228 Membres 1081 Contributions

Open Community

Discussions par mots clés : SNMP

Résolue

RESOLU - Firewall StormShield SN300 - Question sur les rapports

Posée par Arnaud Allauzen dans Administration

Bonjour,

Nous avons un boitier SN300 déployé chez un client et je souhaiterai effectuer un export de rapport.

J'ai regardé les informations suivantes ainsi que les posts sur le présent forum sans véritablement trouver ma réponse. Source: http://documentation.stormshield.eu/firewall/guide/v3/fr/Default.htm#gde/snfrgde_firewalluserguide-v3/reports_configuration/reports_configuration.htm?Highlight=rapport

Actuellement, je constate que l'on peut visualiser des informations telles que le nombre de sites web le plus visités; les sites bloqués ....

 

Toutefois, je souhaiterai générer un rapport mensuel global automatisé tous les mois avec les informations présentes dans les graphiques. À ce jour, je ne vois pas la possibilité d'envoyer ce rapport d'état par email dans l'interface.

Par quel moyen puis-je générer ces rapports ? Dois utiliser un applicatif tierce, auquel cas, comment s'appelle-t-il ?

Par la suite j'aimerai intégrer dans Nagios le SN300 avec d'autres...

Voir la suite
Résolue

MIB Arkoon P-1206

Posée par Bobo Bobo dans Administration

Bonjour,

Je souhaiterai superviser les informations VPN de mon firewall Arkoon P-1206 (version firmware 6.0/12).

Seul problème, je ne trouve pas d'OID qui peuvent correspondre aux informations VPN. J'ai bien trouvé les OID pour supervisier la partie système (cpu, mémoire, trafic, disk...) mais rien concernent les liens VPN...

Où se trouve la MIB qui contient les informations VPN ? Pourquoi je n'ai pas accès à tous les OIDs sur ce matériel ?

Ou est-ce que je peux récupérer ces informations via les traps snmp ?

 

Cordialement.

 

Résolue

SNMP / Cacti

Posée par Michaël dans Matériels et performances

Bonjour,

 

Je monitore mes appliances via Cacti en SNMP.

Dans ma conf Manager, j'autorise la vue systats pour avoir les statisques systèmes. Selon la doc Arkoon :
sysstats => UCD-SNMP-MIB => .1.3.6.1.4.1.2021.11 => Statistiques décrivant les différentes parties du système (mémoire, utilisation de la CPU, périphériques en mode bloc).

Pour avoir l'état du CPU, je me base donc sur les OID suivants :

.1.3.6.1.4.1.2021.11.51.0 => CPU Nice
.1.3.6.1.4.1.2021.11.52.0 => CPU System
.1.3.6.1.4.1.2021.11.50.0 => CPU User

CPU System et CPU User me renvoient bien les bonnes valeurs :
UCD-SNMP-MIB::ssCpuRawSystem.0 = Counter32: 96025112
UCD-SNMP-MIB::ssCpuRawUser.0 = Counter32: 26452708

Par contre, CPU Nice me renvoie toujours zéro :
UCD-SNMP-MIB::ssCpuRawNice.0 = Counter32: 0

 

Ma question est donc : Pourquoi CPU Nice est-il toujours à 0 ?

 

Merci d'avance !

Cordialement.


Edit : J'ai oublié : Gamme NPA et Performance.

Résolue

Supervision Cluster par SNMP

Posée par Nym33p dans Matériels et performances

Bonjour,

 

Dans le cadre d'un projet de supervision, nous avons été ammené à superviser nos équipements. Et nous aimerions superviser l'état du cluster de nos Arkoons A2000.

 

Existe t'il un OID pour voir l'état du cluster maitre/esclave ou une autre méthode afin d'avoir les informations ?

 

Merci d'avance

Résolue

Supervision de la charge d'un A2000

Posée par Jb dans Matériels et performances

Bonjour,

Dans le but d'améliorer notre réactivité quand aux problèmes survenant sur nos appliances, nous souhaitons les superviser.

Ma question concerne la supervision d'un cluster d'Arkoon A2000. Ce dernier gère un peu moins de 10 tunnels VPN et une centaine de règles de flux. Il y a également un proxy http qui est fortement sollicité.

Lorsque nous supervisons la charge du système via SNMP (nous obtenons le même résultat que la commande "top -c"), nous nous apercevons que la charge système est fréquemment au-dessus de 3. 

Doit-on considérer cela comme anormal ou pensez-vous que nous devons revoir nos seuils d'alerte ?

En vous remerciant par avance.

Jean-Baptiste

Résolue

Monitoring des VPN, ou en est-on ?

Posée par David t. dans Fonctionnalités et système

Bonjour,

 

Je gère un parc de plusieurs appliances avec becoup de VPN IPsec montés. Actuellement je n'ai pas la possibilité de monitorer ses VPN autrement que par les alertes IKE.

 

Y-a-t-il dans la V6 la possibilité de récupérer en SNMP les statistiques de bande passante des règles de QoS ? De monitorer simplement l'état des VPN ?

 

Car faire le tri dans les alertes ike est un peu galère...

 

Merci d'avance pour vos réponses,

David T.

Résolue

Visualisation des Drop et reject sur Cacti

Posée par Gregos86 dans Fonctionnalités et système

Bonjour,

J’aimerais monitorer le nombre de DROP et REJECT sur mes 4 Appliance UTM  Arkoon Fast360 via Cacti.

Je ne trouve pas de template faisant apparaitre ces valeurs.

A votre connaissance en existe-t-il un ? A Contrario pouvez-vous me fournir les OID relatifs à ces informations ?

D’avance Merci.

Cordialement.

 

Résolue

Rafraichissement SNMP

Posée par Jerome dans Fonctionnalités et système

Bonjour,

J'aurais voulu connaitre la période de rafraichissement des compteurs SNMP (en particulier les compteurs d'interfaces) dans la MIB d'un Arkoon, il semble que cette période soit autour de 15 secondes ce qui me semble un peu long pour détecter des saturations de courte durée.

Cordialement

Messages d'alerte