Bonjour,
Je possède un serveur Debian 6.0 avec Centreon/Nagios 3 dessus.
J’ai créé un firewall iptables (/etc/firewall/main => mon fichier de conf iptables).
J’échange des informations SNMP et SNMP traps de nagios vers Centreon en passant par le firewall (en local car tout est sur la même machine).
Lorsque je génère une trap SNMP, je la reçoi bien dans /var/log/snmptt.log bien interprétée par centTrapHandler qui permet de traduire ma trap et l’OID.
Mes trap s’affichent dans l’interface web de Centreon sans firewall, en revanche lorsque le firewall tourne, j’ai toujours mes traps qui arrivent dans snmptt.log mais je ne peux pas les voir sur l’interface web de Centreon.
Mon firewall est configuré comme ceci :
#SNMP
$IPTABLES -A INPUT -p udp --dport 161 -j ACCEPT
$IPTABLES -A OUTPUT -p udp --sport 161 -j ACCEPT
#SNMP TRAPS
$IPTABLES -A INPUT -p udp --dport 162 -j ACCEPT
$IPTABLES -A OUTPUT -p udp --sport 162 -j ACCEPT
Donc ne recevant pas les trap sur l’interface web de Centreon je ne reçois donc pas non plus les alertes sms et mail.
Sur certain forum j’ai entendu parlé de :
Citation "
Autoriser les équipements à envoyer des traps SNMP vers les collecteurs :
vi /etc/sysconfig/iptables
Avant la ligne
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
copiez la ligne :
-A RH-Firewall-1-INPUT -p udp -m udp --dport 162 -j ACCEPT
"
Lorsque je test ces lignes cela me met lorsque je lance mon firewall (/etc/init.d/firewall start) => no chain/target/match by that name.
Peut on m’aider ?
Merci d’avance
Cordialement