<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Net-SNMP</id>
	<title>Net-SNMP - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Net-SNMP"/>
	<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Net-SNMP&amp;action=history"/>
	<updated>2026-06-15T08:16:09Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.frotmail.nl/index.php?title=Net-SNMP&amp;diff=91&amp;oldid=prev</id>
		<title>Eric: Created page with &quot;=Pollen of Traps?= Ik heb in het verleden SNMP eigenlijk alleen gebruikt om met behulp van polling eenvoudig statistieken te verzamelen van verschillende hosts. Cacti ging dan iedere 5 minuten alle hosts af om informatie te verzamelen en dit komt dan in een leuk grafiekje.  Het begrip SNMP TRAP had ik al verschillende malen voorbij zien komen maar het zei me niets. Ik had het niet nodig om Cacti werkend te krijgen dus wat maakt het uit???  Nu hadden we een paar weken gel...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Net-SNMP&amp;diff=91&amp;oldid=prev"/>
		<updated>2022-04-05T09:35:05Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;=Pollen of Traps?= Ik heb in het verleden SNMP eigenlijk alleen gebruikt om met behulp van polling eenvoudig statistieken te verzamelen van verschillende hosts. Cacti ging dan iedere 5 minuten alle hosts af om informatie te verzamelen en dit komt dan in een leuk grafiekje.  Het begrip SNMP TRAP had ik al verschillende malen voorbij zien komen maar het zei me niets. Ik had het niet nodig om Cacti werkend te krijgen dus wat maakt het uit???  Nu hadden we een paar weken gel...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Pollen of Traps?=&lt;br /&gt;
Ik heb in het verleden SNMP eigenlijk alleen gebruikt om met behulp van polling eenvoudig statistieken te verzamelen van verschillende hosts. Cacti ging dan iedere 5 minuten alle hosts af om informatie te verzamelen en dit komt dan in een leuk grafiekje.&lt;br /&gt;
&lt;br /&gt;
Het begrip SNMP TRAP had ik al verschillende malen voorbij zien komen maar het zei me niets. Ik had het niet nodig om Cacti werkend te krijgen dus wat maakt het uit???&lt;br /&gt;
&lt;br /&gt;
Nu hadden we een paar weken geleden het probleem dat een proces niet meer draaide, hierdoor kwam mail niet door en kregen we ook geen alert. Dit probleem is lastig om te tackelen met een custom script, want hoe stuur  je een alert uit als je mail plat ligt?&lt;br /&gt;
&lt;br /&gt;
Het antwoord in deze situatie lag bij de SNMP Traps. Op deze manier laat je de SNMP daemon actief bepaalde zaken monitoren (daarvoor is hij tenslotte gemaakt) en indien er een ingestelde grens wordt overschreden stuurt hij via UDP een bericht naar de SNMP Trap HOST. In onze situatie laat ik de productie servers een Trap bericht genereren naar mijn server thuis. Deze draait een onafhankelijke mailserver waarop dan de alerts worden gemaild naar bijvoorbeeld mijn telefoon.&lt;br /&gt;
&lt;br /&gt;
=SNMPv3=&lt;br /&gt;
Stop service&lt;br /&gt;
 service snmpd stop&lt;br /&gt;
Create the SNMP user and password:&lt;br /&gt;
 net-snmp-config --create-snmpv3-user -ro -a PASSWORD -X AES -A SHA USERNAME&lt;br /&gt;
This creates an SNMPv3 user called USERNAME that has read only access (-ro) authenticated (-a) access with a PASSWORD using AES for encryption (-X) and SHA for your hashes (-A).&lt;br /&gt;
&lt;br /&gt;
Edit /etc/snmp/snmpd.conf and change rouser USERNAME to rouser USERNAME priv, this forces encryption for all traffic.&lt;br /&gt;
&lt;br /&gt;
Start Service&lt;br /&gt;
 service snmpd start&lt;br /&gt;
&lt;br /&gt;
Test:&lt;br /&gt;
 snmpwalk -v 3 -l authPriv -a sha -A PASSWORD -x AES -X PASSWORD -u USERNAME localhost&lt;br /&gt;
&lt;br /&gt;
=Configuatie SNMPD=&lt;br /&gt;
De volgende extra regels heb ik aan de snmpd.conf toegevoegd:&lt;br /&gt;
&lt;br /&gt;
 rouser  public noauth&lt;br /&gt;
 agentSecName public&lt;br /&gt;
 authtrapenable 1&lt;br /&gt;
 trapcommunity public&lt;br /&gt;
 trap2sink home.trapsink.lan&lt;br /&gt;
 defaultMonitors yes&lt;br /&gt;
 &lt;br /&gt;
 load  15 10 7&lt;br /&gt;
 proc amavisd&lt;br /&gt;
 proc mysqld_safe&lt;br /&gt;
 disk / 20%&lt;br /&gt;
 disk /home 20%&lt;br /&gt;
 &lt;br /&gt;
 monitor -r 60 -o prNames -o prErrMessage &amp;quot;procTable&amp;quot; prErrorFlag != 0&lt;br /&gt;
&lt;br /&gt;
Op deze manier monitoren we 5 items, 2 gemounte partities, de load en 2 processen. Indien de load over de grens gaat (15 bij 1 min avg, 10 bij 5 min avg of 7 bij 15 min avg), de processen niet meer draaien, of 1 van de volumes minder dan 20% ruimte heeft zal hij een Trap sturen naar &amp;#039;home.trapsink.lan&amp;#039;&lt;br /&gt;
&lt;br /&gt;
De onderste regel beschrijft de monitor welke de processen in de gaten houd, door deze regel controleerd hij ze iedere 60 sec. De default is namelijk 10 minuten wat vrij lang is in mijn ogen...&lt;br /&gt;
&lt;br /&gt;
=Config snmptrapd=&lt;/div&gt;</summary>
		<author><name>Eric</name></author>
	</entry>
</feed>