[HS] Outil de monitoring

Le
Jean-Bernard Yata
Bonjour à tous,

Je fais appel à la base de connaissance que constitue notre liste.

Je cherche à monitorer des serveurs en masse placés derrière des LAN
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios (dérivés),
mais ils semblent tous nécessiter que le serveur principal gerant le
monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.

Si l'un d'entre vous a un début de proposition, je suis preneur.

JBy


--
Best regards,

--

Jean-Bernard Yata
System Engineer

Debian France Mirror Maintainer : debian.revolsys.fr
--

Linux Debian User Group& Community :
IRC : irc.debian-mirror.com/#linux
WWW : http://www.debian-mirror.com

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/4E32B035.8040701@revolsys.fr
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Jean-Yves F. Barbier
Le #23614641
On Fri, 29 Jul 2011 15:05:57 +0200, Jean-Bernard Yata wrote:

Je cherche à monitorer des serveurs en masse placés derriè re des LAN
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios (dériv és),
mais ils semblent tous nécessiter que le serveur principal gerant le
monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.

Si l'un d'entre vous a un début de proposition, je suis preneur.



Hmmm, rsyslog sur un ton svr de logs en passant par ssh, ou bien
rsyslog-gssapi; la communication étant sortante, pas de PB de FW.

--
You will be dead within a year.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Francois Cerbelle
Le #23614781
Salut Jean-Bernard,

Le Fri, 29 Jul 2011 16:00:02 +0200, Jean-Bernard Yata a écrit :
Je cherche à monitorer des serveurs en masse placés derrière des LAN
sans avoir à modifier les paramètres NAT de ces réseaux. Les outils
principaux disponibles sont cacti, zabbix, nagios (dérivés), mais ils
semblent tous nécessiter que le serveur principal gerant le monito
puisse se connecter sur les cibles. Je recherche la fonctionnalité
inverse.



Approfondi du côté de Nagios, il a la possibilité de le faire, je l'avais
vue quand je l'avais installé, il y a environ 4 ans. L'inconvénient est
que tu ne peux pas rafraîchir l'état de tes serveurs en temps réel depuis
ta console.

Sinon, tu as toujours la possibilité de faire ouvrir à tes serveurs un
tunnel vers le serveur de supervision. mais ça me semble un peu tordu
pour une solution de supervision.

--
Francois

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/4e32ccce$0$7065$
Jean-Yves F. Barbier
Le #23614761
On 29 Jul 2011 15:07:59 GMT, Francois Cerbelle
...
Sinon, tu as toujours la possibilité de faire ouvrir à tes serv eurs un
tunnel vers le serveur de supervision. mais ça me semble un peu tord u
pour une solution de supervision.



Ben nan piske ça résoud son soucis de ne pas toucher au FW.

--
It's hard to argue that God hated Oklahoma.
If He didn't, why is it so close to Texas?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Francois Cerbelle
Le #23614831
--=-yfnYjjrJzATAQE6xV+I0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Le vendredi 29 juillet 2011 à 17:20 +0200, Jean-Yves F. Barbier a
écrit :
> Sinon, tu as toujours la possibilité de faire ouvrir à tes se rveurs un
> tunnel vers le serveur de supervision. mais ça me semble un peu to rdu
> pour une solution de supervision.

Ben nan piske ça résoud son soucis de ne pas toucher au FW.



Tout dépend de la configuration du pare-feu et du tunnel utilisé. S'il
demande une solution qui tourne sur les serveurs distant et qui envoie
automatiquement les stats vers le serveur de supervision, c'est bien
qu'il y a une connexion possible de prévue dans ce sens. Elle peut etr e
utilisée pour faire du push de stats ou bien le meme port peut etre
utilisé pour ouvrir un tunnel depuis les serveurs à superviser.

A+
François


--=-yfnYjjrJzATAQE6xV+I0
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)

iEYEABECAAYFAk4y0hsACgkQn0FdfiSfsswRZACfcjOzCMoeSv3N/VIcIuBDM1RS
pw4AoKZQvawTQrZs224Bzm4v6cURln4p
=MjYK
-----END PGP SIGNATURE-----

--=-yfnYjjrJzATAQE6xV+I0--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Jean-Bernard Yata
Le #23614871
La restriction principale reside dans le fait de ne pas avoir a toucher
aux firewalls mais egalement de prendre en compte les firewalls ayant
des regles de sortie strictes avec filtrage eventuel de protocole.
Une piste interessante semble etre NSCA de Nagios, je suis en train d
etudier de plus pres ce que fait cet addon. A priori ca n est ni plus ni
moins que du trap, mais ca a l avantage de pouvoir s'encapsuler sur du
http/https sans difficultes majeurs. Reste a voir si le resultat est propre.
Je vous ferai un petit feedback dessus.
Merci pour vos reponses !

JBy

--
Best regards,

--

Jean-Bernard Yata
System Engineer

Debian France Mirror Maintainer : debian.revolsys.fr
--

Linux Debian User Group& Community :
IRC : irc.debian-mirror.com/#linux
WWW : http://www.debian-mirror.com

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
David Hannequin
Le #23614881
Bonjour,

Tu peux le faire avec Nagios ou Icinga. Mais personnellement je te
conseils Shinken ( voir
http://www.shinken-monitoring.org/wiki/shinken_10min_start).

A mon avis l'outil importe peu il faut penser aux indicateur que tu veux
avoir, la fréquence des vérifications, plein de choses qu'un email ne
suuffit pas à écrire...

Bon courage pour ton projet

--
David Hannequin


Le 29/07/2011 17:39, Jean-Bernard Yata a écrit :
La restriction principale reside dans le fait de ne pas avoir a
toucher aux firewalls mais egalement de prendre en compte les
firewalls ayant des regles de sortie strictes avec filtrage eventuel
de protocole.
Une piste interessante semble etre NSCA de Nagios, je suis en train d
etudier de plus pres ce que fait cet addon. A priori ca n est ni plus
ni moins que du trap, mais ca a l avantage de pouvoir s'encapsuler sur
du http/https sans difficultes majeurs. Reste a voir si le resultat
est propre.
Je vous ferai un petit feedback dessus.
Merci pour vos reponses !

JBy




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
daniel huhardeaux
Le #23614911
Le 29/07/2011 15:05, Jean-Bernard Yata a écrit :
Bonjour à tous,



Bonjour


Je fais appel à la base de connaissance que constitue notre liste.

Je cherche à monitorer des serveurs en masse placés derrière des LAN
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios
(dérivés), mais ils semblent tous nécessiter que le serveur principal
gerant le monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.

Si l'un d'entre vous a un début de proposition, je suis preneur.



Zabbix sur le fw joue le role de proxy, récupère les données du LAN et
les envois au serveur. Parfaitement fonctionnel

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
David Pinson
Le #23615041
Bonjour,

Le 29/07/2011 15:05, Jean-Bernard Yata a écrit :
Bonjour à tous,

Je fais appel à la base de connaissance que constitue notre liste.

Je cherche à monitorer des serveurs en masse placés derrière des LAN
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios
(dérivés), mais ils semblent tous nécessiter que le serveur principal
gerant le monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.

Si l'un d'entre vous a un début de proposition, je suis preneur.


J'utilisais OPENNMS pour les serveurs et éléments de réseau.

Il n'y a aucune action sur les FW.
Mais comme il est en Java et Open Source, je vous laisse le libre choix
de décision pour l'utiliser.

Linuxement vôtre,
David P.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Jean-Damien Durand
Le #23615241
Bonjour à tous,

Je fais appel à la base de connaissance que constitue notre liste.

Je cherche à monitorer des serveurs en masse placés derrière des LAN
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios (dérivés ),
mais ils semblent tous nécessiter que le serveur principal gerant le
monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.

Si l'un d'entre vous a un début de proposition, je suis preneur.

JBy



Il y aussi lemon, http://lemon.web.cern.ch/lemon/index.shtml , des agents q ui
tournent sur chaque pc et font du push si mes souvenirs sont bons.

A+, JD.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Bernard Schoenacker
Le #23616061
Le Fri, 29 Jul 2011 15:05:57 +0200,
Jean-Bernard Yata
Bonjour à tous,

Je fais appel à la base de connaissance que constitue notre liste.

Je cherche à monitorer des serveurs en masse placés derrière des LA N
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios
(dérivés), mais ils semblent tous nécessiter que le serveur princip al
gerant le monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.

Si l'un d'entre vous a un début de proposition, je suis preneur.

JBy




Bonjour,


serait il possible de vérifier s'il est possible d'employer
rrdtools ou l'un de ses dérivés ?

http://wiki.mikrotik.com/wiki/Munin_Monitoring

slt
bernard

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Publicité
Poster une réponse
Anonyme