Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

snmpd accessible par lo uniquement

3 réponses
Avatar
Serge Cavailles
Bonjour,

Dans le but de mettre en oeuvre MRTG, je cherche =E0 faire fonctionner SNMP=
=20
sur Debian Etch.

Mon fichier /etc/snmp/snmpd.conf:
=3D=3D=3D=3D=3D=3D=3D=3D=3D
# sec.name source community
com2sec Local localhost mamienne
com2sec LocalNet 192.168.0.0/24 public

# sec.model sec.name
group RWGroup v1 Local
group RDGroup v1 LocalNet

# incl/excl subtree mask
view all included .1
view system included .iso.org.dod.internet.mgmt.mib-2.system

# context sec.model sec.level match read write notif
access RDGroup "" any noauth exact all none none
access RWGroup "" any noauth exact all all none

syscontact Sergio <sergio@biniou.cvs-home>
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D

Une requ=EAte sur localhost ou l'IP de lo r=E9pond correctement:

biniou:/home/sergio# snmpget -v 1 -c mamienne localhost 1.3.6.1.2.1.1.5.0
SNMPv2-MIB::sysName.0 =3D STRING: biniou
biniou:/home/sergio# snmpget -v 1 -c mamienne 127.0.0.1 1.3.6.1.2.1.1.5.0
SNMPv2-MIB::sysName.0 =3D STRING: biniou


Une requ=EAte sur le hostname ou l'IP associ=E9e =E0 l'interface eth0 n'abo=
utit=20
pas: (idem avec -c public)

biniou:/home/sergio# snmpget -v 1 -c mamienne biniou 1.3.6.1.2.1.1.5.0
Timeout: No Response from biniou.
biniou:/home/sergio# snmpget -v 1 -c mamienne biniou.cvs-home=20
1.3.6.1.2.1.1.5.0
Timeout: No Response from biniou.cvs-home.
biniou:/home/sergio# snmpget -v 1 -c mamienne 192.168.0.1 1.3.6.1.2.1.1.5.0
Timeout: No Response from 192.168.0.1.


Un tcpdump -i lo renvoie une s=E9rie de dialogues tels que celui-ci:

22:28:27.352851 IP biniou.cvs-home.33829 > biniou.cvs-home.snmp: C=3Dmamie=
nne=20
GetRequest(28) system.sysName.0
22:28:27.354696 IP biniou.cvs-home > biniou.cvs-home: ICMP biniou.cvs-home=
=20
udp port snmp unreachable, length 81


Il n'y a pas de r=E8gles iptables sur la machine, la policy est ACCEPT part=
out=20
(forwarding inactif).
J'utilise couramment ssh ou www en utilisant ces noms d'h=F4te et de domain=
e.

J'ai regard=E9 du c=F4t=E9 de PAM, mais je n'ai rien trouv=E9. Je suppose q=
u'il=20
n'est m=EAme pas utilis=E9 ici.

Si quelqu'un =E0 une id=E9e de ce qui emp=EAche le fonctionnement en dehors=
du=20
localhost?=20

Merci d'avance.

=2D-=20
Serge

3 réponses

Avatar
Gilles Mocellin
--nextPart2357850.0esILiXyTT
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Monday 19 November 2007 22:49:22 Serge Cavailles, vous avez écrit :
Bonjour,

Dans le but de mettre en oeuvre MRTG, je cherche à faire fonctionner SN MP
sur Debian Etch.


[...]

22:28:27.354696 IP biniou.cvs-home > biniou.cvs-home: ICMP biniou.cvs-home
udp port snmp unreachable, length 81



Si quelqu'un à une idée de ce qui empêche le fonctionnement en deho rs du
localhost?



Par défaut, snmpd n'écoute que sur l'interface lo.
Voir /etc/default/snmpd

Enlever 127.0.0.1 à la fin de l'a ligne de configuration suivante :
SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid
127.0.0.1'



--nextPart2357850.0esILiXyTT
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: This is a digitally signed message part.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQBHQiFfDltnDmLJYdARAjOTAJ9wr8/8cGtBTUt2vVXa5vtIrbkOkACgisQo
uSt96mO2HLFjYMSRusoe+OQ =3VGz
-----END PGP SIGNATURE-----

--nextPart2357850.0esILiXyTT--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Serge Cavailles
Le mardi 20 novembre 2007 00:50, Gilles Mocellin a écrit :

Par défaut, snmpd n'écoute que sur l'interface lo.
Voir /etc/default/snmpd

Enlever 127.0.0.1 à la fin de l'a ligne de configuration suivante :
SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid
127.0.0.1'



Rahhh ... lovely!
Ça va tout de suite beaucoup mieux! (Dire que c'était écrit dans
le /usr/share/doc/snmpd/README.Debian %| )

Merci beaucoup.
Avatar
Pascal Hambourg
Salut,

Gilles Mocellin a écrit :

Par défaut, snmpd n'écoute que sur l'interface lo.



Plus exactement snmpd n'écoute que sur l'adresse 127.0.0.1. C'est bien
plus restrictif puisque l'interface lo a d'autres adresses (toute la
plage 127.0.0.0/8 en IPv4) et que toute communication locale passe par
lo quelle que soit l'adresse de destination, y compris biniou.cvs-home.
J'ai l'air de chipoter, mais la nuance est de taille.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact