❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Mikrotik + Cacti

Návody a problémy s konfigurací.
TheZIGI
Příspěvky: 25
Registrován: 8 years ago

Mikrotik + Cacti

Příspěvekod TheZIGI » 7 years ago

Dobrý den,
mám mikrotika na verzi 6.42.1 a Cacti 1.1.19 s Centosem 6. Po tom co jsem si přidal do cacti svého mikrotika, tak mi to vždy napíše SNMP error a já už nevím čím by to mohlo být.
Nevěděl by někdo co zkusit?
Děkuji za případné rady.

Kód: Vybrat vše

enabled: yes
          contact: public
         location: public
        engine-id:
      src-address: veřejná IP na mikrotik
      trap-target:
   trap-community: public
     trap-version: 1
  trap-generators:


Kód: Vybrat vše

 #   NAME                            ADDRESSES                                                             SECURITY   READ-ACCESS
 0 * public                          0.0.0.0/0                                                             none       yes 
0 x

Laibir
Příspěvky: 369
Registrován: 18 years ago

Příspěvekod Laibir » 7 years ago

Co firewall na straně MK? Zkus jestli se to ozve na ping misto SNMP. Při vytváření hosta můžeš volit metodu dostupnosti. Pokud ping projde tak pak už bych hledat jen ve farewallu.
0 x

TheZIGI
Příspěvky: 25
Registrován: 8 years ago

Příspěvekod TheZIGI » 7 years ago

Ping z VPS na IP mikrotika jde.
Zde jsou pravidla z firewallu.

Kód: Vybrat vše

Flags: X - disabled, I - invalid, D - dynamic
 0    ;;; defconf: accept ICMP
      chain=input action=accept protocol=icmp log=no log-prefix=""

 1    ;;; defconf: accept established,related
      chain=input action=accept connection-state=established,related log=no log-prefix=""

 2    ;;; allow IPsec NAT
      chain=input action=accept protocol=udp dst-port=4500

 3 X  ;;; allow IKE
      chain=input action=accept protocol=udp dst-port=500 log=no log-prefix=""

 4    ;;; allow l2tp
      chain=input action=accept protocol=udp dst-port=1701

 5    ;;; Router z venku
      chain=input action=accept protocol=tcp dst-port=80 log=no log-prefix="Router z venku web"

 6    chain=input action=accept protocol=tcp dst-port=8291 log=no log-prefix="Router z venku winbox"

 7    ;;; allow pptp
      chain=input action=accept protocol=tcp dst-port=1723

 8    ;;; defconf: drop all from WAN
      chain=input action=drop in-interface=ether1 log=no log-prefix=""

 9    ;;; defconf: accept established,related
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Nevidíme tam povolení SMNP.
0 x

piti
Příspěvky: 23
Registrován: 19 years ago
Bydliště: Zilina
Kontaktovat uživatele:

Příspěvekod piti » 7 years ago

presne tak, povol si udp 161
0 x

TheZIGI
Příspěvky: 25
Registrován: 8 years ago

Příspěvekod TheZIGI » 7 years ago

Přidal jsem, ale stále to hází chybu.

Kód: Vybrat vše

/ip firewall filter add chain=input dst-port=161 protocol=udp action=accept
0 x

piti
Příspěvky: 23
Registrován: 19 years ago
Bydliště: Zilina
Kontaktovat uživatele:

Příspěvekod piti » 7 years ago

dufam ze to mas pred tym dropom vsetkeho...
0 x

TheZIGI
Příspěvky: 25
Registrován: 8 years ago

Příspěvekod TheZIGI » 7 years ago

piti píše:dufam ze to mas pred tym dropom vsetkeho...


Na to jsem úplně zapomněl, zatím to funguje, díky :)
0 x

TheZIGI
Příspěvky: 25
Registrován: 8 years ago

Příspěvekod TheZIGI » 7 years ago

Grafy ale ukazují unknow border, když to rozkliknu je tam toto:

Kód: Vybrat vše

RRDTool Says:
ERROR: unknown option '--border'

Rrdtool mám 1.3.8-10.el6
0 x