Mikrotik и Zabbix

Обсуждение ПО и его настройки
Ответить
Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Решил тут обкатать на домашнем роутере связку с Zabbix , который находится на vds в Европе.
Установить и запустить Zabbix удалось на удивление легко. А вот с подключением домашнего Микрота завяз. Роутер у меня за NAT провайдера. Наружу светится белый адрес, но сам роутер получает "серый" . Спецам провайдера проще прописать правила NAT, чем пробрасывать белый напрямую ко мне. Ну да ладно, никаких затруднений по сию пору не испытывал. Ну кроме отказа работы Mikrotik Cloud. Мне о как бы и не нужен, раз наружу белый адрес светится.
Настройки в картинках :smu:sche_nie: Ну так проще получилось, всё равно zabbix вебинтерфейс имеет
Изображение

Изображение

Изображение

Как итог ни фига не работает, значок SNMP красный
Изображение

Так как вся эта халабуда мне абсолютно не знакома, прошу подсказать тех, кто в курсе. Что нужно поправить, чтобы всё-таки эта связка начала нормально функционировать?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

У меня на дудке настроено так.

Изображение

Изображение


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну мне что, Дудку на vds засовывать ради этого?
Как-то не очень хочется. У меня там болталка, проксик, vpn, ещё что-то по мелочи. От всего этого отказаться? Да не охота как-то, признаться. Надо просто понять, в чём проблема. А уж потом буду решать, как дальше быть...


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Я про настройки SNMP в микротике. Определится где проблема, не отдает микротик или не забирает заббикс.
Я до сих пор пользуюсь виндовой дудкой.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

Ровно с такими же настройками, но внутри l2, все работает. За исключением - не задавал конкретный адрес в комюнити. Так что может пров не тот порт пробросил? Или быть может фаервол микрота рубит на входящих 161 порт?


Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

На Микроте фаер традиционно пуст, мне ж постоянно что-то проверять приходится :-)
И на vds тоже нет параноидальных настроек. Но.... Стал я делать с vds запрос на свой адрес и вот какой ответ вышел

Код: Выделить всё

nc -vz ХХХ.ХХХ.ХХХ.ХХХ 161
Warning: forward host lookup failed for ХХХ-ХХХ-ХХХ-ХХХ.static.ip-home.net: Unknown host
ХХХ-ХХХ-ХХХ-ХХХ.static.ip-home.net [ХХХ.ХХХ.ХХХ.ХХХ] 161 (snmp) : Connection refused
Сделал запрос в техподдержку провайдера, но там это достаточно долгий процесс. Волокита, как и везде. Буду ждать ответа


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
kharkov_max
Сообщения: 104
Зарегистрирован: 04 окт 2015, 21:38

Vpn от микрота ....


Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

kharkov_max писал(а): 30 сен 2019, 09:21 Vpn от микрота ....
Ага, пока он один, это норм, а если их под две сотни? Я то как бы не вижу трудностей, пока эту муть обслуживаю я. А если отдать обслугу эникейщикам с высоким званием сетевой инженер? Можно сразу менять номер телефона :-)
Ща посмотрим, мне пока проще техподдержке мозг вынести, ничего страшного не произойдёт, если у них отработает кто-то кроме мальчика-попугая на телефоне :-)


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ага, всё же это моя вина оказалась. Техподдержка тут ни при чём. :smu:sche_nie:
Во-первых, туннелем всё заработало легко и просто. Основная задача админа при этом способе - жёстко прибить адреса устройств. Можно использовать тот же туннель, с помощью которого обходим блокировки (если он используется вообще, конечно). Как бы получаем дополнительный профит от туннеля в виде мониторинга ресурсов с минимумом усилий. "Белый" адрес на Микротике не обязателен.
Во-вторых, с "белым" адресом тоже работает. В настройках Микротика IP->SNMP в строке src-address нужно было указать не 192.168.88.1 (локальный адрес микротика), а 10.201.7.18 (этот адрес получает WAN моего роутера в сети провайдера) . Я этот момент (прослойка в виде второго NAT) при настройке упустил. :ps_ih:
Всем спасибо за отклики. Настройки Zabbix я задокументировал на примитивном уровне. Если что, расписать подробно будет не трудно. :dan_ser:


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ответить