eyes of network 5 -...

47
Letort Alexis Aide EyesOfNetwork 5.0 v1.0 1 / 47 Eyes Of Network 5.0

Upload: buiduong

Post on 12-Sep-2018

251 views

Category:

Documents


9 download

TRANSCRIPT

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 1 / 47

Eyes Of Network 5.0

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 2 / 47

Sommaire :

Sommaire : ................................................................................................................................................ 2

Installation de EON : .................................................................................................................................. 3

Connexion à EON : ................................................................................................................................... 10

Configuration de EON : ............................................................................................................................. 11

Ajout de commandes : ............................................................................................................................. 13

Ajout de "Template Host" (modèle équipement) : ..................................................................................... 15

Ajout de "Template Services" (modèle services) : ....................................................................................... 20

Ajout de groupe d'hôtes : ......................................................................................................................... 22

Ajout des hôtes à superviser : ................................................................................................................... 24

Configuration des différents agents de supervision pour les hôtes : ............................................................ 27

Exporter éléments de configuration Nagios : .......................................................... Erreur ! Signet non défini.

Importer éléments de configuration Nagios : .......................................................... Erreur ! Signet non défini.

Application de la configuration Nagios : .................................................................................................... 44

Aide : ...................................................................................................................................................... 45

Commandes check_nt : ............................................................................................................................ 46

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 3 / 47

Installation de EON : Choisir Install EyesOfNetwork 5.0.

Choisir le Français puis cliquer sur Poursuivre.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 4 / 47

Le menu principal va donc apparaitre, il est composé de plusieurs sections.

Dans la section Logiciel, cliquer sur Sélection de Logiciel pour choisir des modules supplémentaire à l'installation de

base qui comprends déjà Nagios, Cacti, Thruk, Panorama, Ged agent.

Cliquer sur Terminé si vous ne voulez pas ajouter de modules complémentaire tel que OCS Inventory, Glpi, Fusion

Inventory et d'autres …

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 5 / 47

Dans la section Système, cliquer sur Destination de l'installation, puis choisissez votre disque sur lequel vous installerez

le système.

Puis cliquez ensuite sur le bouton Terminé.

Nous allons configurer la carte réseau maintenant en cliquant sur Nom d'hôte et réseau, puis Configurer en bas à

droite.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 6 / 47

Dans Paramètre IPv4 changer la Méthode en Automatique (DHCP) par Manuel.

Puis ajouter une adresse IPv4, un masque de réseau, une passerelle, des serveurs DNS et un domaine de recherche si

vous en posséder un.

Puis cliquer sur Enregistrer.

Ne pas oublier d'activer la carte réseau en cliquant sur l'interrupteur en haut à droite pour qu'il devienne bleu, afin

rendre accessible votre machine pour la configuration et l'utilisation.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 7 / 47

Puis cliquer sur Terminé.

Puis cliquer sur Démarrer l'installation.

Notre système s'installe, il faut donc attribué une mot de passe à l'utilisateur root du serveur, pour ce faire cliquer sur

Mot de passe Administrateur, puis entrer le mot de passe et le confirmer.

Puis enfin cliquer sur Terminé.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 8 / 47

Vous pouvez créer d'autres utilisateur pour se connecter en mode console si vous le souhaiter.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 9 / 47

Une fois l'installation terminé, cliquer sur le bouton Redémarrer en bas à droite puis éjecter le disque d'installation par

la même occasion.

Voilà une fois redémarrer le serveur est accessible depuis son interface web depuis un navigateur internet.

S’il ne l'est pas cliquer ici.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 10 / 47

Connexion à EON : Pour utiliser EyesOfNetwork il suffit de se connecter à son interface web, avec son adresse IP.

Il faut accepter les certificats.

Ensuite entrer les identifiants admin en login et admin en mot de passe.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 11 / 47

Configuration de EON : Une fois connecter sur l'interface web, nous arrivons sur le Tableau de bord.

Pour configurer la Communauté de notre serveur de supervision, il faut aller dans Administration, puis Configuration

Nagios.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 12 / 47

Ensuite dans Nagios Ressource, ensuite dans le champ $USER2$, mettre le nom de la communauté souhaité et cliqué

sur Update Ressource Configuration.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 13 / 47

Ajout de commandes : Pour ajouter des commandes à notre serveur de supervision, il faut aller dans Administration, puis Configuration

Nagios.

Ensuite dans Nagios Commands.

Cliquer sur Add A New Command, puis remplir les différents champs :

Command Name (nom de la commande),

Command Line (la commande exécuté),

Command Description (pour commenter la commande).

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 14 / 47

Puis cliquer sur Create Command.

Refaire la même procédure pour toutes les nouvelles commandes à ajouter.

Des commandes avec le plugin check_nt sont disponible ici.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 15 / 47

Ajout de "Template Host" (modèle équipement) : Pour ajouter des Templates (modèles) pour les machines à notre serveur de supervision, il faut aller dans

Administration, puis Modèles et Lister.

S'affiche alors tous les modèles déjà créer lors de l'installation du système.

Pour créer un Template il faut cliquer sur Add A New Host Template.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 16 / 47

Ensuite de remplir les champs Template Name (nom du modèle) et Template Description (description du modèle).

Une fois le modèle créer, il faut le configurer.

L'onglet Inheritance permet de lui attribuer d'autre modèle, ici sera ajouter Generic_Host pour éviter de configurer les

ping des équipements.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 17 / 47

Dans l'onglet Services il sera possible d'ajouter des requêtes qui seront exécuter sur toutes les machines ou le modèle

sera appliquer.

Il faut alors cliquer sur Create A New Service For The Template.

Il faut donc remplir les champs :

Service Description pour donner un nom à votre services,

Check Command sélectionner la commande à exécuter avec le service et aussi donnée un ou des arguments en fonction

de la commande,

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 18 / 47

Enfin cliquer sur Add Service.

Dans le service il faudra alors modifier des variables obligatoire dans l'onglet Checks :

Maximum Check Attempts (4),

Normal Check Interval In Time-Units (4),

Retry Interval Time-Units (4),

Passive Checks (enable).

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 19 / 47

Pour valider cliquer sur Update Checks.

Il est aussi possible de modifier les arguments des check après, pour cela il faut aller dans l'onglet Check Command

Parameters.

Refaire la même procédure pour tous les modèles à créer.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 20 / 47

Ajout de "Template Services" (modèle services) : Pour ajouter des Templates ou modèles pour les machines à notre serveur de supervision, il faut aller dans

Administration, puis Modèles et Lister.

Descendre en bas de la page, on pourra trouvé les Template ou modèle de service déjà créer.

Pour créer un Service Template il faut cliquer sur Add A New ServiceTemplate.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 21 / 47

Ensuite de remplir les champs :

Template Name (nom du modèle de service),

Template Description (description du modèle de service).

Puis cliquer sur Add Service Template.

Ensuite suivre la même procédure que la création d'un service ici.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 22 / 47

Ajout de groupe d'hôtes : Nous allons créer des groupes d'hôtes pour faciliter la gestion des équipements par sites, bâtiments ou étages par

exemple.

Pour cela il faut se rendre dans Administrations, Configurations Nagios, puis Host Groups.

Plusieurs groupes existe déjà, mais nous allons en créer un pour ajouter tous les équipements du sites principal dans ce

groupe, il faut donc cliquer sur Add A New Host Group.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 23 / 47

Remplir les champs :

Host Group Name (nom du groupe d'hôtes),

Description.

Cliquer sur Add Host Group.

Puis refaire la même procédure pour ajouter d'autres groupes.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 24 / 47

Ajout des hôtes à superviser : Enfin nous allons ajouter les différents hôtes et équipements qui vont être superviser.

Donc se rendre dans Administration puis Configurations Nagios.

Puis dans Equipements et Lister.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 25 / 47

La liste des équipements va donc s'afficher, on peut voir notre serveur de supervision sous le nom de localhost.

Pour en ajouter il faut cliquer sur Add A New Child Host.

Remplir les champs suivants :

Host Name (nom de l'équipement),

Host Description (description de l'équipement),

Address (adresse IP de l'équipement),

Lui attribuer un Template le plus adapté.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 26 / 47

Pour finaliser son ajout cliquer sur Add Host.

Pour ajouter l'hôtes dans un groupe, il faut retourner sur la page ou tous les équipement sont lister dans

Administration, Equipements et Lister.

Puis de cocher les équipement souhaiter pour les mettre dans le groupe.

En choisissant les option dans Object to Add laisser HostGroup puis mettre le nom du groupe dans le champs libre, de

cliquer sur Do it!

Voilà le ou les équipements sont ajouté au groupe.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 27 / 47

Configuration des différents agents de supervision pour les hôtes :

• Configuration des agents SNMP sur les hôtes Windows Serveur à superviser :

Pour installer et configurer l'agent SNMP sur serveur Windows 2008, 2012 et 2016 la procédure est la suivante.

Aller dans le Gestionnaire de Serveur, puis Ajouter des rôles et des fonctionnalités.

Cliquer sur Suivant.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 28 / 47

Laisser cocher Installation basée sur un rôle ou une fonctionnalité, puis cliquer sur Suivant.

Ensuite choisir sur quel serveur installer le service/la fonctionnalité, puis cliquer sur Suivant.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 29 / 47

Ensuite cliquer sur Suivant, des rôles ne seront pas installer.

Dans la lister chercher Service SNMP, puis cliquer sur Ajouter des fonctionnalités.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 30 / 47

Cliquer sur Suivant.

Cliquer sur Installer.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 31 / 47

Attendre que le service s'installe, une fois installer cliquer sur Fermer.

Maintenant il faut configurer cette agent SNMP, pour cela aller dans Panneau de configuration.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 32 / 47

Dans Sécurité et Système, Outils d'Administration.

Une nouvelle fenêtre s'ouvre chercher Services et double cliquer dessus.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 33 / 47

Une autre fenêtre s'ouvre et chercher Service SNMP, double cliquer dessus.

Une autre fenêtre s'ouvre dans l'onglet Général ne rien modifier.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 34 / 47

Se rendre dans l'onglet Agent, puis cocher toutes les cases et remplir les champs.

Se rendre dans l'onglet Sécurité pour ajouter notre communauté en LECTURE ECRITURE.

Ajouter notre serveur de supervision dans Accepter les paquets SNMP provenant de ces hôtes.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 35 / 47

Puis dans l'onglet Intérruptions, ajouter notre communauté et notre serveur de supervision.

• Configuration des agents NsClient++ sur les hôtes Windows à superviser :

L'agent NsClient++ est une alternative à l'agent SNMP puisque qu'il fonctionne sur un protocole différent.

Pour l'installer il faut télécharger le logiciel sur le site officiel (https://www.nsclient.org/download/) la dernière version

stable, en fonction de votre serveur.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 36 / 47

Une fois télécharger Exécuter le programme d'installations.

Cliquer sur Next.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 37 / 47

Cocher Generic puis cliquer sur Next.

Cliquer sur Typical.

Remplir les champs :

Allowed Hosts (IP de votre serveur de supervision),

Password (mot de passe défini lors de la création des commandes),

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 38 / 47

Puis cocher Enable common check plugin, Enable nsclient server (check_nt) et Enable NRPE server (check_nrpe) en

Safe Mode.

En enfin cliquer sur Next.

Puis cliquer sur Install.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 39 / 47

Une fois installer cliquer sur Finish, le logiciel se lancera automatiquement à chaque démarrage de Windows.

• Configuration des agents SNMP sur les hôtes Linux à superviser :

Pour installer et configurer l'agent SNMP sur serveur Linux basé sur Debian la procédure est la suivante.

• Configuration des agents SNMP les commutateur HP :

L'agent SNMP d'un commutateur HP peut se configurer via son interface web, il faut s'y connecter.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 40 / 47

Puis cliquer sur Continue.

Il faut ensuite entrer les identifiants.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 41 / 47

Cliquer sur Continue.

Aller System, puis SNMP.

Dans le cadre V1/V2 Community Names, cliquer sur Add Community.

Remplir les champs Community Name (nom de votre communauté).

Dans le cadre Trap Receivers, ajouter votre serveur de supervision, avec son adresse IP et la communauté.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 42 / 47

• Configuration des agents SNMP sur les pare-feu Sophos Astaro :

L'agent SNMP d'un pare-feu Sophos Astaro, se configure via son interface web, il faut donc se connecter dessus.

Enter les identifiants ayant les droits.

Aller dans Management, SNMP.

Activer le SNMP avec le bouton.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 43 / 47

Dans le cadre SNMP Access Control, ajouter votre serveur de supervision dans le cadre Allowed Networks.

Ajouter la communauté dans le champs Community string.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 44 / 47

Application de la configuration Nagios : Lors de chaque modification faite dans la sections Administration puis Configurations Nagios il est important

d'Appliquer la Configurations afin que les changement soit pris en compte.

Il faut donc aller dans Outils, puis Appliquer la configurations.

Puis cliquer sur Restart afin de redémarrer le service Nagios.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 45 / 47

Aide : Interface web non accessible :

Si vous êtes arrivez dans cette catégorie c'est surement que vous ne pouvez accéder à votre interface web, nous allons

donc corriger cela.

• Première solution vous avez surement du oublié d'activer la carte réseau, c'est pas grave mais il vas falloir se

reconnecter sur la machine et y remédier en ligne de commande rien de compliqué.

Ensuite entrer la commande :

vi /etc/sysconfig/network-scripts/ifcfg-ethX

X est le numéro de votre carte réseau.

Modifier la ligne ONBOOT :

ONBOOT="yes"

Relancer le service avec la commande suivante :

service network restart

• Deuxième solution vous avez laissé la configuration de la carte réseau en "Automatique (DHCP)", il vas falloir se

reconnecter sur la machine en ligne de commande, puis dans un premier temps regarder quel adresse IP nous as été

attribuer.

Si l'adresse vous convient désactiver l'option "DHCP" afin d'éviter que le serveur change régulièrement d'adresse ce qui

n'est pas du tout conseillé.

Mais si l'adresse ne vous convient pas, nous allons la changer pour qu'elle soit plus cohérente avec les autres adresses

de serveur de votre parc.

Ensuite entrer la commande :

vi /etc/sysconfig/network-scripts/ifcfg-ethX

X est le numéro de votre carte réseau.

Modifier les lignes suivantes :

ONBOOT="yes" IPADDR="192.168.0.0" (Votre adresse IP) PREFIX="24" (Votre masque de sous-réseau cdir) GATEWAY= "192.168.0.254" (Votre passerelle) DNS1="8.8.8.8" (Votre DNS n°1) DNS2="4.4.4.4" (Votre DNS n°2) DOMAIN="labo.local" (Votre domaine, non obligatoire)

Relancer le service avec la commande suivante :

service network restart

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 46 / 47

Commandes :

Commandes check_snmp :

Voici quelques commandes qui fonctionne avec le plugin check_snmp, déjà installer.

Commande état onduleur eaton :

CN : check_eaton

CL : $USER1$/check_snmp_ups -H $HOSTADDRESS$ -C $USER2$ -t $ARG1$ -w $ARG2$ -c $ARG3$

CD : t (battery:état; charge:niveau de batterie; temperature:température de l'onduleur) w (attention) c (état critique)

Commandes check_nt :

Voici quelques commandes qui fonctionne avec le plugin check_nt, déjà installer.

Commande espace disque :

CN : check_nt-nsclient-espace-disque

CL : $USER1$/check_nt -H $HOSTADDRESS$ -p 12489 -s pass -v USEDDISKSPACE -w $ARG1$ -c $ARG2$ -l $ARG3$

CD : Regarde l'espace disque dur su ARG3 et passe en warning a ARG1 critique ARG2

Commande processus :

CN : check_nt-nsclient_process

CL : $USER1$/check_nt -H $HOSTADDRESS$ -p 12489 -s pass -l $ARG1$ -v PROCSTATE

CD : Regarde si un processus est ouvert ouvert=ok fermé=critical

Commande ram utilisée :

CN : check_nt-nsclient_ram

CL : $USER1$/check_nt -H $HOSTADDRESS$ -p 12489 -s pass -v MEMUSE -w $ARG1$ -c $ARG2$

CD : Regarde le pourcentage d'utilisation de la RAM passe à Warning ARG1 et Critical ARG2

Commande cpu utilisé :

CN : check_nt-nsclient_cpu

CL : $USER1$/check_nt -H $HOSTADDRESS$ -p 12489 -s pass -v CPULOAD -l 5,75,85

CD : Regarde le pourcentage d’utilisation du processeur sur les 5 dernières passes en Warning 75 et Critical 85

Commandes check_snmp_synology :

Voici quelques commandes qui fonctionne avec le plugin check_snmp_synology, à ajouter.

Commande température nas :

CN : nas_synology_temp

CL : $USER1$/check_snmp_synology -2 $USER2$ -h $HOSTADDRESS$ -W $ARG1$ -C $ARG2$ -i

CD : Vérifie la température du NAS et des Disques.

Commande espace disque nas :

CN : nas_synology_disk

CL : $USER1$/check_snmp_synology -2 $USER2$ -h $HOSTADDRESS$ -w $ARG1$ -c $ARG2$ -i

CD : Vérifie l'espace des disques.

Commandes check_storcenter.sh :

Voici quelques commandes qui fonctionne avec le plugin check_storcenter.sh à ajouter.

Letort Alexis Aide EyesOfNetwork 5.0 v1.0 47 / 47

Commande espace disque nas :

CN : nas_iomega_disk

CL : $USER1$/check_storcenter.sh -H $HOSTADDRESS$ -U snmp -t disk -w $ARG1$ -c $ARG2$

CD : Vérifie l'espace des disques.