SNMP не работает на сервере амазон

Я пытаюсь контролировать сервер amazon с моего локального сервера, я установил и настроил snmpd, но не могу попасть с моего локального сервера на сервер amazon с помощью snmpwalk.

Проверяю командой:

snmpwalk -Os -c public -v 2c XX.XX.XX.XX

с сервера amazon snmp работает правильно, но с локального сервера не работает.

Конфигурация SNMP на сервере amazon:

адрес агента udp:0.0.0.0:161

система просмотра включена только .1.3.6.1.2.1.1

система просмотра включена только в .1.3.6.1.2.1.25.1

общественность rocommunity 0.0.0.0

Конфигурация в /etc/default/snmp такая:

SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid'

и группу безопасности на сервере амазонки я открыл UDP куда угодно:

Пользовательское правило UDP — UDP — 161 — 0.0.0.0/0

-- Результат Netstat:

root@# netstat -an | группа 161

удп 0 0 0.0.0.0:161 0.0.0.0:*

-- В моем брандмауэре я добавил это правило:

# кошачьи правила | группа 161

ПРИНЯТЬ loc: ip_local_server net: ip_amazon_server udp 161

Я не знаю, что я должен проверить больше.

любое предложение?

Благодарю вас!


person abdel    schedule 15.11.2015    source источник
comment
Трафик SNMP может быть заблокирован брандмауэром. Попробуйте установить wireshark для перехвата сетевых пакетов.   -  person Andrew Komiagin    schedule 16.11.2015


Ответы (1)


Запустив tcpdump, я вижу этот результат на сервере amazon, когда запускаю snmpwalk на своем локальном сервере:

17:38:23.591513 IP-адрес 1-1-1-1.ea.com.35403 > .snmp: GetNextRequest(25)
17:38:23.591690 IP-адрес .snmp > 1-1-1-1.ea.com .35403: GetResponse(114) system.sysDescr.0="Linux ip-17-3-2-2 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt11-1 (2015-05-24) x86_64 " 17:38:24.592491 IP 1-1-1-1.ea.com.35403 > .snmp: GetNextRequest(25)

Но результат на локальном сервере:

Тайм-аут: Нет ответа от 1.1.1.1

person abdel    schedule 16.11.2015