configuracion de the dude

24
19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com http://www.ryohnosuke.com/foros/index.php?threads/9528/ 1/24 2 Siguiente > [Concurso]Configuracion de The DUDE como Network Managment System Aprovechando el concurso y que ya estaba terminando un manualsillo de DUDE lo pongo aca. Introducción The DUDE es un software que permite hacer una gestión mucho más organizada y centralizada de una red, sea inalámbrica o alámbrica, la gestión que realiza se enfoca en un ámbito SNMP (Simple Network Managment Protocol), donde puede obtenerse datos de los dispositivos a traves de este protocolo, basándose en una base de datos de posibles recolección MIB (Managment Information Base) para saber qué datos obtener y los OID correspondientes para identificar los datos recibidos dentro de la MIB. Un entorno SNMP se puede clasificar los siguientes elementos: Dispositivo: considerado como el punto o nodo que se desea evaluar o monitorear requiere poseer SNMP v 1 o 2 o3 Agente: Dispositivo intermedio, sirve para proveer datos de evaluación o monitoreo de otro segmento de red adyacente a este agente (generalmente se usan cuando la red posee un enrutamiento capa 3), también ayudan a reducir la carga de red producida por el sistema de Monitoreo. NMS (Network Managment system): Es el centro o servidor encargado de manejar y evaluar toda la información, en este punto se realizan los cálculos o funciones y búsquedas en la MIB. El funcionamiento de SNMP se basa en un entorno de polling (sondeo, maestro – esclavo) basado en los siguientes pasos: 1. El NMS pregunta al agente correspondiente sobre el dispositivo final datos o actualizaciones del estado de datos. Portal Foros MikroTik Guías y Manuales 1 Me Gusta recibidos: 5 Requium Member Portal Foros Buscar Mensajes recientes Manuales Tienda Área de Clientes Accede o regístrate

Upload: raymundo-beltran

Post on 21-Dec-2015

1.210 views

Category:

Documents


82 download

DESCRIPTION

Mikrotik procedimiento para usar The dude mikrotik en windows 7

TRANSCRIPT

Page 1: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 1/24

2 Siguiente >

[Concurso]Configuracion de The DUDE como Network ManagmentSystem

Aprovechando el concurso y que ya estaba terminando un manualsillo de DUDE lopongo aca.

IntroducciónThe DUDE es un software que permite hacer una gestión mucho más organizada ycentralizada de una red, sea inalámbrica o alámbrica, la gestión que realiza seenfoca en un ámbito SNMP (Simple Network Managment Protocol), donde puedeobtenerse datos de los dispositivos a traves de este protocolo, basándose en unabase de datos de posibles recolección MIB (Managment Information Base) parasaber qué datos obtener y los OID correspondientes para identificar los datosrecibidos dentro de la MIB.

Un entorno SNMP se puede clasificar los siguientes elementos:

Dispositivo: considerado como el punto o nodo que se desea evaluar omonitorear requiere poseer SNMP v 1 o 2 o3Agente: Dispositivo intermedio, sirve para proveer datos de evaluación omonitoreo de otro segmento de red adyacente a este agente (generalmente seusan cuando la red posee un enrutamiento capa 3), también ayudan a reducirla carga de red producida por el sistema de Monitoreo.NMS (Network Managment system): Es el centro o servidor encargado demanejar y evaluar toda la información, en este punto se realizan los cálculos ofunciones y búsquedas en la MIB.

El funcionamiento de SNMP se basa en un entorno de polling (sondeo, maestro –esclavo) basado en los siguientes pasos:

1. El NMS pregunta al agente correspondiente sobre el dispositivo final datos oactualizaciones del estado de datos.

Portal Foros MikroTik Guías y Manuales

1

Me Gusta recibidos: 5

RequiumMember

Portal Foros

Buscar Mensajes recientes

Manuales Tienda Área de Clientes

Accede o regístrate

Page 2: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 2/24

2. Respuesta: la respuesta es recibida por el agente y este lo pasa al NMS enformato SNMP.

3. Si existe un trap, el agente solo envía información puntual (caído olevantado), se usa para detectar anomalías.

4. SNMP funciona con los puertos UDP 161 y 162 para el trap.

Tipos de SNMPSNMPv1: Implementación básica, solo se autentifica con la comunidad.SNMPv2: Implementación media: acepta conexiones del tipo manager to manager.SNMPv3: Implementación avanzada: presenta mejor seguridad y encriptación yautentificación MD5 o SHA y DES respectivamente

Entorno

El entorno con el que se realizara el tutorial será el siguiente:

NMS : Dude 3.6 en Windows 8Dispositivos: Mikrotik RouterboardsAgente: Dude 3.6 Windows 8

DUDE instalación

1. Procedemos a descargar The Dude de http://download.mikrotik.com/dude-install-3.6.exe

2. Procedemos a instalarlo3. Opcional: Muchos casos se han dado de que no pueden escanear ni hacer ping

a un equipo de red activo a través de la nueva versión The Dude, esto esdebido al control de usuario de Windows, para lo cual procederemos adesactivarlo

a. Accedemos a cambiar la configuración de UAC de win8.

Page 3: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 3/24

b. Proceder a desnotificar las acciones del UAC

Page 4: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 4/24

c. Procedemos a abrir el regedit para modificar el registro de UAC del win8 (Apesar de que lo desactivamos por configuración sigue molestandoposteriormente a programas como el the dude) y procedemos a desactivar elregistro:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

Una vez acabada la instalación podremos acceder al The Dude y proseguir con elsiguiente paso.

Configuración básica del DUDE

1. Procedemos a los routerboard para activar los SNMP, en trap versión nos permiteseleccionar la versión de SNMP a usarse, posteriormente al crear la comunidad senos permitirá dar seguridad, esto tomara efecto si seleccionamos la versión 3.

Page 5: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 5/24

2. Procedemos a abrir el Dude.3. Seleccionamos el idioma de nuestra preferencia (Si se equivocan, se puedecambiar posteriormente en el menú preferencias)4. Posteriormente nos saldrá una interfaz similar a la de Winbox, el servidor queusaremos para el caso será nuestra propia maquina (localhost) y el password enblanco, posteriormente podremos modificarlo en el menú admins.5. Una vez logueados tenemos la siguiente interfaz (solo se nombrara los serviciosque posiblemente se usaran)

6. Procedemos a hacer nuestra topología de red como y descubrir las interfacesexistentes (si no nos ha pedido aun que descubramos, podemos crear un mapanuevo en Network Maps, y con el botón más creamos uno nuevo, luego hacemosdoble clic y nos transportara al mapa creado), asignándole que red es la quedeseamos escanear y el agente que lo hará (lo normal es el por defecto y el agentea elegir seremos nosotros por defecto). Dejamos las demás opciones por defectopara un escaneo rápido, en la pestaña servicio, podemos asignar los servicios que sedesean escanear, como es el primer escaneo lo dejamos así por defecto.

Page 6: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 6/24

7. Como resultado obtenemos los elementos de red que escaneamos, totalmentedesordenados y adyacentes a una nube perteneciente al segmento de red.

8. Procedemos a crear el perfil (Si es que cambiamos los parametros snmp delrouterboard[snmpversion, autentificacion, etc]) para los snmp que creamos en losrouterboards.

Page 7: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 7/24

9. Se procede a autentificar y darle forma a la topología de red.a. La autentificación de red corresponde al registro de los equipos que poseenrouteros con su respectivo usuario y password para poder obtener posteriores datosde funcionamiento de red y/o asociarlos a la respectiva comunidad snmp con surespectiva autentificación, procedemos a hacer doble clic sobre cualquier equipo oarrastrar el ratón hasta conseguir un grupo de equipos y hacer clic derecho y ir aconfiguraciones.

b. Una vez terminado la autentificación de red, se procede a darle forma a la redque se puede describir como asignar los respectivos enlaces entre cada interfaz(Fast Ethernet, wireless, etc), y ligarlos a una interfaz del equipo routeros ocualquier equipo que posea snmp. Para esto se regresa al mapa de red y se hace clicderecho sobre cualquier espacio blanco y seleccionamos añadir nuevo enlace

Page 8: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 8/24

10. Y al terminar de ordenar podemos obtener algo similar a esto, donde se puedeobtener datos del equipo o enlace con solo pasar por encima de él.

Page 9: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 9/24

Configuración Avanzada del DUDE

Dentro del dude existen elementos de monitoreo muy útiles a la hora de gestionar lared, tales como los elementos OID de mikrotik, que muchos de los equipos ya lotienen integrado en su RouterOS, para esto en los diferentes menús existentes delrouterOS debemos observar que se pueda ejecutar el comando print oid (Ojoalgunos tienen OID que no pueden ser vistos en otros equipos, ejemplo el SXTposee OID de voltaje debido a su sensor interno de voltaje), para ejemplo usaremosel OID de voltaje de los SXT.

El uso que lo podemos aplicar a los OIDs, se puede clasificar en

SensoresGraficasFuncionesLabels

Hallar el OID.

Para proceder con los siguientes pasamos recurriremos a imprimir el oid de voltajedel sxt para lo cual iremos al terminal de winbox y ejecutaremos:

CODE, HTML o PHP Insertado:

/system health print oid

Como resultado tendremos:

CODE, HTML o PHP Insertado:

Page 10: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 10/24

active-fan: .1.3.6.1.4.1.14988.1.1.3.9.0voltage: .1.3.6.1.4.1.14988.1.1.3.8.0temperature: .1.3.6.1.4.1.14988.1.1.3.10.0processor-temperature: .1.3.6.1.4.1.14988.1.1.3.11.0

Siendo el que nos interesa el de voltaje (1.3.6.1.4.1.14988.1.1.3.8.0) (Ojo: locopiamos sin el primer punto)

Otro forma de hallar el OID que requerimos, y la cual se debe tener un poco deconocimiento en identificación de oids en el mib, es realizar un snmp walk sobre eldispositivo a través del dude.

Podemos ver el tipo de snmp(Entero, octeto, etc), su valor actual y el oid, cabedestacar que el valor del voltaje tiene 3 dígitos debido a la conversión que se hace aentero, donde el tercero es el decimal, para usarlo posteriormente se lo dividiráentre 10. A partir de acá si hacemos clic derecho sobre cualquier OID podremoscrear automáticamente un sensor (probe) para el respectivo OID.

Para tener una idea de que podemos capturar podemos acceder a la base de datosMIB.

NOTA: cabe destacar que existen múltiples OID para otro tipo de equipos, CISCO,

Page 11: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 11/24

Alvarion, Atmel, etc. Para otro tipo de equipos como ubiquiti y otros se puede usarlos valores snmp normales, cabe destacar que el equipo debe poseer por lo menosSNMP.

Sensores o Probes:

Permiten ejecutar elementos de consulta con respuestas puntuales (Activo, caído,sin Respuesta),

El sensor presente permite monitorear los valores de oid de voltaje del SXT, y tieneuna alarma que cuando supero los 240 (24V, no hay que olvidarse que el valor quenos da en voltaje es de tres dígitos), saltara una notificación si está configurada.Una vez creado procedemos a equiparlo en un dispositivo, hacemos click derecho aldispositivo que deseamos equiparlo y hacemos clic en configuraciones.

Page 12: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 12/24

Para las notificaciones se procede a activar use notifications y el tipo de notificaciónque desea recibir, los más útiles, mensaje emergente y pitido, se puede crearnotificaciones para envió de correo o sms a partir de uso de funciones de serviciosexternos.

Gráficas

Para las gráficas se procede a usar fuente de datos extraídos de los probes, o crearnuevas fuentes de datos a partir del SNMP, las principales características son que sepuede tener múltiples graficas en un chart, y realizar graficas por hora, semana yaño.

Posteriormente nos vamos a la pestaña Diagramms, y creamos un nuevo chart yasociamos la fuente de datos que creamos. Deberíamos tener un resultado como elsiguiente:

Page 13: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 13/24

Funciones

Dentro de las funciones podemos crear funciones que posteriormente se las puedenllamar en otros programas, notificaciones, labels, gráficas y sensores.

Para el ejemplo la función que crearemos será para capturar los valores del OIDrespectivo a voltaje de un SXT.

Labels.

El label simplemente es la etiqueta de nuestro equipo, que se encuentra en losmapas de red, podemos agregar directamente los valores OID, para que se puedaver directamente en el mapa de red.Para acceder a esta opción procedemos hacer clic derecho sobre el dispositivo yhacemos clic en apariencia.

Page 14: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 14/24

Cabe destacar que acá estamos agregando una función, esta función se puedeejecutar solo dentro de los [ ].El valor de intervalo se puede modificar para que lo adquiera cada cierto tiempo.

Page 15: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 15/24

Complementarios DUDE:

The DUDE posee muchos aspectos complementarios a la gestión de red, el hecho deque nos deje ejecutar funciones nos permite usar programas externos al dude yrealizar las respectivas funciones a través de los comandos en DOS.En Notificacations el tipo email solo deja reenviar emails internos, debido a que notiene autentificacion.

Un claro ejemplo de cómo usar otros servicios con DUDE es la implementación de unservidor de correos externos:Para poder enviar emails a un servidor de correo externo, ejemplo gmail. Seprocede a usar los siguientes programas:

Blat (http://sourceforge.net/projects/blat/?source=dlp)Stunnel (http://www.stunnel.org/downloads.htm.../binaries.html)

Procedemos a seguir los siguientes pasos:

Instalar el Stunnel (Seguir los pasos, si pide fqnd dejarlo en blanco)

Una vez instalado, modificar el stunnel.conf y agregar despues de Example SSLserver mode services:

CODE, HTML o PHP Insertado:

socket = l:TCP_NODELAY=1socket = r:TCP_NODELAY=1debug = 7output = stunnel.log

client = yes

Page 16: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 16/24

Agregar o modificar [pop3s] y [ssmtp] por:

CODE, HTML o PHP Insertado:

[pop3s]accept = 995connect = pop.gmail.com:995

[ssmtp]accept = 465connect = smtp.gmail.com:465

Instalar Stunnel como servicio (Inicio/Archivos de Programa/Stunnel/Service installo ejecutar por cmd C:\Program Files\stunnel\stunnel.exe -install [Ojo cambiar eldestino por donde se instalo]

Extrae el blat307_32.zip en una carpeta nueva llamada blat dentro de la carpetadude (C:\Program Files\Dude\blat [Cambia la direccion a donde instalaste tu thedude])

Dentro de la carpeta C:\Program Files\Dude\blat crea un notepad con lo siguiente:

CODE, HTML o PHP Insertado:

set dir=c:\Program Files\Dude\blatset [email protected] smtpserver=127.0.0.1set smtpport=465set smtpuser=gmailaccountset smtppwd=*********set [email protected]

"%dir%\blat.exe" -to %mailto% -f %smtpsender% -server %smtpserver% -port %smtpport% -u %smtpuser% -pw %smtppwd% -subject %1 -body %2

Donde:smtpsender= Correo de gmail que se usara como nombre para enviar los mensajessmptuser=Cuenta de gmailsmtppwd=password de cuenta de gmailmailto= Correo al que se enviara los datos del Dude

Guardar el archivo con tipo: todos los archivos y con terminación .cmd (Ejemplo:[Nombre]=Mail.cmd [Tipo]=Todos los archivosIniciar el Servicio stunnel (Inicio/Archivos de Programa/Stunnel/Service Start)

Revisar si el servicio se inicio, atraves del cmd escribimos:

CODE, HTML o PHP Insertado:

telnet localhost 995

Respuesta:

CODE, HTML o PHP Insertado:

Page 17: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 17/24

Requium, 4 Ene 2013 #1

A fcmontes le gusta esto.

Mark, 7 Ene 2013 #2

+OK Gpop ready for requests from 200.xx.154.xx m32pf21459911yhh.16

Salimos con "quit"

En el the dude creamos una nueva notificación, donde pondremos:

[Nombre]:Email Externo[Tips]:ejecutar en servidor[Insertar Variable][Mandato]:"C:\Program Files\Dude\blat\Mail.cmd" "Service [Probe.Name] on[Device.Name] is now [Service.Status]" "Service [Probe.Name] on [Device.Name] isnow [Service.Status] ([Service.ProblemDescription])"Añadimos la notificación a un servicio de algun routerboard.

Obtenemos el siguiente resultado:

SaludosRequium

Última edición: 7 Feb 2014

Muy bueno lo que faltaba un manual decente de the dude. Buen trabajo te Habracostado tiempo...saludoslastima que los de mikrotik no la actualizan hace mucho es un buen programa demonitoreo pero lo han descuidado...

Me Gusta recibidos: 0

MarkNew Member

Page 18: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 18/24

Requium, 7 Ene 2013 #3

nukeko, 5 Feb 2013 #4

milpecaditos, 5 Feb 2013 #5

Eso es debido a que The dude es un proyecto "Hobby" para lo desarolladores de mky muy bien diseñado a mi parecer para ser un proyecto hobby. Actualmente se estateniendo un fuerte apoyo por parte de los usuarios de mk para que The Dude seconvierta en un proyecto oficial, incluso con niveles de licencia y pagar por ello, soloesperemos que esto se haga posible .

Saludos Requium

lo probe me gusto burrrda, saludos

no apto para humanos , bien ganado el concurso

nukeko dijo: ↑

Me alegro que le haya servido, ayuda bastante a gestionar y a tener un excelentemapa de redes.

milpecaditos dijo: ↑

Jajaja, Muchas gracias .

Me Gusta recibidos: 5

RequiumMember

Me Gusta recibidos: 6

nukekoMember

Me Gusta recibidos: 2

milpecaditosMember

Me Gusta recibidos: 5

RequiumMember

lo probe me gusto burrrda, saludos

no apto para humanos , bien ganado el concurso

Page 19: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 19/24

Requium, 6 Feb 2013 #6

nmelech, 25 Abr 2013 #7

Requium, 26 Abr 2013 #8

David10, 22 May 2013 #9

Saludos

Hola

Muy bueno y muy claro , consulta estoy por usar Zabbix porque en mi red dispongode otros equipos tales como Radios Nera y Ceragon alguien pudo comparar el Dudevs Zabbix?

Muchas Gracias

Norberto

Tendrias q hacer una comparacion entre sus MIB nodes, si no toy mal en el zabbixpuedes importar Mibs q es algo bueno, ahora no toy con el dude pero mas tarde veosi se puede importar, el zabbix es una aplicación con mas desarrollo, el dude es unaaplicación q no tiene desarrollo ya desde hace 1año si no estoy mal, terecomendaria el zabbix, es mas complejo, el the dude es mas para iniciar, pero enzabbix creo q no hay soporte para ceragon, si para nera, tendrias q revisar elchipset que usa el ceragon (atheros,broadcom,etc) y apartir de ahi hacer un SNMPwalk o buscar.

Los mibs los puedes descargar de : http://www.oidview.com/mibs/Te tienes q registrar. :/

Te recomiendo mas zabbix,si vas a centralizar todo en un server, y dude si loquieres decentralizado y usas MK, ya que puedes meterle el dude a las antenas parahacer de agentes.

Saludos

Hola.. que trabajasooo sinceramente felicitaciones.... una pregunta.. se puedenimplementar equipos ubiquiti tambien en the dude

yo creo que si se puede ! pro si toda tu red es ubiquiti puedes uasar el air control!

Me Gusta recibidos: 0

nmelechNew Member

Me Gusta recibidos: 5

RequiumMember

Me Gusta recibidos: 2

David10Member

Page 20: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 20/24

AndyFrias, 16 Jun 2013 #10

alfredoistok, 20 Feb 2014 #11

Requium, 20 Feb 2014 #12

satpinamar, 21 Feb 2014 #13

aunq son algo distinto c parecen un poco !! air control s mas destinado a aplicarcambios masivos a tu red inalambrica&nbsp;<br><br>the dude es orientado amonitoreo !<br><br>muy buena esta info de veras !

The Dude / equipo mk con hotspot

Hola tengo problemas para monitoriar un equipo mk con hotspot activo

No funciona Winbox ni Snmp, dejo una captura creo que se debe a todos estosservicios parcialmente caídos al parecer por el hotspot.He probado desactivando el hotspot y todo funciona. como podría solucionar esto?necesito el hotspot.

El servidor tiene que estar fuera del Hotspot , o creale un Ip binding al servidorcon todo en bypass.

Saludos Requium

Muy interesante aunque aún no termino de comprenderlo. Quisiera saber que sonlos traps y como se configuran.Por otro lado como llego con el DUDE al RB y si es posible también a los AP quetenga conectados, por ahora solo llego a los modem ya que los dispositivos queagregué fueron a través de su URL (dyndns).PD: que puertos debemos abrir en el modem que da internet al RB?

Me Gusta recibidos: 1

AndyFriasMember

Me Gusta recibidos: 0

alfredoistokNew Member

Me Gusta recibidos: 5

RequiumMember

Me Gusta recibidos: 47

satpinamarActive Member

Page 21: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 21/24

Requium, 25 Feb 2014 #14

satpinamar, 25 Feb 2014 #15

El trap es el reporte de cambio de condiciones o el cambio de estado de laadministracion, Por lo q entiendo a tu pregunta, estas montando un Dude desdeafuera?, si eso tienes q crearle una vpn con las respectivas rutas a los RB y APs, sino quieres rutearlo hacer un src-nat al ip de vpn que asignes, Explica un poco masdonde lo estas configurando, la conexion no es por puertos para q entres a losequipos, es por IP si no llega a la IP el server jamas lo analizara.

SaludosRequium

Gracias Requium, después de mi consulta seguí probando y leyendo algunos temashasta que pude llegar a los RB, en el modem habilité (NAT) los puertos 2210 para eldude y el 161/162 para el SNMP y pude llegar a los RB, no se si hay algún puertoque no hace falta pero con estos me funcionóEl DUDE lo conecto en modo local pero en forma remota (desde mi notebook encasa) a varios "WISP" que tenemos en la zona (todos accesibles por dyndnscargadas en los modem), por otro lado (no lo sabía) me faltaba cargar el .apk en elfiles de los RB y reiniciar para utilizar el DUDE en conexión remota (RB como DUDEserver), así que logré utilizar el modo "descubrir" que me resuotó muy interesante.Igual recién comienzo con el DUDE y obviamente aún tengo un montón depreguntas y cosas por aprender, lo bueno es que al menos por ahora puedo hacerun monitoreo "básico" de todos los clientes, ya que aún ni probé utilizar los OID.El único problema por ahora lo tengo en uno de los sitios que si el DUDE comienza adescubrir los servicios disponibles se reinician los momdem, son dos ZyXELAMG1202-T10A (conectados al ether 1 y 2 del RB con balanceo de carga) y enambos sucede los mismo.Otra duda que tengo es que luego de descubrir una red (con RB como DUDE server)por ejemplo aparece el modem-enlace-subred(nubecita)-enlace-routerboard, peroen las velocidades de Tx/Rx de estos enlaces las velocidades no coinciden a pesar deque no tengo mas dispositivos conectados a esta subred, a que se debe esto?

Ah ya te entendi, tas usando a un RB como agente de tu server dude, ok si esospuertos son los que usa para administrar lo que es los agentes.

Respecto a la primera duda puede ser un tema con los puertos del zixel, escuche qhabia una vulnerabilidad en los routers zyxel P-660HW-D1 , P-660R-D1 , P-660HW-61, con el snmp (UDP 161), no he trabajado con estos routers, y talvez haya unamodificacion, la verdad no te podria ayudar mucho en ese tema, pero creo q lasolucion es cambiar el password del GET y el SET en el menu SNMP del Zyxel para qno puedan ser analizados por el dude (de todas maneras no creo q mucha info deaca no quieras sacar)

Respecto a la segunda, el discovery en su metodo que esta ligado mucho a unaconfiguracion estandar, y a la configuracion de tu red, yo te recomendaria hacerlopor tu parte (hacer el link manualmente), una vez q crees el link entre tus dosequipos le haces doble click y seleccionas el dispositivo al cual se evaluara, en lacasilla Mastering Type el tipo de recurso que usara para obtener los datos, tendras

Me Gusta recibidos: 5

RequiumMember

Me Gusta recibidos: 47

satpinamarActive Member

Me Gusta recibidos: 5

RequiumMember

Page 22: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 22/24

Requium, 25 Feb 2014 #16

satpinamar, 25 Feb 2014 #17

2: Routeros (Para cualquier dispositivo Routeros) y SNMP ( para otro dispositivo), Siusas SNMP y tu dispositivo no es mikrotik, tendras q observar cual de entre los queaparecen es el mas acertado al q estas usado para conectarte al otro dispositivo, aveces aparece ath0 (Para tarjetas atheros), eth0 (El ethernet del equipo) o hasta unbr0 (bridge del equipo), eso depende de que interface del dispositivo querrás qrepresente el link, si usas SNMP no te olvides q tienes q habilitar el perfil SNMP delequipo y añadirlo a una comunidad SNMP que este creada en el dude, Fijate en elManual en la parte 9 inciso a y b.

SaludosRequium

Algo de eso es lo que hice, lo primero fue eliminar los usuarios conectados a los AP,luego eliminar los ether del RB que no están en uso y finalmente renombrar yacomodar el resto de la red. Aquí muestro como quedó en uno de los sitios, el AP2dejó de funcionar y se envió a reparar, por eso no está.En la 2da imagen señalo lo de las velocidades Tx/Rx que comentaba, ya que entrelos modem y el RB solo hay un patchcordAntes:

Después:

También he observado que al tildar RouterOS aparece un poco mas de informaciónque por SNMP, aunque si también tildo DUDE Server en la solapa correspondienteno aparece nada (queda en blanco).

Referente a la Imagen y toamando el ejemplo del Modem2, si te das cuenta son 2links los q se crean, porque? simplemente es por la nube q esta al medio, al colcaruna nube se refiere es como si le dijeras q estas poniendo un equipo q desconoces(o todo un segmento de red y solo te interesa medir el trafico a ese segmento dered), o por asi llamarlo un blackbox, el dude toma a la nube como un device oequipo. Si te das cuenta a la nube hay 2 Enlaces (Links) uno que sale de tu RB (quesupongo q es el naranja) y el otro q sale del Modem2, si te das cuenta el enlace delModem 2, esta siendo visto desde la interface LAN del Modem por lo cual sidescargas un archivo el Modem Transmite (Tx) al RB los archivos q estasdescargando, si te das cuenta en el enlace del RB, esta siendo visto desde lainterface WAN del RB por lo cual si descargas un archivo el RB Recibe (Rx) losarchivos.

Por eso cuando te comente en el post te recomende hacer el link manualmente, y nopor el discovery (esta bien q captures los equipos con el, pero no construyas latopologia en base a lo q te pone el discovery, nubes y eso), si te das cuenta eltrafico q te muestra esta bien, solo q lo tienes q ver desde la interface que ha sidocreado el link, si te fijas te daras cuenta que el Tx del link superior es similar al Rxdel link inferior, eso es pq estas evaluando un link con dispositivos diferentes comote comente anteriormente, por eso es preferible si es un cable q va directo al

Me Gusta recibidos: 47

satpinamarActive Member

Me Gusta recibidos: 5

RequiumMember

Page 23: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 23/24

Requium, 26 Feb 2014 #18

satpinamar, 26 Feb 2014 #19

modem, quitar la nube, y hacer un solo link, escoger el dispositivo q lo evaluara, yel modo SNMP o routeros dependiendo si el dispositivo es Routeros o no.

SaludosRequium

Gracias nuevamente Requium, ahí seguí tu consejo y eliminé las nubes.Ahora me queda una duda, del RB (ether5) salgo a un switch y de allí a los AP,conviene que deje la nube en ese caso o es indistinto? mi "preguntonta" apunta a siel DUDE puede llegar a discriminar si un conflicto es entre el RB y el switch o entreel switch y el AP?. Supongo que la respuesta es no porque el switch no esadministrable y por lo tanto el DUDE no lo puede detectar ni monitorear.Así quedó por ahora:

Otra consulta, si yo a partir de este mapa le doy descubrir en el rango de IP dondeestán los AP y los clientes (192.168.50.0/24) aparecen los clientes que actualmenteestán conectados y supongo que solo serán los que responden al protocolo.

Ahora bien, lo que quiero saber es si hay manera de determinar (con el DUDE) aque AP está conectado cada cliente que aparece (los que están en verde).

Respecto a la primera pregunta creo q te respondiste solo , pero hay switchs queposeen capacidades SNMP y los puedes descubrir (discovery) por SNMP y no por IPcomo es el discovery comun.

Respecto a lo segundo, El descubrimiento minimo del dude se hace por ping, si esteresponde al ping, automaticamente es agregado al mapa, si este posee snmp eldiscovery le hara un snmp walk (indagar snmp) para ver si posee algún servicio(que este predeterminado por el discovery (te puedes crear tus propios serviciospara que el discovery los capture al inicio en el menu probes)) que pueda capturar(como % de CPU, %de ccq (Si es que el equipo posee el OID respectivo), RAMusada, SSID al q se conecta, etc).

Respecto a lo tercero, Si se puede, pero tienes q activar el SNMP en todos tusequipos cliente, luego en el equipo cambias el perfil de SNMP de default a snmpv1(si es q usas ubnt, que generalmente aca se qdo), luego haces doble click sobre ellink y cambias el Mastering type a SNMP en interface seleccionas la interfaz wireless(que generalmente es la ath0 en ubnt), y automaticamente te saldra la info delenlace (SSID al q se conecta, Tx y Rx Teoricos, Avg Tx y AVg Rx Rates) si no te saleel SSID, tendras q capturarlo manualmente , es bastante sencillo cliick derechosobre el equipo cliente (al que le cambiaste el SNMP profile), te vas a tools, IndagarSNMP, cambias el perfil a snmp-v1 y veras ahi todos los datos que puedes capturarcon su respectivo OID, entre ellos podras ver el SSID del Ap al q se conecta, lehaces click derecho y Copy Oid, Luego de eso haces doble click al enlace (Link) y ledas a Appearance, te vas a la casilla de label y antes del snmp_wireless_link_infopones el siguiente comando [oid("1.3.6.1.6.1.24988.1.1.1.3.1.4.4")], solo que

Me Gusta recibidos: 47

satpinamarActive Member

Me Gusta recibidos: 5

RequiumMember

Page 24: Configuracion de the DUDE

19/9/2014 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 24/24

Español (ES) Contactarnos Ayuda

Términos y reglasForum software by XenForo™ ©2010-2014 XenForo Ltd.

Requium, 27 Feb 2014 #20

2 Siguiente > (Debes acceder o registrarte para responder aquí.)

envez del numero OID en rojo que esta aca pegas el tuyo , y ahi tendras el SSIDde tu cliente, puedes repetirlo en los demas (A veces el OID no cambia,dependiendo solo si el equipo es el mismo modelo). esto esta mas claro en elmanual, solo que ahi puse un ejemplo de voltaje .

SaludosRequium

Compartir esta página

1

Portal Foros MikroTik Guías y Manuales