manual the dude

26
2 3 Siguiente > [Concurso]Configuracion de The DUDE como Network Managment System Aprovechando el concurso y que ya estaba terminando un manualsillo de DUDE lo pongo aca. Introducción The DUDE es un software que permite hacer una gestión mucho más organizada y centralizada de una red, sea inalámbrica o alámbrica, la gestión que realiza se enfoca en un ámbito SNMP (Simple Network Managment Protocol), donde puede obtenerse datos de los dispositivos a traves de este protocolo, basándose en una base de datos de posibles recolección MIB (Managment Information Base) para saber qué datos obtener y los OID correspondientes para identificar los datos recibidos dentro de la MIB. Un entorno SNMP se puede clasificar los siguientes elementos: Dispositivo: considerado como el punto o nodo que se desea evaluar o monitorear requiere poseer SNMP v 1 o 2 o3 Agente: Dispositivo intermedio, sirve para proveer datos de evaluación o monitoreo de otro segmento de red adyacente a este agente (generalmente se usan cuando la red posee un enrutamiento capa 3), también ayudan a reducir la carga de red producida por el sistema de Monitoreo. NMS (Network Managment system): Es el centro o servidor encargado de manejar y evaluar toda la información, en este punto se realizan los cálculos o funciones y búsquedas en la MIB. El funcionamiento de SNMP se basa en un entorno de polling (sondeo, maestro – esclavo) basado en los siguientes pasos: 1. El NMS pregunta al agente correspondiente sobre el dispositivo final datos o actualizaciones del estado de datos. 2. Respuesta: la respuesta es recibida por el agente y este lo pasa al NMS en formato SNMP. Portal Foros MikroTik Guías y Manuales 1 Me Gusta recibidos: 9 Requium Member Portal Foros Buscar Mensajes recientes Manuales Tienda Área de Clientes Accede o regístrate

Upload: juan-carlos-padilla

Post on 15-Dec-2015

160 views

Category:

Documents


12 download

DESCRIPTION

manual dude

TRANSCRIPT

Page 1: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 1/26

2 3 Siguiente >

[Concurso]Configuracion de The DUDE como NetworkManagment System

Aprovechando el concurso y que ya estaba terminando un manualsillo deDUDE lo pongo aca.

IntroducciónThe DUDE es un software que permite hacer una gestión mucho másorganizada y centralizada de una red, sea inalámbrica o alámbrica, lagestión que realiza se enfoca en un ámbito SNMP (Simple NetworkManagment Protocol), donde puede obtenerse datos de los dispositivos atraves de este protocolo, basándose en una base de datos de posiblesrecolección MIB (Managment Information Base) para saber qué datosobtener y los OID correspondientes para identificar los datos recibidosdentro de la MIB.

Un entorno SNMP se puede clasificar los siguientes elementos:

Dispositivo: considerado como el punto o nodo que se desea evaluaro monitorear requiere poseer SNMP v 1 o 2 o3Agente: Dispositivo intermedio, sirve para proveer datos deevaluación o monitoreo de otro segmento de red adyacente a esteagente (generalmente se usan cuando la red posee un enrutamientocapa 3), también ayudan a reducir la carga de red producida por elsistema de Monitoreo.NMS (Network Managment system): Es el centro o servidorencargado de manejar y evaluar toda la información, en este punto serealizan los cálculos o funciones y búsquedas en la MIB.

El funcionamiento de SNMP se basa en un entorno de polling (sondeo,maestro – esclavo) basado en los siguientes pasos:

1. El NMS pregunta al agente correspondiente sobre el dispositivo finaldatos o actualizaciones del estado de datos.

2. Respuesta: la respuesta es recibida por el agente y este lo pasa alNMS en formato SNMP.

Portal Foros MikroTik Guías y Manuales

1

Me Gusta recibidos: 9

RequiumMember

Portal Foros

Buscar Mensajes recientes

Manuales Tienda Área de Clientes

Accede o regístrate

Page 2: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 2/26

3. Si existe un trap, el agente solo envía información puntual (caído olevantado), se usa para detectar anomalías.

4. SNMP funciona con los puertos UDP 161 y 162 para el trap.

Tipos de SNMPSNMPv1: Implementación básica, solo se autentifica con la comunidad.SNMPv2: Implementación media: acepta conexiones del tipo manager tomanager.SNMPv3: Implementación avanzada: presenta mejor seguridad yencriptación y autentificación MD5 o SHA y DES respectivamente

Entorno

El entorno con el que se realizara el tutorial será el siguiente:

NMS : Dude 3.6 en Windows 8Dispositivos: Mikrotik RouterboardsAgente: Dude 3.6 Windows 8

DUDE instalación

1. Procedemos a descargar The Dude dehttp://download.mikrotik.com/dude­install­3.6.exe

2. Procedemos a instalarlo3. Opcional: Muchos casos se han dado de que no pueden escanear ni

hacer ping a un equipo de red activo a través de la nueva versión TheDude, esto es debido al control de usuario de Windows, para lo cualprocederemos a desactivarlo

a. Accedemos a cambiar la configuración de UAC de win8.

Page 3: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 3/26

b. Proceder a desnotificar las acciones del UAC

c. Procedemos a abrir el regedit para modificar el registro de UAC delwin8 (A pesar de que lo desactivamos por configuración siguemolestando posteriormente a programas como el the dude) yprocedemos a desactivar el registro:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

Page 4: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 4/26

Una vez acabada la instalación podremos acceder al The Dude y proseguircon el siguiente paso.

Configuración básica del DUDE

1. Procedemos a los routerboard para activar los SNMP, en trap versión nospermite seleccionar la versión de SNMP a usarse, posteriormente al crearla comunidad se nos permitirá dar seguridad, esto tomara efecto siseleccionamos la versión 3.

2. Procedemos a abrir el Dude.3. Seleccionamos el idioma de nuestra preferencia (Si se equivocan, sepuede cambiar posteriormente en el menú preferencias)4. Posteriormente nos saldrá una interfaz similar a la de Winbox, elservidor que usaremos para el caso será nuestra propia maquina(localhost) y el password en blanco, posteriormente podremos modificarloen el menú admins.5. Una vez logueados tenemos la siguiente interfaz (solo se nombrara los

Page 5: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 5/26

servicios que posiblemente se usaran)

6. Procedemos a hacer nuestra topología de red como y descubrir lasinterfaces existentes (si no nos ha pedido aun que descubramos, podemoscrear un mapa nuevo en Network Maps, y con el botón más creamos unonuevo, luego hacemos doble clic y nos transportara al mapa creado),asignándole que red es la que deseamos escanear y el agente que lo hará(lo normal es el por defecto y el agente a elegir seremos nosotros pordefecto). Dejamos las demás opciones por defecto para un escaneo rápido,en la pestaña servicio, podemos asignar los servicios que se deseanescanear, como es el primer escaneo lo dejamos así por defecto.

Page 6: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 6/26

7. Como resultado obtenemos los elementos de red que escaneamos,totalmente desordenados y adyacentes a una nube perteneciente alsegmento de red.

8. Procedemos a crear el perfil (Si es que cambiamos los parametros snmpdel routerboard[snmpversion, autentificacion, etc]) para los snmp quecreamos en los routerboards.

Page 7: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 7/26

9. Se procede a autentificar y darle forma a la topología de red.a. La autentificación de red corresponde al registro de los equipos queposeen routeros con su respectivo usuario y password para poder obtenerposteriores datos de funcionamiento de red y/o asociarlos a la respectivacomunidad snmp con su respectiva autentificación, procedemos a hacerdoble clic sobre cualquier equipo o arrastrar el ratón hasta conseguir ungrupo de equipos y hacer clic derecho y ir a configuraciones.

b. Una vez terminado la autentificación de red, se procede a darle forma ala red que se puede describir como asignar los respectivos enlaces entrecada interfaz (Fast Ethernet, wireless, etc), y ligarlos a una interfaz delequipo routeros o cualquier equipo que posea snmp. Para esto se regresa almapa de red y se hace clic derecho sobre cualquier espacio blanco yseleccionamos añadir nuevo enlace

Page 8: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 8/26

10. Y al terminar de ordenar podemos obtener algo similar a esto, donde sepuede obtener datos del equipo o enlace con solo pasar por encima de él.

Page 9: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 9/26

Configuración Avanzada del DUDE

Dentro del dude existen elementos de monitoreo muy útiles a la hora degestionar la red, tales como los elementos OID de mikrotik, que muchos delos equipos ya lo tienen integrado en su RouterOS, para esto en losdiferentes menús existentes del routerOS debemos observar que se puedaejecutar el comando print oid (Ojo algunos tienen OID que no pueden servistos en otros equipos, ejemplo el SXT posee OID de voltaje debido a susensor interno de voltaje), para ejemplo usaremos el OID de voltaje de losSXT.

El uso que lo podemos aplicar a los OIDs, se puede clasificar en

SensoresGraficasFuncionesLabels

Hallar el OID.

Para proceder con los siguientes pasamos recurriremos a imprimir el oid devoltaje del sxt para lo cual iremos al terminal de winbox y ejecutaremos:

CODE, HTML o PHP Insertado:

/system health print oid

Como resultado tendremos:

CODE, HTML o PHP Insertado:

Page 10: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 10/26

active‐fan: .1.3.6.1.4.1.14988.1.1.3.9.0voltage: .1.3.6.1.4.1.14988.1.1.3.8.0temperature: .1.3.6.1.4.1.14988.1.1.3.10.0processor‐temperature: .1.3.6.1.4.1.14988.1.1.3.11.0

Siendo el que nos interesa el de voltaje (1.3.6.1.4.1.14988.1.1.3.8.0) (Ojo:lo copiamos sin el primer punto)

Otro forma de hallar el OID que requerimos, y la cual se debe tener unpoco de conocimiento en identificación de oids en el mib, es realizar unsnmp walk sobre el dispositivo a través del dude.

Podemos ver el tipo de snmp(Entero, octeto, etc), su valor actual y el oid,cabe destacar que el valor del voltaje tiene 3 dígitos debido a la conversiónque se hace a entero, donde el tercero es el decimal, para usarloposteriormente se lo dividirá entre 10. A partir de acá si hacemos clicderecho sobre cualquier OID podremos crear automáticamente un sensor(probe) para el respectivo OID.

Para tener una idea de que podemos capturar podemos acceder a la basede datos MIB.

NOTA: cabe destacar que existen múltiples OID para otro tipo de equipos,CISCO, Alvarion, Atmel, etc. Para otro tipo de equipos como ubiquiti y otros

Page 11: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 11/26

se puede usar los valores snmp normales, cabe destacar que el equipodebe poseer por lo menos SNMP.

Sensores o Probes:

Permiten ejecutar elementos de consulta con respuestas puntuales (Activo,caído, sin Respuesta),

El sensor presente permite monitorear los valores de oid de voltaje delSXT, y tiene una alarma que cuando supero los 240 (24V, no hay queolvidarse que el valor que nos da en voltaje es de tres dígitos), saltara unanotificación si está configurada.Una vez creado procedemos a equiparlo en un dispositivo, hacemos clickderecho al dispositivo que deseamos equiparlo y hacemos clic enconfiguraciones.

Page 12: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 12/26

Para las notificaciones se procede a activar use notifications y el tipo denotificación que desea recibir, los más útiles, mensaje emergente y pitido,se puede crear notificaciones para envió de correo o sms a partir de uso defunciones de servicios externos.

Gráficas

Para las gráficas se procede a usar fuente de datos extraídos de los probes,o crear nuevas fuentes de datos a partir del SNMP, las principalescaracterísticas son que se puede tener múltiples graficas en un chart, yrealizar graficas por hora, semana y año.

Posteriormente nos vamos a la pestaña Diagramms, y creamos un nuevochart y asociamos la fuente de datos que creamos. Deberíamos tener unresultado como el siguiente:

Funciones

Dentro de las funciones podemos crear funciones que posteriormente se laspueden llamar en otros programas, notificaciones, labels, gráficas y

Page 13: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 13/26

sensores.

Para el ejemplo la función que crearemos será para capturar los valores delOID respectivo a voltaje de un SXT.

Labels.

El label simplemente es la etiqueta de nuestro equipo, que se encuentra enlos mapas de red, podemos agregar directamente los valores OID, para quese pueda ver directamente en el mapa de red.Para acceder a esta opción procedemos hacer clic derecho sobre eldispositivo y hacemos clic en apariencia.

Page 14: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 14/26

Cabe destacar que acá estamos agregando una función, esta función sepuede ejecutar solo dentro de los [ ].El valor de intervalo se puede modificar para que lo adquiera cada ciertotiempo.

Page 15: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 15/26

Complementarios DUDE:

The DUDE posee muchos aspectos complementarios a la gestión de red, elhecho de que nos deje ejecutar funciones nos permite usar programasexternos al dude y realizar las respectivas funciones a través de loscomandos en DOS.En Notificacations el tipo email solo deja reenviar emails internos, debido aque no tiene autentificacion.

Un claro ejemplo de cómo usar otros servicios con DUDE es laimplementación de un servidor de correos externos:Para poder enviar emails a un servidor de correo externo, ejemplo gmail.Se procede a usar los siguientes programas:

Blat (http://sourceforge.net/projects/blat/?source=dlp)Stunnel (http://www.stunnel.org/downloads.htm.../binaries.html)

Procedemos a seguir los siguientes pasos:

Instalar el Stunnel (Seguir los pasos, si pide fqnd dejarlo en blanco)

Una vez instalado, modificar el stunnel.conf y agregar despues de ExampleSSL server mode services:

CODE, HTML o PHP Insertado:

Page 16: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 16/26

socket = l:TCP_NODELAY=1socket = r:TCP_NODELAY=1debug = 7output = stunnel.log

client = yes

Agregar o modificar [pop3s] y [ssmtp] por:

CODE, HTML o PHP Insertado:

[pop3s]accept = 995connect = pop.gmail.com:995

[ssmtp]accept = 465connect = smtp.gmail.com:465

Instalar Stunnel como servicio (Inicio/Archivos dePrograma/Stunnel/Service install o ejecutar por cmd C:\ProgramFiles\stunnel\stunnel.exe ­install [Ojo cambiar el destino por donde seinstalo]

Extrae el blat307_32.zip en una carpeta nueva llamada blat dentro de lacarpeta dude (C:\Program Files\Dude\blat [Cambia la direccion a dondeinstalaste tu the dude])

Dentro de la carpeta C:\Program Files\Dude\blat crea un notepad con losiguiente:

CODE, HTML o PHP Insertado:

set dir=c:\Program Files\Dude\blatset [email protected] smtpserver=127.0.0.1set smtpport=465set smtpuser=gmailaccountset smtppwd=*********set [email protected]

"%dir%\blat.exe" ‐to %mailto% ‐f %smtpsender% ‐server %smtpserver% ‐port %smtpport% ‐u %smtpuser% ‐pw %smtppwd% ‐subject %1 ‐body %2

Donde:smtpsender= Correo de gmail que se usara como nombre para enviar losmensajessmptuser=Cuenta de gmailsmtppwd=password de cuenta de gmailmailto= Correo al que se enviara los datos del Dude

Guardar el archivo con tipo: todos los archivos y con terminación .cmd

Page 17: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 17/26

(Ejemplo: [Nombre]=Mail.cmd [Tipo]=Todos los archivosIniciar el Servicio stunnel (Inicio/Archivos de Programa/Stunnel/ServiceStart)

Revisar si el servicio se inicio, atraves del cmd escribimos:

CODE, HTML o PHP Insertado:

telnet localhost 995

Respuesta:

CODE, HTML o PHP Insertado:

+OK Gpop ready for requests from 200.xx.154.xx m32pf21459911yhh.16

Salimos con "quit"

En el the dude creamos una nueva notificación, donde pondremos:

[Nombre]:Email Externo[Tips]:ejecutar en servidor[Insertar Variable][Mandato]:"C:\Program Files\Dude\blat\Mail.cmd" "Service [Probe.Name]on [Device.Name] is now [Service.Status]" "Service [Probe.Name] on[Device.Name] is now [Service.Status] ([Service.ProblemDescription])"Añadimos la notificación a un servicio de algun routerboard.

Obtenemos el siguiente resultado:

SaludosRequium

Última edición por un moderador: 18 Feb 2015

Page 18: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 18/26

Requium, 4 Ene 2013 #1

A Diego_m81 y fcmontes les gusta esto.

Mark, 7 Ene 2013 #2

Requium, 7 Ene 2013 #3

nukeko, 5 Feb 2013 #4

Muy bueno lo que faltaba un manual decente de the dude. Buen trabajo teHabra costado tiempo...saludoslastima que los de mikrotik no la actualizan hace mucho es un buenprograma de monitoreo pero lo han descuidado...

Eso es debido a que The dude es un proyecto "Hobby" para lodesarolladores de mk y muy bien diseñado a mi parecer para ser unproyecto hobby. Actualmente se esta teniendo un fuerte apoyo por parte delos usuarios de mk para que The Dude se convierta en un proyecto oficial,incluso con niveles de licencia y pagar por ello, solo esperemos que esto sehaga posible .

Saludos Requium

lo probe me gusto burrrda, saludos

no apto para humanos , bien ganado el concurso

Me Gusta recibidos: 0

MarkNew Member

Me Gusta recibidos: 9

RequiumMember

Me Gusta recibidos: 11

nukekoMember

Page 19: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 19/26

milpecaditos, 5 Feb 2013 #5

Requium, 6 Feb 2013 #6

nmelech, 25 Abr 2013 #7

nukeko dijo: ↑

Me alegro que le haya servido, ayuda bastante a gestionar y a tener unexcelente mapa de redes.

milpecaditos dijo: ↑

Jajaja, Muchas gracias .

Saludos

Hola

Muy bueno y muy claro , consulta estoy por usar Zabbix porque en mi reddispongo de otros equipos tales como Radios Nera y Ceragon alguien pudocomparar el Dude vs Zabbix?

Muchas Gracias

Norberto

Tendrias q hacer una comparacion entre sus MIB nodes, si no toy mal en elzabbix puedes importar Mibs q es algo bueno, ahora no toy con el dudepero mas tarde veo si se puede importar, el zabbix es una aplicación conmas desarrollo, el dude es una aplicación q no tiene desarrollo ya desdehace 1año si no estoy mal, te recomendaria el zabbix, es mas complejo, elthe dude es mas para iniciar, pero en zabbix creo q no hay soporte paraceragon, si para nera, tendrias q revisar el chipset que usa el ceragon(atheros,broadcom,etc) y apartir de ahi hacer un SNMP walk o buscar.

Los mibs los puedes descargar de : http://www.oidview.com/mibs/Te tienes q registrar. :/

Te recomiendo mas zabbix,si vas a centralizar todo en un server, y dude si

Me Gusta recibidos: 30

milpecaditosActive Member

Me Gusta recibidos: 9

RequiumMember

lo probe me gusto burrrda, saludos

no apto para humanos , bien ganado el concurso

Me Gusta recibidos: 0

nmelechNew Member

Me Gusta recibidos: 9

RequiumMember

Page 20: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 20/26

Requium, 26 Abr 2013 #8

David10, 22 May 2013 #9

AndyFrias, 16 Jun 2013 #10

alfredoistok, 20 Feb 2014 #11

lo quieres decentralizado y usas MK, ya que puedes meterle el dude a lasantenas para hacer de agentes.

Saludos

Hola.. que trabajasooo sinceramente felicitaciones.... una pregunta.. sepueden implementar equipos ubiquiti tambien en the dude

yo creo que si se puede ! pro si toda tu red es ubiquiti puedes uasar el aircontrol! aunq son algo distinto c parecen un poco !! air control s masdestinado a aplicar cambios masivos a tu red inalambrica&nbsp;<br><br>the dude es orientado a monitoreo !<br><br>muy buena esta info deveras !

The Dude / equipo mk con hotspot

Hola tengo problemas para monitoriar un equipo mk con hotspot activo

No funciona Winbox ni Snmp, dejo una captura creo que se debe a todosestos servicios parcialmente caídos al parecer por el hotspot.He probado desactivando el hotspot y todo funciona. como podríasolucionar esto? necesito el hotspot.

[IMG]

El servidor tiene que estar fuera del Hotspot , o creale un Ip binding al

Me Gusta recibidos: 5

David10Member

Me Gusta recibidos: 1

AndyFriasMember

Me Gusta recibidos: 0

alfredoistokNew Member

Page 21: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 21/26

Requium, 20 Feb 2014 #12

satpinamar, 21 Feb 2014 #13

Requium, 25 Feb 2014 #14

servidor con todo en bypass.

Saludos Requium

Muy interesante aunque aún no termino de comprenderlo. Quisiera saberque son los traps y como se configuran.Por otro lado como llego con el DUDE al RB y si es posible también a los APque tenga conectados, por ahora solo llego a los modem ya que losdispositivos que agregué fueron a través de su URL (dyndns).PD: que puertos debemos abrir en el modem que da internet al RB?

El trap es el reporte de cambio de condiciones o el cambio de estado de laadministracion, Por lo q entiendo a tu pregunta, estas montando un Dudedesde afuera?, si eso tienes q crearle una vpn con las respectivas rutas alos RB y APs, si no quieres rutearlo hacer un src­nat al ip de vpn queasignes, Explica un poco mas donde lo estas configurando, la conexion noes por puertos para q entres a los equipos, es por IP si no llega a la IPel server jamas lo analizara.

SaludosRequium

Gracias Requium, después de mi consulta seguí probando y leyendo algunostemas hasta que pude llegar a los RB, en el modem habilité (NAT) lospuertos 2210 para el dude y el 161/162 para el SNMP y pude llegar a losRB, no se si hay algún puerto que no hace falta pero con estos me funcionóEl DUDE lo conecto en modo local pero en forma remota (desde minotebook en casa) a varios "WISP" que tenemos en la zona (todosaccesibles por dyndns cargadas en los modem), por otro lado (no lo sabía)me faltaba cargar el .apk en el files de los RB y reiniciar para utilizar elDUDE en conexión remota (RB como DUDE server), así que logré utilizar elmodo "descubrir" que me resuotó muy interesante.Igual recién comienzo con el DUDE y obviamente aún tengo un montón de

Me Gusta recibidos: 9

RequiumMember

Me Gusta recibidos: 57

satpinamarActive Member

Me Gusta recibidos: 9

RequiumMember

Me Gusta recibidos: 57

satpinamarActive Member

Page 22: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 22/26

satpinamar, 25 Feb 2014 #15

Requium, 25 Feb 2014 #16

preguntas y cosas por aprender, lo bueno es que al menos por ahora puedohacer un monitoreo "básico" de todos los clientes, ya que aún ni probéutilizar los OID.El único problema por ahora lo tengo en uno de los sitios que si el DUDEcomienza a descubrir los servicios disponibles se reinician los momdem,son dos ZyXEL AMG1202­T10A (conectados al ether 1 y 2 del RB conbalanceo de carga) y en ambos sucede los mismo.Otra duda que tengo es que luego de descubrir una red (con RB como DUDEserver) por ejemplo aparece el modem­enlace­subred(nubecita)­enlace­routerboard, pero en las velocidades de Tx/Rx de estos enlaces lasvelocidades no coinciden a pesar de que no tengo mas dispositivosconectados a esta subred, a que se debe esto?

Ah ya te entendi, tas usando a un RB como agente de tu server dude, ok siesos puertos son los que usa para administrar lo que es los agentes.

Respecto a la primera duda puede ser un tema con los puertos del zixel,escuche q habia una vulnerabilidad en los routers zyxel P­660HW­D1 , P­660R­D1 , P­660HW­61, con el snmp (UDP 161), no he trabajado con estosrouters, y talvez haya una modificacion, la verdad no te podria ayudarmucho en ese tema, pero creo q la solucion es cambiar el password delGET y el SET en el menu SNMP del Zyxel para q no puedan ser analizadospor el dude (de todas maneras no creo q mucha info de aca no quierassacar)

Respecto a la segunda, el discovery en su metodo que esta ligado mucho auna configuracion estandar, y a la configuracion de tu red, yo terecomendaria hacerlo por tu parte (hacer el link manualmente), una vez qcrees el link entre tus dos equipos le haces doble click y seleccionas eldispositivo al cual se evaluara, en la casilla Mastering Type el tipo derecurso que usara para obtener los datos, tendras 2: Routeros (Paracualquier dispositivo Routeros) y SNMP ( para otro dispositivo), Si usasSNMP y tu dispositivo no es mikrotik, tendras q observar cual de entre losque aparecen es el mas acertado al q estas usado para conectarte al otrodispositivo, a veces aparece ath0 (Para tarjetas atheros), eth0 (El ethernetdel equipo) o hasta un br0 (bridge del equipo), eso depende de queinterface del dispositivo querrás q represente el link, si usas SNMP no teolvides q tienes q habilitar el perfil SNMP del equipo y añadirlo a unacomunidad SNMP que este creada en el dude, Fijate en el Manual en laparte 9 inciso a y b.

SaludosRequium

Algo de eso es lo que hice, lo primero fue eliminar los usuarios conectados

Me Gusta recibidos: 9

RequiumMember

Page 23: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 23/26

satpinamar, 25 Feb 2014 #17

a los AP, luego eliminar los ether del RB que no están en uso y finalmenterenombrar y acomodar el resto de la red. Aquí muestro como quedó en unode los sitios, el AP2 dejó de funcionar y se envió a reparar, por eso noestá.En la 2da imagen señalo lo de las velocidades Tx/Rx que comentaba, yaque entre los modem y el RB solo hay un patchcordAntes:

Después:

También he observado que al tildar RouterOS aparece un poco mas deinformación que por SNMP, aunque si también tildo DUDE Server en lasolapa correspondiente no aparece nada (queda en blanco).

Referente a la Imagen y toamando el ejemplo del Modem2, si te das cuentason 2 links los q se crean, porque? simplemente es por la nube q esta almedio, al colcar una nube se refiere es como si le dijeras q estas poniendoun equipo q desconoces (o todo un segmento de red y solo te interesamedir el trafico a ese segmento de red), o por asi llamarlo un blackbox, el

Me Gusta recibidos: 57

satpinamarActive Member

Page 24: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 24/26

Requium, 26 Feb 2014 #18

dude toma a la nube como un device o equipo. Si te das cuenta a la nubehay 2 Enlaces (Links) uno que sale de tu RB (que supongo q es el naranja)y el otro q sale del Modem2, si te das cuenta el enlace del Modem 2, estasiendo visto desde la interface LAN del Modem por lo cual si descargas unarchivo el Modem Transmite (Tx) al RB los archivos q estas descargando, site das cuenta en el enlace del RB, esta siendo visto desde la interface WANdel RB por lo cual si descargas un archivo el RB Recibe (Rx) los archivos.

Por eso cuando te comente en el post te recomende hacer el linkmanualmente, y no por el discovery (esta bien q captures los equipos conel, pero no construyas la topologia en base a lo q te pone el discovery,nubes y eso), si te das cuenta el trafico q te muestra esta bien, solo q lotienes q ver desde la interface que ha sido creado el link, si te fijas tedaras cuenta que el Tx del link superior es similar al Rx del link inferior,eso es pq estas evaluando un link con dispositivos diferentes como tecomente anteriormente, por eso es preferible si es un cable q va directo almodem, quitar la nube, y hacer un solo link, escoger el dispositivo q loevaluara, y el modo SNMP o routeros dependiendo si el dispositivo esRouteros o no.

SaludosRequium

Gracias nuevamente Requium, ahí seguí tu consejo y eliminé las nubes.Ahora me queda una duda, del RB (ether5) salgo a un switch y de allí a losAP, conviene que deje la nube en ese caso o es indistinto? mi "preguntonta"apunta a si el DUDE puede llegar a discriminar si un conflicto es entre el RBy el switch o entre el switch y el AP?. Supongo que la respuesta es noporque el switch no es administrable y por lo tanto el DUDE no lo puededetectar ni monitorear.Así quedó por ahora:

Otra consulta, si yo a partir de este mapa le doy descubrir en el rango de

Me Gusta recibidos: 9

RequiumMember

Me Gusta recibidos: 57

satpinamarActive Member

Page 25: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 25/26

satpinamar, 26 Feb 2014 #19

IP donde están los AP y los clientes (192.168.50.0/24) aparecen los clientesque actualmente están conectados y supongo que solo serán los queresponden al protocolo.

Ahora bien, lo que quiero saber es si hay manera de determinar (con elDUDE) a que AP está conectado cada cliente que aparece (los que están enverde).

Respecto a la primera pregunta creo q te respondiste solo , pero hayswitchs que poseen capacidades SNMP y los puedes descubrir (discovery)por SNMP y no por IP como es el discovery comun.

Respecto a lo segundo, El descubrimiento minimo del dude se hace porping, si este responde al ping, automaticamente es agregado al mapa, sieste posee snmp el discovery le hara un snmp walk (indagar snmp) paraver si posee algún servicio (que este predeterminado por el discovery (tepuedes crear tus propios servicios para que el discovery los capture alinicio en el menu probes)) que pueda capturar (como % de CPU, %de ccq(Si es que el equipo posee el OID respectivo), RAM usada, SSID al q seconecta, etc).

Respecto a lo tercero, Si se puede, pero tienes q activar el SNMP en todostus equipos cliente, luego en el equipo cambias el perfil de SNMP de defaulta snmpv1 (si es q usas ubnt, que generalmente aca se qdo), luego hacesdoble click sobre el link y cambias el Mastering type a SNMP en interfaceseleccionas la interfaz wireless (que generalmente es la ath0 en ubnt), yautomaticamente te saldra la info del enlace (SSID al q se conecta, Tx y RxTeoricos, Avg Tx y AVg Rx Rates) si no te sale el SSID, tendras qcapturarlo manualmente , es bastante sencillo cliick derecho sobre elequipo cliente (al que le cambiaste el SNMP profile), te vas a tools, IndagarSNMP, cambias el perfil a snmp­v1 y veras ahi todos los datos que puedescapturar con su respectivo OID, entre ellos podras ver el SSID del Ap al qse conecta, le haces click derecho y Copy Oid, Luego de eso haces dobleclick al enlace (Link) y le das a Appearance, te vas a la casilla de label y

Me Gusta recibidos: 9

RequiumMember

Page 26: Manual the Dude

25/5/2015 [Concurso]Configuracion de The DUDE como Network Managment System | Comunidad ryohnosuke.com

http://www.ryohnosuke.com/foros/index.php?threads/9528/ 26/26

Español (ES) Contactarnos Ayuda

Términos y reglasForum software by XenForo™ ©2010­2015 XenForo Ltd.

Requium, 27 Feb 2014 #20

2 3 Siguiente > (Debes acceder o registrarte para responder aquí.)

antes del snmp_wireless_link_info pones el siguiente comando[oid("1.3.6.1.6.1.24988.1.1.1.3.1.4.4")], solo que envez del numero OID enrojo que esta aca pegas el tuyo , y ahi tendras el SSID de tu cliente,puedes repetirlo en los demas (A veces el OID no cambia, dependiendo solosi el equipo es el mismo modelo). esto esta mas claro en el manual, soloque ahi puse un ejemplo de voltaje .

SaludosRequium

Compartir esta página

1

Portal Foros MikroTik Guías y Manuales

5 personas recomiendan esto.Recomendar