Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - NAI

#1
Обновился с 2.0.8 до 2.1. Все работает кроме Alarm Browser. В Managment console ничего не отображает, ни в Alarms ноды (Alt+Shft+A), ни в Dashboard (Alarm Viever) в обоих случаях пустые таблицы. Хотя Event'ы прилетают правильно и в Event log отображаются все события.

Куда копать?
#2
Имеется несколько ExternalParameter которые я забираю с агента на сервер. Тип параметра string
Пример:
Параметр 1 - 192.168.0.141 19.6 M 10.6 308392
Параметр 2 - 192.168.0.163 17.9 M 9.7 272624
и т.д.


Внимание вопрос - как эту информацию можно вывести на Dashboards?

Сделал через Gauge, но выглядит жутко, хотелось бы как в Alarm Viewer


#3
Появилась необходимость забирать с Windows Server события входа в систему - event id: 4672(Win2008), 528 (Win2003) и пр.

Как я понимаю есть два варианта решения:
1)ставим на сервер агента, настраиваем парсер, передаем сообщения через агента - wiki.
2)Настраиваем виндоус, так чтобы она сама отсылала snmp trap.

На мой субъективный взгляд, чем меньше софта на серверах, тем проще жить.
Настраиваю SNMP стандартно: группа, сервер SNMP и пр. (забегая вперед, никаких проблем, трапы отправляются, данные снимаются)
Настраиваю отправку трапов по событию. Делается через приложение evntwin (входит в дистрибутив windows) (см. скриношот 1):


Logoff\login и в netxms вижу кракозябры (см. скриншот 2):


Методом научного тыка выясняю, проблема в "Limit trap length"
Ставлю настройки в 1400 байт (см. скриншот 3):


И начинают прилетать уже осмысленные трапы (см. скриншот 4):


Полный текст:
27.03.2016 20:36:52 192.168.0.20 hvsrv.we.ru .1.3.6.1.4.1.311.1.13.1.35.77.105.99.114.111.115.111.102.116.45.87.105.110.100.111.119.115.45.83.101.99.117.114.105.116.121.45.65.117.100.105.116.105.110.103.0.4672 .1.3.6.1.4.1.311.1.13.1.9999.1.0 == '53 70 65 63 69 61 6C 20 70 72 69 76 69 6C 65 67 65 73 20 61 73 73 69 67 6E 65 64 20 74 6F 20 6E 65 77 20 6C 6F 67 6F 6E 2E 0D 0A 0D 0A 53 75 62 6A 65 63 74 3A 0D 0A 09 53 65 63 75 72 69 74 79 20 49 44 3A 09 09 53 2D 31 2D 35 2D '; .1.3.6.1.4.1.311.1.13.1.9999.2.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.3.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.4.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.5.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.6.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.7.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.8.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.9.0 == ''; .1.3.6.1.4.1.311.1.13.1.9999.10.0 == ''

Если перевести hex в текст, то получим:
Special privileges assigned to new logon.

Subject:
Security ID: S-1-5-



Полный текст события из EventViwer:
Special privileges assigned to new logon.

Subject:
Security ID: WE\Администратор
Account Name: Администратор
Account Domain: WE
Logon ID: 0x111111


Понятно, из-за усечения пакета SNMP, строка обрезается.
С учетом вышесказанного, два вопроса:
1)Есть ли возможность принимать SNMP-пакеты с большими сообщениями? Это приколы виндоус, протокола SNMP или netxms(маленький буфер)? Какую максимальную длину пакета может принять netxms?

2)Что делать с hex-строкой? Есть ли возможность ее преобразовывать в нормальный текст средствами netxms?

P.s. Используемое ПО:netxms 2.0.2(Debian 3.2.73-2+deb7u3, postgresql), windows server 2003, 2008R2
#4
Риторический вопрос - планируется ли добавить Netflow?
#5
Установлено: netxms 1.2.16
Дано: АТС ARIA SOHO + модуль LAN-U
Надо: Хранить лог звонков.

SOHO не поддерживает всяческие SNMP и пр. но умеет выводить лог в терминал. Т.е. в тупую putty>telnet после совершения звонка SOHO выводит 1 строку с данными:
0098 145       00:00:51 13/11/14 10:08 E121
0099 133       00:00:23 13/11/14 10:12 E110
0100 107   002 00:00:08 13/11/14 10:17 <городской номер>             **     0           0                 
0101 140       00:00:15 13/11/14 10:27 E145
0102 121   004 00:00:37 13/11/14 10:29 <мобильный номер>         **     0           0


Соответственно можно ли это все загнать (для хранения) в Data Collection? И если да, то как?
#6
Вопрос может быть не совсем по теме форума, но столкнулся с такой штукой:

Естественно, netxms в рабочее время становится чуть более чем бесполезным.

Конфигурация железа выглядит так:
Windows 2008 с Hyper-V на ней виртуалка с debian:
Linux version 3.2.0-4-686-pae ([email protected]) (gcc version 4.6.3 (Debian 4.6.3-14) ) #1 SMP Debian 3.2.60-1+deb7u1

Под Debian:
>service netxmsd start
>iostat -xk -t 10

Получаю вот такую замечательную картинку:
25.07.2014 19:50:34
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
           0,09    0,00    0,47   35,37    0,00   64,08

Device:         rrqm/s   wrqm/s     r/s     w/s    rkB/s    wkB/s avgrq-sz avgqu-sz   await r_await w_await  svctm  %util
scd0              0,00     0,00    0,00    0,00     0,00     0,00     8,00     0,00    0,73    0,73    0,00   0,73   0,00
sda               0,00    23,41    0,09   29,57     1,10   216,76    14,69     0,41   13,93   66,31   13,77  12,04  35,72

25.07.2014 19:50:44
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
           0,10    0,00    1,10   97,60    0,00    1,20

Device:         rrqm/s   wrqm/s     r/s     w/s    rkB/s    wkB/s avgrq-sz avgqu-sz   await r_await w_await  svctm  %util
scd0              0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00
sda               0,00    53,81    0,00   73,25     0,00   519,44    14,18     1,10   15,23    0,00   15,23  13,46  98,56

25.07.2014 19:50:54
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
           0,00    0,00    0,40   99,60    0,00    0,00

Device:         rrqm/s   wrqm/s     r/s     w/s    rkB/s    wkB/s avgrq-sz avgqu-sz   await r_await w_await  svctm  %util
scd0              0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00
sda               0,00    36,98    0,00   40,70     0,00   310,75    15,27     1,04   25,40    0,00   25,40  24,68 100,46


окей, делаем:
>service netxmsd start
>iostat -xk -t 10

Получаю:
25.07.2014 19:57:03
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
           0,00    0,00    0,20    0,00    0,00   99,80

Device:         rrqm/s   wrqm/s     r/s     w/s    rkB/s    wkB/s avgrq-sz avgqu-sz   await r_await w_await  svctm  %util
scd0              0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00
sda               0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00

25.07.2014 19:57:13
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
           0,00    0,00    0,00    0,00    0,00  100,00

Device:         rrqm/s   wrqm/s     r/s     w/s    rkB/s    wkB/s avgrq-sz avgqu-sz   await r_await w_await  svctm  %util
scd0              0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00
sda               0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00

25.07.2014 19:57:23
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
           0,00    0,00    0,10    0,00    0,00   99,90

Device:         rrqm/s   wrqm/s     r/s     w/s    rkB/s    wkB/s avgrq-sz avgqu-sz   await r_await w_await  svctm  %util
scd0              0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00
sda               0,00     0,00    0,00    0,00     0,00     0,00     0,00     0,00    0,00    0,00    0,00   0,00   0,00


Куда копать, чего гуглить? С линуксом на Вы.
P.s. Версия netxms 1.2.14, DBDriver = sqlite.ddr
#7
Общие вопросы / SSL\TLS в XMPP
May 20, 2014, 10:31:29 AM
Пытаюсь прикрутить отправку уведомлений в Hangouts (gtalk по старому).
XMPP Login:[email protected]
XMPP Pass:password
XMPP Port:5223
XMPP Server:talk.google.com
EnableXMPPConnector:1

В Action Configuration создал действие:send to xmpp, указал кому слать и что слать: [email protected]
В Event Policy добавил экшен к уведомлениям.

Пользователь netxms_test висит, как он-лайн, но сообщения не приходят. Предполагаю, из-за того что требуется включить SSL\TLS для подключения. Соответственно вопрос:есть ли данная функция и если есть то хде?
#8
Дано:
-Linux netxms 3.2.0-4-686-pae #1 SMP Debian 3.2.54-2 i686 (установлен только netxms)
-Netxms 1.2.12

Что происходит: эпизодически, в зависимости от звезд, начал падать сервер. Т.е. то месяц все нормально, то через день отваливается.

В логах внезапно появляется:
27-Mar-2014 07:51:46.831] [ERROR] SQL query failed (Query = "SELECT var_value FROM config WHERE var_name=?"): database is locked
[27-Mar-2014 07:51:46.831] [DEBUG] EVENT 52 (ID:29429 F:0x0001 S:4 TAG:"") FROM netxms: Database query failed (Query: SELECT var_value FROM config WHERE var_name=?; Error: database is locked)
...
[27-Mar-2014 07:52:06.759] [DEBUG] New DB connection opened: handle=0xaf9271d0
[27-Mar-2014 07:52:06.759] [DEBUG] Starting status poll for node GLAVBUH (ID: 372)
[27-Mar-2014 07:52:06.759] [DEBUG] New DB connection opened: handle=0xa3a5038
[27-Mar-2014 07:52:06.759] [DEBUG] Starting status poll for node BUH (ID: 374)
[27-Mar-2014 07:52:06.759] [DEBUG] New DB connection opened: handle=0xa02ae00
...
[27-Mar-2014 07:52:46.898] [ERROR] SQL query failed (Query = "SELECT var_value FROM config WHERE var_name=?"): database is locked
[27-Mar-2014 07:52:46.898] [ERROR] SQL query failed (Query = "SELECT var_value FROM config WHERE var_name=?"): database is locked
[27-Mar-2014 07:52:46.898] [DEBUG] EVENT 52 (ID:29430 F:0x0001 S:4 TAG:"") FROM netxms: Database query failed (Query: SELECT var_value FROM config WHERE var_name=?; Error: database is locked)
[27-Mar-2014 07:52:46.898] [DEBUG] EVENT 52 (ID:29431 F:0x0001 S:4 TAG:"") FROM netxms: Database query failed (Query: SELECT var_value FROM config WHERE var_name=?; Error: database is locked)

...и дальше все в том же духе.

Куда копать, чего смотреть?
#9
Пытаюсь перейти с Windows на Linux
Имеем:
Linux netxms 3.2.0-4-686-pae #1 SMP Debian 3.2.46-1+deb7u1 i686 GNU/Linux

Если я правильно понимаю алгоритм, то порядок установки такой:
1.netxms-base_1.2.8_i386.deb
2.netxms-agent_1.2.8_i386.deb
3.netxms-server_1.2.8_i386.deb


>dpkg -i /home/netxms/netxms-base_1.2.8_i386.deb
Получаю:
... ... ...
dpkg: зависимости пакетов не позволяют настроить пакет netxms-base:
netxms-base зависит от libssl0.9.8, однако:
  Пакет libssl0.9.8 не установлен.


Но:
>apt-cache search libssl

... ... ...
libssl1.0.0 - Динамическая библиотека для SSL


Далее агент ругается на не настроенный netxms-base и так далее. Вопрос, что делать, куда копать?
#10
В syslog прилетают сообщения от KMS (Kerio Mail Server). В Log Parser указано при каких условиях должно появиться событие (допустим неудачная аутентификация) - все окей, все срабатывает, все генерируется.

Проблема возникла с передачей строки Message из syslog дальше. Почему то %m в Event Configuration возвращает пустую строку. Чего делать, куда копать?