Möchten Sie erfahren, wie Sie die Pfsense SNMP-Funktion aktivieren? In diesem Tutorial zeigen wir Ihnen alle Schritte, die erforderlich sind, um die Pfsense Snmp-Konfiguration in 5 Minuten oder weniger durchzuführen.

• Pfsense 2.4.4-p3

PFSense - SNMP-Konfiguration

Öffnen Sie eine Browser-Software, geben Sie die IP-Adresse Ihrer Pfsense-Firewall ein und greifen Sie auf die Weboberfläche zu.

In unserem Beispiel wurde die folgende URL im Browser eingegeben:

• https://192.168.15.11

Das Pfsense-Webinterface sollte vorgestellt werden.

Pfsense login

Geben Sie auf dem Eingabeaufforderungsbildschirm die Anmeldeinformationen zum Pfsense-Standardkennwort ein.

• Benutzername: admin
• Passwort: pfsense

Nach einer erfolgreichen Anmeldung werden Sie an das Pfsense Dashboard gesendet.

Pfsense dashboard

Greifen Sie auf das Menü Pfsense Services zu und wählen Sie die Option SNMP aus.

pnsense snmp

Wählen Sie die folgende Option aus: Aktivieren des SNMP-Daemons und seiner Steuerelemente

Legen Sie einen SNMP-Kontakt und einen SNMP-Speicherort fest.

Legen Sie eine SNMP-Community fest, die über schreibgeschützte Berechtigungen zum Abrufen von Remote-SNMP-Informationen verfügt.

In unserem Beispiel haben wir eine SNMP-Community mit dem Namen GokuBlack erstellt.

Pfsense snmp configuration

Stellen Sie bei der Konfiguration der SNMP-Module sicher, dass alle Module ausgewählt sind.

Wählen Sie in der Schnittstellenbindungskonfiguration die Option ALLE aus.

Klicken Sie auf die Schaltfläche Speichern, um die Konfiguration abzuschließen.

pfsense snmp setup

Sie haben den Pfsense SNMP-Dienst erfolgreich aktiviert.

Sie haben den Pfsense SNMP-Dienst erfolgreich konfiguriert.

PFSense SNMP - Firewallkonfiguration

Standardmäßig lässt die PFsense-Firewall keine externen SNMP-Verbindungen zur WAN-Schnittstelle zu.

In unserem Beispiel erstellen wir eine Firewall-Regel, um die SNMP-Kommunikation zu ermöglichen.

Greifen Sie auf das Menü Pfsense Firewall zu und wählen Sie die Option Regeln aus.

pfsense firewall rule menu

Klicken Sie auf die Schaltfläche Hinzufügen, um eine Regel zum Oberen der Liste hinzuzufügen.

pfsense add firewall rule

Führen Sie auf dem Bildschirm Firewallregelerstellung die folgende Konfiguration aus:

• Aktion - Pass
• Schnittstelle - WAN
• Adressfamilie - IPV4
• Protokoll - UDP

pfsense firewall snmp rule

Auf dem Quellkonfigurationsbildschirm müssen Sie die IP-Adresse definieren, die SNMP-Kommunikation mit der Pfsense-Firewall durchführen darf.

In unserem Beispiel ist jeder Computer in der Lage, SNMP-Kommunikation mit der Firewall durchzuführen.

pfsense snmp firewall source

Führen Sie auf dem Firewall-Zielbildschirm die folgende Konfiguration aus:

• Ziel - Wan-Adresse
• Ziel-Port-Bereich - Von SNMP 161 bis SNMP 161

pfsense snmp firewall destination

Auf dem Bildschirm Firewall Extra-Optionen können Sie eine Beschreibung zur Firewallregel eingeben.

pfsense snmp firewall extra

Klicken Sie auf die Schaltfläche Speichern, Sie werden zurück zum Firewall-Konfigurationsbildschirm gesendet.

Jetzt müssen Sie die Firewallregeln neu laden, um die SNMP-Konfiguration anzuwenden.

Klicken Sie auf die Schaltfläche Änderungen anwenden, um die Firewallkonfiguration neu zu laden.

Pfsense apply firewall rule

Sie haben die PFsense-Firewallkonfiguration abgeschlossen, um die SNMP-Kommunikation über die WAN-Schnittstelle zu ermöglichen.

PFSense - Testen der SNMP-Konfiguration

So testen Sie die Pfsense SNMP-Konfiguration von einem Computer mit Ubuntu Linux:

Verwenden Sie die folgenden Befehle, um die erforderlichen Pakete zu installieren und die Pfsense SNMP-Kommunikation zu testen.

Copy to Clipboard

Beachten Sie, dass Sie den SNMP-Communitynamen und die PFsense-IP-Adresse ändern müssen, um Ihre Umgebung widerzuspiegeln.

So testen Sie die Pfsense SNMP-Konfiguration von einem Computer unter Windows:

Laden Sie die SNMP Tester-Aplicationherunter, und testen Sie die Kommunikation mit den folgenden Parametern:

• Community-Name: Ihre SNMP-Community
• Geräte-IP: Ip-Adresse Ihres PFsense-Servers
• SNMP Version: V2C
• Anforderungstyp auswählen: Scan-Schnittstellen

Hier ist ein Beispiel aus meiner Pfsense-Konfiguration.

Microtik snmp test

Sie haben erfolgreich einen Pfsense SNMP-Kommunikationstest durchgeführt.