SNMP를 통해 Zabbix를 사용하여 OPNsense를 모니터링하는 방법을 알고 싶습니까? 이 튜토리얼에서는 OPNsense에서 SNMP를 구성하는 방법과 Zabbix 서버를 사용하여 OPNsense 방화벽을 모니터링하는 방법을 보여 드리겠습니다.

• OPNsense 19.7

장비 목록

다음 섹션에서는 이 자습서를 만드는 데 사용되는 장비 목록을 제공합니다.

아마존 어소시에이트로서, 나는 적격 구매에서 적립.

OPNsense - SNMP 설치

브라우저 소프트웨어를 열고 Opnsense 방화벽의 IP 주소를 입력하고 웹 인터페이스에 액세스합니다.

이 예제에서는 브라우저에 다음 URL을 입력했습니다.

• https://192.168.15.11

opnsense 웹 인터페이스를 제시해야 합니다.

opnsense login

프롬프트 화면에서 OPNsense 기본 암호 로그인 정보를 입력합니다.

• Username: root
• 암호 : OPNsense 설치 중에 설정 된 암호

성공적인 로그인 후, 당신은 OPNSense 대시 보드로 전송됩니다.

opnsense dashboard

Opnsense 시스템 메뉴에 액세스하고 펌웨어 하위 메뉴에 액세스하고 플러그인 옵션을 선택합니다.

opnsense plugins

SNMP 플러그인을 찾아 설치합니다: OS-NET-SNMP

opnsense snmp installation

SNMP 구성 영역을 사용하려면 로그오프하고 다시 로그인해야 합니다.

그물 Snmp 설치가 완료될 때까지 기다립니다.

SNMP 구성 영역을 사용하려면 로그오프하고 다시 로그인해야 합니다.

Opnsense 서비스 메뉴에 액세스하고 NET-SNMP 옵션을 선택합니다.

opnsense net-snmp

일반 탭에서 다음 구성을 수행합니다.

• SNMP 서비스 사용 - 예
• SNMP 커뮤니티 - SNMP 커뮤니티 이름 입력
• 레이어 3 가시성 - 예

선택적으로 SNMP 연락처와 SNMP 위치를 설정할 수 있습니다.

opnsense snmp configuration

화면의 보톤 부분에 있는 저장 버튼을 클릭합니다.

이 예제에서는 GokuBlack이라는 snmp 커뮤니티를 설정했습니다.

NET-SNMP 패키지를 사용하여 Opnsense SNMP 서비스를 성공적으로 활성화했습니다.

튜토리얼 Zabbix - SNMP를 통해 OPNsense 모니터링

이제 Zabbix 서버 대시보드에 액세스하고 Linux 컴퓨터를 호스트로 추가해야 합니다.

브라우저를 열고 웹 서버 플러스 /zabbix의 IP 주소를 입력합니다.

이 예제에서는 브라우저에 다음 URL을 입력했습니다.

• http://192.168.15.10/zabbix

로그인 화면에서 기본 사용자 이름과 기본 암호를 사용합니다.

• 기본 사용자 이름: 관리자
• 기본 암호 : zabbix

로그인이 성공하면 Zabbix 대시보드로 전송됩니다.

Zabbix 4.4 dashboard

대시보드 화면에서 구성 메뉴에 액세스하고 호스트 옵션을 선택합니다.

화면 오른쪽 상단에서 호스트 만들기 버튼을 클릭합니다.

호스트 구성 화면에서 다음 정보를 입력해야 합니다.

• 호스트 이름 - 호스트 이름을 입력하여 OPNsense 서버를 식별합니다.
• 가시 호스트 이름 - 호스트 이름을 반복합니다.
• 새 그룹 - 유사한 장치 그룹을 식별하기 위해 이름을 입력합니다.
• 에이전트 인터페이스 - 제거 버튼을 클릭합니다.
• SNMP 인터페이스 - 추가 버튼을 클릭하고 OPNsense 서버의 IP 주소를 입력합니다.

여기에 우리의 구성 하기 전에 원래 이미지입니다.

zabbix4 add host

구성이 있는 새 이미지는 다음과 같습니다.

zabbix opnsense monitor

다음으로, 우리는 Zabbix OPNsense 방화벽에 연결하는 데 사용할 SNMP 커뮤니티를 구성해야합니다.

화면 상단의 매크로 탭에 액세스합니다.

{$SNMP_COMMUNITY} 라는 이름의 매크로 만들기

{$SNMP_COMMUNITY} 매크로 값은 OPNsense SNMP 커뮤니티여야 합니다.

이 예제에서 {$SNMP_COMMUNITY} 값은 GokuBlack입니다.

다음으로 호스트를 특정 네트워크 모니터 템플릿과 연결해야 합니다.

기본적으로 Zabbix에는 다양한 모니터링 템플릿이 함께 제공됩니다.

화면 상단의 템플릿 탭에 액세스합니다.

템플릿 을 찾아 선택: 템플릿 넷 네트워크 일반 장치 SNMPv2

zabbix snmp device template

몇 분 후, Zabbix 대시보드에서 초기 결과를 볼 수 있습니다.

최종 결과는 적어도 한 시간이 소요됩니다.

기본적으로 Zabbix는 OPNsense 서버에서 사용할 수 있는 인터페이스 수를 검색하기 위해 1시간을 기다립니다.

기본적으로 Zabbix는 네트워크 인터페이스에서 정보를 수집하기 전에 1시간을 기다립니다.

축! SNMP를 사용하여 OPNsense 방화벽을 모니터링하도록 Zabbix 서버를 구성했습니다.

LAN 인터페이스를 사용하여 OPNsense 방화벽을 모니터링하고 있으므로 SNMP 연결을 허용하는 방화벽 규칙을 만들 필요가 없습니다.