Wilt u weten hoe u de Pfsense SNMPv3-functie inschakelt? In deze zelfstudie laten we u alle stappen zien die nodig zijn om de Pfsense Snmpv3-installatie en -configuratie uit te voeren met behulp van het Net-snmp-pakket in 5 minuten of minder.

• Pfsense 2.4.4-p3

PFSense - NET-SNMP-configuratie

Open een browsersoftware, voer het IP-adres van uw Pfsense-firewall in en krijg toegang tot de webinterface.

In ons voorbeeld is de volgende URL ingevoerd in de browser:

• https://192.168.15.11

De Pfsense webinterface moet worden gepresenteerd.

Pfsense login

Voer op het promptscherm de inloggegevens van Pfsense Standaardwachtwoord in.

• Username: admin
• Wachtwoord: pfsense

Na een succesvolle login wordt u naar het Pfsense Dashboard gestuurd.

Pfsense dashboard

Toegang tot het menu Pfsense Services en selecteer de SNMP-optie.

pnsense snmp

Controleer of de volgende optie is uitgeschakeld: Schakel de SNMP Daemon en de besturingselementen in

We moeten ervoor zorgen dat de standaard SNMP-service is uitgeschakeld.

pfsense disable snmp

Vervolgens moeten we het Pfsense NET-SNMP-pakket installeren.

Toegang tot het menu Pfsense-systeem en selecteer de optie Pakketbeheer.

pfsense package manager menu

Ga op het scherm van de pakketbeheerder naar het tabblad Beschikbare pakketten.

Zoek op het tabblad Beschikbare pakketten naar snmp en installeer het Net-snmp-pakket.

pfsense net-snmp installation

Wacht de net-snmp installatie te voltooien.

Toegang tot het menu Pfsense Services en selecteer de optie SNMP(NET-SNMP).

pfsense net-snmp menu

Schakel op het tabblad Algemeen de SNMP-service in.

Klik op de knop Opslaan op het bottongedeelte van het scherm.

pfsense enable net-snmp

Ga naar het tabblad Host-informatie, u moet een SNMP-contactpersoon en een SNMP-locatie instellen.

Klik op de knop Opslaan op het bottongedeelte van het scherm.

pfsense snmp host information

Ga naar het tabblad Gebruikers en klik op de knop Toevoegen.

pfsense snmpv3 user

Voer in het gebruikersgebied van SNMPv3 de volgende configuratie uit:

• Gebruikersnaam - Voer een SNMPv3 gebruikersnaam in
• Invoertype - Gebruikersinvoer (USM)

pfsense snmpv3 configuration

Voer in het gebied SNMPv3-toegangsbeheer de volgende configuratie uit:

• Lees-/schrijftoegang - Alleen-lezen (GET, GETNEXT)

pfsense snmpv3 user configuration

Voer op het USM-gebied SNMPv3 de volgende configuratie uit:

• Authenticatie type - SHA
• Wachtwoord - Stel een lang verificatiewachtwoord in
• Privay Protocol - AES
• Wachtwoordzin - Stel een lang versleutelingswachtwoord in
• Min USM-beveiligingsniveau - privé (codering vereist)

Klik op de knop Opslaan op het bottongedeelte van het scherm.

pfsense snmpv3 encryption

In ons voorbeeld is een SNMPv3-telling met de naam goku gemaakt en geconfigureerd om de volgende instellingen te gebruiken:

• Verificatiewachtwoord: 0123456789
• Verificatieprotocol: SHA
• Versleutelingswachtwoord: 9876543210
• Versleutelingsprotocol: AES

U hebt de Pfsense NET-SNMP-service met succes ingeschakeld.

U hebt de Pfsense SNMPv3-service geconfigureerd.

PFSense SNMP - Firewallconfiguratie

Standaard staat de PFsense-firewall geen externe SNMP-verbindingen toe aan de WAN-interface.

In ons voorbeeld gaan we een firewallregel maken om de SNMP-communicatie mogelijk te maken.

Toegang tot het menu Pfsense Firewall en selecteer de optie Regels.

pfsense firewall rule menu

Klik op de knop Toevoegen om een regel toe te voegen aan de bovenkant van de lijst.

pfsense add firewall rule

Voer op het scherm Firewall-regelcreatie de volgende configuratie uit:

• Actie - Pas
• Interface - WAN
• Adresfamilie - IPV4
• Protocol - UDP

pfsense firewall snmp rule

Op het configuratiescherm bron moet u het IP-adres definiëren dat sNMP-communicatie met de Pfsense-firewall moet mogen uitvoeren.

In ons voorbeeld is elke computer in staat om SNMP-communicatie met de firewall uit te voeren.

pfsense snmp firewall source

Voer op het doelscherm Firewall de volgende configuratie uit:

• Bestemming - Wan-adres
• Bestemmingspoortbereik- Van SNMP 161 tot SNMP 161

pfsense snmp firewall destination

Op het scherm Opties voor Firewall Extra u een beschrijving invoeren voor de firewallregel.

pfsense snmp firewall extra

Klik op de knop Opslaan, u wordt teruggestuurd naar het configuratiescherm firewall.

Nu moet u de firewallregels opnieuw laden om de SNMP-configuratie toe te passen.

Klik op de knop Wijzigingen toepassen om de firewallconfiguratie opnieuw te laden.

Pfsense apply firewall rule

U bent klaar met de PFsense firewallconfiguratie om SNMP-communicatie mogelijk te maken via de WAN-interface.

PFSense - De SNMP-configuratie testen

De Pfsense SNMP-configuratie testen vanaf een computer met Ubuntu Linux:

Gebruik de volgende opdrachten om de vereiste pakketten te installeren en de Pfsense SNMP-communicatie te testen.

Copy to Clipboard

Houd er rekening mee dat u de SNMPv3-gebruikersnaam, het verificatiewachtwoord, het coderingswachtwoord en het PFsense IP-adres moet wijzigen om uw omgeving weer te geven.

Ga als u de Pfsense SNMP-configuratie wilt testen vanaf een computer met Windows:

Download de SNMP Tester aplicatieen test de communicatie met behulp van de volgende parameten:

• V3 SNMP-gebruiker: uw SNMPv3-gebruikersaccount.
• Apparaat-IP: uw Pfsense IP-adres
• SNMP-versie: V3
• V3 SNMP Gebruiker: Uw snmpv3 gebruikersnaam
• V3-verificatie: SHA
• V3-wachtwoord: uw verificatiewachtwoord.
• Encryptie: AES
• V3-versleutelingssleutel: uw versleutelingswachtwoord.
• Selecteer Aanvraagtype: Scaninterfaces

Hier is een voorbeeld van mijn Pfsense-configuratie.

pfsense snmpv3 configuration test

U hebt met succes een Pfsense SNMPv3-communicatietest uitgevoerd.