Wilt u leren hoe u het Pfsenst net-snmp-pakket installeert en de SNMP-functie inschakelt? In deze zelfstudie laten we u alle stappen zien die nodig zijn om de Pfsense net-snmp-installatie en -configuratie in 5 minuten of minder uit te voeren.

• Pfsense 2.4.4-p3

PFSense - NET-SNMP-configuratie

Open een browsersoftware, voer het IP-adres van uw Pfsense-firewall in en krijg toegang tot de webinterface.

In ons voorbeeld is de volgende URL ingevoerd in de browser:

• https://192.168.15.11

De Pfsense webinterface moet worden gepresenteerd.

Pfsense login

Voer op het promptscherm de inloggegevens van Pfsense Standaardwachtwoord in.

• Username: admin
• Wachtwoord: pfsense

Na een succesvolle login wordt u naar het Pfsense Dashboard gestuurd.

Pfsense dashboard

Toegang tot het menu Pfsense Services en selecteer de SNMP-optie.

pnsense snmp

Controleer of de volgende optie is uitgeschakeld: Schakel de SNMP Daemon en de besturingselementen in

We moeten ervoor zorgen dat de standaard SNMP-service is uitgeschakeld.

pfsense disable snmp

Vervolgens moeten we het Pfsense NET-SNMP-pakket installeren.

Toegang tot het menu Pfsense-systeem en selecteer de optie Pakketbeheer.

pfsense package manager menu

Ga op het scherm van de pakketbeheerder naar het tabblad Beschikbare pakketten.

Zoek op het tabblad Beschikbare pakketten naar snmp en installeer het Net-snmp-pakket.

pfsense net-snmp installation

Wacht de net-snmp installatie te voltooien.

Toegang tot het menu Pfsense Services en selecteer de optie SNMP(NET-SNMP).

pfsense net-snmp menu

Schakel op het tabblad Algemeen de SNMPD-service in.

Klik op de knop Opslaan op het bottongedeelte van het scherm.

pfsense enable net-snmp

Ga naar het tabblad Host-informatie, u moet een SNMP-contactpersoon en een SNMP-locatie instellen.

Klik op de knop Opslaan op het bottongedeelte van het scherm.

pfsense snmp host information

Ga naar het tabblad Communities en klik op de knop Toevoegen.

pfsense add net-snmp community

Voer op het scherm Van de SNMP-gemeenschappen de volgende configuratie uit:

• Communitynaam - Voer een SNMP-communitynaam in
• Lees-/schrijftoegang - Alleen-lezen
• Adresfamilie - IPV4

Klik op de knop Opslaan op het bottongedeelte van het scherm.

In ons voorbeeld, stellen we een snmp gemeenschap genaamd GokuBlack.

pfsense netsnmp community

U hebt de Pfsense NET-SNMP-service met succes ingeschakeld.

U hebt de Pfsense NET-SNMP-service geconfigureerd.

PFSense SNMP - Firewallconfiguratie

Standaard staat de PFsense-firewall geen externe SNMP-verbindingen toe aan de WAN-interface.

In ons voorbeeld gaan we een firewallregel maken om de SNMP-communicatie mogelijk te maken.

Toegang tot het menu Pfsense Firewall en selecteer de optie Regels.

pfsense firewall rule menu

Klik op de knop Toevoegen om een regel toe te voegen aan de bovenkant van de lijst.

pfsense add firewall rule

Voer op het scherm Firewall-regelcreatie de volgende configuratie uit:

• Actie - Pas
• Interface - WAN
• Adresfamilie - IPV4
• Protocol - UDP

pfsense firewall snmp rule

Op het configuratiescherm bron moet u het IP-adres definiëren dat sNMP-communicatie met de Pfsense-firewall moet mogen uitvoeren.

In ons voorbeeld is elke computer in staat om SNMP-communicatie met de firewall uit te voeren.

pfsense snmp firewall source

Voer op het doelscherm Firewall de volgende configuratie uit:

• Bestemming - Wan-adres
• Bestemmingspoortbereik- Van SNMP 161 tot SNMP 161

pfsense snmp firewall destination

Op het scherm Opties voor Firewall Extra u een beschrijving invoeren voor de firewallregel.

pfsense snmp firewall extra

Klik op de knop Opslaan, u wordt teruggestuurd naar het configuratiescherm firewall.

Nu moet u de firewallregels opnieuw laden om de SNMP-configuratie toe te passen.

Klik op de knop Wijzigingen toepassen om de firewallconfiguratie opnieuw te laden.

Pfsense apply firewall rule

U bent klaar met de PFsense firewallconfiguratie om SNMP-communicatie mogelijk te maken via de WAN-interface.

PFSense - De SNMP-configuratie testen

De Pfsense SNMP-configuratie testen vanaf een computer met Ubuntu Linux:

Gebruik de volgende opdrachten om de vereiste pakketten te installeren en de Pfsense SNMP-communicatie te testen.

Copy to Clipboard

Houd er rekening mee dat u de naam van de SNMP-community en het IP-adres van PFsense moet wijzigen om uw omgeving weer te geven.

Ga als u de Pfsense SNMP-configuratie wilt testen vanaf een computer met Windows:

Download de SNMP Tester aplicatieen test de communicatie met behulp van de volgende parameten:

• Communitynaam: Uw SNMP-community
• Apparaat-IP: uw IP-adres van uw PFsense-server
• SNMP-versie: V2C
• Selecteer Aanvraagtype: Scaninterfaces

Hier is een voorbeeld van mijn Pfsense-configuratie.

Microtik snmp test

U hebt een Pfsense SNMP-communicatietest met succes uitgevoerd.