URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 97897
[ Назад ]

Исходное сообщение
"snmptrapd не хочет принимать трапы со всех интерфейсов"

Отправлено gardener , 12-Окт-22 14:26 
Привет всем!

Имею проблему на хосте с несколькими интерфейсами. snmptrapd принимает только на одном, не смотря ни на какие увещевания.

Что имеем:

[root]# cat /etc/redhat-release
Red Hat Enterprise Linux Server release 7.9 (Maipo)

На интерфейсе ens224 все замечательно, а на ens192 ни в какую:

[root]# ip l sh
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: ens192: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000
    link/ether 00:50:56:a2:6d:e5 brd ff:ff:ff:ff:ff:ff
3: ens224: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000
    link/ether 00:50:56:a2:8b:bd brd ff:ff:ff:ff:ff:ff
4: ens256: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000
    link/ether 00:50:56:a2:95:74 brd ff:ff:ff:ff:ff:ff

Firewall трафик разрешает:

[root]# firewall-cmd --get-active-zone
work
  interfaces: ens224
internal
  interfaces: ens192
public
  interfaces: ens256
[root]# firewall-cmd --zone work --list-ports
20/tcp 22/tcp 49/tcp 49/udp 123/udp 514/udp 162/udp
[root]# firewall-cmd --zone internal --list-ports
49/tcp 123/udp 162/udp

tcpdump трафик на проблемном ens192 фиксирует, а snmptrapd их не ловит.
snmptrapd настроен просто:

[root]# cat /etc/snmp/snmptrapd.conf
disableAuthorization yes
traphandle default /usr/local/nagios/custbin/snmptrap-translate.sh

Если прошу его слушать только прроблемный интерфейс, то вообще тишина:

[root]# cat /etc/snmp/snmptrapd.conf
...
snmpTrapdAddr udp:xx.xx.xx.xx:162
...

При этом в мане четко написано: "Note: the default is to listen on UDP port 162 on all IPv4 interfaces."

Кто знает как побороть, помогите!


Содержание

Сообщения в этом обсуждении
"snmptrapd не хочет принимать трапы со всех интерфейсов"
Отправлено Ann None , 12-Окт-22 15:26 
rp_filter проверял?

"snmptrapd не хочет принимать трапы со всех интерфейсов"
Отправлено gardener , 12-Окт-22 20:37 
> rp_filter проверял?

О! Точно! Оно!

Благодарю за направление!