Welcome to Pandora FMS Community!

Find answers, ask questions, and connect with our community around the world.

Welcome to Pandora FMS Community Forums Soporte de la comunidad Alarmas en cascada, dudas sobre comportamiento.

  • Alarmas en cascada, dudas sobre comportamiento.

    Posted by unternico on October 14, 2013 at 17:20

    Buenas, a ver si me podeis aclarar esto.
    Pongamos este escenario. En la red A tengo el pandora y servidores monitorizados, a traves de router AB accedo por VPN a otra red, la B, donde tengo servicios y servidores monitorizados.
    Las alertas que tengo creadas, por ejemplo Host Alive, dependen de que la VPN del router esté funcionando para obtener los valores de la red B.
    Que pasa si se me cae la VPN y no puedo obtener ningun valor para host alive en la red B? me generaria una tormenta de alertas por cada uno de los equipos que estén en la red B ?
    Entiendo que eso se debería de solucionar con el “padre”, pero claro. Si coloco de padre de todos a un router que es el que gestiona todas las VPN, al final en el mapa de topology aparecerían todos como hijos del padre, pero sin pintarlo como dos redes separadas unidas por un router.

    Yo lo que entiendo, es que si se cae la VPN, todos los valores de la red B entrarian en estado “Desconocido”, y a menos que haya armado una alarma que se disparará cuando entrara en estado “Desconocido, no deberia de recibir alerta ninguna, excepto la de la VPN caida si la estuviera monitorizando.

    Espero haberme expresado bien.

    Gracias

    Mario replied 11 years, 4 months ago 2 Members · 7 Replies
  • 7 Replies
  • Mario

    Administrator
    October 16, 2013 at 15:02
    1150 Karma points
    Community rank: tentacle_master_icon Tentacle Master
    Like it
    Up
    0
    Down
    Drop it
    ::

    Hola buenas

    Si, como comentas los módulos de red provocarán una tormenta de eventos/alertas, ya que un módulo de red nunca se pone en estado desconocido, salvo que haya problemas con el servidor de red y no reciba los datos en el tiempo determinado.

    Para hacer uso de lo que indicas, existe una feature en la versión enterprise llamada “Servicios” que puede realizar lo que indicas, dando importancia sobre todo al módulo que indica el estado de la VPN, y menos importancia al resto, para que de esta forma se envíe por ejemplo un aviso en estado crítico cuando la VPN se caiga, y en estado “warning” por ejemplo cuando se caiga algún host dentro de la VPN pero no la VPN.

    Un saludo

  • unternico

    Member
    October 21, 2013 at 18:00
    0 Karma points
    Community rank: tentacle-noob-1 Tentacle noob
    Like it
    Up
    0
    Down
    Drop it
    ::

    Gracias mario.
    Y sigo preguntando, ¿ con que modulos tendria estos problemas? todos los que sean ICMP o tambien podria tenerlo con el ssh port. Por que si es asi, me plantearia desactivar el host alive y dejarlo solo en el ssh / telnet port.

    gracias

  • Mario

    Administrator
    October 21, 2013 at 18:05
    1150 Karma points
    Community rank: tentacle_master_icon Tentacle Master
    Like it
    Up
    0
    Down
    Drop it
    ::

    Buenas

    Todos los módulos de red tendrían este problema, ya que al no tener conectividad con la IP configurada en el mismo, aparecen en estado crítico sin más, no ocurriendo lo mismo con el resto de módulos que reciben un dato numérico / alfanumérico que en el caso de que no haya conectividad se ponen en estado Unknown.

    Un saludo

  • unternico

    Member
    October 21, 2013 at 18:47
    0 Karma points
    Community rank: tentacle-noob-1 Tentacle noob
    Like it
    Up
    0
    Down
    Drop it
    ::

    gracias mario.

    Vaya, es un gran escollo para pandora. Hay alguna manera de rodear ese comportamiento? o solo es posible a traves de comprar la version enterprise?

  • Mario

    Administrator
    October 21, 2013 at 19:05
    1150 Karma points
    Community rank: tentacle_master_icon Tentacle Master
    Like it
    Up
    0
    Down
    Drop it
    ::

    Maneras hay… por ejemplo, una que se me ocurre es hacer los chequeos ping de toda esta zona mediante un plugin de servidor que en el caso que no tenga conectividad con el router, no realice el chequeo con el equipo en cuestion, en vez de realizarlos directamente con el Host Alive

    Es una cosa bastante fácil de hacer, en realidad con un ping y un par de if lo puedes realizar.

    seria algo asi:

    $router = ping X.X.X.X -c 1 | grep received | gawk ‘{print $4}’;

    if ($router = 0) {} #estado_desconocido
    else {
    $host = ping X.X.X.X -c 1 | grep received | gawk ‘{print $4}’;
    echo $host; #estado_conocido ( 0 o 1)
    }

  • unternico

    Member
    October 21, 2013 at 19:18
    0 Karma points
    Community rank: tentacle-noob-1 Tentacle noob
    Like it
    Up
    0
    Down
    Drop it
    ::

    Gracias mario, justo en eso estaba pensado.
    Yo iba a tirar mas por el lado de un script de perl para hacerlo, y usarlo como mi modulo de Host Alive para todos los hosts.
    Una cosa mas, ¿esto deberia de ejecutarlo como un plugin del pandora entiendo, no?

  • Mario

    Administrator
    October 21, 2013 at 20:09
    1150 Karma points
    Community rank: tentacle_master_icon Tentacle Master
    Like it
    Up
    0
    Down
    Drop it
    ::

    Si, como plugin de servidor, y yo le pasaría como parámetro la IP de destino, para que de esta forma sea automático al añadir a los agentes.

    Un saludo