======SNMP====== =====snmpd===== Vade-mecum installation du serveur **snmpd** (sur debian-like). # installation du paquet aptitude install snmpd vi /etc/snmp/snmpd.conf # AGENT BEHAVIOUR # décommenter pour écouter sur * agentAddress udp:161,udp6:[::1]:161 # ACCESS CONTROL # préciser un nom de communauté pour l'accès en lecture # et depuis votre LAN par exemple rocommunity com_secret 192.168.0.0/24 Au besoin, ouvrir les ports sur iptables (ou suppose que la table OUTPUT est en ACCEPT par défaut) : * sur le serveur $IPTABLES -A INPUT -p udp -s 192.168.0.0/24 --dport 161 -j ACCEPT * sur la machine cliente (on ne doit oublier d'ouvrir les retours UDP !) $IPTABLES -A INPUT -p udp --sport 161 -j ACCEPT Tester (le serveur est le .2) : snmpwalk -v2c -c com_secret <192.168.0.2> .1 =====snmpwalk===== Permet d'interroger séquentiellement tous les OID d'une cible. Syntaxe : ''snmpwalk -c ''. Paramètres utiles : * ''-v '' : indique la version de SNMP utilisée * ''-c '' : indique la communauté * ''-O