{"id":2642,"date":"2017-01-30T16:27:58","date_gmt":"2017-01-30T15:27:58","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=2642"},"modified":"2020-02-28T09:57:54","modified_gmt":"2020-02-28T08:57:54","slug":"monitoring-einer-watchguard-mit-snmp-prtg","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2017\/01\/monitoring-einer-watchguard-mit-snmp-prtg\/","title":{"rendered":"Monitoring einer WatchGuard mit SNMP (hier. mit PRTG)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-2644 alignleft\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/eth0-graph-300x176.png\" alt=\"\" width=\"300\" height=\"176\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/eth0-graph-300x176.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/eth0-graph.png 669w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>Die WatchGuard Fireboxen unterst\u00fctzen SNMP &#8211; ein weitverbreitetes Protokoll, um Stati von Ger\u00e4ten abzufragen. In einer Monitoring-Software k\u00f6nnene diese Stati dann visualisiert werden und anhand entsprechender Schwellwerten zur Generierung von entsprechenden Alarmen genutzt werden. Ein Problem bei Monitoring ist jedoch meistens, da\u00df die Setup- und Konfigurations-Zeiten f\u00fcr das Monitoring untersch\u00e4tzt werden. Ein Monitoring kann nur so gut sein, wie es konfiguriert ist &#8211; und diese Konfiguration\u00a0ist meistens sehr aufw\u00e4ndig.<\/p>\n<p>&nbsp;<\/p>\n<p><!--more--><\/p>\n<p>Im Gegensatz zu meinen Erfahrungen mit Open-Source-Monitoring-Suites (die allesamt sehr leistungsf\u00e4hig waren), war das Setup und die Inbetriebnahme von PRTG relativ schmerzfrei &#8211; auch die Konfiguration von Zusatz-SNMP-Abfragen (also private, WatchGuard-spezifische OIDs) ging recht flott. Eine\u00a0prinzipielle\u00a0Kenntnis von SNMP (durch die o.g. Open-Source-Suites) ist hier nat\u00fclich von Vorteil.<\/p>\n<h2>Test-Setup<\/h2>\n<p>F\u00fcr das Test-Setup wurde die Trial-Version von PRTG der Paessler AG verwendet. Out-of-The Box konnte hier\u00a0per SNMP die Watchguard sofort angesprochen werden, und entsprechende Graphen f\u00fcr Netzwerk-IO auf den jeweiligen Interfaces oder Speicher und CPU-Auslastung generiert werden. PRTG unterst\u00fctzt SNMP v1, v2, v2c und v3. Man kann hier also (gen\u00fcgend Systemresourcen auf dem Monitoring-Server vorausgesetzt) die WatchGuard sogar per SNMPv3 (und damit verschl\u00fcsselt) abfragen.<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2649 size-large\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1-1024x207.png\" width=\"800\" height=\"162\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1-1024x207.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1-300x61.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1-768x155.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1-800x161.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1-1200x242.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/mehrere-wgs-1.png 1512w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2645 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/load-average.png\" width=\"585\" height=\"366\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/load-average.png 585w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/load-average-300x188.png 300w\" sizes=\"(max-width: 585px) 100vw, 585px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>WatchGuard SNMP MIBs<\/h2>\n<p>Mit den\u00a0von WatchGuard erh\u00e4ltlichen MIBs kann man dann\u00a0sehr weit ins Detail gehen, z.B.:<\/p>\n<ul>\n<li>Traffic der VPN-Tunnels Graphen<\/li>\n<li>Fehler der VPN-Tunnels Graphen<\/li>\n<li>Pr\u00fcfen, welche Verschl\u00fcsselungsmethoden der VPN-Graphen vorhanden sind (und z.B. Warnungen generieren, falls nicht AES verschl\u00fcsselt)<\/li>\n<li>Health-State der einzelnen Cluster-Maschinen testen<\/li>\n<li>mit der Policy-MIB geht das sogar in die Detail-Tiefe bis auf Policy-Ebene &#8211; wie viel Traffic\/current Sessions \u00fcber welche Policy.<\/li>\n<\/ul>\n<p><strong>Update:<\/strong><\/p>\n<p><strong>Die SNMP MIBs finden Sie auf dem PC, auf dem Sie ein Fireware-OS (=&gt;\u00a0<a href=\"http:\/\/software.watchguard.com\/\" rel=\"nofollow\">http:\/\/software.watchguard.com<\/a>\u00a0=&gt; gew\u00fcnschte Firewall ausw\u00e4hlen =&gt; dortiges Betriebssystem (Firmware-Image) als EXE laden und die Firmware auf dem Windows-Rechner installieren) installiert haben, in folgendem Verzeichnis:<\/strong><\/p>\n<pre>C:\\Users\\Public\\Shared WatchGuard\\SNMP<\/pre>\n<p>Bzw auf deutschen Installationen unter:<\/p>\n<pre><span style=\"font-size: inherit;\">C:\\Benutzer\\\u00d6ffentlich\\Shared WatchGuard\\SNMP<\/span><\/pre>\n<p>Nachtrag:<br \/>\nDiejenigen, die immer das neueste Fireware-OS auf dem WSM-PC installieren und anschlie\u00dfend das \u00e4ltere Fireware-OS mit dem System-Uninstaller wieder entfernen, sollten beachten, dass ein Remove einer Fireware-OS-Version nat\u00fcrlich auch die SNMP-MIBs vom System l\u00f6scht. (diese Dateien sind gleich benamt und liegen bei allen Versionen an der selben stelle). Der Trick ist also, erst zu die alte Version zu l\u00f6schen und dann die neue Version zu installieren. Dann findet man die MIBs auch zuverl\u00e4ssig.<\/p>\n<p>Zum Schlu\u00df noch zwei Screenshots aus einem MIB-Browser sowie der Traffic-Graph eines f\u00fcr VOIP genutzten VPN-Tunnels:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2647 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/policies-mib.png\" width=\"389\" height=\"536\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/policies-mib.png 389w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/policies-mib-218x300.png 218w\" sizes=\"(max-width: 389px) 100vw, 389px\" \/>\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2643 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/cluster-health-vpn-traffic-errors.png\" width=\"444\" height=\"518\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/cluster-health-vpn-traffic-errors.png 444w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/cluster-health-vpn-traffic-errors-257x300.png 257w\" sizes=\"(max-width: 444px) 100vw, 444px\" \/><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-2648 size-full alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/voip-vpn.traffic.png\" width=\"531\" height=\"354\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/voip-vpn.traffic.png 531w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/voip-vpn.traffic-300x200.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/voip-vpn.traffic-272x182.png 272w\" sizes=\"(max-width: 531px) 100vw, 531px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die WatchGuard Fireboxen unterst\u00fctzen SNMP &#8211; ein weitverbreitetes Protokoll, um Stati von Ger\u00e4ten abzufragen. In einer Monitoring-Software k\u00f6nnene diese Stati dann visualisiert werden und anhand entsprechender Schwellwerten zur Generierung von entsprechenden Alarmen genutzt werden. Ein Problem bei Monitoring ist jedoch meistens, da\u00df die Setup- und Konfigurations-Zeiten f\u00fcr das Monitoring untersch\u00e4tzt werden. Ein Monitoring kann nur so gut sein, wie es konfiguriert ist &#8211; und diese &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2017\/01\/monitoring-einer-watchguard-mit-snmp-prtg\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Monitoring einer WatchGuard mit SNMP (hier. mit PRTG)<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-2642","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2642"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2642"}],"version-history":[{"count":8,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2642\/revisions"}],"predecessor-version":[{"id":9970,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2642\/revisions\/9970"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2642"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2642"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2642"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}