Authentication-Failure bei SNMP-Traps

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
Panjan
Beiträge: 80
Registriert: 03 Feb 2006, 14:40

Authentication-Failure bei SNMP-Traps

Beitrag von Panjan »

Hallo,

die SNMP-Konfiguration ist ja sehr spartanisch. Keine Möglichkeit, die Communities individuell anzupassen.

Was mir aber mehr Kummer macht: Leider nimmt mein Netzwerkmanagementsystem keine Traps entgegen.

Fehlermeldung:

authenticationFailure, sysDescr = TEST LANCOM OAP-54 Wireless 6.06.0012 / 27.03.2006 871170000000.

Werden Traps nicht mit der Default-Community public geschickt? Mit welcher Community dann?

Es grüßt
Panjan
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Panjan
die SNMP-Konfiguration ist ja sehr spartanisch. Keine Möglichkeit, die Communities individuell anzupassen.
wie kommst du den darauf? Im Lancom gilt Community = Geräte-Paßwort bzw. User:Passwort, wenn du mehrere Administratoren eingerichtet hast.
authenticationFailure, sysDescr = TEST LANCOM OAP-54 Wireless 6.06.0012 / 27.03.2006 871170000000.
Dein Netzwerkmanagementsystem reagiert doch auf Traps - denn das hier ist ein Trap, den das LANCOM geschickt hat und dir sagt, daß du einen Request mit falscher Community abgesetzt hast...
Werden Traps nicht mit der Default-Community public geschickt? Mit welcher Community dann
Traps werden mit public verschickt - sonst hättest du die Fehlermeldung gar nicht sehen können...

Gruß
Backslash
Panjan
Beiträge: 80
Registriert: 03 Feb 2006, 14:40

Beitrag von Panjan »

backslash hat geschrieben:
die SNMP-Konfiguration ist ja sehr spartanisch. Keine Möglichkeit, die Communities individuell anzupassen.
wie kommst du den darauf? Im Lancom gilt Community = Geräte-Paßwort bzw. User:Passwort, wenn du mehrere Administratoren eingerichtet hast.
Das Pollen über SNMP funktioniert allerdings auch mit der Get-Community public.

Danke für den Hinweis, dass es auch mit dem Geräte-Passwort geht. Kann man damit auch SNMP-Parameter ändern?

Dein Netzwerkmanagementsystem reagiert doch auf Traps - denn das hier ist ein Trap, den das LANCOM geschickt hat und dir sagt, daß du einen Request mit falscher Community abgesetzt hast...
Da public grundsätzlich funktioniert ... keine Ahnung, warum dann auf einmal diese Meldung kommt.

Gruß
Panjan
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Panjan
Das Pollen über SNMP funktioniert allerdings auch mit der Get-Community public.
aber nur vom LAN aus - und auch nur, wenn du es zuläßt (Management -> Admin -> SNMP-Lesezugriff ohne Paßwort zulassen)... Pollen vom WAN benötigt immer das Paßwort.
Danke für den Hinweis, dass es auch mit dem Geräte-Passwort geht. Kann man damit auch SNMP-Parameter ändern?
Änderungen erzwingen sogar das Paßwort (und natürlich Schreibrechte für Administrator und Interface...)
Da public grundsätzlich funktioniert ... keine Ahnung, warum dann auf einmal diese Meldung kommt
ggf. hast du versucht mit public einen Schreibzugriff durchzuführen...

Gruß
Backslash
Panjan
Beiträge: 80
Registriert: 03 Feb 2006, 14:40

Beitrag von Panjan »

Hi Backslash,

erst einmal herzlichen Dank für die geduldigen Antworten. Mir fiel jetzt auch ein, mal ins Handbuch zu schauen, aber ich bin da leider nicht weiter gekommen.
Das Pollen über SNMP funktioniert nur vom LAN aus - und auch nur, wenn du es zuläßt (Management -> Admin -> SNMP-Lesezugriff ohne Paßwort zulassen)... Pollen vom WAN benötigt immer das Paßwort.
Zur Vollständigkeit: Ich habe zwei OAPs auf einer Repeater-Station mit public gepollt (Lesezugriff ohne Passwort). Es geht also nicht nur übers LAN, aber ansonsten hast du natürlich recht.

Für das Polling über SNMP habe ich mir nun einen User mit lesendem Zugriff eingerichtet und im Netzwerkmanagementprogramm als Get-Community username:passwort eingetragen.

Mit den Traps bin ich aber noch nicht weiter gekommen.

Ich bekomme nur Traps, wenn ich bei Trap-Community public eintrage. Die einzigen Traps, die ich bekomme, stammen allerdings nicht vom Polling des Netzwerkmanagement-Servers, sondern von den Programmen Lanconfig bzw. Lanmonitor. Das sind gleichzeitig auch die einzigen Traps, die ich bekomme. (Ich bekomme keine Traps bei Kaltstart u. ä.).

Noch irgendwelche Ideen?

Gruß
Panjan
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Es geht also nicht nur übers LAN, aber ansonsten hast du natürlich recht.
WLAN gilt in diesem Falle auch als LAN...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Panjan
Ich bekomme nur Traps, wenn ich bei Trap-Community public eintrage
wie schon gesagt: das LANCOM verschickt die Traps mit der community public...
Die einzigen Traps, die ich bekomme, stammen allerdings nicht vom Polling des Netzwerkmanagement-Servers, sondern von den Programmen Lanconfig bzw. Lanmonitor
Weder LANconfig noch der LANmonitor versenden Traps...

Vermutlich meinst du die Traps, die das LANCOM an den LANmonitor versendet...
Das sind gleichzeitig auch die einzigen Traps, die ich bekomme
wie du oben geschrieben hast, bekomst du die Traps für den LANmonitor und zudem auch authentication failure Traps....
Ich bekomme keine Traps bei Kaltstart u. ä.
Kaltstart/Warmstart Traps sind so eine Sache, wenn bein Senden noch kein Link vorhanden ist, dann gehen sie einfach verloren...

Linkdown ist auch so ein Problem, aber Link Up solltest du bekommen (aber nicht für jeden switchport einzeln, sondern nur wenn gerade der *erste* Link am Switch kommt)

Gruß
Backslash
Panjan
Beiträge: 80
Registriert: 03 Feb 2006, 14:40

Beitrag von Panjan »

backslash hat geschrieben: Weder LANconfig noch der LANmonitor versenden Traps...

Vermutlich meinst du die Traps, die das LANCOM an den LANmonitor versendet...
Ich meinte die Traps, die die LANCOMs an meinen Netzwerkmanagementserver schicken, sobald ich LANmonitor starte.

Mein Problem lässt sich wie folgt eingrenzen:

1. Polling ohne SNMP-Lesepasswort geht problemlos. Sobald ich allerdings SNMP-Lesepasswort aktiviere, muss ich auf meinem Netzwerkmanagemenserver den Timeout für mein SNMP-Polling von 2 auf 5 Sekunden erhöhen, da ich sonst ständig Authentication-Failure-Traps bekomme.

2. Stelle ich im LANmonitor für das Polling das Hauptgerätepasswort ein, bekomme ich auf dem Netzwerkmanagementserver keine Authentication-Failure-Traps. Sobald ich allerdings im LANmonitor Benutzerkennung und Passwort eines Benutzers einstelle, der lesenden Zugriff hat, kann ich zwar im LANmonitor problemlos arbeiten, bekomme aber auf dem Netzwerkmanagementserver ständig die Authentication-Failure-Traps.

Kann es sein, dass in LANmonitor der Timeout für SNMP-Abfragen zu klein eingestellt ist?

Gruß
Panjan
Antworten