Questions SNMP.....

Questions SNMP..... - Windows & Software

Marsh Posté le 16-04-2005 à 13:30:58    

Bonjour,
 
Voilà mon problème :
 
J'ai un parc de 4 PC chez moi tous branchés sur un routeur, lequel propose  
la gestion du protocole SNMP.
 
Je souhaiterais par exemple "atteindre" mon routeur de l'extérieur (machine  
en dehors de mon LAN) afin de modifier un certain nombre de paramètres à  
distance.
 
Est-ce possible via SNMP ? Et si oui comment ? Quels outils logiciels  
employer ? SNMP est-il lié à un numéro de port précis ? Je suppose que oui  
et que de plus il faut l'autoriser au niveau du firewall !
 
S'agissant du routeur, il est ici question d'un modèle grand public,  
l' U.S. Robotics Broadband Router (Model # 8000-02).
 
Les items dont je dispose sont semble-t-il assez sommaires et il est évident  
que je ne pourrai les exploiter que peu exhaustivement.
 
Les options du routeur sont les suivantes :
 
"SNMP Setting
 Item                 | Setting
Enable SNMP   | *Local *Remote
Get Community |'public'
Set Community |'private'
 
Local et remote comme options peuvent être cochées ou non.
 
Ce que je souhaiterais faire concerne la modification des options comme la  
DMZ, ouverture de ports sur le routeur pour l'exécution d'un serveur FTP ou  
de Remote Administrator comme outil de prise de contrôle à distance.
 
Voilà en gros les domaines d'application que je souhaite exploiter via le  
protocole SNMP.
 
Merci.
 
Valorisa

Reply

Marsh Posté le 16-04-2005 à 13:30:58   

Reply

Marsh Posté le 16-04-2005 à 13:54:20    

Oui SNMP utilise un port specifique (161 TCP je crois, voir UDP aussi, à verifier)
 
En fait tu veux modifier à distance via snmp des parametres de ton routeur c'est ça ?
 
Pour ça il faut que tu recuperer les MIBS chez le constructeur. Ce sont des fichiers specifiques au matériel qui te permettront d'agir dessus (voir la temperature, le booter à distance...)
 
Ensuite il te faudra un logiciel pour exploiter tout ça. Il faut qu'il gere le setsnmp (pour modifier les valeurs)J'en utilisais un super y'a quelques temps mais j'ai oublié le nom :/
 
Ca doit se trouver facilement en freeware.
 
Par contre changes le nom de tes get et set community.
 

Reply

Marsh Posté le 16-04-2005 à 14:53:50    

Le logiciel Getif est pas mal pour cela ;)

Reply

Marsh Posté le 16-04-2005 à 16:04:25    

Merci keyzer93 et d'ho.  
 
J'ai suivi tes conseils pour la récupération des MIBs qui, si j'ai bien compris, sont une sorte de base de données stockant un grand nombre de variables et d'informations propres au périphérique (ici mon routeur).
 
En cherchant sur Google l'occurence "MIBs U.S. Robotics", je suis tombé sur ce lien :
 
http://www.usr.com/support/6000/6000-ug/five.html
 
Malheureusement, cette page est un peu de l'étrusque ancien pour moi.
 
J'ai entendu parler du logiciel LoriotPro. Est-il pertinent pour ce que je veux faire à savoir modifier des paramètres de mon routeur à distance et aussi en local (à partir de mon réseau) ?
 
Sinon, j'ai modifié les mots de passe de get et de set community puisqu'il s'agit de cela.
 
Donc tu confirmes que la chose (lecture et modification des paramètres du routeur) est possible à distance ?
 
Merci beaucoup.
 
Valorisa

Reply

Marsh Posté le 26-04-2005 à 15:56:48    

Bonjour,
 
Merci pour ces renseignements.
 
En fait j'utilise depuis peu Getif 2.3.1 et je cherche la MIB spécifique ou les MIBs de mon routeur 'Broadband Router', model 848000A car les 3 MIBs obligatoires fournis avec le logiciel (RFC1155-SMI.MIB, RFC1213-MIB-II.MIB et RFC1514-HOSTS.MIB) pour faire fonctionner Getif ne me permettent pas d'accéder à énormément d'informations (une trentaine au plus en ReadOnly). Ce qui est dommage pour ce que je souhaite faire.
 
Quelles sont les possibilités maximales en SNMP que je peux espérer avec ce type de routeur grand public ?
 
Quelles sont les MIBs que je peux rajouter à partir de ce fichier ZIP ?
 
http://www.wtcs.org/snmp4tpc/FILES [...] F-MIBS.ZIP
 
Y a-t-il d'autres Managers SNMP qui sont ou seraient plus intéressants dans mon cas précis ?
 
Les spécifications de mon routeur :
 
http://www.usr-emea.com/products/p [...] 2&loc=frnc
 
Merci pour votre précieuse aide.
 
Valorisa

Reply

Marsh Posté le 26-04-2005 à 16:20:45    

J'ai recherché des mibs sur le site d'us robotics j'ai rien trouvé :D
 
Comme c'est un routeur grand public les possibilités doivent pas être normes.

Reply

Marsh Posté le 26-04-2005 à 17:41:24    

Keyzer93, un grand merci pour ta recherche et ton post.  
 
Je viens de m'apercevoir que dans les paramètres de configuration du routeur il y a une option Remote Administrator Host avec le port 8080.  
 
Peut-être plus intéressant pour moi que le protocole SNMP
 
Ce qui amène d'autres questions comme par exemple :
 
Comment utilise-t-on cette option Remote Adminstrator host ?  
 
L'adresse est de quelle type, publique ? Imaginons que je souhaite modifier des paramètres de mon routeur à distance, je dois donc autoriser la machine distante à pouvoir administrer le routeur en renseignant l'adresse IP publique de la machine côté WAN.  
 
C'est bien ça ?  
 
Mais comme l'adresse IP des machines distantes changent régulièrement, il faut répercuter ce changement d'adresse au niveau du routeur à chaque fois ? Ou alors laisser l'adresse 0.0.0.0 telle quelle au niveau des paramètres du routeur ?
 
Valorisa

Reply

Marsh Posté le 29-04-2005 à 17:20:46    

valorisa a écrit :

Keyzer93, un grand merci pour ta recherche et ton post.  
 
Je viens de m'apercevoir que dans les paramètres de configuration du routeur il y a une option Remote Administrator Host avec le port 8080.  
 
Peut-être plus intéressant pour moi que le protocole SNMP
 
Ce qui amène d'autres questions comme par exemple :
 
Comment utilise-t-on cette option Remote Adminstrator host ?  
 
Surement en topant ton routeur via un browser web sur le port en question
 
L'adresse est de quelle type, publique ?
 
Yes
 
Imaginons que je souhaite modifier des paramètres de mon routeur à distance, je dois donc autoriser la machine distante à pouvoir administrer le routeur en renseignant l'adresse IP publique de la machine côté WAN.  
 
C'est bien ça ?  
 
Tout à fait
 
Mais comme l'adresse IP des machines distantes changent régulièrement, il faut répercuter ce changement d'adresse au niveau du routeur à chaque fois ? Ou alors laisser l'adresse 0.0.0.0 telle quelle au niveau des paramètres du routeur ?
 
[g]En laissant l'adresse 0.0.0.0 cela veut dire que n'importe qui pourra accéder à ton routeur sur le port Remote Admin. Je suppose qu'il y a un login/mot de passe ? C'est risqué à mon gout quand même :D
 
Valorisa


Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed