Ubuntu 10.04 ja opsview-valvontaohjelma

eero
Site Admin
Viestit: 329
Liittynyt: 07 Marras 2007 20:17

Ubuntu 10.04 ja opsview-valvontaohjelma

Viesti Kirjoittaja eero »

Asennetaan Ubuntu-työpöytäversio

Asennetaan vmwaren työkalut valikosta
Puretaan kohde kotihakemistoon
Siirrytään konsolista vmware-tools.dist... hakemistoon
Ajetaan sudo ./vmware-install.pl
Kaikki valinnat oletuksina

Käynnistetään kone uusiksi

Jos halutaan sallia root-kirjautuminen
sudo passwd root
Estetään root-kirjautuminen
sudo passwd -l root

ASENNUS

Ohje: http://www.craigertech.com/index.php?op ... x&Itemid=8

Poistetaan apparmor koska ohjelma ei tue sitä ja vetää koneen jumiin.

sudo /etc/init.d/apparmor stop
sudo update-rc.d -f apparmor remove
sudo apt-get remove apparmor apparmor-utils


Avataan lähteiden listat ja lisätään seuraava
sudo gedit /etc/apt/sources.list
#Opsview packages
deb http://downloads.opsera.com/opsview-com ... latest/apt lucid main
(lucid on käyttiksen nimi)
Poistetaan kommenttimerkki riveiltä
# deb http://archive.canonical.com/ubuntu lucid partner
# deb-src http://archive.canonical.com/ubuntu lucid partner

Päivitetään lista komennolla
sudo apt-get update

Asennetaan opsview
sudo apt-get install opsview
Älä välitä herjasta. vastaa Y

TÄRKEÄÄ
Asennuksen aikana kysytään mrgt:n asetuksista.
Se pitää laittaa kaikille sallituksi. Vastaa siis ehdottomasta EI

Postfix-asetuksista ei ole tietoa. Sain sen toimimaan seuraavasti:
  • Sateliittijärjestelmä
    domainnimi.fi (Oma julkinen postjärjestelmä)
    mail.inet.fi (relay host. palveluntarjoajan smtp-osoite)
Hyväksy Java-asennus

ASENNUS ON VALMIS JA EI KUN SÄÄTÄMÄÄN

Jos et antanut kiinteää osoitetta Ubuntulle niin nyt ois korkea aika tehdä se...

Testataan Postfix:in toimivuus.
Asennetaan kevyt postisofta
sudo apt-get install mailutils
Lähetetään postia konsolilta
sudo echo testiposti | mail -s Moi oma@sahkopostiosoite.fi

Sitten jos ja kun tulee ongelmia ja posti ei lähde niin kannattaa käydä lokista tarkastamassa mikä on pielessä.
gedit /var/log/mail.log (älä käytä sudo:a)

Asetuksista kannattaa käydä tarkastamassa relay-palvelin
sudo gedit /etc/postfix/main.cf
Ja kun on tehty muutoksia
sudo /etc/init.d/postfix restart

Jos haluaa tehdä asetukset uusiksi
sudo dpkg-reconfigure postfix
eero
Site Admin
Viestit: 329
Liittynyt: 07 Marras 2007 20:17

Opsview portit

Viesti Kirjoittaja eero »

Enpä jaksanut kääntää...

TCP Ports used by Opsview in default setup:

80/tcp (apache) - required for access to Opsview
  • On Master: listen (optionally) on all interfaces - if Nagios web-fronted is configured
    On Slaves: listen (optionally) on all interfaces - if Slave web-interface is enabled
3000/tcp (opsview-web) - Opsview web application.
  • On Master: listen on all interfaces. Could be changed to listen on local interface only, if you use a webserver front end
    On Slaves: not listen
22/tcp - (sshd) - SSH Server required for configuration on server and communications between Master and Slaves
  • On Master: listen on all interfaces
    On Slaves: listen on all interfaces. If you use reverse ssh, then other ports will be open which can connect to the slave using ssh. These ports start from 25800 onwards
5667/tcp (nsca) - Required for distributed monitoring, transport mechanism.
  • On Master: listen on 127.0.0.1. This port is SSH tunnelled to slaves
    On Slaves: listen on all interfaces. This is for external hosts to send results back to the slave via NSCA
3306/tcp (mysql) - MySQL Server, config and/or historical data
  • On Master: listen on all interfaces. MySQL server could be installed on separate server(s). See "Databases on a different Server"
    On Slaves: not listen
2345/tcp (NMIS) - Provides detailed traffic information about routers, switches and servers, via SNMP. Only in distributed environments.
  • On Master: listen on 127.0.0.1
    On Slaves: not listen
5666/tcp (nrpe / opsview-agent) - allows to remotely execute Nagios plugins on other Linux/Unix machines.
  • On Master: listen on all interfaces
    On Slaves: listen on all interfaces
If your Opsview server is on a public facing network, we recommend a firewall to restrict which ports are available from external networks.
eero
Site Admin
Viestit: 329
Liittynyt: 07 Marras 2007 20:17

Säätöjä

Viesti Kirjoittaja eero »

Luodaan uusi valvontaympäristö

Configuration -> Host Template

Annetaan sopiva nimi esim. XPkoneet

Valitaan Monitor-painike
Valitaan listalta seuraavat palvelut:
  • Network - Base
    • Connectivity - LAN
  • Network - Services
    • NETBIOS
  • OS - Base Windows Agent
    • C Drive
      CPU Utilisation
      D Drive
      Disk Queue
      Paging File Utilisation
      Physical Memory
      Windows Application Events
      Windows Security Events
      Windows System Events
Voi toki valita enemmänkin mutta mun tapauksessa kyseiset riittää...

Luodaan uusi valvottavien koneiden ryhmä.

Advanced -> Host Group

Actions-painike -> Create new host group

Annetaan nimi esim. XPKoneidenRyhma



Luodaan käyttäjiä

configuration -> contacts

Valitaan actions-painike -> create new contact

Anna nimi ym muut tiedot

Authorised for Host Groups-kohtaan kannattaa valita vain ryhmät joita halutaan valvoa. Ei kaikkia.

Authorised for Service Groups: All service groups ja Toggle all

Valitse ylhäältä painike notifications

Anna sähköpostiosoite

Annetuasi tiedot valitse painike summit change and edit notification profiles

Valitse actions-painike -> create new notification profile for käyttäjänimi

Anna nimi ja valitse Email-täppi

Notify for Host Groups: Vain ryhmä josta haluat saada postia

Notify for Service Groups: All service groups

Muokattuasi profiilia klikkaa usernamen kohdalta nimeä ja valitse summit changes-painike



Siirrytään muokkaamaan valvottavia koneita.

Configuration -> hosts

Valitaan actions-painike -> create new host

Primary Hostname/IP: Annetaan ip-osoite

Host Group: Liitetään kone äsken luotuun ryhmään

Check interval: 15 min

Muut oletuksena

Host Templates: Valitaan aiemmin luotu ryhmä XPkoneet

Valitaan Next-painike jolloin siirrytään Notifications-sivulle

Re-notification Interval: 15

Valitaan Summit Changes-painike

Huomasin ettei Re-notification välttämättä mene päälle. Kannattaa käydä tarkastamassa se valitsemalla listasta Kyseisen koneen ip-osoite ja valitsemalla Notifications-painike.
Vastaa Viestiin