La Fibre

Datacenter et équipements réseaux => Équipements réseaux => Switch Switch => Discussion démarrée par: louis54000 le 09 avril 2016 à 10:48:13

Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 10:48:13
Hello,
Juste une petite question : si j'achète un switch managé, et que derrière celui ci je mets un point d'accès WiFi, j'aurais le détail du traffic par appareils (par IP ou addr MAC), donc  même ceux en WiFi, ou ça fonctionne uniquement par port ?
Titre: Question sur les switch managés
Posté par: Nico le 09 avril 2016 à 10:49:57
C'est par port plutôt. Et méfie toi "managé" veut toujours dire "sait parler snmp" ?
Titre: Question sur les switch managés
Posté par: BadMax le 09 avril 2016 à 10:55:01
Le switch verra le trafic de l'interface où est connectée la borne Wifi, tu n'auras pas le détail par appareils Wifi connecté.

Attention au terme "managé" : si à minima ça permet d'avoir du SNMP, l'interface sera soit en mode web (lent) soit en mode CLI (ou telnet/ssh si tu préfères, sous-entendu compliqué) ou sinon les deux.

Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 10:59:27
Une idée pour un switch 8 ports gigabit avec SNMP (pas trop cher..) ? (j'ai failli me faire avoir avec le prosafe webmanaged plus qui ne fait pas du tout snmp)
Tant pis pour le WiFi alors, ça aurait été intéressant vu le nombre d'appareils en WiFi ! (c'est bête mon rtn56u supporte pas le snmp alors que le 66u oui....)
Titre: Question sur les switch managés
Posté par: mattmatt73 le 09 avril 2016 à 11:06:17
Une idée pour un switch 8 ports gigabit avec SNMP (pas trop cher..) ? (j'ai failli me faire avoir avec le prosafe webmanaged plus qui ne fait pas du tout snmp)
Tant pis pour le WiFi alors, ça aurait été intéressant vu le nombre d'appareils en WiFi ! (c'est bête mon rtn56u supporte pas le snmp alors que le 66u oui....)

tu veux faire quoi in fine avec ?
Titre: Question sur les switch managés
Posté par: Nico le 09 avril 2016 à 11:07:56
Une weathermap magnifique ? :)
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 11:24:37
Une weathermap magnifique ? :)
Exact :)
J'avais déjà écrit un script en bash qui me donnait le UP/DOWN du WiFi de la Livebox Play mais c'était pas très précis (on fait avec les moyens du bord!).
En gros le top serait solution qui me permette d'avoir le traffic de chaque appareil individuellement pour avoir une belle weathermap par exemple (hors wifi de la livebox évidemment).
Mon réseau ressemble à ça :
Livebox -> STB
            -> WiFi juste pour mon iPhone/iPad dans ma chambre (la livebox est isolée du reste de l'appart dans le placard éléctrique)
            -> Switch vers toutes les prises murales -> Routeur Asus RTN56U (en mode AP)  -> WiFi pour le reste de l'appart (une dizaine d'appareils en WiFi)
                                                                                                                                  -> 1 PC en ethernet
                                                                       ->Plusieurs appareils branchés en Ethernet direct (entre autres mon PC avec quelques VMs, j'aimerai bien pouvoir dissocier le traffic de mon Windows de celui des Windows Server qui sont donc sur la même machine et le même port Ethernet)

     
Titre: Question sur les switch managés
Posté par: Nico le 09 avril 2016 à 11:25:48
Va falloir changer ton AP WiFi, certains doivent donner le débit par appareil...
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 11:40:06
Tu met un ERL t'actives le DPI:
https://www.youtube.com/watch?v=-5AHsGlAMNI

Je ne suis pas sur que ce soit le role d'un "switch" d'aller fournir les stats du traffic L3 (ou alors c'est un vrai switch L3 et encore).
C'est pas non plus la définition que j'ai d'une "weathermap".
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 11:48:05
Ca me force à faire un double NAT du coup (après je sais pas si c'est vraiment gênant..). Et le ERLite-3 tiendrait le gigabit (même avec le DPI) ? Si oui ça pourrait être pas mal
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 11:58:46
Si tu veux juste le détail par adfesse IP, l'ERL peut le faire en tenant le giga depuis la version 1.8, mais je sais pas si les statistiques se récupèrent ensuite.
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:06:39
Pas mal ça ! Si elles sont sur l'interface web, elles doivent bien pouvoir se récupérer autrement (comme j'avais fait pour la Livebox et le domino 4G)
Et si l'interface web est bien faite (elle à l'air) alors c'est parfait, j'ai pas besoin d'autre chose !
Mais a priori je ne pourrais pas voir le traffic local, par exemple d'un serveur vers un client local vu que ça ne passera que par le switch et pas par l'ERL.
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 12:08:42
oui double NAT (nb: mais ca peut être du NAT 1-1 dans l'ERL) sinon le mieux c'est de remplacer la Livebox par l'ERL.
oui ca tient le 1Gbps en DPI.

nb: tu n'auras que les stats des flux qui traversent l'ERL. pas le traffic intra-lan donc.
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:19:28
nb: tu n'auras que les stats des flux qui traversent l'ERL. pas le traffic intra-lan donc.

Ah oui c'est très juste ça, perso j'ai les deux, ERL avec le DPI (mais pour l'instant je ne sais pas quoi en faire) et switch managé avec SNMP pour faire une weathermap :)

(https://lafibre.info/images/materiel/201604_installation_reseau_huguesdelamure_2.png)

(https://lafibre.info/images/materiel/201604_installation_reseau_huguesdelamure_3.png)
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:21:58
Voila c'est exactement ce que je voudrais faire ! Il me reste plus qu'à trouver un bon switch et peut être un AP (un UniFi?)
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:25:06
Tu veux faire quoi, une weathermap ou les stats de trafic ? pour les weathermaps, il te faut un switch managé + un AP wifi qui gère le SNMP (chose que je n'ai pas, malheureusement), le routeur c'est accessoire, moi ça me permet de voir mes tunnels.
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:27:26
Les deux. Donc pour les stats de traffic : ERL3 et pour la weathermap un GS716T irait ?
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 12:27:42
oui mais la weathermap c'est par port/lien et dans son cas y'a des machines (réelles ou virtuelles) qui partagent un meme lien: on ne distinguera rien entres elles.

Idéalement il faudrait un 'DPI engine' dans le switch mais ca n'est pas le meme prix  ;D

Sinon:

un switch avec 8 ports 1G et 1 ports 10G: on active le 'port monitoiring' (SPAN) des 8 ports 1G vers le port 10G et on branche un gros PC avec une carte 10G et un logiciel de DPI qui va analyser le traffic des 8 ports 1G... ;D (mais bon le coût aussi...)

Ou alors ce qui se fait aussi: un agent de collecte DPI sur chaque machine et une centralisation quelque part.

bref y'a pas de solution simple et pas cher pour le moment. du moins a 1Gbps.
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:29:08
oui mais la weathermap c'est par port/lien et dans son cas y'a des machines (réelles ou virtuelles) qui partagent un meme lien: on ne distinguera rien entres elles.

Tu te compliques la vie ! SNMP sur l'hyperviseur et t'as tous les liens des VMs ! ;-)
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:30:49
Ou alors ce qui se fait aussi: un agent de collecte DPI sur chaque machine et une centralisation quelque part.

Je suis pas sur que sa volonté soit de faire du DPI, juste faire une weathermap, je me trompe ?
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:32:24
Tu te compliques la vie ! SNMP sur l'hyperviseur et t'as tous les liens des VMs ! ;-)
J'utilise Hyper-V, ça à l'air jouable : http://petersitblog.blogspot.fr/2012/12/hyper-v-server-2012-enable-snmp.html

Je suis pas sur que sa volonté soit de faire du DPI, juste faire une weathermap, je me trompe ?
Non de base juste une weathermap, après le DPI c'est un petit plus avec L'ERL pour le traffic internet du coup
Titre: Question sur les switch managés
Posté par: vivien le 09 avril 2016 à 12:33:00
Oui, il suffit d'interroger les machines, cela évite d'avoir un switch managé.

Tu peut interroger n'importe quel ordinateur Windows / Linux / MacOS X avec un agent SNMP.

Je ne sais pas si il est possible de mettre du SNMP sur une tablette Android
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:38:47
Oui, il suffit d'interroger les machines, cela évite d'avoir un switch managé.

Ouais enfin faut que toutes les machines soient SNMP pour un résultat cohérent, si il a une livebox, c'est déjà mort.

J'avais ça avant, maintenant je garde le maximum de machines pollées via SNMP (pour le processeur et autres) et le switch complète les machines sans :)
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:40:06
Donc si j'installe le service SNMP sur toutes les machines je peux me faire une weathermap ? Je peux avoir un GS716T pour 70€ aussi.
Ca me permettra d'avoir le détail des PC en WiFi du coup non ?
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:43:37
Comme je te l'ai dit, ta livebox n'est déjà pas compatible, si t'as pas cette stat, bonjour la weathermap ^^
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:45:19
Et si j'ai un ERL au cul de la Livebox ?
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:46:30
ben ça marche, mais à ce prix, autant prendre un switch qui parle SNMP quoi
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:48:35
Non mais si je prends un switch type GS716T qui parle snmp, et qu'en plus j'installe le service snmp sur les pc, ça fonctionne non ?
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 12:50:05
Si tu relie ta livebox qu'a un switch et rien d'autre (un cordon lan dans la livebox et rien d'autre) tu aura les stats de la livebox  (hors wifi) via le port du switch.

Je suis pas sur que sa volonté soit de faire du DPI, juste faire une weathermap, je me trompe ?
oui c'est le point crucial et déterminant.
Si on ne veut pas de DPI , SNMP suffit.
Mais j'ai vu trop souvent le cas : on met en place un truc qui mesure du volume par ports/liens , c'est ok sur le papier. Mais en pratique quand on s'en sert vraiment et qu'on constate une saturation quelque part , très souvent, on veut en savoir plus: quel type de trafic et quels sources/destinations sont a l'origine..aka du DPI... au final on veut plus en fait, pour que ce soit vraiment utile en pratique.

Donc la finalité est importante. C'est pour quoi faire ?

Titre: Question sur les switch managés
Posté par: Nico le 09 avril 2016 à 12:53:45
Joli ?
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:54:20
moi quand j'ai ça je lance un coup de iftop sur mon routeur, j'avoue ^^

après si il connaît l'appareil qui sature la bande passante, il suffit de faire un iftop dessus, mais c'est moins pratique, bien sûr :)
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:54:52
Joli ?

Moi je m'en sers vraiment, c'est grave ? :x
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 12:55:17
Donc la finalité est importante. C'est pour quoi faire ?
Juste par curiosité en fait, je n'ai pas besoin d'avoir des stats approfondies, j'aimerai juste avoir un peu plus de détails sur le traffic du réseau :)
Et j'ai pas trop de problème de saturation, faut y aller pour saturer le gigabit !
Et j'ai acheté le GS716T aussi a ce prix ça valait le coup.
L'ERL viendra dans un second temps (peut etre). Ca fait un moment que j'ai envie d'en acheter un.
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 12:59:48
Ben si jamais t'aime bien le réseau et que t'as envie d'apprendre (et que tu as de l'argent à foison), un ERL c'est classe, quand même, si t'avais eu du DSL, je t'aurais conseillé un plus petit truc pour commencer, mais pour les débits de la fibre, y'a que ça pour pas cher ^^
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 13:04:09
 ;D

Non mais si je prends un switch type GS716T qui parle snmp, et qu'en plus j'installe le service snmp sur les pc, ça fonctionne non ?

faut penser au serveur qui va collecter via snmp et au service qui va generer la weathermap. y'a du soft a installer et a configurer.

y'a pas que snmp aussi, netflow permet de faire des trucs sympas et 'joli' (pas avec ce switch mais avec tes serveurs et un ERL par exemple).

et si tu veux du très joli: http://www.observium.org/ (cf la live demo et les screens).
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 13:06:39
Ah clairement pour poller, observium c'est le pied, ça marche tout seul :D

kgersen : tu connais un équivalent à observium niveau design/facilité d'utilisation pour les stats netflow/sflow ? J'ai mon switch qui parle sflow je crois ^^
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 13:14:01
hum non, j'ai un peu "laché" ce domaine depuis quelque années. Ca m'interresse a l'occasion mais je ne pratique plus ca en prod.

y'a rien concernant sflow dans observium ?
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 13:15:22
Observium à l'air génial ! J'ai hâte ;D ! Merci pour vos conseils en tous cas !
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 13:17:30
Observium ne fait que du SNMP avec quelques features de plus via un agent qu'ils ont développé, pas de sflow malheureusement. Mais il y'aurait un support de nfsen, mais juste les RRDs qu'il affiche. Je vais jeter un oeil.
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 13:19:16
Observium tourne sur une Raspberry ?
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 13:20:40
Un Pi 1 = Non. un Pi 2/3 = ça devrait passer si t'héberges pas un datacenter.
Perso j'ai une VM qui sert au monitoring, pas de soucis de perfs comme ça
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 13:30:11
Je suis tombé la dessus, je pense que c'est sur une RPi 1 https://www.linuxpinguin.de/project/observium-on-a-raspberry-pi/
J'essayerai j'en ai une sous la main.
Je préférerais l'avoir sur une RPi plutôt qu'une VM (pas d'ordis qui tournent 24/7).
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 13:31:56
Nico et moi même te confirmerons que c'est une catastrophe sur un Pi1, m'enfin, tu verras bien
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 13:35:04
Ah t'as déjà essayé  ;D
Bon j'achèterai la Pi 2 alors
Titre: Question sur les switch managés
Posté par: Nico le 09 avril 2016 à 13:36:17
Nico et moi même te confirmerons que c'est une catastrophe sur un Pi1, m'enfin, tu verras bien
Je confirme. Bon après j'avais qqs dizaines de ports sur mes switchs à poll mais quand même...
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 15:56:38
Et si j'ai la Livebox derrière l'ERL (ou l'inverse, l'ERL derrière la Lb en DMZ), est ce que c'est possible (je ne vois vraiment pas comment mais on sait jamais) pour un appareil connecté sur le WiFi de la Livebox de communiquer avec les appareils du réseau de l'ERL ?
Ca m'embêterait de devoir couper le WiFi de la Livebox (surtout avec la lb4 et le WiFi AC) ou qu'il devienne isolé du reste du réseau... Au moins que je puisse accéder à mon FTP en local. (Pas besoin de plus c'est juste pour transférer des fichiers sur l'iPad)
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 16:00:02
Je pense que oui, mais ça demande une maitrise poussée du réseau et d'EdgeOS.

Et encore, avec la nouvelle infra DHCP, je sais même plus su c'est le même système de VLANs
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 17:40:25
Et si j'ai la Livebox derrière l'ERL (ou l'inverse, l'ERL derrière la Lb en DMZ), est ce que c'est possible (je ne vois vraiment pas comment mais on sait jamais) pour un appareil connecté sur le WiFi de la Livebox de communiquer avec les appareils du réseau de l'ERL ?
Ca m'embêterait de devoir couper le WiFi de la Livebox (surtout avec la lb4 et le WiFi AC) ou qu'il devienne isolé du reste du réseau... Au moins que je puisse accéder à mon FTP en local. (Pas besoin de plus c'est juste pour transférer des fichiers sur l'iPad)

Livebox derriere ERL: c'est direct le wifi et le LAN sont le meme réseau. faut juste couper le DHCP de la livebox et brancher un des ses ports LAN sur le LAN de l'ERL. La Livebox devient 'inerte' (son port wan est débranchée). Tu peux aussi avoir la livebox 'active' et gérant le Tel avec ce branchement plus complexe:

(https://drive.google.com/uc?id=0B5ma-el6j-bDaGhqUXVXRHVzWE0)
c'est la config 'totale': Net+TV+Tel+Wifi livebox

ERL derriere la livebox: Tu peux en faisant un NAT 1-1 dans l'ERL (192.168.1.x <---> 192.168.2.x) par exemple.

Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 17:42:49
C'est l'idée que j'avais, mais c'est fonctionnel en architecture "DHCP" cette config ?
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 17:51:05
Si je branche la livebox en mode "inerte" je perds la TV j'imagine ? (j'aurais jamais pensé à faire ça !) (et même question est ce que ça marche depuis qu'on est passés en dhcp)
Sinon pour la NAT 1-1 avec ERL derrière la livebox ça pourrait marcher ? C'est pas trop compliqué à mettre en œuvre ?
A la limite si je perds le téléphone je m'en fous, il me faut juste la TV qui marche parfaitement.
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 17:54:34
T'as regardé le schéma ? La TV n'est pas liée à la livebox (le routeur)
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 17:59:27
Le schéma c'est la config complexe avec la livebox "active" t'utilises son port WAN.
La je demandais si quand tu utilises la livebox en "inerte" en utilisant son port LAN juste pour le wifi si tu pouvais quand même brancher le STB sur l'ERL.
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 18:03:33
C'est l'idée que j'avais, mais c'est fonctionnel en architecture "DHCP" cette config ?

oui c'est en archi DHCP la, y'a le vlan 832.

Le schéma c'est la config complexe avec la livebox "active" t'utilises son port WAN.
La je demandais si quand tu utilises la livebox en "inerte" en utilisant son port LAN juste pour le wifi si tu pouvais quand même brancher le STB sur l'ERL.

oui la TV marche. tu perds que le Tel en mode 'inerte' (Tel que peux gérer toi meme avec Asterix par exemple).

voila un schema qui détail un peu  plus ce qui se passe 'dans la livebox':

(https://drive.google.com/uc?id=0B5ma-el6j-bDaWZXdHU2V0pSaDA)

son WAN sert uniquement pour le Tel en fait.

nb: t'as aussi 3 ports dispo sur la livebox mais ne pas brancher le décodeur TV dessus (probleme multicast avec le wifi , enfin c'est a tester ca peut peut-être marcher...).
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 18:07:52
Génial ! Et j'imagine que la config avec la livebox inerte est plus simple que celle avec la livebox active ..?
Édit : je viens de voir l'image, c'est la meme config avec le port WAN et la partie téléphone en moins en fait ?
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 18:09:05
Génial ! Et j'imagine que la config avec la livebox inerte est plus simple que celle avec la livebox active ..?

oui il ne faut pas la partie 'dhcp server' bleue (de droite) dans l'ERL et on libère le port Eth2 de l'ERL pour faire autre chose avec.
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 18:11:06
Je comprends. Et du coup est ce que tu peux me donner un lien avec la manière de procéder ? Je sais qu'il y a un sujet sur ce forum avec 2500 messages mais jai pas trop le courage de tous les lire :D donc si qqn sait direct à quel message c'est pour cette config et un erl3 ca serait cool :)
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 18:13:18
Y'a les 90 pages du sujet sur Hardware.fr si tu veux :)  ::)
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 18:13:23
Ah et j'avais des problèmes avant en connectant le STB sur le switch avec d'autres appareils, les flux étaient multicastés et c'était très chiant, y'a plus ce problème avec l'erl du coup ?
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 18:14:57
C'est dans le sujet 'lourd': https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/
on attend que Zoc finalise une config propre  ;D mais tout est la.

en gros il faut:
-installer l'ERL en 1.8
-patcher des fichiers systeme pour les options DHCP spéciales a Orange
-installer dhclient et dibbler specialement modifier par Zoc
-faire la config  :P

Pour le STB, Il faut un switch qui gère l'IGMP Snooping.
Titre: Question sur les switch managés
Posté par: Hugues le 09 avril 2016 à 18:16:43
N3xhus disait sur IRC qu'il fallait un switch L3 qui modifie le DSCP à la volée, c'est plus le cas ? Chouette !
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 18:18:48
Oui c'est ce sujet qui fait un peu peur ;D

Pour le switch c'est OK jai un GS716T sur le chemin :)
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 18:24:52
N3xhus disait sur IRC qu'il fallait un switch L3 qui modifie le DSCP à la volée, c'est plus le cas ? Chouette !

avec le code modifié par Zoc on n'a pas besoin du switch. Son client dhcp met la bonne QoS directement.

Le switch c'est pour les autres routeurs.

C'est pas vraiment un "switch L3", mais juste un switch qui peut tag DSCP->CoS sur les VLAN (idéalement avec des acl niveau IP).
par exemple un Netgear gt108v2.
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 18:27:13
Oui c'est ce sujet qui fait un peu peur ;D

Pour le switch c'est OK jai un GS716T sur le chemin :)

si t'es pret a sacrifier 2 ports tu peux les utiliser entre l'ONT et l'ERL pour faire le marquage QoS. Ca simplifiera un peu la config de l'ERL.
Titre: Question sur les switch managés
Posté par: louis54000 le 09 avril 2016 à 18:54:26
Oui je peux sans problème. Je commence par où dans le sujet ;D (config DHCP en et edgeos 1.8 ) ? parce que sur le premier post le lien
Citer
edit modo: solution avec ERL 5 ports + Livebox routeur pour la TV/Tel par Gnubyte: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041
est pour 1.7 et en pppoe je crois et date un peu y'a eu 1200 posts depuis.
Titre: Question sur les switch managés
Posté par: kgersen le 09 avril 2016 à 18:58:26
Faut chercher vers la fin ou suivre les postes de Zoc dans le sujet...
Titre: Question sur les switch managés
Posté par: louis54000 le 10 avril 2016 à 16:33:54
Bon ben finalement avec les infos du switch managé avec l'ERL je vais avoir pas mal de stats ! Même le débit utilisé par le STB etc... Et pour le WiFi j'aurai le débit entrant/sortant de chacun des APs et pour le détail ce sera le service SNMP sur les clients Windows :)
Merci à vous en tt cas (même si à cause de vous j'ai acheté un ERL3 et un GS716T ;D)
Titre: Question sur les switch managés
Posté par: Hugues le 10 avril 2016 à 16:35:10
Héhéhé, si tu veux de l'aide pour ta config niveau monitoring et tout, j'ai fait exactement pareil chez moi, donc hésites pas ;-)
Titre: Question sur les switch managés
Posté par: louis54000 le 10 avril 2016 à 16:40:27
J'y penserai merci  :D
Titre: Question sur les switch managés
Posté par: Hugues le 10 avril 2016 à 16:42:02
Pis postes ça sur le topic sur les installations réseau aussi, c'est toujours sympa à voir ;-)

https://lafibre.info/switch/vos-installations-reseau/ (https://lafibre.info/switch/vos-installations-reseau/)
Titre: Question sur les switch managés
Posté par: louis54000 le 16 avril 2016 à 16:46:15
Bon alors j'ai installé Observium, tout fonctionnait très bien jusqu'à ce qu'il se mette à y avoir des "trous" dans mes graphes. Ca le fait sur tous les appareils (que ce soit machines Windows ou switch) et uniquement sur les ports.
L'install est tout fraiche avec TurnKey Linux pour Observium 14.1. Des suggestions?

Edit : J'ai rajouté des processeurs virtuels (1->4) a la VM et j'ai lancé poller-wrapper.py avec 4 threads dans cron. On verra si ça améliore la situation.
Titre: Question sur les switch managés
Posté par: Hugues le 16 avril 2016 à 20:34:28
La VM qui fait tourner observium chez moi (avec 11 devices) a 2 coeurs et 2Go de RAM, et t'as pas besoin de plus de threads avec un seul device, tu devrais chercher autre part, la durée de Poll de ton switch est de combien (la petite mapmonde -> Polling Information)
Titre: Question sur les switch managés
Posté par: Hugues le 16 avril 2016 à 20:35:37
Et aussi, mets ta cronjob a une minute, ça coûte rien ;-)
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 09:11:08
J'ai plusieurs devices (les machines sous Windows). Le polling time du switch est de 63 secondes. Celui des machines Windows est de moins d'une seconde.
Légère amélioration depuis que j'ai plus plusieurs threads, je vais essayer de passer le cron toutes les 2 minutes.
Titre: Question sur les switch managés
Posté par: Hugues le 17 avril 2016 à 10:14:32
63 secondes, c'est énorme, fais un ./poller.php -h all dans le dossier d'observium et regarde ce qui coince.
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 10:41:34
C'est un vieux switch en SNMP v1 c'est peut être pour ça :)
J'ai fait une fresh Install à la main sur Ubuntu.
L'install précédente avec Turnkey n'aimait pas Hyper-V (obligé de l'installer sur une machine génération 1 parce que pas d'UEFI), lorsque j'eteignais mon PC l'horloge se désynchronisait et repartait de l'heure ou j'ai éteint l'hôte.. enfin le bordel quoi.
Donc comme jai une machine avec Ubuntu sur Hyper-V en génération 2 qui marche parfaitement j'ai l'espoir que ça fonctionne mieux !
Titre: Question sur les switch managés
Posté par: Hugues le 17 avril 2016 à 11:34:14
C'est un vieux switch en SNMP v1 c'est peut être pour ça :)

En v1 ? Gnié ?

Sinon, une VM d'ubuntu c'est parfait, ouais :)
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 11:42:03
Oui observium n’affiche aucun port en SNMP v2c pour le GS716T. Donc j'ai essayé en SNMP v1 et la tous les ports sont apparus !
Titre: Question sur les switch managés
Posté par: Hugues le 17 avril 2016 à 11:43:29
Et en SNMP V3 ?
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 11:48:49
La v3 ajoute la sécurité mais est basée sur le v2c. Donc ça n'apportera rien (ça ne fonctionne plus avec les community strings, seul moyen accepté par mon switch). Après ça ne me dérange pas qu'il mette 1 minute a le poller. Le problème que j'avais apparaissait même sur les machines windows en v2c.
Titre: Question sur les switch managés
Posté par: Hugues le 17 avril 2016 à 11:55:31
Ils parlent de SNMP V3 ici : http://www.manualslib.com/manual/635389/Netgear-Gs716t.html?page=28

Tu as mis à jour le firmware ?
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 11:59:25
C'est le GS716Tv2 ou v3 ça (le manuel date de 2012). Jai le v1 qui date de 2005 avec très peu de fonctionnalités (meme pas IMGP Snooping ni CoS donc jai acheté un GS108T en plus)
Edit : oui le firmware est à jour. Enfin "à jour" de 2005.
https://www.netgear.com/support/product/GS716Tv1.aspx
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 14:07:53
Bon... C'est pas mieux... Par moments, de façon aléatoire, Observium dit que tous mes devices sont down. Et c'est là qu'il arrête de grapher.
Je comprends pas d'où ça vient.
Aussi j'ai désactivé le ping check sur tous les devices sinon je n'arrivais pas à les ajouter. (Pourtant je peux ping du terminal sur la VM sans soucis, donc pas de problème de firewall).
Ils sont tous en Device status changed to Down (snmp)
Titre: Question sur les switch managés
Posté par: Hugues le 17 avril 2016 à 14:37:30
Oula, t'as un gros souci, si tu fais /opt/observium/discovery.php -h all && /opt/observium/poller.php -h all
ça donne quoi ? tout marche nickel ?
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 14:44:06
Tout marche nickel, mais la les devices sont "up".
J'essayerai si ça repasse en down. En attendant j'ai augmenté le timeout à 10 secondes et le nombre de tentatives à 5.
Titre: Question sur les switch managés
Posté par: Hugues le 17 avril 2016 à 14:47:35
C'est pas les bonnes pratiques, m'enfin, ce sont des options pour des grands réseaux/des périphériques sur internet (et même, avec les options de base, je polle deux serveurs distants sans souci)
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 15:12:58
Maintenant j'ai ceretaines machines qui sont bien pollées, pas d'autres..
Et regarde la régularité avec laquelle les appareils deviennent down : c'est toutes les 10 minutes pendant 1 minute.
Voila mon cron 33  */6   * * *   root    /opt/observium/discovery.php -h all >> /dev/null 2>&1
*/2 *     * * *   root    /opt/observium/discovery.php -h new >> /dev/null 2>&1
*/2 *     * * *   root    /opt/observium/poller-wrapper.py 4 >> /dev/null 2>&1
Edit : le nombre de devices down à chaqu cycle jusque là : 4, 3, 1, 4. Assez aléatoire. Je ne comprends pas ce qui va pas.
Titre: Question sur les switch managés
Posté par: louis54000 le 17 avril 2016 à 23:12:24
Update : tous les devices recommencent à être down sans raison et pendant assez longtemps (~5mn). Mais lancer un sudo /opt/observium/poller-wrapper.py 4 remet tous les devices en up.
Titre: Question sur les switch managés
Posté par: Hugues le 18 avril 2016 à 13:17:10
J'y pense comme ça, ce serait pas un souci de DNS ? Tu as essayé de renseigner leur IP dans le fichier hosts ?
Titre: Question sur les switch managés
Posté par: louis54000 le 18 avril 2016 à 13:39:30
Pas de soucis de DNS à priori (dès que je ping le nom est résolu immédiatement, que je mette gs716t ou gs716t.home.com)
Titre: Question sur les switch managés
Posté par: Hugues le 18 avril 2016 à 13:41:23
Mets les noms dans le hosts, j'ai eu ça chez moi y'a quelques temps  ;D
Titre: Question sur les switch managés
Posté par: louis54000 le 18 avril 2016 à 13:45:17
Ok, je fais une fresh install et j'essaye. Je serai vraiment curieux de savoir pourquoi si c'est ça !
Je vais essayer de mettre 2 appareils dans le hosts et de mettre uniquement mon DNS interne.
Titre: Question sur les switch managés
Posté par: Hugues le 18 avril 2016 à 13:48:34
T'as un serveur DNS ou c'est ta livebox ?
Titre: Question sur les switch managés
Posté par: louis54000 le 18 avril 2016 à 13:51:28
J'ai un DNS (Windows Server)
Titre: Question sur les switch managés
Posté par: louis54000 le 18 avril 2016 à 13:57:41
Déjà Observium arrive pas à ping mes devices. Alors que ça marche par le terminal. Qu'il soit inscrit dans le host ou non

Edit : problème résolu pour le ping :  chmod +s /usr/bin/fping
Titre: Question sur les switch managés
Posté par: louis54000 le 19 avril 2016 à 09:21:30
Bon, tout à l'air de fonctionner pour Observium !
Seul bémol (assez gros en fait), j'ai toujours un problème de synchro du temps : lorsque j'étains mon PC, Hyper-V met mes machines en pause (même si je l'ai configuré pour l'arrêter). Pour les Windows Server aucun problème évidemment. Mais pour Linux la machine est littéralement en pause, donc si j'éteins l'hote à 23h, le matin au démarrage la machine sera toujours à 23h.. Ce qui pose évidemment problème pour Observium. Je suis donc obligé de lancer à la main
service ntp stop
ntpdate -s 0.europe.pool.ntp.org
service ntp start
Peux être je devrai forcer la syncro dans cron toutes les 2 minutes, avant chaque poll..? C'est pas best practice mais si ça marche...
Et difficile d'automatiser autrement la tache puisque la machine n'a aucune idée qu'elle était en pause pendant 8h...
Titre: Question sur les switch managés
Posté par: mattmatt73 le 23 avril 2016 à 11:55:55
Une horloge externe GPS qui synchronise le serveur ?
Titre: Question sur les switch managés
Posté par: Hugues le 23 avril 2016 à 13:13:05
Ou comment utiliser un lance flammes pour allumer une bougie 
Titre: Question sur les switch managés
Posté par: louis54000 le 23 avril 2016 à 16:03:13
Pour l'instant j'ai pas trouvé de solution, alors à chaque démarrage je lance la syncro à la main... Pas très pratique mais bon.. Si je trouve vraiment rien je mettrai le script dans un crontab mais ça me paraît un peu lourd de syncro toutes les 2 minutes..!
Je ne comprend pas ce qui va pas sachant que j'ai les services d'intégration d'Hyper-V de syncro du temps..
Titre: Question sur les switch managés
Posté par: kgersen le 23 avril 2016 à 18:51:27
l'intégration doit être activée coté hyperviseur ET installée dans l'hote.

sur l'hote, sous powershell:

Get-VMIntegrationService -VMName "ma_vm"
affichera l'etat de l'intégration pour la VM nommée "ma_vm"

sur un guest Linux,pour voir les daemons d'intégrations qui tournent:
ps -ef | grep hv
(process nommés hv_*)
pour voir les daemons disponibles:
compgen -c hv_

le daemon pour la synchro temps est "hv_utils".

Titre: Question sur les switch managés
Posté par: louis54000 le 23 avril 2016 à 20:26:01
Voilà le résultat des commandes sur la VM :
ps -ef | grep hv
compgen -c hv_
/sbin/lsmod | grep hv


root@observium ~# ps -ef | grep hv
root        76     2  0 Apr22 ?        00:00:00 [hv_vmbus_con]
root        78     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        82     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        83     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        84     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        85     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        86     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        87     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        88     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        89     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        90     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        91     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        92     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        93     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        94     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root        96     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root       111     2  0 Apr22 ?        00:00:00 [hv_vmbus_ctl]
root       240     2  0 Apr22 ?        00:00:03 [hv_balloon]
root       630     1  0 Apr22 ?        00:00:00 /bin/sh -c      FGCONSOLE=$(fgconsole);      FGVT=$FGCONSOLE openvt -f -c 8 -s -w -- start-stop-daemon --start --pidfile /var/run/confconsole.pid --make-pidfile --startas /usr/bin/confconsole;      chvt $FGCONSOLE
root      4138  3006  0 20:21 pts/0    00:00:00 grep --color=auto hv
root@observium ~# compgen -c hv_
root@observium ~#  /sbin/lsmod | grep hv
hv_balloon             20874  0
hv_utils               17718  0
hv_netvsc              30494  0
hv_storvsc             21296  2
scsi_mod              191405  5 sg,libata,sd_mod,sr_mod,hv_storvsc
hv_vmbus               65618  7 hv_balloon,hyperv_keyboard,hv_netvsc,hid_hyperv,hv_utils,hyperv_fb,hv_storvsc

Le résultat sur l'hôte :
Get-VMIntegrationService -VMName "observium"
PS C:\Users\Louis> Get-VMIntegrationService -VMName "observium"

VMName    Name                    Enabled PrimaryStatusDescription SecondaryStatusDescription
------    ----                    ------- ------------------------ --------------------------
Observium Guest Service Interface False   OK
Observium Heartbeat               True    OK
Observium Key-Value Pair Exchange True    No Contact
Observium Shutdown                True    OK
Observium Time Synchronization    True    OK
Observium VSS                     True    No Contact