SNMP sendo bloqueado pelo Firewall do Windows 2008, mesmo após as exceções de firewall adicionadas

3

Eu tenho alguns servidores do Windows 2008 que estou tentando configurar o monitoramento SNMP.

Eu instalei e configurei o serviço SNMP. Também ativei as exceções de SNMP e SNMP Traps na lista de exceções do Firewall do Windows. No entanto, o tráfego SNMP ainda está sendo bloqueado.

Se eu desativar completamente o firewall do Windows, as solicitações do SNMP funcionarão bem.

Existe um problema conhecido com as caixas de seleção de exceção SNMP e SNMP Trap nas configurações do Firewall do Windows? Existe outro lugar que eu preciso configurar para permitir esse tráfego?

Eu sei que as strings da comunidade SNMP estão configuradas corretamente (eu verifiquei duplamente e tudo funciona quando o firewall está desativado).

Alguma idéia?

Obrigado!

    
por Richard West 25.06.2009 / 22:50

5 respostas

6

Algum Quick Googling parece revelar que isso é um problema conhecido. Ainda não encontrei uma solução alternativa.

link

EDIT: Eu estou supondo que você adicionou uma exceção para UDP / 161, assim como o cara naquele post no fórum.

    
por 25.06.2009 / 23:05
2

O SNMP é um serviço que também usa o UDP como seu protocolo de transporte e é sem conexão. Verifique se suas configurações estão permitindo o tráfego UDP para a porta SNMP 161, conforme definido no RFC 768.

    
por 25.06.2009 / 23:11
1

Você está tentando consultar o SNMP de uma sub-rede diferente? A regra padrão do Firewall SNMP é definida como Endereço Remoto: Sub-rede local, se você não estiver em um domínio!

    
por 24.08.2010 / 16:28
0

Eu tive o mesmo problema e a mesma solução alternativa mencionada pelo KPWINC e acabei de aprender com alguém aqui que o problema pode ser resolvido indo ao firewall avançado e alterando o escopo. Verifique também se a regra é válida no escopo de rede no qual o servidor está atualmente (consulte a guia Avançado).

    
por 25.08.2011 / 14:20
0

Eu sei que este é um post antigo, mas estou deixando uma mensagem aqui para o futuro.

Encontrei duas situações que não estavam relacionadas ao firewall, embora esse tenha sido o primeiro lugar que procurei. Depois de analisar os logs do firewall, descobri que as solicitações UDP 161 de entrada estavam sendo aceitas.

  1. Em Serviços, verifique a guia Segurança no serviço SNMP e assegure-se de que esteja permitindo conexões dos endereços IP corretos e tenha a sequência de comunidade apropriada configurada.

  2. Descobri que, em casos raros, alguns aplicativos assumem a porta 161. Nesse caso, vá para C: \ Windows \ System32 \ Drivers \ etc \ e edite "services" (você provavelmente precisará execute notepad.exe como administrador) para dar ao SNMP uma porta diferente - 1616 talvez. Aplique regras de firewall apropriadas e reinicie o serviço SNMP.

por 22.07.2016 / 17:51