ルータ設定

当製品が各ルータの情報を取得できるよう、以下を参照のうえ管理対象のルータのネットワーク以外の設定をお願いいたします。

メーカー型番設定参照項目
YAMAHARTX830RTX/NVRシリーズ設定
YAMAHARTX1200RTX/NVRシリーズ設定
YAMAHARTX1210RTX/NVRシリーズ設定
YAMAHARTX1220RTX/NVRシリーズ設定
YAMAHARTX1300RTX/NVRシリーズ設定
YAMAHANVR510RTX/NVRシリーズ設定
YAMAHANVR700WRTX/NVRシリーズ設定
FortinetFrotiGate 60FFortiGateシリーズ設定
FortinetFrotiGate 80FFortiGateシリーズ設定

RTX/NVRシリーズ設定

info

以下についてはプロンプトでの管理ユーザでの実行となります。

SYSLOG送信設定

# syslog host 192.168.10.20
# syslog info on
info
  • IPアドレス 192.168.10.20へSYSLOGを送信する設定です。
    EasyBlocksではINFOタイプのSYSLOG情報を用いてログイン情報等をレポートします。

SNMP拡張MIB設定

# snmp yrifppdisplayatmib2 on
# snmp yriftunneldisplayatmib2 on
# snmp yrifswitchdisplayatmib2 on
※内蔵無線WWANモジュール搭載品(NVR700W)のみ
# snmp yrifwwandisplayatmib2 on
info
  • EasyBlocksはSNMPの拡張MIBを取得しますので、各パラメータを許可してください。
  • yrifppdisplayatmib2 : PPインターフェース情報を拡張MIBで許可する設定です。
  • yriftunneldisplayatmib2 : トンネル(VPN)インターフェース情報を拡張MIBで許可する設定です。
  • yrifswitchdisplayatmib2 : スイッチインターフェース情報を拡張MIBで許可する設定です。
  • yrifwwandisplayatmib2 : 内蔵無線WWANインターフェース情報を拡張MIBで許可する設定です。

SNMPバージョン依存設定

EasyBlocksはSNMPアクセスを行いリソース情報を取得する為、以下のいずれかのバージョンの設定を行ってください。

SNMPv1設定

# snmp host 192.168.10.20
# snmp community read-only public
info
  • IPアドレス 192.168.10.20からのSNMPv1アクセスを許可するサンプル例です。
    また、SNMPv1の読み出し専用のコミュニティ名をpublicとして設定しています。

SNMPv2c設定

# snmpv2c host 192.168.10.20
# snmpv2c community read-only public
info
  • IPアドレス 192.168.10.20からのSNMPv2cアクセスを許可するサンプル例です。
    また、SNMPv2cの読み出し専用のコミュニティ名をpublicとして設定しています。

SNMPv3設定

# snmpv3 usm user 1 snmpuser md5 authpass aes128-cfb encodepass
# snmpv3 host 192.168.10.20 user 1
info
  • IPアドレス 192.168.10.20及びユーザーID 1のSNMPv3アクセスを許可するサンプル例です。
    ユーザー名をsnmpuserとし、authPrivの以下の設定例です。
    • 認証プロトコル : md5
    • 認証パスワード : authpass
    • 暗号化プロトコル : aes128-cfb
    • 暗号化パスフレーズ : encodepass

RTX/NVR補足

RTX/NVRシリーズのコマンドのパラメータ等については以下を参照してください。

FortiGateシリーズ設定

FortiGateの設定についてはFortigate搭載のWEB UIから設定を行ってください。
また、本項の内容についてはWEB UIの言語設定は日本語にて実施しております。
なお、FortiGateのFW Ver.によって場所変更の恐れがありますので、FW Ver.によって読み替えてください。

SYSLOG転送設定

FortiGateのSYSLOGをEasyBlocks Network Reporterに転送設定として、WEB UIから以下を実施します。

  1. ログ&レポートログ設定を選択します。
  2. リモートロギングとアーカイブペインのログをSyslogへ送信を有効にします。
  3. リモートロギングとアーカイブペインのIPアドレス/FQDNにEasyBlocks Network ReporterのIPアドレスを入力します。
  4. 適用ボタンを押します。

SYSLOG_SETTING

ファイアウォールポリシー設定

EasyBlocks Network ReporterのVPN関連のレポート内容にユーザー別・送信IP別トラフィック内容があります。
本レポート内容を確認したい場合には、WEB UIから以下を実施します。

  1. ポリシー&オブジェクトファイアウォールポリシーを選択します。
  2. 表示されているポリシーの内、VPN関連のポリシーを選択し編集ボタンを押します。
  3. ロギングオプションペインの許可トラフィックログを有効にし、全てのセッションを選択します。
  4. OKボタンを押します。

FIREWALL_SETTING

SNMPエージェント設定

EasyBlocks Network ReporterからのFortiGateのSNMPエージェントを待ち受け設定として、WEB UIから以下を実施します。

  1. システムSNMPを選択します。
  2. システム情報ペインのSNMPエージェントを有効にします。
  3. システム情報ペインの説明ロケーションコンタクト情報を入力にします。
  4. SNMP v1/v2cペインまたはSNMP v3ペインの*e新規作成**にて、コミュニティまたはユーザーを作成します。
    このとき、ホストについてはEasyBlocks Network ReporterのIPアドレスを入力します。
  5. 適用ボタンを押します。
info

以下のサンプルではSNMP v1/v2cにてコミュニティを作成しています。

SNMP_SETTING