SonicWall NSa (HA) — Beta
betaBeschreibung
SonicWall NSa 2700 und größer (SonicOS Gen7): alle Checks des Basis-Profils (CPU je Kern, RAM, Verbindungen, VPN-Tunnel, DPI-SSL) plus HA-Überwachung (Failover-Wächter über die Seriennummer der aktiven Einheit + HA-Status-OIDs) und Hardware-Sensoren. ⚠️ BETA: Dieses Profil ist gegen eine TZ-470 (gleiche Gen7-MIB-Welt) verifiziert, aber noch NICHT gegen eine echte NSa mit HA-Paar. Feedback über den Community-Hub ist willkommen.
Kompatibilität
- Mindest-Vesana-Version: 1.9.125
- Benötigt Agent: nein
- Benötigt Collector: ja
- Benötigt SNMP: ja
Checks (15)
Was dieses Profil überwacht und wie es konfiguriert ist. Zugangsdaten werden nie angezeigt.
-
Ping ping
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 0
- Value Type
- duration
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- yes
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
Uptime snmp
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 300
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
Device Snapshot (firewall) snmp_table
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 5
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 300
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
HTTPS Mgmt port
SonicWall-Verwaltungs-UI (443). Nur aktivieren, wenn die Mgmt-UI vom Collector aus erreichbar ist.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 6
- Value Type
- status
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — DPI-SSL Verbindungen snmp
Aktuelle DPI-SSL-Verbindungen (.8741.1.3.5.1.0; Maximum liegt auf .3.0 — auf der TZ-470 z.B. 35000). Nur aktivieren, wenn DPI-SSL lizenziert/aktiv ist, sonst dauerhaft 0. Das Firewall-Panel zeigt DPI-SSL automatisch, sobald Verbindungen laufen.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 100
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — RAM-Auslastung (Gen7) snmp
RAM-Auslastung auf SonicOS 7.x — OID .8741.1.3.1.4.0 laut offizieller SonicWall-KB (240716040427050), gegen Gen7 (TZ-470) verifiziert.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 100
- Value Type
- gauge
- Is Telemetry
- no
- Threshold Crit
- 95.0
- Threshold Warn
- 85.0
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — VPN-Tunnel-Wächter snmp_row_watch
Überwacht EINEN bestimmten VPN-Tunnel: pro wichtigem Tunnel einmal hinzufügen und in der Konfiguration unter „Name des Eintrags" den Policy-Namen eintragen (exakt wie in SonicOS, z.B. „VPN_Standort_X"). Verschwindet der Tunnel aus der SA-Tabelle (= abgebaut), wird der Check CRITICAL. Ohne eingetragenen Namen bleibt er UNKNOWN.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 100
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — CPU-Auslastung snmp
CPU-Auslastung über die sonicwallMulticoreUtilizationTable (.8741.1.3.1.8) — gemeldet wird der HEISSESTE Kern (Single-Core-Hotpath drosselt zuerst). Gegen TZ-470/SonicOS 7.3 verifiziert; der frühere Skalar sonicCurrentCPUUtil (.1.3.1.3.0) zeigt nur die Management-Plane.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1000
- Value Type
- gauge
- Is Telemetry
- no
- Threshold Crit
- 95.0
- Threshold Warn
- 80.0
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — Aktive Verbindungen snmp
sonicCurrentConnCacheEntries — aktuelle Verbindungen in der Conn-Cache.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1002
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — Aktive VPN-Tunnel snmp
Zählt aufgebaute Site-to-Site-Tunnel (eindeutige Policy-Namen in der sonicSAStatTable — die Tabelle enthält NUR aktive SAs, eine OperStatus-Spalte existiert nicht; abgebaute Tunnel verschwinden). 0 Tunnel = OK. Für "Tunnel X muss stehen": unteren Schwellwert auf die erwartete Mindestanzahl setzen (Richtung ist vorkonfiguriert "lower").
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1003
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- lower
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — Verbindungs-Auslastung snmp
Auslastung des Verbindungs-Caches in Prozent (aktuelle / maximale Verbindungen, .8741.1.3.1.2 gegen .1). Auf großen Boxen der frühste Sättigungs-Indikator.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1010
- Value Type
- percent
- Is Telemetry
- no
- Threshold Crit
- 95.0
- Threshold Warn
- 80.0
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall HA — Failover-Wächter (aktive Seriennummer) snmp_string
Seriennummer der gerade AKTIVEN Einheit (.8741.2.1.1.2.0) — der von SonicWall empfohlene Weg, HA-Failover per SNMP zu erkennen (die HA-Trap-OIDs sind nicht pollbar). Einrichtung: nach dem Anlegen die value_map mit den eigenen Seriennummern füllen, z. B. {"<Serial-Primary>": "OK", "<Serial-Secondary>": "WARNING"} — ein Failover wird dann sofort WARNING. Ohne value_map reiner Anzeige-Check.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1020
- Value Type
- status
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall HA — Mitglieds-Status (Beta) snmp_string
⚠️ BETA/unverifiziert: HA-Mitglieds-Status (.8741.1.8.1.2.0) aus Community-Monitoring-Templates (Zabbix). Auf Geräten ohne HA bzw. je nach Firmware kann die OID leer sein (Check bleibt UNKNOWN — dann deaktivieren und Feedback im Community-Hub hinterlassen, gern mit dem Roh-Wert eures HA-Paars).
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 1021
- Value Type
- status
- Is Telemetry
- no
- Interval Seconds
- 120
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall HA — Sync-Status (Beta) snmp_string
⚠️ BETA/unverifiziert: HA-Synchronisations-Status (.8741.1.8.1.4.0) aus Community-Monitoring-Templates (Zabbix). Auf Geräten ohne HA bzw. je nach Firmware kann die OID leer sein (UNKNOWN → deaktivieren + Feedback im Hub).
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 1022
- Value Type
- status
- Is Telemetry
- no
- Interval Seconds
- 120
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — Hardware-Sensoren (Beta) snmp_table_state
⚠️ BETA/unverifiziert: Sensor-Tabelle .8741.1.7.1 (Name/Typ/Status/Wert — Lüfter, Temperatur, Spannung) aus Community-Templates. Die TZ-Serie liefert diese Tabelle NICHT (dort leer/UNKNOWN); auf NSa-Geräten bitte testen. Unbekannte Status-Codes erscheinen als WARNING — Roh-Werte gern als Hub-Feedback melden.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 1023
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 120
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
Tags
Änderungen (vv1)
## v1 — Erstveröffentlichung (Beta)
Profil für SonicWall NSa 2700 und größer (SonicOS Gen7) mit HA-Überwachung.
Basis-Checks sind gegen eine TZ-470 (gleiche Gen7-MIB-Welt) verifiziert; die
HA-Status-OIDs und Hardware-Sensoren sind **Beta/unverifiziert** — Feedback von
Betreibern echter NSa-HA-Paare ist ausdrücklich willkommen.
Verlässlicher Failover-Wächter: Seriennummern-Check der aktiven Einheit
(von SonicWall empfohlener Weg, da die HA-Trap-OIDs nicht pollbar sind).
- **NEU: VPN-Tunnel-Wächter** — Policy-Namen eintragen, CRITICAL sobald genau dieser Tunnel abgebaut ist (Check-Typ `snmp_row_watch`).
Kommentare (0)
Öffne den Community Hub aus deiner Vesana-Instanz, um zu kommentieren.
Noch keine Kommentare.