2014-03-04 Sancho Lerena <slerena@artica.es>

* en/help_ipam.php: Added translation for IPAM help.

        * e?/help_pcap_filter.php: Added small sample.

        * es/help_ipam.php: Some adittions.



git-svn-id: https://svn.code.sf.net/p/pandora/code/trunk@9502 c3f86ba8-e40f-0410-aaad-9ba5e7f4b01f
This commit is contained in:
slerena 2014-03-04 18:10:38 +00:00
parent 15b15c091a
commit f2c84e53d5
5 changed files with 139 additions and 8 deletions

View File

@ -1,3 +1,11 @@
2014-03-04 Sancho Lerena <slerena@artica.es>
* en/help_ipam.php: Added translation for IPAM help.
* e?/help_pcap_filter.php: Added small sample.
* es/help_ipam.php: Some adittions.
2014-03-04 Miguel de Dios <miguel.dedios@artica.es>
* include/functions_api.php: fixed the function "get_module_name".

View File

@ -0,0 +1,111 @@
<?php
/**
* @package Include/help/en
*/
?>
<h1>IP Address Management (IPAM)</h1>
<br>
Using IPAM extension, we can manage, discover and get event on changes on hosts in a given network. We can know if a given IP address (IPv4 or IPv6) change it's availability (answer to a ping) or hostname (using dns resolution). We also can detect its OS and link a IP address to a current Pandora FMS agent, adding the IP address to their currently assigned addresses. IPAM extension uses the recon server and a recon script on the low level, but you don't need to configure nothing, IPAM extension do everything for you.
<br><br>
IP Management works in parallel to the monitoring you currently manage with Pandora FMS agents, you can associate a IP address managed with IPAM extension or not, it depends on you. Managed IP addresses can optionally generate event on change.
<h2>IPs Detection</h2>
We can setup a network (using a bit mask or a prefix), and this network will be automatically sweeped or setup to have a on-request manual execution. This will execute a recon script task, searching for active IP (using nmap for IPv4 and ping for IPv6). You see the progress on network sweep in the status view and also in the recon server view.
<br><br>
<h2>Views</h2>
Network IP addresses administration and operation are splitted in two views: icon views and edition view.
<h3>Icon view</h3>
This view reports information on the network, including stats on the percentage and number of occupied IP addresses (only for 'managed' addresses). We can also export to Excel/CSV the filtered list.<br><br>
Addresses will be shown as icons, large or small. This icons will render the following information:<br><br>
<table width=100%>
<tr>
<th colspan=3>Managed</th>
</tr>
<tr>
<th>Setup</th>
<th>Alive host</th>
<th>Unresponsive host</th>
</tr>
<tr>
<td>No agent assigned<br><br>Events disabled</td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/green_host.png"></td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/red_host.png"></td>
</tr>
<tr>
<td>With assigned agent<br><br>Events activated</td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/green_host_agent.png"></td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/red_host_agent.png"></td>
</tr>
<tr>
<td>No agent assigned<br><br>Events activated</td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/green_host_alert.png"></td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/red_host_alert.png"></td>
</tr>
<tr>
<td>With assigned agent<br><br>Events activated</td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/green_host_agent_alert.png"></td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/red_host_agent_alert.png"></td>
</tr>
<tr>
<th colspan=3>Not managed</th>
</tr>
<tr>
<th>Setup</th>
<th>Alive host</th>
<th>Unresponsive host<</th>
</tr>
<tr>
<td style="width: 100px;">If an IP address is not managed, you can only view if is responding or not.</td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/green_host_dotted.png"></td>
<td style="text-align:center;"><img src="../enterprise/extensions/ipam/images/not_host.png"></td>
</tr>
</table>
<br><br>
Each IP address have in the bottom right position a link to edit it (with adminitration rights). In the bottom left position, there is a small icon showing the OS detected. On disabled addresses, instead the OS icon, you will see this icon:<br><br><img src="../images/delete.png" style="width:18px;"><br><br>
When you click on the main icon, a modal window will be opened showing all the IP information, including associated agent and OS, setup for that IP and other information, like creation date, last user edition or last time it was checked by server. In this view you can also do a manual, realtime check to see if that IP respond to ping. Note that this ping is done by the console, instead the regular check, done by the recon server.
<h3>Vista de edición</h3>
If you have enought permission, you will have access to setup view, where IP address are shown as a list. You can filter to show only the IP's you are interested into, make changes and update all at once.<br><br>
Some fields, are automatically filled by the recon script, like hostname, if it have a Pandora FMS agent and the operating system. You can mark that fields as "manual" and edit them.<br><br>
<table width=100%>
<tr>
<th colspan=2>Changing between manual and automated</th>
</tr>
<tr>
<td style="text-align:center; width: 25px;"><img src="../images/manual.png"></td>
<td><b>Manual mode</b>: With this symbol, the field will not be updated by the recon system and you can edit manually. By clicking on it, you will switch to automated mode.
</td>
</tr>
<tr>
<td style="text-align:center; width: 25px;"><img src="../images/automatic.png"></td>
<td><b>Automated mode</b>:With this icon, the field will be updated automatically from the recon script. By clicking on it, it will switch to manual mode..</td>
</tr>
</table>
<br><br>
<b>*Manua marked as "manual" will not be updated by the recon script.</b><br><br>
Other fields you can modify are:
<ul>
<li>- Activate events on an IP address. When availability on this address change (answer or stop to answer) or the hostname change, a new event will be generated. <br><br>
<b>When an address is created, it always will generate an event.</b><br><br></li>
<li>- Mark as <i>managed</i> an IP Address. This address are those we will acknowledge as assigned in our network and managed in the system. You can filter to show only managed addresses.<br><br></li>
<li>- Disable. Disabled IP addresses are not checked by the recon script.<br><br></li>
<li>- Comments. A free field to add comments on each address.</li>
</ul>
<h2>Filters</h2>
On both views you can sort by IP, Hostname and by the last update.<br><br>
You can filter by a text substring, which will match in IP, hostname or comments of each IP in the system. Enabling the checkbox near to search box, it will force an exact match by IP.<br><br>
By default, not responding hosts are not shown, but you can change the filter.<br><br>
You can also show only the managed IP addresses.
<h2>Subnetwork calculator</h2>
IPAM includes a tool to calculate IPv4 and IPv6 subnetworks.<br><br>
In this tool, you can, using an IP address and a netmask, obtain the information of that network: network address, broadcast address, the first and the last valid IP in that subnet and the total number of hosts, between other information. You can also show the binary representation to understand better the subnetting mask.

View File

@ -19,6 +19,11 @@ host 192.168.0.1
dst host 192.168.0.1
</pre>
<li>Avoid traffic with origin at 192.168.1.240:</li>
<pre>
not src host 192.168.1.240
</pre>
<li>Capture traffic from 192.168.0.0/24:</li>
<pre>
src net 192.168.0.0/24

View File

@ -3,16 +3,18 @@
* @package Include/help/en
*/
?>
<h1>IP Address Management (IPAM)</h1>
<h1>Gestión de asignación de direcciones IP (IPAM)</h1>
<br>
Con la extensión IPAM podremos descubrir los hosts de una subred y detectectar sus cambios de disponibilidad (respuesta) o nombre. Además podremos detectar su sistema operativo.
Con la extensión IPAM podremos descubrir los hosts de una subred y detectar sus cambios de disponibilidad (si responden a ping o no) o nombre de host (obtenido mediante dns). Además podremos detectar su sistema operativo. La extensión de IPAM utiliza un recon script (dependiente del recon server) para realizar toda la lógica que hay por debajo. La gestión de IP's es <i>independiente</i> de que tenga o no agentes instalados en esas máquinas o un agente con monitores remotos sobre esa IP. Opcionalmente puede "asociar" un agente a la IP y gestionar esa IP, pero no afecta a la monitorización que esté realizando.
<h2>Detección de IP's</h2>
Podemos configurar una red (mediante una red y una máscara de red) para que se ejecute cada cierto tiempo el reconocimiento de sus direcciones o bien que únicamente se haga manualmente. Este mecanismo utiliza por debajo el recon server, pero lo gestiona automáticamente. <br><br>
<h2>Reconocimiento</h2>
Podemos configurar una subred para que se ejecute cada cierto tiempo el reconocimiento de sus direcciones o bien solo se haga manualmente.<br><br>
En ambos casos podremos forzar el reconocimiento y observar el porcentaje completado en la barra de progreso.
<h2>Vistas</h2>
La operación y administración de las direcciones de una subred están separadas en dos tipos de vistas.
La operación y administración de las direcciones de una subred están separadas en dos tipos de vistas: Vistas de iconos y vista de edición.
<h3>Vista de iconos</h3>
Con esta vista veremos información de la subred, incluyendo estadísticas del porcentaje y número de direcciones usadas (marcadas como administradas).<br><br>
Además podremos exportar la lista a formato Excel (CSV)<br><br>
@ -62,7 +64,7 @@ Cada dirección tendrá un icono grande que nos aportará información:<br><br>
</tr>
</table>
<br><br>
Cada dirección tendrá en la parte inferior derecha un enlace para editarla, si disponemos de privilegios suficientes. Así mismo, en la parte inferior izquierda, tendrá un iconito del sistema operativo asociado.
Cada dirección tendrá en la parte inferior derecha un enlace para editarla, si disponemos de privilegios suficientes. Así mismo, en la parte inferior izquierda, tendrá un pequeño icono indicando el sistema operativo asociado.
En el caso de las direcciones desactivadas, el icono del sistema operativo se verá sustituido por el siguiente icono:<br><br><img src="../images/delete.png" style="width:18px;"><br><br>
Si hacemos click en el icono principal, se abrirá una ventana modal con toda la información de la IP, incluyendo agente y sistema operativo asociados, configuración y el seguimiento de cuando se creó, editó por el usuario o fue chequeado por el servidor por última vez. En esta vista también se podrá hacer un ping a dicha dirección*.<br><br>
<b>* El ping se realiza desde la máquina donde esté instalada la consola de Pandora FMS.</b>
@ -93,8 +95,8 @@ Otros campos que podemos modificar son:
<ul>
<li>- Activar los eventos de una dirección. Cuando la disponibilidad de estas direcciones cambie (deje de responder o vuelva a hacerlo) o su nombre cambie, se generará un evento. <br><br>
<b>Cuando una dirección se crea la primera vez, siempre generará un evento.</b><br><br></li>
<li>- Marcar como administrada una dirección. Estas direcciónes serán las que reconocemos como asignadas en nuestra red. Podremos filtrar las IPs para solamente mostrar las que tengamos marcadas como administradas.<br><br></li>
<li>- Deshabilitar. Las Ips deshabilitadas no serán chequeadas por el script de reconocimiento.<br><br></li>
<li>- Marcar como <i>administrada</i> una dirección. Estas direcciónes serán las que reconocemos como asignadas en nuestra red. Podremos filtrar las IPs para solamente mostrar las que tengamos marcadas como administradas.<br><br></li>
<li>- Deshabilitar. Las IPs deshabilitadas no serán chequeadas por el script de reconocimiento.<br><br></li>
<li>- Comentarios. Un campo libre para añadir los comentarios que deseemos a cada dirección.</li>
</ul>

View File

@ -19,6 +19,11 @@ host 192.168.0.1
dst host 192.168.0.1
</pre>
<li>Evitar tráfico con origen en 192.168.1.240:</li>
<pre>
not src host 192.168.1.240
</pre>
<li>Capturar tráfico desde 192.168.0.0/24:</li>
<pre>
src net 192.168.0.0/24