Ya he hablado de las bondades de PRTG en otro post, donde monitorizamos Netflow sobre Switches Distribuidos de VMware. Hoy os traigo algo realmente novedoso también, ya que no se podido realizar hasta hace bien poco. Se trata de monitorizar las Interfaces y las VLAN de nuestros Firewall UTM Sonicwall.
Esto es especialmente útil para controlar el Ancho de Banda y detectar cualquier problema o anomalía que pudiéramos tener en nuestros entornos, ya que tenemos Sonicwall, saquemos provecho 🙂
Configuración de SNMP Sonicwall
La configuración de Sonicwall no es excesivamente complicada, pero si hay que matizar algunos aspectos para no provocar una brecha de seguridad en nuestro entorno. SNMP es al final una herramienta muy potente por la que podemos monitorizar y ver toda la configuración de Sonicwall.
Lo primero que tendremos que hacer es irnos a nuestra URL de gestión de Sonicwall. 
En mi caso, si nos vamos hasta System > Settings podemos ver que la versión de Firmware que estoy ejecutando es la 6.1, es importante por si estos pasos no os funciona, deberéis tener de la 5.8.1 en adelante 
Posteriormente nos iremos hasta System > SNMP y activaremos el checkbox, también haremos click en Configure para definir los valores de SNMP.
Los valores de SNMP son muy sencillos, nos ayudarán si algún día preguntamos por SNMP estos valores:
- System Name: El nombre del sistema, podemos elegir el que queramos.
- System Contact: Un nombre para el contacto de este dispositivo
- System Location: Una ubicación de donde se encuentra este dispositivo.
- Asset Number: Por si queremos poner el Serial Number también
- Get Community Name: La comunidad SNMP que usaremos para preguntar a este Sonicwall
- Trap Community Name: La comunidad por la Sonicwall lanzará Traps en caso de problemas, yo no suelo usarlo.
- Host 1: La IP de nuestro servidor de PRTG, en mi caso la 172.16.13.39
- Host x: Podremos tener varios servidores autorizados a preguntar por SNMP a nuestro Sonicwall.
Si quisieramos usar SNMPv3, más seguro, en la pestaña de Advanced tenemos los valores para configurarlo.
El siguiente paso una vez hemos configurado SNMP, es activar por la interfaz que consultaremos, o habilitaremos SNMP. Es aquí donde tenemos que ser precavidos y activar SNMP por la interfaz solamente de gestión o de VPN. Activarlo por WAN puede suponer tener problemas en el futuro.
Pulsaremos en la interfaz LAN, en su icono de configurar para activar SNMP. Además podemos observar que colgando de mi interfaz X3 tengo varias VLAN, es lo que queremos monitorizar precisamente con este tutorial. 
Una vez dentro de la configuración de LAN, será tan sencillo como marcar el checkbox de SNMP.
Trabajo terminado, ya podemos guardar la configuración del Sonicwall a buen recaudo, hemos terminado en nuestro UTM.
Configuración en PRTG
Llega el momento de configurar nuestro PRTG, el cual brilla por su sencillez y rápidez a la hora de configurar cualquier dispositivo. Lo primero que haremos será hacer login en nuestro PRTG.
Después nos desplazaremos hasta Aparatos y veremos todos los dispositivos.
Haremos click sobre nuestro NSA y pulsaremos Configurar, haremos scroll hasta encontrar la parte de SNMP, donde introduciremos de nuevo la comunidad de SNMP.
Ha llegado el momento de configurar los sensores, uno por cada VLAN, pulsaremos sobre Sensores > Añadir sensor
Haremos click sobre nuestro dispositivo NSA y pulsaremos Continuar.
Seleccionaremos como tipo de sensor, SNMP > SNMP Tráfico, esto es el punto fuerte de PRTG, tener cientos de sensores ya predefinidos para cualquier dispositivo.
Después unos segundos comprobando la conectividad contra el NSA
Podremos seleccionar todas las VLAN de nuestro NSA, así cómo Interfaces físicas también. A mí me gusta seleccionar todos los check y sobre todo que nos notifique en caso de que la Interfaz o VLAN pierda conexión.
Ya tendremos configurada nuestra Interfaz o VLAN, nos dice que no hay datos, pero con tan sólo esperar 5 minutos ya obtendremos datos.
Si pinchamos encima del sensor que queramos, podremos ver todos los valores seleccionados anteriormente, así cómo la siempre útil gráfica derecha.
Aquí el ejemplo de la WAN en modo gráfica.
Nada más amigos, espero que esta entrada sea útil como siempre y os ayude a tomar el control de vuestro equipamiento Sonicwall.
Un saludo y muchas gracias por leer el Blog.







[…] a PRTG he conseguido Monitorizar los Anchos de Banda de equipamiento Sonicwall y he conseguido Monitorizar NetFlow de mis Switches Distribuidos en VMware, entre otras muchas […]