Surveiller les stats du paquet unbound sous pfSense avec munin-node

Sous BSD, il est possible d’utiliser le paquet unbound pour disposer d’un relais ou d’un serveur DNS local. Cette bidouille concerne la distribution pfSense (FreeBSD) qui dispose nativement de cette fonctionnalité. En revanche, côté monitoring, il n’y a pas grand chose de natif! Voici donc comment surveiller le serveur DNS unbound avec Munin.

Il faut d’abord s’assurer de disposer de munin-node sur la passerelle pfSense. Cette bidouille est détaillée ici.

Les plugins munin pour unbound ne sont malheureusement pas installés lors du déploiement du paquet munin-node. Il faut donc les installer manuellement. Rien de bien méchant!

Il faut commencer par télécharger les sources du paquet unbound depuis le site dédié: https://unbound.net/download.html
Ensuite, il faut copier le fichier unbound-x.x.x.tar.gz sur le serveur pfSense et le décompresser:

Une fois décompressé, il faut copier le plugin Munin pour unbound dans le répertoire des plugins munin-node et le rendre utilisable par munin-node. On peut ensuite supprimer les sources du paquet unbound:

Une fois le plugin situé au bon endroit, il suffit d’activer les différentes statistiques disponibles pour ce plugin:

Dans /usr/local/etc/munin/plugin-conf.d/plugins.conf, rajouter ceci:

Vérifier ensuite la présence des ces options dans /var/unbound/unbound.conf:

Pour terminer cette bidouille, relancer le client munin-node:

Il devrait être possible au bout de 5 minutes de voir plusieurs nouveaux graphiques dans l’interface Web de Munin. Au bout de quelques heures, ça donne ceci:

munin-node_unbound_pfSense

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.