Ein Netzwerkgerät ohne Agent hinzufügen
Überwache Switch, Router, Firewall, Drucker oder FRITZ!Box ohne Agent — ein Agent fragt es über das Netzwerk ab, von SNMP bis zu Custom-Script-Checks.
Nicht auf jedem Gerät läuft ein Agent — Switches, Router, Firewalls, Drucker, NAS- und USV-Geräte sowie Internet-Gateways sitzen ohne einen im Netzwerk. octoja kann sie trotzdem überwachen: Du registrierst das Gerät einmal, wählst einen deiner vorhandenen Agenten aus, der es stellvertretend abfragt, und octoja erreicht es per SNMP oder — bei einer FRITZ!Box — per TR-064. Die Checks, die du später zuweist, sind nicht auf diese beiden Protokolle beschränkt: Alles, was der abfragende Agent über das Netzwerk erreicht, lässt sich überwachen — auch mit deinen eigenen Custom-Script-Checks. Diese Anleitung zeigt, wie du ein agentenloses Netzwerkgerät hinzufügst, die Verbindung testest und wo das Gerät danach erscheint.

Bevor du beginnst
- Du brauchst mindestens ein Gerät, auf dem der octoja-Agent bereits installiert und im selben Netzwerk online ist wie das Gerät, das du überwachen möchtest — dieses wird zum Überwachungsgerät, das die Abfragen übernimmt. Es gibt keine separate Appliance zu installieren.
- Du brauchst die Berechtigung Gerät bearbeiten für den als Überwachungsgerät gewählten Agenten — Netzwerkgerät hinzufügen erscheint erst, wenn du sie für mindestens ein agentenverwaltetes Gerät hast. Geräteberechtigungen werden pro Gruppe unter Administration → Gruppen im Reiter Gerätezugriff unter Erlaubte Aktionen vergeben.
- Halte die IP-Adresse oder den Hostnamen des Geräts bereit sowie die nötigen Zugangsdaten: eine SNMP-Community (SNMP v2c) oder einen SNMP-v3-Benutzer mit seinen Protokollen und Passwörtern für die meisten Geräte, oder die TR-064-Anmeldung für eine FRITZ!Box. Stelle sicher, dass SNMP (bzw. TR-064) auf dem Gerät selbst aktiviert ist.
Das Formular zum Hinzufügen öffnen
- Gehe zu Geräte.
- Wähle Netzwerkgerät hinzufügen. Das Formular öffnet sich.
Die Grundangaben eintragen
Diese Felder gelten für jedes Netzwerkgerät, unabhängig vom Protokoll:
Du kannst mehrere Überwachungsgeräte auswählen und mit den Pfeilen nach Priorität ordnen. Für jedes brauchst du Gerät bearbeiten, und jedes muss das Ziel im Netzwerk erreichen. Das aktive Gerät übernimmt die Abfragen, die übrigen dienen als Ersatz. Meldet sich der aktive Agent etwa zwei Minuten lang nicht, wählt octoja den ersten verfügbaren Online-Kandidaten. Ein zurückgekehrter bevorzugter Agent übernimmt nicht automatisch wieder. Ändere die gespeicherte Reihenfolge, um eine neue Auswahl anzustoßen; unverändertes Speichern reicht nicht. Ein Verbindungstest prüft den gewählten Testweg, nicht alle Ersatzgeräte; prüfe die Erreichbarkeit von jedem Kandidaten aus.
Per SNMP verbinden
SNMP eignet sich für Switches, Router, Firewalls, Drucker, NAS- und USV-Geräte.
- Schalte SNMP aktivieren ein. (Hast du SNMP als Online-Status-Check gewählt, ist es bereits an und bleibt es auch.)
- Wähle die SNMP-Version:
- v2c — prüfe die Community. octoja trägt
publicvor, die übliche Community für Lesezugriff; ersetze sie, wenn dein Gerät eine andere nutzt. - v3 — trage den Benutzer (v3) ein und stelle dann passend zum Gerät ein: Auth-Protokoll (v3) bietet SHA-1 und SHA-256, Privacy-Protokoll (v3) bietet AES-128, AES-192 und AES-256, und beide dürfen auf None stehen bleiben, wenn das Gerät sie nicht nutzt. Trage das jeweils zugehörige Auth-Passwort (v3) und Privacy-Passwort (v3) ein.
- v2c — prüfe die Community. octoja trägt
- Prüfe den SNMP-Port (Standard 161; gültig sind 1–65535). Bei v3 setzt Verschlüsselung ein Auth-Protokoll voraus; für jedes gewählte Protokoll brauchst du das passende Passwort. None bedeutet, dass dieser Schutz nicht verwendet wird.
- Wähle Verbindung testen, um vor dem Speichern zu bestätigen, dass octoja das Gerät mit diesen Einstellungen erreicht.
Beim Bearbeiten bleiben Version, Port, v3-Benutzer und Protokolle sichtbar. Community und Passwörter werden nicht zurückgegeben: Lass diese Felder bei unveränderter SNMP-Version und Sicherheitskonfiguration leer, um die gespeicherten Geheimnisse beizubehalten. Für eine neue Sicherheitskonfiguration trägst du die benötigten Zugangsdaten ein und testest erneut. Deaktivierst du SNMP, werden seine gespeicherten Einstellungen entfernt.
Zugewiesene SNMP-Checks übernehmen die am Netzwerkgerät gespeicherten Verbindungseinstellungen automatisch: Version, Port, Community und gegebenenfalls SNMP-v3-Zugangsdaten. Diese Werte haben beim Ausführen Vorrang vor den entsprechenden Einstellungen im Check oder Konfigurationspaket. Du musst die Zugangsdaten daher nicht für jeden Check erneut pflegen. Schwellenwerte und andere fachliche Einstellungen bleiben im Check; auch Testläufe eigener SNMP-Checks verwenden die Verbindungseinstellungen des ausgewählten Netzwerkgeräts.
Beim Hinzufügen oder Bearbeiten eines Checks am Netzwerkgerät ist das automatisch übernommene Host-Feld ausgeblendet. SNMP- beziehungsweise TR-064-Verbindungsfelder entfallen ebenfalls, wenn das passende Protokoll am Gerät eingerichtet ist. Ändere diese Angaben über Gerät bearbeiten, nicht im Check. Andere Zugangsdaten, etwa für eine Hersteller-API, und die Check-Schwellenwerte musst du weiterhin im Check pflegen.
Eine FRITZ!Box per TR-064 verbinden
Wenn SNMP nicht verfügbar ist — wie bei einer FRITZ!Box — kann octoja das Gerät stattdessen per TR-064 auslesen.
- Schalte TR-064 aktivieren ein.
- Trage die Anmeldung ein: Benutzername (optional) und Passwort. Schalte TLS (HTTPS) verwenden ein, falls das Gateway TR-064 über HTTPS bereitstellt, und setze den Port passend dazu — eine FRITZ!Box lauscht ohne TLS auf 49000 und mit TLS auf 49443.
- Wähle Verbindung testen, um den Zugriff vor dem Speichern zu prüfen.
Beim Bearbeiten bleiben Port und TLS sichtbar; gespeicherte Benutzernamen und Passwörter werden nicht zurückgegeben. Lass beide Anmeldefelder leer, um die vorhandenen Werte beizubehalten, oder trage Ersatzwerte ein. Wenn du TR-064 deaktivierst, werden die gespeicherten TR-064-Einstellungen entfernt.
SNMP und TR-064 sind Alternativen — schaltest du eines ein, wird das andere ausgeschaltet, und mit SNMP als Online-Status-Check wird TR-064 aktivieren gar nicht erst angeboten. Wähle das, was das Gerät unterstützt.
Für WAN-/DSL-Status, Leitungsqualität und Firmware-Hinweise füge anschließend den Check TR-064-Gateway hinzu. Die Verbindung allein richtet diese Überwachung nicht ein.
FRITZ!OS aktualisieren
Nach der Inventarisierung zeigt die Geräteseite die installierte und die neueste verfügbare Firmware sowie den Update-Status, sofern die FRITZ!Box diese Informationen liefert. Bei Update verfügbar erscheint Update installieren, wenn du die Geräteaktion RunMaintenance ausführen darfst.
- Stelle sicher, dass der überwachende Agent online ist und die FRITZ!Box erreicht.
- Klicke auf Update installieren, prüfe die Zielversion und bestätige den Dialog.
- Warte auf den Neustart und prüfe anschließend die Firmware nach einer erneuten Inventarisierung. Die Erfolgsmeldung bestätigt den Start des Updates, nicht dessen Abschluss.
Die FRITZ!Box startet neu. Die Internetverbindung wird für einige Minuten unterbrochen. Plane dafür ein geeignetes Wartungsfenster ein.
Einen VMware-ESXi-Host oder vCenter hinzufügen
Setzt du den Gerätetyp auf ESXi oder vCenter, fragt das Formular VMware-Zugangsdaten statt SNMP oder TR-064 ab:
- Trage den VMware-Benutzer (zum Beispiel
administrator@vsphere.local), das VMware-Passwort und den VMware-API-Port (Standard 443) ein. - TLS-Zertifikat überprüfen ist standardmäßig ausgeschaltet. Schalte es nur ein, wenn der Host ein Zertifikat vorweist, das das Überwachungsgerät validieren kann.
- Wähle Verbindung testen, um den Host-Zugriff vor dem Speichern zu prüfen.
Abschließen und das Gerät finden
- Prüfe die Felder Kunde und Standort oben im Formular. Ein Kunde ist erforderlich — Gerät hinzufügen bleibt deaktiviert, bis Name, IP-Adresse oder Hostname, Überwachungsgeräte und Kunde alle ausgefüllt sind — und octoja wählt Kunde und Standort anhand des aktiven Filters der Geräteliste vor. Standort ist optional und lässt sich erst wählen, wenn ein Kunde ausgewählt ist.
- Wähle Gerät hinzufügen.
octoja speichert das Gerät und öffnet direkt seine Seite. Es taucht außerdem unter Geräte neben deinen agentenverwalteten Maschinen auf; um dort seine Adresse zu sehen, schalte im Menü Spalten die Spalte IP-Adresse ein. Auf dem Start-Dashboard kannst du den Bestand mit dem Rollen-Filter Netzwerk auf diese Geräte eingrenzen. Um eine Einstellung später zu ändern — etwa Zugangsdaten zu erneuern —, öffne das Gerät und wähle Gerät bearbeiten; lass die Passwortfelder dort leer, um die gespeicherten Werte beizubehalten.
Mit dem Gerät arbeiten
Über die Hover-Karte eines agentenlosen Geräts oder das Befehlsmenü erreichst du es direkt über sein Überwachungsgerät:
- SNMP — führe Ad-hoc-SNMP-Abfragen gegen das Gerät aus.
- Shell — öffne eine SSH-Sitzung zum Gerät.
- Web-Konsole — öffne die eigene Admin-Weboberfläche des Geräts, sicher durch das Überwachungsgerät getunnelt. Du brauchst die Geräteaktion zum Ausführen von Wartungsaufgaben. Jede Sitzung läuft auf einer eigenen, von octoja getrennten Browser-Origin. Nach Ablauf der Sitzung oder dem Abmelden bei octoja musst du die Web-Konsole neu öffnen; ihr Link ist keine dauerhafte Geräteadresse.
Tipps
Nach dem ersten Laden öffnet In neuem Tab öffnen dieselbe Web-Konsolen-Sitzung in einem vollständigen Browser-Tab; die Geräteanmeldung bleibt erhalten. HTTP-Übertragungen werden gestreamt, und WebSocket-basierte Geräteoberflächen werden unterstützt. Gerätespezifische Weiterleitungen oder Browseranforderungen können die Kompatibilität weiterhin einschränken; nicht jede Herstelleroberfläche funktioniert dadurch automatisch.
- Wähle Überwachungsgeräte mit verlässlicher Laufzeit und Netzwerkzugriff auf das Ziel. Ist kein konfigurierter Kandidat erreichbar, pausieren die Abfragen.
- Bevorzuge SNMP v3 mit Authentifizierung und Verschlüsselung, wo das Gerät es unterstützt: v2c-Community-Strings werden unverschlüsselt übertragen. v3 schützt die Verbindung nur mit den entsprechend gewählten Protokollen.
- Sobald das Gerät hinzugefügt ist, weise ihm über seinen Checks-Tab Checks zu — etwa Netzwerk-Firewall (Appliance), VMware (ESXi / vCenter) oder Drucker (SNMP) —, um über den reinen Online-Status hinaus zu überwachen. Der Katalog ist dort deutlich kürzer als bei einem agentenverwalteten Gerät: Er listet nur Checks, die ein Ziel über das Netzwerk abfragen, denn mehr lässt sich einem Gerät ohne Agent nicht auftragen. Ein Custom-Script-Check erfüllt diese Bedingung nur, wenn du ihm einen Host- oder Ziel-Parameter gibst — ohne einen solchen ist er hier gar nicht erst auswählbar. Siehe Einen Custom-Script-Check konfigurieren.
- Nutze Verbindung testen vor dem Speichern, wann immer du Zugangsdaten änderst, damit du eine falsche Community oder ein falsches Passwort sofort bemerkst, statt auf einen fehlgeschlagenen Check zu warten.