Zum Inhalt springen
InstagramYouTubeFacebook

Remote Access

MikroTik mit Zabbix überwachen

Mit Zabbix MikroTik-Geräte via SNMP überwachen — Server-Installation, Host-Setup, Dashboards, Trigger und Skalierung per Zabbix Proxy.

Summary Zabbix ist das Open-Source-NMS der Wahl für ISPs und Betreiber, die volle Beobachtbarkeit über Multi-Vendor-Netze benötigen. Es koppelt sich sauber mit MikroTik per SNMP, skaliert horizontal mit Zabbix Proxy und macht aus rohen Gerätemetriken Dashboards und ausgelöste Alarme. Diese Anleitung beschreibt die Server-Installation unter Ubuntu, die MikroTik-SNMP-Konfiguration, das Host-Onboarding, Dashboards und Trigger sowie das Skalierungsmuster für über viele Standorte verteilte Flotten.

Zabbix-Dashboard zur Überwachung mehrerer MikroTik-Router via SNMP

Wie überwacht Zabbix MikroTik-Router?

Zabbix ist eine kostenfreie Monitoring-Plattform auf Enterprise-Niveau, die Metriken von Hosts, Anwendungen und Netzwerkgeräten über SNMP, den Zabbix-Agenten, ICMP, HTTP(S), SSH, IPMI, JMX oder eigene APIs sammelt — alles fließt in ein einziges Dashboard mit Graphen, Triggern und Benachrichtigungen. Für MikroTik ist die Standardintegration SNMP: MikroTik liefert keinen nativen Zabbix-Agenten, aber RouterOS exponiert eine reichhaltige SNMP-MIB, die die MikroTik-Templates von Zabbix direkt verarbeiten und Uptime, Interface-Counter, CPU, Speicher, Temperatur und Durchsatz pro Port sichtbar machen.

Die Architektur skaliert durch das Hinzufügen von Zabbix-Proxy-Instanzen an entfernten Standorten. Der Proxy sammelt lokal und reicht aggregierte Daten an den zentralen Server weiter, was die Datenbank handhabbar hält und WAN-Polling-Last reduziert. Für ein Single-Vendor-Monitoring-Muster speziell auf der SNMP-Seite siehe unseren Leitfaden zum SNMP-MikroTik-Monitoring.

Zabbix-Architektur

  • Zabbix Server — zentrales Hirn, das Daten sammelt, speichert und analysiert.
  • Zabbix Agent — schlanker Dienst für tiefe Host-Metriken unter Linux/Windows.
  • Zabbix Proxy — optionaler Collector für entfernte Standorte oder Skalierung.
  • Frontend — Web-UI für Dashboards, Templates und Alarme.

Typischer Datenfluss: [Gerät / SNMP / Agent] → [Zabbix Proxy] → [Zabbix Server] → [DB + Frontend].

Schritt 1: Zabbix Server unter Ubuntu installieren

Das Minimum für einen funktionierenden Server für Tests oder kleine Deployments.

Host aktualisieren:

apt update && apt upgrade -y

Abhängigkeiten installieren:

apt install -y apache2 mysql-server php php-mysql snmp

Zabbix-Repository hinzufügen und installieren:

wget https://repo.zabbix.com/zabbix/7.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_7.0-1+ubuntu22.04_all.deb
sudo dpkg -i zabbix-release_7.0-1+ubuntu22.04_all.deb
sudo apt update
sudo apt install -y zabbix-server-mysql zabbix-frontend-php zabbix-agent

Datenbank anlegen:

mysql -uroot -p
CREATE DATABASE zabbix CHARACTER SET utf8mb4 COLLATE utf8mb4_bin;
CREATE USER 'zabbix'@'localhost' IDENTIFIED BY 'StrongPassword!';
GRANT ALL PRIVILEGES ON zabbix.* TO 'zabbix'@'localhost';
FLUSH PRIVILEGES; EXIT;

Dienste aktivieren und starten:

systemctl enable --now zabbix-server apache2 zabbix-agent

Das Web-Frontend ist nun unter http://<ZABBIX_IP>/zabbix erreichbar. Verwenden Sie einen dedizierten DB-User mit starkem Passwort und sichern Sie die Datenbank regelmäßig.

Schritt 2: SNMP auf dem MikroTik aktivieren

In einem Winbox-Terminal auf dem MikroTik:

/snmp set enabled=yes
/snmp community add name=zabbix-ro addresses=192.0.2.10/32

Ersetzen Sie 192.0.2.10/32 durch die tatsächliche Quell-IP Ihres Zabbix-Servers. Lassen Sie niemals 0.0.0.0/0 oder die Default-Community public in der Produktion stehen — bevorzugen Sie SNMPv3 mit Authentifizierung und Verschlüsselung, wenn das Netzwerk es unterstützt.

Schritt 3: MikroTik-Host in Zabbix anlegen

Im Zabbix-Frontend zu Configuration → Hosts → Create host wechseln:

  • Hostname: MikroTik-RB750 (oder Ihre Konvention)
  • IP-Adresse: Management-IP des Routers
  • Templates: ein MikroTik-SNMP-Template anhängen (Community-Templates finden sich in der Zabbix-Template-Bibliothek; alternativ eigene Items pro OID definieren)

Zabbix beginnt im nächsten Polling-Zyklus, Uptime, Interface-Counter, CPU und Temperatur, Speichernutzung und Durchsatz zu sammeln.

Schritt 4: Dashboards, Trigger und Benachrichtigungen

Bauen Sie Dashboards mit Kacheln für Bandbreite, Geräteverfassung und die Problemliste. Trigger feuern Alarme bei Bedingungen — etwa eine ICMP-Fail-Prüfung, die jemanden alarmiert, wenn ein Router drei Minuten lang nicht antwortet:

last(/MikroTik-RB750/icmpping)=0

Benachrichtigungen können an E-Mail, Telegram, Slack oder beliebige Webhooks gehen. Beginnen Sie mit wenigen wichtigen Triggern und erweitern Sie schrittweise — Alarmmüdigkeit ist der einfachste Weg, die Wirksamkeit eines Monitorings zu zerstören.

Schritt 5: Skalierung mit Zabbix Proxy

Für ISPs oder Betreiber mit entfernten Standorten reduziert ein Zabbix Proxy pro Region die Latenz, entkoppelt die Sammlung von der zentralen Datenbank und isoliert standortbezogene Ausfälle vom Rest der Flotte. SNMP-Auto-Discovery-Regeln sorgen dafür, dass neue MikroTiks automatisch eingebunden werden, sobald sie im Management-Netz erscheinen — Regel einmal definieren, Onboarding läuft hands-off.

Proxies erlauben außerdem das Einsammeln von Daten aus Geräten hinter NAT oder in privaten Segmenten, ohne jedes Gerät ins öffentliche Internet zu hängen. Für breitere Remote-Access-Muster, die Zabbix in der Skalierung ergänzen, siehe unseren WireGuard-Leitfaden und den VPS-basierten Leitfaden.

Sicherheits-Best-Practices

  • Verwenden Sie SNMPv3 mit Authentifizierung und Privatsphäre, wo möglich — siehe den SNMP-MikroTik-Leitfaden zur v3-Konfiguration.
  • Schränken Sie den Zugriff auf das Zabbix-UI und die Agent-Ports per Firewall-Regeln ein.
  • Rotieren Sie SNMP-Credentials, Zabbix-API-Keys und Admin-Passwörter nach Plan.
  • Lassen Sie Monitoring-Verkehr in dedizierten VLANs laufen, wenn die Topologie es zulässt.
  • Sichern Sie die Zabbix-Datenbank und -Konfiguration regelmäßig.

SNMP-Communities oder das Zabbix-Frontend ungesichert ins öffentliche Internet zu stellen, ist eine erhebliche Risikofläche.

Zabbix vs. andere Monitoring-Tools

LösungFokusAutomatisierungAm besten für
ZabbixVollständiges NMSHochISPs und große Infrastrukturen
Reine SNMP-ToolsProtokollMittelEinfaches Geräte-Polling
TR-069 / TR-369CPE-ManagementMittelISPs, die Kunden-CPEs managen
Grafana + PrometheusMetriken, DashboardsHochDevOps- und Cloud-Umgebungen
The Dude (MikroTik)Leichtes NMSNiedrigKleine Netze, einfaches Discovery

Warum Zabbix für Provider und Admins

Zentrale Sicht über Tausende Hosts. Hochgradig anpassbare Trigger und Eskalationen. Proxies für verteilte Sammlung. Keine Lizenzkosten für die Kernfunktionen. Diese Stärken machen Zabbix zur Standardwahl für ISPs und Betreiber, die über heterogene Flotten — MikroTik, UniFi, Intelbras und mehr — volle Beobachtbarkeit benötigen, ohne ein kommerzielles NMS zu finanzieren.

Nächster Schritt

Zabbix ist ein leistungsstarkes, flexibles Monitoring-System. Zusammen mit SNMP liefert es einen präzisen Blick auf MikroTik-Geräte und den Gesamtzustand des Netzes. Starten Sie klein — überwachen Sie Uptime und Interface-Durchsatz, erweitern Sie Dashboards und Trigger schrittweise, sobald Sie wissen, was wirklich zählt.

Wer kein On-Prem-NMS betreiben möchte, dem bietet MKController SNMP-Monitoring kombiniert mit sicherem Remote-Zugriff über die ausgehenden Tunnel von NATCloud — zentrale Sicht und Remote-Sessions über MikroTik-Flotten, ohne selbst einen Zabbix-Server zu betreiben. Für ergänzende Protokolle siehe unseren TR-369-USP-Leitfaden und den TR-069-Management-Leitfaden.

Starten Sie Ihren kostenlosen MKController-Test