Portgrid Docs v0.1.36

Contadores do dataplane#

Aparecem em show cgnat stats, em GET /api/v1/dataplane/stats e em /metrics como cgnat_dataplane_events_total{event="..."}.

Contador Significado
fragment_dropped Fragmento não inicial sem correspondência, descartado
frag_translated Fragmento traduzido pelo cache de fragmentos
no_subscriber Origem na rede CGNAT sem assinante cadastrado
no_block Assinante sem bloco de portas (dispara alerta)
port_exhausted Bloco sem porta livre (dispara alerta)
flow_insert_failed Falha ao inserir fluxo na tabela (dispara alerta)
unsolicited_inbound_dropped Entrada TCP/UDP para o pool sem fluxo, descartada
new_flows Fluxos novos criados
session_limit_dropped Fluxo novo barrado pelo max_sessions_per_subscriber
hairpin Pacotes entre assinantes pelo IP público
invalid_packet_dropped Descartados por packet_sanity
flow_rate_limited Barrados pelo limite de fluxos novos por segundo
host_rate_limited Barrados pela proteção do host
license_denied Fluxos barrados por licença inválida
blocklist_dropped Descartados pela lista de bloqueio
static_translated Pacotes do NAT estático/port-forward
fast_forwarded Pacotes encaminhados pelo fast-forward
fast_tx / fast_redirect Fast-forward por XDP_TX / por redirect
fast_fallback Fast-forward que voltou ao caminho normal
fast_no_neigh Sem vizinho ARP para o próximo salto
fast_no_egress Sem rota/interface de saída
fast_vlan Casos de VLAN tratados no fast-forward
fast_in_packets/bytes, fast_out_packets/bytes Tráfego do fast-forward (para os indicadores)

Como interpretar

no_block, port_exhausted e flow_insert_failed crescendo = perda real de conexões de clientes: veja Solução de problemas. flow_rate_limited e session_limit_dropped crescendo para um único IP costumam indicar cliente infectado.

Portgrid v0.1.36 · gerado em 04/10/2026 17:50 · © Portgrid · Documentação do produto.