Portgrid Docs v0.1.36

Solução de problemas#

Primeiros comandos#

show cgnat status
show cgnat stats
show cgnat errors
show log cgnatd
show system tuning

Sintomas#

Sintoma Causa provável O que fazer
cgnatd não sobe após atualizar Versão incompatível com o kernel/hardware request system update rollback e envie o log ao suporte
license_denied crescendo / HTTP 402 Licença inválida ou sem contato show license; license refresh; confira a internet/DNS
no_block Assinante sem bloco / pool esgotado Veja uso do pool e max_blocks_per_subscriber
port_exhausted Bloco pequeno para o uso do cliente Aumente blocos por assinante; procure abuso (torrent/infecção)
flow_insert_failed Tabela de fluxos cheia Reduza max_sessions_per_subscriber; aumente a tabela; cheque ataque
Indicador de tráfego cai com fast-forward ligado Contadores próprios do fast-forward Confira fast_in/out_*; versão atual deve mostrar correto
Tráfego cai ao ligar fast-forward geral, mas funciona por assinante rx-vlan-offload ou falta de vizinho/rota Veja fast_no_neigh/fast_no_egress, ethtool -k; watchdog pode ter suspendido
Cliente com oscilação Perda de fragmentos, MTU/MSS, bloqueio por limite Tela Diagnóstico e watch do IP; show cgnat subscribers <ip>
Cliente infectado atacando outros Tráfego lateral NATed pelo PBR Bloquear o IP; filtro no Juniper (veja Topologia)
Tráfego inundando a VLAN Switch esqueceu o MAC L2 keepalive; aging do switch
commit recusado Validação (ex.: firewall drop sem established) Leia a mensagem; ajuste e repita
apt update falha Fonte cdrom: / repositórios ausentes request system update os repara as fontes (precisa da CLI nova)

Observar um cliente#

  1. Painel → Diagnóstico → informe o IP (ou POST /api/v1/watch).
  2. O XDP registra os últimos eventos e motivos de descarte do IP.
  3. Compare com o Juniper: show subscribers address <ip> e monitor traffic interface <pppoe>.

Ferramentas no servidor#

bpftool prog show ; bpftool map show
ls /sys/fs/bpf/portgrid
ethtool -S <nic> ; ethtool -k <nic>
journalctl -u cgnatd --since "10 min ago"

Coletar informações para suporte#

show configuration commands, show cgnat stats, show cgnat errors, journalctl -u cgnatd -n 300, versão (show version) e uname -r.

Portgrid v0.1.36 · gerado em 04/10/2026 17:50 · © Portgrid · Documentação do produto.