Solução de problemas#
Primeiros comandos#
show cgnat status
show cgnat stats
show cgnat errors
show log cgnatd
show system tuning
Sintomas#
| Sintoma | Causa provável | O que fazer |
|---|---|---|
cgnatd não sobe após atualizar |
Versão incompatível com o kernel/hardware | request system update rollback e envie o log ao suporte |
license_denied crescendo / HTTP 402 |
Licença inválida ou sem contato | show license; license refresh; confira a internet/DNS |
no_block |
Assinante sem bloco / pool esgotado | Veja uso do pool e max_blocks_per_subscriber |
port_exhausted |
Bloco pequeno para o uso do cliente | Aumente blocos por assinante; procure abuso (torrent/infecção) |
flow_insert_failed |
Tabela de fluxos cheia | Reduza max_sessions_per_subscriber; aumente a tabela; cheque ataque |
| Indicador de tráfego cai com fast-forward ligado | Contadores próprios do fast-forward | Confira fast_in/out_*; versão atual deve mostrar correto |
| Tráfego cai ao ligar fast-forward geral, mas funciona por assinante | rx-vlan-offload ou falta de vizinho/rota |
Veja fast_no_neigh/fast_no_egress, ethtool -k; watchdog pode ter suspendido |
| Cliente com oscilação | Perda de fragmentos, MTU/MSS, bloqueio por limite | Tela Diagnóstico e watch do IP; show cgnat subscribers <ip> |
| Cliente infectado atacando outros | Tráfego lateral NATed pelo PBR | Bloquear o IP; filtro no Juniper (veja Topologia) |
| Tráfego inundando a VLAN | Switch esqueceu o MAC | L2 keepalive; aging do switch |
commit recusado |
Validação (ex.: firewall drop sem established) | Leia a mensagem; ajuste e repita |
apt update falha |
Fonte cdrom: / repositórios ausentes |
request system update os repara as fontes (precisa da CLI nova) |
Observar um cliente#
- Painel → Diagnóstico → informe o IP (ou
POST /api/v1/watch). - O XDP registra os últimos eventos e motivos de descarte do IP.
- Compare com o Juniper:
show subscribers address <ip>emonitor traffic interface <pppoe>.
Ferramentas no servidor#
bpftool prog show ; bpftool map show
ls /sys/fs/bpf/portgrid
ethtool -S <nic> ; ethtool -k <nic>
journalctl -u cgnatd --since "10 min ago"
Coletar informações para suporte#
show configuration commands, show cgnat stats, show cgnat errors, journalctl -u cgnatd -n 300, versão (show version) e uname -r.