Portgrid Docs v0.1.36

Variáveis de ambiente do cgnatd#

O arquivo real fica em /etc/cgnat/cgnatd.env (lido pelo serviço cgnatd). Abaixo, o arquivo de exemplo da versão, com os comentários originais: linhas começando com # mostram o padrão ou uma opção desligada. Depois de editar, systemctl restart cgnatd.

CGNAT_LISTEN=0.0.0.0:8080
# Senha da conta de serviço "rodrigo" (a CLI fala com a API por ela). Sem esta variável a conta fica desativada: não há mais senha padrão no código. Troque "operador".
CGNAT_ADMIN_PASSWORD=operador
CGNAT_BPF_OBJECT=/opt/cgnat/bpf/cgnat_xdp.o
CGNAT_STATE=/var/lib/cgnat/state.json
CGNAT_AUDIT_DB=/var/lib/cgnat/audit.db
# Retenção do log de alocações em dias (padrão e mínimo: 365).
#CGNAT_AUDIT_RETENTION_DAYS=365
CGNAT_LOOPBACK_INTERFACE=lo
CGNAT_NIC_INTERFACES="ens3f0 ens3f1"
# CGNAT_NIC_QUEUES: vazio = uma fila por CPU (limitada ao máximo da placa)
#CGNAT_NIC_QUEUES=
CGNAT_NIC_RING_SIZE=4096
RUST_LOG=info
# Mapas BPF fixados em /sys/fs/bpf/portgrid (sessões sobrevivem ao reinício). 0 = descarta os mapas fixados a cada partida.
#CGNAT_BPF_PIN=1
# Queda de tráfego recebido (em %) logo após ligar o fast-forward que faz o watchdog suspendê-lo (1 a 99).
#CGNAT_FAST_WATCHDOG_DROP_PERCENT=50
#CGNAT_HISTORY_DB=/var/lib/cgnat/history.db
# Link XDP fixado: parar/reiniciar o cgnatd não desanexa o XDP (reinício sem janela). Para parar o NAT de verdade: request cgnat detach.
#CGNAT_XDP_PIN_LINK=0
Portgrid v0.1.36 · gerado em 04/10/2026 17:50 · © Portgrid · Documentação do produto.