Portgrid#
CGNAT de alto desempenho para provedores de internet. O Portgrid combina dois pilares:
- Alocação dinâmica de blocos de portas (BPA): cada assinante começa com um bloco e recebe blocos adicionais automaticamente quando a conectividade dele exige, devolvendo-os depois. Ninguém fica preso a uma cota fixa, e o IP público é aproveitado ao máximo.
- Tradução em XDP/eBPF: o tráfego é traduzido direto no driver da placa de rede, em velocidade de linha.
O resultado: mais assinantes por IP, clientes sem falta de portas, desempenho de linha e um registro de auditoria compacto, pronto para o Marco Civil da Internet.
O diferencial
CGNATs determinísticos entregam um bloco fixo a cada cliente: ou sobra porta para quem não usa, ou falta para quem precisa. No Portgrid o bloco cresce com a demanda de cada assinante. Veja CGNAT e blocos de portas.
Por que o Portgrid#
| Benefício | Como entregamos |
|---|---|
| Blocos de portas sob demanda (BPA) | O assinante recebe blocos adicionais quando precisa, até o limite configurado, sem cota fixa; blocos ociosos voltam ao pool |
| Desempenho de linha (XDP/eBPF) | Tradução no driver, sem passar pela pilha do Linux; caminho rápido opcional (fast-forward) |
| Conformidade | Um registro por bloco de portas, não por conexão: auditoria de 1 ano em poucos GB |
| Mais assinantes por IP | Blocos pequenos e dinâmicos, com recuperação automática dos ociosos |
| Boa experiência em jogos e chamadas | UDP com mapeamento independente de destino (EIM), full cone opcional, UPnP, PCP e NAT-PMP |
| Proteção da rede | Filtros de pacotes inválidos, limites por assinante, proteção do servidor e lista de bloqueio |
| Operação simples | CLI no estilo Juniper/VyOS com commit, commit-confirm e rollback, painel web e alertas |
| Instalação em minutos | ISO do Debian 13 com instalação 100% automática e assistente de primeiro acesso |
| Ajuste automático | O sistema se adapta ao hardware: filas, interrupções e parâmetros do kernel |
O que acompanha#
- Dataplane XDP/eBPF para tradução de endereços e proteções.
- Painel web com visão geral em tempo real, assinantes, eventos, histórico e diagnóstico.
- CLI
cgnatshpara configuração e operação, com perfis administrador e somente leitura. - API REST e métricas Prometheus para integração com seu monitoramento.
- Auditoria e exportação de eventos (syslog) para consultas judiciais.
- Atualizações pela própria CLI, com retorno automático em caso de falha.
Por onde começar#
- Primeira instalação: Início rápido e Instalação.
- Entender como funciona: Estrutura do sistema, Dataplane e CGNAT e blocos de portas.
- Operar no dia a dia: Rotina de operação, Comandos e Solução de problemas.
- Desempenho: Configurações recomendadas e Tuning e hardware.
Sobre esta documentação
As páginas de comandos, configuração e variáveis de ambiente são geradas a cada versão e refletem a versão indicada no topo.
Ambiente suportado: Debian 13 (kernel 6.12) e placas de rede com XDP nativo.