Rotina de operação#
Diária#
- Barra de alertas e Visão geral do painel.
show cgnat stats | match dropeshow cgnat errors: contadores de perda (no_block,port_exhausted,flow_insert_failed).show license(prazo).
Semanal#
show cgnat top(maiores consumidores de sessões) e a tela de Assinantes: procure IPs comflow_rate_limitedcrescente.- Uso de blocos por pool: planeje novo pool antes de passar de ~80%.
- Backups (
/var/backups/ timercgnat-backup) copiados para fora do servidor.
Tarefas comuns#
| Tarefa | Como |
|---|---|
| Consulta judicial (quem usava IP:porta em data/hora) | Tela Eventos/lookup; exportação em /api/v1/logs/export |
| Bloquear um cliente infectado | Painel → Assinantes → bloquear, ou /api/v1/blocklist; cada IP tem nota (subscriber-notes) |
| Diagnosticar reclamação de um cliente | Tela Diagnóstico//subscribers/{ip}/diagnosis e watch do IP (captura amostras no XDP) |
| Limpar assinante | POST /subscribers/{ip}/clear |
| Port-forward/NAT estático | /port-forwards, /static-nat (CLI/painel) |
| Trocar política sem derrubar | Alguns campos valem na hora; interfaces e faixa de portas exigem reiniciar o cgnatd |
| Reiniciar o daemon | restart cgnatd (sessões preservadas com mapas fixados) |
| Parar o NAT de verdade | request cgnat detach |
Backup e restauração#
Backup horário do estado e do SQLite. Para restaurar a configuração: /opt/cgnat/bin/cgnat-rollback state-AAAAmmddTHHMMSSZ.json.
Antes de mexer#
show configuration commands > /tmp/antes.txt- Faça a mudança com
commit-confirm. - Valide tráfego e contadores, depois
confirm.