Portgrid Docs v0.1.36

Rotina de operação#

Diária#

  • Barra de alertas e Visão geral do painel.
  • show cgnat stats | match drop e show cgnat errors: contadores de perda (no_block, port_exhausted, flow_insert_failed).
  • show license (prazo).

Semanal#

  • show cgnat top (maiores consumidores de sessões) e a tela de Assinantes: procure IPs com flow_rate_limited crescente.
  • Uso de blocos por pool: planeje novo pool antes de passar de ~80%.
  • Backups (/var/backups / timer cgnat-backup) copiados para fora do servidor.

Tarefas comuns#

Tarefa Como
Consulta judicial (quem usava IP:porta em data/hora) Tela Eventos/lookup; exportação em /api/v1/logs/export
Bloquear um cliente infectado Painel → Assinantes → bloquear, ou /api/v1/blocklist; cada IP tem nota (subscriber-notes)
Diagnosticar reclamação de um cliente Tela Diagnóstico//subscribers/{ip}/diagnosis e watch do IP (captura amostras no XDP)
Limpar assinante POST /subscribers/{ip}/clear
Port-forward/NAT estático /port-forwards, /static-nat (CLI/painel)
Trocar política sem derrubar Alguns campos valem na hora; interfaces e faixa de portas exigem reiniciar o cgnatd
Reiniciar o daemon restart cgnatd (sessões preservadas com mapas fixados)
Parar o NAT de verdade request cgnat detach

Backup e restauração#

Backup horário do estado e do SQLite. Para restaurar a configuração: /opt/cgnat/bin/cgnat-rollback state-AAAAmmddTHHMMSSZ.json.

Antes de mexer#

  1. show configuration commands > /tmp/antes.txt
  2. Faça a mudança com commit-confirm.
  3. Valide tráfego e contadores, depois confirm.
Portgrid v0.1.36 · gerado em 04/10/2026 17:50 · © Portgrid · Documentação do produto.