Painel web#
Servido pelo próprio cgnatd (porta CGNAT_LISTEN, padrão 0.0.0.0:8080). Tema claro/escuro.
Acesso#
Os mesmos usuários e senhas da CLI, com o mesmo papel: grupo cgnatsh = administrador; cgnatsh-ro = somente leitura (as telas avisam e a API recusa alterações com 403).
Exponha com HTTPS
O painel não termina TLS. Em produção publique-o só na gerência, ou atrás de um proxy com HTTPS e restrição de IP.
Telas#
| Tela | Para que serve |
|---|---|
| Visão geral | Tráfego ao vivo, fluxos, uso de blocos, barra de alertas e licença; inclui o estado do fast-forward |
| Assinantes | Lista, busca, top consumidores, blocos, fluxos ativos, notas, bloqueio |
| Pools públicos | Cadastro dos prefixos públicos e uso |
| Políticas | Interfaces, tamanho de bloco, UDP EIM/full cone, proteções, fast-forward |
| Timeouts | Timeouts por estado de fluxo |
| Histórico | Gráficos de longo prazo (history.db) |
| Diagnóstico | Observação de um IP (watch), motivos de descarte, diagnóstico por assinante |
| Servidor | Informações de sistema e tuning |
| Eventos | Alocações e limites, filtros por IP e período, exportação (consulta judicial) |
| Licença | Chave, validade, atualização manual |