Netzwerk-Firewall-Check-Referenz (Appliance)
Konfigurationsfelder, herstellerspezifische API-Oberflächen, Meldungscodes und unterstützte Plattformen für den Netzwerk-Firewall-Check in octoja.
Geschrieben von Erdinc Akay
Zuletzt aktualisiert Vor 26 Tagen
Netzwerk-Firewall-Check-Referenz (Appliance)
Konfigurationsoptionen und Warnverhalten für den Netzwerk-Firewall-Check (Appliance).
Der Netzwerk-Firewall-Check prüft eine Perimeter-Firewall-Appliance auf Erreichbarkeit, Firmware-Aktualität, Lizenz-/Feature-Key-Ablauf und Sicherheitssignale. Standard-Intervall: 15 Minuten. Der Check unterstützt sieben Hersteller-Oberflächen (FortiGate REST-API, FortiGate SNMP, OPNsense, Sophos XG / XGS, WatchGuard REST, WatchGuard SNMP und SonicWall SNMP); die in der UI sichtbaren Felder hängen vom gewählten Hersteller ab. Die beiden FortiGate-Oberflächen sind verschieden: Die REST-API-Oberfläche meldet Firmware- und FortiGuard-Lizenzstatus, während die SNMP-Oberfläche Live-Messwerte liest (CPU, Speicher, Disk, Sessions, VPN-Tunnel, HA-Cluster-Knoten und Interfaces). Die SNMP-Oberflächen unterscheiden sich je Hersteller: WatchGuard (SNMP) liefert CPU, Interfaces und HA; SonicWall (SNMP) liefert CPU, RAM, Interfaces und VPN-Tunnel.
Hersteller-Matrix
Konfigurationsfelder
Gemeinsame Felder gelten herstellerübergreifend; die übrigen werden eingeblendet, wenn der passende Hersteller ausgewählt ist.
Gemeinsam
OPNsense
WatchGuard (REST)
Sophos XG / XGS
FortiGate (REST-API)
FortiGate (SNMP)
Die SNMP-Oberfläche fragt die FortiGate per SNMP nach Live-Messwerten ab. Die Schwellwert-, Interface-, VPN- und HA-Felder unten sind nur für diesen Hersteller sichtbar.
WatchGuard (SNMP)
Die SNMP-Oberfläche fragt eine WatchGuard-Firebox direkt per SNMP ab. Sie verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, Interface- und HA-Felder unten. RAM-, Disk- und VPN-Messwerte werden auf dieser Oberfläche nicht erfasst.
SonicWall (SNMP)
Die SNMP-Oberfläche fragt eine SonicWall-Appliance direkt per SNMP ab. Sie verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, RAM-, Interface- und VPN-Felder unten. Disk- und HA-Messwerte werden auf dieser Oberfläche nicht erfasst.
Meldungscodes
Der Check meldet eine Liste von Problem-Zeilen; der schlechteste Schweregrad wird zum Gesamtergebnis.
*WatchGuard outdated löst nur aus, wenn eine Soll-Fireware-Version konfiguriert ist. FortiGate (REST-API) braucht keine Soll-Version — die Appliance meldet verfügbare Upgrades selbst über FortiGuard.
Fehlercodes
Wenn der Check selbst nicht laufen kann (fehlerhafte Konfiguration, Authentifizierungsfehler, nicht erreichbare API), meldet er statt Problem-Zeilen einen der folgenden Fehlercodes. Die Check-Detailansicht zeigt die passende Meldung.
Erfasste Metriken
vendor— der für den Renderer zurückgegebene Hersteller-Stringonline— Appliance ist erreichbar / mindestens eine Firebox ist verbundenfirmwareCurrent— aktuell installierte Firmware-Version (best-effort über JSON-Formen der Hersteller)firmwareLatest— neueste von OPNsense/FortiGate gemeldete Version oder der konfigurierte Soll-String für Sophos/WatchGuardupToDate— true/false/null (null, wenn die Aktualitäts-Dimension nicht ausgewertet wurde)licenseExpiresAt— nächster Feature-Key-/Abonnement-Ablauf (WatchGuard und FortiGate), ISO-8601openAlerts— ThreatSync-Offene-Vorfälle-Anzahl, wenn verfügbar (nur WatchGuard)issues— Liste von{severity, code, detail}-Einträgen, die zum Ergebnis beigetragen haben
FortiGate (SNMP) liefert zusätzlich die folgenden Live-Messwerte.
sysName/model/fortiOsVersion/uptimeDays— Appliance-Identität und LaufzeitcpuPercent/memPercent/diskPercent— CPU-, Speicher- und Disk-Auslastung in ProzentmemTotalMB/diskTotalMB— Gesamt-Speicher- und Disk-KapazitätsessionCount— Anzahl aktiver SessionsvpnTunnelsplusvpnTunnelsTotal/vpnTunnelsUp/vpnTunnelsDown— Status je Tunnel und SummenhaMode/haGroup/haNodes/haNodeCount— HA-Modus, -Gruppe und CPU/Speicher je KnoteninterfacesplusifTotal/ifUp/ifDownundifInErrors/ifOutErrors— Interface-Status und aggregierte Fehlerzähler
Plattform-Unterstützung
Der Check läuft auf dem octoja-Agenten; die Agent-Plattform ist irrelevant — entscheidend ist die Erreichbarkeit der Appliance bzw. Cloud.
Hinweise
- Der Check läuft alle 15 Minuten auf dem Agenten. Das Intervall ist nicht durch den Benutzer konfigurierbar.
- HTTP-Timeout je API-Aufruf beträgt 30 Sekunden.
- Der OPNsense-Ablauf löst vor dem Statuslesen einen frischen Firmware-Check aus und wartet dann 4 Sekunden — die OPNsense-API liefert einen gecachten Status, bis ein Check ausdrücklich angestoßen wird.
- Der WatchGuard-Parser ist tolerant gegen Feldnamen-Variationen zwischen Mandanten:
connectionStatus/status,fireboxVersion/osVersion,featureKeyExpiration/expirationDateund so weiter. - Versionsvergleich ist Kleinbuchstaben-Präfix-Vergleich (z. B.
12.7passt auf12.7.1). Setze Soll-Firmware-Version auf ein Präfix, um Patch-Revisionen durchzulassen. - OPNsense- und Sophos-Feature-Key-/Lizenz-Ablauf wird aktuell nicht ausgewertet. Die Lizenz-Dimension gilt nur für WatchGuard und FortiGate.
- Die Sophos-XML-API erwartet die Zugangsdaten im Request-Body, nicht in Headern — octoja escapt Benutzereingaben über den XML-Serialisierer, bevor sie gepostet werden.
- FortiGate-(SNMP)-Schwellwerte werden so normalisiert, dass der Warn-Wert nie höher als der Kritisch-Wert ist — bei verdrehter Eingabe vertauscht octoja sie.
- FortiGate-(SNMP)-VPN-Tunnel-Status wird je Tunnel-Name aggregiert: Ein Tunnel gilt als up, wenn einer seiner Selektoren up ist.
- Die FortiGate-(SNMP)-Interface-Erfassung überspringt Software-Loopback-Interfaces. Ein erforderliches Interface, das admin-up, aber betrieblich down ist, wird als down gemeldet.
Siehe auch: Einen Netzwerk-Firewall-Check (Appliance) konfigurieren