Netzwerk-Firewall-Check-Referenz (Appliance)
Konfigurationsfelder, herstellerspezifische API-Oberflächen, Meldungscodes und unterstützte Plattformen für den Netzwerk-Firewall-Check in octoja.
Netzwerk-Firewall-Check-Referenz (Appliance)
Konfigurationsoptionen und Warnverhalten für den Netzwerk-Firewall-Check (Appliance).
Der Netzwerk-Firewall-Check prüft eine Perimeter-Firewall-Appliance auf Erreichbarkeit, Firmware-Aktualität, Lizenz-/Feature-Key-Ablauf und Sicherheitssignale. Standard-Intervall: 15 Minuten. Der Check unterstützt zehn Hersteller-Oberflächen (Check Point SNMP, FortiGate REST-API, FortiGate SNMP, OPNsense, Securepoint UTM SNMP, Sophos XG / XGS lokal, Sophos XG / XGS SNMP, WatchGuard REST, WatchGuard SNMP und SonicWall SNMP); die in der UI sichtbaren Felder hängen vom gewählten Hersteller ab. Die beiden FortiGate-Oberflächen sind verschieden: Die REST-API-Oberfläche meldet die installierte Firmware-Version und den FortiGuard-Lizenz-Ablauf, während die SNMP-Oberfläche Live-Messwerte liest (CPU, Speicher, Disk, Sessions, VPN-Tunnel, HA-Cluster-Knoten und Interfaces). Die SNMP-Oberflächen unterscheiden sich je Hersteller: WatchGuard (SNMP) liefert CPU, Interfaces und HA; SonicWall (SNMP) liefert CPU, RAM, Interfaces und VPN-Tunnel; Sophos XG / XGS (SNMP) liefert RAM, Disk, Interfaces und VPN-Tunnel; Securepoint UTM (SNMP) liefert CPU, RAM, Sessions, Interfaces, VPN-Tunnel (IPsec, OpenVPN und WireGuard), HA-Sync-Status und Lizenz-Ablauf; Check Point (SNMP) liefert CPU, RAM, Disk, Sessions, Interfaces, VPN-Tunnel, HA und Lizenz-Ablauf.
Hersteller-Matrix
Konfigurationsfelder
Gemeinsame Felder gelten herstellerübergreifend; die übrigen werden eingeblendet, wenn der passende Hersteller ausgewählt ist.
Gemeinsam
OPNsense
WatchGuard (REST)
Sophos XG / XGS (lokal)
FortiGate (REST-API)
FortiGate (SNMP)
Die SNMP-Oberfläche fragt die FortiGate per SNMP nach Live-Messwerten ab. Die Schwellwert-, Interface-, VPN- und HA-Felder unten sind nur für diesen Hersteller sichtbar.
WatchGuard (SNMP)
Die SNMP-Oberfläche fragt eine WatchGuard-Firebox direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, Interface- und HA-Felder unten. RAM-, Disk- und VPN-Messwerte werden auf dieser Oberfläche nicht erfasst.
SonicWall (SNMP)
Die SNMP-Oberfläche fragt eine SonicWall-Appliance direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, RAM-, Interface- und VPN-Felder unten. Disk- und HA-Messwerte werden auf dieser Oberfläche nicht erfasst.
Sophos XG / XGS (SNMP)
Die SNMP-Oberfläche fragt eine Sophos-XG-/XGS-Appliance direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die RAM-, Disk-, Interface- und VPN-Felder unten. Die SOPHOS-XG-MIB stellt kein CPU-Objekt bereit, daher werden CPU- und HA-Messwerte auf dieser Oberfläche nicht erfasst.
Securepoint UTM (SNMP)
Die SNMP-Oberfläche fragt eine Securepoint UTM direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, RAM-, Interface-, VPN- und HA-Felder unten. Disk-Messwerte werden auf dieser Oberfläche nicht erfasst, und es wird keine Soll-Version konfiguriert — die Appliance meldet das verfügbare Update selbst.
Check Point (SNMP)
Die SNMP-Oberfläche fragt ein Check-Point-Gateway direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, RAM-, Disk-, Interface-, VPN- und HA-Felder unten.
Meldungscodes
Der Check meldet eine Liste von Problem-Zeilen; der schlechteste Schweregrad wird zum Gesamtergebnis.
*outdated löst bei Sophos, WatchGuard, SonicWall (SNMP) und Check Point (SNMP) nur aus, wenn die passende Soll-Version konfiguriert ist. OPNsense und Securepoint UTM (SNMP) brauchen keine Soll-Version — die Appliance meldet das verfügbare Upgrade selbst. FortiGate (REST-API) meldet nur die installierte Firmware-Version, deshalb entfällt die Aktualitäts-Dimension auf dieser Oberfläche.
Fehlercodes
Wenn der Check selbst nicht laufen kann (fehlerhafte Konfiguration, Authentifizierungsfehler, nicht erreichbare API), meldet er statt Problem-Zeilen einen der folgenden Fehlercodes. Die Check-Detailansicht zeigt die passende Meldung.
Erfasste Metriken
vendor— der für den Renderer zurückgegebene Hersteller-Stringonline— Appliance ist erreichbar / mindestens eine Firebox ist verbundenfirmwareCurrent— aktuell installierte Firmware-Version (best-effort über JSON-Formen der Hersteller)firmwareLatest— neueste von OPNsense oder Securepoint UTM gemeldete Version oder der konfigurierte Soll-String für Sophos, WatchGuard, SonicWall und Check PointupToDate— true/false/null (null, wenn die Aktualitäts-Dimension nicht ausgewertet wurde)licenseExpiresAt— nächster Feature-Key-/Abonnement-Ablauf (WatchGuard, FortiGate (REST-API), Securepoint UTM und Check Point), ISO-8601openAlerts— ThreatSync-Offene-Vorfälle-Anzahl, wenn verfügbar (nur WatchGuard)issues— Liste von{severity, code, detail}-Einträgen, die zum Ergebnis beigetragen haben
Die SNMP-Oberflächen liefern zusätzlich die folgenden Live-Messwerte; welche davon gefüllt sind, hängt davon ab, was die Hersteller-MIB bereitstellt.
sysName/model/osVersion/uptimeDays— Appliance-Identität und LaufzeitcpuPercent/memPercent/diskPercent— CPU-, Speicher- und Disk-Auslastung in ProzentmemTotalMB/diskTotalMB— Gesamt-Speicher- und Disk-KapazitätsessionCount— Anzahl aktiver SessionsvpnTunnelsplusvpnTunnelsTotal/vpnTunnelsUp/vpnTunnelsDown— Status je Tunnel und SummenhaMode/haGroup/haNodes/haNodeCount— HA-Modus, -Gruppe und CPU/Speicher je KnoteninterfacesplusifTotal/ifUp/ifDownundifInErrors/ifOutErrors— Interface-Status und aggregierte Fehlerzähler
Plattform-Unterstützung
Der Check läuft auf dem octoja-Agenten; die Agent-Plattform ist irrelevant — entscheidend ist die Erreichbarkeit der Appliance bzw. Cloud.
Du kannst den Check auch einem Netzwerkgerät zuweisen — einer Firewall, die ohne Agent in octoja registriert ist. octoja füllt Host / IP dann aus der IP-Adresse dieses Geräts, und der Check läuft auf dem Agenten, der als Überwachungsgerät hinterlegt ist.
Hinweise
- Der Check läuft alle 15 Minuten auf dem Agenten. Das Intervall ist nicht durch den Benutzer konfigurierbar.
- HTTP-Timeout je API-Aufruf beträgt 30 Sekunden.
- Der OPNsense-Ablauf löst vor dem Statuslesen einen frischen Firmware-Check aus und wartet dann 4 Sekunden — die OPNsense-API liefert einen gecachten Status, bis ein Check ausdrücklich angestoßen wird.
- Der WatchGuard-Parser ist tolerant gegen Feldnamen-Variationen zwischen Mandanten:
connectionStatus/status,fireboxVersion/osVersion,featureKeyExpiration/expirationDateund so weiter. - Der Versionsvergleich ignoriert Groß- und Kleinschreibung und vergleicht ganze Versionsbestandteile: Die laufende Version gilt als aktuell, wenn sie der Soll-Version entspricht oder sie an einer Bestandteilsgrenze fortsetzt.
12.7.1erfüllt die Soll-Version12.7, und21.0.0 GAerfüllt21.0.0, während20.0.2die Soll-Version2nicht erfüllt. Setze Soll-Firmware-Version auf ein kürzeres Präfix, um Patch-Revisionen durchzulassen. - OPNsense- und Sophos-Feature-Key-/Lizenz-Ablauf wird aktuell nicht ausgewertet. Die Lizenz-Dimension gilt für WatchGuard, FortiGate (REST-API), Securepoint UTM (SNMP) und Check Point (SNMP).
- Die Sophos-XML-API erwartet die Zugangsdaten im Request-Body, nicht in Headern — octoja escapt Benutzereingaben über den XML-Serialisierer, bevor sie gepostet werden.
- SNMP-Schwellwerte werden so normalisiert, dass der Warn-Wert nie höher als der Kritisch-Wert ist — bei verdrehter Eingabe vertauscht octoja sie.
- FortiGate-(SNMP)-VPN-Tunnel-Status wird je Tunnel-Name aggregiert: Ein Tunnel gilt als up, wenn einer seiner Selektoren up ist.
- Die SNMP-Interface-Erfassung überspringt Software-Loopback-Interfaces. Ein erforderliches Interface, das admin-up, aber betrieblich down ist, wird als down gemeldet.
Siehe auch: Einen Netzwerk-Firewall-Check (Appliance) konfigurieren