ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Интеграция

Monitic + OPNsense

OPNsense — выбор команд, которым нравятся open-source файрволы, в логике которых можно разобраться самостоятельно. Но разбираться в них по-прежнему означает заходить в веб-интерфейс и вручную читать логи. Интеграция Monitic с OPNsense подключается к файрволу через его API и забирает в консоль IT-управления именно то, к чему вы обращаетесь во время инцидента: состояние устройства, видимость DHCP-областей и аренд, а также проверку политик на основе filter-log, которая показывает, почему трафик был заблокирован или разрешён.

Именно последняя возможность важнее всего на практике. Когда пользователь сообщает "приложение не подключается", кому-то в итоге нужно ответить, отбросил ли файрвол этот трафик. С Monitic вы задаёте этот вопрос напрямую и получаете подтверждённый данными ответ из filter-log OPNsense — не покидая консоль, где уже находятся тикет, устройство и пользователь.

Что синхронизируется

ДанныеЧто вы получаете в Monitic
Состояние устройстваФайрвол OPNsense отслеживается вместе с вашими серверами и конечными устройствами, поэтому проблемы файрвола отображаются на той же панели оповещений
DHCP-областиКакие пулы адресов существуют на файрволе и как они организованы
DHCP-арендыКакой клиент удерживает какой адрес — исходные данные для того, чтобы отследить IP до конкретного устройства и пользователя
Данные filter-logДоказательная база для проверки политик: что файрвол фактически сделал с трафиком

Что вы можете делать

ДействиеЧто оно делает
Проверка политикУзнайте, был ли конкретный трафик заблокирован или разрешён; Monitic отвечает на основе filter-log OPNsense, поэтому вердикт отражает то, что произошло на самом деле, а не то, что подразумевает набор правил
Отследить адресСопоставьте данные DHCP-аренд с инвентарём конечных устройств Monitic, чтобы перейти от IP-адреса в строке лога к конкретному устройству
Мониторинг состоянияДержите файрвол в том же контуре мониторинга состояния, что и остальной парк устройств

Краткое описание настройки

Интеграция основана на API — на хосте OPNsense ничего не устанавливается.

  1. Сгенерируйте API-учётные данные на вашем файрволе OPNsense.
  2. Добавьте устройство на экране интеграций Monitic, указав его адрес и учётные данные.
  3. Monitic подключается и начинает собирать данные о состоянии устройства и DHCP; проверка политик становится доступна по запросу.

Несколько минут на настройку — и файрвол становится полноправным участником вашей консоли управления.

Работает вместе с остальным стеком

Данные OPNsense попадают в модуль управления файрволами Monitic рядом со всем остальным, что защищает ваш периметр. Смешанные среды — это норма, а не исключение: Monitic также интегрируется с FortiGate и SonicWall, так что многовендорная инфраструктура получает единую согласованную картину. Полный список — на странице интеграций.

FAQ

Часто задаваемые вопросы

Чем проверка политик OPNsense отличается от чтения правил?

Она работает на основе filter-log — записи о том, что файрвол фактически сделал, — а не на основе статического чтения набора правил. Это значит, что получаемый вердикт отражает реальное поведение файрвола для реального трафика.

На файрвол что-нибудь устанавливается?

Нет. Monitic общается с OPNsense через его API, используя созданные вами учётные данные. Файрвол продолжает работать точно так же, как и раньше.

Может ли Monitic изменять правила OPNsense?

Интеграция сосредоточена на видимости и диагностике: состояние устройства, DHCP-области и аренды, а также проверка политик. Редактирование правил остаётся в рамках вашего существующего рабочего процесса OPNsense.

У нас OPNsense развёрнут на нескольких площадках — это работает?

Да. Каждый подключённый файрвол отображается в одном и том же разделе управления файрволами, поэтому распределённые развёртывания отслеживаются рядом друг с другом, а не в отдельной вкладке браузера для каждой площадки.

Когда будете готовы

Посмотрите Monitic на своём парке устройств

Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.