Monitic + OPNsense
OPNsense — выбор команд, которым нравятся open-source файрволы, в логике которых можно разобраться самостоятельно. Но разбираться в них по-прежнему означает заходить в веб-интерфейс и вручную читать логи. Интеграция Monitic с OPNsense подключается к файрволу через его API и забирает в консоль IT-управления именно то, к чему вы обращаетесь во время инцидента: состояние устройства, видимость DHCP-областей и аренд, а также проверку политик на основе filter-log, которая показывает, почему трафик был заблокирован или разрешён.
Именно последняя возможность важнее всего на практике. Когда пользователь сообщает "приложение не подключается", кому-то в итоге нужно ответить, отбросил ли файрвол этот трафик. С Monitic вы задаёте этот вопрос напрямую и получаете подтверждённый данными ответ из filter-log OPNsense — не покидая консоль, где уже находятся тикет, устройство и пользователь.

Что синхронизируется
| Данные | Что вы получаете в Monitic |
|---|---|
| Состояние устройства | Файрвол OPNsense отслеживается вместе с вашими серверами и конечными устройствами, поэтому проблемы файрвола отображаются на той же панели оповещений |
| DHCP-области | Какие пулы адресов существуют на файрволе и как они организованы |
| DHCP-аренды | Какой клиент удерживает какой адрес — исходные данные для того, чтобы отследить IP до конкретного устройства и пользователя |
| Данные filter-log | Доказательная база для проверки политик: что файрвол фактически сделал с трафиком |
Что вы можете делать
| Действие | Что оно делает |
|---|---|
| Проверка политик | Узнайте, был ли конкретный трафик заблокирован или разрешён; Monitic отвечает на основе filter-log OPNsense, поэтому вердикт отражает то, что произошло на самом деле, а не то, что подразумевает набор правил |
| Отследить адрес | Сопоставьте данные DHCP-аренд с инвентарём конечных устройств Monitic, чтобы перейти от IP-адреса в строке лога к конкретному устройству |
| Мониторинг состояния | Держите файрвол в том же контуре мониторинга состояния, что и остальной парк устройств |

Краткое описание настройки
Интеграция основана на API — на хосте OPNsense ничего не устанавливается.
- Сгенерируйте API-учётные данные на вашем файрволе OPNsense.
- Добавьте устройство на экране интеграций Monitic, указав его адрес и учётные данные.
- Monitic подключается и начинает собирать данные о состоянии устройства и DHCP; проверка политик становится доступна по запросу.
Несколько минут на настройку — и файрвол становится полноправным участником вашей консоли управления.

Работает вместе с остальным стеком
Данные OPNsense попадают в модуль управления файрволами Monitic рядом со всем остальным, что защищает ваш периметр. Смешанные среды — это норма, а не исключение: Monitic также интегрируется с FortiGate и SonicWall, так что многовендорная инфраструктура получает единую согласованную картину. Полный список — на странице интеграций.

Часто задаваемые вопросы
Чем проверка политик OPNsense отличается от чтения правил?
Она работает на основе filter-log — записи о том, что файрвол фактически сделал, — а не на основе статического чтения набора правил. Это значит, что получаемый вердикт отражает реальное поведение файрвола для реального трафика.
На файрвол что-нибудь устанавливается?
Нет. Monitic общается с OPNsense через его API, используя созданные вами учётные данные. Файрвол продолжает работать точно так же, как и раньше.
Может ли Monitic изменять правила OPNsense?
Интеграция сосредоточена на видимости и диагностике: состояние устройства, DHCP-области и аренды, а также проверка политик. Редактирование правил остаётся в рамках вашего существующего рабочего процесса OPNsense.
У нас OPNsense развёрнут на нескольких площадках — это работает?
Да. Каждый подключённый файрвол отображается в одном и том же разделе управления файрволами, поэтому распределённые развёртывания отслеживаются рядом друг с другом, а не в отдельной вкладке браузера для каждой площадки.
Посмотрите Monitic на своём парке устройств
Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.