O Sentinela coleta o flow dos seus roteadores, mostra o tráfego em profundidade, identifica o assinante por trás do CGNAT e ainda traz as ferramentas de NOC no mesmo painel — rodando na sua infraestrutura.
Cada módulo resolve uma dor real de quem opera um provedor — do gráfico de tráfego ao ofício de CGNAT.
Tráfego por interface (RX/TX espelhado), quebra por Protocolo, AS, País e Sub-rede, e uma tabela de conexões com ASN, nome e bandeira de cada IP.
flow em tempo realDigite o IP público e o horário: o Sentinela devolve o assinante por trás do NAT e o log de conexões. Cumpra o Marco Civil sem depender de logs pesados.
identifica o assinantePing ao vivo, Traceroute estilo MTR (com ASN por hop), scanner de portas e mapa de geolocalização — direto do IP na tabela, sem sair do painel.
ping · mtr · scan · mapaCadastre Mikrotik, Huawei e outros com teste de conexão embutido. O sistema já monta o comando de flow/SNMP certo pra cada fabricante.
mikrotik · huaweiCada provedor liga o próprio bot e recebe os avisos onde a equipe já está. Nada de e-mail perdido — o alerta chega no celular do plantão.
bot próprioVem como VM pronta (Proxmox/VMware) — o dado fica na rede do provedor. Atualiza com 1 clique no painel, sem reinstalar nada.
docker · 1 comandoAtaque, pico ou reclamação: você filtra o tráfego por IP, AS ou país e já vê a conexão — arrastando no gráfico pra recortar o horário.
IP público + horário → assinante. Sem garimpar log de firewall, sem depender do que o roteador nem exporta.
Flow, CGNAT, ping, traceroute, scanner e mapa no mesmo lugar. O plantão para de pular entre cinco abas.
Tudo roda na sua VM. Nada de tráfego dos seus clientes saindo pra nuvem de terceiro.
# quem estava atrás do IP público às 14h32? público 128.201.173.1 janela 14:30–14:35 ───────────────────────────────────────── 100.64.0.55:60868 → 170.231.132.100:55819 UDP 100.64.0.37:59149 → 128.116.48.33:53868 UDP 100.64.0.43:46239 → 57.144.129.32:443 UDP ───────────────────────────────────────── bloco 100.64.0.32/27 · 8 assinantes ativos
Cadastre-se e receba na hora uma licença de teste de 5 dias. Baixe a VM, ative com a chave e comece a monitorar seu flow.
Sem cartão. Só cadastro e você recebe a chave na tela.
R$ 49,90 por fonte de flow, por mês. Cadastre, pague por Pix no portal e receba a chave. A instalação valida a licença sozinha — sem burocracia.
Em beta — condições especiais para os primeiros provedores. Fale conosco.
Do zero ao primeiro gráfico de tráfego em poucos minutos.
O Sentinela é uma appliance pronta — uma VM que já vem instalada. Baixe a imagem do seu virtualizador, importe, ligue e configure o IP. Sem instalar sistema, sem Docker, sem terminal.
# importe a imagem e ligue a VM qm create 200 --name sentinela --memory 8192 --cores 4 \ --net0 virtio,bridge=vmbr0 --scsihw virtio-scsi-pci qm importdisk 200 sentinela.qcow2 local-lvm qm set 200 --scsi0 local-lvm:vm-200-disk-0 --boot order=scsi0 qm start 200 # no Console da VM: defina o IP (DHCP ou fixo) # Painel: http://SEU-IP:8080
No VMware é só importar o arquivo .ova. Depois abra http://SEU-IP:8080, ative a licença e aponte o flow dos roteadores para SEU-IP:2055. Libere no firewall 8080/tcp e 2055/udp.
Dimensione conforme o volume dos roteadores (o flow ocupa ~1–3 GB/dia por roteador movimentado; a retenção é configurável por dispositivo).
Aponte o export de flow do roteador para IP-DA-VM:2055. O próprio painel monta o comando certo por fabricante — exemplos:
Mikrotik (IPFIX)
/ip traffic-flow set enabled=yes interfaces=all
/ip traffic-flow target add dst-address=IP-DA-VM port=2055 version=ipfix v9-template-refresh=1
Huawei (NetStream)
ip netstream export version 9
ip netstream export host IP-DA-VM 2055
interface <wan> · ip netstream inbound · ip netstream outbound
Quando sair uma versão nova, é 1 clique no painel — sem terminal, sem reinstalar, sem perder dados:
Configurações → Atualização → Atualizar
O painel mostra a versão instalada, avisa quando há atualização e faz tudo sozinho (~30s).
Instale numa VM, aponte o flow e veja o tráfego do seu provedor em minutos.