Monitoramento de rede · para provedores

Toda a rede do seu provedor, à vista.

O Sentinela coleta o flow dos seus roteadores, mostra o tráfego em profundidade, identifica o assinante por trás do CGNAT e ainda traz as ferramentas de NOC no mesmo painel — rodando na sua infraestrutura.

NetFlow · IPFIX · sFlow CGNAT · Marco Civil SNMP · SSH Alertas no Telegram Appliance · Proxmox/VMware
Módulos

Análise, investigação e operação num só lugar

Cada módulo resolve uma dor real de quem opera um provedor — do gráfico de tráfego ao ofício de CGNAT.

Análise avançada de flow

Tráfego por interface (RX/TX espelhado), quebra por Protocolo, AS, País e Sub-rede, e uma tabela de conexões com ASN, nome e bandeira de cada IP.

flow em tempo real

Logs de CGNAT

Digite o IP público e o horário: o Sentinela devolve o assinante por trás do NAT e o log de conexões. Cumpra o Marco Civil sem depender de logs pesados.

identifica o assinante

Ferramentas de NOC

Ping ao vivo, Traceroute estilo MTR (com ASN por hop), scanner de portas e mapa de geolocalização — direto do IP na tabela, sem sair do painel.

ping · mtr · scan · mapa

Dispositivos & SNMP

Cadastre Mikrotik, Huawei e outros com teste de conexão embutido. O sistema já monta o comando de flow/SNMP certo pra cada fabricante.

mikrotik · huawei

Alertas no Telegram

Cada provedor liga o próprio bot e recebe os avisos onde a equipe já está. Nada de e-mail perdido — o alerta chega no celular do plantão.

bot próprio

Self-hosted & atualização fácil

Vem como VM pronta (Proxmox/VMware) — o dado fica na rede do provedor. Atualiza com 1 clique no painel, sem reinstalar nada.

docker · 1 comando
Por que usar

O que muda no seu NOC

01

Resposta em segundos, não em horas

Ataque, pico ou reclamação: você filtra o tráfego por IP, AS ou país e já vê a conexão — arrastando no gráfico pra recortar o horário.

02

Ofício de CGNAT sem sofrimento

IP público + horário → assinante. Sem garimpar log de firewall, sem depender do que o roteador nem exporta.

03

Uma ferramenta só

Flow, CGNAT, ping, traceroute, scanner e mapa no mesmo lugar. O plantão para de pular entre cinco abas.

04

O dado é seu

Tudo roda na sua VM. Nada de tráfego dos seus clientes saindo pra nuvem de terceiro.

Teste grátis

Experimente 5 dias, sem pagar nada

Cadastre-se e receba na hora uma licença de teste de 5 dias. Baixe a VM, ative com a chave e comece a monitorar seu flow.

Sem cartão. Só cadastro e você recebe a chave na tela.

Preços

Licença mensal, por fonte de flow

R$ 49,90 por fonte de flow, por mês. Cadastre, pague por Pix no portal e receba a chave. A instalação valida a licença sozinha — sem burocracia.

Starter
R$ 49,90 /mês · 1 fonte
  • Análise avançada de flow
  • Ferramentas de NOC
  • Alertas no Telegram
  • Atualização com 1 clique
Começar
Essential · mais escolhido
R$ 149,70 /mês · 3 fontes
  • Tudo do Starter
  • Logs de CGNAT (Marco Civil)
  • Múltiplos roteadores
  • Mapa e geolocalização
Assinar
Provedor
R$ 49,90 /mês por fonte · 5+
  • Tudo do Essential
  • Retenção estendida de flow
  • Suporte prioritário
  • Sob medida pra sua operação
Falar com a gente

Em beta — condições especiais para os primeiros provedores. Fale conosco.

Documentação

Wiki — instalação e uso

Do zero ao primeiro gráfico de tráfego em poucos minutos.

Instalação

O Sentinela é uma appliance pronta — uma VM que já vem instalada. Baixe a imagem do seu virtualizador, importe, ligue e configure o IP. Sem instalar sistema, sem Docker, sem terminal.

Proxmox VE / KVM
Imagem qcow2 · 1.3 GB
⬇ Baixar qcow2 sha256
VMware / VirtualBox
Imagem OVA · 1.3 GB
⬇ Baixar OVA sha256
Proxmox · Shell
# importe a imagem e ligue a VM
qm create 200 --name sentinela --memory 8192 --cores 4 \
   --net0 virtio,bridge=vmbr0 --scsihw virtio-scsi-pci
qm importdisk 200 sentinela.qcow2 local-lvm
qm set 200 --scsi0 local-lvm:vm-200-disk-0 --boot order=scsi0
qm start 200

# no Console da VM: defina o IP (DHCP ou fixo)
# Painel:  http://SEU-IP:8080

No VMware é só importar o arquivo .ova. Depois abra http://SEU-IP:8080, ative a licença e aponte o flow dos roteadores para SEU-IP:2055. Libere no firewall 8080/tcp e 2055/udp.

Requisitos da VM

Dimensione conforme o volume dos roteadores (o flow ocupa ~1–3 GB/dia por roteador movimentado; a retenção é configurável por dispositivo).

Virtualizador
Proxmox / VMware
vCPU
4–8
Memória
8–16 GB
Disco
conf. retenção

Configurar o flow no roteador

Aponte o export de flow do roteador para IP-DA-VM:2055. O próprio painel monta o comando certo por fabricante — exemplos:

Mikrotik (IPFIX)

/ip traffic-flow set enabled=yes interfaces=all
/ip traffic-flow target add dst-address=IP-DA-VM port=2055 version=ipfix v9-template-refresh=1

Huawei (NetStream)

ip netstream export version 9
ip netstream export host IP-DA-VM 2055
interface <wan> · ip netstream inbound · ip netstream outbound

Adicionar dispositivo

  1. Menu Dispositivo → Adicionar dispositivo.
  2. Preencha nome, IP de gerência e fabricante.
  3. Habilite Flow (e, se quiser, SNMP e SSH) — use os botões de Testar pra validar na hora.
  4. Salve. Em segundos o tráfego já aparece na Análise avançada.

Usar os Logs de CGNAT

  1. Menu Logs de CGNAT → selecione a origem (o roteador CGNAT). Ele confere o flow e sincroniza o mapa público↔privado sozinho.
  2. Escolha o intervalo (data e hora exatas do ofício).
  3. Digite o IP público (e a porta/destino, se tiver) e clique em Pesquisar.
  4. O painel mostra o assinante e o log de conexões — exporte em CSV se precisar.

Atualizar

Quando sair uma versão nova, é 1 clique no painel — sem terminal, sem reinstalar, sem perder dados:

Configurações → Atualização → Atualizar

O painel mostra a versão instalada, avisa quando há atualização e faz tudo sozinho (~30s).

Coloque um vigia na sua rede

Instale numa VM, aponte o flow e veja o tráfego do seu provedor em minutos.

Instalar agora michael@netfy.com.br