Looking Glass
Para que serve
O Looking Glass é um portal BGP público que o provedor disponibiliza para clientes e outros operadores consultarem como a sua rede enxerga rotas — prefixos, comunidades, ASNs de origem/trânsito e estado RPKI. Esta tela é o painel de configuração desse portal: aqui você liga/desliga, personaliza a aparência, escolhe quais consultas ficam visíveis e restringe quem pode acessar. O portal em si abre em /lg (endereço público, sem login).
IMPORTANTE — motor BGP: as consultas do portal só funcionam quando existir um dispositivo com sessão BGP cadastrado no Sentinela. Hoje o Sentinela coleta principalmente flow; enquanto não houver fonte BGP, o portal público responde a qualquer consulta com a mensagem "Nenhuma fonte BGP configurada ainda. Adicione um dispositivo com BGP para ativar as consultas." As configurações desta tela ficam salvas e passam a valer assim que a fonte BGP existir.
Cartão 1 — identidade e acesso
- Habilitar Looking Glass: chave que liga/desliga o portal. Desligado,
/lgresponde "indisponível". Logo abaixo o painel mostra o endereço público do portal. - Título público / Subtítulo público: textos que aparecem no topo do portal para os visitantes.
- Porta: porta de rede do portal (padrão
5050). - Limite de acesso (req/janela): quantas consultas um visitante pode fazer dentro da janela de tempo (padrão
10). Protege contra abuso. - Janela de tempo (segundos): o período do limite acima (padrão
120). - Idioma: Português (Brasil), English ou Español para a interface do portal.
- Tema: Escuro ou Claro.
- Cor primária: cor de destaque do portal (padrão
#1BB984).
Cartão 2 — recursos visíveis
- Habilitar Ping & Traceroute: permite que o visitante faça teste de conectividade a partir da sua rede.
- Traduzir mapa de comunidades: mostra o significado legível das BGP communities em vez do número cru.
- Abas de consulta BGP visíveis: marque quais consultas ficam disponíveis no portal — Consulta, Prefixos mais longos, Comunidade, Comunidade L., ASN origem, ASN trânsito, ASN direto e RPKI inválido.
Cartão 3 — sub-redes permitidas
Um CIDR por linha (IPv4 ou IPv6) para restringir quem pode consultar o portal. Deixe 0.0.0.0/0 e ::/0 para liberar todo mundo; informe faixas específicas para limitar o acesso a redes conhecidas.
Botões
- Abrir portal ↗: abre o portal público (
/lg) em nova aba para você ver como o visitante vê. - 💾 Salvar Configurações: grava tudo. Só administradores podem salvar; outros usuários recebem "somente administradores".
Passo a passo
- Ative a chave Habilitar Looking Glass.
- Preencha título, subtítulo e ajuste porta, limites, idioma, tema e cor.
- Marque as abas de consulta e os recursos (Ping/Traceroute, comunidades) que quer expor.
- Em Sub-redes permitidas, defina quem pode acessar.
- Clique em Salvar Configurações e depois em Abrir portal ↗ para conferir.