Pular para o conteúdo principal

Linha de comando e perguntas frequentes

Acessando a linha de comando

Use SSH com o usuário root, ou o console da máquina virtual ou do hardware. As configurações de SSH ficam em Infraestrutura > Sistema, na aba SSH. Entre com uma chave se você desativou o login com senha.

O sistema é baseado em OpenWrt, então suas ferramentas são as desse ecossistema.

A configuração

A configuração fica em arquivos de texto simples em /etc/config, gerenciados com a ferramenta uci.

uci show network # tudo sobre a rede
uci show firewall # zonas, regras, redirecionamentos
uci get system.@system[0].hostname
uci changes # o que está pendente

A interface web grava nos mesmos arquivos. As alterações que você faz pela linha de comando com uci set devem ser salvas com uci commit <configuração>, e o serviço afetado deve ser recarregado.

Comandos do dia a dia

ObjetivoComando
Ler o loglogread, e logread -f para acompanhá-lo
Reiniciar um serviço/etc/init.d/<serviço> restart
Listar os serviçosls /etc/init.d
Endereços das interfacesip -4 addr, ip -6 addr
Rotasip route
Estado da interfaceifstatus wan e ifstatus lan
Regras de firewall como carregadasnft list ruleset
Rastreamento de conexõesconntrack -L
Testar a internetping -c 3 1.1.1.1, depois ping -c 3 example.com
Versãocat /etc/os-release
Disco e memória livresdf -h, free -m

Onde ficam as coisas

O quêOnde
Configuração/etc/config/
Scripts de inicialização/etc/init.d/
Certificados do servidor webgerenciados em Infraestrutura > Certificados
Dados de classificação de tráfego/etc/netifyd/
Log do sistemana memória, lido com logread

Perguntas frequentes

Qual é o endereço e a senha padrão? A LAN responde em 192.168.1.1. O usuário é root e a senha é Nexwall,1234. Altere-a no primeiro login.

Posso executá-lo em uma máquina virtual? Sim. Use firmware UEFI, dê a ele pelo menos dois adaptadores de rede e 4 GB de memória. Veja Instalar em uma máquina virtual ou em hardware.

Por que a minha alteração não está ativa? A maioria das alterações fica pendente. Use Aplicar alterações no aviso. Veja Usando a interface web.

Perdi as alterações que fiz antes de uma reinicialização. As alterações pendentes que não foram aplicadas são perdidas quando a unidade reinicia. As alterações aplicadas são mantidas.

Funciona sem assinatura? Sim. O firewall, as VPNs, o sistema de prevenção de intrusões, as listas gratuitas do Threat Shield e o catálogo base de aplicações funcionam sem uma. Uma assinatura adiciona os recursos listados em Licenciamento e conta.

Para onde os meus dados são enviados? Para lugar nenhum, a menos que você ative um recurso que precise disso. A Análise de Tráfego envia metadados de tráfego quando você a ativa, e uma unidade conectada a um controlador envia seus logs e métricas a esse controlador.

Como movo uma configuração para outra unidade? Faça um backup e restaure-o na nova unidade. Veja Backup e recuperação.

Como conecto vários sites? Use túneis site a site ou WireGuard e gerencie as unidades com o gerenciamento central.

Como volto a um estado conhecido? Use a aba Restauração de fábrica e restaure um backup depois.