Routing & Topology
เส้นทางลูกข่ายและหลักฐานการทำ NAT ที่ CGNAT
เส้นทางที่ใช้งาน
LAN → Gateway → OSPF upstream → CGNAT → Internet
Public IP ขาออกจาก CGNAT · แยกตาม LAN
กำลังทดสอบ HTTPS จาก LAN gateway…
IP ที่ปลายทาง HTTPS เห็นจากการทดสอบแต่ละ LAN · อาจเปลี่ยนตาม connection และ pool ของ CGNAT
Routing table
เส้นทางที่ kernel ใช้งานจริง · OSPF และ connected routes
| Destination | Interface | Next hop | Protocol | Metric | สถานะ |
|---|---|---|---|---|---|
| กำลังอ่าน routing table… | |||||
หลักฐาน CGNAT
ยืนยันจากการทำงานบน gateway
ตรวจทั้งค่าคอนฟิกและกฎ SNAT / masquerade ที่ทำงานจริง
รอ neighbor ที่ next hop ปัจจุบัน
ต้องเห็น reply จาก Internet กลับมาที่ IP LAN เดิม
ระบบยืนยัน CGNAT อย่างไร
ต้องปิด Local SNAT, เปิด forwarding, มี OSPF neighbor Full และประกาศทุก LAN ที่ใช้งาน พร้อม connection ของลูกข่ายที่ Internet ตอบกลับ IP เดิม และ HTTPS จาก LAN ที่ตอบกลับเป็น Public IP
OSPF next hop คือทางส่งต่อ · จุด CGNAT แสดงชั้น NAT ที่ upstream โดยไม่ได้ระบุว่า next hop เป็นเครื่อง NAT เอง จำนวน NAT sessions บน CGNAT ยังไม่ได้อ่านจากอุปกรณ์นั้น
Connection เดิมจะหมดอายุตามปกติ · ไม่มีการบังคับตัด session
ภาพรวมเครือข่าย
MDES Wi-Fi Gateway · กำลังอ่านไซต์ใช้งาน
Network interfaces
ไซต์ใช้งานตามคอนฟิกปัจจุบัน
WAN · ขาออกอินเทอร์เน็ต
ขาออกทุกไซต์ · RX / TX และ connection แยกแต่ละเส้น
| WAN / Interface | สถานะ | Bandwidth · RX / TX | PPS · RX / TX | Sessions |
|---|---|---|---|---|
| กำลังอ่านข้อมูล WAN… | ||||
ปริมาณการใช้งาน · ทุกไซต์
Bandwidth รวมจากผู้ใช้ที่ยืนยันตัวตนแล้ว
สถานะบริการ
LIVEไซต์บริการ
เลือกไซต์เพื่อดู sessions และ bandwidth
Sessions = การเชื่อมต่อ · บัญชี = username ที่ไม่ซ้ำ · BW เฉลี่ยทุก 5 วินาที
ค่าการใช้งาน Wi-Fi
ค่าที่ตั้งไว้ของแต่ละไซต์ · Shared users ต่อบัญชีต่อไซต์
| ไซต์ / Gateway | Idle-Timeout | Keepalive-Timeout | Session-Timeout | DHCP Lease | Acct-Interim-Interval | Shared users |
|---|---|---|---|---|---|---|
| กำลังอ่านค่าการใช้งาน… | ||||||
ค่าราย Session อาจขึ้นกับคำตอบจาก RADIUS
ผู้ใช้งานออนไลน์ · ทุกไซต์ —
รายชื่อผู้ใช้งานทุกไซต์ · bandwidth และข้อมูลสะสมรายคน
| ผู้ใช้งาน / เบอร์โทร | IP / MAC ADDRESS | ↓ DOWNLOAD | ↑ UPLOAD | ข้อมูลสะสม | เวลาออนไลน์ | รายละเอียด |
|---|---|---|---|---|---|---|
| กำลังอ่าน session… | ||||||
ระบบและบริการ
ทรัพยากรเครื่องและสถานะการเชื่อมต่อ
ทรัพยากร Gateway
UBUNTU 26.04Network interfaces
RX / TXบริการและการเชื่อมต่อ
ทุก 30 วินาทีDHCP Server
Server, Networks, Leases และคิวคำขอของ Gateway · ดูสถานะเท่านั้น
กำลังตรวจคิวคำขอ
รอข้อมูลจาก Gateway
| Server | Interface | สถานะ | Gateway | Address pool | Lease time | ยังไม่หมดอายุ | เหลือจ่าย IP |
|---|---|---|---|---|---|---|---|
| กำลังอ่าน DHCP Server… | |||||||
คลิก Server เพื่อดู leases · เหลือจ่าย IP คำนึงถึง Address pool และเพดาน 8,192 ที่อยู่ต่อ Server · Server ที่ปิดยังเก็บรายการ lease เดิมได้
| Server / Interface | Network / Netmask | Gateway | DNS servers | Lease time | Captive portal · Option 114 |
|---|---|---|---|---|---|
| กำลังอ่าน DHCP Networks… | |||||
ค่า Network และ DNS ที่กำหนดให้ DHCP แต่ละ Server · Captive portal ใช้เปิดหน้าลงทะเบียนเมื่อเชื่อมต่อ Wi-Fi
| Server / Interface | สถานะคิว | คิวรออ่าน | Receive buffer | พบคิวต่อเนื่อง | Drop เพิ่มล่าสุด | Drop สะสม |
|---|---|---|---|---|---|---|
| กำลังตรวจคิวคำขอ… | ||||||
อ่านคิวรับ UDP port 67 จาก Linux · ขนาดคิวเป็น bytes รวม overhead ไม่ใช่จำนวนคำขอ · คิวสะสมเมื่อพบคิวไม่ว่างทุกครั้งที่ตรวจต่อเนื่องอย่างน้อย 30 วินาที จึงยังไม่ยืนยันว่า Server หยุดทำงาน · Drop สะสมเริ่มนับใหม่เมื่อ socket ถูกสร้างใหม่
| IP address | MAC address | Server | Interface | สถานะ | หมดอายุ · เวลาไทย | เวลาคงเหลือ |
|---|---|---|---|---|---|---|
| กำลังอ่าน DHCP Leases… | ||||||
Leases คือรายการจอง IP ซึ่งอาจเริ่มตั้งแต่ DHCP Offer · ยังไม่หมดอายุไม่ได้แปลว่าอุปกรณ์กำลังออนไลน์ · ดูผู้ใช้ออนไลน์ที่เมนูผู้ใช้งานออนไลน์
ตาราง ARP —
IPv4 neighbors ทั้งเครื่อง · ข้อมูลทุก 30 วินาที
Count จาก kernel รวม cache ภายใน จึงอาจต่างจากจำนวนแถวในตารางเล็กน้อย
| IP address | MAC address | อินเทอร์เฟซ | สถานะ |
|---|---|---|---|
| กำลังอ่านตาราง ARP | |||
สุขภาพระบบ
ความพร้อมของ Gateway และอินเทอร์เน็ตรายไซต์ · เก็บข้อมูลทุก 60 วินาที
แนวโน้มย้อนหลัง
เริ่มสะสมหลังเปิดตัวเก็บข้อมูล · ช่องว่างในกราฟหมายถึงข้อมูลไม่พร้อม
WAN traffic
อัตราเฉลี่ยในรอบเก็บข้อมูล| Interface | Link | RX Mbps | TX Mbps | RX PPS | TX PPS | Drop RX / TX ต่อวิ | Error RX / TX ต่อวิ |
|---|
ทรัพยากรเครื่อง
CPU / softirq ราย coreUptime —
ความจุ eBPF
เตือนเมื่อใช้ ≥ 80%| ตาราง | ใช้ | เพดาน | สัดส่วน |
|---|
“เพิ่ม” คือผลต่างจากรอบก่อน · ค่าสะสมอาจรวมเหตุการณ์ที่แก้ไขแล้ว
ทดสอบอินเทอร์เน็ตและ DHCP —
ทดสอบจาก gateway ของแต่ละไซต์ไป 1.1.1.1 · HTTPS ตรวจ TLS · DNS ถาม example.com · ICMP 3 ครั้ง ผลนี้ยังไม่ยืนยันการ login จากมือถือ
| ไซต์ | OSPF | HTTPS | DNS | Ping | Loss | DHCP ใช้ | เหลือใช้งาน | TLS เหลือ |
|---|
DHCP เหลือใช้งานคำนึงถึงเพดาน allocator 8,192 รายการต่อไซต์ · “—” คือยังอ่านค่าหรือทดสอบไม่ได้
RADIUS · WireGuard transport
เส้นทางและ handshake ของ tunnel · แยกจากผลคำขอ RADIUS
รอข้อมูลจาก collector
ยังไม่มีข้อมูล WireGuard · unknown
handshake ล่าสุดไม่ยืนยันว่า RADIUS Auth สำเร็จ · ดู Auth / Accept / Reject / Timeout และ Accounting ในตารางผลคำขอด้านล่าง
RADIUS · ผลคำขอ Auth และ accounting
——
| ไซต์ | Auth requests | Accept | Reject | Timeout | Auth error | Accounting ACK | Accounting error | คำขอล่าสุด |
|---|
Dataplane drops
ตามสาเหตุ| สาเหตุ | เพิ่มรอบล่าสุด | สะสม |
|---|
Unauthorized และ rate limit อาจเป็นการบังคับใช้นโยบายตามปกติ
บริการ
OSPF ตรวจทุก 60 วินาที จึงอาจไม่พบการเปลี่ยนสถานะที่สั้นกว่านั้น