SonicWall Firewall
officialBeschreibung
SonicWall TZ/NSa Firewalls (Gen6/Gen7): CPU je Kern, RAM (generationsbewusst), Verbindungen, aktive VPN-Tunnel, DPI-SSL, Uptime + Firewall-Panel (Interfaces, VPN-Tabelle, Seriennummer). Gegen echte TZ-470 (SonicOS 7.3) auditiert. Für NSa 2700+ mit HA gibt es das separate Profil „SonicWall NSa (HA) — Beta“.
Kompatibilität
- Mindest-Vesana-Version: 1.9.125
- Benötigt Agent: nein
- Benötigt Collector: ja
- Benötigt SNMP: ja
Checks (11)
Was dieses Profil überwacht und wie es konfiguriert ist. Zugangsdaten werden nie angezeigt.
-
Ping ping
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 0
- Value Type
- duration
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- yes
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
Uptime snmp
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 300
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
Device Snapshot (firewall) snmp_table
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 5
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 300
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
HTTPS Mgmt port
SonicWall-Verwaltungs-UI (443). Nur aktivieren, wenn die Mgmt-UI vom Collector aus erreichbar ist.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 6
- Value Type
- status
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — DPI-SSL Verbindungen snmp
Aktuelle DPI-SSL-Verbindungen (.8741.1.3.5.1.0; Maximum liegt auf .3.0 — auf der TZ-470 z.B. 35000). Nur aktivieren, wenn DPI-SSL lizenziert/aktiv ist, sonst dauerhaft 0. Das Firewall-Panel zeigt DPI-SSL automatisch, sobald Verbindungen laufen.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 100
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — RAM-Auslastung (Gen7) snmp
RAM-Auslastung auf SonicOS 7.x (Gen7: TZx70/NSa x700) — OID .8741.1.3.1.4.0 laut offizieller SonicWall-KB (240716040427050), live gegen TZ-470 verifiziert. ACHTUNG Gen6: dort ist dieselbe OID der CPU-Durchschnitt — auf Gen6 die Gen6-Variante nutzen. Das Firewall-Panel erkennt die Generation automatisch.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 100
- Value Type
- gauge
- Is Telemetry
- no
- Threshold Crit
- 95.0
- Threshold Warn
- 85.0
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — VPN-Tunnel-Wächter snmp_row_watch
Überwacht EINEN bestimmten VPN-Tunnel: pro wichtigem Tunnel einmal hinzufügen und in der Konfiguration unter „Name des Eintrags" den Policy-Namen eintragen (exakt wie in SonicOS, z.B. „VPN_Standort_X"). Verschwindet der Tunnel aus der SA-Tabelle (= abgebaut), wird der Check CRITICAL. Ohne eingetragenen Namen bleibt er UNKNOWN.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 100
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — CPU-Auslastung snmp
CPU-Auslastung über die sonicwallMulticoreUtilizationTable (.8741.1.3.1.8) — gemeldet wird der HEISSESTE Kern (Single-Core-Hotpath drosselt zuerst). Gegen TZ-470/SonicOS 7.3 verifiziert; der frühere Skalar sonicCurrentCPUUtil (.1.3.1.3.0) zeigt nur die Management-Plane.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1000
- Value Type
- gauge
- Is Telemetry
- no
- Threshold Crit
- 95.0
- Threshold Warn
- 80.0
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — RAM-Auslastung (Gen6) snmp
RAM-Auslastung via sonicCurrentRAMUtil (.8741.1.3.1.5.0) — liefert NUR auf SonicOS 5/6 (Gen6) einen Prozentwert. Auf Gen7 (TZx70/NSa x700) liefert diese OID Müll (127/152) — dort die Gen7-Variante aktivieren.
- Auto Add
- no
- Check Mode
- passive
- Sort Order
- 1001
- Value Type
- gauge
- Is Telemetry
- no
- Threshold Crit
- 95.0
- Threshold Warn
- 80.0
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — Aktive Verbindungen snmp
sonicCurrentConnCacheEntries — aktuelle Verbindungen in der Conn-Cache.
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1002
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- upper
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
-
SonicWall — Aktive VPN-Tunnel snmp
Zählt aufgebaute Site-to-Site-Tunnel (eindeutige Policy-Namen in der sonicSAStatTable — die Tabelle enthält NUR aktive SAs, eine OperStatus-Spalte existiert nicht; abgebaute Tunnel verschwinden). 0 Tunnel = OK. Für "Tunnel X muss stehen": unteren Schwellwert auf die erwartete Mindestanzahl setzen (Richtung ist vorkonfiguriert "lower").
- Auto Add
- yes
- Check Mode
- passive
- Sort Order
- 1003
- Value Type
- gauge
- Is Telemetry
- no
- Interval Seconds
- 60
- Threshold Direction
- lower
- Is Reachability Hint
- no
- Confirmation Attempts
- 1
- Confirmation Interval Seconds
- 10
Tags
Änderungen (vv3)
## v3 — Profil-Audit gegen echte TZ-470 (SonicOS 7.3, 07/2026)
- **VPN-Check funktioniert jetzt wirklich**: Die SA-Tabelle hat keine OperStatus-Spalte —
neue Semantik zählt aufgebaute Tunnel (eindeutige Policy-Namen, `distinct_label`).
0 Tunnel = OK; für „Tunnel muss stehen" unteren Schwellwert setzen. (Braucht Collector ≥ v1.9.125.)
- **CPU-Auslastung**: misst jetzt den heißesten Kern über die Multicore-Tabelle
(der alte Skalar zeigte nur die Management-Plane, chronisch ~1 %).
- **NEU: RAM-Auslastung (Gen7)** — .8741.1.3.1.4.0 laut offizieller SonicWall-KB;
die alte RAM-OID gilt nur für Gen6 (beide Varianten als Opt-in enthalten).
- **NEU: DPI-SSL Verbindungen** (Opt-in) + **HA-Check entfernt** (die OID war auf
Gen7 falsch — HA gibt es jetzt richtig im separaten Profil „SonicWall NSa (HA) — Beta").
- Firewall-Panel zeigt Modell/Seriennummer/Firmware korrekt, dazu Interfaces,
Per-Kern-CPU und DPI-SSL.
- **NEU: VPN-Tunnel-Wächter** — Policy-Namen eintragen, CRITICAL sobald genau dieser Tunnel abgebaut ist (Check-Typ `snmp_row_watch`).
Kommentare (0)
Öffne den Community Hub aus deiner Vesana-Instanz, um zu kommentieren.
Noch keine Kommentare.