shield

SonicWall Firewall

official
sonicwall
von Vesana Team · firewall · vv3
0Importe
8Downloads
0Bewertung
⤓ Als JSON herunterladen Lade das Profil-Bundle herunter und importiere es in deiner Vesana-Instanz (oder pick dir einzelne Checks heraus).

Beschreibung

SonicWall TZ/NSa Firewalls (Gen6/Gen7): CPU je Kern, RAM (generationsbewusst), Verbindungen, aktive VPN-Tunnel, DPI-SSL, Uptime + Firewall-Panel (Interfaces, VPN-Tabelle, Seriennummer). Gegen echte TZ-470 (SonicOS 7.3) auditiert. Für NSa 2700+ mit HA gibt es das separate Profil „SonicWall NSa (HA) — Beta“.

Kompatibilität

Checks (11)

Was dieses Profil überwacht und wie es konfiguriert ist. Zugangsdaten werden nie angezeigt.

Tags

sonicwallsnmpfirewallvpn

Änderungen (vv3)

## v3 — Profil-Audit gegen echte TZ-470 (SonicOS 7.3, 07/2026)

- **VPN-Check funktioniert jetzt wirklich**: Die SA-Tabelle hat keine OperStatus-Spalte —
neue Semantik zählt aufgebaute Tunnel (eindeutige Policy-Namen, `distinct_label`).
0 Tunnel = OK; für „Tunnel muss stehen" unteren Schwellwert setzen. (Braucht Collector ≥ v1.9.125.)
- **CPU-Auslastung**: misst jetzt den heißesten Kern über die Multicore-Tabelle
(der alte Skalar zeigte nur die Management-Plane, chronisch ~1 %).
- **NEU: RAM-Auslastung (Gen7)** — .8741.1.3.1.4.0 laut offizieller SonicWall-KB;
die alte RAM-OID gilt nur für Gen6 (beide Varianten als Opt-in enthalten).
- **NEU: DPI-SSL Verbindungen** (Opt-in) + **HA-Check entfernt** (die OID war auf
Gen7 falsch — HA gibt es jetzt richtig im separaten Profil „SonicWall NSa (HA) — Beta").
- Firewall-Panel zeigt Modell/Seriennummer/Firmware korrekt, dazu Interfaces,
Per-Kern-CPU und DPI-SSL.

- **NEU: VPN-Tunnel-Wächter** — Policy-Namen eintragen, CRITICAL sobald genau dieser Tunnel abgebaut ist (Check-Typ `snmp_row_watch`).

Kommentare (0)

Öffne den Community Hub aus deiner Vesana-Instanz, um zu kommentieren.

Noch keine Kommentare.