Aller au contenu

Tableau de bord RIP - Supervision réseau

Présentation

Ce tableau de bord Cockpit permet de superviser les composants réseau et de sécurité du système RIP. Il fournit une interface en temps réel pour :

  • Vérifier la connectivité Internet ;
  • Superviser les tunnels IPsec ;
  • Suivre l'état des VLANs et des services associés ;
  • Visualiser les baux DHCP ;
  • Consulter les journaux d'événements en temps réel.

Certaines fonctions nécessitent l’élévation des privilèges administrateur.

Vue sans élévation

Vue sans élévation des privilèges administrateur

Une fois les privilèges activés, toutes les sections deviennent accessibles :

Vue principale

Tableau de bord RIP - Vue principale avec élévation des privilèges


Connexion Internet

L’état de la connectivité Internet est affiché en haut du tableau de bord. Trois états sont possibles :

  • Internet OK : accès détecté avec affichage de l’IP publique ;
  • ⚠️ Vérification... : test en cours ;
  • Pas de connexion : aucune route valide vers l’extérieur.

Tunnels IPsec

La section Tunnels IPsec affiche les connexions établies via strongSwan. Pour chaque tunnel, les informations suivantes sont visibles :

  • Nom (CN distant) ;
  • Adresse locale et distante ;
  • Réseaux protégés (local et distant) ;
  • Durée d’établissement du tunnel ;
  • Date d’expiration du certificat associé.

Tunnels IPsec

Tunnels IPsec actifs avec statut, réseaux et certificats


VLANs et services associés

Chaque VLAN déclaré est représenté par un label interactif indiquant son état (interface-<vlan>.target).
Cliquer sur un VLAN permet d’afficher :

  • Les services associés (dnsmasq, nftables, etc.) avec leur statut ;
  • Les baux DHCP actifs sur ce VLAN.

La liste des baux DHCP représente toutes les machines actuellement connectées au réseau :

Chaque ligne correspond à un appareil actif, identifié par son adresse MAC, son adresse IP, la date de début de validité du bail et le nom d’hôte (le cas échéant).

Une pastille de couleur est affichée dans la colonne IP pour chaque appareil connecté sur un VLAN :

Couleur Signification
🟢 Vert Trafic détecté sur l’IP dans la dernière minute
🔴 Rouge Aucune activité détectée entre 1 et 20 minutes
⚪ Gris Aucune activité détectée depuis plus de 20 minutes

Cette détection est basée sur :

  • Les journaux système en direct ;
  • Une analyse initiale des 20 dernières minutes de logs lors du chargement de l’interface.

Cela permet d’identifier immédiatement les machines actives ou silencieuses sur le réseau.

Pastilles de trafic

Indicateur de trafic actif par IP dans la liste des baux DHCP

Services VLAN

Services et baux DHCP associés à un VLAN


Journaux en temps réel

En sélectionnant un service ou une adresse IP, le tableau de bord affiche les journaux système correspondants en direct.

Pour les adresses IP, les journaux sont enrichis automatiquement grâce à un parseur dédié :

  • 🔎 Requêtes DNS ;
  • 🌍 Requêtes HTTP via proxy RIP ;
  • 🚫 Flux réseau bloqués ou autorisés (iptables) ;
  • 🧾 Événements bruts restants.

Un filtre permet de n’afficher que les flux bloqués ou autorisés selon le besoin.

Logs IP

Flux enrichis liés à une machine (DNS, proxy, IPtables)


Services critiques

Certains services sont suivis en temps réel pour garantir la stabilité de l’infrastructure RIP.

riprovision.service

Ce service est déclenché à chaque intégration ou réinitialisation d’un équipement Unifi sur le site RIP.
Il fournit automatiquement :

  • La configuration ;
  • Les secrets ;
  • Le firmware.

Le suivi de ses journaux permet de diagnostiquer les problèmes liés à l’autoprovisionnement.

Logs riprovision

Journaux du service riprovision — intégration d’un équipement Unifi

systemd-journal-upload.service

Ce service est responsable de l’envoi des journaux vers l’infrastructure centrale.
Son état est affiché dynamiquement dans le tableau de bord.