Documentación del producto

Guía de funcionamiento de Infracheck.

Documentación completa del producto para la aplicación InfraZoom de Android únicamente, solo la aplicación de Windows, monitoreo de aplicaciones y dispositivos, implementación local, configuración, informes, seguridad, comprobaciones de API y solución de problemas.

Empieza aquí

Solo aplicación

Utilice la aplicación InfraZoom para Android de forma independiente para Quick Scan, Wi-Fi Live, roaming, DNS, HTTP, portal cautivo y evidencia de primera visita.

Cuando sea necesario

Aplicación de Windows

Utilice la aplicación de Windows para el estado de la PC, Wi-Fi, Ethernet, descubrimiento de LAN, DNS/HTTP/TCP/TLS, DHCP, rutas, historial y evidencia en PDF.

Cuando sea necesario

Aplicación + Dispositivo

Agregue el dispositivo local cuando un sitio necesite telemetría, inventario, alertas, historial e informes continuos.

Prueba del cliente

Informes

Genere evidencia para tickets de soporte, reseñas de clientes, antes/después del trabajo y seguimiento de incidentes.

Operaciones

Seguridad

Comprenda tokens, puntos finales protegidos, exposición de métricas, datos locales y límites de implementación.

Soporte

Solución de problemas

Valide puntos finales de estado, registros, métricas, pruebas manuales, descubrimiento de LAN, comprobaciones de rendimiento e informes.

Opcional

prima

Premium está planificado como un portal central autohospedado de pago para operaciones en múltiples sitios. No es necesario para el uso gratuito de aplicaciones o dispositivos.

Descripción general

Infracheck es una pila de diagnóstico de red local para usuarios domésticos, oficinas pequeñas, equipos de soporte de TI y MSP. Comienza con aplicaciones de Android y Windows para el propio dispositivo del usuario y luego agrega un dispositivo local basado en Docker cuando un sitio necesita evidencia continua.

Para conocer el posicionamiento del producto y las páginas de casos de uso, consulte ¿Qué es Infracheck?, monitoreo de MSP autohospedado, Monitoreo de dispositivos Docker, Diagnóstico de Wi-Fi de Android, y informes de evidencia de la red. Para fines prácticos de solución de problemas, utilice Prueba de calidad y estabilidad de Wi-Fi y diagnóstico de red local.

Modos de funcionamiento

Solo aplicación es para verificar un dispositivo doméstico, de oficina o de usuario sin hardware implementado. Aplicación + Dispositivo es para el monitoreo continuo del sitio. Licencia Premium es la capa central autohospedada planificada para operaciones de múltiples sitios y MSP.

Modo 1

Solo aplicación

Wi-Fi del lado del teléfono, DNS, HTTP, portal cautivo, congestión de canales y evidencia de roaming para usuarios domésticos, usuarios de oficina y técnicos.

Modo 2

Aplicación + Dispositivo

Telemetría local continua, inventario LAN, alertas, informes y configuración desde la aplicación de campo.

Modo 3

Licencia Premium

Portal central autohospedado, múltiples dispositivos, marca blanca, enrutamiento de alertas, roles, API y flujos de trabajo de MSP.

Arquitectura

La pila es intencionalmente simple: el teléfono captura la experiencia del cliente, el dispositivo captura la telemetría de todo el sitio y la centralización Premium permanece autohospedada.

Aplicación InfraZoom para AndroidQuick Scan, Wi-Fi Live, roaming, uso compartido, emparejamiento de dispositivos
aparato localInterfaz de usuario del agente, comprobaciones, inventario, informes, SQLite, métricas de Prometheus
Prima opcionalPortal central autohospedado, alertas multiinstancia, marca blanca
Panel de control del dispositivo Infracheck
El panel del dispositivo combina puntuación de estado, alertas activas, velocidad de WAN, inventario de LAN, tablero de clasificación y localización de problemas.

Diagnóstico solo de aplicación

Use la aplicación solo cuando desee verificar la red desde el teléfono o la computadora, ya sea que esté solucionando problemas de Wi-Fi en su hogar o recopilando evidencia durante una visita de soporte.

Comprobaciones de escaneo rápido

  • SSID, BSSID, detalles de IP/DHCP, RSSI, velocidad del enlace, canal y validación de Internet de Android.
  • Latencia de DNS, latencia de HTTP, IP pública, comportamiento del portal cautivo, redes vecinas y congestión de canales.
  • Recomendaciones para señales débiles, baja velocidad de enlace, interferencia de canales, DNS lento, HTTP lento y problemas con portales cautivos.

herramientas wifi

  • Muestreo de inicio/parada manual para problemas intermitentes o que dependen de la ubicación.
  • Gráficos RSSI/BSSID en vivo e historial de análisis guardado.
  • La red cercana busca canales, seguridad, congestión y vecinos fuertes.
  • Evidencia de estilo itinerante con cambios de BSSID, rango de RSSI, recuento de muestras y recomendaciones.
Pantalla de diagnóstico de InfraZoom by Infracheck
Centro de diagnóstico actual para herramientas de escaneo rápido, escaneo de LAN y Wi-Fi.
Herramientas Wi-Fi InfraZoom de Infracheck
Centro Wi-Fi actual para señal en vivo y diagnóstico de red cercana.

Diagnóstico de aplicaciones de Windows

Utilice la aplicación de Windows cuando la queja necesite evidencia de una computadora portátil, una computadora de escritorio, un adaptador con cable, una ruta VPN, un entorno Wi-Fi de Windows, un solucionador de DNS o una subred local. Funciona de forma independiente y no requiere ningún electrodoméstico.

Flujo de trabajo principal

  1. Abre la aplicación y ejecuta Revisa esta PC ahora de Descripción general.
  2. Revise la puerta de enlace, DNS, HTTP, IP pública, estado del adaptador y recomendaciones.
  3. Abierto Wi-Fi en vivo para análisis de canales y redes cercanas.
  4. Abierto Ethernet y LAN para adaptadores cableados y descubrimiento seguro de subredes.
  5. uso Herramientas para velocidad, ruta de rastreo, búsqueda de DNS, HTTP, TCP, MTU, VPN/rutas, comparación de DNS, DHCP, TLS y pruebas de calidad.
  6. Exporte un informe en PDF cuando necesite pruebas de clientes o tickets.
Descripción general de Infracheck Windows con detalles de red privada enmascarados
Descripción general de Windows con SSID hash y detalles de red enmascarados para documentación pública.

Las capturas de pantalla públicas codifican intencionalmente nombres de Wi-Fi y BSSID y enmascaran direcciones privadas, URL de dispositivos, ejemplos de IP públicas y tokens. El producto en sí almacena el historial de diagnóstico localmente en el perfil de usuario de Windows, a menos que el usuario exporte un informe.

Abra el repositorio de aplicaciones de Windows.

Flujo de trabajo de aplicación + dispositivo

Utilice este modo cuando se implemente un dispositivo Linux Docker en una red doméstica, de oficina o de cliente. Es útil cuando el historial debe permanecer disponible después de la primera verificación o visita de soporte.

  1. Descubra el dispositivo a través de mDNS _infracheck._tcp, or pair manually by URL and admin token.
  2. Revise el estado, el radar de problemas, los valores más recientes, los gráficos, las alertas activas, la velocidad de WAN y el inventario de LAN.
  3. Reconozca, oculte durante 24 horas o cierre alertas directamente desde la aplicación.
  4. Edite las anulaciones de nombres de host de dispositivos LAN y los comentarios de los técnicos.
  5. Configure rangos de descubrimiento, objetivos, umbrales, límites de velocidad WAN, retención y token de administrador.
  6. Genere y comparta informes en PDF de dispositivos cuando el cliente necesite pruebas.
  7. Utilice Teléfono vs Dispositivo cuando el teléfono detecte un problema que el dispositivo no detecta, o todo lo contrario.
  8. Utilice herramientas de campo para la prueba automática del sitio, el rendimiento local, la preparación de VoIP, las comprobaciones progresivas de rutas, la integridad de DNS/DHCP, la topología SNMP/LLDP y el estudio de Wi-Fi en planta.
Captura de pantalla de calidad de red
Calidad de red y telemetría WAN.
Captura de pantalla de inventario y controles.
Inventario LAN y últimas comprobaciones.

Instalación de electrodomésticos

Infracheck v1 se dirige a hosts Docker de Linux en la LAN de destino.

Requisitos

  • Host Linux dentro de la red del cliente.
  • Complemento Docker Engine y Docker Compose.
  • Acceso a Internet durante la primera instalación para poder descargar imágenes.

Instalar desde GitHub

El repositorio gratuito de dispositivos está disponible en github.com/gatgserv/infracheck-appliance.

git clone https://github.com/gatgserv/infracheck-appliance.git
cd infracheck-appliance
sh scripts/install-linux.sh

Acciones del instalador

  • Crea .env with generated admin/read/Grafana tokens if missing.
  • Crea config/config.yaml from the example if missing.
  • Crea el persistente data/ folder.
  • Abre puertos firewalld comunes cuando firewalld está activo.
  • Corre docker compose up -d --build.

Servicios abiertos

  • Interfaz de usuario del dispositivo: http://<host-ip>:8080/ui
  • Grafana: http://<host-ip>:3000
  • Prometeo: http://<host-ip>:9090
  • Administrador de alertas: http://<host-ip>:9093

Actualizar y revertir

Antes de actualizar, guarde una copia de .env, config/config.yaml, and the persistent data/ folder. The appliance stores local history in SQLite and generated reports under the mounted data path.

cd infracheck-appliance
cp .env .env.backup
cp config/config.yaml config/config.yaml.backup
docker compose pull
docker compose up -d --build

Si falla una actualización, restaure la versión anterior del repositorio y los archivos de configuración guardados, luego ejecute docker compose up -d --build again. Do not delete data/ unless you intentionally want to clear local history and reports.

Configuración

La configuración predeterminada del dispositivo está montada en /etc/infracheck/config.yaml. In local deployments, edit container/config/config.yaml.

Anulaciones de entorno importantes

INFRACHECK_CONFIGINFRACHECK_ADMIN_TOKENINFRACHECK_READ_TOKENINFRACHECK_PROTECT_METRICSINFRACHECK_ALLOW_PUBLIC_READSINFRACHECK_STORAGE_PATHINFRACHECK_SITE_IDINFRACHECK_SITE_NAMEINFRACHECK_SITE_LOCATIONINFRACHECK_PORT

Rangos de descubrimiento

Cuando los CIDR de descubrimiento están vacíos, el agente detecta automáticamente las redes IPv4 conectadas directamente y limita las máscaras amplias a /24. For routed networks or multiple VLANs, configure every range explicitly.

targets:
  discovery:
    cidrs:
      - "192.168.10.0/24"
      - "192.168.20.0/24"
      - "10.20.0.0/23"
Captura de pantalla de configuración del programa
Configuración de comprobaciones programadas.
Captura de pantalla de configuración de umbral
Umbrales y configuración de políticas de alertas.

Horarios, retención y almacenamiento

Utilice la página Configuración para establecer la frecuencia con la que se ejecuta cada comprobación: ping, DNS, HTTP/TLS, descubrimiento de LAN, velocidad de WAN y comprobaciones avanzadas se pueden programar de forma independiente. Las comprobaciones de vencimiento de TLS normalmente no necesitan una frecuencia de minutos; La cadencia diaria suele ser suficiente a menos que la lista de objetivos cambie con frecuencia.

La ruta de datos montada mantiene el historial de SQLite y los informes generados. Configure la retención para que coincida con la política del cliente, los requisitos de evidencia de tickets y el tamaño del disco. Para sitios pequeños, mantener el historial operativo reciente más los informes de clientes seleccionados suele ser más útil que conservar cada verificación sin procesar para siempre.

  • SQLite: verifique el historial, el ciclo de vida de las alertas, el inventario de dispositivos, las etiquetas, los comentarios, la configuración y los registros de informes.
  • Informes: archivos de evidencia PDF/HTML generados almacenados en la ruta de los informes.
  • Copias de seguridad: copiar .env, config/config.yaml, and data/ before upgrades or host migration.

Panel de control y interfaz de usuario operativa

La interfaz de usuario del dispositivo está diseñada como un panel de control del estado de la red local para propietarios, administradores y equipos de soporte.

  • Panel de control: estado general, radar de problemas, hallazgos, calidad de la red, velocidad de WAN, dispositivos LAN, comprobaciones más recientes y acciones de informes.
  • Alertas: Alertas activas e históricas con gravedad, tiempo de activación, tiempo de reconocimiento, tiempo de borrado, detalles, reconocimiento, cierre y acciones temporales de ocultar/suprimir.
  • Inventario: dispositivos descubiertos, marcas de tiempo vistas por primera y última vez, anulación de nombre de host y comentarios del técnico.
  • Configuración: rangos de descubrimiento, objetivos de ping/DNS/HTTP/TLS, comprobaciones avanzadas, límites de velocidad de WAN, umbrales de alerta, retención y cambios de token de administrador.
Captura de pantalla de informes y herramientas
Informes y herramientas de diagnóstico manual desde la interfaz de usuario del dispositivo.

Informes y evidencia de clientes.

Los informes convierten el trabajo de soporte en evidencia visible para el cliente. Utilícelos después de las instalaciones, después de la clasificación de incidentes, antes/después de la corrección o para revisiones recurrentes de la cuenta.

  • Resumen ejecutivo y puntuación de salud.
  • Localización de problemas y detalles de clasificación.
  • Impacto en la salud, hallazgos, recomendaciones y gráficos.
  • Estadísticas mínimas/medias/máximas para el período de informe seleccionado.
  • Ciclo de vida de alerta, comprobaciones más recientes e instantánea del inventario de LAN.

Modelo de seguridad

Infracheck es local primero. El dispositivo gratuito se ejecuta dentro de la red del cliente y la centralización Premium está planificada como autohospedada.

  • Los puntos finales de lectura pueden permanecer públicos en la LAN de forma predeterminada.
  • Los puntos finales mutantes requieren el token de administrador.
  • Las acciones de mutación incluyen ejecuciones de prueba manuales, inicio/detención del servidor iperf3, descubrimiento manual de LAN y generación de informes.
  • Las métricas son públicas de forma predeterminada para Prometheus. conjunto security.protect_metrics: true or INFRACHECK_PROTECT_METRICS=true to protect /metrics.
  • conjunto security.allow_public_reads: false or INFRACHECK_ALLOW_PUBLIC_READS=false to protect read-only API endpoints.
  • El agente acepta Authorization: Bearer <token> and X-Infracheck-Token: <token>.
  • La pila utiliza redes de host en Linux y capacidades de red limitadas. No requiere --privileged by default.
  • mantener .env, generated tokens, Grafana credentials, and data/ private.

Comandos API y de diagnóstico

Utilice estos comandos durante la validación de la instalación, la resolución de problemas o la automatización.

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/api/v1/info
curl http://localhost:8080/api/v1/health
curl http://localhost:8080/api/v1/verdicts/latest
curl http://localhost:8080/api/v1/recommendations
curl http://localhost:8080/api/v1/tests/ping/latest
curl http://localhost:8080/api/v1/tests/dns/latest
curl http://localhost:8080/api/v1/tests/http/latest
curl http://localhost:8080/api/v1/tests/speed/latest
curl http://localhost:8080/api/v1/devices
curl http://localhost:8080/api/v1/reports

Acciones protegidas

curl -X POST http://localhost:8080/api/v1/tests/ping/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/reports/generate \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"type":"daily","hours":24}'

Solución de problemas

comprobar registros

cd container
docker compose logs -f

Verificar estado y métricas

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/metrics

Iniciar un servidor de prueba de rendimiento local

curl -X POST http://localhost:8080/api/v1/iperf/server/start \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
iperf3 -c <agent-ip>
curl -X POST http://localhost:8080/api/v1/iperf/server/stop \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

Ejecutar descubrimiento de LAN

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
curl http://localhost:8080/api/v1/devices

Si falla la detección automática de la puerta de enlace, configure targets.gateway.address explicitly in the config.

Hoja de ruta de licencia premium autohospedada

Premium se posiciona como una licencia paga para organizaciones que necesitan operaciones centrales sin forzar la entrada de datos de clientes en un SaaS alojado por el proveedor.

  • Portal central autohospedado para múltiples dispositivos.
  • Agrupación de clientes/ubicación para MSP.
  • Enrutamiento de alertas por correo electrónico, webhook, Slack o Teams.
  • Branding de marca blanca e informes de marca.
  • Roles, permisos, acceso a API y flujos de trabajo orientados a auditorías.

Preguntas frecuentes

¿La aplicación es gratuita?

Sí. La aplicación de campo se posiciona como gratuita.

¿El aparato es gratuito?

Sí. El aparato/contenedor local se coloca como libre.

¿Premium es una suscripción SaaS?

No. El posicionamiento actual es una Licencia Premium paga con un portal central autohospedado.

¿Dónde está la descarga del dispositivo?

El dispositivo gratuito está publicado en github.com/gatgserv/infracheck-appliance. La página de descarga enlaza al repositorio y la versión. 1.0.0.

¿Qué debo comprobar después de la implementación?

  1. Confirme que la interfaz de usuario del dispositivo se abra el http://<appliance-ip>:8080/ui.
  2. Establezca un token de administrador seguro y guárdelo en la pantalla de emparejamiento de aplicaciones.
  3. Configure rangos, objetivos y umbrales de descubrimiento de clientes reales.
  4. Ejecute pruebas manuales de ping, DNS, HTTP, descubrimiento y velocidad de WAN.
  5. Genere un informe de estado actual y confirme que los gráficos y tablas se vean correctos.