Documentazione del prodotto

Guida operativa Infracheck.

Documentazione completa del prodotto per solo app InfraZoom per Android, solo app per Windows, monitoraggio di app e dispositivi, distribuzione locale, configurazione, report, sicurezza, controlli API e risoluzione dei problemi.

Inizia qui

Solo applicazione

Utilizza l'app Android InfraZoom autonoma per Quick Scan, Wi-Fi Live, roaming, DNS, HTTP, captive Portal e prove della prima visita.

Quando necessario

Applicazione Windows

Utilizza l'app Windows per integrità del PC, Wi-Fi, Ethernet, rilevamento LAN, DNS/HTTP/TCP/TLS, DHCP, percorsi, cronologia e prove PDF.

Quando necessario

App + Elettrodomestico

Aggiungi l'appliance locale quando un sito necessita di telemetria, inventario, avvisi, cronologia e report continui.

A prova del cliente

Rapporti

Genera prove per ticket di supporto, recensioni dei clienti, prima/dopo il lavoro e follow-up degli incidenti.

Operazioni

Sicurezza

Comprendere token, endpoint protetti, esposizione dei parametri, dati locali e limiti di distribuzione.

Supporto

Risoluzione dei problemi

Convalida endpoint di integrità, registri, parametri, test manuali, rilevamento LAN, controlli di throughput e report.

Facoltativo

Premio

Premium è previsto come portale centrale self-hosted a pagamento per operazioni multisito. Non è necessario per l'utilizzo dell'app gratuita o dell'apparecchio.

Panoramica

Infracheck è uno stack di diagnostica di rete locale per utenti domestici, piccoli uffici, team di supporto IT e MSP. Inizia con le app Android e Windows per il dispositivo dell'utente, quindi aggiunge un'appliance locale basata su Docker quando un sito necessita di prove continue.

Per il posizionamento del prodotto e le pagine dei casi d'uso, vedere Cos'è Infracheck, monitoraggio MSP self-hosted, Monitoraggio dell'appliance Docker, Diagnostica Wi-Fi Android, e rapporti sulle prove di rete. Per scopi pratici di risoluzione dei problemi, utilizzare Test di qualità e stabilità Wi-Fi e diagnostica della rete locale.

Modalità operative

Solo applicazione serve per controllare un dispositivo domestico, aziendale o utente senza hardware distribuito. App + Elettrodomestico serve per il monitoraggio continuo del sito. Licenza Premium è il livello centrale self-hosting pianificato per operazioni multisito e MSP.

Modalità 1

Solo applicazione

Wi-Fi lato telefono, DNS, HTTP, captive Portal, congestione del canale e prove di roaming per utenti domestici, utenti d'ufficio e tecnici.

Modalità 2

App + Elettrodomestico

Telemetria locale continua, inventario LAN, avvisi, report e configurazione dall'app sul campo.

Modalità 3

Licenza Premium

Portale centrale self-hosted, più dispositivi, white label, routing degli avvisi, ruoli, API e flussi di lavoro MSP.

Architettura

Lo stack è volutamente semplice: il telefono acquisisce l'esperienza del cliente, l'appliance acquisisce la telemetria a livello di sito e la centralizzazione Premium rimane ospitata autonomamente.

Applicazione Android InfraZoomScansione rapida, Wi-Fi Live, roaming, condivisione, associazione degli apparecchi
Apparecchio localeInterfaccia utente dell'agente, controlli, inventario, report, SQLite, metriche Prometheus
Premio opzionalePortale centrale self-hosted, avvisi multi-istanza, white label
Dashboard dell'appliance Infracheck
Il dashboard dell'appliance combina punteggio di integrità, avvisi attivi, velocità WAN, inventario LAN, scheda di triage e localizzazione dei problemi.

Diagnostica solo tramite app

Utilizza l'app solo quando desideri controllare la rete dal telefono o dal PC stesso, sia che tu stia risolvendo un problema con il Wi-Fi di casa o raccogliendo prove durante una visita di supporto.

Controlli di scansione rapida

  • SSID, BSSID, dettagli IP/DHCP, RSSI, velocità di collegamento, canale e convalida Internet Android.
  • Latenza DNS, latenza HTTP, IP pubblico, comportamento del captive Portal, reti vicine e congestione del canale.
  • Consigli per segnale debole, velocità di collegamento bassa, interferenza del canale, DNS lento, HTTP lento e problemi del captive Portal.

Strumenti Wi-Fi

  • Avvio/arresto manuale del campionamento per problemi dipendenti dalla posizione o intermittenti.
  • Grafici RSSI/BSSID in tempo reale e cronologia delle analisi salvata.
  • La rete nelle vicinanze controlla i canali, la sicurezza, la congestione e i vicini forti.
  • Prove in stile roaming con modifiche al BSSID, intervallo RSSI, conteggio dei campioni e raccomandazioni.
Schermata di diagnostica InfraZoom di Infracheck
Hub di diagnosi corrente per scansione rapida, scansione LAN e strumenti Wi-Fi.
Strumenti Wi-Fi InfraZoom di Infracheck
Hub Wi-Fi attuale per segnale live e diagnostica di rete nelle vicinanze.

Diagnostica dell'app Windows

Utilizza l'app Windows quando il reclamo richiede prove da un laptop, desktop, adattatore cablato, percorso VPN, ambiente Wi-Fi Windows, risolutore DNS o sottorete locale. Funziona in modo autonomo e non richiede alcun elettrodomestico.

Flusso di lavoro primario

  1. Apri l'app ed esegui Controlla questo PC adesso dalla Panoramica.
  2. Esamina gateway, DNS, HTTP, IP pubblico, stato dell'adattatore e consigli.
  3. Aperto Wi-Fi in diretta per l'analisi della rete e dei canali nelle vicinanze.
  4. Aperto Ethernet e LAN per adattatori cablati e rilevamento sicuro della sottorete.
  5. Utilizzare Strumenti per velocità, tracciamento del percorso, ricerca DNS, HTTP, TCP, MTU, VPN/percorsi, confronto DNS, DHCP, TLS e test di qualità.
  6. Esporta un report PDF quando hai bisogno di prove relative a clienti o ticket.
Panoramica di Infracheck Windows con dettagli della rete privata mascherata
Panoramica di Windows con SSID con hash e dettagli di rete mascherati per la documentazione pubblica.

Gli screenshot pubblici sottopongono intenzionalmente ad hashing nomi Wi-Fi e BSSID e mascherano indirizzi privati, URL di dispositivi, esempi di IP pubblici e token. Il prodotto stesso memorizza la cronologia diagnostica localmente nel profilo utente di Windows, a meno che l'utente non esporti un report.

Apri l'archivio delle app di Windows.

Flusso di lavoro app + dispositivo

Utilizzare questa modalità quando un'appliance Linux Docker viene distribuita in una rete domestica, aziendale o di un cliente. È utile quando lo storico deve rimanere disponibile dopo il primo controllo o visita di supporto.

  1. Scopri l'appliance tramite mDNS _infracheck._tcp, or pair manually by URL and admin token.
  2. Esamina lo stato, il radar dei problemi, i valori più recenti, i grafici, gli avvisi attivi, la velocità della WAN e l'inventario della LAN.
  3. Riconosci, nascondi per 24 ore o chiudi gli avvisi direttamente dall'app.
  4. Modifica le sostituzioni del nome host del dispositivo LAN e i commenti del tecnico.
  5. Configura intervalli di rilevamento, destinazioni, soglie, limiti di velocità WAN, conservazione e token di amministrazione.
  6. Genera e condividi report PDF dell'appliance quando il cliente ha bisogno di prove.
  7. Utilizzare Telefono vs Elettrodomestico quando il telefono rileva un problema che l'elettrodomestico non rileva o il contrario.
  8. Utilizza gli strumenti sul campo per test automatico del sito, throughput locale, disponibilità VoIP, controlli progressivi del percorso, integrità DNS/DHCP, topologia SNMP/LLDP e rilevamento Wi-Fi della planimetria.
Schermata della qualità della rete
Qualità della rete e telemetria WAN.
Screenshot dell'inventario e dei controlli
Inventario LAN e controlli più recenti.

Installazione elettrodomestici

Infracheck v1 ha come target gli host Docker Linux sulla LAN di destinazione.

Requisiti

  • Host Linux all'interno della rete del cliente.
  • Plug-in Docker Engine e Docker Compose.
  • Accesso a Internet durante la prima installazione per poter scaricare le immagini.

Installa da GitHub

Il repository gratuito dell'appliance è disponibile all'indirizzo github.com/gatgserv/infracheck-appliance.

git clone https://github.com/gatgserv/infracheck-appliance.git
cd infracheck-appliance
sh scripts/install-linux.sh

Azioni dell'installatore

  • Crea .env with generated admin/read/Grafana tokens if missing.
  • Crea config/config.yaml from the example if missing.
  • Crea il persistente data/ folder.
  • Apre le porte firewalld comuni quando firewalld è attivo.
  • Corre docker compose up -d --build.

Servizi aperti

  • Interfaccia utente dell'appliance: http://<host-ip>:8080/ui
  • Grafana: http://<host-ip>:3000
  • Prometeo: http://<host-ip>:9090
  • Responsabile avvisi: http://<host-ip>:9093

Aggiornamento e ripristino

Prima dell'aggiornamento, conservare una copia di .env, config/config.yaml, and the persistent data/ folder. The appliance stores local history in SQLite and generated reports under the mounted data path.

cd infracheck-appliance
cp .env .env.backup
cp config/config.yaml config/config.yaml.backup
docker compose pull
docker compose up -d --build

Se un aggiornamento fallisce, ripristina la versione precedente del repository e i file di configurazione salvati, quindi esegui docker compose up -d --build again. Do not delete data/ unless you intentionally want to clear local history and reports.

Configurazione

La configurazione predefinita dell'appliance è montata su /etc/infracheck/config.yaml. In local deployments, edit container/config/config.yaml.

L'ambiente importante esegue l'override

INFRACHECK_CONFIGINFRACHECK_ADMIN_TOKENINFRACHECK_READ_TOKENINFRACHECK_PROTECT_METRICSINFRACHECK_ALLOW_PUBLIC_READSINFRACHECK_STORAGE_PATHINFRACHECK_SITE_IDINFRACHECK_SITE_NAMEINFRACHECK_SITE_LOCATIONINFRACHECK_PORT

Intervalli di scoperta

Quando i CIDR di rilevamento sono vuoti, l'agente rileva automaticamente le reti IPv4 direttamente connesse e limita le maschere generali a /24. For routed networks or multiple VLANs, configure every range explicitly.

targets:
  discovery:
    cidrs:
      - "192.168.10.0/24"
      - "192.168.20.0/24"
      - "10.20.0.0/23"
Schermata di configurazione della pianificazione
Configurazione controlli programmati.
Schermata di configurazione della soglia
Soglie e configurazione dei criteri di avviso.

Pianificazioni, conservazione e archiviazione

Utilizza la pagina Configurazione per impostare la frequenza con cui viene eseguito ciascun controllo: ping, DNS, HTTP/TLS, rilevamento LAN, velocità WAN e controlli avanzati possono essere pianificati in modo indipendente. I controlli della scadenza TLS normalmente non richiedono una frequenza a livello di minuto; la cadenza giornaliera è solitamente sufficiente a meno che l'elenco degli obiettivi non cambi spesso.

Il percorso dati montato conserva la cronologia SQLite e i report generati. Configura la conservazione in base alle policy del cliente, ai requisiti di prova dei ticket e alle dimensioni del disco. Per i siti di piccole dimensioni, conservare la cronologia operativa recente e i report dei clienti selezionati è solitamente più utile che conservare per sempre ogni controllo grezzo.

  • SQLite: controlla la cronologia, il ciclo di vita degli avvisi, l'inventario dei dispositivi, le etichette, i commenti, le impostazioni e i record dei report.
  • Rapporti: file di prova PDF/HTML generati archiviati nel percorso dei report.
  • Backup: copia .env, config/config.yaml, and data/ before upgrades or host migration.

Dashboard e interfaccia utente operativa

L'interfaccia utente dell'appliance è progettata come dashboard sull'integrità della rete locale per proprietari, amministratori e team di supporto.

  • Cruscotto: stato generale, radar dei problemi, risultati, qualità della rete, velocità WAN, dispositivi LAN, controlli più recenti e azioni di report.
  • Avvisi: avvisi attivi e storici con gravità, ora di attivazione, ora di riconoscimento, ora di cancellazione, dettagli, riconoscimento, chiusura e azioni nascoste/elimina temporanee.
  • Inventario: dispositivi rilevati, timestamp del primo/ultimo accesso, sostituzione del nome host e commenti dei tecnici.
  • Configurazione: intervalli di rilevamento, target ping/DNS/HTTP/TLS, controlli avanzati, limiti di velocità WAN, soglie di avviso, conservazione e modifiche dei token di amministrazione.
Schermata di report e strumenti
Report e strumenti diagnostici manuali dall'interfaccia utente dell'appliance.

Report ed evidenze del cliente

I report convertono il lavoro di supporto in prove visibili al cliente. Utilizzali dopo le installazioni, dopo la valutazione degli incidenti, prima/dopo la correzione o per revisioni ricorrenti dell'account.

  • Riepilogo esecutivo e punteggio di salute.
  • Localizzazione del problema e dettagli di triage.
  • Impatto sulla salute, risultati, raccomandazioni e grafici.
  • Statistiche minime/medie/massime per il periodo di reporting selezionato.
  • Ciclo di vita degli avvisi, controlli più recenti e istantanea dell'inventario LAN.

Modello di sicurezza

Infracheck è local-first. L'appliance gratuita viene eseguita all'interno della rete del cliente e la centralizzazione Premium è pianificata come self-hosted.

  • Per impostazione predefinita, gli endpoint di lettura possono rimanere pubblici sulla LAN.
  • Gli endpoint mutanti richiedono il token di amministrazione.
  • Le azioni di modifica includono esecuzioni di test manuali, avvio/arresto del server iperf3, rilevamento manuale della LAN e generazione di report.
  • Le metriche sono pubbliche per impostazione predefinita per Prometheus. Impostato security.protect_metrics: true or INFRACHECK_PROTECT_METRICS=true to protect /metrics.
  • Impostato security.allow_public_reads: false or INFRACHECK_ALLOW_PUBLIC_READS=false to protect read-only API endpoints.
  • L'agente accetta Authorization: Bearer <token> and X-Infracheck-Token: <token>.
  • Lo stack utilizza la rete host su Linux e funzionalità di rete limitate. Non è necessario --privileged by default.
  • Tieni .env, generated tokens, Grafana credentials, and data/ private.

Comandi API e diagnostica

Utilizzare questi comandi durante la convalida dell'installazione, la risoluzione dei problemi o l'automazione.

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/api/v1/info
curl http://localhost:8080/api/v1/health
curl http://localhost:8080/api/v1/verdicts/latest
curl http://localhost:8080/api/v1/recommendations
curl http://localhost:8080/api/v1/tests/ping/latest
curl http://localhost:8080/api/v1/tests/dns/latest
curl http://localhost:8080/api/v1/tests/http/latest
curl http://localhost:8080/api/v1/tests/speed/latest
curl http://localhost:8080/api/v1/devices
curl http://localhost:8080/api/v1/reports

Azioni protette

curl -X POST http://localhost:8080/api/v1/tests/ping/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/reports/generate \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"type":"daily","hours":24}'

Risoluzione dei problemi

Controlla i log

cd container
docker compose logs -f

Controlla lo stato e le metriche

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/metrics

Avviare un server di test del throughput locale

curl -X POST http://localhost:8080/api/v1/iperf/server/start \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
iperf3 -c <agent-ip>
curl -X POST http://localhost:8080/api/v1/iperf/server/stop \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

Esegui il rilevamento della LAN

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
curl http://localhost:8080/api/v1/devices

Se il rilevamento automatico del gateway non riesce, impostare targets.gateway.address explicitly in the config.

Roadmap della licenza Premium self-hosted

Premium è posizionata come licenza a pagamento per le organizzazioni che necessitano di operazioni centralizzate senza forzare i dati dei clienti in un SaaS ospitato dal fornitore.

  • Portale centrale self-hosted per più apparecchi.
  • Raggruppamento cliente/sede per MSP.
  • Instradamento degli avvisi tramite posta elettronica, webhook, Slack o Teams.
  • Branding white label e report brandizzati.
  • Ruoli, autorizzazioni, accesso API e flussi di lavoro orientati al controllo.

Domande frequenti

L'app è gratuita?

Sì. L'app sul campo è posizionata come gratuita.

L'apparecchio è gratuito?

Sì. Il locale apparecchio/contenitore è posizionato come libero.

Premium è un abbonamento SaaS?

No. Il posizionamento attuale è una licenza Premium a pagamento con un portale centrale self-hosted.

Dove si trova il download dell'appliance?

L'appliance gratuita è pubblicata su github.com/gatgserv/infracheck-appliance. La pagina di download si collega al repository e alla versione 1.0.0.

Cosa devo controllare dopo la distribuzione?

  1. Verificare che l'interfaccia utente dell'appliance si apra http://<appliance-ip>:8080/ui.
  2. Imposta un token amministratore efficace e memorizzalo nella schermata di associazione dell'app.
  3. Configura intervalli, target e soglie di rilevamento dei clienti reali.
  4. Esegui test manuali di velocità ping, DNS, HTTP, rilevamento e WAN.
  5. Genera un rapporto sullo stato corrente e verifica che i grafici e le tabelle siano corretti.