Documentatia produsului

Ghid de operare Infracheck.

Documentația completă a produsului pentru InfraZoom Android App Only, Windows App Only, Monitoring App + Appliance, implementare locală, configurare, rapoarte, securitate, verificări API și depanare.

Începeți de aici

Numai aplicație

Utilizați aplicația InfraZoom Android independentă pentru Scanare rapidă, Wi-Fi Live, roaming, DNS, HTTP, portal captiv și dovezi de la prima vizită.

Când este nevoie

Aplicația Windows

Utilizați aplicația Windows pentru sănătatea PC-ului, Wi-Fi, Ethernet, descoperire LAN, DNS/HTTP/TCP/TLS, DHCP, rute, istoric și dovezi PDF.

Când este nevoie

Aplicație + Aparat

Adăugați dispozitivul local atunci când un site are nevoie de telemetrie continuă, inventar, alerte, istoric și rapoarte.

Dovada clientului

Rapoarte

Generați dovezi pentru biletele de asistență, recenziile clienților, înainte/după muncă și urmărirea incidentelor.

Operațiuni

Securitate

Înțelegeți tokenurile, punctele finale protejate, expunerea la valori, datele locale și limitele de implementare.

Sprijin

Depanare

Validați punctele finale de sănătate, jurnalele, valorile, testele manuale, descoperirea LAN, verificările de debit și rapoartele.

Opțional

Premium

Premium este planificat ca un portal central plătit, auto-găzduit, pentru operațiuni pe mai multe site-uri. Nu este necesar pentru utilizarea gratuită a aplicației sau a aparatului.

Prezentare generală

Infracheck este o stivă locală de diagnosticare a rețelei pentru utilizatorii casnici, birourile mici, echipele de asistență IT și MSP. Începe cu aplicațiile Android și Windows pentru propriul dispozitiv al utilizatorului, apoi adaugă un dispozitiv local bazat pe Docker atunci când un site are nevoie de dovezi continue.

Pentru poziționarea produsului și paginile cu cazuri de utilizare, consultați Ce este Infracheck, monitorizare MSP auto-găzduită, Monitorizarea aparatului Docker, Diagnosticare Wi-Fi Android, și rapoartele de dovezi ale rețelei. Pentru intenție practică de depanare, utilizați Test de calitate și stabilitate Wi-Fi şi diagnosticarea rețelei locale.

Moduri de operare

Numai aplicație este pentru verificarea unui dispozitiv de acasă, de birou sau de utilizator fără hardware implementat. Aplicație + Aparat este pentru monitorizarea continuă a amplasamentului. Licență Premium este stratul central planificat auto-găzduit pentru operațiuni multi-site și MSP.

Modul 1

Numai aplicație

Wi-Fi la nivelul telefonului, DNS, HTTP, portal captiv, congestie de canal și dovezi de roaming pentru utilizatorii casnici, utilizatorii de birou și tehnicieni.

Modul 2

Aplicație + Aparat

Telemetrie locală continuă, inventar LAN, alerte, rapoarte și configurație din aplicația de teren.

Modul 3

Licență Premium

Portal central găzduit automat, mai multe dispozitive, etichetă albă, rutare de alertă, roluri, API și fluxuri de lucru MSP.

Arhitectura

Stiva este simplă în mod intenționat: telefonul captează experiența clientului, dispozitivul captează telemetria la nivel de site, iar centralizarea Premium rămâne auto-găzduită.

Aplicația InfraZoom pentru AndroidScanare rapidă, Wi-Fi Live, roaming, partajare, împerechere a aparatelor
Aparat localInterfața de utilizare a agentului, verificări, inventar, rapoarte, SQLite, metrici Prometheus
Opțional PremiumPortal central auto-găzduit, alerte cu mai multe instanțe, etichetă albă
Tabloul de bord al aparatului Infracheck
Tabloul de bord al aparatului combină scorul de sănătate, alertele active, viteza WAN, inventarul LAN, panoul de triaj și localizarea problemelor.

Diagnosticare numai pentru aplicație

Utilizați aplicația numai atunci când doriți să verificați rețeaua de pe telefon sau de pe computer, indiferent dacă vă depanați propria conexiune Wi-Fi de acasă sau culegeți dovezi în timpul unei vizite de asistență.

Verificări de scanare rapidă

  • SSID, BSSID, detalii IP/DHCP, RSSI, viteza conexiunii, canal și validarea internetului Android.
  • Latența DNS, latența HTTP, IP-ul public, comportamentul portalului captiv, rețelele învecinate și congestionarea canalului.
  • Recomandări pentru semnal slab, rată scăzută a conexiunii, interferență cu canalul, DNS lent, HTTP lent și probleme cu portalul captiv.

Instrumente Wi-Fi

  • Eșantionare manuală pornire/oprire pentru probleme dependente de locație sau intermitente.
  • Diagrame RSSI/BSSID live și istoricul analizelor salvate.
  • Rețeaua din apropiere verifică canale, securitate, congestie și vecini puternici.
  • Dovezi în stilul roaming cu modificări BSSID, interval RSSI, număr de mostre și recomandări.
Ecran de diagnosticare InfraZoom by Infracheck
Centrul de diagnosticare curent pentru scanare rapidă, scanare LAN și instrumente Wi-Fi.
Instrumentele Wi-Fi InfraZoom by Infracheck
Hub Wi-Fi actual pentru semnal live și diagnosticarea rețelei din apropiere.

Diagnosticarea aplicației Windows

Utilizați aplicația Windows atunci când reclamația necesită dovezi de la un laptop, desktop, adaptor cu fir, cale VPN, mediu Windows Wi-Fi, soluție DNS sau subrețea locală. Funcționează autonom și nu necesită un aparat.

Fluxul de lucru principal

  1. Deschideți aplicația și rulați Verificați acest computer acum din Privire de ansamblu.
  2. Examinați gateway-ul, DNS, HTTP, IP public, starea adaptorului și recomandări.
  3. Deschide Wi-Fi Live pentru analiza rețelei și a canalelor din apropiere.
  4. Deschide Ethernet și LAN pentru adaptoare cu fir și descoperire sigură a subrețelei.
  5. Utilizați Instrumente pentru viteză, urmărire rută, căutare DNS, HTTP, TCP, MTU, VPN/rute, comparare DNS, DHCP, TLS și teste de calitate.
  6. Exportați un raport PDF atunci când aveți nevoie de dovezi pentru clienți sau bilete.
Infracheck Windows Overview cu detalii mascate de rețea privată
Prezentare generală Windows cu SSID hashing și detalii de rețea mascate pentru documentația publică.

Capturile de ecran publice hashează în mod intenționat numele și BSSID-urile Wi-Fi și maschează adresele private, adresele URL ale dispozitivelor, exemplele de IP publice și token-urile. Produsul în sine stochează istoricul de diagnosticare la nivel local sub profilul de utilizator Windows, cu excepția cazului în care utilizatorul exportă un raport.

Deschideți depozitul de aplicații Windows.

Flux de lucru aplicație + aparat

Utilizați acest mod atunci când un dispozitiv Linux Docker este implementat într-o rețea de acasă, de birou sau de client. Este util atunci când istoricul trebuie să rămână disponibil după prima verificare sau vizită de asistență.

  1. Descoperiți aparatul prin mDNS _infracheck._tcp, or pair manually by URL and admin token.
  2. Examinați starea de sănătate, radarul cu probleme, cele mai recente valori, diagrame, alerte active, viteza WAN și inventarul LAN.
  3. Confirmați, ascundeți timp de 24 de ore sau închideți alertele direct din aplicație.
  4. Editați suprascrierile numelui de gazdă a dispozitivului LAN și comentariile tehnicianului.
  5. Configurați intervalele de descoperire, țintele, pragurile, limitele de viteză WAN, retenția și simbolul de administrare.
  6. Generați și partajați rapoarte PDF pentru aparate atunci când clientul are nevoie de dovezi.
  7. Utilizați Phone vs Appliance atunci când telefonul vede o problemă pe care aparatul nu o are sau dimpotrivă.
  8. Utilizați instrumentele de câmp pentru Testare automată a site-ului, debitul local, pregătirea VoIP, verificările progresive ale căilor, integritatea DNS/DHCP, topologia SNMP/LLDP și sondajul Wi-Fi în plan.
Captură de ecran de calitate a rețelei
Calitatea rețelei și telemetria WAN.
Captură de ecran pentru inventariere și verificări
Inventarul LAN și ultimele verificări.

Instalarea aparatului

Infracheck v1 vizează gazdele Linux Docker pe LAN-ul țintă.

Cerințe

  • Gazdă Linux în interiorul rețelei client.
  • Docker Engine și pluginul Docker Compose.
  • Acces la internet în timpul primei instalări, astfel încât imaginile să poată fi descărcate.

Instalați din GitHub

Depozitul gratuit de aparate este disponibil la github.com/gatgserv/infracheck-appliance.

git clone https://github.com/gatgserv/infracheck-appliance.git
cd infracheck-appliance
sh scripts/install-linux.sh

Acțiunile instalatorului

  • Creează .env with generated admin/read/Grafana tokens if missing.
  • Creează config/config.yaml from the example if missing.
  • Creează persistentul data/ folder.
  • Deschide porturile comune firewalld când firewalld este activ.
  • Aleargă docker compose up -d --build.

Servicii deschise

  • Interfața de utilizare a aparatului: http://<host-ip>:8080/ui
  • Grafana: http://<host-ip>:3000
  • Prometeu: http://<host-ip>:9090
  • Alertmanager: http://<host-ip>:9093

Upgrade și rollback

Înainte de a face upgrade, păstrați o copie a .env, config/config.yaml, and the persistent data/ folder. The appliance stores local history in SQLite and generated reports under the mounted data path.

cd infracheck-appliance
cp .env .env.backup
cp config/config.yaml config/config.yaml.backup
docker compose pull
docker compose up -d --build

Dacă o actualizare eșuează, restaurați versiunea anterioară a depozitului și fișierele de configurare salvate, apoi rulați docker compose up -d --build again. Do not delete data/ unless you intentionally want to clear local history and reports.

Configurare

Configurația implicită a aparatului este montată la /etc/infracheck/config.yaml. In local deployments, edit container/config/config.yaml.

Mediul important anulează

INFRACHECK_CONFIGINFRACHECK_ADMIN_TOKENINFRACHECK_READ_TOKENINFRACHECK_PROTECT_METRICSINFRACHECK_ALLOW_PUBLIC_READSINFRACHECK_STORAGE_PATHINFRACHECK_SITE_IDINFRACHECK_SITE_NAMEINFRACHECK_SITE_LOCATIONINFRACHECK_PORT

Intervalele de descoperire

Când CIDR-urile de descoperire sunt goale, agentul detectează automat rețelele IPv4 conectate direct și limitează măștile largi la /24. For routed networks or multiple VLANs, configure every range explicitly.

targets:
  discovery:
    cidrs:
      - "192.168.10.0/24"
      - "192.168.20.0/24"
      - "10.20.0.0/23"
Captură de ecran de configurare a programului
Configurarea controalelor programate.
Captură de ecran de configurare a pragului
Configurarea pragurilor și a politicii de alertă.

Programări, păstrare și stocare

Utilizați pagina Configurare pentru a seta cât de des se execută fiecare verificare: ping, DNS, HTTP/TLS, descoperire LAN, viteza WAN și verificări avansate pot fi programate independent. Verificările de expirare TLS în mod normal nu au nevoie de frecvență la nivel de minute; cadența zilnică este de obicei suficientă, cu excepția cazului în care lista țintă se schimbă des.

Calea de date montată păstrează istoricul SQLite și rapoartele generate. Configurați reținerea pentru a se potrivi cu politica clientului, cerințele de dovezi ale biletelor și dimensiunea discului. Pentru site-urile mici, păstrarea istoricului operațional recent și a rapoartelor clienților selectați este de obicei mai utilă decât păstrarea pentru totdeauna a fiecărui control brut.

  • SQLite: verificați istoricul, ciclul de viață al alertelor, inventarul dispozitivelor, etichetele, comentariile, setările și înregistrările raportate.
  • Rapoarte: fișierele de dovezi PDF/HTML generate, stocate în calea rapoartelor.
  • Backup-uri: copie .env, config/config.yaml, and data/ before upgrades or host migration.

Tabloul de bord și interfața de utilizare operațională

Interfața de utilizare a dispozitivului este concepută ca un tablou de bord pentru sănătatea rețelei locale pentru proprietari, administratori și echipe de asistență.

  • Tabloul de bord: starea generală de sănătate, radar cu probleme, constatări, calitatea rețelei, viteza WAN, dispozitive LAN, ultimele verificări și acțiuni de raportare.
  • Alerte: alerte active și istorice cu severitate, timp de declanșare, timp de confirmare, timp de ștergere, detalii, acțiuni de ascundere/suprimare temporare, de închidere și de confirmare.
  • Inventar: dispozitive descoperite, marcajele temporale prima/ultima văzute, înlocuirea numelui de gazdă și comentariile tehnicianului.
  • Configurare: intervale de descoperire, ținte ping/DNS/HTTP/TLS, verificări avansate, limite de viteză WAN, praguri de alertă, reținere și modificări ale jetonului de administrare.
Captură de ecran pentru rapoarte și instrumente
Rapoarte și instrumente manuale de diagnosticare din interfața de utilizare a aparatului.

Rapoarte și dovezi ale clienților

Rapoartele transformă munca de asistență în dovezi vizibile pentru clienți. Folosiți-le după instalări, după triajul incidentelor, înainte/după remediere sau pentru revizuiri recurente ale contului.

  • Rezumat executiv și scor de sănătate.
  • Localizarea problemei și detaliile de triaj.
  • Impactul asupra sănătății, constatări, recomandări și grafice.
  • Statistici min/medie/max pentru perioada de raportare selectată.
  • Ciclul de viață al alertelor, cele mai recente verificări și instantanee a inventarului LAN.

Model de securitate

Infracheck este mai întâi local. Aparatul gratuit rulează în interiorul rețelei clienților, iar centralizarea Premium este planificată ca fiind auto-găzduită.

  • Punctele finale de citire pot rămâne publice pe LAN în mod implicit.
  • Punctele finale mutante necesită simbolul de administrator.
  • Acțiunile de mutare includ testări manuale, pornirea/oprirea serverului iperf3, descoperirea manuală a rețelei LAN și generarea de rapoarte.
  • Valorile sunt publice în mod implicit pentru Prometheus. Setați security.protect_metrics: true or INFRACHECK_PROTECT_METRICS=true to protect /metrics.
  • Setați security.allow_public_reads: false or INFRACHECK_ALLOW_PUBLIC_READS=false to protect read-only API endpoints.
  • Agentul acceptă Authorization: Bearer <token> and X-Infracheck-Token: <token>.
  • Stiva folosește rețele gazdă pe Linux și capabilități limitate de rețea. Nu necesită --privileged by default.
  • Păstrează .env, generated tokens, Grafana credentials, and data/ private.

API și comenzi de diagnosticare

Utilizați aceste comenzi în timpul validării instalării, depanării sau automatizării.

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/api/v1/info
curl http://localhost:8080/api/v1/health
curl http://localhost:8080/api/v1/verdicts/latest
curl http://localhost:8080/api/v1/recommendations
curl http://localhost:8080/api/v1/tests/ping/latest
curl http://localhost:8080/api/v1/tests/dns/latest
curl http://localhost:8080/api/v1/tests/http/latest
curl http://localhost:8080/api/v1/tests/speed/latest
curl http://localhost:8080/api/v1/devices
curl http://localhost:8080/api/v1/reports

Acțiuni protejate

curl -X POST http://localhost:8080/api/v1/tests/ping/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/reports/generate \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"type":"daily","hours":24}'

Depanare

Verificați jurnalele

cd container
docker compose logs -f

Verificați starea de sănătate și valorile

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/metrics

Porniți un server local de testare a debitului

curl -X POST http://localhost:8080/api/v1/iperf/server/start \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
iperf3 -c <agent-ip>
curl -X POST http://localhost:8080/api/v1/iperf/server/stop \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

Rulați descoperirea LAN

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
curl http://localhost:8080/api/v1/devices

Dacă detectarea automată a gateway-ului eșuează, setați targets.gateway.address explicitly in the config.

Foaia de parcurs pentru licența Premium găzduită în sine

Premium este poziționat ca o licență plătită pentru organizațiile care au nevoie de operațiuni centrale fără a forța datele clienților într-un SaaS găzduit de furnizor.

  • Portal central auto-găzduit pentru mai multe aparate.
  • Gruparea clienților/locației pentru MSP.
  • Rutarea alertelor prin e-mail, webhook, Slack sau Teams.
  • Branding alb și rapoarte de marcă.
  • Roluri, permisiuni, acces API și fluxuri de lucru orientate spre audit.

Întrebări frecvente

Aplicația este gratuită?

Da. Aplicația de teren este poziționată ca fiind gratuită.

Aparatul este gratuit?

Da. Aparatul/containerul local este poziționat ca liber.

Premium este un abonament SaaS?

Nu. Poziționarea actuală este o licență Premium plătită cu un portal central auto-găzduit.

Unde este descărcarea aparatului?

Aparatul gratuit este publicat la github.com/gatgserv/infracheck-appliance. Pagina Descărcare trimite către depozit și versiune 1.0.0.

Ce ar trebui să verific după implementare?

  1. Confirmați că interfața de utilizare a aparatului se deschide http://<appliance-ip>:8080/ui.
  2. Setați un token de administrator puternic și stocați-l în ecranul de asociere a aplicației.
  3. Configurați intervale, ținte și praguri de descoperire a clienților reali.
  4. Rulați teste de viteză ping, DNS, HTTP, descoperire și WAN manuale.
  5. Generați un raport de stare actuală și confirmați că diagramele și tabelele arată corect.