<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Netdata_Echtzeit-Monitoring</id>
	<title>OPNsense - Netdata Echtzeit-Monitoring - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Netdata_Echtzeit-Monitoring"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Netdata_Echtzeit-Monitoring&amp;action=history"/>
	<updated>2026-10-06T21:35:21Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Netdata_Echtzeit-Monitoring&amp;diff=3833&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: Netdata-Plugin (os-netdata 1.2), Stand OPNsense 26.7</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Netdata_Echtzeit-Monitoring&amp;diff=3833&amp;oldid=prev"/>
		<updated>2026-10-06T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: Netdata-Plugin (os-netdata 1.2), Stand OPNsense 26.7&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1/26.7 mit Plugin os-netdata 1.2 (Netdata 2.x)&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 10 Minuten&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI)&lt;br /&gt;
| stand       = Oktober 2026&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Netdata&amp;#039;&amp;#039;&amp;#039; ist ein Open-Source-Werkzeug für &amp;#039;&amp;#039;&amp;#039;Echtzeit-Monitoring&amp;#039;&amp;#039;&amp;#039;: Es erfasst sekündlich Hunderte Messwerte zu CPU, Arbeitsspeicher, Datenträgern, Netzwerkschnittstellen, Paketen, Interrupts, TCP-Verbindungen und Diensten und stellt sie in einem interaktiven Web-Dashboard dar. Mit dem Plugin &amp;#039;&amp;#039;&amp;#039;os-netdata&amp;#039;&amp;#039;&amp;#039; läuft Netdata direkt auf der OPNsense – ideal, um Lastspitzen, Engpässe und Fehler auf der Firewall &amp;#039;&amp;#039;&amp;#039;live&amp;#039;&amp;#039;&amp;#039; zu analysieren, etwa bei Performance-Problemen, DDoS-Verdacht oder nach Hardwarewechseln.&lt;br /&gt;
&lt;br /&gt;
== Wofür Netdata auf der Firewall? ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Fehlersuche in Echtzeit:&amp;#039;&amp;#039;&amp;#039; Auflösung von einer Sekunde – kurze Lastspitzen, die in klassischen 5-Minuten-Graphen untergehen, werden sichtbar.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ohne Konfiguration:&amp;#039;&amp;#039;&amp;#039; Netdata erkennt Schnittstellen, Datenträger und Systemwerte automatisch.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Alarme:&amp;#039;&amp;#039;&amp;#039; Vordefinierte Health-Checks warnen z. B. bei voller Festplatte, hoher Last, Paketverlusten oder Fehlern auf Schnittstellen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ergänzung zum Langzeit-Monitoring:&amp;#039;&amp;#039;&amp;#039; Für Trends über Wochen und Monate sowie zentrale Alarmierung bleiben Systeme wie Zabbix, LibreNMS oder Prometheus/[[Grafana]] die richtige Wahl – angebunden z. B. per [[OPNsense - Net-SNMP Monitoring per SNMP|SNMP]].&lt;br /&gt;
&lt;br /&gt;
Die OPNsense bringt unter &amp;#039;&amp;#039;Reporting&amp;#039;&amp;#039; bereits eigene Graphen (Health, Traffic, Insight/NetFlow) mit. Netdata ergänzt diese um deutlich feinere Auflösung und viele zusätzliche Systemmetriken.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-Netdata.png|thumb|center|750px|Netdata auf der OPNsense: Echtzeit-Metriken im Sekundentakt, erreichbar per SSH-Tunnel, über die LAN-Adresse mit Firewall-Regel oder hinter einem Reverse Proxy mit Anmeldung – als Ergänzung zum Langzeit-Monitoring.]]&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: Plugin installieren ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;System → Firmware → Plugins&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;os-netdata&amp;#039;&amp;#039;&amp;#039; installieren und die Seite neu laden. Die Einstellungen befinden sich unter &amp;#039;&amp;#039;&amp;#039;Services → Netdata&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: Netdata konfigurieren ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld !! Standard !! Empfehlung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Enable&amp;#039;&amp;#039;&amp;#039; || aus || aktivieren&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listen Address&amp;#039;&amp;#039;&amp;#039; || &amp;lt;code&amp;gt;127.0.0.1&amp;lt;/code&amp;gt; || Standard beibehalten und per SSH-Tunnel zugreifen – oder die LAN- bzw. Management-Adresse der Firewall eintragen (IPv6 möglich)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listen Port&amp;#039;&amp;#039;&amp;#039; || &amp;lt;code&amp;gt;19999&amp;lt;/code&amp;gt; || Standard&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Save&amp;#039;&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;&amp;#039;Apply&amp;#039;&amp;#039;&amp;#039; – der Dienst startet.&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|Das Netdata-Dashboard hat &amp;#039;&amp;#039;&amp;#039;keine eigene Anmeldung&amp;#039;&amp;#039;&amp;#039;. Jeder, der die Adresse erreicht, sieht alle Messwerte der Firewall – inklusive Schnittstellen, Verbindungen und Prozesse. Netdata daher &amp;#039;&amp;#039;&amp;#039;nie&amp;#039;&amp;#039;&amp;#039; auf der WAN-Adresse lauschen lassen und den Zugriff per Firewall-Regel auf Administrator-Systeme beschränken.}}&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: Zugriff einrichten ==&lt;br /&gt;
=== Variante A: SSH-Tunnel (sicherste Variante) ===&lt;br /&gt;
Bei &amp;lt;code&amp;gt;Listen Address 127.0.0.1&amp;lt;/code&amp;gt; ist Netdata nur lokal erreichbar. Vom Admin-PC aus:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh -L 19999:127.0.0.1:19999 root@192.168.10.1&lt;br /&gt;
# danach im Browser: http://127.0.0.1:19999&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Voraussetzung ist ein aktivierter SSH-Zugang unter &amp;#039;&amp;#039;System → Settings → Administration&amp;#039;&amp;#039; (idealerweise mit Schlüsseln statt Passwort).&lt;br /&gt;
&lt;br /&gt;
=== Variante B: Zugriff aus dem Management-Netz ===&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Listen Address&amp;#039;&amp;#039;&amp;#039; auf die LAN- oder Management-Adresse der Firewall setzen, z. B. &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Firewall → Rules&amp;#039;&amp;#039;&amp;#039;, Interface &amp;#039;&amp;#039;LAN&amp;#039;&amp;#039;: Pass, TCP, Quelle = Alias &amp;#039;&amp;#039;Admin-PCs&amp;#039;&amp;#039;, Ziel &amp;#039;&amp;#039;This Firewall&amp;#039;&amp;#039;, Port &amp;lt;code&amp;gt;19999&amp;lt;/code&amp;gt;. Andere Quellen nicht freigeben bzw. explizit blockieren.&lt;br /&gt;
# Dashboard unter &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://192.168.10.1:19999&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; aufrufen.&lt;br /&gt;
&lt;br /&gt;
=== Variante C: Hinter einem Reverse Proxy mit Anmeldung ===&lt;br /&gt;
Soll das Dashboard per HTTPS mit Anmeldung erreichbar sein, kann es hinter Caddy (Access List, Basic Auth oder Forward Auth mit authentik) bzw. HAProxy/NGINX veröffentlicht werden – Upstream &amp;lt;code&amp;gt;http://127.0.0.1:19999&amp;lt;/code&amp;gt;. Details: [[OPNsense - Caddy Reverse Proxy]].&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: Das Dashboard nutzen ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Übersicht:&amp;#039;&amp;#039;&amp;#039; CPU-Last, Load, RAM, Netzwerk-Durchsatz und Datenträger auf einen Blick.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Network Interfaces:&amp;#039;&amp;#039;&amp;#039; Durchsatz, Pakete, Fehler und Drops pro Schnittstelle (z. B. &amp;lt;code&amp;gt;igc0&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;vlan0.10&amp;lt;/code&amp;gt;) – Drops und Fehler deuten auf Überlast, Duplex- oder Kabelprobleme hin.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;IPv4/IPv6, TCP:&amp;#039;&amp;#039;&amp;#039; Verbindungsaufbau, Resets, SYN-Cookies, ICMP – auffällige Anstiege können auf Scans oder Angriffe hinweisen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;CPU-Details und Interrupts:&amp;#039;&amp;#039;&amp;#039; Zeigen, ob einzelne Kerne durch Netzwerk-Interrupts ausgelastet sind (relevant für Tuning bei hohem Durchsatz).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Alerts:&amp;#039;&amp;#039;&amp;#039; Aktive und vergangene Alarme der Health-Checks.&lt;br /&gt;
Netdata speichert die Messwerte standardmäßig für einen begrenzten Zeitraum lokal; für längere Historie und zentrale Auswertung kann Netdata an Netdata Cloud oder an Prometheus angebunden werden. Seit Netdata 2.x ist dabei das neue Dashboard aktiv; eine Anmeldung bei Netdata Cloud ist für die lokale Nutzung nicht erforderlich.&lt;br /&gt;
&lt;br /&gt;
== Ressourcen und Betrieb ==&lt;br /&gt;
* Netdata ist sehr effizient, belegt aber je nach Anzahl der Metriken einige Prozent CPU und mehrere Hundert MB RAM. Auf kleinen Appliances nur bei Bedarf (z. B. zur Fehlersuche) aktivieren.&lt;br /&gt;
* Auf Systemen mit RAM-Disk für &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; gehen Daten beim Neustart verloren – das ist für Echtzeit-Analysen unkritisch.&lt;br /&gt;
* Updates kommen mit der OPNsense-Firmware bzw. dem Plugin-Paket.&lt;br /&gt;
&lt;br /&gt;
== Typische Probleme ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Lösung&lt;br /&gt;
|-&lt;br /&gt;
| Dashboard nicht erreichbar || Listen Address prüfen (Standard nur 127.0.0.1), Firewall-Regel auf Port 19999, Dienststatus unter &amp;#039;&amp;#039;Services → Netdata&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
| Seite lädt, aber keine Daten || Browser-Cache leeren; Netdata nach Firmware-Update neu starten.&lt;br /&gt;
|-&lt;br /&gt;
| Hohe CPU-Last durch Netdata || Auf schwacher Hardware nur temporär betreiben; alternativ SNMP-basiertes Monitoring nutzen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Netdata macht aus der OPNsense ein gläsernes System: Jede Lastspitze, jeder Paketverlust und jeder Engpass wird sekundengenau sichtbar. Als Werkzeug für Fehlersuche und Leistungsanalyse ist es hervorragend – solange der Zugriff strikt auf Administratoren beschränkt bleibt. Für Langzeit-Monitoring und Alarmierung ergänzt man es mit einem zentralen System über SNMP.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Sie möchten Ihre Firewalls und Server zentral überwachen oder Performance-Probleme auf der OPNsense analysieren lassen? m.a.x. it unterstützt Sie mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it] inklusive Monitoring.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - Net-SNMP Monitoring per SNMP]]&lt;br /&gt;
* [[OPNsense - Maltrail Erkennung von Schadverkehr]]&lt;br /&gt;
* [[OPNsense - Caddy Reverse Proxy]]&lt;br /&gt;
* [[Monitoring]]&lt;br /&gt;
* [[Grafana]]&lt;br /&gt;
* [[Prometheus]]&lt;br /&gt;
* [[Installation von InfluxDB und Grafana auf Debian 9]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://learn.netdata.cloud/ Netdata – offizielle Dokumentation]&lt;br /&gt;
* [https://github.com/netdata/netdata Netdata auf GitHub]&lt;br /&gt;
* [https://github.com/opnsense/plugins/tree/master/net-mgmt/netdata Quellcode des Plugins os-netdata]&lt;br /&gt;
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>