İnternetsiz şəbəkəni izləyin. Bayqus gateway air-gapped cihazları TLS ilə çölə ötürür.
Agent-push artıq Bayqus-a NAT arxasını görməyə imkan verir — cihaz özü çölə çıxır, ona görə heç bir gələn port açılmır. Amma bəzi daxili maşınların ümumiyyətlə çölə internet çıxışı yoxdur: izolyasiya olunmuş OT seqmenti, təhlükəsiz laboratoriya, kilidlənmiş server VLAN-ı. Oradan hətta agent də push edə bilmir. Gateway agent bunu həll edir: saytda çölə çıxışı olan yeganə maşına bir gateway qurun, air-gapped agentlər isə LAN üzərindən onun lokal brokerinə push etsin, gateway də hər şeyi çölə ötürsün.
Çölə çıxış da bağlı olanda, agent-push-un gedəcək yeri qalmır.
Bayqus-un bütün dizaynı çölə çıxışa əsaslanır: agent backend-ə TLS bağlantısı açır və push edir. Maşının internetə çıxışı olan hər yerdə bu işləyir. Amma həqiqətən air-gapped seqment çölə çıxışı da bağlayır — siyasətə görə daxili PC və serverlər LAN-dan kənar heç nəyə sessiya aça bilmir. O maşınlarda agent problemsiz qurulur, amma evə gedəcək yolu yoxdur, çöl polleri isə onsuz da heç vaxt seçim deyildi.
Çölə çıxışı olan maşında bir gateway.
Saytda çölə çıxışına icazə verilən yeganə maşını seçin — çox vaxt bu, jump host, idarəetmə maşını və ya saytın kənar serveridir. Gateway-i orada qurun. O, LAN-da lokal MQTT broker işlədir, ətrafındakı bütün air-gapped agentlərdən push qəbul edir və onların metriklərini tək bir çölə TLS bağlantısı üzərindən ötürür. Həmçinin qeydiyyat, konfiqurasiya və OTA yeniləmələrini içəri proksiləyir — beləcə oflayn maşınlar özləri heç vaxt internetə toxunmadan qurulur və yenilənmiş qalır.
Lokal broker
Air-gapped agentlər metrik, status, hadisə və inventarı LAN üzərindən gateway-in MQTT brokerinə push edir — normalda buluda göndərdikləri eyni kanallar.
Çölə ötürücü
Brokerin aldığı hər şey Bayqus-a tək bir autentifikasiyalı TLS bağlantısı üzərindən ötürülür. Bütün sayt üçün bir çıxış yolu.
İdarəetmə proksisi
Qeydiyyat, konfiqurasiya çəkmələri və OTA agent yeniləmələri gateway vasitəsilə içəri proksilənir, beləcə aşağı-axın cihazları öz internetləri olmadan provizyalanır və özünü yeniləyir.
İçinə qatılmış SNMP kollektoru
Gateway həmçinin sayt kollektorunu öz içinə qatır: agentsiz switch, printer və UPS-lər lokal olaraq SNMP üzərindən sorğulanır və qalan hər şeylə birlikdə çölə ötürülür. Yenə də sayt üçün bir qutu.
Gateway üçün bir sətir, hər air-gapped agent üçün bir sətir.
Çölə çıxışı olan maşında gateway-i qurun, sonra hər air-gapped agenti ona yönəldin. Agentlər gateway-i LAN-da mDNS vasitəsilə avtomatik aşkarlayır və ya onu açıq şəkildə göstərə bilərsiniz.
curl -fsSL https://api.bayqus.app/install.sh | sudo sh -s -- --token TOKEN --gateway
curl -fsSL https://api.bayqus.app/install.sh | sudo sh -s -- --token TOKEN --broker auto
curl -fsSL https://api.bayqus.app/install.sh | sudo sh -s -- --token TOKEN --broker <gateway-lan-address>
Gateway düşərsə, bir kök səbəb alırsınız — sel yox.
Bütün saytın trafiki gateway-dən keçdiyi üçün Bayqus topologiyanı bilir. Gateway özü oflayn olarsa, onun aşağı-axın cihazları 'oflayn (gateway düşüb)' kimi göstərilir — bir-biri ilə əlaqəsi olmayan cihaz-düşdü xəbərdarlıqları selinin əvəzinə bir aydın kök-səbəb xəbərdarlığı. Gateway qayıdanda hər şey avtomatik uzlaşdırılır.
Gateway nə vaxt lazım deyil.
Gateway yalnız daxili maşınların çölə internet çıxışı olmayanda özünü doğruldur. İzləmək istədiyiniz hər server və PC onsuz da birbaşa internetə çıxa bilirsə, ondan keçin — hər host üçün sadə agent daha rahatdır, sayt kollektoru isə NAT arxasındakı agentsiz SNMP cihazlarını artıq əhatə edir. Gateway məhz sıfır-internet daxili şəbəkələr üçündür, standart seçim deyil. Ona yalnız izləməli olduğunuz maşınlar həqiqətən air-gapped olanda müraciət edin.
İlk verilən suallar.
Q. Bayqus internetsiz şəbəkəni izləyə bilər?
Bəli. Saytda çölə internet çıxışı olan yeganə maşına gateway agenti qurun. Air-gapped maşınlar normal agent işlədir və LAN üzərindən gateway-in lokal brokerinə push edir, gateway isə hər şeyi TLS ilə çölə ötürür. Oflayn maşınlar özləri heç vaxt internetə toxunmur, amma hər biri yenə də panelinizdə ayrıca cihaz kimi görünür.
Q. Oflayn maşınlara hər hansı gələn (inbound) port lazımdırmı?
Xeyr. Air-gapped agentlər LAN-da gateway-ə çölə doğru qoşulur — eynilə normal agentin buluda çölə doğru qoşulması kimi. İzlənən maşınlarda gələn bağlantıları dinləyən heç nə yoxdur, gateway isə Bayqus-a yalnız tək bir çölə TLS sessiyası açır.
Q. Bir sayt üçün neçə gateway lazımdır?
Bir. Tək bir gateway həmin LAN-dakı bütün air-gapped agentləri, üstəgəl agentsiz SNMP cihazlarını idarə edir. Yalnız ayrı fiziki sayt və ya birinciyə çata bilməyən izolyasiya olunmuş şəbəkə seqmenti üçün başqa gateway əlavə edirsiniz.
Q. Air-gapped agentlər gateway-i necə tapır?
İki yolla. --broker auto bayrağı ilə agent gateway-i LAN-da mDNS vasitəsilə avtomatik aşkarlayır. Açıq şəkildə göstərmək istəsəniz — və ya mDNS bağlıdırsa — --broker bayrağı ilə agenti birbaşa gateway-in LAN ünvanına yönəldin.
Q. Gateway işləməsə nə baş verir?
Onun aşağı-axın cihazları 'oflayn (gateway düşüb)' kimi göstərilir — ayrı-ayrı cihaz-düşdü xəbərdarlıqları selinin əvəzinə tək bir kök-səbəb xəbərdarlığı. Gateway qayıdanda cihazları avtomatik uzlaşır və yenidən məlumat verməyə başlayır.
Q. Gateway-i nə vaxt istifadə etməməliyəm?
Maşınlarınızın onsuz da öz çölə internet çıxışı olanda. İzlədiyiniz hər host birbaşa buluda çata bilirsə, hər host üçün sadə agent daha rahatdır, sayt kollektoru isə NAT arxasındakı agentsiz SNMP cihazlarını artıq idarə edir. Gateway məhz sıfır çölə internet çıxışı olan daxili şəbəkələr üçündür.
Bir yerə necə oturduğu haqqında daha çox
İnternetin çata bilmədiyi şəbəkəni izləyin.
Çölə çıxışı olan maşında bir gateway qurun, air-gapped agentlərinizi ona yönəldin və oflayn serverlərin, PC-lərin və SNMP cihazlarının — hər biri ayrıca cihaz kimi — göründüyünü izləyin.
Pulsuz başla Bizimlə danışınSon dəfə gateway agentə (agent/gateway/) və backend-ə (backend/src/routes/internal.js) qarşı yoxlanıldı — 2026-07-24