5. Rede
5.1 Interfaces

Figura 3 — Rede › Interfaces
Lista as interfaces agrupadas por tipo (físicas, VLANs, túneis, Tailscale), com dispositivo, IP, zona, acessos administrativos permitidos, faixa DHCP e estado. Use Criar Novo para adicionar uma VLAN e dê dois cliques numa interface para editá-la.
| Campo | Descrição |
|---|---|
| Apelido / Papel | Nome amigável da porta e se ela é LAN ou WAN. |
| Endereçamento › Modo | Manual (estático), DHCP (cliente), PPPoE ou Sem IP. |
| Gateway / Métrica | Gateway da interface estática e a prioridade da rota. |
| PPPoE | Usuário e senha do provedor, autenticação (PAP/CHAP), service name, MTU, instalar a rota padrão e usar o DNS recebido. |
| MTU | Tamanho máximo de pacote da interface. |
| Zona | Zona à qual a interface pertence. |
| Acesso administrativo | Serviços do próprio firewall acessíveis por esta interface: HTTPS (painel), SSH, PING, DNS e DHCP. |
| Servidor DHCP | Habilitar, início e fim da faixa, tempo de concessão, servidores DNS, domínio e reservas (MAC → IP). |
VLANs 802.1Q
Uma VLAN é uma sub-interface de uma porta física com o seu próprio ID, faixa de IP e, se quiser, sua própria zona (o formulário oferece criar uma zona com o nome da VLAN). O switch precisa entregar a VLAN marcada (tagged) nessa porta.
5.2 Zonas
| Campo | Descrição |
|---|---|
| Nome / Descrição | Identificação da zona usada nas políticas. |
| Tráfego intra-zona | Permitir ou Bloquear o tráfego entre interfaces da mesma zona. |
| IDS/IPS | Modo de inspeção da zona: Desligado, Alerta (IDS) ou Bloqueio (IPS inline). |
| Membros | Interfaces e VLANs que fazem parte da zona. |
5.3 Clientes DHCP
Mostra em tempo real os dispositivos que receberam IP do firewall (IP, MAC, nome do host e expiração). Clique com o botão direito num cliente para:
- Criar reserva… — fixa aquele IP para o dispositivo (endereço MAC, IP reservado e interface/VLAN);
- Revogar concessão — encerra a concessão atual, forçando o dispositivo a pedir um IP de novo;
- Banir dispositivo… — impede o dispositivo de receber IP e de usar a rede, com um motivo; Remover banimento desfaz.
5.4 DNS
- Servidores DNS: encaminhadores usados pelo firewall e pelos clientes.
- DNS do provedor: soma os servidores recebidos pelo PPPoE.
- Domínio local: os clientes DHCP passam a responder como
host.domínio.
5.5 Rotas estáticas
Rotas para redes alcançáveis por outro roteador: destino, gateway, interface e métrica.