Zedmos

5. El panel de administración

El panel de administración es el producto entero: todo lo que el equipo sabe hacer se alcanza desde la barra lateral, y todo lo que alcanza la barra lateral se describe en este capítulo. Esta página explica el marco —las partes que se comportan igual en todas partes— para que las secciones por página que vienen después puedan ser breves.

El panel, con la barra lateral desplegada
El panel, con la barra lateral desplegada

5.1 El marco

La barra lateral es el menú. Los grupos se despliegan en el sitio; el grupo que contiene la página en la que está se abre solo. Puede moverla: Appearance → Menu placement la pone a la izquierda, a la derecha, arriba o abajo.

La barra de herramientas, arriba a la derecha, tiene cuatro cosas:

SearchPúlsela (o pulse Ctrl + K, o /) y el campo crece hacia la izquierda. Escriba unas letras de una página, de un grupo del menú o de una función; los resultados muestran la ruta de menú, de modo que dos páginas con el mismo nombre se distinguen. Las flechas se mueven e Intro abre.
DocumentationAbre en una pestaña nueva el sitio de documentación de esta marca.
ThemeAlterna entre claro y oscuro. El equipo viene en claro; la elección se recuerda en su navegador y no en el equipo, así que cada administrador elige la suya.
AppearancePreajustes de tema, color de acento, densidad, ubicación del menú y la lista de widgets del panel.
AccountCon qué cuenta ha iniciado sesión, Change password, API keys y Sign out. Una cuenta de solo lectura aparece marcada como tal aquí.

La ruta de navegación, arriba a la izquierda, siempre dice dónde está.

5.2 Cómo se comportan las páginas

La mayoría de las páginas de configuración tienen una de dos formas.

Las cuadrículas enumeran filas: reglas, usuarios, certificados, rangos DHCP. La barra de herramientas de encima añade una fila; el lápiz edita una; el aspa borra una, siempre tras una confirmación. Muchas cuadrículas tienen además un interruptor que activa o desactiva una fila sin borrarla, que es la forma segura de comprobar si una regla es la que rompe algo.

Los formularios son las páginas de ajustes: campos con un texto de ayuda debajo. Los campos marcados como advanced permanecen ocultos hasta que pulsa Show advanced: existen, simplemente no forman parte del camino normal.

Guardar es aplicar. Cuando pulsa Save, el equipo concilia el cambio con el sistema en marcha de inmediato: reescribe la configuración del servicio, recarga o reinicia lo que haga falta y reconstruye el conjunto de reglas del cortafuegos. No hay un segundo paso «Apply changes» que recordar ni un aviso de cambios pendientes. Algunas páginas (NAT, por ejemplo) siguen ofreciendo un botón Apply explícito donde conviene un punto de recarga determinista.

Eso tiene una consecuencia que conviene interiorizar: un error surte efecto en el acto. Antes de cambiar nada que pudiera cortar su propio camino al equipo —la interfaz por la que está conectado, el puerto de la propia interfaz web, una regla de cortafuegos en esa interfaz—, lea primero Resolución de problemas. El equipo tiene un mecanismo de hombre muerto que revierte un cambio cuando se da cuenta de que ha dejado fuera a su administrador, pero la forma barata de sobrevivir a un bloqueo es no provocarlo.

5.3 Páginas de estado, de registro y de diagnóstico

Junto a las páginas de configuración hay tres familias de páginas de solo lectura, y distinguirlas ahorra tiempo:

  • Las páginas Status muestran qué está haciendo un servicio ahora mismo: los saludos de WireGuard, las asociaciones de seguridad de IPsec, las concesiones DHCP realmente entregadas, la antigüedad de las firmas de ClamAV. Cuando una función «no funciona», la verdad está en la página de estado.
  • Las páginas Log File muestran lo que un servicio dijo. Todos los servicios tienen una, siempre en el mismo sitio: la última entrada del menú del grupo.
  • Las páginas Diagnostics son herramientas que usted ejecuta: ping, traceroute, captura de paquetes, la tabla ARP, la tabla de estados de pf.

5.4 El menú, grupo a grupo

GrupoQué hay en élSección
DashboardEl panel: estado en directo, tráfico, capacidades, certificadosPanel
Security and PolicyEl motor de seguridad: dispositivos, sesiones, políticas, informesSeguridad y políticas
NetworkInterfaces, pasarelas, rutas, IP virtuales, inalámbrico, diagnóstico de redRed
FirewallReglas, NAT, alias, horarios, modelado del tráfico, registros y diagnóstico del cortafuegosCortafuegos
VPNIPsec, OpenVPN, WireGuardVPN
ServicesDHCP, DNS, NTP, antivirus, anuncios de routerServicios
HotspotPortal cautivo: zonas, sesiones, bonosHotspot
AccessUsuarios, grupos, privilegios, servidores de autenticación, claves de APIAcceso
SystemAjustes, confianza, firmware, copias de seguridad, registros, cumplimientoSistema
High AvailabilitySincronización de la configuración y estado en directo de la parejaAlta disponibilidad
Console and SASEEl enlace saliente del equipo con su centro de administraciónConsola y SASE
PowerReiniciar y apagarEnergía

Los grupos solo aparecen cuando tienen algo que mostrar: el grupo Security and Policy existe cuando el motor de seguridad está instalado, y Hotspot, cuando está presente el portal cautivo. Un menú más corto que esta tabla no es un fallo.