NetworkMonitor : sites, équipements, tunnels
Inventaire des sites et des équipements réseau, tunnels SD-WAN, liens WAN, Wi-Fi, topologie, présence des hôtes, ports ouverts et règles d'alerte.
NetworkMonitor réunit ce que savent vos contrôleurs et vos équipements réseau : Peplink InControl2 pour le SD-WAN, les tunnels et les liens WAN, UniFi Site Manager pour le Wi-Fi, les commutateurs et les passerelles, et l'interrogation SNMP faite par un agent.

Brancher les sources
Dans Fournisseurs (#/nm-providers), cliquez sur Ajouter un fournisseur :
| Fournisseur | Ce qu'il faut |
|---|---|
| UniFi | La clé API de unifi.ui.com (Paramètres → API). Cochez Importer automatiquement les équipements |
| Peplink InControl2 | Les identifiants d'API. Si InControl est hébergé chez vous, cochez Serveur on-premise et donnez son adresse |
| SNMP, NetFlow/sFlow | Un agent avec le module NetworkMonitor (NETWORKMONITOR=true) |
Tester la connexion, puis Forcer la synchronisation. La synchronisation se fait ensuite toutes les heures.
Les écrans
| Écran | Contenu |
|---|---|
| Tableau de bord NOC | Sites, équipements, tunnels, alertes actives et critiques |
| Topologie, Weathermap | La carte des liens, colorée selon la charge (vert < 25 %, jaune < 50 %, orange < 75 %, rouge au-delà) |
| Sites, Équipements | L'inventaire. La fiche d'un équipement a les onglets Vue d'ensemble, Interfaces, Tunnels, WAN, WiFi, Métriques |
| Tunnels | SpeedFusion, IPsec, WireGuard, Site Magic : latence, gigue, perte, débit |
| ISP Metrics | La qualité des accès Internet vue par UniFi (pas de 5 min sur 24 h, d'une heure sur 30 jours) |
| Présence | Hôtes en ligne ou hors ligne, nouveaux hôtes, changements d'IP ou de MAC |
| Découverte, Découverte de ports, Règles de ports | Recherche d'équipements sur des plages, ports ouverts, écarts par rapport à une référence |
Sur la fiche d'un équipement : Interroger maintenant, Muter les alertes (1 h, 4 h, 24 h, 1 semaine ou permanent) et Modifier l'équipement (SNMP v1, v2c, v3).
Règles d'alerte
Les règles se créent dans Alertes → Règles (#/nm-alerts). Toutes sont évaluées chaque minute.
| Type | Se déclenche quand… | Défaut |
|---|---|---|
| Device Offline | un équipement est hors ligne | depuis 15 min |
| Tunnel Down | un tunnel est coupé alors que son équipement est en ligne | depuis 2 min |
| High Latency | la latence d'un tunnel ou d'un lien WAN dépasse le seuil | 100 ms pendant 5 min |
| Packet Loss | la perte de paquets d'un tunnel ou d'un lien WAN dépasse le seuil | 5 % pendant 5 min |
| High Utilization | une interface reste chargée au-dessus du seuil | 80 % pendant 10 min |
| Status Change | un équipement change d'état | à chaque changement |
Pour les règles à seuil, la valeur doit rester au-dessus pendant toute la durée réglée : un pic isolé ne déclenche rien. Dès que la valeur repasse sous le seuil, l'alerte se résout d'elle-même. Les mesures de plus de 2 heures sont ignorées, pour ne pas alerter sur des données que plus aucun collecteur ne met à jour.
L'utilisation des interfaces est calculée par le collecteur SNMP, d'après l'évolution des compteurs entre deux relevés. Cette règle ne concerne donc que les équipements interrogés en SNMP.
Chaque règle a une sévérité (Information, Avertissement, Critique), un délai de répétition (de 1 à 1 440 min), une adresse de Notification email et, si vous le voulez, un rappel. Une règle peut se limiter à certains types d'équipements ou à un site. Une seule alerte reste ouverte à la fois par règle et par élément, et les équipements dont les alertes sont mutées sont ignorés.
S'y ajoutent les alertes de ports (nouveau port, port non autorisé, fermé, réouvert) et de présence (hôte hors ligne depuis plus de 10 minutes).
Assistant IA et Wi-Fi
L'Assistant IA sait faire un diagnostic Wi-Fi par site à partir d'UniFi : occupation de l'air par bande, bornes, canaux, réémissions, ports des commutateurs. Demandez par exemple « diagnostic Wi-Fi du site de … sur 7 jours ».
Conservation
Métriques détaillées 30 jours, résultats de ping 7 jours, alertes résolues 90 jours, historique des ports 30 jours. Les agrégats horaires sont gardés 365 jours au moins.
Questions fréquentes
Mes équipements UniFi n'apparaissent pas. Vérifiez la clé API et la case Importer automatiquement les équipements, puis lancez Forcer la synchronisation.
Une règle de latence ne se déclenche jamais. Vérifiez que les tunnels ou les liens WAN concernés remontent bien une latence récente dans leur fiche. Sans mesure de moins de 2 heures, la règle n'a rien à évaluer.
La découverte ne démarre pas. L'agent lance le scan à sa synchronisation suivante. Si aucune plage n'est saisie, il prend celles de sa propre configuration.
Source : · Docs FirstSI · mis à jour le 10/10/2026