antonio-mello-ai/mcp-pfsense

antonio-mello-ai/mcp-pfsense

от antonio-mello-ai
MCP сервер для управления брандмауэрами pfSense через AI-ассистентов. 17 инструментов по шести категориям: система, правила, DHCP, DNS, мониторинг и сервисы. Безопасность с двухшаговым подтверждени...

mcp-pfsense

PyPI Python License: MIT

MCP server for managing pfSense firewalls through AI assistants like Claude, ChatGPT, and Copilot.

Requires: pfrest package installed on your pfSense instance (provides the REST API).

Features

17 tools across 6 categories:

Category Tools Description
System get_system_status, get_interfaces Version, CPU, memory, uptime, temperature, network interfaces
Firewall list_firewall_rules, add_firewall_rule, delete_firewall_rule, list_firewall_aliases Rule management with interface filtering, alias listing
DHCP list_dhcp_leases, list_dhcp_static_mappings, add_dhcp_static_mapping, delete_dhcp_static_mapping Active leases, IP reservations
DNS list_dns_host_overrides, add_dns_host_override, delete_dns_host_override Unbound DNS Resolver host overrides
Monitoring get_gateway_status, get_arp_table, list_services Gateway health, connected devices, service status
Services restart_service Restart any pfSense service
Safety

All destructive operations (delete rules, delete mappings, restart services) require two-step confirmation — the tool returns a warning on first call and only executes when called again with confirm=true.

Инструменты были проиндексированы:
add_dhcp_static_mapping

Создаёт статическое сопоставление DHCP (резервирование IP) для MAC-адреса. Откладывается до вызова apply_changes('dhcp') или передачи apply=true.

Параметры
  • applyboolean
  • descrstring
  • hostnamestring
  • interfacestringобязательный
  • ipaddrstringобязательный
  • macstringобязательный
add_dns_host_override

Создаёт запись переопределения DNS-хоста в Unbound DNS Resolver. Откладывается до вызова apply_changes('dns') или передачи apply=true.

Параметры
  • applyboolean
  • descrstring
  • domainstringобязательный
  • hoststringобязательный
  • ipstringобязательный
add_firewall_rule

Добавляет правило брандмауэра. Тип — 'pass', 'block' или 'reject'. Правило находится в состоянии ожидания (неактивно) до вызова apply_changes('firewall') или передачи сюда параметра apply=true.

Параметры
  • applyboolean
  • descrstring
  • destinationstring
  • dstportstring | null
  • interfacestringобязательный
  • ipprotocolstring
  • protocolstring | null
  • sourcestring
  • typestringобязательный
apply_changes

Применяет ВСЕ отложенные изменения подсистемы ('firewall', 'dhcp' или 'dns'). Требует confirm=true. Это перезагружает подсистему, активируя каждое ожидающее изменение, в том числе те, которые человек подготовил в pfSense WebGUI и ещё не проверил.

Параметры
  • confirmboolean
  • subsystemstringобязательный
delete_dhcp_static_mapping

Удаляет статическую привязку DHCP. Требует confirm=true. interface — DHCP-сервер привязки — значение parent_id, возвращаемое list_dhcp_static_mappings; mapping_id — его id там. Действие откладывается до вызова apply_changes('dhcp') или передачи apply=true.

Параметры
  • applyboolean
  • confirmboolean
  • interfacestringобязательный
  • mapping_idintegerобязательный
delete_dns_host_override

Удаляет переопределение DNS-хоста по идентификатору. Требуется confirm=true. Откладывается до вызова apply_changes('dns') или передачи apply=true.

Параметры
  • applyboolean
  • confirmboolean
  • override_idintegerобязательный
delete_firewall_rule

Удаляет правило брандмауэра по его ID (id из list_firewall_rules). Требует confirm=true. Откладывается до вызова apply_changes('firewall') или передачи apply=true.

Параметры
  • applyboolean
  • confirmboolean
  • rule_idintegerобязательный
get_arp_table

Получить ARP-таблицу с подключенными устройствами (IP-адрес, MAC-адрес, интерфейс).

Параметры

Без параметров.

get_gateway_status

Получает статус шлюза, включая задержку, потерю пакетов и состояние онлайн.

Параметры

Без параметров.

get_interfaces

Перечисли все сетевые интерфейсы с их статусом и конфигурацией.

Параметры

Без параметров.

get_pending_changes

Проверяет, есть ли у подсистемы ('firewall', 'dhcp' или 'dns') отложенные, неприменённые изменения.

Параметры
  • subsystemstringобязательный
get_system_status

Получить статус системы pfSense, включая версию, CPU, память, время работы и температуру.

Параметры

Без параметров.

list_dhcp_leases

Выведи активные DHCP-аренды с указанием IP, MAC, имени хоста и времени аренды.

Параметры

Без параметров.

list_dhcp_static_mappings

Перечисляет статические привязки DHCP (резервирование IP-адресов), опционально отфильтрованные по интерфейсу. Каждая привязка содержит parent_id (её DHCP-сервер / интерфейс). Передавайте его как interface в delete_dhcp_static_mapping.

Параметры
  • interfacestring | null
list_dns_host_overrides

Перечислить переопределения хостов DNS-резолвера (локальные DNS-записи).

Параметры

Без параметров.

list_firewall_aliases

Вывести список алиасов брандмауэра (IP-группы, группы портов, списки URL).

Параметры

Без параметров.

list_firewall_rules

Вывести правила брандмауэра, опционально отфильтрованные по интерфейсу.

Параметры
  • interfacestring | null
list_services

Выведи список всех служб и их статус запуска.

Параметры

Без параметров.

restart_service

Перезапустить службу по имени. Требуется confirm=true.

Параметры
  • confirmboolean
  • namestringобязательный

Похожие MCP-сервера

antonio-mello-ai/mcp-proxmox

antonio-mello-ai/mcp-proxmox

MCP-сервер для управления кластерами Proxmox через ИИ-ассистентов: создавай, запускай и удаляй ВМ и контейнеры, управляй снапшотами, хранилищем и бэкапами. Полезен администраторам и DevOps для авто...

Python16
jsdelivr/globalping-mcp-server

jsdelivr/globalping-mcp-server

официальный

Globalping MCP Server даёт AI-ассистентам доступ к глобальной сети проб для выполнения сетевых тестов (ping, traceroute, DNS, HTTP) из тысяч точек мира. Идеально для диагностики сети и сравнения пр...

TypeScript63
automateyournetwork/pyATS_MCP

automateyournetwork/pyATS_MCP

MCP-сервер на базе Cisco pyATS и Genie для AI-агентов (Claude и др.). Позволяет выполнять show-команды, применять конфигурации, проверять состояние сети через JSON-RPC. Безопасен: блокирует опасные...

Python84
node-man/dechonet-mcp

node-man/dechonet-mcp

DechoNet MCP Server даёт AI-агентам 13 инструментов для разведки безопасности доменов: DNS, SSL, HTTP-заголовки и другие. Полезен для быстрой оценки защищённости сайтов через Claude Desktop.

JavaScript1
gjenkins20/webmin-mcp-server

gjenkins20/webmin-mcp-server

MCP сервер для Linux-администрирования через Webmin: мониторинг, управление сервисами, пользователями, файлами, безопасностью и базами данных. Идеальный инструмент для интеграции ИИ-ассистентов с серверной инфраструктурой.

Python6
mikusnuz/dynadot-mcp

mikusnuz/dynadot-mcp

MCP-сервер для работы с Dynadot API, предоставляющий 60 инструментов для проверки доступности, регистрации и продления доменов, а также управления DNS, контактами и трансферами.

TypeScript1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин