vespo92/OPNSenseMCP

vespo92/OPNSenseMCP

от vespo92
MCP-сервер для комплексного управления OPNsense через ИИ-ассистентов. Включает управление правилами файрвола, настройку NAT и VLAN, диагностику сети с выполнением SSH-команд для автоматизации админ...

OPNsense MCP Server

npm version License: MIT

A Model Context Protocol (MCP) server for comprehensive OPNsense firewall management. This server enables AI assistants like Claude to directly manage firewall configurations, diagnose network issues, and automate complex networking tasks.

Features

🔥 Firewall Management
  • Complete CRUD operations for firewall rules
  • Proper handling of API-created "automation rules"
  • Inter-VLAN routing configuration
  • Batch rule creation and management
  • Enhanced persistence with multiple fallback methods
🌐 NAT Configuration (SSH-based)
  • Outbound NAT rule management
  • NAT mode control (automatic/hybrid/manual/disabled)
  • No-NAT exception rules for inter-VLAN traffic
  • Automated DMZ NAT issue resolution
  • Direct XML configuration manipulation
🔍 Network Diagnostics
  • Comprehensive routing analysis
  • ARP table inspection with vendor identification
  • Interface configuration management
  • Network connectivity troubleshooting
  • Auto-fix capabilities for common issues
🖥️ SSH/CLI Execution
  • Direct command execution on OPNsense
  • Configuration file manipulation
  • System-level operations not available via API
  • Service management and restarts
Инструменты были проиндексированы:
acme_add_action

Создаёт новое действие автоматизации ACME (перезапуск HAProxy, перезапуск веб-интерфейса, SFTP-загрузка, SSH-команда и т.д.)

Параметры
  • descriptionstring

    Action description

  • enabledboolean

    Enable the action (default: true)

  • namestringобязательный

    Action name

  • typestringобязательный

    Action type (e.g. configd_restart_haproxy, configd_restart_gui, configd_restart_nginx, configd_reload_caddy, configd_upload_sftp, configd_remote_ssh, configd_generic)

acme_delete_action

Удаляет действие автоматизации ACME.

Параметры
  • uuidstringобязательный

    UUID of the action to delete

acme_get_settings

Получает полную конфигурацию ACME/Let's Encrypt — сертификаты, учётные записи, проверки, действия автоматизации.

Параметры

Без параметров.

acme_renew_certificate

Запускает ручное обновление конкретного сертификата

Параметры
  • uuidstringобязательный

    UUID of the certificate to renew

acme_revoke_certificate

Отзывает сертификат

Параметры
  • uuidstringобязательный

    UUID of the certificate to revoke

acme_sign_certificate

Выпускает или подписывает сертификат (первоначальное создание или перевыпуск)

Параметры
  • uuidstringобязательный

    UUID of the certificate to sign

acme_update_certificate

Обновляет настройки сертификата (интервал обновления, действия при перезапуске, включение/отключение, описание)

Параметры
  • auto_renewalboolean

    Enable or disable auto-renewal

  • descriptionstring

    Certificate description

  • enabledboolean

    Enable or disable the certificate

  • renew_intervalstring

    Renewal interval in days (e.g. "30")

  • restart_actionsstring[]

    UUIDs of automation actions to run after renewal

  • uuidstringобязательный

    UUID of the certificate to update

add_dnsbl_subscription

Добавляет подписной список DNSBL (например, OISD, Hagezi, Abuse.ch ThreatFox)

Параметры
  • list_keystringобязательный

    The list key to add (e.g. "atf", "oisd1", "hgz003"). Use list_available_dnsbl to see valid keys.

  • target_uuidstring

    Optional UUID of existing DNSBL entry to add the list to. If omitted, creates a new entry.

apply_blocklist_category

Применяет предопределённую категорию блоков доменов

Параметры
  • categoryenumобязательный

    Category of domains to block

block_domain

Добавляет домен в DNS-блоклист.

Параметры
  • descriptionstring

    Optional description for the block

  • domainstringобязательный

    Domain to block (e.g., pornhub.com)

block_multiple_domains

Блокирует несколько доменов одновременно

Параметры
  • descriptionstring

    Optional description for the blocks

  • domainsstring[]обязательный

    List of domains to block

cli_apply_changes

Применяет все изменения конфигурации через CLI.

Параметры

Без параметров.

cli_check_nfs

Проверяет связь NFS из DMZ

Параметры
  • truenasIPstring

    TrueNAS IP address

cli_execute

Выполняет команду CLI на OPNsense для расширенной настройки.

Параметры
  • argsstring[]

    Command arguments

  • commandstringобязательный

    Command to execute (e.g., configctl, pfctl, netstat)

  • timeoutnumber

    Timeout in milliseconds

cli_fix_dmz_routing

Комплексное исправление маршрутизации DMZ через CLI

Параметры

Без параметров.

cli_fix_interface_blocking

Исправляет настройки блокировки интерфейса через CLI (для устранения проблем с маршрутизацией DMZ).

Параметры
  • interfaceNamestringобязательный

    Interface name (e.g., opt8 for DMZ)

cli_reload_firewall

Перезагружает правила файрвола через CLI.

Параметры

Без параметров.

cli_show_routing

Показывает таблицу маршрутизации через CLI.

Параметры

Без параметров.

configure

Настраивает подключение OPNsense

Параметры
  • apiKeystringобязательный

    API key

  • apiSecretstringобязательный

    API secret

  • hoststringобязательный

    OPNsense hostname or IP

  • verifySslboolean

    Verify SSL certificate

create_backup

Создаёт резервную копию конфигурации

Параметры
  • descriptionstring

    Backup description

create_firewall_preset

Создаёт правило брандмауэра из предустановки.

Параметры
  • descriptionstring

    Description override (optional)

  • destinationstring

    Destination override (optional)

  • interfacestringобязательный

    Interface name

  • presetenumобязательный

    Preset name

  • sourcestring

    Source override (optional)

create_firewall_rule

Создаёт новое правило брандмауэра.

Параметры
  • actionenumобязательный

    Rule action (pass/block/reject)

  • descriptionstring

    Rule description

  • destinationstringобязательный

    Destination address/network or "any"

  • destinationPortstring

    Destination port (for TCP/UDP)

  • directionenumобязательный

    Traffic direction

  • enabledboolean

    Enable rule

  • interfacestringобязательный

    Interface name

  • protocolstringобязательный

    Protocol (any/tcp/udp/icmp)

  • sourcestringобязательный

    Source address/network or "any"

  • sourcePortstring

    Source port (for TCP/UDP)

create_vlan

Создаёт новый VLAN.

Параметры
  • descriptionstring

    VLAN description

  • interfacestringобязательный

    Physical interface (e.g., igc3)

  • pcpstring

    Priority Code Point (0-7)

  • tagstringобязательный

    VLAN tag (1-4094)

delete_firewall_rule

Удаляет правило брандмауэра

Параметры
  • uuidstringобязательный

    Firewall rule UUID

delete_vlan

Удаляет VLAN

Параметры
  • tagstringобязательный

    VLAN tag to delete

find_arp_by_hostname

Находит ARP-записи по шаблону имени хоста

Параметры
  • patternstringобязательный

    Hostname pattern to search

find_arp_by_interface

Находит ARP-записи на определённом интерфейсе.

Параметры
  • interfacestringобязательный

    Interface name (e.g., "igc3_vlan6", "lan")

find_arp_by_ip

Находит ARP-записи по IP-адресу или подсети

Параметры
  • ipPatternstringобязательный

    IP address, prefix, or subnet (e.g., "10.0.6", "10.0.6.0/24")

find_arp_by_mac

Находит ARP-записи по MAC-адресу

Параметры
  • macPatternstringобязательный

    MAC address or partial MAC (with or without colons)

find_device_by_mac

Находит устройство по MAC-адресу

Параметры
  • macstringобязательный

    MAC address (with or without colons)

find_device_by_name

Находит устройства по шаблону имени хоста

Параметры
  • patternstringобязательный

    Hostname pattern to search (case-insensitive)

find_devices_on_vlan

Находит устройства в указанном VLAN

Параметры
  • vlanTagstringобязательный

    VLAN tag number (e.g., "6" for DMZ)

find_firewall_rules

Находит правила брандмауэра по описанию

Параметры
  • descriptionstringобязательный

    Description to search for

get_arp_stats

Получает статистику ARP-таблицы

Параметры

Без параметров.

get_devices_by_interface

Группирует устройства по сетевому интерфейсу

Параметры

Без параметров.

get_firewall_rule

Получает подробности правила брандмауэра.

Параметры
  • uuidstringобязательный

    Firewall rule UUID

get_guest_devices

Получает все устройства в гостевой сети (VLAN 4)

Параметры

Без параметров.

get_interfaces

Выводит список доступных сетевых интерфейсов.

Параметры

Без параметров.

get_vlan

Получает детали VLAN.

Параметры
  • tagstringобязательный

    VLAN tag number

haproxy_acl_create

Создаёт ACL для HAProxy frontend. Поддерживает все типы выражений ACL HAProxy OPNsense, включая сопоставление SNI для TCP/SSL passthrough.

Параметры
  • expressionenumобязательный

    ACL expression type. Use ssl_sni_end for suffix matching (e.g., .example.com)

  • frontendstringобязательный

    Frontend UUID

  • namestringобязательный

    ACL name

  • negateboolean

    Negate the ACL condition

  • valuestringобязательный

    Value to match against (e.g., ".example.com" for ssl_sni_end)

haproxy_acl_delete

Удаляет ACL HAProxy.

Параметры
  • uuidstringобязательный

    ACL UUID

haproxy_acl_update

Обновляет существующий HAProxy ACL

Параметры
  • enabledboolean

    Enable/disable ACL

  • expressionenum

    ACL expression type

  • namestring

    ACL name

  • negateboolean

    Negate the ACL condition

  • uuidstringобязательный

    ACL UUID

  • valuestring

    Value to match against

haproxy_action_create

Создаёт действие для фронтенда HAProxy. Поддерживает все типы действий HAProxy в OPNsense, включая tcp-request для маршрутизации SNI.

Параметры
  • aclNamesstring[]

    Array of ACL names to link to this action

  • backendstring

    Backend name or UUID (required for use_backend)

  • conditionstring

    ACL condition string (e.g., "if acl_name")

  • frontendstringобязательный

    Frontend UUID

  • operatorenum

    Condition operator

  • typeenumобязательный

    Action type. Use tcp-request_inspect-delay for SNI inspection setup.

  • valuestring

    Action-specific value (e.g., delay in ms for tcp-request_inspect-delay)

haproxy_action_delete

Удаляет действие HAProxy.

Параметры
  • uuidstringобязательный

    Action UUID

haproxy_action_update

Обновляет существующее действие HAProxy

Параметры
  • aclNamesstring[]

    Array of ACL names to link to this action

  • backendstring

    Backend name or UUID (for use_backend)

  • conditionstring

    ACL condition string

  • enabledboolean

    Enable/disable action

  • operatorenum

    Condition operator

  • typeenum

    Action type

  • uuidstringобязательный

    Action UUID

  • valuestring

    Action-specific value

haproxy_backend_create

Создаёт новый backend для HAProxy. Добавьте в конфигурационный файл /etc/haproxy/haproxy.cfg (или другой путь) следующий блок: backend my_new_backend mode http balance roundrobin option httpchk GET /status server app1 192.168.1.10:8080 check inter 2000 fall 3 rise 2 server app2 192.168.1.11:8080 check После добавления выполните: bash haproxy -c -f /etc/haproxy/haproxy.cfg # проверка синтаксиса systemctl reload haproxy # перезагрузка HAProxy Имя backend (my_new_backend) должно быть уникальным. Серверы указывайте по IP:порт или DNS-имени. Настройки балансировки (balance), проверок здоровья (check) и протокола (mode) меняйте под свою задачу.

Параметры
  • balanceenumобязательный

    Load balancing algorithm

  • descriptionstring
  • modeenumобязательный

    Backend mode

  • namestringобязательный

    Backend name

  • serversobject[]

    List of backend servers

haproxy_backend_delete

Удаляет бэкенд HAProxy

Параметры
  • uuidstringобязательный

    Backend UUID

haproxy_backend_get

Получает подробную информацию о конкретном бэкенде HAProxy по UUID.

Параметры
  • uuidstringобязательный

    Backend UUID

haproxy_backend_health

Получает состояние здоровья конкретного бэкенда.

Параметры
  • backendstringобязательный

    Backend name

haproxy_backend_list

Перечисли все бекенды HAProxy.

Параметры

Без параметров.

haproxy_backend_update

Обновляет существующую конфигурацию backend HAProxy.

Параметры
  • balanceenum

    Load balancing algorithm

  • descriptionstring
  • enabledboolean

    Enable/disable backend

  • modeenum

    Backend mode

  • namestring

    Backend name

  • uuidstringобязательный

    Backend UUID

haproxy_certificate_create

Создайте сертификат для HAProxy

Параметры
  • castring

    CA certificate (for import)

  • certificatestring

    Certificate content (for import)

  • cnstring

    Common name (for self-signed)

  • keystring

    Private key (for import)

  • namestringобязательный

    Certificate name

  • sanstring[]

    Subject alternative names

  • typeenumобязательный

    Certificate type

haproxy_certificate_list

Выводит список доступных сертификатов для HAProxy.

Параметры

Без параметров.

haproxy_frontend_create

Создаёт новый HAProxy frontend

Параметры
  • aclsobject[]

    Access control lists

  • backendstringобязательный

    Default backend name

  • bindstringобязательный

    Bind address (e.g., 0.0.0.0:443)

  • certificatesstring[]

    Certificate UUIDs or names

  • descriptionstring
  • modeenumобязательный

    Frontend mode

  • namestringобязательный

    Frontend name

  • sslboolean

    Enable SSL

haproxy_frontend_delete

Удаляет HAProxy-фронтенд.

Параметры
  • uuidstringобязательный

    Frontend UUID

haproxy_frontend_get

Получает подробную информацию о конкретном HAProxy-фронтенде по UUID

Параметры
  • uuidstringобязательный

    Frontend UUID

haproxy_frontend_list

Перечисляет все frontend'ы HAProxy

Параметры

Без параметров.

haproxy_frontend_update

Обновляет существующую конфигурацию frontend HAProxy

Параметры
  • backendstring

    Default backend name or UUID

  • bindstring

    Bind address (e.g., 0.0.0.0:443)

  • certificatesstring[]

    Certificate UUIDs or names

  • descriptionstring
  • enabledboolean

    Enable/disable frontend

  • modeenum

    Frontend mode

  • namestring

    Frontend name

  • sslboolean

    Enable SSL

  • tcpInspectDelaynumber

    TCP inspect delay in ms (for SNI routing)

  • uuidstringобязательный

    Frontend UUID

haproxy_server_add

Добавляет сервер в HAProxy backend

Параметры
  • addressstringобязательный

    Server IP address or hostname

  • backendstringобязательный

    Backend UUID to add server to

  • backupboolean

    Mark as backup server

  • checkEnabledboolean

    Enable health checks

  • checkIntervalnumber

    Health check interval in ms

  • enabledboolean

    Enable/disable server

  • maxConnectionsnumber

    Maximum connections

  • namestringобязательный

    Server name

  • portnumberобязательный

    Server port

  • sslboolean

    Enable SSL for server connection

  • sslCAstring

    CA certificate UUID for verification

  • sslSNIstring

    SNI hostname to send

  • sslVerifyboolean

    Verify SSL certificate

  • weightnumber

    Server weight (1-256)

haproxy_server_delete

Удаляет сервер HAProxy

Параметры
  • uuidstringобязательный

    Server UUID

haproxy_server_update

Обновляет существующий сервер HAProxy

Параметры
  • addressstring

    Server IP address or hostname

  • backupboolean

    Mark as backup server

  • checkEnabledboolean

    Enable health checks

  • enabledboolean

    Enable/disable server

  • maxConnectionsnumber

    Maximum connections

  • namestring

    Server name

  • portnumber

    Server port

  • sslboolean

    Enable SSL for server connection

  • sslSNIstring

    SNI hostname to send

  • sslVerifyboolean

    Verify SSL certificate

  • uuidstringобязательный

    Server UUID

  • weightnumber

    Server weight (1-256)

haproxy_service_control

Управляет службой HAProxy (запуск, остановка, перезапуск, перезагрузка)

Параметры
  • actionenumобязательный

    Service action to perform

haproxy_stats

Получает статистику HAProxy.

Параметры

Без параметров.

iac_apply_deployment

Применяет план развертывания

Параметры
  • autoApproveboolean

    Skip confirmation

  • planIdstringобязательный

    Plan ID from plan_deployment

iac_destroy_deployment

Уничтожает развёрнутые ресурсы.

Параметры
  • deploymentIdstringобязательный

    Deployment to destroy

  • forceboolean

    Force destruction

iac_list_resource_types

Перечисляет доступные типы ресурсов

Параметры
  • categorystring

    Filter by category (network, firewall, services)

iac_plan_deployment

Спланировать изменения развертывания инфраструктуры

Параметры
  • dryRunboolean

    Preview changes without applying

  • namestringобязательный

    Deployment name

  • resourcesobject[]обязательный

    Resources to deploy

interface_configure_dmz

Настраивает интерфейс DMZ для маршрутизации между VLAN.

Параметры
  • dmzInterfacestring

    DMZ interface name

interface_enable_intervlan_all

Включает межвлановую маршрутизацию на всех интерфейсах.

Параметры

Без параметров.

interface_enable_intervlan_routing

Включает межвлановую маршрутизацию на конкретном интерфейсе.

Параметры
  • interfaceNamestringобязательный

    Interface name (e.g., opt8 for DMZ)

interface_get_config

Получает подробную конфигурацию для указанного интерфейса.

Параметры
  • interfaceNamestringобязательный

    Interface name (e.g., lan, wan, opt8)

interface_list_overview

Перечисляет все сетевые интерфейсы с их обзором.

Параметры

Без параметров.

interface_update_config

Обновляет конфигурацию интерфейса.

Параметры
  • blockbogonsstring

    0 to allow bogons, 1 to block

  • blockprivstring

    0 to allow private networks, 1 to block

  • disableftpproxystring

    1 to disable FTP proxy

  • enablestring

    1 to enable interface, 0 to disable

  • interfaceNamestringобязательный

    Interface name

list_arp_entries

Выводит список всех записей ARP-таблицы.

Параметры

Без параметров.

list_available_dnsbl

Перечисли все доступные DNSBL-списки подписок (например, OISD, Hagezi, Abuse.ch).

Параметры

Без параметров.

list_backups

Выводит список доступных резервных копий.

Параметры

Без параметров.

list_dhcp_leases

Перечисляет все DHCP-аренды.

Параметры
  • interfacestring

    Filter by interface (optional)

list_dns_blocklist

Выводит список всех записей DNS-блоклиста.

Параметры

Без параметров.

list_firewall_rules

Перечисляет все правила брандмауэра.

Параметры

Без параметров.

list_vlans

Выводит список всех VLAN.

Параметры

Без параметров.

macro_analyze

Анализирует макрос, чтобы определить шаблоны и параметры.

Параметры
  • idstringобязательный

    Macro ID

macro_delete

Удаляет сохранённый макрос

Параметры
  • idstringобязательный

    Macro ID

macro_export

Экспортирует все макросы в файл

Параметры
  • pathstringобязательный

    Export file path

macro_generate_tool

Генерирует определение инструмента MCP из макроса.

Параметры
  • idstringобязательный

    Macro ID

  • saveboolean

    Save the generated tool to a file

macro_import

Импортирует макросы из файла

Параметры
  • overwriteboolean

    Overwrite existing macros

  • pathstringобязательный

    Import file path

macro_list

Выводит список всех сохранённых макросов.

Параметры

Без параметров.

macro_play

Воспроизводит сохранённый макрос.

Параметры
  • dryRunboolean

    Execute in dry-run mode without making actual API calls

  • idstringобязательный

    Macro ID

  • parametersobject

    Parameters to substitute in the macro

macro_start_recording

Начинает запись вызовов API для создания макроса.

Параметры
  • descriptionstringобязательный

    Macro description

  • namestringобязательный

    Macro name

macro_stop_recording

Остановить запись и сохранить макрос

Параметры

Без параметров.

monit_add_alert

Добавляет нового получателя оповещений Monit (адрес электронной почты для уведомлений)

Параметры
  • descriptionstring

    Alert description

  • enabledboolean

    Enable the alert (default: true)

  • eventsstring[]

    Event types to alert on (e.g. connection, resource, status, timeout). Empty = all events.

  • formatstring

    Alert subject format (supports $SERVICE, $HOST, $EVENT)

  • not_onboolean

    If true, alert on everything EXCEPT the listed events

  • recipientstringобязательный

    Email address for alerts

  • reminderstring

    Reminder interval in cycles (e.g. "10")

monit_add_service

Добавляет новую службу, отслеживаемую Monit (процесс, хост, пользовательский скрипт, файловая система, сеть и т.д.)

Параметры
  • addressstring

    Remote host address (for host type)

  • dependsstring[]

    Service UUIDs this depends on

  • descriptionstring

    Service description

  • enabledboolean

    Enable the service (default: true)

  • namestringобязательный

    Service name

  • pathstring

    Path to file, directory, or script

  • testsstring[]

    Test UUIDs to attach

  • typeenumобязательный

    Service type

monit_add_test

Добавляет новое условие проверки Monit (CPU, память, диск, пользовательские и т.д.)

Параметры
  • actionenum

    Action on failure

  • conditionstringобязательный

    Monit condition expression (e.g. "cpu usage is greater than 75%")

  • namestringобязательный

    Test name

  • pathstring

    Path for exec action

  • typestringобязательный

    Test type (e.g. SystemResource, SpaceUsage, ProgramStatus, NetworkPing, Connection, Custom, etc.)

monit_delete_alert

Удаляет получателя оповещений Monit

Параметры
  • uuidstringобязательный

    UUID of the alert to delete

monit_delete_service

Удаляет сервис, отслеживаемый Monit.

Параметры
  • uuidstringобязательный

    UUID of the service to delete

monit_delete_test

Удаляет тест Monit.

Параметры
  • uuidstringобязательный

    UUID of the test to delete

monit_get_settings

Получает полную конфигурацию Monit (общие настройки, сервисы, тесты, оповещения)

Параметры

Без параметров.

monit_status

Получает состояние Monit в реальном времени - показывает, запущен ли Monit и состояние всех отслеживаемых сервисов.

Параметры

Без параметров.

monit_update_alert

Обновляет существующего получателя оповещений Monit

Параметры
  • descriptionstring

    Updated description

  • enabledboolean

    Enable or disable the alert

  • eventsstring[]

    Replace event types

  • formatstring

    Updated subject format

  • not_onboolean

    If true, alert on everything EXCEPT the listed events

  • reminderstring

    Updated reminder interval

  • uuidstringобязательный

    UUID of the alert to update

monit_update_service

Обновляет существующий сервис Monit

Параметры
  • addressstring

    Updated address

  • descriptionstring

    Updated description

  • enabledboolean

    Enable or disable the service

  • pathstring

    Updated path

  • testsstring[]

    Replace test UUIDs

  • uuidstringобязательный

    UUID of the service to update

monit_update_test

Обновляет существующий тест Monit

Параметры
  • actionenum

    Updated action

  • conditionstring

    Updated condition expression

  • pathstring

    Updated path for exec action

  • uuidstringобязательный

    UUID of the test to update

nat_analyze_config

Анализирует конфигурацию NAT на наличие проблем.

Параметры

Без параметров.

nat_apply_changes

Применяет изменения конфигурации NAT

Параметры

Без параметров.

nat_cleanup_dmz_fix

Удаляет все созданные MCP правила исправления NAT

Параметры

Без параметров.

nat_create_outbound_rule

Создаёт исходящее правило NAT

Параметры
  • descriptionstring

    Rule description

  • destination_netstringобязательный

    Destination network (e.g., any)

  • enabledstring

    1 to enable, 0 to disable

  • interfacestringобязательный

    Outbound interface (e.g., wan)

  • nonatstring

    Set to "1" for no NAT (exception rule)

  • source_netstringобязательный

    Source network (e.g., 10.0.6.0/24)

  • targetstring

    NAT target IP (empty for no NAT)

nat_create_port_forward

Создаёт правило перенаправления порта.

Параметры
  • descriptionstring

    Rule description

  • destination_portstringобязательный

    External port(s)

  • enabledstring

    1 to enable, 0 to disable

  • interfacestringобязательный

    Inbound interface (e.g., wan)

  • local_portstring

    Internal port(s)

  • protocolenumобязательный

    Protocol

  • targetstringобязательный

    Internal target IP

nat_delete_outbound_rule

Удаляет правило исходящего NAT по описанию (режим SSH) или UUID (режим API).

Параметры
  • descriptionstring

    NAT rule description (for SSH mode)

  • uuidstring

    NAT rule UUID (for API mode)

nat_delete_port_forward

Удаляет правило переадресации портов

Параметры
  • uuidstringобязательный

    Port forward UUID to delete

nat_fix_dmz

Исправляет проблему NAT в DMZ — добавляет правила без NAT для трафика между VLAN.

Параметры
  • dmzNetworkstring

    DMZ network

  • lanNetworkstring

    LAN network

  • otherInternalNetworksstring[]

    Other internal networks to exclude from NAT

nat_get_mode

Получает текущий режим NAT (автоматический, гибридный, ручной, отключён)

Параметры

Без параметров.

nat_list_outbound

Выводит все исходящие NAT-правила.

Параметры

Без параметров.

nat_list_port_forwards

Перечисли все правила перенаправления портов.

Параметры

Без параметров.

nat_quick_fix_dmz

Быстрое решение проблемы с NAT в DMZ с минимальной настройкой

Параметры

Без параметров.

nat_set_mode

Устанавливает режим NAT (автоматический, гибридный, ручной, отключён)

Параметры
  • modeenumобязательный

    NAT mode to set

remove_dnsbl_subscription

Удаляет список подписок DNSBL. Удаляет запись, если не осталось списков.

Параметры
  • list_keystringобязательный

    The list key to remove (e.g. "atf", "oisd1")

  • target_uuidstringобязательный

    UUID of the DNSBL entry to remove the list from

restore_backup

Восстанавливает резервную копию конфигурации.

Параметры
  • backupIdstringобязательный

    Backup ID to restore

routing_create_intervlan_rules

Создает правила брандмауэра для маршрутизации между VLAN.

Параметры
  • bidirectionalboolean

    Create rules in both directions

  • destNetworkstringобязательный

    Destination network (e.g., 10.0.0.0/24)

  • sourceNetworkstringобязательный

    Source network (e.g., 10.0.6.0/24)

routing_diagnostics

Выполняет комплексную диагностику маршрутизации между VLAN

Параметры
  • destNetworkstring

    Destination network (e.g., 10.0.0.0/24 for LAN)

  • sourceNetworkstring

    Source network (e.g., 10.0.6.0/24 for DMZ)

routing_fix_all

Автоматически исправляет все обнаруженные проблемы маршрутизации между VLAN

Параметры

Без параметров.

routing_fix_dmz

Быстрое исправление маршрутизации из DMZ в LAN (включает правила NFS)

Параметры

Без параметров.

search_dns_blocklist

Ищет записи DNS blocklist

Параметры
  • patternstringобязательный

    Pattern to search for in domains or descriptions

ssh_backup_config

Резервное копирование конфигурации OPNsense через SSH

Параметры
  • backupNamestring

    Optional backup filename

ssh_batch_execute

Выполняет несколько команд последовательно по SSH

Параметры
  • commandsstring[]обязательный

    Array of commands to execute

  • stopOnErrorboolean

    Stop execution if a command fails

ssh_check_nfs_connectivity

Проверяет доступность NFS с OPNsense.

Параметры
  • targetIPstring

    Target NFS server IP

ssh_enable_intervlan_routing

Включает маршрутизацию между VLAN через SSH.

Параметры

Без параметров.

ssh_execute

Выполняет произвольную команду через SSH на OPNsense (полный доступ к CLI).

Параметры
  • commandstringобязательный

    Command to execute via SSH

  • sudoboolean

    Execute command with sudo

  • timeoutnumber

    Timeout in milliseconds

ssh_fix_dmz_routing

Применяет комплексное исправление маршрутизации DMZ через SSH.

Параметры

Без параметров.

ssh_fix_interface_blocking

Исправляет настройки блокировки интерфейса через SSH (устраняет проблемы маршрутизации DMZ)

Параметры
  • interfacestringобязательный

    Interface name (e.g., opt8 for DMZ)

ssh_quick_dmz_fix

Применяет быстрое исправление DMZ (упрощённая версия)

Параметры

Без параметров.

ssh_reload_firewall

Перезагружает правила брандмауэра через SSH.

Параметры

Без параметров.

ssh_restore_config

Восстанавливает конфигурацию OPNsense через SSH

Параметры
  • backupPathstringобязательный

    Path to backup file to restore

ssh_show_pf_rules

Показывает правила фильтрации пакетов через SSH.

Параметры
  • verboseboolean

    Show verbose output

ssh_show_routing

Показывает таблицу маршрутизации через SSH.

Параметры

Без параметров.

ssh_system_status

Получает полную информацию о состоянии системы через SSH

Параметры

Без параметров.

ssh_test_vlan_connectivity

Тестирует связь между VLAN.

Параметры
  • sourceInterfacestringобязательный

    Source interface name

  • targetIPstringобязательный

    Target IP to test connectivity to

system_enable_intervlan_routing

Включает маршрутизацию между VLAN на уровне системы.

Параметры

Без параметров.

system_get_settings

Получает системные настройки брандмауэра и маршрутизации.

Параметры

Без параметров.

system_update_firewall_settings

Обновляет настройки системного брандмауэра.

Параметры
  • allowinterlantrafficstring

    1 to enable inter-LAN traffic

  • blockbogonsstring

    0 to allow bogons, 1 to block

  • blockprivatenetworksstring

    0 to allow private networks, 1 to block

  • bypassstaticroutesstring

    1 to bypass firewall for static routes

  • disablereplytostring

    1 to disable reply-to

test_connection

Проверяет соединение с API и аутентификацию

Параметры

Без параметров.

toggle_blocklist_entry

Включает или отключает запись в DNS-блоклисте.

Параметры
  • uuidstringобязательный

    UUID of the blocklist entry

toggle_firewall_rule

Переключает статус правила брандмауэра: включено/выключено

Параметры
  • uuidstringобязательный

    Firewall rule UUID

unblock_domain

Удаляет домен из DNS-блоклиста

Параметры
  • domainstringобязательный

    Domain to unblock

update_dnsbl_subscription

Обновляет запись подписки DNSBL (изменение списков, включение/отключение, обновление описания).

Параметры
  • descriptionstring

    Update the description

  • enabledboolean

    Enable or disable the DNSBL entry

  • list_keysstring[]

    Replace all selected lists with these keys

  • target_uuidstringобязательный

    UUID of the DNSBL entry to update

update_firewall_rule

Обновляет правило брандмауэра

Параметры
  • descriptionstring

    New description

  • destinationstring

    New destination

  • destinationPortstring

    New destination port

  • enabledboolean

    Enable/disable rule

  • sourcestring

    New source

  • sourcePortstring

    New source port

  • uuidstringобязательный

    Firewall rule UUID

update_vlan

Обновляет описание VLAN

Параметры
  • descriptionstringобязательный

    New description

  • tagstringобязательный

    VLAN tag

Похожие MCP-сервера

tufantunc/ssh-mcp

tufantunc/ssh-mcp

MCP-совместимый сервер для удаленного выполнения shell-команд на Linux и Windows через SSH. Поддерживает sudo, настраиваемые таймауты и аутентификацию. Отлично подходит DevOps и разработчикам, работающим с LLM.

TypeScript714
laszlopere/mcp-tmux

laszlopere/mcp-tmux

MCP-сервер для tmux: управляет сеансами, окнами, панелями, отправляет команды и читает вывод. Работает локально или по SSH. Подходит для парного программирования с ИИ — вы видите действия агента в реальном времени и можете перехватить управление. Полезен разработчикам.

Python4
ofershap/mcp-server-docker

ofershap/mcp-server-docker

MCP-сервер для управления Docker из AI-ассистента: просмотр контейнеров, логов, запуск/остановка, выполнение команд и мониторинг ресурсов. Подключается к локальному Docker без API-ключей. Полезен р...

TypeScript2
ooples/mcp-console-automation

ooples/mcp-console-automation

MCP сервер для автоматизации консольных приложений через AI: управляйте сессиями, мониторьте вывод и обнаруживайте ошибки. Поддерживает SSH, профили и фоновые задачи. Для разработчиков и DevOps.

TypeScript47
kastelldev/kastell

kastelldev/kastell

Kastell — MCP-сервер для управления серверами: аудит безопасности, автоматическое исправление и мониторинг. Включает встроенного AI-агента для Claude и Cursor. Выполняет 470+ проверок, поддерживает...

TypeScript60
ferrislucas/iterm-mcp

ferrislucas/iterm-mcp

Разработчики: MCP сервер для iTerm дает модели полный контроль над терминалом - выполнение команд, чтение вывода, управление REPL. Эффективный расход токенов, простая интеграция. Делегируйте задачи и наблюдайте за работой.

TypeScript567
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин