📚 Karl-Doku
📡

Karl-Monitoring

Überwachung von Servern und Netzwerk
App öffnen ↗

Karl-Monitoring – Handbuch

Willkommen bei Karl-Monitoring. Mit dieser Anwendung sehen Sie auf einen Blick, ob Ihre Server, Netzwerkgeräte und Dienste in Ordnung sind. Bei Störungen werden Sie benachrichtigt. Dieses Handbuch zeigt Ihnen, wie Sie den Status lesen, Warnungen verstehen und die wichtigsten Funktionen nutzen.

#Anmelden

  1. Öffnen Sie die Anwendung in Ihrem Browser.
  2. Geben Sie Ihre E-Mail-Adresse ein.
  3. Geben Sie Ihr Passwort ein.
  4. Klicken Sie auf Anmelden.

#Überblick

Nach der Anmeldung sehen Sie das Dashboard. Es zeigt Ihnen den Zustand aller überwachten Geräte auf einen Blick. Links finden Sie das Menü.

◐ Sie können zwischen einer hellen und einer dunklen Ansicht wechseln. Wählen Sie einfach, was für Ihre Augen angenehmer ist.

#Status der Systeme lesen

Jedes Gerät hat eine Statusampel. So verstehen Sie die Farben:

  • Grün – alles in Ordnung.
  • Gelb – eine Warnung. Bitte im Auge behalten.
  • Rot – ein kritisches Problem. Hier sollten Sie handeln.

Die Ampel zeigt immer den schlechtesten Zustand eines Geräts. Ist auch nur eine Prüfung rot, wird das Gerät rot angezeigt.

Klicken Sie auf ein Gerät, um die Einzelheiten zu sehen: welche Prüfungen laufen, wie schnell das Gerät antwortet und wie zuverlässig es in der Vergangenheit erreichbar war.

#Was überwacht wird

Die Anwendung prüft regelmäßig zum Beispiel:

  • ob ein Gerät erreichbar ist,
  • ob eine Webseite oder ein Dienst antwortet,
  • ob ein Sicherheitszertifikat bald abläuft,
  • wie voll die Festplatten sind,
  • ob ein Server auf Updates oder einen Neustart wartet,
  • ob in einer Nachrichten- oder Sicherheitsquelle neue Beiträge erscheinen,
  • ob die Firewall-Regeln Ihrer UniFi-Anlage sicher sind (siehe Firewall-Prüfung).
  • bei Proxmox-Servern: ob Ihre virtuellen Maschinen laufen, wie voll deren Festplatten sind und ob die Sicherungen aktuell sind (siehe Virtuelle Maschinen (Proxmox)).

Die Einrichtung dieser Prüfungen übernimmt in der Regel Ihre Administration. Für Ihre tägliche Arbeit genügt es meist, den Status abzulesen.

#Warnungen und Benachrichtigungen verstehen

Sobald ein Problem auftritt, entsteht automatisch ein Vorfall.

  • Sie werden über die eingerichteten Wege benachrichtigt, zum Beispiel per E-Mail oder Kurznachricht.
  • Im Bereich Vorfälle sehen Sie alle offenen und vergangenen Probleme.

Zu einem Vorfall können Sie:

  • ihn quittieren – damit zeigen Sie, dass Sie ihn gesehen haben,
  • einen Kommentar hinterlegen,
  • ihn als gelöst markieren.

Sobald sich ein Gerät von selbst wieder erholt, wird der Vorfall automatisch geschlossen und Sie erhalten eine Entwarnung.

#Benachrichtigungswege einrichten

Im Menü Alarme legen Sie fest, auf welchen Wegen Sie über Störungen informiert werden möchten. Sie können mehrere Wege gleichzeitig aktivieren.

  1. Öffnen Sie Alarme.
  2. Aktivieren Sie den gewünschten Weg (zum Beispiel E-Mail) und tragen Sie die Empfänger ein.
  3. Wählen Sie, ab wann Sie benachrichtigt werden: erst bei kritischen Problemen oder schon bei Warnungen.
  4. Klicken Sie auf Testnachricht senden, um zu prüfen, ob alles ankommt.
  5. Speichern Sie.

#Verlauf und Verfügbarkeit

Im Menü Verfügbarkeit sehen Sie, wie zuverlässig Ihre Geräte erreichbar waren – insgesamt und je Gerät, jeweils für verschiedene Zeiträume (24 Stunden, 7 Tage, 30 Tage, 1 Jahr).

  • Ein hoher Prozentwert bedeutet: das Gerät war fast durchgehend erreichbar.
  • Grün steht für sehr gute, gelb für eingeschränkte und rot für schlechte Verfügbarkeit.

Für jedes einzelne Gerät sehen Sie außerdem die Antwortzeiten und vergangene Vorfälle. So erkennen Sie, ob ein Gerät dauerhaft stabil läuft oder immer wieder auffällt.

#Geplante Wartung eintragen

Wenn ein Gerät planmäßig offline geht – zum Beispiel bei einer Stromabschaltung an einem Standort –, können Sie es auf Wartung setzen. Dann löst es keine Störung aus und erscheint auf einer öffentlichen Statusseite nicht als rot.

  1. Öffnen Sie das Gerät und wechseln Sie auf den Reiter 🔧 Wartung.
  2. Schalten Sie die Wartung ein.
  3. Optional: Legen Sie ein Ende-Datum fest und hinterlegen Sie eine kurze Notiz.
  4. Speichern Sie.

Nach Ablauf des Ende-Zeitpunkts wird das Gerät automatisch wieder normal bewertet. In der Geräteliste können Sie auch eine ganze Gruppe (zum Beispiel einen Standort) auf einmal auf Wartung setzen.

#Virtuelle Maschinen (Proxmox)

Ist Ihr Proxmox-Server angebunden, erscheint jede virtuelle Maschine (VM) und jeder Container automatisch in der Geräteliste. Je Maschine sehen Sie:

  • ob sie läuft – eine ausgeschaltete Maschine wird gelb angezeigt,
  • wie stark Prozessor und Arbeitsspeicher ausgelastet sind,
  • wie voll ihre Festplatte ist (bei VMs nur, wenn dort der QEMU-Gast-Agent installiert ist),
  • wann sie zuletzt gesichert wurde – sofern sie in einem Sicherungsjob steht.

Zusätzlich zeigt das Objekt Sicherungsjobs, ob der letzte Sicherungslauf je Server fehlerfrei war.

Maschinen, die ausgeschaltet bleiben dürfen: Öffnen Sie die Maschine, wechseln Sie auf den Reiter 🔧 Wartung und setzen Sie den Haken Darf ausgeschaltet sein. Ab der nächsten Abfrage (spätestens nach einigen Minuten) gilt die Maschine im ausgeschalteten Zustand als in Ordnung.

Die Grenzwerte (zum Beispiel ab wie viel Prozent Festplattenbelegung gewarnt wird oder wie alt eine Sicherung höchstens sein darf) legt Ihre Administration in der Proxmox-Anbindung fest.

#Firewall-Prüfung

Bei einer UniFi-Anlage kann Karl-Monitoring zusätzlich die Firewall-Regeln überwachen. Die Prüfung liest nur mit und verändert nichts an der Anlage.

Gemeldet werden:

  • Offene Regeln – zum Beispiel eine Regel, die „alles für alle" erlaubt, oder eine ungeschützte Freigabe aus dem Internet. Das gilt als kritisch.
  • Fehlende Trennung – ein VPN oder Netz eines Kunden erreicht interne Netze oder Netze eines anderen Kunden. Vollständig offen ist kritisch, teilweise offen (nur einzelne Dienste) ist eine Warnung.
  • Zugriff auf die Anlage selbst – ein Kunden-Netz erreicht das Gateway (die UniFi-Anlage) über mehr als die nötigen Grunddienste (Namensauflösung, Adressvergabe, Uhrzeit, Ping). Das ist eine Warnung.
  • Regeländerungen – jede neue, geänderte oder gelöschte Regel gegenüber dem zuletzt bestätigten Stand, mit Vorher/Nachher.
  • Keine Sicht – wenn die Anlage nicht gelesen werden kann, meldet die Prüfung das ausdrücklich, statt „alles grün" zu zeigen.

So richten Sie die Prüfung ein:

  1. Legen Sie an der UniFi-Anlage ein eigenes Konto mit der Rolle „Nur Lesen" an und erzeugen Sie darunter einen API-Schlüssel.
  2. Öffnen Sie Integrationen, legen Sie eine UniFi-Integration mit Zugang „Lokal" an und haken Sie „Firewall-Regeln überwachen" an.
  3. Öffnen Sie im Menü Firewall und ordnen Sie unter Netze & Soll jedes Netz zu: Betreiber (darf überall hin), intern (nur für den Betreiber) oder Kunde mit einem Gruppennamen. Netze mit demselben Gruppennamen dürfen sich gegenseitig erreichen. Vieles erkennt die Prüfung selbst: Steht eine Kundennummer (z. B. „K-1A2B3C") im Netznamen, gehören alle so benannten Netze automatisch zu diesem Kunden. Mit dem Disketten-Knopf 💾 speichern Sie eine einzelne Zeile.
  4. Klicken Sie Soll speichern & bestätigen. Ab dann werden Verstöße als kritische Vorfälle gemeldet.

Die Erreichbarkeits-Tabelle zeigt auf einen Blick, welches Netz welches andere erreichen darf. Rot heißt Verstoß, gelb teilweiser Verstoß. Jeder Befund nennt die beteiligten Regeln. Unter Entscheiden … wählen Sie je Befund:

  • Ausnahme genehmigen – die Freigabe ist gewollt, etwa ein einzelner Dienst für ein Kunden-VPN. Eine Begründung ist Pflicht.
  • Ignorieren – vorübergehend ausblenden, auf Wunsch bis zu einem Datum. Danach meldet sich der Befund automatisch wieder.
  • Korrektur vorschlagen – Karl-Monitoring schreibt Ihnen eine genaue Anleitung, welche Regel Sie in der UniFi-Oberfläche anlegen, einschränken oder abschalten. Die Anlage selbst wird dabei nicht verändert. Haben Sie die Anleitung umgesetzt, markieren Sie den Vorschlag als erledigt, sonst verwerfen Sie ihn.

Ausnahmen und Ignorieren verfallen automatisch, sobald sich die beteiligten Regeln ändern.

Nach einer gewollten Änderung an der Firewall übernehmen Sie sie unter Änderungen einzeln mit übernehmen oder alle auf einmal mit Alle übernehmen.

#Öffentliche Statusseite

Sie können optional eine öffentliche Statusseite freigeben, auf der andere ohne Anmeldung sehen, ob alles läuft. Angezeigt werden nur Namen und Ampeln – keine Adressen oder technischen Details.

  1. Öffnen Sie Alarme und den Bereich Öffentlicher Status.
  2. Aktivieren Sie die Seite.
  3. Kopieren Sie den erzeugten Link und geben Sie ihn weiter.
  4. Optional: Vergeben Sie ein Passwort oder erzeugen Sie bei Bedarf einen neuen Link (alte Links werden dann ungültig).

#Support und Tickets

Über den Menüpunkt Support/Tickets gelangen Sie mit einem Klick in Ihr zentrales Ticket-Portal – ohne sich erneut anmelden zu müssen. Dort können Sie Anliegen erfassen und den Bearbeitungsstand verfolgen.

#Benutzer verwalten

Als Administrator Ihres Bereichs können Sie unter Benutzer weitere Konten anlegen, bearbeiten, deaktivieren oder löschen und Passwörter setzen. So geben Sie Kolleginnen und Kollegen Zugang zur Anwendung.

#Mein Profil

Oben rechts finden Sie Ihren Namen. Dort können Sie Ihre eigenen Angaben einsehen, Ihr Passwort ändern und sich abmelden.

#Hilfe bekommen

Wenn Sie eine Meldung nicht verstehen oder ein Gerät fehlt:

  • Klicken Sie auf das Gerät, um mehr Einzelheiten zu sehen.
  • Fragen Sie Ihre Administration, wenn eine Prüfung angepasst werden soll.
  • Wenden Sie sich an Ihre Ansprechperson für die Anwendung.