OPNsense 設定分析器
檢視設定、整理 Alias 與檢查規則。
匯入設定檔
接受 OPNsense 的 config.xml 備份(System → Configuration → Backups 下載)。檔案只在這個瀏覽器分頁裡處理,不會送到任何伺服器,也不會寫進瀏覽器儲存;重新整理需要重新匯入。密碼雜湊、私鑰與預共享金鑰預設遮蔽。
相容性詳情
本工具的產品支援下限是 OPNsense CE 24.7.0,本次的設計基準是 CE 26.7.3(含該發行頁列出的 hotfix,2026-09-09 查閱)。下面每一個系列的規則資料都只依官方文件與發行說明整理,尚未取得跨版本實機備份做匯入回圈測試,所以狀態一律是「依文件進行部分檢查」,不會顯示「版本相容」。
備份檔本身通常不含 OPNsense 的產品版本(XML 根部的 version 是設定修訂號,模組上的 version 是 model 版本,兩者都不是產品版本)。在這裡填入版本是你的宣告,本工具會據以選用對應的規則資料,但不會因此變成「已驗證」。
設定概覽
只列這份備份裡讀得到的內容;沒有寫在備份裡的一律顯示「未提供」,不會補上猜的預設值。
設定差異
載入第二份備份就會逐項比對。跨版本比較時會先列出版本或結構遷移 —— 欄位搬家與 model 重排不一定是有人改了設定。
匯出報告
交接報告是白名單摘要:只輸出本工具辨識得出來的欄位,未知的外掛區塊只列名稱與元素數量、不匯出內容。即使勾了匿名化,也不代表這份報告可以公開發布 —— 請自己再看過一次。
匿名化的對照是一致的(同一個位址永遠換成同一個代號),但換過位址的設定不適合再拿去做規則測試 —— 位址變了,判定結果就變了。
Alias 清單
點一列會在下方展開它的內容與檢查結果。動態成員(FQDN、GeoIP、ASN、URL Table、URL JSON、Dynamic IPv6、OpenVPN group、Internal、External)的實際成員由設備在執行期決定,本工具不連網、不做 DNS 解析,也不會猜。
整理預覽
整理只會動草稿,原始設定永遠不變。選一個 Alias 之後可以去掉重複項目、把純靜態的 IP 集合併成最少的 CIDR,或直接手動編輯內容。
原始清單
整理後清單
草稿尚未套用至設備。
匯出結果
整理清單(TXT/CSV)隨時可以下載,它就是一份清單,不是可以直接匯入設備的檔案。原生 Alias JSON 要另外選「目標 OPNsense 版本」—— 那跟來源版本是兩件事。
檢查結果
這是離線靜態檢查,不是連線測試器。config.xml 不等於設備上實際生效的完整 PF 規則,也不含 state table。嚴重度與信心是兩件事:綠色代表「這一項檢查通過」,不代表資料完整。
連線情境
假設是一條新連線、沒有既存的 state。沒填而且會影響結果的欄位會被當成未知往下傳,不會當成「不匹配」略過。
進階欄位
分析結果
判定過程(逐條)
匯出檢查報告
報告會帶上來源檔的 SHA-256、版本判讀依據、前提與未處理的部分。草稿情境算出來的結果不能當成設備現況匯出。
使用說明 8
這支工具怎麼判、以及它刻意不替你決定的事
不做的事:不連線設備、不執行 pf、不呼叫 OPNsense API、不下載 URL Table 的內容、不做 DNS 解析、不輸出百分比安全分數、不自動刪除或重排規則,也不輸出可直接還原的整理版 config.xml。