NetBox: паспорт сети офиса, который переживёт админа
Сеть офиса, клиники или склада часто живёт в голове админа или в экселе. NetBox с открытым кодом собирает её в единый паспорт: площадки, стойки, кабели, адреса, VLAN. Разбираем, кому он нужен, чем отличается от GLPI и Snipe-IT и как закрыть доступ.
Кто знает, как это всё устроено
Сеть офиса почти всегда живёт в голове одного человека. Он помнит, что камера склада сидит на третьем порту старого коммутатора, что принтер бухгалтерии получил адрес руками, а роутер в подсобке настроен под провайдера, которого сменили два года назад. Иногда это таблица в экселе, которую последний раз открывали при монтаже.
Пока админ на месте, всё работает. Он уволился, заболел или ушёл в отпуск, и сбой в сети превращается в раскопки: какой кабель куда идёт, чей это адрес, что отключится, если выдернуть вон тот шнур. В клинике с несколькими кабинетами, на складе с терминалами или в сети магазинов с точками в разных городах такие раскопки стоят простоя кассы или регистратуры.
Что такое NetBox
NetBox делает сообщество сетевых инженеров с 2016 года, репозиторий здесь: github.com/netbox-community/netbox. Проект написан на Python и Django, лицензия Apache-2.0, у репозитория около 21,6 тысячи звёзд. На 5 октября 2026 года последний релиз 4.7.2 вышел 29 сентября, то есть проект живой и обновляется.
В нём описывают площадки, стойки, оборудование, кабели между портами, IP-адреса и подсети, VLAN, VPN-туннели, цепи питания и каналы провайдеров. Всё связано между собой: открываете коммутатор и видите, какие устройства в него воткнуты, какие адреса за ними числятся и в какой стойке он стоит.
Авторы подчёркивают, что NetBox не обращается к сетевым узлам напрямую. Он хранит то, как сеть должна быть устроена, а мониторинг и автоматизация берут эти данные через API и сверяют с реальностью. Для малого бизнеса это значит одно: программа ничего не сломает в вашей сети, она только описывает её.
Чем он отличается от GLPI и Snipe-IT
В блоге уже есть разборы двух похожих по виду систем. GLPI ведёт заявки сотрудников и учёт активов вместе с договорами и лицензиями. Snipe-IT отвечает на вопрос, у кого на руках ноутбук и когда истекает гарантия. Обе системы про вещи и людей.
NetBox про сеть. Ему важно, в какой порт какого коммутатора включён кабель, какая подсеть на каком этаже, какой VLAN у гостевого Wi-Fi и откуда приходит интернет. Ноутбук для него просто устройство с адресом. Карту того, что сейчас живёт в сети, строит сканер LAN Orangutan. Сканер показывает факт на сегодня, NetBox хранит замысел: как должно быть и почему. Расхождение между ними как раз и ловит хороший администратор.
Что нужно для запуска
По документации версии 4.7 нужны Python 3.12, 3.13 или 3.14, PostgreSQL 15 или новее и Redis 6.0 или новее. Описанная установка проверена на Ubuntu 24.04. Проще всего поднять систему через контейнеры: у сообщества есть проект netbox-docker, его свежий релиз 5.1.1 вышел 10 сентября 2026 года, образы лежат на Docker Hub.
Русский язык в интерфейсе есть. В списке языков основной ветки значится русский рядом с шестнадцатью другими, переводы ведутся через платформу Transifex, часть строк сначала переводится машиной и затем проверяется людьми. Поэтому в отдельных местах возможны корявые формулировки.
Есть и коммерческая сторона. Компания NetBox Labs продаёт NetBox Cloud, это размещённый у них сервис с автообновлениями и поддержкой, и NetBox Enterprise для крупных команд. По их странице тарифов платные версии добавляют поддержку с гарантированным временем ответа, единый вход через SAML, отчёты по безопасности и дополнительные модули вроде Assurance. Сам NetBox с открытым кодом остаётся бесплатным. Цены на странице не указаны, их дают по запросу. Для российского бизнеса размещённый за рубежом облачный сервис с адресами и топологией вашей сети обычно не вариант, поэтому речь дальше про установку на свой сервер.
Где NetBox не нужен и что с безопасностью
Если в офисе 10 компьютеров, один роутер и один коммутатор, NetBox избыточен. Хватит аккуратной таблицы и пары фотографий шкафа. Установка, обновления, резервные копии базы и сама привычка вносить изменения обойдутся дороже, чем польза. Система окупается от нескольких десятков устройств, когда есть несколько площадок, удалённые точки и больше одного человека, который трогает сеть.
Второе ограничение: данные нужно вносить и поддерживать. NetBox не узнает сам, что вы переставили кабель. Если после замены коммутатора запись не обновили, паспорт врёт, и это хуже, чем его отсутствие. Нужен регламент: любое изменение в сети сначала или сразу попадает в систему.
Третье касается безопасности. В NetBox лежит карта вашей сети: адреса, подсети, VLAN, схема подключений. Для злоумышленника это готовый план. Выставлять систему в открытый интернет нельзя. Доступ закрывают VPN или списком разрешённых адресов, включают HTTPS, заводят отдельные учётные записи с минимальными правами, настраивают регулярные копии базы и включают журнал изменений. API-токены храните как пароли.
Что можно сделать уже сейчас
Не обязательно сразу ставить систему. Начните с бумаги.
Первое. Выпишите площадки и для каждой перечень сетевого оборудования: модель, где стоит, на каком адресе живёт, куда включено. Для небольшого офиса это час работы, для склада с несколькими шкафами вечер.
Второе. Составьте таблицу подсетей и VLAN: какая сеть для кого, какие адреса заняты статикой, какие выдаёт DHCP. Это самая частая точка путаницы при смене админа.
Третье. Сфотографируйте стойки и патч-панели с подписанными портами. Фото лягут в NetBox как вложения к стойке.
Четвёртое. Если площадок больше трёх, поднимите тестовый NetBox на отдельной виртуальной машине через netbox-docker, внесите одну площадку целиком и посмотрите, будет ли команда пользоваться. Данные за пределы своей сети не отдавайте.
Частые вопросы
NetBox заменяет GLPI или Snipe-IT?
Нет, задачи у них разные. Учёт техники, выдача сотрудникам и заявки остаются в GLPI или Snipe-IT. NetBox описывает сеть и связи между устройствами. Крупные компании держат обе системы рядом.
Нужен ли для работы системный администратор?
Для установки и обновлений нужен человек, знакомый с Linux, PostgreSQL и контейнерами. Для ежедневной работы достаточно веб-интерфейса, он понятен любому, кто знает, что такое IP-адрес и порт коммутатора.
Что с обновлениями?
Релизы выходят регулярно, мажорные версии меняют схему базы. Перед обновлением делайте копию и сначала проверяйте на тестовом экземпляре. Это входит в ежемесячный обход инфраструктуры.
Коротко о главном
NetBox даёт то, чего не хватает большинству небольших компаний: схему сети, которую можно прочитать без автора. Он бесплатный, лицензия Apache-2.0, русский интерфейс есть, а за сеть не отвечает и ничего в ней не меняет. Платить придётся временем: на установку, наполнение и дисциплину обновления записей.
Мы проводим аудит ИТ-инфраструктуры, разворачиваем NetBox на вашем сервере и наполняем его данными под ключ, а для разбросанных точек берём и поддержку удалённых объектов. Напишите мне в Telegram кодовое слово «ИНВЕНТАРЬ», и мы обсудим вашу сеть.
Ещё open-source для бизнеса
Эта статья — часть каталога бесплатных решений, которые я разворачиваю на вашем сервере под ключ: CRM, аналитика, документы, почта, безопасность, магазины, AI.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


