Paquete Zeek Network Security Monitor para enrutador/firewall pfSense
Este paquete ha sido probado en pfSense 2.5.1-RELEASE (amd64) . Quizás no funcione con versiones anteriores de pfSense.
Deberá habilitar el acceso ssh a su firewall pfSense, ya que no está habilitado de manera predeterminada. Para hacer esto, inicie sesión en pfsense y vaya a Sistema > Avanzado , luego desplácese hacia abajo hasta la sección SSH y marque 'Habilitar Secure Shell' .
De forma predeterminada, pfSense deshabilita los repositorios de paquetes ascendentes (por una buena razón). Por lo tanto, debemos volver a habilitarlos, aunque sea temporalmente. Hay dos archivos que necesitarás editar.
/usr/local/etc/pkg/repos/FreeBSD.conf
/usr/local/share/pfSense/pkg/repos/pfSense-repo-245.conf
Haz que parezca:
FreeBSD: { enabled: yes }
Como este paquete depende de zeek, necesitamos actualizar el caché del paquete y continuar con la instalación de zeek.
pkg update && pkg install -y zeek
Finalmente, copie el paquete a la carpeta temporal de su firewall.
scp ~ /Downloads/pfSense-pkg-zeek-3.0.6.txz root@firewall-ip-address:/tmp/
pkg add pfSense-pkg-zeek-0.1.1.txz
Ahora, puede acceder a la interfaz iniciando sesión en pfSense y navegando a Servicios > Zeek NSM.
Nota: Después de instalar el paquete, el servicio no se inicia automáticamente, todo lo que necesita es habilitar la instancia de zeek en una interfaz desde la GUI de pfsense para iniciar el servicio.