Paket Monitor Keamanan Jaringan Zeek untuk router/firewall pfSense
Paket ini telah diuji pada pfSense 2.5.1-RELEASE (amd64) . Mungkin itu mungkin tidak berfungsi dengan pfSense versi lama.
Anda harus mengaktifkan akses ssh ke firewall pfSense Anda karena ini tidak diaktifkan secara default. Untuk melakukannya, login ke pfsense dan telusuri System > Advanced , lalu gulir ke bawah ke bagian SSH dan centang 'Enable Secure Shell' .
Secara default, pfSense menonaktifkan repositori pkg upstream (untuk alasan yang bagus). Jadi kita perlu mengaktifkannya kembali, meskipun untuk sementara. Ada dua file yang perlu Anda edit.
/usr/local/etc/pkg/repos/FreeBSD.conf
/usr/local/share/pfSense/pkg/repos/pfSense-repo-245.conf
Jadikan itu terlihat seperti:
FreeBSD: { enabled: yes }
Karena paket ini bergantung pada zeek, kita perlu memperbarui cache pkg dan melanjutkan instalasi zeek.
pkg update && pkg install -y zeek
Terakhir, salin paket ke folder sementara firewall Anda.
scp ~ /Downloads/pfSense-pkg-zeek-3.0.6.txz root@firewall-ip-address:/tmp/
pkg add pfSense-pkg-zeek-0.1.1.txz
Sekarang, Anda dapat mengakses antarmuka dengan login ke pfSense dan menelusuri Layanan > Zeek NSM
Catatan : Setelah menginstal paket, layanan tidak dimulai secara otomatis, yang Anda perlukan hanyalah mengaktifkan instance zeek pada antarmuka dari pfsense GUI untuk memulai layanan.