pfSense pkg zeek
v1.0.1
pfSense ルーター/ファイアウォール用の Zeek Network Security Monitor パッケージ
このパッケージはpfSense 2.5.1-RELEASE (amd64)でテストされています。古いバージョンの pfSense では動作しない可能性があります。
pfSense ファイアウォールへの ssh アクセスはデフォルトでは有効になっていないため、有効にする必要があります。これを行うには、pfsense にログインし、 [システム] > [詳細設定]を参照し、SSH セクションまで下にスクロールして[セキュア シェルを有効にする]をオンにします。
デフォルトでは、pfSense はアップストリームの pkg リポジトリを無効にします (正当な理由があります)。したがって、一時的ではありますが、それらを再度有効にする必要があります。編集する必要があるファイルが 2 つあります。
/usr/local/etc/pkg/repos/FreeBSD.conf
/usr/local/share/pfSense/pkg/repos/pfSense-repo-245.conf
次のようにします。
FreeBSD: { enabled: yes }
このパッケージは zeek に依存しているため、pkg キャッシュを更新し、zeek のインストールを続ける必要があります。
pkg update && pkg install -y zeek
最後に、パッケージをファイアウォールの一時フォルダーにコピーします。
scp ~ /Downloads/pfSense-pkg-zeek-3.0.6.txz root@firewall-ip-address:/tmp/
pkg add pfSense-pkg-zeek-0.1.1.txz
これで、pfSense にログインし、 [サービス] > [Zeek NSM]を参照してインターフェイスにアクセスできるようになります。
注 :パッケージのインストール後、サービスは自動的に開始されません。サービスを開始するには、pfsense GUI からインターフェイス上で zeek インスタンスを有効にするだけです。