Пакет Zeek Network Security Monitor для маршрутизатора/брандмауэра pfSense
Этот пакет был протестирован на pfSense 2.5.1-RELEASE (amd64) . Возможно, это может не работать со старыми версиями pfSense.
Вам необходимо включить ssh-доступ к брандмауэру pfSense, поскольку по умолчанию он не включен. Для этого войдите в pfsense и выберите «Система» > «Дополнительно» , затем прокрутите вниз до раздела SSH и установите флажок «Включить Secure Shell» .
По умолчанию pfSense отключает вышестоящие репозитории pkg (по уважительной причине). Поэтому нам нужно снова включить их, хотя и временно. Есть два файла, которые вам нужно отредактировать.
/usr/local/etc/pkg/repos/FreeBSD.conf
/usr/local/share/pfSense/pkg/repos/pfSense-repo-245.conf
Сделайте это так:
FreeBSD: { enabled: yes }
Поскольку этот пакет зависит от zeek, нам необходимо обновить кеш pkg и продолжить установку zeek.
pkg update && pkg install -y zeek
Наконец, скопируйте пакет во временную папку брандмауэра.
scp ~ /Downloads/pfSense-pkg-zeek-3.0.6.txz root@firewall-ip-address:/tmp/
pkg add pfSense-pkg-zeek-0.1.1.txz
Теперь вы можете получить доступ к интерфейсу, войдя в pfSense и выберите «Сервисы» > «Zeek NSM».
Примечание. После установки пакета служба не запускается автоматически. Все, что вам нужно, — это включить экземпляр zeek в интерфейсе графического интерфейса pfsense, чтобы запустить службу.