Paquete Zeek Network Security Monitor para enrutador/firewall pfSense

Este paquete ha sido probado en pfSense 2.5.1-RELEASE (amd64) . Quizás no funcione con versiones anteriores de pfSense.
Deberá habilitar el acceso ssh a su firewall pfSense, ya que no está habilitado de manera predeterminada. Para hacer esto, inicie sesión en pfsense y vaya a Sistema > Avanzado , luego desplácese hacia abajo hasta la sección SSH y marque 'Habilitar Secure Shell' .
De forma predeterminada, pfSense deshabilita los repositorios de paquetes ascendentes (por una buena razón). Por lo tanto, debemos volver a habilitarlos, aunque sea temporalmente. Hay dos archivos que necesitarás editar.
/usr/local/etc/pkg/repos/FreeBSD.conf
/usr/local/share/pfSense/pkg/repos/pfSense-repo-245.confHaz que parezca:
FreeBSD: { enabled: yes }Como este paquete depende de zeek, necesitamos actualizar el caché del paquete y continuar con la instalación de zeek.
pkg update && pkg install -y zeekFinalmente, copie el paquete a la carpeta temporal de su firewall.
scp ~ /Downloads/pfSense-pkg-zeek-3.0.6.txz root@firewall-ip-address:/tmp/pkg add pfSense-pkg-zeek-0.1.1.txzAhora, puede acceder a la interfaz iniciando sesión en pfSense y navegando a Servicios > Zeek NSM.
Nota: Después de instalar el paquete, el servicio no se inicia automáticamente, todo lo que necesita es habilitar la instancia de zeek en una interfaz desde la GUI de pfsense para iniciar el servicio.