GNU/Linux >> Tutoriels Linux >  >> Linux

Configuration de Suricata sur pfSense

Cet article concerne la configuration de Suricata sur pfSense

Installer le package Suricata

pfSense fournit une interface utilisateur pour tout. Ainsi, depuis la page d'administration, accédez à Système -> Gestionnaire de paquets -> Forfaits disponibles et recherchez suricata :

Alors allez-y et installez-le. Après cela, vous le verrez sous les Services onglet :

Activer le téléchargement de règles

Sous Services -> Suricata -> Paramètres globaux vous pouvez entrer des paramètres pour télécharger Snort et ET règles :

Après avoir ajouté les règles, vous pouvez les télécharger manuellement sous Services -> Suricata -> Mises à jour :

J'ai d'abord créé une liste qui représentait mon réseau domestique sous Services -> Suricata -> Liste des passes :

En plus de la liste de suppression, vous pouvez également choisir les catégories de règles à activer sous Services -> Suricata -> Interfaces -> Catégories WAN :

Configuration de Suricata sur pfSense

Une autre chose facultative que vous pouvez faire est d'installer Service Watchdog :

Et sous Services -> Service Watchdog lui permettre de surveiller le Suricata Service :


Linux
  1. Étapes de pré-configuration

  2. Configurer le cluster Kubernetes avec Rancher

  3. Comment installer et configurer Suricata IDS sur Ubuntu 20.04

  4. Comment configurer le serveur NTP dans CentOS ?

  5. Comment configurer VSFTPD sur CentOS 7.x ?

PfSense Exporter NetFlow avec softflowd

Haute disponibilité Pfsense

Configuration du serveur de messagerie Postfix sur Ubuntu 14.04

Comment configurer Atlantic.Net Email

Comment configurer HAProxy sur CentOS 8

Configuration du serveur de messagerie Postfix sur Ubuntu 20.04