Files
AWatch-rus/docs/pfsense.md
T

2.5 KiB

pfSense -> ActivityWatch

Для pfSense используется внешний poller на Debian/Ubuntu utility VM. Сам firewall не трогаем Windows-агентами и не превращаем в desktop-client.

Схема

  • pfSense отвечает по API.
  • Debian/Ubuntu poller VM опрашивает его с интервалом.
  • poller отправляет события в общий AW server.

Подтвержденный runtime

Проверенный на 2026-04-27 рабочий контур:

  • 10.10.10.2 (pve-detmir, admin host) запускает AW server:
    • /usr/local/bin/aw-server-rust --host 0.0.0.0 --port 5600 --webpath /opt/aw-webui-ru
  • тот же 10.10.10.2 запускает внешний pfSense poller:
    • /usr/bin/python3 /opt/aw-pfsense/pfsense-aw-poller.py --config /etc/aw-pfsense/poller.json
  • 10.10.10.1 используется как API-цель для poller'а; на сам pfSense агент или сервер AW не ставятся.

Bucket'ы

Базовая конфигурация пишет:

  • aw-pfsense-health_<HOST>
  • aw-pfsense-interfaces_<HOST>
  • aw-pfsense-gateways_<HOST>

Файлы

Ручной запуск

sudo install -d /opt/aw-pfsense /etc/aw-pfsense
sudo cp /path/to/pfsense-aw-poller.py /opt/aw-pfsense/
sudo chmod 0755 /opt/aw-pfsense/pfsense-aw-poller.py
sudo cp /path/to/poller.json /etc/aw-pfsense/poller.json
python3 /opt/aw-pfsense/pfsense-aw-poller.py --config /etc/aw-pfsense/poller.json --once

Через Ansible

cd /home/igor/tmp/AWatch-rus/ansible
cp group_vars/pfsense-poller.example.yml group_vars/pfsense-poller.yml
ansible-playbook -i inventory.ini deploy_aw_pfsense_poller.yml

Inventory:

[aw_pfsense_pollers]
aw-poller-01 ansible_host=10.10.10.50

AW Web

На #/home добавлен отдельный блок:

  • Windows RDP
  • Virtual servers + Proxmox

Для pfSense задавай hostname вида PFSENSE-EDGE01, тогда он попадёт во вторую группу.