2.5 KiB
2.5 KiB
pfSense -> ActivityWatch
Для pfSense используется внешний poller на Debian/Ubuntu utility VM. Сам firewall не трогаем Windows-агентами и не превращаем в desktop-client.
Схема
pfSenseотвечает по API.Debian/Ubuntupoller VM опрашивает его с интервалом.- poller отправляет события в общий
AW server.
Подтвержденный runtime
Проверенный на 2026-04-27 рабочий контур:
10.10.10.2(pve-detmir, admin host) запускаетAW server:/usr/local/bin/aw-server-rust --host 0.0.0.0 --port 5600 --webpath /opt/aw-webui-ru
- тот же
10.10.10.2запускает внешнийpfSense poller:/usr/bin/python3 /opt/aw-pfsense/pfsense-aw-poller.py --config /etc/aw-pfsense/poller.json
10.10.10.1используется как API-цель для poller'а; на самpfSenseагент или серверAWне ставятся.
Bucket'ы
Базовая конфигурация пишет:
aw-pfsense-health_<HOST>aw-pfsense-interfaces_<HOST>aw-pfsense-gateways_<HOST>
Файлы
- pfsense-aw-poller.py
- pfsense-aw-poller.service
- pfsense-aw-poller.example.json
- deploy_aw_pfsense_poller.yml
- pfsense-poller.example.yml
Ручной запуск
sudo install -d /opt/aw-pfsense /etc/aw-pfsense
sudo cp /path/to/pfsense-aw-poller.py /opt/aw-pfsense/
sudo chmod 0755 /opt/aw-pfsense/pfsense-aw-poller.py
sudo cp /path/to/poller.json /etc/aw-pfsense/poller.json
python3 /opt/aw-pfsense/pfsense-aw-poller.py --config /etc/aw-pfsense/poller.json --once
Через Ansible
cd /home/igor/tmp/AWatch-rus/ansible
cp group_vars/pfsense-poller.example.yml group_vars/pfsense-poller.yml
ansible-playbook -i inventory.ini deploy_aw_pfsense_poller.yml
Inventory:
[aw_pfsense_pollers]
aw-poller-01 ansible_host=10.10.10.50
AW Web
На #/home добавлен отдельный блок:
Windows RDPVirtual servers + Proxmox
Для pfSense задавай hostname вида PFSENSE-EDGE01, тогда он попадёт во вторую группу.