2.5 KiB
2.5 KiB
pfSense -> ActivityWatch
Для pfSense используется внешний poller на Debian/Ubuntu utility VM. Сам firewall не трогаем Windows-агентами и не превращаем в desktop-client.
Схема
pfSenseотвечает по API.Debian/Ubuntupoller VM опрашивает его с интервалом.- poller отправляет события в общий
AW server.
Подтвержденный runtime
Проверенный на 2026-04-27 рабочий контур:
<GATEWAY_HOST>(pve-detmir, admin host) запускаетAW server:/usr/local/bin/aw-server-rust --host 0.0.0.0 --port 5600 --webpath /opt/aw-webui-ru
- тот же
<GATEWAY_HOST>запускает внешнийpfSense poller:/usr/bin/python3 /opt/aw-pfsense/pfsense-aw-poller.py --config /etc/aw-pfsense/poller.json
<FIREWALL_HOST>используется как API-цель для poller'а; на самpfSenseагент или серверAWне ставятся.
Bucket'ы
Базовая конфигурация пишет:
aw-pfsense-health_<HOST>aw-pfsense-interfaces_<HOST>aw-pfsense-gateways_<HOST>
Файлы
- [pfsense-aw-poller.py](<PROJECT_ROOT>/pfsense/pfsense-aw-poller.py)
- [pfsense-aw-poller.service](<PROJECT_ROOT>/pfsense/pfsense-aw-poller.service)
- [pfsense-aw-poller.example.json](<PROJECT_ROOT>/pfsense/pfsense-aw-poller.example.json)
- [deploy_aw_pfsense_poller.yml](<PROJECT_ROOT>/ansible/deploy_aw_pfsense_poller.yml)
- [pfsense-poller.example.yml](<PROJECT_ROOT>/ansible/group_vars/pfsense-poller.example.yml)
Ручной запуск
sudo install -d /opt/aw-pfsense /etc/aw-pfsense
sudo cp /path/to/pfsense-aw-poller.py /opt/aw-pfsense/
sudo chmod 0755 /opt/aw-pfsense/pfsense-aw-poller.py
sudo cp /path/to/poller.json /etc/aw-pfsense/poller.json
python3 /opt/aw-pfsense/pfsense-aw-poller.py --config /etc/aw-pfsense/poller.json --once
Через Ansible
cd <PROJECT_ROOT>/ansible
cp group_vars/pfsense-poller.example.yml group_vars/pfsense-poller.yml
ansible-playbook -i inventory.ini deploy_aw_pfsense_poller.yml
Inventory:
[aw_pfsense_pollers]
aw-poller-01 ansible_host=<POLLER_HOST>
AW Web
На #/home добавлен отдельный блок:
Windows RDPVirtual servers + Proxmox
Для pfSense задавай hostname вида PFSENSE-EDGE01, тогда он попадёт во вторую группу.