Files
AWatch-rus/docs/pfsense.md
T

1.9 KiB

pfSense -> ActivityWatch

Для pfSense используется внешний poller на Debian/Ubuntu utility VM. Сам firewall не трогаем Windows-агентами и не превращаем в desktop-client.

Схема

  • pfSense отвечает по API.
  • Debian/Ubuntu poller VM опрашивает его с интервалом.
  • poller отправляет события в общий AW server.

Bucket'ы

Базовая конфигурация пишет:

  • aw-pfsense-health_<HOST>
  • aw-pfsense-interfaces_<HOST>
  • aw-pfsense-gateways_<HOST>

Файлы

Ручной запуск

sudo install -d /opt/aw-pfsense /etc/aw-pfsense
sudo cp /path/to/pfsense-aw-poller.py /opt/aw-pfsense/
sudo chmod 0755 /opt/aw-pfsense/pfsense-aw-poller.py
sudo cp /path/to/poller.json /etc/aw-pfsense/poller.json
python3 /opt/aw-pfsense/pfsense-aw-poller.py --config /etc/aw-pfsense/poller.json --once

Через Ansible

cd /home/igor/tmp/AWatch-rus/ansible
cp group_vars/pfsense-poller.example.yml group_vars/pfsense-poller.yml
ansible-playbook -i inventory.ini deploy_aw_pfsense_poller.yml

Inventory:

[aw_pfsense_pollers]
aw-poller-01 ansible_host=10.10.10.50

AW Web

На #/home добавлен отдельный блок:

  • Windows RDP
  • Virtual servers + Proxmox

Для pfSense задавай hostname вида PFSENSE-EDGE01, тогда он попадёт во вторую группу.