Использованная литература
https://www.youtube.com/watch?v=K0bopE5aCSg
https://b14esh.com/device-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0-%D0%B6%D0%B5%D0%BB%D0%B5%D0%B7%D0%BE/mikrotik/selks.html
Инструкция
Качаем https://www.stamus-networks.com/scirius-open-source без десктопа.
Ставим, тут вроде все просто, пакеты качать(обновлять) не даем, на всякий случай.
Запускаем скрипт первоначальной настройки /usr/bin/selks-first-time-setup_stamus
Обновляем.
/usr/bin/selks-upgrade_stamus - скрипт обновление дистрибутива selks
Создаем виртуальный сетевой интерфейс в /etc/network/interfaces
добавляем
auto dummy0
iface dummy0 inet manual
pre-up /sbin/ip link add dummy0 type dummy
post-down /sbin/ip link delete dummy0
Меняем интерфейс мониторинга на созданный
/usr/bin/selks-setup-ids-interface - скрипт настройки интерфейса на котором работает selks
Настраиваем микрот
Включил фильтр и указал интерфейс чтобы всё подряд не лилось.
Теперь видим как пошли захваченные пакеты от Микрота на СЕЛКС
Комментариев нет:
Отправить комментарий