Skip to main content

Настройка TZSP-конвертера для KICS for Networks 4.3 на Astra Linux 1.8

Назначение

Инструкция описывает установку и настройку конвертера TZSP на сервере KICS for Networks 4.3 под управлением Astra Linux 1.8. Конвертер принимает TZSP-трафик от точки доступа, снимает заголовок TZSP и перенаправляет полученные пакеты на виртуальный интерфейс tap0, который затем используется в KICS for Networks как точка мониторинга.

Всё необходимое программное обеспечение устанавливается на стороне операционной системы сервера KICS for Networks. В самом веб-интерфейсе KICS требуется только создать точку мониторинга, привязанную к интерфейсу tap0.


Необходимые файлы

Архив необходимых пакетов и скриптов

Состав архива

Файл

Назначение

install_tzsp_astra2.sh

Скрипт установки и настройки systemd-сервиса

tzsp_to_pcap.pl

Perl-скрипт, удаляющий заголовок TZSP из потока PCAP

tzsp2pcap.sh

Основной bash-скрипт: захват TZSP, преобразование и воспроизведение на tap0

tzsp2pcap.service

Юнит systemd для автозапуска конвертера

Пакеты *.deb

tcpreplay (обязательно из вложения), tcpdump и зависимости


Порядок настройки

Шаг 1. Установка пакетов

Распакуйте архив и установите .deb-пакеты в алфавитном порядке.

Важно: пакет tcpreplay должен быть установлен строго из вложения. Остальные пакеты (tcpdump и зависимости) допускается устанавливать из репозитория Astra Linux.

Шаг 2. Правка скрипта tzsp2pcap.sh

Откройте файл tzsp2pcap.sh и укажите параметры вашей инфраструктуры:

iface_src=ens32                     # физический интерфейс, куда приходит TZSP-трафик

iface_dst=tap0                      # виртуальный интерфейс (менять не рекомендуется)

Порт TZSP задаётся в строке запуска tcpdump:

tcpdump -i $iface_src -w /dev/stdout 'udp and port 37001' | ...

Замените 37001 на фактический UDP-порт, по которому работает TZSP на вашей точке доступа.

Шаг 3. Запуск установщика

Поместите все файлы (install_tzsp_astra2.sh, tzsp_to_pcap.pl, tzsp2pcap.sh, tzsp2pcap.service) в один каталог и выполните:

chmod +x install_tzsp_astra2.sh

./install_tzsp_astra2.sh

Скрипт выполнит следующие действия:

  1. Проверит наличие tcpdump и tcpreplay.
  2. Установит tzsp_to_pcap.pl в /usr/bin/.
  3. Установит tzsp2pcap.sh в /usr/bin/ с правами 744.
  4. Установит tzsp2pcap.service в /etc/systemd/system/.
  5. Перезагрузит systemd, включит автозапуск и запустит сервис.
  6. Выведет статус и последние логи сервиса.

Шаг 4. Перезагрузка сервисов

После успешной установки перезапустите сервис и сетевую подсистему:

sudo systemctl restart tzsp2pcap.service

sudo systemctl restart network-manager

При возникновении проблем рекомендуется выполнить полную перезагрузку ОС:

sudo reboot

Шаг 5. Настройка точки мониторинга в KICS for Networks

В веб-интерфейсе KICS for Networks:

  1. Перейдите в раздел Развертывание.
  2. Создайте новую точку мониторинга.
  3. В качестве интерфейса укажите tap0.
  4. Сохраните настройки.

Управление сервисом

Действие

Команда

Статус

sudo systemctl status tzsp2pcap.service

Логи в реальном времени

sudo journalctl -u tzsp2pcap.service -f

Запуск

sudo systemctl start tzsp2pcap.service

Остановка

sudo systemctl stop tzsp2pcap.service

Перезапуск

sudo systemctl restart tzsp2pcap.service


Размещение файлов после установки

Компонент

Путь

Основной скрипт

/usr/bin/tzsp2pcap.sh

Perl-скрипт

/usr/bin/tzsp_to_pcap.pl

Юнит systemd

/etc/systemd/system/tzsp2pcap.service