Настройка TZSP-конвертера для KICS for Networks 4.3 на Astra Linux 1.8
Назначение
Инструкция описывает установку и настройку конвертера TZSP на сервере KICS for Networks 4.3 под управлением Astra Linux 1.8. Конвертер принимает TZSP-трафик от точки доступа, снимает заголовок TZSP и перенаправляет полученные пакеты на виртуальный интерфейс tap0, который затем используется в KICS for Networks как точка мониторинга.
Всё необходимое программное обеспечение устанавливается на стороне операционной системы сервера KICS for Networks. В самом веб-интерфейсе KICS требуется только создать точку мониторинга, привязанную к интерфейсу tap0.
Необходимые файлы
Архив необходимых пакетов и скриптов
Состав архива
|
Файл |
Назначение |
|
install_tzsp_astra2.sh |
Скрипт установки и настройки systemd-сервиса |
|
tzsp_to_pcap.pl |
Perl-скрипт, удаляющий заголовок TZSP из потока PCAP |
|
tzsp2pcap.sh |
Основной bash-скрипт: захват TZSP, преобразование и воспроизведение на tap0 |
|
tzsp2pcap.service |
Юнит systemd для автозапуска конвертера |
|
Пакеты *.deb |
tcpreplay (обязательно из вложения), tcpdump и зависимости |
Порядок настройки
Шаг 1. Установка пакетов
Распакуйте архив и установите .deb-пакеты в алфавитном порядке.
Важно: пакет tcpreplay должен быть установлен строго из вложения. Остальные пакеты (tcpdump и зависимости) допускается устанавливать из репозитория Astra Linux.
Шаг 2. Правка скрипта tzsp2pcap.sh
Откройте файл tzsp2pcap.sh и укажите параметры вашей инфраструктуры:
iface_src=ens32 # физический интерфейс, куда приходит TZSP-трафик
iface_dst=tap0 # виртуальный интерфейс (менять не рекомендуется)
Порт TZSP задаётся в строке запуска tcpdump:
tcpdump -i $iface_src -w /dev/stdout 'udp and port 37001' | ...
Замените 37001 на фактический UDP-порт, по которому работает TZSP на вашей точке доступа.
Шаг 3. Запуск установщика
Поместите все файлы (install_tzsp_astra2.sh, tzsp_to_pcap.pl, tzsp2pcap.sh, tzsp2pcap.service) в один каталог и выполните:
chmod +x install_tzsp_astra2.sh
./install_tzsp_astra2.sh
Скрипт выполнит следующие действия:
- Проверит наличие tcpdump и tcpreplay.
- Установит tzsp_to_pcap.pl в /usr/bin/.
- Установит tzsp2pcap.sh в /usr/bin/ с правами 744.
- Установит tzsp2pcap.service в /etc/systemd/system/.
- Перезагрузит systemd, включит автозапуск и запустит сервис.
- Выведет статус и последние логи сервиса.
Шаг 4. Перезагрузка сервисов
После успешной установки перезапустите сервис и сетевую подсистему:
sudo systemctl restart tzsp2pcap.service
sudo systemctl restart network-manager
При возникновении проблем рекомендуется выполнить полную перезагрузку ОС:
sudo reboot
Шаг 5. Настройка точки мониторинга в KICS for Networks
В веб-интерфейсе KICS for Networks:
- Перейдите в раздел Развертывание.
- Создайте новую точку мониторинга.
- В качестве интерфейса укажите tap0.
- Сохраните настройки.
Управление сервисом
|
Действие |
Команда |
|
Статус |
sudo systemctl status tzsp2pcap.service |
|
Логи в реальном времени |
sudo journalctl -u tzsp2pcap.service -f |
|
Запуск |
sudo systemctl start tzsp2pcap.service |
|
Остановка |
sudo systemctl stop tzsp2pcap.service |
|
Перезапуск |
sudo systemctl restart tzsp2pcap.service |
Размещение файлов после установки
|
Компонент |
Путь |
|
Основной скрипт |
/usr/bin/tzsp2pcap.sh |
|
Perl-скрипт |
/usr/bin/tzsp_to_pcap.pl |
|
Юнит systemd |
/etc/systemd/system/tzsp2pcap.service |
No comments to display
No comments to display