Skip to main content
Collega il tuo firewall pfSense (Plus o CE) affinché Myrmex possa leggerne la configurazione, auditarne l’hardening, aiutarti a ripulire le regole e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite SSH attraverso un Collector sulla tua rete, in tempo reale.

Cosa può fare Myrmex

Lettura e diagnostica

Interroga interfacce, routing, regole firewall, NAT, stati e servizi su richiesta: diagnostica di sola lettura.

Audit di hardening

Esegui un audit di Security Posture sui controlli di pfSense.

Igiene delle regole

Individua regole firewall inutilizzate o troppo ampie e proponi operazioni di pulizia.

Gestione della configurazione

Esamina e confronta la configurazione del dispositivo; applica modifiche alle regole previa approvazione.

Prima di iniziare

  • Un Collector distribuito su una rete che possa raggiungere l’IP di gestione di pfSense tramite SSH. Consulta Distribuzione dell’agente.
  • SSH abilitato su pfSense.
  • Un account con privilegi di amministratore che Myrmex possa usare per accedere.

Passaggio 1 — Crea l’account di accesso in pfSense

La credenziale di cui Myrmex ha bisogno è un nome utente e una password SSH per un account con privilegi di amministratore.
1

Abilita SSH

Nell’interfaccia web di pfSense, vai su System → Advanced → Admin Access e abilita Secure Shell (SSH). Conferma la porta SSH (predefinita 22).
2

Scegli o crea un utente amministratore

Usa l’account integrato admin oppure aggiungi un utente in System → User Manager e inseriscilo in un gruppo con privilegi di amministratore.
3

Registra le credenziali

Annota il nome utente e la password: li inserirai in Myrmex.
Preferisci il privilegio minimo dove il tuo flusso di lavoro lo consente e ruota la password dell’account con regolarità.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → pfSense, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione SSH e completare. Il firewall pfSense comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni a Hydra nel Workspace.
Le tue credenziali vengono memorizzate in modo sicuro e risolte lato server: non passano mai attraverso l’IA e Myrmex legge il dispositivo su richiesta anziché memorizzarne i dati.