# Manual AMD64/x86_64 import. Preferred automated path: scripts/deploy-routeros.sh # Assumes image is already uploaded as disk1/routeros-suricata-tzsp-amd64.tar. /container/envs/remove [find where list="IDS_ENV"] /container/envs/add list=IDS_ENV key=TZSP_BIND value=0.0.0.0 /container/envs/add list=IDS_ENV key=TZSP_PORT value=37008 /container/envs/add list=IDS_ENV key=TAP_NAME value=suritap0 /container/envs/add list=IDS_ENV key=TAP_MTU value=9000 /container/envs/add list=IDS_ENV key=SURICATA_HOME_NET value="[192.168.0.0/16,10.0.0.0/8,172.16.0.0/12]" /container/envs/add list=IDS_ENV key=MONITORED_NETWORKS value=192.168.100.0/24 /container/envs/add list=IDS_ENV key=AUTO_BLOCK value=false /container/envs/add list=IDS_ENV key=ROUTEROS_URL value=https://172.31.255.1 /container/envs/add list=IDS_ENV key=ROUTEROS_USER value=suricata-api /container/envs/add list=IDS_ENV key=ROUTEROS_PASSWORD value=CHANGE_ME /container/envs/add list=IDS_ENV key=ROUTEROS_VERIFY_TLS value=false /container/envs/add list=IDS_ENV key=ROUTEROS_ADDRESS_LIST value=IDS-BLOCK /container/envs/add list=IDS_ENV key=UPDATE_RULES_ON_START value=false /container/mounts/remove [find where list="IDS_MOUNTS"] /container/mounts/add list=IDS_MOUNTS src=disk1/containers/suricata-ids-data dst=/data /container/mounts/add list=IDS_MOUNTS src=disk1/containers/suricata-ids-logs dst=/var/log/suricata /container/mounts/add list=IDS_MOUNTS src=disk1/containers/suricata-ids-rules dst=/var/lib/suricata /container/add file=disk1/routeros-suricata-tzsp-amd64.tar interface=veth-ids root-dir=disk1/containers/suricata-ids-root mountlists=IDS_MOUNTS envlist=IDS_ENV name=suricata-ids start-on-boot=yes logging=yes # Wait until /container/print shows status=stopped, then: # /container/start suricata-ids