37 lines
2.3 KiB
Plaintext
37 lines
2.3 KiB
Plaintext
# Manual ARM64 import. Preferred automated path: scripts/deploy-routeros.sh
|
|
# Assumes image is already uploaded as disk1/routeros-suricata-tzsp-arm64.tar
|
|
# and routeros/01-container-network.rsc has been applied.
|
|
|
|
/container/envs/remove [find where list="IDS_ENV"]
|
|
/container/envs/add list=IDS_ENV key=TZSP_BIND value=0.0.0.0
|
|
/container/envs/add list=IDS_ENV key=TZSP_PORT value=37008
|
|
/container/envs/add list=IDS_ENV key=TAP_NAME value=suritap0
|
|
/container/envs/add list=IDS_ENV key=TAP_MTU value=9000
|
|
/container/envs/add list=IDS_ENV key=SURICATA_HOME_NET value="[192.168.0.0/16,10.0.0.0/8,172.16.0.0/12]"
|
|
/container/envs/add list=IDS_ENV key=MONITORED_NETWORKS value=192.168.100.0/24
|
|
/container/envs/add list=IDS_ENV key=AUTO_BLOCK value=false
|
|
/container/envs/add list=IDS_ENV key=ROUTEROS_URL value=https://172.31.255.1
|
|
/container/envs/add list=IDS_ENV key=ROUTEROS_USER value=suricata-api
|
|
/container/envs/add list=IDS_ENV key=ROUTEROS_PASSWORD value=CHANGE_ME
|
|
/container/envs/add list=IDS_ENV key=ROUTEROS_VERIFY_TLS value=false
|
|
/container/envs/add list=IDS_ENV key=ROUTEROS_ADDRESS_LIST value=IDS-BLOCK
|
|
/container/envs/add list=IDS_ENV key=UPDATE_RULES_ON_START value=false
|
|
/container/envs/add list=IDS_ENV key=RULE_UPDATE_INTERVAL_HOURS value=24
|
|
/container/envs/add list=IDS_ENV key=ALERT_RETENTION_DAYS value=14
|
|
/container/envs/add list=IDS_ENV key=ALERT_MAX_SEVERITY value=2
|
|
/container/envs/add list=IDS_ENV key=ALERT_DEDUP_WINDOW_SECONDS value=300
|
|
/container/envs/add list=IDS_ENV key=ALERT_IGNORE_SIDS value=""
|
|
/container/envs/add list=IDS_ENV key=ALERT_IGNORE_CATEGORIES value=""
|
|
# Set ADMIN_TOKEN to enable maintenance and rule-management buttons.
|
|
/container/envs/add list=IDS_ENV key=ADMIN_TOKEN value=""
|
|
|
|
/container/mounts/remove [find where list="IDS_MOUNTS"]
|
|
/container/mounts/add list=IDS_MOUNTS src=disk1/containers/suricata-data dst=/data
|
|
/container/mounts/add list=IDS_MOUNTS src=disk1/containers/suricata-logs dst=/var/log/suricata
|
|
/container/mounts/add list=IDS_MOUNTS src=disk1/containers/suricata-rules dst=/var/lib/suricata
|
|
|
|
/container/add file=routeros-suricata-tzsp-arm64.tar interface=veth-ids root-dir=/containers/suricata_0.5.3/root mountlists=IDS_MOUNTS envlist=IDS_ENV name=suricata_0.5.3 start-on-boot=yes logging=yes
|
|
|
|
# Wait until /container/print shows status=stopped, then:
|
|
# /container/start suricata_0.5.3
|