Zedmos
Installation

Zedmos auf OPNsense in etwa zehn Minuten einrichten.

Eine freundliche Anleitung für alle, die Zedmos zu Hause oder im kleinen Büro aufsetzen — ohne Netzwerk-Fachjargon, einfach die gleichen Bildschirme, die Sie sehen werden, der Reihe nach, mit ein bis zwei Sätzen Kontext zu jedem.

Übliche Dauer
~10 Minuten
Vorkenntnisse
Keine CLI-Erfahrung nötig
Was Sie brauchen
OPNsense-Konsole + Browser
1
Schritt 01

Die OPNsense-Konsole öffnen

Vom Menü in die Shell wechseln

OPNsense-Konsolenmenü mit den Optionen 0–13. Wir brauchen Option 8 (Shell).

Wir starten an der OPNsense-Konsole — dem schwarzen Menübildschirm, den Sie sehen, wenn Sie Monitor und Tastatur an Ihre Firewall anschließen (oder die Konsole Ihrer virtuellen Maschine öffnen).

OPNsense zeigt eine nummerierte Liste mit Einträgen wie Logout, Reboot system, Power off system und Shell. Wir wollen Option 8) Shell, damit wir einen einzigen Installationsbefehl ausführen können.

Tippen Sie 8 und drücken Sie Enter. Es erscheint nun ein Prompt wie root@OPNsense:~ #. Das ist die Shell — dort werden wir im nächsten Schritt den Installer einfügen.

Eingabe
8
Sie sehen
root@OPNsense:~ #
Tipps
  • Erscheint das Menü nicht? Drücken Sie einmal Enter — der Bildschirmschoner blendet es gelegentlich aus.
  • Die IP-Adressen und SSH-Fingerprints oben im Bild sind nur informativ — Sie können sie ignorieren.
2
Schritt 02

Den Installationsbefehl einfügen

Eine einzige Zeile holt den Installer von zedmos.com

Die OPNsense-Shell mit dem fetch-Befehl, der auf https://www.zedmos.com/install/<token> zeigt.

Kopieren Sie den Installations-Link aus Ihrer Zedmos-Willkommens-E-Mail (oder aus Ihrem Konto auf zedmos.com), fügen Sie ihn in die Shell ein und lassen Sie ihn laufen.

Der Befehl sieht so aus — Ihr langes Token am Ende ist natürlich ein anderes:

$ fetch -o - https://www.zedmos.com/install/<ihr-token> | sh

Was das in einfachen Worten macht: Es lädt das Installations-Skript per HTTPS herunter und führt es direkt in der Shell aus. Das Token in der URL identifiziert Ihre Firewall und verfällt nach der ersten Benutzung — Sie können den Link also unverändert einfügen.

Tipps
  • Vertippt? Drücken Sie einfach Enter — fetch bricht sicher ab und Sie können den Befehl erneut versuchen.
  • OPNsense verwendet fetch statt curl. Die Syntax ist ähnlich, aber nicht identisch — bitte ersetzen Sie es nicht durch curl.
3
Schritt 03

Die Installation bestätigen

Der Installer fragt einmal nach, bevor er beginnt — antworten Sie mit y

Installer-Frage unten am Bildschirm: Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]: y.

Der Installer zeigt zuerst einen kurzen Hinweis und stellt dann eine einzige Ja/Nein-Frage, bevor er Dateien kopiert. Sie können den Hinweis ruhig durchlesen — zu tun gibt es aber nur, die letzte Frage zu beantworten.

Unten am Bildschirm erscheint: „Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]”.

Tippen Sie y und drücken Sie Enter, um die Installation zu starten.

Frage
install the Zedmos plugin … now? [y/N]
Antwort
y
4
Schritt 04

Warten, bis der Installer fertig ist

Konfigurationsdateien angelegt, Anmeldung beim CTI, Agent neu gestartet

Erfolgreiches Installations-Log: policies.json, agent.json, writerd.json und zedmos_ml.json wurden angelegt; Auto-Enrollment beim öffentlichen CTI-Hub erfolgreich; Agent neu gestartet.

Der Installer kopiert das Zedmos-Paket auf OPNsense, legt ein paar sinnvolle Standard-Konfigurationsdateien an und meldet Ihre Firewall in unserem kostenlosen Threat-Intelligence-Pool an. In diesem Schritt müssen Sie nichts eingeben.

Sie sehen Zeilen wie:

  • [Zedmos] Created policies.json (fresh install) — Ihre Start-Policy-Datei.
  • [zedmos-auto-enroll] Hub minted token tier=free — Ihre Firewall ist gerade dem kostenlosen CTI-Hub beigetreten.
  • DONE — engine has CTI access (tier=free) — Installation abgeschlossen.

Sobald der Prompt zurückkommt, ist der Konsolen-Teil der Installation fertig. Sie können dieses Fenster schließen — alles Weitere passiert im Browser.

Tipps
  • Die erste Anmeldung beim Hub dauert üblicherweise 10–30 Sekunden. Bleibt „Restarting zedmos-agent…“ etwas länger stehen, ist das völlig normal.
5
Schritt 05

Den Einrichtungs-Wizard öffnen

OPNsense-Menü aktualisieren, einen Zedmos-Link öffnen, Bedingungen akzeptieren

Der Zedmos Installation Wizard auf dem Welcome-Schritt — mit Checkbox für die Nutzungsbedingungen und Next-Button.

Wechseln Sie in den Browser, melden Sie sich am OPNsense-Webinterface an und aktualisieren Sie das linke Menü. Ein neuer roter Zedmos-Eintrag erscheint, mit Unterpunkten wie Dashboard, Live Sessions, Policies, Settings und Feedback. Klicken Sie auf einen davon — beim ersten Aufruf öffnet sich automatisch der Einrichtungs-Wizard.

Der Welcome-Bildschirm zeigt eine kurze Zusammenfassung dessen, was der Wizard einrichtet: Datenbank, Deployment-Modus, Netzwerk-Schnittstellen und Abonnement. Rechts daneben sehen Sie ein System Overview-Panel mit Ihrer Hardware (CPU, RAM, Schnittstellen) — rein informativ, hier ist nichts auszufüllen.

Setzen Sie den Haken bei „I have read and accept the demo usage terms“ und klicken Sie unten rechts auf Next →, um zu beginnen.

Tipps
  • Kein Zedmos-Eintrag im linken Menü? Drücken Sie einmal Strg+F5 — der Menü-Cache braucht gelegentlich einen harten Reload.
6
Schritt 06

Console-Registrierung (optional)

Mehrere Firewalls über ein Cloud-Dashboard verwalten — oder erst einmal überspringen

Der Schritt „Console Registration“ mit einem einzelnen Schalter. Der Schalter steht auf Aus — die Console-Registrierung wird übersprungen.

Die Zedmos Console (console.zedmos.com) ist ein optionales Cloud-Dashboard, mit dem Sie mehrere Firewalls an einem Ort beobachten und konfigurieren können. Für eine einzelne Firewall zu Hause oder im kleinen Büro können Sie diesen Schritt bedenkenlos überspringen.

Wenn Sie noch kein Console-Konto haben, lassen Sie den Schalter aus und klicken auf Next →. Sie können später jederzeit über Settings → Console zurückkehren.

Möchten Sie sich gleich anmelden, schalten Sie den Schalter ein, klicken auf create one now (öffnet console.zedmos.com in einem neuen Tab zur Registrierung) und kehren danach in den Wizard zurück.

Tipps
  • Console ist für die erste Firewall kostenlos — die Registrierung gibt Ihnen einfach einen Ort, um Live-Flows, Geräteinformationen und Systemzustand zu sehen.
7
Schritt 07

Datenbank auswählen

SQLite ist vorausgewählt — übernehmen Sie es, außer Sie brauchen wirklich Elasticsearch

Datenbank-Auswahlbildschirm mit voreingestelltem SQLite und zwei Elasticsearch-Alternativen darunter.

Zedmos speichert Ereignisse, Flow-Daten und Auswertungen lokal auf der Firewall. In diesem Schritt entscheiden Sie, wohin.

Sie haben drei Optionen auf dem Bildschirm:

  • SQLite Database (Standard, empfohlen). Eine einzelne Datei auf der Festplatte, keine Einrichtung nötig, ideal für bis zu rund 100 Geräte im Netzwerk. Die richtige Wahl für nahezu jede Heim- und Kleinbüro-Installation.
  • Elasticsearch Local. Installiert ein lokales Elasticsearch — nützlich, wenn Sie viele Geräte haben und umfangreichere Suchmöglichkeiten wünschen.
  • Elasticsearch (entfernter Cluster). Verbindet sich mit einem bestehenden Enterprise-Elasticsearch, das Sie bereits betreiben.

Wenn Sie unsicher sind: SQLite ausgewählt lassen und auf Next → klicken.

Tipps
  • Sie können die Datenbank jederzeit später über Settings ändern — Sie müssen sich hier nicht endgültig entscheiden.
8
Schritt 08

Schnittstellen & Deployment-Modus

Der wichtigste Schritt — sagen Sie Zedmos, welchen Datenverkehr es ansehen soll

Interface-Konfiguration mit Deployment Mode = Routed, em0 in der Zone wan und em1 in der Zone lan.

Dieser Schritt hat zwei Teile: wie Zedmos im Datenpfad sitzt (Deployment-Modus) und welche Schnittstellen es beobachten soll (und was jede einzelne bedeutet).

Deployment-Modus — wählen Sie einen

  • Monitor-Modus. Zedmos beobachtet nur, es blockiert nie. Gut für einen ersten Durchlauf, wenn Sie sehen möchten, was in Ihrem Netzwerk unterwegs ist, ohne etwas zu verändern.
  • Routed-Modus (Standard). Zedmos leitet die Pakete weiter und kann schädliche blockieren. Das ist, was die meisten Heim- und Kleinbüro-Nutzer wollen — voller Schutz, volle Sichtbarkeit.
  • Bridge-Modus. Zedmos sitzt transparent zwischen zwei Netzwerkkarten (L2). Für Fortgeschrittene; nur einsetzen, wenn Sie wissen, warum Sie es brauchen.

Schnittstellen — welche sollen geschützt werden

Setzen Sie bei jeder Netzwerkkarte einen Haken, die Zedmos prüfen soll. Klicken Sie für jede auf Set Security Zone und wählen eine Zone:

  • WAN = die Seite, die zum Internet zeigt (das Kabel vom Modem / Provider).
  • LAN = Ihr vertrautes Heim- oder Büronetzwerk (PCs, Handys, Drucker, WLAN).

Eine typische Heimkonfiguration: em0 = WAN, em1 = LAN. Wählen Sie mindestens eine Schnittstelle — sonst können Sie nicht zum nächsten Schritt.

Wenn Sie OPNsense ausschließlich über eine bestimmte Schnittstelle administrieren, hängen Sie keine Sperre an ihr ein, die Sie aussperren könnte. Wenn Sie das Web-UI über LAN erreichen, lassen Sie LAN angehakt — das ist der Normalfall.

Tipps
  • Sie wissen nicht, welches em# was ist? Öffnen Sie in einem zweiten Tab OPNsense → Interfaces → Assignments. Die Bezeichnungen dort entsprechen denen hier.
  • Wenn Sie ein Kabel gesteckt oder abgezogen haben, klicken Sie auf „Refresh Interfaces“, um die Liste zu aktualisieren.
9
Schritt 09

Abonnement

Free ist der einzige aktive Plan — Licensed ist ein Platzhalter für die Zukunft

Abonnement-Schritt: Free Plan ist links ausgewählt, darunter eine Licensed-Plan-Option mit einem Eingabefeld für einen 4-Gruppen-Lizenzschlüssel.

Wählen Sie, wie Zedmos mit unserem Threat-Intelligence-Katalog kommuniziert. Derzeit bleiben alle Installationen bei Free.

  • Free Plan (vorausgewählt). Jede Zedmos-Firewall wird automatisch in den öffentlichen CTI-Pool aufgenommen. Sie erhalten Basis-Monitoring, Geräteerkennung, einfache Berichte und Community-Support. Hier ist nichts einzutippen.
  • Licensed Plan — Platzhalter, nicht aktiv. Das Eingabefeld ist im Wizard vorhanden, aber Zedmos verkauft derzeit keine Lizenzen und die Option ist nicht funktionsfähig. In einer zukünftigen Version könnte sie Echtzeit-Blocken, eigene Richtlinien, Premium-Feeds und vorrangigen Support freischalten — derzeit bitte ignorieren und Free ausgewählt lassen.

Klicken Sie auf Next → mit ausgewähltem Free Plan.

Der Licensed Plan ist derzeit nur ein Platzhalter. Zedmos ist ein frühes Forschungs- und Entwicklungsprojekt — es wird aktuell keine Lizenz verkauft und es existiert kein Bezahlvorgang. Der Free Plan ist die einzige funktionsfähige Option. Wir erwähnen Licensed nur, weil das Eingabefeld im Wizard weiterhin sichtbar ist; es wird in einer zukünftigen Version aktiv.

Tipps
  • Free bezieht den öffentlichen CTI-Katalog automatisch. Der Licensed Plan wird der Vollständigkeit halber angezeigt — es gibt derzeit keine Lizenz zu kaufen.
10
Schritt 10

Speichern & Anwenden — Engine starten

Ein letzter Klick und Zedmos läuft

„Configuration Complete“-Bildschirm mit grüner Bestätigung „Thank you for choosing Zedmos“ und Save-&-Apply-Button.

Geschafft. Der letzte Bildschirm bestätigt, dass Ihre Konfiguration bereit ist. Bleibt nur, sie anzuwenden.

Rechts sehen Sie ein What's Next?-Panel mit Verweisen auf Dashboard, Policies, Devices und Settings — dort werden Sie nach der Installation Ihre Zeit verbringen.

Klicken Sie auf den großen grünen Save & Apply Configuration-Button. Zedmos schreibt Ihre Entscheidungen auf die Festplatte, startet die Engine, und der Wizard schließt sich. Nach wenigen Sekunden zeigt ein Reload der Seite das Live-Dashboard.

Letzter Klick
Save & Apply Configuration
Ergebnis
Engine läuft, Dashboard gefüllt
Geschafft

Willkommen bei Zedmos — danke, dass Sie es installiert haben.

Ab hier hat jede Seite im Zedmos-Menü ihre eigene Hilfeansicht mit ausführlichen Beispielen — Sie müssen sich aus dieser Anleitung also nichts merken. Hier ein kurzer Überblick, wo Sie zuerst hinschauen.

Dashboard

Live-Datenverkehr, aktivste Geräte und Sicherheitsereignisse auf einen Blick. Die Seite, die Sie täglich als Erstes öffnen werden.

Live Sessions

Sehen Sie genau die Verbindungen, die gerade in Ihrem Netzwerk laufen — praktisch, wenn etwas langsam wirkt und Sie wissen wollen, warum.

Policies

Erlauben/Blockieren-Regeln und Threat-Intelligence-Kategorien. Jede Seite erklärt, was jeder Schalter bewirkt.

Reports

Historische Auswertungen — was gestern, letzte Woche, letzten Monat passiert ist. Gut, um Trends zu erkennen und zu zeigen, was Zedmos abgefangen hat.

Settings

Erweiterte Optionen: Console-Anmeldung, TLS-Inspection, Lizenz, Integrationen. Die Standardwerte sind sinnvoll — ändern Sie nur, was Sie wirklich brauchen.

Hilfe (auf jeder Seite)

Achten Sie auf das kleine „?“-Panel rechts auf jeder Seite. Es enthält dieselben freundlichen Erklärungen, die Sie in dieser Anleitung gesehen haben.

Irgendwo hängengeblieben? Eine E-Mail genügt.

Schreiben Sie jederzeit an support@zedmos.com — keine Frage ist zu klein. Wir lesen jede Nachricht und antworten selbst.

Vielen Dank, dass Sie sich für Zedmos entschieden haben. Wir haben es so gebaut, wie wir uns selbst eine Firewall im eigenen Zuhause wünschen würden — sicher, transparent und freundlich zu den Menschen, die sie benutzen.