Instale Zedmos en OPNsense o pfSense en unos diez minutos.
Un recorrido cercano para quien instala Zedmos en casa o en una oficina pequeña: sin jerga de redes, solo las mismas pantallas que verá, en orden, con una o dos frases de contexto para cada una.
Abrir la consola de OPNsense o pfSense
Pasar del menú al shell
Menú de la consola de OPNsense con las opciones 0 a 13. La opción 8 (Shell) es la que necesitamos. pfSense muestra la misma opción 8.
Empezamos en la consola del cortafuegos: el menú de fondo negro que aparece cuando conecta un monitor y un teclado a su equipo OPNsense o pfSense (o cuando abre la consola de su máquina virtual). Las capturas son de OPNsense; en pfSense se aplican los mismos pasos.
OPNsense y pfSense muestran una lista numerada de opciones como Logout, Reboot system, Halt system y Shell. Queremos la opción 8) Shell para poder ejecutar una única orden de instalación.
Escriba 8 y pulse Intro. Debería ver un indicador con la forma root@OPNsense:~ # o, en pfSense, [2.8.1-RELEASE][root@pfSense]/root:. Ese es el shell: ahí pegaremos el instalador en el paso siguiente.
- Si el menú no aparece, pulse Intro una vez: a veces el salvapantallas de la consola lo oculta.
- No se preocupe por las direcciones IP y las huellas SSH de la parte superior de la pantalla: son solo informativas.
Pegar la orden de instalación
Una sola línea descarga el instalador desde zedmos.com
El shell de OPNsense con la orden fetch escrita, apuntando a https://www.zedmos.com/install/<token>. El shell de pfSense acepta la misma orden.
Copie el enlace de instalación de su correo de bienvenida de Zedmos (o de la página de su cuenta en zedmos.com), péguelo en el shell y deje que se ejecute.
La orden tiene este aspecto; la suya llevará un token largo distinto al final:
$ fetch -o - https://www.zedmos.com/install/<su-token> | shQué hace, en pocas palabras: descarga el script de instalación por HTTPS y lo pasa directamente al shell, que lo ejecuta en el acto. El token de la URL identifica su cortafuegos y caduca tras el primer uso, así que puede pegarlo exactamente tal como se lo hemos dado.
- Si se equivoca al escribir la URL, pulse Intro sin más: fetch fallará sin causar daños y podrá intentarlo de nuevo.
- OPNsense y pfSense traen fetch en lugar de curl. La sintaxis se parece pero no es idéntica: no la sustituya por curl.
Confirmar la instalación
El instalador pregunta una sola vez antes de empezar: responda y
Pregunta del instalador en la parte inferior de la pantalla: Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]: y.
El instalador muestra un breve aviso en pantalla y después hace una única pregunta de sí o no antes de copiar ningún archivo. Puede recorrer el aviso si quiere, pero lo único que tiene que hacer es responder a la pregunta final.
En la parte inferior de la pantalla verá: «Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]».
Escriba y y pulse Intro para iniciar la instalación.
Esperar a que termine el instalador
Archivos de configuración creados, alta gratuita en CTI, agente reiniciado
Registro de instalación correcta: se crean policies.json, agent.json, writerd.json y zedmos_ml.json; el alta automática en el centro CTI público tiene éxito; el agente se reinicia.
El instalador copia el paquete de Zedmos en su equipo OPNsense o pfSense, escribe unos cuantos archivos de configuración con valores razonables y da de alta su cortafuegos en nuestro fondo público y gratuito de inteligencia de amenazas. No tiene que escribir nada durante este paso.
Verá líneas como:
[Zedmos] Created policies.json (fresh install)— su archivo de políticas inicial.[zedmos-auto-enroll] Hub minted token tier=free— su cortafuegos acaba de unirse al centro CTI gratuito.DONE — engine has CTI access (tier=free)— instalación terminada.
Cuando vuelva el indicador, la parte de la instalación en el shell habrá terminado. Puede cerrar esta ventana: todo lo demás ocurre en su navegador.
- El primer alta suele tardar entre 10 y 30 segundos. Si se queda un poco más en «Restarting zedmos-agent…», es normal.
Abrir el asistente de configuración
Actualizar el menú del cortafuegos, pulsar cualquier enlace de Zedmos, aceptar las condiciones
El asistente de instalación de Zedmos en el paso Welcome, con la casilla de las condiciones y el botón Next.
Pase a su navegador, inicie sesión en la interfaz web del cortafuegos y actualice la navegación. En OPNsense aparece una nueva entrada roja Zedmos en el menú de la izquierda; en pfSense encontrará Zedmos bajo Services. En ambos casos las subentradas son las mismas: Dashboard, Live Sessions, Policies, Settings y Feedback. Pulse cualquiera y el asistente de configuración se abre automáticamente la primera vez.
La pantalla de bienvenida resume brevemente lo que va a configurar el asistente: la base de datos, el modo de despliegue, las interfaces de red y el plan de suscripción. A la derecha, un panel System Overview resume su hardware (CPU, memoria, interfaces). Es solo informativo: aquí no hay nada que rellenar.
Marque la casilla «I have read and accept the demo usage terms» y pulse Next → abajo a la derecha para empezar.
- ¿No ve Zedmos en el menú de la izquierda? Pulse una vez Ctrl+F5: la caché del menú a veces necesita una actualización forzada.
Registro en la consola (opcional)
Administrar muchos cortafuegos desde un solo panel, o saltarlo por ahora
El paso Console Registration con un único interruptor. El interruptor está apagado, lo que significa que el registro en la consola se omitirá.
La consola de Zedmos (console.zedmos.com) es un panel opcional que le permite vigilar y configurar varios cortafuegos desde un mismo sitio. Para un único cortafuegos, en casa o en una oficina pequeña, puede saltarse este paso sin problema.
Si todavía no tiene una cuenta en la consola, deje el interruptor apagado y pulse Next →. Podrá volver más tarde desde Settings → Console.
Si quiere registrarse ahora, encienda el interruptor, pulse create one now (abre console.zedmos.com en una pestaña nueva para crear la cuenta) y después vuelva al asistente.
- La consola es gratuita para el primer cortafuegos: registrarse solo le da un sitio único donde leer los flujos en directo, la inteligencia de dispositivos y el estado de salud.
Elegir una base de datos
SQLite viene preseleccionado: consérvelo salvo que de verdad necesite Elasticsearch
Pantalla de elección de base de datos con SQLite elegido por defecto y dos alternativas de Elasticsearch debajo.
Zedmos guarda los eventos, los registros de flujos y los análisis localmente en el cortafuegos. Este paso pregunta dónde ponerlos.
Tiene tres opciones en pantalla:
- SQLite Database (por defecto, recomendada). Un solo archivo en el disco, sin configuración, perfecta para hasta unos cien dispositivos en la red. Es la elección correcta para casi todas las instalaciones domésticas y de oficina pequeña.
- Elasticsearch Local. Instala un Elasticsearch local: útil cuando tiene muchos dispositivos y quiere una búsqueda más rica.
- Elasticsearch (clúster remoto). Apunta a un Elasticsearch empresarial que ya opera.
Si no está seguro, deje SQLite seleccionado y pulse Next →.
- Puede cambiar de base de datos más adelante desde Settings: no hace falta tomar ahora una decisión definitiva.
Interfaces y modo de despliegue
El paso más importante: decirle a Zedmos qué tráfico mirar
Interface Configuration con Deployment Mode en Routed, em0 asignada a la zona wan y em1 a la zona lan.
Este paso tiene dos partes: cómo se sitúa Zedmos en el camino (el modo de despliegue) y qué interfaces debe vigilar (y qué significa cada una).
Modo de despliegue: elija uno
- Monitor. Zedmos solo observa, nunca bloquea. Bueno para una primera prueba, cuando quiere ver qué hay en su red sin cambiar nada.
- Routed (por defecto). Zedmos reenvía los paquetes y puede bloquear los malos. Es lo que quieren la mayoría de los usuarios de casa y de oficina pequeña: protección completa, visibilidad completa.
- Bridge. Zedmos se sitúa de forma transparente entre dos tarjetas de red (capa 2). Avanzado: úselo solo si sabe que lo necesita.
Interfaces: cuáles proteger
Marque cada tarjeta de red que Zedmos deba inspeccionar. Para cada una, pulse Set Security Zone y elija una zona:
- WAN = el lado que da a internet (el cable que viene de su módem o de su proveedor).
- LAN = su red de confianza de casa u oficina (ordenadores, teléfonos, impresoras, wifi).
Una instalación doméstica típica es: em0 = WAN, em1 = LAN. Elija al menos una interfaz: de lo contrario no podrá pasar al paso siguiente.
Evite marcar como puerto solo de administración la interfaz por la que llega a la interfaz web del cortafuegos. Si llega por la LAN, deje la LAN marcada: es lo normal.
- ¿No sabe cuál es cada em#? Abra Interfaces → Assignments en otra pestaña: OPNsense y pfSense lo tienen. Las etiquetas de allí coinciden con lo que ve aquí.
- Pulse «Refresh Interfaces» después de conectar o desconectar un cable para actualizar la lista.
Suscripción
El plan gratuito evalúa sobre su propio tráfico; el plan con licencia es el que le presupuestaron
Paso Subscription con Free Plan seleccionado a la izquierda y, debajo, la opción Licensed Plan con un campo de clave en cuatro grupos.
Elija la licencia con la que funciona este cortafuegos. Free viene preseleccionado y le da todas las funciones en hasta tres cortafuegos durante treinta días; Licensed toma la clave de su presupuesto.
- Free (preseleccionado). Todas las funciones, hasta tres cortafuegos, una organización, durante treinta días, evaluadas sobre su propio tráfico y no sobre un conjunto de datos de demostración. El cortafuegos se da de alta automáticamente en el fondo público de inteligencia de amenazas. No hay nada que escribir.
- Licensed. Introduzca la clave de 16 caracteres emitida con su suscripción Team o MSP. Las claves se emiten contra un presupuesto, que indica el nivel, el número de cortafuegos y el plazo; consulte How licensing works para saber qué cubre cada nivel.
Pulse Next → con Free Plan seleccionado.
Deje Free seleccionado salvo que ya tenga una clave de licencia. El campo Licensed espera una clave emitida por Zedmos: el asistente no puede generarla, y una clave vacía o inventada no superará la validación. Los presupuestos y las claves vienen de sales@zedmos.com.
- Nada caduca en el cortafuegos. Al terminar el periodo gratuito, la consola pasa a solo lectura: deja de hacer cambios, el cortafuegos sigue aplicando la política que tiene y no se borra nada. Introduzca una clave más adelante en Settings → License y pulse Activate; sin reinstalar.
Save & Apply: arrancar el motor
Un último clic y Zedmos está en marcha
Pantalla Configuration Complete con un mensaje verde «Thank you for choosing Zedmos» y un botón Save & Apply Configuration.
Lo ha conseguido. La última pantalla confirma que su configuración está lista. Solo queda aplicarla.
A la derecha verá un panel What’s Next? que remite a las páginas Dashboard, Policies, Devices y Settings: ahí es donde pasará el tiempo después de la instalación.
Pulse el gran botón verde Save & Apply Configuration. Zedmos escribe sus elecciones en el disco, arranca el motor y el asistente se cierra. Tras unos segundos, al actualizar la página aparece el panel en directo.
Bienvenido a Zedmos; gracias por instalarlo.
A partir de aquí, cada página del menú de Zedmos tiene su propia pantalla de ayuda con ejemplos detallados, así que no necesita recordar nada de esta guía. Abajo hay un mapa rápido de dónde mirar primero.
El tráfico en directo, quién más consume y los eventos de seguridad de un vistazo. Suele ser la primera página que abrirá cada día.
Vea las conexiones que ocurren ahora mismo en su red; útil cuando algo va lento y quiere saber por qué.
Reglas de permitir y bloquear y categorías de inteligencia de amenazas. Cada página de aquí explica qué hace cada interruptor.
Informes históricos: qué pasó ayer, la semana pasada, el mes pasado. Útiles para detectar tendencias y para enseñar lo que Zedmos ha atrapado.
Opciones avanzadas: registro en la consola, inspección TLS, licencia, integraciones. Los valores por defecto son razonables: cambie solo lo que necesite.
Busque el pequeño panel «?» a la derecha de cada página. Lleva las mismas explicaciones cercanas que ha visto en esta guía.
Escriba a support@zedmos.com cuando quiera: ninguna pregunta es demasiado pequeña. Leemos todos los mensajes y respondemos nosotros mismos.