Installez Zedmos sur OPNsense ou pfSense en environ dix minutes.
Un accompagnement simple pour qui installe Zedmos à la maison ou dans un petit bureau — sans jargon réseau, juste les écrans que vous verrez, dans l’ordre, avec une ou deux phrases de contexte pour chacun.
Ouvrir la console OPNsense ou pfSense
Passer du menu au shell
Menu de la console OPNsense listant les options 0 à 13. L’option 8 (Shell) est celle qu’il nous faut. pfSense propose la même option 8.
Nous commençons à la console du pare-feu — le menu sur fond noir qui apparaît quand vous branchez un écran et un clavier sur votre boîtier OPNsense ou pfSense (ou quand vous ouvrez la console de votre machine virtuelle). Les captures viennent d’OPNsense ; sur pfSense, les mêmes étapes s’appliquent.
OPNsense et pfSense affichent tous deux une liste numérotée d’options comme Logout, Reboot system, Halt system et Shell. Nous voulons l’option 8) Shell, pour pouvoir lancer une seule commande d’installation.
Tapez 8 puis Entrée. Vous devriez voir une invite de la forme root@OPNsense:~ # — ou, sur pfSense, [2.8.1-RELEASE][root@pfSense]/root:. C’est le shell : c’est là que nous collerons l’installateur à l’étape suivante.
- Si le menu n’apparaît pas, appuyez une fois sur Entrée — l’écran de veille de la console le masque parfois.
- Ne vous souciez pas des adresses IP et des empreintes SSH en haut de l’écran : elles sont purement informatives.
Coller la commande d’installation
Une seule ligne récupère l’installateur depuis zedmos.com
Le shell OPNsense avec la commande fetch saisie, pointant sur https://www.zedmos.com/install/<jeton>. Le shell pfSense accepte la même commande.
Copiez le lien d’installation depuis votre courriel de bienvenue Zedmos (ou depuis votre page de compte sur zedmos.com), collez-le dans le shell, et laissez-le s’exécuter.
La commande ressemble à ceci — la vôtre portera un long jeton différent à la fin :
$ fetch -o - https://www.zedmos.com/install/<votre-jeton> | shCe qu’elle fait, en clair : elle télécharge le script d’installation en HTTPS et l’envoie directement au shell, qui l’exécute aussitôt. Le jeton contenu dans l’URL identifie votre pare-feu et expire après la première utilisation ; vous pouvez donc le coller exactement tel que nous vous l’avons fourni.
- Si vous vous trompez dans l’URL, appuyez simplement sur Entrée — fetch échouera sans dommage et vous pourrez recommencer.
- OPNsense et pfSense sont livrés avec fetch, pas avec curl. La syntaxe est proche mais pas identique : ne la remplacez pas par curl.
Confirmer l’installation
L’installateur pose une seule question avant de commencer — répondez y
Invite de l’installateur en bas de l’écran : Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N] : y.
L’installateur affiche un court avis à l’écran puis pose une seule question par oui ou par non avant de copier le moindre fichier. Vous pouvez parcourir l’avis si vous le souhaitez, mais la seule chose à faire est de répondre à la question finale.
En bas de l’écran vous verrez : « Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N] ».
Tapez y puis Entrée pour lancer l’installation.
Attendre la fin de l’installation
Fichiers de configuration créés, inscription CTI gratuite, agent redémarré
Journal d’installation réussie : policies.json, agent.json, writerd.json et zedmos_ml.json créés ; l’inscription automatique auprès du centre CTI public réussit ; l’agent redémarre.
L’installateur copie le paquet Zedmos sur votre boîtier OPNsense ou pfSense, écrit quelques fichiers de configuration aux valeurs raisonnables, et inscrit votre pare-feu dans notre réservoir public et gratuit de renseignement sur les menaces. Vous n’avez rien à taper pendant cette étape.
Vous verrez des lignes comme :
[Zedmos] Created policies.json (fresh install)— votre fichier de politique de départ.[zedmos-auto-enroll] Hub minted token tier=free— votre pare-feu vient de rejoindre le centre CTI gratuit.DONE — engine has CTI access (tier=free)— installation terminée.
Quand l’invite revient, la partie shell de l’installation est finie. Vous pouvez fermer cette fenêtre — tout le reste se passe dans votre navigateur.
- La première inscription prend généralement de 10 à 30 secondes. Si l’écran reste un peu plus longtemps sur « Restarting zedmos-agent… », c’est normal.
Ouvrir l’assistant de mise en route
Rafraîchir le menu du pare-feu, cliquer sur un lien Zedmos, accepter les conditions
L’assistant d’installation Zedmos à l’étape Welcome, avec la case des conditions et le bouton Next.
Passez à votre navigateur, connectez-vous à l’interface web du pare-feu et rafraîchissez la navigation. Sur OPNsense, une nouvelle entrée rouge Zedmos apparaît dans le menu de gauche ; sur pfSense, vous trouverez Zedmos sous Services. Dans les deux cas les sous-entrées sont les mêmes — Dashboard, Live Sessions, Policies, Settings et Feedback. Cliquez sur n’importe laquelle et l’assistant s’ouvre automatiquement au premier lancement.
L’écran de bienvenue résume brièvement ce que l’assistant va configurer : la base de données, le mode de déploiement, les interfaces réseau et la formule d’abonnement. À droite, un panneau System Overview résume votre matériel (processeur, mémoire, interfaces). C’est purement informatif — rien à remplir ici.
Cochez la case « I have read and accept the demo usage terms » et cliquez sur Next → en bas à droite pour commencer.
- Vous ne voyez pas Zedmos dans le menu de gauche ? Faites une fois Ctrl+F5 — le cache du menu a parfois besoin d’un rafraîchissement forcé.
Enregistrement auprès de la console (facultatif)
Administrer plusieurs pare-feu depuis un seul tableau de bord — ou passer pour l’instant
L’étape Console Registration avec un unique interrupteur. L’interrupteur est éteint, ce qui veut dire que l’enregistrement sera sauté.
La console Zedmos (console.zedmos.com) est un tableau de bord facultatif qui vous permet de surveiller et de configurer plusieurs pare-feu depuis un seul endroit. Pour un pare-feu unique, à la maison ou dans une petite structure, vous pouvez sauter cette étape sans crainte.
Si vous n’avez pas encore de compte console, laissez l’interrupteur éteint et cliquez sur Next →. Vous pourrez y revenir plus tard par Settings → Console.
Si vous voulez vous enregistrer tout de suite, allumez l’interrupteur, cliquez sur create one now (cela ouvre console.zedmos.com dans un nouvel onglet pour créer un compte), puis revenez à l’assistant.
- La console est gratuite pour le premier pare-feu — l’enregistrement vous donne simplement un endroit unique où lire les flux en direct, l’intelligence des appareils et l’état de santé.
Choisir une base de données
SQLite est présélectionné — gardez-le, sauf si vous avez vraiment besoin d’Elasticsearch
Écran de choix de la base de données, avec SQLite retenu par défaut et deux variantes Elasticsearch en dessous.
Zedmos range les événements, les enregistrements de flux et les analyses localement sur le pare-feu. Cette étape demande où les mettre.
Vous avez trois possibilités à l’écran :
- SQLite Database (par défaut, recommandé). Un seul fichier sur le disque, aucune mise en place, parfait jusqu’à une centaine d’appareils sur le réseau. C’est le bon choix pour presque toutes les installations domestiques et de petite structure.
- Elasticsearch Local. Installe un Elasticsearch local — utile quand vous avez beaucoup d’appareils et que vous voulez une recherche plus riche.
- Elasticsearch (grappe distante). Pointe sur un Elasticsearch d’entreprise que vous exploitez déjà.
Dans le doute : gardez SQLite et cliquez sur Next →.
- Vous pourrez changer de base plus tard depuis Settings — nul besoin de trancher définitivement maintenant.
Interfaces et mode de déploiement
L’étape la plus importante — dire à Zedmos quel trafic regarder
Interface Configuration avec Deployment Mode réglé sur Routed, em0 affectée à la zone wan et em1 à la zone lan.
Cette étape a deux volets : comment Zedmos se place dans le chemin (le mode de déploiement), et quelles interfaces il doit surveiller (et ce que chacune représente).
Mode de déploiement — choisissez-en un
- Monitor. Zedmos se contente de regarder, il ne bloque jamais. Bon pour un premier essai, quand vous voulez voir ce qu’il y a sur votre réseau sans rien changer.
- Routed (par défaut). Zedmos achemine les paquets et peut jeter les mauvais. C’est ce que veulent la plupart des utilisateurs, chez eux comme en petite structure — protection complète, visibilité complète.
- Bridge. Zedmos se place de façon transparente entre deux cartes réseau (niveau 2). Réservé aux cas avancés ; ne l’employez que si vous savez qu’il vous le faut.
Interfaces — lesquelles protéger
Cochez chaque carte réseau que Zedmos doit inspecter. Pour chacune, cliquez sur Set Security Zone et choisissez une zone :
- WAN = le côté tourné vers l’internet (le câble qui vient de votre modem ou de votre opérateur).
- LAN = votre réseau de confiance, à la maison ou au bureau (ordinateurs, téléphones, imprimantes, Wi-Fi).
Une installation domestique typique donne : em0 = WAN, em1 = LAN. Choisissez au moins une interface — sans cela, impossible de passer à l’étape suivante.
Évitez de cocher l’interface par laquelle vous atteignez l’interface web du pare-feu si elle sert uniquement à l’administration. Si vous passez par le LAN, laissez LAN coché : c’est normal.
- Vous ne savez pas quelle em# est laquelle ? Ouvrez Interfaces → Assignments dans un autre onglet — OPNsense et pfSense l’ont tous les deux. Les étiquettes y correspondent à ce que vous voyez ici.
- Cliquez sur « Refresh Interfaces » après avoir branché ou débranché un câble pour mettre la liste à jour.
Abonnement
La formule gratuite évalue sur votre propre trafic ; la formule sous licence correspond à votre devis
Étape Subscription montrant Free Plan retenu à gauche et, en dessous, l’option Licensed Plan avec un champ de clé en quatre groupes.
Choisissez la licence sous laquelle ce pare-feu tourne. Free est présélectionné et vous donne toutes les fonctions sur trois pare-feu au plus pendant trente jours ; Licensed prend la clé de votre devis.
- Free (présélectionné). Toutes les fonctions, jusqu’à trois pare-feu, une organisation, pendant trente jours — évaluées sur votre propre trafic plutôt que sur un jeu de données de démonstration. Le pare-feu est inscrit automatiquement dans le réservoir public de renseignement sur les menaces. Rien à saisir.
- Licensed. Saisissez la clé de 16 caractères délivrée avec votre abonnement Team ou MSP. Les clés sont émises contre un devis, qui nomme la formule, le nombre de pare-feu et la durée — voyez How licensing works pour ce que couvre chaque formule.
Cliquez sur Next → avec Free Plan sélectionné.
Laissez Free sélectionné, sauf si vous détenez déjà une clé de licence. Le champ Licensed attend une clé délivrée par Zedmos — l’assistant ne peut pas en engendrer une, et une clé vide ou inventée échouera à la validation. Devis et clés viennent de sales@zedmos.com.
- Rien n’expire sur le pare-feu. À la fin de la période gratuite, la console passe en lecture seule — vous cessez de faire des changements, le pare-feu continue d’appliquer la politique qu’il détient, et rien n’est effacé. Vous saisirez une clé plus tard sous Settings → License et appuierez sur Activate ; pas de réinstallation.
Save & Apply — démarrer le moteur
Un dernier clic et Zedmos est en service
Écran Configuration Complete avec un message vert « Thank you for choosing Zedmos » et un bouton Save & Apply Configuration.
Vous y êtes. Le dernier écran confirme que votre configuration est prête. Il ne reste plus qu’à l’appliquer.
À droite, un panneau What’s Next? renvoie aux pages Dashboard, Policies, Devices et Settings — c’est là que vous passerez votre temps après l’installation.
Cliquez sur le grand bouton vert Save & Apply Configuration. Zedmos écrit vos choix sur le disque, démarre le moteur, et l’assistant se ferme. Après quelques secondes, un rafraîchissement de la page affiche le tableau de bord en direct.
Bienvenue dans Zedmos — merci de l’avoir installé.
À partir d’ici, chaque page du menu Zedmos possède son propre écran d’aide avec des exemples détaillés : vous n’avez rien à retenir de ce guide. Voici une carte rapide de ce qu’il faut regarder en premier.
Trafic en direct, principaux émetteurs et événements de sécurité en un coup d’œil. C’est en général la première page que vous ouvrirez chaque jour.
Voyez les connexions en cours sur votre réseau — pratique quand quelque chose semble lent et que vous voulez savoir pourquoi.
Règles d’autorisation et de blocage, et catégories de renseignement sur les menaces. Chaque page explique ce que fait chaque interrupteur.
Rapports historiques — ce qui s’est passé hier, la semaine dernière, le mois dernier. Utiles pour repérer des tendances et montrer ce que Zedmos a attrapé.
Options avancées : enregistrement auprès de la console, inspection TLS, licence, intégrations. Les valeurs par défaut sont raisonnables — ne changez que ce dont vous avez besoin.
Cherchez le petit panneau « ? » à droite de chaque page. Il porte les mêmes explications simples que ce guide.
Écrivez à support@zedmos.com quand vous voulez — aucune question n’est trop petite. Nous lisons chaque message et répondons nous-mêmes.