Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Automatizar copias de seguridad en OPNsense


Puedes realizar copias de seguridad y restaurar la configuración de sus máquinas usando la sección Sistema ‣ Configuración ‣ Copias de seguridad. Al realizar una copia de seguridad local, puedes elegir protegerla con una contraseña y decidir si desea almacenar también las estadísticas rrd (en cuyo caso se almacenarán en el mismo archivo xml de exportación).

 


 

Mediante Google Drive y/o Nextcloud

La configuración de OPNsense se puede almacenar como un archivo de copia de seguridad en formato XML, en su PC en una memoria USB o de forma remota en la nube digital Google Drive.

Las estadísticas RRD (Round Robin Data) se utilizan en System Health.

Unbound DNS es capaz de recoger estadísticas para conocer el tráfico DNS. Este comportamiento no está habilitado por defecto, pero puede habilitarse en Reporting ‣ Settings También puedes borrar los datos recopilados utilizando el botón «Restablecer datos DNS».

Los informes de salud utilizan la recopilación RRD, para la que puede desactivar el proceso de recopilación de estadísticas, en los casos en que la monitorización no sea relevante o provoque demasiado estrés en el sistema. La opción de recopilar estadísticas está activada por defecto.

Tanto para la monitorización de la salud (rrd) como para el conocimiento de la red (netflow), las estadísticas se pueden restablecer de esta forma.

¿Cómo hacer una copia de seguridad automática de la configuración en OPNsense? 

Puedes utilizar un script cronjob para automatizar el proceso de copia de seguridad

    Instala el plugin os-api-backup.


    Ves a Sistema > Acceso > Grupos en OPNsense WebUI.

    Haz clic en el botón Añadir con + para crear un nuevo grupo con derechos restringidos.

    Escribe un nombre de grupo, como  backup (copia de seguridad)

    Escribe un nombre descriptivo en el campo Descripción.



    Haz clic en Guardar .

    Haz clic en el botón Editar con el icono de un lápiz para editar el grupo recién creado.

    Haz clic en el botón Editar con el icono de un bolígrafo en el panel Privilegios asignados.

    Escribe Backup API en el campo de búsqueda y marque «Backup API» en la lista. Deja el resto de las opciones sin marcar.



    Haz clic en Guardar. Esto guardará la configuración de privilegios y le llevará de vuelta a la configuración del Grupo.

    Haz clic en Guardar para activar la configuración.

    Ves a Sistema > Acceso > Usuarios en OPNsense WebUI para crear un nuevo usuario.

    Pulsa el botón Añadir con el icono + para añadir un usuario.

    Establece el nombre de usuario, como copia de seguridad

    Establece una contraseña segura.

    Establece la pertenencia a un grupo del usuario seleccionando el grupo de backup (copia de seguridad).



    Haz clic en el botón Guardar y volver.

    Edita el usuario de copia de seguridad recién creado haciendo clic en el botón Editar con el icono de un bolígrafo.

    Desplácese hacia abajo hasta la sección de claves API (API Keys)

    Haz clic en el botón Añadir con un icono + para añadir una nueva clave. Esto creará una clave api y abrirá un cuadro de diálogo..

    Haz clic en Guardar para descargar el pequeño archivo de texto que contiene una clave API y un secreto, que deberás guardar en un lugar seguro.

Escribe el siguiente script en una máquina remota basada en Linux o BSD utilizando su editor de texto preferido:

#!/bin/bash
KEY="api_key"
SECRET="api_secret"
HOST="opnsense_hostname"
PATH="/path/to/backups"

curl -s -k -u $KEY:$SECRET https://$HOST/api/backup/backup/download \
-o $PATH/opnsense-config-$(date +%Y%m%d).xml

find $PATH/ -type f -name '*.xml' -mtime +30 -exec rm {} \;


No olvides actualizar los valores de las variables según tu configuración.

Este script guardará archivos de respaldo con el nombre «opnsense-config-yyyymmdd.xml» y borrará todo lo que tenga más de 30 días. 

    Configura una tarea programada con cron para que se ejecute en el horario que desees y listo.

Fuentes:

https://www.zenarmor.com/docs/network-security-tutorials/opnsense-security-and-hardening-best-practice-guide


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.