Uzeo sam prije par mjeseci raspberry pi 3 i nisam znao sto sa njime, imao sam jednu sd karticu, probao par sistema instalirati. Arch arm sam probao prvo jer sam odusevljen desktop i386/64 archom, odlicna distribucija, ali arch arm za rasp pi 2, imaju i 64 bit 3, ali arch team odvraca ljude da to instaliraju. Prvo sam imao problema sa napajanjem, nisam uzeo u startu napajanje za rapi, nego sam mislio iskoristiti postojece, od kamere, mobitela, ali sam u startu skuzio da to nebu islo. Stalno mi se javljala munja kao AC/DC 😉 signalizirajuci da nemam dovoljno struje, a imao sam spojeno mis, tipkovnicu i lan. Onda sam uzeo 2.5A napajanje, ali nisam mogao upogoniti arch arm image da radi kako spada, cijelo vrijeme se ponasalo bagovito, ALI od trena kada sam htio podici X windowse, nisam intalirao sve potrebne driver pakete za grafulju, onda sam i to rijesio, ali sam skuzio nakon malo igranja da to nije za desktop jos, mozda za neku distribuciju staru, ali ako startas chrome browser ram se popeo na 800 MB, i pocela je zapinjati stvar , bez browsera zauzece memorije je bilo cca 400-500MB, sto mi se isto cini puno, jer kompletan raspbian image baziran na debianu sa xwin (ukljucen kod instalacije) uzima samo 280MB rama. Kratko ras pi 3 nije za desktop nego neke manje projekte, servise da se vrte i da se stvar zaboravi u kutu negdje.
Onda sam uzeo drugu sd karticu i na nju intsalirao kodi elec image i to je odlicna stvar, radi jako dobro, a kada zelis nesto drugo, malo igranja stavis 2 sd karticu. Zadnje sam probao staviti Suricatu gore jer suricata zna iskoristiti multi thread, za razliku od snorta recimo i manje je zahtjevna sa resursima u startu nego snort, ALI ako se stavi gore, a iskopao sma na netu logstash i kibana, za pracenje logova uz graficki prikaz, hehehe jednostavno ne ide.
Prvo sam instalirao raspbian goli image, samo konzola, zamislio sam ra pi i Suricatu staviti prije VyOS tj. izmedu bnet routera i VyOS-a. Trebas 2 lana, posluzila je dobro viska od TP-linka USB300, trebas napraviti routing izmedu dvije kartice, i nesto mi je stekalo od paketa dhcpd, jer mi nije htio dobaciti adresu na karticu prema VyOS-u, onda sam stavio gore arch 2 konzola samo i to je naravno radilo odlicno, ali kada sam instalirao logstash i kibanu i pokrenuo mulac servis kod bootanja sistema automatski, arch se jednostavno pogubio, te sam morao vaditi karticu i brisati servis logstash od ELK stacka. Probao sam i sa SWAP particijom koju sam kreirao naknadno jer kod stavljanja image-a, kreiraju se dvije boot i system, ali jednostavno to nije za logstash, premalo bandwitha, dok Suricata, kompajlirana full, ne zauzima toliko, moze funkcionirati stvar za mali lan iza IDS/IPS.