Bonjour,

Je voudrai apprendre snort ( + acid and snortsnarf )
et surtout le tester a domicile .
En sachant que je dispose d un firewall Debian3.0 avec 2 nics
( merci apt-get install snort :)
et d une connection a teledisnet . ( 5 ip dispo )

Un truc me chiffonne, mon firewall
utilise iptables et bloque pratiquement tout .
Cela ne rendrait-il pas snort ineffectif ?
( iptables n agit-il pas sur un layer plus bas que snort ? )

Eventuellement je pensais trouver une 3eme carte reseau,
la plugger ( recevoir une seconde ip publique ),
ne pas la firewaller ( ou du moins accepter les toutes connections entrantes )
et faire fonctionner snort sur cette interface .

Comme vous pouvez le voir je suis plutot dans le flou,
tous vos conseils sont les bienvenus .

D'avance merci .

Aril.

-- 
-- Choice is an illusion, created between those with power, and those without --
_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à