[FUG-BR] como escolher interface no snort via rc.conf

2009-09-23 Por tôpico Zhu Sha Zang
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bom dia. Tenho duas interfaces bridge configurada em um FreeBSD 8.0 RC1. bridge0 - ok bridge1 - ok Apache - ok Base - ok Agora necessito que o snort monitore tanto a bridge0 quanto a bridge1. Eles está iniciando normalmente na interface de acesso

Re: [FUG-BR] como escolher interface no snort via rc.conf

2009-09-23 Por tôpico Augusto Ferronato
Acho que se você setar a interface como any funciona. ou você pode criar outro sensor. Abs[] 2009/9/23 Zhu Sha Zang zhushaz...@yahoo.com.br: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bom dia. Tenho duas interfaces bridge configurada em um FreeBSD 8.0 RC1. bridge0 - ok bridge1 - ok

Re: [FUG-BR] como escolher interface no snort via rc.conf

2009-09-23 Por tôpico Zhu Sha Zang
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Augusto Ferronato escreveu: Acho que se você setar a interface como any funciona. ou você pode criar outro sensor. Abs[] 2009/9/23 Zhu Sha Zang zhushaz...@yahoo.com.br: Bom dia. Tenho duas interfaces bridge configurada em um FreeBSD 8.0 RC1.

Re: [FUG-BR] como escolher interface no snort via rc.conf

2009-09-23 Por tôpico Augusto Ferronato
Cara, eu não tenho como testar aqui, mas você também pode rodar duas instâncias do Snort, alterando o -i para a interface desejada, e também para outro snort.conf, com as rules que você deseja para esta interface, bem como, alterar o HOME_NET :) Abs[] 2009/9/23 Zhu Sha Zang