[FUG-BR] PF + Bridge + Snort

Welkson Renny de Medeiros welkson em focusautomacao.com.br
Quinta Dezembro 20 10:45:07 BRST 2007


Bom dia FUGs!


Tenho aqui rodando um FreeBSD 6.2 STABLE, com SNORT + OSSEC, com active 
response para o PF... a bronca é que tenho 2 links de internet (tun0 - 
velox, rl1 = jetcom)... só consigo filtrar pacotes com o snort da TUN0, pelo 
que li no faq do snort tenho que fazer uma bridge... já li alguma coisa na 
web (http://www.openbsd.org/faq/faq6.html#Bridge), e queria saber a 
experiência de vocês com bridge+pf, roda bem? como funciona, ele vai pegar 
as duas interfaces (tun0, rl1) juntar e criar uma nova? tipo.. br0.... é 
mais ou menos isso?

Abraço e desculpa pelo tópico NEWBIE... rsrs

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welkson em focusautomacao.com.br



                      Powered by ....

                                           (__)
                                        \\\'',)
                                          \/  \ ^
                                          .\._/_)

                                      www.FreeBSD.org 



Mais detalhes sobre a lista de discussão freebsd