[FUG-BR] PF + Bridge + Snort

Nenhum_de_Nos matheusber em gmail.com
Quinta Dezembro 27 02:50:22 BRST 2007


On Dec 20, 2007 9:45 AM, Welkson Renny de Medeiros
<welkson em focusautomacao.com.br> wrote:
> Bom dia FUGs!
>
>
> Tenho aqui rodando um FreeBSD 6.2 STABLE, com SNORT + OSSEC, com active
> response para o PF... a bronca é que tenho 2 links de internet (tun0 -
> velox, rl1 = jetcom)... só consigo filtrar pacotes com o snort da TUN0, pelo
> que li no faq do snort tenho que fazer uma bridge... já li alguma coisa na
> web (http://www.openbsd.org/faq/faq6.html#Bridge), e queria saber a
> experiência de vocês com bridge+pf, roda bem? como funciona, ele vai pegar
> as duas interfaces (tun0, rl1) juntar e criar uma nova? tipo.. br0.... é
> mais ou menos isso?
>
> Abraço e desculpa pelo tópico NEWBIE... rsrs

roda blz. já fiz pra monitorar rede e pra hostapd e tudo funca blz.
tem no handbook como fazer, mas qquer coisa é só falar ;)

matheus
-- 
We will call you cygnus,
The God of balance you shall be


Mais detalhes sobre a lista de discussão freebsd