Ndsad. Вопросы

Технические вопросы по UTM 5.0
Ответить
gtk
Сообщения: 232
Зарегистрирован: Пт янв 21, 2005 18:33

Ndsad. Вопросы

Сообщение gtk »

Как прописать фильтр, чтобы ndsad не снимал трафик с некоторых ип?

filter em0 not dst net 217.145.100.1 and not src net 217.145.100.1

Так будет правильно? Просто нету времени эксперементировать.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

В таком виде всё должно быть ок, но желательно не полениться и проверить, например, запустив tcpdump с этим фильтром и посмотреть на результат. Так же посмотрите логи ndsad при старте - должен писать, что применяет этот фильтр на интерфейс.

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

а фильтры на семейство интерфейсов (vlan,tun) когда предвидятся?

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Vovik писал(а):а фильтры на семейство интерфейсов (vlan,tun) когда предвидятся?
пока не предвидятся, но проект open source - можно и сделать если есть желание и возможности :)
Проще использовать tee/divert для сбора с семейств интерфейсов (в ipfw можно указывать via tun*) и если нужны фильтры. Фильтры в шpfw по гибкости не уступают тем, что в libpcap.

Ответить