Freesco+snort

Pagina: 1
Acties:

  • mikenl
  • Registratie: November 2000
  • Laatst online: 17-11-2023

mikenl

BMW 730i

Topicstarter
Situatie: 1 server Freesco 2 NIC's (verbonden met inet)
4 comps windowz
2 comps linux
Ik heb op 1 Linux comp Snort draaien nu wil ik dit graag gebruiken voor aanvallen/portscans te zien vanuit inet.
Maar helaas zie ik allen wat er gebeurt op het interne netwerk.
Nu heb ik de standaard snort.conf,maar ook als ik het aan pas zie ik niets (getest met GRC)
Moet ik nu echt er voor zorgen dat ik snort draaiend zie te krijgen op de Freesco box ? Of is er een of andere externe sensor voor snort ?

Mike

Who the *&#@ is PEER and why does he reset my connection all the time ?


  • mikenl
  • Registratie: November 2000
  • Laatst online: 17-11-2023

mikenl

BMW 730i

Topicstarter
:z kick

Who the *&#@ is PEER and why does he reset my connection all the time ?


Verwijderd

de data die gestuurt wordt naar je server, wordt niet
doorgeloodst naar je interne netwerk.. (behalve dan
de dingen waar je je proxy voor draait). Je zal dus
snort op je Freesco-server aan de praat moeten krijgen.
Ik neem aan dat die Freesco server op 1 floppy draait, ik
zelf zou er een kleine hardeschijf in gooien en dan iets
als bsd gaan draaien..
heb je ook nog normaal de ruimte voor eventuele log-files
enzo.

Verwijderd

hm, waar ik net aan denk..
misschien de poorten die je wilt monitoren, gewoon door
linken naar je linux bak ?
redirect'en heet dit geloof ik onder IPFilter, ik zou
alleen niet weten hoe dat onder Freesco gaat..

  • dr.nld
  • Registratie: December 2000
  • Niet online
lamaar foutje :P

moet je anders ff in je config eth1 / eth0 omwisselen met de standaard setup zou niet weten of het werkt, of je moet met snort een netwerk kunnen kiezen

Don't Dream it, Be it! | 🔋 Tesla Model 3 LR AWD 2019


Verwijderd

Op dinsdag 30 oktober 2001 12:12 schreef dr.nld het volgende:
gebruik daarvoor de optie port-fowarding - kan je via je freesco machine instellen in het control panel van freesco standaard http://192.168.0.1:82 als ik goed had en dan ff in het linker frame naar port-forwarding.

Dan kan je tcp/udp poorten forwarden naar (locale) ip adressen...
en dus alle shit die je freesco tegenhoudt naar je interne netwerk sturen... goede zaak :P
Pagina: 1