renato_pacheco
(usa Debian)
Enviado em 25/05/2009 - 17:40h
É o seguinte:
- no HOME_NET vc deve colocar o IP da máquina q o snort tá instalado.
- na EXT_NET é a variável q o snort irá vasculhar. Isso depende muito d como a sua rede está estruturada. Existe roteadores (não sei se esse PIX tem esse recurso, pq eu não o conheço) q possuem uma porta d espelhamento, ou seja, todos os pacotes q passam pelo roteador são espelhados nessa porta. Dae basta colocar o IP desse roteador. Caso não tenha, vc deve arranjar uma maneira d colocar o seu snort entre a conexão da internet e a rede local (iptables - NAT).
- Tem jeito, sim, d colocar os logs em outra saída. Não sei se no seu snort.conf possui os exemplos, mas se tiver um monte d linha comentada lá, aconselho a lê-las com calma, q a resposta estará lá.