ich hab es endlich!
manno mann war das eine nerviger akt ;)
also damit es alle hinbekommen, die es vielleicht noch nicht haben…..
ICH HABKEINE AHNUNG WOZU DIE WHITELIST INTEGRIET WURDE?????
was man unter dem wort whitelist versteht, ist jetzt unter "suppress" zu finden ;)
da kann man clientips für den filter auf die whitelist setzen!
also das diese an dem snort filter vorbeihuschen dürfen ohne geblockt zu werden!
hab einfach das erste beispiel genommen was einem dort vorgeschlagen wird!
z.b.
suppress gen_id 1, sig_id 5998 , track by_src, ip 192.168.10.25
suppress gen_id 1, sig_id 5999 , track by_src, ip 192.168.10.25
mit dieser regel in suppress wird skype wieder freigelassen wenn ihr es vorher mit den p2p rules geblockt habt!
nur nicht vergessen im main teil nochmal save zu drücken und man muss tatsächlich (habs eben 10x probiert) sein snort für die interfaces deaktivieren und wieder aktivieren damit der shit übernommen wird!
danach gehts aber ;) und es funktioniert bestens!
VIEL ERFOLG
Bei fragen.....pm
CLOSED