Türkçe Desteği Hayırlı Olsun Diyelim…
-
İlk Türkçe mesajı ben bırakmış olayım madem Türkçe desteği de kondu hakkını vermek lazım. Şimdi sıra geldi sorunumuza :) Pfsense kurdum herşey güzel yolunda gidiyor ama tek bir sorun snort. Şöyleki Snortu kurdum pfsense arkasında kalacak networkün trafiğini pfsense'e yönlendirdim firewall kuralları normal çalışıyor. Hiç bir sorun yok ancak snort kurunca bir sorun baş gösterdi. Pfsense arkasında bulunan networkten gelen tüm istekler snort tarafından bloklanmadan (mesela P2P) geçip gidiyor. Sonra şöyle bir şey keşfettim. Eğer pfsense'in wan bacağına direkt gönderirsem isteği bloklanıyor. Ama üzerinden geçen trafik bloklanmıyor kafam karıştı fena halde. Soruna çözüm üretebilecek arkadaşlara şimdiden teşekkürler…
-
merhaba senseifedon,
geçen gün pfsense sitesinden mail attım, foruma türkçe destek koysunlar diye….sanırım bunun üzerine açıldı.... :D
valla snortla pek ilgilenemedim ben pf üzerinde ama bende pf üzerine squidGuard kuruyorum, tüm ayarları yapıyorum ama çalışmıyor....www.astronur.com > pfsense hakkında makaleler var.
-
Selamlar tanıştığımıza memnun oldum. Siteni ziyaret etmiştim ama son zamanlarda kapalı sanırım :) ufak bi sorundan dolayı. Geçmiş olsun diyeyim. Squid kurdum bende çalıştı. Herhangi bir problem yok. Ama dediğim gibi snort konusunda bazı saçmalıklar yaşıyorum. Sen squid konusunda nasıl bir problem yaşamıştın belki bi çözüm buluruz.
-
bende memnun oldum….
evet benim serverın anakartı bozuldu...henüz tamir olmadığı için site kapalı...belki bugün açarım ama belli olmaz...
ben squidi kurdum, çalışıyor...cacheleme de problem yok..... içerik filtreleme için squid üzerine ben birde squidguard ı kuruyorum. squidguard da (proxy content) örneğin adault kategorisine deny access veriyorum ama kullanıcılar adault sitelere yine de girebiliyorlar.... ben squidguard ta problem yaşıyorum. -
merhaba arkadaşlar ben template arıyorum şöyle görünümüde güzel olsun dimi nasıl uyarlıyacaz siz nasıl kullanıyorsunuz bu arada ben sol tarafı olan pfsense temasını kullanıyorum
-
Herkese merhaba,
Birinci sorum:
pfsense'de gerçek zamanlı olarak trafik akışını izlemek istiyorum. Mümkün mü?İkinci Sorum: log filtering ve export ile ilgili. Log'ları belli kriterlere göre filtreleyip gösterme imkanı yok mu? Ayrıca kritere uyan logu export etmek istiyorum. Nasıl yapabilirim?
saygılarımla
-
senseifedon ,
Snort trafiği capture ederek veritabanındaki saldırı imzaları ile karşılaştır , saldırı sayılabilecek olayları detaylıca loglar.
Snort bir IDS (Intrusion detection system) dir yani kaçak giriş tespit sistemidir saldırıları engellemez.
Bu işi IPS (Intrusion prevention system) ler yapar.Snortla entegreli çalışan ve snorta IPS özelliği kazandıran bir çok eklenti bulunmakda gelen saldırıları engellemek için bunları kullanabilirsiniz.
Snort inline ları hakkında detaylı bilgiye www.snort.com dan bakabilirsiniz.