Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problème snort sous pfsense

    Scheduled Pinned Locked Moved Français
    14 Posts 3 Posters 4.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ccnet
      last edited by

      Il est possible que, tout simplement, le trafic vers 172.16.20.2 ne soit pas autorisé sur l'interface lan de Pfsense. En ce cas le scan ne parvient pas jusqu'à Snort ? Qu'en est il des règles sur l'interface 192.168.1.254 ?

      1 Reply Last reply Reply Quote 0
      • S
        sabri24
        last edited by

        @ccnet:

        Il est possible que, tout simplement, le trafic vers 172.16.20.2 ne soit pas autorisé sur l'interface lan de Pfsense. En ce cas le scan ne parvient pas jusqu'à Snort ? Qu'en est il des règles sur l'interface 192.168.1.254 ?

        sur l'interface 192.162.1.254 j'ai les les règles suivantes :

        autoriser l'interface lan à communiquer avec les autres interface du firewall
        autoriser l'accès vers  l'interface lan à travers le port 22 et 80

        1 Reply Last reply Reply Quote 0
        • C
          ccnet
          last edited by

          Vous feriez mieux de poster une copie d'écran. Je ne suis pas certain que les règles correspondent à ce que vous indiquez.

          1 Reply Last reply Reply Quote 0
          • S
            sabri24
            last edited by

            @ccnet:

            Vous feriez mieux de poster une copie d'écran. Je ne suis pas certain que les règles correspondent à ce que vous indiquez.

            ma configuration est comme suite :

            snort.png
            snort.png_thumb
            ![interface lan.png](/public/imported_attachments/1/interface lan.png)
            ![interface lan.png_thumb](/public/imported_attachments/1/interface lan.png_thumb)

            1 Reply Last reply Reply Quote 0
            • C
              ccnet
              last edited by

              Dans le seconde regle, remplacez, pour test, Lan net par any, puis redémarrez pfsense. Regardez ce qui se passe, en particulier dans les logs pour valider le bon fonctionnement de Snort et le traitement de votre scan vers l'ip en dmz.
              Par ailleurs l'usage de snort sur le firewall est à proscrire compte tenu des risques d'indisponibilité liés à la consommation de cpu que Snort peu générer. Le comportement d'un système sous stress cpu peut s'avérer imprévisible (cf les switchs bas de gammes) donc dangereux.

              1 Reply Last reply Reply Quote 0
              • S
                sabri24
                last edited by

                @ccnet:

                Dans le seconde regle, remplacez, pour test, Lan net par any, puis redémarrez pfsense. Regardez ce qui se passe, en particulier dans les logs pour valider le bon fonctionnement de Snort et le traitement de votre scan vers l'ip en dmz.
                Par ailleurs l'usage de snort sur le firewall est à proscrire compte tenu des risques d'indisponibilité liés à la consommation de cpu que Snort peu générer. Le comportement d'un système sous stress cpu peut s'avérer imprévisible (cf les switchs bas de gammes) donc dangereux.

                toujours pareil ….:(  ça marche pas

                1 Reply Last reply Reply Quote 0
                • C
                  ccnet
                  last edited by

                  Je me répète :

                  Regardez ce qui se passe, en particulier dans les logs pour valider le bon fonctionnement de Snort et le traitement de votre scan vers l'ip en dmz.

                  1 Reply Last reply Reply Quote 0
                  • S
                    sabri24
                    last edited by

                    @ccnet:

                    Je me répète :

                    Regardez ce qui se passe, en particulier dans les logs pour valider le bon fonctionnement de Snort et le traitement de votre scan vers l'ip en dmz.

                    svp vous pouvez me décrire les règles à activer au niveau du snort sous pfsense … pour savoir comment le snort va détecter un scan via nmap à partir du lan ..; et s'il y a un tutoriel que je peux le suivre .... merciiiiii

                    1 Reply Last reply Reply Quote 0
                    • C
                      ccnet
                      last edited by

                      Là aussi on ferme, en tout cas pour moi.

                      1 Reply Last reply Reply Quote 0
                      • S
                        souzi90
                        last edited by

                        bonjour,
                        j'ai des problémes avec les régles du Snort !! ils ne sont pas mis à jours méme que il ne fonctionne pas come il faut !!
                        aidez moi svp

                        1 Reply Last reply Reply Quote 0
                        • C
                          ccnet
                          last edited by

                          Orthographe et formulation indigentes. On ferme.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.