Aceleración de hardware en vlans,
-
Buenas a todos,
Siguiendo la recomendación actual he habilitado Snort con el inline Mode en la LAN. Aparece un aviso indicando que es recomendable deshabilitar la aceleración de hardware para las vlans, pero el enlace a la documentación no muestra instrucciones al respecto.Va apareciendo el siguiente mensaje de netmap en la consola que entiendo esta relacionado:
generic_netmap_attach Emulated adapter for igc1.x created (prev was NULL)
generic_netmap_dtor Emulated netmap apdater for igc1.x destroyed
generic_netmap_attach Emulated adapter for igc1.x created (prev was NULL)
generic_netmap_register Emulated netmap apdater for igc1.x activatedDebería de levantar el driver para el filtro una sola vez? o es normal que lo recargue sin hacer cambio alguno?
La salida de una de una de mis NICs es la siguiente:
igc1: flags=1008943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST,LOWER_UP> metric 0 mtu 1500
options=48020b8<VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,WOL_MAGIC,HWSTATS,MEXTPG>Entiendo que se refiere a ambos parámetros que aparecen HWTAGGING y VLAN HWCSUM? o solo HWCSUM?
Me preocupa un poco la perdida de rendimiento ya que estoy construyendo una red con varias vlans. Y si tengo que montar una interface para Snort en cada una de ellas pues...
Muchas gracias.