This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Redirect traffic fo IDS

Hello all.  I have an astaro firewall install at home for my cable modem and I love it.  I have install the product for the first time 2 weeks ago, and I must say that I was very impressed by all the options and parameters that are offered to the admin.  It was amazing.  I want to thanks astaro very much for this beautiful product.  [:)]

I have only one question/configuration that remain in suspend.  Yesterday, I  installed an IDS on an other PC, and I have also installed another card in my astaro box.  So eth0 is my internal network, eth1 is my external network, and now eth2 is for my IDS.  What I want to do is to send a copy of all the packet that pass by the firewall to my IDS that was isolate on my third card.  The problem was that I don't know how to do this.  For the incoming traffic, I have made a DNAT rule to send all traffic that goes on the external_interface redirect to the IDS PC, but I don't know if it is a good idea.  Also, I can't do this for the traffic that come from my internal network, because all traffic will be redirect to the IDS instead of the internet.  Does somebody know I to do this?  Thank you very much and have a nice day.                  


This thread was automatically locked due to age.
Parents
  • Ok, I have found a solution.  I have read all the posts on this forum for the IDS solution and the best practice seems to be a hub between the cable modem and the firewall and then plug the IDS on this hub, that's what I made and all works perfectly.  Also I have put a private IP address for the IDS, so it will be invisible from the internet...    
Reply
  • Ok, I have found a solution.  I have read all the posts on this forum for the IDS solution and the best practice seems to be a hub between the cable modem and the firewall and then plug the IDS on this hub, that's what I made and all works perfectly.  Also I have put a private IP address for the IDS, so it will be invisible from the internet...    
Children
No Data