This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How does snort_inline and squid work together?

How does snort_inline and squid work together?
snort_inline uses the function of iptables:QUEUE,my question is how the iptables set,I can not see it from the command
iptables -L -v


This thread was automatically locked due to age.
Parents
  • I've posted this very question in another post. It would appear that they pass ALL trafic to the snort_inline process IPS is enabled. The QUEUE target in iptables would showup with the iptables -L -v command.
    List loaded modules after a reboot with IPS off and then after enabling IPS. See if it loads a module called iptable_ips. I think Astaro's version of snort_inline uses something a little different than the "standard" snort_inline.
    I'd love to hear their explanation.
Reply
  • I've posted this very question in another post. It would appear that they pass ALL trafic to the snort_inline process IPS is enabled. The QUEUE target in iptables would showup with the iptables -L -v command.
    List loaded modules after a reboot with IPS off and then after enabling IPS. See if it loads a module called iptable_ips. I think Astaro's version of snort_inline uses something a little different than the "standard" snort_inline.
    I'd love to hear their explanation.
Children