This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS working with port mirror.

Hello Mates!

Yes it's me again with a weird, and creepy case, I have an scenario where Astaro goes to do Web Filtering (standard without authentication) and IPS for traffic analysis so the Astaro wont be inline so IPS analysis for all the traffic wont gone to work, so the net admin told me that can create an port mirror to send me all the traffic to be analyzed, any clues to make this work [:S] I analyze the case but If I put two interfaces in bridge that cause a loop of traffic, and If I only accept the traffic without the bridge, where the traffic output goes? Blackhole works for IPS analysis? In advance thanks for suggestions [:D]


This thread was automatically locked due to age.
Parents
  • Barry, did you put the network on the bridge into 'Local Networks' in Intrusion Prevention?  I believe that would  have the effect you mention, but I admit I haven't tested this hypothesis.

    Cheers - Bob
Reply
  • Barry, did you put the network on the bridge into 'Local Networks' in Intrusion Prevention?  I believe that would  have the effect you mention, but I admit I haven't tested this hypothesis.

    Cheers - Bob
Children
No Data