This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS suspect block

hi, it's my first thread and i'm a newbie [:)], i hope to write into correct section...
i have installed Sophos utm software 9.200-11 on my virtual machine.

(1 cpu @ 2.60GHz, 2 Gb ram, 2 NIC Realtek Fast Ethernet (RTL-8139) and 50GB IDE HD).

i try to set ips like the manual, (enable on lan and other config like tcp/udp/icmp flood) but when i start it live log says:


2014:03:07-14:51:44 Sobox snort[7238]: ===============================================================================
2014:03:07-14:51:44 Sobox snort[7238]: dcerpc2 Preprocessor Statistics
2014:03:07-14:51:44 Sobox snort[7238]: Total sessions: 0
2014:03:07-14:51:44 Sobox snort[7238]: ===============================================================================
2014:03:07-14:51:44 Sobox snort[7238]: ===============================================================================
2014:03:07-14:51:44 Sobox snort[7238]: SIP Preprocessor Statistics
2014:03:07-14:51:44 Sobox snort[7238]: Total sessions: 0
2014:03:07-14:51:44 Sobox snort[7238]: ===============================================================================
2014:03:07-14:51:44 Sobox snort[7238]: Could not remove pid file /var/run//snort_16000.pid: Permission denied
2014:03:07-14:51:44 Sobox snort[7238]: Snort exiting



i have tryied for example nmap online or portscan by my lan but the log doesn't say nothing...

where i wrong? possible network incompatibility? (i can choose one of this types of nic drivers: 
intel gigabit ethernet, NE2000(not completly recognize uplink status), Pcnet32(Am79c970), Virtual Gigabit Ethernet (Required VM drivers only for windows), and Realtek that i used

sorry for my bad english i hope you understand what i want to say...

thanks all

ps: i have tryied to set action "Log event only" into port-scan tab but nothing...


This thread was automatically locked due to age.
Parents
  • thanks for welcome and for the reply [[:)]]..my big problem that i use a qnap nas to virtualize firewall (no more box i need [[:D]]) with virtualization station app... if you need i can take some screenshots.. i have enabled all notification of ips (into notification tab) but nothing alert.. 

    i have seen Endian firewall (same problem with ips into local network... it seems to allow port scanning etc) but sophos is another planet [[:D]]

    for some information, i have sophos utm home edition

    ps: when i created the virtual machine it tells me which linux os it based (centos, ubuntu, etc) but i have searched on internet but i haven't found any result about it.. i will try your solution in this days [[:)]]
Reply
  • thanks for welcome and for the reply [[:)]]..my big problem that i use a qnap nas to virtualize firewall (no more box i need [[:D]]) with virtualization station app... if you need i can take some screenshots.. i have enabled all notification of ips (into notification tab) but nothing alert.. 

    i have seen Endian firewall (same problem with ips into local network... it seems to allow port scanning etc) but sophos is another planet [[:D]]

    for some information, i have sophos utm home edition

    ps: when i created the virtual machine it tells me which linux os it based (centos, ubuntu, etc) but i have searched on internet but i haven't found any result about it.. i will try your solution in this days [[:)]]
Children
No Data