This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Is this the correct networks to have in the IPS?

Will they overload the IPS/make it slower or it doesn't matter?


This thread was automatically locked due to age.
  • You should only need Internal (Network) from what is visible in your list.  As per the name of the list, it should be populated with LOCAL networks.
  • You only need to add "(Network)" definitions and only internal networks. So VPN, Internal (Network) and not Broadcast or Address or even External ones.
    Also if you have >internal
  • I made that mistake on my very first installation on my own over 8 years ago.  It caused the ASG to freeze up at least once a week.  I couldn't figure out the problem. I had Astaro support in with WebAdmin and at the command line, but they never found my error after two tickets and a lot of looking.  The customer replaced the ASG with another solution when it was time for renewal.  I figured it out several months later when I learned more about how Snort works.  I think it's now on the trouble-shooting list for the Support Engineers.

    Cheers - Bob
  • I made that mistake on my very first installation on my own over 8 years ago.  It caused the ASG to freeze up at least once a week.  I couldn't figure out the problem. I had Astaro support in with WebAdmin and at the command line, but they never found my error after two tickets and a lot of looking.  The customer replaced the ASG with another solution when it was time for renewal.  I figured it out several months later when I learned more about how Snort works.  I think it's now on the trouble-shooting list for the Support Engineers.

    Cheers - Bob


    But is a VPN Network also a local network and should be in the list??
  • But is a VPN Network also a local network and should be in the list??


    Yes, the UTM's VPN clients are fine.

    Barry