<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<META NAME="Generator" CONTENT="MS Exchange Server version 5.5.2653.12">
<TITLE>RE: [Snort-users] Snort on an 802.1q link</TITLE>
</HEAD>
<BODY>

<P><FONT SIZE=2>So there is no configuration needed? Snort will read pass the tagging and just go right to the layer 3 information?</FONT>
</P>
<BR>

<P><FONT SIZE=2>-----Original Message-----</FONT>
<BR><FONT SIZE=2>From: Jason [<A HREF="mailto:security@...5028...">mailto:security@...5028...</A>] </FONT>
<BR><FONT SIZE=2>Sent: Friday, October 25, 2002 5:16 PM</FONT>
<BR><FONT SIZE=2>To: Christopher Lyon</FONT>
<BR><FONT SIZE=2>Cc: 'snort-users@lists.sourceforge.net'</FONT>
<BR><FONT SIZE=2>Subject: Re: [Snort-users] Snort on an 802.1q link</FONT>
</P>

<P><FONT SIZE=2>It should just work, I've tested it before but ended up not using it.</FONT>
</P>

<P><FONT SIZE=2>Christopher Lyon wrote:</FONT>
</P>

<P><FONT SIZE=2>> Hi all,</FONT>
<BR><FONT SIZE=2>> I have a campus environment with uplinks to remote switches that are </FONT>
<BR><FONT SIZE=2>> using 802.1q tagging. There are a bunch of VLANs that are going over </FONT>
<BR><FONT SIZE=2>> these links so I want to be able to look at all the traffic. Is there </FONT>
<BR><FONT SIZE=2>> a configuration on Snort or the OS platform that needs to be done in </FONT>
<BR><FONT SIZE=2>> order to read the information going over these links? I am using RH 8.0.</FONT>
<BR><FONT SIZE=2>></FONT>
<BR><FONT SIZE=2>></FONT>
</P>
<BR>

</BODY>
</HTML>