<DIV>Hi LEon,
<DIV>Thanks for your reply.Ok right now i have set it up in a test lab enviornment and its listening on one interface.I am still not clear what i would have to do for listening on 5 different interfaces???</DIV>
<DIV>i have the acid up and running just not contacting the mysql database but tht i will struggle and work around,but i do need to understand the part for 5 interfaces...could you please detail on thzt</DIV>
<DIV>thanks<BR><BR><BR><B><I>Leon Ward <leon@...9950...></I></B> wrote:</DIV>
<BLOCKQUOTE class=replbq style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #1010ff 2px solid">Hi<BR>Sorry if this is a bit quick, but in a rush.<BR><BR>snort needs to connect to a single interface on start-up, this leaves<BR>you with two options.<BR>A) Have multiple snort instances running bound to each interface.<BR>- This will allow you to customise the configuration for each, I assume<BR>you will want to protect different things on the DMZ compared to the<BR>internal_net<BR>B) Team the interfaces together so you can attach snort to interface<BR>bond0 <BR><BR>Take a look at the following link, it may answer a few questions (I'm a<BR>debian man myself)<BR>http://www.ms.washington.edu/Docs/Linux/rhel-rg-en-3/s1-networkscripts-interfaces.html#S2-NETWORKSCRIPTS-INTERFACES-CHAN<BR><BR><BR>Hope the above helps.<BR><BR><BR>-Leon<BR><BR><BR>On Sun 2005-02-06 at 06:04 -0800, sEc nErD wrote:<BR>> hi all,<BR>> We ahve to install snort on a box running fedora.<BR>> And this
 snort is supposed to listen on 5 interfaces <BR>> inside pix,outside pix and 3 dmz's.<BR>> <BR>> could anyone give some precautions and pointers for<BR>> the install to be taken since its going to listen on 5<BR>> interfaces .Right now am building the box from scratch<BR>> by putting in network cards and installing fedora on<BR>> it ,any precuation on that stage??<BR>> <BR>> thanks all in advance<BR>> <BR>> <BR>> <BR>> <BR>> <BR>> <BR>> <BR>> __________________________________ <BR>> Do you Yahoo!? <BR>> Yahoo! Mail - You care about security. So do we. <BR>> http://promotions.yahoo.com/new_mail<BR>> <BR>> <BR>> -------------------------------------------------------<BR>> This SF.Net email is sponsored by: IntelliVIEW -- Interactive Reporting<BR>> Tool for open source databases. Create drag-&-drop reports. Save time<BR>> by over 75%! Publish reports on the web. Export to DOC, XLS, RTF, etc.<BR>>
 Download a FREE copy at http://www.intelliview.com/go/osdn_nl<BR>> _______________________________________________<BR>> Snort-users mailing list<BR>> Snort-users@lists.sourceforge.net<BR>> Go to this URL to change user options or unsubscribe:<BR>> https://lists.sourceforge.net/lists/listinfo/snort-users<BR>> Snort-users list archive:<BR>> http://www.geocrawler.com/redir-sf.php3?list=snort-users<BR>> <BR>-- <BR><BR></BLOCKQUOTE></DIV><p>
                <hr size=1>Do you Yahoo!?<br> 
Yahoo! Search presents - <a href="http://us.rd.yahoo.com/evt=30648/*http://movies.yahoo.com/movies/feature/jibjabinaugural.html">Jib Jab's 'Second Term'</a>