Yeah, I wouldn't do a pass rule at all.  Sounds like to me, exactly what Matt said.  Define your HOME_NET as the network you want to protect.  EXTERNAL_NET, leave as any.  Go from there.<br><br><div class="gmail_quote">
On Wed, May 5, 2010 at 11:36 AM, Stephen Mullins <span dir="ltr"><<a href="mailto:steve.mullins.work@...11827...">steve.mullins.work@...14542....</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
You could just create 3 pass rules (tcp, udp, icmp) based on your<br>
$HOME_NET variable.<br>
<br>
Wouldn't recommend it, though, since traffic from your home net may be<br>
indicative of trojan call backs and so forth.<br>
<br>
You want to pass all traffic with a source IP within your $HOME_NET<br>
variable with a destination that you didn't state.  I suppose you want<br>
to pass all home_net to home_net traffic?  Passing all home_net to<br>
!home_net traffic would be a "pretty bad idea."<br>
<br>
Steve Mullins<br>
<div class="im"><br>
On Wed, May 5, 2010 at 10:42 AM, Pat McNamara <<a href="mailto:pmcnamara@...14830...">pmcnamara@...14830...</a>> wrote:<br>
</div><div><div></div><div class="h5">> Hi all,<br>
> what I am trying to do is any alerts that come from my ip range is to have<br>
> snort disregard them and not even write them to the MySql database. I think<br>
> it must be some how set in the external_Net but I can't seem to figure it<br>
> out.<br>
> Thanks<br>
> Pat<br>
><br>
> Pat McNamara<br>
> IT Systems Administrator<br>
> .NU domain, Ltd.<br>
> Worldnames, Inc.<br>
> +1-508-359-5600 x116<br>
> <a href="mailto:pmcnamara@...14830...">pmcnamara@...14830...</a><br>
><br>
><br>
><br>
><br>
</div></div><div><div></div><div class="h5">> ------------------------------------------------------------------------------<br>
><br>
> _______________________________________________<br>
> Snort-users mailing list<br>
> <a href="mailto:Snort-users@lists.sourceforge.net">Snort-users@...7287....sourceforge.net</a><br>
> Go to this URL to change user options or unsubscribe:<br>
> <a href="https://lists.sourceforge.net/lists/listinfo/snort-users" target="_blank">https://lists.sourceforge.net/lists/listinfo/snort-users</a><br>
> Snort-users list archive:<br>
> <a href="http://www.geocrawler.com/redir-sf.php3?list=snort-users" target="_blank">http://www.geocrawler.com/redir-sf.php3?list=snort-users</a><br>
><br>
<br>
------------------------------------------------------------------------------<br>
_______________________________________________<br>
Snort-users mailing list<br>
<a href="mailto:Snort-users@lists.sourceforge.net">Snort-users@...4626...ceforge.net</a><br>
Go to this URL to change user options or unsubscribe:<br>
<a href="https://lists.sourceforge.net/lists/listinfo/snort-users" target="_blank">https://lists.sourceforge.net/lists/listinfo/snort-users</a><br>
Snort-users list archive:<br>
<a href="http://www.geocrawler.com/redir-sf.php3?list=snort-users" target="_blank">http://www.geocrawler.com/redir-sf.php3?list=snort-users</a><br>
</div></div></blockquote></div><br>