<div dir="ltr">Story of my life ... <div><br></div><div style>I have a USB netcard that is in promiscuous mode - ifconfig says it is promiscuous,and I can use Wireshark to inspect packets that are sent between third party (i.e. not the machine wireshark /snort i s running on). I am able to flood the network with UDP traffic of known profile. Wireshark sees it. Snort does not. </div>
<div style><br></div><div style>I have written a simple rule to catch all UDP traffic. It does see some packets but all are local. </div><div style><br></div><div style>What is going wrong?</div><div style><br></div><div style>
Help a lonely nerd find satisfaction, if only for tonight .... </div><div style><br></div><div style>Eric</div><div style><br></div></div>