snort und ip_up.local : echo $PPP_LOCAL gibt keinen Wert zurück
Hallo Liste,
Ich habe Probleme mit snort. Es gibt folgende Meldung:
debian snort: FATAL ERROR: ERROR: No netmask specified for home
network!
Das script /etc/ppp/ip_up.d/snort liest diese Informationen aus der
Variable $PPP_LOCAL .
aus /etc/snort/snort.conf:
var HOME_NET $PPP_LOCAL/32
echo $PPP_LOCAL gibt keinen Wert zurück
aus /etc/ppp/ip_up.local:
# These variables are for the use of the scripts run by run-parts
PPP_IFACE="$1"
PPP_TTY="$2"
PPP_SPEED="$3"
PPP_LOCAL="$4"
PPP_REMOTE="$5"
export PPP_IFACE PPP_TTY PPP_SPEED PPP_LOCAL PPP_REMOTE
Die Variablen sollten also gesetzt werden. Es scheint mir aber,
dass dem doch nicht so ist.
Was läuft hier falsch?
Die Zeile /usr/bin/wget --spider http://www.freenet.de in dem
ip_up.local script funktioniert definitiv.
Snort startet fehlerfrei aus dem Verzeichnis /etc/snort und
übergibt wenn er so manuell gestartet wurde alle log und
alert-daten in die mysql datenbank snort. Mit acid-lab lässt sich
alles verfolgen. Hier scheint der Fehler also nicht zu liegen.
Nur als daemon für dialup funktioniert es nicht.
Ich benutze eine dialup-Verbindung mit pppd demand option.
TIA
ciao
gerhard
Reply to: