mam taka sytuacje: siec lokalna -> ruter -> internet (pewnie nietrudno sie domyslic) czy mozna jakosc w miare rozsadnie skonfigurowac snorta zeby wychwytywal proby ataku z sieci lokalnej do internetu i jednoczesnie logowal proby z internetu na router? czy konieczne jest uruchamianie snorta dwa razy? ustawienie interface na "any" nie ma sensu bo ruter ma 4 interfejksy i snort zle wtedy 90% czasu procesora :(