1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. weitere Services

Keine Regelupdates mehr für SNORT

  • Grenzwert
  • 16. November 2014 um 01:53
  • Erledigt
1. offizieller Beitrag
  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 16. November 2014 um 01:53
    • #1

    Jetzt hänge ich aber voll in der Luft.

    Bemerkte erst jetzt das seit mehr als zwei Monaten das automatische Regelupdate für Snort nicht mehr funktioniert.

    In meiner Unkenntniss lud ich Snort Regeln von der Snort.org Seite hoch - danach lief Snort gar nicht mehr.
    Durch das Löschen der User Regel startet wenigstens Snort wieder, jedoch wohl ohne Regeln.

    Kann ich wenigstens die Snort-Regeln von Hand einpflegen ? Dazu gibt es doch die leicht zu bedienende Schaltfläche "Benutzerdefinierte Regeln hochladen".
    Wo bekomme ich diese her oder ist es möglich das das Update wieder wie früher automatisch funktioniert?

    [Blockierte Grafik: http://666kb.com/i/ctkgfciq1ibnjtpi0.jpg]

    [Blockierte Grafik: http://666kb.com/i/ctkgfx035shczlfmg.jpg]

    [Blockierte Grafik: http://666kb.com/i/ctkggbt2zly1s1yl4.jpg]

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 16. November 2014 um 14:21
    • #2

    Hallo,
    versuch doch mal die Community Regeln.
    https://www.snort.org/downloads
    Gruss

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 16. November 2014 um 17:30
    • #3

    Genau diese hatte ich probiert.
    Danach startete Snort gar nicht mehr.

    Vermutlich weil das Dateiformat anders ist. V2.9 hat die Endian ja nicht.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 17. November 2014 um 11:46
    • Offizieller Beitrag
    • #4

    Hallo,
    gibt SNORT ein Log herraus ob ihm was nicht passt oder beim Update irgend was nicht finden kann?
    Vielleicht lässt sich das Verbose Level erhöhen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 21. November 2014 um 17:46
    • #5

    Ich kenne mich nicht mit den Log`s aus.

    Ich setzte zum Testen eine jungfräuliche Endian 2.5.1 auf.

    Auch diese (wie meine beiden anderen) macht kein Snort update.
    Ich vermute das geht bei niemanden mehr. Müßte so etwas Schlimmes nicht bekannt sein ?

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 22. November 2014 um 08:50
    • Offizieller Beitrag
    • #6

    Das ist halt der Nachteil der Community . . . Endian macht da keine Updates mehr . . . . für die 3.0 vom 20 Januar 2014 gibt es bis Heute nicht ein Update . . . bei der Enterprise kamen seit Januar bestimmt 30 Updates . . wenigsten lässt sich bei der 3.0 Community Snort Updaten . . zu mindestens sieht es so aus . . :)

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 22. November 2014 um 17:49
    • #7

    Wobei ich ja nicht vom Programmupdate rede sondern von den Rules.

    Ich vermute die bezog snort vorher von einer bestimmten Quelle im Netz die jetzt umgestellt oder ausgeschaltet wurde.

    Ich versuchte in stundenlanger Verzweifelung die 3.0 zu migrieren.
    Wenigstens bietet Endian das mittlerweile im Updateverfahren für die Entwicklerversion an.
    Es sah auch sehr gut aus - es wurden praktisch alle Einstellungen von der 2.5.1 übernommen.

    Nur der HTTP Proxy lief falsch. War er aus - hatten alle Clients Internet, auch die denen das vorher über die Proxy Zugriffsrichtlinien gesperrt war. Klaro.
    War der Proxy an hatte keiner mehr Internet. Was nützt eine Datenübernahme wenn die Endian sich danach selber schrottet?

    Ich probierte vorher das Update auf 3.0 auf einer jungfräulichen 2.5.1 installation aus. Danach mit 3.0 funktionierte das snort Regelupdate.
    Nach dem Update der gewachsenen und wichtigen 2.5.1 Version auf 3.0 ging Snort auch wieder nicht upzudaten.

    Das kostet echt graue Haare.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 22. November 2014 um 20:12
    • Offizieller Beitrag
    • #8

    Ein Update von der 2.5 auf die 3.0 geht auch nicht . . . in der 3.0 läuft jetzt Icap . . . deshalb geht das nicht . . :nerv:
    Das Optimale . . . :nerv: . . . so habe ich das gemacht . . . ist die 3.0 auf andere Hardware zu installieren und dann in zwei Browserfenstern die neue nach zu „ bauen „ . . . dann eine Sicherung machen . . dann das hier machen ( https://www.efw-forum.de/www/forum/viewtopic.php?f=9&t=1166 ) . . dann auf der alten Maschine die 3.0 installieren und die Sicherung zurück spielen ( eventuell noch die Lan Karten anpassen ) und fertig . . :)

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™