OPNsense Forum

International Forums => German - Deutsch => Topic started by: ford on September 23, 2016, 12:22:51 pm

Title: IPS/Suricata rule(s) en Block umsetzen
Post by: ford on September 23, 2016, 12:22:51 pm
Servus,

gegeben ist OSv.16.7.4, mit- logischer Weise- den aktuellen Suricata Rulesets.

Wenn ich in der GUI nun zu den einzelen Rules gehe:
Services > Intrusion Detection > Rules

Und dort rechts oben filter, z.B. nach
Classtype: trojan-activity
Action: Alert
Anzahl:1000

Sehe ich eine Liste der Rules
und kann jeder Einzelnen über den "info" button
dem flag "Action" > "Alert" oder "Block" zuweisen.
 
Gibt es eine Möglichkeit gleich alle Rules mit dem gewählten Classtype von Alert auf Block zu setzen,
oder muss ich jede Einzelne, von meinen z.Zt. 10393 händisch umsetzen?

greetz
Rainer
Title: Re: IPS/Suricata rule(s) en Block umsetzen
Post by: jschellevis on September 23, 2016, 03:39:54 pm
Sie können auch auf das Symbol (i) unter Einstellungen klicken und das gesamten Regelsatz ändern.
Siehe Anhang.

-Jos
Title: Re: IPS/Suricata rule(s) en Block umsetzen
Post by: ford on September 23, 2016, 06:29:59 pm
thx Jos,

nur ändert das nicht alle _einzelnen_ Rules.
Oder bedeutet das "alert", dass das "block" im logfile drin steht
und "drop" eben nicht gelogt wird?

Ich habe mal ein Bild angehangen (falls es funktioniert) ;-)
(http://)

Grüsse
Rainer

P.S.: ich nutze FF48.0.2
Title: Re: IPS/Suricata rule(s) en Block umsetzen
Post by: franco on September 23, 2016, 06:35:01 pm
Hey Rainer,

Die Buttons unten links sind gar keine Checkboxen, stiften damit viel Verwirrung.

Bin gerade noch dabei die IDS Frontseite aufzuräumen, die braucht ähnliche Fixes.

Die Idee: Checkbox bleibt Checkbox, davon auch nur eine Reihe (die linke), die rechte wird durch ein Text-Label und/oder Ausgrauen der Zeile dargestellt. Und die Buttons werden orange mit Text anstatt Symbol.

Ja, ist genau das selbe Problem wie auf der Hauptseite. Macht Sinn? :)


Grüsse
Franco