suricata[96235] [100187] <Notice> -- all 2 packet processing threads, 4 management threads initialized, engine started.suricata[96235] [100457] <Notice> -- opened netmap:igb1/T from igb1: 0x543035fc300suricata[96235] [100457] <Notice> -- opened netmap:igb1^ from igb1^: 0x543035fc000suricata[96235] [100448] <Notice> -- opened netmap:igb1^ from igb1^: 0x542c2674300suricata[96235] [100448] <Notice> -- opened netmap:igb1/R from igb1: 0x542c2674000suricata[83500] [100090] <Notice> -- This is Suricata version 5.0.4 RELEASE running in SYSTEM mode
netmap_transmit lagg0 drop mbuf that needs checksum offload
Sorry für die verspätete Antwort, im Anhang noch der Screenshot von Suricata komplettHabe noch ein paar Tests durchgeführt:- mit Suricata ohne IPS Mode läuft einwandfrei- sobald IPS Mode Mode aktiv, habe ich Netzwerkprobleme- Clients in den VLANs erhalten eine IP via DHCP, jedoch funktioniert der Zugriff z.B. ins Internet nicht.- Clients in den VLANs mit fixer IP haben ebenfalls keinen Internetzugriff- von den VLANs komme ich auch nicht mehr auf die OPNsense- Client direkt via RJ45 an LAN Port angeschlossen hat Zugriff auf die OPNsenseFolgende Meldungen sehe ich im Suricata Log:Code: [Select]suricata[96235] [100187] <Notice> -- all 2 packet processing threads, 4 management threads initialized, engine started.suricata[96235] [100457] <Notice> -- opened netmap:igb1/T from igb1: 0x543035fc300suricata[96235] [100457] <Notice> -- opened netmap:igb1^ from igb1^: 0x543035fc000suricata[96235] [100448] <Notice> -- opened netmap:igb1^ from igb1^: 0x542c2674300suricata[96235] [100448] <Notice> -- opened netmap:igb1/R from igb1: 0x542c2674000suricata[83500] [100090] <Notice> -- This is Suricata version 5.0.4 RELEASE running in SYSTEM modeLeider habe ich keinen Monitor zur Hand den ich anschliessen kann während das Problem auftritt.Kann jedoch via LAN Port & SSH auf die OPNsense zugreiffen, wenn ich hier irgendwelche Screenshots oder Logs ziehen soll.
generic_netmap_attach Emulated adapter for igb1_vlan50 created (prev was NULL)generic_netmap_dtor Emulated netmap adapter for igb1_vlan50 destroyedgeneric_netmap_attach Emulated adapter for igb1_vlan50 created (prev was NULL)generic_netmap_register Emulated adapter for igb1_vlan50 activated
pflog0: promiscuous mode disabledpflog0: promiscuous mode enabledpflog0: promiscuous mode disabledpflog0: promiscuous mode enabled