Ich bekomme Suricata nicht ans laufen

Started by gergap, March 07, 2024, 06:46:50 PM

Previous topic - Next topic
Hi,

bei dem Versuch Suricata zu aktivieren bin ich leider gescheitert.
Ich weiß zwar wie das auf der Linux Konsole funktioniert, aber mit der Web GUI bekomme ich das nicht hin,
oder das ist ein Bug.

Ich habe zum Testen mal nur die Regel mit sid 2100498 aktiviert und mit `curl http://testmynids.org/uid/index.html` getestet.
Auf der Linux Maschine (wo auch suricata läuft) erhalte ich eine Meldung im fast.log, auf OPNSense aber nicht.
Habe schon mit WAN und LAN probiert, auch den Pattern Matcher mal von Default auf hyperscan gestellt, ohne Erfolg.
Der Log Tab zeigt mir auch seltsame Meldungen an.

```
2024-03-07T18:32:27   Error   suricata   [100344] <Error> -- failed to obtain number of NUMA nodes in the system   
2024-03-07T18:32:27   Error   suricata   [100344] <Error> -- unable to open /sys/devices/system/node/
```

Ich vermute mal suricata läuft gar nicht, was auch immer diese Meldung bedeutet.
Weiß jemand was da los ist?
Version: 24.1.3_1
Suricata: 7.0.3

March 07, 2024, 09:03:55 PM #1 Last Edit: March 07, 2024, 09:09:12 PM by Nambis
Gleiches Problem habe ich auch, seit dem letzten Update vom Mittwoch scheint es da wohl ein Problem zu geben?

Edit: Halt-Stop ... jetzt läuft der Dienst wieder, konnte Suricata wieder startet, indem ich bei Dienste einfach auf "Anwenden" unter Suricata gedrückt habe... Ist jetzt wieder die Version 7 ... ich hoffe das es dieses mal keine größeren Probleme damit geben wird...


Bei mir funktioniert's jetzt auch, ich weiß aber nicht warum  :o
Die error logs sind immer noch da, aber suricata funktioniert trotzdem.
K.a. ob da nur im Anzeige Filter was falsch war gestern, oder sich das Problem magisch von selber gelöst hat.
Aber Hauptsache es geht.

Quote from: mimugmail on March 08, 2024, 08:08:19 AM
24.1.3 sollte das fixen ...

Leider nicht nein :(
Protectli FW4B
Intel J6412 4 cores
4x Intel I225-V 2,5 Gbit/s
16 GB memory
480 GB m.2 SATA SSD storage
Coreboot