Maar kom. Ik wou het eens proberen/testen. Liefst hou ik het ook transparant omdat dat gemakkelijk is in te voegen in de bestaande infrastructuur + een 3de router wat teveel van het goed zou zijn in mijn thuisomgeving
![Smile :)](./images/smilies/icon_smile.gif)
Na wat opzoekingswerk leek pfSense wel interessant met Snort of Suricata. Dan krijg ik een IDS. (Tips m.b.t. andere omgevingen zijn ook welkom). OPNSense ook even snel geprobeerd, maar omwille van keyboard problemen tijdens de installatie ervan in de VM al snel links laten liggen (ook al zou het quasi hetzelfde moeten zijn als pfSense).
De moeilijkheid zit hem in het transparant krijgen van de pfSense en daarna Snort goed in te stellen.
Bijkomende moeilijkheid/abstractie is dat ik alles op een Hyper-V wil laten draaien. Op zich niet zo moeilijk, gewoon bv. in mijn geval 3 virtuele NICs voorzien, en op de echte NIC van de Hyper-V host zien dat alle VLANs binnen komen (tagged), namelijk:
- VLAN 1, waarin de Fritz!Box met internetaansluiting zit, 192.168.1.0/24
- VLAN 5, nieuwe vlan om mee te bridgen, hierin komt dan router/firewall 2, ook 192.168.1.0/24
- VLAN 10, puur voor de webgui en beheer van pfSense
De bedoeling is dan dat ik (dacht ik) de interface met daarop VLAN1 en VLAN5 bridge en Snort los laat op die bridge (waar alles dan door gaat).
Maar, bij mij loopt het al vast op het Bridgen. Er is heel wat informatie over te vinden (die elkaar soms tegenspreekt), bv.:
http://people.pharmacy.purdue.edu/~tarr ... 0Tarrh.pdf
http://pfsense.trendchiller.com/transpa ... rewall.pdf
http://users.ox.ac.uk/~clas0415/assets/ ... rdware.pdf
Daarnaast ter info, Snort op transparante firewall: https://forum.pfsense.org/index.php?topic=65858.0 en https://forum.pfsense.org/index.php/top ... #msg345194
Als ik de stappen volg en de bridge leg, wordt ze gewoon niet gebruikt en heb ik geen internet verbinding meer als ik de WAN van router 2 op VLAN 5 zet ipv VLAN 1 zoals voorheen. De VLANs zitten goed op de switches en worden ook goed doorgeven aan de VM.
Is er iemand hier die dit al eens geprobeerd heeft en misschien tips heeft (over het nut en/of het werkende krijgen ervan of misschien een alternatief heeft)?