Author Topic: BUG DE ZENTYAL CON SURICATA  (Read 2018 times)

klausneil

  • Zen Samurai
  • ****
  • Posts: 299
  • Karma: +7/-0
  • C)ISSO
    • View Profile
BUG DE ZENTYAL CON SURICATA
« on: May 16, 2014, 07:04:18 pm »
Saludos:

He probado con la instalación de de la versión 3.3 y 3.4 y esta presentando problemas con el modulo IDS pues no inicia y mucho menos desinstala, alguien sabe algo al respecto? el mensaje es el siguiente

/etc/init.d/suricata status
 * NFQUEUE support not found !
 * Please ensure the nfnetlink_queue module is loaded or build in kernel

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #1 on: May 16, 2014, 10:42:06 pm »
Hola

Se trata de un bug de ubuntu en el init.d de suricata
https://bugs.launchpad.net/bugs/1250439

klausneil

  • Zen Samurai
  • ****
  • Posts: 299
  • Karma: +7/-0
  • C)ISSO
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #2 on: May 18, 2014, 06:10:16 am »
osea lo mas recomendable es no instalar el modulo IDS?

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #3 on: May 18, 2014, 09:35:18 am »
... o instalarlo y corregir el init.d con el parche del bug

klausneil

  • Zen Samurai
  • ****
  • Posts: 299
  • Karma: +7/-0
  • C)ISSO
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #4 on: May 20, 2014, 06:43:13 am »
si, pero el problema es que no me permite desinstalarlo,a no ser que vuelva a instalar desde 0 y podrias decirme cual es el parche o en donde lo puedo encontrar? desde ya muchas gracias.

pive

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #5 on: June 24, 2014, 11:21:26 am »
Buenos días.

Yo ahora estoy con ese mismo problema y no me aclaro con el tema de los parches diff. En el enlace citado antes desde Ubuntu dicenq ue suricata se encuentra en "proposal", lo he añadido como repositorio y al instalar me sigue diciendo lo mismo, ni descargando y luego usando dpkg lo he conseguido. ¿Hay forma de arreglar esto?

Gracias.

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #6 on: June 24, 2014, 11:24:39 am »
Hola:

 Puedes adjuntar el /etc/init.d/suricata , asíc omo la salida del comando lsmod | grep nfnetlink_queue ?

pive

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #7 on: June 24, 2014, 11:44:16 am »
Hola.

La salida del lsmod me da vacía.

El /etc/init.d/suricata va adjunto.

Gracias.

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #8 on: June 24, 2014, 11:45:23 am »
Hola::

Entonces tu problema vendra dado casi seguro por no tener el modulo cargado:

Ejecuta modprobe nfnetlink_queue y prueba de nuev

pive

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #9 on: June 24, 2014, 11:50:16 am »
Ok, ahora lo pruebo En volver del café  ;)

Para aplicar el parche lo que he hecho es guardar el texto en un archivo, darle permisos de ejecución y listo. Es así, ¿correcto?

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #10 on: June 24, 2014, 11:52:28 am »
Si te lias con el parche, lo mas sencillo  es que busques esto en el init.d de suricata:

check_nfqueue() {
if [ ! -e /proc/net/netfilter/nf_queue ]; then
    log_failure_msg "NFQUEUE support not found !"
    log_failure_msg "Please ensure the nfnetlink_queue module is loaded or built in kernel"
    exit 5
fi
}


y lo cambies por
check_nfqueue() {
if [ ! -e /proc/net/netfilter/nfnetlink_queue ]; then
    log_failure_msg "NFQUEUE support not found !"
    log_failure_msg "Please ensure the nfnetlink_queue module is loaded or built in kernel"
    exit 5
fi
}


pive

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #11 on: June 24, 2014, 12:04:10 pm »
Vale, ahora va, se deja actualizar pero me advierte de que el init.d/suricata está modificado y que el proveedor tiene una versión más actualizada. Entiendo que ya con la nueva versión de suricata esto estará corregido y debería decirle que use la del proveedor del paquete, ¿correcto? ¿o lo dejo con el mío por si acaso?

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #12 on: June 24, 2014, 12:05:40 pm »
Hola: Puedes instalar la del  mantenedor, en el peor de los casos siempre puedes volverla a modificar (aunque si se te esta actualizando a la nueva que se genero a partir del reporte a Ubuntu, ya no deberias tener ese problema)

pive

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #13 on: June 24, 2014, 12:20:30 pm »
¡Por fin! ya está solucionado después de un reinicio del servidor.

Muchísimas gracias por la ayuda, pensaba ya que no iba a poder usar esta magnífica solución unificada.

Un gran saludo.

Lilith.cuba

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: BUG DE ZENTYAL CON SURICATA
« Reply #14 on: August 13, 2014, 05:35:54 pm »
Hola gracias por el post... yo tube este mismo problemas pero antes de hacer el cambio que dices en /etc/init.d/suricata, cambie en /etc/default/suricata RUN=no por RUN=yes, despues reinstale el paquete con dpkg y listo, todo bien, gracias nuevamente

Saludos