Author Topic: Zentyal 7 IDS/IPS no inicia y bloquea tráfico en eth externa  (Read 748 times)

aalvaro23

  • Zen Apprentice
  • *
  • Posts: 46
  • Karma: +1/-0
    • View Profile
Zentyal 7 IDS/IPS no inicia y bloquea tráfico en eth externa
« on: February 08, 2024, 12:09:17 am »
Recientemente hice una instalación de la última version community de Z como Gateway y al configurar el IDS en la eth externa y activar el módulo con solo algunas reglas (solo registrar eventos) me bloquea el tráfico en la eth externa y en el dasboard muestra el ids Detenido. En los logs(zentyal.log) no se registra ningun error.

turalyon

  • Zen Warrior
  • ***
  • Posts: 197
  • Karma: +15/-0
    • View Profile
Re: Zentyal 7 IDS/IPS no inicia y bloquea tráfico en eth externa
« Reply #1 on: February 08, 2024, 10:15:52 am »
Holap,

Teóricamente, el bug fue solventado en ambas versiones de Zentyal 7 como puedes ver en el siguiente enlace:

* https://github.com/zentyal/zentyal/blob/master/main/ips/debian/zentyal-ips.postinst#L21

Revisa que en el archivo '/etc/init.d/suricata' tienes la siguiente línea de configuración:

Code: [Select]
LISTEN_OPTIONS=" -q $NFQUEUE

Luego, ejecuta los siguientes comandos y vuelve a probar:

Code: [Select]
zs ips stop
systemctl daemon-reload
zs ips restart



This world is ours, and by the Holy Light, we will keep it safe, now and forever.

aalvaro23

  • Zen Apprentice
  • *
  • Posts: 46
  • Karma: +1/-0
    • View Profile
Re: Zentyal 7 IDS/IPS no inicia y bloquea tráfico en eth externa
« Reply #2 on: February 13, 2024, 01:48:33 pm »
Gracias por la ayuda. Con esa solucion el Suricata ya funciona correctamente, pero al paraecer sigue el error sin solventarse en esta ultima compilacion de Zentyal.