Я пытаюсь настроить suricata в моей сети. Когда я устанавливаю HOME_NET
в /etc/suricata/suricata.yml
как:
HOME_NET: "[172.20.5.0/24]"
, все работает нормально. Но когда я пытаюсь определить более одного пула адресов как:
HOME_NET: "[172.20.5.0/24,172.16.0.0/16,172.20.1.0/24]"
, я не могу наблюдать какие-либо события в /var/log/suricata/log.fast
.
Как правильно определить несколько сетей в HOME_NET
переменная