Thank you.   I was hoping that it was something that simple.   I think that did the trick.<br><br><div class="gmail_quote">On Fri, Jun 24, 2011 at 16:13, Will Metcalf <span dir="ltr"><<a href="mailto:william.metcalf@gmail.com">william.metcalf@gmail.com</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">if you are just using pcap mode just specify -i twice <div><br><div>suricata -i eth0 -i eth1 -l ./ -c suricata.yaml </div>

<div><br><div>[6041] 24/6/2011 -- 18:09:17 - (source-pcap.c:389) <Info> (ReceivePcapThreadInit) -- using interface eth1</div>
<div>[6040] 24/6/2011 -- 18:09:17 - (source-pcap.c:389) <Info> (ReceivePcapThreadInit) -- using interface eth0</div></div><div><br></div><div><div class="gmail_quote"><div><div></div><div class="h5">On Fri, Jun 24, 2011 at 5:53 PM, Keith Miller <span dir="ltr"><<a href="mailto:orekdm@gmail.com" target="_blank">orekdm@gmail.com</a>></span> wrote:<br>


</div></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div></div><div class="h5">Greetings programs!<br><br>I'm new to suricata, but a longtime veteran of NSM.   Due to some recent excitement at work I got suricata working as a standalone and then as part of the smoothsec distro.    I'm happily processing away on 8 cores at low-medium utilization.   I just discovered that we have to pull another SPAN (traffic can't be added to the first) for monitoring.   What is the best methodology to support this in suricata.   I poked around, but no docs or postings seem to discuss this issue.  Can I add a second NIC to the single instance?  Do I need to have two installations side by side?   Or just a second suricata.yaml and set of startup scripts?<br>




<br>Forgive me if I've missed something obvious, please help!<br><font color="#888888"><br>Keith Miller<br>
</font><br></div></div>_______________________________________________<br>
Oisf-users mailing list<br>
<a href="mailto:Oisf-users@openinfosecfoundation.org" target="_blank">Oisf-users@openinfosecfoundation.org</a><br>
<a href="http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users" target="_blank">http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users</a><br>
<br></blockquote></div><br></div></div>
</blockquote></div><br>