Hi Michael,<br><br>Please find our Suricata 1.2.1 msi auto install pkg in the link below:<br><a href="https://redmine.openinfosecfoundation.org/attachments/download/700/Suricata1.2.1WinInstall32bitVer1.0.msi">https://redmine.openinfosecfoundation.org/attachments/download/700/Suricata1.2.1WinInstall32bitVer1.0.msi</a><br>
<br>Make sure you have WinPcap installed on your system - a must - in order to run Suricata:<br><a href="http://www.winpcap.org/install/default.htm">http://www.winpcap.org/install/default.htm</a><br><br><br>Please give some feedback. (suggestions,ideas,bugs)<br>
<br>Thank you<br><br><div class="gmail_quote">2012/1/29 Michael Steele <span dir="ltr"><<a href="mailto:michaels@winsnort.com">michaels@winsnort.com</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
I see there is a Windows build of Suricata available.<br>
<br>
Couple of questions:<br>
<br>
1) I see from the posted documentation that Cygwin is used, and is this just<br>
documented for compiling purposes, or is it required for the process?<br>
<br>
2) Looking to find out if it's possible to do this all on Windows:  Suricata<br>
> Log > database > Console<br>
<br>
Kindest regards,<br>
Michael...<br>
<div class="HOEnZb"><div class="h5"><br>
-----Original Message-----<br>
From: <a href="mailto:oisf-users-bounces@openinfosecfoundation.org">oisf-users-bounces@openinfosecfoundation.org</a><br>
[mailto:<a href="mailto:oisf-users-bounces@openinfosecfoundation.org">oisf-users-bounces@openinfosecfoundation.org</a>] On Behalf Of torna<br>
wida<br>
Sent: Tuesday, January 24, 2012 2:00 PM<br>
To: <a href="mailto:oisf-users@openinfosecfoundation.org">oisf-users@openinfosecfoundation.org</a><br>
Subject: [Oisf-users] suricata inline mode in windows.<br>
<br>
Hello,<br>
ư am trying to build suricata in inline mode for windows. I tried to build<br>
in cygwin step by step as explained in SuricataWinInstallationGuide_v1.2.pdf<br>
with --enable-nfqueue.  I am sure that i successfully installed and compiled<br>
netfilterforwin(libnetfilter_queue). But it is giving me error :<br>
<br>
<br>
checking libnfnetlink/libnfnetlink.h usability... no checking<br>
libnfnetlink/libnfnetlink.h presence... no checking for<br>
libnfnetlink/libnfnetlink.h... no<br>
configure: error: libnfnetlink.h not found ...<br>
<br>
<br>
Then, i tried to build in mingw, I did everything as expained<br>
<a href="https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Windows" target="_blank">https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Windows</a><br>
<br>
i downloaded the newest packages that required for build. and I compiled the<br>
netfilterforwin (libnetfilter_queue).I downloaded the<br>
1.1.3 version of libnet binaries for mingw. but when I try ./configure<br>
--enable-nfqueue it is giving me this error :<br>
<br>
checking for libnetfilter_queue/libnetfilter_queue.h... yes checking for<br>
nfq_open in -lnetfilter_queue... yes<br>
<br>
checking for libnet.h version 1.1.x... yes checking for libnet_write in<br>
-lnet... no<br>
*************************************************************************<br>
Warning! libnet version 1.1.x could not be found in  /usr/include<br>
/usr/local/include /usr/local/include/libnet11 /opt/local/include<br>
   Reject keywords will not be supported.<br>
   If you require reject support plese install libnet 1.1.x.<br>
   If libnet is not installed in a non-standard location please use the<br>
   --with-libnet-includes and --with-libnet-libraries configure options<br>
*************************************************************************<br>
<br>
<br>
<br>
I tried to build libnet 1.1.3 and libnet-dev 1.1.5 but I had error that<br>
ntddndis.h not found. I have this file in /mingw/inlude/ddk<br>
<br>
So, I could not compile suricata with --enable-nfqueue and can not use it in<br>
inline mode.<br>
<br>
Can anybody explain me what to do, please.<br>
<br>
thanks.<br>
_______________________________________________<br>
Oisf-users mailing list<br>
<a href="mailto:Oisf-users@openinfosecfoundation.org">Oisf-users@openinfosecfoundation.org</a><br>
<a href="http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users" target="_blank">http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users</a><br>
<br>
_______________________________________________<br>
Oisf-users mailing list<br>
<a href="mailto:Oisf-users@openinfosecfoundation.org">Oisf-users@openinfosecfoundation.org</a><br>
<a href="http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users" target="_blank">http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Peter Manev<br>