<div dir="ltr">Hi<div><br></div><div>I am exploring Suricata as IDS for our 10Gbps setup. We are using Arista switch as packet broker and mirroring Rx and Tx as Rx on two separate NIC Ports on the server. </div><div>As suricata needs both side of flow to make sense of the traffic, what is the best way to present this two separate ports as one to suricata? </div><div><br></div><div>Previously snort was running on the same setup and was using pfring and it was running with option </div><div>-i eth0,eth1   </div><div><br></div><div>Is that something similar in suricata or I am missing something obvious?</div><div><br></div><div>Regards</div><div><br></div><div>Kashif</div><div><br></div><div><br></div><div><br></div><div><br></div></div>