@aelius: am un server linux pe post de router. In acelasi LAN, mai am un linux pe care vreau sa-l folosesc exclusiv pe post de IDS, cu snort. E ok sa instalez un senzor snort pe router, decat sa fac un "mirror" cu iptables? Ideea e ca vreau sa analizez tot traficul care intra si pleaca din LAN catre internet. Multumesc!