Доброго времени суток! Есть хост под Ubuntu Server LTS 12.04, с установленной связкой Snort 2.9.2 + ACID BASE + PostgreSQL-client (сама база на другом хосте). При первоначальной устанвке и настойке (около 5 мясецев назад) все работало как надо, а именно в веб-интерфейсе BASE отображалась информация о пакетах не только исходящих или входящих самого хоста со Snort'ом, но и о пакетах, переправляемых между другими хостами этой же локальной сети. То есть у Snort-хоста адрес 10.0.40.3, но он видел пакеты, в которых, например, source 10.0.40.4 - destination 10.0.40.5. Пару дней назад обновила пакеты системы через «aptitude update && aptitude upgrade», после этого Snort стал просматривать только пакеты, для которых он сам является хостом отправителем или получателем, то есть трафика между 10.0.40.4 и 10.0.40.5 он уже не видит. Настройки на первый взгляд никакие не изменились, привожу часть конфига Snort (т.к. весь конфиг - большая простыня), где производились изменения вручную после установки:
ipvar HOME_NET [10.0.40.0/24,10.0.20.0/24,10.0.30.0/24,10.0.10.0/24]
ipvar EXTERNAL_NET !$HOME_NET
ipvar DNS_SERVERS 10.0.40.2
ipvar SMTP_SERVERS 10.0.40.6
ipvar HTTP_SERVERS 10.0.30.3
ipvar SQL_SERVERS 10.0.20.2
ipvar TELNET_SERVERS $HOME_NET
ipvar SSH_SERVERS $HOME_NET
ipvar FTP_SERVERS $HOME_NET
ipvar SIP_SERVERS $HOME_NET
portvar HTTP_PORTS [80,81,311,591,593,901,1220,1414,1830,2301,2381,2809,3128,3702,5250,7001,7777,7779,8000,8008,8028,8080,8088,8118,8123,8180,8181,8243,8280,8888,9090,9091,9443,9999,11371]
portvar SHELLCODE_PORTS !80
portvar ORACLE_PORTS 1024:
portvar SSH_PORTS 22
portvar FTP_PORTS [21,2100,3535]
portvar SIP_PORTS [5060,5061,5600]
ipvar AIM_SERVERS [64.12.24.0/23,64.12.28.0/23,64.12.161.0/24,64.12.163.0/24,64.12.200.0/24,205.188.3.0/24,205.188.5.0/24,205.188.7.0/24,205.188.9.0/24,205.188.153.0/24,205.188.179.0/24,205.188.248.0/24]
var RULE_PATH /etc/snort/rules
var SO_RULE_PATH /etc/snort/so_rules
var PREPROC_RULE_PATH /etc/snort/preproc_rules
/etc/snort/database.conf
output database: log, postgresql, user=snort password=pass dbname=snort host=10.0.20.2
Помогите, пожалуйста, вернуть все обратно, чтоб Snort видел трафик всей локальной сети.