Buenas! >-----Original Message----- >From: Renato Frederick >Subject: Re: [Pfsense-pt] Updater DNS Dynamic > >Opa > >Jack, os problemas que tive com o squid2 migrando do 2.1 para o 2.2 foi que o >perl + squid2 procuravam .so da versao 8 do free que devido a algum bug(creio >eu) nao tiveram os links para a versão velha refeitos no free 10. >o perl faltou um .so também que foi apagado na versão 10 do free. >
O problema está no formato PBI dos pacotes. O pfSense ainda é todo baseado neste padrão para gerenciar (instalar e linkar) seus pacotes. Contudo, no FreeBSD 10 o PBI é algo legado (morreu). Isso acaba causando quebras na relação entre os pacotes e o SO (libs) e entre eles mesmos. De acordo com o planejamento do core team (o Renato pode falar mais sobre isso), deveremos ter o pkg(ng) substituindo os PBIs a partir do pfSense 2.3. >o que fiz foi remover o squidguard + lightsquid + squid2. > >Reinstalei o squid3(configurações do squid2 no xml ficaram válidas, então >tamanho de cache, otimizações do diskd e tal ficaram salvas). >Usando o squid3 já tem o antivírus integrado, o que já valeu o trabalho. > Perfeito. É importante salientar que o Squid2 também é legado. Não está mais nos ports do FreeBSD e acaba sendo mantido na árvore de pacotes do pfSense apenas por questões de compatibilidade. Daqui em diante, o ideal é implementar apenas Squid3. >Depois, reinstalei o squidguard, as configurações também ficaram salvas e 100% >OK. >Por fim, reinstalei o lightsquid, mas tive que ver qual .so o perl exigia e copiei de >um bsd qualquer ou de um pfsense velho. > >Enfim, recomendo fazer um backup full e salvar em algum lugar e na hora de >fazer o upgrade, mandar ele também rodar mais um backup full. Vai demorar >horas e horas se o seu pfsense for um squid com cache grande(ele vai fazer um >tar do disco todo para o backup). Mas vale. > Ao fazer isso, você cria do zero a relação dos pacotes com o SO. A tática de efetuar um backup das configurações e subi-lo em uma instalação nova e zerada, é válida. No Sys Squad, na aula sobre autenticação NTLM em AD com o Squid3, por exemplo, já atualizamos o conteúdo para esta 'nova abordagem' e disponibilizamos um binário do Squid 3.4 pra ser instalado via pkg(ng) - deixando tudo liso na camada do SO. Além disso, como o PBI não é compatível com pkg_ng, não raras vezes é preciso remover alguns links estáticos para evitar o que vc teve que fazer (copiar um .so legado de uma implementação velha): http://sys-squad.com/sys/curso/48 Se você tem servers em produção e/ou críticos, validar o upgrade antes de sair fazendo "a quente" ainda é a melhor pedida. Imagino que tenhamos em breve uma versão 2.2.1 com alguns ajustes gerais também sob este aspecto! Abraços! Jack http://jack.eti.br http://sys-squad.com http://conexti.com.br _______________________________________________ Pfsense-pt mailing list [email protected] http://lists.pfsense.org/mailman/listinfo/pfsense-pt
