Buenas!

>-----Original Message-----
>From: Renato Frederick
>Subject: Re: [Pfsense-pt] Updater DNS Dynamic
>
>Opa
>
>Jack, os problemas que tive com o squid2 migrando do 2.1 para o 2.2 foi que
o
>perl + squid2 procuravam .so da versao 8 do free que devido a algum
bug(creio
>eu) nao tiveram os links para a versão velha refeitos no free 10.
>o perl faltou um .so também que foi apagado na versão 10 do free.
>

O problema está no formato PBI dos pacotes. O pfSense ainda é todo baseado
neste padrão para gerenciar (instalar e linkar) seus pacotes. Contudo, no
FreeBSD 10 o PBI é algo legado (morreu). Isso acaba causando quebras na
relação entre os pacotes e o SO (libs) e entre eles mesmos. De acordo com o
planejamento do core team (o Renato pode falar mais sobre isso), deveremos
ter o pkg(ng) substituindo os PBIs a partir do pfSense 2.3.


>o que fiz foi remover o squidguard + lightsquid + squid2.
>
>Reinstalei o squid3(configurações do squid2 no xml ficaram válidas, então
>tamanho de cache, otimizações do diskd e tal ficaram salvas).
>Usando o squid3 já tem o antivírus integrado, o que já valeu o trabalho.
>

Perfeito. É importante salientar que o Squid2 também é legado. Não está mais
nos ports do FreeBSD e acaba sendo mantido na árvore de pacotes do pfSense
apenas por questões de compatibilidade. Daqui em diante, o ideal é
implementar apenas Squid3.

>Depois, reinstalei o squidguard, as configurações também ficaram salvas e
100%
>OK.
>Por fim, reinstalei o lightsquid, mas tive que ver qual .so o perl exigia e
copiei de
>um bsd qualquer ou de um pfsense velho.
>
>Enfim, recomendo fazer um backup full e salvar em algum lugar e na hora de
>fazer o upgrade, mandar ele também rodar mais um backup full. Vai demorar
>horas e horas se o seu pfsense for um squid com cache grande(ele vai fazer
um
>tar do disco todo para o backup). Mas vale.
>

Ao fazer isso, você cria do zero a relação dos pacotes com o SO. A tática de
efetuar um backup das configurações e subi-lo em uma instalação nova e
zerada, é válida.

No Sys Squad, na aula sobre autenticação NTLM em AD com o Squid3, por
exemplo, já atualizamos o conteúdo para esta 'nova abordagem' e
disponibilizamos um binário do Squid 3.4 pra ser instalado via pkg(ng) -
deixando tudo liso na camada do SO. Além disso, como o PBI não é compatível
com pkg_ng, não raras vezes é preciso remover alguns links estáticos para
evitar o que vc teve que fazer (copiar um .so legado de uma implementação
velha): http://sys-squad.com/sys/curso/48

Se você tem servers em produção e/ou críticos, validar o upgrade antes de
sair fazendo "a quente" ainda é a melhor pedida. Imagino que tenhamos em
breve uma versão 2.2.1 com alguns ajustes gerais também sob este aspecto!


Abraços!

Jack
http://jack.eti.br
http://sys-squad.com
http://conexti.com.br



_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a