Re: [FUG-BR] FREERADIUS

2005-08-06 Por tôpico Tiago Ribeiro
cara, da uma olhada no clients.conf.sample, tenho algo mais ou menos assim:


client XXX.XXX.XXX.XXX {
secret  = SeNhA
shortname   = local
nastype = other
}


>
>   Pessoal estou aki lutando pra configurar um freeradius...
>   quando eu dou o start ele diz o seguinte a acusa o seguinte erro no log/
>
>Fri Aug  5 14:27:12 2005 : Info: Using deprecated naslist file.
> Support
> for this will go away soon.
> Fri Aug  5 14:27:25 2005 : Error: /usr/local/etc/raddb/clients[15]: Failed
> to look up hostname nastype
> Fri Aug  5 14:27:25 2005 : Error: Errors reading clients
>
>pelo que eu intendi, ele naum esta conseguindo ler o arquivos de
> clients... alguem pode dar uma luz aew... se puder... da um exemplo do
>  arquivo clients o do naslist...   desde ja agradeco ... ate/// um
> abracao//
>
> ___
> Freebsd mailing list
> Freebsd@fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] FREERADIUS

2005-08-06 Por tôpico marcelo
Acho que o nastype esta errado... coloque o nastype  como  other

>
>


>   Pessoal estou aki lutando pra configurar um freeradius...
>   quando eu dou o start ele diz o seguinte a acusa o seguinte erro no log/
>
>Fri Aug  5 14:27:12 2005 : Info: Using deprecated naslist file.
> Support
> for this will go away soon.
> Fri Aug  5 14:27:25 2005 : Error: /usr/local/etc/raddb/clients[15]: Failed
> to look up hostname nastype
> Fri Aug  5 14:27:25 2005 : Error: Errors reading clients
>
>pelo que eu intendi, ele naum esta conseguindo ler o arquivos de
> clients... alguem pode dar uma luz aew... se puder... da um exemplo do
>  arquivo clients o do naslist...   desde ja agradeco ... ate/// um
> abracao//
>
> ___
> Freebsd mailing list
> Freebsd@fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Acesso a Sistema da Caixa

2005-08-06 Por tôpico Pedro Carvalho

Ola, Alexandre.

Aqui eu faco apenas um skipto onde todo o trafego que for para caixa salte a 
regra de proxy e passe direto para as regras de divert. Algo parecido como:


ipfw add 500 skipto 550 tcp from any to 200.201.174.0/24
ipfw add 501 skipto 550 tcp from any to 200.201.166.0/24
ipfw add 502 skipto 550 tcp from any to 200.201.169.0/24
ipfw add 503 skipto 550 tcp from any to 200.238.99.0/24
ipfw add 504 skipto 550 tcp from any to 200.201.165.0/24
ipfw add 505 skipto 550 tcp from any to 200.201.173.0/24

O meu proxy esta com numero de regras de 511 a 519 a primeira linha do 
divert esta com 550


ipfw add 550 divert natd all from any to ipvalido via xl0 in
ipfw add 551 divert natd all from ipfalsodosclientes to any via xl0 out

Nao tenho problema com Conectividade social da caixa, secretaria da fazendo 
do estado de Pernambuco entre outras.
Veja que para minha facilidade coloquei todas as redes com bit 24 para nao 
ser pego de surpresa com eventuais mudancas.


Pedro Carvalho.

- Original Message - 
From: "audeni" <[EMAIL PROTECTED]>

To: "Lista de discussao do grupo FUG-BR" 
Sent: Thursday, August 04, 2005 10:06 AM
Subject: Re: [FUG-BR] Acesso a Sistema da Caixa



# REGRA CAIXA ECONOMICA -

/sbin/ipfw add 1 allow all from 200.201.173.68 to any
/sbin/ipfw add 1 allow all from 200.201.166.200 to any
/sbin/ipfw add 1 allow all from 200.201.174.204 to any
/sbin/ipfw add 1 allow all from 200.201.174.207 to any

/sbin/ipfw add 1 allow all from any to 200.201.173.68
/sbin/ipfw add 1 allow all from any to 200.201.166.200
/sbin/ipfw add 1 allow all from any to 200.201.174.204
/sbin/ipfw add 1 allow all from any to 200.201.174.207


- Original Message -
From: "irado furioso com tudo" <[EMAIL PROTECTED]>
To: "Lista de discussao do grupo FUG-BR" 
Sent: Thursday, August 04, 2005 8:14 AM
Subject: Re: [FUG-BR] Acesso a Sistema da Caixa


Em Wed, 03 Aug 2005 23:52:15 -0300
Alexandre Bunn <[EMAIL PROTECTED]> escreveu:


A dúvida é como posso fazer isso com o ipnat (regra de nat e proxy
transparente
usando)


infelizmente eu não me lembro bem como foi que resolvi isso - mas foi um
porre duca,
mano. É o seguinte: vc envia o request pra lá, só que o reply é em uma
porta específica (não lembro se servidor também) e que, obviamente, a
tabela não contém, portanto bloqueia tudo. Converse com os nó-cego da
caixa, às vêzes vc até consegue acertar com alguém que te informe
servidor/porta sem indicar pra vc (ou pensar) que é a porta da própria
sala que estamos falando. Não espere muito cérebro por parte dos
atendentes, vc ficará frustrado.

(sugestão: tcpdump/ethereal e muita atenção. Faça à noite, quando não há
tráfego na sua rede)


---
Saudações,
Irado furioso com tudo

"A verdadeira bravura está em sair para beber com os
amigos, sem avisar a esposa, chegar em casa bêbado, de
madrugada, é recebido por ela com uma vassoura na
mão e ainda ter peito pra perguntar:

Vai varrer ou vai voar?"

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


--
No virus found in this incoming message.
Checked by AVG Anti-Virus.
Version: 7.0.338 / Virus Database: 267.10.0/63 - Release Date: 3/8/2005





___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] ERRO no email

2005-08-06 Por tôpico Rafael Carvalho

Pessoal,

Esotu tentando mandar um email local para teste no QMAIL e esta dando esta 
mensagem:


CNAME_lookup_failed_temporarily._(#4.4.3)/

que acontece?

valeu!!



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] SMTP e POP3 - TEM SOLUÇÃO!

2005-08-06 Por tôpico Pedro Carvalho

Hehe... ta uma confusao so!

Tambem fiquei voando nessa. Voce quer ter outro MX para balancear a carga do 
seu MX primario? se for isso e so locar na zona do seu dominio raiz outro MX 
sendo identificado MX 10 IP ou / nomedoservidor.com.br. e colocar 
posteriormente as entradas

nomedoservidormx10Aip
MX 5 nomedoseuservidormx5

e outra entrada para que haja uma administracao mais clara entre os servicos

smtp-2nomedoservidormx10

depois so colocar ele no reverso e pronto. E so levantar outro smtp na 
maquina que fara o processo de mx10 e configura-lo apenas para relay, nao 
inclua nada no local-host-names ou ele tentara resolver localmente os 
enderecos e nao achara consecutivamente os usuarios de seu dominio.


Pedro Carvalho.

Obs.: É isso mesmo que voce quer? hehe

- Original Message - 
From: "Jorge Godoy" <[EMAIL PROTECTED]>

To: "Lista de discussao do grupo FUG-BR" 
Sent: Thursday, August 04, 2005 10:27 AM
Subject: Re: [FUG-BR] SMTP e POP3 - TEM SOLUÇÃO!



Em Quinta 04 Agosto 2005 10:19, Rafael Carvalho escreveu:

Jorge Godoy !
Seguinte, sei que la no servidor DNS tem

smtp.minhaempresa.com.br
pop3.minhaempresa.com.br

Criei outro servidor de email, e preciso usar o mesmo dominio, so que
pelo visto não posso usar la no DNS as mesmas linhas do smtp e pop3
"smtp.minhaempresa.com.br "E" pop3.minhaempresa.com.br" por que pode
confundir com o outro servidor de email.

Como faço para usar os dois servidores de email no mesmo dominio ?


Eu continuo não entendendo.  Confundir o quê se são a mesma coisa?  (Ou 
devem

ser, já que têm o mesmo nome...)

O quê, exatamente, você quer fazer?

--
Jorge Godoy  <[EMAIL PROTECTED]>


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


--
No virus found in this incoming message.
Checked by AVG Anti-Virus.
Version: 7.0.338 / Virus Database: 267.10.0/63 - Release Date: 3/8/2005





___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Não envia EMAIL

2005-08-06 Por tôpico Rafael Carvalho

Pessoal,
Ao enviar um email local no QMAIL, esta falha aparece.

maillog:

Sorry._Although_I'm_listed_as_a_best
-preference_MX_or_A_for_that_host,/it_isn't_in_my_control/locals_file,_so_I_don't_treat_it_as_local._

meu hosts esta ok ...

o que pode ser?





___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] PF + IPFW

2005-08-06 Por tôpico Vitor Renato Alves de Brito
Olá David,

Aqui estao habilitadas estas opcoes e o Limit tá em 1

Acho que nao é isto.

Mas valeu

On Fri, 5 Aug 2005, dvdcoopermine wrote:

> 
> kra... quando vc compilou o kernel vc viu esses detalhes? 
> 
> options IPFIREWALL_VERBOSE 
> options IPFIREWALL_VERBOSE_LIMIT= #valor... geralmente se coloca 100 
> 
> 
> 
> A opção IPFIREWALL_VERBOSE permite logar o tráfego de pacotes com o 
> ipfirewall, ecoando informações sobre atividade dos pacotes pro syslogd, em 
> cada regra que tiver a opção "log" definida. Vamos aborda-la com mais 
> detalhes posteriormente. 
> 
> A opção IPFIREWALL_VERBOSE_LIMIT=# define um limite de pacotes que serão 
> logados para uma regra específica. Dessa forma, o syslogd não será 
> sobrecarregado com mensagens relativas à atividades do ipfirewall, os 
> comentários do kernel para essa opção diz que isso é uma forma de evitar 
> negação de serviço com os logs gerados para algumas regras de firewall, caso 
> um possível ataque gere muitas ocorrências da mesma regra. O "#" deve ser 
> substituído com o número de vezes que se deseje que as atividades de cada 
> regra seja logada. Dessa forma, se definirmos, por exemplo 
> IPFIREWALL_VERBOSE_LIMIT=100 (padrão), quando existirem 100 ocorrências da 
> mesma regra, as informações sobre a atividade de pacotes daquela regra 
> deixará de ser logada. 
> 
> derepende ta gerando um looping depois de 30 minutos... por causa desse 
> problema... espero ter ajudado... 
> 
> 
> David Coopermine - Freebsd Forever 
> 
> 
> 
> Em (15:36:45), Lista de discussao do grupo FUG-BR escreveu: 
> 
> 
> >Vitor Renato Alves de Brito wrote: 
> >> Olá, 
> >> 
> >> Pessoal, tenho um servidor com duas saídas IP e faço o redirecionamento 
> >> das classes que quero que saiam por um ou por outro IP usando o PF com 
> NAT 
> >> e o ROUTE-TO. O IPFW uso para controle de banda. 
> >> 
> >> O que tá acontecendo é o seguinte: quando ligo só o NAT usando o PF vai 
> >> tudo beleza. Quando ligo as regras de route-to tb. vai tudo beleza por 
> >> pouco tempo, o servidor trava em de 30minutos. 
> >> 
> >> To usando um PIII 750Mhz com 512Mb RAM e FreeBSD 5.3-RELEASE-p5. 
> >> 
> >> Alguém sabe alguma coisa sobre isto? 
> > 
> > Quando travar tente dar um 'ipfw flush' e veja se tudo volta ao 
> >normal. Suspeito que essa interação ipfw/pf não esteja muito legal. Se 
> >possível atualize para o 5.4-STABLE também, ele contém muitas correções. 
> > 
> >-- 
> >Giovanni P. Tirloni / [EMAIL PROTECTED] 
> > 
> >___ 
> >Freebsd mailing list 
> >Freebsd@fug.com.br 
> >http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br 
> > 
> >-- 
> 

Até mais,

---
Vitor Renato Alves de Brito - System Manager
Arte Final Provedor Internet - http://www.artefinal.com.br
Alfenas - Sul de Minas Gerais




---
Esta mensagem foi verificada pelo e-mail protegido Arte Final
Antivírus: F-Prot / Versão: 4.4.7 / Atualizado em: 5-Ago-2005
Proteja o seu e-mail com a Arte Final - http://www.artefinal.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] "Pastas virtuais"

2005-08-06 Por tôpico Celso Viana
Patrick,

E se nos diretórios existirem 2 ou mais arquivos com nomes iguais? vai
gerar erro ou ele considera somente um?

Celso

Em 06/08/05, Patrick Tracanelli<[EMAIL PROTECTED]> escreveu:
> Rodrigo de Souza Valério wrote:
> > UAU,
> >
> > Valeu Patrick, você salvou a pátria, (de mim), agora a
> > polícia vai poder pesquisar meus arquivos secretos
> > sobre empréstimo ao PT mais facilmente, assinado:
> > Rodrigo VALÉRIO.
> >
> >
> > Brincadeiras a parte, meu muito obrigado...
> 
> Ahh :( Brincandeira? Logo agora que eu ia pedir uma senha de sacador no
> banco rural hehehe.
> 
> --
> Patrick Tracanelli
> 
> FreeBSD Brasil LTDA.
> (31) 3281-9633 / 3281-3547
> sip://[EMAIL PROTECTED]
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
> 
> 
> ___
> Freebsd mailing list
> Freebsd@fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] FreeBSD e Laptops

2005-08-06 Por tôpico Rodrigo Mosconi de Gouvea
Lista, 

So por curiosodade, alguem sabe se o freeba tem algum problema com 
algum desses laptops? Se tiver gostaria de saber qual.

Toshiba 2100CDS 
Toshiba 2105CDS -- ja testei o freesbie e nao bootou
Toshiba M35X-S109
??? G320

Grato

Mosconi

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] "Pastas virtuais"

2005-08-06 Por tôpico Patrick Tracanelli

Celso Viana wrote:

Patrick,

E se nos diretórios existirem 2 ou mais arquivos com nomes iguais? vai
gerar erro ou ele considera somente um?

Celso


Isso ai, vale apenas um. Na verdade de acordo com a man page o chamado 
"upper file" ou "upper dir". Na pratica vale o conteudo dos inodes que 
apontam pra arquivo com mesmo nome montados por ultimo (o mais recente). 
Nao gera erro algum. Mas esse comportamento pode ser invertido dando 
precedencia aos primeiros, via opcao de linha de montagem do unionfs.


--
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
sip://[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br