Re: [FUG-BR] FREERADIUS
cara, da uma olhada no clients.conf.sample, tenho algo mais ou menos assim: client XXX.XXX.XXX.XXX { secret = SeNhA shortname = local nastype = other } > > Pessoal estou aki lutando pra configurar um freeradius... > quando eu dou o start ele diz o seguinte a acusa o seguinte erro no log/ > >Fri Aug 5 14:27:12 2005 : Info: Using deprecated naslist file. > Support > for this will go away soon. > Fri Aug 5 14:27:25 2005 : Error: /usr/local/etc/raddb/clients[15]: Failed > to look up hostname nastype > Fri Aug 5 14:27:25 2005 : Error: Errors reading clients > >pelo que eu intendi, ele naum esta conseguindo ler o arquivos de > clients... alguem pode dar uma luz aew... se puder... da um exemplo do > arquivo clients o do naslist... desde ja agradeco ... ate/// um > abracao// > > ___ > Freebsd mailing list > Freebsd@fug.com.br > http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br > ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Re: [FUG-BR] FREERADIUS
Acho que o nastype esta errado... coloque o nastype como other > > > Pessoal estou aki lutando pra configurar um freeradius... > quando eu dou o start ele diz o seguinte a acusa o seguinte erro no log/ > >Fri Aug 5 14:27:12 2005 : Info: Using deprecated naslist file. > Support > for this will go away soon. > Fri Aug 5 14:27:25 2005 : Error: /usr/local/etc/raddb/clients[15]: Failed > to look up hostname nastype > Fri Aug 5 14:27:25 2005 : Error: Errors reading clients > >pelo que eu intendi, ele naum esta conseguindo ler o arquivos de > clients... alguem pode dar uma luz aew... se puder... da um exemplo do > arquivo clients o do naslist... desde ja agradeco ... ate/// um > abracao// > > ___ > Freebsd mailing list > Freebsd@fug.com.br > http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br > ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Re: [FUG-BR] Acesso a Sistema da Caixa
Ola, Alexandre. Aqui eu faco apenas um skipto onde todo o trafego que for para caixa salte a regra de proxy e passe direto para as regras de divert. Algo parecido como: ipfw add 500 skipto 550 tcp from any to 200.201.174.0/24 ipfw add 501 skipto 550 tcp from any to 200.201.166.0/24 ipfw add 502 skipto 550 tcp from any to 200.201.169.0/24 ipfw add 503 skipto 550 tcp from any to 200.238.99.0/24 ipfw add 504 skipto 550 tcp from any to 200.201.165.0/24 ipfw add 505 skipto 550 tcp from any to 200.201.173.0/24 O meu proxy esta com numero de regras de 511 a 519 a primeira linha do divert esta com 550 ipfw add 550 divert natd all from any to ipvalido via xl0 in ipfw add 551 divert natd all from ipfalsodosclientes to any via xl0 out Nao tenho problema com Conectividade social da caixa, secretaria da fazendo do estado de Pernambuco entre outras. Veja que para minha facilidade coloquei todas as redes com bit 24 para nao ser pego de surpresa com eventuais mudancas. Pedro Carvalho. - Original Message - From: "audeni" <[EMAIL PROTECTED]> To: "Lista de discussao do grupo FUG-BR" Sent: Thursday, August 04, 2005 10:06 AM Subject: Re: [FUG-BR] Acesso a Sistema da Caixa # REGRA CAIXA ECONOMICA - /sbin/ipfw add 1 allow all from 200.201.173.68 to any /sbin/ipfw add 1 allow all from 200.201.166.200 to any /sbin/ipfw add 1 allow all from 200.201.174.204 to any /sbin/ipfw add 1 allow all from 200.201.174.207 to any /sbin/ipfw add 1 allow all from any to 200.201.173.68 /sbin/ipfw add 1 allow all from any to 200.201.166.200 /sbin/ipfw add 1 allow all from any to 200.201.174.204 /sbin/ipfw add 1 allow all from any to 200.201.174.207 - Original Message - From: "irado furioso com tudo" <[EMAIL PROTECTED]> To: "Lista de discussao do grupo FUG-BR" Sent: Thursday, August 04, 2005 8:14 AM Subject: Re: [FUG-BR] Acesso a Sistema da Caixa Em Wed, 03 Aug 2005 23:52:15 -0300 Alexandre Bunn <[EMAIL PROTECTED]> escreveu: A dúvida é como posso fazer isso com o ipnat (regra de nat e proxy transparente usando) infelizmente eu não me lembro bem como foi que resolvi isso - mas foi um porre duca, mano. É o seguinte: vc envia o request pra lá, só que o reply é em uma porta específica (não lembro se servidor também) e que, obviamente, a tabela não contém, portanto bloqueia tudo. Converse com os nó-cego da caixa, às vêzes vc até consegue acertar com alguém que te informe servidor/porta sem indicar pra vc (ou pensar) que é a porta da própria sala que estamos falando. Não espere muito cérebro por parte dos atendentes, vc ficará frustrado. (sugestão: tcpdump/ethereal e muita atenção. Faça à noite, quando não há tráfego na sua rede) --- Saudações, Irado furioso com tudo "A verdadeira bravura está em sair para beber com os amigos, sem avisar a esposa, chegar em casa bêbado, de madrugada, é recebido por ela com uma vassoura na mão e ainda ter peito pra perguntar: Vai varrer ou vai voar?" ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br -- No virus found in this incoming message. Checked by AVG Anti-Virus. Version: 7.0.338 / Virus Database: 267.10.0/63 - Release Date: 3/8/2005 ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
[FUG-BR] ERRO no email
Pessoal, Esotu tentando mandar um email local para teste no QMAIL e esta dando esta mensagem: CNAME_lookup_failed_temporarily._(#4.4.3)/ que acontece? valeu!! ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Re: [FUG-BR] SMTP e POP3 - TEM SOLUÇÃO!
Hehe... ta uma confusao so! Tambem fiquei voando nessa. Voce quer ter outro MX para balancear a carga do seu MX primario? se for isso e so locar na zona do seu dominio raiz outro MX sendo identificado MX 10 IP ou / nomedoservidor.com.br. e colocar posteriormente as entradas nomedoservidormx10Aip MX 5 nomedoseuservidormx5 e outra entrada para que haja uma administracao mais clara entre os servicos smtp-2nomedoservidormx10 depois so colocar ele no reverso e pronto. E so levantar outro smtp na maquina que fara o processo de mx10 e configura-lo apenas para relay, nao inclua nada no local-host-names ou ele tentara resolver localmente os enderecos e nao achara consecutivamente os usuarios de seu dominio. Pedro Carvalho. Obs.: É isso mesmo que voce quer? hehe - Original Message - From: "Jorge Godoy" <[EMAIL PROTECTED]> To: "Lista de discussao do grupo FUG-BR" Sent: Thursday, August 04, 2005 10:27 AM Subject: Re: [FUG-BR] SMTP e POP3 - TEM SOLUÇÃO! Em Quinta 04 Agosto 2005 10:19, Rafael Carvalho escreveu: Jorge Godoy ! Seguinte, sei que la no servidor DNS tem smtp.minhaempresa.com.br pop3.minhaempresa.com.br Criei outro servidor de email, e preciso usar o mesmo dominio, so que pelo visto não posso usar la no DNS as mesmas linhas do smtp e pop3 "smtp.minhaempresa.com.br "E" pop3.minhaempresa.com.br" por que pode confundir com o outro servidor de email. Como faço para usar os dois servidores de email no mesmo dominio ? Eu continuo não entendendo. Confundir o quê se são a mesma coisa? (Ou devem ser, já que têm o mesmo nome...) O quê, exatamente, você quer fazer? -- Jorge Godoy <[EMAIL PROTECTED]> ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br -- No virus found in this incoming message. Checked by AVG Anti-Virus. Version: 7.0.338 / Virus Database: 267.10.0/63 - Release Date: 3/8/2005 ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
[FUG-BR] Não envia EMAIL
Pessoal, Ao enviar um email local no QMAIL, esta falha aparece. maillog: Sorry._Although_I'm_listed_as_a_best -preference_MX_or_A_for_that_host,/it_isn't_in_my_control/locals_file,_so_I_don't_treat_it_as_local._ meu hosts esta ok ... o que pode ser? ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Re: [FUG-BR] PF + IPFW
Olá David, Aqui estao habilitadas estas opcoes e o Limit tá em 1 Acho que nao é isto. Mas valeu On Fri, 5 Aug 2005, dvdcoopermine wrote: > > kra... quando vc compilou o kernel vc viu esses detalhes? > > options IPFIREWALL_VERBOSE > options IPFIREWALL_VERBOSE_LIMIT= #valor... geralmente se coloca 100 > > > > A opção IPFIREWALL_VERBOSE permite logar o tráfego de pacotes com o > ipfirewall, ecoando informações sobre atividade dos pacotes pro syslogd, em > cada regra que tiver a opção "log" definida. Vamos aborda-la com mais > detalhes posteriormente. > > A opção IPFIREWALL_VERBOSE_LIMIT=# define um limite de pacotes que serão > logados para uma regra específica. Dessa forma, o syslogd não será > sobrecarregado com mensagens relativas à atividades do ipfirewall, os > comentários do kernel para essa opção diz que isso é uma forma de evitar > negação de serviço com os logs gerados para algumas regras de firewall, caso > um possível ataque gere muitas ocorrências da mesma regra. O "#" deve ser > substituído com o número de vezes que se deseje que as atividades de cada > regra seja logada. Dessa forma, se definirmos, por exemplo > IPFIREWALL_VERBOSE_LIMIT=100 (padrão), quando existirem 100 ocorrências da > mesma regra, as informações sobre a atividade de pacotes daquela regra > deixará de ser logada. > > derepende ta gerando um looping depois de 30 minutos... por causa desse > problema... espero ter ajudado... > > > David Coopermine - Freebsd Forever > > > > Em (15:36:45), Lista de discussao do grupo FUG-BR escreveu: > > > >Vitor Renato Alves de Brito wrote: > >> Olá, > >> > >> Pessoal, tenho um servidor com duas saídas IP e faço o redirecionamento > >> das classes que quero que saiam por um ou por outro IP usando o PF com > NAT > >> e o ROUTE-TO. O IPFW uso para controle de banda. > >> > >> O que tá acontecendo é o seguinte: quando ligo só o NAT usando o PF vai > >> tudo beleza. Quando ligo as regras de route-to tb. vai tudo beleza por > >> pouco tempo, o servidor trava em de 30minutos. > >> > >> To usando um PIII 750Mhz com 512Mb RAM e FreeBSD 5.3-RELEASE-p5. > >> > >> Alguém sabe alguma coisa sobre isto? > > > > Quando travar tente dar um 'ipfw flush' e veja se tudo volta ao > >normal. Suspeito que essa interação ipfw/pf não esteja muito legal. Se > >possível atualize para o 5.4-STABLE também, ele contém muitas correções. > > > >-- > >Giovanni P. Tirloni / [EMAIL PROTECTED] > > > >___ > >Freebsd mailing list > >Freebsd@fug.com.br > >http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br > > > >-- > Até mais, --- Vitor Renato Alves de Brito - System Manager Arte Final Provedor Internet - http://www.artefinal.com.br Alfenas - Sul de Minas Gerais --- Esta mensagem foi verificada pelo e-mail protegido Arte Final Antivírus: F-Prot / Versão: 4.4.7 / Atualizado em: 5-Ago-2005 Proteja o seu e-mail com a Arte Final - http://www.artefinal.com.br ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Re: [FUG-BR] "Pastas virtuais"
Patrick, E se nos diretórios existirem 2 ou mais arquivos com nomes iguais? vai gerar erro ou ele considera somente um? Celso Em 06/08/05, Patrick Tracanelli<[EMAIL PROTECTED]> escreveu: > Rodrigo de Souza Valério wrote: > > UAU, > > > > Valeu Patrick, você salvou a pátria, (de mim), agora a > > polícia vai poder pesquisar meus arquivos secretos > > sobre empréstimo ao PT mais facilmente, assinado: > > Rodrigo VALÉRIO. > > > > > > Brincadeiras a parte, meu muito obrigado... > > Ahh :( Brincandeira? Logo agora que eu ia pedir uma senha de sacador no > banco rural hehehe. > > -- > Patrick Tracanelli > > FreeBSD Brasil LTDA. > (31) 3281-9633 / 3281-3547 > sip://[EMAIL PROTECTED] > http://www.freebsdbrasil.com.br > "Long live Hanin Elias, Kim Deal!" > > > ___ > Freebsd mailing list > Freebsd@fug.com.br > http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br > ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
[FUG-BR] FreeBSD e Laptops
Lista, So por curiosodade, alguem sabe se o freeba tem algum problema com algum desses laptops? Se tiver gostaria de saber qual. Toshiba 2100CDS Toshiba 2105CDS -- ja testei o freesbie e nao bootou Toshiba M35X-S109 ??? G320 Grato Mosconi ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Re: [FUG-BR] "Pastas virtuais"
Celso Viana wrote: Patrick, E se nos diretórios existirem 2 ou mais arquivos com nomes iguais? vai gerar erro ou ele considera somente um? Celso Isso ai, vale apenas um. Na verdade de acordo com a man page o chamado "upper file" ou "upper dir". Na pratica vale o conteudo dos inodes que apontam pra arquivo com mesmo nome montados por ultimo (o mais recente). Nao gera erro algum. Mas esse comportamento pode ser invertido dando precedencia aos primeiros, via opcao de linha de montagem do unionfs. -- Patrick Tracanelli FreeBSD Brasil LTDA. (31) 3281-9633 / 3281-3547 sip://[EMAIL PROTECTED] http://www.freebsdbrasil.com.br "Long live Hanin Elias, Kim Deal!" ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br