Re: [FUG-BR] Controle_de_Banda_exótico?

2007-01-08 Por tôpico Admin - Lagoaminas
Bom dia,

esse esquema existe a um tempo no mikrotik, é como se fosse um turbo para a 
conexão, e é exatamente como vc descreveu, ele libera a conexão do IP ou da 
rede de ips, por um periode de tempo pre-determinado, no freebsd eu não sei 
como se faz...

Até mais


João Luiz P. Viana


- Original Message - 
From: "Renato Frederick" <[EMAIL PROTECTED]>
To: "'Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR) '" 

Sent: Saturday, January 06, 2007 9:01 PM
Subject: [FUG-BR] Controle_de_Banda_exótico?


> Pessoal, recebi este email de um cliente.
>
> Alguém conhece que ferramenta é esta?
>
>
>
> Sinceramente não entendi nada deste email... coisas de cliente... hehehehe
>
> Mas, se alguém já viu algo assim... pelo pouco que entendi é algo do 
> tipo..
> você começa a fazer um download. Ele vai a 400k. Daí, passou lá 1minuto 
> ele
> cai pra 40k(!).
>
> Bem, eu acho, está bem aberto este email.
>
>
> Obrigado
>
> -
> []
>Então, conversando com ele entendi o esquema que ele faz para reduzir o
> consumo de link.
>
>
>Ele cadastra vamos supor a velocidade 400/200 ( dow e UP ) para o
> cliente.
>
>O sistema vai monitorando e em um determinado tempo, exemplo 5 minutos,
> se a velocidade media dele esta a uma determinada velocidade ex, 200 Kbps 
> o
> sistema automaticamente reduz a velocidade do cliente para os 10% da
> velocidade contratada.
>
>Assim, se o cliente estiver navegando, estará rápido ( 400 K )  e a 
> taxa
> media de transferência dele não vai bater os 200 Kbps.
>
>Bom, se o cliente baixar arquivo vai superar a taxa media e
> automaticamente reduzir a velocidade, e isso é muito bom, uma vez que o
> valor de link é auto e a economia de link com este sistema 35% .
>
>Assim, caso o cliente acabe o download, com um tempo X o sistema volta 
> a
> liberar os 400 K\
>
>
>Bom, o sistema funciona tipo um "freio se embalar" heheheheh
>
> []
> -
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> !DSPAM:45a02adc501928435731066!
>
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle_de_Banda_exótico?

2007-01-08 Por tôpico Renato Frederick
Opa

Beleza, estou vendo na documentação dele o recurso, parece bacana

Outra pergunta. No squid, como sabemos os delay_pools seriam eficazes para
http.

Não creio que isto seria vantajoso, visto que na maioria das redes o grande
problema é torrent, p2p, etc etc..

No mikrotik este burst engloba qualquer protocolo que rode sobre tcp/ip?

Outra coisa, isto funciona sem pppoe? 


Abraços e obrigado  a todos pelas idéias :)



> -Original Message-
> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
> Behalf Of Admin - Lagoaminas
> Sent: segunda-feira, 8 de janeiro de 2007 08:16
> To: Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR)
> Subject: Re: [FUG-BR] Controle_de_Banda_exótico?
> 
> Bom dia,
> 
> esse esquema existe a um tempo no mikrotik, é como se fosse um turbo
> para a
> conexão, e é exatamente como vc descreveu, ele libera a conexão do IP
> ou da
> rede de ips, por um periode de tempo pre-determinado, no freebsd eu não
> sei
> como se faz...
> 
> Até mais
> 
> 
> João Luiz P. Viana
> 
> 
> - Original Message -
> From: "Renato Frederick" <[EMAIL PROTECTED]>
> To: "'Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR) '"
> 
> Sent: Saturday, January 06, 2007 9:01 PM
> Subject: [FUG-BR] Controle_de_Banda_exótico?
> 
> 
> > Pessoal, recebi este email de um cliente.
> >
> > Alguém conhece que ferramenta é esta?
> >
> >
> >
> > Sinceramente não entendi nada deste email... coisas de cliente...
> hehehehe
> >
> > Mas, se alguém já viu algo assim... pelo pouco que entendi é algo do
> > tipo..
> > você começa a fazer um download. Ele vai a 400k. Daí, passou lá
> 1minuto
> > ele
> > cai pra 40k(!).
> >
> > Bem, eu acho, está bem aberto este email.
> >
> >
> > Obrigado
> >
> > -
> > []
> >Então, conversando com ele entendi o esquema que ele faz para
> reduzir o
> > consumo de link.
> >
> >
> >Ele cadastra vamos supor a velocidade 400/200 ( dow e UP ) para o
> > cliente.
> >
> >O sistema vai monitorando e em um determinado tempo, exemplo 5
> minutos,
> > se a velocidade media dele esta a uma determinada velocidade ex, 200
> Kbps
> > o
> > sistema automaticamente reduz a velocidade do cliente para os 10% da
> > velocidade contratada.
> >
> >Assim, se o cliente estiver navegando, estará rápido ( 400 K )  e
> a
> > taxa
> > media de transferência dele não vai bater os 200 Kbps.
> >
> >Bom, se o cliente baixar arquivo vai superar a taxa media e
> > automaticamente reduzir a velocidade, e isso é muito bom, uma vez que
> o
> > valor de link é auto e a economia de link com este sistema 35% .
> >
> >Assim, caso o cliente acabe o download, com um tempo X o sistema
> volta
> > a
> > liberar os 400 K\
> >
> >
> >Bom, o sistema funciona tipo um "freio se embalar" heheheheh
> >
> > []
> > -
> >
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> > !DSPAM:45a02adc501928435731066!
> >
> >
> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Burst ?

2007-01-08 Por tôpico Renato Frederick
> 
> Na realidade nao é "enganar" o usuario. Apenas classificá-los. Por
> exemplo, usuario que tiver baixando um programa pode esperar mais um
> pouco. Já uma pessoa que precisa fazer uma transferencia bancaria pode
> ter urgencia. Entao essa politica de controle implementa isso, de
> certa forma.
> Com um link bem dimensionado, e com essa política implementada é
> possivel garantir um acesso à WEB (principalmente) rapido a maior
> parte do tempo mesmo com os sangue-sugas pendurados baixando
> programas/filmes/etc.
> 
> []s
> Rafael

Considerando que eles que consomem o link... pelo menos aqui, o que o
trafshow diz é que p2p e afins são os vilões de consumo do link :(

As vezes um ou outro que esbarra em uns "megaupload.com" da vida!
Abraços


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle_de_Banda_exótico?

2007-01-08 Por tôpico Admin - Lagoaminas
No mikrotik sim, o burst faz parte do pacote de controle de banda, e pode 
ser usado com qualquer tipo de pacote tcp/ip, aqui temos usado ele para dar 
ao usuário a impressão da abertura da primeira pagina de maneira super 
rapida...

o ideal é ter realmente o squid por traz, vi na internet que o pessoal 
lançou para o linux o ebtables que é um pacote de implementações para fazer 
o firewall em bridge, já tem muita gente fazendo o linux como um proxy 
bridge, antes do controle de banda.

pelo que eu me lembre em conversa com o Patrick e com o Jean proxy em bridge 
não era possivel no freebsd... isso continua? ou já tem alguma coisa que 
possa ser feita?

Até breve

João Luiz P. Viana
- Original Message - 
From: "Renato Frederick" <[EMAIL PROTECTED]>
To: "'Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR) '" 

Sent: Monday, January 08, 2007 8:25 AM
Subject: Re: [FUG-BR] Controle_de_Banda_exótico?


> Opa
>
> Beleza, estou vendo na documentação dele o recurso, parece bacana
>
> Outra pergunta. No squid, como sabemos os delay_pools seriam eficazes para
> http.
>
> Não creio que isto seria vantajoso, visto que na maioria das redes o 
> grande
> problema é torrent, p2p, etc etc..
>
> No mikrotik este burst engloba qualquer protocolo que rode sobre tcp/ip?
>
> Outra coisa, isto funciona sem pppoe?
>
>
> Abraços e obrigado  a todos pelas idéias :)
>
>
>
>> -Original Message-
>> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
>> Behalf Of Admin - Lagoaminas
>> Sent: segunda-feira, 8 de janeiro de 2007 08:16
>> To: Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR)
>> Subject: Re: [FUG-BR] Controle_de_Banda_exótico?
>>
>> Bom dia,
>>
>> esse esquema existe a um tempo no mikrotik, é como se fosse um turbo
>> para a
>> conexão, e é exatamente como vc descreveu, ele libera a conexão do IP
>> ou da
>> rede de ips, por um periode de tempo pre-determinado, no freebsd eu não
>> sei
>> como se faz...
>>
>> Até mais
>>
>>
>> João Luiz P. Viana
>>
>>
>> - Original Message -
>> From: "Renato Frederick" <[EMAIL PROTECTED]>
>> To: "'Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR) '"
>> 
>> Sent: Saturday, January 06, 2007 9:01 PM
>> Subject: [FUG-BR] Controle_de_Banda_exótico?
>>
>>
>> > Pessoal, recebi este email de um cliente.
>> >
>> > Alguém conhece que ferramenta é esta?
>> >
>> >
>> >
>> > Sinceramente não entendi nada deste email... coisas de cliente...
>> hehehehe
>> >
>> > Mas, se alguém já viu algo assim... pelo pouco que entendi é algo do
>> > tipo..
>> > você começa a fazer um download. Ele vai a 400k. Daí, passou lá
>> 1minuto
>> > ele
>> > cai pra 40k(!).
>> >
>> > Bem, eu acho, está bem aberto este email.
>> >
>> >
>> > Obrigado
>> >
>> > -
>> > []
>> >Então, conversando com ele entendi o esquema que ele faz para
>> reduzir o
>> > consumo de link.
>> >
>> >
>> >Ele cadastra vamos supor a velocidade 400/200 ( dow e UP ) para o
>> > cliente.
>> >
>> >O sistema vai monitorando e em um determinado tempo, exemplo 5
>> minutos,
>> > se a velocidade media dele esta a uma determinada velocidade ex, 200
>> Kbps
>> > o
>> > sistema automaticamente reduz a velocidade do cliente para os 10% da
>> > velocidade contratada.
>> >
>> >Assim, se o cliente estiver navegando, estará rápido ( 400 K )  e
>> a
>> > taxa
>> > media de transferência dele não vai bater os 200 Kbps.
>> >
>> >Bom, se o cliente baixar arquivo vai superar a taxa media e
>> > automaticamente reduzir a velocidade, e isso é muito bom, uma vez que
>> o
>> > valor de link é auto e a economia de link com este sistema 35% .
>> >
>> >Assim, caso o cliente acabe o download, com um tempo X o sistema
>> volta
>> > a
>> > liberar os 400 K\
>> >
>> >
>> >Bom, o sistema funciona tipo um "freio se embalar" heheheheh
>> >
>> > []
>> > -
>> >
>> > -
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >
>> >
>> >
>> >
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> !DSPAM:45a21daa445247483112637!
>
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Burst ?

2007-01-08 Por tôpico Guilherme M. O.
porque não bloquear o p2p?
duvido que ele seja utilizado com propósitos empresariais.
provavelmente baixam musica e coisa do tipo. a meu ver isso não
deveria ser feito na empresa e poderia, sem problemas, ser bloqueado

On 1/8/07, Renato Frederick <[EMAIL PROTECTED]> wrote:
> >
> > Na realidade nao é "enganar" o usuario. Apenas classificá-los. Por
> > exemplo, usuario que tiver baixando um programa pode esperar mais um
> > pouco. Já uma pessoa que precisa fazer uma transferencia bancaria pode
> > ter urgencia. Entao essa politica de controle implementa isso, de
> > certa forma.
> > Com um link bem dimensionado, e com essa política implementada é
> > possivel garantir um acesso à WEB (principalmente) rapido a maior
> > parte do tempo mesmo com os sangue-sugas pendurados baixando
> > programas/filmes/etc.
> >
> > []s
> > Rafael
>
> Considerando que eles que consomem o link... pelo menos aqui, o que o
> trafshow diz é que p2p e afins são os vilões de consumo do link :(
>
> As vezes um ou outro que esbarra em uns "megaupload.com" da vida!
> Abraços
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
Guilherme M. O.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle_de_Banda_exótico?

2007-01-08 Por tôpico Renato Frederick
Interessante essa funcionalidade. Você já testou com bittorrent por exemplo?
Ao começar pegar um arquivo com diversos seed ele começa ao máximo e limita
com eficácia(por se tratar de diversas conexões tcp simultâneas)? Vou fazer
alguns testes em laboratório.

Sobre o proxy, pelo que sei, não é suportado, já que a bridge opera em
camada 2, logo, o redirecionamento da porta 80 já está operando em camada
acima, o que pode causar uma confusão:


http://lists.freebsd.org/pipermail/freebsd-net/2005-March/006756.html


Desconheço se alguém fez algum patch pra isso funcionar. Duvido que tenham
feito, o pessoal é meio CDF no que tange a alterações no ipfw hehehehe

Abraços

> -Original Message-
> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
> Behalf Of Admin - Lagoaminas
> Sent: segunda-feira, 8 de janeiro de 2007 08:52
> To: Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR)
> Subject: Re: [FUG-BR] Controle_de_Banda_exótico?
> 
> No mikrotik sim, o burst faz parte do pacote de controle de banda, e
> pode
> ser usado com qualquer tipo de pacote tcp/ip, aqui temos usado ele para
> dar
> ao usuário a impressão da abertura da primeira pagina de maneira super
> rapida...
> 
> o ideal é ter realmente o squid por traz, vi na internet que o pessoal
> lançou para o linux o ebtables que é um pacote de implementações para
> fazer
> o firewall em bridge, já tem muita gente fazendo o linux como um proxy
> bridge, antes do controle de banda.
> 
> pelo que eu me lembre em conversa com o Patrick e com o Jean proxy em
> bridge
> não era possivel no freebsd... isso continua? ou já tem alguma coisa
> que
> possa ser feita?
> 
> Até breve
> 
> João Luiz P. Viana
fo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle_de_Banda_exótico?

2007-01-08 Por tôpico Admin - Lagoaminas
Falhas existem, no controle de banda do mikrotik, uma delas que as versões 
estão tentando corrigir é com relação a encriptação dos dados dos P2P, mas 
se vc bloqueia esse padrão e libera o p2p sem criptografia o sistema 
funciona sim... e muito bem.


- Original Message - 
From: "Renato Frederick" <[EMAIL PROTECTED]>
To: "'Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR) '" 

Sent: Monday, January 08, 2007 9:24 AM
Subject: Re: [FUG-BR] Controle_de_Banda_exótico?


> Interessante essa funcionalidade. Você já testou com bittorrent por 
> exemplo?
> Ao começar pegar um arquivo com diversos seed ele começa ao máximo e 
> limita
> com eficácia(por se tratar de diversas conexões tcp simultâneas)? Vou 
> fazer
> alguns testes em laboratório.
>
> Sobre o proxy, pelo que sei, não é suportado, já que a bridge opera em
> camada 2, logo, o redirecionamento da porta 80 já está operando em camada
> acima, o que pode causar uma confusão:
>
>
> http://lists.freebsd.org/pipermail/freebsd-net/2005-March/006756.html
>
>
> Desconheço se alguém fez algum patch pra isso funcionar. Duvido que tenham
> feito, o pessoal é meio CDF no que tange a alterações no ipfw hehehehe
>
> Abraços
>
>> -Original Message-
>> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
>> Behalf Of Admin - Lagoaminas
>> Sent: segunda-feira, 8 de janeiro de 2007 08:52
>> To: Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR)
>> Subject: Re: [FUG-BR] Controle_de_Banda_exótico?
>>
>> No mikrotik sim, o burst faz parte do pacote de controle de banda, e
>> pode
>> ser usado com qualquer tipo de pacote tcp/ip, aqui temos usado ele para
>> dar
>> ao usuário a impressão da abertura da primeira pagina de maneira super
>> rapida...
>>
>> o ideal é ter realmente o squid por traz, vi na internet que o pessoal
>> lançou para o linux o ebtables que é um pacote de implementações para
>> fazer
>> o firewall em bridge, já tem muita gente fazendo o linux como um proxy
>> bridge, antes do controle de banda.
>>
>> pelo que eu me lembre em conversa com o Patrick e com o Jean proxy em
>> bridge
>> não era possivel no freebsd... isso continua? ou já tem alguma coisa
>> que
>> possa ser feita?
>>
>> Até breve
>>
>> João Luiz P. Viana
> fo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> !DSPAM:45a22b73648081089215053!
>
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Burst ?

2007-01-08 Por tôpico Renato Frederick
Concordo, mas no caso é um provedor de internet, já usando ipfw com pipes,
funcionando de acordo. O que acontece é que agora precisa-se limitar mais a
banda(se é que é possível), pois a telemar não tem mais link prá vender(!)
Daí surgiu essa hipótese do mikrotik suportar isto e cortar até 30% do
tráfego(segundo o que falaram, não sei se é verdade)



> -Original Message-
> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
> Behalf Of Guilherme M. O.
> Sent: segunda-feira, 8 de janeiro de 2007 09:21
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Subject: Re: [FUG-BR] IPFW + Burst ?
> 
> porque não bloquear o p2p?
> duvido que ele seja utilizado com propósitos empresariais.
> provavelmente baixam musica e coisa do tipo. a meu ver isso não
> deveria ser feito na empresa e poderia, sem problemas, ser bloqueado
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle_de_Banda_exótico?

2007-01-08 Por tôpico Renato Frederick
Então ele faz análise camada 7? 

> -Original Message-
> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
> Behalf Of Admin - Lagoaminas
> Sent: segunda-feira, 8 de janeiro de 2007 09:31
> To: Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR)
> Subject: Re: [FUG-BR] Controle_de_Banda_exótico?
> 
> Falhas existem, no controle de banda do mikrotik, uma delas que as
> versões
> estão tentando corrigir é com relação a encriptação dos dados dos P2P,
> mas
> se vc bloqueia esse padrão e libera o p2p sem criptografia o sistema
> funciona sim... e muito bem.
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle_de_Banda_exótico?

2007-01-08 Por tôpico Admin - Lagoaminas
sim isso é nativo nele


- Original Message - 
From: "Renato Frederick" <[EMAIL PROTECTED]>
To: "'Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR) '" 

Sent: Monday, January 08, 2007 9:31 AM
Subject: Re: [FUG-BR] Controle_de_Banda_exótico?


> Então ele faz análise camada 7?
>
>> -Original Message-
>> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
>> Behalf Of Admin - Lagoaminas
>> Sent: segunda-feira, 8 de janeiro de 2007 09:31
>> To: Lista_Brasileira_de_Discussão_sobre_FreeBSD_ (FUG-BR)
>> Subject: Re: [FUG-BR] Controle_de_Banda_exótico?
>>
>> Falhas existem, no controle de banda do mikrotik, uma delas que as
>> versões
>> estão tentando corrigir é com relação a encriptação dos dados dos P2P,
>> mas
>> se vc bloqueia esse padrão e libera o p2p sem criptografia o sistema
>> funciona sim... e muito bem.
>>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> !DSPAM:45a22cfd668851124119433!
>
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Off-Toppic: Boicote da Telemar. Era: Re: IPFW + Burst ?

2007-01-08 Por tôpico Joao Rocha Braga Filho
On 1/8/07, Renato Frederick <[EMAIL PROTECTED]> wrote:
> Concordo, mas no caso é um provedor de internet, já usando ipfw com pipes,
> funcionando de acordo. O que acontece é que agora precisa-se limitar mais a
> banda(se é que é possível), pois a telemar não tem mais link prá vender(!)
> Daí surgiu essa hipótese do mikrotik suportar isto e cortar até 30% do
> tráfego(segundo o que falaram, não sei se é verdade)

A Telemar também não quer vender link para vocês? De onde vocês são?

Aqui em Paraty eles também não querem vender link. Eles dizem mil desculpas
esfarrapadas, isto quando não nos ignoram.


João Rocha.

>
>
>
> > -Original Message-
> > From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
> > Behalf Of Guilherme M. O.
> > Sent: segunda-feira, 8 de janeiro de 2007 09:21
> > To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> > Subject: Re: [FUG-BR] IPFW + Burst ?
> >
> > porque não bloquear o p2p?
> > duvido que ele seja utilizado com propósitos empresariais.
> > provavelmente baixam musica e coisa do tipo. a meu ver isso não
> > deveria ser feito na empresa e poderia, sem problemas, ser bloqueado
> >
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
"Sempre se apanha mais com as menores besteiras. Experiência própria."

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] NIS Server - Instalação e Configura ção

2007-01-08 Por tôpico Bruno Henrique de Oliveira
Boa tarde á todos,

Estou montando um servidor NIS no FreeBSD, meu primeiro, bem seguinto o
material do handbook
(http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-nis.html) 
até antes de configurar um servidor escravo do NIS, porque não vou utilizar tal 
recurso.

Bem até onde segui não estou conseguindo fazer meu servidor funcionar,
quando configuro meu cliente Debian para acessar meu novo servidor o
cliente fica um tempo grande para terminar de acessar o servidor e
quando termina não consigo autenticar nenhum usuário.

O que posso estar esquecendo ? o que será que meu serve pode ter de
errado ?

[]s,
-- 
Bruno Henrique de Oliveira <[EMAIL PROTECTED]>
EAC Software

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Off-Toppic: Boicote da Telemar. Era: Re: IPFW + Burst ?

2007-01-08 Por tôpico Renato Frederick
Ela informa que não dá pra fornecer mais que 2MB, sendo que o acesso atual é
via par metálico, não há capacidade dentro do datacenter para liberar mais.

É no interior de minas, próximo a Ouro Preto.

Outras operadoras também não atendem, porque não tem visada para acesso via
rádio, a última milha é só via telemar.

Adsl e semelhantes, obviamente não tem hehehe.

:(



 
> Aqui em Paraty eles também não querem vender link. Eles dizem mil
> desculpas
> esfarrapadas, isto quando não nos ignoram.
> 
> 
> João Rocha.
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] NIS Server - Instalação e Configura ção

2007-01-08 Por tôpico Bruno Henrique de Oliveira
Em Seg, 2007-01-08 às 14:52 -0200, Bruno Henrique de Oliveira escreveu:
> Boa tarde á todos,
> 
> Estou montando um servidor NIS no FreeBSD, meu primeiro, bem seguinto o
> material do handbook
> (http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-nis.html) 
> até antes de configurar um servidor escravo do NIS, porque não vou utilizar 
> tal recurso.
> 
> Bem até onde segui não estou conseguindo fazer meu servidor funcionar,
> quando configuro meu cliente Debian para acessar meu novo servidor o
> cliente fica um tempo grande para terminar de acessar o servidor e
> quando termina não consigo autenticar nenhum usuário.
> 
> O que posso estar esquecendo ? o que será que meu serve pode ter de
> errado ?
> 
> []s,

Esqueci de falar que na estação cliente quando executo um restart no meu
NIS e exibida uma mensagem na tela do meu servidor, uma mensagem do
kernel, falando que uma máquina com determinado mac e ip tentou acesso a
máquina.

Minha instalação do FreeBSD e default e não possuí nenhum firewall
rodando.

[]s,
-- 
Bruno Henrique de Oliveira <[EMAIL PROTECTED]>
EAC Software

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Clamav e Spamassassin não ignoram verif icacao de virus e spam

2007-01-08 Por tôpico Leonardo Santos
Pessoal para efeitos de registro segue a solução,

consegui resolver esse problema com o seguinte procedimento:

Analisando o debug do amavis percebi que os e-mail estavam sendo 
recebidos pelo amavis mas não estavam sendo verificandos os vírus porque 
por defualt foi inserido na base do amavis na tabela policy no campo 
bypass_virus_checks e bypass_spam_checks o valor Y, logo estava 
cancelando ambas as verificações. Com isso consegui resolver o problema 
da verificação do anti-virus.

Depois de muito pesquisar percebi que há uma opção setada no 
/etc/amavisd.conf a respeito da verificação do SPAM, sendo:
$spam_admin = "[EMAIL PROTECTED]" e a variável 
$final_spam_destiny dizem o que deve ser feito com o spam quando 
detectado: verificar 
http://www.ijs.si/software/amavisd/amavisd-new-docs.html para obter a 
lista completa das opções disponíveis.

Grato,
   Leonardo Santos.

Leonardo Santos wrote:
> Ola a todos,
>
> primeiramente gostaria de desejar um ótemo feliz 2007 para todos, 
> felicidades e sucesso...
>
> bom no episódio de hoje o problema é com o Clamav e o Spamassassin
>
> Teoricamente tudo esta funcionando, pois, nenhuma mensagem de erro é 
> gerada, contudo, o clamav nem o spamassassin nao verificam virus nem spam.
>
> Para efeitos de teste setei como score de spam o valor 1 e envie o 
> e-mail contendo o vírus de teste do site 
> http://www.eicar.org/anti_virus_test_file.htm, mas nada também.
>
> Após muito pesquisar e fazer vários debugs percebi a seguinte mensagem:
>
> bypassing of virus checks requested
> bypassing of spam checks requested
>
> o log mais detalhado onde mostra essas mensagem:
>
>
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) lookup_sql (cached): "[EMAIL PROTECTED]" matches, 
> result=(bad_header_lover=>"Y", banned_files_lover=>"Y", 
> bypass_banned_checks=>"Y", bypass_header_checks=>"Y", 
> bypass_spam_checks=>"Y", bypass_virus_checks=>"Y", 
> discard_bad_headers=>"N", discard_banned_files=>"N", discard_spam=>"N", 
> discard_viruses=>"N", email=>"@.", id=>"1", local=>-, 
> maia_domain_id=>"1", maia_user_id=>"1", policy_id=>"1", 
> policy_name=>"Default", priority=>"0", spam_kill_level=>"999", 
> spam_lover=>"Y", spam_modifies_subj=>"N", spam_quarantine_to=>-, 
> spam_tag2_level=>"999", spam_tag_level=>"999", virus_lover=>"Y")
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) lookup_sql_field(bypass_virus_checks) "[EMAIL PROTECTED]" 
> result=Y
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) lookup (bypass_virus_checks) => true,  "[EMAIL PROTECTED]" 
> matches, result="Y", matching_key="/cached/"
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) bypassing of virus checks requested
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) lookup_sql (cached): "[EMAIL PROTECTED]" matches, 
> result=(bad_header_lover=>"Y", banned_files_lover=>"Y", 
> bypass_banned_checks=>"Y", bypass_header_checks=>"Y", 
> bypass_spam_checks=>"Y", bypass_virus_checks=>"Y", 
> discard_bad_headers=>"N", discard_banned_files=>"N", discard_spam=>"N", 
> discard_viruses=>"N", email=>"@.", id=>"1", local=>-, 
> maia_domain_id=>"1", maia_user_id=>"1", policy_id=>"1", 
> policy_name=>"Default", priority=>"0", spam_kill_level=>"999", 
> spam_lover=>"Y", spam_modifies_subj=>"N", spam_quarantine_to=>-, 
> spam_tag2_level=>"999", spam_tag_level=>"999", virus_lover=>"Y")
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) lookup_sql_field(bypass_spam_checks) "[EMAIL PROTECTED]" 
> result=Y
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) lookup (bypass_spam_checks) => true,  "[EMAIL PROTECTED]" 
> matches, result="Y", matching_key="/cached/"
> Jan  5 15:33:56 hstmail.hst.com.br /usr/local/sbin/amavisd[4862]: 
> (04862-01) bypassing of spam checks requested
>
>
>
> Alguem sabe o que seria isso???
>
> Grato.
>
>   

-- 
-
 Leonardo Santos
 Núcleo de Informática
 HST - Sistemas & Tecnologia
 Phone: +55 (19) 3294-0331 
 www.hst.com.br
-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Off-Toppic: Boicote da Telemar. Era: Re: IPFW + Burst ?

2007-01-08 Por tôpico Joao Rocha Braga Filho
On 1/8/07, Renato Frederick <[EMAIL PROTECTED]> wrote:
> Ela informa que não dá pra fornecer mais que 2MB, sendo que o acesso atual é
> via par metálico, não há capacidade dentro do datacenter para liberar mais.

A Telemar pode fornecer vários links de 2 M com a tecnologia que ela usa.
Aí pode usar um Cisco para fazer o balanceamento.

>
> É no interior de minas, próximo a Ouro Preto.

Estamos um em cada ponta da estrada o ouro.


>
> Outras operadoras também não atendem, porque não tem visada para acesso via
> rádio, a última milha é só via telemar.

Tente algum ponto que possa retransmitir. Aí você consegue se livrar
da Telemar.

Estamos pensando em fazer o mesmo.


>
> Adsl e semelhantes, obviamente não tem hehehe.

O mesmo por aqui.


João Rocha.

>
> :(
>
>
>
>
> > Aqui em Paraty eles também não querem vender link. Eles dizem mil
> > desculpas
> > esfarrapadas, isto quando não nos ignoram.
> >
> >
> > João Rocha.
> >
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
"Sempre se apanha mais com as menores besteiras. Experiência própria."

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Off-Toppic: Boicote da Telemar. Era: Re: IPFW + Burst ?

2007-01-08 Por tôpico Renato Frederick
> 
> A Telemar pode fornecer vários links de 2 M com a tecnologia que ela
> usa.

Negativo.

Aqui ela não fornece outro link, dizendo que a porta do equipamento
concentrador no CPD deles não tem mais capacidade. Hehehehe. Difícil né :)

> Aí pode usar um Cisco para fazer o balanceamento.

Sim, temos um cisco da série 38 com 3 interfaces paradas, que era pra fazer
isto.

> 
> Estamos um em cada ponta da estrada o ouro.

Aí ao menos chegou via fibra? 

> Tente algum ponto que possa retransmitir. Aí você consegue se livrar
> da Telemar.
> 
> Estamos pensando em fazer o mesmo.

Não creio valer ainda o investimento, mas quem sabe pra frente é algo a se
estudar. Enquanto isso vamos lutando com a telemar.

Abraços

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Off-Toppic: Boicote da Telemar. Era: Re: IPFW + Burst ?

2007-01-08 Por tôpico Joao Rocha Braga Filho
On 1/8/07, Renato Frederick <[EMAIL PROTECTED]> wrote:
> >
> > A Telemar pode fornecer vários links de 2 M com a tecnologia que ela
> > usa.
>
> Negativo.
>
> Aqui ela não fornece outro link, dizendo que a porta do equipamento
> concentrador no CPD deles não tem mais capacidade. Hehehehe. Difícil né :)

Por que então não fazem upgrade?

Nestes casos dá vontade de entrar na justiça contra a Telemar. Pode alegar
prejuízos etc.

>
> > Aí pode usar um Cisco para fazer o balanceamento.
>
> Sim, temos um cisco da série 38 com 3 interfaces paradas, que era pra fazer
> isto.
>
> >
> > Estamos um em cada ponta da estrada o ouro.
>
> Aí ao menos chegou via fibra?

Sim. Uma fibra ótica, com um multiplexador deles aqui.


>
> > Tente algum ponto que possa retransmitir. Aí você consegue se livrar
> > da Telemar.
> >
> > Estamos pensando em fazer o mesmo.
>
> Não creio valer ainda o investimento, mas quem sabe pra frente é algo a se
> estudar. Enquanto isso vamos lutando com a telemar.

Rádios de 5.8 não são muito caros, e se o concorrente da Telemar tiver um link
barato vale a pena. Mas não compre rádios Airaya. SÃO UM LIXO. Travam
facilmente.

Por quanto a telemar lhe vende o link de 2 Mb/s?


Acho que estamos para começar a lista provedores-fug-br. :^)))


Abraços,
João Rocha.

>
> Abraços
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
"Sempre se apanha mais com as menores besteiras. Experiência própria."

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Off-Toppic: Boicote da Telemar. Era: Re: IPFW + Burst ?

2007-01-08 Por tôpico thiago
Tenho alguns radios airaya funcionando perfeitamente, em uma caixa
hermetica, com um esquema bem legal de ventilacao e com a eletrica bem
estavel.

Valeu?

Em 8/1/2007, "Joao Rocha Braga Filho" <[EMAIL PROTECTED]> escreveu:

>On 1/8/07, Renato Frederick <[EMAIL PROTECTED]> wrote:
>> >
>> > A Telemar pode fornecer vários links de 2 M com a tecnologia que ela
>> > usa.
>>
>> Negativo.
>>
>> Aqui ela não fornece outro link, dizendo que a porta do equipamento
>> concentrador no CPD deles não tem mais capacidade. Hehehehe. Difícil né :)
>
>Por que então não fazem upgrade?
>
>Nestes casos dá vontade de entrar na justiça contra a Telemar. Pode alegar
>prejuízos etc.
>
>>
>> > Aí pode usar um Cisco para fazer o balanceamento.
>>
>> Sim, temos um cisco da série 38 com 3 interfaces paradas, que era pra fazer
>> isto.
>>
>> >
>> > Estamos um em cada ponta da estrada o ouro.
>>
>> Aí ao menos chegou via fibra?
>
>Sim. Uma fibra ótica, com um multiplexador deles aqui.
>
>
>>
>> > Tente algum ponto que possa retransmitir. Aí você consegue se livrar
>> > da Telemar.
>> >
>> > Estamos pensando em fazer o mesmo.
>>
>> Não creio valer ainda o investimento, mas quem sabe pra frente é algo a se
>> estudar. Enquanto isso vamos lutando com a telemar.
>
>Rádios de 5.8 não são muito caros, e se o concorrente da Telemar tiver um link
>barato vale a pena. Mas não compre rádios Airaya. SÃO UM LIXO. Travam
>facilmente.
>
>Por quanto a telemar lhe vende o link de 2 Mb/s?
>
>
>Acho que estamos para começar a lista provedores-fug-br. :^)))
>
>
>Abraços,
>João Rocha.
>
>>
>> Abraços
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>-- 
>"Sempre se apanha mais com as menores besteiras. Experiência própria."
>
>[EMAIL PROTECTED]
>[EMAIL PROTECTED]
>http://www.goffredo.eti.br
>-
>Histórico: http://www.fug.com.br/historico/html/freebsd/
>Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] NIS Server - Instalação e Configura ção

2007-01-08 Por tôpico Celso Viana
Em 08/01/07, Bruno Henrique de Oliveira<[EMAIL PROTECTED]> escreveu:
> Em Seg, 2007-01-08 às 14:52 -0200, Bruno Henrique de Oliveira escreveu:
> > Boa tarde á todos,
> >
> > Estou montando um servidor NIS no FreeBSD, meu primeiro, bem seguinto o
> > material do handbook
> > (http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-nis.html)
> >  até antes de configurar um servidor escravo do NIS, porque não vou 
> > utilizar tal recurso.
> >
> > Bem até onde segui não estou conseguindo fazer meu servidor funcionar,
> > quando configuro meu cliente Debian para acessar meu novo servidor o
> > cliente fica um tempo grande para terminar de acessar o servidor e
> > quando termina não consigo autenticar nenhum usuário.
> >
> > O que posso estar esquecendo ? o que será que meu serve pode ter de
> > errado ?
> >
> > []s,
>
> Esqueci de falar que na estação cliente quando executo um restart no meu
> NIS e exibida uma mensagem na tela do meu servidor, uma mensagem do
> kernel, falando que uma máquina com determinado mac e ip tentou acesso a
> máquina.
>
> Minha instalação do FreeBSD e default e não possuí nenhum firewall
> rodando.
>
> []s,
> --
> Bruno Henrique de Oliveira <[EMAIL PROTECTED]>
> EAC Software
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Bruno,

Não seria mais interessante um server LDAP?

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Redirecionamento de trafego por porta e IP

2007-01-08 Por tôpico Chacal4P
Olá,

Tenho aqui um problema, preciso que, toda vez que uma maquina tente
acessar o gw o mesmo redireciona o trafego para outra maquina da rede:
Ex.

192.168.0.10:80 --> 192.168.0.1 ---> 192.168.0.2:90
cliente  -> firewall/GW (ipfw) > destino dos pacotes
da maquina cliente

Alguem tem alguma dica de como fazer isso?
Qual palavra chave posso usar para fazer buscas (google)?

Muito obrigado.

-- 
"Não sabendo que era impossivel, ele foi la e fez."
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Redirecionamento de trafego por porta e IP

2007-01-08 Por tôpico Vin�cius Zavam

--- reply ---
> From: [EMAIL PROTECTED]
> To: freebsd@fug.com.br
> Subject: [FUG-BR] Redirecionamento de trafego por porta e IP
> Date: 2007-01-08 21:19:01
> --
> Olá,
> 
> Tenho aqui um problema, preciso que, toda vez que uma maquina tente
> acessar o gw o mesmo redireciona o trafego para outra maquina da rede:
> Ex.
> 
> 192.168.0.10:80 --> 192.168.0.1 ---> 192.168.0.2:90
> cliente  -> firewall/GW (ipfw) > destino dos pacotes
> da maquina cliente
> 
> Alguem tem alguma dica de como fazer isso?
> Qual palavra chave posso usar para fazer buscas (google)?
> 
> Muito obrigado.

meu centavo a thread;
 tenta usar o redir; tem no ports
 nao precisando trabalhar com camada2, o fwd do ipfw ta valendo.
 mais uma opção seria natd.

buscas no guglio?
 freebsd ipfw forwarding
 ipfw forward
 redirecionamento porta freebsd
 and so on... (:

[]'s


_
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Redirecionamento de trafego por porta e IP

2007-01-08 Por tôpico thiago
Eu acho que deveria usar mais o "route-to" do pf, pq ele reescreve o
pacote e nao só retransmite-o.


Em 9/1/2007, "Vinícius Zavam" <[EMAIL PROTECTED]> escreveu:

>
>--- reply ---
>> From: [EMAIL PROTECTED]
>> To: freebsd@fug.com.br
>> Subject: [FUG-BR] Redirecionamento de trafego por porta e IP
>> Date: 2007-01-08 21:19:01
>> --
>> Olá,
>> 
>> Tenho aqui um problema, preciso que, toda vez que uma maquina tente
>> acessar o gw o mesmo redireciona o trafego para outra maquina da rede:
>> Ex.
>> 
>> 192.168.0.10:80 --> 192.168.0.1 ---> 192.168.0.2:90
>> cliente  -> firewall/GW (ipfw) > destino dos pacotes
>> da maquina cliente
>> 
>> Alguem tem alguma dica de como fazer isso?
>> Qual palavra chave posso usar para fazer buscas (google)?
>> 
>> Muito obrigado.
>
>meu centavo a thread;
> tenta usar o redir; tem no ports
> nao precisando trabalhar com camada2, o fwd do ipfw ta valendo.
> mais uma opção seria natd.
>
>buscas no guglio?
> freebsd ipfw forwarding
> ipfw forward
> redirecionamento porta freebsd
> and so on... (:
>
>[]'s
>
>
>_
>-
>Histórico: http://www.fug.com.br/historico/html/freebsd/
>Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd