[FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico Renato Frederick
Opa.. :)

Realmewnte, o PFSENSE é muito bacana, comecei a usar a um ano, mas não sabia
destas novidades do novo release, vou me inscrever nas atualizações deles..
tenho usado ele com o pacote pfflowd, junto com o orion netflow e
praticamente oferece uma inspeção L7 completa, deixando muito appliance pago
no chinelo(tirando o custo do netflow).

Espero que o projeto continue gratuito, só com suporte pago.

> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> nome de Welkson Renny de Medeiros
> Enviada em: segunda-feira, 5 de janeiro de 2009 17:22
> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Assunto: Re: [FUG-BR] RES: [OT?] PFSense + Controle de Banda por IP
> 
> Grande Renato =)
> 
> Eu já dei uma sacada nessa parte de limitação e balanceamento via
> pfsense...
> mas realmente não testei...
> 
> Vou ficar usando dummynet "manualmente" mesmo... é só para limitar 1 ip
> (replicação de banco SQL-Server) esse ano deve sair a versão nova
> do
> pfsense e nele já vai funcionar o ipfw+dummynet no webconfigurator.
> 
> Tenho me divertido bastante com o pfsense... projeto muito bom já
> faz
> alguns anos que mexo com freebsd, já sabia da existência dele, mas
> nunca
> tinha testado... já instalei em 2 clientes e tá rodando bonito...
> inclusive
> o módulo OpenVPN (só a geração da chave que tive que fazer por fora...
> mas
> pelo que vi em uma apresentação sobre pfsense da bsdcon no novo pfsense
> será
> possível gerar via webconfigurator).
> 
> Forte abraço,
> 
> Welkson

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Nilton Carlos Pavan
Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
link2 acessar o firewall, etc...

Agora estou com problema no natd :(, precisaria direcionar o trafego da
porta 8081 para o servidor interno, configurei o natd mas não vai nem por
reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir (
que funcionou mas depois de alguns minutos ele para de responder )

Segue Configurações.

Kernel ###

options IPFIREWALL
options IPDIVERT

rc.conf ###

ipfirewall_enable="YES"
natd_enable="YES"

rc.local 

natd -s -n dc1 -p 8668 -f /etc/natd.conf
natd -s -n dc2 -p 8669


natd.conf ###


redirect_port tcp 192.168.1.111:8082 8082



Agradeço a atenção.



[]s










2009/1/4 Wanderson Tinti 

> 2009/1/2 Nilton Carlos Pavan :
> > Seguinte, o link 2 é para servir somente uma aplicação de um servidor
> > interno porta 8081, é um servidor de aplicação web, Tom cat
> >
> > No meu firewall eu teria que adicionar uma rota para esse segundo link?
> >
> > Como ficaria o firewall ipfw e o natd?
> >
> > Agradeço a atenção...
> >
> > []s
> >
> > Nilton
>
> Seu natd ficaria parecido como:
>
> natd -s -n dc1 -p 8668
> natd -s -n dc2 -p 8669
>
> e seu ipfw
>
> dc2 = link2
> gw_if2 = gateway link2
> ext_ip2 = ip link2
>
> websrv = 10.10.10.1
>
> 03 divert 8669 ip from any to $ext_ip2 in recv dc2
> 04 divert 8669 ip from 10.10.10.1 to any out xmit dc1
> 05 fwd $gw_if2 ip from $ext_ip2 to any
> .. restante das regras
>
>
> Não conheço bem o ipfw mas acredito que sejá algo proximo disso, me
> corrija se estiver errado.
>
> Att.
>  -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa X100P não funciona [RESOLVIDO ]

2009-01-06 Por tôpico Vinicius Campos Maia
Desculpem amigos, mas o caso não foi resolvido.

A placa acabou sendo reconhecida com algumas mudanças nos arquivos de
compilação, mas ela "perdeu" a função de telefonia. Simplesmente não toca. O
zttool funciona, o ztcfg funciona, mas as ligações nem saem e nem chegam por
ela.

Vou ver se encaminho o email que vocês sugeriram e aguardamos a resposta.

PS.: Estou temporariamente sem acesso ao email onde criei essa thread, por
isso não alterei o assunto.

[]'s

Vinicius Maia

2009/1/5 Giancarlo Rubio 

> Vinicus:
>
> 2008/12/30 Vinicius Maia 
>
> > Eu já enviei um email para o cara que mantem o port e isso tem uns 20
> dias
> > já, mas até agora não recebi nenhum email de volta.
> >
> > Se alguém da lista puder ajudar nesse caso informando pra quem ou como
> > deve-se mandar esse tipo de informação seria bacana.
>
>
> A mesma thread foi iniciada na asterisk-bsd [1]. Já que você resolveu isso,
> poderia postar aqui como para que possamos arrumar este port.
>
>
> >
> >
> > Talvez o Patrick poderia me dar o direcionamento de como agir nesse caso.
>
>
> O ideal mesmo é contatar o desenvolvedor ou então fazer um send-pr do erro
> e
> se possível a solução.
>
> [1] http://lists.digium.com/mailman/listinfo/asterisk-bsd
>
>
>
>
> >
> > []'s
> >
> > Vinicius Campos Maia
>
>
> --
> ---
> Giancarlo Rubio
> Getech - Soluções em rede
> (41) 4063-9039 / (11) 4063-5470
> www.getech.com.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wanderson Tinti
2009/1/6 Nilton Carlos Pavan :
> Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
> link2 acessar o firewall, etc...
>
> Agora estou com problema no natd :(, precisaria direcionar o trafego da
> porta 8081 para o servidor interno, configurei o natd mas não vai nem por
> reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir (
> que funcionou mas depois de alguns minutos ele para de responder )
>
> Segue Configurações.
>
> Kernel ###
>
> options IPFIREWALL
> options IPDIVERT
>
> rc.conf ###
>
> ipfirewall_enable="YES"
> natd_enable="YES"
>
> rc.local 
>
> natd -s -n dc1 -p 8668 -f /etc/natd.conf
> natd -s -n dc2 -p 8669
>
>
> natd.conf ###
>
>
> redirect_port tcp 192.168.1.111:8082 8082
>
>
>
> Agradeço a atenção.
>
Bom dia. Tente usa o rinetd ele é bem simples '/usr/ports/net/rinetd',
a vantagem é que da pra usar em maquinas com 2 links, sua configuração
fica como:

/usr/local/etc/rinetd.conf
ip-link-2 8082 192.168.1.111 8082

Sobre o natd, eu acho que da pra usar outro arquivo, por exemplo:

> natd -s -n dc1 -p 8668 -f /etc/natd.conf
> natd -s -n dc2 -p 8669 -f /etc/natd2.conf

/etc/natd2.conf

dynamic yes
same_ports yes
use_sockets yes

redirect_port tcp 192.168.1.111:8082 8082
ou
redirect_port tcp 192.168.1.111:8082 ip-link-2:8082

Algumas pessoas na lista disse que o redir pode abrir o bico se o
trafego for alto. Talves pode ser isso que aconteceu com voce.

Att.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Sobre segurança

2009-01-06 Por tôpico Paulo Henrique (Riddick)
Renato Frederick escreveu:
> Creio não ser off-topic, segurança está presente aonde existe qualquer
> dispositivo computacional! E com o perfil do pessoal da lista -
> profissionais muito bem qualificados - só temos a ganhar neste assunto.
>
>   
Bom até agora ninguém se manifestou contra a thread então creio que 
todos estejam de acordo.

Renato, sem criar flames, mais sobre segurança, conheço apenas GIAC e 
GSE ambas certificações destinadas a segurança no geral, além de outras 
destinadas a softwares específicos, alguém da lista possui alguma 
certificação sobre tal assunto, assim como também o panorama no qual 
tais certificações disponibiliza ao profissional.
De  fato há retorno (salarial ou contratual )ou as empresas ainda busca 
apenas LPI/MSCE/CCNA e outras mais conhecidas, no qual os leitores de 
INFO se baseia como seleção e contratação de profissionais destinado a 
area de seguraça do ambiente computacional ?
Tal questão é pelo fato de muitos quase todas as empresas que fiz 
entrevista ultimamente nem se quer conhecia direito o Linux, quanto mais 
o FreeBSD/Solaris/IOS
Embora não tenho certificações, contudo tenho muita experiência, além de 
referências, mais todas as empresas procurava "quebra-galho" for windows.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Welington F.J
2009/1/2 Nilton Carlos Pavan 

> Olá pessoal!
> Tenho um servidor FreeBSD 6.3 com 2 links (1 adsl outro via rádio) ambos
> com
> ips válidos e fixo, estou precisando fazer o seguinte.
> Link 1 - Acesso da rede interna à internet, acesso externo ao FTP, PPTP SSH

Link 2 - Redirecionar a porta 8081 para um servidor IP 192.168.1.105.
>
> O Link 1 está como default gateway, a rede interna e os serviços referente
> estão funcionando ok.
> O Link 2 não estou conseguindo configurei o ip adicionei a rota via
> route add para o gateway do link e nada... não consigo pingar ele
> externamente (pingo até o gateway dele) não acessa a porta referente 8081.
>

isso voce coloca no pf.
rdr inet proto {tcp,udp} from any to ip-link2  port 8081 ->  192.168.1.105

ipfw:
iipfw 00030 add fwd gateway-link2 ip from ip-link2 to any

Esta funcionando aqui que e ficou show!
posso separar as saidas, deixar o proxy no link 2, nat no link1, emails no
link 2, ftp no link 1, tomcat no link 2 enfim


Creio que esse seja o caminho.

OBS: não usei natd



>
> Como devo proceder com IPFW e Natd?
>
> Agradeço desde já.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Welington F.J
BSD User: 51392
IVOZ: 4668
MSN: welingto...@gmail.com
Drogas ? Pra que? Já Tenho Meu Windows!!
" ...e serás instável, trará o caos, destruição, dor e sofrimento a todos.
Haverá choro e ranger de dentes"  Apocalipse sobre Windows
"Malandro é o cavalo marinho que se finge de peixe pra não puxar carroça".
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OT] Redirecionamento para Exchange

2009-01-06 Por tôpico Ricardo Augusto de Souza
Boa tarde lista,

Tenho o seguinte cenário para o domínio cmtsp.com.br:

cmtsp.com.br.   5168IN  MX  20 mail2.cmtsp.com.br.
cmtsp.com.br.   5168IN  MX  10 mail.cmtsp.com.br.


Maquia A
windows 2003 
exchange com relay aberto somente para minhas redes 10.10.0.0/16 e 10.100.0.0/24
Conexoes
internet 189.57.XXX.XXX
rede local 10.10.0.2


Maquina B
FreeBSD
PF
Conexoes

Internet 189.57.XXX.XXY
   200.162.XXX.XXX

rede local 10.10.100.253
 10.10.100.254


O MX principal esta configurado para  mail.cmtsp.com.br ( maquina A ).
Tudo esta funcionando de boa até ai.
Agora começa a complicar, eu coloquei um segundo MX com prioridade 20 apontando 
para mail2.cmtsp.com.br ( maquina B ) e redirecionei a porta
25 tcp para o IP local da Maquina A.

#RDR  para exchange SOL
rdr pass on $ext_if inet proto tcp from any to $ext_if port { 25 , 80, 443 } -> 
10.10.0.2
nat on $int_if from any to 10.10.0.2 -> $int_if


O redirecionamento funciona na boa, porem estou recebendo muitos SPAM.
Exemplo:
Microsoft Mail Internet Headers Version 2.0
Received: from p4231-ip01koufu.yamanashi.ocn.ne.jp ([10.10.100.253]) by 
cmtsp.com.br with Microsoft SMTPSVC(6.0.3790.1830);
 Tue, 6 Jan 2009 02:00:40 -0200
To: 
Subject: Re: Order status 81175


Gostaria de saber se alguem tem um cenário parecido com este e gostaria de 
sugestoes.

Valeu .

Ricardo Augusto
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wesley FreeBSD Consult
- Original Message - 
From: "Nilton Carlos Pavan" 
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Tuesday, January 06, 2009 8:21 AM
Subject: Re: [FUG-BR] Firewall 2 Links


Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
link2 acessar o firewall, etc...

Agora estou com problema no natd :(, precisaria direcionar o trafego da
porta 8081 para o servidor interno, configurei o natd mas não vai nem por
reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir (
que funcionou mas depois de alguns minutos ele para de responder )

Segue Configurações.

Kernel ###

options IPFIREWALL
options IPDIVERT

rc.conf ###

ipfirewall_enable="YES"
natd_enable="YES"

rc.local 

natd -s -n dc1 -p 8668 -f /etc/natd.conf
natd -s -n dc2 -p 8669

natd.conf ###

redirect_port tcp 192.168.1.111:8082 8082

Agradeço a atenção.

[]s

--
Nilton,

Parte pro PF que irá funcionar
rdr on dc1 proto tcp from any to any port 8082 -> 192.168.1.111

http://www.openbsd.org/faq/pf/pt/rdr.html

Sempre utilizo o PF para redirecionamentos e o aproveitamento é de 100 %

Outro exemplo básico pode ser visto em /usr/share/examples/pf
faq-example1 <=-

Abraço

---
Wesley Miranda
FreeBSD Consult
DTI - Departamento de Tecnologia da Informação
(31) 2526 8616 (31) 9426 4404
www.freebsdconsult.com.br
d...@freebsdconsult.com.br 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico mantunes
Qual é a versão que do pfsense que usa IPFW+Dummynet ?? eu já uso
faz tempo porem somente para balanceamento com ALTQ. vc baixou onde??


2009/1/6 Renato Frederick :
> Opa.. :)
>
> Realmewnte, o PFSENSE é muito bacana, comecei a usar a um ano, mas não sabia
> destas novidades do novo release, vou me inscrever nas atualizações deles..
> tenho usado ele com o pacote pfflowd, junto com o orion netflow e
> praticamente oferece uma inspeção L7 completa, deixando muito appliance pago
> no chinelo(tirando o custo do netflow).
>
> Espero que o projeto continue gratuito, só com suporte pago.
>
>> -Mensagem original-
>> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
>> nome de Welkson Renny de Medeiros
>> Enviada em: segunda-feira, 5 de janeiro de 2009 17:22
>> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
>> Assunto: Re: [FUG-BR] RES: [OT?] PFSense + Controle de Banda por IP
>>
>> Grande Renato =)
>>
>> Eu já dei uma sacada nessa parte de limitação e balanceamento via
>> pfsense...
>> mas realmente não testei...
>>
>> Vou ficar usando dummynet "manualmente" mesmo... é só para limitar 1 ip
>> (replicação de banco SQL-Server) esse ano deve sair a versão nova
>> do
>> pfsense e nele já vai funcionar o ipfw+dummynet no webconfigurator.
>>
>> Tenho me divertido bastante com o pfsense... projeto muito bom já
>> faz
>> alguns anos que mexo com freebsd, já sabia da existência dele, mas
>> nunca
>> tinha testado... já instalei em 2 clientes e tá rodando bonito...
>> inclusive
>> o módulo OpenVPN (só a geração da chave que tive que fazer por fora...
>> mas
>> pelo que vi em uma apresentação sobre pfsense da bsdcon no novo pfsense
>> será
>> possível gerar via webconfigurator).
>>
>> Forte abraço,
>>
>> Welkson
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Nilton Carlos Pavan
Legal mas nunca trabalhei com PF

Tem que habilitar alguma opção no kernel?
Ele trabalha junto com o IPFW?

habilitando é só colocar essa regra?

Agradeço a atenção.

[]s




2009/1/6 Wesley FreeBSD Consult 

> - Original Message -
> From: "Nilton Carlos Pavan" 
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
>  Sent: Tuesday, January 06, 2009 8:21 AM
> Subject: Re: [FUG-BR] Firewall 2 Links
>
>
> Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
> link2 acessar o firewall, etc...
>
> Agora estou com problema no natd :(, precisaria direcionar o trafego da
> porta 8081 para o servidor interno, configurei o natd mas não vai nem por
> reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir
> (
> que funcionou mas depois de alguns minutos ele para de responder )
>
> Segue Configurações.
>
> Kernel ###
>
> options IPFIREWALL
> options IPDIVERT
>
> rc.conf ###
>
> ipfirewall_enable="YES"
> natd_enable="YES"
>
> rc.local 
>
> natd -s -n dc1 -p 8668 -f /etc/natd.conf
> natd -s -n dc2 -p 8669
>
> natd.conf ###
>
> redirect_port tcp 192.168.1.111:8082 8082
>
> Agradeço a atenção.
>
> []s
>
> --
> Nilton,
>
> Parte pro PF que irá funcionar
> rdr on dc1 proto tcp from any to any port 8082 -> 192.168.1.111
>
> http://www.openbsd.org/faq/pf/pt/rdr.html
>
> Sempre utilizo o PF para redirecionamentos e o aproveitamento é de 100 %
>
> Outro exemplo básico pode ser visto em /usr/share/examples/pf
> faq-example1 <=-
>
> Abraço
>
> ---
> Wesley Miranda
> FreeBSD Consult
> DTI - Departamento de Tecnologia da Informação
> (31) 2526 8616 (31) 9426 4404
> www.freebsdconsult.com.br
> d...@freebsdconsult.com.br
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico Carlos Anderson Jardim
Opa

Eu também gostaria de saber como implementar, pois uso em alguns 
clientes o PFSense 1.2.1 RC4.

Grato.

-- 


Atenciosamente,


Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3876-1760 - 3876-1925



mantunes escreveu:
> Qual é a versão que do pfsense que usa IPFW+Dummynet ?? eu já uso
> faz tempo porem somente para balanceamento com ALTQ. vc baixou onde??
>
>
> 2009/1/6 Renato Frederick :
>   
>> Opa.. :)
>>
>> Realmewnte, o PFSENSE é muito bacana, comecei a usar a um ano, mas não sabia
>> destas novidades do novo release, vou me inscrever nas atualizações deles..
>> tenho usado ele com o pacote pfflowd, junto com o orion netflow e
>> praticamente oferece uma inspeção L7 completa, deixando muito appliance pago
>> no chinelo(tirando o custo do netflow).
>>
>> Espero que o projeto continue gratuito, só com suporte pago.
>>
>> 
>>> -Mensagem original-
>>> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
>>> nome de Welkson Renny de Medeiros
>>> Enviada em: segunda-feira, 5 de janeiro de 2009 17:22
>>> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
>>> Assunto: Re: [FUG-BR] RES: [OT?] PFSense + Controle de Banda por IP
>>>
>>> Grande Renato =)
>>>
>>> Eu já dei uma sacada nessa parte de limitação e balanceamento via
>>> pfsense...
>>> mas realmente não testei...
>>>
>>> Vou ficar usando dummynet "manualmente" mesmo... é só para limitar 1 ip
>>> (replicação de banco SQL-Server) esse ano deve sair a versão nova
>>> do
>>> pfsense e nele já vai funcionar o ipfw+dummynet no webconfigurator.
>>>
>>> Tenho me divertido bastante com o pfsense... projeto muito bom já
>>> faz
>>> alguns anos que mexo com freebsd, já sabia da existência dele, mas
>>> nunca
>>> tinha testado... já instalei em 2 clientes e tá rodando bonito...
>>> inclusive
>>> o módulo OpenVPN (só a geração da chave que tive que fazer por fora...
>>> mas
>>> pelo que vi em uma apresentação sobre pfsense da bsdcon no novo pfsense
>>> será
>>> possível gerar via webconfigurator).
>>>
>>> Forte abraço,
>>>
>>> Welkson
>>>   
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] Redirecionamento para Exchange

2009-01-06 Por tôpico Paulo Henrique (Riddick)
Ricardo Augusto de Souza escreveu:
> Boa tarde lista,
>
> Tenho o seguinte cenário para o domínio cmtsp.com.br:
>
> cmtsp.com.br.   5168IN  MX  20 mail2.cmtsp.com.br.
> cmtsp.com.br.   5168IN  MX  10 mail.cmtsp.com.br.
>
>
> Maquia A
> windows 2003 
> exchange com relay aberto somente para minhas redes 10.10.0.0/16 e 
> 10.100.0.0/24
> Conexoes
> internet 189.57.XXX.XXX
> rede local 10.10.0.2
>
>
> Maquina B
> FreeBSD
> PF
> Conexoes
>
> Internet 189.57.XXX.XXY
>  200.162.XXX.XXX
>
> rede local 10.10.100.253
>10.10.100.254
>   
>
> O MX principal esta configurado para  mail.cmtsp.com.br ( maquina A ).
> Tudo esta funcionando de boa até ai.
> Agora começa a complicar, eu coloquei um segundo MX com prioridade 20 
> apontando para mail2.cmtsp.com.br ( maquina B ) e redirecionei a porta
> 25 tcp para o IP local da Maquina A.
>
> #RDR  para exchange SOL
> rdr pass on $ext_if inet proto tcp from any to $ext_if port { 25 , 80, 443 } 
> -> 10.10.0.2
> nat on $int_if from any to 10.10.0.2 -> $int_if
>
>
> O redirecionamento funciona na boa, porem estou recebendo muitos SPAM.
> Exemplo:
> Microsoft Mail Internet Headers Version 2.0
> Received: from p4231-ip01koufu.yamanashi.ocn.ne.jp ([10.10.100.253]) by 
> cmtsp.com.br with Microsoft SMTPSVC(6.0.3790.1830);
>  Tue, 6 Jan 2009 02:00:40 -0200
> To: 
> Subject: Re: Order status 81175
>
>
> Gostaria de saber se alguem tem um cenário parecido com este e gostaria de 
> sugestoes.
>
> Valeu .
>
> Ricardo Augusto
>
>   
No caso quer saber apenas quem tem um cenário parecido com o seu ou quer 
uma solução para os spans ?

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wanderson Tinti
2009/1/6 Nilton Carlos Pavan :
> Legal mas nunca trabalhei com PF
>
> Tem que habilitar alguma opção no kernel?
> Ele trabalha junto com o IPFW?
>
> habilitando é só colocar essa regra?
>
> Agradeço a atenção.
>
> []s
>
>
Voce prescisa adicionar as seguintes linha no kernel

device pf
device pflog
device pfsync

no rc.conf

pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""


As regras voce coloca em /etc/pf.conf.
Não sei qual a ordem que e feito a leitura, se é do pf ou ipfw.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wesley FreeBSD Consult
- Original Message - 
From: "Nilton Carlos Pavan" 
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Tuesday, January 06, 2009 1:40 PM
Subject: Re: [FUG-BR] Firewall 2 Links


> Legal mas nunca trabalhei com PF

> Tem que habilitar alguma opção no kernel?
R: Sim

device  pf
options ALTQ
options ALTQ_CBQ
options ALTQ_RED
options ALTQ_RIO
options ALTQ_HFSC
options ALTQ_PRIQ
options ALTQ_NOPCC
--
Recompile o kernel

> Ele trabalha junto com o IPFW?
R: Sim

> habilitando é só colocar essa regra?
dentro do /etc/rc.conf
pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""

Coloque a configuração do pf.conf de acordo com sua necessidade. Pode 
utilizar o faq-example1 /usr/share/examples/pf que é simples e básico, 
modificando a sua placa de rede e ips CLARO.
O arquivo pf.conf tem sete partes:

  a.. Macros: Variáveis definidas pelo usuário, que podem armazenar 
endereços IP, nomes de interface, etc.
  b.. Tabelas: Uma estrutura usada para armazenar listas de endereços IP.
  c.. Opções: Várias opções de controle do funcionamento do PF.
  d.. Scrub: Reprocessamento de pacotes para normalização e desfragmentação.
  e.. Filas: Fornece controle de banda e priorização de pacotes.
  f.. Tradução: Controla NAT (Tradução do Endereço de Rede) e 
redirecionamento de pacotes.
  g.. Regras de Filtragem: Permite selecionar pacotes para filtragem ou 
bloquea-los conforme chegam nas interfaces.
Referencia: http://www.openbsd.org/faq/pf/pt/index.html
> Agradeço a atenção.
> []s

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: Sobre segurança

2009-01-06 Por tôpico Renato Frederick
Paulo,

Creio que a questão da certificação vai de encontro com a necessidade da
empresa.

Exemplo, se a empresa com vaga anunciada é uma Indústria que trabalha
beneficiando alimentos e precisa preencher a vaga de um profissional que
manterá o sistema que ela usa, com certeza o salário oferecido, os desafios
enfrentados, ou seja, o 'perfil' da vaga não vai de encontro ao de um
profissional com GSE, GIAC, CCNA, MSCA. Esta empresa talvez precise investir
mais em um engenheiro industrial especializado com algum diferencial
competitivo para a indústria do que um especialista em alguma área de
TI(aqui há espaço para discutir terceirização e por aí vai, mas já foge do
tópico).
Talvez este seja o caso das empresas que você citou. Tem um arquivo muito
interessante em [1] que fala disto.


Voltando sobre a parte de segurança, alguns colegas de faculdade seguiram o
caminho de pós em segurança de rede. Com as certificações obtidas,
publicação de artigos interessantes, mais o networking, enfim toda a bagagem
que construíram, hoje trabalham em grandes multinacionais que, pelo tipo de
transações e confidencialidade de informações, exige um time de segurança
24x7.

Esta empresa com certeza possui justificativa para exigir X,Y,Z do
profissional de segurança e o recompensa não só com o salário, mas com
outros benefícios indiretos.

Em minha opinião também muito do diferencial do profissional desta área está
conseguir entender como todos os processos da empresa se relacionam com a
necessidade de segurança - veja só que coisa difícil - se compararmos uma
equipe que fica dedicada somente a implementar e manter o ambiente de email.

Abraços!

[1]
http://blog.ccna.com.br/2008/11/03/carreiras-a-prostituicao-do-mercado-de-ti
/



> Bom até agora ninguém se manifestou contra a thread então creio que
> todos estejam de acordo.
> 
> Renato, sem criar flames, mais sobre segurança, conheço apenas GIAC e
> GSE ambas certificações destinadas a segurança no geral, além de outras
> destinadas a softwares específicos, alguém da lista possui alguma
> certificação sobre tal assunto, assim como também o panorama no qual
> tais certificações disponibiliza ao profissional.
> De  fato há retorno (salarial ou contratual )ou as empresas ainda busca
> apenas LPI/MSCE/CCNA e outras mais conhecidas, no qual os leitores de
> INFO se baseia como seleção e contratação de profissionais destinado a
> area de seguraça do ambiente computacional ?
> Tal questão é pelo fato de muitos quase todas as empresas que fiz
> entrevista ultimamente nem se quer conhecia direito o Linux, quanto
> mais
> o FreeBSD/Solaris/IOS
> Embora não tenho certificações, contudo tenho muita experiência, além
> de
> referências, mais todas as empresas procurava "quebra-galho" for
> windows.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico Renato Frederick
Acho que ele carregou o módulo do IPFW na Mão, certo?






> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> nome de Carlos Anderson Jardim
> Enviada em: terça-feira, 6 de janeiro de 2009 13:48
> Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> Assunto: Re: [FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por
> IP
> 
> Opa
> 
> Eu também gostaria de saber como implementar, pois uso em alguns
> clientes o PFSense 1.2.1 RC4.
> 
> Grato.
> 
> --
> 
> 
> Atenciosamente,
> 
> 
> Carlos Anderson Jardim
> Tecnologia da Informacao - Redes e Internet
> Santa Casa de São José dos Campos
> Linux User #403727
> FUG-BR User #381
> Tel.: (12) 3876-1760 - 3876-1925

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: Sobre segurança

2009-01-06 Por tôpico irado furioso com tudo
Em Tue, 6 Jan 2009 14:52:32 -0200
Renato Frederick , conhecido consumidor de drogas
(BigMac's com Coke) escreveu:

> Creio que a questão da certificação vai de encontro com a necessidade
> da empresa.

aqui é necessário um certo cuidado; algumas empresas estão
terceirizando a localização de profissionais. Como as empresas de RH
contratadas trabalham desde jardineiros a gerentes, não tem foco em
coisa alguma (diferente dos antigos head-hunters). Com isso, procuram
ter algum "estrangulamento" do fluxo de candidatos e passam a exigir
certificações - montes delas, à medida em que vão ouvindo aqui e ali
algo da moda ou lançado na (v)Exame Informatica.

Na entrevista, percebe-se que sequer sabem o que fazemos, não entendem
o que a empresa realmente precisa, não conseguem passar informações com
alguma coerencia, a ponto de pensar-se "puxa.. como é que esse pessoal
AINDA tá trampando aqui?"

bem diferente quando quem entrevistava era REALMENTE a pessoa que seria
seu gerente/supervisor/diretor



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Beatriz Magalhaes
Ola lista, antes de fazer a pergunta a minha apresentacao. Me chamo
Beatriz,estudo ciencia da computacao e tenho um grande interesse em aprender
com essa famosa e importante lista.Bom,estou tentando compilar o meu kernel
no PCBSD 7.02 pelo caminho que sempre fiz no FreeBSD (cd
/usr/src/sys/i386/conf GENERIC Mykernel ) compila cd /usr/src -> make
buildkernel KERNCONF=Mykernel acontece que ele compila ,depois make install
,mas quando reboot ele volta e nao consegue achar as minhas particoes ,como
se tivesse trocado no fstab emitindo a seguinte menssagen

GEOM_LABEL : Label for Provider

Da0s1 is msdosfs/

Trying to mount root from: /dev/ad0s1a

Manual root filesystem specification:

 :  mount  using filesystem  eg ufs: da0s1a

? list valid disk boot devices

 abort manual imput01/06/09 01:41 pm


INFO O computador notebook Toshiba core 2 duo

var/log/message

Jan 6 10:27:17 pcbsd newsyslog[1062]: logfile first created
Jan 6 10:27:18 pcbsd syslogd: kernel boot file is /boot/kernel/kernel
Jan 6 10:27:18 pcbsd kernel: Copyright (c) 1992-2008 The FreeBSD Project.
Jan 6 10:27:18 pcbsd kernel: Copyright (c) 1979, 1980, 1983, 1986, 1988,
1989, 1991, 1992, 1993, 1994
Jan 6 10:27:18 pcbsd kernel: The Regents of the University of California.
All rights reserved.
Jan 6 10:27:18 pcbsd kernel: FreeBSD is a registered trademark of The
FreeBSD Foundation.
Jan 6 10:27:18 pcbsd kernel: FreeBSD 7.1-PRERELEASE #0: Mon Nov 24 17:21:17
EST 2008
Jan 6 10:27:18 pcbsd kernel: r...@pcbsd7-x64.local
:/usr/obj/pcbsd-build/cvs/7.0.2-src/sys/PCBSD
Jan 6 10:27:18 pcbsd kernel: Timecounter "i8254" frequency 1193182 Hz
quality 0
Jan 6 10:27:18 pcbsd kernel: CPU: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
(1496.26-MHz K8-class CP
Jan 6 10:27:18 pcbsd kernel: Origin = "GenuineIntel" Id = 0x6fd Stepping =
13
Jan 6 10:27:18 pcbsd kernel:
Features=0xbfebfbff
Jan 6 10:27:18 pcbsd kernel: AMD Features=0x20100800
Jan 6 10:27:18 pcbsd kernel: AMD Features2=0x1
Jan 6 10:27:18 pcbsd kernel: Cores per package: 2
Jan 6 10:27:18 pcbsd kernel: usable memory = 2123378688 (2025 MB)
Jan 6 10:27:18 pcbsd kernel: avail memory = 2048847872 (1953 MB)
Jan 6 10:27:18 pcbsd kernel: ACPI APIC Table: 
Jan 6 10:27:18 pcbsd kernel: FreeBSD/SMP: Multiprocessor System Detected: 2
CPUs
Jan 6 10:27:18 pcbsd kernel: cpu0 (BSP): APIC ID: 0
Jan 6 10:27:18 pcbsd kernel: cpu1 (AP): APIC ID: 1
Jan 6 10:27:18 pcbsd kernel: ioapic0: Changing APIC ID to 1
Jan 6 10:27:18 pcbsd kernel: ioapic0  irqs 0-23 on motherboard



Desculpa pelo email tao extenso!

Prezada lista gostaria de saber onde estou errando?

Agradeco a todos!

Beatriz Magalhaes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Alex Moura
On Tue, Jan 6, 2009 at 3:21 PM, Beatriz Magalhaes
 wrote:
>
(...)
>
> Prezada lista gostaria de saber onde estou errando?

Beatriz, me parece que o PCBSD faz algumas customizações em nível de
kernel também, fugindo um pouco dos "padrões" do FreeBSD.

Você quer recompilar o kernel pra atualizar a versão do sistema, ou
para alterar / incluir alguma funcionalidade?

Se for para atualizar, recomendo seguir o procedimento do próprio
PCBSD, que disponibiliza um botão pra atualização da versão do sistema
operacional, através da ferramenta de interface gráfica própria do
PC-BSD.

O DesktopBSD parece ser "mais fiel" aos padrões do FreeBSD e a
recompilação deve funcionar conforme o FreeBSD Handbook.

Se alguém tiver mais informações sobre este procedimento no PC-BSD,
também estou curioso pra saber como deve ser feito.

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: RES: Sobre s egurança

2009-01-06 Por tôpico Renato Frederick
Irado, quando se terceiriza, o terceiro teria, na teoria, de se alinhar com
o  'business' do contratante.
Aquela famosa situação:  "meu negócio é beneficiar alimento, mas preciso
administrar uma dúzia de servidores que auxiliam meu negócio. Não tenho
know-how, mas a Empresa do Irado é especialista nisto, irei contratá-la e
conseguir continuar com 100% de qualidade no beneficiamento e Irado me dará
100% de qualidade em TI, cortando custos, aumentando qualidade, etc..."
Mas na verdade o terceiro acaba "terceirizando" a contratação de
profissionais para um cliente usando empresas de seleção e vira este
empurra-empurra de menor custo. E isto não é exclusividade de TI, outras
profissões sofrem com esta "mecanização" da contratação.

Já vivi muito este cenário que você falou, do entrevistador não entender
muito bem o que você fala, é tragicômico. O ideal fosse que a 1a entrevista
fosse com o psicólogo(para não contratar doido - hehe), a 2a provas
escritas(ou até práticas, como mostra o artigo) que mostrariam a aptidão
técnica do candidato e por último uma com os gerentes/coordenadores, que
iriam escolher o funcionário, já qualificado, de acordo com o perfil da
empresa.

Imagine uma situação destas para uma área crítica como a segurança. Existem
empresas que para este tipo de cargo possuem processos de seleção
diferenciados, dada a especialidade da função, mas não é comum.

Abraços!


> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> nome de irado furioso com tudo
> Enviada em: terça-feira, 6 de janeiro de 2009 15:14
> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Assunto: Re: [FUG-BR] RES: RES: RES: Sobre segurança
> 
> Em Tue, 6 Jan 2009 14:52:32 -0200
> Renato Frederick , conhecido consumidor de drogas
> (BigMac's com Coke) escreveu:
> 
> > Creio que a questão da certificação vai de encontro com a necessidade
> > da empresa.
> 
> aqui é necessário um certo cuidado; algumas empresas estão
> terceirizando a localização de profissionais. Como as empresas de RH
> contratadas trabalham desde jardineiros a gerentes, não tem foco em
> coisa alguma (diferente dos antigos head-hunters). Com isso, procuram
> ter algum "estrangulamento" do fluxo de candidatos e passam a exigir
> certificações - montes delas, à medida em que vão ouvindo aqui e ali
> algo da moda ou lançado na (v)Exame Informatica.
> 
> Na entrevista, percebe-se que sequer sabem o que fazemos, não entendem
> o que a empresa realmente precisa, não conseguem passar informações com
> alguma coerencia, a ponto de pensar-se "puxa.. como é que esse pessoal
> AINDA tá trampando aqui?"
> 
> bem diferente quando quem entrevistava era REALMENTE a pessoa que seria
> seu gerente/supervisor/diretor
> 
> 
> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico irado furioso com tudo
Em Tue, 6 Jan 2009 14:21:12 -0300
"Beatriz Magalhaes" , conhecido consumidor
de drogas (BigMac's com Coke) escreveu:

no chute - não tive ainda experiencia similar


> Da0s1 is msdosfs/

achei estranho isso aí.. fs MS-DOS??

> 
> Trying to mount root from: /dev/ad0s1a
> 
> Manual root filesystem specification:
> 
>  :  mount  using filesystem  eg ufs:
> da0s1a

aqui ele está pedindo definições de fs e dispositivo a ser montado, ou
seja, não achou nada.

beatriz, se vc volta o kernel GENERIC - espero que
AINDA /boot/kernel.old - funciona normal? 

vc tem idéia do que vc alterou no seu kernel? aponte APENAS as
modificações que fez, pra que a gente tente entender o que estaria
acontecendo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: RES: Sobre seg urança

2009-01-06 Por tôpico Márcio Luciano Donada
Renato Frederick escreveu:
> Irado, quando se terceiriza, o terceiro teria, na teoria, de se alinhar com
> o  'business' do contratante.
> Aquela famosa situação:  "meu negócio é beneficiar alimento, mas preciso
> administrar uma dúzia de servidores que auxiliam meu negócio. Não tenho
> know-how, mas a Empresa do Irado é especialista nisto, irei contratá-la e
> conseguir continuar com 100% de qualidade no beneficiamento e Irado me dará
> 100% de qualidade em TI, cortando custos, aumentando qualidade, etc..."
> Mas na verdade o terceiro acaba "terceirizando" a contratação de
> profissionais para um cliente usando empresas de seleção e vira este
> empurra-empurra de menor custo. E isto não é exclusividade de TI, outras
> profissões sofrem com esta "mecanização" da contratação.
>
> Já vivi muito este cenário que você falou, do entrevistador não entender
> muito bem o que você fala, é tragicômico. O ideal fosse que a 1a entrevista
> fosse com o psicólogo(para não contratar doido - hehe), a 2a provas
> escritas(ou até práticas, como mostra o artigo) que mostrariam a aptidão
> técnica do candidato e por último uma com os gerentes/coordenadores, que
> iriam escolher o funcionário, já qualificado, de acordo com o perfil da
> empresa.
>
>   

Renato,
Concordo em genero, número e grau, com você, mas é a única profissão que
se você é formado em direito pode ser um profissional da T.I. Hoje o que
acontece é que como não se tem um conselho, se procura profissionais não
formado e que possuem certificação X, Y ou Z. Agora, você vai em um
médico que é formando em música, por exemplo? Primeiro que é contra a
lei, mas é um exemplo do nosso caso.

Abraço,

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sobre segurança

2009-01-06 Por tôpico irado furioso com tudo
Em Tue, 6 Jan 2009 15:56:56 -0200
Renato Frederick , conhecido consumidor de drogas
(BigMac's com Coke) escreveu:

> O ideal fosse que a 1a entrevista
> fosse com o psicólogo(para não contratar doido - hehe)

bem.. eu não consigo passar com nenhuma psicolouca :( sou reprovado em
todas, PRINCIPALMENTE pq tenho o "excelente" hábito de dizer "esta é
pergunta de alguém completamente idiota (ou sem sentido, ou..) "..

em sintese: justificando o nome, acabo sendo descartado. Perco o amigo,
não perco a piada - rss
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Paulo Henrique (Riddick)
irado furioso com tudo escreveu:
> Em Tue, 6 Jan 2009 14:21:12 -0300
> "Beatriz Magalhaes" , conhecido consumidor
> de drogas (BigMac's com Coke) escreveu:
>
> no chute - não tive ainda experiencia similar
>
>
>   
>> Da0s1 is msdosfs/
>> 
>
> achei estranho isso aí.. fs MS-DOS??
>
>   
>> Trying to mount root from: /dev/ad0s1a
>>
>> Manual root filesystem specification:
>>
>>  :  mount  using filesystem  eg ufs:
>> da0s1a
>> 
>
> aqui ele está pedindo definições de fs e dispositivo a ser montado, ou
> seja, não achou nada.
>
> beatriz, se vc volta o kernel GENERIC - espero que
> AINDA /boot/kernel.old - funciona normal? 
>
> vc tem idéia do que vc alterou no seu kernel? aponte APENAS as
> modificações que fez, pra que a gente tente entender o que estaria
> acontecendo.
>
>   
Verifique no arquivo do kernel uma opção com algo parecido com options 
MNTROOT=/dev/adNsNa
Lembro que tem como mudar a posição do root fs

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: RES: RES: S obre segurança

2009-01-06 Por tôpico Renato Frederick
Márcio,

Mas voltando ao perfil da empresa, se ela preza pelo bom profissional, exige
qualidade do seu corpo técnico, ou seja, é um local próspero para se
trabalhar, possuir uma boa formação, certificações direcionadas á área, boas
recomendações de empresas anteriores serão levadas em conta.
Lamentavelmente, temos empresas dando tiros pra qualquer lado, aproveitando
a triste realidade que temos que é muita mão de obra parada(e com família
para sustentar), para explorar.


> 
> Renato,
> Concordo em genero, número e grau, com você, mas é a única profissão
> que
> se você é formado em direito pode ser um profissional da T.I. Hoje o
> que
> acontece é que como não se tem um conselho, se procura profissionais
> não
> formado e que possuem certificação X, Y ou Z. Agora, você vai em um
> médico que é formando em música, por exemplo? Primeiro que é contra a
> lei, mas é um exemplo do nosso caso.
> 
> Abraço,
> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Beatriz Magalhaes
2009/1/6 Paulo Henrique (Riddick) 

> irado furioso com tudo escreveu:
> > Em Tue, 6 Jan 2009 14:21:12 -0300
> > "Beatriz Magalhaes" , conhecido consumidor
> > de drogas (BigMac's com Coke) escreveu:
> >
> > no chute - não tive ainda experiencia similar
> >
> >
> >
> >> Da0s1 is msdosfs/
> >>
> >
> > achei estranho isso aí.. fs MS-DOS??
> >
> >
> >> Trying to mount root from: /dev/ad0s1a
> >>
> >> Manual root filesystem specification:
> >>
> >>  :  mount  using filesystem  eg ufs:
> >> da0s1a
> >>
> >
> > aqui ele está pedindo definições de fs e dispositivo a ser montado, ou
> > seja, não achou nada.
> >
> > beatriz, se vc volta o kernel GENERIC - espero que
> > AINDA /boot/kernel.old - funciona normal?
>

Eh,como nao consegue andar,acabei instalando novamente.

> vc tem idéia do que vc alterou no seu kernel? aponte APENAS as
> modificações que fez, pra que a gente tente entender o que estaria
> acontecendo.
A unica coisa que fiz foi uma copia do GENERIC para Mykernel ,em
/usr/src/sys/amd64/conf, tambem /usr/src/sys/i386/conf , sem alterar nada
,fiz a atualizacao  System Manager -->Fetch System source ,ele exibe que
esta compilando um kernel GENERIC,instalo e quando reboot acontece isso.

>
>

> Verifique no arquivo do kernel uma opção com algo parecido com options
> MNTROOT=/dev/adNsNa
> Lembro que tem como mudar a posição do root fs


verifiquei nos arquivos GENERIC em /usr/src/sys/amd64/conf

/usr/src/sys/i386/conf
PCBSD/conf
PCBSD.amd64
e nao tem o parametro acima nao. ainda sem sucesso.
Obrigada Lista pela atencao dispensada a esse problema!
Beatriz Magalhaes

>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Proxy Full Uma Opiniao

2009-01-06 Por tôpico Cobausque
Pessoal .. uma opinião .. 
Que tipo de maquina em rodando Freebsd eu poderia usar pra montar um Proxy
pra mais ou menos uns 800 usuários, levando em consideração que 70% dos
ususarios são domesticos...
Atualmente tenho Um... INTEL PENTIUM 4 Ht 3.06 com 4Gb de RAM e 3 hds de
80Gb scsi uso squid 2.6STABLE3 com diskd com 6 processos.. não tenho
problema nenhum ate o momento.
Minha rede será Ampliada gostaria de saber se este tipo de configuração pode
suportar mais ou menos esta quantidade de clientes .. 

Estou pensando em montra uma rede de proxys Tb.  Outros squids nas pontas
pra agilizar .. mais ainda .. um Proxy consultando outro.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Denis Granato
Boa noite a Todos,

Baixei os 3 CD's do FreeBSD 7.0 Release e ao instalar em meu notebook,
(instalação completa) , ao tentar entrar no modo gráfico
entro no Xterm.
Ele instala o gnome ou kde? prefico atualizar algo? Qual o
procedimento para subir um desses 2 modos gráficos?

Obrigado desde já
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Wanderson Tinti
2009/1/6 Denis Granato :
> Boa noite a Todos,
>
> Baixei os 3 CD's do FreeBSD 7.0 Release e ao instalar em meu notebook,
> (instalação completa) , ao tentar entrar no modo gráfico
> entro no Xterm.
> Ele instala o gnome ou kde? prefico atualizar algo? Qual o
> procedimento para subir um desses 2 modos gráficos?
>
Boa noite.
voce conseguir chamar o kde por ai, tente usar o startkde
Se voce tiver o kdm instalado voce pode configurar o /etc/ttys para
ele inciar automaticamente:
ttyv9 "/usr/local/bin/kdm" xterm on secure

Se preferir pode usar o gnome, acrescente isso no /etc/rc.conf:
gnome_enable="yes"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Denis Granato
Obrigado Wanderson,

mas como starto o gnome?
eu instalando completo o kde ou gnome eh instalado?

abs

On Tue, Jan 6, 2009 at 9:22 PM, Wanderson Tinti  wrote:
> 2009/1/6 Denis Granato :
>> Boa noite a Todos,
>>
>> Baixei os 3 CD's do FreeBSD 7.0 Release e ao instalar em meu notebook,
>> (instalação completa) , ao tentar entrar no modo gráfico
>> entro no Xterm.
>> Ele instala o gnome ou kde? prefico atualizar algo? Qual o
>> procedimento para subir um desses 2 modos gráficos?
>>
> Boa noite.
> voce conseguir chamar o kde por ai, tente usar o startkde
> Se voce tiver o kdm instalado voce pode configurar o /etc/ttys para
> ele inciar automaticamente:
> ttyv9 "/usr/local/bin/kdm" xterm on secure
>
> Se preferir pode usar o gnome, acrescente isso no /etc/rc.conf:
> gnome_enable="yes"
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Cleyton Agapito
2009/1/6 Denis Granato 

> Obrigado Wanderson,
>
> mas como starto o gnome?


gnome-session


>
> eu instalando completo o kde ou gnome eh instalado?


A vantagem do BSD é que você instala o que quiser e se quiser, nem todo
mundo gosta ou precisa de ambiente gráfico. De qualquer modo é melhor
ensinar a pescar do que dar o peixe:

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x11-wm.html

A propósito, leia o resto do handbook, você ficará surpreso de quão bem
documentado ele é.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Sistemas de arquivos.

2009-01-06 Por tôpico Davi Vercillo C. Garcia (ダヴィ)
Pessoal,

Gostaria de saber qual o melhor sistema de arquivo a ser utilizado com o
FreeBSD. Eu também tenho a curiosidade de saber se o FreeBSD já tem suporte
ao Ext4.

Obrigado,
-- 
Davi Vercillo Carneiro Garcia
http://davivercillo.blogspot.com/

Universidade Federal do Rio de Janeiro
Departamento de Ciência da Computação
DCC-IM/UFRJ - http://www.dcc.ufrj.br

Grupo de Usuários GNU/Linux da UFRJ (GUL-UFRJ)
http://www.dcc.ufrj.br/~gul

Linux User: #388711
http://counter.li.org/

"A democracia muitas vezes significa o poder nas mãos de uma maioria
incompetente." - Bernard Shaw

"Good things come to those who... wait." - Debian Project

"Theory is when you know something, but it doesn't work. Practice is when
something works, but you don't know why.
Programmers combine theory and practice: Nothing works and they don't know
why." - Anon
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd