Re: [FUG-BR] Balancear dois links e redudancia)

2011-01-31 Por tôpico Fernando Buzon
Olha esse email antigo...

Renato Frederick escreveu:
> Não sei o que é, sei que no pfsense tem que fazer isto  e por preguiça 
> sempre usei pfsense para balanceamento! :)
> 
> Não sei também como é com IPFW, sempre uso balance com PF

Com IPFW:

fwd + prob + setup keep-state pra balanceamento TCP
fwd + prob + keep-state pra balanceamento UDP e ICMP

Funciona, mas vai da problema com SSL e sites q gravam cookie por IP se
o "state" morrer.

Com pf:

route-to + keep state com sticky-address (nao vai dar problema algum nas
situacoes mencionadas).

Problema: route-to é round-robin

Solução PF

route-to + probability + keep state + sticky-address

Problema da Solução:

O probability do PF se comporta de forma menos obvia que o prob do ipfw,
causando as vezes uma sobrecarga de algum circuito.

Lembrando que a estrategia de balanceamento quando nao se tem BGP é por
sessão, então qualquer distorção no consumo de banda por mais q vc
balanceie certinho é óbvia ja que uma sessão pode consumir mais que a
outra. Então imagine que por coincidencia cada sessão de download comece
num gateway e cada sessao de chat, msn, e afins, comece noutro link, vai
congestionar o primeiro mesmo o lanaceamento sendo simetrico.

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Em 30/01/2011, às 22:07, Leomar Viegas Junior escreveu:

> Olá Fabiano;
> 
> Você já ouviu falar em PepLink (www.peplink.com)?
> 
> É um balanceador que faz o que vc está precisando. Uso em um grande cliente
> e ele está satisfeito.
> 
> Qualquer coisa me procure em off que posso lhe passar as dicas entre outras
> coisas que precisar.
> 
> []'s
> Leomar.
> 
> 
> 
> 2011/1/30 eduwu...@gmail.com 
> 
>> Cara, boa noite!
>> Vejo em alguns appliances, esse mesmo problema,balanceadores ou faillovers,
>> que não percebem problemas.
>> 
>> O Ideal, é rodar na cron, o comando que voce consegue perceber tal
>> problema,e fazer ele trocar de link.
>> Entende?
>> 
>> Acho que assim, voce consegue.
>> 
>> Boa sorte
>> 
>> 
>> Eduardo Wutzl
>> Analista Unix
>> eduwu...@gmail.com
>> -
>> 11-7892-7580
>> Nextel ID: 100*116975
>> 
>> 
>> 
>> 
>> ,," 1+
>>/()`" 1+
>>\ \___   / |" 1+
>>/- _  `-/  '" 1+
>>   (/\/ \ \   /\" 1+
>>   / /   | `\" 1+
>>   O O   ) /|" 1+
>>   `-^--'`< '" 1+
>>  (_.)  _  )   /" 1+
>>   `.___/`/" 1+
>> `-' /" 1+
>> <. __ / __   \" 1+
>> <|O)))==) \) /" 1+
>> <'`--' `.__,' \" 1+
>> ||" 1+
>>  \   /   /\" 1+
>> __( (_  / \__/" 1+
>>   ,'  ,-'   |" 1+
>>   `--{__)"
>> 
>> 
>> 
>> 
>> 
>> 
>> 
>> Em 30 de janeiro de 2011 11:45, Fabiano Carlos Heringer <
>> b...@grupoheringer.com.br> escreveu:
>> 
>>> Pessoal, tenho o seguinte cenário
>>> 
>>> em0 - Rede Interna
>>> em1 - Rede Externa (Link Embratel)
>>> 
>>> e dentro da rede interna, em um outro local, tenho um link velox com um
>>> modenzinho la atuando como roteador, fazendo nat, tenho entao:
>>> 
>>> Gateway 1 (em1) - 201.65.221.xxx
>>> Gateway 2 (xl0) - 192.168.1.xxx
>>> 
>>> Bom, o que preciso fazer, é balancear esse link, de forma que caso um
>>> caisse, todo o trafego fosse para o link funcionando de maneira
>>> transparente.
>>> 
>>> Li no OpenBSD FAQ sobre balanceamento de carga, utilizando essa
>>> estrategia, ele conseguiria identificar o link com o problema e passar
>>> nao utiliza-lo? ou existe alguma ferramenta que faça isso?
>>> 
>>> Obrigado!
>>> 
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>> 
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
> 
> 
> 
> -- 
> Atenciosamente.
> 
> Leomar Viegas Junior.
> LPIC-1 Linux Professional Institute Certified
> MCP - Managing Windows XP & 2003 Server
> 
> 
>  .ılı..ılı.
> Loading  CISCO
> 
> **
> Informação transmitida destina-se apenas à pessoa a quem foi endereçada e
> pode conter informação confidencial, legalmente protegida e para
> conhecimento exclusivo do destinatário. Se o leitor desta advertência não
> for o seu destina

[FUG-BR] RES: freeradius 2 + mysql

2011-01-31 Por tôpico Marcelo Marra
Samuel,

Obrigado pela dica.
Funcionou 100%.
Só estou com mais um problema sabendo como alimentar a tabela "nas"
do banco mysql, a pergunta é onde coloco o IP do cliente para.

Os campo que tem na tabela do nas:
Id:
Nasname:
Shortname:
Type: (utilizo other)
Ports: (utilizo a 1812, para auth e 1813 para acct)
Secret: (minha secret que escolho na hora)
Server: (coloquei o IP, mas não funcionou)
Community:
Description:

Att,
Marcelo Marra

-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
de Samuel Peres
Enviada em: segunda-feira, 31 de janeiro de 2011 01:39
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Assunto: Re: [FUG-BR] freeradius 2 + mysql

On 31-01-2011 00:12, Marcelo Marra wrote:
> Caros,
>
>   Estou migrando meu freeradius da versão 1.x para a 2.x, só que não
estou conseguindo fazer o freeradius 2 realizar consultas no mysql.
>   Acredito que não está carregando o modulo, estou um pouco perdido
nos arquivos de configura do freeradius 2 pois as disposição dos mesmo são
um pouco diferente do freeradius 1.x.
>   Alguém poderia me dar uma dica.
>
>
> att,
> Marcelo Marra Assis
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
Boa noite Marcelo,

  Veja se no seu radiusd.conf, as seguintes linhas estão
descomentadas:

$INCLUDE sql.conf
$INCLUDE sites-enabled/

No arquivo sql.conf você define os dados para conexão com o MySQL e dentro
do  diretório sites-enabled existe o arquivo "default", que é um link
simbólico para ../sites-available/default. Nas sessões "authorize" 
e "accounting" basta descomentar a opção "sql". Caso queira que a
verificação de logins simultâneos também seja feita no MySQL (o padrão é no
arquivo radutmp), procure por "Simultaneous Use Checking Queries" e
descomente "sql". Existem outras sessões no arquivo que também podem fazer
uso de queries no banco de dados, portanto leia com atenção o arquivo.

Outra coisa, para armazenar as informações dos radius clients em banco, no
arquivo sql.conf altere "readclients = no" para "readclients = yes", a
tabela default é "nas".


Samuel Peres
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: freeradius 2 + mysql

2011-01-31 Por tôpico Samuel Peres
On 01/31/2011 10:39 AM, Marcelo Marra wrote:
> Samuel,
>
>   Obrigado pela dica.
>   Funcionou 100%.
>   Só estou com mais um problema sabendo como alimentar a tabela "nas"
> do banco mysql, a pergunta é onde coloco o IP do cliente para.
>   
>   Os campo que tem na tabela do nas:
>   Id:
>   Nasname:
>   Shortname:
>   Type: (utilizo other)
>   Ports: (utilizo a 1812, para auth e 1813 para acct)
>   Secret: (minha secret que escolho na hora)
>   Server: (coloquei o IP, mas não funcionou)
>   Community:
>   Description:
>
> Att,
> Marcelo Marra

Olá Marcelo,

O IP dos  clients fica na coluna "nasname", na coluna
"server" e "ports" fica como NULL mesmo. Faça um teste assim:

mysql> use radiusd
mysql> INSERT INTO nas (nasname, shortname, type, secret, description)
VALUES ('192.168.200.2', 'client1', 'other', 'secret', 'RADIUS Client');

Altere o IP e as outras informações conforme a sua necessidade. Feito
isso renicie o daemon do radiusd (/usr/local/etc/rc.d/radiusd restart)


Samuel Peres

> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
> de Samuel Peres
> Enviada em: segunda-feira, 31 de janeiro de 2011 01:39
> Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> Assunto: Re: [FUG-BR] freeradius 2 + mysql
>
> On 31-01-2011 00:12, Marcelo Marra wrote:
>> Caros,
>>
>>  Estou migrando meu freeradius da versão 1.x para a 2.x, só que não
> estou conseguindo fazer o freeradius 2 realizar consultas no mysql.
>>  Acredito que não está carregando o modulo, estou um pouco perdido
> nos arquivos de configura do freeradius 2 pois as disposição dos mesmo são
> um pouco diferente do freeradius 1.x.
>>  Alguém poderia me dar uma dica.
>>
>>
>> att,
>> Marcelo Marra Assis
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> Boa noite Marcelo,
>
>   Veja se no seu radiusd.conf, as seguintes linhas estão
> descomentadas:
>
> $INCLUDE sql.conf
> $INCLUDE sites-enabled/
>
> No arquivo sql.conf você define os dados para conexão com o MySQL e dentro
> do  diretório sites-enabled existe o arquivo "default", que é um link
> simbólico para ../sites-available/default. Nas sessões "authorize" 
> e "accounting" basta descomentar a opção "sql". Caso queira que a
> verificação de logins simultâneos também seja feita no MySQL (o padrão é no
> arquivo radutmp), procure por "Simultaneous Use Checking Queries" e
> descomente "sql". Existem outras sessões no arquivo que também podem fazer
> uso de queries no banco de dados, portanto leia com atenção o arquivo.
>
> Outra coisa, para armazenar as informações dos radius clients em banco, no
> arquivo sql.conf altere "readclients = no" para "readclients = yes", a
> tabela default é "nas".
>
>
> Samuel Peres
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] drive via para o X-Window

2011-01-31 Por tôpico vic
On Sat, 29 Jan 2011 19:29:28 -0200, Cleyton Agapito
 wrote:
> Em 29 de janeiro de 2011 13:51, Nilton Jose Rizzo 
> escreveu:
>>
>>
>>  Boa tarde pessoas,
>>
>>    estou compilando o versão nova do xorg em um FreeBSD 8.2-RC2 da semana
>>  passada, e apresentou esse erro: requires pciVideoPtr typedef, no port do
>>  xf86-video-via-0.2.2_7.
>>
>>   Pesquisando pelo google descobri que este drive está sem suporte, e
>>  em breve será removido do sistema, porém o chipset da minha placa de
>>  viceo que é onboard é via.  E pelo andei vendo o substitudo é o
>>  openchrome, isto está correto ou simplesmente não poderei usar em
>>  minha máquina o X?
> 
> Opa! Tranquilo!
> 
> Olha, a minha máquina tem um lixo de chipset onboard desse aí, não
> consegui nem fazendo macumba e promessa, outro colega também apanhou
> bastante e também não conseguiu.
> 
> Esquece o openchrome, não funciona, a única forma de levantar o X é
> com VESA, fica sem aceleração mas funciona.
> 
> A solução pra mim foi comprar uma nvidia 6200 (a mais nove que achei
> sem cooler), desde então não tive mais dores de cabeça...
> 
> Abração!
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

epa! Não sou o único com essa nhaca de via onboard :)


Bom, eu fiz funcionar com o driver openchrome. Minha placa é agp0:  on hostb0 e rodo no FreeBSD desde o
8.0 (atualmente está num 8.1-RELEASE).

O que fiz foi instalar o port x11-drivers/xf86-video-openchrome e
configurar o xorg:


Section "ServerLayout"
Identifier "X.org Configured"
Screen  0  "Screen0" 0 0
InputDevice"Mouse0" "CorePointer"
InputDevice"Keyboard0" "CoreKeyboard"
EndSection

Section "Files"
ModulePath   "/usr/local/lib/xorg/modules"
FontPath "/usr/local/lib/X11/fonts/misc/"
FontPath "/usr/local/lib/X11/fonts/TTF/"
FontPath "/usr/local/lib/X11/fonts/OTF"
FontPath "/usr/local/lib/X11/fonts/Type1/"
FontPath "/usr/local/lib/X11/fonts/100dpi/"
FontPath "/usr/local/lib/X11/fonts/75dpi/"
EndSection

Section "Module"
Load  "extmod"
#   Load  "record"
Load  "dbe"
Load  "glx"
#   Load  "dri"
#   Load  "dri2"
Load  "type1"
Load  "freetype"
Load  "bitmap"
EndSection

Section "InputDevice"
Identifier  "Keyboard0"
Driver  "kbd"
EndSection

Section "InputDevice"
Identifier  "Mouse0"
Driver  "mouse"
Option  "Protocol" "IMPS/2"
Option  "Device" "/dev/psm0"
Option  "ZAxisMapping" "4 5 6 7"
EndSection

Section "Monitor"
Identifier   "Monitor0"
VendorName   "Monitor Vendor"
ModelName"Monitor Model"
Option   "DPMS"
EndSection

Section "Device"
### Available Driver options are:-
### Values: : integer, : float, : "True"/"False",
### : "String", : " Hz/kHz/MHz"
### [arg]: arg optional
#Option "PrintVGARegs"  # []
#Option "PrintTVRegs"   # []
#Option "I2CScan"   # []
#Option "VBEModes"  # []
#Option "NoAccel"   # []
#Option "AccelMethod"   # 
#Option "ExaNoComposite"# []
#Option "ExaScratchSize"# 
#Option "SWCursor"  # []
#Option "ShadowFB"  # []
#Option "Rotate"# []
#Option "VideoRAM"  # 
#Option "ActiveDevice"  # []
#Option "BusWidth"  # []
#Option "Center"# []
#Option "PanelSize" # []
#Option "ForcePanel"# []
#Option "TVDotCrawl"# []
#Option "TVDeflicker"   # 
#Option "TVType"# []
#Option "TVOutput"  # []
#Option "TVPort"# []
#Option "DisableVQ" # []
#Option "DisableIRQ"# []
#Option "EnableAGPDMA"  # []
#Option "NoAGPFor2D"# []
#Option "NoXVDMA"   # []
#Option "VbeSaveRestore"# []
#Option "DisableXvBWCheck"  # []
#Option "ModeSwitchMethod"  # []
#Option "MaxDRIMem" # 
#Option "AGPMem"# 
Identifier  "Card0"
Driver  "openchrome"
VendorName  "VIA Technologies, Inc."
BoardName   "CN700/P4M800 Pro/P4M800 CE/VN800 [S3 UniChrome Pro]"
BusID  

Re: [FUG-BR] Exploit: FreeBSD local denial of service - forced reboot

2011-01-31 Por tôpico vic
On Sat, 29 Jan 2011 14:36:46 -0200, Edson Brandi 
wrote:
> Lucas,
> 
> Aqui na minha maquina 8.2 pre release não aconteceu nada além de
> imprimir 3 vezes "SUCCESS!".
> 
> Edson Brandi
> http://blog.ebrandi.eti.br
> 

A mesma coisa no 8.1-RELEASE.

-- 
vic
http://choppnerd.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] drive via para o X-Window

2011-01-31 Por tôpico Nilton Jose Rizzo
On Mon, 31 Jan 2011 11:27:19 -0200, vic wrote
> On Sat, 29 Jan 2011 19:29:28 -0200, Cleyton Agapito
>  wrote:
> > Em 29 de janeiro de 2011 13:51, Nilton Jose Rizzo 
> > escreveu:
> >>
> >>
> >>  Boa tarde pessoas,
> >>
> >>    estou compilando o versão nova do xorg em um FreeBSD 8.2-RC2 da semana
> >>  passada, e apresentou esse erro: requires pciVideoPtr typedef, no port do
> >>  xf86-video-via-0.2.2_7.

  
> 
> 
> 
> Só que essa placa tem uns probleminhas:
> 
> - Algumas (ou muitas) funções de video 3d congelam o X. Como 
> exemplos, o kde4 não abre com a composição ativada, então você tem 
> que desativar num arquivo de configuração para usar o kde4. Jogos 
> como o frozen-bubble e o chromium-bsu rodam muito lentamente e 
> congela. Pelo menos o diablo 2 via wine funciona 100% :)
> 
> - Usar 2 sessões do X geralmente congela o xorg. Isso varia muito,
> sendo que as vezes consigo ficar com 2 sessões abertas por mais de 4
> horas alternando entre elas mais de 10 vezes e outras vezes o X congela
> na segunda mudança.
> 
> Nesses 2 casos a tela fica exibindo a mesma imagem e não consigo ir pro
> modo texto. As luzes do teclado não mudam (numlock, capslock). Só
> consigo voltar ao normal entrando via ssh no meu pc e matando o X.
> 
> Notei o mesmo comportamento nas distribuições linux slackware 13.0 e
> 13.1 e no archlinux com o xorg 1.9.
> 
> -- 
> vic
> http://choppnerd.com
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

OK, consegu fazer funcior com o openchrome tambem, porem ainda não 
acabei de compilar o kde4 e o afterStep, quando chegar em casa eu
continuo a compilação e verifico.

  Obrigado a todos que responderam as minhas dúvidas

Ps.: a minha placa  é uma FoxConn K8M890MB RSH (chipset K8M890)
que o openchrome não reconhece porem roda bem 

-- 
Nilton José Rizzo 
805 Informatica 
Disseminando tecnologias 
021 2413 9786
---
A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?

http://en.wikipedia.org/wiki/Posting_style

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: freeradius 2 + mysql

2011-01-31 Por tôpico Marcelo Marra
Obrigado novamente...
Funcionou...

Só para informação com o comando reload não carregou as informações da
tabela nas somente com restart.

Att,
Marcelo Marra


-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
de Samuel Peres
Enviada em: segunda-feira, 31 de janeiro de 2011 11:00
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Assunto: Re: [FUG-BR] RES: freeradius 2 + mysql

On 01/31/2011 10:39 AM, Marcelo Marra wrote:
> Samuel,
>
>   Obrigado pela dica.
>   Funcionou 100%.
>   Só estou com mais um problema sabendo como alimentar a tabela "nas"
> do banco mysql, a pergunta é onde coloco o IP do cliente para.
>   
>   Os campo que tem na tabela do nas:
>   Id:
>   Nasname:
>   Shortname:
>   Type: (utilizo other)
>   Ports: (utilizo a 1812, para auth e 1813 para acct)
>   Secret: (minha secret que escolho na hora)
>   Server: (coloquei o IP, mas não funcionou)
>   Community:
>   Description:
>
> Att,
> Marcelo Marra

Olá Marcelo,

O IP dos  clients fica na coluna "nasname", na coluna "server" e
"ports" fica como NULL mesmo. Faça um teste assim:

mysql> use radiusd
mysql> INSERT INTO nas (nasname, shortname, type, secret, description)
VALUES ('192.168.200.2', 'client1', 'other', 'secret', 'RADIUS Client');

Altere o IP e as outras informações conforme a sua necessidade. Feito isso
renicie o daemon do radiusd (/usr/local/etc/rc.d/radiusd restart)


Samuel Peres

> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em 
> nome de Samuel Peres Enviada em: segunda-feira, 31 de janeiro de 2011 
> 01:39
> Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> Assunto: Re: [FUG-BR] freeradius 2 + mysql
>
> On 31-01-2011 00:12, Marcelo Marra wrote:
>> Caros,
>>
>>  Estou migrando meu freeradius da versão 1.x para a 2.x, só que não
> estou conseguindo fazer o freeradius 2 realizar consultas no mysql.
>>  Acredito que não está carregando o modulo, estou um pouco perdido
> nos arquivos de configura do freeradius 2 pois as disposição dos mesmo 
> são um pouco diferente do freeradius 1.x.
>>  Alguém poderia me dar uma dica.
>>
>>
>> att,
>> Marcelo Marra Assis
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> Boa noite Marcelo,
>
>   Veja se no seu radiusd.conf, as seguintes linhas 
> estão
> descomentadas:
>
> $INCLUDE sql.conf
> $INCLUDE sites-enabled/
>
> No arquivo sql.conf você define os dados para conexão com o MySQL e 
> dentro do  diretório sites-enabled existe o arquivo "default", que é 
> um link simbólico para ../sites-available/default. Nas sessões "authorize"
> e "accounting" basta descomentar a opção "sql". Caso queira que a 
> verificação de logins simultâneos também seja feita no MySQL (o padrão 
> é no arquivo radutmp), procure por "Simultaneous Use Checking Queries" 
> e descomente "sql". Existem outras sessões no arquivo que também podem 
> fazer uso de queries no banco de dados, portanto leia com atenção o
arquivo.
>
> Outra coisa, para armazenar as informações dos radius clients em 
> banco, no arquivo sql.conf altere "readclients = no" para "readclients 
> = yes", a tabela default é "nas".
>
>
> Samuel Peres
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD 8.1 - HP NC107i PCIe Gigabit erro

2011-01-31 Por tôpico Danilo Chilene
Boa tarde Senhores,

Alguém já presenciou este erro?

bge0: no memory for std Rx buffers

Lembrando que não está configurado jumbo frames ou device pooling, já
troquei switch e etc. A placa fica intermitente e simplesmente morre.
Abaixo o dmesg:

$ dmesg
Copyright (c) 1992-2010 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
FreeBSD is a registered trademark of The FreeBSD Foundation.
FreeBSD 8.1-RELEASE-p2 #1: Wed Jan 26 01:51:01 EST 2011
root@FreeBSD_8.0_pfSense_2.0-AMD64.snaps.pfsense.org:/usr/obj.pfSense/usr/pfSensesrc/src/sys/pfSense_SMP.8
amd64
Timecounter "i8254" frequency 1193182 Hz quality 0
CPU: Intel(R) Xeon(R) CPU X3440 @ 2.53GHz (2890.83-MHz K8-class CPU)
Origin = "GenuineIntel" Id = 0x106e5 Family = 6 Model = 1e Stepping = 5
Features=0xbfebfbff
Features2=0x98e3fd
AMD Features=0x28100800
AMD Features2=0x1
TSC: P-state invariant
real memory = 8589934592 (8192 MB)
avail memory = 8235884544 (7854 MB)
ACPI APIC Table: 
FreeBSD/SMP: Multiprocessor System Detected: 8 CPUs
FreeBSD/SMP: 1 package(s) x 4 core(s) x 2 SMT threads
cpu0 (BSP): APIC ID: 0
cpu1 (AP): APIC ID: 1
cpu2 (AP): APIC ID: 2
cpu3 (AP): APIC ID: 3
cpu4 (AP): APIC ID: 4
cpu5 (AP): APIC ID: 5
cpu6 (AP): APIC ID: 6
cpu7 (AP): APIC ID: 7
ioapic0  irqs 0-23 on motherboard
wpi: You need to read the LICENSE file in /usr/share/doc/legal/intel_wpi/.
wpi: If you agree with the license, set legal.intel_wpi.license_ack=1 in
/boot/loader.conf.
module_register_init: MOD_LOAD (wpi_fw, 0x80650da0, 0) error 1
ipw_bss: You need to read the LICENSE file in
/usr/share/doc/legal/intel_ipw/.
ipw_bss: If you agree with the license, set legal.intel_ipw.license_ack=1 in
/boot/loader.conf.
module_register_init: MOD_LOAD (ipw_bss_fw, 0x8046cb50, 0) error 1
ipw_ibss: You need to read the LICENSE file in
/usr/share/doc/legal/intel_ipw/.
ipw_ibss: If you agree with the license, set legal.intel_ipw.license_ack=1
in /boot/loader.conf.
module_register_init: MOD_LOAD (ipw_ibss_fw, 0x8046cbf0, 0) error 1
wlan: mac acl policy registered
ipw_monitor: You need to read the LICENSE file in
/usr/share/doc/legal/intel_ipw/.
ipw_monitor: If you agree with the license, set
legal.intel_ipw.license_ack=1 in /boot/loader.conf.
module_register_init: MOD_LOAD (ipw_monitor_fw, 0x8046cc90, 0) error
1
kbd1 at kbdmux0
cryptosoft0:  on motherboard
padlock0: No ACE support.
acpi0:  on motherboard
acpi0: [ITHREAD]
acpi0: Power Button (fixed)
Timecounter "ACPI-fast" frequency 3579545 Hz quality 1000
acpi_timer0: <24-bit timer at 3.579545MHz> port 0x1008-0x100b on acpi0
cpu0:  on acpi0
cpu1:  on acpi0
cpu2:  on acpi0
cpu3:  on acpi0
cpu4:  on acpi0
cpu5:  on acpi0
cpu6:  on acpi0
cpu7:  on acpi0
acpi_hpet0:  iomem 0xfed0-0xfed003ff on
acpi0
Timecounter "HPET" frequency 14318180 Hz quality 900
pcib0:  port 0xcf8-0xcff on acpi0
pci0:  on pcib0
pcib1:  irq 16 at device 3.0 on pci0
pci1:  on pcib1
bce0:  mem
0xd400-0xd5ff irq 16 at device 0.0 on pci1
miibus0:  on bce0
brgphy0:  PHY 1 on miibus0
brgphy0: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
1000baseT-FDX, auto
bce0: [ITHREAD]
bce0: ASIC (0x57092003); Rev (C0); Bus (PCIe x4, 5Gbps); B/C (5.2.2); Flags
(MSI)
bce1:  mem
0xd600-0xd7ff irq 17 at device 0.1 on pci1
miibus1:  on bce1
brgphy1:  PHY 1 on miibus1
brgphy1: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
1000baseT-FDX, auto
bce1: [ITHREAD]
bce1: ASIC (0x57092003); Rev (C0); Bus (PCIe x4, 5Gbps); B/C (5.2.2); Flags
(MSI)
pci0:  at device 8.0 (no driver attached)
pci0:  at device 8.1 (no driver attached)
pci0:  at device 8.2 (no driver attached)
pci0:  at device 8.3 (no driver attached)
pci0:  at device 16.0 (no driver attached)
pci0:  at device 16.1 (no driver attached)
ehci0:  mem 0xdcd01800-0xdcd01bff irq 16
at device 26.0 on pci0
ehci0: [ITHREAD]
usbus0: EHCI version 1.0
usbus0:  on ehci0
pcib2:  irq 17 at device 28.0 on pci0
pci16:  on pcib2
bce2:  mem
0xd800-0xd9ff irq 16 at device 0.0 on pci16
miibus2:  on bce2
brgphy2:  PHY 1 on miibus2
brgphy2: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
1000baseT-FDX, auto
bce2: [ITHREAD]
bce2: ASIC (0x57092003); Rev (C0); Bus (PCIe x4, 2.5Gbps); B/C (5.2.2);
Flags (MSI)
bce3:  mem
0xda00-0xdbff irq 17 at device 0.1 on pci16
miibus3:  on bce3
brgphy3:  PHY 1 on miibus3
brgphy3: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
1000baseT-FDX, auto
bce3: [ITHREAD]
bce3: ASIC (0x57092003); Rev (C0); Bus (PCIe x4, 2.5Gbps); B/C (5.2.2);
Flags (MSI)
pcib3:  irq 17 at device 28.4 on pci0
pci32:  on pcib3
bge0:  mem
0xdc90-0xdc90 irq 16 at device 0.0 on pci32
miibus4:  on bge0
brgphy4:  PHY 1 on miibus4
brgphy4: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
1000baseT-FDX, auto
bge0: [FILTER]
pcib4:  irq 16 at device 28.5 on pci0
pci34:  on pcib4
bge1:  mem
0xdca0-0xdca0 irq 17 at device 0.0 on pc

[FUG-BR] RES: Balancear dois links e redundância)

2011-01-31 Por tôpico Wendell C. de Almeida
Preciso de algo parecido...

Estou rodando na internet e não consigo encontrar nada por completo.

É claro que se não conseguir algo por aqui, Google na veia e noites em claro.

Minha situação é idêntica.

01 Link Embratel
01 Link ADSL (OI)

Uso tudo por Embratel mas se esta cair preciso que a ADSL assuma mas quando a 
Embratel retornar, o uso tem que voltar para a Embratel.

Vou ficar no aguardo, se alguém conseguir nos ajudar com alguma coisa.

Obs. Se puder usar o link ADSL para baixar atualizações de Antivírus, etc., 
coisas sem prioridades, também seria ótimo. 

É Redundância em primeiro lugar e balanceamento se der !!!

Aguardo...


Wendelldf
wendel...@gmail.com


-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome de 
Leomar Viegas Junior
Enviada em: domingo, 30 de janeiro de 2011 21:08
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] Balancear dois links e redudancia)

Olá Fabiano;

Você já ouviu falar em PepLink (www.peplink.com)?

É um balanceador que faz o que vc está precisando. Uso em um grande cliente
e ele está satisfeito.

Qualquer coisa me procure em off que posso lhe passar as dicas entre outras
coisas que precisar.

[]'s
Leomar.



2011/1/30 eduwu...@gmail.com 

> Cara, boa noite!
> Vejo em alguns appliances, esse mesmo problema,balanceadores ou faillovers,
> que não percebem problemas.
>
> O Ideal, é rodar na cron, o comando que voce consegue perceber tal
> problema,e fazer ele trocar de link.
> Entende?
>
> Acho que assim, voce consegue.
>
> Boa sorte
>
> 
> Eduardo Wutzl
> Analista Unix
> eduwu...@gmail.com
> -
> 11-7892-7580
> Nextel ID: 100*116975
> 
> 
> 
> 
>  ,," 1+
> /()`" 1+
> \ \___   / |" 1+
> /- _  `-/  '" 1+
>(/\/ \ \   /\" 1+
>/ /   | `\" 1+
>O O   ) /|" 1+
>`-^--'`< '" 1+
>   (_.)  _  )   /" 1+
>`.___/`/" 1+
>  `-' /" 1+
>  <. __ / __   \" 1+
>  <|O)))==) \) /" 1+
>  <'`--' `.__,' \" 1+
>  ||" 1+
>   \   /   /\" 1+
>  __( (_  / \__/" 1+
>,'  ,-'   |" 1+
>`--{__)"
> 
> 
> 
> 
>
>
>
> Em 30 de janeiro de 2011 11:45, Fabiano Carlos Heringer <
> b...@grupoheringer.com.br> escreveu:
>
> > Pessoal, tenho o seguinte cenário
> >
> > em0 - Rede Interna
> > em1 - Rede Externa (Link Embratel)
> >
> > e dentro da rede interna, em um outro local, tenho um link velox com um
> > modenzinho la atuando como roteador, fazendo nat, tenho entao:
> >
> > Gateway 1 (em1) - 201.65.221.xxx
> > Gateway 2 (xl0) - 192.168.1.xxx
> >
> > Bom, o que preciso fazer, é balancear esse link, de forma que caso um
> > caisse, todo o trafego fosse para o link funcionando de maneira
> > transparente.
> >
> > Li no OpenBSD FAQ sobre balanceamento de carga, utilizando essa
> > estrategia, ele conseguiria identificar o link com o problema e passar
> > nao utiliza-lo? ou existe alguma ferramenta que faça isso?
> >
> > Obrigado!
> >
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Atenciosamente.

Leomar Viegas Junior.
LPIC-1 Linux Professional Institute Certified
MCP - Managing Windows XP & 2003 Server


  .ılı..ılı.
Loading  CISCO

**
Informação transmitida destina-se apenas à pessoa a quem foi endereçada e
pode conter informação confidencial, legalmente protegida e para
conhecimento exclusivo do destinatário. Se o leitor desta advertência não
for o seu destinatário, fica ciente de que sua leitura, divulgação ou cópia
é estritamente proibida. Caso a mensagem tenha sido recebida por engano,
favor comunicar ao remetente e apagar o texto de qualquer computador.



**
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Balancear dois links e redundância)

2011-01-31 Por tôpico Pedro Madsen
Wendell,

acredito que para o que você precisa, o PFSense atende muito bem, tanto com
redundância como com balanceamento. A interface web é bem amigável para esse
controle. www.pfsense.org

Abs,

Pedro Madsen

Em 31 de janeiro de 2011 17:27, Wendell C. de Almeida <
wend...@pontualcargas.com.br> escreveu:

> Preciso de algo parecido...
>
> Estou rodando na internet e não consigo encontrar nada por completo.
>
> É claro que se não conseguir algo por aqui, Google na veia e noites em
> claro.
>
> Minha situação é idêntica.
>
> 01 Link Embratel
> 01 Link ADSL (OI)
>
> Uso tudo por Embratel mas se esta cair preciso que a ADSL assuma mas quando
> a Embratel retornar, o uso tem que voltar para a Embratel.
>
> Vou ficar no aguardo, se alguém conseguir nos ajudar com alguma coisa.
>
> Obs. Se puder usar o link ADSL para baixar atualizações de Antivírus, etc.,
> coisas sem prioridades, também seria ótimo.
>
> É Redundância em primeiro lugar e balanceamento se der !!!
>
> Aguardo...
>
>
> Wendelldf
> wendel...@gmail.com
>
>
> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
> de Leomar Viegas Junior
> Enviada em: domingo, 30 de janeiro de 2011 21:08
> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Assunto: Re: [FUG-BR] Balancear dois links e redudancia)
>
> Olá Fabiano;
>
> Você já ouviu falar em PepLink (www.peplink.com)?
>
> É um balanceador que faz o que vc está precisando. Uso em um grande cliente
> e ele está satisfeito.
>
> Qualquer coisa me procure em off que posso lhe passar as dicas entre outras
> coisas que precisar.
>
> []'s
> Leomar.
>
>
>
> 2011/1/30 eduwu...@gmail.com 
>
> > Cara, boa noite!
> > Vejo em alguns appliances, esse mesmo problema,balanceadores ou
> faillovers,
> > que não percebem problemas.
> >
> > O Ideal, é rodar na cron, o comando que voce consegue perceber tal
> > problema,e fazer ele trocar de link.
> > Entende?
> >
> > Acho que assim, voce consegue.
> >
> > Boa sorte
> >
> > 
> > Eduardo Wutzl
> > Analista Unix
> > eduwu...@gmail.com
> > -
> > 11-7892-7580
> > Nextel ID: 100*116975
> > 
> > 
> > 
> > 
> >  ,," 1+
> > /()`" 1+
> > \ \___   / |" 1+
> > /- _  `-/  '" 1+
> >(/\/ \ \   /\" 1+
> >/ /   | `\" 1+
> >O O   ) /|" 1+
> >`-^--'`< '" 1+
> >   (_.)  _  )   /" 1+
> >`.___/`/" 1+
> >  `-' /" 1+
> >  <. __ / __   \" 1+
> >  <|O)))==) \) /" 1+
> >  <'`--' `.__,' \" 1+
> >  ||" 1+
> >   \   /   /\" 1+
> >  __( (_  / \__/" 1+
> >,'  ,-'   |" 1+
> >`--{__)"
> > 
> > 
> > 
> > 
> >
> >
> >
> > Em 30 de janeiro de 2011 11:45, Fabiano Carlos Heringer <
> > b...@grupoheringer.com.br> escreveu:
> >
> > > Pessoal, tenho o seguinte cenário
> > >
> > > em0 - Rede Interna
> > > em1 - Rede Externa (Link Embratel)
> > >
> > > e dentro da rede interna, em um outro local, tenho um link velox com um
> > > modenzinho la atuando como roteador, fazendo nat, tenho entao:
> > >
> > > Gateway 1 (em1) - 201.65.221.xxx
> > > Gateway 2 (xl0) - 192.168.1.xxx
> > >
> > > Bom, o que preciso fazer, é balancear esse link, de forma que caso um
> > > caisse, todo o trafego fosse para o link funcionando de maneira
> > > transparente.
> > >
> > > Li no OpenBSD FAQ sobre balanceamento de carga, utilizando essa
> > > estrategia, ele conseguiria identificar o link com o problema e passar
> > > nao utiliza-lo? ou existe alguma ferramenta que faça isso?
> > >
> > > Obrigado!
> > >
> > > -
> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
> Atenciosamente.
>
> Leomar Viegas Junior.
> LPIC-1 Linux Professional Institute Certified
> MCP - Managing Windows XP & 2003 Server
>
>
>  .ılı..ılı.
> Loading  CISCO
>
> **
> Informação transmitida destina-se apenas à pessoa a quem foi endereçada e
> pode conter informação confidencial, legalmente protegida e para
> conhecimento exclusivo do destinatário. Se o leitor desta advertência não
> for o seu destinatário, fica ciente de que sua leitura, divulgação ou cópia
> é estritamente proibida. Caso a mensagem tenha sido recebida por engano,
> favor comunicar ao remeten

Re: [FUG-BR] RES: Balancear dois links e redundância)

2011-01-31 Por tôpico irado furioso com tudo
Em Mon, 31 Jan 2011 16:27:06 -0300
"Wendell C. de Almeida" , conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:


> 01 Link Embratel
> 01 Link ADSL (OI)
> 
> Uso tudo por Embratel mas se esta cair preciso que a ADSL assuma mas
> quando a Embratel retornar, o uso tem que voltar para a Embratel.
> 

estive olhando na documentação do PFSense e acredito que SIM, vc pode
usa-lo:

http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing

o garga ou o cartola e o guga (dentre outros) com certeza podem orientar
bem melhor que eu, a respeito.

> Obs. Se puder usar o link ADSL para baixar atualizações de Antivírus,
> etc., coisas sem prioridades, também seria ótimo. 

bem, aí é só estudando toda a documentação (mas sei que está lá).



-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
Não sei se Deus existe. Mas seria melhor para sua reputação que não
existisse. Jules Renard
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Balancear dois links e redundância)

2011-01-31 Por tôpico mantunes
Pode usar o pfsense..

Em 31 de janeiro de 2011 15:56, irado furioso com tudo
 escreveu:
> Em Mon, 31 Jan 2011 16:27:06 -0300
> "Wendell C. de Almeida" , conhecido
> consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
>
>
>> 01 Link Embratel
>> 01 Link ADSL (OI)
>>
>> Uso tudo por Embratel mas se esta cair preciso que a ADSL assuma mas
>> quando a Embratel retornar, o uso tem que voltar para a Embratel.
>>
>
> estive olhando na documentação do PFSense e acredito que SIM, vc pode
> usa-lo:
>
> http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing
>
> o garga ou o cartola e o guga (dentre outros) com certeza podem orientar
> bem melhor que eu, a respeito.
>
>> Obs. Se puder usar o link ADSL para baixar atualizações de Antivírus,
>> etc., coisas sem prioridades, também seria ótimo.
>
> bem, aí é só estudando toda a documentação (mas sei que está lá).
>
>
>
> --
>  saudações,
>  irado furioso com tudo
>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>  Não uso drogas - 100% Miko$hit-free
> Não sei se Deus existe. Mas seria melhor para sua reputação que não
> existisse. Jules Renard
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Balancear dois links e redundância)

2011-01-31 Por tôpico Renato Frederick
Funciona direitinho com o PFSENSE, utilizo este cenário.

Ele vai pedir alguns IP´s prá monitorar(via ping ou get eu acho não lembro) 
por cada link. Se quiser, tem um appliance da linksys também, RV042 que faz 
isto.




-Mensagem Original- 
From: mantunes
Sent: Monday, January 31, 2011 5:17 PM
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Subject: Re: [FUG-BR]RES: Balancear dois links e redundância)

Pode usar o pfsense..

Em 31 de janeiro de 2011 15:56, irado furioso com tudo
 escreveu:
> Em Mon, 31 Jan 2011 16:27:06 -0300
> "Wendell C. de Almeida" , conhecido
> consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
>
>
>> 01 Link Embratel
>> 01 Link ADSL (OI)
>>
>> Uso tudo por Embratel mas se esta cair preciso que a ADSL assuma mas
>> quando a Embratel retornar, o uso tem que voltar para a Embratel.
>>
>
> estive olhando na documentação do PFSense e acredito que SIM, vc pode
> usa-lo:
>
> http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing
>
> o garga ou o cartola e o guga (dentre outros) com certeza podem orientar
> bem melhor que eu, a respeito.
>
>> Obs. Se puder usar o link ADSL para baixar atualizações de Antivírus,
>> etc., coisas sem prioridades, também seria ótimo.
>
> bem, aí é só estudando toda a documentação (mas sei que está lá).
>
>
>
> --
>  saudações,
>  irado furioso com tudo
>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>  Não uso drogas - 100% Miko$hit-free
> Não sei se Deus existe. Mas seria melhor para sua reputação que não
> existisse. Jules Renard
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: Balancear dois links e redundância)

2011-01-31 Por tôpico Wendell C. de Almeida
Valeu...
Vou instalar o PFSENSE.
Já baixei documentação e tudo mais... o resto é comigo.
Agradeço..
Assim que tiver algo concreto, posto aqui.

Mais uma vez obrigado a todos.


Wendell
wendel...@gmail.com

-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
de Renato Frederick
Enviada em: segunda-feira, 31 de janeiro de 2011 16:25
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] RES: Balancear dois links e redundância)

Funciona direitinho com o PFSENSE, utilizo este cenário.

Ele vai pedir alguns IP´s prá monitorar(via ping ou get eu acho não lembro) 
por cada link. Se quiser, tem um appliance da linksys também, RV042 que faz 
isto.




-Mensagem Original- 
From: mantunes
Sent: Monday, January 31, 2011 5:17 PM
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Subject: Re: [FUG-BR]RES: Balancear dois links e redundância)

Pode usar o pfsense..

Em 31 de janeiro de 2011 15:56, irado furioso com tudo
 escreveu:
> Em Mon, 31 Jan 2011 16:27:06 -0300
> "Wendell C. de Almeida" , conhecido
> consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
>
>
>> 01 Link Embratel
>> 01 Link ADSL (OI)
>>
>> Uso tudo por Embratel mas se esta cair preciso que a ADSL assuma mas
>> quando a Embratel retornar, o uso tem que voltar para a Embratel.
>>
>
> estive olhando na documentação do PFSense e acredito que SIM, vc pode
> usa-lo:
>
> http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing
>
> o garga ou o cartola e o guga (dentre outros) com certeza podem orientar
> bem melhor que eu, a respeito.
>
>> Obs. Se puder usar o link ADSL para baixar atualizações de Antivírus,
>> etc., coisas sem prioridades, também seria ótimo.
>
> bem, aí é só estudando toda a documentação (mas sei que está lá).
>
>
>
> --
>  saudações,
>  irado furioso com tudo
>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>  Não uso drogas - 100% Miko$hit-free
> Não sei se Deus existe. Mas seria melhor para sua reputação que não
> existisse. Jules Renard
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: FreeBSD 8.1 - HP NC107i PCIe Gigabit erro

2011-01-31 Por tôpico Eduardo Schoedler
O que você tunou no boot.loader ou no sysctl.conf ?
Mexeu nos mbufs ?

Té+

--
Eduardo Schoedler


> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> nome de Danilo Chilene
> Enviada em: segunda-feira, 31 de janeiro de 2011 13:50
> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Assunto: [FUG-BR] FreeBSD 8.1 - HP NC107i PCIe Gigabit erro
> 
> Boa tarde Senhores,
> 
> Alguém já presenciou este erro?
> 
> bge0: no memory for std Rx buffers
> 
> Lembrando que não está configurado jumbo frames ou device pooling, já
> troquei switch e etc. A placa fica intermitente e simplesmente morre.
> Abaixo o dmesg:
> 
> $ dmesg
> Copyright (c) 1992-2010 The FreeBSD Project.
> Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993,
> 1994
> The Regents of the University of California. All rights reserved.
> FreeBSD is a registered trademark of The FreeBSD Foundation.
> FreeBSD 8.1-RELEASE-p2 #1: Wed Jan 26 01:51:01 EST 2011
> root@FreeBSD_8.0_pfSense_2.0-
> AMD64.snaps.pfsense.org:/usr/obj.pfSense/usr/pfSensesrc/src/sys/pfSense
> _SMP.8
> amd64
> Timecounter "i8254" frequency 1193182 Hz quality 0
> CPU: Intel(R) Xeon(R) CPU X3440 @ 2.53GHz (2890.83-MHz K8-class CPU)
> Origin = "GenuineIntel" Id = 0x106e5 Family = 6 Model = 1e Stepping = 5
> Features=0xbfebfbff E,MCA,CMOV,PAT,PSE36,CLFLUSH,DTS,ACPI,MMX,FXSR,SSE,SSE2,SS,HTT,TM,PBE>
> Features2=0x98e3fd PR,PDCM,SSE4.1,SSE4.2,POPCNT>
> AMD Features=0x28100800
> AMD Features2=0x1
> TSC: P-state invariant
> real memory = 8589934592 (8192 MB)
> avail memory = 8235884544 (7854 MB)
> ACPI APIC Table: 
> FreeBSD/SMP: Multiprocessor System Detected: 8 CPUs
> FreeBSD/SMP: 1 package(s) x 4 core(s) x 2 SMT threads
> cpu0 (BSP): APIC ID: 0
> cpu1 (AP): APIC ID: 1
> cpu2 (AP): APIC ID: 2
> cpu3 (AP): APIC ID: 3
> cpu4 (AP): APIC ID: 4
> cpu5 (AP): APIC ID: 5
> cpu6 (AP): APIC ID: 6
> cpu7 (AP): APIC ID: 7
> ioapic0  irqs 0-23 on motherboard
> wpi: You need to read the LICENSE file in
> /usr/share/doc/legal/intel_wpi/.
> wpi: If you agree with the license, set legal.intel_wpi.license_ack=1
> in
> /boot/loader.conf.
> module_register_init: MOD_LOAD (wpi_fw, 0x80650da0, 0) error 1
> ipw_bss: You need to read the LICENSE file in
> /usr/share/doc/legal/intel_ipw/.
> ipw_bss: If you agree with the license, set
> legal.intel_ipw.license_ack=1 in
> /boot/loader.conf.
> module_register_init: MOD_LOAD (ipw_bss_fw, 0x8046cb50, 0)
> error 1
> ipw_ibss: You need to read the LICENSE file in
> /usr/share/doc/legal/intel_ipw/.
> ipw_ibss: If you agree with the license, set
> legal.intel_ipw.license_ack=1
> in /boot/loader.conf.
> module_register_init: MOD_LOAD (ipw_ibss_fw, 0x8046cbf0, 0)
> error 1
> wlan: mac acl policy registered
> ipw_monitor: You need to read the LICENSE file in
> /usr/share/doc/legal/intel_ipw/.
> ipw_monitor: If you agree with the license, set
> legal.intel_ipw.license_ack=1 in /boot/loader.conf.
> module_register_init: MOD_LOAD (ipw_monitor_fw, 0x8046cc90, 0)
> error
> 1
> kbd1 at kbdmux0
> cryptosoft0:  on motherboard
> padlock0: No ACE support.
> acpi0:  on motherboard
> acpi0: [ITHREAD]
> acpi0: Power Button (fixed)
> Timecounter "ACPI-fast" frequency 3579545 Hz quality 1000
> acpi_timer0: <24-bit timer at 3.579545MHz> port 0x1008-0x100b on acpi0
> cpu0:  on acpi0
> cpu1:  on acpi0
> cpu2:  on acpi0
> cpu3:  on acpi0
> cpu4:  on acpi0
> cpu5:  on acpi0
> cpu6:  on acpi0
> cpu7:  on acpi0
> acpi_hpet0:  iomem 0xfed0-0xfed003ff on
> acpi0
> Timecounter "HPET" frequency 14318180 Hz quality 900
> pcib0:  port 0xcf8-0xcff on acpi0
> pci0:  on pcib0
> pcib1:  irq 16 at device 3.0 on pci0
> pci1:  on pcib1
> bce0:  mem
> 0xd400-0xd5ff irq 16 at device 0.0 on pci1
> miibus0:  on bce0
> brgphy0:  PHY 1 on miibus0
> brgphy0: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
> 1000baseT-FDX, auto
> bce0: [ITHREAD]
> bce0: ASIC (0x57092003); Rev (C0); Bus (PCIe x4, 5Gbps); B/C (5.2.2);
> Flags
> (MSI)
> bce1:  mem
> 0xd600-0xd7ff irq 17 at device 0.1 on pci1
> miibus1:  on bce1
> brgphy1:  PHY 1 on miibus1
> brgphy1: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
> 1000baseT-FDX, auto
> bce1: [ITHREAD]
> bce1: ASIC (0x57092003); Rev (C0); Bus (PCIe x4, 5Gbps); B/C (5.2.2);
> Flags
> (MSI)
> pci0:  at device 8.0 (no driver attached)
> pci0:  at device 8.1 (no driver attached)
> pci0:  at device 8.2 (no driver attached)
> pci0:  at device 8.3 (no driver attached)
> pci0:  at device 16.0 (no driver attached)
> pci0:  at device 16.1 (no driver attached)
> ehci0:  mem 0xdcd01800-0xdcd01bff
> irq 16
> at device 26.0 on pci0
> ehci0: [ITHREAD]
> usbus0: EHCI version 1.0
> usbus0:  on ehci0
> pcib2:  irq 17 at device 28.0 on pci0
> pci16:  on pcib2
> bce2:  mem
> 0xd800-0xd9ff irq 16 at device 0.0 on pci16
> miibus2:  on bce2
> brgphy2:  PHY 1 on miibus2
> brgphy2: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseT,
> 1000baseT-FDX, a

[FUG-BR] Problemas com FTP

2011-01-31 Por tôpico joao jamaicabsd
Boa tarde a todos.
Estou com problemas para acessar meu FTP de fora da minha rede, localmente
ele está funfando, mas quando eu utilizo meu endereço externo dá erro de
permissao ou nome mas localmente está tudo ok.
 Está compilado no kernel o pf e o ipfw, mas ambos estão desativados.
 A DMZ no modem está ok, pois o acesso ao servidor WEB está funfando.
 Estou usando o proftpd, mas mesmo rodando o ftp com o inetd tbm dá o
mesmo problema.

Alguém pode me dar uma luz onde posso achar uma saída?
Obrigado.


-- 
E-mail: jamaica...@gmail.com
Aux Suporte de Sistemas (UNISUL)
E-mail: joao.may...@unisul.br
MSN: joaomayk...@hotmail.com
Cel: (48) 9144 2326
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] NAT in KERNEL

2011-01-31 Por tôpico Rogério Moura
pessoal, estou iniciando o aprendizado do IPFW, mas não estou conseguindo
configurar NAT, alguém já usa o NAT próprio do IPFW e poderia me dar uma
ajuda ? como é a ordem de processamento do IPFW ? devo criar primeiro as
regras de NAT e depois as de filtragem ? ou o inverso ?
segue o arquivo que estou usando.

 - O IP 172.16.1.2 é uma estação atrás do FW
 - A interface interna é a em0 com o IP 172.16.1.1
 - A interface externa é a em1

#!/bin/sh


/sbin/ipfw -q -f flush


IPFW="/sbin/ipfw -q add"
IPFW_NAT="/sbin/ipfw -q nat"


$IPFW check-state


$IPFW pass tcp from any to any established


$IPFW pass all from 127.0.0.1 to 127.0.0.1

###
# Regras de NAT.
###
$IPFW nat 1 all from 172.16.1.2 to any
$IPFW nat 1 ip from any to me
$IPFW_NAT 1 config if em1


$IPFW pass icmp  from any  to any icmptypes 0,8 keep-state


$IPFW  pass tcp  from any  to me 22 in keep-state

$IPFW pass all from any to any keep-state
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OFF-Informações sobre Fortigate

2011-01-31 Por tôpico Thiago Gomes
Pessoal,

Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
empresa devidos os requisitos,
qual sabe em qual sistema ele é baseado é algum desenvolvido por eles mesmo.

Alguem tem como indicar algum material.

Valeu

-- 
Thiago Gomes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: NAT in KERNEL

2011-01-31 Por tôpico Eduardo Schoedler
http://www.freebsd.org/cgi/man.cgi?query=ipfw&sektion=8
Veja bem no final, em EXAMPLES (no itme  NAT, REDIRECT AND LSNAT).


--
Eduardo Schoedler


> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> nome de Rogério Moura
> Enviada em: segunda-feira, 31 de janeiro de 2011 18:55
> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Assunto: [FUG-BR] NAT in KERNEL
> 
> pessoal, estou iniciando o aprendizado do IPFW, mas não estou
> conseguindo
> configurar NAT, alguém já usa o NAT próprio do IPFW e poderia me dar
> uma
> ajuda ? como é a ordem de processamento do IPFW ? devo criar primeiro
> as
> regras de NAT e depois as de filtragem ? ou o inverso ?
> segue o arquivo que estou usando.
> 
>  - O IP 172.16.1.2 é uma estação atrás do FW
>  - A interface interna é a em0 com o IP 172.16.1.1
>  - A interface externa é a em1
> 
> #!/bin/sh
> 
> 
> /sbin/ipfw -q -f flush
> 
> 
> IPFW="/sbin/ipfw -q add"
> IPFW_NAT="/sbin/ipfw -q nat"
> 
> 
> $IPFW check-state
> 
> 
> $IPFW pass tcp from any to any established
> 
> 
> $IPFW pass all from 127.0.0.1 to 127.0.0.1
> 
> ###
> 
> # Regras de NAT.
> ###
> 
> $IPFW nat 1 all from 172.16.1.2 to any
> $IPFW nat 1 ip from any to me
> $IPFW_NAT 1 config if em1
> 
> 
> $IPFW pass icmp  from any  to any icmptypes 0,8 keep-state
> 
> 
> $IPFW  pass tcp  from any  to me 22 in keep-state
> 
> $IPFW pass all from any to any keep-state
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OFF-Informações sobre Fortigate

2011-01-31 Por tôpico Fred Dallalana
Thiago,
Boa noite!!!

Faz tempo que não posto nada na lista to meio parado com FreeBSD
infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
estou tendo uma experiência com essas "caixinhas" nos últimos meses e estou
muito satisfeito. Conversei com outras pessoas que usam também e me disseram
a mesma coisa...

Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
conversar

Abraço,
Fred

Em 31 de janeiro de 2011 19:10, Thiago Gomes escreveu:

> Pessoal,
>
> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
> empresa devidos os requisitos,
> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
> mesmo.
>
> Alguem tem como indicar algum material.
>
> Valeu
>
> --
> Thiago Gomes
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Fred Dallalana
Coordenador Sistemas de Informação
Coordenador Redes de Computadores
Faculdade "Orígenes Lessa" - FACOL
http://www.twitter.com/fredcli
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Res: Problemas com FTP

2011-01-31 Por tôpico erick . lzr
Você esta usando algum modulo do proftpd?
O que apresenta nos logs?

--Mensagem original--
De: joao jamaicabsd
Remetente: freebsd-boun...@fug.com.br
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Responder a: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: [FUG-BR] Problemas com FTP
Enviada: 31 Jan, 2011 18:45

Boa tarde a todos.
Estou com problemas para acessar meu FTP de fora da minha rede, localmente
ele está funfando, mas quando eu utilizo meu endereço externo dá erro de
permissao ou nome mas localmente está tudo ok.
 Está compilado no kernel o pf e o ipfw, mas ambos estão desativados.
 A DMZ no modem está ok, pois o acesso ao servidor WEB está funfando.
 Estou usando o proftpd, mas mesmo rodando o ftp com o inetd tbm dá o
mesmo problema.

Alguém pode me dar uma luz onde posso achar uma saída?
Obrigado.


-- 
E-mail: jamaica...@gmail.com
Aux Suporte de Sistemas (UNISUL)
E-mail: joao.may...@unisul.br
MSN: joaomayk...@hotmail.com
Cel: (48) 9144 2326
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Enviado pelo meu aparelho BlackBerry
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico erick . lzr
Ouvi dizer que ele poderia ser extinto, nao me lembro muito bem, so sei que 
deixamos de comprar um por este motivo. Acho que a empresa que desenvolve o 
mesmo havia sido vendida, e a empresa que comprou nao iria manter o produto. 
Nao sei bem...

So sei que para o provedor onde trabalho, seria uma otima ferramenta. Estamos 
estudando o caso de um sonicwall para datacenter ou PFSense e mais outros 
firewall.

Enviado pelo meu aparelho BlackBerry

-Original Message-
From: Fred Dallalana 
Sender: freebsd-boun...@fug.com.br
Date: Mon, 31 Jan 2011 20:18:09 
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Reply-To: Lista Brasileira de Discussão sobre FreeBSD 
(FUG-BR) 
Subject: Re: [FUG-BR] OFF-Informações sobre Fortigate

Thiago,
Boa noite!!!

Faz tempo que não posto nada na lista to meio parado com FreeBSD
infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
estou tendo uma experiência com essas "caixinhas" nos últimos meses e estou
muito satisfeito. Conversei com outras pessoas que usam também e me disseram
a mesma coisa...

Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
conversar

Abraço,
Fred

Em 31 de janeiro de 2011 19:10, Thiago Gomes escreveu:

> Pessoal,
>
> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
> empresa devidos os requisitos,
> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
> mesmo.
>
> Alguem tem como indicar algum material.
>
> Valeu
>
> --
> Thiago Gomes
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Fred Dallalana
Coordenador Sistemas de Informação
Coordenador Redes de Computadores
Faculdade "Orígenes Lessa" - FACOL
http://www.twitter.com/fredcli
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico Thiago Gomes
Amigo,

Onde vc viu essa noticia ? Tem como passar o link ? Pq isso eh grave pq
conheço empresas grandes acabaram de adquirir esta soluçao.

Thiago
Em 31/01/2011 19:24,  escreveu:
> Ouvi dizer que ele poderia ser extinto, nao me lembro muito bem, so sei
que deixamos de comprar um por este motivo. Acho que a empresa que
desenvolve o mesmo havia sido vendida, e a empresa que comprou nao iria
manter o produto. Nao sei bem...
>
> So sei que para o provedor onde trabalho, seria uma otima ferramenta.
Estamos estudando o caso de um sonicwall para datacenter ou PFSense e mais
outros firewall.
>
> Enviado pelo meu aparelho BlackBerry
>
> -Original Message-
> From: Fred Dallalana 
> Sender: freebsd-boun...@fug.com.br
> Date: Mon, 31 Jan 2011 20:18:09
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)<
freebsd@fug.com.br>
> Reply-To: Lista Brasileira de Discussão sobre FreeBSD
> (FUG-BR) 
> Subject: Re: [FUG-BR] OFF-Informações sobre Fortigate
>
> Thiago,
> Boa noite!!!
>
> Faz tempo que não posto nada na lista to meio parado com FreeBSD
> infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
> sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
> estou tendo uma experiência com essas "caixinhas" nos últimos meses e
estou
> muito satisfeito. Conversei com outras pessoas que usam também e me
disseram
> a mesma coisa...
>
> Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
> conversar
>
> Abraço,
> Fred
>
> Em 31 de janeiro de 2011 19:10, Thiago Gomes escreveu:
>
>> Pessoal,
>>
>> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
>> empresa devidos os requisitos,
>> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
>> mesmo.
>>
>> Alguem tem como indicar algum material.
>>
>> Valeu
>>
>> --
>> Thiago Gomes
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> --
> Fred Dallalana
> Coordenador Sistemas de Informação
> Coordenador Redes de Computadores
> Faculdade "Orígenes Lessa" - FACOL
> http://www.twitter.com/fredcli
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Res: Re: Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico erick . lzr
Vou pesquisar, mas pode ser um boato que meu chefe acreditou e abortou a compra 
de 2 fortigate.
Enviado pelo meu aparelho BlackBerry

-Original Message-
From: Thiago Gomes 
Sender: freebsd-boun...@fug.com.br
Date: Mon, 31 Jan 2011 19:36:45 
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Reply-To: Lista Brasileira de Discussão sobre FreeBSD 
(FUG-BR) 
Subject: Re: [FUG-BR]
Res: Re: OFF-Informações sobre F
ortigate

Amigo,

Onde vc viu essa noticia ? Tem como passar o link ? Pq isso eh grave pq
conheço empresas grandes acabaram de adquirir esta soluçao.

Thiago
Em 31/01/2011 19:24,  escreveu:
> Ouvi dizer que ele poderia ser extinto, nao me lembro muito bem, so sei
que deixamos de comprar um por este motivo. Acho que a empresa que
desenvolve o mesmo havia sido vendida, e a empresa que comprou nao iria
manter o produto. Nao sei bem...
>
> So sei que para o provedor onde trabalho, seria uma otima ferramenta.
Estamos estudando o caso de um sonicwall para datacenter ou PFSense e mais
outros firewall.
>
> Enviado pelo meu aparelho BlackBerry
>
> -Original Message-
> From: Fred Dallalana 
> Sender: freebsd-boun...@fug.com.br
> Date: Mon, 31 Jan 2011 20:18:09
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)<
freebsd@fug.com.br>
> Reply-To: Lista Brasileira de Discussão sobre FreeBSD
> (FUG-BR) 
> Subject: Re: [FUG-BR] OFF-Informações sobre Fortigate
>
> Thiago,
> Boa noite!!!
>
> Faz tempo que não posto nada na lista to meio parado com FreeBSD
> infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
> sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
> estou tendo uma experiência com essas "caixinhas" nos últimos meses e
estou
> muito satisfeito. Conversei com outras pessoas que usam também e me
disseram
> a mesma coisa...
>
> Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
> conversar
>
> Abraço,
> Fred
>
> Em 31 de janeiro de 2011 19:10, Thiago Gomes escreveu:
>
>> Pessoal,
>>
>> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
>> empresa devidos os requisitos,
>> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
>> mesmo.
>>
>> Alguem tem como indicar algum material.
>>
>> Valeu
>>
>> --
>> Thiago Gomes
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> --
> Fred Dallalana
> Coordenador Sistemas de Informação
> Coordenador Redes de Computadores
> Faculdade "Orígenes Lessa" - FACOL
> http://www.twitter.com/fredcli
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico Evandro CFS
Olá Erick,

Não sei quem te "vendeu" essa notícia, mas ela não se confirma. Nós 
temos Fortinet aqui também e não há nada sobre venda da empresa.
São equipamentos muito bons, atendem perfeitamente e eles tem uma linha
muito vasta de appliances.

http://en.wikipedia.org/wiki/Fortinet

Pelo que me consta, alguns caras que sairam da Checkpoint que
montaram a empresa. Não sei se é verídico. Roda sob algo desenvolvido
pelos caras e não sei dizer se basearam em algo, mas não se parece nem
linux e nem BSD. Maiores informações no site da empresa:

http://www.fortinet.com/

Tem alguns demos interesssantes la e vasta documentação.
A linha NSA da Sonicwall também é muito boa. Temos muitas caixas
dessas rodando sem problemas e com alguns recursos bem interessantes.
Att,

[]'s
Evandro CFS

On 31/01/2011 20:24, erick@gmail.com wrote:
> Ouvi dizer que ele poderia ser extinto, nao me lembro muito bem, so sei que 
> deixamos de comprar um por este motivo. Acho que a empresa que desenvolve o 
> mesmo havia sido vendida, e a empresa que comprou nao iria manter o produto. 
> Nao sei bem...
>
> So sei que para o provedor onde trabalho, seria uma otima ferramenta. Estamos 
> estudando o caso de um sonicwall para datacenter ou PFSense e mais outros 
> firewall.
>
> Enviado pelo meu aparelho BlackBerry
>
> -Original Message-
> From: Fred Dallalana
> Sender: freebsd-boun...@fug.com.br
> Date: Mon, 31 Jan 2011 20:18:09
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Reply-To: Lista Brasileira de Discussão sobre FreeBSD
>   (FUG-BR)
> Subject: Re: [FUG-BR] OFF-Informações sobre Fortigate
>
> Thiago,
> Boa noite!!!
>
> Faz tempo que não posto nada na lista to meio parado com FreeBSD
> infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
> sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
> estou tendo uma experiência com essas "caixinhas" nos últimos meses e estou
> muito satisfeito. Conversei com outras pessoas que usam também e me disseram
> a mesma coisa...
>
> Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
> conversar
>
> Abraço,
> Fred
>
> Em 31 de janeiro de 2011 19:10, Thiago Gomesescreveu:
>
>> Pessoal,
>>
>> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
>> empresa devidos os requisitos,
>> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
>> mesmo.
>>
>> Alguem tem como indicar algum material.
>>
>> Valeu
>>
>> --
>> Thiago Gomes
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Res: Re: Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico erick . lzr
Vou informar ao meu diretor, pois prefiro o fortinet ao sonicwall. Mesmo assim, 
vou pesquisar mais sobre o assunto.
Enviado pelo meu aparelho BlackBerry

-Original Message-
From: Evandro CFS 
Sender: freebsd-boun...@fug.com.br
Date: Mon, 31 Jan 2011 20:46:29 
To: 
Reply-To: Lista Brasileira de Discussão sobre FreeBSD 
(FUG-BR) 
Subject: Re: [FUG-BR]
 Res: Re: OFF-Informações sobre Fo
 rtigate

Olá Erick,

Não sei quem te "vendeu" essa notícia, mas ela não se confirma. Nós 
temos Fortinet aqui também e não há nada sobre venda da empresa.
São equipamentos muito bons, atendem perfeitamente e eles tem uma linha
muito vasta de appliances.

http://en.wikipedia.org/wiki/Fortinet

Pelo que me consta, alguns caras que sairam da Checkpoint que
montaram a empresa. Não sei se é verídico. Roda sob algo desenvolvido
pelos caras e não sei dizer se basearam em algo, mas não se parece nem
linux e nem BSD. Maiores informações no site da empresa:

http://www.fortinet.com/

Tem alguns demos interesssantes la e vasta documentação.
A linha NSA da Sonicwall também é muito boa. Temos muitas caixas
dessas rodando sem problemas e com alguns recursos bem interessantes.
Att,

[]'s
Evandro CFS

On 31/01/2011 20:24, erick@gmail.com wrote:
> Ouvi dizer que ele poderia ser extinto, nao me lembro muito bem, so sei que 
> deixamos de comprar um por este motivo. Acho que a empresa que desenvolve o 
> mesmo havia sido vendida, e a empresa que comprou nao iria manter o produto. 
> Nao sei bem...
>
> So sei que para o provedor onde trabalho, seria uma otima ferramenta. Estamos 
> estudando o caso de um sonicwall para datacenter ou PFSense e mais outros 
> firewall.
>
> Enviado pelo meu aparelho BlackBerry
>
> -Original Message-
> From: Fred Dallalana
> Sender: freebsd-boun...@fug.com.br
> Date: Mon, 31 Jan 2011 20:18:09
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Reply-To: Lista Brasileira de Discussão sobre FreeBSD
>   (FUG-BR)
> Subject: Re: [FUG-BR] OFF-Informações sobre Fortigate
>
> Thiago,
> Boa noite!!!
>
> Faz tempo que não posto nada na lista to meio parado com FreeBSD
> infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
> sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
> estou tendo uma experiência com essas "caixinhas" nos últimos meses e estou
> muito satisfeito. Conversei com outras pessoas que usam também e me disseram
> a mesma coisa...
>
> Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
> conversar
>
> Abraço,
> Fred
>
> Em 31 de janeiro de 2011 19:10, Thiago Gomesescreveu:
>
>> Pessoal,
>>
>> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
>> empresa devidos os requisitos,
>> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
>> mesmo.
>>
>> Alguem tem como indicar algum material.
>>
>> Valeu
>>
>> --
>> Thiago Gomes
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Re: Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico Lucas Dias
Em 31 de janeiro de 2011 19:39,  escreveu:

> Vou pesquisar, mas pode ser um boato que meu chefe acreditou e abortou a
> compra de 2 fortigate.
> Enviado pelo meu aparelho BlackBerry
>
> -Original Message-
> From: Thiago Gomes 
> Sender: freebsd-boun...@fug.com.br
> Date: Mon, 31 Jan 2011 19:36:45
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)<
> freebsd@fug.com.br>
> Reply-To: Lista Brasileira de Discussão sobre FreeBSD
>(FUG-BR) 
> Subject: Re: [FUG-BR]
> Res: Re: OFF-Informações sobre F
>ortigate
>
> Amigo,
>
> Onde vc viu essa noticia ? Tem como passar o link ? Pq isso eh grave pq
> conheço empresas grandes acabaram de adquirir esta soluçao.
>
> Thiago
> Em 31/01/2011 19:24,  escreveu:
> > Ouvi dizer que ele poderia ser extinto, nao me lembro muito bem, so sei
> que deixamos de comprar um por este motivo. Acho que a empresa que
> desenvolve o mesmo havia sido vendida, e a empresa que comprou nao iria
> manter o produto. Nao sei bem...
> >
> > So sei que para o provedor onde trabalho, seria uma otima ferramenta.
> Estamos estudando o caso de um sonicwall para datacenter ou PFSense e mais
> outros firewall.
> >
> > Enviado pelo meu aparelho BlackBerry
> >
> > -Original Message-
> > From: Fred Dallalana 
> > Sender: freebsd-boun...@fug.com.br
> > Date: Mon, 31 Jan 2011 20:18:09
> > To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)<
> freebsd@fug.com.br>
> > Reply-To: Lista Brasileira de Discussão sobre FreeBSD
> > (FUG-BR) 
> > Subject: Re: [FUG-BR] OFF-Informações sobre Fortigate
> >
> > Thiago,
> > Boa noite!!!
> >
> > Faz tempo que não posto nada na lista to meio parado com FreeBSD
> > infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
> > sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
> > estou tendo uma experiência com essas "caixinhas" nos últimos meses e
> estou
> > muito satisfeito. Conversei com outras pessoas que usam também e me
> disseram
> > a mesma coisa...
> >
> > Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
> > conversar
> >
> > Abraço,
> > Fred
> >
> > Em 31 de janeiro de 2011 19:10, Thiago Gomes  >escreveu:
> >
> >> Pessoal,
> >>
> >> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
> >> empresa devidos os requisitos,
> >> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
> >> mesmo.
> >>
> >> Alguem tem como indicar algum material.
> >>
> >> Valeu
> >>
> >> --
> >> Thiago Gomes
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> >
> >
> >
> > --
> > Fred Dallalana
> > Coordenador Sistemas de Informação
> > Coordenador Redes de Computadores
> > Faculdade "Orígenes Lessa" - FACOL
> > http://www.twitter.com/fredcli
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Thiago

Não tenho a fonte da informação, mas acredito que seja. Vou buscar.
Sobre a Solução, ela é competente no que se propõe a fazer, mas nada que um
FreeBSD bem configurado não faça. Integação com LDAP, Proxy  entre outros.A
Diferença claro, é o fato que a coisa vem toda na caixinha como o amigo
falou, pronto e dedicado para isso.

Erick

O pfSense está bem maduro para o que se propõe, no caso, ser um SO com foco
em serviços de redes como router, DNS, Proxy/ISD com a instalação dos
packages e várias outras ferramentas da Base dele, porém, você deve levar em
consideração o carga que você terá. Os autores do pfSense dão uma idéia
sobre isso aqui
http://www.pfsense.org/index.php?option=com_content&task=view&id=52&Itemid=49

E como o pfSense é FreeBSD, então vale lembrar que boa parte das
considerações que temos a nóivel de performance de rede no FreeBSD, deve ser
considerado no pfSense.

SonicWall não posso opinar porque nunca usei...

Espero ter ajudado.

-- 
.:: Lucas Dias
.:: Analista de Sistemas
.:: Gerência de Redes - CETIS / UNCISAL
.:: OS3 Soluções em TI
.:: (82) 3315-6779 / 8833-8811 / 8813-1494 / 8111-2288
.:: Antes de imprimir, veja se realmente é necessário
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico Vinícius Zavam
2011/1/31 Evandro CFS :
> Olá Erick,
>
>        Não sei quem te "vendeu" essa notícia, mas ela não se confirma. Nós
> temos Fortinet aqui também e não há nada sobre venda da empresa.
> São equipamentos muito bons, atendem perfeitamente e eles tem uma linha
> muito vasta de appliances.
>
> http://en.wikipedia.org/wiki/Fortinet
>
>        Pelo que me consta, alguns caras que sairam da Checkpoint que
> montaram a empresa. Não sei se é verídico. Roda sob algo desenvolvido
> pelos caras e não sei dizer se basearam em algo, mas não se parece nem
> linux e nem BSD. Maiores informações no site da empresa:
>
> http://www.fortinet.com/
>
>        Tem alguns demos interesssantes la e vasta documentação.
>        A linha NSA da Sonicwall também é muito boa. Temos muitas caixas
> dessas rodando sem problemas e com alguns recursos bem interessantes.
>        Att,
>
> []'s
> Evandro CFS

pelo visto as coisas melhoraram um bocado desde a ultima vez que eu
tinha ouvido falar nesses fortigates - bem mal, diga-se de passagem.
por inumeras vezes os equipamentos simplesmente travavam e culpavam a
empresa que fornecia o link (onde trabalhei por um bom tempo).

um dos muleques da nossa equipe foi em um dos clientes - empresa de
turismo conhecida - e desenrolou o misterio.
resumindo em poucas palavras: o equipamento nao estava a aguentar o tranco.

bom, provavelmente foi uma venda nao consultiva sem consideracoes
importantes que atentassem para este ponto.
ah! o muleque que desenrolou essa treta nao era eu e afirmo que ja na
epoca era um excelente profissional. me desculpem por nao especificar
os modelos ou series dos "gates"; realmente nao me recordo e o cara
nao esta online para que eu possa tentar obter tal informacao a fim de
repassar melhores dados a vcs, senhores.


-- 
Vinícius Zavam
profiles.google.com/egypcio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico mantunes
Estranho so tenho boas referencias sobre o fortigate.

Conheço orgaos do Governo federal e estaduais e inclusive bancos... todos
usam sem nenhum problema.
Em 31/01/2011 20:25, "Vinícius Zavam"  escreveu:
> 2011/1/31 Evandro CFS :
>> Olá Erick,
>>
>>Não sei quem te "vendeu" essa notícia, mas ela não se confirma.
Nós
>> temos Fortinet aqui também e não há nada sobre venda da empresa.
>> São equipamentos muito bons, atendem perfeitamente e eles tem uma linha
>> muito vasta de appliances.
>>
>> http://en.wikipedia.org/wiki/Fortinet
>>
>>Pelo que me consta, alguns caras que sairam da Checkpoint que
>> montaram a empresa. Não sei se é verídico. Roda sob algo desenvolvido
>> pelos caras e não sei dizer se basearam em algo, mas não se parece nem
>> linux e nem BSD. Maiores informações no site da empresa:
>>
>> http://www.fortinet.com/
>>
>>Tem alguns demos interesssantes la e vasta documentação.
>>A linha NSA da Sonicwall também é muito boa. Temos muitas caixas
>> dessas rodando sem problemas e com alguns recursos bem interessantes.
>>Att,
>>
>> []'s
>> Evandro CFS
>
> pelo visto as coisas melhoraram um bocado desde a ultima vez que eu
> tinha ouvido falar nesses fortigates - bem mal, diga-se de passagem.
> por inumeras vezes os equipamentos simplesmente travavam e culpavam a
> empresa que fornecia o link (onde trabalhei por um bom tempo).
>
> um dos muleques da nossa equipe foi em um dos clientes - empresa de
> turismo conhecida - e desenrolou o misterio.
> resumindo em poucas palavras: o equipamento nao estava a aguentar o
tranco.
>
> bom, provavelmente foi uma venda nao consultiva sem consideracoes
> importantes que atentassem para este ponto.
> ah! o muleque que desenrolou essa treta nao era eu e afirmo que ja na
> epoca era um excelente profissional. me desculpem por nao especificar
> os modelos ou series dos "gates"; realmente nao me recordo e o cara
> nao esta online para que eu possa tentar obter tal informacao a fim de
> repassar melhores dados a vcs, senhores.
>
>
> --
> Vinícius Zavam
> profiles.google.com/egypcio
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: NAT in KERNEL

2011-01-31 Por tôpico Lucas Dias
Em 31 de janeiro de 2011 18:42, Eduardo Schoedler  escreveu:

> http://www.freebsd.org/cgi/man.cgi?query=ipfw&sektion=8
> Veja bem no final, em EXAMPLES (no itme  NAT, REDIRECT AND LSNAT).
>
>
> --
> Eduardo Schoedler
>
>
> > -Mensagem original-
> > De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> > nome de Rogério Moura
> > Enviada em: segunda-feira, 31 de janeiro de 2011 18:55
> > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> > Assunto: [FUG-BR] NAT in KERNEL
> >
> > pessoal, estou iniciando o aprendizado do IPFW, mas não estou
> > conseguindo
> > configurar NAT, alguém já usa o NAT próprio do IPFW e poderia me dar
> > uma
> > ajuda ? como é a ordem de processamento do IPFW ? devo criar primeiro
> > as
> > regras de NAT e depois as de filtragem ? ou o inverso ?
> > segue o arquivo que estou usando.
> >
> >  - O IP 172.16.1.2 é uma estação atrás do FW
> >  - A interface interna é a em0 com o IP 172.16.1.1
> >  - A interface externa é a em1
> >
> > #!/bin/sh
> >
> >
> > /sbin/ipfw -q -f flush
> >
> >
> > IPFW="/sbin/ipfw -q add"
> > IPFW_NAT="/sbin/ipfw -q nat"
> >
> >
> > $IPFW check-state
> >
> >
> > $IPFW pass tcp from any to any established
> >
> >
> > $IPFW pass all from 127.0.0.1 to 127.0.0.1
> >
> > ###
> > 
> > # Regras de NAT.
> > ###
> > 
> > $IPFW nat 1 all from 172.16.1.2 to any
> > $IPFW nat 1 ip from any to me
> > $IPFW_NAT 1 config if em1
> >
> >
> > $IPFW pass icmp  from any  to any icmptypes 0,8 keep-state
> >
> >
> > $IPFW  pass tcp  from any  to me 22 in keep-state
> >
> > $IPFW pass all from any to any keep-state
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Rogério

Vale ressaltar que você deve estar com o Kernel preparado para o nat com
ipfw

veja aqui nesse link

http://tiagonux.blogspot.com/2008/12/ativando-o-ipfw-nat-no-kernel-do.html

Usando o NATD em conjunto com o ipfw

http://www.freebsd.org/doc/handbook/firewalls-ipfw.html

em 30.6.5.7 An Example NAT and Stateful Ruleset

Espero ter ajudado.
Abraços

-- 
.:: Lucas Dias
.:: Analista de Sistemas
.:: Gerência de Redes - CETIS / UNCISAL
.:: (82) 3315-6779 / 8833-8811 / 8813-1494
.:: Antes de imprimir, veja se realmente é necessário
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Res: Re: Res: Re: Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico erick . lzr
Legal, ainda nao tivemos tempo para testar o pfsense, apenas instamos e fizemos 
alguns testes...
Assim que terminar o curso de ipv6 que estou realizando, vou testar mais, 
colocar uma carga legal pra ver.
Enviado pelo meu aparelho BlackBerry

-Original Message-
From: Lucas Dias 
Sender: freebsd-boun...@fug.com.br
Date: Mon, 31 Jan 2011 20:16:59 
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Reply-To: Lista Brasileira de Discussão sobre FreeBSD 
(FUG-BR) 
Subject: Re: [FUG-BR]
Res: Re: Res: Re: OFF-Informaç
ões sobre Fortigate

Em 31 de janeiro de 2011 19:39,  escreveu:

> Vou pesquisar, mas pode ser um boato que meu chefe acreditou e abortou a
> compra de 2 fortigate.
> Enviado pelo meu aparelho BlackBerry
>
> -Original Message-
> From: Thiago Gomes 
> Sender: freebsd-boun...@fug.com.br
> Date: Mon, 31 Jan 2011 19:36:45
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)<
> freebsd@fug.com.br>
> Reply-To: Lista Brasileira de Discussão sobre FreeBSD
>(FUG-BR) 
> Subject: Re: [FUG-BR]
> Res: Re: OFF-Informações sobre F
>ortigate
>
> Amigo,
>
> Onde vc viu essa noticia ? Tem como passar o link ? Pq isso eh grave pq
> conheço empresas grandes acabaram de adquirir esta soluçao.
>
> Thiago
> Em 31/01/2011 19:24,  escreveu:
> > Ouvi dizer que ele poderia ser extinto, nao me lembro muito bem, so sei
> que deixamos de comprar um por este motivo. Acho que a empresa que
> desenvolve o mesmo havia sido vendida, e a empresa que comprou nao iria
> manter o produto. Nao sei bem...
> >
> > So sei que para o provedor onde trabalho, seria uma otima ferramenta.
> Estamos estudando o caso de um sonicwall para datacenter ou PFSense e mais
> outros firewall.
> >
> > Enviado pelo meu aparelho BlackBerry
> >
> > -Original Message-
> > From: Fred Dallalana 
> > Sender: freebsd-boun...@fug.com.br
> > Date: Mon, 31 Jan 2011 20:18:09
> > To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)<
> freebsd@fug.com.br>
> > Reply-To: Lista Brasileira de Discussão sobre FreeBSD
> > (FUG-BR) 
> > Subject: Re: [FUG-BR] OFF-Informações sobre Fortigate
> >
> > Thiago,
> > Boa noite!!!
> >
> > Faz tempo que não posto nada na lista to meio parado com FreeBSD
> > infelizmente...mas respondendo a sua pergunta, não sei exatamente em qual
> > sistema ele é baseado, mas sei dizer que o negócio funciona muito bem...
> > estou tendo uma experiência com essas "caixinhas" nos últimos meses e
> estou
> > muito satisfeito. Conversei com outras pessoas que usam também e me
> disseram
> > a mesma coisa...
> >
> > Se precisar de mais algo, e quiser discutir mais sobre o assunto, podemos
> > conversar
> >
> > Abraço,
> > Fred
> >
> > Em 31 de janeiro de 2011 19:10, Thiago Gomes  >escreveu:
> >
> >> Pessoal,
> >>
> >> Desculpe pelo OFF. Estamos pensando em adquirir o Fortigate para uma
> >> empresa devidos os requisitos,
> >> qual sabe em qual sistema ele é baseado é algum desenvolvido por eles
> >> mesmo.
> >>
> >> Alguem tem como indicar algum material.
> >>
> >> Valeu
> >>
> >> --
> >> Thiago Gomes
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> >
> >
> >
> > --
> > Fred Dallalana
> > Coordenador Sistemas de Informação
> > Coordenador Redes de Computadores
> > Faculdade "Orígenes Lessa" - FACOL
> > http://www.twitter.com/fredcli
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Thiago

Não tenho a fonte da informação, mas acredito que seja. Vou buscar.
Sobre a Solução, ela é competente no que se propõe a fazer, mas nada que um
FreeBSD bem configurado não faça. Integação com LDAP, Proxy  entre outros.A
Diferença claro, é o fato que a coisa vem toda na caixinha como o amigo
falou, pronto e dedicado para isso.

Erick

O pfSense está bem maduro para o que se propõe, no caso, ser um SO com foco
em serviços de redes como router, DNS, Proxy/ISD com a instalação dos
packages e várias outras ferramentas da Base dele, porém, você deve levar em
consideração o carga que você terá. Os autores do pfSense dão uma idéia
sobre isso aqui
http://www.pfsense.org/index.php?option=com_content&task=view&id=52&Itemid=49

E como o pfSense é FreeBSD, então vale lembrar que boa parte das
considerações que temos a nóivel de performance de rede no FreeBSD, deve ser
considerado no pfSense.

SonicWall não po

[FUG-BR] Res: Re: Res: Re: OFF-Informações sobre Fortigate

2011-01-31 Por tôpico erick . lzr
No proprio site, tem uma tabela mostrando os modelos e a capacidade maxima de 
trabalho.
Com certeza erram na projeção da carga.

Um dos meus fornecedores que indicaram o equipamento, e eles o utilizam e falam 
muito bem do produto.

Fiquei muito contente quando soube do interesse, pois ja havia mexido em um, e 
finalmente sairiamos do Mikrotik...
Mas infelizmante nos informaram da venda da empresa, e pronto... Foi-se o 
sonho...

Enviado pelo meu aparelho BlackBerry

-Original Message-
From: Vinícius Zavam 
Sender: freebsd-boun...@fug.com.br
Date: Mon, 31 Jan 2011 20:25:01 
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Reply-To: Lista Brasileira de Discussão sobre FreeBSD 
(FUG-BR) 
Subject: Re: [FUG-BR]
Res: Re: OFF-Informações sobre Fo
rtigate

2011/1/31 Evandro CFS :
> Olá Erick,
>
>        Não sei quem te "vendeu" essa notícia, mas ela não se confirma. Nós
> temos Fortinet aqui também e não há nada sobre venda da empresa.
> São equipamentos muito bons, atendem perfeitamente e eles tem uma linha
> muito vasta de appliances.
>
> http://en.wikipedia.org/wiki/Fortinet
>
>        Pelo que me consta, alguns caras que sairam da Checkpoint que
> montaram a empresa. Não sei se é verídico. Roda sob algo desenvolvido
> pelos caras e não sei dizer se basearam em algo, mas não se parece nem
> linux e nem BSD. Maiores informações no site da empresa:
>
> http://www.fortinet.com/
>
>        Tem alguns demos interesssantes la e vasta documentação.
>        A linha NSA da Sonicwall também é muito boa. Temos muitas caixas
> dessas rodando sem problemas e com alguns recursos bem interessantes.
>        Att,
>
> []'s
> Evandro CFS

pelo visto as coisas melhoraram um bocado desde a ultima vez que eu
tinha ouvido falar nesses fortigates - bem mal, diga-se de passagem.
por inumeras vezes os equipamentos simplesmente travavam e culpavam a
empresa que fornecia o link (onde trabalhei por um bom tempo).

um dos muleques da nossa equipe foi em um dos clientes - empresa de
turismo conhecida - e desenrolou o misterio.
resumindo em poucas palavras: o equipamento nao estava a aguentar o tranco.

bom, provavelmente foi uma venda nao consultiva sem consideracoes
importantes que atentassem para este ponto.
ah! o muleque que desenrolou essa treta nao era eu e afirmo que ja na
epoca era um excelente profissional. me desculpem por nao especificar
os modelos ou series dos "gates"; realmente nao me recordo e o cara
nao esta online para que eu possa tentar obter tal informacao a fim de
repassar melhores dados a vcs, senhores.


-- 
Vinícius Zavam
profiles.google.com/egypcio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd