[FUG-BR] Freebsd sem NAT -e só com Proxy Transparent

2011-05-08 Por tôpico Corsini .

Olá pessoal
 
Instalei um cenário aqui para testes o seguinte:
 
Freebsd 8.2
rede externa 200.195.xx.xx
rede interna 192.168.0.0/24
não to fazendo NAT nessa rede 
apenas proxy transparent (squid) direcionei com ipfw a porta 80 p/ 3128 do proxy
e coloquei algumas estações para navegar, 
a pergunta: Com proxy transparent gmail, hotmail, e demais não acessam mesmo?
não uma forma de liberar pelo pelo menos alguns sites seguros como o gmail, 
hotmail?
 
obs: to tirando o nat da rede para evitar o uso do ultrasurf, aqui está uma 
febre esse aplicativo 
ou se alguém tem uma solução definitiva para esses burladores de proxy como o 
Ultrasurf.
 
Abraços amigos
 

João B. Corsini
Analista de Suporte


  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [CFT] FreeBSD CURRENT

2011-05-08 Por tôpico vic
On Fri, 6 May 2011 00:22:55 -0300, Vinícius Zavam
 wrote:
> 2011/5/5 Marcelo/Porks :
>> 2011/5/5 Nenhum_de_Nos :
>>>
>>> On Thu, May 5, 2011 09:14, Marcelo/Porks wrote:
>>
>> 
>>
 Sério que não tem ninguém na lista que vai fazer o mínimo de esforço
 para atender o chamado do loos?

 Shame...

 
>>>
>>> calma :)
>>>
>>> era pra responder na lista ?
>>
>> Não necessariamente ehehehe, meu email foi mais para inflamar mais
>> pessoas, ninguém aguenta uma alfinetada. Ao que parece deu resultado.
> 
> LOLd.
> esse porks é... ehehe
> 
>>> to compilando o current num tratorzinho que tenho (única máquina
>>> disponivel) para dar uma voltinha nele. mas infelizmente o tempo tá ruim
>>> para isso.
>>>
>>> vc esqueceu de falar de vc ;P
>>>
>>> (antes de mais nada, é brincadeira)
>>
>> hahahahaha flame!
>>
>> Aqui roda no desktop de casa o current compilado com clang (inclusive
>> 397 dos 438 ports que tenho instalado) O_o
> 
> isso pode virar campeonato, hein.
> depois vejo os dados corretos do que andei a compilar com clang e
> gcc46. ehehe
> 
>> 
>>
>> O restante ai do pessoal com problemas, se puderem mandar nem que seja
>> uma foto (hehehe) da onde o boot 'congela', seria interessante.
>>
>> Ou então apareçam na irc.freenode.net no ##freebsd-br : )
>>
>> --
>> Marcelo Rossi
>> "This e-mail is provided "AS IS" with no warranties, and confers no rights."
>> "I have nothing against God, I just hate His fan club"
> 
> hmm.. parece que, depois de tantos comentários lidos, eu sou o mais
> desocupado de todos.
> ninguém mais com máquinas sobrando ou algum current rodando? g-zus!

Por falar em clang+ports que tal fazermos uma lista dos ports que
compilam com sucesso com ele?

-- 
vic
http://choppnerd.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Freebsd sem NAT -e só com Proxy Transparent

2011-05-08 Por tôpico Paulo Henrique
Proxy Autenticado permite controle sobre coneções https/SSL assim como 
poderá ser arrogante e usar o Snort, lembro de ter lido quanto a regras 
para parrar tanto o ultrasurf como o tor, a metodologia que adotei na 
empresa que trabalho é não permitir a instalação de tais software, e 
caso identificado na estação de trabalho os mesmos a informação é 
passada em carta com logs de utilização e uma copia da diretrizes de 
utilização dos recursos computacionasis da empresa em anexo direto para 
a diretoria.
Duas demissões já se deu por meio disso, e pelo visto faz um efeito tais 
medidas.


Em 06/05/2011 17:49, Corsini . escreveu:
> Olá pessoal
>
> Instalei um cenário aqui para testes o seguinte:
>
> Freebsd 8.2
> rede externa 200.195.xx.xx
> rede interna 192.168.0.0/24
> não to fazendo NAT nessa rede
> apenas proxy transparent (squid) direcionei com ipfw a porta 80 p/ 3128 do 
> proxy
> e coloquei algumas estações para navegar,
> a pergunta: Com proxy transparent gmail, hotmail, e demais não acessam mesmo?
> não uma forma de liberar pelo pelo menos alguns sites seguros como o gmail, 
> hotmail?
>
> obs: to tirando o nat da rede para evitar o uso do ultrasurf, aqui está uma 
> febre esse aplicativo
> ou se alguém tem uma solução definitiva para esses burladores de proxy como o 
> Ultrasurf.
>
> Abraços amigos
>
>
> João B. Corsini
> Analista de Suporte
>
>
>   
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
Paulo Henrique R. Oliveira. Consultória em Projetos de TI. Cel: (21) 
9683-5433 - VIVO. Cel: (21) 7402-6128 - Claro. Desenvolvedor de Software 
/ Administrador de Sitemas. Genuine BSD/Unix User.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [CFT] FreeBSD CURRENT

2011-05-08 Por tôpico Luiz Otavio O Souza
On May 6, 2011, at 5:33 PM, vic wrote:
> On Fri, 6 May 2011 00:22:55 -0300, Vinícius Zavam
>  wrote:
>> 2011/5/5 Marcelo/Porks :
>>> 2011/5/5 Nenhum_de_Nos :
[snip]
>>> 
>>> Aqui roda no desktop de casa o current compilado com clang (inclusive
>>> 397 dos 438 ports que tenho instalado) O_o
>> 
>> isso pode virar campeonato, hein.
>> depois vejo os dados corretos do que andei a compilar com clang e
>> gcc46. ehehe
>> 
> 
[snip]
> Por falar em clang+ports que tal fazermos uma lista dos ports que
> compilam com sucesso com ele?

Na verdade já existe uma página no wiki para tratar dos problemas mais comuns:

http://wiki.freebsd.org/PortsAndClang

Por favor prestem atenção no tópico "Help we don't want" (existem muitos ports 
quebrados então, no momento, eles estão apenas considerando novos reports que 
contenham correções, apenas reportar que o port 'X' esta quebrado não ajuda 
muito - há centenas de ports nessa situação).

Nessa mesma página, em resources, vocês podem encontrar uma lista dos patches 
(com as correções mais comuns) para vários ports (essa é a lista que eles 
precisam fazem crescer e garantir que os patches lá contidos funcionam 
corretamente - não geram regressions): 

http://rainbow-runner.nl/clang/patches/

Att.,
Luiz

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD - desenvolvimento

2011-05-08 Por tôpico Celso Viana
PessoAll,

Se não me engano, o desenvolvimento "principal" do projeto FreeBSD é
feito na plataforma (ou seria arquitetura?) i386... aos poucos os
processadores de 32 bits deixarão de ser produzidos... a base passaria
a ser amd64? Se falei/escrevi besteira, desconsiderem.

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Re: [FUG-BR] Problemas com PFSense perda de conexão

2011-05-08 Por tôpico irado furioso com tudo
Em 6 de maio de 2011 10:20, Marco Carvalho de Oliveira  escreveu:

> Olá,
>
> opa :)


> No entanto desde o ocorrido os firewall's com pfsense começaram a
> apresentar
> um estranho problema de perda de conexão de um alguns softwares que rodam a
> cada 6 horas


[...]


> no qual vem N ip's da internet fazem uma simples comunicação
> com servidores dentro da minha rede, informando que o aparelho na rede
> externa está funcionando, o mais critico disto e que não existe um padrão
> claro. O que acontece hora um destes ips da internet faz a comunicação e
> funciona outro hora este mesmo ip faz a comunicação e acontece timeout.
>
> Me foi sugerido a reinstalação dos firewall's como solução alternativa,
> visto que este problema começou a ocorrer de forma estranha e que
> possivelmente no ambiente padrão este não exista ( ainda não foi executado
> ).
> alguma sugestão para a
> resolução deste caso ?
>

"alguma sugestão" foi traduzido livremente por "educated guess" (chute, para
os intimos), então lá vai:

a única coisa que me ocorre são os redirecionamentos,

sugiro examinar atentamente suas regras;
sugiro TAMBÉM verificar se não há duplicação de ip.addr dos servidores que
vc indica como "internos".
e, o chute final: deixe vários tcpdump com filtragem (origem, destino) e
gerando arquivos.bin para analise dos pacotes; com o "screen" vc pode ter
vários tcpdump e vários arquivos de saida. Depois analise atentamente com o
wireshark.

a resinstalação é medida drástica mas se vc migrar os mesmos parâmetros pode
não resolver.

flames > /dev/null

-- 

saudações,
irado furioso com tudo
mais crimes são cometidos em nome das religiões do que em nome do ateismo.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD - desenvolvimento

2011-05-08 Por tôpico Luiz Otavio O Souza
On May 8, 2011, at 8:43 AM, Celso Viana wrote:

> PessoAll,
> 
> Se não me engano, o desenvolvimento "principal" do projeto FreeBSD é
> feito na plataforma (ou seria arquitetura?) i386... aos poucos os
> processadores de 32 bits deixarão de ser produzidos... a base passaria
> a ser amd64? Se falei/escrevi besteira, desconsiderem.
> 

Celso,

O processadores de 32bits ainda devem ser fabricados por algum tempo (por 
questões de economia e necessidade - com essa 'onda verde' os processadores de 
baixo consumo - e provavelmente 32bits - estarão em alta por um bom tempo).

Veja que o FreeBSD ainda suporta/funciona com processadores 486 (da mesma forma 
que processadores 32bits serão suportados por um long tempo).

Mas sim, o amd64 tende a se tornar a principal arquitetura nos próximos anos 
(pela grande disponibilidade de hardware, baixo preço das memórias, etc.).

Mas o FreeBSD já não é mais um sistema exclusivamente 'intel' (muito menos 
32bits), hoje em dia o FreeBSD suporta: ia64, sparc64, ARM, MIPS 32 e 64bits, 
powerpc e powerpc64 (sendo que algumas dessas arquiteturas contam com 
desenvolvedores e contribuidores muito ativos).

Isso faz com que todo código compartilhado do FreeBSD (network, FS, devices 
drivers, etc.) receba muito mais testes e nas mais variadas situações (todo 
mundo sai ganhando).

Att.,
Luiz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd