Re: [FUG-BR] LACP + Carp

2013-06-11 Por tôpico Christiano Liberato
Renato, entao o melhor seria aplicar o CARP para todas VLANs, tendo assim
um failover mais completo?


Em 10 de junho de 2013 21:16, Renato Frederick
escreveu:

> Em 10/06/13 17:40, Christiano Liberato escreveu:
> > Caros,
> >
> > em um cliente tenho LACP configurado para duas interfaces. Portanto essa
> > interface gerada pelo LACP é o por onde passa todas minhas VLANs.
> > Estamos querendo implementar o carp + pfsync para failover e minha
> dúvida é
> > a seguinte: o carp funciona atribuido para uma VLAN?
> >
> > Não sei se fui claro...
> >
> > Obrigado!
>
> Funciona tranquilamente, seus dispositivos vão enxergar o MAC do CARP,
> que está associado a uma interface VLAN.
>
>
> o PFSYNC neste caso vai sincronizar os estados da sessão PF, sem
> problema algum.
>
> Dá uma pesquisada, acho que com um patch mais novo o carp do FREEBSD nem
> exige IP na interface física, você pode usar a opção dev, igual era no
> OPENBSD, daí economiza IP, apesar que nunca cheguei a testar isto em
> produção!
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Google drive - Squid.

2013-06-11 Por tôpico Adiel de Lima Ribeiro
Lista, bom dia.
Alguém já configurou o Google Drive para trabalhar com Squid
autenticado?
Eu fiz de acordo com o manual do Google em:
https://support.google.com/drive/answer/2589954?hl=en
Mas não deu certo, alguma dica?

-- 
att,
Adiel de Lima Ribeiro
facebook.com/sembr.dyndns.info


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Google drive - Squid.

2013-06-11 Por tôpico Adiel de Lima Ribeiro
On Tue, 2013-06-11 at 12:01 -0300, Adiel de Lima Ribeiro wrote:
> Lista, bom dia.
> Alguém já configurou o Google Drive para trabalhar com Squid
> autenticado?
> Eu fiz de acordo com o manual do Google em:
> https://support.google.com/drive/answer/2589954?hl=en
> Mas não deu certo, alguma dica?
> 

Uma forma de resolver isso seria colocar os endereços de domínio em uma
tabela do pf e permitir o acesso, mas o meu não está aceitando assim,
apenas em forma de ips, e isso não é viável, pois o google tem vários
ips em cada nome DNS. Alguma luz?
-- 
att,
Adiel de Lima Ribeiro
facebook.com/sembr.dyndns.info


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Google drive - Squid.

2013-06-11 Por tôpico Adiel de Lima Ribeiro
On Tue, 2013-06-11 at 12:28 -0300, Adiel de Lima Ribeiro wrote:
> On Tue, 2013-06-11 at 12:01 -0300, Adiel de Lima Ribeiro wrote:
> > Lista, bom dia.
> > Alguém já configurou o Google Drive para trabalhar com Squid
> > autenticado?
> > Eu fiz de acordo com o manual do Google em:
> > https://support.google.com/drive/answer/2589954?hl=en
> > Mas não deu certo, alguma dica?
> > 
> 
> Uma forma de resolver isso seria colocar os endereços de domínio em uma
> tabela do pf e permitir o acesso, mas o meu não está aceitando assim,
> apenas em forma de ips, e isso não é viável, pois o google tem vários
> ips em cada nome DNS. Alguma luz?

Encontrei uma forma paliativa de resolver isso, estou postando aqui para
enriquecer o histórico da lista. Fiz a seguinte regra no pf.conf:

pass in quick on $lan_if proto tcp from  to any port $web
keep state

Dessa forma as requisições http e https do Google Drive que requerem
autenticação e não conseguem passar pelo Squid, passam pelo Gateway.
$lan_if é minha interface de rede interna e  é uma tabela com
endereços ip que precisam de acesso ao Google Drive.
Espero que ajude.


-- 
att,
Adiel de Lima Ribeiro
facebook.com/sembr.dyndns.info


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd