Re: [FUG-BR] squid+autenticacao
Em 18/06/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > Em 15/06/07, Rafael<[EMAIL PROTECTED]> escreveu: > > amigo só para você testar, retira suas regras e coloca isso > > > > acl msntauth.operacionais proxy_auth usuario1 > > http_access deny !msntauth.operacionais > > > > é provavel que você nao pode usar esta notação "proxy_auth url_regex > > -i" ... seria melhor separa-las, outro detalhe, o arquivo de senhas > > dos usuários está correto? o msnt_auth está pegando ele? caso tu > > tenha duvidas altere > > > > auth_param basic program /usr/local/libexec/squid/msnt_auth > > para > > auth_param basic program /usr/local/libexec/squid/msnt_auth > > /arquivodassenhas > > > > > > qualquer problema volta ai que daremos um jeito =) > > > > On 6/15/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> wrote: > > > Em 14/06/07, Rafael<[EMAIL PROTECTED]> escreveu: > > > > cola teu .conf ai > > > > > > > > tu nao ta usando proxy transparente né? > > > > > > > > Em 14/06/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > > > Em 14/06/07, Rafael<[EMAIL PROTECTED]> escreveu: > > > > > > Confira suas ACLs e as posições delas, é pura lógica, até o final do > > > > > > mês vou implementar algo parecido, caso você não tenha conseguido eu > > > > > > te mando o que fiz. > > > > > > > > > > > > Outro detalhe que reparei agora, no proxy_auth usando junto com o > > > > > > url_regex ... não sei se funciona, mas mesmo funcionando não é uma > > > > > > boa > > > > > > politica para fazer ... > > > > > > > > > > > > acl grupo_rh proxy_auth usuario1 usuario2 usuario3 > > > > > > acl grupo_rh_sitesbloq url_regex -i C:\grupo_rh_sitesbloq > > > > > > http_access allow grupo_rh !grupo_rh_sitesbloq > > > > > > > > > > > > amigo nao testei aqui mas é mais ou menos por ai aehhae caso tu não > > > > > > queria por os usuarios que servem aquela regra troque (usuario1 > > > > > > usuario2 usuario3 ) por REQUIRED > > > > > > > > > > > > Em 14/06/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > > > > > Em 13/06/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> > > > > > > > escreveu: > > > > > > > > Em 13/06/07, Elton Clemente<[EMAIL PROTECTED]> escreveu: > > > > > > > > > Na boa, mas não sei se vc pode usar proxy_auth + url_regex -i > > > > > > > > > na mesma acl. > > > > > > > > > - > > > > > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > > > > > > > > > > > isso foi testes pq nao sei mais o que vc fazer. > > > > > > > > > > > > > > > > -- > > > > > > > > Alessandro de Souza Rocha > > > > > > > > Administrador de Redes e Sistemas > > > > > > > > Freebsd-BR User #117 > > > > > > > > > > > > > > > > > > > > > > > > > > > > > ola amigos novamente squid com autenticação msnt_auth a > > > > > > > autenticação > > > > > > > funciona blz. mais problema está na política de acesso dos > > > > > > > usuários > > > > > > > dividos em grupos de usuários a contablidade pode acessar apenas > > > > > > > sites > > > > > > > .gov.br, bancos e correios.com.br, a rh pode acessar qualquer > > > > > > > coisa, > > > > > > > com exceção sites pornográficos e fazer downloads ... e assim por > > > > > > > adiante. Já tentei fazer as regras usando o tipo de acl diferentes > > > > > > > porém não obtive sucesso usando IP funcicona perfeitamente, no > > > > > > > entanto, não pode ficar assim, pelo fato de ter maquina livres > > > > > > > cada > > > > > > > pessoal pode usar o mesmo computador a política tem que ser por > > > > > >
Re: [FUG-BR] PPPoE e seus tun
Em 20/06/07, ThOLOko<[EMAIL PROTECTED]> escreveu: > Bom dia BSD Team! > > Se eu der um IFCONFIG no meu servidor PPPoE os tuneis que foram aberto e > "fechados" aparecem assim: > > tun5: flags=8010 mtu 1500 > tun6: flags=8010 mtu 1500 > tun7: flags=8010 mtu 1500 > tun8: flags=8010 mtu 1500 > tun9: flags=8010 mtu 1500 > tun10: flags=8010 mtu 1500 > tun11: flags=8010 mtu 1500 > tun12: flags=8010 mtu 1500 > tun13: flags=8010 mtu 1500 > tun14: flags=8010 mtu 1500 > tun15: flags=8010 mtu 1500 > tun16: flags=8010 mtu 1500 > tun17: flags=8010 mtu 1500 > tun18: flags=8010 mtu 1500 > > Tem algum jeito de eu sumir com isso? Pois tem vezes que aparecem > mtoosss mesmo!!! > > Abraços!!! > > -- > ThOLOko > -FreeBSD- > UniX TeaM > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > eu nao sei se vc usa velox ou speed, eu uso velox olhas as configuracoes tun0: flags=8051 mtu 1492 inet 201.29.254.190 --> 200.217.72.136 netmask 0x Opened by PID 515 Default: set device PPPoE:rl0:ISP enable lqr enable tcpmssfixup set lqrperiod 6 set mru 1492 set mtu 1492 set timeout 0 set log phase tun0 add default HISADDR enable dns set authname [EMAIL PROTECTED] set authkey XX -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Provedor?
Em 20/06/07, ThOLOko<[EMAIL PROTECTED]> escreveu: > Sobre a redundancia do link... Depende do meio que vc adquirir este link, > que pode ser via rádio, via par metalico, via fibra ou via ethernet (já usei > todos estes), dificilmente "cai" apenas uma parte do link, isso acontecia > mais quando algum Fracionador parava ou alguma serial do router dava pal. > Redundancia de link teria que ser feita com algum servidor BGP (Se vc tiver > seus proprios IP's) ou algo parecido entrando dois links destintos e que > chegam ao seu servidor de forma diferente, isolando a possibilidade de dar > algum problema na estrutura fisica. > > Sobre VoIP, é muita dor de cabeça ser provedor hj em dia. Equipamentos muito > caros e muita concorrencia. O dificil tb eh tarifar as ligações, suporte ao > cliente e o problema de redundancia. > Eu trabalho com uma operadora VoIP que tem umas 4 operadoras de > telecomunicacoes. Se alguma rota estah ruim, eles conseguem mudar para outra > operadora. Todo seu sistema é online. Assim podemos cobrar uma mensalidade > do cliente pelo comodato do ATA e a operadora ganha pelas ligações. > > Se alguem tiver alguma sugestão mais economica... e simples... eu tb ficaria > feliz!!! > > Grato, > > Em 20/06/07, Samuel Querino da Cruz <[EMAIL PROTECTED]> > escreveu: > > > > sim concordo com você sobre o link, mas pretendo ter uma redundância com a > > mesmo > > fornecedor com menos velocidade só para garantir até que volte o link > > oficial. > > > > Agora eu pretendo ser também o provedor de VoIP, ou seja, uma operadora de > > VoIP. > > Creio que so terei que ter uma parceria com uma operadora > > de telecomunicações > > que poderá ser a mesma que me fornecerá o link. > > > > Certo ou estou falando bobagem ? > > > > Citando ThOLOko <[EMAIL PROTECTED]>: > > > > > Fala Samuel, > > > > > > Estes 8MB de link serão de apenas um fornecedor??? Pois se ele cair não > > terá > > > redundância!!! > > > > > > SObre o VoIP, vc terá uma E1 com um FreeBSD com Asterisk ou terá uma > > empresa > > > tercerizada onde vc apenas configurará seus ATAS na rede apontando o SIP > > > para esta operadora de VoIP? > > > > > > Abraços! > > > > > > Em 20/06/07, Samuel Querino da Cruz <[EMAIL PROTECTED]> > > > escreveu: > > > > > > > > Prezados, > > > > > > > > estou precisando de orientação para desenvolver um projeto. Este > > projeto é > > > > de um > > > > Provedor de acesso Banda Larga via rádio com WIMAX, onde quero prover > > > > também > > > > VOIP. Pretendo desenvolver esse com o FreeBSD em todos os serviços. > > > > Ja quero começar com um ótimo link de no mínimo de 8Mb já com > > pretenção de > > > > espandir logo logo. > > > > Preciso saber as melhores ferramentas e equipamentos para melhor > > atender > > > > os > > > > clientes e inclusive com redundancia. > > > > > > > > -- > > > > > > > > Obrigado, > > > > Att.: Samuel Querino da Cruz > > > > -- > > > > " Revesti-vos de toda a armadura de Deus, para que possais estar > > firmes > > > > contra > > > > as astutas ciladas do diabo " Efésios 6:11 > > > > "Nada podemos contra a verdade, senão pela verdade" II Cor.13:8 > > > > > > > > > > > > > > > > > > > > > > > > > > > > > > > ___ > > > > Para fazer uma ligação DDD pra perto ou pra longe, faz um 21. A > > Embratel > > > > tem > > > > tarifas muito baratas esperando por você. Aproveite! > > > > > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > > -- > > > ThOLOko > > > -FreeBSD- > > > UniX TeaM > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > ___ > > Para fazer uma ligação DDD pra perto ou pra longe, faz um 21. A Embratel > > tem > > tarifas muito baratas esperando por você. Aproveite! > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > -- > ThOLOko > -FreeBSD- > UniX TeaM > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Par metalico vc nao tera 8mb e sim 2mb o maximo que o sistema comporta e 2mb, acima disso fibra ethernet e outras. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Provedor?
Em 20/06/07, ThOLOko<[EMAIL PROTECTED]> escreveu: > Mas vc pode ter mais que um par metalico... eu tinha 2 par metalicos... um > CISCO 2502 com 2 seriais de 2MB... dois fracionadores... e jah era!!! > > Em 20/06/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> escreveu: > > > > Em 20/06/07, ThOLOko<[EMAIL PROTECTED]> escreveu: > > > Sobre a redundancia do link... Depende do meio que vc adquirir este > > link, > > > que pode ser via rádio, via par metalico, via fibra ou via ethernet (já > > usei > > > todos estes), dificilmente "cai" apenas uma parte do link, isso > > acontecia > > > mais quando algum Fracionador parava ou alguma serial do router dava > > pal. > > > Redundancia de link teria que ser feita com algum servidor BGP (Se vc > > tiver > > > seus proprios IP's) ou algo parecido entrando dois links destintos e que > > > chegam ao seu servidor de forma diferente, isolando a possibilidade de > > dar > > > algum problema na estrutura fisica. > > > > > > Sobre VoIP, é muita dor de cabeça ser provedor hj em dia. Equipamentos > > muito > > > caros e muita concorrencia. O dificil tb eh tarifar as ligações, suporte > > ao > > > cliente e o problema de redundancia. > > > Eu trabalho com uma operadora VoIP que tem umas 4 operadoras de > > > telecomunicacoes. Se alguma rota estah ruim, eles conseguem mudar para > > outra > > > operadora. Todo seu sistema é online. Assim podemos cobrar uma > > mensalidade > > > do cliente pelo comodato do ATA e a operadora ganha pelas ligações. > > > > > > Se alguem tiver alguma sugestão mais economica... e simples... eu tb > > ficaria > > > feliz!!! > > > > > > Grato, > > > > > > Em 20/06/07, Samuel Querino da Cruz <[EMAIL PROTECTED]> > > > escreveu: > > > > > > > > sim concordo com você sobre o link, mas pretendo ter uma redundância > > com a > > > > mesmo > > > > fornecedor com menos velocidade só para garantir até que volte o link > > > > oficial. > > > > > > > > Agora eu pretendo ser também o provedor de VoIP, ou seja, uma > > operadora de > > > > VoIP. > > > > Creio que so terei que ter uma parceria com uma operadora > > > > de telecomunicações > > > > que poderá ser a mesma que me fornecerá o link. > > > > > > > > Certo ou estou falando bobagem ? > > > > > > > > Citando ThOLOko <[EMAIL PROTECTED]>: > > > > > > > > > Fala Samuel, > > > > > > > > > > Estes 8MB de link serão de apenas um fornecedor??? Pois se ele cair > > não > > > > terá > > > > > redundância!!! > > > > > > > > > > SObre o VoIP, vc terá uma E1 com um FreeBSD com Asterisk ou terá uma > > > > empresa > > > > > tercerizada onde vc apenas configurará seus ATAS na rede apontando o > > SIP > > > > > para esta operadora de VoIP? > > > > > > > > > > Abraços! > > > > > > > > > > Em 20/06/07, Samuel Querino da Cruz <[EMAIL PROTECTED]> > > > > > escreveu: > > > > > > > > > > > > Prezados, > > > > > > > > > > > > estou precisando de orientação para desenvolver um projeto. Este > > > > projeto é > > > > > > de um > > > > > > Provedor de acesso Banda Larga via rádio com WIMAX, onde quero > > prover > > > > > > também > > > > > > VOIP. Pretendo desenvolver esse com o FreeBSD em todos os > > serviços. > > > > > > Ja quero começar com um ótimo link de no mínimo de 8Mb já com > > > > pretenção de > > > > > > espandir logo logo. > > > > > > Preciso saber as melhores ferramentas e equipamentos para melhor > > > > atender > > > > > > os > > > > > > clientes e inclusive com redundancia. > > > > > > > > > > > > -- > > > > > > > > > > > > Obrigado, > > > > > > Att.: Samuel Querino da Cruz > > > > > > -- > > > > > > " Revesti-vos de toda a armadura de Deus, para que possais estar > > > > firmes > > > > > > contra > > > > > > as astutas ciladas do diabo " Efésios 6:11 > > > > >
[FUG-BR] Xorg+VIA/S3 Unichrome Pro
Ola, alguem de vcs ja configuraram a VIA/S3 Unichrome Pro no xorg 7, a vesa roda so que fica as cores muita clara nao gostei muito. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Xorg+VIA/S3 Unichrome Pro
Em 20/06/07, Mario Augusto Mania<[EMAIL PROTECTED]> escreveu: > Huaheuhaehuae :) > Mas um pra sofrer comigo heheheh :) > > Cara... seguinte tenho um JoyBook BenQ cuja bendita interface de > video eh uma Via/S3 Unichrome PRO :) > > Entao... tipo... no meu, o vesa ta rolando legal... eh claro q sem > aceleracao e com 1024x768, se bem q essa eh a resolucao ideal pra meu > note.. porem... no ubuntu... rola o drive OpenChrome legal... Mas > praticamente nao ha diferencas entre a vesa no freebsd e o drive via > openchrome.org no ubuntu... por isso, escolha obvia :) continuo no > free :) > > Em 20/06/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > Ola, alguem de vcs ja configuraram a VIA/S3 Unichrome Pro no xorg 7, a > > vesa roda so que fica as cores muita clara nao gostei muito. > > -- > > Alessandro de Souza Rocha > > Administrador de Redes e Sistemas > > Freebsd-BR User #117 > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Atenciosmente > > Mario Augusto Mania > --- > [EMAIL PROTECTED] > Cel.: (43) 9938-9629 > Msn: [EMAIL PROTECTED] > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > E amigo, nos somos sofredores usando o drive vesa no FreeBSD aqui esta roda mais acho que o problemas todo e o monitor lg, acho que vou trocar pelo um samsumg para constar. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid+Autenticacao.
olá amigo, desta vez não squid+AD e sim autenticacao basica mesmo com squid alguem ja usou outro metado sem ser com NCSA pq toda vez que for entra em um site pedi a senha e login isso e um porre se alguem tiver ideia melhor post. bleuza de creuza. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid+Autenticacao.
Em 21/06/07, Rodolfo Zappa<[EMAIL PROTECTED]> escreveu: > Alessandro de Souza Rocha escreveu: > > olá amigo, desta vez não squid+AD e sim autenticacao basica mesmo com > > squid alguem ja usou outro metado sem ser com NCSA pq toda vez que for > > entra em um site pedi a senha e login isso e um porre se alguem tiver > > ideia melhor post. bleuza de creuza. > > > > > Alessandro, > > Que língua é esa que você tá falando? > > Fica difícil agente se esforçar pra tentar te ajudar, se você não se > esforça em escrever claramente... > > -- > Cordialmente, > > Rodolfo Zappa > > Archive TSP - Total Solution Provider > Nosso negócio é garantir que a sua rede de informações não pare! > > (21) 2567-1842 > [EMAIL PROTECTED] > http://www.archive.com.br > > "Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É > extremamente difícil tomar decisões num estado de agitação. Por outro lado, > se sem se preocupar com as conseqüências menores, abordamos os problemas com > o espírito afiado como uma lâmina, sempre encontramos a solução em menos > tempo do que é necessáio para respirar sete vezes." Nabeshima Naoshige > (1538-1618) > > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Joao Victor valeu pela ajuda vou usar o ldap+squid. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid+Autenticacao.
Em 22/06/07, Alexandre Biancalana<[EMAIL PROTECTED]> escreveu: > On 6/21/07, Rodolfo Zappa <[EMAIL PROTECTED]> wrote: > > > > Alessandro de Souza Rocha escreveu: > > > olá amigo, desta vez não squid+AD e sim autenticacao basica mesmo com > > > squid alguem ja usou outro metado sem ser com NCSA pq toda vez que for > > > entra em um site pedi a senha e login isso e um porre se alguem tiver > > > ideia melhor post. bleuza de creuza. > > > > hhhuuu Vc ta falando dos usuários do squid serem autenticados com o > usuário logado n > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid+Autenticacao.
sim concerteza Alexandre, isso que eu quero. Em 22/06/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > Em 22/06/07, Alexandre Biancalana<[EMAIL PROTECTED]> escreveu: > > On 6/21/07, Rodolfo Zappa <[EMAIL PROTECTED]> wrote: > > > > > > Alessandro de Souza Rocha escreveu: > > > > olá amigo, desta vez não squid+AD e sim autenticacao basica mesmo com > > > > squid alguem ja usou outro metado sem ser com NCSA pq toda vez que for > > > > entra em um site pedi a senha e login isso e um porre se alguem tiver > > > > ideia melhor post. bleuza de creuza. > > > > > > > hhhuuu Vc ta falando dos usuários do squid serem autenticados com > o > > usuário logado n > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Alessandro de Souza Rocha > Administrador de Redes e Sistemas > Freebsd-BR User #117 > -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: Squid+Autenticacao.
Em 23/06/07, [EMAIL PROTECTED]<[EMAIL PROTECTED]> escreveu: > Opa !!! > manda ai e sempre bom enriquecer o historico da lista > > > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Nao é squid+AD, sim squid+ldap so isso sem autenticacao no AD. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [OT] Hardware da SUN
Em 26/06/07, Evandro CFS<[EMAIL PROTECTED]> escreveu: > Bom... > > A Sun, assim como a HP e a IBM, faz hardware para funcionar > com hardware produzido pela/para Sun. > Você paga uma fortuna, mas tem certeza que funciona. Para > achar algo que não seja da Sun e que funcione corretamente, dá um > trabalho danado. :| > Coisas do mercado... :) > Att, > > []'s > Evandro CFS > > > Renato Frederick wrote: > > Com certeza, em se tratando de um PC Intel, ou seja lá qual o fabricante, > > que fazem o máximo para compatibilidade com a maior gama de hardware > > > > Vai saber o que a Sun faz, não é mesmo? :-) > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Velho questao de servidor IBM tambem e rulez so seu servidores rodando powerpc estavel e rapido. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: Openvpn X Ipsec
Em 26/06/07, Joao Paulo Marques Mattos<[EMAIL PROTECTED]> escreveu: > Sim Renato, desde 01 de fevereiro de 2007, que eh a data do ultimo INDEX.db > > Denis, voce so deve atualizar o ports ate essa data, usa o cvsup > alterando/adicionando as opcoes abaixo no ports-supfile: > > #*default release=cvs tag=. > *default release=cvs > > *default date=2007.02.01.00.00.00 > > > []´s > > JP > > - Original Message - > From: "Renato Frederick" <[EMAIL PROTECTED]> > To: "'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'" > > Sent: Tuesday, June 26, 2007 11:10 AM > Subject: [FUG-BR] RES: RES: Openvpn X Ipsec > > > O bsd 4 não chegou no end of life com relação a portabilidade? > > > > > -Mensagem original- > > De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em > > nome de Denis Granato > > Enviada em: terça-feira, 26 de junho de 2007 10:55 > > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) > > Assunto: Re: [FUG-BR] RES: Openvpn X Ipsec > > > > Tentei instalar aqui em um FreeBSD 4.11 o racoon2 e obtive erro na > > hora do help2man > > > > Como resolver? > > > > O meu kernel já está com as opções de IPSEC etc > > > > Obrigado > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > ----- > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > hei Tiago N. Sampaio virou macumbeiro de primeira. rs.. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida acl squid
/usr/local/etc/squid/ACL/SitesAcessoMsn > hotmail.com > st.msn.com > ad.dc2.adtech.de > ads1.mediaops.com.br > st.msn.com > by2.omega.contacts.msn.com:443 > shared.live.com > search.msn.com.br > > #more /usr/local/etc/squid/ACL/SitesTodosAcessam > gov.br > gravames.com.br > tedracing.com.br > crcrs.org.br > evisteon.com.br > licitacao.locaweb.com.br > hcdconsultoria.com.br > keko.com.br > powerbass.com.br > trademotorsport.com.br > > # more /usr/local/etc/squid/squid.conf > > visible_hostname webproxy-interno.com.br > error_directory /usr/local/etc/squid/errors/Portuguese > icon_directory /usr/local/etc/squid/icons > > hierarchy_stoplist cgi-bin ? > acl QUERY urlpath_regex cgi-bin \? > no_cache deny QUERY > > refresh_pattern ^ftp: 144020% 10080 > refresh_pattern ^gopher:14400% 1440 > refresh_pattern . 0 20% 43 > > http_port 192.168.254.207:3128 transparent > cache_mem 512 MB > cache_swap_low 95 > cache_swap_high 98 > maximum_object_size 16384 KB > minimum_object_size 0 KB > maximum_object_size_in_memory 32 KB > cache_dir ufs /usr/local/squid/cache 2 16 256 > icp_port 0 > ipcache_size 2048 KB > ipcache_low 90 > ipcache_high 95 > fqdncache_size 2048 KB > cache_replacement_policy heap LRU > memory_replacement_policy lru > cache_access_log /usr/local/squid/logs/access.log > request_header_max_size 5 KB > connect_timeout 120 seconds > client_lifetime 1 day > half_closed_clients off > pconn_timeout 240 seconds > shutdown_lifetime 10 seconds > memory_pools on > memory_pools_limit 32 MB > pipeline_prefetch on > ie_refresh on > coredump_dir /usr/local/squid/cache > ftp_passive off > > acl todos src 192.168.254.0/24 > acl manager proto cache_object > acl localhost src 127.0.0.1/255.255.255.255 > acl to_localhost dst 127.0.0.0/8 > acl SSL_ports port 443 563 > acl Safe_ports port 20 21 25 53 70 80 81 110 113 143 210 280 443 445 > 488 514 563 591 777 783 995 1023 1025-65535 > acl CONNECT method CONNECT > > acl IpsAcessoTotal src "/usr/local/etc/squid/ACL/IpsAcessoTotal" > acl IpsAcessoMsn src "/usr/local/etc/squid/ACL/IpsAcessoMsn" > acl IpsAcessoBusca src "/usr/local/etc/squid/ACL/IpsAcessoBusca" > > acl SitesAcessoTotal url_regex "/usr/local/etc/squid/ACL/SitesAcessoTotal" > acl SitesAcessoMsn url_regex "/usr/local/etc/squid/ACL/SitesAcessoMsn" > acl SitesAcessoBusca url_regex "/usr/local/etc/squid/ACL/SitesAcessoBusca" > acl SitesTodosAcessam url_regex "/usr/local/etc/squid/ACL/SitesTodosAcessam" > > http_access deny !Safe_ports > http_access deny CONNECT !SSL_ports > http_access allow manager localhost > icp_access allow todos > miss_access allow todos > http_reply_access allow todos > reply_body_max_size 0 allow todos > ident_lookup_access allow todos > htcp_access allow todos > htcp_clr_access allow todos > > http_access allow IpsAcessoTotal > http_access allow SitesTodosAcessam > > http_access deny IpsAcessoMsn !SitesAcessoMsn > http_access deny IpsAcessoBusca !SitesAcessoBusca > > http_access deny todos > --- > > Se alguem puder ajudar eu agradeco! > > Obrigado antecipadamente a todos pelo seu tempo e paciencia! > > Cleyton Bertolim. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > vc ja montou o servidor ou ainda vai montar. desta forma que esta ai funciona, pq fiz uns teste com ncsa roda blz. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida acl squid
Em 26/06/07, Cleyton Bertolim<[EMAIL PROTECTED]> escreveu: > Entao Flavio, o primeiro exemplo que coloquei no email é autenticacao > mas SEM proxy transparente. Queria colocar o exemplo que estava > funcionando antes!!! > E no segundo exemplo, mais abaixo naquele meu primeiro email, tem as > configuracoes do novo servidor que estou tentando montar, e que nao > esta precisando fazer autenticacao nao!!! é so proxy transparente > mesmo!!! > > Cleyton. > > > Em 26/06/07, Flávio Barros<[EMAIL PROTECTED]> escreveu: > > Pelo que sei autenticação e proxy transparente não funciona. > > > > Abraços, > > > > Em 26/06/07, Cleyton Bertolim<[EMAIL PROTECTED]> escreveu: > > > Entao Alessandro, é isso que estou achando muito doido!!! eu ja montei > > > mas nao esta dando nem a pau > > > > > > Ja estou a 24 horas tentando fazer esse negocio funcionar!! rssrs > > > > > > Cleyton. > > > > > > Em 26/06/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > > Em 26/06/07, Cleyton Bertolim<[EMAIL PROTECTED]> escreveu: > > > > > Boa tarde Lista! > > > > > > > > > > ha algum tempo atraz montei um servidor proxy com o squid e o pessoal > > > > > tinha que se autenticar no proxy pra poder navegar na internet, e > > > > > tambem tinha um grupo de nomes de usuarios pra cada setor daquela > > > > > empresa, entao cada setor so navegava nos sites que eram realmente > > > > > liberados. Segue um pequeno trecho do squid.conf deste lugar que esta > > > > > funcionando perfeitamente: > > > > > > > > > > > > > > > ### AUTENTICACAO DE USUARIOS ### > > > > > > > > > > auth_param basic program /usr/local/libexec/squid/ncsa_auth > > > > > /usr/contas > > > > > auth_param basic children 10 > > > > > auth_param basic realm DIGITE SEU USUARIO E SENHA > > > > > auth_param basic credentialsttl 1 hours > > > > > auth_param basic casesensitive on > > > > > authenticate_ttl 0 hours > > > > > > > > > > > > > > > ### ACLs ### > > > > > > > > > > ### Opcoes que ja vem no squid.conf, com pequenas alteracoes ### > > > > > acl corporativo src 192.168.0.0/255.255.255.0 > > > > > acl manager proto cache_object > > > > > acl localhost src 127.0.0.1/255.255.255.255 > > > > > acl to_localhost dst 127.0.0.0/8 > > > > > acl SSL_ports port 443 563 > > > > > acl Safe_ports port 80 # http > > > > > acl Safe_ports port 81 # http > > > > > acl Safe_ports port 21 # ftp > > > > > acl Safe_ports port 443 563 # https, snews > > > > > acl Safe_ports port 70 # gopher > > > > > acl Safe_ports port 210 # wais > > > > > acl Safe_ports port 1025-65535 # unregistered ports > > > > > acl Safe_ports port 280 # http-mgmt > > > > > acl Safe_ports port 488 # gss-http > > > > > acl Safe_ports port 591 # filemaker > > > > > acl Safe_ports port 777 # multiling http > > > > > acl CONNECT method CONNECT > > > > > > > > > > acl users_acesso_total proxy_auth "/usr/users_acesso_total" > > > > > acl users_agropecuaria proxy_auth "/usr/users_agropecuaria" > > > > > acl users_camara proxy_auth "/usr/users_camara" > > > > > > > > > > acl sites_acesso_total url_regex > > > > > "/usr/local/etc/squid/ACL/liberados/sites_acesso_total" > > > > > acl sites_agropecuaria url_regex > > > > > "/usr/local/etc/squid/ACL/liberados/sites_agropecuaria" > > > > > acl sites_camara url_regex > > > > > "/usr/local/etc/squid/ACL/liberados/sites_camara" > > > > > > > > > > acl sites_liberados url_regex > > > > > "/usr/local/etc/squid/ACL/liberados/sites_liberados" > > > > > acl sites_proibidos url_regex > > > > > "/usr/local/etc/squid/ACL/bloqueados/sites_proibidos" > > > > > > > > > > > > > > > ### HTTP_ACCESSs ### > > > > > > >
Re: [FUG-BR] Roteamento
Em 26/06/07, [EMAIL PROTECTED]<[EMAIL PROTECTED]> escreveu: > essa opção tb está habilitada > > ja tenho o nat por padrão rolando na fxp0 > > teria que criar dois nats ? > > ah... > > o firewall tb esta habilitado > > ipfw add allow all from 130.2.1.0/23 to any keep-state > > > Falta no rc.conf que seja redefinida a variavel > > gateway_enable="YES" > > para que os pacotes possam passar de uma if pra outra > > numa boa. > > > > []s > > Nilson > > > > On Tue, 2007-06-26 at 15:56 -0300, [EMAIL PROTECTED] > > wrote: > >> Boa Tarde, > >> > >> estou tendo um problema com roteamento no bsd. > >> > >> tenho a seguinte estrutura no meu firewall/roteador > >> > >> fxp0 (link embratel) > >> 200.xxx.xxx.xxx > >> gw default = 200.xxx.xxx.193 > >> > >> rl0 (rede interna) > >> 130.2.1.147 > >> > >> vr0 > >> 10.16.8.8 > >> > >> na vr0 tenho ligado um linksys que faz uma vpn de um sistema, que me da > >> acesso a rede 192.168.100.0/24 > >> > >> habilitei no rc.conf (router_enable=yes) > >> e no /etc/gateways > >> > >> net 192.168.100.0 gateway 10.16.8.1 metric 5 passive > >> > >> consigo comunicação no router/firewall na rede 192.168.100.0, só que na > >> minha rede interna nao consigo comunicação nenhuma. > >> > >> agradeço a atenção, > >> > >> Willien c. Fernandes > >> > >> - > >> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > vc pode criar 2 nats com pf ou ipfw depende de qual vc usa mais. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RDR no PF
Em 26/06/07, Lutieri G.<[EMAIL PROTECTED]> escreveu: > Eu já encontrei o problema era a máquina com o serviço de ftp que > estava com o default gateway errado. Mas já testei e não funciona rdr > PASS. até há algum tempo havíamos discutido isso na lista. > > > obrigado a todos! > > Em 26/06/07, Thiago J. Ruiz<[EMAIL PROTECTED]> escreveu: > > experimenta > > > > rdr pass on . > > > > gera mantem o estado automaticamente liberando a inda e a vinda da conexao > > > > > > (Se eu estiver falando groselha me corrijam), mas pra mim funciona em > > vários servidores. > > > > abraço > > > > Em 26/06/07, Lutieri G.<[EMAIL PROTECTED]> escreveu: > > > To montando um firewall e está assim: > > > > > > srv# pfctl -sn > > > No ALTQ support in kernel > > > ALTQ related functions disabled > > > nat pass on em1 inet all -> 201.xx.xx.161 > > > rdr on em1 inet proto tcp from any to 201.xx.xx.161 port = ftp -> > > > 172.16.4.2 port 21 > > > srv# > > > > > > > > > srv# pfctl -sr > > > No ALTQ support in kernel > > > ALTQ related functions disabled > > > pass in all keep state > > > pass out all keep state > > > pass in on em0 inet proto tcp from to 172.16.4.240 port > > > = ssh keep state > > > srv# > > > > > > Empaquei aqui. Olha a situação: > > > > > > > > > eu estou na máquina 201.xx.x.5(uma máquina na internet) tentando > > > acessar o firewall(201.xx.xx.161) que deveria redirecionar a conexao > > > ftp para 172.16.4.2. > > > > > > Não vai de jeito nenhum ... cheguei a liberar tudo pra ver se funciona e > > > nada. > > > Li nos histórico da lista mas não encontrei a solução, não pro meu caso. > > > > > > O mais interessantes é que as regras estão passado pelos filtros. Pois > > > quando eu vou na estação quem tá rodando o ftp(172.16.4.2) e rodo o > > > tcpdump eu vejo pacotes vindos do IP remoto de onde eu tento acessar. > > > > > > local# tcpdump -n host 201.xx.x.5 > > > > > > 13:52:13.368172 IP 172.16.4.2.21 > 201.xx.x.5.51007: S > > > 1550150509:1550150509(0) ack 2596759555 win 5792 > > 1460,sackOK,timestamp 10779497[|tcp]> > > > > > > 13:52:16.348249 IP 172.16.4.2.21 > 201.xx.x.5.51007: S > > > 1550150509:1550150509(0) ack 2596759555 win 5792 > > 1460,sackOK,timestamp 10779795[|tcp]> > > > > > > 13:52:17.361694 IP 172.16.4.2.21 > 201.xx.x.5.51007: S > > > 1550150509:1550150509(0) ack 2596759555 win 5792 > > 1460,sackOK,timestamp 10779897[|tcp]> > > > > > > 13:52:23.361246 IP 172.16.4.2.21 > 201.xx.x.5.51007: S > > > 1550150509:1550150509(0) ack 2596759555 win 5792 > > 1460,sackOK,timestamp 10780497[|tcp]> > > > > > > 13:52:35.560319 IP 172.16.4.2.21 > 201.xx.x.5.51007: S > > > 1550150509:1550150509(0) ack 2596759555 win 5792 > > 1460,sackOK,timestamp 10781717[|tcp]> > > > > > > 13:52:59.558496 IP 172.16.4.2.21 > 201.xx.x.5.51007: S > > > 1550150509:1550150509(0) ack 2596759555 win 5792 > > 1460,sackOK,timestamp 10784117[|tcp]> > > > > > > > > > Porém me parece, talvez eu esteja errado(tomara que sim), que a > > > estação 172.16.4.2 está enviando pacotes SYN para a máquina remota > > > 201.xx.x.5. e mais estranho que eu num vejo os pacotes vindo da > > > máquina externa só indo para ela. > > > > > > Alguma sugestão? > > > > > > É incrível mas tem meia dúzia de linhas e não funciona... por favor se > > > alguém puder ajudar fico grato. > > > > > > -- > > > Att. > > > Lutieri G. B. > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > -- > > Thiago J. Ruiz > > http://thiagoruiz.blogspot.com > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Att. > Lutieri G. B. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > da uma olhda aki ver se servi rdr on $ext_if proto tcp from 200.221.2.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.5.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.8.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.5.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.8.0/24 to any port 80 -> 192.168.0.0/2 rdr on $int_if proto tcp from any to any port 80 -> 192.168.0.252 port 3128 rdr on $ext_if proto tcp from any to any port 6300 -> 192.168.0.250 rdr on $ext_if proto tcp from any to any port 3389 -> 192.168.0.250 nat on $ext_if from $int_if:network to any -> ($ext_if) rdr on $ext_if proto tcp from any to any port 6300 -> 192.168.0.250 \ round-robin sticky-address -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Roteamento
Em 26/06/07, [EMAIL PROTECTED]<[EMAIL PROTECTED]> escreveu: > adicionei manualmente, mas ficou a mesma coisa > > >[EMAIL PROTECTED] escreveu: > > > > nao funcionou. > > > > mas agradeço. ;-) vlw > > > > é tosko mas ja vi pessoas com esse problema, verifica se no teu > > /etc/services ta mapenado a porta certa do natd com a opção divert > > > > On 6/26/07, [EMAIL PROTECTED] > > [3]<[EMAIL PROTECTED]> wrote: > > > > adicionei um 2º nat só que nada > > > > /sbin/natd -s -m -n fxp0 -p 8668 > > /sbin/natd -s -m -n vr0 -p 8669 > > > > ${fw_cmd} add divert natd all from ${rede_local} to any via fxp0 > > ${fw_cmd} add divert natd all from any to ${ip_externo} in via fxp0 > > ${fw_cmd} add 210 divert 8669 all from any to 192.168.100.0/24 in via > > vr0 > > > > > > Em 26/06/07, > > [EMAIL PROTECTED]<[EMAIL PROTECTED]> > > escreveu: > > > > essa opção tb está habilitada > > > > ja tenho o nat por padrão rolando na fxp0 > > > > teria que criar dois nats ? > > > > ah... > > > > o firewall tb esta habilitado > > > > ipfw add allow all from 130.2.1.0/23 to any keep-state > > > > > > Falta no rc.conf que seja redefinida a variavel > > gateway_enable="YES" > > para que os pacotes possam passar de uma if pra outra > > numa boa. > > > > []s > > Nilson > > > > On Tue, 2007-06-26 at 15:56 -0300, > > > > [EMAIL PROTECTED] > > > > wrote: > > > > Boa Tarde, > > > > estou tendo um problema com roteamento no bsd. > > > > tenho a seguinte estrutura no meu firewall/roteador > > > > fxp0 (link embratel) > > 200.xxx.xxx.xxx > > gw default = 200.xxx.xxx.193 > > > > rl0 (rede interna) > > 130.2.1.147 > > > > vr0 > > 10.16.8.8 > > > > na vr0 tenho ligado um linksys que faz uma vpn de um sistema, que > > > > me > > > > da > > > > acesso a rede 192.168.100.0/24 > > > > habilitei no rc.conf (router_enable=yes) > > e no /etc/gateways > > > > net 192.168.100.0 gateway 10.16.8.1 metric 5 passive > > > > consigo comunicação no router/firewall na rede 192.168.100.0, só > > > > que > > > > na > > > > minha rede interna nao consigo comunicação nenhuma. > > > > agradeço a atenção, > > > > Willien c. Fernandes > > > > ----- > > Histórico: [7]http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: [8]https://www.fug.com.br/mailman/listinfo/freebsd > > > > - > > Histórico: [9]http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: [10]https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > - > > Histórico: [11]http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: [12]https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > vc pode criar 2 nats com pf ou ipfw depende de qual vc usa mais. > > > > -- > > Alessandro de Souza Rocha > > Administrador de Redes e Sistemas > > Freebsd-BR User #117 > > - > > Histórico: [13]http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: [14]https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > - > > Histórico: [15]http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: [16]https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > - > > Histórico: [17]http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: [18]https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > - > > Histórico: [19]http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: [20]https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > >Cara, talvez, vc tenha feito isto, mas vale lembrar, tira do arquivo > >gateways a rota > >e adicona manualmente > >route add -net 192.168.100.0 10.16.8.1 > >apenas isto! > > strictly prohibited. > > > > References > > > >1. mailto:[EMAIL PROTECTED] > >2. mailto:[EMAIL PROTECTED] > >3. mailto:[EMAIL PROTECTED] > >4. mailto:[EMAIL PROTECTED] > >5. mailto:[EMAIL PROTECTED] > >6. mailto:[EMAIL PROTECTED] > >7. http://www.fug.com.br/historico/html/freebsd/ > >8. https://www.
Re: [FUG-BR] squid rodando em outra maquina
Em 27/06/07, Mário<[EMAIL PROTECTED]> escreveu: > Boa tarde pessoal, > > Mais uma vez venho pedir ajudar ao grupo, já li tudo que havia na lista, > pesquisei no google já reescrevi meus scripts do ipfw, mas não consigo > fazer o proxy transparente funcionar corretamente. > > O caso é o seguinte, tenho uma rede em grande expansão e tenho um > servidor proxy que não aguenta mais de tanta requisição, então decido > separar o proxy e colocar em um maquina mais parruda, até então tudo > correu bem. > > Mas o problema é que tenho sites hospedados na mesma rede, e se eu > habilitar o gateway para direcionar as requisições para meu novo > servidor proxy eu aqui de dentro da rede não consigo acessar qualquer > dos meus sites que estão hospedados, já outros dominios de fora do meu > link funcionam perfeitamente. > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Amigao, da uma olhda se te ajuda neste link http://www.free.bsd.com.br/noticia.php3?CAD=1&NOT=157 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid rodando em outra maquina
outra coisa pode pode usar o binat Em 28/06/07, Mário<[EMAIL PROTECTED]> escreveu: > Thiago J. Ruiz wrote: > > olha só eu nao uso ipfw > > > > mas vou dar um exemplo em PF: > > > > web_server="192.168.254.254" > > lan_net="192.168.254.0/24" > > > > int_if="lan0" > > > > nat > > > > rdr pass on $int_if proto tcp from $lan_net to !$web_server port 80 -> > > 127.0.0.1 port 3128 > > > > # redireciona e cria pass na interface interna em tudo que venha da > > rede interna pra qualquer lugar menos para o ip do server de paginas > > na porta 80 para o localhost na porta 3128 que a porta padrao do > > squid. > > > > > > meus 0,002 cents =D > > > > abraço > > > > Em 28/06/07, Mário<[EMAIL PROTECTED]> escreveu: > > > >> Ja tentei de mil e uma formas, mas como seria a forma que vc esta > dizendo. > >> > >> Thiago J. Ruiz wrote: > >> > >>> na regra que redireciona o trafego da porta 80 faça uma excessão para > >>> os ips onde vc deixa os seus sites... > >>> > >>> talvez funcione > >>> > >>> abraço > >>> > >>> Em 27/06/07, Mário<[EMAIL PROTECTED]> escreveu: > >>> > >>> > >>>> Boa tarde pessoal, > >>>> > >>>> Mais uma vez venho pedir ajudar ao grupo, já li tudo que havia na > lista, > >>>> pesquisei no google já reescrevi meus scripts do ipfw, mas não consigo > >>>> fazer o proxy transparente funcionar corretamente. > >>>> > >>>> O caso é o seguinte, tenho uma rede em grande expansão e tenho um > >>>> servidor proxy que não aguenta mais de tanta requisição, então decido > >>>> separar o proxy e colocar em um maquina mais parruda, até então tudo > >>>> correu bem. > >>>> > >>>> Mas o problema é que tenho sites hospedados na mesma rede, e se eu > >>>> habilitar o gateway para direcionar as requisições para meu novo > >>>> servidor proxy eu aqui de dentro da rede não consigo acessar qualquer > >>>> dos meus sites que estão hospedados, já outros dominios de fora do meu > >>>> link funcionam perfeitamente. > >>>> > >>>> > >>>> - > >>>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>>> > >>>> > >>>> > >>> > >>> > >> - > >> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >> > >> > > > > > > > Obrigado pelo exemplo. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Oracle Database 10g
kd nosso amigo Leo Getz, com o howto de instalacao do Oracle Database 10g no FreeBSD. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Controle de MSN e outros
Em 05/07/07, Luciano Coutinho<[EMAIL PROTECTED]> escreveu: > Tem uma solução excelente para esse problema em: http://www.interage.com.br... > sim o software é pago MAS... faz tudo o que estás procurando... (e um > pouquinho mais... :D ) > > > > On 7/4/07, Alexandre <[EMAIL PROTECTED]> wrote: > > > > Pessoal, > > > > Tenho visto diversos produtos de controle de acesso ao MSN e outros > > serviços > > de mensagens instantâneas porém todos comerciais porém baseados em Linux. > > Vocês conhecem algum software para fazer este tipo de controle porém na > > política free(de gratuito)? > > > > Pesquisei de diversas formas no tio Google e não encontrei. > > > > Valeu. > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > velho bloquear msn e facil ate no squid vc consegui agora se vc quiser quer fazer com ipfw e simples ipfw add 5000 prob 0.6 drop tcp from not 192.168.0.250 to not 192.168.0.0/24,200.0.0.0/8,201.0.0.0/8 1863 apenas o ip 192.168.0.250 vai ter acesso o resto nao tera acesso de forma alguma lembrando que vc estara diminuindo o trafego em 60% dos pacotes para porta 1863 para os outros ips. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Freebsd Freeze
Em 05/07/07, Joao Victor da Costa<[EMAIL PROTECTED]> escreveu: > Galera, > Alguém aqui já teve problemas ao utilizar placas 3Com em maquinas de > firewall que possuem grande tráfego de rede ? > Estou utilizando uma '3C905-TX Fast Etherlink XL PCI 10/100' e ando > desconfiado > > -- > Joao Victor da Costa. > Depto. de Suporte Unix > http://www.techmaster.com.br http://www.openit.com.br > http://www.myfreebsd.com.br > > Tel.: 2517-6001 e 2517-6002 > E-mail: [EMAIL PROTECTED], [EMAIL PROTECTED] > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > velhinho eu tenho uma sim mais esta funcionando rapida, tambem ativei o polling trafego alto pq tenho 2 links nao mesma maquina um velox e um link dedicado. %uname -a FreeBSD firewall 6.2-RELEASE FreeBSD 6.2-RELEASE #1: Thu May 31 16:26:08 BRT 200 7 [EMAIL PROTECTED]:/usr/src/sys/i386/compile/FIREWALL i 386 xl0: <3Com 3c905C-TX Fast Etherlink XL> port 0xec00-0xec7f mem 0xfebffc00-0xfebf fc7f irq 16 at device 8.0 on pci0 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Oracle Database 10g Release 2
olá galera alguem ja conseguiu instalar o Oracle Database 10g Release 2 (10.2.0.1.0) for Linux x86 nao confunda com Oracle Database 10g Express Edition for Linux x86. estou precisando desta luz. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Oracle Database 10g
Em 06/07/07, Márcio Luciano Donada<[EMAIL PROTECTED]> escreveu: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Leo Garcia "Getz" escreveu: > > Alessandro de Souza Rocha escreveu: > >> kd nosso amigo Leo Getz, com o howto de instalacao do Oracle > >> Database 10g no FreeBSD. > >> > > > > Postei no Blog: > > http://oceanvanuatu.blogspot.com/2007/05/oracle-10g-express-no-freebsd-6x.html > > > > > > Bom dia, > Muito bom o material, mas a pergunta é, você rodaria oracle emulado em > um ambiente de produção? > > -BEGIN PGP SIGNATURE- > Version: GnuPG v1.4.5 (MingW32) > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > iD8DBQFGjixAbjyCr4Ixg0wRAui2AKCLBXa3NDd9mqEaoX0xYL/8Zb4oLgCfd0b/ > 13Vad1GvOVazvj0itzIT7vY= > =ZJ7N > -END PGP SIGNATURE- > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > claro que sim, se nao estaria postando na lista se alguem ja instalou no FreeBSD a outra versao do oracle. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Oracle Database 10g
Em 06/07/07, Leonardo Garcia<[EMAIL PROTECTED]> escreveu: > Eu rodo! por sinal nunca encheu o saco. > > > Em 06/07/07, Márcio Luciano Donada<[EMAIL PROTECTED]> escreveu: > > -BEGIN PGP SIGNED MESSAGE- > > Hash: SHA1 > > > > Leo Garcia "Getz" escreveu: > > > Alessandro de Souza Rocha escreveu: > > >> kd nosso amigo Leo Getz, com o howto de instalacao do Oracle > > >> Database 10g no FreeBSD. > > >> > > > > > > Postei no Blog: > > > http://oceanvanuatu.blogspot.com/2007/05/oracle-10g-express-no-freebsd-6x.html > > > > > > > > > > Bom dia, > > Muito bom o material, mas a pergunta é, você rodaria oracle emulado em > > um ambiente de produção? > > > > -BEGIN PGP SIGNATURE- > > Version: GnuPG v1.4.5 (MingW32) > > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > > > iD8DBQFGjixAbjyCr4Ixg0wRAui2AKCLBXa3NDd9mqEaoX0xYL/8Zb4oLgCfd0b/ > > 13Vad1GvOVazvj0itzIT7vY= > > =ZJ7N > > -END PGP SIGNATURE- > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > So que estou querendo instalar o Oracle Database 10g Release 2 (10.2.0.1.0) for Linux x86 e nao Oracle Database 10g Express Edition for Linux x86. vcs ja instalara ela. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Oracle Database 10g
Em 06/07/07, Leo Garcia Getz<[EMAIL PROTECTED]> escreveu: > Alessandro de Souza Rocha escreveu: > > Em 06/07/07, Leonardo Garcia<[EMAIL PROTECTED]> escreveu: > >> Eu rodo! por sinal nunca encheu o saco. > >> > >> > >> Em 06/07/07, Márcio Luciano Donada<[EMAIL PROTECTED]> escreveu: > >>> -BEGIN PGP SIGNED MESSAGE- > >>> Hash: SHA1 > >>> > >>> Leo Garcia "Getz" escreveu: > >>>> Alessandro de Souza Rocha escreveu: > >>>>> kd nosso amigo Leo Getz, com o howto de instalacao do Oracle > >>>>> Database 10g no FreeBSD. > >>>>> > >>>> Postei no Blog: > >>>> http://oceanvanuatu.blogspot.com/2007/05/oracle-10g-express-no-freebsd-6x.html > >>>> > >>>> > >>> Bom dia, > >>> Muito bom o material, mas a pergunta é, você rodaria oracle emulado em > >>> um ambiente de produção? > >>> > >>> -BEGIN PGP SIGNATURE- > >>> Version: GnuPG v1.4.5 (MingW32) > >>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > >>> > >>> iD8DBQFGjixAbjyCr4Ixg0wRAui2AKCLBXa3NDd9mqEaoX0xYL/8Zb4oLgCfd0b/ > >>> 13Vad1GvOVazvj0itzIT7vY= > >>> =ZJ7N > >>> -END PGP SIGNATURE- > >>> > >>> - > >>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>> > >> - > >> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >> > > > > So que estou querendo instalar o Oracle Database 10g Release > > 2 (10.2.0.1.0) for Linux x86 e nao Oracle Database 10g > > Express Edition for Linux x86. > > > > vcs ja instalara ela. > > Nao, mas segue o tutorial, que deve dar certo a base é a mesma! > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > ok...valeu vou tentar instalar o bicho. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] problemas com dhcp
Em 09/07/07, Edson Alencar dos Santos<[EMAIL PROTECTED]> escreveu: > Blz, tirei as opcoes e reinstalei tudo, coloquei as opcoes no rc.conf, > realmente tinha um .sh criado pelo proprio programa mas por algum motivo ele > nao iniciava por ele. > Aparentemente ficou tudo certo e parou de gerar mensagens loucas no log, > agora vo esperar e testar com os clientes. > Valeu pela a ajuda de todos, se gerar algum erro eu posto novamente. > Muito obrigado. > > Att, > > Edson Alencar dos Santos > Zipway Telecomunicações Ltda > http://www.zipway.com.br > [EMAIL PROTECTED] > 49-3331-4250 > - Original Message - > From: "Thiago J. Ruiz" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Monday, July 09, 2007 4:57 PM > Subject: Re: [FUG-BR] problemas com dhcp > > > Então, > > vc instalou o dhcpd do ports? > se sim reinstale-o retirando as opcoes de paranoia e sockets e jail > > repare que vc deve por no rc.conf dhcpd_enable="YES" e > dhcpd_ifaces="placa-que-dá-dhcp-na-rede" > > vc não precisa criar nenhum script se instalou do ports pois o proprio > ports já joga um script rc no /usr/local/etc/rc.d/ e provavel menta > seja isc-dhcpd.sh o nome dele ou sem ".sh" > > dá uma verificada nesses detalhes. > > abraço > > Em 09/07/07, Edson Alencar dos Santos<[EMAIL PROTECTED]> escreveu: > > Opa, estou mandando a saida do comando cd /usr/ports/net/isc-dhcp3-server > > && > > make showconfig > > > > ===> The following configuration options are set for > > isc-dhcp3-server-3.0.3_1: > > DHCP_PARANOIA=on "add -user, -group and -chroot options" > > DHCP_JAIL=on "add -chroot and -jail options" > > DHCP_SOCKETS=off "use sockets instead of /dev/bpf (jail-only)" > > DHCP_LDAP=off "add experimental LDAP backend support" > > DHCP_LDAP_SSL=on "support LDAP connection over SSL/TLS" > > OPENSSL_BASE=on "use the base system OpenSSL (required by TLS)" > > OPENSSL_PORT=off "use OpenSSL from ports (required by TLS)" > > DHCP_LQ=off "DHCPLEASEQUERY support used by Cisco uBR's" > > > > Eu fiz um teste e acho que deu certo, o comando estava para iniciar dentro > > do arquivo rc.local, e agora eu criei um arquivo de inicializacao dentro > > do > > rc.d e parou de dar aqueles erro cretinos. > > Agora a saida do log esta assim > > > > > > -- > Thiago J. Ruiz > http://thiagoruiz.blogspot.com > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > ddns-update-style none; subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.2 192.168.0.250; default-lease-time 144000; max-lease-time 192000; option subnet-mask 255.255.255.0; option broadcast-address 192.168.0.255; option routers 192.168.0.254; option domain-name-servers 200.223.31.98; option domain-name "xxx.xxx.xxx"; } % -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] o que é isso???
Em 10/07/07, Cleyton Bertolim<[EMAIL PROTECTED]> escreveu: > Boa tarde lista! > > caminhando entre os diretorios do meu firewall para verificar os > arquivos, seus conteudos e tamanhos, cheguei ao diretorio > "/var/spool/clientmqueue/" e quando dei o comando ls, apareceu muitos, > mas muitos arquivos dessa forma: > > -rw-rw 1 smmsp smmsp 899B Jul 10 10:05 qfl6AA40b5068743 > > Sao 258MB utilizados por todos esses arquivos > > Alguem sabe porque sao criados esses arquivos e o porque dessa quantidade? > Eu poderia apagar esses arquivos? > > > Cleyton Bertolim. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > se vc setou no rc.conf a opcao sendmail_enable="NONE" esta acontecendo isso com vc. coloque ao inves de none "NO" e apague este arquivos. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: [OFF TOPIC] sugestão de placa de re de gigabit para servidor
Em 11/07/07, Renato Frederick<[EMAIL PROTECTED]> escreveu: > Sim e não > > O barramento PCI trabalha a 32bits, então a velocidade dele é 132MB/s. > > Se você fizer as contas, chegará a conclusão que 1gigabit = 125MB/s. Então, > fica no limite. Só que o PCI é compartilhado com o resto do sistema, então a > velocidade nunca será total, porque os 8MB que "sobram" não satisfaz as > outras requisições que trafegam por PCI(áudio, vídeo - se não for AGP, > outras placas ethernet, etc). > > Placas mãe de qualidade de servidores robustos trabalham com placas gigabit > onboard conectadas ao pci Express, que tem a velocidade de 250MB/s(na versão > 1x), trabalhando com folga! Lembrando que placas novas tem pci-express 16x, > que dá 4GB/s! ;) > Hoje mesmo estive com um Dell com a broadcom, 100% compatível com o BSD 6.2. > esta placa está vindo em diversos servidores de 1a linha, não vejo as Intel, > não sei porque. > > Abraços > > > > > -Mensagem original- > > De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em > > nome de Luis Henrique Carrara > > Enviada em: quarta-feira, 11 de julho de 2007 11:23 > > Para: Lista Brasileira de Discussão sobre FreeBSD > > Assunto: Re: [FUG-BR] [OFF TOPIC] sugestão de placa de re de gigabit > > para servidor > > > > Só mais uma dúvida. O barramento PCI é suficiente para transferir uma > > taxa de 1Gbit? Deve ser né, senão não teria placas PCI nesta > > velocidade. > > > > > > "Edwin Floriani (Ghost)" <[EMAIL PROTECTED]> escreveu: > > > > > Inclusive a HP utiliza placas Broadcom nos seus equipamentos de > > linha. São > > > muito boas sim. > > > > > > Abraços > > > > > > Édwin Floriani > > > > > > > > > On 7/11/07, Márcio Luciano Donada <[EMAIL PROTECTED]> > > wrote: > > > > > > > > -BEGIN PGP SIGNED MESSAGE- > > > > Hash: SHA1 > > > > > > > > Luis Henrique Carrara escreveu: > > > > > Olá pessoal. Estou em processo de migração para gigabit do meu > > > > > super, hiper, mega, master, blaster roteador plus :o) Tem que ser > > > > > uma placa Gigabit, par trançado e PCI, de preferência. Se for > > PCI- > > > > > X terei que trocar a placa mãe. Pela experiência, qual(is) > > > > > modelo(s) possui(em) um bom desempenho prá suportar cerca de 350 > > > > > máquinas e que, claro, tenho suporte para FreeBSD? > > > > > > > > > > > > > > > > > > Geralmente as interfaces com melhor desempenho no FreeBSD são as > > intel > > > > e as famosas 3com. Abraço, > > > > -BEGIN PGP SIGNATURE- > > > > Version: GnuPG v1.4.5 (MingW32) > > > > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > > > > > > > iD8DBQFGlO33bjyCr4Ixg0wRAhfeAJ9mETIXrM1Dxk9EYlCCos6W+RKHxQCgkfQ8 > > > > 2cxUQvDoG+k+yccaJ+mII0U= > > > > =fx1m > > > > -END PGP SIGNATURE- > > > > > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > > -- > > > Congrats, > > >Edwin Floriani > > > Networking for People > > > Slackware Linux Inside > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > -- > > - > > Luis Henrique Carrara > > henrique//arroba//dema/ufscar/br > > Network/System/Security Administrator > > - > > FreeBSD: The Power To Serve > > - > > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > vc pode usa tambem 3com ou intel de 1Gbit, sao muito boas tambem. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Redirecionamento
Em 12/07/07, Helio Silvano<[EMAIL PROTECTED]> escreveu: > > Realmente me expresei errado, preciso acessar minha maquina local q esta > atras de meu NAT. > > > "Linux is for people who hate Windows, > BSD is for people who love UNIX" > > Helio Silvano - R+C '.' > > > > > > >From: irado furioso com tudo <[EMAIL PROTECTED]> > >Reply-To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) > > > >To: freebsd@fug.com.br > >Subject: Re: [FUG-BR] Redirecionamento > >Date: Thu, 12 Jul 2007 11:34:46 -0300 > > > >Em Thu, 12 Jul 2007 11:21:11 -0300 > >"Helio Silvano" <[EMAIL PROTECTED]> escreveu: > > > > > Estou precisando fazer um redirecionamento de um IP local para um IP > > > Publico. > > > >ah, não é bem isso (acho). Vc NÃO PODE trafegar um ip-addr local (cf. > >rfc-1918), o primeiro roteador o descartaria. > > > >O que eu ACHO que vc está querendo fazer é o contrário, vc quer que o > >acesso (web? smtp? pop3? ssh?), atingindo o seu ip-addr publico seja > >re-orientado para um servidor qualquer que, ou está em dmz (normal) ou > >está na sua rede interna (não prefere fazer roleta russa?). > > > >Então, primeiro confirme se é isso mesmo (se não for, então o enunciado > >do problema está errado), pra que o pessoal "palpiteie" de acôrdo. > > > >BTW, sugiro olhar o redir (tá no ports). > > > > > > > Fraternalmente, > > > >Paz Profunda > > > >-- > >saudações, > >irado furioso com tudo > >Linux User 179402/FreeBSD BSD50853/FUG-BR 154 > >Não uso drogas - 100% Miko$hit-free > >"Eu sou contra a religião porque ela nos ensina a nos satisfazermos ao > >não entender o mundo." Richard Dawkins > >- > >Histórico: http://www.fug.com.br/historico/html/freebsd/ > >Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > _ > Descubra como mandar Torpedos SMS do seu Messenger para o celular dos seus > amigos. http://mobile.msn.com/ > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > exeplos rdr on $ext_if proto tcp from 200.221.2.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.5.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.8.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.5.0/24 to any port 80 -> 192.168.0.0/24 rdr on $ext_if proto tcp from 200.221.8.0/24 to any port 80 -> 192.168.0.0/2 rdr on $int_if proto tcp from any to any port 80 -> 192.168.0.252 port 3128 rdr on $ext_if proto tcp from any to any port 6300 -> 192.168.0.250 rdr on $ext_if proto tcp from any to any port 3389 -> 192.168.0.250 rdr on $ext_if proto tcp from any to any port 6300 -> 192.168.0.250 \ round-robin sticky-address -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Atualização do sistema e ports
Em 16/07/07, Leandro Malaquias<[EMAIL PROTECTED]> escreveu: > Tem certeza que vc leu o tutorial direito?? > leia sobre stable-supfile e ports-supfile. > > flw > > On 7/16/07, João Paulo Just <[EMAIL PROTECTED]> wrote: > > > > -BEGIN PGP SIGNED MESSAGE- > > Hash: SHA1 > > > > Olá. > > > > Estava lendo o artigo "Atualizando seu FreeBSD (sistema e Ports) por > > código fonte" no site da FUG e me surgiu uma dúvida: na primeira parte, > > "ATUALIZANDO O CÓDIGO DE SEU FREEBSD 6.x VIA CSUP", todo esse > > procedimento serve pra atualizar o kernel do FreeBSD? Eu poderia pular > > para a parte do ports e atualizar apenas eles? > > > > > > - -- > > João Paulo Just > > Diretor Executivo - Justsoft Informática Ltda. > > http://www.justsoft.com.br/ > > - -- > > Ilhéus, BA, Brasil. > > +55 75 8104 8473 > > -BEGIN PGP SIGNATURE- > > Version: GnuPG v1.4.6 (GNU/Linux) > > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > > > iD8DBQFGm4JQXL+vuN2d7ZwRApi8AJ9HgnmJ0J3flguUpdd8qB/jwCxTYwCfe0iV > > LYTUf/Gx4nzWDBtDS9knfTM= > > =YWQF > > -END PGP SIGNATURE- > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > -- > Linux are for those who hate Windows > BSD are for those who love Unix > # echo > '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq'|dc > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > use o portsnap para atualizar os ports. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid passo a passo
Em 17/07/07, [EMAIL PROTECTED]<[EMAIL PROTECTED]> escreveu: > Se vc tem windows 2000 ou 2003 tenho um material legal para autenticação > junto com o Active Directory. > > vlw > > > ola pessoal sou novo na lista e gostaria de saber a configuração do squid > > para squid altenticado estou para configurar um servidor e queria usar o > > squid para fazer proxi altenticado > > > > já instalei o squid consegui fazer ele rodar mas não sei colocar ele com > > proxi autenticado e adicionar usuarios para se autenticarem > > > > se puderem me ajudar eu agradecria muito > > > > > > Cleber Fabio dos Santos > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > AD+squid show de bola se for isso no caso implantei em uma empresa so o ouro. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD para servidor somente
Em 18/07/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Quando comecei um site que me ajudou MUITO foi o do Heini. > > http://www2.unijui.tche.br/~heini/freebsd/ > > Acho que já citaram em posts anteriores... não me recordo... mais vai > DINOVU! > > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > > - Original Message - > From: "Mario Augusto Mania" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Wednesday, July 18, 2007 9:26 AM > Subject: Re: [FUG-BR] FreeBSD para servidor somente > > > Bom... o pessoal deu informacao suficiente para vc montar o server que > vc precisa, porem, acho que a duvida que vc tem, eh a mesma q eu tinha > quando comecei com linux (e foi por isso, inclusive, que mudei pro > freebsd :), ou seja; "Qual o minimo necessario instalar para montar um > Servidor (inclusives bibliotecas e tudo mais)?" > Bem, a minha dica eh, instale somente o Minimal, na opcao de escolhar > qual distribuicoes (distributions) instalar, seleciona a Minimal, que > eh algo em torno de 200 e poucos megas, com isso, vc jah tera o > FreeBSD rodando e pronto pra conectar na net, ae um portsnap fetch > extract vc jah tera o ports fesquinho (logico que antes tem q > configurar a rede) > > A partir dae, eh partir pro abraco e instalar somente (e somente > mesmo) aquilo que vc vai precisar :) > > m3 > > Em 17/07/07, ThOLOko<[EMAIL PROTECTED]> escreveu: > > Isso instala tb o ports de cara já! > > > > Tem um bom tuto sobre o que vc precisa: > > http://www.mydigitallife.info/2006/04/14/installing-web-server-in-freebsd-60-with-apache-22-mysql-50-and-php-5-part-5/ > > > > Abraços! > > > > Em 17/07/07, [EMAIL PROTECTED] <[EMAIL PROTECTED]> escreveu: > > > > > > Instala o freebsd com a opção DEVELOPER > > > > > > []'s > > > Guilherme Tell > > > > > > Flat Cable escreveu: > > > > Ola amigos, estou iniciando no FreeBSD a poucos dias, e ainda nao > > > > possuo > > > > muita informaçao a respeito. > > > > Tenho uma maquina sobrando, e gostaria de montar um servidor Apache, > > > > com > > > PHP > > > > e MySQL. > > > > Gostaria de saber quais as bibliotecas que sao fundamentais na > > > instalaçao do > > > > FreeBSD, apenas para rodar um servidor, e com todas as funçoes de rede > > > > disponiveis... > > > > Desde ja agradeço e desculpem a pergunta de iniciante > > > > > > > > Boa noite a todos > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > -- > > ThOLOko > > -FreeBSD- > > UniX TeaM > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Atenciosmente > > Mario Augusto Mania > --- > [EMAIL PROTECTED] > Cel.: (43) 9938-9629 > Msn: [EMAIL PROTECTED] > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > tambem quando comecei sites que me ajudaram foi www.freebsd.ag.com.br do edson ebrandi e o www.free.bsd.com.br do jean -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Configurar o no-ip
Em 18/07/07, Suprema Informática Ltda<[EMAIL PROTECTED]> escreveu: > joao maykon mendes escreveu: > > Estou com um probleminha... instalei o no-ip pelo ports, mas não acho ele em > > nenhum lugar. Onde eu acho ele? como faço para configurá-lo para que eu > > possa acesssar o meu server de casa sendo que aqui é um ppoe. > > Obrigado > > > > > primeiro, brother, vc terá que ativar sua configuração com um simples > comando > > noip2 -C --c /usr/local/etc/no-ip2.conf > > basta responder as perguntas necessárias, > > feito isto, seu host virtual já estará respondendo, depois > > basta vc colocar no rc.conf a referente do inicializador do noip > (noip_enable="YES"), e sempre que seu > > freebsd reinicializar ele vai atualizar o endereço virtual, > > Atenção, lembre-se de deixar um tempo pequeno de atualização, por > exemplo 5 minutos, pra que o host não demore demais para se atualizar. > > strictly prohibited. > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > depois que vc cd /usr/ports/dns/noip make install e depois para configurar o noip dentro da pasta /usr/ports/dns/noip da um make config ele vai pedir para vc selecionar o dispositivo de conexao com internet. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] pf e MAC (?)
Em 20/07/07, Márcio Luciano Donada<[EMAIL PROTECTED]> escreveu: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Mario Augusto Mania escreveu: > > Hheehheheh calma lah :) > > > > Veja, com o ipfw2 eh tranquilo soh le o man que vai que eh uma > > beleza, jah com o pf, teria q colocar a interface em bridge e > > "taggear" os pacotes para pegar eles no pf pela tag... le o faq do > > pf q fala sobre isso > > > > Quero utilizar o ipfw2 para controlar os mac e o pf para as demais > regras, mas a minha unica dúvida é se o ipfw2 controla mac em > sub-redes, eu tenho quase certeza que não, já que o frase do capelhaço > TCP/IP é sempre o do roteador da origem, mas gostaria de saber de > alguém da lista com experiência com ipfw2 e mac. > > Abraço, > > > -BEGIN PGP SIGNATURE- > Version: GnuPG v1.4.5 (MingW32) > > iD8DBQFGoNUabjyCr4Ixg0wRAi0pAJwLvZkx0gN2Ad1l3cwBX7cK5lbxtgCgjX/o > 8+UE/W7gemVVKvx5MVB4EPM= > =kFlP > -END PGP SIGNATURE- > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > isso dever ajudar vc #controle de mac cada Cliente # # Cliente: fulano 01 ipfw add 1 allow layer2 src-ip 192.168.0.2 mac any 00:11:5b:92:75:8a in via rl0 # Cliente: cpd 02 ipfw add 3 allow layer2 src-ip 192.168.0.2 mac any 00:02:2a:d0:80:d7 in via rl0 # Cliente: Manutencao ipfw add 5 allow layer2 src-ip 192.168.0.4 MAC any 00:e0:7d:d6:d9:e1 in via rl0 # Cliente: CPD-teste ipfw add 7 allow layer2 src-ip 192.168.0.251 MAC any 00:11:09:d9:3f:6b in via rl0 # Cliente: diretoria ipfw add 9 allow layer2 src-ip 192.168.0.6 MAC any 00:11:2f:d0:b9:c5 in via rl0 # Cliente: gerencia ipfw add 11 allow layer2 src-ip 192.168.0.7 MAC any 00:11:2f:d0:b9:bb in via rl0 #fechando tudo que nao tive cadastro na tabela acima ipfw add 65000 deny all from any to any layer2 in via rl0 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] oracle
Em 20/07/07, Nilson Debatin<[EMAIL PROTECTED]> escreveu: > On Fri, 2007-07-20 at 09:58 -0300, debopen wrote: > > BOM DIA > > > > Alguem conhece algum tutorial para instalar o Oracle no FreeBSD sem > > emulacao binaria do Linux ??? > > > > Que eu saiba só dá pra fazer emulando, pois não existe > versão nativa. Mas essa emulacao nao é uma emulacao de > verdade, é um mapeamento de api, assim a perda de > performance é pequena, e em alguns casos há até ganhos > de performance em relacao ao linux. > Além disso, o pessoal parece ter tido bastante > sucesso na emulacao do oracle, se eu tivesse que > rodar um banco desses nao pensaria 2x em colocá-lo > no Free :) > > []s > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > da uma olhada neste se ti interessa blz. http://oceanvanuatu.blogspot.com/2007/05/oracle-10g-express-no-freebsd-6x.html -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] pf e MAC (?)
Em 20/07/07, Márcio Luciano Donada<[EMAIL PROTECTED]> escreveu: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Alessandro de Souza Rocha escreveu: > > # Cliente: fulano 01 ipfw add 1 allow layer2 src-ip 192.168.0.2 mac > > any 00:11:5b:92:75:8a in via rl0 > > > # Cliente: cpd 02 ipfw add 3 allow layer2 src-ip 192.168.0.2 mac > > any 00:02:2a:d0:80:d7 in via rl0 > > > # Cliente: Manutencao ipfw add 5 allow layer2 src-ip 192.168.0.4 > > MAC any 00:e0:7d:d6:d9:e1 in via rl0 > > > # Cliente: CPD-teste ipfw add 7 allow layer2 src-ip 192.168.0.251 > > MAC any 00:11:09:d9:3f:6b in via rl0 > > > # Cliente: diretoria ipfw add 9 allow layer2 src-ip 192.168.0.6 MAC > > any 00:11:2f:d0:b9:c5 in via rl0 > > > # Cliente: gerencia ipfw add 11 allow layer2 src-ip 192.168.0.7 MAC > > any 00:11:2f:d0:b9:bb in via rl0 > > > #fechando tudo que nao tive cadastro na tabela acima ipfw add 65000 > > deny all from any to any layer2 in via rl0 > > Tudo bem, > Isso eu já sei, mas o como eu mencionei no e-mail anterior, gostaria > de saber em sub-redes, no seu examplo estão todas na mesma rede, ok? > > Abraço, > > > > -BEGIN PGP SIGNATURE- > Version: GnuPG v1.4.5 (MingW32) > > iD8DBQFGoPkNbjyCr4Ixg0wRAlfEAKCwghohwTJEpWuj3+emyasfifuwygCgl7Zr > OsdTMaBWEN9yOpfjcaCEHcM= > =yR6+ > -END PGP SIGNATURE- > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > a mesma coisa nao difere em nada. # Cliente: Leonidia.Aires-1 ipfw add 144 allow layer2 src-ip 100.100.100.20 MAC any 00:0a:52:00:87:d6 in via rl0 # Cliente: Leonidia.Aires-2 ipfw add 146 allow layer2 src-ip 100.100.100.21 MAC any 00:0a:52:00:87:d6 in via rl0 Cliente: Maria ipfw add 102 allow layer2 src-ip 30.30.30.2 MAC any 00:0f:ea:b2:16:6a in via rl0 # Cliente: tereza ipfw add 104 allow layer2 src-ip 10.10.10.2 MAC any 00:0b:d0:fe:00:d1 in via rl0 # Cliente:rafael ipfw add 106 allow layer2 src-ip 10.10.10.3 MAC any 00:02:78:f8:75:6a in via rl0 # Cliente: sandro ipfw add 108 allow layer2 src-ip 10.10.10.4 MAC any 00:02:38:12:1b:3c in via rl0 #fechando tudo que nao tive cadastro na tabela acima ipfw add 65000 deny all from any to any layer2 in via rl0 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] pf e MAC (?)
Em 20/07/07, Márcio Luciano Donada<[EMAIL PROTECTED]> escreveu: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Alessandro de Souza Rocha escreveu: > > Em 20/07/07, Márcio Luciano Donada<[EMAIL PROTECTED]> > > escreveu: Alessandro de Souza Rocha escreveu: > >>>> # Cliente: fulano 01 ipfw add 1 allow layer2 src-ip > >>>> 192.168.0.2 mac any 00:11:5b:92:75:8a in via rl0 # Cliente: > >>>> cpd 02 ipfw add 3 allow layer2 src-ip 192.168.0.2 mac any > >>>> 00:02:2a:d0:80:d7 in via rl0 # Cliente: Manutencao ipfw add 5 > >>>> allow layer2 src-ip 192.168.0.4 MAC any 00:e0:7d:d6:d9:e1 in > >>>> via rl0 # Cliente: CPD-teste ipfw add 7 allow layer2 src-ip > >>>> 192.168.0.251 MAC any 00:11:09:d9:3f:6b in via rl0 # Cliente: > >>>> diretoria ipfw add 9 allow layer2 src-ip 192.168.0.6 MAC any > >>>> 00:11:2f:d0:b9:c5 in via rl0 # Cliente: gerencia ipfw add 11 > >>>> allow layer2 src-ip 192.168.0.7 MAC any 00:11:2f:d0:b9:bb in > >>>> via rl0 #fechando tudo que nao tive cadastro na tabela acima > >>>> ipfw add 65000 deny all from any to any layer2 in via rl0 > > Tudo bem, Isso eu já sei, mas o como eu mencionei no e-mail > > anterior, gostaria de saber em sub-redes, no seu examplo estão > > todas na mesma rede, ok? > > > > Abraço, > > > > > > > > Mas e você sabe se funciona corretamente? Porque até onde eu sei, o > frase que fica por ultimo no cabeçalho tcp é sempre o do ultimo > equipamento de rede, no caso um roteador, e queria ter certeza do > funcionamento do mesmo. > > obrigado, > > -BEGIN PGP SIGNATURE- > Version: GnuPG v1.4.5 (MingW32) > > iD8DBQFGoQrkbjyCr4Ixg0wRAnvJAKC1GrUG9aAQP3d9r7T0e/9A/eU+GwCeMt9n > chzjvgvGcbk/qk3oqznIIUc= > =wPOw > -END PGP SIGNATURE- > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > funciona pq tenho estas subredes roda blz no FreeBSD e nao tive problemas em relacao, ate com interfaces difrentes tipo #fechando tudo que nao tive cadastro na tabela acima ipfw add 65000 deny all from any to any layer2 in via rl0 #fechando tudo que nao tive cadastro na tabela acima ipfw add 65500 deny all from any to any layer2 in via xl0 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Placa de Video VIA/S3 Unichrome
Em 20/07/07, Mário Carvalho<[EMAIL PROTECTED]> escreveu: >Alguem pode me ajudar na instalação da placa de video no BSD 6.2 x64? > >Minha placa é onboard VIA/S3 Unichrome. > >Andei pesquizando na net e muita gente esta com dificuldades tambem. > >ja tentei colocar diversos drivers "via" "vesa" e nada funciona >Mário Carvalho > __ > >Inclua vídeos e música no Windows Live Spaces! [1]Confira aqui! > > References > >1. http://g.msn.com/8HMBBRBR/2755??PS=47575 > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > bem vindo amigo ao clube dos desesperados com esta placa ela roda em modo vesa pq eu tnho e funciona no FreeBSD -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Duas rotas-padrao no freebsd
Em 20/07/07, [EMAIL PROTECTED]<[EMAIL PROTECTED]> escreveu: > Boa noite turma, > > Estou tentando adicionar duas rotas padrao no freebsd 6.1,para balancear 2 > links, mas sem sucesso. diz que a rota ja existe. Tem como adicionar duas > ou mais rotas padrao? > > sds, > > Paulo Coimbra > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > li num post da lista que isto deve funcinar defaultrouter="201.xx.xx.xx" route_default1="-net default 200.xx.xx.xx 3" static_routes="default1" ai ficaria 3 para 1 com 2 rotas e o kernel balacenados ambas. qualquer coisa procure na fug que vc acha. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Queue
Em 23/07/07, Carlos Eduardo Vasata<[EMAIL PROTECTED]> escreveu: > Ola > > Tenho um firewall FreeBSD com ipfw e gostaria de fazer priorização > de pacotes. Queria que os pacotes que utilizam uma determinada porta , > tenham preferencia sobre outras portas. É possível isso? alguem tem um > exemplo ou tutorial? > > > Obrigado > > Carlos Vasata > Analista de Suporte > NPDU - UCS > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > d uma olhada neste tutorial http://www.openbsd.org/faq/pf/pt/queueing.html -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Migração IPTABLES > IPFW
Em 24/07/07, Alexandre Biancalana<[EMAIL PROTECTED]> escreveu: > On 7/24/07, Patrick Tracanelli <[EMAIL PROTECTED]> wrote: > > > > Eu sempre recomendo algumas estrategias na hora de fazer essa migracao: > > > > 1 - Pegue tudo na CHAIN FORWARD e {PRE,POST}ROUTING do netfilter e > > converta para NAT. Se sua opcao eh IPFW, brinque MUITO com divert e natd > > ANTES de por qualquer outra regra no firewall. Faca divert seletivo, > > nunca "from any to any". Explore tudo que o natd pode fazer. Ai voce ja > > vai ter em mente como substituir qualquer regra dessas chains ai. Se > > quiser estudar pf faca a mesma coisa com "nat" e "rdr" do pf. > > > > 2 - Pegue todos os filtros da chain OUTPUT do netfilter e seja seletivo, > > separe o "output" cuja origem eh a propria maquina (o proprio firewall). > > > > 3 - Todos os outros output output, converta-os pra input. Tudo q nao eh > > roiginado do proprio firewall, pra sair por uma interface > > IMPERATIVAMENTE tem que ter saido por outra. Dai fazer regras de output > > a reveria como se faz no netfilter é entropia e desperdiço de recursos, > > pois essa eh a ultima chain processada, e pra chegar nela, o Linux "tem > > a manha" de processar tudo antes... dai a performance vai pro espco. > > Sim, vc pode achar q Linux tem boa performance, mas nao tem hehe. Nao se > > comparar com o que poderia ser... e na questao de firewall o metodo de > > processamento das regras deixa essa diferenca de decisao de engenharia > > de software muito clara. > > > > 4 - Pegue as regras da chain input e converta-as para regras de IN no > > firewall do BSD. > > > > 5 - Tenha em mente (ipfw) que o processamento eh first match wins. Se > > nao entender isso e isso ficar tao instintitvo quanto respirar, nao vai > > dar pra continuar... ai comece de novo. Se for usar pf tenha em mente > > que eh last match wins. Ou seja processa tudo e vai "se lembrando" da > > ultima decisao, salvo, se a regra tem "quick". > > > > 6 - Coloque todas as regras mais frequentes, (ipfw) como as primeiras, > > sempre que possivel. > > > > 7 - Se for usar controle de banda, oriente-o a interfaces. Evite deixar > > aplicando a todas interfaces, e oriente à interface interna (a mais > > proxima do perimetro onde a estacao se encontra). > > > > 8 - Use one_pass=0 no ipfw, com controle de banda. Senao suas regras > > assumem "allow" ao chegar no controle. E voce pode nao querer isso. > > > > 9 - Nao pegue scripts prontos, de terceiros. Faca seu proprio firewall. > > > > 10 - O que voce nao entender, leia na pagina de manual antes. É incrivel > > como "man ipfw" é clara. Leia os textos, nao se apgeue a seção de > > EXAMPLES. > > > > 11 - Faca testes. Testes e mais testes. Teste o "divert". Teste o > > "forward". Entenda a diferenca entre eles. Teste-o antes de ter q qoutra > > regra no firewall, pra nao ter confusao de comportamento. > > > > 12 - Agora pega todos aqueles conceitos de CHAIN e a sintaxe alieginena > > do iptables e ESQUECE. Faca LAVAGEM CEREBRAL. Bem vindo a um mundo onde > > voce nao tem q pensar em como usar a ferramenta, tem apenas q projetar o > > firewall.. nao saber pra que que serve o -j o -J o -s -i -a -d -l -k -n > > -j -S ou se alguma dessas opcoes nao existem, ou ainda o > > --uma-expressa-que-nao-diz-nada=valor porque acabaram-se as letras do > > alfabeto para ser uma nova opcao. > > > > FANTÁSTICOS pontos Patrick !!! > > Apenas mais uma dica, use e abuse de diretivas de log (ipfw add > log ou log) que facilitam MUITO no debug de eventuais > problemas e visibilidade do que o firewall está fazendo. Só tome cuidados em > gerar muito log quando a rede for grande >300 maquinas. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > So uma unicas coisas que a galera esqueceu e muito facil colocar o squid autenticar no AD do win2003 vc pode usar ldap_auth, msnt_auth ou ntlm_auth todas elas sao facil de implementar basta vc saber qual a que te agrada mais. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Erro no Dhcpd start
Em 24/07/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > João, > > > Pelo que vi na internet, essa mensagem "not found" é quando ele não sabe > qual a interface deve ficar servindo dhcp (por exemplo, quando executo > somente dhcpd ele dar um monte de aviso, e pede que eu especifique a > interface, aí chamo dhcpd rl0 ele roda blz)... eu nunca usei dhcpd instalado > pelo ports, comigo nunca funcionava, eu sempre vou no site do ISC.ORG, baixo > os fontes, e instalo seguindo as dicas que vem no pacote, e carrego pelo > /etc/rc.local (/usr/sbin/dhcpd rl0 onde rl0 é minha interface local)... > funciona perfeitamente. > > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > - Original Message - > From: "joao maykon mendes" <[EMAIL PROTECTED]> > To: > Sent: Tuesday, July 24, 2007 5:57 PM > Subject: [FUG-BR] Erro no Dhcpd start > > > Galera estou com um problema que já quebrei muito a cabeça nele... > depois de usar o comando dhcpd start aparece o seguinte erro: > Internet Systems Consortium DHCP Server V3.0.5 > Copyright 2004-2006 Internet Systems Consortium. > All rights reserved. > For info, please visit http://www.isc.org/sw/dhcp/ > Wrote 0 leases to leases file. > start: not found > > E ele tbm não está criando o dhcpd.leases, ele até cria, mas sem nada > dentro. > > Alguem tem alguma dica?? > Obrigado > > > -- > === >João Maykon Mendes Ferreira >Cel: (0xx48) 9144-2326 >Msn: [EMAIL PROTECTED] > === > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > olha meu caso e funciona blz. ddns-update-style none; subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.2 192.168.0.250; default-lease-time 144000; max-lease-time 192000; option subnet-mask 255.255.255.0; option broadcast-address 192.168.0.255; option routers 192.168.0.254; option domain-name-servers 200.xxx.xx.120; option domain-name "alguem.com.br"; } -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] parece que o pf nao le as regras!
[FUG-BR] parece que o pf nao le as regras! > > > > > > > > > > > > Boa tarde BSD's! > > > > > > > > Seguinte, tenho um servidor com FreeBSD-6.2-Stable, rodando o MPD como > > > > servidor de VPN na porta 1723, e com PF como firewall. As regras do pf > > > > estao funcionando perfeitamente! > > > > > > > > Quando ligo este servidor, ele carrega a VPN, o PF inicia sem nenhuma > > > > mensagem de erro, eu me conecto ao servidor de VPN remotamente, mas > > > > quando dou um PING do meu micro pra dentro da rede VPN, nao consigo > > > > resposta alguma, e tambem quando tento acessar algum compartilhamento > > > > pela VPN, tambem nao da. É como se a rede estivesse desconectada!!! > > > > Mas, se entro no servidor de VPN por SSH e digito: pfctl -f > > > > /etc/pf.conf, ele comeca a funcionar tudo normalmente. consigo > > > > pingar as maquinas dentro da VPN e tambem acessar seus > > > > compartilhamentos > > > > > > > > Parece que so funciona as coisas depois de executar o comando pfctl -f > > > > /etc/pf.conf ! > > > > > > > > Como dentro do arquivo /etc/rc.conf tem as instrucoes pra iniciar o pf > > > > e tambem o arquivo de regras pf.conf, ele esta lendo as regras, mas > > > > nesse caso da VPN, parece que mesmo com a vpn conectada, tenho que dar > > > > o comando pra reler as regras do PF. > > > > > > > > Alguem ja passou por isso?? > > > > O que fazer?? > > > > > > > > Desde ja meus agradecimentos! > > > > > > > > Cleyton Bertolim. > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > -- > > Rodrigo Mosconi > > > > Http: www.mosconi.mat.br/~mosconi > > Email: [EMAIL PROTECTED] > > Jabber: [EMAIL PROTECTED] > > Google Talk: [EMAIL PROTECTED] > > UIN: 95291428 > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Amigo para carrega as regras do pf aconselho usa. pfctl -NRf pf.conf -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid...
Em 27/07/07, Rabinson Grings<[EMAIL PROTECTED]> escreveu: > >Eu instalei via ports, mas não marquei o proxy transparente... Tenho que > reinstalar tudo de novo ou tem como refazer a configuração> From: [EMAIL > PROTECTED]> To: freebsd@fug.com.br> Date: Fri, 27 Jul 2007 16:42:38 -0300> > Subject: Re: [FUG-BR] Squid...> > Como você instalou esse SQUID? pelo ports? > rodou make config antes de rodar > o make install? marcou proxy > transparente?> > > -- > Welkson Renny de Medeiros> Focus Automação Comercial> > Desenvolvimento / Gerência de Redes> [EMAIL PROTECTED]> > > > Powered by > > > (__)> \\\'',)> \/ \ ^> .\._/_)> > www.FreeBSD.org> > - Original > Message - > From: "Rabinson Grings" <[EMAIL PROTECTED]>> To: "Lista > Brasileira de Discussão sobre FreeBSD " > Sent: Friday, > July 27, 2007 3:18 PM> Subject: Re: [FUG-BR] Squid...> > > Tentei e > infelizmente não deu certo... A versão do Squid que eu to usando > é > 2.5-STABLE12.> > Tem algo de mais nessa versão Aparentemente tá tudo > certinho no meu > squid.conf e no fw tb...> > Mesmo com a tua configuração, o > proxy só vai quando configurado e não > funfa de modo transparente...> > > > > > > Date: Fri, 27 Jul 2007 13:45:16 -0300> From: > > [EMAIL PROTECTED]> To: > freebsd@fug.com.br> Subject: Re: > > [FUG-BR] Squid...> > -BEGIN PGP > SIGNED MESSAGE-> Hash: SHA1> > > > Rabinson Grings escreveu:> > Pessoal, > o meu squid tá me tirando o sono...> > > >> > Configurei ele pra fazer proxy > transparente, mas não rola. Se eu> > > > configurar a estação pra pegar o > proxy no IP 192.168.10.1:3128 vai> > > > beleza, mas eu preciso que seja > transparente, eu acho que seja as> > > > regras do firewall que tão dano > problemas...> >> > To mandando os meus > > arquivos de configuração do squid > e de> > firewall. Nada muito complexo, > > pois não preciso de nada a mais> > > aqui, só o Proxy transparente...> >> > > > Abraços e obrigado...> > > Se for > a versão 2.6 do squid tem que usar o > > parametro transparente no> > http_port.> > Abraço,> > > -BEGIN PGP > > SIGNATURE-> Version: GnuPG > v1.4.5 (MingW32)> > > > > iD8DBQFGqiEcbjyCr4Ixg0wRAhEPAJ9nmT+GFMV1XLqCUiUqxuRAvmhEIwCffhpR> > > > onG6/58IInxEZzeFDOZPRW0=> =uofw> -END PGP SIGNATURE-> > > > > -> Histórico: > > > http://www.fug.com.br/historico/html/freebsd/> Sair da lista: > > > https://www.fug.com.br/mailman/listinfo/freebsd> > > Date: Fri, 27 Jul 2007 > 13:45:16 -0300> From: > > [EMAIL PROTECTED]> To: freebsd@fug.com.br> Subject: > Re: > > [FUG-BR] Squid...> > -BEGIN PGP SIGNED MESSAGE-> Hash: SHA1> > > > > Rabinson Grings escreveu:> > Pessoal, o meu squid tá me tirando o > sono...> > > >> > Configurei ele pra fazer proxy transparente, mas não rola. > Se eu> > > > configurar a estação pra pegar o proxy no IP 192.168.10.1:3128 > vai> > > > beleza, mas eu preciso que seja transparente, eu acho que seja as> > > > > regras do firewall que tão dano problemas...> >> > To mandando os meus > > > arquivos de configuração do squid e de> > firewall. Nada muito complexo, > > > pois não preciso de nada a mais> > aqui, só o Proxy transparente...> >> > > > > Abraços e obrigado...> > > Se for a versão 2.6 do squid tem que usar o > > > parametro transparente no> http_port.> > Abraço,> > > -BEGIN PGP > > > SIGNATURE-> Version: GnuPG v1.4.5 (MingW32)> > > > > iD8DBQFGqiEcbjyCr4Ixg0wRAhEPAJ9nmT+GFMV1XLqCUiUqxuRAvmhEIwCffhpR> > > > onG6/58IInxEZzeFDOZPRW0=> =uofw> -END PGP SIGNATURE-> > > > > -> Histórico: > > > http://www.fug.com.br/historico/html/freebsd/> Sair da lista: > > > https://www.fug.com.br/mailman/listinfo/freebsd> > _________> Receba as > últimas notícias do Brasil e do mundo direto no seu Messenger com > Alertas > MSN! É GRÁTIS!> http://alertas.br.msn.com/> -> > Histórico: http://www.fug.com.br/historico/html/freebsd/> Sair da lista: > https://www.fug.com.br/mailman/listinfo/freebsd> > -> > Histórico: http://www.fug.com.br/historico/html/freebsd/> Sair da lista: > https://www.fug.com.br/mailman/listinfo/freebsd > _ > Instale o novo Windows Live Messenger! É grátis! > http://get.live.com/messenger/overview > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > coloca http_port 3128 transparent vhost always_direct allow all e depois testa -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid...
Em 28/07/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Alessandro, esse transparent vhost não é só para a versão 2.6? a dele é 2.5. > > Rabinson, eu acho que é melhor você desinstalar, e dessa vez antes de > instalar rodar um make config e marcar a opção para proxy transparente. > > Outra coisa, edita a mensagem antes de postar, ou muda de email, esse > hotmail faz uma bagunça enorme... vem tudo misturado, tem que sair > procurando sua pergunta... > > Bom fim de semana. > > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > > > > - Original Message - > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Friday, July 27, 2007 8:13 PM > Subject: Re: [FUG-BR] Squid... > > > Em 27/07/07, Rabinson Grings<[EMAIL PROTECTED]> escreveu: > > > >Eu instalei via ports, mas não marquei o proxy transparente... Tenho > > que reinstalar tudo de novo ou tem como refazer a configuração> From: > > [EMAIL PROTECTED]> To: freebsd@fug.com.br> Date: Fri, 27 Jul > > 2007 16:42:38 -0300> Subject: Re: [FUG-BR] Squid...> > Como você instalou > > esse SQUID? pelo ports? rodou make config antes de rodar > o make install? > > marcou proxy transparente?> > > -- > Welkson Renny de Medeiros> Focus > > Automação Comercial> Desenvolvimento / Gerência de Redes> > > [EMAIL PROTECTED]> > > > Powered by > > (__)> \\\'',)> \/ > > \ ^> .\._/_)> > www.FreeBSD.org> > - Original Message - > From: > > "Rabinson Grings" <[EMAIL PROTECTED]>> To: "Lista Brasileira de > > Discussão sobre FreeBSD " > Sent: Friday, July 27, > > 2007 3:18 PM> Subject: Re: [FUG-BR] Squid...> > > Tentei e infelizmente > > não deu certo... A versão do Squid que eu to usando > é 2.5-STABLE12.> > > > Tem algo de mais nessa versão Aparentemente tá tudo certinho no meu > > > squid.conf e no fw tb...> > Mesmo com a tua configuração, o proxy só vai > > quando configurado e não > funfa de modo transparente...> > > > > > Date: > > Fri, 27 Jul 2007 13:45:16 -0300> From: > > [EMAIL PROTECTED]> > > To: freebsd@fug.com.br> Subject: Re: > > [FUG-BR] Squid...> > -BEGIN > > PGP SIGNED MESSAGE-> Hash: SHA1> > > > Rabinson Grings escreveu:> > > > Pessoal, o meu squid tá me tirando o sono...> > > >> > Configurei ele pra > > fazer proxy transparente, mas não rola. Se eu> > > > configurar a estação > > pra pegar o proxy no IP 192.168.10.1:3128 vai> > > > beleza, mas eu > > preciso que seja transparente, eu acho que seja as> > > > regras do > > firewall que tão dano problemas...> >> > To mandando os meus > > arquivos > > de configuração do squid e de> > firewall. Nada muito complexo, > > pois > > não preciso de nada a mais> > aqui, só o Proxy transparente...> >> > > > > > Abraços e obrigado...> > > Se for a versão 2.6 do squid tem que usar o > > > > parametro transparente no> http_port.> > Abraço,> > > -BEGIN PGP > > > > SIGNATURE-> Version: GnuPG v1.4.5 (MingW32)> > > > > > iD8DBQFGqiEcbjyCr4Ixg0wRAhEPAJ9nmT+GFMV1XLqCUiUqxuRAvmhEIwCffhpR> > > > > onG6/58IInxEZzeFDOZPRW0=> =uofw> -END PGP SIGNATURE-> > > > > > -> Histórico: > > > > http://www.fug.com.br/historico/html/freebsd/> Sair da lista: > > > > https://www.fug.com.br/mailman/listinfo/freebsd> > > Date: Fri, 27 Jul > > 2007 13:45:16 -0300> From: > > [EMAIL PROTECTED]> To: > > freebsd@fug.com.br> Subject: Re: > > [FUG-BR] Squid...> > -BEGIN PGP > > SIGNED MESSAGE-> Hash: SHA1> > > > Rabinson Grings escreveu:> > > > Pessoal, o meu squid tá me tirando o sono...> > > >> > Configurei ele pra > > fazer proxy transparente, mas não rola. Se eu> > > &
Re: [FUG-BR] Regras do PF não carregam no boot
Em 28/07/07, Marcos Vinicius Buzo<[EMAIL PROTECTED]> escreveu: > To conectado remoto nessa maq, há alguma forma de logar as mensagens > dos serviços sendo carregados ? > Abraços! > > On 7/28/07, Gule # <[EMAIL PROTECTED]> wrote: > > On 7/27/07, Marcos Vinicius Buzo <[EMAIL PROTECTED]> wrote: > > > Rapazeada, vlw pelas respostas.. > > > Tentei das duas formas.. desabilitando o pf_flags e colocando > > > pf_flags="-e" > > > Nenhuma das 2 deu resultado.. o que o Lutieri falou faz sentido, será > > > que é assim mesmo ? > > > > > > Abraços! > > > > > > On 7/27/07, Lutieri G. <[EMAIL PROTECTED]> wrote: > > > > Pra mim não carrega pelo fato de as configurações de rede seres > > > > carregadas após o firewall.. sendo assim ele não consegue resolver os > > > > hostnames que tem nas regras e não carrega. > > > > > > > > Aproveitando eu gostaria de saber se existe um workaround pra isso?!?! > > > > > > > > []'s > > > > > > > > Em 26/07/07, Nenhum_de_Nos<[EMAIL PROTECTED]> escreveu: > > > > > tenta: > > > > > > > > > > pf_flags="-e " > > > > > > > > > > sempre funciona por aqui :) > > > > > > > > > > matheus > > > > > > > > > > -- > > > > > We will call you cygnus, > > > > > The God of balance you shall be > > > > > - > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > > > -- > > > > Att. > > > > Lutieri G. B. > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > Quando vc reinicia a máquina, fique atento no momento em que o pf > > carrega. Você verá o motivo do erro ali. > > Posta pra gente. > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > para carregar as regras no boot vc so precisa colocar no rc.conf esta opcoes pf_enable="YES" pf_rules="/etc/pf.conf" pf_program="/sbin/pfctl " pf_flags="" Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Placa de Video VIA/S3 Unichrome
Em 20/07/07, Mário Carvalho<[EMAIL PROTECTED]> escreveu: >>Em 20/07/07, Mário Carvalho<[EMAIL PROTECTED]> escreveu: >> >Alguem pode me ajudar na instalação da placa de video no BSD 6.2 >x64? >> > >> >Minha placa é onboard VIA/S3 Unichrome. >> > >> >Andei pesquizando na net e muita gente esta com dificuldades >tambem. >> > >> >ja tentei colocar diversos drivers "via" "vesa" e nada funciona >> >Mário Carvalho >> >> >__ >> > >> >Inclua vídeos e música no Windows Live Spaces! [1]Confira aqui! >> > >> > References >> > >> >1. http://g.msn.com/8HMBBRBR/2755??PS=47575 >> > - >> > Histórico: http://www.fug.com.br/historico/html/freebsd/ >> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd >> > >>bem vindo amigo ao clube dos desesperados com esta placa ela roda em >>modo vesa pq eu tnho e funciona no FreeBSD >>-- >>Alessandro de Souza Rocha >>Administrador de Redes e Sistemas >>Freebsd-BR User #117 >> > >Alessandro, > >Você poderia me mandar sua .conf pra me dar uma olhada? >Obrigado >Mário Carvalho >___ > > From: [EMAIL PROTECTED] > Reply-To: freebsd@fug.com.br > To: freebsd@fug.com.br > Subject: Digest freebsd, volume 16, assunto 92 > Date: Fri, 20 Jul 2007 17:02:49 -0300 > >Enviar submissões para a lista de discussão freebsd para > > freebsd@fug.com.br > > > >Para se cadastrar ou descadastrar via WWW, visite o endereço > > https://www.fug.com.br/mailman/listinfo/freebsd > >ou, via email, envie uma mensagem com a palavra 'help' no assunto > ou > >corpo da mensagem para > > [EMAIL PROTECTED] > > > >Você poderá entrar em contato com a pessoa que gerencia a lista > pelo > >endereço > > [EMAIL PROTECTED] > > > >Quando responder, por favor edite sua linha Assunto assim ela será > >mais específica que "Re: Contents of freebsd digest..." > > > > > >Tópicos de Hoje: > > > >1. Re: pf e MAC (?) (Márcio Luciano Donada) > >2. Snapshots do Sistema (Marcio Antunes) > >3. Placa de Video VIA/S3 Unichrome (Mário Carvalho) > >4. mount_smbfs (Patryck Ramos Martins) > >5. Re: Dúvida:_FreeBSD_+_smtp_auth (Alex) > >6. Re: pf e MAC (?) (Alessandro de Souza Rocha) > >7. Re: Placa de Video VIA/S3 Unichrome (Alessandro de Souza > Rocha) > >8. Re: Snapshots do Sistema (Nilson Debatin) > > > > > >----------- > --- > > > >Message: 1 > >Date: Fri, 20 Jul 2007 16:20:05 -0300 > >From: Márcio Luciano Donada <[EMAIL PROTECTED]> > >Subject: Re: [FUG-BR] pf e MAC (?) > >To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > >Message-ID: <[EMAIL PROTECTED]> > >Content-Type: text/plain; charset=ISO-8859-1 > > > >-BEGIN PGP SIGNED MESSAGE- > >Hash: SHA1 > > > >Alessandro de Souza Rocha escreveu: > > > Em 20/07/07, Márcio Luciano > Donada<[EMAIL PROTECTED]> > > > escreveu: Alessandro de Souza Rocha escreveu: > > >>>> # Cliente: fulano 01 ipfw add 1 allow layer2 src-ip > > >>>> 192.168.0.2 mac any 00:11:5b:92:75:8a in via rl0 # Cliente: > > >>>> cpd 02 ipfw add 3 allow layer2 src-ip 192.168.0.2 mac any > > >>>> 00:02:2a:d0:80:d7 in via rl0 # Cliente: Manutencao ipfw add 5 > > >>>> allow layer2 src-ip 192.168.0.4 MAC any 00:e0:7d:d6:d9:e1 in > > >>>> via rl0 # Cliente: CPD-teste ipfw add 7 allow layer2 src-ip > > >>>> 192.168.0.251 MAC any 00:11:09:d9:3f:6b in via rl0 # Cliente: > > >>>> diretoria ipfw add 9 allow layer2 src-ip 192.168.0.6 MAC any > > >>>> 00:11:2f:d0:b9:c5 in via rl0 # Cliente: gerencia ipfw add 11 > > >>>>
Re: [FUG-BR] Limitar a banda da interface em pppoe
Em 01/08/07, Matheus Cucoloto<[EMAIL PROTECTED]> escreveu: > Olá pessoal, por acaso é possivel eu definir a banda da interface no > pppoe ou no radius. > > Deixa eu tentar ser mais claro, digamos que a conexão do cliente seja > de 256 kbps é possivel eu definir a velocidade dela no tun do cliente, > ou seja na interface que o pppoe cria na ponta do cliente (nao na do > servidor). > > Como eu devo fazer? > > Abraços > > -- > Matheus Cucoloto > System Admin. > Net Admin. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > da uma olhada http://www.free.bsd.com.br/noticia.php3?CAD=1&NOT=145 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bloqueio de MSN
Em 01/08/07, Marcelo de Souza Sant'Anna<[EMAIL PROTECTED]> escreveu: > Bloquear MSN por rede ou IP é complicado e não muito eficiente, > principalmente porque a Microsoft está sempre modificando seus > servidores. Além disto, você pode sem querer bloquear endereços que > forneçam suporte a download de drivers para atualização das estações > entre outros problemas. > > A maneira mais eficiente é bloquear softwares como este, assim como > também softwares P2P, através do cabeçalho do pacote, de preferência no > início da conexão, utilizando softwares ou equipamentos que façam a > filtragem de conteúdo na camada de aplicação. > > Você também pode fazer este bloqueio, porém de forma mais simples, > utilizando um servidor proxy e criando algumas regras de mime-type... > > Lembre sempre que se algum usuário utilizar algum webproxy, ou qualquer > aplicativo para encapsular os dados, você terá como detectar através das > regras que criou. Isto porque para você seus usuários estarão utilizando > a porta 80 de um determinado site, quem não do MSN. > > Sites como ebuddy, permitem que o usuário utilizem o MSN passando tudo > através do site deles, e você somente verá conexões para o site > www.phonefox.com ou ebuddy.com > > > > On Wed, 2007-08-01 at 05:36 -0300, lucio_flavio wrote: > > > Pesquisei alguns topicos sobre bloqueio de msn aqui na lista e no oraculo > > google, a algum tempo atras consegui uma possivel "formula", porém estou com > > problemas em um cliente (parece que as maquinas acessam normalmente o msn.), > > se > > alguem puder me ajudar para que os demais que precisem tambem se beneficiem. > > Aqui esta o que fiz > > > > ### Tables ### > > table { 64.92.165.219, 64.233.171.85, 206.190.49.191, > > 72.14.209.85, 72.14.209.86, 72.14.209.87 } > > table { 200.215.114.175, 200.189.167.124 } > > #-> MSN e Cia > > table {65.54.239.0/24, 64.12.200.89, 216.155.193.161, > > 65.54.194.118, > > 207.46.216.62} > > table {10.0.15.110, 10.0.15.118, 10.0.15.117} > > > > # Bloqueio MSN e outros IMs > > pass in quick on $int_if proto tcp from to any port > > {1863, > > 3128, 8080} > > pass in quick on $int_if proto tcp from to > > port > > { 80, 1863, 5050, 5190 } > > block in quick on $int_if proto tcp from $internal_net to any port { 3124, > > 8000, > > 6588, 65506, 444, 1863, 8080, 5050, 5190 } > > block in quick on $int_if proto tcp from $internal_net to port { > > 80, > > 1863, 5050, 5190 } > > > > # Excecoes > > block out on $ext_if proto tcp from any to > > block in on $int_if proto tcp from any to port { 3124 8000 8080 6588 65506 > > 444 > > 8081 } > > > > Desde já grato pela ajuda! > > > > um abraço pessoal! > > - Histórico: > > http://www.fug.com.br/historico/html/freebsd/ Sair da lista: > > https://www.fug.com.br/mailman/listinfo/freebsd > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > eu tenho um forma melhor de bloquear msn da galera usano ipfw com esta regra vc reduz o trafego em 60% do pacote para porta 1863 ipfw add 5000 prob 0.6 drop tcp from not 192.168.0.2 to not 192.168.0.0/24,200.0.0.0/8,201.0.0.0/8 1863 prente atenca que a unica maquina que vai ter acesso ao msn e o ip 192.168.0.2 os reto da rede nao tera acesso ao menos que vc libera outra maquina para acessar. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bloqueio de MSN
Em 02/08/07, Joao Victor da Costa<[EMAIL PROTECTED]> escreveu: > Como dito anteriormente no meu e-mail. > Se o firewall não estiver restritivo não irá adiantar > Afinal qual intuito de se bloquear msn e deixar outras coisas passando > num firewall não restritivo... > 0.o > > []'s. > > On Thu, 2007-08-02 at 14:09 -0300, Welkson Renny de Medeiros wrote: > > Uso proxy transparent... mas como o msn nem sempre utiliza porta 80, não sei > > se isso tem alguma utilidade... realmente não testei... > > > > Pelo PF tem funfado bem... time que tá ganhando não se mexe... > > > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > Powered by > > > >(__) > > \\\'',) > > \/ \ ^ > > .\._/_) > > > > www.FreeBSD.org > > > > - Original Message - > > From: "Joao Victor da Costa" <[EMAIL PROTECTED]> > > To: "Lista_Brasileira_de_Discussão_sobre_FreeBSD_" > > Sent: Thursday, August 02, 2007 11:59 AM > > Subject: Re: [FUG-BR] Bloqueio de MSN > > > > > > Ola, > > Coisas mirabolantes estão sendo feitas. > > Você utiliza proxy ? > > Se sim, pq não bloqueia o MSN simplesmente bloqueando o MIME msn ? > > > > acl msn rep_mime_type -i ^application/x-msn-messenger > > http_access deny msn > > > > []'s. > > > > Vale lembrar que para o correto funcionamento precisa-se de um firewall > > restritivo na rede... > > > > > > On Thu, 2007-08-02 at 10:44 -0300, Welkson Renny de Medeiros wrote: > > > A minha em PF... > > > > > > # ips msn > > > msn_ip = "{ 192.168.3.74, 192.168.1.3 }" > > > > > > msn_port = "{ 80, 1863 }" > > > > > > # bloquear MSN (excessoes na variavel "msn_ip") > > > pass in quick on $int_if proto tcp from $msn_ip to 207.46.0.0/16 port > > > $msn_port > > > pass in quick on $int_if from $msn_ip to 65.54.239.0/16 > > > block in log quick on $int_if proto tcp from any to 207.46.0.0/16 port > > > $msn_port > > > block in log quick on $int_if from any to 65.54.239.0/16 > > > > > > Se o ip muda, não sei... mas aqui pega uma /16 e funciona blz sempre > > > que > > > alguém precisa me liga pedindo para liberar, porque não entra de jeito > > > nenhum... > > > > > > > > > -- > > > Welkson Renny de Medeiros > > > Focus Automação Comercial > > > Desenvolvimento / Gerência de Redes > > > [EMAIL PROTECTED] > > > > > > > > > > > > Powered by > > > > > >(__) > > > \\\'',) > > > \/ \ ^ > > > .\._/_) > > > > > > www.FreeBSD.org > > > > > > > > > - Original Message - > > > From: "Lutieri G." <[EMAIL PROTECTED]> > > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > > > Sent: Thursday, August 02, 2007 8:14 AM > > > Subject: Re: [FUG-BR] Bloqueio de MSN > > > > > > > > > Eu costumo bloquear pelo squid. Aí pode ser por MAC, usuário, ip de > > > origem.. sei lah.. > > > Por exemplo: > > > > > > > > > ##Usuarios > > > acl usuarios_msn proxy_auth -i "usuarios_msn.txt" > > > ##Site MSN > > > acl msn url_regex -i gateway.messenger. > > > acl msn url_regex -i login.live.com > > > acl msn url_regex -i gateway.dll > > > acl msn url_regex -i msn.com > > > > > > ##ACL's MSN > > > http_access allow usuarios_msn msn > > > http_access deny usuarios_msn all > > > > > > > > > > > > > > > Em 01/08/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > > Em 01/08/07, Marcelo de Souza Sant'Anna<[EMAIL PROTECTED]> > > > > escreveu: > > > > >
Re: [FUG-BR] Squid Trazer usuário da Máquina com SARG
; > outro lado, > > > > > > > > se sem se preocupar com as conseqüências menores, > > abordamos > > > > > > > > os > > > > > > > problemas com > > > > > > > > o espíito afiado como uma lâmina, sempre encontramos a > > > > > > > > solução > > > em > > > > > > > menos > > > > > > > > tempo do que é necessáio para respirar sete vezes." > > > > > > > > Nabeshima > > > > > > > Naoshige > > > > > > > > (1538-1618) > > > > > > > > - > > > > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > > > > Sair da lista: > > > > > > > > https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > - > > > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > > > Sair da lista: > > https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > > > > > > > > > > > > > > > > > -- > > > > > > -- > > > > > > "Segurança da Informação se faz com tecnologia, processos e > > > > > > pessoas, > > > e > > > > a > > > > > > formação destas exige mais que uma seqüência de treinamentos. > > > > > > Porque > > > > você > > > > > > treina macacos. Pessoas,você educa." > > > > > > > > > > > > "Se a gente se lança sem vigor, sete de dez ações tomadas não > > > > > > dão > > > > certo. > > > > > > É extremamente difícil tomar decisões num estado de agitação. > > > > > > Por > > > > outro > > > > > > lado, se sem se preocupar com as conseqüências menores, > > > > > > abordamos os problemas com o espíito afiado como uma lâmina, > > > > > > sempre encontramos a > > > > solução > > > > > > em menos tempo do que é necessáio para respirar sete > > > > vezes." Nabeshima > > > > > > Naoshige (1538-1618) > > > > > > > > > > > > > > > > > > > > > > > > > > -- > > > > > -- > > > > > "Segurança da Informação se faz com tecnologia, processos e > > > > > pessoas, e > > > a > > > > > formação destas exige mais que uma seqüência de treinamentos. > > > > > Porque > > > > você > > > > > treina macacos. Pessoas,você educa." > > > > > > > > > > "Se a gente se lança sem vigor, sete de dez ações > > tomadas não dão > > > certo. > > > > É > > > > > extremamente difícil tomar decisões num estado de agitação. Por > > > > > outro > > > > lado, > > > > > se sem se preocupar com as conseqüências menores, abordamos os > > > problemas > > > > com > > > > > o espíito afiado como uma lâmina, sempre encontramos a > > solução em > > > menos > > > > > tempo do que é necessáio para respirar sete vezes." Nabeshima > > > Naoshige > > > > > (1538-1618) > > > > > > > > > > > > > > > > > > > > > -- > > > > -- > > > > "Segurança da Informação se faz com tecnologia, processos > > e pessoas, > > > > e a formação destas exige mais que uma seqüência de treinamentos. > > > > Porque > > > você > > > > treina macacos. Pessoas,você educa." > > > > > > > > "Se a gente se lança sem vigor, sete de dez ações tomadas > > não dão certo. > > > É > > > > extremamente difícil tomar decisões num estado de agitação. Por > > > > outro lado, se sem se preocupar com as conseqüências menores, > > > > abordamos os problemas com o espíito afiado como uma > > lâmina, sempre > > > > encontramos a solução em menos tempo do que é necessáio para > > > > respirar sete vezes." Nabeshima Naoshige > > > > (1538-1618) > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > -- > > -- > > "Segurança da Informação se faz com tecnologia, processos e > > pessoas, e a formação destas exige mais que uma seqüência de > > treinamentos. Porque você treina macacos. Pessoas,você educa." > > > > "Se a gente se lança sem vigor, sete de dez ações tomadas não > > dão certo. É extremamente difícil tomar decisões num estado > > de agitação. Por outro lado, se sem se preocupar com as > > conseqüências menores, abordamos os problemas com o espíito > > afiado como uma lâmina, sempre encontramos a solução em menos > > tempo do que é necessáio para respirar sete vezes." > > Nabeshima Naoshige > > (1538-1618) > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Eu tenho squid+AD e no sarg mostra ips e usuarios. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] mrtg sem snmp.
Ola amigo, alguem de vcs ja configurou o mrtg sem snmp para monitorar o link atraves da interface de rede. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF + ALTQ
Em 28/08/07, Gilberto Villani Brito<[EMAIL PROTECTED]> escreveu: > E-mail comentado: > > On 21/08/07, Victor Loureiro Lima <[EMAIL PROTECTED]> wrote: > > I had enough ;) > > > > Cansei de ter menos banda na minha maquina (gateway da rede wireless > > la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que > > algum familiar ou visita entra na internet para ver os seus > > powerpoints sobre viagens no mundo, ou curiosidades no email, por > > tanto resolvi usar o altq a meu favor e incluir um controle de banda > > na rede la' de casa. > > > > A regra e' simples, quando eu estiver usando a internet (segundo eu li > > no manual da pf existe essa possibilidade) eu quero ter 60% da > > bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum > > uso de internet no gateway (meu desktop), a banda pode ir 100% para > > quem tiver usando. Nota: Nao quero que conexoes vindo da internet > > caiam em nenhuma queue, ou seja, tenham processamento normal sem > > limitacao de banda para eles. (considerando logicamente o limite > > fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) > > > > Tendo essas premissas, existem a seguintes dúvidas: > > Como a minha rede e' disposta da seguinte forma: > > > > [ rede interna wireless de casa ] <---> [ath0] [fxp0] <---> INTERNET > >(^^ > > gateway) > > > > 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu > > entendimento e' que > > se habilitar para a ath0, faria mais sentido, pois apenas o trafico > > wireless seria afetado. > > Caso seja essa a solução, estou certo em achar que simplesmente habilitando > > o > > altq na interface ath0 e passando um valor de 1600kb (meu link e' de > > 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado > > esperado? Depois seria apenas uma questao de habilitar no pass in on > > ath0 queue minha_queue? > > Depende, se você for limitar SOMENTE o download usa a interface ath0, > mas se for limitar o upload também, terá que usar a fxp0. > > > > > 2a. duvida: como fica a questão de limitar o que entra na rede? Teria > > como eu jogar os pacotes de resposta (vindos da internet) que foram > > originados de conexoes vindo da ath0 (usuarios internos) para uma > > queue que tenha menos banda, e deixar os outros que usam o fxp0 sem > > limitações de entrada/saida?! > > Sim, tem como fazer isso. > > > > > > > Ai vai o meu pf.conf (muito simples, nao tem nada...): > > # > > # Macros: define common values, so they can be referenced and changed > > easily. > > ext_if="fxp0" # replace with actual external interface name i.e., dc0 > > int_if="ath0" # replace with actual internal interface name i.e., dc1 > > internal_net="192.168.0.0/24" > > external_addr="`ifconfig fxp0 | grep inet | cut -d ' ' -f2`" > > > > > > # Options: tune the behavior of pf, default values are given. > > set timeout { interval 10, frag 30 } > > set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } > > set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } > > set timeout { udp.first 60, udp.single 30, udp.multiple 60 } > > set timeout { icmp.first 20, icmp.error 10 } > > set timeout { other.first 60, other.single 30, other.multiple 60 } > > set timeout { adaptive.start 0, adaptive.end 0 } > > set limit { states 1, frags 5000 } > > set loginterface none > > set optimization normal > > set block-policy drop > > set require-order yes > > set fingerprints "/etc/pf.os" > > > > # Normalization: reassemble fragments and resolve or reduce traffic > > ambiguities. > > scrub in all > > > > nat on $ext_if from $internal_net to ! $internal_net -> ($ext_if) > > > > pass in log quick on $int_if keep state > > pass out log quick on $int_if keep state > > pass in log quick on $ext_if keep state > > pass out log quick on $ext_if keep state > > > > > > Abracos, > > Victor F. Loureiro Lima > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > Mais ajuda: http://www.fug.com.br/historico/html/freebsd/2007-03/msg00028.html > > Abraços > -- > Gilberto V
Re: [FUG-BR] PF + ALTQ
Em 28/08/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > Em 28/08/07, Gilberto Villani Brito<[EMAIL PROTECTED]> escreveu: > > E-mail comentado: > > > > On 21/08/07, Victor Loureiro Lima <[EMAIL PROTECTED]> wrote: > > > I had enough ;) > > > > > > Cansei de ter menos banda na minha maquina (gateway da rede wireless > > > la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que > > > algum familiar ou visita entra na internet para ver os seus > > > powerpoints sobre viagens no mundo, ou curiosidades no email, por > > > tanto resolvi usar o altq a meu favor e incluir um controle de banda > > > na rede la' de casa. > > > > > > A regra e' simples, quando eu estiver usando a internet (segundo eu li > > > no manual da pf existe essa possibilidade) eu quero ter 60% da > > > bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum > > > uso de internet no gateway (meu desktop), a banda pode ir 100% para > > > quem tiver usando. Nota: Nao quero que conexoes vindo da internet > > > caiam em nenhuma queue, ou seja, tenham processamento normal sem > > > limitacao de banda para eles. (considerando logicamente o limite > > > fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) > > > > > > Tendo essas premissas, existem a seguintes dúvidas: > > > Como a minha rede e' disposta da seguinte forma: > > > > > > [ rede interna wireless de casa ] <---> [ath0] [fxp0] <---> INTERNET > > >(^^ > > > gateway) > > > > > > 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu > > > entendimento e' que > > > se habilitar para a ath0, faria mais sentido, pois apenas o trafico > > > wireless seria afetado. > > > Caso seja essa a solução, estou certo em achar que simplesmente > > > habilitando o > > > altq na interface ath0 e passando um valor de 1600kb (meu link e' de > > > 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado > > > esperado? Depois seria apenas uma questao de habilitar no pass in on > > > ath0 queue minha_queue? > > > > Depende, se você for limitar SOMENTE o download usa a interface ath0, > > mas se for limitar o upload também, terá que usar a fxp0. > > > > > > > > 2a. duvida: como fica a questão de limitar o que entra na rede? Teria > > > como eu jogar os pacotes de resposta (vindos da internet) que foram > > > originados de conexoes vindo da ath0 (usuarios internos) para uma > > > queue que tenha menos banda, e deixar os outros que usam o fxp0 sem > > > limitações de entrada/saida?! > > > > Sim, tem como fazer isso. > > > > > > > > > > > Ai vai o meu pf.conf (muito simples, nao tem nada...): > > > # > > > # Macros: define common values, so they can be referenced and changed > > > easily. > > > ext_if="fxp0" # replace with actual external interface name i.e., dc0 > > > int_if="ath0" # replace with actual internal interface name i.e., dc1 > > > internal_net="192.168.0.0/24" > > > external_addr="`ifconfig fxp0 | grep inet | cut -d ' ' -f2`" > > > > > > > > > # Options: tune the behavior of pf, default values are given. > > > set timeout { interval 10, frag 30 } > > > set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } > > > set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } > > > set timeout { udp.first 60, udp.single 30, udp.multiple 60 } > > > set timeout { icmp.first 20, icmp.error 10 } > > > set timeout { other.first 60, other.single 30, other.multiple 60 } > > > set timeout { adaptive.start 0, adaptive.end 0 } > > > set limit { states 1, frags 5000 } > > > set loginterface none > > > set optimization normal > > > set block-policy drop > > > set require-order yes > > > set fingerprints "/etc/pf.os" > > > > > > # Normalization: reassemble fragments and resolve or reduce traffic > > > ambiguities. > > > scrub in all > > > > > > nat on $ext_if from $internal_net to ! $internal_net -> ($ext_if) > > > > > > pass in log quick on $int_if keep state > > > pass out log quick on $int_if keep state > > > pass in
Re: [FUG-BR] squid lento
Em 28/08/07, Lutieri G.<[EMAIL PROTECTED]> escreveu: > Em 27/08/07, Igor<[EMAIL PROTECTED]> escreveu: > > Opa, > > > > Nao sou muito técnico como o pessoal que está te ajudando.. mas uma dúvida: > > > > Voce fez o teste de efetuar um download passando pelo proxy do BSD? Ele fica > > lento o tempo todo ou só demora pra comecar? > > > > Se ele tiver problemas só para começar sugiro dar uma conferida nos > > reversos... > > > Fica lento para todos usuários... demora pra carregar uma mesma > página. Que até minutos atrás não demorava. > > Já me certifiquei de que não é problema relacionado com DNS. > > > Como voce disse.. pode ser alguma coisa muito simples que está passando sem > > ser notada :) > > Bem que eu queria, mas estou conversando como Flavio Alexsandro e > estamos chegando a outra conclusão. > > Nesse momento estou fazendo algumas alterações no kernel. Logo mais > volto para informar a quantas anda o processo.! > > Esse squid vai ter que funcionar nem que seja na base da porrada :-) > > Abraço!! > > > > Abraços > > > > -- > Att. > Lutieri G. B. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Velho vai alguma configuracao no seu AD ou squid pq tenho rodando um servidor FreeBSD 6.2 squid 2.5 + AD windows 2003 server small business 2 links um velox 600k e um link ipconect 128kb este mesmo servidor fazer balanceamento e tudo mais e o acesso e rapido. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid lento
> que na versão do linux nunca apresentou essa mensagem. Por isso > continuei minha busca... > > . > > > > Mas em um email seu depois deste: > > > > Ontem mesmo removi a autenticação e todas ACL's e continuou com o > > problema > > > > O mesmo problema? O uso de CPU do squid deve ter melhorado para bem menos > > que 50%. > > > > ... > Sim, o mesmo problema! Apesar de a CPU ter sentido a que tiraram um > peso, não muito grande, das costas dela, a lentidão continuou. > > > > > Bem, por enquanto é o que posso fazer. Se tiver mais alguma informação, > > mande. > > > > Jonny > > > > -- > > João Carlos Mendes Luís - Networking Engineer - [EMAIL PROTECTED] > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Att. > Lutieri G. B. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > o cache_dir ufs 15000 16 256 cache_mem 300 o swap eu coloco 2GB -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF + ALTQ
Em 28/08/07, Gilberto Villani Brito<[EMAIL PROTECTED]> escreveu: > On 28/08/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> wrote: > > Em 28/08/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > Em 28/08/07, Gilberto Villani Brito<[EMAIL PROTECTED]> escreveu: > > > > E-mail comentado: > > > > > > > > On 21/08/07, Victor Loureiro Lima <[EMAIL PROTECTED]> wrote: > > > > > I had enough ;) > > > > > > > > > > Cansei de ter menos banda na minha maquina (gateway da rede wireless > > > > > la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que > > > > > algum familiar ou visita entra na internet para ver os seus > > > > > powerpoints sobre viagens no mundo, ou curiosidades no email, por > > > > > tanto resolvi usar o altq a meu favor e incluir um controle de banda > > > > > na rede la' de casa. > > > > > > > > > > A regra e' simples, quando eu estiver usando a internet (segundo eu li > > > > > no manual da pf existe essa possibilidade) eu quero ter 60% da > > > > > bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum > > > > > uso de internet no gateway (meu desktop), a banda pode ir 100% para > > > > > quem tiver usando. Nota: Nao quero que conexoes vindo da internet > > > > > caiam em nenhuma queue, ou seja, tenham processamento normal sem > > > > > limitacao de banda para eles. (considerando logicamente o limite > > > > > fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) > > > > > > > > > > Tendo essas premissas, existem a seguintes dúvidas: > > > > > Como a minha rede e' disposta da seguinte forma: > > > > > > > > > > [ rede interna wireless de casa ] <---> [ath0] [fxp0] <---> INTERNET > > > > > > > > > > (^^ gateway) > > > > > > > > > > 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu > > > > > entendimento e' que > > > > > se habilitar para a ath0, faria mais sentido, pois apenas o trafico > > > > > wireless seria afetado. > > > > > Caso seja essa a solução, estou certo em achar que simplesmente > > > > > habilitando o > > > > > altq na interface ath0 e passando um valor de 1600kb (meu link e' de > > > > > 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado > > > > > esperado? Depois seria apenas uma questao de habilitar no pass in on > > > > > ath0 queue minha_queue? > > > > > > > > Depende, se você for limitar SOMENTE o download usa a interface ath0, > > > > mas se for limitar o upload também, terá que usar a fxp0. > > > > > > > > > > > > > > 2a. duvida: como fica a questão de limitar o que entra na rede? Teria > > > > > como eu jogar os pacotes de resposta (vindos da internet) que foram > > > > > originados de conexoes vindo da ath0 (usuarios internos) para uma > > > > > queue que tenha menos banda, e deixar os outros que usam o fxp0 sem > > > > > limitações de entrada/saida?! > > > > > > > > Sim, tem como fazer isso. > > > > > > > > > > > > > > > > > > > Ai vai o meu pf.conf (muito simples, nao tem nada...): > > > > > # > > > > > # Macros: define common values, so they can be referenced and changed > > > > > easily. > > > > > ext_if="fxp0" # replace with actual external interface name i.e., > > > > > dc0 > > > > > int_if="ath0" # replace with actual internal interface name i.e., > > > > > dc1 > > > > > internal_net="192.168.0.0/24" > > > > > external_addr="`ifconfig fxp0 | grep inet | cut -d ' ' -f2`" > > > > > > > > > > > > > > > # Options: tune the behavior of pf, default values are given. > > > > > set timeout { interval 10, frag 30 } > > > > > set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } > > > > > set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } > > > > > set timeout { udp.first 60, udp.sing
Re: [FUG-BR] PCMCIA
Em 28/08/07, Guilherme Ferreira Rosario<[EMAIL PROTECTED]> escreveu: > > Boa Noite Senhores, > Venho por este e-mail, > tentar desvendar o misterio de uma placa adaptadora com o nome ORINOCO. > Eu conecto ela na maquina nada e' detectado ou apontado pelo dmesg e messages. > Quando plugo a placa PCMCIA na placa adaptadora ORINOCO nada e' notificado a > o sistema, alguem teria alguma sugestao? > alguma dica? ja passou por algo parecido. > > Ah o sistema operacional é um FreeBSD 6.2-STABLE. > Agradeço desde de ja. > > Atenciosamente: > Guilherme Ferreira Rosario > _ > Discover the new Windows Vista > http://search.msn.com/results.aspx?q=windows+vista&mkt=en-US&form=QBRE > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > o adptador e isa ou pci, tinhas uns isa que e chato para reconhece mesmo agora pci e rapidnho so plugar o cartao reconhece na hora -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PCMCIA
Em 29/08/07, Guilherme Ferreira Rosario<[EMAIL PROTECTED]> escreveu: > > Alessandro eu plugei a PCMCIA em uma maquina Windows e ela reconheceu e pediu > o driver para a suposta instalacao. > Infelizmente nao aconteceu oque voce disse da placa orinoco eu conecto ela na > maquina FreeBSD 6.2 nao demonstra sinais de reconhecimento > eu plugo a placa PCMCIA tambem nada acontece. > Alguma dica? > > Atenciosamente: > Guilherme Ferreira Rosario > _ > Invite your mail contacts to join your friends list with Windows Live Spaces. > It's easy! > http://spaces.live.com/spacesapi.aspx?wx_action=create&wx_url=/friends.aspx&mkt=en-us > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > velho ja tive este mesmo problema com um cartao orinoco, veja so ele usava outro drive pq se nao me engano este cartao espara para APs orinoco e nao deu certo. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: PROBLEMAS PARA INSTALAR O SQUID
Em 29/08/07, Luciano Tasselli - Informática<[EMAIL PROTECTED]> escreveu: > Galera vo reinstala o freebsd ... tava acontecendo uma coisa muito loka > velew > > > > > > > Marcelo Soares da Costa escreveu: > > Esses não são suficiente ? > > > > > > Options for squid 2.6.3â"‚ > > â"‚ > > â"Œâ"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â"€â" > > â"‚ > > â"‚ â"‚[ ] SQUID_LDAP_AUTH Install LDAP authentication helpers > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_SASL_AUTH Install SASL authentication helpers > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_DELAY_POOLSEnable delay pools > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_SNMP Enable SNMP support > > â"‚ â"‚ > > â"‚ â"‚[X] SQUID_CARP Enable CARP support > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_SSLEnable SSL support for reverse proxies > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_PINGER Install the icmp helper > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_DNS_HELPER Use the old 'dnsserver' helper > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_HTCP Enable HTCP support > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_VIA_DB Enable forward/via database > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_CACHE_DIGESTS Enable cache digests > > â"‚ â"‚ > > â"‚ â"‚[X] SQUID_WCCP Enable Web Cache Coordination Prot. v1 > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_WCCPV2 Enable Web Cache Coordination Prot. v2 > > â"‚ â"‚ > > â"‚ â"‚[ ] SQUID_STRICT_HTTPBe strictly HTTP compliant > > â"‚ â"‚ > > â"‚ â"‚[X] SQUID_IDENT Enable ident (RFC 931) lookups > > > > > > Diskd não Ã(c) parametro de inicialização ? > > > > > > []'s > > > > Em Qua, 2007-08-29 à s 15:38 -0300, c0re dumped escreveu: > > > >> Não recomendo que vc instale o squid dos ports. Baixando o tgz e > >> executando o configure vc pode tunar o squid do jeito que desejar. > >> > >> Para te ajudar precisamos saber duas informações básicas : > >> > >> 1 - Quais sao os parametros do comando ./configure ? > >> > >> 2 - Qual Ã(c) a mensagem de erro ? > >> > >> > >> []'s > >> > >> > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Luciano Tasselli > F.(43)3315-3418 Cel. 99976905 > msn: [EMAIL PROTECTED] > Departamento de Informática > Associação Recreativa Esportiva Londrinense > "NUNCA DIGA A DEUS QUE TENS UM GRANDE PROBLEMA, MAS DIGA A SEUS PROBLEMAS QUE > TENS UM GRANDE DEUS" > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > ele nao fica no diretorrio /usr/local e sim no /usr/local/etc/squid da uma olhadinha que vc vai achar ele. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Hotmail usava o FreeBSD ??
Em 31/08/07, Diego Queiroz dos Santos<[EMAIL PROTECTED]> escreveu: > usava não, USA. até hoje!! ;D > > Eles tentaram substituir o qmail (se nao me engano) pela "solução > microsoft" .. e também tentaram tirar os servidores de httpd.. entre > outros. > > Em 31/08/07, Nilson Debatin <[EMAIL PROTECTED]> escreveu: > > > > > On Fri, 2007-08-31 at 14:32 -0300, Gustavo Gomes wrote: > > > Pessoal, > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > -- > Att. > > Diego Queiroz dos Santos > (61) 92749832 > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > olha no netcraft o dominio hotmail.com que consta que e 2. hotmail.com October 1996 MS Hotmail Windows Server 2003 3. www.hotmail.com.br April 1997 MS Hotmail Windows Server 2003 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Hotmail usava o FreeBSD ??
Em 31/08/07, Leandro Malaquias<[EMAIL PROTECTED]> escreveu: > Flávio Barros wrote: > > Como comprovar essas informações ? > > > > > > > > Em 31/08/07, Diego Queiroz dos Santos<[EMAIL PROTECTED]> escreveu: > > > >> usava não, USA. até hoje!! ;D > >> > >> Eles tentaram substituir o qmail (se nao me engano) pela "solução > >> microsoft" .. e também tentaram tirar os servidores de httpd.. entre > >> outros. > >> > >> Em 31/08/07, Nilson Debatin <[EMAIL PROTECTED]> escreveu: > >> > >> > >>> On Fri, 2007-08-31 at 14:32 -0300, Gustavo Gomes wrote: > >>> > >>>> Pessoal, > >>>> > >>>> - > >>>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>>> > >>> - > >>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>> > >>> > >> > >> -- > >> Att. > >> > >> Diego Queiroz dos Santos > >> (61) 92749832 > >> - > >> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >> > >> > > > > > > > Senhores, > > Hotmail não usa mais freebsd já a alguns anos ele conseguiram "sim" > rodar suas aplicacões em windows 2003 com IIS 6.0 > Para que vejam que estou dizendo é verdade segue o resultado da pesquisa > do netcraft: > http://toolbar.netcraft.com/site_report?url=http://www.hotmail.com > > flw > > -- > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > isso ja tinha postado aki na lista so que ninguem olhou para conferir. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Welcome
Em 04/09/07, Marcelo/Porks<[EMAIL PROTECTED]> escreveu: > On 9/4/07, Joao Paulo Marques Mattos <[EMAIL PROTECTED]> wrote: > > Pois eh, eu tinha instalado na Mitra Diocesana de Sao Jose dos Campos, que > > cuida das Igrejas catolicas do Vale do Paraiba, sem diabinho e funcionando > > sem parar, ate que chegou uma estagiaria, acessou o site e mostrou pro > > padre... jah era, voltaram a usar a janelinha! > > offTopic++; > > Como minha avó dizia: > > "Senhor, dai-me paciência. Porque se me der força eu mato essa filha da puta!" > > > []´s > > > > > > - Original Message - > > From: "Thiago J. Ruiz" <[EMAIL PROTECTED]> > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > Sent: Tuesday, September 04, 2007 10:19 AM > > Subject: Re: [FUG-BR] Welcome > > > > > > em casos como esse do cliente ser de uma religiao que nao pode ver > > chifrinho (brincadeira a parte sem querer ofender ninguem) > > > > existe a opcao que vc coloca no /boot/loader.conf > > > > beastie_disable="YES" > > > > ... pronto... sem diabinhos !! =D > > > > []'z > > > > Em 04/09/07, Nilton Jose Rizzo<[EMAIL PROTECTED]> escreveu: > > > On Tue, 4 Sep 2007 08:07:43 -0400, Gustavo Schneider wrote > > > > Eu comecei a usar por causa do beastie... e do ports, é claro. > > > > Hehehe > > > > > > > > Abraços, > > > > Schneider > > > > > > > > On 9/4/07, João Paulo Just <[EMAIL PROTECTED]> wrote: > > > > > > > > > Já vi gente dizer que não usa o FreeBSD por causa do Beastie :P > > > > > > Já pus em um cliente e por falta de sorte o cara viu o screensaver > > > do beast em modo texto no console ... Ficou uma arara ... :) > > > Ele era crente cara que zona que foi . > > > > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > -- > > > Nilton José Rizzo > > > 805 Informatica > > > Disseminado tecnologias > > > 021 2413 9786 > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > -- > > Thiago J. Ruiz > > http://thiagoruiz.blogspot.com > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Marcelo Rossi > "This e-mail is provided "AS IS" with no warranties, and confers no rights." > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > tem coisa melhor que esta capetinha enfernizando nossas vidas dos os dias com sua alegria pulando nela de um lado para outro. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD x CarreiraProfissional
integridade da rede do Núcleo mediante verificação de anormalidades (reclamações de incidentes de segurança e spams na rede local). * Desenvolver documentação de uso e configuração de aplicativos bem como de procedimentos operacionais. * Efetuar treinamentos quando necessário. * Administrar o serviço de videoconferência, VoIP, diretórios e outros que se fizerem necessários. * Instalação e configuração de periféricos. * Diagnóstico de problemas de hardware e software e acompanhamento da assistência técnica dos fabricantes quando necessário. Experiência mínima: * Mínimo de 5 anos de experiência profissional nas atividades relacionadas. Requisitos mínimos: * Curso superior completo em Engenharia Elétrica, Ciência da Computação, Engenharia da Computação ou áreas afins. * Inglês avançado para leitura técnica (fluência desejável). * Profundos conhecimentos em Redes Microsoft (Windows XP/2000) e aplicativos Microsoft (MS-Office). * Experiência em administração de equipamentos de rede (roteadores, switchs e afins). * Experiência em administração de sistemas GNU/Linux e Unix (preferencialmente FreeBSD). * Experiência em administração de servidores de email (Sendmail e Qmail), servidores web (Apache) e de arquivos (Samba). * Experiência em administração de firewalls (IPTables e IPFilter), IDS e anti-vírus. * Experiência em rotinas de backup (preferencialmente Amanda). * Experiência em gerenciamento de redes LAN/WAN, softwares de gerência de redes (como Nagios) e protocolo SNMP. * Domínio de protocolos e serviços de rede (FTP, SMTP, HTTP, IMAP, POP, DNS, VPN, VoIP, Videoconferência, listas de discussão). * Conhecimentos de Arquitetura de Redes, TCP/IP, Sistemas Operacionais e Bancos de Dados. * Disponibilidade para trabalho em tempo integral. * Disponibilidade para viagens. * Capacidade para ministrar palestras. Local de trabalho Campinas Início: Imediato -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD x CarreiraProfissional
Em 05/09/07, Ricardo Nabinger Sanchez<[EMAIL PROTECTED]> escreveu: > On Wed, 05 Sep 2007 14:59:56 -0300 > Marcelo Soares da Costa <[EMAIL PROTECTED]> wrote: > > > Do exterior , Yahoo server ? Google serve ? Hotmail server ?, Apple > > Na última palestra do Google que fui, ainda estavam usando Linux, em > 100.000+ servidores. Nunca dizem o número certo, só garantem que é mais > de 100.000. Onde tu viu que eles migraram para BSD? > > -- > Ricardo Nabinger Sanchez [EMAIL PROTECTED] > Powered by FreeBSD > > "Left to themselves, things tend to go from bad to worse." > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > quem te falow que globo.com usa FreeBSD olha isto OS, Web Server and Hosting History for www.globo.com http://www.globo.com was running unknown on NetApp NetCache when last queried at 1-Sep-2007 16:39:41 GMT - refresh now Site Report Try out the Netcraft Toolbar! FAQ OS Server Last changedIP address Netblock Owner NetApp NetCache unknown 19-Jun-2007 201.7.178.45 Comite Gestor da Internet no Brasil NetApp NetCache unknown 1-Jun-2007 201.7.178.45 Comite Gestor da Internet no Brasil NetApp NetCache unknown 21-Mar-2007 201.7.178.45 Comite Gestor da Internet no Brasil NetApp NetCache unknown 1-Mar-2007 201.7.178.45 Comite Gestor da Internet no Brasil NetApp NetCache unknown 21-Dec-2006 201.7.178.45 Comite Gestor da Internet no Brasil NT4/Windows 98 unknown 2-Dec-2006 201.7.178.45 Comite Gestor da Internet no Brasil NT4/Windows 98 unknown 5-Oct-2006 201.7.178.45 Comite Gestor da Internet no Brasil NT4/Windows 98 unknown 3-Sep-2006 201.7.178.45 Comite Gestor da Internet no Brasil NT4/Windows 98 unknown 6-Jul-2006 201.7.178.45 Comite Gestor da Internet no Brasil NT4/Windows 98 unknown 4-Jun-2006 201.7.178.45 Comite Gestor da Internet no Brasi -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [OFF-Topic] HFSC: Definição de bandwidth, realtime, linkshare, upperlimit
Em 12/09/07, Marcelo/Porks<[EMAIL PROTECTED]> escreveu: > Olha eu de novo... > Esse site que o mofo passou > > > > http://devwiki.pfsense.org/HFSCBandwidthShapingNotes > > É bem interessante... só queria que alguém confirmasse se eu entendi > corretamente > > (Claro que o melhor jeito de saber se realmente é... é testar... mas > se alguém já testou e sabe a resposta poderia compartilhar com a > lista.. assim fica documentado explicitamente, praticamente um > mingauzinho) > > A banda de uma fila se dá inicialmente pelo valor do 'realtime' > > Essa banda pode aumentar com o valor do 'linkshare' > Aqui eu entendi que a banda é somada o valor do linkshare.. ou seja: > - realtime 10% > - linkshare 20% > Nesse caso a banda da fila pode chegar a 30%... certo, né? > Ou o linkshare se torna o novo valor da banda? Neste caso a banda > ficando com 20%? > > Se eu não especificar 'linkshare' então a banda começa com o valor do > 'realtime' e cresce até o valor especificado no 'bandwidth', certo? > > não importando o que aconteça... a banda nunca ultrapassa o valor do > 'upperlimit' > não importando o que aconteça... a banda nunca é menor que o valor do > 'realtime' > > Ah! Desculpem.. eu não coloquei 'OFF-Topic' no post inicial... arrumei > isso desta vez. Desculpas! > > E muito obrigado de novo! > > On 9/12/07, Marcelo/Porks <[EMAIL PROTECTED]> wrote: > > On 9/12/07, m0f0x <[EMAIL PROTECTED]> wrote: > > > http://devwiki.pfsense.org/HFSCBandwidthShapingNotes > > > > Thanks! El muefo! > > Aproposito.. você está nos devendo uma visita aqui na empresa... > > conhecer o novo lugar. > > Estamos te esperando (sério, viu?) > > > > > > > > On Wed, 12 Sep 2007 16:43:43 -0300 > > > "Marcelo/Porks" <[EMAIL PROTECTED]> wrote: > > > > > > > Pessoal, aqui na lista eu encontro 'zilhares' de mensagens sobre PF > > > > +ALTQ+HFSC... > > > > > > > > Entretanto eu quero saber umas coisinhas que eu não encontrei na > > > > lista... nem nas páginas do manual (man pf.conf) > > > > > > > > Quando eu crio uma fila, por exemplo com o nome 'xxx' e posso definir > > > > 4 coisas: > > > > - bandwidth > > > > - realtime > > > > - linkshare > > > > - upperlimit > > > > > > > > altq on $Ext_IF1 hfsc bandwidth 512kb queue { xxx, yyy } > > > > queue xxx bandwidth 10% \ > > > >hfsc(ecn realtime 20% linkshare 5% upperlimit 30%) > > > > queue yyy bandwidth 90% \ > > > >hfsc(ecn realtime 50% linkshare 60% upperlimit 95%) > > > > > > > > Minha pergunta é... o que exatamente esses valores podem ser? > > > > se eu colocar bandwitdth em 10%, então eu teria 51.2 kb? > > > > > > > > Mas mesmo com o bandwidth em 10%, eu coloquei o realtime em 20%... > > > > isso quer dizer que essa fila pode chegar a 102.4kb? > > > > E pode compartilhar 5% do que? dos 51.2kb ou dos 512kb (que é o link > > > > total) > > > > > > > > E o upperlimit? esses 10% a mais nele só poderia ser pego se a fila > > > > 'yyy' compartilhasse 10% no mínimo? (realtime em 20% para chegar em > > > > 30% falta 10%) > > > > > > > > Desculpe esse monte de pergunta, mas como eu disse no começo não achei > > > > em lugar algum... > > > > > > > > Obrigado! > > > > > > > > -- > > > > Marcelo Rossi > > > > "This e-mail is provided "AS IS" with no warranties, and confers no > > > > rights." - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > --------- > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > -- > > Marcelo Rossi > > "This e-mail is provided "AS IS" with no warranties, and confers no rights." > > > > > -- > Marcelo Rossi > "This e-mail is provided "AS IS" with no warranties, and confers no rights." > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > olha um exemplo ai pra vc. firewall# pfctl -s queue queue root_vr0 bandwidth 128Kb priority 0 {dflt_out1, local1} queue dflt_out1 bandwidth 6.40Kb hfsc( default ) queue local1 bandwidth 121.60Kb queue root_tun0 bandwidth 128Kb priority 0 {dflt_out2, local2} queue dflt_out2 bandwidth 6.40Kb hfsc( default ) queue local2 bandwidth 121.60Kb -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [OFF-Topic] HFSC: Definição de bandwidth, realtime, linkshare, upperlimit
Em 12/09/07, Marcelo/Porks<[EMAIL PROTECTED]> escreveu: > On 9/12/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> wrote: > > olha um exemplo ai pra vc. > > > > firewall# pfctl -s queue > > queue root_vr0 bandwidth 128Kb priority 0 {dflt_out1, local1} > > queue dflt_out1 bandwidth 6.40Kb hfsc( default ) > > queue local1 bandwidth 121.60Kb > > queue root_tun0 bandwidth 128Kb priority 0 {dflt_out2, local2} > > queue dflt_out2 bandwidth 6.40Kb hfsc( default ) > > queue local2 bandwidth 121.60Kb > > Oi Alessandro... obrigado pela atenção... > > Mas exemplos eu tenho alguns kilos... > > O que eu preciso é apenas um 'sim' ou 'não' nas minhas duas perguntas > e nas duas últimas colocações do meu último (terceiro e-mail) dessa > thread. > > Mas valeu pelo exemplo. Obrigado mesmo. > > > -- > > Alessandro de Souza Rocha > > Administrador de Redes e Sistemas > > Freebsd-BR User #117 > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > Marcelo Rossi > "This e-mail is provided "AS IS" with no warranties, and confers no rights." > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > marcelo para tirar sua duvida da uma olhda aqui http://www.openbsd.org/faq/pf/pt/queueing.html Continuando o exemplo acima: queue std bandwidth 50% cbq(default) queue ssh bandwidth 25% { ssh_login, ssh_bulk } queue ssh_login bandwidth 25% priority 4 cbq(ecn) queue ssh_bulk bandwidth 75% cbq(ecn) queue ftp bandwidth 500Kb priority 3 cbq(borrow red) Aqui os parâmetros das subfilas previamente definidas são configurados. A fila std possui largura de banda de 50% da fila raiz (ou 1Mbps) e está configurada como a fila padrão. A fila ssh possui 25% da banda da fila raiz (500kb) e também contém duas filas ssh_login e ssh_bulk. A fila ssh_login tem prioridade maior que ssh_bulk e ambas tem ECN habilitado. A banda atribuída à fila ftp é de 500Kbps com prioridade 3. Ela também pode tomar banda emprestada quando estiver disponível e também tem RED habilitado. NOTA: Cada definição de fila tem sua banda especificada. Sem especificar a banda, o PF dará a fila 100% da banda da fila pai. Nesta situação, que causará um erro quando as regras são carregadas uma vez que existe uma fila com 100% da banda, nenhuma outra fila pode ser definida neste nível uma vez que não existe banda livre para alocar. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [OFF-Topic] HFSC: Definição de bandwidth, realtime, linkshare, upperlimit
Em 13/09/07, Marcelo/Porks<[EMAIL PROTECTED]> escreveu: > On 9/12/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> wrote: > > marcelo para tirar sua duvida da uma olhda aqui > > http://www.openbsd.org/faq/pf/pt/queueing.html > > pois então... isso eu sei... minha dúvida é quanto ao hfsc e não cbq > ou priq, especificamente o que eu já escrevi no outro email. > > mas obrigado pela atenção. > > --- > Em 12/09/07, Marcelo/Porks<[EMAIL PROTECTED]> escreveu: > > A banda de uma fila se dá inicialmente pelo valor do 'realtime' > > > > Essa banda pode aumentar com o valor do 'linkshare' > > Aqui eu entendi que a banda é somada o valor do linkshare.. ou seja: > > - realtime 10% > > - linkshare 20% > > Nesse caso a banda da fila pode chegar > > a 30%... certo, né? > > Ou o linkshare se torna o novo valor da banda? > > Neste caso a banda ficando com 20%? > > > > Se eu não especificar 'linkshare' então > > a banda começa com o valor do > > 'realtime' e cresce até o valor especificado > > no 'bandwidth', certo? > > > > não importando o que aconteça... a banda > > nunca ultrapassa o valor do 'upperlimit' > > não importando o que aconteça... a banda > > nunca é menor que o valor do 'realtime' > > -- > Marcelo Rossi > "This e-mail is provided "AS IS" with no warranties, and confers no rights." > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > sim, ali e um exemplo usando cbq mais vc pode usar hfsc no mesmo modelo questao e que funciona da forma que vc quer, acho que vc nao entendeu quando postei. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 13/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Boa tarde amigos! > > > Tenho 4 cidades interligada com um link (TELEMAR 128kbps), por esse link > passa internet (pouco uso), e replicação de dados via SQL-SERVER. > > A bronca é o seguinte, o SQL-SERVER a cada 10 min comunica com o distribuidor > e envia suas alterações e pega as alterações das outras filiais, a bronca que > o > SQL consome toda a banda que tiver disponível... e apesar do uso da internet > ser pouco, as vezes o pessoal tá no skype e a ligação fica uma "bomba"... > > Estrutura da Rede: > > ### Matriz ### > 192.168.0.254 FreeBSD 6.2 STABLE :) > 192.168.0.253 Router (Cyclades PR2000) > 192.168.0.100 Windows 2003 Server (SQL SERVER 2005 - Distribuidor) > > > ### Filial 1 ### > 192.168.1.254 Router (Cyclades PR1000) > 192.168.1.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > ### Filial 2 ### > 192.168.2.254 Router (Cyclades PR1000) > 192.168.2.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > ### Filial 3 ### > 192.168.3.254 Router (Cyclades PR1000) > 192.168.3.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > Fiz o seguinte, limitei todos os servidores das filiais (1.100, 2.100, 3.100) > a 50kbps para comunicação com o distribuidor (matriz 192.168.0.100) usando > ipfw, veja: > > # Limitando Replicacao # > # A contagem eh feita na recepcao da placa e na saida, entao > # limitar a 120kbps significa limitar a 60kbps > > ### CANGUARETAMA ### > ipfw add pipe 10 ip from 192.168.0.100 to 192.168.1.100 > ipfw add pipe 10 ip from 192.168.1.100 to 192.168.0.100 > ipfw pipe 10 config bw 100Kbit/s > > > # GOIANINHA > ipfw add pipe 20 ip from 192.168.0.100 to 192.168.2.100 > ipfw add pipe 20 ip from 192.168.2.100 to 192.168.0.100 > ipfw pipe 20 config bw 100Kbit/s > > > # SAO JOSE DE MIPIBU > ipfw add pipe 30 ip from 192.168.0.100 to 192.168.3.100 > ipfw add pipe 30 ip from 192.168.3.100 to 192.168.0.100 > ipfw pipe 30 config bw 100Kbit/s > > ### > > Como viram no comentário, quando quero limitar a 50kbps passo 100kbps para o > IPFW, porque percebi que ele contabiliza os pacotes na recepção e no envio, > no caso dobrando... (vi isso em um fórum também, acho que GTER.. já analisei > via IFTOP e realmente é assim que funciona). > > Isso até que tem funcionado bem, mas como falei, a internet é pouco > utilizada, e limitar o SQL somente a 50kbps às vezes é muito pouco... dependo > da quantidade de registros alteradas nos bancos de dados > o volume de informação aumenta, e o SQL não consegue replicar as > informações... reclamando que o link tá muito lento... > > Nesse caso, acho que a única solução seria um QoS... algo como, 70% da banda > para OUTROS, e 30% para SQL... se não tem ninguém usando nada na internet a > banda fica liberada para o SQL, se tem alguém usando internet, a internet > terá prioridade e a replicação ficará limitada... > > Tenho muito material sobre PF, ALTQ, CBQ, etc... mas estou bem confuso, > gostaria de sugestões dos especialistas... qual devo usar? CBQ? HSFC? outros? > como ficaria +- o PF.CONF? > > Outro caso interessante que aconteceu foi o seguinte, meu bsd o ip é 0.254, o > roteador 0.253, o sql 0.100, o gateway do sql estava 254, mas como o roteador > está na mesma rede o freebsd enviava um ICMP ROUTE REDIRECT, foi outra bronca > para descobrir e bloquear... pois com esse comando o sql criava uma rota > temporária e passava direto pelo roteador, sem passar pelo freebsd, no caso > sem que eu pudesse controlar... na época fiz tantas alterações no sistema > para bloquear ICMP REDIRECT que nem sei ao certo qual funcionou (sou sei que > funcionou). > > # /etc/sysctl.conf > # desativa o icmp route redirect > net.inet.icmp.drop_redirect=1 > net.inet.icmp.log_redirect=1 > net.inet.icmp.bmcastecho=0 > net.inet.ip.redirect=0 > > # /etc/pf.conf > > # bloqueia ICMP ROUTE REDIRECT > block in log on $ext_if inet proto icmp from any to any icmp-type redir > > Só para histórico ;-) > > É isso pessoal, já pesquisei bastante... fiz vários testes mal sucedidos com > esse pf+altq... até pensei em postar no FUG antes, mas não sabia nem como > explicar a situação... espero que possam me ajudar... > > Abraço, > > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ >
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 13/09/07, Alexandre Biancalana<[EMAIL PROTECTED]> escreveu: > On 9/13/07, Welkson Renny de Medeiros <[EMAIL PROTECTED]> wrote: > > > > Boa tarde amigos! > > > > > > Tenho 4 cidades interligada com um link (TELEMAR 128kbps), por esse link > > passa internet (pouco uso), e replicação de dados via SQL-SERVER. > > > > A bronca é o seguinte, o SQL-SERVER a cada 10 min comunica com o > > distribuidor e envia suas alterações e pega as alterações das outras > > filiais, a bronca que o > > SQL consome toda a banda que tiver disponível... e apesar do uso da > > internet ser pouco, as vezes o pessoal tá no skype e a ligação fica uma > > "bomba"... > > > > Estrutura da Rede: > > > > ### Matriz ### > > 192.168.0.254 FreeBSD 6.2 STABLE :) > > 192.168.0.253 Router (Cyclades PR2000) > > 192.168.0.100 Windows 2003 Server (SQL SERVER 2005 - Distribuidor) > > > > > > ### Filial 1 ### > > 192.168.1.254 Router (Cyclades PR1000) > > 192.168.1.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > > > > ### Filial 2 ### > > 192.168.2.254 Router (Cyclades PR1000) > > 192.168.2.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > > ### Filial 3 ### > > 192.168.3.254 Router (Cyclades PR1000) > > 192.168.3.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > > > > Fiz o seguinte, limitei todos os servidores das filiais (1.100, 2.100, > > 3.100) a 50kbps para comunicação com o distribuidor (matriz 192.168.0.100) > > usando ipfw, veja: > > > > # Limitando Replicacao # > > # A contagem eh feita na recepcao da placa e na saida, entao > > # limitar a 120kbps significa limitar a 60kbps > > > > ### CANGUARETAMA ### > > ipfw add pipe 10 ip from 192.168.0.100 to 192.168.1.100 > > ipfw add pipe 10 ip from 192.168.1.100 to 192.168.0.100 > > ipfw pipe 10 config bw 100Kbit/s > > > > > > # GOIANINHA > > ipfw add pipe 20 ip from 192.168.0.100 to 192.168.2.100 > > ipfw add pipe 20 ip from 192.168.2.100 to 192.168.0.100 > > ipfw pipe 20 config bw 100Kbit/s > > > > > > # SAO JOSE DE MIPIBU > > ipfw add pipe 30 ip from 192.168.0.100 to 192.168.3.100 > > ipfw add pipe 30 ip from 192.168.3.100 to 192.168.0.100 > > ipfw pipe 30 config bw 100Kbit/s > > > > ### > > > > Como viram no comentário, quando quero limitar a 50kbps passo 100kbps para > > o IPFW, porque percebi que ele contabiliza os pacotes na recepção e no > > envio, no caso dobrando... (vi isso em um fórum também, acho que GTER.. já > > analisei via IFTOP e realmente é assim que funciona). > > > > Isso até que tem funcionado bem, mas como falei, a internet é pouco > > utilizada, e limitar o SQL somente a 50kbps às vezes é muito pouco... > > dependo da quantidade de registros alteradas nos bancos de dados > > o volume de informação aumenta, e o SQL não consegue replicar as > > informações... reclamando que o link tá muito lento... > > > > Nesse caso, acho que a única solução seria um QoS... algo como, 70% da > > banda para OUTROS, e 30% para SQL... se não tem ninguém usando nada na > > internet a banda fica liberada para o SQL, se tem alguém usando internet, a > > internet terá prioridade e a replicação ficará limitada... > > > > Tenho muito material sobre PF, ALTQ, CBQ, etc... mas estou bem confuso, > > gostaria de sugestões dos especialistas... qual devo usar? CBQ? HSFC? > > outros? como ficaria +- o PF.CONF? > > > > Se é o SQLServer que toma o link eu faria o seguinte: > > Utilizaria uma limitação de banda simples apenas para o SQL não tomar o > link todo e implementaria compressão na comunicação do SQL também, > utilizando vtun ou zebedee. Esse lance de compressão é MUITO legal, para > casos em que impor um pouco de delay não atrabalha (como creio eu que seja > este caso) você tem um ganho violento (dependendo do tipo de tráfego) como > creio que você terá nesse caso. > > Dá uma lida ai: http://vtun.sourceforge.net > > > Att, > Alexandre > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > ou questao tambem limitar o trafego na porta do SQL usando controle de banda para porta ou um delay como falow nosso amigo acima hehehe $ipfw pipe 1 config bw 128Kbit/s $ipfw pipe 2 config bw 128Kbit/s $ipfw queue 100 config pipe 2 weight 90 $ipfw queue 101 config pipe 2 weight 60 $ipfw add pipe 1 all from any to 192.168.1.1 in $ipfw add queue 100 tcp from 192.168.1.1 to any 22 out $ipfw add queue 100 tcp from 192.168.1.1 to any 80 out $ipfw add queue 100 udp from 192.168.1.1 to any 53 out $ipfw add queue 101 all from 192.168.1.1 to any out ipfw add 5000 prob 0.6 drop tcp from any to any 1433 ipfw add 5000 prob 0.6 drop tcp from any to any 1434 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Problemas com o portupgrade
Em 13/09/07, Ari Arantes<[EMAIL PROTECTED]> escreveu: > Pessoal, > > Tenho 2 servidores com o FreeBSD 6.2 que estão com os mesmos problemas > para rodar o "portupgrade -a". > > # portupgrade -a [missing key: categories] [Updating > the portsdb in /usr/ports ... - 17632 port entries > found > .1000.2000.3000.4000.5000.6000.7000.8000.9000.1.11000.12000.13000.14000.15000.16000.17000.. > . done] > missing key: categories: Cannot read the portsdb! > /usr/local/lib/ruby/site_ruby/1.8/portsdb.rb:567:in `open_db': > database file error (PortsDB::DBError) > from /usr/local/lib/ruby/site_ruby/1.8/portsdb.rb:736:in `port' > from /usr/local/lib/ruby/site_ruby/1.8/portsdb.rb:924:in > `all_depends_list' > from /usr/local/lib/ruby/site_ruby/1.8/pkgdb.rb:915:in `tsort_build' > from /usr/local/lib/ruby/site_ruby/1.8/pkgdb.rb:907:in `each' > from /usr/local/lib/ruby/site_ruby/1.8/pkgdb.rb:907:in `tsort_build' > from /usr/local/lib/ruby/site_ruby/1.8/pkgdb.rb:929:in `sort_build' > from /usr/local/lib/ruby/site_ruby/1.8/pkgdb.rb:933:in `sort_build!' > from /usr/local/sbin/portupgrade:694:in `main' > from /usr/local/lib/ruby/1.8/optparse.rb:785:in `initialize' > from /usr/local/sbin/portupgrade:210:in `new' > from /usr/local/sbin/portupgrade:210:in `main' > from /usr/local/sbin/portupgrade:1981 > > > Procurando no google, achei essa dica, que não adiantou: > > rm -f /usr/ports/INDEX*.db /var/db/pkg/pkgdb.db > pkgdb -fu > > Depois tentei remover o portupgrade, ruby e rubydb e instalar tudo > novamente pelos ports, atualizado pelo portsnap. Mas o problema > continua. > > O que pode ser? > > Obrigado, > > Ari > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > usa o portsnap para atualizar sua arvore do ports e pequeno 46mb -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Ops achei... realmente, quero fazer em PF... só quero saber qual o melhor > método (hsfc, cbq, altq, outros, etc)... e se possível exemplos do pf.conf > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > > Fri, 14 Sep 2007 08:13:37 -0300, "Welkson Renny de Medeiros" <[EMAIL > PROTECTED]> escreveu: > > > Bom dia Márcio! > > > > Acho que a resposta está em branco.. :/ > > > > Abraço, > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > > > Thu, 13 Sep 2007 21:00:50 -0300, "Marcio Antunes" <[EMAIL PROTECTED]> > > escreveu: > > > > > Welkson esta querendo fazer usando o PF. > > > > > > Em 13/09/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > > Em 13/09/07, Alexandre Biancalana<[EMAIL PROTECTED]> escreveu: > > > > > On 9/13/07, Welkson Renny de Medeiros <[EMAIL PROTECTED]> wrote: > > > > > > > > > > > > Boa tarde amigos! > > > > > > > > > > > > > > > > > > Tenho 4 cidades interligada com um link (TELEMAR 128kbps), por esse > > > > > > link > > > > > > passa internet (pouco uso), e replicação de dados via SQL-SERVER. > > > > > > > > > > > > A bronca é o seguinte, o SQL-SERVER a cada 10 min comunica com o > > > > > > distribuidor e envia suas alterações e pega as alterações das outras > > > > > > filiais, a bronca que o > > > > > > SQL consome toda a banda que tiver disponível... e apesar do uso da > > > > > > internet ser pouco, as vezes o pessoal tá no skype e a ligação fica > > > > > > uma > > > > > > "bomba"... > > > > > > > > > > > > Estrutura da Rede: > > > > > > > > > > > > ### Matriz ### > > > > > > 192.168.0.254 FreeBSD 6.2 STABLE :) > > > > > > 192.168.0.253 Router (Cyclades PR2000) > > > > > > 192.168.0.100 Windows 2003 Server (SQL SERVER 2005 - Distribuidor) > > > > > > > > > > > > > > > > > > ### Filial 1 ### > > > > > > 192.168.1.254 Router (Cyclades PR1000) > > > > > > 192.168.1.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > > > > > > > > > > > > > > > > ### Filial 2 ### > > > > > > 192.168.2.254 Router (Cyclades PR1000) > > > > > > 192.168.2.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > > > > > > > > > > ### Filial 3 ### > > > > > > 192.168.3.254 Router (Cyclades PR1000) > > > > > > 192.168.3.100 Windows 2003 Server (SQL SERVER 2005 - Assinante) > > > > > > > > > > > > > > > > > > Fiz o seguinte, limitei todos os servidores das filiais (1.100, > > > > > > 2.100, > > > > > > 3.100) a 50kbps para comunicação com o distribuidor (matriz > > > > > > 192.168.0.100) > > > > > > usando ipfw, veja: > > > > > > > > > > > > # Limitando Replicacao # > > > > > > # A contagem eh feita na recepcao da placa e na saida, entao > > > > > > # limitar a 120kbps significa limitar a 60kbps > > > > > > > > > > > > ### CANGUARETAMA ### > > > > > > ipfw add pipe 10 ip from 192.168.0.100 to 192.168.1.100 > > > > > > ipfw add pipe 10 ip from 192.168.1.100 to 192.168.0.100 > > > > > > ipfw pipe 10 config bw 100Kbit/s > > > > > > > > > > > > > > > > > > # GOIANINHA > > > > > > ipfw add pipe 20 ip from 192.168.0.100 to 192.168.2.100 > > > > > > ipfw add pipe 20 ip from 192.168.2.100 to 192.168.0.100 > > > > > > ipfw pipe 20 config bw 100Kbit/s > > > > > > > > > > > > > > > > > > # SAO JOSE DE MIPIBU > > > > > > ipfw add pipe 30 ip from 192.168.0.100 to 192.168.3.100 > > > > > > ipfw add pipe 30 ip from 192.168.3.100 to 192.168.0.100 > > >
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Estava respondendo ao Antunes... que preferia mesmo o PF. > > Sempre que acho uma página legal sobre alguma coisa, eu mando imprimir em > PDF e guardo organizado em pastas... estava revendo alguns que peguei > recente, achei esse: (acho que é do Chris Giese) > > # Filas de QOS > altq on rl0 hfsc bandwidth 512Kb queue { qpaiin } > queue qpaiin bandwidth 512Kb hfsc (upperlimit 512Kb, linkshare > 512Kb) {qicmp1, qrestoin, qrussinholi} > queue qicmp1 bandwidth 128Kb hfsc(red, realtime 128Kb) > queue qrestoin bandwidth 512Kb hfsc (red, linkshare 512Kb, default) > > altq on vr0 hfsc bandwidth 512Kb queue { qpaiout } > queue qpaiout bandwidth 512Kb hfsc (upperlimit 512Kb, linkshare > 512Kb) {qicmp2, qrestoout, qrussinholi2} > queue qicmp2 bandwidth 128Kb hfsc (red, realtime 128Kb) > queue qrestoout bandwidth 512Kb hfsc(red, default) > > # Filtros com filas > pass out quick on rl0 proto icmp from any to 192.168.188.0/24 queue qicmp1 > pass out quick on rl0 proto tcp from any port 22 to 192.168.188.0/24 queue > qicmp1 > pass out quick on rl0 proto tcp from any port 23 to 192.168.188.0/24 queue > qicmp1 > > ### > pass in quick on rl0 proto icmp from 192.168.188.0/24 to any queue qicmp2 > pass in quick on rl0 proto tcp from 192.168.188.0/24 to any port 22 queue > qicmp2 > pass in quick on rl0 proto tcp from 192.168.188.0/24 to any port 23 queue > qicmp2 > > ### > > Em um tópico anterior a esse (Definição de BANDWIDTH, REALTIME, LINKSHARE, > UPPERLIMIT) Giese falou sobre o que significava esses termos... mais no > script acima, alguém poderia me dizer porque tem interface RL0 e VR0, > entrada e saída? é isso? no meu caso que é apenas uma interface para entrada > e saída, como fica? > > Abraço, > > > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > > > - Original Message - > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Friday, September 14, 2007 9:38 AM > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > escreveu: > > Ops achei... realmente, quero fazer em PF... só quero saber qual o melhor > > método (hsfc, cbq, altq, outros, etc)... e se possível exemplos do pf.conf > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > > > Fri, 14 Sep 2007 08:13:37 -0300, "Welkson Renny de Medeiros" > > <[EMAIL PROTECTED]> escreveu: > > > > > Bom dia Márcio! > > > > > > Acho que a resposta está em branco.. :/ > > > > > > Abraço, > > > > > > -- > > > Welkson Renny de Medeiros > > > Focus Automação Comercial > > > Desenvolvimento / Gerência de Redes > > > [EMAIL PROTECTED] > > > > > > > > > > > > > > > Thu, 13 Sep 2007 21:00:50 -0300, "Marcio Antunes" > > > <[EMAIL PROTECTED]> escreveu: > > > > > > > Welkson esta querendo fazer usando o PF. > > > > > > > > Em 13/09/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> > > > > escreveu: > > > > > Em 13/09/07, Alexandre Biancalana<[EMAIL PROTECTED]> escreveu: > > > > > > On 9/13/07, Welkson Renny de Medeiros > > > > > > <[EMAIL PROTECTED]> wrote: > > > > > > > > > > > > > > Boa tarde amigos! > > > > > > > > > > > > > > > > > > > > > Tenho 4 cidades interligada com um link (TELEMAR 128kbps), por > > > > > > > esse link > > > > > > > passa internet (pouco uso), e replicação de dados via > > > > > > > SQL-SERVER. > > > > > > > > > > > > > > A bronca é o seguinte, o SQL-SERVER a cada 10 min comunica com o > > > > > > > distribuidor e envia suas al
Re: [FUG-BR] Servidor de Vídeo-conferencia Resolvido
by devilbit.fug.com.br (Postfix) with ESMTP id 768E55C2F > for <[EMAIL PROTECTED]>; Thu, 6 Sep 2007 08:35:38 -0300 (BRT) > Received: from lobo.ipad.com.br ([192.168.64.1]) (authenticated bits=0) > by recife.ipad.com.br (8.12.8/8.12.8) with ESMTP id l86BZZu9022839; > Thu, 6 Sep 2007 08:35:36 -0300 > From: Mario Lobo <[EMAIL PROTECTED]> > Organization: IPAD > To: [EMAIL PROTECTED] > Date: Thu, 6 Sep 2007 11:35:33 + > User-Agent: KMail/1.9.7 > References: <[EMAIL PROTECTED]> > <[EMAIL PROTECTED]> > <[EMAIL PROTECTED]> > In-Reply-To: <[EMAIL PROTECTED]> > X-Face: > "j9,[EMAIL PROTECTED]/.]/lb PROTECTED]:u0j"=?utf-8?q?!yJ=0A=09=24rV=3D9J!?=,e_9Z["o]ho4M^R#n7ss; > ([EMAIL PROTECTED] SHWD,[EMAIL PROTECTED]>=?utf-8?q?S=5D=2EI=0A=09ITlWP=3A-?=" > MIME-Version: 1.0 > Content-Type: text/plain; > charset="iso-8859-1" > Content-Transfer-Encoding: quoted-printable > Content-Disposition: inline > Message-Id: <[EMAIL PROTECTED]> > Subject: Re: [FUG-BR] Erro no glx com nvidia-driver > X-BeenThere: [EMAIL PROTECTED] > X-Mailman-Version: 2.1.8 > Precedence: list > Reply-To: =?iso-8859-1?q?Lista_Brasileira_de_Discuss=E3o_sobre_FreeBSD_?= > =?iso-8859-1?q?=28FUG-BR=29?= <[EMAIL PROTECTED]> > List-Id: > =?iso-8859-1?q?Lista_Brasileira_de_Discuss=E3o_sobre_FreeBSD_=28FUG-BR=29?= > > List-Unsubscribe: <https://www.fug.com.br/mailman/listinfo/freebsd>, > <mailto:[EMAIL PROTECTED]> > List-Archive: <http://www.fug.com.br/historico/html/freebsd> > List-Post: <mailto:[EMAIL PROTECTED]> > List-Help: <mailto:[EMAIL PROTECTED]> > List-Subscribe: <https://www.fug.com.br/mailman/listinfo/freebsd>, > <mailto:[EMAIL PROTECTED]> > X-List-Received-Date: Thu, 06 Sep 2007 11:35:46 - > > On Monday 03 September 2007, Marcelo Vilela wrote: > > > > Fiz o procedimento mas n=E3o entro no X me retornando o erro: > > > > Fatal server error: > > Caught Signal 10. Server aborting > > > > As =FAltimas linhas do log s=E3o: > > > > (II) Initializing extension GLX > > > > Fatal server error: > > Caught signal 10. Server aborting > > > > Alguma id=E9ia de como corrigir? > > > > Abra=E7os, > > Marcelo Vilela. > > - > > Hist=F3rico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > Podemos verificar logo de cara que o erro de "simbolos n=E3o-encontrados" s= > umiu. > O que esta acontecendo agora =E9 algum problema com o codigo compilado do=20 > driver. > > O nvidia.ko ta carregado? ja tentou usar o nvidia-driver-71xx? ja tentou fa= > zer=20 > um portdowngrade do nvidia-driver-96xx para o 9631? uma vez eu tinha tudo=20 > funcionando beleza, fui fazer um upgrade do driver e tudo parou. > > Agora mesmo estou usando uma GeForce4 MX 4000 AGP com o 9639 mas estava usa= > ndo=20 > antes uma GeForce4 MX 400 que so funcionava com o 9631. > > Se lembre apenas que se voce for recompilar o xorg-server, voce vai ter que= > =20 > refazer aquele procedimento dos finds. > > Espero que isso ajude.=20 > =2D-=20 > ** >//| //| Mario Lobo > // |// | http://www.ipad.com.br > // // ||| FreeBSD since 2.2.8 - 100% Rwindows-free > ** > > > > -- > Alvaro Resurreição > Analista de Suporte de Rede > (15) 3239-3300 - Fax (15) 3239-4900 - Cel (11) 8548-9630 - Sorocaba - SP > Alameda Avanhandava, 60 APT 02 Bloco B, Jardim Saíra, 18085-060 > email: [EMAIL PROTECTED] msn: [EMAIL PROTECTED] > >Flickr agora em português. Você clica, todo mundo vê. Saiba mais. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > a propria empresa que cria o spark e openfire sao todos criados em plataforma java tem versoes para linux e windows e mac ja testei a versao de linux no FreeBSD e funcionou blz vc pode usa o java http://www.freebsdfoundation.org/downloads/java.shtml -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Alessandro, > > > Vou fazer o seguinte, vou ler com bem calma o man, e sites sobre pf, e > tentar fazer novamente a regra... posto aqui na lista e vocês me dizem se tá > faltando alguma coisa, blz? > > Só uma pergunta, recomenda hsfc ou cbq? ou outro? qual diferença? > > > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > > - Original Message - > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Friday, September 14, 2007 3:49 PM > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > escreveu: > > Estava respondendo ao Antunes... que preferia mesmo o PF. > > > > Sempre que acho uma página legal sobre alguma coisa, eu mando imprimir em > > PDF e guardo organizado em pastas... estava revendo alguns que peguei > > recente, achei esse: (acho que é do Chris Giese) > > > > # Filas de QOS > > altq on rl0 hfsc bandwidth 512Kb queue { qpaiin } > > queue qpaiin bandwidth 512Kb hfsc (upperlimit 512Kb, linkshare > > 512Kb) {qicmp1, qrestoin, qrussinholi} > > queue qicmp1 bandwidth 128Kb hfsc(red, realtime 128Kb) > > queue qrestoin bandwidth 512Kb hfsc (red, linkshare 512Kb, > > default) > > > > altq on vr0 hfsc bandwidth 512Kb queue { qpaiout } > > queue qpaiout bandwidth 512Kb hfsc (upperlimit 512Kb, linkshare > > 512Kb) {qicmp2, qrestoout, qrussinholi2} > > queue qicmp2 bandwidth 128Kb hfsc (red, realtime 128Kb) > > queue qrestoout bandwidth 512Kb hfsc(red, default) > > > > # Filtros com filas > > pass out quick on rl0 proto icmp from any to 192.168.188.0/24 queue qicmp1 > > pass out quick on rl0 proto tcp from any port 22 to 192.168.188.0/24 queue > > qicmp1 > > pass out quick on rl0 proto tcp from any port 23 to 192.168.188.0/24 queue > > qicmp1 > > > > ### > > pass in quick on rl0 proto icmp from 192.168.188.0/24 to any queue qicmp2 > > pass in quick on rl0 proto tcp from 192.168.188.0/24 to any port 22 queue > > qicmp2 > > pass in quick on rl0 proto tcp from 192.168.188.0/24 to any port 23 queue > > qicmp2 > > > > ### > > > > Em um tópico anterior a esse (Definição de BANDWIDTH, REALTIME, LINKSHARE, > > UPPERLIMIT) Giese falou sobre o que significava esses termos... mais no > > script acima, alguém poderia me dizer porque tem interface RL0 e VR0, > > entrada e saída? é isso? no meu caso que é apenas uma interface para > > entrada > > e saída, como fica? > > > > Abraço, > > > > > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > Powered by > > > >(__) > > \\\'',) > > \/ \ ^ > > .\._/_) > > > > www.FreeBSD.org > > > > > > > > - Original Message - > > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > Sent: Friday, September 14, 2007 9:38 AM > > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > > escreveu: > > > Ops achei... realmente, quero fazer em PF... só quero saber qual o > > > melhor > > > método (hsfc, cbq, altq, outros, etc)... e se possível exemplos do > > > pf.conf > > > > > > -- > > > Welkson Renny de Medeiros > > > Focus Automação Comercial > > > Desenvolvimento / Gerência de Redes > > > [EMAIL PROTECTED] > > > > > > > > > > > > > > > Fri, 14 Sep 2007 08:13:37 -0300, "Welkson Renny de Medeiros&quo
Re: [FUG-BR] Servidor de VÃdeo-conferencia Resol vido
Em 14/09/07, Alvaro Resurreição<[EMAIL PROTECTED]> escreveu: > Sim o openfire funcionou perfeitamente em FreeBSD, rodou muito bem, a > instalação e configuração foram muito simples. Apenas o plugim Red5 que não > rodou mesmo usando o Diablo JDK 1.5.0 pois precisa do JDK 1.6 (*) e como ele > é responsável pelo vídeo no spark/pandion adotei linux. > > Usando o cliente neos rodou muito bem (freebsd + openfire + neos) mas algumas > webcans não foram reconhecidas por ele. > > (*) Posso estar cometendo um erro com essa afirmação, pois não sei dizer se o > Diablo JDK 1.5.0 e o SUN JDK 1.6 são a mesma coisa, ou compativeis, por isso > testei e o openfire não carregou o red 5 com o JDK 1.5.0 > > > Alessandro de Souza Rocha <[EMAIL PROTECTED]> escreveu: Em 14/09/07, Alvaro > Resurreição escreveu: > > > > O servidor de vídeo-conferencia esta montado. Adotei SUSE SLES 10 + > > Openfire 3.2 > > Para cliente estamos usando Pandion 2.5 para Win2000/Xp e Pandion 2.25 para > > Win98Se, juntamente com o plugim RED 5 > > > > Gostaria que o sistema estivesse em FreeBSD 6.2, mas nele o plugin red5 não > > funciono, pois precisa do SUN Java 1.6. Com as versões para FreeBSD ele não > > rodou. > > A implantação em Windows Server também foi descartada por causa dos Windows > > Cal, segurança e confiabilidade. > > > > Atenciosamente > > > > Bom dia > > > > Não estou conseguindo implantar o Openfire + plugim Red5 + Spark em um > > servidor com FreeBSD, apenas em Windows Server. Sem o plugim Red5 vai de > > boa. > > Alguém já montou esse servidor em FreeBSD ou até mesmo em Linux > > > > > > Cândido Henrique escreveu: Olá ! > > > > Além do cliente NEOS MT citado, tem o OPENFIRE+SPARk usando o plugin red5. > > > > http://www.igniterealtime.org/blog/2007/04/17/flash-based-audio-and-video-in-openfire/ > > > > [],s > > > On 8/22/07, Jose Augusto wrote: > > > > > >> Só conheço, além de jabber, o Live Messenger dá microsoft :( > > >> > > >> Abs[] > > >> > > >> Em 22/08/07, Alvaro Resurreição escreveu: > > >> > > >>> Boa tarde > > >>> > > >>> Preciso montar um servidor de vídeo-conferencia para atender as > > >>> seguintes > > >>> necessidades. > > >>> - Cliente fechado sem integração com outros IM. Ex: Pidgin > > >>> - Sem salas de bate papo: Ex: ClamFroo > > >>> - Rodar em Win98: Ex. ICQ possui um servidor, mas o vídeo somente roda > > >>> em > > >>> XP > > >>> - Servidor interno para que pessoas de fora não instalem e se cadastrem > > >>> no > > >>> IM para falar com o pessoal interno: Ex Eyeball > > >>> > > >>> Pesquisei servidores jabber mas não achei clientes com função de vídeo > > >>> que atendam os itens acima > > >>> > > >>> Para atender essas necessidades estou tentando implementar um servidor > > >>> SIP > > >>> para usar com o "vovó" ms portrait. > > >>> > > >>> Se alguém já implementou servidor de chat interno e tem uma outra > > >>> solução > > >>> e poder me auxiliar, agradeço muito > > >>> > > >>> Att > > >>> > > >>> > > >>>Flickr agora em português. Você clica, todo mundo vê. Saiba mais. > > >>> - > > >>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > > >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > >>> > > >>> > > >> > > >> -- > > >> -- > > >> "Segurança da Informação se faz com tecnologia, processos e pessoas, e a > > >> formação destas exige mais que uma seqüência de treinamentos. Porque você > > >> treina macacos. Pessoas,você educa." > > >> > > >> "Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. > > >> É > > >> extremamente difícil tomar decisões num estado de agitação. Por outro > > >> lado, > > >> se sem se preocupar com as conseqüências menores, abordamos os problemas > > >> com > > >> o espíito afiado como uma lâmina, sempre encontramos a solução em menos > > >> tempo do que é necessáio para respirar sete vezes." Nabeshima Naoshige > > &g
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Pessoal, > > > Conversando com o amigo Giba (Gilberto Vilani) pelo MSN, ele me deu algumas > sugestões, segue: > > altq on rl0 hfsc bandwidth 100% queue net_root > queue net_root bandwidth 100% hfsc { replicacao internet} > queue replicacao bandwidth 50% priority 1 hfsc(realtime 40Kb linkshare > 128Kb upperlimit 128Kb) > queue internet bandwidth 50% priority 7 hfsc(upperlimit 128Kb default) > > Tudo bem, ainda falta fazer as regras, que vão receber o queue... mas para > testar se os comandos acima estavam corretos mandei ativar (pfctl -f > pf.conf), e minha rede inteira ficou uma lentidão só... (até o ssh... quase > parando.. isso na mesma rede, 100mbit... Giba por isso não respondi no msn, > a internet foi para o espaço... quando tentei falar com você já estava OFF > rsrsrs)... pergunta: vou ter que colocar uma placa de rede somente para a > interligação das filiais para poder fazer o QoS? > > Não sei se soube explicar bem... mas Giba que participou dos testes deve > ajudar... desculpa pelo TOP POSTING.. mas tô pelo Windows, e ele não coloca > esses > antes da mensagem anterior, aí mistura tudo... :-) > > Abraço! > > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > > - Original Message - > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Friday, September 14, 2007 4:29 PM > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > escreveu: > > Alessandro, > > > > > > Vou fazer o seguinte, vou ler com bem calma o man, e sites sobre pf, e > > tentar fazer novamente a regra... posto aqui na lista e vocês me dizem se > > tá > > faltando alguma coisa, blz? > > > > Só uma pergunta, recomenda hsfc ou cbq? ou outro? qual diferença? > > > > > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > Powered by .... > > > >(__) > > \\\'',) > > \/ \ ^ > > .\._/_) > > > > www.FreeBSD.org > > > > > > - Original Message - > > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > Sent: Friday, September 14, 2007 3:49 PM > > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > > escreveu: > > > Estava respondendo ao Antunes... que preferia mesmo o PF. > > > > > > Sempre que acho uma página legal sobre alguma coisa, eu mando imprimir > > > em > > > PDF e guardo organizado em pastas... estava revendo alguns que peguei > > > recente, achei esse: (acho que é do Chris Giese) > > > > > > # Filas de QOS > > > altq on rl0 hfsc bandwidth 512Kb queue { qpaiin } > > > queue qpaiin bandwidth 512Kb hfsc (upperlimit 512Kb, linkshare > > > 512Kb) {qicmp1, qrestoin, qrussinholi} > > > queue qicmp1 bandwidth 128Kb hfsc(red, realtime 128Kb) > > > queue qrestoin bandwidth 512Kb hfsc (red, linkshare 512Kb, > > > default) > > > > > > altq on vr0 hfsc bandwidth 512Kb queue { qpaiout } > > > queue qpaiout bandwidth 512Kb hfsc (upperlimit 512Kb, linkshare > > > 512Kb) {qicmp2, qrestoout, qrussinholi2} > > > queue qicmp2 bandwidth 128Kb hfsc (red, realtime 128Kb) > > > queue qrestoout bandwidth 512Kb hfsc(red, default) > > > > > > # Filtros com filas > > > pass out quick on rl0 proto icmp from any to 192.168.188.0/24 queue > > > qicmp1 > > > pass out quick on rl0 proto tcp from any port 22 to 192.168.188.0/24 > > > queue >
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 14/09/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > > Pessoal, > > > > > > Conversando com o amigo Giba (Gilberto Vilani) pelo MSN, ele me deu algumas > > sugestões, segue: > > > > altq on rl0 hfsc bandwidth 100% queue net_root > > queue net_root bandwidth 100% hfsc { replicacao internet} > > queue replicacao bandwidth 50% priority 1 hfsc(realtime 40Kb linkshare > > 128Kb upperlimit 128Kb) > > queue internet bandwidth 50% priority 7 hfsc(upperlimit 128Kb default) > > > > Tudo bem, ainda falta fazer as regras, que vão receber o queue... mas para > > testar se os comandos acima estavam corretos mandei ativar (pfctl -f > > pf.conf), e minha rede inteira ficou uma lentidão só... (até o ssh... quase > > parando.. isso na mesma rede, 100mbit... Giba por isso não respondi no msn, > > a internet foi para o espaço... quando tentei falar com você já estava OFF > > rsrsrs)... pergunta: vou ter que colocar uma placa de rede somente para a > > interligação das filiais para poder fazer o QoS? > > > > Não sei se soube explicar bem... mas Giba que participou dos testes deve > > ajudar... desculpa pelo TOP POSTING.. mas tô pelo Windows, e ele não coloca > > esses > antes da mensagem anterior, aí mistura tudo... :-) > > > > Abraço! > > > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > Powered by > > > >(__) > > \\\'',) > > \/ \ ^ > > .\._/_) > > > > www.FreeBSD.org > > > > > > - Original Message - > > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > Sent: Friday, September 14, 2007 4:29 PM > > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > > escreveu: > > > Alessandro, > > > > > > > > > Vou fazer o seguinte, vou ler com bem calma o man, e sites sobre pf, e > > > tentar fazer novamente a regra... posto aqui na lista e vocês me dizem se > > > tá > > > faltando alguma coisa, blz? > > > > > > Só uma pergunta, recomenda hsfc ou cbq? ou outro? qual diferença? > > > > > > > > > > > > -- > > > Welkson Renny de Medeiros > > > Focus Automação Comercial > > > Desenvolvimento / Gerência de Redes > > > [EMAIL PROTECTED] > > > > > > > > > > > > Powered by > > > > > >(__) > > > \\\'',) > > > \/ \ ^ > > > .\._/_) > > > > > > www.FreeBSD.org > > > > > > > > > - Original Message - > > > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > > > Sent: Friday, September 14, 2007 3:49 PM > > > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > > > > > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > > > escreveu: > > > > Estava respondendo ao Antunes... que preferia mesmo o PF. > > > > > > > > Sempre que acho uma página legal sobre alguma coisa, eu mando imprimir > > > > em > > > > PDF e guardo organizado em pastas... estava revendo alguns que peguei > > > > recente, achei esse: (acho que é do Chris Giese) > > > > > > > > # Filas de QOS > > > > altq on rl0 hfsc bandwidth 512Kb queue { qpaiin } > > > > queue qpaiin bandwidth 512Kb hfsc (upperlimit 512Kb, linkshare > > > > 512Kb) {qicmp1, qrestoin, qrussinholi} > > > > queue qicmp1 bandwidth 128Kb hfsc(red, realtime 128Kb) > > > > queue qrestoin bandwidth 512Kb hfsc (red, linkshare 512Kb, > > > > default) > > > >
Re: [FUG-BR] Dúvida cruel: QoS com PF
Em 15/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > Achei o erro, na primeira linha faltou o queue, queue net_root... mas quando > ativei a regra a rede inteira ficou lenta... parece discado ;-) > > altq on rl0 hfsc bandwidth 100Mb priority 0 queue net_root >queue net_root bandwidth 100Mb { replicacao internet } >queue replicacao bandwidth 50Mb priority 1 hfsc(realtime 40Kb linkshare > 128Kb upperlimit 128Kb) >queue internet bandwidth 50Mb priority 7 hfsc(upperlimit 128Kb default) > > Abraço, > > Welkson > > - Original Message - > From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Saturday, September 15, 2007 8:21 AM > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > Bom dia Alessandro! > > Tentei fazer a regra de acordo com o -s queue, ficou assim: > > altq on rl0 hfsc bandwidth 100Mb priority 0 { net_root } >queue net_root bandwidth 100Mb { replicacao internet } >queue replicacao bandwidth 50Mb priority 1 hfsc(realtime 40Kb linkshare > 128Kb upperlimit 128Kb) >queue internet bandwidth 50Mb priority 7 hfsc(upperlimit 128Kb default) > > Mas deu erro, veja: > [EMAIL PROTECTED]:/etc/firewall] # pfctl -f pf.conf > pf.conf:63: syntax error > pf.conf:64: queue net_root has no parent > pf.conf:64: errors in queue definition > pf.conf:65: queue replicacao has no parent > pf.conf:65: errors in queue definition > pf.conf:66: queue internet has no parent > pf.conf:66: errors in queue definition > pfctl: Syntax error in config file: pf rules not loaded > > Acho que seria mais fácil você mostrar o trecho do pf.conf. > > Obrigado! > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [EMAIL PROTECTED] > > > > Powered by > >(__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > - Original Message - > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > Sent: Friday, September 14, 2007 6:50 PM > Subject: Re: [FUG-BR] Dúvida cruel: QoS com PF > > > Em 14/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> > escreveu: > > Pessoal, > > > > > > Conversando com o amigo Giba (Gilberto Vilani) pelo MSN, ele me deu > > algumas > > sugestões, segue: > > > > altq on rl0 hfsc bandwidth 100% queue net_root > > queue net_root bandwidth 100% hfsc { replicacao internet} > > queue replicacao bandwidth 50% priority 1 hfsc(realtime 40Kb linkshare > > 128Kb upperlimit 128Kb) > > queue internet bandwidth 50% priority 7 hfsc(upperlimit 128Kb default) > > > > Tudo bem, ainda falta fazer as regras, que vão receber o queue... mas para > > testar se os comandos acima estavam corretos mandei ativar (pfctl -f > > pf.conf), e minha rede inteira ficou uma lentidão só... (até o ssh... > > quase > > parando.. isso na mesma rede, 100mbit... Giba por isso não respondi no > > msn, > > a internet foi para o espaço... quando tentei falar com você já estava OFF > > rsrsrs)... pergunta: vou ter que colocar uma placa de rede somente para a > > interligação das filiais para poder fazer o QoS? > > > > Não sei se soube explicar bem... mas Giba que participou dos testes deve > > ajudar... desculpa pelo TOP POSTING.. mas tô pelo Windows, e ele não > > coloca > > esses > antes da mensagem anterior, aí mistura tudo... :-) > > > > Abraço! > > > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > Powered by > > > >(__) > > \\\'',) > > \/ \ ^ > > .\._/_) > > > > www.FreeBSD.org > > > > > > - Original Message - > > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > Sent: Friday, September 14, 2007 4:29 PM > &
Re: [FUG-BR] En: Re: pdfs disponiveis
Em 17/09/07, Pablo Sánchez<[EMAIL PROTECTED]> escreveu: > Bom, eu me referia principalmente à responsabilização legal, mas > concordo com a postura de não divulgar esse tipo de coisa em listas > (qualquer que seja). > > Sou moderador de outras duas listas, e nelas vira e mexe aparece um > engraçadinho pedindo crack de alguma IDE proprietária... > > Em 17/09/07, Mario Augusto Mania<[EMAIL PROTECTED]> escreveu: > > Mas de certa forma, isso "suja" a lista... denigre a imagem... fere a > > qualidade... jah imaginou o Gerente de TI da empresa XYZ que fazem 2 > > anos que vc vem tentando evangelizar ele sobre FreeBSD, que acabou de > > entrar na lista devido as suas recomendacoes de "Alto Nivel Tecnico", > > mal se cadastrar e jah pegar uma thread desta??? > > > > :) > > > > Fui maldoso com o exemplo hehhehe, mas a intencao foi essa mesma :), > > e, digamos, se for para fazer "coisas erradas" hehehe, que pelo menos > > faca debaixo dos panos (PVT) :) > > > > anteciosamente > > > > > > m3 > > > > Em 15/09/07, Pablo Sánchez<[EMAIL PROTECTED]> escreveu: > > > Em 15/09/07, Carlos A. M. dos Santos<[EMAIL PROTECTED]> escreveu: > > > > Trata-se de as pessoas > > > > que mantêm a lista estarem sujeitas a complicações legais por ela ser > > > > usada como mecanismo de divulgação de pirataria. > > > > > > Na verdade, fica o registro de quem realizou a pirataria. O que as > > > pessoas que moderam não podem é ficarem omissos... Outra seria, como > > > já houve uma advertência, moderar as mensagens da pessoa que está > > > fazendo pirataria e liberar apenas o que for de interesse da lista. > > > > > > De toda a forma, a responsabilidade é do autor do e-mail, e não do > > > moderador da lista. > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > -- > > Atenciosmente > > > > Mario Augusto Mania > > --- > > [EMAIL PROTECTED] > > Cel.: (43) 9938-9629 > > Msn: [EMAIL PROTECTED] > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > olha se gosta destes ebooks http://morelias.org/shared/books/ -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] En: Re: pdfs disponiveis
Em 17/09/07, Pablo Sánchez<[EMAIL PROTECTED]> escreveu: > :-P > > Acho que o povo não entende que é para dar uma pausa nesses pdfs... a > menos que exista algum disclosure dizendo que é legal baixá-los, > gente, isso tem que parar! > > Em 17/09/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > Em 17/09/07, Pablo Sánchez<[EMAIL PROTECTED]> escreveu: > > > Bom, eu me referia principalmente à responsabilização legal, mas > > > concordo com a postura de não divulgar esse tipo de coisa em listas > > > (qualquer que seja). > > > > > > Sou moderador de outras duas listas, e nelas vira e mexe aparece um > > > engraçadinho pedindo crack de alguma IDE proprietária... > > > > > > Em 17/09/07, Mario Augusto Mania<[EMAIL PROTECTED]> escreveu: > > > > Mas de certa forma, isso "suja" a lista... denigre a imagem... fere a > > > > qualidade... jah imaginou o Gerente de TI da empresa XYZ que fazem 2 > > > > anos que vc vem tentando evangelizar ele sobre FreeBSD, que acabou de > > > > entrar na lista devido as suas recomendacoes de "Alto Nivel Tecnico", > > > > mal se cadastrar e jah pegar uma thread desta??? > > > > > > > > :) > > > > > > > > Fui maldoso com o exemplo hehhehe, mas a intencao foi essa mesma :), > > > > e, digamos, se for para fazer "coisas erradas" hehehe, que pelo menos > > > > faca debaixo dos panos (PVT) :) > > > > > > > > anteciosamente > > > > > > > > > > > > m3 > > > > > > > > Em 15/09/07, Pablo Sánchez<[EMAIL PROTECTED]> escreveu: > > > > > Em 15/09/07, Carlos A. M. dos Santos<[EMAIL PROTECTED]> escreveu: > > > > > > Trata-se de as pessoas > > > > > > que mantêm a lista estarem sujeitas a complicações legais por ela > > > > > > ser > > > > > > usada como mecanismo de divulgação de pirataria. > > > > > > > > > > Na verdade, fica o registro de quem realizou a pirataria. O que as > > > > > pessoas que moderam não podem é ficarem omissos... Outra seria, como > > > > > já houve uma advertência, moderar as mensagens da pessoa que está > > > > > fazendo pirataria e liberar apenas o que for de interesse da lista. > > > > > > > > > > De toda a forma, a responsabilidade é do autor do e-mail, e não do > > > > > moderador da lista. > > > > > - > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > > > -- > > > > Atenciosmente > > > > > > > > Mario Augusto Mania > > > > --- > > > > [EMAIL PROTECTED] > > > > Cel.: (43) 9938-9629 > > > > Msn: [EMAIL PROTECTED] > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > olha se gosta destes ebooks > > http://morelias.org/shared/books/ > > -- > > Alessandro de Souza Rocha > > Administrador de Redes e Sistemas > > Freebsd-BR User #117 > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > eu sei mais se na propria pagina esta disponivel para baixar sem qualquer restricao ai fica a criterio pessoal baixar ou nao. Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] ODBC para SQL Server
Em 18/09/07, Marcelo Mustafa Murad<[EMAIL PROTECTED]> escreveu: > Obrigado, > > Acredito que o freetds com o unixodbc vai servir. > > http://www.freetds.org/ > http://www.unixodbc.org/ > > Abs, > Marcelo > > > On 9/18/07, Jose Augusto <[EMAIL PROTECTED]> wrote: > > Se puder ajudar > > > > http://www.freetds.org/ > > > > Abraços > > > > Em 18/09/07, Welkson Renny de Medeiros <[EMAIL PROTECTED]> > > escreveu: > > > > > > Googlando: > > > http://www.sommarskog.se/mssqlperl/unix.html > > > > > > Abraço, > > > > > > > > > > > > -- > > > Welkson Renny de Medeiros > > > Focus Automação Comercial > > > Desenvolvimento / Gerência de Redes > > > [EMAIL PROTECTED] > > > > > > > > > > > > Powered by > > > > > >(__) > > > \\\'',) > > > \/ \ ^ > > > .\._/_) > > > > > > www.FreeBSD.org > > > > > > - Original Message - > > > From: "Marcelo Mustafa Murad" <[EMAIL PROTECTED]> > > > To: > > > Sent: Tuesday, September 18, 2007 1:51 PM > > > Subject: [FUG-BR] ODBC para SQL Server > > > > > > > > > Alguém conhece algum driver odbc para unix que acesse o sql server? > > > > > > Obrigado, > > > Marcelo > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > -- > > -- > > "Segurança da Informação se faz com tecnologia, processos e pessoas, e a > > formação destas exige mais que uma seqüência de treinamentos. Porque você > > treina macacos. Pessoas,você educa." > > > > "Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É > > extremamente difícil tomar decisões num estado de agitação. Por outro lado, > > se sem se preocupar com as conseqüências menores, abordamos os problemas com > > o espíito afiado como uma lâmina, sempre encontramos a solução em menos > > tempo do que é necessáio para respirar sete vezes." Nabeshima Naoshige > > (1538-1618) > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > ou olhe http://wiki.rubyonrails.org/rails/pages/HowtoConnectToMicrosoftSQLServerFromRailsOnFreeBSD -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Controle MAC e Controle de Banda com IPFW
Em 19/09/07, Gelsimauro Batista dos Sanos<[EMAIL PROTECTED]> escreveu: > Tenho cotrole de banda para meus clientes e quero bloquear um endereço > MAC. > > Para isso adicionei no /etc/systcl.conf a linha net.link.ether.ipfw=1 o > problema é que quando o valor da linha é um se tenho cliente com > controle da banda de 64kbp/s ele funciona com 32kbp/s, sempre fica a > metade da banda configurada. > > Alguem pode me ajudar alguem ja resolvel algo assim??? > > Gelsimauro Batista dos Santos > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > no sysctl.conf colocou net.inet.ip.fw.one_pass=0 # Cliente: Cliente 1 ipfw add 1 allow layer2 src-ip 192.168.0.1 mac any 00:11:09:d9:3f:6b in via rl0 # Cliente: Cliente 2 ipfw add 104 allow layer2 src-ip 10.1.1.2 MAC any 00:0b:d0:fe:00:d1 in via rl0 -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [ANUNCIO] 4o. Exame Preliminar de Certif icação BSDA em Natal
; > > > > registrar-se você descobrir que não poderá comparecer ao exame, por > > > > > > gentileza não se esqueça de notificar Dru Lavigne (o endereço de > > > > > > e-mail estará disponível na mensagem de confirmação do registro), de > > > > > > forma que sua vaga possa ser disponibilizada para outros > > > > > > interessados. > > > > > > > > > > > > Quem pode participar do exame preliminar? > > > > > > > > > > > > O público-alvo do Exame de Certificação BSDA são administradores de > > > > > > sistema BSD de nível júnior. Se você trabalha como administrador de > > > > > > sistemas BSD e tem alguma experiência, ou se é instrutor que ensina > > > > > > administração de sistemas BSD, ou ainda se você tem experiência de > > > > > > ao > > > > > > menos 6 meses usando sistemas BSD, você poderá auxiliar o Grupo de > > > > > > Certificação BSD, participando do exame preliminar. > > > > > > > > > > > > Sugerimos que revise atenciosamente os Objetivos do Exame BSDA para > > > > > > se > > > > > > familiarizar com o tipo de conteúdo e material que será examinado. > > > > > > Os > > > > > > Objetivos do Exame BSDA estão disponíveis para download no sítio do > > > > > > Grupo de Certificação BSD. > > > > > > > > > > > > Como será o exame preliminar? > > > > > > > > > > > > * O exame estará disponível apenas em inglês; > > > > > > * O exame terá de 120 a 150 questões de múltipla escolha; > > > > > > * O exame preliminar será escrito. Isso significa que as perguntas > > > > > > estarão em um livreto, e você terá que selecionar as respostas > > > > > > adequadas em um gabarito anexo; > > > > > > * O prazo de três horas será dado para o exercício do exame; o tempo > > > > > > esperado para que o exame possa ser adequadamente respondido é de > > > > > > 60 a > > > > > > 90 minutos, para a maioria dos profissionais que fizerem o exame; > > > > > > > > > > > > Quais benefícios os examinados preliminares recebem? > > > > > > > > > > > > Note que: os examinados que passarem no exame preliminar NÃO > > > > > > tornarão-se Certificados BSDA até que o período de examinação > > > > > > preliminar dê-se por encerrado. O propósito do exame beta é obter as > > > > > > métricas de qualidade necessárias para a validação do exame, o que > > > > > > significa que eventualmente as questões atuais do exame talvez ainda > > > > > > não reflitam de forma justa as habilidades necessárias para o > > > > > > profissional se tornar certificado. Os examinados preliminares > > > > > > receberão um relatório com seus resultados e pontuação obtida > > > > > > aproximadamente 6 a 8 semanas após o período beta ter sido > > > > > > encerrado. > > > > > > > > > > > > Examinados no processo preliminar receberão como benefício: > > > > > > > > > > > > * A oportunidade de fazer o exame beta, sem qualquer custo; > > > > > > * 50% de desconto no preço do exame BSDA oficial assim que este > > > > > > esteja > > > > > > disponível; > > > > > > * Uma cópia da versão mais recente do DVD do Exame BSDA; > > > > > > * A oportunidade de auxiliar o BSDCG e os especialistas em > > > > > > psicometria > > > > > > na garantia da validade do vindouro Exame BSDA. > > > > > > > > > > > > Se houver mais dúvidas, entre em contato com [EMAIL PROTECTED] > > > > > > > > > > Patrick, vai ter algum aqui em Recife? > > > > > > > > > > -- > > > > > ** > > > > >//| //| Mario Lobo > > > > > // |// | http://www.ipad.com.br > > > > > // // ||| FreeBSD since 2.2.8 - 100% Rwindows-free > > > > > ** > > > > > > > > > > > > > > > - > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Welkson sua cidade esta famosa saiu ate na http://bsdnews.com/ 4th Beta Exam in Natal/RN, Brazil, on Oct 7th BSD Certification Group 20 September 2007 Submitted By : Patrick Tracanelli The BSD Certification Group Inc. and I3C TI are pleased to announce the availability of a new beta for the upcoming BSDA certification exam in Natal/RN, the 4th in Brazil. The beta will be held at the I3C TI office on Sunday, October 7th at 15:00 hrs (2:00 pm, BRT). The full announcement in both brazilian portuguese as well as english language can be found here, while yet more specific details can be read (in portuguese only) here. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF em conexoes ADSL
Em 24/09/07, Hutger Hauer<[EMAIL PROTECTED]> escreveu: > Caro Fabiano, > > Tenho aqui 03 firewalls com FreeBSD 6.2, sendo 02 delas rodando com Link > ADSL a pelo menos 6 meses e até agora não tive problemas com as minhas > regras utilizando tun0. Ele nunca pegou outra interface que não fosse essa, > mesmo quando eu precisava reconectar o meu firewall. Eu não sei se foi > coencidência, mas consultei outras pessoas e eles também nunca tiveram esse > problema. > > Em relação ao script de conexão, no meu caso o próprio daemon do pppd > reconecta no caso de falha. Em várias situações, precisei reiniciar o modem > ADSL e ele reconectou sem problemas (só o IP que mudava). > > Espero ter ajudado. > > Hutger > > On 9/24/07, Fabiano (BiGu) <[EMAIL PROTECTED]> wrote: > > > > Gule # escreveu: > > > On 9/24/07, Fabiano (BiGu) <[EMAIL PROTECTED]> wrote: > > > > > >> Ae pessoal, to usando o rp-pppoe pra conectar meu velox que ta ligado > > >> num FreeBSD ... > > >> > > >> Estou implementando um firewall com PF, mas minha duvida é a seguinte, > > >> as conexoes do rp-ppoe criam uma interface tunX , como que configuro no > > >> pf pra ele utilizar essa interface pra que eu poss fazer o firewall, ou > > >> coloco a interface fisica? > > >> Sempre que a conexao possa vir cair,se ele nao achar disponivel a tun0 > > >> por exemplo, ele vai tentar a tun1, e no meu pf.conf ta configurado > > tun0 > > >> ...como faço pra lidar com isso? > > >> > > >> Abracos!!! > > >> > > >> Fabiano Heringer > > >> - > > >> Histórico: http://www.fug.com.br/historico/html/freebsd/ > > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > >> > > >> > > > > > > Amigo... você tem duas opções: > > > > > > 1 - Deixar sempre como tun0 mesmo; > > > 2 - Autenticar a conexão no próprio modem e usar a interface física no > > > PF (recomento esse). > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > __ NOD32 2546 (20070924) Information __ > > > > > > This message was checked by NOD32 antivirus system. > > > http://www.eset.com > > > > > > > > > > Opa, beleza...o meu medo é caso a conexao caia, o tun0 ainda nao fique > > disponivel, ai acaba conectando com tun1 ... > > quanto a usar a interface fisica na sua segunda opcao, se eu "rotear" o > > modem, vou ficar com nat empilhado (nat do modem para o FreeBSD e do BSD > > para as maquinas da rede interna), fica um negocio meio tosco nao acha? > > hehehe > > > > Por falar nisso, alguem sabe algum script que teste a conexao e > > reconecte caso caia? > > > > Abracos > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > questao do tun0 numca tive este problema tenho 2 servidores rodando adsl normal. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF em conexoes ADSL
>>> Abracos!!! > >>>>>> > >>>>>> Fabiano Heringer > >>>>>> - > >>>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>>>>> > >>>>>> > >>>>>> > >>>>>> > >>>>> Amigo... você tem duas opções: > >>>>> > >>>>> 1 - Deixar sempre como tun0 mesmo; > >>>>> 2 - Autenticar a conexão no próprio modem e usar a interface física no > >>>>> PF (recomento esse). > >>>>> - > >>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>>>> > >>>>> __ NOD32 2546 (20070924) Information __ > >>>>> > >>>>> This message was checked by NOD32 antivirus system. > >>>>> http://www.eset.com > >>>>> > >>>>> > >>>>> > >>>>> > >>>> Opa, beleza...o meu medo é caso a conexao caia, o tun0 ainda nao fique > >>>> disponivel, ai acaba conectando com tun1 ... > >>>> quanto a usar a interface fisica na sua segunda opcao, se eu "rotear" o > >>>> modem, vou ficar com nat empilhado (nat do modem para o FreeBSD e do > >>>> > >> BSD > >> > >>>> para as maquinas da rede interna), fica um negocio meio tosco nao acha? > >>>> hehehe > >>>> > >>>> Por falar nisso, alguem sabe algum script que teste a conexao e > >>>> reconecte caso caia? > >>>> > >>>> Abracos > >>>> > >>>> - > >>>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>>> > >>>> > >>>> > >>> - > >>> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >>> > >>> __ NOD32 2546 (20070924) Information __ > >>> > >>> This message was checked by NOD32 antivirus system. > >>> http://www.eset.com > >>> > >>> > >>> > >>> > >>> > >> - > >> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >> > >> > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > __ NOD32 2546 (20070924) Information __ > > > > This message was checked by NOD32 antivirus system. > > http://www.eset.com > > > > > > > > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > sua conexao e velox speed ou brt ou outra coisa. hehehhe aki e velox default: set device PPPoE:vr0:ISP enable lqr enable tcpmssfixup set lqrperiod 6 set mru 1492 set mtu 1492 set timeout 0 set log phase tun0 add default HISADDR enable dns set authname [EMAIL PROTECTED] set authkey XX no rc.conf ppp_enable="YES" ppp_mode="ddial" ppp_profile="default" ppp_nat="NO" -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Fwd: 15 anos de FreeBSD em 2008
Em 24/09/07, Saulo Bozzi<[EMAIL PROTECTED]> escreveu: > isso aeh , faço votos que aconteça algo > ate la ja terei apreendido algo..rs.. > > abraços, ate. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Eu tambem espero que um evento para comerar 15 anos do diabinho mais famoso do mundo. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Fwd: 15 anos de FreeBSD em 2008
Em 25/09/07, Israel Lehnen Silva<[EMAIL PROTECTED]> escreveu: > Joao Rocha Braga Filho escreveu: > > No meio do ano fará 15 anos da criação do nome. A pouco mais de 4 > > anos atrás eu recebi um e-mail falando disto, da criação do nome FreeBSD, > > quem sugeriu etc. Posso tentar achar. O pessoal do projeto FreeBSD deve > > ter ele também. > > > > Se não me engano, a versão 1.0 foi lançada em Dezembro. > > > > Eu á pensei em fazer o evento em Paraty, que é entre Rio e São Paulo, > > mas não sei se tenho tempo e capacidade de organizar um evento desta > > magnitude, e ainda, a cidade não parece ter um auditório que possa > > receber 500 pessoas. Pousada para este pessoal todo tem, mas não tem > > auditório. O da Casa da Cultura seria bom para as palestras secundárias, > > pois tem 170 lugares. Acho que teria que de coordenar o evento com o > > festival de dança, para usar a mesma tenda, minimizando assim os custos > > de montagem e aluguel. > > > > Acho que um evento destes seria um choque cultural na cidade. > > > > > > João Rocha. > > > > > > On 9/24/07, Alex Moura <[EMAIL PROTECTED]> wrote: > > > >> On 9/24/07, Pablo Sánchez <[EMAIL PROTECTED]> wrote: > >> > >>> peraí, é 2008 ou 2007? > >>> > >>> > >> É 2008 > >> - > >> Histórico: http://www.fug.com.br/historico/html/freebsd/ > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > >> > >> > > > > > > > Aqui em Porto Alegre/RS temos pelo menos 4 universidades que acho eu que > apoiariam com certeza essa idéia, principalmente por se tratar de > Software livre. > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > para mim ficaria melhor ou em DF ou Salvador pq eu moro na bahia na divisa entre bahia e DF entao ficaria mais perto. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] ports desatualizados?!
Em 25/09/07, Saulo Bozzi<[EMAIL PROTECTED]> escreveu: > poxa sou novo no free..paciencia, tudo tem seu tempo e lugar proprio. > de imediato queria preparar um desk no my job with free, para tb teste e > aprendizado assim como implantar o ocs, para futuro. > enfim... > mas vi ao menos ao meu breve olhar, alguns detalhes nao tao bons. > 1 - o firefox disponivel em: /usr/ports/www/firefox > é o 1.5.0.8 algo assim, vixi ja esta no forno o 3, e o 2.2.7 algo assim ja é > realidade. bsds nao priorizam segurança?! entao pq um firefox desatualizado > estaria fazendo no ports?! so mais bem testado, mas cheim de bugs, enfim. > > 2 - o opera, versao disponivel 9.02, 02 ja tem a versao 9.23, 23, e parece > que temos o opera for free in modo oficial, enfim. > > alguem predisposto e com conhecimento a ser commiter e ajudar no ports?! ;) > > ahhh detalhe comecei a instalar o firefox via ports, make install > clean..antes de 12hs...e se bastar deve esta la compilando ate agora. > vixiixix...ta instalando varios pacotes, python, etc...to loco, q isso. > > abraços, ate. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > atualizar seu ports via portsnap portsnap fetch depois portsnap extract e portsnap fetch update para atualizar alguns ports. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] ports desatualizados?!
Em 25/09/07, ThOLOko<[EMAIL PROTECTED]> escreveu: > Atualizar o ports antes de começar a instalar os pacotes: > > # portsnap fetch > # portsnap extract > > Isso demora um pouquinho! > > Abraços > > Em 25/09/07, Saulo Bozzi <[EMAIL PROTECTED]> escreveu: > > > > poxa sou novo no free..paciencia, tudo tem seu tempo e lugar proprio. > > de imediato queria preparar um desk no my job with free, para tb teste e > > aprendizado assim como implantar o ocs, para futuro. > > enfim... > > mas vi ao menos ao meu breve olhar, alguns detalhes nao tao bons. > > 1 - o firefox disponivel em: /usr/ports/www/firefox > > é o 1.5.0.8 algo assim, vixi ja esta no forno o 3, e o 2.2.7 algo assim ja > > é > > realidade. bsds nao priorizam segurança?! entao pq um firefox > > desatualizado > > estaria fazendo no ports?! so mais bem testado, mas cheim de bugs, enfim. > > > > 2 - o opera, versao disponivel 9.02, 02 ja tem a versao 9.23, 23, e parece > > que temos o opera for free in modo oficial, enfim. > > > > alguem predisposto e com conhecimento a ser commiter e ajudar no ports?! > > ;) > > > > ahhh detalhe comecei a instalar o firefox via ports, make install > > clean..antes de 12hs...e se bastar deve esta la compilando ate agora. > > vixiixix...ta instalando varios pacotes, python, etc...to loco, q isso. > > > > abraços, ate. > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > -- > ThOLOko > -FreeBSD- > UniX TeaM > --------- > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > vai baixar 46mb ou 49 nao lembro de cabeça. mais uns 3 minutos portsnap extract -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] ports desatualizados?!
Em 25/09/07, Saulo Bozzi<[EMAIL PROTECTED]> escreveu: > portsnap fetch depois, > portsnap extract e, > portsnap fetch update > para atualizar alguns ports. > queria perguntar, posso?! > tem man para o portsnap, desculpe so tenho free no note atualmente e no > service e estou em casa e mexendo num projeto de server aqui. > enfim. > o porsnap fetch, para que?! > portsnap extract?! > portsnap fetch update?! > > se quiseres ajudar pode postar ou mail-me o handbook in pt, pdf...terei o > imenso prazer em tentar le-lo na medida do possivel e de acordo > com o surgimento das necessidades. > > abraços, ate. > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > o handbook em portugues http://www.fug.com.br/component/option,com_wrapper/Itemid,47/ vai te ajudar tambem http://www.bsdsul.com.br/apostilas/freebsd.pdf o porsnap fetch, para que?! vai pegao ports atualizado portsnap extract? vai descompactar o ports portsnap fetch update?! vai pegas atualizacoes e correcoes de ports. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] SSH
Em 25/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > Pessoal, qual opção do ssh que libera conexões externas? > Só consigo acesso pela rede local. > > Ats, > > Carlos > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > olha se no firewall nao esta bloqueado a porta 22 para acesso externo -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] SSH
Em 25/09/07, Rafael<[EMAIL PROTECTED]> escreveu: > Outro problema muito comum é usar o modem como modo router e não > liberar as portas dele para redirecionamento encima do ip servidor =) > > Em 25/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > IPFW: > > > > $ipfw add 00050 divert 8668 ip from any to any via rl1 > > $ipfw add 00099 allow ip from any to any via lo0 > > $ipfw add 00102 fwd 127.0.0.1,3128 tcp from 10.0.0.0/24 to any dst-port 80 > > $ipfw add 65000 allow ip from any to any > > $ipfw add 65535 allow ip from any to any > > > > rl1 = Externa* > > > > Em 25/09/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> escreveu: > > > > > > Em 25/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > Pessoal, qual opção do ssh que libera conexões externas? > > > > Só consigo acesso pela rede local. > > > > > > > > Ats, > > > > > > > > Carlos > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > olha se no firewall nao esta bloqueado a porta 22 para acesso externo > > > -- > > > Alessandro de Souza Rocha > > > Administrador de Redes e Sistemas > > > Freebsd-BR User #117 > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Carlos seu acesso ai adsl wireless cabo ou link dedicado. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] SSH
Em 25/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > ADSL, (Velox), servidor discando pppeo. > > Em 25/09/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> escreveu: > > > > Em 25/09/07, Rafael<[EMAIL PROTECTED]> escreveu: > > > Outro problema muito comum é usar o modem como modo router e não > > > liberar as portas dele para redirecionamento encima do ip servidor =) > > > > > > Em 25/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > IPFW: > > > > > > > > $ipfw add 00050 divert 8668 ip from any to any via rl1 > > > > $ipfw add 00099 allow ip from any to any via lo0 > > > > $ipfw add 00102 fwd 127.0.0.1,3128 tcp from 10.0.0.0/24 to any > > dst-port 80 > > > > $ipfw add 65000 allow ip from any to any > > > > $ipfw add 65535 allow ip from any to any > > > > > > > > rl1 = Externa* > > > > > > > > Em 25/09/07, Alessandro de Souza Rocha <[EMAIL PROTECTED]> > > escreveu: > > > > > > > > > > Em 25/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > > > Pessoal, qual opção do ssh que libera conexões externas? > > > > > > Só consigo acesso pela rede local. > > > > > > > > > > > > Ats, > > > > > > > > > > > > Carlos > > > > > > - > > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > > > > > > olha se no firewall nao esta bloqueado a porta 22 para acesso > > externo > > > > > -- > > > > > Alessandro de Souza Rocha > > > > > Administrador de Redes e Sistemas > > > > > Freebsd-BR User #117 > > > > > - > > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > - > > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > Carlos seu acesso ai adsl wireless cabo ou link dedicado. > > -- > > Alessandro de Souza Rocha > > Administrador de Redes e Sistemas > > Freebsd-BR User #117 > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > muito estrabnho mesmo pq eu tenho servidores usando velox ele discando tenho acesso remoto a eles. Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] rc.conf
Em 26/09/07, ThOLOko<[EMAIL PROTECTED]> escreveu: > /etc/netstat restart > > abraços! > > Em 26/09/07, João Henrique <[EMAIL PROTECTED]> escreveu: > > > > Oi Anderson, > > eu uso o comando "/etc/netstart" > > > > JH > > > > On 9/26/07, Anderson P. Matos <[EMAIL PROTECTED]> wrote: > > > > > > Bom dia lista, gostaria de saber se há algum comando para restartar meu > > > rc.conf? > > > > > > Hoje quando faço alguma alteração, no rc.conf, para levantar as > > > configurações alteradas eu dou shutdown no meu server, mas não posso > > ficar > > > rebootando meu servidor toda vez. > > > > > > Obrigado. > > > > > > Att. > > > > > > Anderson P. Matos > > > Analista de Suporte > > > Cientista da Computação > > > Freebsd-BR User #762 > > > --- > > > Linhares ServiÇos On-Line > > > Tel: 55 (27) 2103-8100 > > > Cel: 55 (27) 9936-4186 > > > E-mail 1: [EMAIL PROTECTED] > > > E-mail 2: [EMAIL PROTECTED] > > > Messenger: [EMAIL PROTECTED] > > > Skype: andersonpmatos > > > POWERED BY... > > >(__) > > > \\\'',) > > > \/ \ ^ > > > .\. /_) > > > www.FreeBSD.org > > > > > > > > > > > > > > > - > > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > > > > > > -- > > Prof. João Henrique G. Borges > > "Mac OS X proves that it's easier to make UNIX pretty than it is to make > > Windows secure." > > - > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > > -- > ThOLOko > -FreeBSD- > UniX TeaM > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > vc pode fazer sh /etc/rc ou sh netstart -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] SSH
Em 26/09/07, Marcio Antunes<[EMAIL PROTECTED]> escreveu: > Ola.. > > eu tambeu usei um 5200.. o meu era roteado fiz o redirecionamento de > portas.. para 22.. em velox resindencial com no-ip.. eu funcionava > lega.. porem para algumas outras finalidades esse modem é ruim.. > troquei com um DSL-500G e não tem o que reclamar.. até esse 4200 para > jogos on-line é pessimo.. > > melhor opção modem ADSL externo da D-Link DSL-500G. > > > > Em 26/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > > Usei 5200 muito tempo, roteado... nunca tive problemas... na verdade tive > > um... ele não consegue trabalhar com GRE (PPTP)... recentemente a telemar > > instalou um 4200 e funcionou legal... > > > > > > > > -- > > Welkson Renny de Medeiros > > Focus Automação Comercial > > Desenvolvimento / Gerência de Redes > > [EMAIL PROTECTED] > > > > > > > > Powered by > > > >(__) > > \\\'',) > > \/ \ ^ > > .\._/_) > > > > www.FreeBSD.org > > > > - Original Message - > > From: "Marcio Antunes" <[EMAIL PROTECTED]> > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > Sent: Wednesday, September 26, 2007 3:10 PM > > Subject: Re: [FUG-BR] SSH > > > > > > isso não presta.. falando nordestines.. > > > > Em 26/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > rs, cruzeta... ? nao presta... ? > > > > > > Em 26/09/07, Marcio Antunes <[EMAIL PROTECTED]> escreveu: > > > > > > > > esse modem é cruzeta.. tem como mudar o modem ? > > > > > > > > Em 26/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > > Minha internet é ADSL (Velox), o modem nao esta roteado, o Servidor > > > > > que > > > > > disca. > > > > > MOdem Siemens *SpeedStream* 5200. > > > > > > > > > > > > > > > Em 26/09/07, Marcio Antunes <[EMAIL PROTECTED]> escreveu: > > > > > > > > > > > > Amigo.. a sua internet é adsl ? o seu modem é roteado ?? e diz o > > > > modelo > > > > > > > > > > > > como falei pode ser o redirecionamento de portas no modem.. para a > > > > porta > > > > > > 22. > > > > > > > > > > > > > > > > > > Em 26/09/07, Eric Anderson<[EMAIL PROTECTED]> escreveu: > > > > > > > intaum tah certo. > > > > > > > > > > > > > > deve ser algo no nat mesmo. > > > > > > > > > > > > > > Se fosse eu tirava suporte ao protocolo versao 1, e mudava a > > > > > > > porta. > > > > > > > > > > > > > > sds > > > > > > > > > > > > > > Eric > > > > > > > - Original Message - > > > > > > > From: "Carlos" <[EMAIL PROTECTED]> > > > > > > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > > > > > > > > > > > Sent: Wednesday, September 26, 2007 12:53 PM > > > > > > > Subject: Re: [FUG-BR] SSH > > > > > > > > > > > > > > > > > > > > > Assim: > > > > > > > > > > > > > > Port 22 > > > > > > > Protocol 2,1 > > > > > > > AddressFamily any > > > > > > > ListenAddress 0.0.0.0 > > > > > > > ListemAddres :: > > > > > > > > > > > > > > Em 26/09/07, Eric Anderson <[EMAIL PROTECTED]> escreveu: > > > > > > > > > > > > > > > > Como está o "Listen Address" no seu sshd_config? > > > > > > > > > > > > > > > > sds > > > > > > > > > > > > > > > > Eric > > > > > > > > > > > > > > > > - Original Message - > > > > > > > > From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]> > > > > > > > >
Re: [FUG-BR] SSH
Em 26/09/07, Marcio Antunes<[EMAIL PROTECTED]> escreveu: > para mim é problema.. travar e ter que desligar.. > > com o d-link nunca aconteceu.. > > > > Em 26/09/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > Em 26/09/07, Marcio Antunes<[EMAIL PROTECTED]> escreveu: > > > Ola.. > > > > > > eu tambeu usei um 5200.. o meu era roteado fiz o redirecionamento de > > > portas.. para 22.. em velox resindencial com no-ip.. eu funcionava > > > lega.. porem para algumas outras finalidades esse modem é ruim.. > > > troquei com um DSL-500G e não tem o que reclamar.. até esse 4200 para > > > jogos on-line é pessimo.. > > > > > > melhor opção modem ADSL externo da D-Link DSL-500G. > > > > > > > > > > > > Em 26/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > > > > Usei 5200 muito tempo, roteado... nunca tive problemas... na verdade > > > > tive > > > > um... ele não consegue trabalhar com GRE (PPTP)... recentemente a > > > > telemar > > > > instalou um 4200 e funcionou legal... > > > > > > > > > > > > > > > > -- > > > > Welkson Renny de Medeiros > > > > Focus Automação Comercial > > > > Desenvolvimento / Gerência de Redes > > > > [EMAIL PROTECTED] > > > > > > > > > > > > > > > > Powered by > > > > > > > >(__) > > > > \\\'',) > > > > \/ \ ^ > > > > .\._/_) > > > > > > > > www.FreeBSD.org > > > > > > > > - Original Message - > > > > From: "Marcio Antunes" <[EMAIL PROTECTED]> > > > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > > > > > Sent: Wednesday, September 26, 2007 3:10 PM > > > > Subject: Re: [FUG-BR] SSH > > > > > > > > > > > > isso não presta.. falando nordestines.. > > > > > > > > Em 26/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > > rs, cruzeta... ? nao presta... ? > > > > > > > > > > Em 26/09/07, Marcio Antunes <[EMAIL PROTECTED]> escreveu: > > > > > > > > > > > > esse modem é cruzeta.. tem como mudar o modem ? > > > > > > > > > > > > Em 26/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > > > > Minha internet é ADSL (Velox), o modem nao esta roteado, o > > > > > > > Servidor > > > > > > > que > > > > > > > disca. > > > > > > > MOdem Siemens *SpeedStream* 5200. > > > > > > > > > > > > > > > > > > > > > Em 26/09/07, Marcio Antunes <[EMAIL PROTECTED]> escreveu: > > > > > > > > > > > > > > > > Amigo.. a sua internet é adsl ? o seu modem é roteado ?? e diz o > > > > > > modelo > > > > > > > > > > > > > > > > como falei pode ser o redirecionamento de portas no modem.. > > > > > > > > para a > > > > > > porta > > > > > > > > 22. > > > > > > > > > > > > > > > > > > > > > > > > Em 26/09/07, Eric Anderson<[EMAIL PROTECTED]> escreveu: > > > > > > > > > intaum tah certo. > > > > > > > > > > > > > > > > > > deve ser algo no nat mesmo. > > > > > > > > > > > > > > > > > > Se fosse eu tirava suporte ao protocolo versao 1, e mudava a > > > > > > > > > porta. > > > > > > > > > > > > > > > > > > sds > > > > > > > > > > > > > > > > > > Eric > > > > > > > > > - Original Message - > > > > > > > > > From: "Carlos" <[EMAIL PROTECTED]> > > > > > > > > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > > > > > >
Re: [FUG-BR] SSH
Em 26/09/07, Victor Loureiro Lima<[EMAIL PROTECTED]> escreveu: > d-link 624 = lixo... travava direto la´ em casa, ai parou de dar > problema depois que eu > joguei ele pro canto e usei o fbsd como roteador wireless usando uma > placa d-link > wireless ;) > > victor > > Em 26/09/07, Marcio Antunes<[EMAIL PROTECTED]> escreveu: > > então é de rosca.. > > > > tenho uns 5 nas filiais e nunca travaram.. pode ser o a versao do > > firmaware dele. > > > > Em 26/09/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > Em 26/09/07, Marcio Antunes<[EMAIL PROTECTED]> escreveu: > > > > para mim é problema.. travar e ter que desligar.. > > > > > > > > com o d-link nunca aconteceu.. > > > > > > > > > > > > > > > > Em 26/09/07, Alessandro de Souza Rocha<[EMAIL PROTECTED]> escreveu: > > > > > Em 26/09/07, Marcio Antunes<[EMAIL PROTECTED]> escreveu: > > > > > > Ola.. > > > > > > > > > > > > eu tambeu usei um 5200.. o meu era roteado fiz o redirecionamento > > > > > > de > > > > > > portas.. para 22.. em velox resindencial com no-ip.. eu funcionava > > > > > > lega.. porem para algumas outras finalidades esse modem é ruim.. > > > > > > troquei com um DSL-500G e não tem o que reclamar.. até esse 4200 > > > > > > para > > > > > > jogos on-line é pessimo.. > > > > > > > > > > > > melhor opção modem ADSL externo da D-Link DSL-500G. > > > > > > > > > > > > > > > > > > > > > > > > Em 26/09/07, Welkson Renny de Medeiros<[EMAIL PROTECTED]> escreveu: > > > > > > > Usei 5200 muito tempo, roteado... nunca tive problemas... na > > > > > > > verdade tive > > > > > > > um... ele não consegue trabalhar com GRE (PPTP)... recentemente a > > > > > > > telemar > > > > > > > instalou um 4200 e funcionou legal... > > > > > > > > > > > > > > > > > > > > > > > > > > > > -- > > > > > > > Welkson Renny de Medeiros > > > > > > > Focus Automação Comercial > > > > > > > Desenvolvimento / Gerência de Redes > > > > > > > [EMAIL PROTECTED] > > > > > > > > > > > > > > > > > > > > > > > > > > > > Powered by > > > > > > > > > > > > > >(__) > > > > > > > \\\'',) > > > > > > > \/ \ ^ > > > > > > > .\._/_) > > > > > > > > > > > > > > www.FreeBSD.org > > > > > > > > > > > > > > - Original Message - > > > > > > > From: "Marcio Antunes" <[EMAIL PROTECTED]> > > > > > > > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" > > > > > > > > > > > > > > Sent: Wednesday, September 26, 2007 3:10 PM > > > > > > > Subject: Re: [FUG-BR] SSH > > > > > > > > > > > > > > > > > > > > > isso não presta.. falando nordestines.. > > > > > > > > > > > > > > Em 26/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > > > > > rs, cruzeta... ? nao presta... ? > > > > > > > > > > > > > > > > Em 26/09/07, Marcio Antunes <[EMAIL PROTECTED]> escreveu: > > > > > > > > > > > > > > > > > > esse modem é cruzeta.. tem como mudar o modem ? > > > > > > > > > > > > > > > > > > Em 26/09/07, Carlos<[EMAIL PROTECTED]> escreveu: > > > > > > > > > > Minha internet é ADSL (Velox), o modem nao esta roteado, o > > > > > > > > > > Servidor > > > > > > > > > > que > > > > > > > > > > disca. > > > > > > > > > > MOdem Siemens *SpeedStream* 5200. > &