Re: [FUG-BR] Problema com redir

2012-09-05 Por tôpico Rafael Aquino
Bom dia, Realmente o melhor é redirecionamentos com ipfw ou pf, mas se não dá no momento, já experimentou o rinetd? /usr/ports/net/rinetd Abraço! Rafael Mentz Aquino LK6 Soluções em TI Rua Domingos de Almeida, 135 sala 1102 Centro - Novo Hamburgo - RS (51) 3035-6997 - -7030 www.lk6.com.br

Re: [FUG-BR] Problema com redir

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Em Ter, 2012-09-04 às 22:47 -0300, Prof. João Henrique escreveu: > Gurus, > tenho enfrentado um problema com o programa "redir" no FreeBSD e não > consegui ainda encontrar a causa do erro. > Uso o redir para fazer o redirecionamento de portas. > O log do sistema reporta essa mensagem: > > redir[nu

[FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Denis Granato
Bom dia pessoal, Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso que ele acesse somente um IP depois de conectado. O Openvpn tem algum mecanismo que faça esse controle, ou terei que fazer via PF ? abraço - Histórico: http://www.fug.com.br/histori

Re: [FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Acredito que voce tera que fazer algum tipo de filtro atraves de seu firewall. Em Qua, 2012-09-05 às 08:18 -0300, Denis Granato escreveu: > Bom dia pessoal, > > Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso > que ele > acesse somente um IP depois de conectado. > > O Op

Re: [FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Christiano Liberato
Via PF. Isso é o bom do openvpn: flexibilidade. Em 5 de setembro de 2012 08:18, Denis Granato escreveu: > Bom dia pessoal, > > Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso > que ele > acesse somente um IP depois de conectado. > > O Openvpn tem algum mecanismo que faça

[FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Welkson Renny de Medeiros
Parece interessante. Pelo que entendi em um post antigo do Patrick, o IPFW suporta multi-processamento e o PF não. Aparentemente implementaram a mesma coisa no PF. Welkson -- Forwarded message -- From: Gleb Smirnoff Date: 2012/9/5 Subject: [HEADS UP] merging projects/pf into hea

Re: [FUG-BR] Problema com redir

2012-09-05 Por tôpico Prof . João Henrique
Oi Rafael. Instalei o rinetd e vou monitorar o fluxo. Obrigado pela dica, JH 2012/9/5 Rafael Aquino : > Bom dia, > > Realmente o melhor é redirecionamentos com ipfw ou pf, mas se não dá no > momento, > já experimentou o rinetd? > > /usr/ports/net/rinetd > > Abraço! > > Rafael Mentz Aquino > LK6

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Marcus Vinicius.
Cara, aconteceu ontem lá com uma garota. A configuração "Usar script de configuração automática" estava marcada nas configurações de proxy e, não sei como, ele pegou uma config. Você usa script pra isso? Pode ser isso. Enfim, desmarcamos e ela voltou a navegar normalmente. Abraços e boa sorte.

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Gabriel Fonseca
Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento < welina...@bsd.com.br> escreveu: > eita; > coloquei um Freebsd 9 ZFS com ESXi 5 há uns 2 meses; > Será se vai dar pau? > Por euquanto ta uma maravilha... > > > Em 4 de setembro de 2012 17:58, Danilo Neves >escreveu: > > > Tenho versão 8

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Em Qua, 2012-09-05 às 09:28 -0300, Marcus Vinicius. escreveu: > Cara, aconteceu ontem lá com uma garota. A configuração "Usar script > de configuração automática" estava marcada nas configurações de proxy > e, não sei como, ele pegou uma config. Você usa script pra isso? Pode > ser isso. > > Enfim

Re: [FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 08:18, Denis Granato escreveu: > Bom dia pessoal, > > Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso > que ele > acesse somente um IP depois de conectado. > > O Openvpn tem algum mecanismo que faça esse controle, ou terei que fazer > via PF ? Sim no OpenVPN

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: > Parece interessante. > Pelo que entendi em um post antigo do Patrick, o IPFW suporta > multi-processamento e o PF não. > > Aparentemente implementaram a mesma coisa no PF. Welkson o ipfw suporta até GPU usando o CUDA. :) O PF até onde eu

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Nenhum_de_Nos
On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: > Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: >> Parece interessante. >> Pelo que entendi em um post antigo do Patrick, o IPFW suporta >> multi-processamento e o PF não. >> >> Aparentemente implementaram a mesma coisa no PF. > > W

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Eduardo Schoedler
Em 5 de setembro de 2012 10:22, Nenhum_de_Nos escreveu: > > On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: > > Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: > >> Parece interessante. > >> Pelo que entendi em um post antigo do Patrick, o IPFW suporta > >> multi-processamento e o

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 10:32, Eduardo Schoedler escreveu: > Em 5 de setembro de 2012 10:22, Nenhum_de_Nos > escreveu: > >> On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: >>> Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: Parece interessante. Pelo que entendi em um post antigo do

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Rodrigo Mosconi
Em 5 de setembro de 2012 10:35, Marcelo Gondim escreveu: > Em 05/09/2012 10:32, Eduardo Schoedler escreveu: >> Em 5 de setembro de 2012 10:22, Nenhum_de_Nos >> escreveu: >> >>> On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu:

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 10:44, Rodrigo Mosconi escreveu: > Em 5 de setembro de 2012 10:35, Marcelo Gondim > escreveu: >> Em 05/09/2012 10:32, Eduardo Schoedler escreveu: >>> Em 5 de setembro de 2012 10:22, Nenhum_de_Nos >>> escreveu: >>> On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: > Em

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
Não trabalho com scripts não; Em 05/09/12, Guilherme Ferreira Rosario escreveu: > Em Qua, 2012-09-05 às 09:28 -0300, Marcus Vinicius. escreveu: >> Cara, aconteceu ontem lá com uma garota. A configuração "Usar script >> de configuração automática" estava marcada nas configurações de proxy >> e, nã

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Nenhum_de_Nos
On Wed, September 5, 2012 10:47, Marcelo Gondim wrote: >> O MP é suportado de forma geral: processos de user land podem rodar em >> várias CPUs, porém tupo relacionado a kernel só roda em uma única CPU > Ou seja, o PF continua sendo mono no OpenBSD. Era isso que quis dizer. Há SMP no OpenBSD, mas

[FUG-BR] Jail padrao / ez-jail e restricao de bind em IP do jail

2012-09-05 Por tôpico Leonardo Augusto
Bom dia, Me deparei com um detalhe interessante com relacao ao jail e ao ez-jail, e que nao estou conseguindo replicar esse detalhe em ambos. Eu usava muito o ezjail, pois era facil atualizar/manter o ports, se voce nao tivesse que customizar nada especificamente para uma jail. Dentro de uma jail

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Marcus Vinicius.
Eu já apelaria e criaria uma VM, instalaria o squid e usaria essa mesma configuração que você passou. Configuraria só no seu pc o proxy novo e veria o resultado. Em 5 de setembro de 2012 10:49, Welinaldo Lopes Nascimento escreveu: > Não trabalho com scripts não; > > > Em 05/09/12, Guilherme Ferr

Re: [FUG-BR] Jail padrao / ez-jail e restricao de bind em IP do jail

2012-09-05 Por tôpico Denis Granato
Léo, Em vários artigos que li sobre o jail "normal", eles sempre mencionam para colocar todos os serviços para "escutar" no IP da jail manualmente. O ezjail já deve trazer essa facilidade automática. Mas uma dúvida: não poderia continuar usando o ezjail e ao invés de montar o ports da máquina m

[FUG-BR] Erro Instalacao

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Boa tarde senhores, Venho enfrentando um problema quando tento instalar o FreeBSD 8.3. Apos o particionamento vou prosseguindo com a instalacao. No momento que ele comeca o processo de criacao de particoes etc. Aparece um erro na tela. [Message] Unable to find device node for /

Re: [FUG-BR] Erro Instalacao

2012-09-05 Por tôpico Bruno
Em 05/09/2012, às 12:59, Guilherme Ferreira Rosario escreveu: > Boa tarde senhores, > > Venho enfrentando um problema quando tento instalar o FreeBSD 8.3. > > Apos o particionamento vou prosseguindo com a instalacao. > > No momento que ele comeca o processo de criacao de particoes etc. > >

Re: [FUG-BR] Jail padrao / ez-jail e restricao de bind em IP do jail

2012-09-05 Por tôpico Leonardo Augusto
O problema é que o ezjail cria links para varias coisas /usr/lib /usr/sbin e etc, aí todos os jails compartilham esses locais via mount comum... Para fazer um port local num jail, tenho que alterar todos os links da config desse jail (do ezjail), todos os mounts... etc... Isso pode trazer risco q

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
O meu é Freebsd 9.1 amd64 com sistema de arquivos ZFS Utilizando somente 1 processador 2GB ram VM versão 8. Em 5 de setembro de 2012 09:44, Gabriel Fonseca escreveu: > Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento < > welina...@bsd.com.br> escreveu: > > > eita; > > coloquei um Freebs

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
Marcus, eu já faço testes com VMs mesmo... as configurações de proxy está normal. Consigo navegar normalmente... O que ocorre é que isto ocorre somente em determinados sites, e verificando o access.log, é por falta de autenticação. Meu access.log é mais ou menos isto: * 1346803944.576 0 10.1

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Rejaine Monteiro
hmm. peguei esse problema por aqui também e geralmente ocorria sempre com sites de emissores de certificados ssl (como o cliente não tem acesso direto a https , forçando sempre a passar pelo proxy, mas o acesso é encriptado, creio que esteja ai o problema para que a autenticação funcione enf

[FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Julio
Olá Amigos. Venho do iptables gostaria da indicação de material para estudo do IPfw. Att - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Marcelo da Silva
Em 05.09.2012 09:44, Gabriel Fonseca escreveu: > Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento < > welina...@bsd.com.br> escreveu: > >> eita; >> coloquei um Freebsd 9 ZFS com ESXi 5 há uns 2 meses; >> Será se vai dar pau? >> Por euquanto ta uma maravilha... >> >> >> Em 4 de setembro d

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Ricardo Ferreira
Em 05-09-2012 10:47, Marcelo Gondim escreveu: Em 05/09/2012 10:44, Rodrigo Mosconi escreveu: Em 5 de setembro de 2012 10:35, Marcelo Gondim escreveu: Em 05/09/2012 10:32, Eduardo Schoedler escreveu: Em 5 de setembro de 2012 10:22, Nenhum_de_Nos escreveu: On Wed, September 5, 2012 10:20, Mar

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Lucas Dias
Em 5 de setembro de 2012 18:46, Julio escreveu: > Olá Amigos. > Venho do iptables gostaria da indicação de material para estudo do IPfw. > Att > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd >

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Otavio Augusto
Em 5 de setembro de 2012 18:46, Julio escreveu: > Olá Amigos. > Venho do iptables gostaria da indicação de material para estudo do IPfw. http://www.freebsdbrasil.com.br/fbsdbr_files/File/public_docs/ipfw-howto.pdf > Att > - > Histórico: http://www.fug.com.br/historico/

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Leonardo Augusto
Opa, posso nao saber o que estou falando, mas ja que vai comecar do zero, ja comeca com o PF (packet filter) que é mais jeitoso que o ipfw e mais funcional tambem. Tem um livro muito bom sobre que pus pra baixar em http://www.4shared.com/folder/rZFwhe6-/_online.html tambem tem ali um sobre pfsens

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
É como eu disse: Estou monitorando os meus neste mesmo cenário há uns dois meses e até agora não tive problemas nenhum. Em 5 de setembro de 2012 18:18, Marcelo da Silva escreveu: > > Em 05.09.2012 09:44, Gabriel Fonseca escreveu: > > Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento < >

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Ricardo Ferreira
Em 05-09-2012 20:11, Leonardo Augusto escreveu: Opa, posso nao saber o que estou falando, mas ja que vai comecar do zero, ja comeca com o PF (packet filter) que é mais jeitoso que o ipfw e mais funcional tambem. Tem um livro muito bom sobre que pus pra baixar em http://www.4shared.com/folder/rZ

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Lucas Dias
Sem querer inflamar Não acho o PF mais jeitoso que o IPFW. Os dois Firewall são fantásticos. pfSense é muito show, mas só indico o uso do mesmo, depois que conhecer, basicamente como é que o PF trabalha. Eu particularmente acho o IPFW mais facil de se aprender do que o PF, até por conta da sintax

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 18:46, Julio escreveu: > Olá Amigos. > Venho do iptables gostaria da indicação de material para estudo do IPfw. > Att > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > Opa Julio, T

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Alessandro de Souza Rocha
Em 5 de setembro de 2012 21:31, Marcelo Gondim escreveu: > Em 05/09/2012 18:46, Julio escreveu: >> Olá Amigos. >> Venho do iptables gostaria da indicação de material para estudo do IPfw. >> Att >> - >> Histórico: http://www.fug.com.br/historico/html/freebsd/ >> Sair da list