Bom dia,
Realmente o melhor é redirecionamentos com ipfw ou pf, mas se não dá no momento,
já experimentou o rinetd?
/usr/ports/net/rinetd
Abraço!
Rafael Mentz Aquino
LK6 Soluções em TI
Rua Domingos de Almeida, 135 sala 1102
Centro - Novo Hamburgo - RS
(51) 3035-6997 - -7030
www.lk6.com.br
Em Ter, 2012-09-04 às 22:47 -0300, Prof. João Henrique escreveu:
> Gurus,
> tenho enfrentado um problema com o programa "redir" no FreeBSD e não
> consegui ainda encontrar a causa do erro.
> Uso o redir para fazer o redirecionamento de portas.
> O log do sistema reporta essa mensagem:
>
> redir[nu
Bom dia pessoal,
Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso
que ele
acesse somente um IP depois de conectado.
O Openvpn tem algum mecanismo que faça esse controle, ou terei que fazer
via PF ?
abraço
-
Histórico: http://www.fug.com.br/histori
Acredito que voce tera que fazer algum tipo de filtro atraves de seu
firewall.
Em Qua, 2012-09-05 às 08:18 -0300, Denis Granato escreveu:
> Bom dia pessoal,
>
> Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso
> que ele
> acesse somente um IP depois de conectado.
>
> O Op
Via PF. Isso é o bom do openvpn: flexibilidade.
Em 5 de setembro de 2012 08:18, Denis Granato escreveu:
> Bom dia pessoal,
>
> Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso
> que ele
> acesse somente um IP depois de conectado.
>
> O Openvpn tem algum mecanismo que faça
Parece interessante.
Pelo que entendi em um post antigo do Patrick, o IPFW suporta
multi-processamento e o PF não.
Aparentemente implementaram a mesma coisa no PF.
Welkson
-- Forwarded message --
From: Gleb Smirnoff
Date: 2012/9/5
Subject: [HEADS UP] merging projects/pf into hea
Oi Rafael.
Instalei o rinetd e vou monitorar o fluxo.
Obrigado pela dica,
JH
2012/9/5 Rafael Aquino :
> Bom dia,
>
> Realmente o melhor é redirecionamentos com ipfw ou pf, mas se não dá no
> momento,
> já experimentou o rinetd?
>
> /usr/ports/net/rinetd
>
> Abraço!
>
> Rafael Mentz Aquino
> LK6
Cara, aconteceu ontem lá com uma garota. A configuração "Usar script
de configuração automática" estava marcada nas configurações de proxy
e, não sei como, ele pegou uma config. Você usa script pra isso? Pode
ser isso.
Enfim, desmarcamos e ela voltou a navegar normalmente.
Abraços e boa sorte.
Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento <
welina...@bsd.com.br> escreveu:
> eita;
> coloquei um Freebsd 9 ZFS com ESXi 5 há uns 2 meses;
> Será se vai dar pau?
> Por euquanto ta uma maravilha...
>
>
> Em 4 de setembro de 2012 17:58, Danilo Neves >escreveu:
>
> > Tenho versão 8
Em Qua, 2012-09-05 às 09:28 -0300, Marcus Vinicius. escreveu:
> Cara, aconteceu ontem lá com uma garota. A configuração "Usar script
> de configuração automática" estava marcada nas configurações de proxy
> e, não sei como, ele pegou uma config. Você usa script pra isso? Pode
> ser isso.
>
> Enfim
Em 05/09/2012 08:18, Denis Granato escreveu:
> Bom dia pessoal,
>
> Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso
> que ele
> acesse somente um IP depois de conectado.
>
> O Openvpn tem algum mecanismo que faça esse controle, ou terei que fazer
> via PF ?
Sim no OpenVPN
Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu:
> Parece interessante.
> Pelo que entendi em um post antigo do Patrick, o IPFW suporta
> multi-processamento e o PF não.
>
> Aparentemente implementaram a mesma coisa no PF.
Welkson o ipfw suporta até GPU usando o CUDA. :)
O PF até onde eu
On Wed, September 5, 2012 10:20, Marcelo Gondim wrote:
> Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu:
>> Parece interessante.
>> Pelo que entendi em um post antigo do Patrick, o IPFW suporta
>> multi-processamento e o PF não.
>>
>> Aparentemente implementaram a mesma coisa no PF.
>
> W
Em 5 de setembro de 2012 10:22, Nenhum_de_Nos
escreveu:
>
> On Wed, September 5, 2012 10:20, Marcelo Gondim wrote:
> > Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu:
> >> Parece interessante.
> >> Pelo que entendi em um post antigo do Patrick, o IPFW suporta
> >> multi-processamento e o
Em 05/09/2012 10:32, Eduardo Schoedler escreveu:
> Em 5 de setembro de 2012 10:22, Nenhum_de_Nos
> escreveu:
>
>> On Wed, September 5, 2012 10:20, Marcelo Gondim wrote:
>>> Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu:
Parece interessante.
Pelo que entendi em um post antigo do
Em 5 de setembro de 2012 10:35, Marcelo Gondim escreveu:
> Em 05/09/2012 10:32, Eduardo Schoedler escreveu:
>> Em 5 de setembro de 2012 10:22, Nenhum_de_Nos
>> escreveu:
>>
>>> On Wed, September 5, 2012 10:20, Marcelo Gondim wrote:
Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu:
Em 05/09/2012 10:44, Rodrigo Mosconi escreveu:
> Em 5 de setembro de 2012 10:35, Marcelo Gondim
> escreveu:
>> Em 05/09/2012 10:32, Eduardo Schoedler escreveu:
>>> Em 5 de setembro de 2012 10:22, Nenhum_de_Nos
>>> escreveu:
>>>
On Wed, September 5, 2012 10:20, Marcelo Gondim wrote:
> Em
Não trabalho com scripts não;
Em 05/09/12, Guilherme Ferreira
Rosario escreveu:
> Em Qua, 2012-09-05 às 09:28 -0300, Marcus Vinicius. escreveu:
>> Cara, aconteceu ontem lá com uma garota. A configuração "Usar script
>> de configuração automática" estava marcada nas configurações de proxy
>> e, nã
On Wed, September 5, 2012 10:47, Marcelo Gondim wrote:
>> O MP é suportado de forma geral: processos de user land podem rodar em
>> várias CPUs, porém tupo relacionado a kernel só roda em uma única CPU
> Ou seja, o PF continua sendo mono no OpenBSD.
Era isso que quis dizer. Há SMP no OpenBSD, mas
Bom dia,
Me deparei com um detalhe interessante com relacao ao jail e ao
ez-jail, e que nao estou conseguindo
replicar esse detalhe em ambos.
Eu usava muito o ezjail, pois era facil atualizar/manter o ports, se
voce nao tivesse que customizar nada especificamente
para uma jail.
Dentro de uma jail
Eu já apelaria e criaria uma VM, instalaria o squid e usaria essa
mesma configuração que você passou. Configuraria só no seu pc o proxy
novo e veria o resultado.
Em 5 de setembro de 2012 10:49, Welinaldo Lopes Nascimento
escreveu:
> Não trabalho com scripts não;
>
>
> Em 05/09/12, Guilherme Ferr
Léo,
Em vários artigos que li sobre o jail "normal", eles sempre mencionam para
colocar
todos os serviços para "escutar" no IP da jail manualmente.
O ezjail já deve trazer essa facilidade automática.
Mas uma dúvida:
não poderia continuar usando o ezjail e ao invés de montar o ports da
máquina m
Boa tarde senhores,
Venho enfrentando um problema quando tento instalar o FreeBSD 8.3.
Apos o particionamento vou prosseguindo com a instalacao.
No momento que ele comeca o processo de criacao de particoes etc.
Aparece um erro na tela.
[Message]
Unable to find device node for /
Em 05/09/2012, às 12:59, Guilherme Ferreira Rosario
escreveu:
> Boa tarde senhores,
>
> Venho enfrentando um problema quando tento instalar o FreeBSD 8.3.
>
> Apos o particionamento vou prosseguindo com a instalacao.
>
> No momento que ele comeca o processo de criacao de particoes etc.
>
>
O problema é que o ezjail cria links para varias coisas /usr/lib
/usr/sbin e etc, aí todos os jails
compartilham esses locais via mount comum...
Para fazer um port local num jail, tenho que alterar todos os links da
config desse jail (do ezjail),
todos os mounts... etc...
Isso pode trazer risco q
O meu é Freebsd 9.1 amd64 com sistema de arquivos ZFS
Utilizando somente 1 processador
2GB ram
VM versão 8.
Em 5 de setembro de 2012 09:44, Gabriel Fonseca escreveu:
> Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento <
> welina...@bsd.com.br> escreveu:
>
> > eita;
> > coloquei um Freebs
Marcus, eu já faço testes com VMs mesmo... as configurações de proxy está
normal.
Consigo navegar normalmente...
O que ocorre é que isto ocorre somente em determinados sites, e verificando
o access.log, é por falta de autenticação.
Meu access.log é mais ou menos isto:
*
1346803944.576 0 10.1
hmm. peguei esse problema por aqui também e geralmente ocorria sempre
com sites de emissores de certificados ssl (como o cliente não tem
acesso direto a https , forçando sempre a passar pelo proxy, mas o
acesso é encriptado, creio que esteja ai o problema para que a
autenticação funcione enf
Olá Amigos.
Venho do iptables gostaria da indicação de material para estudo do IPfw.
Att
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Em 05.09.2012 09:44, Gabriel Fonseca escreveu:
> Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento <
> welina...@bsd.com.br> escreveu:
>
>> eita;
>> coloquei um Freebsd 9 ZFS com ESXi 5 há uns 2 meses;
>> Será se vai dar pau?
>> Por euquanto ta uma maravilha...
>>
>>
>> Em 4 de setembro d
Em 05-09-2012 10:47, Marcelo Gondim escreveu:
Em 05/09/2012 10:44, Rodrigo Mosconi escreveu:
Em 5 de setembro de 2012 10:35, Marcelo Gondim escreveu:
Em 05/09/2012 10:32, Eduardo Schoedler escreveu:
Em 5 de setembro de 2012 10:22, Nenhum_de_Nos
escreveu:
On Wed, September 5, 2012 10:20, Mar
Em 5 de setembro de 2012 18:46, Julio escreveu:
> Olá Amigos.
> Venho do iptables gostaria da indicação de material para estudo do IPfw.
> Att
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
Em 5 de setembro de 2012 18:46, Julio escreveu:
> Olá Amigos.
> Venho do iptables gostaria da indicação de material para estudo do IPfw.
http://www.freebsdbrasil.com.br/fbsdbr_files/File/public_docs/ipfw-howto.pdf
> Att
> -
> Histórico: http://www.fug.com.br/historico/
Opa, posso nao saber o que estou falando, mas ja que vai comecar do
zero, ja comeca com o PF (packet filter) que é
mais jeitoso que o ipfw e mais funcional tambem.
Tem um livro muito bom sobre que pus pra baixar em
http://www.4shared.com/folder/rZFwhe6-/_online.html
tambem tem ali um sobre pfsens
É como eu disse:
Estou monitorando os meus neste mesmo cenário há uns dois meses e até agora
não tive problemas nenhum.
Em 5 de setembro de 2012 18:18, Marcelo da Silva
escreveu:
>
> Em 05.09.2012 09:44, Gabriel Fonseca escreveu:
> > Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento <
>
Em 05-09-2012 20:11, Leonardo Augusto escreveu:
Opa, posso nao saber o que estou falando, mas ja que vai comecar do
zero, ja comeca com o PF (packet filter) que é
mais jeitoso que o ipfw e mais funcional tambem.
Tem um livro muito bom sobre que pus pra baixar em
http://www.4shared.com/folder/rZ
Sem querer inflamar
Não acho o PF mais jeitoso que o IPFW. Os dois Firewall são fantásticos.
pfSense é muito show, mas só indico o uso do mesmo, depois que conhecer,
basicamente como é que o PF trabalha.
Eu particularmente acho o IPFW mais facil de se aprender do que o PF, até
por conta da sintax
Em 05/09/2012 18:46, Julio escreveu:
> Olá Amigos.
> Venho do iptables gostaria da indicação de material para estudo do IPfw.
> Att
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
Opa Julio,
T
Em 5 de setembro de 2012 21:31, Marcelo Gondim escreveu:
> Em 05/09/2012 18:46, Julio escreveu:
>> Olá Amigos.
>> Venho do iptables gostaria da indicação de material para estudo do IPfw.
>> Att
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da list
39 matches
Mail list logo