Fwd: Conversas de audio no aMSN, possível??? =3F?=

2007-12-17 Por tôpico debiminho debiminho
Olá,

O ekiga é mais indicado para conversas de áudio ;)

Até já.



Fwd: dúvida, Skype no Debian Sarge!

2007-12-17 Por tôpico debiminho debiminho
Olá novamente ;)

O melhor é instalares o Ekiga, http://ekiga.org/ ... aptitude install ekiga

Boa sorte
Silvino Silva



Re: tentando entender o squid

2007-12-17 Por tôpico Lucas Mocellin
Olá,

primeiramente, está uma ZONA esse sua conf, coloque as acls que você
juntas para melhorar a visualização e deixe os defaults separados.

exatamente o contrario que vc falou amigo, vc vai negando sites, e no
final vc da um allow pra rede interna, que ai o squid ira liberar tudo
q nao foi negado previamente. por exemplo, se vc fizer:

http_access deny QUALQUER_MAQUINA_DA_REDE_INTERNA
http_access_ allow rede_interna

a maquina da rede interna nao irá conseguir acessar, agora se vc inverter:

http_access_ allow rede_interna
http_access deny QUALQUER_MAQUINA_DA_REDE_INTERNA

a maquina nao sera bloqueada, pois o squid ja liberou TODA rede.

procure um tuto sobre amigo, utilize a lista só para problemas mesmo,
use-a com bom senso.. ^^

qto ao rolo do hub e modem, nao muda nada a rede conectar direto no
router ou no hub e depois router.

Abraço,

Lucas.
Em 17/12/07, Edmundo Valle Neto[EMAIL PROTECTED] escreveu:
 Edmundo Valle Neto escreveu:
  Márcio Pedroso escreveu:
  eu consegui resolver o problema, mas nao consegui entende-lo
  o problema é que quando o roteador estava ligado ao hub ao inves do
  modem, ele bloqueava,
 
  Pelo que eu entendi o roteador estava ligado ao hub em uma interface e
  continuava ligado ao hub na outra interface. Como você sabe que era
  por causa do hub? Você testou sem hub em lado nenhum?
 
  Se fosse um hub não deveria ter feito diferença nenhuma. Hubs
  funcionam como repetidores somente. Você tem certeza que o hub é hub e
  não é um switch? Faz MUITA diferença, switches processam os pacotes
  para saberem por qual porta devem ser enviados e SE devem ser
  enviados, alguns verificam os pacotes por erros também, depende de
  qual é o método de repassagem de pacotes que eles dão suporte.
 
  ai descobri que tinha uma regra no squid que liberava o acesso pra
  rede interna
  acl  rede src 192.168.1.0/24 http://192.168.1.0/24
  http_access alow rede
  mas isso estava antes das regras de bloqueio.. entao deveria funcinar
  os bloqueios igual, independente do meio da conexao... correto??

 Li de novo a mensagem. Alow tem dois ls, é allow.
 Na verdade seu proxy não libera nada, deveria é bloquear tudo sempre.
 Nem essa parte pode ser considerada. :)

  Antes das regras de bloqueio? E onde está o marcador que você se
  refere que define onde começam e onde terminam as regras de bloqueio?
 
  Muito pelo contrário, a primeira regra http_access que seu squid tem
  noção já libera tudo para a rede interna, ou seja, seu squid está
  configurado para não bloquear nada nunca.
 
  Como você sabe que ele bloqueou os acessos? Você recebeu como resposta
  no browser uma página de bloqueio? Você viu a tentativa de acesso nos
  logs? Você aumentou o nível de debug para indicar quais regras bateram
  com a requisição? Como é que você sabe que ele pelo menos recebeu as
  tentativas de acesso?
 
  (...)
 
 
  Você está pedido uma explicação para uma situação baseada em uma soma
  de suposições que você fez. Depois de ter visto você colocar o
  endereçamento IP errado eu duvido que alguém considere qualquer
  afirmação que você dê que tenha acontencido, sem você colar junto as
  linhas dos logs ou do shell que provam isso. Só o endereçamento errado
  já provoca erros de certa forma imprevisíveis.
 
  Qualquer palpite aqui é chute.
 
 
  Atenciosamente.
 
  Edmundo Valle Neto
 

 Edmundo Valle Neto


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





Re: debian notebook dell latitude 131l

2007-12-17 Por tôpico Fernando Faria Mariano
Cara instalei sem problemas em um latitude d531 mas nao consegui fazer a
rede sem fio funcionar ainda...


On Sat, 2007-12-15 at 22:03 -0300, Carlos Alberto wrote:

 Pessoal, gostaria de instalar o Debian etch em um notebook Dell
 latitude 131L, alguém já conseguiu? como faço?
 
 -- 
 Cumprimentos
 Carlos Alberto Mota Castro (Maranhão)
 Estudante de Engenharia Elétrica 
 UNESP - FEIS - Ilha Solteira
 Usuário GNU/Linux
 Esperantista 


Re: linux-image-2.6.23 não tem mais para k7?

2007-12-17 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 16-12-2007 16:43, Fabiano Manoel de Andrade wrote:
 Em Dom, 2007-12-16 às 11:38 -0200, Sávio Ramos escreveu:
 Em Fri, 14 Dec 2007 13:53:06 -0200
 Felipe Augusto van de Wiel \(faw\) [EMAIL PROTECTED] escreveu:
 Eles tiraram o k7, você deveria testar o -686, há uma
 discussão para decidir se o k7 fica ou se o 686 substitui ele.
 A discussão deve estar acalorada... Nem o 686 existe. Veja:

 o# aptitude install linux-image-2.6.22-3-686
 Lendo lista de pacotes... Pronto
 Construindo árvore de dependências   
 Reading state information... Pronto 
 Lendo informações estendidas de estado  
 Inicializando estados de pacotes... Pronto
 Lendo descrições de tarefas... Pronto   
 Construindo a base de dados... Pronto  
 Nenhuma versão candidata para linux-image-2.6.22-3-686
 ^^ 
   Não Savio. Isso aconteceu quando entrou a versão 2.6.23 do kernel e
 tem sim a versão 686, está instalada aqui:
 ii  linux-image-2.6.23-1-686 2.6.23-1
 Linux 2.6.23 image on PPro/Celeron/PII/PIII/P4
 ii  linux-image-2.6.23.11-1-k7   2.6.23.11-1
 Linux kernel binary image for version 2.6.23.11-1-k7

http://packages.debian.org/lenny/linux-image-2.6.22-3-686
http://packages.debian.org/sid/linux-image-2.6.23-1-686


 Não liguem para os acentos. Desde aquela mensagem que mandei não
 consigo configurar o locales, que somente o terminal como root está
 assim...
   Então, não querendo fazer um crossposting, mas já fazendo isso ai
 é o BUG do locales que o developer diz não ser. Só consegui resolver
 isso reinstalando o sistema e gerando apenas o locale pt_BR.UTF-8

Deixa eu tentar:

- Eu sou multimilionário e viajo o mundo desenvolvendo SL
- Eu sou multimilionário e viajo o mundo desenvolvendo SL
- Eu sou multimilionário e viajo o mundo desenvolvendo SL
- Eu sou multimilionário e viajo o mundo desenvolvendo SL
- Eu sou multimilionário e viajo o mundo desenvolvendo SL

Hmmm... não funcionou. Parece que repetir a mesma coisa
várias vezes não torna ela verdade. Então de novo, não é um bug
no locales, é um bug de configuração. Então das duas uma, ou
há um problema de comunicação e não conseguimos entender o bug
que você descreve (neste caso um passo a passo de como reproduzir
o bug é o melhor a fazer) ou há um problema de configuração em
outro local que não ficou claro.


Abraço,
- --
Felipe Augusto van de Wiel (faw)
Debian. Freedom to code. Code to freedom!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHZloVCjAO0JDlykYRApXeAJ9UkcNkCwY/HTBSxUO7ep43AeUVAQCeLSOm
pxwIgAxfvv4K8316L45CjJU=
=h7Nu
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Erros em autenticação no apache

2007-12-17 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 15-12-2007 17:14, Leandro Moreira wrote:
 Caros,
 Baixei o README do programa que estou tendo problemas para realizar a
 autenticação no apache (Administrador Web do DSPAM) verifiquei as
 seguinte configuração:
 
 
 Apache users do NOT take on the identity of the groups specified in
  /etc/group so you will need to specifically assign the group in
  httpd.conf.
 
 Pelo que pude entende o apache nao reconhece os grupos do sistema
 (/etc/group) nmas existe uma forma de configurar essa opção no apache,
 algume sabe como devo fazer para especificar essa configuração no apache?
 Seria:
 
 SuexecUserGroup dspam dspam

http://httpd.apache.org/docs/2.2/mod/mod_authz_groupfile.html


E veja seu cliente de e-mail, ele está quebrando as threads,
se for o novo Yahoo! Mail blablabla, reporte um bug para o
Yahoo! e se possível use a velha interface ou um cliente de
e-mail que saiba lidar com listas de discussão.

Abraço,
- --
Felipe Augusto van de Wiel (faw)
Debian. Freedom to code. Code to freedom!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHZlrLCjAO0JDlykYRAmGaAJ0eIyVsGn4OW0k5PTU0Xb4dJhORgACgnqK7
OTYtu0l0uBrHuJTMumTZclQ=
=HRBn
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



DNS Monitorando?

2007-12-17 Por tôpico PGT
Bom dia a todos,

Sou novo aqui na lista debian (não em Linux :), e estou com uma dúvida no 
Bind...

Seguinte, tenho o seguinte cenário, 2 computadores que rodam serviço crítico e 
um servidor DNS Bind que redireciona o tráfego para esses dois servidores, e no 
caso de algum dos dois falhar ele automaticamente continua mandando tráfego 
para o outro. Porém, ele só redireciona o tráfego se o computador para de 
responder, (responder o ping), tem alguma forma de o bind se apronfundar mais e 
fazer outro tipo de monitoramento para no caso de uma falha de software por 
exemplo (que o servidor continuaria respondendo), ele redirecionar para o outro 
da mesma forma?

Bom, se não entenderam a perguntar eh soh avisar... naum sou muito bom pra 
explicar...rs
Valeu desde já pessoal,




  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Re: Problema com locales [Era:linux-image-2.6.23 não tem mais para k7?]

2007-12-17 Por tôpico Fabiano Manoel de Andrade

Em Seg, 2007-12-17 às 09:14 -0200, Felipe Augusto van de Wiel (faw)
escreveu:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 On 16-12-2007 16:43, Fabiano Manoel de Andrade wrote:
  Em Dom, 2007-12-16 às 11:38 -0200, Sávio Ramos escreveu:
  Em Fri, 14 Dec 2007 13:53:06 -0200
  Felipe Augusto van de Wiel \(faw\) [EMAIL PROTECTED] escreveu:
Eles tiraram o k7, você deveria testar o -686, há uma
  discussão para decidir se o k7 fica ou se o 686 substitui ele.
  A discussão deve estar acalorada... Nem o 686 existe. Veja:
 
  o# aptitude install linux-image-2.6.22-3-686
  Lendo lista de pacotes... Pronto
  Construindo árvore de dependências   
  Reading state information... Pronto 
  Lendo informações estendidas de estado  
  Inicializando estados de pacotes... Pronto
  Lendo descrições de tarefas... Pronto   
  Construindo a base de dados... Pronto  
  Nenhuma versão candidata para linux-image-2.6.22-3-686
  ^^ 
  Não Savio. Isso aconteceu quando entrou a versão 2.6.23 do kernel e
  tem sim a versão 686, está instalada aqui:
  ii  linux-image-2.6.23-1-686 2.6.23-1
  Linux 2.6.23 image on PPro/Celeron/PII/PIII/P4
  ii  linux-image-2.6.23.11-1-k7   2.6.23.11-1
  Linux kernel binary image for version 2.6.23.11-1-k7
 
 http://packages.debian.org/lenny/linux-image-2.6.22-3-686
 http://packages.debian.org/sid/linux-image-2.6.23-1-686
 
 
  Não liguem para os acentos. Desde aquela mensagem que mandei não
  consigo configurar o locales, que somente o terminal como root está
  assim...
  Então, não querendo fazer um crossposting, mas já fazendo isso ai
  é o BUG do locales que o developer diz não ser. Só consegui resolver
  isso reinstalando o sistema e gerando apenas o locale pt_BR.UTF-8
 
   Deixa eu tentar:
 
   - Eu sou multimilionário e viajo o mundo desenvolvendo SL
   - Eu sou multimilionário e viajo o mundo desenvolvendo SL
   - Eu sou multimilionário e viajo o mundo desenvolvendo SL
   - Eu sou multimilionário e viajo o mundo desenvolvendo SL
   - Eu sou multimilionário e viajo o mundo desenvolvendo SL
 
   Hmmm... não funcionou. Parece que repetir a mesma coisa
 várias vezes não torna ela verdade. Então de novo, não é um bug
 no locales, é um bug de configuração. Então das duas uma, ou
 há um problema de comunicação e não conseguimos entender o bug
 que você descreve (neste caso um passo a passo de como reproduzir
 o bug é o melhor a fazer) ou há um problema de configuração em
 outro local que não ficou claro.
Não é uma questão de repetir para ser ouvido, simplesmente estou
falando para o Sávio que esse era o problema que eu estava enfrentando
com o locales, ou seja são dois usuários com o mesmo problema. O
developer não me pediu mais informações nem nada, simplesmente fechou o
bug e pronto. Se ele tivesse pedido mais informações eu teria fornecido.
Abraço.
Fabiano.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Conversas de audio no aMSN, possível??? =3F?=

2007-12-17 Por tôpico Gunther Furtado
2007/12/17, debiminho debiminho [EMAIL PROTECTED]:

 Olá,

 O ekiga é mais indicado para conversas de áudio ;)

 Até já.


É verdade! Mas também é verdade que quase todos nós temos contatos que usam
windows e que a versão do ekiga para windows é beta e, ocasionalmente,
surgem reclamações quanto à instalação e operação. Por exemplo, não foi
possível instalar o ekiga em um notebook positivo com windows XP por falta
não ter sido possível reconhecer a webcam.

E só para não deixar passar, entre máquinas linux funciona muito bem!

Abraço,

-- 
Gunther Furtado
[EMAIL PROTECTED]


Re: DNS Monitorando?

2007-12-17 Por tôpico Denis
Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:

 Bom dia a todos,

 Sou novo aqui na lista debian (não em Linux :), e estou com uma dúvida no
 Bind...

 Seguinte, tenho o seguinte cenário, 2 computadores que rodam serviço crítico
 e um servidor DNS Bind que redireciona o tráfego para esses dois servidores,
 e no caso de algum dos dois falhar ele automaticamente continua mandando
 tráfego para o outro. Porém, ele só redireciona o tráfego se o computador
 para de responder, (responder o ping), tem alguma forma de o bind se
 apronfundar mais e fazer outro tipo de monitoramento para no caso de uma
 falha de software por exemplo (que o servidor continuaria respondendo), ele
 redirecionar para o outro da mesma forma?

 Bom, se não entenderam a perguntar eh soh avisar... naum sou muito bom pra
 explicar...rs
 Valeu desde já pessoal,

 
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!

Cara, vc pode bolar uma solução bem legal com Heartbeat + Ldirectord.

De uma olhada aqui:
 http://ha.linuxchix.org.br/docs.html

Na bibliografia do doc tem uma relação de bastante sites com infos sobre isso.

Abraço,


-- 
Denis Anjos.
Cisco Certified Network Associate.
Universidade Federal do ABC
Santo André - SP - BR



Re: DNS Monitorando?

2007-12-17 Por tôpico Rafael Ganascim
Para esta verificação de redirecionamento você utilizou algum script
ou pelo próprio bind?


Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:

 Bom dia a todos,

 Sou novo aqui na lista debian (não em Linux :), e estou com uma dúvida no
 Bind...

 Seguinte, tenho o seguinte cenário, 2 computadores que rodam serviço crítico
 e um servidor DNS Bind que redireciona o tráfego para esses dois servidores,
 e no caso de algum dos dois falhar ele automaticamente continua mandando
 tráfego para o outro. Porém, ele só redireciona o tráfego se o computador
 para de responder, (responder o ping), tem alguma forma de o bind se
 apronfundar mais e fazer outro tipo de monitoramento para no caso de uma
 falha de software por exemplo (que o servidor continuaria respondendo), ele
 redirecionar para o outro da mesma forma?

 Bom, se não entenderam a perguntar eh soh avisar... naum sou muito bom pra
 explicar...rs
 Valeu desde já pessoal,

  
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!



Re: DNS Monitorando?

2007-12-17 Por tôpico Rafael Ganascim
Cara, a dúvida era sobre a questão de como você faz a checagem ( como
configurar o bind eu sei... )... se pelo BIND ou por scripts.

Só se eu estiver enganado (alguem me corrija), mas o bind não checa se
o host está de pé para entregar o IP do registro em questão..



Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:

 Rafael a configuração que eu fiz foi no próprio bind, isso é bem simples, é
 só relacionar os IPs dos seus servidores com sua zona www, pra isso tem
 bastante documentação na internet... é só usar o google que vc vai achar
 vários tutoriais bem detalhados de como fazer...;) Qualquer dúvida eh soh me
 falar...

 Muito obrigado Denis, muito boa dica, mas, pelo que percebi só roda no caso
 do Squid... tem como monitorar outros processos dessa mesma forma?




  
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!



Re: DNS Monitorando?

2007-12-17 Por tôpico PGT
Rafael a configuração que eu fiz foi no próprio bind, isso é bem
simples, é só relacionar os IPs dos seus servidores com sua zona www, pra isso 
tem bastante documentação na internet... é só
usar o google que vc vai achar vários tutoriais bem detalhados de como
fazer...;) Qualquer dúvida eh soh me falar...

Muito obrigado Denis, muito boa dica, mas, pelo que percebi só roda no caso do 
Squid... tem como monitorar outros processos dessa mesma forma?







  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Re: Kaffeine

2007-12-17 Por tôpico Adauto Serpa
2007/12/15, Eduardo Santos Nascimento [EMAIL PROTECTED]:

 Olá Pessoal!
 Instalei o debian etch no meu pc mas quando tento ver ou ouvir alguma
 coisa no kaffeine, o mesmo fica travando quando eu maximizo a tela do
 kaffeine. O que devo fazer?


Antes da reprodução, como root no terminal de um tail -f /var/log/messages,
talvez de alguma menssagem
que ajude a descobrir o motivo do problema.


-- 
Adauto Serpa
Tecnólogo em Informática
[EMAIL PROTECTED]


Re: DNS Monitorando?

2007-12-17 Por tôpico Denis
Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:

 Rafael a configuração que eu fiz foi no próprio bind, isso é bem simples, é
 só relacionar os IPs dos seus servidores com sua zona www, pra isso tem
 bastante documentação na internet... é só usar o google que vc vai achar
 vários tutoriais bem detalhados de como fazer...;) Qualquer dúvida eh soh me
 falar...

 Muito obrigado Denis, muito boa dica, mas, pelo que percebi só roda no caso
 do Squid... tem como monitorar outros processos dessa mesma forma?




 
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!

Então, aquele how to está direcionado para o squid, mas você pode
utilizar o ldirectord para monitorar qualquer (e vários) serviços.

Para o squid ele nao tem um script pronto, entao ele faz apenas um
connect na porta. Para monitorar apache, vc pode pedir que ele
solicite certa página, e que a página retorne certa string.

Então vc pode simplesmente retirar um dos seus servidores do array de
servers apenas editando um html =)


Abraço,

-- 
Denis Anjos.
Cisco Certified Network Associate.
Universidade Federal do ABC
Santo André - SP - BR



Re: DNS Monitorando?

2007-12-17 Por tôpico Rafael Ganascim
Mas uma das melhores coisas a fazer é não deixar o DNS fazer o seu
balance... e sim um outro servidor (tipo, um proxy reverso).

Você seta apenas um IP no DNS - que aponta para o IP virtual de um
software/protocolo de alta disponibilidade (CARP, heartbeat [ agrrr]
)

Neste software de alta disponibilidade, você coloca pelo menos 2
servidores de proxy reverso (com o apache mesmo).

E atrás destes proxies reversos, você coloca a farm de servidores.


Com isto, fica algo um pouco, digamos, melhor.

Em 17/12/07, Rafael Ganascim[EMAIL PROTECTED] escreveu:
 Cara, a dúvida era sobre a questão de como você faz a checagem ( como
 configurar o bind eu sei... )... se pelo BIND ou por scripts.

 Só se eu estiver enganado (alguem me corrija), mas o bind não checa se
 o host está de pé para entregar o IP do registro em questão..



 Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:
 
  Rafael a configuração que eu fiz foi no próprio bind, isso é bem simples, é
  só relacionar os IPs dos seus servidores com sua zona www, pra isso tem
  bastante documentação na internet... é só usar o google que vc vai achar
  vários tutoriais bem detalhados de como fazer...;) Qualquer dúvida eh soh me
  falar...
 
  Muito obrigado Denis, muito boa dica, mas, pelo que percebi só roda no caso
  do Squid... tem como monitorar outros processos dessa mesma forma?
 
 
 
 
   
  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
  armazenamento!




Re: Incompatibilidades entre MS Office e Broffice 2.3

2007-12-17 Por tôpico Ataliba Neto
Você pode abrir no Word e converter para PDF, depois abre com  um editor de
PDF e salva em outro formato.

On Dec 14, 2007 6:00 AM, Sávio Ramos [EMAIL PROTECTED] wrote:

 Em Thu, 13 Dec 2007 16:29:18 -0300
 Saul Lima [EMAIL PROTECTED] escreveu:

  Existe alguma outra forma de converter .doc em .odt sem traumas?

 O formato doc ninguém sabe como funciona, tudo o que foi feito é
 engenharia reversa. Portanto, não espere plena compatibilidade.

 Já notei que se o documento do word foi elaborado usando de formatos
 para tudo a compatibilidade é maior. Se, não der muito trabalho edite o
 documento do word antes de abrir no OO.

 Se serve de consolo, o word é incompatível com ele mesmo. Há dez anos
 atrás minha esposa fez sua dissertação com muitas tabelas que passavam
 de uma página. Adivinhe o que aconteceu três anos mais tarde quando ela
 necessitou de abrir o documento...

 --
 Sávio M Ramos
 Arquiteto, Rio, RJ
 Só uso Linux desde 2000
 www.debian.org




-- 
Ataliba Neto.
O que Deus faz nenhum software é capaz.


Res: DNS Monitorando?

2007-12-17 Por tôpico PGT
Muito interessante!!! Obrigado pela ajuda!!! valeu mesmo Denis, já estava até 
desistindo de procurar isso...Valeu!!!

- Mensagem original 
De: Denis [EMAIL PROTECTED]
Para: PGT [EMAIL PROTECTED]
Cc: Lista Debian debian-user-portuguese@lists.debian.org; [EMAIL PROTECTED]
Enviadas: Segunda-feira, 17 de Dezembro de 2007 11:06:50
Assunto: Re: DNS Monitorando?

Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:

 Rafael a configuração que eu fiz foi no próprio bind, isso é bem
 simples, é
 só relacionar os IPs dos seus servidores com sua zona www, pra isso
 tem
 bastante documentação na internet... é só usar o google que vc
 vai achar
 vários tutoriais bem detalhados de como fazer...;) Qualquer dúvida
 eh soh me
 falar...

 Muito obrigado Denis, muito boa dica, mas, pelo que percebi só roda
 no caso
 do Squid... tem como monitorar outros processos dessa mesma forma?




 
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!

Então, aquele how to está direcionado para o squid, mas você pode
utilizar o ldirectord para monitorar qualquer (e vários) serviços.

Para o squid ele nao tem um script pronto, entao ele faz apenas um
connect na porta. Para monitorar apache, vc pode pedir que ele
solicite certa página, e que a página retorne certa string.

Então vc pode simplesmente retirar um dos seus servidores do array de
servers apenas editando um html =)


Abraço,

-- 
Denis Anjos.
Cisco Certified Network Associate.
Universidade Federal do ABC
Santo André - SP - BR






  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Impressoras no Debian

2007-12-17 Por tôpico Eduardo Santos Nascimento
Olá Pessoal!

Peço desculpas pela pergunta, mas é que sou meio leigo no assunto. Eu
gostaria saber quais são as impressoras que funcionam sem muitos problemas
no debian etch? Estou interessado em adquirir uma mas são sei por onde
começar.

Obrigado.


Problemas com Clamav depois de reiniciar.

2007-12-17 Por tôpico Miguel Da Silva - Centro de Matemátic a
Correligionários, sempre que reinicio o daemon do clamav, começam a 
aparecer mensagens de erro no log do Postfix. São mensagens parecidas às 
que aparecem abaixo:


Dec 17 11:23:00 mordred amavis[9494]: (09494-01) (!!) ClamAV-clamd
av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
(Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
fichero o el directorio) at (eval 44) line 268.
Dec 17 11:23:00 mordred amavis[9494]: (09494-01) (!!) WARN: all primary
virus scanners failed, considering backups
Dec 17 11:23:01 mordred amavis[8998]: (08998-03) (!) ClamAV-clamd: Can't
connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el fichero o
el directorio, retrying (2)
Dec 17 11:23:03 mordred postfix/smtpd[9839]: connect from
m128.net81-65-193.noos.fr[81.65.193.128]
Dec 17 11:23:08 mordred amavis[8998]: (08998-03) (!!) ClamAV-clamd
av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
(Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
fichero o el directorio) at (eval 44) line 268.
Dec 17 11:23:08 mordred amavis[8998]: (08998-03) (!!) WARN: all primary
virus scanners failed, considering backups

Dec 17 11:23:27 mordred amavis[7819]: (07819-06) (!) ClamAV-clamd: Can't
connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el fichero o
el directorio, retrying (2)
Dec 17 11:23:33 mordred amavis[7819]: (07819-06) (!!) ClamAV-clamd
av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
(Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
fichero o el directorio) at (eval 44) line 268.
Dec 17 11:23:33 mordred amavis[7819]: (07819-06) (!!) WARN: all primary
virus scanners failed, considering backups

Estas apareceram esta manhã depois que reiniciei o clamav (estava dando 
manutenção no servidor de e-mail). Estive observando o log para ser si 
aparecia alguma coisa mais e também verifiquei a configuração do 
Postfix, do amavisd-new e do próprio clamav para ver se achava algum 
erro. Todo parece estar bem.


Então percebi o seguiente:

Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) /usr/bin/clamscan
is taking longer than 315 s and will be killed
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) killing process
[9977] running /usr/bin/clamscan
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) run_av: timed out
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!!) ClamAV-clamscan
av-scanner FAILED: /usr/bin/clamscan timed out at (eval 44) line 462.
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!!) TROUBLE in
check_mail: virus_scan FAILED: virus_scan: ALL VIRUS SCANNERS FAILED:
ClamAV-clamd av-scanner FAILED: Too many retries to talk to
/var/run/clamav/clamd.ctl (Can't connect to UNIX socket
/var/run/clamav/clamd.ctl: No existe el fichero o el directorio) at
(eval 44) line 268.; ClamAV-clamscan av-scanner FAILED:
/usr/bin/clamscan timed out at (eval 44) line 462.
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) PRESERVING EVIDENCE
in /var/lib/amavis/tmp/amavis-20071217T110335-08034

Mensagens parecidas à esta aparecem também no log do Postfix. Deu para 
ver também que a carga do CPU sobe muito e rapidamente depois dos 
reinicios. Ao mesmo tempo aparecem vários processos do clamav 
(executados pelo usuário do amavis) e enquanto estes processos estão 
sendo executados (status R de acordo com o top) vão aparecendo as 
mensagens que mostrei. Depois de um tempo aparecem essas mensagens de 
time out e o processo desaparece (dá para ver que ele é morto).


Enquanto há processos do clamav sendo executados, o arquivo clamd.ctl 
não é criado e o servidor ficar travado. Então, depois que todos os 
processos do clamav desaparecem, o sistema volta a funcionar. O pior é 
que até que todos os processos desapareçam, pode levar minutos ou horas. 
Dá para fazer uma força-bruta e começar a matar esses processos a mão, 
mas não gosto desta solução.


Procurei informação no Google e tudo o que encontrei explicava sobre 
permissões, colocar AllowSuplementaryGroups no clamd.conf, etc, etc. Já 
fiz tudo isso e o problema continua :(


Alguma sugestão?! O servidor é um Pentium 4 de 2,6GHz y 1GB de RAM. Está 
configurado para executar no máximo 10 processos simultâneos do 
amavid-new e 12 do clamav (valor default no Debian Etch). O curioso é 
que isso só acontece com o anti-virus, o anti-spam processa normalmente 
o e-mail que chega.


Saudações.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Impressoras no Debian

2007-12-17 Por tôpico Miguel Da Silva - Centro de Matemática

Eduardo Santos Nascimento wrote:

Olá Pessoal!

Peço desculpas pela pergunta, mas é que sou meio leigo no assunto. Eu 
gostaria saber quais são as impressoras que funcionam sem muitos 
problemas no debian etch? Estou interessado em adquirir uma mas são sei 
por onde começar.


Obrigado.


www.linuxprinting.org

Aí dá para você saber o status de uma impressora no Linux em geral.

Mas para dar alguns exemplo... Samsung ML-3051ND e HP LaserJet.

Além do mais, o que faz a impressora funcionar não é o Debian, é o CUPS 
ou o LPD :)


Boa sorte.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



alsa

2007-12-17 Por tôpico Fabio
to tentando compilar o alsa e ta dando um erro quando eu rodo ./configure

checking for gcc... gcc
checking for C compiler default output file name... a.out
checking whether the C compiler works... yes
checking whether we are cross compiling... no
checking for suffix of executables...
checking for suffix of object files... o
checking whether we are using the GNU C compiler... yes
checking whether gcc accepts -g... yes
checking for gcc option to accept ANSI C... none needed
checking for ranlib... ranlib
checking for a BSD-compatible install... /usr/bin/install -c
checking how to run the C preprocessor... gcc -E
checking for egrep... grep -E
checking for ANSI C header files... yes
checking for an ANSI C-conforming const... yes
checking for inline... inline
checking whether time.h and sys/time.h may both be included... yes
checking whether gcc needs -traditional... no
checking for current directory... /home/fabio/Programas/alsa/alsa-
driver-1.0.13rc3
checking cross compile...
checking for directory with kernel source... /usr/src/linux
checking for directory with kernel build...
checking for kernel linux/version.h... no
The file /usr/src/linux/include/linux/version.h does not exist.
Please install the package with full kernel sources for your distribution
or use --with-kernel=dir option to specify another directory with kernel
sources (default is /usr/src/linux).

alguem pode me ajudar?


Re: alsa

2007-12-17 Por tôpico Fabio
ja tinha instalado o pacote linux-source-2.6.18

na pasta /usr/src tem apenas o arquivo linux-source-2.6.18.tar.bz2


Re: tentando entender o squid

2007-12-17 Por tôpico Edmundo Valle Neto

Lucas Mocellin escreveu:

(...)



exatamente o contrario que vc falou amigo, vc vai negando sites, e no
final vc da um allow pra rede interna, que ai o squid ira liberar tudo
q nao foi negado previamente. por exemplo, se vc fizer:


(...)

O contrário do que eu falei? Eu não disse como deveria ser feito, eu 
disse o que deveria se esperar do que estava configurado. Acho que não 
ficou claro o que eu falei. A regra que libera toda a rede local 
liberaria a rede local antes de qualquer outra regra independentemente 
da sua posição estar um pouco mais acima do que deveria (no meio das 
configurações padrão), se não fosse o fato de ter um erro de sintaxe (no 
primeiro e-mail não tinha esse erro, agora tem, sabe-se lá porque). 
Portanto o comportamento esperado deveria ser que as regras abaixo (elas 
não constam no último e-mail mas constam no primeiro) deveriam bloquear 
o que elas se propõe a bloquear sempre e não ter um comportamento 
intermitente.


Atenciosamente.

Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: alsa

2007-12-17 Por tôpico Fernando Faria Mariano
instale os fontes do kernel...

aptitude install linux-headers-`uname -r`


Fernando Mariano.

On Mon, 2007-12-17 at 13:06 -0200, Fabio wrote:

 to tentando compilar o alsa e ta dando um erro quando eu
 rodo ./configure
 
 checking for gcc... gcc
 checking for C compiler default output file name... a.out
 checking whether the C compiler works... yes
 checking whether we are cross compiling... no 
 checking for suffix of executables...
 checking for suffix of object files... o
 checking whether we are using the GNU C compiler... yes
 checking whether gcc accepts -g... yes
 checking for gcc option to accept ANSI C... none needed 
 checking for ranlib... ranlib
 checking for a BSD-compatible install... /usr/bin/install -c
 checking how to run the C preprocessor... gcc -E
 checking for egrep... grep -E
 checking for ANSI C header files... yes 
 checking for an ANSI C-conforming const... yes
 checking for inline... inline
 checking whether time.h and sys/time.h may both be included... yes
 checking whether gcc needs -traditional... no
 checking for current directory... /home/fabio/Programas/alsa/alsa-
 driver-1.0.13rc3
 checking cross compile...
 checking for directory with kernel source... /usr/src/linux
 checking for directory with kernel build...
 checking for kernel linux/version.h... no
 The file /usr/src/linux/include/linux/version.h does not exist. 
 Please install the package with full kernel sources for your
 distribution
 or use --with-kernel=dir option to specify another directory with
 kernel
 sources (default is /usr/src/linux).
 
 alguem pode me ajudar? 


Re: alsa

2007-12-17 Por tôpico Gunther Furtado
Em 17/12/07, Fabio [EMAIL PROTECTED] escreveu:

 ja tinha instalado o pacote linux-source-2.6.18

 na pasta /usr/src tem apenas o arquivo linux-source-2.6.18.tar.bz2


Além disso, é preciso:
1. Descompactar o arquivo linux-source-2.6.18.tar.bz2
$ tar -vxjpf linux-source-2.6.18.tar.bz2
2. criar um link chamado linux que aponte para a pasta (recém criada pelo
comando anterior) linux-source-2.6.18
$ ln -sf linux-source-2.6.18 linux

Abraço,
-- 
Gunther Furtado
[EMAIL PROTECTED]


Re: alsa

2007-12-17 Por tôpico Fabio
fiz tudo isso ai e continua dando o mesmo erro! ele ta procurando um arquivo
version.h e não ta encontrando.


Sem /var apt-get ficou a deriva

2007-12-17 Por tôpico debiminho debiminho
Olá,

Hoje foi a minha vez de ficar sem a directoria /var,  tinha backups,
mas o problema por enquanto de que dei conta é que o apt-get
não sabe quais os pacotes que estão instalados, encontrei isto;


1. I lost /var !

Because any installed Debian package must create a subdirectory under
/usr/share/doc, this suggests a handy way to accurately rebuild the
/var/lib/dpkg/status installed-packages database. Note that this method
re-fetches and reinstalls all packages: I know of no way to avoid that
drawback: 

aqui: http://linuxmafia.com/debian/tips

parece tubo bem, mas eles comentaram isto no script;

# Test existence of any subdirs in /var. If they exist, exit, otherwise
# risk destroying an active system. If they don't exist, the remainder
# of this script is safe.

Já existem sob pastas porque eu recuperei a pasta var de um backup...

Não existe um comando simples para o dpkg reconstruir a lista de
pacotes no sistema sem ser via scripts ?

Não tenho nada contra o script, apenas acho que não é uma solução
muito elegante :).

até já



Re: alsa

2007-12-17 Por tôpico Fernando Faria Mariano
em seu /usr/src deve ter criado o diretorio 

linux-headers-2.6.18-5

onde o 2.6.18-5 é a versão do seu kernel...

crie um link simbolico para 

ln -s /usr/src/linux-headers-2.6.18-5 /usr/src/linux


Veja se isso lhe ajuda...

fernando mariano



On Mon, 2007-12-17 at 14:22 -0200, Fabio wrote:

 fiz tudo isso ai e continua dando o mesmo erro! ele ta procurando um
 arquivo version.h e não ta encontrando.
 


Re: alsa

2007-12-17 Por tôpico Fabio
mesmo erro:

checking for directory with kernel source... /usr/src/linux
checking for directory with kernel build...
checking for kernel linux/version.h... no
The file /usr/src/linux/include/linux/version.h does not exist.
Please install the package with full kernel sources for your distribution
or use --with-kernel=dir option to specify another directory with kernel
sources (default is /usr/src/linux).

não sei mais oq fazer =(


Re: Impressoras no Debian

2007-12-17 Por tôpico Gunther Furtado
2007/12/17, Eduardo Santos Nascimento [EMAIL PROTECTED]:

 Olá Pessoal!

 Peço desculpas pela pergunta, mas é que sou meio leigo no assunto. Eu
 gostaria saber quais são as impressoras que funcionam sem muitos problemas
 no debian etch? Estou interessado em adquirir uma mas são sei por onde
 começar.

 Obrigado.


http://www.linux-foundation.org/en/OpenPrinting

-- 
Gunther Furtado
[EMAIL PROTECTED]


Re: tentando entender o squid

2007-12-17 Por tôpico Márcio Pedroso
Em 17/12/07, Edmundo Valle Neto [EMAIL PROTECTED] escreveu:

 Márcio Pedroso escreveu:
  eu consegui resolver o problema, mas nao consegui entende-lo
  o problema é que quando o roteador estava ligado ao hub ao inves do
  modem, ele bloqueava,

 Pelo que eu entendi o roteador estava ligado ao hub em uma interface e
 continuava ligado ao hub na outra interface. Como você sabe que era por
 causa do hub? Você testou sem hub em lado nenhum?


na verdade ele estava  retornando o sinal pra um cabo  cross, ou seja uma
ponto-a-ponto..

Se fosse um hub não deveria ter feito diferença nenhuma. Hubs funcionam
 como repetidores somente. Você tem certeza que o hub é hub e não é um
 switch? Faz MUITA diferença, switches processam os pacotes para saberem
 por qual porta devem ser enviados e SE devem ser enviados, alguns
 verificam os pacotes por erros também, depende de qual é o método de
 repassagem de pacotes que eles dão suporte.


verifiquei e o que eu achei que era hub é um switch... é um dlink des-1008D,
entao  esse é  o problema...

 ai descobri que tinha uma regra no squid que liberava o acesso pra
  rede interna
  acl  rede src 192.168.1.0/24 http://192.168.1.0/24
  http_access alow rede
  mas isso estava antes das regras de bloqueio.. entao deveria funcinar
  os bloqueios igual, independente do meio da conexao... correto??

 Antes das regras de bloqueio? E onde está o marcador que você se refere
 que define onde começam e onde terminam as regras de bloqueio?



vou mostrar...

acl all src 0.0.0.0/0.0.0.0
always_direct allow all
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255

eu estava adicionando a rede interna aqui..

 Muito pelo contrário, a primeira regra http_access que seu squid tem
 noção já libera tudo para a rede interna, ou seja, seu squid está
 configurado para não bloquear nada nunca.

 Como você sabe que ele bloqueou os acessos? Você recebeu como resposta
 no browser uma página de bloqueio? Você viu a tentativa de acesso nos
 logs? Você aumentou o nível de debug para indicar quais regras bateram
 com a requisição? Como é que você sabe que ele pelo menos recebeu as
 tentativas de acesso?


sim... recebia  resposta do squid...  vi nos  logs e tal..ummm aumentar o
nivel de debug, isso é interessante...
olha, eu tentava acessar e acessava, pra mim isso é o suficiente.. e quando
bloqueava ele mostrava o aviso do squid...

(...)


 Você está pedido uma explicação para uma situação baseada em uma soma de
 suposições que você fez. Depois de ter visto você colocar o
 endereçamento IP errado eu duvido que alguém considere qualquer
 afirmação que você dê que tenha acontencido, sem você colar junto as
 linhas dos logs ou do shell que provam isso. Só o endereçamento errado
 já provoca erros de certa forma imprevisíveis.




Qualquer palpite aqui é chute.


é que eu trabalho com isso a pouco tempo, estou aprendendo na marra, a unica
ajuda que tenho em determinados momentos é a lista, e nem sempre é facil se
expressar por email... mas to melhorando, pelo menos isso...
as minhas afirmaçoes sao baseadas no que eu constatei, simples assim, postei
pra ver se mais alguem tinha passado por isso, e isso depois de uma boa
pesquisada no pai google. essa minha afirmaçao, tambem era pra entender o
que aconteceu, eu poderia simplesmente ter aceitado que estava bom e nao ter
dado bola pra isso, fazendo uma receita de bolo e seguindo.. mas...
vou postar os logs, na proxima vez(sempre vai ter uma), sei que isso
facilita muito, mas como nesse caso, eu nao sabia que dava de aumentar o
nivel de debug do log, entao eu olhava os log e nao via nada.. mas agora vou
melhorar..heheheheh

Atenciosamente.

 Edmundo Valle Neto


bahh valeu. ja coompreendi o meu erro e ainda tive uma dicas extras...
melhor que isso é impossivel.
sempre bom contar com a lista


--
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




-- 
linux user nº 432194

Eu sou livre e você?


Re: tentando entender o squid

2007-12-17 Por tôpico Márcio Pedroso
Em 17/12/07, Edmundo Valle Neto [EMAIL PROTECTED] escreveu:

 Edmundo Valle Neto escreveu:
  Márcio Pedroso escreveu:
  eu consegui resolver o problema, mas nao consegui entende-lo
  o problema é que quando o roteador estava ligado ao hub ao inves do
  modem, ele bloqueava,
 
  Pelo que eu entendi o roteador estava ligado ao hub em uma interface e
  continuava ligado ao hub na outra interface. Como você sabe que era
  por causa do hub? Você testou sem hub em lado nenhum?
 
  Se fosse um hub não deveria ter feito diferença nenhuma. Hubs
  funcionam como repetidores somente. Você tem certeza que o hub é hub e
  não é um switch? Faz MUITA diferença, switches processam os pacotes
  para saberem por qual porta devem ser enviados e SE devem ser
  enviados, alguns verificam os pacotes por erros também, depende de
  qual é o método de repassagem de pacotes que eles dão suporte.
 
  ai descobri que tinha uma regra no squid que liberava o acesso pra
  rede interna
  acl  rede src 192.168.1.0/24 http://192.168.1.0/24
  http_access alow rede
  mas isso estava antes das regras de bloqueio.. entao deveria funcinar
  os bloqueios igual, independente do meio da conexao... correto??

 Li de novo a mensagem. Alow tem dois ls, é allow.
 Na verdade seu proxy não libera nada, deveria é bloquear tudo sempre.
 Nem essa parte pode ser considerada. :)


é que eu  escrevi sem copiar o texto, erro meu aqui
heheheh :p

 Antes das regras de bloqueio? E onde está o marcador que você se
  refere que define onde começam e onde terminam as regras de bloqueio?
 
  Muito pelo contrário, a primeira regra http_access que seu squid tem
  noção já libera tudo para a rede interna, ou seja, seu squid está
  configurado para não bloquear nada nunca.
 
  Como você sabe que ele bloqueou os acessos? Você recebeu como resposta
  no browser uma página de bloqueio? Você viu a tentativa de acesso nos
  logs? Você aumentou o nível de debug para indicar quais regras bateram
  com a requisição? Como é que você sabe que ele pelo menos recebeu as
  tentativas de acesso?
 
  (...)
 
 
  Você está pedido uma explicação para uma situação baseada em uma soma
  de suposições que você fez. Depois de ter visto você colocar o
  endereçamento IP errado eu duvido que alguém considere qualquer
  afirmação que você dê que tenha acontencido, sem você colar junto as
  linhas dos logs ou do shell que provam isso. Só o endereçamento errado
  já provoca erros de certa forma imprevisíveis.
 
  Qualquer palpite aqui é chute.
 
 
  Atenciosamente.
 
  Edmundo Valle Neto
 

 Edmundo Valle Neto


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




-- 
linux user nº 432194

Eu sou livre e você?


Re: tentando entender o squid

2007-12-17 Por tôpico Márcio Pedroso
Em 17/12/07, Lucas Mocellin [EMAIL PROTECTED] escreveu:

 Olá,

 primeiramente, está uma ZONA esse sua conf, coloque as acls que você
 juntas para melhorar a visualização e deixe os defaults separados.

 exatamente o contrario que vc falou amigo, vc vai negando sites, e no
 final vc da um allow pra rede interna, que ai o squid ira liberar tudo
 q nao foi negado previamente. por exemplo, se vc fizer:

 http_access deny QUALQUER_MAQUINA_DA_REDE_INTERNA
 http_access_ allow rede_interna

 a maquina da rede interna nao irá conseguir acessar, agora se vc inverter:

 http_access_ allow rede_interna
 http_access deny QUALQUER_MAQUINA_DA_REDE_INTERNA

 a maquina nao sera bloqueada, pois o squid ja liberou TODA rede.

 procure um tuto sobre amigo, utilize a lista só para problemas mesmo,
 use-a com bom senso.. ^^

 qto ao rolo do hub e modem, nao muda nada a rede conectar direto no
 router ou no hub e depois router.

 Abraço,


bahh agora o bixo pega,  cara, na maioria(pra dizer a verdade, todos) dos
artigos que eu li, dizia assim + - o squid le as regras de cima para baixo,
primeiro se o acesso e liberado, continua, se abaixo ele é bloqueado, ai
para tudo.. como nos scripts de firewall
primeiro tem que se por as liberaçoes, e depois os bloqueios porque se
bloqueia, ele nem perde tempo olhando se esta liberado em sequida
abraço

Lucas.
 Em 17/12/07, Edmundo Valle Neto[EMAIL PROTECTED] escreveu:
  Edmundo Valle Neto escreveu:
   Márcio Pedroso escreveu:
   eu consegui resolver o problema, mas nao consegui entende-lo
   o problema é que quando o roteador estava ligado ao hub ao inves do
   modem, ele bloqueava,
  
   Pelo que eu entendi o roteador estava ligado ao hub em uma interface e
   continuava ligado ao hub na outra interface. Como você sabe que era
   por causa do hub? Você testou sem hub em lado nenhum?
  
   Se fosse um hub não deveria ter feito diferença nenhuma. Hubs
   funcionam como repetidores somente. Você tem certeza que o hub é hub e
   não é um switch? Faz MUITA diferença, switches processam os pacotes
   para saberem por qual porta devem ser enviados e SE devem ser
   enviados, alguns verificam os pacotes por erros também, depende de
   qual é o método de repassagem de pacotes que eles dão suporte.
  
   ai descobri que tinha uma regra no squid que liberava o acesso pra
   rede interna
   acl  rede src 192.168.1.0/24 http://192.168.1.0/24
   http_access alow rede
   mas isso estava antes das regras de bloqueio.. entao deveria funcinar
   os bloqueios igual, independente do meio da conexao... correto??
 
  Li de novo a mensagem. Alow tem dois ls, é allow.
  Na verdade seu proxy não libera nada, deveria é bloquear tudo sempre.
  Nem essa parte pode ser considerada. :)
 
   Antes das regras de bloqueio? E onde está o marcador que você se
   refere que define onde começam e onde terminam as regras de bloqueio?
  
   Muito pelo contrário, a primeira regra http_access que seu squid tem
   noção já libera tudo para a rede interna, ou seja, seu squid está
   configurado para não bloquear nada nunca.
  
   Como você sabe que ele bloqueou os acessos? Você recebeu como resposta
   no browser uma página de bloqueio? Você viu a tentativa de acesso nos
   logs? Você aumentou o nível de debug para indicar quais regras bateram
   com a requisição? Como é que você sabe que ele pelo menos recebeu as
   tentativas de acesso?
  
   (...)
  
  
   Você está pedido uma explicação para uma situação baseada em uma soma
   de suposições que você fez. Depois de ter visto você colocar o
   endereçamento IP errado eu duvido que alguém considere qualquer
   afirmação que você dê que tenha acontencido, sem você colar junto as
   linhas dos logs ou do shell que provam isso. Só o endereçamento errado
   já provoca erros de certa forma imprevisíveis.
  
   Qualquer palpite aqui é chute.
  
  
   Atenciosamente.
  
   Edmundo Valle Neto
  
 
  Edmundo Valle Neto
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]
 
 




-- 
linux user nº 432194

Eu sou livre e você?


Re: Problemas com Clamav depois de reiniciar.

2007-12-17 Por tôpico ThEcHaCaL
Miguel Da Silva - Centro de Matemática wrote:
 Correligionários, sempre que reinicio o daemon do clamav, começam a
 aparecer mensagens de erro no log do Postfix. São mensagens parecidas
 às que aparecem abaixo:

 Dec 17 11:23:00 mordred amavis[9494]: (09494-01) (!!) ClamAV-clamd
 av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
 (Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
 fichero o el directorio) at (eval 44) line 268.
 Dec 17 11:23:00 mordred amavis[9494]: (09494-01) (!!) WARN: all primary
 virus scanners failed, considering backups
 Dec 17 11:23:01 mordred amavis[8998]: (08998-03) (!) ClamAV-clamd: Can't
 connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el fichero o
 el directorio, retrying (2)
 Dec 17 11:23:03 mordred postfix/smtpd[9839]: connect from
 m128.net81-65-193.noos.fr[81.65.193.128]
 Dec 17 11:23:08 mordred amavis[8998]: (08998-03) (!!) ClamAV-clamd
 av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
 (Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
 fichero o el directorio) at (eval 44) line 268.
 Dec 17 11:23:08 mordred amavis[8998]: (08998-03) (!!) WARN: all primary
 virus scanners failed, considering backups

 Dec 17 11:23:27 mordred amavis[7819]: (07819-06) (!) ClamAV-clamd: Can't
 connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el fichero o
 el directorio, retrying (2)
 Dec 17 11:23:33 mordred amavis[7819]: (07819-06) (!!) ClamAV-clamd
 av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
 (Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
 fichero o el directorio) at (eval 44) line 268.
 Dec 17 11:23:33 mordred amavis[7819]: (07819-06) (!!) WARN: all primary
 virus scanners failed, considering backups

 Estas apareceram esta manhã depois que reiniciei o clamav (estava
 dando manutenção no servidor de e-mail). Estive observando o log para
 ser si aparecia alguma coisa mais e também verifiquei a configuração
 do Postfix, do amavisd-new e do próprio clamav para ver se achava
 algum erro. Todo parece estar bem.

 Então percebi o seguiente:

 Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) /usr/bin/clamscan
 is taking longer than 315 s and will be killed
 Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) killing process
 [9977] running /usr/bin/clamscan
 Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) run_av: timed out
 Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!!) ClamAV-clamscan
 av-scanner FAILED: /usr/bin/clamscan timed out at (eval 44) line 462.
 Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!!) TROUBLE in
 check_mail: virus_scan FAILED: virus_scan: ALL VIRUS SCANNERS FAILED:
 ClamAV-clamd av-scanner FAILED: Too many retries to talk to
 /var/run/clamav/clamd.ctl (Can't connect to UNIX socket
 /var/run/clamav/clamd.ctl: No existe el fichero o el directorio) at
 (eval 44) line 268.; ClamAV-clamscan av-scanner FAILED:
 /usr/bin/clamscan timed out at (eval 44) line 462.
 Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) PRESERVING EVIDENCE
 in /var/lib/amavis/tmp/amavis-20071217T110335-08034

 Mensagens parecidas à esta aparecem também no log do Postfix. Deu para
 ver também que a carga do CPU sobe muito e rapidamente depois dos
 reinicios. Ao mesmo tempo aparecem vários processos do clamav
 (executados pelo usuário do amavis) e enquanto estes processos estão
 sendo executados (status R de acordo com o top) vão aparecendo as
 mensagens que mostrei. Depois de um tempo aparecem essas mensagens de
 time out e o processo desaparece (dá para ver que ele é morto).

 Enquanto há processos do clamav sendo executados, o arquivo clamd.ctl
 não é criado e o servidor ficar travado. Então, depois que todos os
 processos do clamav desaparecem, o sistema volta a funcionar. O pior é
 que até que todos os processos desapareçam, pode levar minutos ou
 horas. Dá para fazer uma força-bruta e começar a matar esses
 processos a mão, mas não gosto desta solução.

 Procurei informação no Google e tudo o que encontrei explicava sobre
 permissões, colocar AllowSuplementaryGroups no clamd.conf, etc, etc.
 Já fiz tudo isso e o problema continua :(

 Alguma sugestão?! O servidor é um Pentium 4 de 2,6GHz y 1GB de RAM.
 Está configurado para executar no máximo 10 processos simultâneos do
 amavid-new e 12 do clamav (valor default no Debian Etch). O curioso é
 que isso só acontece com o anti-virus, o anti-spam processa
 normalmente o e-mail que chega.

 Saudações.



Qual a vs do clamav?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



pegunta sobre o instalador de testing

2007-12-17 Por tôpico Ronaldo Reis Junior
Pessoal,

acho que a pergunta é meio básica, mas tem muito tempo que não instalo um 
sistema do zero.

Quero instalar o debian testing em uma máquina que deverá ter uma pequena 
partição do rwindows xp instalado. Obviamente tenho backup e tudo. Minhá 
dúvida é: o particionador do instalador faz particionamento não destrutivo? 
Ou preciso usar o qtparted para isto em um livecd?

Valeu
Inte
Ronaldo
-- 
All possibility of understanding is rooted in the ability to say no.
-- Susan Sontag
--
 Prof. Ronaldo Reis Júnior
|  .''`. UNIMONTES/Depto. Biologia Geral/Lab. de Biologia Computacional
| : :'  : Campus Universitário Prof. Darcy Ribeiro, Vila Mauricéia
| `. `'` CP: 126, CEP: 39401-089, Montes Claros - MG - Brasil
|   `- Fone: (38) 3229-8187 | [EMAIL PROTECTED] | [EMAIL PROTECTED]
| http://www.ppgcb.unimontes.br/ | ICQ#: 5692561 | LinuxUser#: 205366


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problemas com Clamav depois de reiniciar.

2007-12-17 Por tôpico Miguel Da Silva - Centro de Matemátic a

ThEcHaCaL wrote:

Miguel Da Silva - Centro de Matemática wrote:

Correligionários, sempre que reinicio o daemon do clamav, começam a
aparecer mensagens de erro no log do Postfix. São mensagens parecidas
às que aparecem abaixo:

Dec 17 11:23:00 mordred amavis[9494]: (09494-01) (!!) ClamAV-clamd
av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
(Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
fichero o el directorio) at (eval 44) line 268.
Dec 17 11:23:00 mordred amavis[9494]: (09494-01) (!!) WARN: all primary
virus scanners failed, considering backups
Dec 17 11:23:01 mordred amavis[8998]: (08998-03) (!) ClamAV-clamd: Can't
connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el fichero o
el directorio, retrying (2)
Dec 17 11:23:03 mordred postfix/smtpd[9839]: connect from
m128.net81-65-193.noos.fr[81.65.193.128]
Dec 17 11:23:08 mordred amavis[8998]: (08998-03) (!!) ClamAV-clamd
av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
(Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
fichero o el directorio) at (eval 44) line 268.
Dec 17 11:23:08 mordred amavis[8998]: (08998-03) (!!) WARN: all primary
virus scanners failed, considering backups

Dec 17 11:23:27 mordred amavis[7819]: (07819-06) (!) ClamAV-clamd: Can't
connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el fichero o
el directorio, retrying (2)
Dec 17 11:23:33 mordred amavis[7819]: (07819-06) (!!) ClamAV-clamd
av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl
(Can't connect to UNIX socket /var/run/clamav/clamd.ctl: No existe el
fichero o el directorio) at (eval 44) line 268.
Dec 17 11:23:33 mordred amavis[7819]: (07819-06) (!!) WARN: all primary
virus scanners failed, considering backups

Estas apareceram esta manhã depois que reiniciei o clamav (estava
dando manutenção no servidor de e-mail). Estive observando o log para
ser si aparecia alguma coisa mais e também verifiquei a configuração
do Postfix, do amavisd-new e do próprio clamav para ver se achava
algum erro. Todo parece estar bem.

Então percebi o seguiente:

Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) /usr/bin/clamscan
is taking longer than 315 s and will be killed
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) killing process
[9977] running /usr/bin/clamscan
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) run_av: timed out
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!!) ClamAV-clamscan
av-scanner FAILED: /usr/bin/clamscan timed out at (eval 44) line 462.
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!!) TROUBLE in
check_mail: virus_scan FAILED: virus_scan: ALL VIRUS SCANNERS FAILED:
ClamAV-clamd av-scanner FAILED: Too many retries to talk to
/var/run/clamav/clamd.ctl (Can't connect to UNIX socket
/var/run/clamav/clamd.ctl: No existe el fichero o el directorio) at
(eval 44) line 268.; ClamAV-clamscan av-scanner FAILED:
/usr/bin/clamscan timed out at (eval 44) line 462.
Dec 17 11:33:38 mordred amavis[8034]: (08034-04) (!) PRESERVING EVIDENCE
in /var/lib/amavis/tmp/amavis-20071217T110335-08034

Mensagens parecidas à esta aparecem também no log do Postfix. Deu para
ver também que a carga do CPU sobe muito e rapidamente depois dos
reinicios. Ao mesmo tempo aparecem vários processos do clamav
(executados pelo usuário do amavis) e enquanto estes processos estão
sendo executados (status R de acordo com o top) vão aparecendo as
mensagens que mostrei. Depois de um tempo aparecem essas mensagens de
time out e o processo desaparece (dá para ver que ele é morto).

Enquanto há processos do clamav sendo executados, o arquivo clamd.ctl
não é criado e o servidor ficar travado. Então, depois que todos os
processos do clamav desaparecem, o sistema volta a funcionar. O pior é
que até que todos os processos desapareçam, pode levar minutos ou
horas. Dá para fazer uma força-bruta e começar a matar esses
processos a mão, mas não gosto desta solução.

Procurei informação no Google e tudo o que encontrei explicava sobre
permissões, colocar AllowSuplementaryGroups no clamd.conf, etc, etc.
Já fiz tudo isso e o problema continua :(

Alguma sugestão?! O servidor é um Pentium 4 de 2,6GHz y 1GB de RAM.
Está configurado para executar no máximo 10 processos simultâneos do
amavid-new e 12 do clamav (valor default no Debian Etch). O curioso é
que isso só acontece com o anti-virus, o anti-spam processa
normalmente o e-mail que chega.

Saudações.




Qual a vs do clamav?




Segundo o apt-cache é...

Version: 0.90.1-3etch2

Saudaçoes!!!
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: pegunta sobre o instalador de testing

2007-12-17 Por tôpico Miguel Da Silva - Centro de Matemática

Ronaldo Reis Junior wrote:

Pessoal,

acho que a pergunta é meio básica, mas tem muito tempo que não instalo um 
sistema do zero.


Quero instalar o debian testing em uma máquina que deverá ter uma pequena 
partição do rwindows xp instalado. Obviamente tenho backup e tudo. Minhá 
dúvida é: o particionador do instalador faz particionamento não destrutivo? 
Ou preciso usar o qtparted para isto em um livecd?


Valeu
Inte
Ronaldo


Mas entao... se durante a instalaçao você nao mexer nas partiçoes que já 
estao criadas, elas continuaram lá depois que você instalar tudo...


Por via das dúvidas, você pode usar o fdisk. 100% confiável!!!

Até e manda aqui para Montevidéu alguns quilinhos de carne de sol aí do 
norte de Minas!!!

--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Sem /var apt-get ficou a deriva

2007-12-17 Por tôpico debiminho debiminho
Olá,

O Script não funciona, e agora ?

Obrigado



Re: Sem /var apt-get ficou a deriva

2007-12-17 Por tôpico Renato S. Yamane

debiminho debiminho escreveu:

O Script não funciona, e agora ?


Veja:

/var/cache/apt/archives/
Storage area for retrieved package files. Configuration Item: 
Dir::Cache::Archives.


/var/cache/apt/archives/partial/
Storage area for package files in transit. Configuration Item: 
Dir::Cache::Archives (implicit partial).


/var/lib/apt/lists/
Storage area for state information for each package resource specified 
in sources.list(5) Configuration Item:

Dir::State::Lists.

/var/lib/apt/lists/partial/
Storage area for state information in transit. Configuration Item: 
Dir::State::Lists (implicit partial).


Att,
Renato



Nocat

2007-12-17 Por tôpico Leandro Moreira

Caros,
Alguem sabe me informar se encontro o pacote nocat em algum respositório
do debian?

Att.

-- 
Leandro Moreira
Linux Networks
e-mail: [EMAIL PROTECTED]
Tel.: + 55(32) 9197-7909


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Programa para catalogar CDs e DVDs

2007-12-17 Por tôpico Ronaldo Reis Junior
Pessoal,

alguem pode indicar um bom programa para catalogar CDs e DVDs ou arquivos em 
pastas. Eu conheço o gtktalog e o gwhere, mas são bem limitados e instáveis, 
principalmente o gtktalog. Já testei vários, mas quando é legal com uma 
interface boa, não oferece opção de scanner uma mídia para catalogar 
arquivos. Daí teria que entrar tudo manualmente, sem chance.

Alguma outra sugestão para testar? Mas é fundamental que scanneie mídias para 
catálogo. Nos pacotes oficiais do Debian não encontrei nada.

Inte
Ronaldo
--
 Prof. Ronaldo Reis Júnior
|  .''`. UNIMONTES/Depto. Biologia Geral/Lab. de Biologia Computacional
| : :'  : Campus Universitário Prof. Darcy Ribeiro, Vila Mauricéia
| `. `'` CP: 126, CEP: 39401-089, Montes Claros - MG - Brasil
|   `- Fone: (38) 3229-8187 | [EMAIL PROTECTED] | [EMAIL PROTECTED]
| http://www.ppgcb.unimontes.br/ | ICQ#: 5692561 | LinuxUser#: 205366


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: tentando entender o squid

2007-12-17 Por tôpico Edmundo Valle Neto

Márcio Pedroso escreveu:



Em 17/12/07, *Edmundo Valle Neto* [EMAIL PROTECTED] 
mailto:[EMAIL PROTECTED] escreveu:


Márcio Pedroso escreveu:
 eu consegui resolver o problema, mas nao consegui entende-lo
 o problema é que quando o roteador estava ligado ao hub ao inves do
 modem, ele bloqueava,

Pelo que eu entendi o roteador estava ligado ao hub em uma
interface e
continuava ligado ao hub na outra interface. Como você sabe que
era por
causa do hub? Você testou sem hub em lado nenhum?


na verdade ele estava  retornando o sinal pra um cabo  cross, ou seja 
uma ponto-a-ponto..


Não entendi.



Se fosse um hub não deveria ter feito diferença nenhuma. Hubs
funcionam
como repetidores somente. Você tem certeza que o hub é hub e não é um
switch? Faz MUITA diferença, switches processam os pacotes para
saberem
por qual porta devem ser enviados e SE devem ser enviados, alguns
verificam os pacotes por erros também, depende de qual é o método de
repassagem de pacotes que eles dão suporte. 



verifiquei e o que eu achei que era hub é um switch... é um dlink 
des-1008D, entao  esse é  o problema...


Não. Eu disse que  existe muita diferença entre o comportamento deles, 
não disse que com certeza faz diferença onde você coloca um switch.


Se você tem uma rede bem configurada e com um cabeamento bem feito, em 
teoria nenhum dos dois faria diferença nenhuma em lugar nenhum.


Se você tiver algum problema na configuração da rede ou no cabeamento um 
hub não faria diferença nenhuma mas um switch com suporte a 
store-and-forward faria.


Resumindo, se você tiver algum problema em OUTRO lugar, o seu switch 
PODE se comportar de maneira estranha.


Assim como pode se comportar de maneira estranha se você começar a 
trocar ele de lugar e trocar os cabos sem desligar nada, existem caches 
utilizados tanto no switch como nos protocolos no seu roteador e 
cliente. Mas eles expiram bem rápido.




 ai descobri que tinha uma regra no squid que liberava o acesso pra
 rede interna
 acl  rede src 192.168.1.0/24 http://192.168.1.0/24
http://192.168.1.0/24 http://192.168.1.0/24
 http_access alow rede
 mas isso estava antes das regras de bloqueio.. entao deveria
funcinar
 os bloqueios igual, independente do meio da conexao... correto??

Antes das regras de bloqueio? E onde está o marcador que você se
refere
que define onde começam e onde terminam as regras de bloqueio?



vou mostrar...

acl all src 0.0.0.0/0.0.0.0 http://0.0.0.0/0.0.0.0
always_direct allow all
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255 
http://127.0.0.1/255.255.255.255


Eu perguntei isso porque não existe nenhum, o arquivo de configuração do 
squid não tem sessões, o agrupamento serve somente para organizar a 
configuração. Seja onde você colocar a regra, fica feio, se comporta de 
maneira diferente, mas funciona.




eu estava adicionando a rede interna aqui..

Muito pelo contrário, a primeira regra http_access que seu squid tem
noção já libera tudo para a rede interna, ou seja, seu squid está
configurado para não bloquear nada nunca.

Como você sabe que ele bloqueou os acessos? Você recebeu como
resposta
no browser uma página de bloqueio? Você viu a tentativa de acesso nos
logs? Você aumentou o nível de debug para indicar quais regras bateram
com a requisição? Como é que você sabe que ele pelo menos recebeu as
tentativas de acesso?


sim... recebia  resposta do squid...  vi nos  logs e tal..ummm 
aumentar o nivel de debug, isso é interessante...
olha, eu tentava acessar e acessava, pra mim isso é o suficiente.. e 
quando bloqueava ele mostrava o aviso do squid...


debug_options ALL,1 33,2

Isso habilita além do debug level 1 para todas as sessões, um debug 
level 2 para a sessão 33 (Client-Side Routines).




(...)


Você está pedido uma explicação para uma situação baseada em uma
soma de
suposições que você fez. Depois de ter visto você colocar o
endereçamento IP errado eu duvido que alguém considere qualquer
afirmação que você dê que tenha acontencido, sem você colar junto as
linhas dos logs ou do shell que provam isso. Só o endereçamento
errado
já provoca erros de certa forma imprevisíveis.




Qualquer palpite aqui é chute. 



é que eu trabalho com isso a pouco tempo, estou aprendendo na marra, a 
unica ajuda que tenho em determinados momentos é a lista, e nem sempre 
é facil se expressar por email... mas to melhorando, pelo menos isso...
as minhas afirmaçoes sao baseadas no que eu constatei, simples assim, 
postei pra ver se mais alguem tinha passado por isso, e isso depois de 
uma boa pesquisada no pai google. essa minha afirmaçao, tambem era 
pra entender o que aconteceu, eu poderia simplesmente ter aceitado que 
estava bom e nao ter dado bola pra isso, fazendo uma receita de bolo 
e seguindo.. mas...
vou postar os logs, na proxima 

Re: tentando entender o squid

2007-12-17 Por tôpico Edmundo Valle Neto

Márcio Pedroso escreveu:

(...)


Li de novo a mensagem. Alow tem dois ls, é allow.
Na verdade seu proxy não libera nada, deveria é bloquear tudo sempre.
Nem essa parte pode ser considerada. :)


é que eu  escrevi sem copiar o texto, erro meu aqui
heheheh :p


Então esquece o que foi dito daqui em diante. Seu squid tem uma regra 
que libera toda a rede interna de forma incondicional. O comportamento 
de bloquear ou não que você está dizendo continua sem fazer sentido com 
a configuração que você está descrevendo.


(...)


Atenciosamente.

Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: tentando entender o squid

2007-12-17 Por tôpico Márcio Pedroso
Em 17/12/07, Edmundo Valle Neto [EMAIL PROTECTED] escreveu:

 Márcio Pedroso escreveu:
 
 
  Em 17/12/07, *Edmundo Valle Neto* [EMAIL PROTECTED]
  mailto:[EMAIL PROTECTED] escreveu:
 
  Márcio Pedroso escreveu:
   eu consegui resolver o problema, mas nao consegui entende-lo
   o problema é que quando o roteador estava ligado ao hub ao inves
 do
   modem, ele bloqueava,
 
  Pelo que eu entendi o roteador estava ligado ao hub em uma
  interface e
  continuava ligado ao hub na outra interface. Como você sabe que
  era por
  causa do hub? Você testou sem hub em lado nenhum?
 
 
  na verdade ele estava  retornando o sinal pra um cabo  cross, ou seja
  uma ponto-a-ponto..

 Não entendi.


modemswitchroteadorcliente.. conexao  entre o  roteador e  o cliente
ponto a ponto. (pra teste, nao podia eu, monopolizar a rede.)


  Se fosse um hub não deveria ter feito diferença nenhuma. Hubs
  funcionam
  como repetidores somente. Você tem certeza que o hub é hub e não é
 um
  switch? Faz MUITA diferença, switches processam os pacotes para
  saberem
  por qual porta devem ser enviados e SE devem ser enviados, alguns
  verificam os pacotes por erros também, depende de qual é o método de
  repassagem de pacotes que eles dão suporte.
 
 
  verifiquei e o que eu achei que era hub é um switch... é um dlink
  des-1008D, entao  esse é  o problema...

 Não. Eu disse que  existe muita diferença entre o comportamento deles,
 não disse que com certeza faz diferença onde você coloca um switch.

 Se você tem uma rede bem configurada e com um cabeamento bem feito, em
 teoria nenhum dos dois faria diferença nenhuma em lugar nenhum.

 Se você tiver algum problema na configuração da rede ou no cabeamento um
 hub não faria diferença nenhuma mas um switch com suporte a
 store-and-forward faria.

 Resumindo, se você tiver algum problema em OUTRO lugar, o seu switch
 PODE se comportar de maneira estranha.

 Assim como pode se comportar de maneira estranha se você começar a
 trocar ele de lugar e trocar os cabos sem desligar nada, existem caches
 utilizados tanto no switch como nos protocolos no seu roteador e
 cliente. Mas eles expiram bem rápido.


entao vou me ater  na premissa que foi a liberaçao na acl. apesar de, como
ja relatado, ele funcionava quando estava recebendo o sinal atraves do
switch.
eu tenho por politica propria, ficar invertendo a posiçao dos cabos no
switch, ate pra saber quem é quem nele...

talves, mais adiante eu descubra o que eu fiz de errado, no mais.. nada a
declarar..
um abraçao forte pro pessoal da lista, sempre bom debater com voces...


   ai descobri que tinha uma regra no squid que liberava o acesso pra
   rede interna
   acl  rede src 192.168.1.0/24 http://192.168.1.0/24
  http://192.168.1.0/24 http://192.168.1.0/24
   http_access alow rede
   mas isso estava antes das regras de bloqueio.. entao deveria
  funcinar
   os bloqueios igual, independente do meio da conexao... correto??
 
  Antes das regras de bloqueio? E onde está o marcador que você se
  refere
  que define onde começam e onde terminam as regras de bloqueio?
 
 
 
  vou mostrar...
 
  acl all src 0.0.0.0/0.0.0.0 http://0.0.0.0/0.0.0.0
  always_direct allow all
  acl manager proto cache_object
  acl localhost src 127.0.0.1/255.255.255.255
  http://127.0.0.1/255.255.255.255

 Eu perguntei isso porque não existe nenhum, o arquivo de configuração do
 squid não tem sessões, o agrupamento serve somente para organizar a
 configuração. Seja onde você colocar a regra, fica feio, se comporta de
 maneira diferente, mas funciona.

 
  eu estava adicionando a rede interna aqui..
 
  Muito pelo contrário, a primeira regra http_access que seu squid tem
  noção já libera tudo para a rede interna, ou seja, seu squid está
  configurado para não bloquear nada nunca.
 
  Como você sabe que ele bloqueou os acessos? Você recebeu como
  resposta
  no browser uma página de bloqueio? Você viu a tentativa de acesso
 nos
  logs? Você aumentou o nível de debug para indicar quais regras
 bateram
  com a requisição? Como é que você sabe que ele pelo menos recebeu as
  tentativas de acesso?
 
 
  sim... recebia  resposta do squid...  vi nos  logs e tal..ummm
  aumentar o nivel de debug, isso é interessante...
  olha, eu tentava acessar e acessava, pra mim isso é o suficiente.. e
  quando bloqueava ele mostrava o aviso do squid...

 debug_options ALL,1 33,2

 Isso habilita além do debug level 1 para todas as sessões, um debug
 level 2 para a sessão 33 (Client-Side Routines).

 
  (...)
 
 
  Você está pedido uma explicação para uma situação baseada em uma
  soma de
  suposições que você fez. Depois de ter visto você colocar o
  endereçamento IP errado eu duvido que alguém considere qualquer
  afirmação que você dê que tenha acontencido, sem você colar junto as
  linhas dos logs ou do shell que provam 

Re: virtual box

2007-12-17 Por tôpico tombs
O pacote é virtualbox-ose

Em 14/12/07, Franz Gustav Niederheitmann [EMAIL PROTECTED] escreveu:


 Em Sex, 2007-12-14 às 10:19 -0200, Márcio Pedroso escreveu:
  no site deve ter os .deb pra baixar, da uma olhada

 no ste tem a linha q deve ser adiconada no /etc/apt/sources ..
 tanto pro debian quanto pro ubuntu... eh so ver ql versauam vc esta
 usando...


 
  2007/12/14, Renato S. Yamane [EMAIL PROTECTED]:
  andersondan escreveu:
   estou tentando instalar o virutal box no kubuntu + nao estou
  conseguindo, ja tentei pelo automatix e nao foi
   possivel... algum pinguim poderia me ajudar
 
  No [K]Ubuntu eu não sei.
  No Debian basta:
  #aptitude install virtualbox
 
  Att,
  Renato
 
 
 
 
  --
  linux user nº 432194
 
  Eu sou livre e você?
 --
 Franz Gustav Niederheitmann [EMAIL PROTECTED]


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: virtual box

2007-12-17 Por tôpico Elias Diniz
Existem duas versões do virtualbox, um é software livre e não possui
suporte a USB e algumas outras funções, essa versão é a virtualbox-ose que
pode ser instalada pelo apt.
Já a outra versão gratuíta pode ser obtida no link abaixo:
http://www.virtualbox.org/wiki/Downloads


Em 17/12/07, tombs [EMAIL PROTECTED] escreveu:

 O pacote é virtualbox-ose

 Em 14/12/07, Franz Gustav Niederheitmann [EMAIL PROTECTED] escreveu:
 
 
  Em Sex, 2007-12-14 às 10:19 -0200, Márcio Pedroso escreveu:
   no site deve ter os .deb pra baixar, da uma olhada
 
  no ste tem a linha q deve ser adiconada no /etc/apt/sources ..
  tanto pro debian quanto pro ubuntu... eh so ver ql versauam vc esta
  usando...
 
 
  
   2007/12/14, Renato S. Yamane [EMAIL PROTECTED]:
   andersondan escreveu:
estou tentando instalar o virutal box no kubuntu + nao estou
 
   conseguindo, ja tentei pelo automatix e nao foi
possivel... algum pinguim poderia me ajudar
  
   No [K]Ubuntu eu não sei.
   No Debian basta:
   #aptitude install virtualbox
  
   Att,
   Renato
  
  
  
  
   --
   linux user nº 432194
  
   Eu sou livre e você?
  --
  Franz Gustav Niederheitmann  [EMAIL PROTECTED]
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
  [EMAIL PROTECTED]
 
 



Re: Problema com locales [Era:linux-image-2.6.23 nã o tem mais para k7?]

2007-12-17 Por tôpico Sávio Ramos
Em Mon, 17 Dec 2007 09:37:34 -0200
Fabiano Manoel de Andrade [EMAIL PROTECTED] escreveu:

   Não é uma questão de repetir para ser ouvido, simplesmente
 estou falando para o Sávio que esse era o problema que eu estava
 enfrentando com o locales, ou seja são dois usuários com o mesmo
 problema. O developer não me pediu mais informações nem nada,
 simplesmente fechou o bug e pronto. Se ele tivesse pedido mais
 informações eu teria fornecido.

Acho que encontrei a solução:

Remova e purgue o pacotes locales-all !!!

O terminal do root estava sem acentuação e o pacote de cálculo
estatístico R estava saindo em algo parecido com iso-8859.

Agora o root está normal e o R ainda não sei muito bem o que está
acontecendo...

-- 
Sávio M Ramos
Arquiteto, Rio, RJ
Só uso Linux desde 2000
www.debian.org



Re: alsa

2007-12-17 Por tôpico gmail

Fabio escreveu:

mesmo erro:

checking for directory with kernel source... /usr/src/linux
checking for directory with kernel build...
checking for kernel linux/version.h... no
The file /usr/src/linux/include/linux/version.h does not exist.
Please install the package with full kernel sources for your distribution
or use --with-kernel=dir option to specify another directory with kernel
sources (default is /usr/src/linux).

não sei mais oq fazer =(

duas perguntas:
1. Você executou os comandos como usuário comum ou como administrador?
2. Qual é exatamente a versão do seu kernel e das fontes do kernel que 
você tem instalados?


Abraço,



Re: debian notebook dell latitude 131l

2007-12-17 Por tôpico Bruno Buys

Fernando Faria Mariano wrote:
Cara instalei sem problemas em um latitude d531 mas nao consegui fazer 
a rede sem fio funcionar ainda...



On Sat, 2007-12-15 at 22:03 -0300, Carlos Alberto wrote:
Pessoal, gostaria de instalar o Debian etch em um notebook Dell 
latitude 131L, alguém já conseguiu? como faço?


--
Cumprimentos
Carlos Alberto Mota Castro (Maranhão)
Estudante de Engenharia Elétrica
UNESP - FEIS - Ilha Solteira
Usuário GNU/Linux
Esperantista 

qual é a placa sem fio dele? manda o lspci pra nóis...


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Alternativa para o Nocat

2007-12-17 Por tôpico Leandro Moreira

Caros,
Estou a procura de uma alternativa para autenticação de clientes wireless
(nocat), onde o cliente pode se cadastrar e acessar a rede. Estou testando
o nocat, mas ele nao tem suporte ao kernel 2.6, apenas ao 2.4.
Alguem da lista conhece alguma alternativa que eu possa estar pesquizando?

Att.

-- 
Leandro Moreira
Linux Networks
e-mail: [EMAIL PROTECTED]
Tel.: + 55(32) 9197-7909


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: tentando entender o squid

2007-12-17 Por tôpico Edmundo Valle Neto

Márcio Pedroso escreveu:

(...)

modemswitchroteadorcliente.. conexao  entre o  roteador e  o 
cliente  ponto a ponto. (pra teste, nao podia eu, monopolizar a rede.)


(...)

entao vou me ater  na premissa que foi a liberaçao na acl. apesar de, 
como ja relatado, ele funcionava quando estava recebendo o sinal 
atraves do switch.
eu tenho por politica propria, ficar invertendo a posiçao dos cabos no 
switch, ate pra saber quem é quem nele...


Switches sem autosense MDI/MDX (se não me engano o seu modelo é assim) 
tem uma porta correta de uplink para fazer cascateamento ou para ligar 
em outros dispositivos e/ou não precisar usar um cabo cross. (até HUBs 
tem isso)
Normalmente você consegue utilizar um switch com qualquer tipo de cabo, 
mas você não pode colocar qualquer cabo em qualquer porta para ligar 
qualquer outro dispositivo. Você liga dois pontos finais com um cabo 
cross mas não usa esse cabo cross para ligar um desses pontos em uma 
porta normal do switch.



(...)


Atenciosamente.

Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]