Re: [FUG-BR] Libspf2 não compila

2007-01-10 Por tôpico m0f0x
Bão,

Mesmo que sua máquina esteja em produção, recomendo atualizar seu
sistema e sair da era 4.x, pois o FreeBSD 4.x e 4.11 vão
(teoricamente) entrar no seu fim de vida (End of Life, EoL) em 31 de
janeiro de 2007[1].

Claro, se é uma máquina em produção, vc vai precisar de outra máquina
para fazer o trem em paralelo, testar e só depois substituir a
máquina antiga.

Verifique se seu ports está atualizado. Aqui eu consegui compilar, mas
o sistema é bem mais novo do que o seu (RELENG_6), ok? Se quiser testar
o pacote em uma máquina rodando o 6.x/i386, ele está disponível em
http://m0f0x.freeshell.org/libspf2-1.2.5_2.tbz.

[1] http://www.freebsd.org/security/

On Tue, 9 Jan 2007 12:04:41 -0300
Armindo S. Gomes [EMAIL PROTECTED] wrote:

 Prezados,
 
 Estou tentando instalar a Libspf2, porém esta não compila por nada.
 Já procurei no Google por informações e não achei nada de relevante.
 O problema aparece quando tento compilar:
 
 ---
 cagarras# make
 make  all-recursive
 Making all in src
 Making all in include
 Making all in libreplace
 Making all in libspf2
 source='spf_dns_rr.c' object='spf_dns_rr.lo' libtool=yes 
 depfile='.deps/spf_dns_rr.Plo' tmpdepfile='.deps/spf_dns_rr.TPlo' 
 depmode=gcc /usr/local/bin/bash ../../config/depcomp  /usr/local/bin/bash 
 ../../libtool --mode=compile 
 gcc -DHAVE_CONFIG_H  -I. -I. -I../.. -I../../src/include
 -I../../src -g -O2 -Wall -c -o spf_dns_rr.lo spf_dns_rr.c
  gcc -DHAVE_CONFIG_H -I. -I. -I../.. -I../../src/include -I../../src
 -g -O2 -Wall -c spf_dns_rr.c -Wp,-MD,.deps/spf_dns_rr.TPlo  -fPIC
 -DPIC -o .libs/spf_dns_rr.o
 spf_dns_rr.c: In function `SPF_dns_rr_new_nxdomain':
 spf_dns_rr.c:48: `NXDOMAIN' undeclared (first use in this function)
 spf_dns_rr.c:48: (Each undeclared identifier is reported only once
 spf_dns_rr.c:48: for each function it appears in.)
 *** Error code 1
 
 Stop in /usr/local/pacotes/libspf2-1.2.5/src/libspf2.
 *** Error code 1
 
 Stop in /usr/local/pacotes/libspf2-1.2.5/src/libspf2.
 *** Error code 1
 
 Stop in /usr/local/pacotes/libspf2-1.2.5/src.
 *** Error code 1
 
 Stop in /usr/local/pacotes/libspf2-1.2.5.
 *** Error code 1
 
 Stop in /usr/local/pacotes/libspf2-1.2.5.
 ---
 
 Alguém tem alguma idéia de como resolver este problema?
 
 Estou usando o FreeBSD 4.9 + Postfix 2.2.3
 
 Desde já agradeço,
 
 
 Armindo Gomes
 Rede de Tecnologia do Rio de Janeiro
 Assistente de Informática
 Tel.: 21 2221 9292 | Cel.: 21 8153 2759
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Carlos Anderson Jardim
m0f0x escreveu:
 Bão,

 Mesmo que sua máquina esteja em produção, recomendo atualizar seu
 sistema e sair da era 4.x, pois o FreeBSD 4.x e 4.11 vão
 (teoricamente) entrar no seu fim de vida (End of Life, EoL) em 31 de
 janeiro de 2007[1].

 Claro, se é uma máquina em produção, vc vai precisar de outra máquina
 para fazer o trem em paralelo, testar e só depois substituir a
 máquina antiga.

 Verifique se seu ports está atualizado. Aqui eu consegui compilar, mas
 o sistema é bem mais novo do que o seu (RELENG_6), ok? Se quiser testar
 o pacote em uma máquina rodando o 6.x/i386, ele está disponível em
 http://m0f0x.freeshell.org/libspf2-1.2.5_2.tbz.

 [1] http://www.freebsd.org/security/

 On Tue, 9 Jan 2007 12:04:41 -0300
 Armindo S. Gomes [EMAIL PROTECTED] wrote:
   
Bom Dia a todos,

Creio que deve ser uma preocupação para todos os administradores de bsd 
atualizar o kernel, por se tratar de uma atualização critica (devido a 
melhorias/mudanças) pergunto:

Qual seria a sequencia de kernels para atualizar de um 4.11 para 6.1 ?


Atenciosamente,


-- 




Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3925-1873 - 3925-1925 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Jails + PF

2007-01-10 Por tôpico Giovanni P. Tirloni
Filipe Pinheiro wrote:
 Boa noite, eu configurei uma jail para conter meu httpd e ftpd, ocorreu 
 tudo bem, só que ela não acessa o 'mundo externo', fiz nat no packet 
 filter e tudo mais. Conseguem normalmente acessar o httpd e tudo mais, 
 ou seja, qualquer local externo acessa a jail normalmente, mas a jail 
 não consegue completar conexões. Estou utilizando o Packet Filter (PF) 
 como firewall, mas testei umas regras que achei do ipnat que fizeram a 
 jail funcionar ok, mas eu prefiro deixar todas as regras no pf, sem 
 necessitar do ipnat.
 Para quem quiser ver as regras do ipnat:
 
 map sis0 192.168.0.1/32 - 0.0.0.0/32 portmap tcp/udp 1:65000
 map sis0 192.168.0.1/32 - 0.0.0.0/32
 rdr sis0 0.0.0.0/0 port 21 - 192.168.0.1 port 21
 rdr sis0 0.0.0.0/0 port 22 - 192.168.0.1 port 22
 rdr sis0 0.0.0.0/0 port 80 - 192.168.0.1 port 80

Olá,

  A não ser que você tenha um esquema bem incomum, não vejo a 
necessidade de fazer NAT na máquina local apenas para a jail.

  Nos mande mais detalhes sobre a topologia da rede e quais os IPs que 
essa máquina possui. Veja também se você configurou o /etc/resolv.conf e 
qualquer rota que seja necessária.

Abraços,

--
Giovanni P. Tirloni
http://tirloni.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Celso Viana
Em 10/01/07, Carlos Anderson Jardim[EMAIL PROTECTED] escreveu:
 m0f0x escreveu:
  Bão,
 
  Mesmo que sua máquina esteja em produção, recomendo atualizar seu
  sistema e sair da era 4.x, pois o FreeBSD 4.x e 4.11 vão
  (teoricamente) entrar no seu fim de vida (End of Life, EoL) em 31 de
  janeiro de 2007[1].
 
  Claro, se é uma máquina em produção, vc vai precisar de outra máquina
  para fazer o trem em paralelo, testar e só depois substituir a
  máquina antiga.
 
  Verifique se seu ports está atualizado. Aqui eu consegui compilar, mas
  o sistema é bem mais novo do que o seu (RELENG_6), ok? Se quiser testar
  o pacote em uma máquina rodando o 6.x/i386, ele está disponível em
  http://m0f0x.freeshell.org/libspf2-1.2.5_2.tbz.
 
  [1] http://www.freebsd.org/security/
 
  On Tue, 9 Jan 2007 12:04:41 -0300
  Armindo S. Gomes [EMAIL PROTECTED] wrote:
 
 Bom Dia a todos,

 Creio que deve ser uma preocupação para todos os administradores de bsd 
 atualizar o kernel, por se tratar de uma atualização critica (devido a 
 melhorias/mudanças) pergunto:

 Qual seria a sequencia de kernels para atualizar de um 4.11 para 6.1 ?


 Atenciosamente,


 --



 
 Carlos Anderson Jardim
 Tecnologia da Informacao - Redes e Internet
 Santa Casa de São José dos Campos
 Linux User #403727
 FUG-BR User #381
 Tel.: (12) 3925-1873 - 3925-1925

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Carlos,

Você deve atualizar todo o sistema e não somente o kernel; atualizar
da série 4.x para a 6.x deve ser bem trabalhoso; fazendo uma nova
instalação vc poderia estar evitando vários contratempos.

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Renato Frederick
A única vez que fiz isto foi um desastre total :)

Imagina que da 4 prá 6 são 2 saltos... o que tem de biblioteca atualizada..
é problema de compatibilidade e dependência na certa.

Melhor mesmo instalar do zero. 

 Carlos,
 
 Você deve atualizar todo o sistema e não somente o kernel; atualizar
 da série 4.x para a 6.x deve ser bem trabalhoso; fazendo uma nova
 instalação vc poderia estar evitando vários contratempos.
 
 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Ricardo Campos Passanezi
On Wed, Jan 10, 2007 at 08:38:34AM -0200, Carlos Anderson Jardim wrote:
 Bom Dia a todos,
 
 Creio que deve ser uma preocupação para todos os administradores de
 bsd atualizar o kernel, por se tratar de uma atualização critica
 (devido a melhorias/mudanças) pergunto:
 
 Qual seria a sequencia de kernels para atualizar de um 4.11 para 6.1 ?

O FreeBSD não trabalha do mesmo modo que o linux, então, para passar de
um 4.11 para um 6.1 você teria de fazer uma migração (tem de reinstalar
o sistema mesmo) 4.X - 5.X - 6.X.

Para migrar do 4.X para 5.X, veja o documento de migração
http://www.freebsd.org/releases/5.4R/migration-guide.html, em especial o
item 5 (Notes on Upgrading from FreeBSD 4.X).

Você terá de fazer o cvsup dos fontes do RELENG_5_5 (versão 5.5 com
correções de segurança) ou RELENG_5 (versão 5-STABLE). Aí, proceder com
a migração.

Se você migrar com sucesso para o 5.X, pode fazer a migração para o 6.X
como descrito no arquivo (/usr/src/UPDATING):

To upgrade in-place from 5.x-stable or higher to 6.x-stable
---
make sure you have good level 0 dumps
make buildworld [9]
make kernel KERNCONF=YOUR_KERNEL_HERE   [8]
[1]
reboot in single user [3]
mergemaster -p  [5]
make installworld
make delete-old
mergemaster -i  [4]
reboot

Make sure that you've read the UPDATING file to understand the
tweaks to various things you need.  At this point in the life
cycle of current, things change often and you are on your own
to cope.  The defaults can also change, so please read ALL of
the UPDATING entries.


E antes de migrar, fazer um cvsup com os fontes do RELENG_6_1 ou
RELENG_6.


Você pode olhar, ainda:

http://groups.google.com/group/mailing.freebsd.stable/browse_thread/thread/c4c9ccb11b3bfb6b/02a2ffbee370c813

http://www.freebsd.org/cgi/getmsg.cgi?fetch=362357+0+/usr/local/www/db/text/2006/freebsd-stable/20061231.freebsd-stable

http://people.freebsd.org/~rse/upgrade/freebsd-upgrade-4x-5x.txt

http://people.freebsd.org/~rse/upgrade/freebsd-upgrade-5x-6x.txt


Por último, o melhor a fazer mesmo é um backup dos dados (bem, é melhor
fazer isso de qq modo) e reinstalar a máquina.


-- 
Ricardo Campos Passanezi
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Carlos Anderson Jardim
Celso Viana escreveu:
 Em 10/01/07, Carlos Anderson Jardim[EMAIL PROTECTED] escreveu:
   
 m0f0x escreveu:
 
 Bão,

 Mesmo que sua máquina esteja em produção, recomendo atualizar seu
 sistema e sair da era 4.x, pois o FreeBSD 4.x e 4.11 vão
 (teoricamente) entrar no seu fim de vida (End of Life, EoL) em 31 de
 janeiro de 2007[1].

 Claro, se é uma máquina em produção, vc vai precisar de outra máquina
 para fazer o trem em paralelo, testar e só depois substituir a
 máquina antiga.

 Verifique se seu ports está atualizado. Aqui eu consegui compilar, mas
 o sistema é bem mais novo do que o seu (RELENG_6), ok? Se quiser testar
 o pacote em uma máquina rodando o 6.x/i386, ele está disponível em
 http://m0f0x.freeshell.org/libspf2-1.2.5_2.tbz.

 [1] http://www.freebsd.org/security/

 On Tue, 9 Jan 2007 12:04:41 -0300
 Armindo S. Gomes [EMAIL PROTECTED] wrote:

   
 Bom Dia a todos,

 Creio que deve ser uma preocupação para todos os administradores de bsd 
 atualizar o kernel, por se tratar de uma atualização critica (devido a 
 melhorias/mudanças) pergunto:

 Qual seria a sequencia de kernels para atualizar de um 4.11 para 6.1 ?


 Atenciosamente,


 --



 
 Carlos Anderson Jardim
 Tecnologia da Informacao - Redes e Internet
 Santa Casa de São José dos Campos
 Linux User #403727
 FUG-BR User #381
 Tel.: (12) 3925-1873 - 3925-1925

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 

 Carlos,

 Você deve atualizar todo o sistema e não somente o kernel; atualizar
 da série 4.x para a 6.x deve ser bem trabalhoso; fazendo uma nova
 instalação vc poderia estar evitando vários contratempos.

   
Ja havia pensado nisso mas é um servidor com serviços criticos :(

To vendo que vou precisar montar um server em paralelo pra tal feito e 
sincronizar os dados :(


-- 




Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3925-1873 - 3925-1925 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Burst ?

2007-01-10 Por tôpico Mario Augusto Mania
Renato... veja bem estou desenvolvendo uma solucao para gerenciamento
de acesso a internet (famoso captive portal :) ), e pretendo
contemplar a maiorias dos problemas que sao citados pelos meus
clientes, e essa é uma das questoes bastante discutidas.

Basicamente, o controle de banda eh feito:

ipfw pipe 250 config bw 128Kbit/s
ipfw add 250 pipe 250 ip from 172.16.0.17 to any in not layer2
ipfw add 250 pipe 250 ip from any to 172.16.0.17 out not layer2

ou seja: crio um pipe com id 250 com banda maxima de 128Kbps
e vinculo a trafego de up load e donwload a esse mesmo pipe.

Com isso, qualquer conexoa (ip) vai passar por esse mesmo pipe, porque
vai bater nessa regra.

No caso, a abordagem que estou usando, e de nao criar um unico pipe
estatico e vincular todo o up e download a ele, e sim, criar dois
pipes por clientes, tipo, um com 128Kbit/s e outro com 20% disso, ou
seja 24Kbit/s

Ae, tenho um script que monitora as conexoes do cliente, tanto tcp
quando udp, e quando um conexao eh estabelecida, meu script cria uma
regra dinamica atribuindo a conexao: (ip_orig, port_orig, ip_dest,
port_dest, proto ) ao pipe maior, a partir dae, ele abre uma sessao
criando um registro num banco de dados. A partir dae, a conexao vai
estar limitada as 128Kbps, porem, de minutos em minuto, o script
verifica se a conexao ainda esta viva, e depois de um tempo limite,
digamos, 5 minutos, e a conexao continuando viva, o script apaga a
regra dinamica que associava a conexao ao pipe de 128 e cria novas
regras dinamicas associando a conexao ao pipe menor, com isso, pro
resto da vida da conexao, ela vai estar compartilhando o pipe de
24Kbps com as demais conexoes que caducaram. Por outro lado,
conexoes que viverem menos de 5 minutos ( ou o tempo previamento
configurado) fluirao a 128Kbps. Ainda, eh possivel configurar algumas
portas especificas para nao passarem por essa regra, digamos, para
voip por exemplo, pra nao acontecer de cair no estrangulamento
garantindo uma certa QoS.
Veja, tudo isso esta funcionando em laboratorio, ateh se tornar maduro
para o produto que estou desenvolvendo (um appliance) baseado no
freebsd. Porem, esta funcional, e ainda, estou evitando ao maximo L7,
gerenciando tudo em L3.

Nada é perfeito :)... mas é uma abordagem...

Em 08/01/07, Renato Frederick[EMAIL PROTECTED] escreveu:
 Concordo, mas no caso é um provedor de internet, já usando ipfw com pipes,
 funcionando de acordo. O que acontece é que agora precisa-se limitar mais a
 banda(se é que é possível), pois a telemar não tem mais link prá vender(!)
 Daí surgiu essa hipótese do mikrotik suportar isto e cortar até 30% do
 tráfego(segundo o que falaram, não sei se é verdade)



  -Original Message-
  From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
  Behalf Of Guilherme M. O.
  Sent: segunda-feira, 8 de janeiro de 2007 09:21
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Subject: Re: [FUG-BR] IPFW + Burst ?
 
  porque não bloquear o p2p?
  duvido que ele seja utilizado com propósitos empresariais.
  provavelmente baixam musica e coisa do tipo. a meu ver isso não
  deveria ser feito na empresa e poderia, sem problemas, ser bloqueado
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Atenciosmente

Mario Augusto Mania m3BSD
---
[EMAIL PROTECTED]
Cel.: (43) 9938-9629
Msn: [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Carlos Anderson Jardim
Ricardo Campos Passanezi escreveu:
 On Wed, Jan 10, 2007 at 08:38:34AM -0200, Carlos Anderson Jardim wrote:
   
 Bom Dia a todos,

 Creio que deve ser uma preocupação para todos os administradores de
 bsd atualizar o kernel, por se tratar de uma atualização critica
 (devido a melhorias/mudanças) pergunto:

 Qual seria a sequencia de kernels para atualizar de um 4.11 para 6.1 ?
 

 O FreeBSD não trabalha do mesmo modo que o linux, então, para passar de
 um 4.11 para um 6.1 você teria de fazer uma migração (tem de reinstalar
 o sistema mesmo) 4.X - 5.X - 6.X.

 Para migrar do 4.X para 5.X, veja o documento de migração
 http://www.freebsd.org/releases/5.4R/migration-guide.html, em especial o
 item 5 (Notes on Upgrading from FreeBSD 4.X).

 Você terá de fazer o cvsup dos fontes do RELENG_5_5 (versão 5.5 com
 correções de segurança) ou RELENG_5 (versão 5-STABLE). Aí, proceder com
 a migração.

 Se você migrar com sucesso para o 5.X, pode fazer a migração para o 6.X
 como descrito no arquivo (/usr/src/UPDATING):

 To upgrade in-place from 5.x-stable or higher to 6.x-stable
 ---
 make sure you have good level 0 dumps
 make buildworld [9]
 make kernel KERNCONF=YOUR_KERNEL_HERE   [8]
 [1]
 reboot in single user [3]
 mergemaster -p  [5]
 make installworld
 make delete-old
 mergemaster -i  [4]
 reboot

 Make sure that you've read the UPDATING file to understand the
 tweaks to various things you need.  At this point in the life
 cycle of current, things change often and you are on your own
 to cope.  The defaults can also change, so please read ALL of
 the UPDATING entries.


 E antes de migrar, fazer um cvsup com os fontes do RELENG_6_1 ou
 RELENG_6.


 Você pode olhar, ainda:

 http://groups.google.com/group/mailing.freebsd.stable/browse_thread/thread/c4c9ccb11b3bfb6b/02a2ffbee370c813

 http://www.freebsd.org/cgi/getmsg.cgi?fetch=362357+0+/usr/local/www/db/text/2006/freebsd-stable/20061231.freebsd-stable

 http://people.freebsd.org/~rse/upgrade/freebsd-upgrade-4x-5x.txt

 http://people.freebsd.org/~rse/upgrade/freebsd-upgrade-5x-6x.txt


 Por último, o melhor a fazer mesmo é um backup dos dados (bem, é melhor
 fazer isso de qq modo) e reinstalar a máquina.


   

Vou dar uma olhada nos links Ricardo e estuda-los muito bem... depois 
montar a estratégia para essa migração.

Mas ... alguma coisa me diz que seria ideal começar do zero mesmo!!

Att.

-- 




Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3925-1873 - 3925-1925 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Giancarlo Rubio
Srs:

Estou com problemas usando linux na placa mãe Gigabyte GA-8I945GMF,
apenas um driver beta disponível. Ela tem 4 hds sata (meu unico receio
qto a isso). Gostaria de saber experiencia do pessoal com essa placa
mãe usando freebsd, ou com alguma semelhante, já que no site do free
não tem suporte a ela.

Att

-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Handbook em Portugues !

2007-01-10 Por tôpico Cândido Henrique - Linux user 276876
Olá Pessoal !

Alguem teria o link para o handbook do freebsd ?
Pois os da lista e no FUG-BR nao consigo baixar.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Carlos Anderson Jardim
Renato Frederick escreveu:
 A única vez que fiz isto foi um desastre total :)

 Imagina que da 4 prá 6 são 2 saltos... o que tem de biblioteca atualizada..
 é problema de compatibilidade e dependência na certa.

 Melhor mesmo instalar do zero. 

   
 Carlos,

 Você deve atualizar todo o sistema e não somente o kernel; atualizar
 da série 4.x para a 6.x deve ser bem trabalhoso; fazendo uma nova
 instalação vc poderia estar evitando vários contratempos.

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org
 



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



   

Putz eu já estou até imaginando Meu Gerente aqui quase teve um
infarto quando falei para ele que tem que começar do zero!!

Mas se for uma alternativa prudente (acho que é a única) o melhor é
preparar uma janela no horário e mandar bala!!

Por enquanto obrigado pela resposta Renato :D

Atenciosamente,

-- 




Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3925-1873 - 3925-1925


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Ricardo Campos Passanezi
On Wed, Jan 10, 2007 at 10:40:50AM -0200, Carlos Anderson Jardim wrote:
 
 Vou dar uma olhada nos links Ricardo e estuda-los muito bem... depois 
 montar a estratégia para essa migração.
 
 Mas ... alguma coisa me diz que seria ideal começar do zero mesmo!!


Sem a menor sombra de dúvidas...


PS: eu já fiz um upgrade assim logo que saiu a versão 6, mas numa
máquina de teste e depois eu reinstalei do zero (queria usar o UFS2).
Não vou lembrar ao certo os passos da migração, mas foi parecido com os
que estão nos links.


-- 
Ricardo Campos Passanezi
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Handbook em Portugues !

2007-01-10 Por tôpico Welkson Renny de Medeiros
http://www.openit.com.br/freebsd-hb/


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]


- Original Message - 
From: Cândido Henrique - Linux user 276876 [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, January 10, 2007 9:50 AM
Subject: [FUG-BR] Handbook em Portugues !


Olá Pessoal !

Alguem teria o link para o handbook do freebsd ?
Pois os da lista e no FUG-BR nao consigo baixar.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Alessandro de Souza Rocha
Em 10/01/07, Ricardo Campos Passanezi[EMAIL PROTECTED] escreveu:
 On Wed, Jan 10, 2007 at 10:40:50AM -0200, Carlos Anderson Jardim wrote:
 
  Vou dar uma olhada nos links Ricardo e estuda-los muito bem... depois
  montar a estratégia para essa migração.
 
  Mas ... alguma coisa me diz que seria ideal começar do zero mesmo!!


 Sem a menor sombra de dúvidas...


 PS: eu já fiz um upgrade assim logo que saiu a versão 6, mas numa
 máquina de teste e depois eu reinstalei do zero (queria usar o UFS2).
 Não vou lembrar ao certo os passos da migração, mas foi parecido com os
 que estão nos links.


 --
 Ricardo Campos Passanezi
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Velho eu te aconselho a faze backup de todos os seus conf e instalar uma versao
6.1 ou 5.5 se servidor de producao caso vc for atualiza vai dar erro
de bibliotecas e gcc ja ocorreu com alguns amigos meus.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Alessandro de Souza Rocha
2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
 Srs:

 Estou com problemas usando linux na placa mãe Gigabyte GA-8I945GMF,
 apenas um driver beta disponível. Ela tem 4 hds sata (meu unico receio
 qto a isso). Gostaria de saber experiencia do pessoal com essa placa
 mãe usando freebsd, ou com alguma semelhante, já que no site do free
 não tem suporte a ela.

 Att

 --
 Giancarlo Rubio
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Cara uma nao qual linux se comporta em certas placas mae outra eu
tenho esta placa aki no meu desktop usano FreeBSD 6.2  rodando blz...e
outra tenho uma amigo que roda um FreeBSD 6.1 nesta placa mae tambem e
funciona.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Burst ?

2007-01-10 Por tôpico Renato Frederick
Mário, bacana esta abordagem.

Creio que deve ser algo assim que o mikrotik faz, para o burst, pelo que vi
no programa. Realmente os delay pools não fazem isto, só mesmo algum script,
seja em linux ou em ipfw.

Estava olhando na internet  e não há muitos appliances disponíveis,
totalmente em freebsd, para o mercado de provedores/wireless, com recursos
como squid, portal, etc etc, tudo em uma caixa plug and play hehehe.

A solução  que vi que possui bastantes recursos, que vem em caixa, mas não
tem suporte bacana a wireless é o astaro linux. Até porque ele foi pensado
como firewall, não um Hotspot.

Só uma pergunta. Estes scripts não consomem muita CPU/memória com o passar
do tempo? Ou você desenvolveu algo mais pra baixo em C e etc, consultando
diretamente a biblioteca do ipfw? Seria algo bacana de desenvolver hehe

Abraços



 Ae, tenho um script que monitora as conexoes do cliente, tanto tcp
 quando udp, e quando um conexao eh estabelecida, meu script cria uma
 regra dinamica atribuindo a conexao: (ip_orig, port_orig, ip_dest,
 port_dest, proto ) ao pipe maior, a partir dae, ele abre uma sessao
 criando um registro num banco de dados. A partir dae, a conexao vai
 estar limitada as 128Kbps, porem, de minutos em minuto, o script
 verifica se a conexao ainda esta viva, e depois de um tempo limite,
 digamos, 5 minutos, e a conexao continuando viva, o script apaga a
 regra dinamica que associava a conexao ao pipe de 128 e cria novas
 regras dinamicas associando a conexao ao pipe menor, com isso, pro
 resto da vida da conexao, ela vai estar compartilhando o pipe de
 24Kbps com as demais conexoes que caducaram. Por outro lado,
 conexoes que viverem menos de 5 minutos ( ou o tempo previamento
 configurado) fluirao a 128Kbps. Ainda, eh possivel configurar algumas
 portas especificas para nao passarem por essa regra, digamos, para
 voip por exemplo, pra nao acontecer de cair no estrangulamento
 garantindo uma certa QoS.
 Veja, tudo isso esta funcionando em laboratorio, ateh se tornar maduro
 para o produto que estou desenvolvendo (um appliance) baseado no
 freebsd. Porem, esta funcional, e ainda, estou evitando ao maximo L7,
 gerenciando tudo em L3.
 
 Nada é perfeito :)... mas é uma abordagem...

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Handbook em Portugues !

2007-01-10 Por tôpico Patrick Tracanelli
Cândido Henrique - Linux user 276876 wrote:
 Olá Pessoal !
 
 Alguem teria o link para o handbook do freebsd ?
 Pois os da lista e no FUG-BR nao consigo baixar.

Da FUG nao consegue pq? Nao entra? Tente:

http://doc.fug.com.br/doc/pt_BR.ISO8859-1/books/handbook/
http://doc.fug.com.br/doc/pt_BR.ISO8859-1/books/handbook/book.pdf

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Giancarlo Rubio
Ubuntu!

Por acaso vc usa os hds sata?? Como se comporta?

2007/1/10, Alessandro de Souza Rocha [EMAIL PROTECTED]:
 2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
  Srs:
 
  Estou com problemas usando linux na placa mãe Gigabyte GA-8I945GMF,
  apenas um driver beta disponível. Ela tem 4 hds sata (meu unico receio
  qto a isso). Gostaria de saber experiencia do pessoal com essa placa
  mãe usando freebsd, ou com alguma semelhante, já que no site do free
  não tem suporte a ela.
 
  Att
 
  --
  Giancarlo Rubio
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 Cara uma nao qual linux se comporta em certas placas mae outra eu
 tenho esta placa aki no meu desktop usano FreeBSD 6.2  rodando blz...e
 outra tenho uma amigo que roda um FreeBSD 6.1 nesta placa mae tambem e
 funciona.
 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
(041) 9192-5042
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Giancarlo Rubio
Pois eh tbm nao gosto de linux, mais foi a unica forma. Vou tentar com
esses sata entao!

Abraço

2007/1/10, Alessandro de Souza Rocha [EMAIL PROTECTED]:
 2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
  Ubuntu!
 
  Por acaso vc usa os hds sata?? Como se comporta?
 
  2007/1/10, Alessandro de Souza Rocha [EMAIL PROTECTED]:
   2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
Srs:
   
Estou com problemas usando linux na placa mãe Gigabyte GA-8I945GMF,
apenas um driver beta disponível. Ela tem 4 hds sata (meu unico receio
qto a isso). Gostaria de saber experiencia do pessoal com essa placa
mãe usando freebsd, ou com alguma semelhante, já que no site do free
não tem suporte a ela.
   
Att
   
--
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
   Cara uma nao qual linux se comporta em certas placas mae outra eu
   tenho esta placa aki no meu desktop usano FreeBSD 6.2  rodando blz...e
   outra tenho uma amigo que roda um FreeBSD 6.1 nesta placa mae tambem e
   funciona.
   --
   Alessandro de Souza Rocha
   Administrador de Redes e Sistemas
   Freebsd-BR User #117
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
  --
  Giancarlo Rubio
  (041) 9192-5042
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 com esta placa mae so instalei uma vez um hd serial ata de 80GB rodou
 blz...no FreeBSD nao testei em linux pq nao tenho costume de usa ele e
 tanbem nao gosto.


 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
(041) 9192-5042
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Rodrigo Teles Calado
Olá,

Ao invés de Ubuntu, recomendo utilizar o Gentoo caso não consiga colocá-la 
para funcionar no FreeBSD.

Atenciosamente,
Rodrigo Teles Calado.

- Original Message - 
From: Giancarlo Rubio [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, January 10, 2007 11:48 AM
Subject: Re: [FUG-BR] Placa Mãe GA-8I945GMF


Pois eh tbm nao gosto de linux, mais foi a unica forma. Vou tentar com
esses sata entao!

Abraço

2007/1/10, Alessandro de Souza Rocha [EMAIL PROTECTED]:
 2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
  Ubuntu!
 
  Por acaso vc usa os hds sata?? Como se comporta?
 
  2007/1/10, Alessandro de Souza Rocha [EMAIL PROTECTED]:
   2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
Srs:
   
Estou com problemas usando linux na placa mãe Gigabyte GA-8I945GMF,
apenas um driver beta disponível. Ela tem 4 hds sata (meu unico 
receio
qto a isso). Gostaria de saber experiencia do pessoal com essa placa
mãe usando freebsd, ou com alguma semelhante, já que no site do free
não tem suporte a ela.
   
Att
   
--
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
   Cara uma nao qual linux se comporta em certas placas mae outra eu
   tenho esta placa aki no meu desktop usano FreeBSD 6.2  rodando blz...e
   outra tenho uma amigo que roda um FreeBSD 6.1 nesta placa mae tambem e
   funciona.
   --
   Alessandro de Souza Rocha
   Administrador de Redes e Sistemas
   Freebsd-BR User #117
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
  --
  Giancarlo Rubio
  (041) 9192-5042
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 com esta placa mae so instalei uma vez um hd serial ata de 80GB rodou
 blz...no FreeBSD nao testei em linux pq nao tenho costume de usa ele e
 tanbem nao gosto.


 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
(041) 9192-5042
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Qmail - Testando servidor novo de e-mail

2007-01-10 Por tôpico Bruno Henrique de Oliveira
Bom dia,

Instalei um servidor novo de e-mail utilizando o tutorial:
http://www.fug.com.br/content/view/147/60/, durante a instalação não
apareceu nenhuma mensagem de erro.

Para testar o servidor, abri o Thunderbird configure a conta de correio
apontando para o IP da máquina com o servidor novo, até ai tudo bem, eu
autentico com o usuário criado no vpopmail e olha se tem mensagens na
caixa de usuário sem aparecer nenhum erro.

Porém quando vou enviar uma mensagem para testar o envio, aparece uma
mensagem falando que ou falha de conexão com o servidor smtp, achei que
fosse algo errado no arquivo tcp do smtp mais aparentemente ele está
correto, vejam:

--

127.:allow,RELAYCLIENT=,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
10.0.0.:allow,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
192.168.:allow,RBLSMTPD=,REQUIREAUTH=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
:allow,MFDNSCHECK=,SMTPAUTH=crammd5,BADMIMETYPE=,RBLSMTPD=,REQBRACKETS=,
 \
TARPITCOUNT=10,TARPITDELAY=10,HELOCHECK=.,QMAILQUEUE=/usr/local/bin/q

---

O que mais pode ser ? onde posso ver maiores informações sobre esse erro ?

[]s,
-- 
Bruno Henrique de Oliveira [EMAIL PROTECTED]
EAC Software

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Carlos Anderson Jardim
Renato Frederick escreveu:
 A única vez que fiz isto foi um desastre total :)

 Imagina que da 4 prá 6 são 2 saltos... o que tem de biblioteca atualizada..
 é problema de compatibilidade e dependência na certa.

 Melhor mesmo instalar do zero. 

   
 Carlos,

 Você deve atualizar todo o sistema e não somente o kernel; atualizar
 da série 4.x para a 6.x deve ser bem trabalhoso; fazendo uma nova
 instalação vc poderia estar evitando vários contratempos.

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org
 



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



   

Putz eu já estou até imaginando Meu Gerente aqui quase teve um 
infarto quando falei para ele que tem que começar do zero!!

Mas se for uma alternativa prudente (acho que é a única) o melhor é 
preparar uma janela no horário e mandar bala!!

Por enquanto obrigado pela resposta Renato :D

Atenciosamente,

-- 




Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3925-1873 - 3925-1925 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Renato Frederick
Hehehehee..

Nos conte depois como foi a experiência com a migração! De qualquer maneira
um dump das partições pra um outro disco como backup é bom, como outros
assinantes comentaram.

Abraços
 
 Putz eu já estou até imaginando Meu Gerente aqui quase teve um
 infarto quando falei para ele que tem que começar do zero!!
 
 Mas se for uma alternativa prudente (acho que é a única) o melhor é
 preparar uma janela no horário e mandar bala!!
 
 Por enquanto obrigado pela resposta Renato :D
 
 Atenciosamente,
 
 --
bsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ekiga

2007-01-10 Por tôpico Eduardo Antonio Bortolini
Boa tarde;

o ekiga pode se dizer que é novo no pedaço será que se vc testar com
o FreeBSD 6. alguma coisa não funciona ou tenta atualizar este. Já
fizemos a instalação deste software acho que foi no BSD 6 e sofremos
pois instalamos sem pacote nem nada foi compilando dependência e tud
mais mas no final funcionou...

não sei se isso pode ajudar.

2007/1/9, carlos [EMAIL PROTECTED]:
 Realizei os seguintes problemas e nao o erro continua aparecendo.

 #chmod -R 4755 /etc/gconf/gconf.xml.defaults/
 #killall -9 gconfd-2





 On Tue, 9 Jan 2007 22:14:27 -0300 (GMT-03:00)
 Vin_cius Zavam [EMAIL PROTECTED] wrote:

 
  --- reply ---
   From: [EMAIL PROTECTED]
   To: freebsd@fug.com.br
   Subject: [FUG-BR] ekiga
   Date: 2007-01-09 21:53:35
   --
   Boa noite instalei o programa ekiga no meu freebsd 5.5 a instalacao
   correu tudo bem mais quando eu vou inicializar o programa esta sendo
   retornado o seguinte erro, Se alguem souber como resolver este
   problema eu agradeco desde ja,obrigado
   carlos
  
   Gconf key error
  
   Ekiga got an invalid value for the GConf key
   /apps/ekiga/general/gconf_test_age.
  
   It probably means that your GConf schemas have not been correctly
   installed or the that permissions are not correct.
  
   Please check the FAQ (http://www.ekiga.org/), the troubleshooting
   section of the GConf site (http://www.gnome.org/projects/gconf/) or
   the mailing list archives for more information
   (http://mail.gnome.org) about this problem.
 
  ctrl+c
  Please check the FAQ (http://www.ekiga.org/), the troubleshooting
  section of the GConf site (http://www.gnome.org/projects/gconf/) or
  the mailing list archives for more information (http://mail.gnome.org)
  about this problem.
  ctrl+v
 
   ABRE ASPAS
  7.4. I have GConf errors when I start Ekiga, what can I do?
  First restart the GConf deamon by killing it with this command: $
  killall -9 gconfd-2 . If it doesn't work, try changing the
  permissions with:
 
  $ chmod -R 4755 /etc/gconf/gconf.xml.defaults/
  $ killall -9 gconfd-2
 
  If it doesn't work, either GConf is not properly setup on your
  system, either you don't have compiled Ekiga with the right GConf
  flags. Not all distributions install GConf settings in /etc/gconf,
  but gconftool-2 --get-default-source should always give you the place
  where default GConf settings are installed. When starting, Ekiga will
  test the value for a given key, and compares it to what it expected
  to receive. If what he receives doesn't match whith what he expected,
  then there is a problem. FECHA ASPAS
 
  alguns links;
   www.mail-archive.com/ekiga-list@gnome.org/msg00842.html
   www.ekiga.org/index.php?rub=3pos=0faqpage=x201.html
 
 
  _
   []'s
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 













 ICQ: 448899634






 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Giancarlo Rubio
Nao vejo diferença alguma entre gentoo e ubuntu, o que importa é o
kernel. O gentoo somente aproveitou a ideia dos ports do freebsd, de
resto a resto é linux!

Em 10/01/07, Rodrigo Teles Calado[EMAIL PROTECTED] escreveu:
 Olá,

 Ao invés de Ubuntu, recomendo utilizar o Gentoo caso não consiga colocá-la
 para funcionar no FreeBSD.

 Atenciosamente,
 Rodrigo Teles Calado.

 - Original Message -
 From: Giancarlo Rubio [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, January 10, 2007 11:48 AM
 Subject: Re: [FUG-BR] Placa Mãe GA-8I945GMF


 Pois eh tbm nao gosto de linux, mais foi a unica forma. Vou tentar com
 esses sata entao!

 Abraço

 2007/1/10, Alessandro de Souza Rocha [EMAIL PROTECTED]:
  2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
   Ubuntu!
  
   Por acaso vc usa os hds sata?? Como se comporta?
  
   2007/1/10, Alessandro de Souza Rocha [EMAIL PROTECTED]:
2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
 Srs:

 Estou com problemas usando linux na placa mãe Gigabyte GA-8I945GMF,
 apenas um driver beta disponível. Ela tem 4 hds sata (meu unico
 receio
 qto a isso). Gostaria de saber experiencia do pessoal com essa placa
 mãe usando freebsd, ou com alguma semelhante, já que no site do free
 não tem suporte a ela.

 Att

 --
 Giancarlo Rubio
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
   
Cara uma nao qual linux se comporta em certas placas mae outra eu
tenho esta placa aki no meu desktop usano FreeBSD 6.2  rodando blz...e
outra tenho uma amigo que roda um FreeBSD 6.1 nesta placa mae tambem e
funciona.
--
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
   --
   Giancarlo Rubio
   (041) 9192-5042
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  com esta placa mae so instalei uma vez um hd serial ata de 80GB rodou
  blz...no FreeBSD nao testei em linux pq nao tenho costume de usa ele e
  tanbem nao gosto.
 
 
  --
  Alessandro de Souza Rocha
  Administrador de Redes e Sistemas
  Freebsd-BR User #117
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 Giancarlo Rubio
 (041) 9192-5042
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
(041) 9192-5042
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Renato Frederick
Acho que aqui todos tem preferência por freebsd.. algo que me diz isto ;)

Afinal é uma distribuição completa, deste o kernel até os aplicativos que
fazem o sistema funcionar, sem esquecer a portabilidade e praticidade dos
ports, não um amontoado de gcc e rpm esquisitos com controle de dependência
duvidoso(desculpem, não resisti).

Inté!






 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Giancarlo Rubio
 Sent: quarta-feira, 10 de janeiro de 2007 13:34
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] Placa Mãe GA-8I945GMF
 
 Nao vejo diferença alguma entre gentoo e ubuntu, o que importa é o
 kernel. O gentoo somente aproveitou a ideia dos ports do freebsd, de
 resto a resto é linux!
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] problemas com snmp/mrtg

2007-01-10 Por tôpico Marcelo Santander
Boa tarde lista,

Estou enfrentando um problema, que pra mim que sou novato no mundo freebsd, 
parece um  tanto quanto cabeludo! É o seguinte, tenho um servidor FBSD 
rodando o MRTG e gerando os seus prórpios gráficos normalmente, só que os 
gráficos dos outros hosts não são estão sendo gerados, embora eu consiga 
receber dados deles através do cfgmaker. seguem as mensagens de erro:

no response received
SNMPv1_Session (remote host: xxx.xxx.xxx.xxx [xxx.xxx.xxx.xxx].161)
  community: public
 request ID: 1194449231
PDU bufsize: 8000 bytes
timeout: 2s
retries: 5
backoff: 1)
at /usr/local/mrtg/bin/../lib/mrtg2/SNMP_util.pm line 490
SNMPGET Problem for ifInOctets.2 ifOutOctets.2 on 
[EMAIL PROTECTED]::v4only
at /usr/local/mrtg/bin/mrtg line 2038
2007-01-10 13:46:59: WARNING: skipping because at least the query for 
ifInOctets.2 on  xxx.xxx.xxx.xxx did not succeed
2007-01-10 13:46:59: WARNING: no data for 
ifInOctetsifOutOctets:[EMAIL PROTECTED] Skipping further queries for 
Host xxx.xxx.xxx.xxx in this round.

2007-01-10 13:46:59: WARNING: skipping because at least the query for 
ifInOctets.1 on  xxx.xxx.xxx.xxx did not succeed
2007-01-10 13:46:59: WARNING: no data for 
ifInOctetsifOutOctets:[EMAIL PROTECTED] Skipping further queries for 
Host xxx.xxx.xxx.xxx in this round.
2007-01-10 13:47:19: ERROR: Target[Xeth0][_IN_] ' $target-[5]{$mode} ' did 
not eval into defined data
2007-01-10 13:47:19: ERROR: Target[Xeth0][_OUT_] ' $target-[5]{$mode} ' did 
not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth0][_IN_] ' $target-[6]{$mode} ' did 
not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth0][_OUT_] ' $target-[6]{$mode} ' 
did not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth1][_IN_] ' $target-[7]{$mode} ' did 
not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth1][_OUT_] ' $target-[7]{$mode} ' 
did not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth2][_IN_] ' $target-[8]{$mode} ' did 
not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth2][_OUT_] ' $target-[8]{$mode} ' 
did not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth3][_IN_] ' $target-[9]{$mode} ' did 
not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth3][_OUT_] ' $target-[9]{$mode} ' 
did not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth4][_IN_] ' $target-[10]{$mode} ' 
did not eval into defined data
2007-01-10 13:47:19: ERROR: Target[XXeth4][_OUT_] ' $target-[10]{$mode} ' 
did not eval into defined data


Desde já, agradeço a atenção de todos.

_
Experimente o novo Windows Live Messenger! 
http://get.live.com/messenger/overview

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Burst ?

2007-01-10 Por tôpico Mario Augusto Mania
Sim... exatamente

Foi essa falta de opcoes que me levou a desenvolver uma solucao propria...

Inicalmente, todos os programas estao sendo desenvolvidos em python,
mas, futuramente, a ideia eh algo em c/c++ mesmo, bem baixo nivel

Em 10/01/07, Renato Frederick[EMAIL PROTECTED] escreveu:
 Mário, bacana esta abordagem.

 Creio que deve ser algo assim que o mikrotik faz, para o burst, pelo que vi
 no programa. Realmente os delay pools não fazem isto, só mesmo algum script,
 seja em linux ou em ipfw.

 Estava olhando na internet  e não há muitos appliances disponíveis,
 totalmente em freebsd, para o mercado de provedores/wireless, com recursos
 como squid, portal, etc etc, tudo em uma caixa plug and play hehehe.

 A solução  que vi que possui bastantes recursos, que vem em caixa, mas não
 tem suporte bacana a wireless é o astaro linux. Até porque ele foi pensado
 como firewall, não um Hotspot.

 Só uma pergunta. Estes scripts não consomem muita CPU/memória com o passar
 do tempo? Ou você desenvolveu algo mais pra baixo em C e etc, consultando
 diretamente a biblioteca do ipfw? Seria algo bacana de desenvolver hehe

 Abraços



  Ae, tenho um script que monitora as conexoes do cliente, tanto tcp
  quando udp, e quando um conexao eh estabelecida, meu script cria uma
  regra dinamica atribuindo a conexao: (ip_orig, port_orig, ip_dest,
  port_dest, proto ) ao pipe maior, a partir dae, ele abre uma sessao
  criando um registro num banco de dados. A partir dae, a conexao vai
  estar limitada as 128Kbps, porem, de minutos em minuto, o script
  verifica se a conexao ainda esta viva, e depois de um tempo limite,
  digamos, 5 minutos, e a conexao continuando viva, o script apaga a
  regra dinamica que associava a conexao ao pipe de 128 e cria novas
  regras dinamicas associando a conexao ao pipe menor, com isso, pro
  resto da vida da conexao, ela vai estar compartilhando o pipe de
  24Kbps com as demais conexoes que caducaram. Por outro lado,
  conexoes que viverem menos de 5 minutos ( ou o tempo previamento
  configurado) fluirao a 128Kbps. Ainda, eh possivel configurar algumas
  portas especificas para nao passarem por essa regra, digamos, para
  voip por exemplo, pra nao acontecer de cair no estrangulamento
  garantindo uma certa QoS.
  Veja, tudo isso esta funcionando em laboratorio, ateh se tornar maduro
  para o produto que estou desenvolvendo (um appliance) baseado no
  freebsd. Porem, esta funcional, e ainda, estou evitando ao maximo L7,
  gerenciando tudo em L3.
 
  Nada é perfeito :)... mas é uma abordagem...

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Atenciosmente

Mario Augusto Mania m3BSD
---
[EMAIL PROTECTED]
Cel.: (43) 9938-9629
Msn: [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OFF_TOPIC] Problemas com o Postfix

2007-01-10 Por tôpico Jefferson Marcks Ribeiro de Lima
Amigos,
Estou observando em meus logs de e-mail a seguinte mensagem como 
status de mensagem na mail queue.
mail forwarding loop for [EMAIL PROTECTED]

Consta também que o remetente da mensagem é: 
[EMAIL PROTECTED]

Alguma ajuda?

Desde já agradeço qualquer ajuda.

Att,

-- 
Jefferson Marcks Ribeiro de Lima
Setor de Informática - Embrapa Acre
http://www.cpafac.embrapa.br
Tel: (68) 3212-3222 | 8408-0087
--


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Giancarlo Rubio
Renato!

Comecei a mecher com linux na empresa e to ficando louco, que bagunça!

Salve o Free!

Em 10/01/07, Renato Frederick[EMAIL PROTECTED] escreveu:
 Acho que aqui todos tem preferência por freebsd.. algo que me diz isto ;)

 Afinal é uma distribuição completa, deste o kernel até os aplicativos que
 fazem o sistema funcionar, sem esquecer a portabilidade e praticidade dos
 ports, não um amontoado de gcc e rpm esquisitos com controle de dependência
 duvidoso(desculpem, não resisti).

 Inté!






  -Original Message-
  From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
  Behalf Of Giancarlo Rubio
  Sent: quarta-feira, 10 de janeiro de 2007 13:34
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Subject: Re: [FUG-BR] Placa Mãe GA-8I945GMF
 
  Nao vejo diferença alguma entre gentoo e ubuntu, o que importa é o
  kernel. O gentoo somente aproveitou a ideia dos ports do freebsd, de
  resto a resto é linux!
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
(041) 9192-5042
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Proteção

2007-01-10 Por tôpico Guilherme M. O.
Pessoal, Boa Tarde

Estou precisando configurar para um projeto um servidor que precise de
um tipo meio complexo de segurança.

Preciso que ele seja praticamente inacessível mesmo com acesso físico
a máquina (entendam por acesso fisico o acesso ao monitor e teclado),
e que ele busque atualizações apenas em outro servidor da minha rede
(nele, em nenhum outro). Eu iria configurar ele e então travar ele de
forma que nada mais precise ser mudado.

Ele rodaria aplicações próprias, e eu precisaria atualizar essas
aplicações (elas tem um módulo próprio de atualização) e o SO em si,
mas tudo através apenas do servidor interno da minha rede.

Pensei em usar alguma distro linux e então o SE Linux. Mas então
pensei no FreeBSD, e como sou leigo no free, existe alguma solução
para esse caso?

Grato

-- 
Guilherme M. O.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OFF-TOPIC] DVD ripping/copying no freebsd

2007-01-10 Por tôpico Victor Loureiro Lima
Pessoal,

 Esse email tem duas perguntas que gostaria de ouvir a opniao do
pessoal da lista:
 1: Qual e' o melhor meio de se copiar um DVD no freebsd? Eu estou
usando o k3b por enquanto, alguem tem alguma outra sugestao? (nao
necessariamente precisa ser algo com GUI, de forma alguma ;))
 2: Como voces ripam um DVD para mpeg/avi no FreeBSD? Atualmente estou
usando o mplayer/mencoder mas nao tenho muita nocao de bit
rates/encodings/codecs e etc entao fico meio perdido no meio de
tudo... Eu gostaria de algumas dicas sobre como fazer o
mplayer/mencoder riparem um DVD com uma qualidade boa - melhor
possivel. Fiquei no meio do caminho com os dvds que andei ripando com
mplayer -dumpfile / mencoder
 3: Eu tenho uma imagem iso de um DVD de 9GB, alguem possui boas dicas
sobre como diminuir o tamanho total do DVD para que ele caiba em um
dvd de 4GB?

 Enfim, sao apenas perguntas soltas que andam me importunando e para
as quais nao existem documentacao explicita e direta (talvez meus
keywords no google nao sejam bons) seria legal se o pessoal da lista
compartilha-se o conhecimento sobre esse assunto,
que ficaria arquivado para geracoes futuras.

 att,
victor loureiro lima
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problemas com snmp/mrtg

2007-01-10 Por tôpico Alex Moura
On 1/10/07, Marcelo Santander [EMAIL PROTECTED] wrote:
 Boa tarde lista,

 (...) os gráficos dos outros hosts não são estão sendo gerados, embora eu 
 consiga
 receber dados deles através do cfgmaker. seguem as mensagens de erro:

Pode postar o que o cfgmaker exibe?

 no response received
 SNMPv1_Session (remote host: xxx.xxx.xxx.xxx [xxx.xxx.xxx.xxx].161)
   community: public
  request ID: 1194449231
 PDU bufsize: 8000 bytes
 timeout: 2s
 retries: 5
 backoff: 1)

Você está certo de que as outras máquinas a serem monitoradas
tem um daemon snmpd escutando a porta 161/udp (e esta porta
está com acesso liberado no firewall, se houver)?

Verifique com:

sockstat -l4 | grep 161

Se o resutado for negativo, instale o net-snmp e habilite o snmpd:

sudo pkg_add -rv net-snmp (ou sudo portinstall net-snmp)

sudo sh -c 'echo snmpd_enable=\YES\  /etc/rc.conf'
sudo sh -c 'echo snmpd_flags=\-a\  /etc/rc.conf'
sudo sh -c 'echo snmpd_pidfile=\/var/run/snmptrapd.pid\  /etc/rc.conf'
sudo /usr/local/etc/rc.d/snmpd start

E verifique novamente se o serviço está ativo e se o snmpwalk
consegue obter resposta dos servidores.

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF [off topic]

2007-01-10 Por tôpico Renato Frederick
É difícil viu...

Sabe o que me mata de raiva?

preciso do rpm do telnet. Daí tem que ir procurando nos CD.. que diga-se
de passagem, nunca vi uma distribuição ocupar 3 ou 4cd.

Acho que agora chuparam a idéia do apt-get pra baixar isto da net, ou ao
menos localizar em qual disco tem, algo assim.

O que eu acho mais engraçado é dar um rpm -hiv e instalar um kernel já.. do
repositório deles é estranho hehehehe :)

Acho que sou do tempo das antigas do slack 3 que tinha que dar um make
menuconfig e esperar intermináveis horas de compilação no MMX 166 hehe





 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Giancarlo Rubio
 Sent: quarta-feira, 10 de janeiro de 2007 14:49
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] Placa Mãe GA-8I945GMF
 
 Renato!
 
 Comecei a mecher com linux na empresa e to ficando louco, que bagunça!
 
 Salve o Free!
 
 Em 10/01/07, Renato Frederick[EMAIL PROTECTED] escreveu:
  Acho que aqui todos tem preferência por freebsd.. algo que me diz
 isto ;)
 
  Afinal é uma distribuição completa, deste o kernel até os aplicativos
 que
  fazem o sistema funcionar, sem esquecer a portabilidade e praticidade
 dos
  ports, não um amontoado de gcc e rpm esquisitos com controle de
 dependência
  duvidoso(desculpem, não resisti).
 
  Inté!
 
 
 
 
 
 
   -Original Message-
   From: [EMAIL PROTECTED] [mailto:freebsd-
 [EMAIL PROTECTED] On
   Behalf Of Giancarlo Rubio
   Sent: quarta-feira, 10 de janeiro de 2007 13:34
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Subject: Re: [FUG-BR] Placa Mãe GA-8I945GMF
  
   Nao vejo diferença alguma entre gentoo e ubuntu, o que importa é o
   kernel. O gentoo somente aproveitou a ideia dos ports do freebsd,
 de
   resto a resto é linux!
  
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 --
 Giancarlo Rubio
 (041) 9192-5042
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Off Topic ? .: kernel: pid 1688 (squid), uid 100: exited on signal 6

2007-01-10 Por tôpico Wildes Miranda
Pessoal, saudacoes.
Exporadicamente esta sendo finalizado, aparentemente nao ha nada de 
anormal nos logs de acesso e cache, somente isso no messages, pode ser 
gerenciamento de compartilhamento de memoria ?

alguem pode me dar um help ?

Jan 10 11:01:05 bones kernel: pid 1683 (squid), uid 100: exited on signal 6 
(core dumped)
Jan 10 11:01:05 bones squid[512]: Squid Parent: child process 1683 exited due 
to signal 6
Jan 10 11:01:08 bones squid[512]: Squid Parent: child process 1688 started
Jan 10 11:01:14 bones kernel: pid 1688 (squid), uid 100: exited on signal 6 
(core dumped)
Jan 10 11:01:14 bones squid[512]: Squid Parent: child process 1688 exited due 
to signal 6
Jan 10 11:01:17 bones squid[512]: Squid Parent: child process 1693 started
Jan 10 11:01:23 bones kernel: pid 1693 (squid), uid 100: exited on signal 6 
(core dumped)
Jan 10 11:01:23 bones squid[512]: Squid Parent: child process 1693 exited due 
to signal 6
Jan 10 11:01:26 bones squid[512]: Squid Parent: child process 1698 started
Jan 10 11:01:30 bones kernel: pid 1698 (squid), uid 100: exited on signal 6 
(core dumped)
Jan 10 11:01:30 bones squid[512]: Squid Parent: child process 1698 exited due 
to signal 6
Jan 10 11:01:33 bones squid[512]: Squid Parent: child process 1703 started
Jan 10 11:01:39 bones squid[512]: Squid Parent: child process 1703 exited due 
to signal 6
Jan 10 11:01:42 bones squid[512]: Squid Parent: child process 1708 started
Jan 10 11:01:47 bones kernel: pid 1708 (squid), uid 100: exited on signal 6 
(core dumped)
Jan 10 11:01:47 bones squid[512]: Squid Parent: child process 1708 exited due 
to signal 6
Jan 10 11:01:47 bones squid[512]: Exiting due to repeated, frequent failures

__
Fale com seus amigos  de graça com o novo Yahoo! Messenger 
http://br.messenger.yahoo.com/ 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Alex Moura
On 1/10/07, Guilherme M. O. [EMAIL PROTECTED] wrote:

 pensei no FreeBSD, e como sou leigo no free, existe alguma solução
 para esse caso?

Existe, mas vai requerer um certo investimento, que entendo que você
está disposto a aceitar, uma vez que pretende ter outra máquina como
servidor para atualizações.

O que você quer fazer está documentado em:

Mirroring FreeBSD
http://www.freebsd.org/doc/en_US.ISO8859-1/articles/hubs/index.html

Depois, no servidor, será preciso indicar para o SO que deve baixar as
atualizações so seu espelho do projeto FreeBSD (que, obivamente, não
precisa ser publicamente acessível).

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problemas com snmp/mrtg

2007-01-10 Por tôpico Alex Moura
Uma sugestão é usar o Cacti, que faz o mesmo que o MRTG, com uma
interface que tem várias características interessantes.

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Renato Frederick
 
 Preciso que ele seja praticamente inacessível mesmo com acesso físico
 a máquina (entendam por acesso fisico o acesso ao monitor e teclado),
 e que ele busque atualizações apenas em outro servidor da minha rede
 (nele, em nenhum outro). Eu iria configurar ele e então travar ele de
 forma que nada mais precise ser mudado.

Desabilite a console no /etc/ttys ou coloque como insecure, o que fará com
que a senha do root seja pedida no momento do boot, caso alguém tente
iniciar em single mode.

Remova cdrom/disquete e ative senha de BIOS, bem como ative o alerta de open
case, caso alguém tente abrir o gabinete. Gabinetes profissionais possuem
além do alerta opção de cadeado ou chaves.

 
 Ele rodaria aplicações próprias, e eu precisaria atualizar essas
 aplicações (elas tem um módulo próprio de atualização) e o SO em si,
 mas tudo através apenas do servidor interno da minha rede.

Ative ipsec entre os 2, com filtro de mac também, ligando-os via cabo cross
ou utilizando uma vlan caso haja switch no meio do caminho, bem como
travando as portas para só aceitar os mac pré determinados.
Caso seja remoto, ipsec é a única opção.

 
 Pensei em usar alguma distro linux e então o SE Linux. Mas então
 pensei no FreeBSD, e como sou leigo no free, existe alguma solução
 para esse caso?
 

Acho que a questão não é distribuição,mas sim como travar ao máximo o que
você está utilizando.

Pense também em formas de criptografar via software o que você está usando,
evitando que na pior das hipóteses arranquem  o HD com uma marreta :)

 Grato
 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Qmail - Testando servidor novo de e-mail

2007-01-10 Por tôpico Bruno Henrique de Oliveira
Em Qua, 2007-01-10 às 14:18 -0200, Carlos A. Talhati escreveu:
 Ola Bruno,
 
 Se estiver enviando da rede 192.168 precisa dizer ao thunderbird que seu 
 servidor requer autenticação.
 verifique neste log se tem alguns erros : tail 
 /var/qmail/service/smtpd/log/main/current | tai64nlocal
 
 Carlos

Carlos,

Consegui resolver o problema analisando o logo indicado, muito obrigado.

Agora está aparecendo uma outra mensagem, quando tento enviar o e-mail,
a mensagem e a seguinte:

--

Resposta do servidor: 'sorry, invalid message content (#5.3.2)'.
Por favor verifique a mensagem e tente novamente

--

Não tem nada de estranho na mensagem, porém no log parece que o sistema
esta achando que meu e-mail e um vírus.

Saída do log smtpd:

--

2007-01-10 15:46:19.042710500 tcpserver: status: 1/40
2007-01-10 15:46:19.042976500 tcpserver: pid 563 from 192.168.1.56
2007-01-10 15:46:19.043097500 tcpserver: ok 563
eacsoftware.com.br:192.168.1.4:25 :192.168.1.56::49993
2007-01-10 15:46:19.447416500 Accept::RCPT::Rcpthosts_Rcptto: P:ESMTP
S:192.168.1.56:unknown H:[192.168.1.56] F:[EMAIL PROTECTED]
T:[EMAIL PROTECTED]
2007-01-10 15:46:19.468143500 Out of memory during request for 4052
bytes, total sbrk() is 212992 bytes!
2007-01-10 15:46:19.468301500 Callback called exit
at /usr/local/bin/qmail-scanner-queue.pl line 80.
2007-01-10 15:46:19.468341500 END failed--call queue aborted
at /usr/local/bin/qmail-scanner-queue.pl line 3.
2007-01-10 15:46:19.468386500 Callback called exit
at /usr/local/bin/qmail-scanner-queue.pl line 3.
2007-01-10 15:46:19.468406500 BEGIN failed--compilation aborted
at /usr/local/bin/qmail-scanner-queue.pl line 80.
2007-01-10 15:46:19.478827500 Reject::DATA::Virus_Infected: P:ESMTP
S:192.168.1.56:unknown H:[192.168.1.56] F:[EMAIL PROTECTED]
T:[EMAIL PROTECTED] 'unknown'

--

Porque será que está fazendo isso ?

[]s,
-- 
Bruno Henrique de Oliveira [EMAIL PROTECTED]
EAC Software

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Guilherme M. O.
Ok, tentarei explicar melhor.

Preciso colocar um servidor em um local físico não confiável. Se a
pessoa tiver acesso físico ao servidor, ela não poderá fazer nada, no
máximo acessar um console sem permissão a nada.

Esse servidor hospeda a versão server de uma ferramenta case própria
que deve ser acessada por uma rede local, e somente esta porta estará
liberada no servidor, nenhuma mais (nada de ssh, ftp, nada).

Depois de configurado, teoricamente não há necessidade de realizar
manutenção no servidor. Porém ele deve acessar um servidor de
atualização situado em outra rede (interna também) e auto-atualizar
o OS e a ferramenta case (a ferramenta case, baixando o arquivo e os
scripts ela consegue se auto-atualizar. a questão da atualização do SO
sugerida pelo Alex Moura seria suficiente, creio eu) periodicamente
(para manter o servidor protegido de bugs e a ferramenta case sempre
com a versão mais nova.

Como são redes diferentes, e eu só tenho acesso a rede do servidor e
nada mais, o local fisico do servidor não é confiavel, eu precisaria
proteger o server contra acesso físico, de forma que se alguem
conseguisse acessar o console (se for possível, nem acessar o console
ele conseguiria), não conseguiria fazer nada.

A ferramenta case precisa de privilégios administrativos para rodar
(root) e recebe atualizações no mínimo semanais.


On 1/10/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote:
  Pessoal, Boa Tarde
 
  Estou precisando configurar para um projeto um servidor que precise de
  um tipo meio complexo de segurança.
 
  Preciso que ele seja praticamente inacessível mesmo com acesso físico
  a máquina (entendam por acesso fisico o acesso ao monitor e teclado),
  e que ele busque atualizações apenas em outro servidor da minha rede
  (nele, em nenhum outro). Eu iria configurar ele e então travar ele de
  forma que nada mais precise ser mudado.

 Inacessivel por meio fisico e' coisa muito complicada, mas existem
 solucoes que ficam bem perto disso e que de repente funcionariam para
 voce. Acesso restrito a sala, em um predio com acesso restrito tbm,
 seguranca nos andares e etc, etc etc...

 
  Ele rodaria aplicações próprias, e eu precisaria atualizar essas
  aplicações (elas tem um módulo próprio de atualização) e o SO em si,
  mas tudo através apenas do servidor interno da minha rede.

 Isso e' facil de fazer de certa forma, faz um cabeamento de forma que
 o unico computador que ele esteja conectado seja o que contem as
 atualizacoes!!! (nota: A seguranca do computador que contem as
 atualizacoes e' critica para a seguranca do que esta' trancafiado -
 seus problemas acabaram de multiplicar por dois ;))

 
  Pensei em usar alguma distro linux e então o SE Linux. Mas então
  pensei no FreeBSD, e como sou leigo no free, existe alguma solução
  para esse caso?

 FreeBSD e' bem seguro, mas nao tem o foco de ser o mais seguro nao, no
 mundo dos BSDs sem duvida o mais seguro e' o OpenBSD (www.openbsd.org
 - codigos constantemente revisados, um codigo so' e 'incorporado ao
 source-tree depois de extensivamente auditado* e etc, tem mecanismos
 built-in e quase off-the-box que realmente aumentam a seguranca e
 etc... vale a pena verificar)

 
  Grato
 
  --
  Guilherme M. O.
 Voce provavelmente vai ter que explicar mais sobre o seu problema,
 porque da forma com o voce colocou ficou um pouco vago para mim, de
 repente o freebsd pode ate' ser a melhor solucao para voce, mas com as
 descricoes que voce deu, qualquer sistema operacional bem configurado
 e gerenciado pode render o mesmo nivel de seguranca (salvo alguns S.O.
 :))

 att,
 victor loureiro lima
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Guilherme M. O.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Guilherme M. O.
Alex,

Valeu :)

parece ser ideal, mas fazendo um mirror desses, seria possível
automatizar o processo de atualização?

tenho em mente um script que rodaria de tempos em tempos (usando algo
equivalente ao cron ou então um daemon próprio) e falaria para o
ambiente se atualizar usando esses mirrors. Mas não existe
atualizações que precisam de entrada de dados? (por exemplo uma
pergunta se quer manter um config ou criar um novo, )

Sou extremamente leigo no FreeBSD e se fechar ele da forma que eu
estou pensando (ou modo parecido) for possível, estudarei ele a fundo
para conseguir fazer o mesmo (pretendo fazer isso de qualquer forma,
mas se eu precisar fazer isso para o trabalho vai ser bem mais rápido
pois terei mais tempo).

Valeu

On 1/10/07, Alex Moura [EMAIL PROTECTED] wrote:
 On 1/10/07, Guilherme M. O. [EMAIL PROTECTED] wrote:

  pensei no FreeBSD, e como sou leigo no free, existe alguma solução
  para esse caso?

 Existe, mas vai requerer um certo investimento, que entendo que você
 está disposto a aceitar, uma vez que pretende ter outra máquina como
 servidor para atualizações.

 O que você quer fazer está documentado em:

 Mirroring FreeBSD
 http://www.freebsd.org/doc/en_US.ISO8859-1/articles/hubs/index.html

 Depois, no servidor, será preciso indicar para o SO que deve baixar as
 atualizações so seu espelho do projeto FreeBSD (que, obivamente, não
 precisa ser publicamente acessível).

 Alex
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Guilherme M. O.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Alex Moura
On 1/10/07, Guilherme M. O. [EMAIL PROTECTED] wrote:

 Depois de configurado, teoricamente não há necessidade de realizar
 manutenção no servidor. Porém ele deve acessar um servidor de
 atualização situado em outra rede (interna também) e auto-atualizar
 o OS e a ferramenta case (a ferramenta case, baixando o arquivo e os
 scripts ela consegue se auto-atualizar. a questão da atualização do SO
 sugerida pelo Alex Moura seria suficiente, creio eu) periodicamente
 (para manter o servidor protegido de bugs e a ferramenta case sempre
 com a versão mais nova.

Atualmente, as ferramentas de atualização interessantes do
FreeBSD são a freebsd-update a portsnap. Talvez, se for possível,
seja interessante fazer um espelho do freebsd-update e do portsnap,
ao invés de espelhar os fontes do projeto.

Outra dica interessante é a de criptografar filesystem no disco. Pra isso,
o FreeBSD Handbook ajuda:

17.16 Encrypting Disk Partitions
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-encrypting.html

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sequencia para atualização de kernel

2007-01-10 Por tôpico Carlos Anderson Jardim
Renato Frederick escreveu:
 Hehehehee..

 Nos conte depois como foi a experiência com a migração! De qualquer maneira
 um dump das partições pra um outro disco como backup é bom, como outros
 assinantes comentaram.

 Abraços
   
Meu amado Gerente tomou a decisão certa por livre e espontânea pressão 
de começar do zero a instalação.

Creio que essa foi uma sábia decisão!!!

Att.

-- 




Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3925-1873 - 3925-1925 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Alex Moura
On 1/10/07, Guilherme M. O. [EMAIL PROTECTED] wrote:

 parece ser ideal, mas fazendo um mirror desses, seria possível
 automatizar o processo de atualização?

Sim, usando o freebsd-update, basta rodar no crontab:

freebsd-update cron  freebsd-update install

e, se houver atualizações de kernel, reinicializar o sistema.

Para atualizar os ports (pacotes de software além do S.O.), pode
usar o portsnap também via crontab:

portsnap cron  portsnap update

Será necessário fazer algumas configurações adicionais para dizer
ao SO para usar o _seu_ servidor para baixar as atualizações. O
padrão é baixá-las da Internet.

 (...) Mas não existe atualizações que precisam de entrada de dados?
 (por exemplo uma pergunta se quer manter um config ou criar um novo, )

Não é recomendável e nem é possível atualizar _todo e qualquer_
software dos ports de forma totalmente automática, mas com os
softwares que isto for possível, você pode configurar a variável BATCH=yes
ou o parâmetro --batch do portupgrade para fazer atualizações de de forma
não-interativa.

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Patrick Tracanelli
A precaucao sobre o acesso fisico (ou o medo) envolve apenas operacoes 
multiusuario no ambiente de producao ou a questao e' copia indevida 
dos dados no servidor? Porque se for a segunda, todas as solucoes 
eventualmente indicadas sao anuladas por um simples boot com um disco 
Live ou com o HD sendo secundario de um outro FreeBSD. Se o receio o 
segundo caso, voce soh tem um caminho: criptografar todo o disco. 
Inclusive a raiz. Nesse caso use gbde(8) ou geli(8) (options GEON_ELI). 
Veja em www.fug.com.br como usa-los. Eu indico a segunda forma (geli).

Do contrario basta combinar chflags, securelevel e colocar todos os 
terminais em modo insecure no /etc/ttys, isso exigira saber 1) a senha 
de um usuario desprivilegiado, 2) a senha de root e 3) que o usuario 
desprivilegiado seja parte do mesmo grupo do root para ter privilegios 
no servidor.

Uma pergunta. Alguem vai ter algum acesso? Pra manutencao por exemplo? 
Se sim, coloque o /usr/bin/su como shell desse usuario, e coloque 
nologin como shell de qualquer outro usuario.

Porque /usr/bin/su como shell? A ideia eh garantir que se alguem for se 
logar, sera pra manutencao, e pra isso devera saber ambas as senhas, a 
do usuario desprivilegiado e a do proprio root (ja que o root nao se 
logara diretamente apos a configuracao insecure do /etc/ttys). Senao, o 
usuario se loga sem saber a senha do root, apenas sabendo a do 
desprivilegado e pode ficar brincando de tour no sistema, dando mkdir no 
/tmp ate acabar os inodes hehe, que eh o que voce nao quer. A ideia eh 
facilmente adaptavel ao sudo caso queria restringir o alcance da 
manutencao (nao sei se eh o seu caso).

S/Key tambem pode ser de seu interesse:

http://doc.fug.com.br/doc/pt_BR.ISO8859-1/books/handbook/one-time-passwords.html

man security dara mais dicas sobre ttys, securelevel e chflags, entre 
outros.

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Alex Moura
Com todas estas dicas, acredito que poucos S.O.s comerciais ou
open-source oferecem as tal quantidade de possibilidades com custos
(TCO, ROI ou o que preferir) tão competitivos quanto o FreeBSD. :o)

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FREBSD+SQUID+Lentidao !

2007-01-10 Por tôpico Cândido Henrique - Linux user 276876
Olá Pessoal !

Novamente a questão do squid lento, implementei FREEBSD 6.2 com Squid 2.6
e com 5K IP´s em media acessando esta maquina, alguem tem um ambiente 
parecido
usando esta combinacao .. com muitos usuarios conectados ???
E que o Squid funcione bem, lembrando o numero de hosts acessando esta 
maquina 5K.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Lento 100% CPU - Velha Questão !

2007-01-10 Por tôpico Rodrigo Mufalani
Dê uma olhada no documento abaixo:

http://www.fug.com.br/historico/html/freebsd/2006-08/msg00040.html

Uma coisa que vc pode aumentar de cara sao seus mbuf clusters

que sao reponsaveis pela parte de  rede do kernel. Dê uma pesquisada
melhor sobre mbuf clusters



 Mensagem Original:
 Data: 19:48:33 09/01/2007
 De: Rodrigo Mufalani [EMAIL PROTECTED]
 Assunto: Re: [FUG-BR] Squid Lento 100% CPU - Velha Questão !

 Sistemas operacionais Unixes são diferentes.:

O kernel é diferente nas duas plataformas assim os programas se
 comportaram diferentesm tente configurar o seu kernel para se comportar
 o mais proximo do kernel do solaris.

 Dê uma tunada no seu kernel pode ser este o problema, se vc roda o
 squid e somente ele te processo pesado configure o seu kernel voltado
 para isto.

Não vai adiantar term uma ferrari se o motor dela esta preso.




 Mensagem Original:
 Data: 11:22:26 09/01/2007
 De: Cândido Henrique - Linux user 276876 [EMAIL PROTECTED]
 Assunto: Re: [FUG-BR] Squid Lento 100% CPU - Velha Questão !

 Olá Joao !

 Cara esta máquina que estou migrando (X236 IBM) e apresentando CPU 100%
 e muito boa com discos scsi´s
 de 15K com 2GB de memoria e 2 Processadores Xeon 3.0, o que esta me
 deixando maluco é que na máquina com Solaris
 o squid se comporta muito bem ...

 Minhas regras são sim extensas mas não uso filtro externo eu mesmo as
 alimento ... e com o Solaris
 nesta maquina funciona sem problemas ... isso que esta me encabulando
 ... se fosse regras e tal  teria que acontecer
 no Solaris tambem nao ? Ou o Solaris esta administrando melhor o Squid ...
 Cara ja estou  fazendo testes a um bom tempo e nao chego a nenhum lugar
 para solucionar esta questao:
 Linux+squid.+5k de IP´s .

 Obrigado.

 On 1/9/07, Cândido Henrique - Linux user 276876 [EMAIL PROTECTED] wrote:

 Olá Pessoal !

 Novamente volto com uma questão antiga aqui, mas o forum do FUG é o mais
 completo sobre estes temas ...
 talvez consiga me ajudar.

 - Tenho uma máquina X236 com RAID 0 - 420 GB, 2GB Mem., 2 Processadores
 Xeon 3.0 e tal ...;
 - Tenho um acesso diário na faixa de 5000 hosts(IP) aproximadamente 35
 GB de trafego;

 Hoje consigo uma boa performance em uma V65 Sun com Solaris 9 Intel sem
 problemas o Squid funciona
 sem problemas e com uso habitual de aproximadamente de 45 a 60 % de CPU;

 Se uso as mesmas configurações em uma máquina GNU/Linux (Slackware, Red
 Hat Enterprise 5 ...) a CPU
 vai a 100 % e fica lenta as conexões, se volto a mesma configuração e
 compilação do Squid para a máquina Sun
 com Solaris 9 Intel a performance e CPU voltam a situação ideal.


 Tem listas muito grandes de filtros? Como elas estão? Dá para simplificar?

 Eu acrescentei algumas regras que baixei do site www.malware.com.br e o
 índice de CPU aumentou de 20% de CPU para 40% de CPU, nas horas de
 pico.

 Estou usando um AMD64 3000+ 939, com um 1 GB DDR 400de memória
 para cerca 400 usuários de rádio e cabo. Quando estava usando um K7
 2 mil e algo, o índice de uso de CPU pelo squid era o dobro. A velocidade
 de acesso à memória no squid parece ser, e eu acho que é, algo muito
 importante, e nos AMD64 939 isto parece ser muito bom.


 João Rocha.


 Compilação Squid:
  **('-prefix=/usr/local/squid' '--enable-removal-policies=heap lru'
 '--enable-delay-pools' '--enable-snmp' '--enable-arp-acl'
 '--enable-underscores' '--enable-basic-auth-helpers=PAM YP SMB SASL NCSA
 LDAP' '--enable-digest-auth-helpers=password' '--enable-ntlm-fail-open'
 '--enable-large-cache-files' '--enable-x-accelerator-vary'
 '--enable-storeio=ufs diskd'
 **

 - Verificado DNS (resolv.conf. hosts,  nsswitch.conf, nscd.conf  etc)
 - /var/logs/messages (tudo ok )
 - Memoria e cache (ok)
 - Link (ok)

 - Alguem teria ideia ? poderia ser o maximo de conexoes TCP setadas ?
 - Existe compatibilidade da placa SCSI server  raid 7k da IBM com  
 FREEBSD ?

 Obrigado se alguem poder me sugerir algo ( Ja postarao a sugestao de ter
 varios squid´s rodando para maquina dual processor mas tambem nao
 funcionou ! e as outras sugestoes postadas no forum sobre isso tambem
 nao ...)

 Obs.: O Squid fica com CPU razoavel no GNU/Linux quando estou com 1/5 de
 Hosts(IP) requisitando este servico mas quando estou com carga total a
 CPU vai a 100% e arria.

 Obrigado a todos.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd







 --
 Cândido Henrique M. de Souza
 Técnico em Suporte de Redes
 Gerência de Tecnologia
 Tribunal de Justiça - MG
 Tel.: 55-31-3237-6319 / 55-31-9164-6261
 Fax.: 55-31-3237-6321
 [EMAIL PROTECTED]
 http://www.tjmg.gov.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Isso não é muito correto afirmar,



 Atenciosamente,

 Rodrigo Mufalani
 [EMAIL PROTECTED]
 (21) 910739169
 

Re: [FUG-BR] Jails + PF

2007-01-10 Por tôpico Filipe Pinheiro
Giovanni P. Tirloni wrote:
 Filipe Pinheiro wrote:
   
 Boa noite, eu configurei uma jail para conter meu httpd e ftpd, ocorreu 
 tudo bem, só que ela não acessa o 'mundo externo', fiz nat no packet 
 filter e tudo mais. Conseguem normalmente acessar o httpd e tudo mais, 
 ou seja, qualquer local externo acessa a jail normalmente, mas a jail 
 não consegue completar conexões. Estou utilizando o Packet Filter (PF) 
 como firewall, mas testei umas regras que achei do ipnat que fizeram a 
 jail funcionar ok, mas eu prefiro deixar todas as regras no pf, sem 
 necessitar do ipnat.
 Para quem quiser ver as regras do ipnat:

 map sis0 192.168.0.1/32 - 0.0.0.0/32 portmap tcp/udp 1:65000
 map sis0 192.168.0.1/32 - 0.0.0.0/32
 rdr sis0 0.0.0.0/0 port 21 - 192.168.0.1 port 21
 rdr sis0 0.0.0.0/0 port 22 - 192.168.0.1 port 22
 rdr sis0 0.0.0.0/0 port 80 - 192.168.0.1 port 80
 

 Olá,

   A não ser que você tenha um esquema bem incomum, não vejo a 
 necessidade de fazer NAT na máquina local apenas para a jail.

   Nos mande mais detalhes sobre a topologia da rede e quais os IPs que 
 essa máquina possui. Veja também se você configurou o /etc/resolv.conf e 
 qualquer rota que seja necessária.

 Abraços,

 --
 Giovanni P. Tirloni
 http://tirloni.org
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
Aqui é somente o PC principal(IP Dinâmico) e a jail (IP 192.168.0.1, 
'alias' na sis0), sem fazer a nat no pf não funciona de jeito nenhum a 
conexão na jail :
O resolv.conf está ok. Oque me deixa pensativo é o fato da nat com o 
ipnat ir normal, e com o pf não funcionar 100%.

Abraços.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Guilherme M. O.
A precaução é não só com o cara mudar algo na configuração ou coisa do
tipo, mas também acessar dados da própria empresa que são mantidos
pela ferramenta case. (login da própria ferramenta, valores e
informações da empresa que seguem certa classificação).

A questão do live CD não me preocupa, a idéia é que o servidor teria
uma entrada usb e só, nada de drives de cds ou disquetes. Hoje em dia
existe live-usb, mas para isso basta desabilitar o boot por usb na
bios. Se precisasse de manutenção, seria levado um servidor
temporário pré configurado, e então o servidor seria trazido para a
minha área que cuidaria da manutenção.

A ferramenta está concentrada em apenas uma pasta, o custo de
processamento que a criptografia vai gerar justifica encriptar o disco
todo nesse caso? quero dizer, vale a pena abrir mão de um pouco de
processamento para encriptar todo o disco se a aplicação está
concentrada apenas nessa pasta? (ainda nao sei como a aplicação se
comporta, não sei quanto consome nem nada)

A idéia inicial era não criar nenhum usuário para manutenção, porém
você me deu uma idéia que parece segura, é capaz de eu usar ela e
restringir um pouco a conta de manutenção usando o sudo.

É possível eu restringir login usando certificado digital? assim o
cara só ia conseguir logar se:
1) tivesse a senha da conta desprivilegiada
2) tivesse a senha do root
3) tivesse um token com um certificado digital emitido pelo meu servidor

Valeu

On 1/10/07, Patrick Tracanelli [EMAIL PROTECTED] wrote:
 A precaucao sobre o acesso fisico (ou o medo) envolve apenas operacoes
 multiusuario no ambiente de producao ou a questao e' copia indevida
 dos dados no servidor? Porque se for a segunda, todas as solucoes
 eventualmente indicadas sao anuladas por um simples boot com um disco
 Live ou com o HD sendo secundario de um outro FreeBSD. Se o receio o
 segundo caso, voce soh tem um caminho: criptografar todo o disco.
 Inclusive a raiz. Nesse caso use gbde(8) ou geli(8) (options GEON_ELI).
 Veja em www.fug.com.br como usa-los. Eu indico a segunda forma (geli).

 Do contrario basta combinar chflags, securelevel e colocar todos os
 terminais em modo insecure no /etc/ttys, isso exigira saber 1) a senha
 de um usuario desprivilegiado, 2) a senha de root e 3) que o usuario
 desprivilegiado seja parte do mesmo grupo do root para ter privilegios
 no servidor.

 Uma pergunta. Alguem vai ter algum acesso? Pra manutencao por exemplo?
 Se sim, coloque o /usr/bin/su como shell desse usuario, e coloque
 nologin como shell de qualquer outro usuario.

 Porque /usr/bin/su como shell? A ideia eh garantir que se alguem for se
 logar, sera pra manutencao, e pra isso devera saber ambas as senhas, a
 do usuario desprivilegiado e a do proprio root (ja que o root nao se
 logara diretamente apos a configuracao insecure do /etc/ttys). Senao, o
 usuario se loga sem saber a senha do root, apenas sabendo a do
 desprivilegado e pode ficar brincando de tour no sistema, dando mkdir no
 /tmp ate acabar os inodes hehe, que eh o que voce nao quer. A ideia eh
 facilmente adaptavel ao sudo caso queria restringir o alcance da
 manutencao (nao sei se eh o seu caso).

 S/Key tambem pode ser de seu interesse:

 http://doc.fug.com.br/doc/pt_BR.ISO8859-1/books/handbook/one-time-passwords.html

 man security dara mais dicas sobre ttys, securelevel e chflags, entre
 outros.

 --
 Patrick Tracanelli

 FreeBSD Brasil LTDA.
 (31) 3281-9633 / 3281-3547
 [EMAIL PROTECTED]
 http://www.freebsdbrasil.com.br
 Long live Hanin Elias, Kim Deal!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Guilherme M. O.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Guilherme M. O.
o servidor será destinado apenas a essa ferramenta case. provavelmente
ele conte com um kernel compilado para ele (vale a pena fazer isso?),
um daemon próprio e programas como apache, [...], nada muito
complicado. por isso acho que não teremos problemas com atualizações
do ports, mesmo por que podemos controlar no mirror as atualizações
que serão disponibilizadas, evitando enviar coisas que não foram
homologadas pela empresa.


On 1/10/07, Alex Moura [EMAIL PROTECTED] wrote:
 Sim, usando o freebsd-update, basta rodar no crontab:

 freebsd-update cron  freebsd-update install

 e, se houver atualizações de kernel, reinicializar o sistema.

 Para atualizar os ports (pacotes de software além do S.O.), pode
 usar o portsnap também via crontab:

 portsnap cron  portsnap update

 Será necessário fazer algumas configurações adicionais para dizer
 ao SO para usar o _seu_ servidor para baixar as atualizações. O
 padrão é baixá-las da Internet.

  (...) Mas não existe atualizações que precisam de entrada de dados?
  (por exemplo uma pergunta se quer manter um config ou criar um novo, )

 Não é recomendável e nem é possível atualizar _todo e qualquer_
 software dos ports de forma totalmente automática, mas com os
 softwares que isto for possível, você pode configurar a variável BATCH=yes
 ou o parâmetro --batch do portupgrade para fazer atualizações de de forma
 não-interativa.

 Alex
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Guilherme M. O.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proteção

2007-01-10 Por tôpico Guilherme M. O.
Sim :)

Pelo jeito não vou usar debian com apt-get customizado nem nada do tipo hehehe

seria possível gerar um pacote da ferramenta case para o SO baixar e
cuidar da atualização?


On 1/10/07, Alex Moura [EMAIL PROTECTED] wrote:
 Com todas estas dicas, acredito que poucos S.O.s comerciais ou
 open-source oferecem as tal quantidade de possibilidades com custos
 (TCO, ROI ou o que preferir) tão competitivos quanto o FreeBSD. :o)

 Alex
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Guilherme M. O.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Off-Toppic: informações Asterix

2007-01-10 Por tôpico rafa
O Asterix serve para dispensar um adaptador especifico para o serviço VOIP?
Certamento tenho que usar um telefone IP?
Qual é a tarifa de VOIP para um telefone fixo ou celular? 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Certificação Digital

2007-01-10 Por tôpico Alex Moura
On 1/10/07, Silmar Oliveira [EMAIL PROTECTED] wrote:

 (...) não localizo o /etc/httpd/conf no FreeBSD. (...)

Use:
pkg_info -Lx apache | grep httpd.conf

Provavelmente o resultado será: /usr/local/etc/apache/httpd.conf

Se você sabe o que é path, a seguinte leitura lhe será útil para
lidar com o FreeBSD:

man hier

Abraço,

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Certificação Digital

2007-01-10 Por tôpico Victor Loureiro Lima
No freebsd as coisas ficam nos seus devidos lugares ;)
De uma olhada em:
 - /usr/local/etc/apacheXX/

XX - sua versao do apache (apache21, apache13, apache22, etc...)

att,
victor loureiro lima

2007/1/10, Silmar Oliveira [EMAIL PROTECTED]:
 Olá, lista.

 Sou iniciante no FreeBSD e estou com problemas com certificação
 digital, para gerar um CSR para a AC da SERPRO.
 Nas instruções que tenho para Linux diz o seguinte:

 1.1 Para sistemas Linux/Unix:
 Acesse o diretório /etc/httpd/conf e digite o seguinte comando:
 /usr/bin/openssl genrsa -rand /dev/urandom -out /etc/httpd/conf/server.key 
 1024

 Ocorre que não localizo o /etc/httpd/conf no FreeBSD. Gostaria de
 saber qual o equivalente. Se alguém tiver uma luz (ou  um
 passo-a-passo) eu agradeço.

 Silmar
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Off-Toppic: informações Asterix

2007-01-10 Por tôpico Alex Moura
On 1/10/07, rafa [EMAIL PROTECTED] wrote:
 O Asterix serve para dispensar um adaptador especifico para o serviço VOIP?
 Certamento tenho que usar um telefone IP?
 Qual é a tarifa de VOIP para um telefone fixo ou celular?

Oi,

Você está ciente que suas perguntas são off-topic, então
deverá achar interessante saber que elas são mais indicadas
para a lista do projeto www.bsdipbx.org

Maiores informações: http://www.fug.com.br/content/view/224/54/

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa Mãe GA-8I945GMF

2007-01-10 Por tôpico Alessandro de Souza Rocha
2007/1/10, Giancarlo Rubio [EMAIL PROTECTED]:
 Renato!

 Comecei a mecher com linux na empresa e to ficando louco, que bagunça!

 Salve o Free!

 Em 10/01/07, Renato Frederick[EMAIL PROTECTED] escreveu:
  Acho que aqui todos tem preferência por freebsd.. algo que me diz isto ;)
 
  Afinal é uma distribuição completa, deste o kernel até os aplicativos que
  fazem o sistema funcionar, sem esquecer a portabilidade e praticidade dos
  ports, não um amontoado de gcc e rpm esquisitos com controle de dependência
  duvidoso(desculpem, não resisti).
 
  Inté!
 
 
 
 
 
 
   -Original Message-
   From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
   Behalf Of Giancarlo Rubio
   Sent: quarta-feira, 10 de janeiro de 2007 13:34
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Subject: Re: [FUG-BR] Placa Mãe GA-8I945GMF
  
   Nao vejo diferença alguma entre gentoo e ubuntu, o que importa é o
   kernel. O gentoo somente aproveitou a ideia dos ports do freebsd, de
   resto a resto é linux!
  
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 Giancarlo Rubio
 (041) 9192-5042
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Cara so uma coisa tem que pegar kernel quando um nao tem suporte a uma
controladora ou um drive de rede...aquele firewall iptables acho que
nao existesse FreeBSD a unica coisa possivel solaris.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd