Re: [FUG-BR] problema ssh

2007-10-03 Por tôpico Celso Viana
Em 02/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
 sim Alex o ip da rede interna está no /etc/hosts
 e Celso Viana nao tenho a opção UseDNS dentro do arquivo
 /etc/ssh/sshd_config

 E a placa de rede nao vai ser pois só nao funciona quando a placa externa
 fora da internet

 Abraços

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message -
 From: Alex Moura [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, October 02, 2007 9:09 PM
 Subject: Re: [FUG-BR] problema ssh


 O IP da placa interna está no /etc/hosts?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Coloca a linha abaixo no /etc/rc.conf e veja se resolve

sshd_flags=-4 -u0

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema ssh

2007-10-03 Por tôpico Alessandro de Souza Rocha
Em 03/10/07, Celso Viana[EMAIL PROTECTED] escreveu:
 Em 02/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
  sim Alex o ip da rede interna está no /etc/hosts
  e Celso Viana nao tenho a opção UseDNS dentro do arquivo
  /etc/ssh/sshd_config
 
  E a placa de rede nao vai ser pois só nao funciona quando a placa externa
  fora da internet
 
  Abraços
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
 
  - Original Message -
  From: Alex Moura [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Tuesday, October 02, 2007 9:09 PM
  Subject: Re: [FUG-BR] problema ssh
 
 
  O IP da placa interna está no /etc/hosts?
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Coloca a linha abaixo no /etc/rc.conf e veja se resolve

 sshd_flags=-4 -u0

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org

 63 8404-8559
 Palmas/TO
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

isso comigo numca acontece desde a versao FreeBSD 4.1 ate as de hoje.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dell Optiplex 320 Trava no boot

2007-10-03 Por tôpico Alexandre Possebom
Olá pessoal, quando dou boot com o freebsd 6.2 ele trava na inicialização de
dispositivos usb.

Sempre trava no mesmo ponto :

...
 ohci1: Reserved 0x1000 bytes for rid 0x10 type 3 at 0xdfff8000
 ioapic0: routing intpin 7 (PCI IRQ 17) to vector 51
 ohci1: [GIANT-LOCKED]
 usb1: OHCI version 1.0, legacy support

descobri que removendo o teclado e mouse usb ele entra normal no sistema, e
depois que der o boot pode-se pluga-los que funciona 100%

recompilei o kernel com suporte apenas a uhci depois ohci e ainda ehci mas
mesmo assim trava.

Alguém sabe o que pode ser isso ?

Lembrando que não tenho possibilidade de usar teclado ps2 pois o dell não
tem.

Obrigado.
Alexandre Possebom
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Load Balance

2007-10-03 Por tôpico Giancarlo Rubio
Em 02/10/07, Marcio A. Sepp[EMAIL PROTECTED] escreveu:

 O pf faz sim...  Segue um exemplo:
 pass out on em0 route-to (em0 200.xxx.xxx.2) round-robin from any to any
 keep state probability 33%

 Indo um pouco mais a fundo...  Neste exemplo modelo, se uma placa cair, o
 tráfego continuará sendo enviado para ela, mas como eu faria para no caso de
 uma placa falhar, o tráfego ser encaminhado para a outra?

Eu uso com ifstated (/usr/ports/net/ifstated) checando meu gateway um
ping mesmo, mais vc pode usar snmp para checar se ele esta em pe.
Existem mil metodos para vc validar. So depende da sua imaginacao.


 Não digo necessariamente a placa, mas digamos que o gateway da placa caia.
 Tem como redirecionar o tráfego para outra interface (digo isso em
 real-time)?

Tem sim vc pode criar uma anchor para isto, sempre que mudar seu
estado no ifstated ele aciona um script que muda a interface de saida.
Assim que ele voltar ao estado inicial ou normal a anchor e desfeita e
tudo volta ao normal. Acredite funciona!


 Alguém sabe como resolver isso?



 Att.
 Márcio A. Sepp


  -Mensagem original-
  De: [EMAIL PROTECTED]
  [mailto:[EMAIL PROTECTED] Em nome de Neerlan Amorim
  Enviada em: terça-feira, 2 de outubro de 2007 20:25
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] Load Balance
 
  Jean, vou ficar te devendo essa, pois só vi isso no ipfw.
 
  On 10/2/07, jean [EMAIL PROTECTED] wrote:
  
   Neerlan, nao tenho conhecimento em PF, mas nele vc pode gerenciar
   varios links e controlar a % de caga para cada um?
  
   Obrigado,
  
   Jean
  
   - Original Message -
   From: Neerlan Amorim [EMAIL PROTECTED]
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   freebsd@fug.com.br
   Sent: Tuesday, October 02, 2007 6:15 PM
   Subject: Re: [FUG-BR] Load Balance
  
  
   Da uma olhada nesse link.
   http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27tipo=2
   é uma solução bem interessante usando o PF.
  
   Neerlan Amorim
  
   On 10/2/07, Jean Zanuzo [EMAIL PROTECTED] wrote:
   
Marcelo Soares da Costa escreveu:
 Podia postar aqui um exemplo disso , na net vc acha
  exemplos com
 carp []'s



 Voce também pode usar o ipfw com prob e mais de uma
  instancia do
 natd combinando com regra forward, conforme a largura dos seu
 links vc
   pode
 regular a probabilidade de pacotes para cada um, ou nao usar o
 prob e fazer forward nas rotas ou portas, conforme
  preferir, ou
 combinando
tudo
 isso, fica muito bom! ;)

 Jean Zanuzo


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Exemplo com dois Links, a interface bge0 na operadora A e
  a bge1 na
operadora B, e a em0 indo para a INTRANET.
   
*As configuracoes das Interfaces:
*# ifconfig bge0
bge0 inet 200.xxx.yyy.138 netmask 0xfffc broadcast
  200.xxx.yyy.139
 inet 200.xxx.yyy.142 netmask 0x broadcast
200.xxx.yyy.142 # ifconfig bge1
bge1 inet 189.xxx.yyy.2 netmask 0xfffc broadcast 189.xxx.yyy.3
 inet 189.xxx.yyy.10 netmask 0x broadcast
  189.xxx.yyy.10
# ifconfig em0 em0  inet 189.xxx.yyy.17 netmask
  0xfffc broadcast
189.xxx.yyy.19
   
*O Default router*
defaultrouter=200.xxx.yyy.137 #Sendo o ip do roteador
  da operadora
A (Que será a operadora principal)
   
*A configuracao do natd*
Um arquivo por operadora, vamos criar o arquivo natd.a para a
operadora A e o natd.b para a operadora B *Cada natd
  utilizara uma
porta diferente.
   
Arquivo /etc/natd.a
alias_address 200.xxx.yyy.142
port 8667
use_sockets yes
   
Arquivo /etc/natd.b
alias_address 189.xxx.yyy.10
port 8668
use_sockets yes
   
inicialize o natd
natd -f /etc/natd.a
natd -f /etc/natd.b
   
*A configuracao do ipfw*
ipfw add check-state
   
# Aqui é onde direciona os pacotes para os natd \\ # das
  operadoras,
exceto da operadora A, que já \\ # está no defaultrouter, entao o
que nao combinhar \\ # com nenhuma regra, automaticamente
  vai \\ #
para a operadora A
   
   # exemplo q redireciona para a operadora B as portas
  espeficicas
80, 443, 22, 23
   ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to
  any dst-port
80,443,22,23 recv em0
   
   # exemplo q redireciona para a operadora B os destinos 64.0.0.0
   ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to
  64.0.0.0/8
recv em0
   
   # exemplo q redireciona para a operadora B 50% dos pacotes
   ipfw add prob 0.5 divert 8668 ip from not
  189.xxx.yyy.0/25 to any
recv em0 setup keep-state
   
   # exemplo q redireciona para a 

[FUG-BR] Conisli 2007

2007-10-03 Por tôpico Carlos Anderson Jardim
Bom Dia Pessoal.

Sei que pode ser cedo ainda mas alguem ai num teria vips para arrumar???

Ano passado fui e posso dizer que foi mais do que satisfatório, alem do 
mais que conheci alguns integrantes do FUG Marcelo e Bristot!

Att.

-- 

Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3925-1873 - 3925-1925


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Load Balance

2007-10-03 Por tôpico Jean Zanuzo
Marcio A. Sepp escreveu:
 O pf faz sim...  Segue um exemplo:
 pass out on em0 route-to (em0 200.xxx.xxx.2) round-robin from any to any
 keep state probability 33%

 Indo um pouco mais a fundo...  Neste exemplo modelo, se uma placa cair, o
 tráfego continuará sendo enviado para ela, mas como eu faria para no caso de
 uma placa falhar, o tráfego ser encaminhado para a outra?  

 Não digo necessariamente a placa, mas digamos que o gateway da placa caia.
 Tem como redirecionar o tráfego para outra interface (digo isso em
 real-time)?  

 Alguém sabe como resolver isso? 


 Att.
 Márcio A. Sepp
  

   
Marcio, não conheco, mesmo q se o gateway cair, vc vai esperar alguns 
segundos para se certificar da queda, pelo menos uns 5s, entao, se 
possivel, via shell script vc pode monitorar a tabela arp para ver se 
ele esta lá ainda ou por icmp se ele ainda responde. entao vc executa as 
alteracoes nas regras do firewall para nao usar aquele link q caiu. (é 
uma sugestao, se alguem conhece algo melhor ou especifico, favor postar!).
 -Mensagem original-
 De: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] Em nome de Neerlan Amorim
 Enviada em: terça-feira, 2 de outubro de 2007 20:25
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] Load Balance

 Jean, vou ficar te devendo essa, pois só vi isso no ipfw.

 On 10/2/07, jean [EMAIL PROTECTED] wrote:
 
 Neerlan, nao tenho conhecimento em PF, mas nele vc pode gerenciar 
 varios links e controlar a % de caga para cada um?

 Obrigado,

 Jean

 - Original Message -
 From: Neerlan Amorim [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, October 02, 2007 6:15 PM
 Subject: Re: [FUG-BR] Load Balance


 Da uma olhada nesse link.
 http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27tipo=2
 é uma solução bem interessante usando o PF.

 Neerlan Amorim

 On 10/2/07, Jean Zanuzo [EMAIL PROTECTED] wrote:
   
 Marcelo Soares da Costa escreveu:
 
 Podia postar aqui um exemplo disso , na net vc acha 
   
 exemplos com 
 
 carp []'s

   
   
 Voce também pode usar o ipfw com prob e mais de uma 
 
 instancia do 
 
 natd combinando com regra forward, conforme a largura dos seu 
 links vc
 
 pode
   
 regular a probabilidade de pacotes para cada um, ou nao usar o 
 prob e fazer forward nas rotas ou portas, conforme 
 
 preferir, ou 
 
 combinando
 
 tudo
 
 isso, fica muito bom! ;)

 Jean Zanuzo


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
 Exemplo com dois Links, a interface bge0 na operadora A e 
 
 a bge1 na 
 
 operadora B, e a em0 indo para a INTRANET.

 *As configuracoes das Interfaces:
 *# ifconfig bge0
 bge0 inet 200.xxx.yyy.138 netmask 0xfffc broadcast 
 
 200.xxx.yyy.139
 
  inet 200.xxx.yyy.142 netmask 0x broadcast 
 200.xxx.yyy.142 # ifconfig bge1
 bge1 inet 189.xxx.yyy.2 netmask 0xfffc broadcast 189.xxx.yyy.3
  inet 189.xxx.yyy.10 netmask 0x broadcast 
 
 189.xxx.yyy.10 
 
 # ifconfig em0 em0  inet 189.xxx.yyy.17 netmask 
 
 0xfffc broadcast 
 
 189.xxx.yyy.19

 *O Default router*
 defaultrouter=200.xxx.yyy.137 #Sendo o ip do roteador 
 
 da operadora 
 
 A (Que será a operadora principal)

 *A configuracao do natd*
 Um arquivo por operadora, vamos criar o arquivo natd.a para a 
 operadora A e o natd.b para a operadora B *Cada natd 
 
 utilizara uma 
 
 porta diferente.

 Arquivo /etc/natd.a
 alias_address 200.xxx.yyy.142
 port 8667
 use_sockets yes

 Arquivo /etc/natd.b
 alias_address 189.xxx.yyy.10
 port 8668
 use_sockets yes

 inicialize o natd
 natd -f /etc/natd.a
 natd -f /etc/natd.b

 *A configuracao do ipfw*
 ipfw add check-state

 # Aqui é onde direciona os pacotes para os natd \\ # das 
 
 operadoras, 
 
 exceto da operadora A, que já \\ # está no defaultrouter, entao o 
 que nao combinhar \\ # com nenhuma regra, automaticamente 
 
 vai \\ # 
 
 para a operadora A

# exemplo q redireciona para a operadora B as portas 
 
 espeficicas 
 
 80, 443, 22, 23
ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to 
 
 any dst-port
 
 80,443,22,23 recv em0

# exemplo q redireciona para a operadora B os destinos 64.0.0.0
ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to 
 
 64.0.0.0/8 
 
 recv em0

# exemplo q redireciona para a operadora B 50% dos pacotes
ipfw add prob 0.5 divert 8668 ip from not 
 
 189.xxx.yyy.0/25 to any 
 
 recv em0 setup keep-state

# exemplo q redireciona 

Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico ThOLOko
Uma questao:

Com o Cacti consigo ter uma infinidade de monitoramento... Mas que ferrmenta
posso utilizar para monitorar um IP especifico no Gateway???

Abraços

Em 02/10/07, Carrera [EMAIL PROTECTED] escreveu:

 Pior que eu ate me inscrevi no forum deles e ninguem conseguiu me ajudar.
 Realmente minha total falta de conhecimento que gerou esse problema.

 Agradeco a todos que me ajudaram e fica ai a dica ne ;P

 Abracos

 Em 02/10/07, Gilliatt - AtriumSP [EMAIL PROTECTED] escreveu:
 
  Se ele não estiver tente criar.
 
  As vezes a solução de um problema pode estar em fóruns de
 desenvolvimento.
  Realmente o problema está estranho mesmo. Com certeza esse é um problema
  do
  php.
  Tente olhar também no site de documentação do software, às vezes eles
  colocam algumas instruções de como configurar o seu php.ini.
 
  Gilliatt Borges Bastos
 
   -Mensagem original-
   De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
  nome
   de Gilliatt - AtriumSP
   Enviada em: terça-feira, 2 de outubro de 2007 16:51
   Para: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
   Assunto: [FUG-BR] RES: Problemas com CACTI
  
   Geralmente quando estou trabalhando com php esse erro aparece quando
  você
   inicia a sessão antes de montar o cabeçalho.
  
   Eu costumo então montar o cabeçalho em uma pagina html e chamar antes
 do
   session_start();
  
   Exemplo.
  
   Topo.html
   html
   header/header
   body
  
   Pagina.php
  
   Require topo.html;
   Session_start();
  
   Se você tem o php.ini em /usr/local/etc/, tente mover esse arquivo,
   reiniciar o apache e ver se aplicação funciona.
  
   Espero ter ajudado
  
   Gilliatt Borges Bastos
  
  
  
  
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]
 Em
   nome
de Carrera
Enviada em: terça-feira, 2 de outubro de 2007 15:32
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] Problemas com CACTI
   
Mesmo reniciando o servico continuo com o mesmo problema Alex,
   
Alguem tem alguma luz no fim do tunel ?
   
Abracos
   
Em 02/10/07, Alex Moura [EMAIL PROTECTED] escreveu:

 On 10/2/07, Carrera [EMAIL PROTECTED] wrote:
 
  Nao reinstalei o apache nao.
 
  Pode ser isso entao.
 

 Não disse reinstalar, mas sim reiniciar:

 /usr/local/etc/rc.d/apache.sh restart
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
   
   
--
---
   
Matheus Machado
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 ---

 Matheus Machado
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: Load Balance

2007-10-03 Por tôpico Marcio A. Sepp

Sem querer ser chato neste assunto e nem querendo abusar da boa vontade sua
Giancarlo. Mas gostaria de, se possível, entender melhor para poder sanar
uma dificuldade real que tenho:

Aqui tenho 03 links, sendo um com a Brasil Telecom, outro com a Embratel e
um outro com um provedor local que utiliza um outro circuito da Embratel. O
tráfego de saída é balanceado (com o round robin), exceto algumas
tecnologias que necessariamente precisam sair por um único ip. 

O que eu gostaria de fazer é deixar as 03 placas de rede externas pingando
de tempos em tempos para um determinado host, ou uma lista de hosts
confiáveis e, caso não consiga obter o retorno desejado, redirecionar o
tráfego dakela interface para as outras ativas.

Teria como vc enviar uma amostra de como fazer isso?



Att.
Márcio A. Sepp
 

 -Mensagem original-
 De: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] Em nome de Giancarlo Rubio
 Enviada em: quarta-feira, 3 de outubro de 2007 09:28
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: Load Balance
 
 Em 02/10/07, Marcio A. Sepp[EMAIL PROTECTED] escreveu:
 
  O pf faz sim...  Segue um exemplo:
  pass out on em0 route-to (em0 200.xxx.xxx.2) round-robin 
 from any to 
  any keep state probability 33%
 
  Indo um pouco mais a fundo...  Neste exemplo modelo, se uma placa 
  cair, o tráfego continuará sendo enviado para ela, mas como 
 eu faria 
  para no caso de uma placa falhar, o tráfego ser encaminhado 
 para a outra?
 
 Eu uso com ifstated (/usr/ports/net/ifstated) checando meu 
 gateway um ping mesmo, mais vc pode usar snmp para checar se 
 ele esta em pe.
 Existem mil metodos para vc validar. So depende da sua imaginacao.
 
 
  Não digo necessariamente a placa, mas digamos que o 
 gateway da placa caia.
  Tem como redirecionar o tráfego para outra interface (digo isso em 
  real-time)?
 
 Tem sim vc pode criar uma anchor para isto, sempre que mudar 
 seu estado no ifstated ele aciona um script que muda a 
 interface de saida.
 Assim que ele voltar ao estado inicial ou normal a anchor e 
 desfeita e tudo volta ao normal. Acredite funciona!
 
 
  Alguém sabe como resolver isso?
 
 
 
  Att.
  Márcio A. Sepp
 
 
   -Mensagem original-
   De: [EMAIL PROTECTED]
   [mailto:[EMAIL PROTECTED] Em nome de Neerlan Amorim 
   Enviada em: terça-feira, 2 de outubro de 2007 20:25
   Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Assunto: Re: [FUG-BR] Load Balance
  
   Jean, vou ficar te devendo essa, pois só vi isso no ipfw.
  
   On 10/2/07, jean [EMAIL PROTECTED] wrote:
   
Neerlan, nao tenho conhecimento em PF, mas nele vc pode 
 gerenciar 
varios links e controlar a % de caga para cada um?
   
Obrigado,
   
Jean
   
- Original Message -
From: Neerlan Amorim [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Tuesday, October 02, 2007 6:15 PM
Subject: Re: [FUG-BR] Load Balance
   
   
Da uma olhada nesse link.
http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27tipo=2
é uma solução bem interessante usando o PF.
   
Neerlan Amorim
   
On 10/2/07, Jean Zanuzo [EMAIL PROTECTED] wrote:

 Marcelo Soares da Costa escreveu:
  Podia postar aqui um exemplo disso , na net vc acha
   exemplos com
  carp []'s
 
 
 
  Voce também pode usar o ipfw com prob e mais de uma
   instancia do
  natd combinando com regra forward, conforme a 
 largura dos seu 
  links vc
pode
  regular a probabilidade de pacotes para cada um, 
 ou nao usar 
  o prob e fazer forward nas rotas ou portas, conforme
   preferir, ou
  combinando
 tudo
  isso, fica muito bom! ;)
 
  Jean Zanuzo
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: 
  https://www.fug.com.br/mailman/listinfo/freebsd
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: 
 https://www.fug.com.br/mailman/listinfo/freebsd
 Exemplo com dois Links, a interface bge0 na operadora A e
   a bge1 na
 operadora B, e a em0 indo para a INTRANET.

 *As configuracoes das Interfaces:
 *# ifconfig bge0
 bge0 inet 200.xxx.yyy.138 netmask 0xfffc broadcast
   200.xxx.yyy.139
  inet 200.xxx.yyy.142 netmask 0x broadcast
 200.xxx.yyy.142 # ifconfig bge1
 bge1 inet 189.xxx.yyy.2 netmask 0xfffc broadcast 
 189.xxx.yyy.3
  inet 189.xxx.yyy.10 netmask 0x broadcast
   189.xxx.yyy.10
 # ifconfig em0 em0  inet 189.xxx.yyy.17 netmask
   0xfffc broadcast
 189.xxx.yyy.19

 *O Default router*
 defaultrouter=200.xxx.yyy.137 #Sendo o ip do roteador
   da operadora
 A (Que será a operadora principal)

 *A configuracao do natd*
 Um arquivo por operadora, vamos criar o arquivo natd.a para a 

Re: [FUG-BR] Mudando de i386 pra amd64

2007-10-03 Por tôpico Renato Martins
Tb passei por esses problemas a minha solução foi um backup format baixei 
uma isso stable amd64
- Original Message - 
From: João Paulo Just [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Tuesday, October 02, 2007 6:42 PM
Subject: Re: [FUG-BR] Mudando de i386 pra amd64


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Marcelo Soares da Costa escreveu:
  1. Change to the /usr/src directory:

 # cd /usr/src
  2. Compile the kernel:

 # make buildkernel KERNCONF=MYKERNEL

O problema está aí. Ele vai procurar o MYKERNEL em i386, mas coloquei em
amd64.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHArs+XL+vuN2d7ZwRAtAmAKCuseZXEw5J2430fKC3FiYI7Og9lgCgy4lm
ufQe/rN0TVogGlAMVJ2QNiQ=
=oQ+L
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Mudando de i386 pra amd64

2007-10-03 Por tôpico João Paulo Just
Em Qua, Outubro 3, 2007 11:18 am, Renato Martins escreveu:
 Tb passei por esses problemas a minha solução foi um backup format baixei
 uma isso stable amd64

Você estava com problemas de máquina travando? Resolveu mudando pra amd64?

-- 
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
--
Ilhéus, BA, Brasil.
+55 75 8104 8473


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Alex Moura
Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
 Uma questao:

 Com o Cacti consigo ter uma infinidade de monitoramento... Mas que ferrmenta
 posso utilizar para monitorar um IP especifico no Gateway???


Como assim? Enviar um 'ping' para o IP?

As ferramentas mais comentadas / usadas são:

Cacti - Gera *estatísticas*, na maioria baseadas em SNMP e faz testes
básicos com ping e registra RTT.

Nagios - Escalonador que pode gerar *alertas* e relatórios a partir de
testes periódicos agendados (ping, etc.) para sistemas (hosts) e
serviços.

ntop - Analizador de rede que mostra o utilização da rede de forma
similar ao que o 'top' faz para processos.

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico ThOLOko
Na... Seguinte:

Na minha rede eu tenho Nagios e Cacti rodando... E eu preciso saber o
consumo de banda de um determinado IP... mas que gere graficos para o user!

Abraços

Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:

 Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
  Uma questao:
 
  Com o Cacti consigo ter uma infinidade de monitoramento... Mas que
 ferrmenta
  posso utilizar para monitorar um IP especifico no Gateway???
 

 Como assim? Enviar um 'ping' para o IP?

 As ferramentas mais comentadas / usadas são:

 Cacti - Gera *estatísticas*, na maioria baseadas em SNMP e faz testes
 básicos com ping e registra RTT.

 Nagios - Escalonador que pode gerar *alertas* e relatórios a partir de
 testes periódicos agendados (ping, etc.) para sistemas (hosts) e
 serviços.

 ntop - Analizador de rede que mostra o utilização da rede de forma
 similar ao que o 'top' faz para processos.

 Alex
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Breno Brand Fernandes
Se entendi o que você quer, o MRTG faz o que você precisa. Dá uma olhada no 
google.
Att,
Breno Brand Fernandes
- Original Message - 
From: ThOLOko [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 11:37 AM
Subject: Re: [FUG-BR] RES: RES: Problemas com CACTI


Na... Seguinte:

Na minha rede eu tenho Nagios e Cacti rodando... E eu preciso saber o
consumo de banda de um determinado IP... mas que gere graficos para o user!

Abraços

Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:

 Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
  Uma questao:
 
  Com o Cacti consigo ter uma infinidade de monitoramento... Mas que
 ferrmenta
  posso utilizar para monitorar um IP especifico no Gateway???
 

 Como assim? Enviar um 'ping' para o IP?

 As ferramentas mais comentadas / usadas são:

 Cacti - Gera *estatísticas*, na maioria baseadas em SNMP e faz testes
 básicos com ping e registra RTT.

 Nagios - Escalonador que pode gerar *alertas* e relatórios a partir de
 testes periódicos agendados (ping, etc.) para sistemas (hosts) e
 serviços.

 ntop - Analizador de rede que mostra o utilização da rede de forma
 similar ao que o 'top' faz para processos.

 Alex
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Atheros driver sob ISC

2007-10-03 Por tôpico Douglas Santos
Bom, agora é oficial.
Para quem ainda tinha alguma duvida, os drivers Atheros no Linux
serão licenciados sob a ISC (do autor original) de acordo com a
Software Freedom Law Center permitindo assim que o código
possa ser incorporado tanto em sistemas BSD, GPL ou mesmo
comerciais.

http://bsd.slashdot.org/bsd/07/10/02/203212.shtml
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico ThOLOko
Tenho MRTG aki tb!!! mas consigo monitorar o ip??? alguem twem algum
exemplo???

Abraços!!!

Em 03/10/07, Breno Brand Fernandes [EMAIL PROTECTED] escreveu:

 Se entendi o que você quer, o MRTG faz o que você precisa. Dá uma olhada
 no
 google.
 Att,
 Breno Brand Fernandes
 - Original Message -
 From: ThOLOko [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 11:37 AM
 Subject: Re: [FUG-BR] RES: RES: Problemas com CACTI


 Na... Seguinte:

 Na minha rede eu tenho Nagios e Cacti rodando... E eu preciso saber o
 consumo de banda de um determinado IP... mas que gere graficos para o
 user!

 Abraços

 Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:
 
  Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
   Uma questao:
  
   Com o Cacti consigo ter uma infinidade de monitoramento... Mas que
  ferrmenta
   posso utilizar para monitorar um IP especifico no Gateway???
  
 
  Como assim? Enviar um 'ping' para o IP?
 
  As ferramentas mais comentadas / usadas são:
 
  Cacti - Gera *estatísticas*, na maioria baseadas em SNMP e faz testes
  básicos com ping e registra RTT.
 
  Nagios - Escalonador que pode gerar *alertas* e relatórios a partir de
  testes periódicos agendados (ping, etc.) para sistemas (hosts) e
  serviços.
 
  ntop - Analizador de rede que mostra o utilização da rede de forma
  similar ao que o 'top' faz para processos.
 
  Alex
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 ThOLOko
 -FreeBSD-
 UniX TeaM
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Alex Moura
Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:

 Na... Seguinte:

 Na minha rede eu tenho Nagios e Cacti rodando... E eu preciso saber o
 consumo de banda de um determinado IP... mas que gere graficos para o
 user!


O cliente está ligado em uma interface exclusiva?  Caso positivo, basta
gerar estatísticas da interface no Cacti.

Se o tráfego do IP estiver misturado com outros (em rede local), creio que
a ferramenta que pode fornecer esta informação mais prontamente é o ntop.

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Breno Brand Fernandes
Prezado,
Fica difícil criar um howto aqui na lista, porém existe bastante 
conteúdo na web. Uma simples busca no google já retorna algo de grande 
utilidade no que precisa.
http://www.google.com.br/search?hl=pt-BRq=mrtgmeta=
Olhe também no VOL (www.vivaolinux.com.br), lá existem diversos howtos 
de configuração.
Att,
Breno Brand Fernandes
- Original Message - 
From: ThOLOko [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 11:57 AM
Subject: Re: [FUG-BR] RES: RES: Problemas com CACTI


Tenho MRTG aki tb!!! mas consigo monitorar o ip??? alguem twem algum
exemplo???

Abraços!!!

Em 03/10/07, Breno Brand Fernandes [EMAIL PROTECTED] escreveu:

 Se entendi o que você quer, o MRTG faz o que você precisa. Dá uma olhada
 no
 google.
 Att,
 Breno Brand Fernandes
 - Original Message -
 From: ThOLOko [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 11:37 AM
 Subject: Re: [FUG-BR] RES: RES: Problemas com CACTI


 Na... Seguinte:

 Na minha rede eu tenho Nagios e Cacti rodando... E eu preciso saber o
 consumo de banda de um determinado IP... mas que gere graficos para o
 user!

 Abraços

 Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:
 
  Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
   Uma questao:
  
   Com o Cacti consigo ter uma infinidade de monitoramento... Mas que
  ferrmenta
   posso utilizar para monitorar um IP especifico no Gateway???
  
 
  Como assim? Enviar um 'ping' para o IP?
 
  As ferramentas mais comentadas / usadas são:
 
  Cacti - Gera *estatísticas*, na maioria baseadas em SNMP e faz testes
  básicos com ping e registra RTT.
 
  Nagios - Escalonador que pode gerar *alertas* e relatórios a partir de
  testes periódicos agendados (ping, etc.) para sistemas (hosts) e
  serviços.
 
  ntop - Analizador de rede que mostra o utilização da rede de forma
  similar ao que o 'top' faz para processos.
 
  Alex
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 ThOLOko
 -FreeBSD-
 UniX TeaM
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Gilliatt - AtriumSP
Com mrtg você pode monitorar ate o trafego de um determinado protocolo de
uma interface.
Eu já fiz, por exemplo, mrtg gerar estatísticas de e-mails enviados e
recebidos.
Realmente da pra fazer diversas coisas com MRTG basta você conhecer bem a
ferramenta e saber criar uns scripts ou programar em perl.

Abraços 

Gilliatt Borges Bastos

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
 de ThOLOko
 Enviada em: quarta-feira, 3 de outubro de 2007 11:58
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: RES: Problemas com CACTI
 
 Tenho MRTG aki tb!!! mas consigo monitorar o ip??? alguem twem algum
 exemplo???
 
 Abraços!!!
 
 Em 03/10/07, Breno Brand Fernandes [EMAIL PROTECTED] escreveu:
 
  Se entendi o que você quer, o MRTG faz o que você precisa. Dá uma olhada
  no
  google.
  Att,
  Breno Brand Fernandes
  - Original Message -
  From: ThOLOko [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Wednesday, October 03, 2007 11:37 AM
  Subject: Re: [FUG-BR] RES: RES: Problemas com CACTI
 
 
  Na... Seguinte:
 
  Na minha rede eu tenho Nagios e Cacti rodando... E eu preciso saber o
  consumo de banda de um determinado IP... mas que gere graficos para o
  user!
 
  Abraços
 
  Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:
  
   Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
Uma questao:
   
Com o Cacti consigo ter uma infinidade de monitoramento... Mas que
   ferrmenta
posso utilizar para monitorar um IP especifico no Gateway???
   
  
   Como assim? Enviar um 'ping' para o IP?
  
   As ferramentas mais comentadas / usadas são:
  
   Cacti - Gera *estatísticas*, na maioria baseadas em SNMP e faz testes
   básicos com ping e registra RTT.
  
   Nagios - Escalonador que pode gerar *alertas* e relatórios a partir de
   testes periódicos agendados (ping, etc.) para sistemas (hosts) e
   serviços.
  
   ntop - Analizador de rede que mostra o utilização da rede de forma
   similar ao que o 'top' faz para processos.
  
   Alex
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  ThOLOko
  -FreeBSD-
  UniX TeaM
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 --
 ThOLOko
 -FreeBSD-
 UniX TeaM
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Alex Moura
Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
 Tenho MRTG aki tb!!! mas consigo monitorar o ip??? alguem twem algum
 exemplo???


O cliente está ligado em uma interface dedicada no gateway?  Caso
positivo, basta gerar estatísticas da tal interface no Cacti.

Se o tráfego do IP estiver misturado com outros na rede local, uma
boa ferramenta, que fornece a informação desejada prontamente, é o
ntop.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Danilo Bedani
http://www.fug.com.br/content/view/75/60/

tem a atualização do autor do tópico.. estou usando, e aparentemente ele é
real... monitora por ip ou sub rede.


Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:

 Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
  Tenho MRTG aki tb!!! mas consigo monitorar o ip??? alguem twem algum
  exemplo???


 O cliente está ligado em uma interface dedicada no gateway?  Caso
 positivo, basta gerar estatísticas da tal interface no Cacti.

 Se o tráfego do IP estiver misturado com outros na rede local, uma
 boa ferramenta, que fornece a informação desejada prontamente, é o
 ntop.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Danilo Bedani
FreeBSD UniX TeAm
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Soluções de Backup completo

2007-10-03 Por tôpico William David FUG-BR
da uma lida nesse post com o script que eu fiz pra mim resolveu   100%
o meu bkp e  CVS

http://www.fug.com.br/historico/html/freebsd/2006-08/msg00671.html

[]´s




-- 
-=-=-=-=-=-=-=-=-=-
William David Armstrong  .Of course it runs
Bio Systems Security Networking |==
MSN / GT  [EMAIL PROTECTED]  '   OpenBSD or FreeBSD
--
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Conisli 2007

2007-10-03 Por tôpico junior
Fala grande Carlos, também tenho interesse já que no ano passado tive uma
frustação aqui e não  pude ir. Mas esse ano tá quase 100% pra a minha
ida...

Já tem data marcada e local ?

Abs.

 Bom Dia Pessoal.

 Sei que pode ser cedo ainda mas alguem ai num teria vips para arrumar???

 Ano passado fui e posso dizer que foi mais do que satisfatório, alem do
 mais que conheci alguns integrantes do FUG Marcelo e Bristot!

 Att.

 --
 
 Carlos Anderson Jardim
 Tecnologia da Informacao - Redes e Internet
 Santa Casa de São José dos Campos
 Linux User #403727
 FUG-BR User #381
 Tel.: (12) 3925-1873 - 3925-1925


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.




-- 
Junior Pires
Encarregado de TI
Gujão Alimentos
Tel: (75) 3244-2121 Ramal 218


-- 
Esta mensagem foi verificada pelo sistema de antivírus e
 acredita-se estar livre de perigo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico Alessandro de Souza Rocha
Em 03/10/07, Danilo Bedani[EMAIL PROTECTED] escreveu:
 http://www.fug.com.br/content/view/75/60/

 tem a atualização do autor do tópico.. estou usando, e aparentemente ele é
 real... monitora por ip ou sub rede.


 Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:
 
  Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
   Tenho MRTG aki tb!!! mas consigo monitorar o ip??? alguem twem algum
   exemplo???
 
 
  O cliente está ligado em uma interface dedicada no gateway?  Caso
  positivo, basta gerar estatísticas da tal interface no Cacti.
 
  Se o tráfego do IP estiver misturado com outros na rede local, uma
  boa ferramenta, que fornece a informação desejada prontamente, é o
  ntop.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Danilo Bedani
 FreeBSD UniX TeAm
 [EMAIL PROTECTED]
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

ThOLOko uma dica por ip seria o bandwidthd um solucao mais nao sei se
no seu caso vai servi so um dica.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Load Balance

2007-10-03 Por tôpico Marcelo Soares da Costa
recomendo da uma estudada

http://www.countersiege.com/doc/pfsync-carp/

[]'s

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Filtro L7

2007-10-03 Por tôpico Daniel Loureiro

Bom dia,

sou iniciante no FreeBSD, e gostaria de fazer filtragem na camada 7. 
Ex.: dar uma certa banda para emails, bloquear msn para alguns ips, 
fazer gráficos por protocolo, etc. No linux eu uso o iptables + 
filter-l7, mas no freeBSD eu não achei nada parecido.


Eu sei que é possível fazer isso na camada 3, usando portas e ips que 
estes programas usam, mas acho isso muito gambiarrado e frágil. 
Afinal, se eu faço shaping em uma porta, o usuário pode usar outra.


Perguntando ao Google, ele me mostrou uma mensagem antiga dos 
desenvolvedores do ipfw dizendo que não implementariam layer 7 pois 
seria algo baseado em expressões regulares, o que, além de ser lento, 
poderia dar falsos-positivos ou falsos-negativos.


Porém, eu já trabalhei com o filter-l7 do linux e sei que funciona muito 
bem. Além disso, dado o poder atual dos processadores, esta métdo não 
interfere na velocidade de transmissão.


Entre as hipóteses que pesquisei:
* netgraph: achei muito complexo, praticamente precisa ter que programá-lo.
* ipfw + divert: não dá, o ipfw pega só o cabeçalho do protocolo, assim, 
não tem o que eu filtrar.

* snort_inline: usa o mecanismo acima, e portanto em nível L2/L3;
* hackear o ipfw: complexo, mas parece mais simples que usar o netgraph;
* ipfw + pipes: é possível usar pipes para enviar tráfego para meu 
programa ? o ipfw envia os dados para o pipe ou só o cabeçalho ?


Enfim, alguém já teve uma experiência deste tipo, ou tem alguma idéia ?

Sds,
Daniel Loureiro.
begin:vcard
fn:Daniel Loureiro
n:Loureiro;Daniel
org:Terminal Maritimo Luiz Fogliatto S/A;Setor de TI
email;internet:[EMAIL PROTECTED]
tel;work:(53) 32341500 Ramal 166
version:2.1
end:vcard

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dell Optiplex 320 Trava no boot

2007-10-03 Por tôpico Alexandre Possebom
Opa Pessoal,

Fiz o que o Rodolfo sugeriu e nada de funcionar.

Alguém tem alguma luz ???

Valeu

Em 03/10/07, Rodolfo Zappa [EMAIL PROTECTED] escreveu:

 Oi Alexandre,

 Tudo bem.

 Eu sou o Rodolfo da Archive, que prestou serviço pra você quando
 trabalhava na Fisher, lembra?

 Como estão as coisas, tá trabalhando aonde?

 Em relação à este seu problema, eu tive isto com uma máquina, e não
 adiantava desligar a ACPI no boot.

 O que descobri, é que das portas usb da máquina, parece que uma ou duas
 são específicas pra mouse e teclado (são usb 1.0). Se você ligar o mouse
 e teclado (principalmente teclado) em outra porta senão essa específica,
 o sistema trava no boot mesmo.


 Boa sorte e qq dúvida estamos aí.


 Alexandre Possebom escreveu:
  Olá pessoal, quando dou boot com o freebsd 6.2 ele trava na
 inicialização de
  dispositivos usb.
 
  Sempre trava no mesmo ponto :
 
  ...
   ohci1: Reserved 0x1000 bytes for rid 0x10 type 3 at 0xdfff8000
   ioapic0: routing intpin 7 (PCI IRQ 17) to vector 51
   ohci1: [GIANT-LOCKED]
   usb1: OHCI version 1.0, legacy support
 
  descobri que removendo o teclado e mouse usb ele entra normal no
 sistema, e
  depois que der o boot pode-se pluga-los que funciona 100%
 
  recompilei o kernel com suporte apenas a uhci depois ohci e ainda ehci
 mas
  mesmo assim trava.
 
  Alguém sabe o que pode ser isso ?
 
  Lembrando que não tenho possibilidade de usar teclado ps2 pois o dell
 não
  tem.
 
  Obrigado.
  Alexandre Possebom
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  !DSPAM:8,47037eab816442199712975!
 
 
 


 --
 Cordialmente,

 Rodolfo Zappa

 Archive TSP - Total Solution Provider
 Nosso negócio é garantir que a sua rede de informações não pare!

 (21) 2567-1842
 [EMAIL PROTECTED]
 http://www.archive.com.br

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
 extremamente difícil tomar decisões num estado de agitação. Por outro lado,
 se sem se preocupar com as conseqüências menores, abordamos os problemas com
 o espírito afiado como uma lâmina, sempre encontramos a solução em menos
 tempo do que é necessáio para respirar sete vezes. Nabeshima Naoshige
 (1538-1618)





-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problemas com CACTI

2007-10-03 Por tôpico ThOLOko
Bem lembrado Alessandro... tem o Banwidthd tb neh!!!

Mas o Danilo me ajudou aqui e este era o sistema que eu procurava!!!

Vlw galera pela ajuda!!1

Abraços!!

Em 03/10/07, Alessandro de Souza Rocha [EMAIL PROTECTED] escreveu:

 Em 03/10/07, Danilo Bedani[EMAIL PROTECTED] escreveu:
  http://www.fug.com.br/content/view/75/60/
 
  tem a atualização do autor do tópico.. estou usando, e aparentemente ele
 é
  real... monitora por ip ou sub rede.
 
 
  Em 03/10/07, Alex Moura [EMAIL PROTECTED] escreveu:
  
   Em 03/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
Tenho MRTG aki tb!!! mas consigo monitorar o ip??? alguem twem algum
exemplo???
  
  
   O cliente está ligado em uma interface dedicada no gateway?  Caso
   positivo, basta gerar estatísticas da tal interface no Cacti.
  
   Se o tráfego do IP estiver misturado com outros na rede local, uma
   boa ferramenta, que fornece a informação desejada prontamente, é o
   ntop.
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  Danilo Bedani
  FreeBSD UniX TeAm
  [EMAIL PROTECTED]
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 ThOLOko uma dica por ip seria o bandwidthd um solucao mais nao sei se
 no seu caso vai servi so um dica.

 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Marcelo Soares da Costa
Filtrar conteudo = squid

snort me parece que vc procura , pode usar ainda ipfw com dumynet para
controle de banda

http://freebsd.rogness.net/snort_inline/

[]'s

Em Qua, 2007-10-03 às 14:29 -0300, Daniel Loureiro escreveu:
 Bom dia,
 
 sou iniciante no FreeBSD, e gostaria de fazer filtragem na camada 7. 
 Ex.: dar uma certa banda para emails, bloquear msn para alguns ips, 
 fazer gráficos por protocolo, etc. No linux eu uso o iptables + 
 filter-l7, mas no freeBSD eu não achei nada parecido.
 
 Eu sei que é possível fazer isso na camada 3, usando portas e ips que 
 estes programas usam, mas acho isso muito gambiarrado e frágil. 
 Afinal, se eu faço shaping em uma porta, o usuário pode usar outra.
 
 Perguntando ao Google, ele me mostrou uma mensagem antiga dos 
 desenvolvedores do ipfw dizendo que não implementariam layer 7 pois 
 seria algo baseado em expressões regulares, o que, além de ser lento, 
 poderia dar falsos-positivos ou falsos-negativos.
 
 Porém, eu já trabalhei com o filter-l7 do linux e sei que funciona muito 
 bem. Além disso, dado o poder atual dos processadores, esta métdo não 
 interfere na velocidade de transmissão.
 
 Entre as hipóteses que pesquisei:
 * netgraph: achei muito complexo, praticamente precisa ter que programá-lo.
 * ipfw + divert: não dá, o ipfw pega só o cabeçalho do protocolo, assim, 
 não tem o que eu filtrar.
 * snort_inline: usa o mecanismo acima, e portanto em nível L2/L3;
 * hackear o ipfw: complexo, mas parece mais simples que usar o netgraph;
 * ipfw + pipes: é possível usar pipes para enviar tráfego para meu 
 programa ? o ipfw envia os dados para o pipe ou só o cabeçalho ?
 
 Enfim, alguém já teve uma experiência deste tipo, ou tem alguma idéia ?
 
 Sds,
 Daniel Loureiro.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Mudando de i386 pra amd64

2007-10-03 Por tôpico Renato Martins
Nao travando nao mas ficou mas estavel bem + estavel
meus roteadores

- Original Message - 
From: João Paulo Just [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 11:29 AM
Subject: Re: [FUG-BR] Mudando de i386 pra amd64


Em Qua, Outubro 3, 2007 11:18 am, Renato Martins escreveu:
 Tb passei por esses problemas a minha solução foi um backup format baixei
 uma isso stable amd64

Você estava com problemas de máquina travando? Resolveu mudando pra amd64?

-- 
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
--
Ilhéus, BA, Brasil.
+55 75 8104 8473


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Denis gmail
alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

# make buildkernel KERNCONF=PIII

--
 Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007
--
=== PIII
mkdir -p /usr/obj/usr/src/sys

--
 stage 1: configuring the kernel
--
cd /usr/src/sys/i386/conf;  
PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
  config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
config: /usr/src/sys/i386/conf/PIII:70: syntax error
*** Error code 1

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.

Att.
Engº DENIS C. GRANATO 
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Samba + Ldap: sincronização de senh as

2007-10-03 Por tôpico Fabiano Caixeta Duarte
Senhores,

Até a retirada do Openldap 2.2.X da árvore do ports, a sincronização de
senhas dos atributos unixPassword, sambaNTPassword e sambaLMPassword
vinham sendo feitas normalmente quando um usuário samba modificava a
senha via windows.

Após a migração para o Openldap 2.3.38 e sem alteração de nenhuma
configuração/parâmetro de compilação do samba, isto parou de funcionar.

Quando um usuário muda a senha, apenas os atributos sambaXXPassword são
alterados.

Nenhum erro é reportado nos logs do samba ou do openldap.

Alguma sugestão?

Fabiano.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Marcelo Soares da Costa
erro de syntax na linha 70

Em Qua, 2007-10-03 às 15:06 -0300, Denis gmail escreveu:
 config: /usr/src/sys/i386/conf/PIII:70: syntax error

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Gule #
erro de sintaxe na linha 70 do kernel ? :)


On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:
 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --
  Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007
 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --
  stage 1: configuring the kernel
 --
 cd /usr/src/sys/i386/conf;  
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
   config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Denis gmail
essa é a linha
# Floppy drives
device  fdc0at isa? port IO_FD1 irq 6 drq 2

eu já havia usado esse kernel em outras maquinas, o que pode ser, esta está 
com problema no disquete?

Att.
Engº DENIS C. GRANATO
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato


- Original Message - 
From: Gule # [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 3:12 PM
Subject: Re: [FUG-BR] erro ao compilar kernel


erro de sintaxe na linha 70 do kernel ? :)


On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:
 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --
  Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007
 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --
  stage 1: configuring the kernel
 --
 cd /usr/src/sys/i386/conf; 
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
  
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Lucio Costa
Denis gmail escreveu:
 essa é a linha
 # Floppy drives
 device  fdc0at isa? port IO_FD1 irq 6 drq 2

 eu já havia usado esse kernel em outras maquinas, o que pode ser, esta está 
 com problema no disquete?

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Gule # [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:12 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 erro de sintaxe na linha 70 do kernel ? :)


 On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:
   
 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --
 
 Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007
   
 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --
 
 stage 1: configuring the kernel
   
 --
 cd /usr/src/sys/i386/conf; 
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
  
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
Qual a série do teu FreeBSD? 4.x, 5.x,6.x?
[]'s

-- 
Lúcio Costa
-
Wi-Gate Network Services
(92) 8155-2802 / (92) 3657-4642
[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Alessandro de Souza Rocha
Em 03/10/07, Marcelo Soares da Costa[EMAIL PROTECTED] escreveu:
 Filtrar conteudo = squid

 snort me parece que vc procura , pode usar ainda ipfw com dumynet para
 controle de banda

 http://freebsd.rogness.net/snort_inline/

 []'s

 Em Qua, 2007-10-03 às 14:29 -0300, Daniel Loureiro escreveu:
  Bom dia,
 
  sou iniciante no FreeBSD, e gostaria de fazer filtragem na camada 7.
  Ex.: dar uma certa banda para emails, bloquear msn para alguns ips,
  fazer gráficos por protocolo, etc. No linux eu uso o iptables +
  filter-l7, mas no freeBSD eu não achei nada parecido.
 
  Eu sei que é possível fazer isso na camada 3, usando portas e ips que
  estes programas usam, mas acho isso muito gambiarrado e frágil.
  Afinal, se eu faço shaping em uma porta, o usuário pode usar outra.
 
  Perguntando ao Google, ele me mostrou uma mensagem antiga dos
  desenvolvedores do ipfw dizendo que não implementariam layer 7 pois
  seria algo baseado em expressões regulares, o que, além de ser lento,
  poderia dar falsos-positivos ou falsos-negativos.
 
  Porém, eu já trabalhei com o filter-l7 do linux e sei que funciona muito
  bem. Além disso, dado o poder atual dos processadores, esta métdo não
  interfere na velocidade de transmissão.
 
  Entre as hipóteses que pesquisei:
  * netgraph: achei muito complexo, praticamente precisa ter que programá-lo.
  * ipfw + divert: não dá, o ipfw pega só o cabeçalho do protocolo, assim,
  não tem o que eu filtrar.
  * snort_inline: usa o mecanismo acima, e portanto em nível L2/L3;
  * hackear o ipfw: complexo, mas parece mais simples que usar o netgraph;
  * ipfw + pipes: é possível usar pipes para enviar tráfego para meu
  programa ? o ipfw envia os dados para o pipe ou só o cabeçalho ?
 
  Enfim, alguém já teve uma experiência deste tipo, ou tem alguma idéia ?
 
  Sds,
  Daniel Loureiro.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

questao do FreeBSD con filtro L7 tem como sim ipfw_ng so que tem um
e-mail do patrick dizendo que e tipo programacao e muito complicado.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Lucio Costa
Denis gmail escreveu:
 6.2 RELEASE

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Lucio Costa [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:26 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 Denis gmail escreveu:
   
 essa é a linha
 # Floppy drives
 device  fdc0at isa? port IO_FD1 irq 6 drq 2

 eu já havia usado esse kernel em outras maquinas, o que pode ser, esta 
 está
 com problema no disquete?

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Gule # [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:12 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 erro de sintaxe na linha 70 do kernel ? :)


 On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:

 
 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --

   
 Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007

 
 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --

   
 stage 1: configuring the kernel

 
 --
 cd /usr/src/sys/i386/conf;
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 
 Qual a série do teu FreeBSD? 4.x, 5.x,6.x?
 []'s

   
Esse teu arquivo de configuração do kernel é da série 4.x certo?
Você não vai conseguir compilar o kernel no 6.x com o kernelconf do 4.x.
A solução é você customizar o GENERIC que está em /sys/i386/conf.

[]'s

-- 
Lúcio Costa
-
Wi-Gate Network Services
(92) 8155-2802 / (92) 3657-4642
[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Denis gmail
OK vlw
soh pego as linhas do ipfw dummynet entao?
flw

Att.
Engº DENIS C. GRANATO
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato


- Original Message - 
From: Lucio Costa [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 3:39 PM
Subject: Re: [FUG-BR] erro ao compilar kernel


Denis gmail escreveu:
 6.2 RELEASE

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Lucio Costa [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:26 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 Denis gmail escreveu:

 essa é a linha
 # Floppy drives
 device  fdc0at isa? port IO_FD1 irq 6 drq 2

 eu já havia usado esse kernel em outras maquinas, o que pode ser, esta
 está
 com problema no disquete?

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Gule # [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:12 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 erro de sintaxe na linha 70 do kernel ? :)


 On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:


 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --


 Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007


 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --


 stage 1: configuring the kernel


 --
 cd /usr/src/sys/i386/conf;
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 Qual a série do teu FreeBSD? 4.x, 5.x,6.x?
 []'s


Esse teu arquivo de configuração do kernel é da série 4.x certo?
Você não vai conseguir compilar o kernel no 6.x com o kernelconf do 4.x.
A solução é você customizar o GENERIC que está em /sys/i386/conf.

[]'s

-- 
Lúcio Costa
-
Wi-Gate Network Services
(92) 8155-2802 / (92) 3657-4642
[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Marcelo Soares da Costa
A questão eh que tem o jogo de gato e rato , os programs principalmentes
as pestes sempre estão sendo alterados para burlar as regras , então
muda fingerprint o escambau, essa veio do fundo do poço, ficar mantendo
uma base de dados disso é dispendioso e não vale a pena , para isso
squi , snort e nagios podem ajudar muito mas por um periodo de tempo

acho que o ideal é realmente ver qual é o trafego bom e liberar ele , o
trafego podre eu costumo colocar na banda podre , ou seja

tudo em um pipe de 5kbps , quando estou bonzinho, qdo fico chato coloco
uma porcentagem de perda de pacotes

a muito tempo descobri que vc bloquear todas as UDP's que voam e que não
sejam realmente necessarias resolve ou seja , libere UPD para DNS e mais
algum serviço que precise e jogue o resto no lixo , não tem rede p2p que
funcione sem mais sem elas

[]'s

Em Qua, 2007-10-03 às 15:37 -0300, Alessandro de Souza Rocha escreveu:
 questao do FreeBSD con filtro L7 tem como sim ipfw_ng so que tem um
 e-mail do patrick dizendo que e tipo programacao e muito complicado.
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Denis gmail
6.2 RELEASE

Att.
Engº DENIS C. GRANATO
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato


- Original Message - 
From: Lucio Costa [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 3:26 PM
Subject: Re: [FUG-BR] erro ao compilar kernel


Denis gmail escreveu:
 essa é a linha
 # Floppy drives
 device  fdc0at isa? port IO_FD1 irq 6 drq 2

 eu já havia usado esse kernel em outras maquinas, o que pode ser, esta 
 está
 com problema no disquete?

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Gule # [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:12 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 erro de sintaxe na linha 70 do kernel ? :)


 On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:

 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --

 Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007

 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --

 stage 1: configuring the kernel

 --
 cd /usr/src/sys/i386/conf;
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Qual a série do teu FreeBSD? 4.x, 5.x,6.x?
[]'s

-- 
Lúcio Costa
-
Wi-Gate Network Services
(92) 8155-2802 / (92) 3657-4642
[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Lucio Costa
Denis gmail escreveu:
 OK vlw
 soh pego as linhas do ipfw dummynet entao?
 flw

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Lucio Costa [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:39 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 Denis gmail escreveu:
   
 6.2 RELEASE

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Lucio Costa [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:26 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 Denis gmail escreveu:

 
 essa é a linha
 # Floppy drives
 device  fdc0at isa? port IO_FD1 irq 6 drq 2

 eu já havia usado esse kernel em outras maquinas, o que pode ser, esta
 está
 com problema no disquete?

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Gule # [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:12 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 erro de sintaxe na linha 70 do kernel ? :)


 On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:


   
 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --


 
 Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007


   
 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --


 
 stage 1: configuring the kernel


   
 --
 cd /usr/src/sys/i386/conf;
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



   
 Qual a série do teu FreeBSD? 4.x, 5.x,6.x?
 []'s


 
 Esse teu arquivo de configuração do kernel é da série 4.x certo?
 Você não vai conseguir compilar o kernel no 6.x com o kernelconf do 4.x.
 A solução é você customizar o GENERIC que está em /sys/i386/conf.

 []'s

   
Sim.
[]'s

-- 
Lúcio Costa
-
Wi-Gate Network Services
(92) 8155-2802 / (92) 3657-4642
[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Marcelo Soares da Costa
cat /usr/src/sys/amd64/conf/GENERIC | grep fdc
device  fdc

Em Qua, 2007-10-03 às 14:39 -0400, Lucio Costa escreveu:
  Denis gmail escreveu:

  essa é a linha
  # Floppy drives
  device  fdc0at isa? port IO_FD1 irq 6 drq 2
 
  eu já havia usado esse kernel em outras maquinas, o que pode ser,
 esta 
  está
  com problema no disquete? 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] tutorial apache + php

2007-10-03 Por tôpico Denis gmail
alguem já tem em mãos um bom?

Obrigado

Att.
Engº DENIS C. GRANATO 
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Daniel Loureiro

Marcelo Soares da Costa escreveu:
 Filtrar conteudo = squid

 snort me parece que vc procura , pode usar ainda ipfw com dumynet para
 controle de banda


obrigado pela resposta Marcelo, mas o squid eu já uso para o conteúdo 
web. Eu queria controlar o uso de aplicativos como emule, msn, etc, 
independente da porta/ip usados. Algo como isto:


http://l7-filter.sourceforge.net/protocols

Poderia ser algo como:

- liberar msn para o 192.168.0.1
# ipfw add 10 allow app msn from 192.168.0.1 to any layer7

- banda reduzida para p2p
# ipfw add 20 pipe 1 app p2p any to any layer7

Tentei eu mesmo fazer um filtro da seguinte forma: criei um programa 
ouvindo a porta 5000 (com IPPROTO_DIVERT) e usei o ipfw para 
divertar (alguém traduza isto ;P) todo o tráfego para ele.


# ipfw add 1 divert 5000 from any to any

Isto funcionou bem, mas o problema é que o ipfw só repassa o cabeçalho 
do pacote, sem os dados. Só o cabeçalho, é útil para fazer um filtro 
L2/L3 (portas/ip/mac), mas é inútil para fazer um filtro L7 (ex., 
procurar pela palavra proto-x-donkey nos dados).


 http://freebsd.rogness.net/snort_inline/

O snort_inline usa o mesmo esquema que eu reproduzi. Como o ipfw só 
repassa cabeçalhos, o máximo que ele vai fazer é filtrar por 
ip/mac/porta, e não pelo conteúdo do pacote.


Se alguém tiver mais alguma idéia...

Sds,
Daniel Loureiro.

begin:vcard
fn:Daniel Loureiro
n:Loureiro;Daniel
org:Terminal Maritimo Luiz Fogliatto S/A;Setor de TI
email;internet:[EMAIL PROTECTED]
tel;work:(53) 32341500 Ramal 166
version:2.1
end:vcard

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] tutorial apache + php

2007-10-03 Por tôpico ThOLOko
http://www.mydigitallife.info/2006/04/14/installing-web-server-in-freebsd-60-with-apache-22-mysql-50-and-php-5-part-5/

Em 03/10/07, Denis gmail [EMAIL PROTECTED] escreveu:

 alguem já tem em mãos um bom?

 Obrigado

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] tutorial apache + php

2007-10-03 Por tôpico Alexandre Possebom
http://www.fug.com.br/content/view/360/77/

Em 03/10/07, Denis gmail [EMAIL PROTECTED] escreveu:

 alguem já tem em mãos um bom?

 Obrigado

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Daniel Loureiro

Alessandro de Souza Rocha escreveu:

questao do FreeBSD con filtro L7 tem como sim ipfw_ng so que tem um
e-mail do patrick dizendo que e tipo programacao e muito complicado.

este programa, o netgraph + ipfw (ng_ipfw), é bem interessante, mas não 
achei muita documentação e parece ser horrível de usar. Só vou partir 
para ele se não tiver mais possibilidades.


Obrigado,
Daniel Loureiro.
begin:vcard
fn:Daniel Loureiro
n:Loureiro;Daniel
org:Terminal Maritimo Luiz Fogliatto S/A;Setor de TI
email;internet:[EMAIL PROTECTED]
tel;work:(53) 32341500 Ramal 166
version:2.1
end:vcard

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Daniel Loureiro

Marcelo Soares da Costa escreveu:

A questão eh que tem o jogo de gato e rato , os programs principalmentes
as pestes sempre estão sendo alterados para burlar as regras , então
muda fingerprint o escambau, essa veio do fundo do poço, ficar mantendo
uma base de dados disso é dispendioso e não vale a pena , para isso
squi , snort e nagios podem ajudar muito mas por um periodo de tempo
é por isso que não quero filtrar usando uma lista de ips ou algo 
parecido, pois vou ter que ficar atualizando. Eu queria algo que 
analisasse o conteúdo dos pacotes, procurando por assinaturas de 
protocolos (que acredito não mudar com tanta freqüência).



a muito tempo descobri que vc bloquear todas as UDP's que voam e que não
sejam realmente necessarias resolve ou seja , libere UPD para DNS e mais
algum serviço que precise e jogue o resto no lixo , não tem rede p2p que
funcione sem mais sem elas
eu vou fazer isto, mas alguns programas eu preciso liberar mesmo (msn, 
voip, etc). Eu gostaria de de pelo menos contabilizar isto para gerar 
gráficos, e também controlar a banda (sem ter que ficar mantendo listas 
de portas/ips).


Obrigado,
Daniel Loureiro.
begin:vcard
fn:Daniel Loureiro
n:Loureiro;Daniel
org:Terminal Maritimo Luiz Fogliatto S/A;Setor de TI
email;internet:[EMAIL PROTECTED]
tel;work:(53) 32341500 Ramal 166
version:2.1
end:vcard

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Denis gmail
# make buildkernel KERNCONF=PIII

--
 Kernel build for PIII started on Wed Oct  3 13:24:39 BRT 2007
--
=== PIII
mkdir -p /usr/obj/usr/src/sys

--
 stage 1: configuring the kernel
--
cd /usr/src/sys/i386/conf; 
PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
 
config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
/usr/src/sys/i386/conf/ENSITE: unknown option IPFW2
*** Error code 1

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.


nao usa a opção IPFW2? qual usa?

Att.
Engº DENIS C. GRANATO
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato


- Original Message - 
From: Lucio Costa [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 3:39 PM
Subject: Re: [FUG-BR] erro ao compilar kernel


Denis gmail escreveu:
 6.2 RELEASE

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Lucio Costa [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:26 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 Denis gmail escreveu:

 essa é a linha
 # Floppy drives
 device  fdc0at isa? port IO_FD1 irq 6 drq 2

 eu já havia usado esse kernel em outras maquinas, o que pode ser, esta
 está
 com problema no disquete?

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message - 
 From: Gule # [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:12 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel


 erro de sintaxe na linha 70 do kernel ? :)


 On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:


 alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei

 # make buildkernel KERNCONF=PIII

 --


 Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007


 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys

 --


 stage 1: configuring the kernel


 --
 cd /usr/src/sys/i386/conf;
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 config: /usr/src/sys/i386/conf/PIII:70: syntax error
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 Qual a série do teu FreeBSD? 4.x, 5.x,6.x?
 []'s


Esse teu arquivo de configuração do kernel é da série 4.x certo?
Você não vai conseguir compilar o kernel no 6.x com o kernelconf do 4.x.
A solução é você customizar o GENERIC que está em /sys/i386/conf.

[]'s

-- 
Lúcio Costa
-
Wi-Gate Network Services
(92) 8155-2802 / (92) 3657-4642
[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro ao compilar kernel

2007-10-03 Por tôpico Marcelo Soares da Costa
Esse seu arquivo de configuração é pré-historico , desde as versões 5.X
é apenas IPFW 

Manual please !

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html



Em Qua, 2007-10-03 às 16:25 -0300, Denis gmail escreveu:
 # make buildkernel KERNCONF=PIII
 
 --
  Kernel build for PIII started on Wed Oct  3 13:24:39 BRT 2007
 --
 === PIII
 mkdir -p /usr/obj/usr/src/sys
 
 --
  stage 1: configuring the kernel
 --
 cd /usr/src/sys/i386/conf; 
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
  
 config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
 /usr/src/sys/i386/conf/ENSITE: unknown option IPFW2
 *** Error code 1
 
 Stop in /usr/src.
 *** Error code 1
 
 Stop in /usr/src.
 
 
 nao usa a opção IPFW2? qual usa?
 
 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato
 
 
 - Original Message - 
 From: Lucio Costa [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 3:39 PM
 Subject: Re: [FUG-BR] erro ao compilar kernel
 
 
 Denis gmail escreveu:
  6.2 RELEASE
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
 
  - Original Message - 
  From: Lucio Costa [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Wednesday, October 03, 2007 3:26 PM
  Subject: Re: [FUG-BR] erro ao compilar kernel
 
 
  Denis gmail escreveu:
 
  essa é a linha
  # Floppy drives
  device  fdc0at isa? port IO_FD1 irq 6 drq 2
 
  eu já havia usado esse kernel em outras maquinas, o que pode ser, esta
  está
  com problema no disquete?
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
 
  - Original Message - 
  From: Gule # [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Wednesday, October 03, 2007 3:12 PM
  Subject: Re: [FUG-BR] erro ao compilar kernel
 
 
  erro de sintaxe na linha 70 do kernel ? :)
 
 
  On 10/3/07, Denis gmail [EMAIL PROTECTED] wrote:
 
 
  alguem sabe o que pode ser? acabei de instalar o FreeBSD e digitei
 
  # make buildkernel KERNCONF=PIII
 
  --
 
 
  Kernel build for PIII started on Wed Oct  3 12:05:03 BRT 2007
 
 
  --
  === PIII
  mkdir -p /usr/obj/usr/src/sys
 
  --
 
 
  stage 1: configuring the kernel
 
 
  --
  cd /usr/src/sys/i386/conf;
  PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
  config  -d /usr/obj/usr/src/sys/PIII  /usr/src/sys/i386/conf/PIII
  config: /usr/src/sys/i386/conf/PIII:70: syntax error
  *** Error code 1
 
  Stop in /usr/src.
  *** Error code 1
 
  Stop in /usr/src.
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
  Qual a série do teu FreeBSD? 4.x, 5.x,6.x?
  []'s
 
 
 Esse teu arquivo de configuração do kernel é da série 4.x certo?
 Você não vai conseguir compilar o kernel no 6.x com o kernelconf do 4.x.
 A solução é você customizar o GENERIC que está em /sys/i386/conf.
 
 []'s
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Marcelo Soares da Costa
experimente usar fwd

# regra tipica que redireciona o pacote para o squid
ipfw add 900 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80

Msn no squid basta bloquear uma dll , veja nos logs do squid , assim vc
cria acl's para os lixos que usam a porta 80

[]'s

Em Qua, 2007-10-03 às 16:06 -0300, Daniel Loureiro escreveu:
 Marcelo Soares da Costa escreveu:
   Filtrar conteudo = squid
  
   snort me parece que vc procura , pode usar ainda ipfw com dumynet para
   controle de banda
  
 
 obrigado pela resposta Marcelo, mas o squid eu já uso para o conteúdo 
 web. Eu queria controlar o uso de aplicativos como emule, msn, etc, 
 independente da porta/ip usados. Algo como isto:
 
 http://l7-filter.sourceforge.net/protocols
 
 Poderia ser algo como:
 
 - liberar msn para o 192.168.0.1
 # ipfw add 10 allow app msn from 192.168.0.1 to any layer7
 
 - banda reduzida para p2p
 # ipfw add 20 pipe 1 app p2p any to any layer7
 
 Tentei eu mesmo fazer um filtro da seguinte forma: criei um programa 
 ouvindo a porta 5000 (com IPPROTO_DIVERT) e usei o ipfw para 
 divertar (alguém traduza isto ;P) todo o tráfego para ele.
 
 # ipfw add 1 divert 5000 from any to any
 
 Isto funcionou bem, mas o problema é que o ipfw só repassa o cabeçalho 
 do pacote, sem os dados. Só o cabeçalho, é útil para fazer um filtro 
 L2/L3 (portas/ip/mac), mas é inútil para fazer um filtro L7 (ex., 
 procurar pela palavra proto-x-donkey nos dados).
 
   http://freebsd.rogness.net/snort_inline/
 
 O snort_inline usa o mesmo esquema que eu reproduzi. Como o ipfw só 
 repassa cabeçalhos, o máximo que ele vai fazer é filtrar por 
 ip/mac/porta, e não pelo conteúdo do pacote.
 
 Se alguém tiver mais alguma idéia...
 
 Sds,
 Daniel Loureiro.
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] reiniciar servidor

2007-10-03 Por tôpico Denis gmail
Tenho um servidor 6.2 RELEASE recem montado e quando dou o comando rebooting 
ele começa a parar os serviços e para em 
Rebooting...

e nao sai disso preciso resetar no botão para voltar

Att.
Engº DENIS C. GRANATO 
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Alessandro de Souza Rocha
Em 03/10/07, Marcelo Soares da Costa[EMAIL PROTECTED] escreveu:
 experimente usar fwd

 # regra tipica que redireciona o pacote para o squid
 ipfw add 900 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80

 Msn no squid basta bloquear uma dll , veja nos logs do squid , assim vc
 cria acl's para os lixos que usam a porta 80

 []'s

 Em Qua, 2007-10-03 às 16:06 -0300, Daniel Loureiro escreveu:
  Marcelo Soares da Costa escreveu:
Filtrar conteudo = squid
   
snort me parece que vc procura , pode usar ainda ipfw com dumynet para
controle de banda
   
 
  obrigado pela resposta Marcelo, mas o squid eu já uso para o conteúdo
  web. Eu queria controlar o uso de aplicativos como emule, msn, etc,
  independente da porta/ip usados. Algo como isto:
 
  http://l7-filter.sourceforge.net/protocols
 
  Poderia ser algo como:
 
  - liberar msn para o 192.168.0.1
  # ipfw add 10 allow app msn from 192.168.0.1 to any layer7
 
  - banda reduzida para p2p
  # ipfw add 20 pipe 1 app p2p any to any layer7
 
  Tentei eu mesmo fazer um filtro da seguinte forma: criei um programa
  ouvindo a porta 5000 (com IPPROTO_DIVERT) e usei o ipfw para
  divertar (alguém traduza isto ;P) todo o tráfego para ele.
 
  # ipfw add 1 divert 5000 from any to any
 
  Isto funcionou bem, mas o problema é que o ipfw só repassa o cabeçalho
  do pacote, sem os dados. Só o cabeçalho, é útil para fazer um filtro
  L2/L3 (portas/ip/mac), mas é inútil para fazer um filtro L7 (ex.,
  procurar pela palavra proto-x-donkey nos dados).
 
http://freebsd.rogness.net/snort_inline/
 
  O snort_inline usa o mesmo esquema que eu reproduzi. Como o ipfw só
  repassa cabeçalhos, o máximo que ele vai fazer é filtrar por
  ip/mac/porta, e não pelo conteúdo do pacote.
 
  Se alguém tiver mais alguma idéia...
 
  Sds,
  Daniel Loureiro.
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


quando quero bloquear msn e liberar apenas para um ip tipo so i ip
192.168.0.2 vai ter acesso ao msn uso esta regra o resto fica tudo
bloqueado

ipfw add 5000 prob 0.6 drop tcp from not 192.168.0.2 to not
192.168.0.0/24,200.0.0.0/8,201.0.0.0/8 1863

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] reiniciar servidor

2007-10-03 Por tôpico Alessandro de Souza Rocha
Em 03/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
 Tenho um servidor 6.2 RELEASE recem montado e quando dou o comando rebooting 
 ele começa a parar os serviços e para em
 Rebooting...

 e nao sai disso preciso resetar no botão para voltar

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


usa shutdown -r +0
rapidinho o bicho reboota.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] reiniciar servidor

2007-10-03 Por tôpico Denis gmail
entao nao eh problema da maquina ou instalação?
pois tudo aparenta estar normal só na hora do reboot para

Att.
Engº DENIS C. GRANATO
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato


- Original Message - 
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 5:39 PM
Subject: Re: [FUG-BR] reiniciar servidor


Em 03/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
 Tenho um servidor 6.2 RELEASE recem montado e quando dou o comando 
 rebooting ele começa a parar os serviços e para em
 Rebooting...

 e nao sai disso preciso resetar no botão para voltar

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


usa shutdown -r +0
rapidinho o bicho reboota.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] reiniciar servidor

2007-10-03 Por tôpico Giancarlo Rubio
Por acaso vc desabilitou acpi?

Em 03/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
 entao nao eh problema da maquina ou instalação?
 pois tudo aparenta estar normal só na hora do reboot para

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message -
 From: Alessandro de Souza Rocha [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 5:39 PM
 Subject: Re: [FUG-BR] reiniciar servidor


 Em 03/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
  Tenho um servidor 6.2 RELEASE recem montado e quando dou o comando
  rebooting ele começa a parar os serviços e para em
  Rebooting...
 
  e nao sai disso preciso resetar no botão para voltar
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 usa shutdown -r +0
 rapidinho o bicho reboota.
 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Marcelo Soares da Costa
ipfw add 4999 allow all from 192.168.0.2 to any 1863 keep-state
ipfw add 5000 prob 0.6 deny all from any to any 1863 keep-state

mas para isso funcionar vc tem que bloquear o msn no squid pois ele usar
a porta http qdo nao consegue conectar na 1863

Em Qua, 2007-10-03 às 17:37 -0300, Alessandro de Souza Rocha escreveu:
 ipfw add 5000 prob 0.6 drop tcp from not 192.168.0.2 to not
 192.168.0.0/24,200.0.0.0/8,201.0.0.0/8 1863 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Alessandro de Souza Rocha
Em 03/10/07, Marcelo Soares da Costa[EMAIL PROTECTED] escreveu:
 ipfw add 4999 allow all from 192.168.0.2 to any 1863 keep-state
 ipfw add 5000 prob 0.6 deny all from any to any 1863 keep-state

 mas para isso funcionar vc tem que bloquear o msn no squid pois ele usar
 a porta http qdo nao consegue conectar na 1863

 Em Qua, 2007-10-03 às 17:37 -0300, Alessandro de Souza Rocha escreveu:
  ipfw add 5000 prob 0.6 drop tcp from not 192.168.0.2 to not
  192.168.0.0/24,200.0.0.0/8,201.0.0.0/8 1863

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


duvido muito ele usa a porta 80 testa aieu ja fiz este teste nao passa nada

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Filtro L7

2007-10-03 Por tôpico Marcelo Soares da Costa
Aqui é windowsfreezone , so rola bsd e ubuntu, mas funcionou essas
regras ?

o ipfw é match rules , ou seja se ele encontra a regra e aplica não
continua, por isso ele é o mais eficiente filtro de pacotes, a ordem é
das regras são fundamentais

Em Qua, 2007-10-03 às 18:20 -0300, Alessandro de Souza Rocha escreveu:
 Em 03/10/07, Marcelo Soares da Costa[EMAIL PROTECTED] escreveu:
  ipfw add 4999 allow all from 192.168.0.2 to any 1863 keep-state
  ipfw add 5000 prob 0.6 deny all from any to any 1863 keep-state
 
  mas para isso funcionar vc tem que bloquear o msn no squid pois ele usar
  a porta http qdo nao consegue conectar na 1863
 
  Em Qua, 2007-10-03 às 17:37 -0300, Alessandro de Souza Rocha escreveu:
   ipfw add 5000 prob 0.6 drop tcp from not 192.168.0.2 to not
   192.168.0.0/24,200.0.0.0/8,201.0.0.0/8 1863
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 duvido muito ele usa a porta 80 testa aieu ja fiz este teste nao passa 
 nada
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] security advisory

2007-10-03 Por tôpico Celso Viana
All,

Às 18:58 h recebi um mail informando um security-advisory; às 21:15 h
tentei acessar o site www.freebsd.org e não consegui; alguém sabe se é
algo relacionado com a falha ?

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema ssh

2007-10-03 Por tôpico Denis gmail
A opção  sshd_flags=-4 -u0 no rc.conf
tb nao adiantou nao consigo dar ssh no servidor sem ele estiver conectado a 
internet

Att.
Engº DENIS C. GRANATO
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato


- Original Message - 
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 8:22 AM
Subject: Re: [FUG-BR] problema ssh


Em 03/10/07, Celso Viana[EMAIL PROTECTED] escreveu:
 Em 02/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
  sim Alex o ip da rede interna está no /etc/hosts
  e Celso Viana nao tenho a opção UseDNS dentro do arquivo
  /etc/ssh/sshd_config
 
  E a placa de rede nao vai ser pois só nao funciona quando a placa 
  externa
  fora da internet
 
  Abraços
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
 
  - Original Message -
  From: Alex Moura [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Tuesday, October 02, 2007 9:09 PM
  Subject: Re: [FUG-BR] problema ssh
 
 
  O IP da placa interna está no /etc/hosts?
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Coloca a linha abaixo no /etc/rc.conf e veja se resolve

 sshd_flags=-4 -u0

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org

 63 8404-8559
 Palmas/TO
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

isso comigo numca acontece desde a versao FreeBSD 4.1 ate as de hoje.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] erro instalar apache

2007-10-03 Por tôpico Denis gmail
Tenho um servidor 6.2 RELEASE e ocorreu o seguinte erro depois de 

make install clean  rehash

found apr source: srclib/apr
found apr-util source: srclib/apr-util
rebuilding srclib/apr/configure
buildconf: checking installation...
buildconf: autoconf not found.
   You need autoconf version 2.50 or newer installed
   to build APR from SVN.
./buildconf failed for apr
*** Error code 1

Stop in /usr/ports/www/apache22.

o que pode ser?

Já instalei e desinstalei o autoconf-259 varias vezes e nada

Att.
Engº DENIS C. GRANATO 
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro instalar apache

2007-10-03 Por tôpico Bruno Torres Viana
Olha só... eu sempre instalo o apache 1.3 e não tenho problema  sempre
qdo instalo o 2.2 tenho problema para configurar as outras coisas agora
se for rodar só php tem servidores mais leves

Em 03/10/07, Denis gmail [EMAIL PROTECTED] escreveu:

 Tenho um servidor 6.2 RELEASE e ocorreu o seguinte erro depois de

 make install clean  rehash

 found apr source: srclib/apr
 found apr-util source: srclib/apr-util
 rebuilding srclib/apr/configure
 buildconf: checking installation...
 buildconf: autoconf not found.
You need autoconf version 2.50 or newer installed
to build APR from SVN.
 ./buildconf failed for apr
 *** Error code 1

 Stop in /usr/ports/www/apache22.

 o que pode ser?

 Já instalei e desinstalei o autoconf-259 varias vezes e nada

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Profº Bruno Torres Viana
Espc. Criptografia e Segurança de Redes
Cel: (73) 8113-7836


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro instalar apache

2007-10-03 Por tôpico Denis gmail
Bruno,

Isso mesmo vou só usar com php, coloca o 1.3 mesmo?
instala com q modulos?

t+

From: Bruno Torres Viana [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, October 03, 2007 10:35 PM
Subject: Re: [FUG-BR] erro instalar apache


Olha só... eu sempre instalo o apache 1.3 e não tenho problema  sempre
qdo instalo o 2.2 tenho problema para configurar as outras coisas agora
se for rodar só php tem servidores mais leves

Em 03/10/07, Denis gmail [EMAIL PROTECTED] escreveu:

 Tenho um servidor 6.2 RELEASE e ocorreu o seguinte erro depois de

 make install clean  rehash

 found apr source: srclib/apr
 found apr-util source: srclib/apr-util
 rebuilding srclib/apr/configure
 buildconf: checking installation...
 buildconf: autoconf not found.
You need autoconf version 2.50 or newer installed
to build APR from SVN.
 ./buildconf failed for apr
 *** Error code 1

 Stop in /usr/ports/www/apache22.

 o que pode ser?

 Já instalei e desinstalei o autoconf-259 varias vezes e nada

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Profº Bruno Torres Viana
Espc. Criptografia e Segurança de Redes
Cel: (73) 8113-7836


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema ssh

2007-10-03 Por tôpico Celso Viana
Em 03/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
 A opção  sshd_flags=-4 -u0 no rc.conf
 tb nao adiantou nao consigo dar ssh no servidor sem ele estiver conectado a
 internet

 Att.
 Engº DENIS C. GRANATO
 email: [EMAIL PROTECTED]
 msn: [EMAIL PROTECTED]
 skype: denisgranato


 - Original Message -
 From: Alessandro de Souza Rocha [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 8:22 AM
 Subject: Re: [FUG-BR] problema ssh


 Em 03/10/07, Celso Viana[EMAIL PROTECTED] escreveu:
  Em 02/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
   sim Alex o ip da rede interna está no /etc/hosts
   e Celso Viana nao tenho a opção UseDNS dentro do arquivo
   /etc/ssh/sshd_config
  
   E a placa de rede nao vai ser pois só nao funciona quando a placa
   externa
   fora da internet
  
   Abraços
  
   Att.
   Engº DENIS C. GRANATO
   email: [EMAIL PROTECTED]
   msn: [EMAIL PROTECTED]
   skype: denisgranato
  
  
   - Original Message -
   From: Alex Moura [EMAIL PROTECTED]
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   freebsd@fug.com.br
   Sent: Tuesday, October 02, 2007 9:09 PM
   Subject: Re: [FUG-BR] problema ssh
  
  
   O IP da placa interna está no /etc/hosts?
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
  Coloca a linha abaixo no /etc/rc.conf e veja se resolve
 
  sshd_flags=-4 -u0
 
  --
  Celso Vianna
  BSD User: 51318
  http://www.bsdcounter.org
 
  63 8404-8559
  Palmas/TO
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 isso comigo numca acontece desde a versao FreeBSD 4.1 ate as de hoje.

 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Você reiniciou o sshd? Faz mais um teste: ao invés de tirar o cabo da
placa de rede, bloqueia o tráfego de saída UDP e veja se consegue
conectar;

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema ssh

2007-10-03 Por tôpico Marcio Antunes
vc habilitou alguma regra ? IPFW ou PF ??

Em 03/10/07, Celso Viana[EMAIL PROTECTED] escreveu:
 Em 03/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
  A opção  sshd_flags=-4 -u0 no rc.conf
  tb nao adiantou nao consigo dar ssh no servidor sem ele estiver conectado a
  internet
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
 
  - Original Message -
  From: Alessandro de Souza Rocha [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Wednesday, October 03, 2007 8:22 AM
  Subject: Re: [FUG-BR] problema ssh
 
 
  Em 03/10/07, Celso Viana[EMAIL PROTECTED] escreveu:
   Em 02/10/07, Denis gmail[EMAIL PROTECTED] escreveu:
sim Alex o ip da rede interna está no /etc/hosts
e Celso Viana nao tenho a opção UseDNS dentro do arquivo
/etc/ssh/sshd_config
   
E a placa de rede nao vai ser pois só nao funciona quando a placa
externa
fora da internet
   
Abraços
   
Att.
Engº DENIS C. GRANATO
email: [EMAIL PROTECTED]
msn: [EMAIL PROTECTED]
skype: denisgranato
   
   
- Original Message -
From: Alex Moura [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Tuesday, October 02, 2007 9:09 PM
Subject: Re: [FUG-BR] problema ssh
   
   
O IP da placa interna está no /etc/hosts?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
   Coloca a linha abaixo no /etc/rc.conf e veja se resolve
  
   sshd_flags=-4 -u0
  
   --
   Celso Vianna
   BSD User: 51318
   http://www.bsdcounter.org
  
   63 8404-8559
   Palmas/TO
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  isso comigo numca acontece desde a versao FreeBSD 4.1 ate as de hoje.
 
  --
  Alessandro de Souza Rocha
  Administrador de Redes e Sistemas
  Freebsd-BR User #117
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Você reiniciou o sshd? Faz mais um teste: ao invés de tirar o cabo da
 placa de rede, bloqueia o tráfego de saída UDP e veja se consegue
 conectar;

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org

 63 8404-8559
 Palmas/TO
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] security advisory

2007-10-03 Por tôpico Marcio Antunes
OpenSSL.

Em 03/10/07, Celso Viana[EMAIL PROTECTED] escreveu:
 All,

 Às 18:58 h recebi um mail informando um security-advisory; às 21:15 h
 tentei acessar o site www.freebsd.org e não consegui; alguém sabe se é
 algo relacionado com a falha ?

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org

 63 8404-8559
 Palmas/TO
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Conisli 2007

2007-10-03 Por tôpico Cabral
Esse ano espero ir tambem.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro instalar apache

2007-10-03 Por tôpico Nilton Jose Rizzo
On Wed, 3 Oct 2007 22:38:56 -0300, Denis gmail wrote
 Bruno,
 
 Isso mesmo vou só usar com php, coloca o 1.3 mesmo?
 instala com q modulos?

Só um adendo .. ele esta reclamando do autoconf que não é
a verão desejada, atualiza o autoconf e verifique se funciona

 Tenho Apache 22 + Php 5.x + MySQL 5.1 rodando redondo

 
 t+
 
 From: Bruno Torres Viana [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Wednesday, October 03, 2007 10:35 PM
 Subject: Re: [FUG-BR] erro instalar apache
 
 Olha só... eu sempre instalo o apache 1.3 e não tenho problema  sempre
 qdo instalo o 2.2 tenho problema para configurar as outras 
 coisas agora se for rodar só php tem servidores mais leves
 
 Em 03/10/07, Denis gmail [EMAIL PROTECTED] escreveu:
 
  Tenho um servidor 6.2 RELEASE e ocorreu o seguinte erro depois de
 
  make install clean  rehash
 
  found apr source: srclib/apr
  found apr-util source: srclib/apr-util
  rebuilding srclib/apr/configure
  buildconf: checking installation...
  buildconf: autoconf not found.
 You need autoconf version 2.50 or newer installed
 to build APR from SVN.
  ./buildconf failed for apr
  *** Error code 1
 
  Stop in /usr/ports/www/apache22.
 
  o que pode ser?
 
  Já instalei e desinstalei o autoconf-259 varias vezes e nada
 
  Att.
  Engº DENIS C. GRANATO
  email: [EMAIL PROTECTED]
  msn: [EMAIL PROTECTED]
  skype: denisgranato
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 -- 
 ---
 Profº Bruno Torres Viana
 Espc. Criptografia e Segurança de Redes
 Cel: (73) 8113-7836
 
 Todos nós somos ignorantes, porém em assuntos diferentes. Não seja 
ignorante
 por opção!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 
Nilton José Rizzo 
805 Informatica 
Disseminado tecnologias 
021 2413 9786

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd