[FUG-BR] Problema na configuraçao do Postfix

2009-07-10 Por tôpico Diogo Dalfovo
Bom dia a Todos

Estou com um problema novo pra min que ainda nao tinha acontecido. Eu
tenho um dominio empresa.com e empresa.com.br ...
dai na empresa.com eu criei grupos tipo: t...@empresa.com que quando chega ele
dispara para  ful...@empresa.com.br, beltr...@empresa.com.br e assim para
outros grupos.
esses dois servidores empresa.com (nao tem reverso, apenas autentica no
Terra e encaminha os emails para empresa.com.br) e empresa.com.br esta
hospedado no terra. Ate entao tudo funcionava maravilhosamente bem entre
esses dois.
Agora preciso encaminha um email de outro dominio e esta dando acesso negado
exemplo:

empresaxyz.com.br -- gr...@empresa.com -- ful...@empresa.com.br,
beltr...@empresa.com.br
Resumindo:
email externo envia (dominio1)-- email para um grupo que encaminha para
(dominio2) -- distinatarios de outro grupo(dominio3).

Temo como resolver isso? como eu posso resolver ?

Outra pergunta posso ter mais de um reverso ?
reverso para empresa.com.br
reverso para empresa.com sendo os dois no mesmo range de ips?

Desde ja agradeço a atençao.


Diogo Dalfovo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema na configuraçao do Postfix

2009-07-10 Por tôpico Ronan Lucio
Diogo,

Diogo Dalfovo escreveu:
 Agora preciso encaminha um email de outro dominio e esta dando acesso negado
   

O que diz exatamente no maillog?

 Outra pergunta posso ter mais de um reverso ?
   

Vários registro PTR no arquivo de zona reversa.

[]s
Ronan
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema na configuraçao do Postfix[R ESOLVIDO]

2009-07-10 Por tôpico Diogo Dalfovo
Bom dia pessoal

O que eu estava querendo fazer nao vai dar pra fazer...
Ronan obrigado por responder

Diogo Dalfovo

2009/7/10 Ronan Lucio lis...@tiper.com.br

 Diogo,

 Diogo Dalfovo escreveu:
  Agora preciso encaminha um email de outro dominio e esta dando acesso
 negado
 

 O que diz exatamente no maillog?

  Outra pergunta posso ter mais de um reverso ?
 

 Vários registro PTR no arquivo de zona reversa.

 []s
 Ronan
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro ao Instalar o Postfix via Ports

2009-07-10 Por tôpico Ricardo
 Wanderson Tinti / Ronan

Instalei a versão 2.4, mas irei fazer o teste em um outro servidor com
a vesão 2.6

Obrigado

Ricardo

2009/7/9 Wanderson Tinti wander...@bsd.com.br:
 2009/7/9 Ricardo rs.free...@gmail.com

 Ola Lista,

 Estou instalando o postifix-2.6.2 no freebsd 7.1 com as opções
 marcadas DOVECOT, TLS, BDB,  MYSQL e VDA mas ao dar o
 comando make install clean apresenta a mensagem de erro

 ===  postfix-2.6.2_1,1 wait for a new VDA patch that works with 2.6.2.
 *** Error code 1

 Stop in /usr/ports/mail/postfix.

 Procurei na net e encontrei a informação que devo aplicar um patch mas
 como sou novo mundo BSD como posso aplicar este patch ou se tem outra
 forma de resolver este erro.

 Abaixo o link do patch

 http://www.freebsd.org/cgi/query-pr.cgi?prp=95677-1-txtn=/postfix.patch

 Desde ja agradeço

 Ricardo


 Boa tarde.

 Tenta fazer o seguinte, edite seu /usr/ports/mail/postfix/Makefile e comente
 a linha:
 #IGNORE=                 wait for a new VDA patch that works with
 ${PORTVERSION}

 # fetch http://vda.sourceforge.net/VDA/postfix-2.6.2-vda-ng.patch.gz
 # md5 postfix-2.6.2-vda-ng.patch.gz  distfile
 # sha256 postfix-2.6.2-vda-ng.patch.gz  distfile
 # ls -l postfix-2.6.2-vda-ng.patch.gz | awk '{ print SIZE
 (postfix/postfix-2.6.2-vda-ng.patch.gz) =   $5 }'  distfile

 Marque a opção vda e tente compilar. Fica a seu criterio esses passos, se
 não preferir use a 2.4.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: tproxy/cacheboy

2009-07-10 Por tôpico Eduardo Schoedler
Aproveitando a discussão...

Como eu faço para criar as regras de 'fwd' no IPFW e também usar o dummynet 
para controlar banda dos clientes ???
Segundo o site do patch do tproxy para freebsd [1], são necessárias algumas 
regrinhas para que funcione.

ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80 in via 
em0
ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via fxp0

Até onde eu sei, se eu colocar uma regra de pipe antes dessas do tproxy, 
elas nem vão ser executadas.
Também sei que existe um parâmetro no kernel que muda o funcionamento do 
ipfw, fazendo com que o pacote continue percorrendo as demais regras mesmo 
depois de um match.

Pergunto? Bastaria setar esse parâmetro (net.inet.ip.fw.one_pass) para zero 
?
Funcionaria o exemplo abaixo:

ipfw pipe delete 1
ipfw pipe 1 config buckets 256 bw 500Kbit/s mask src-ip 0x
ipfw add pipe 1 ip from 200.xxx.xxx.0/24 to any in via em0

ipfw pipe delete 2
ipfw pipe 2 config buckets 256 bw 1Mbit/s mask dst-ip 0x
ipfw add pipe 2 ip from any to 200.xxx.xxx.0/24 out via em0

// Exemplo do Tproxy
ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80 in via 
em0
ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via fxp0

// Algumas regras de NAT == podem atrabalhar?
ipfw -q add divert natd all from 192.168.1.0/24 to any out via fxp0


Obrigado !!!

[1] http://tproxy.no-ip.org/



- Original Message - 
From: Daniel Menezes d...@viavale.com.br
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, July 09, 2009 4:16 PM
Subject: Re: [FUG-BR] RES: tproxy/cacheboy


Em AMD64 é possível setar o cache_mem para mais de 4GB RAM, a limitação era
no x86.

Sds,
Daniel

- Original Message - 
From: Renato Frederick freder...@dahype.org
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Tuesday, July 07, 2009 4:15 PM
Subject: [FUG-BR] RES: tproxy/cacheboy


Creio que deva ser limitacao do Squid 32bits, tente compilar em 64bits.


 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Daniel Menezes
 Enviada em: terça-feira, 7 de julho de 2009 15:47
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] tproxy/cacheboy

 Renato.

 Consegui instalar seguindo suas dicas, obrigado.

 Aproveitando, surgiu uma dúvida, tenho uma máquina com 8GB RAM
 compilados
 via PAE.
 Tentei colocar um cache_mem de 6GB [6000 MB] e ele não aceitou,
 acredito ser
 uma limitação da plataforma x86 que instalei.

 Pergunto, se reinstalasse em AMD64, o Squid consegueria alocar os 6GB
 ou
 esta limitação é do prórpio Squid?

 Att,
 Daniel
 - Original Message -
 From: Renato Frederick freder...@dahype.org
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, July 07, 2009 11:49 AM
 Subject: [FUG-BR] RES: RES: RES: RES: RES: RES: tproxy/cacheboy


 Squid Versao 3.0.

 Verifique o hardware e o tunning, como falei o tproxy é bastante
 exigente
 quanto aos recursos de máquina, o 'salto' que os gráficos de
 CPU/memória/io
 dão quando ele ativo para mim foram marcantes.

 Não custa lembrar, verificar se o I/O do disco está OK, já tive
 cenários em
 que o RAID aplicado a partição do squid era muito lento, ou ainda se
 fazia
 raid via software com discos IDE...

 Sobre o squid, no meu ultimo csup, que levou  o port do WWW/squid30
 para
 squid-3.0.16 o patch freebsd-tproxy-squid.patch falhava para aplicar
 patch
 ao src/http.cc

 Resolvi da seguinte maneira:

 Apliquei o patch  freebsd-tproxy-port.patch no port www/squid30(este
 patch
 serve para alterar o Makefile e aparecer a opção TPROXY no make config.

 Dei um make config e marquei TPROXY,
 Dei um make extract

 Editei o makefile e comentei a linha

 EXTRA_PATCHES+= ${PATCHDIR}/freebsd-tproxy-squid.patch para
 evitar
 que o patch fosse aplicado ao squid.

 Apliquei o patch freebsd-tproxy-squid.patch manualmente em
 /usr/ports/www/squid30/work/squid-3.0.STABLE16

 Daí make install.

 O squid foi compilado normalmente com o tproxy ativo.

 Estou sem tempo algum, mas arrumar este pequeno detalhe não deve ser
 complicado. Talvez seja até ordem que os patchs são aplicados, já que o
 .rej
 volta algumas linhas erradas só, de um ||





  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
  nome de Daniel Menezes
  Enviada em: terça-feira, 7 de julho de 2009 11:38
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] RES: RES: RES: RES: RES: tproxy/cacheboy
 
  Renato
 
  Fiz testes com o cacheboy 1.6 e lusca-head, ambos funcionaram porém
  notei
  lentidão para navegar.
  Pode ser a máquina ou tunning, não sei, preciso testar as
  possibilidades.
 
  Ainda não consegui instalar o squid 3.0, conforme o howto em
  http://tproxy.no-ip.org/.
  Sabe dizer qual é a versão exata naquela instalação? 

Re: [FUG-BR] Erro ao Instalar o Postfix via Ports

2009-07-10 Por tôpico Renato Botelho
2009/7/9 Ricardo rs.free...@gmail.com:
 Ola Lista,

 Estou instalando o postifix-2.6.2 no freebsd 7.1 com as opções
 marcadas DOVECOT, TLS, BDB,  MYSQL e VDA mas ao dar o
 comando make install clean apresenta a mensagem de erro

 ===  postfix-2.6.2_1,1 wait for a new VDA patch that works with 2.6.2.
 *** Error code 1

 Stop in /usr/ports/mail/postfix.

 Procurei na net e encontrei a informação que devo aplicar um patch mas
 como sou novo mundo BSD como posso aplicar este patch ou se tem outra
 forma de resolver este erro.

 Abaixo o link do patch

 http://www.freebsd.org/cgi/query-pr.cgi?prp=95677-1-txtn=/postfix.patch

O que ocorreu foi o seguinte, quando o port foi atualizado para a versão
2.6.2 ainda não exisxtia a versão do patch para ele, portanto, uma mensagem
de IGNORE foi colocada pra quem usa esse patch.

Hoje essa versão já existe e inclusive já foi enviado um PR solicitando a
remoção do IGNORE, como pode ser visto em [1]. Porém, ficou aguardando
a autorização do mantenedor para que fosse commitado.

Contactei o itetcu@, responsável pelo PR, pois já se passaram 20 dias e
isso pode ser commitado considerando o timeout do mantenedor, que é
de 14 dias. Ele me autorizou e eu já fiz o commit.

O que você poderia ter feito seria pegar o patch do PR [2] e aplicar no seu
port, da seguinte maneira:

# cp -r /usr/ports/mail/postfix ./postfix
# cd postfix
# patch -p0  ../patch.txt
# make build deinstall install clean

Agora não há mais necessidade dessa ginástica toda, basta atualizar a
sua árvore do ports.

[1] - http://www.freebsd.org/cgi/query-pr.cgi?pr=135902
[2] - http://www.freebsd.org/cgi/query-pr.cgi?prp=135902-1-txtn=/patch.txt

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: tproxy/cacheboy

2009-07-10 Por tôpico Renato Frederick
Aqui faço assim:

00020  382  66201 fwd A.A.A.A,3128 tcp from B.B.B.0/20 to any dst-port 
80 in via xl1
00020  390 422090 fwd A.A.A.A tcp from any 80 to B.B.B.0/20 in via xl0
[..]

01967   552695   425073443 pipe 1967 ip from any to 187.X.X.X out
01968   34648979056784 pipe 1968 ip from 187.X.X.X to any in
[..]
[..]
1417810737 2469168 allow ip from any to 187.X.X.X
14278   49738334409785 allow ip from 187.X.X.X to any
[..]
[..]
65534 13231430 2940059200 deny ip from B.B.B.0/20  to any

No meu caso eu preciso permitir o IP apos o pipe para que o cliente navegue, já 
que o padrão é tudo fechado

Mantenho o one_pass como 1:

net.inet.ip.fw.one_pass: 1

 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Eduardo Schoedler
 Enviada em: sexta-feira, 10 de julho de 2009 10:36
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: tproxy/cacheboy

 Aproveitando a discussão...

 Como eu faço para criar as regras de 'fwd' no IPFW e também usar o
 dummynet
 para controlar banda dos clientes ???
 Segundo o site do patch do tproxy para freebsd [1], são necessárias
 algumas
 regrinhas para que funcione.

 ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80 in
 via
 em0
 ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via
 fxp0

 Até onde eu sei, se eu colocar uma regra de pipe antes dessas do
 tproxy,
 elas nem vão ser executadas.
 Também sei que existe um parâmetro no kernel que muda o funcionamento
 do
 ipfw, fazendo com que o pacote continue percorrendo as demais regras
 mesmo
 depois de um match.

 Pergunto? Bastaria setar esse parâmetro (net.inet.ip.fw.one_pass) para
 zero
 ?
 Funcionaria o exemplo abaixo:

 ipfw pipe delete 1
 ipfw pipe 1 config buckets 256 bw 500Kbit/s mask src-ip 0x
 ipfw add pipe 1 ip from 200.xxx.xxx.0/24 to any in via em0

 ipfw pipe delete 2
 ipfw pipe 2 config buckets 256 bw 1Mbit/s mask dst-ip 0x
 ipfw add pipe 2 ip from any to 200.xxx.xxx.0/24 out via em0

 // Exemplo do Tproxy
 ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80 in
 via
 em0
 ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via
 fxp0

 // Algumas regras de NAT == podem atrabalhar?
 ipfw -q add divert natd all from 192.168.1.0/24 to any out via fxp0


 Obrigado !!!

 [1] http://tproxy.no-ip.org/



 - Original Message -
 From: Daniel Menezes d...@viavale.com.br
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, July 09, 2009 4:16 PM
 Subject: Re: [FUG-BR] RES: tproxy/cacheboy


 Em AMD64 é possível setar o cache_mem para mais de 4GB RAM, a limitação
 era
 no x86.

 Sds,
 Daniel

 - Original Message -
 From: Renato Frederick freder...@dahype.org
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, July 07, 2009 4:15 PM
 Subject: [FUG-BR] RES: tproxy/cacheboy


 Creio que deva ser limitacao do Squid 32bits, tente compilar em 64bits.


  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
  nome de Daniel Menezes
  Enviada em: terça-feira, 7 de julho de 2009 15:47
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] tproxy/cacheboy
 
  Renato.
 
  Consegui instalar seguindo suas dicas, obrigado.
 
  Aproveitando, surgiu uma dúvida, tenho uma máquina com 8GB RAM
  compilados
  via PAE.
  Tentei colocar um cache_mem de 6GB [6000 MB] e ele não aceitou,
  acredito ser
  uma limitação da plataforma x86 que instalei.
 
  Pergunto, se reinstalasse em AMD64, o Squid consegueria alocar os 6GB
  ou
  esta limitação é do prórpio Squid?
 
  Att,
  Daniel
  - Original Message -
  From: Renato Frederick freder...@dahype.org
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Tuesday, July 07, 2009 11:49 AM
  Subject: [FUG-BR] RES: RES: RES: RES: RES: RES: tproxy/cacheboy
 
 
  Squid Versao 3.0.
 
  Verifique o hardware e o tunning, como falei o tproxy é bastante
  exigente
  quanto aos recursos de máquina, o 'salto' que os gráficos de
  CPU/memória/io
  dão quando ele ativo para mim foram marcantes.
 
  Não custa lembrar, verificar se o I/O do disco está OK, já tive
  cenários em
  que o RAID aplicado a partição do squid era muito lento, ou ainda se
  fazia
  raid via software com discos IDE...
 
  Sobre o squid, no meu ultimo csup, que levou  o port do WWW/squid30
  para
  squid-3.0.16 o patch freebsd-tproxy-squid.patch falhava para aplicar
  patch
  ao src/http.cc
 
  Resolvi da seguinte maneira:
 
  Apliquei o patch  freebsd-tproxy-port.patch no port www/squid30(este
  patch
  serve para alterar o Makefile e aparecer a opção TPROXY no make
 config.
 
  Dei um make config e marquei TPROXY,
  Dei um make extract
 
  Editei o makefile e comentei a linha
 
  EXTRA_PATCHES+= 

Re: [FUG-BR] RES: RES: tproxy/cacheboy

2009-07-10 Por tôpico Eduardo Schoedler
Mas desse jeito você não limita o upload do proxy para seus clientes... 
certo ?
Aqui eu preciso que o proxy limite a velocidade de envio na banda do 
cliente... senão acaba com a nossa infra de rede... rsrs.
Por isso coloquei os pipes antes dos fwd...

Outra dúvida: mesmo com net.inet.ip.fw.one_pass: 0, quando tiver uma regra 
de allow o pacote continua ou pára ?

Sds,
Eduardo.


- Original Message - 
From: Renato Frederick freder...@dahype.org
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Friday, July 10, 2009 10:54 AM
Subject: [FUG-BR] RES: RES: tproxy/cacheboy


Aqui faço assim:

00020  382  66201 fwd A.A.A.A,3128 tcp from B.B.B.0/20 to any 
dst-port 80 in via xl1
00020  390 422090 fwd A.A.A.A tcp from any 80 to B.B.B.0/20 in via 
xl0
[..]

01967   552695   425073443 pipe 1967 ip from any to 187.X.X.X out
01968   34648979056784 pipe 1968 ip from 187.X.X.X to any in
[..]
[..]
1417810737 2469168 allow ip from any to 187.X.X.X
14278   49738334409785 allow ip from 187.X.X.X to any
[..]
[..]
65534 13231430 2940059200 deny ip from B.B.B.0/20  to any

No meu caso eu preciso permitir o IP apos o pipe para que o cliente navegue, 
já que o padrão é tudo fechado

Mantenho o one_pass como 1:

net.inet.ip.fw.one_pass: 1

 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Eduardo Schoedler
 Enviada em: sexta-feira, 10 de julho de 2009 10:36
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: tproxy/cacheboy

 Aproveitando a discussão...

 Como eu faço para criar as regras de 'fwd' no IPFW e também usar o
 dummynet
 para controlar banda dos clientes ???
 Segundo o site do patch do tproxy para freebsd [1], são necessárias
 algumas
 regrinhas para que funcione.

 ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80 in
 via
 em0
 ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via
 fxp0

 Até onde eu sei, se eu colocar uma regra de pipe antes dessas do
 tproxy,
 elas nem vão ser executadas.
 Também sei que existe um parâmetro no kernel que muda o funcionamento
 do
 ipfw, fazendo com que o pacote continue percorrendo as demais regras
 mesmo
 depois de um match.

 Pergunto? Bastaria setar esse parâmetro (net.inet.ip.fw.one_pass) para
 zero
 ?
 Funcionaria o exemplo abaixo:

 ipfw pipe delete 1
 ipfw pipe 1 config buckets 256 bw 500Kbit/s mask src-ip 0x
 ipfw add pipe 1 ip from 200.xxx.xxx.0/24 to any in via em0

 ipfw pipe delete 2
 ipfw pipe 2 config buckets 256 bw 1Mbit/s mask dst-ip 0x
 ipfw add pipe 2 ip from any to 200.xxx.xxx.0/24 out via em0

 // Exemplo do Tproxy
 ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80 in
 via
 em0
 ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via
 fxp0

 // Algumas regras de NAT == podem atrabalhar?
 ipfw -q add divert natd all from 192.168.1.0/24 to any out via fxp0


 Obrigado !!!

 [1] http://tproxy.no-ip.org/



 - Original Message -
 From: Daniel Menezes d...@viavale.com.br
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, July 09, 2009 4:16 PM
 Subject: Re: [FUG-BR] RES: tproxy/cacheboy


 Em AMD64 é possível setar o cache_mem para mais de 4GB RAM, a limitação
 era
 no x86.

 Sds,
 Daniel

 - Original Message -
 From: Renato Frederick freder...@dahype.org
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, July 07, 2009 4:15 PM
 Subject: [FUG-BR] RES: tproxy/cacheboy


 Creio que deva ser limitacao do Squid 32bits, tente compilar em 64bits.


  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
  nome de Daniel Menezes
  Enviada em: terça-feira, 7 de julho de 2009 15:47
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] tproxy/cacheboy
 
  Renato.
 
  Consegui instalar seguindo suas dicas, obrigado.
 
  Aproveitando, surgiu uma dúvida, tenho uma máquina com 8GB RAM
  compilados
  via PAE.
  Tentei colocar um cache_mem de 6GB [6000 MB] e ele não aceitou,
  acredito ser
  uma limitação da plataforma x86 que instalei.
 
  Pergunto, se reinstalasse em AMD64, o Squid consegueria alocar os 6GB
  ou
  esta limitação é do prórpio Squid?
 
  Att,
  Daniel
  - Original Message -
  From: Renato Frederick freder...@dahype.org
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Tuesday, July 07, 2009 11:49 AM
  Subject: [FUG-BR] RES: RES: RES: RES: RES: RES: tproxy/cacheboy
 
 
  Squid Versao 3.0.
 
  Verifique o hardware e o tunning, como falei o tproxy é bastante
  exigente
  quanto aos recursos de máquina, o 'salto' que os gráficos de
  CPU/memória/io
  dão quando ele ativo para mim foram marcantes.
 
  Não custa lembrar, verificar se o I/O do disco está OK, já tive
  cenários em
  que o RAID aplicado a 

[FUG-BR] Usando Fwbuilder no FreeBSD

2009-07-10 Por tôpico Cristina Fernandes Silva
Pessoal,

Alguem usa o fwbuilder ? quais as considerações, existe algum
problema no FreeBSD com as regras PF ou IPFW ?


Cristina.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Usando Fwbuilder no FreeBSD

2009-07-10 Por tôpico Márcio Luciano Donada
Cristina Fernandes Silva escreveu:
 Pessoal,

 Alguem usa o fwbuilder ? quais as considerações, existe algum
 problema no FreeBSD com as regras PF ou IPFW ?

   

Eu uso com o pf, e até hoje não tive problemas.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Usando Fwbuilder no FreeBSD

2009-07-10 Por tôpico Thiago Gomes
tem como eu importar minhas regras para o fwbuider ou não é possivel ??

2009/7/10 Márcio Luciano Donada mdon...@gmail.com:
 Cristina Fernandes Silva escreveu:
 Pessoal,

 Alguem usa o fwbuilder ? quais as considerações, existe algum
 problema no FreeBSD com as regras PF ou IPFW ?



 Eu uso com o pf, e até hoje não tive problemas.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Usando Fwbuilder no FreeBSD

2009-07-10 Por tôpico Márcio Luciano Donada
Thiago Gomes escreveu:
 tem como eu importar minhas regras para o fwbuider ou não é possivel ??
   

Se neste primeiro momento se você não usa ele, não é possível, você terá
que desenhar as regras no fwbuilder, compilar o mesmo. Após ter isso,
você pode realizar migração do servidor caregando apenas o XML do seu
firewall.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] qmail e vpopmail: mysql

2009-07-10 Por tôpico Enio Marconcini -:- www.Enio.Pro.Br -:-
2009/7/9 Leonardo Augusto lalin...@gmail.com

 Cara nao sei se ja resolveu te problema de vpopmail + mysql + qmail +
 smpt auth + sei la o que

 Se ainda nao resolveu, entra em pvt comigo que te ajudo

 Ja tenho todas as manhas pra instalar e configurar tudo via ports
 funcinaodo perfeitamente.

 So nao posto aqui os meus pergaminhos pq ta tudo uma zona e nao tive
 tempo/saco pra formatar
 duma maneira que todos entendam, entao para nao causar
 reclamacoes nao coloco o meu history aqui, mas posso lhe ajudar

 []'s
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



eu fiz um misto, segui o tutorial qmailrocks mas foi instalando pelo ports,
mas usei os scripts do qmailrocks e fiz as devidas alterações

na primeira instalação, o vpopmail não tinha sido ativado o suporte a mysql,
mas agora ta tudo certo,

falta agora setar o smtp autenticado, instalar e configurar o imap, e
ajustar a conf para permitir envio para outros servidores de email

eis minhas confs

gandalf# cat rcpthosts

gandalf.meudominio.com.br
localhost

gandalf#


gandalf# cat qmail-pop3d/run

#!/bin/sh
PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin
export PATH
exec tcpserver -H -R -v -c100 0 110 qmail-popup gandalf.meudominio.com.br \
/usr/local/vpopmail/bin/vchkpw qmail-pop3d Maildir 21

gandalf#



gandalf# cat qmail-smtpd/run

#!/bin/sh
QMAILDUID=`id -u vpopmail`
NOFILESGID=`id -g vpopmail`
MAXSMTPD=`cat /var/qmail/control/concurrencyincoming`
LOCAL=`head -1 /var/qmail/control/me`
if [ -z $QMAILDUID -o -z $NOFILESGID -o -z $MAXSMTPD -o -z $LOCAL ];
then
echo QMAILDUID, NOFILESGID, MAXSMTPD, or LOCAL is unset in
echo /var/qmail/supervise/qmail-smtpd/run
exit 1
fi
if [ ! -f /var/qmail/control/rcpthosts ]; then
echo No /var/qmail/control/rcpthosts!
echo Refusing to start SMTP listener because it'll create an open relay
exit 1
fi
env SMTPAUTH=mysql
exec /usr/local/bin/softlimit -m 3000 \
/usr/local/bin/tcpserver -v -R -l $LOCAL -x /etc/tcp.smtp.cdb -c
$MAXSMTPD \
-u $QMAILDUID -g $NOFILESGID 0 smtp \
/var/qmail/bin/qmail-smtpd \
/usr/local/vpopmail/bin/vchkpw /usr/bin/true 21

gandalf#




gandalf# cat /etc/tcp.smtp

127.:allow,RELAYCLIENT=
192.168.0.:allow,RELAYCLIENT=,REQUIREAUTH=

gandalf#


abraços

-- 
ENIO RODRIGO MARCONCINI
www.Enio.Pro.Br
skype: eniorm

 Administrador de Redes e Professor Universitário
 Especialista em Redes de Computadores
 Análise de Sistemas e Banco de Dados
 Slackware Linux, OpenBSD e FreeBSD
 Colecionador de Marcas de Cigarros: Trocas, Vendas e Compras
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: tproxy/cacheboy

2009-07-10 Por tôpico Renato Frederick
Veja que eu não faço NAT, todos os clientes possuem IP válido.

Então, quando eu faço o limite de banda colocando  from 187.X.X.X to any in

O pacote indo pro divert ele já entrou.



 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Eduardo Schoedler
 Enviada em: sexta-feira, 10 de julho de 2009 11:06
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: RES: tproxy/cacheboy

 Mas desse jeito você não limita o upload do proxy para seus clientes...
 certo ?
 Aqui eu preciso que o proxy limite a velocidade de envio na banda do
 cliente... senão acaba com a nossa infra de rede... rsrs.
 Por isso coloquei os pipes antes dos fwd...

 Outra dúvida: mesmo com net.inet.ip.fw.one_pass: 0, quando tiver uma
 regra
 de allow o pacote continua ou pára ?

 Sds,
 Eduardo.


 - Original Message -
 From: Renato Frederick freder...@dahype.org
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Friday, July 10, 2009 10:54 AM
 Subject: [FUG-BR] RES: RES: tproxy/cacheboy


 Aqui faço assim:

 00020  382  66201 fwd A.A.A.A,3128 tcp from B.B.B.0/20 to any
 dst-port 80 in via xl1
 00020  390 422090 fwd A.A.A.A tcp from any 80 to B.B.B.0/20 in
 via
 xl0
 [..]

 01967   552695   425073443 pipe 1967 ip from any to 187.X.X.X out
 01968   34648979056784 pipe 1968 ip from 187.X.X.X to any in
 [..]
 [..]
 1417810737 2469168 allow ip from any to 187.X.X.X
 14278   49738334409785 allow ip from 187.X.X.X to any
 [..]
 [..]
 65534 13231430 2940059200 deny ip from B.B.B.0/20  to any

 No meu caso eu preciso permitir o IP apos o pipe para que o cliente
 navegue,
 já que o padrão é tudo fechado

 Mantenho o one_pass como 1:

 net.inet.ip.fw.one_pass: 1

  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
  nome de Eduardo Schoedler
  Enviada em: sexta-feira, 10 de julho de 2009 10:36
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] RES: tproxy/cacheboy
 
  Aproveitando a discussão...
 
  Como eu faço para criar as regras de 'fwd' no IPFW e também usar o
  dummynet
  para controlar banda dos clientes ???
  Segundo o site do patch do tproxy para freebsd [1], são necessárias
  algumas
  regrinhas para que funcione.
 
  ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80
 in
  via
  em0
  ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via
  fxp0
 
  Até onde eu sei, se eu colocar uma regra de pipe antes dessas do
  tproxy,
  elas nem vão ser executadas.
  Também sei que existe um parâmetro no kernel que muda o funcionamento
  do
  ipfw, fazendo com que o pacote continue percorrendo as demais regras
  mesmo
  depois de um match.
 
  Pergunto? Bastaria setar esse parâmetro (net.inet.ip.fw.one_pass)
 para
  zero
  ?
  Funcionaria o exemplo abaixo:
 
  ipfw pipe delete 1
  ipfw pipe 1 config buckets 256 bw 500Kbit/s mask src-ip 0x
  ipfw add pipe 1 ip from 200.xxx.xxx.0/24 to any in via em0
 
  ipfw pipe delete 2
  ipfw pipe 2 config buckets 256 bw 1Mbit/s mask dst-ip 0x
  ipfw add pipe 2 ip from any to 200.xxx.xxx.0/24 out via em0
 
  // Exemplo do Tproxy
  ipfw add fwd 200.200.200.1,3128 tcp from 200.200.200.0/24 to any 80
 in
  via
  em0
  ipfw add fwd 200.200.200.1 tcp from any 80 to 200.200.200.0/24 in via
  fxp0
 
  // Algumas regras de NAT == podem atrabalhar?
  ipfw -q add divert natd all from 192.168.1.0/24 to any out via fxp0
 
 
  Obrigado !!!
 
  [1] http://tproxy.no-ip.org/
 
 
 
  - Original Message -
  From: Daniel Menezes d...@viavale.com.br
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Thursday, July 09, 2009 4:16 PM
  Subject: Re: [FUG-BR] RES: tproxy/cacheboy
 
 
  Em AMD64 é possível setar o cache_mem para mais de 4GB RAM, a
 limitação
  era
  no x86.
 
  Sds,
  Daniel
 
  - Original Message -
  From: Renato Frederick freder...@dahype.org
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Tuesday, July 07, 2009 4:15 PM
  Subject: [FUG-BR] RES: tproxy/cacheboy
 
 
  Creio que deva ser limitacao do Squid 32bits, tente compilar em
 64bits.
 
 
   -Mensagem original-
   De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br]
 Em
   nome de Daniel Menezes
   Enviada em: terça-feira, 7 de julho de 2009 15:47
   Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Assunto: Re: [FUG-BR] tproxy/cacheboy
  
   Renato.
  
   Consegui instalar seguindo suas dicas, obrigado.
  
   Aproveitando, surgiu uma dúvida, tenho uma máquina com 8GB RAM
   compilados
   via PAE.
   Tentei colocar um cache_mem de 6GB [6000 MB] e ele não aceitou,
   acredito ser
   uma limitação da plataforma x86 que instalei.
  
   Pergunto, se reinstalasse em AMD64, o Squid consegueria alocar os
 6GB
   ou
   esta limitação é do prórpio Squid?
  
   

[FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Marco Rohde
Boa tarde lista,

instalei un free 7.2 num pc de teste, depois de atualizado o ports, tentei
instalar o bash como shell default.

#cd /usr/ports/shells/bash
#make install clean

porém da erro na instalação da dependencia /usr/ports/devel/m4
tentei entao rodar direto pelo cshs
#cshs -s /bin/bash e nada

depois de reiniciada a maquina ele nao me permite logar pois tenta logar no
/bin/bash e nao mais no /bin/sh porem como o bash nao foi instalado da erro
e volta pra tela de login.

Duas perguntas:
como corigir esse erro pra voltar a iniciar o shell sh?
e depois como corrigir o m4 pra usar o bash?

-- 
Desde já agradeço pela atenção!

Atte.
Marco
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Everton P. Smiderle
Em Sex, 2009-07-10 às 14:43 -0300, Marco Rohde escreveu:

 Boa tarde lista,
 
 instalei un free 7.2 num pc de teste, depois de atualizado o ports, tentei
 instalar o bash como shell default.
 
 #cd /usr/ports/shells/bash
 #make install clean
 
 porém da erro na instalação da dependencia /usr/ports/devel/m4
 tentei entao rodar direto pelo cshs
 #cshs -s /bin/bash e nada
 
 depois de reiniciada a maquina ele nao me permite logar pois tenta logar no
 /bin/bash e nao mais no /bin/sh porem como o bash nao foi instalado da erro
 e volta pra tela de login.
 
 Duas perguntas:
 como corigir esse erro pra voltar a iniciar o shell sh?

Entre em safe mode, você escolherá o shell ou então irá usar o padrão,
monte os slices do fstab e use o vipw ou mesmo o chsh para alterar
novamente o seu shell.

 e depois como corrigir o m4 pra usar o bash?

Qual o erro informado?

 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Renato Botelho
2009/7/10 Marco Rohde marco...@bsd.com.br:
 Boa tarde lista,

 instalei un free 7.2 num pc de teste, depois de atualizado o ports, tentei
 instalar o bash como shell default.

 #cd /usr/ports/shells/bash
 #make install clean

 porém da erro na instalação da dependencia /usr/ports/devel/m4
 tentei entao rodar direto pelo cshs
 #cshs -s /bin/bash e nada

 depois de reiniciada a maquina ele nao me permite logar pois tenta logar no
 /bin/bash e nao mais no /bin/sh porem como o bash nao foi instalado da erro
 e volta pra tela de login.

 Duas perguntas:
 como corigir esse erro pra voltar a iniciar o shell sh?
 e depois como corrigir o m4 pra usar o bash?

tudo o que é instalado pelo ports é instalado em /usr/local, portanto,
não existe /bin/bash e sim /usr/local/bin/bash.

Para corrigir, entre em modo single, depois execute:

# mount -u /
# mount -t ufs -a

Agora troque o shell para /usr/local/bin/bash e reinicie.

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Ronan Lucio
Marco,

Para instalar o bash:

# pkg_add -r bash

[]s
Ronan

Marco Rohde escreveu:
 Boa tarde lista,

 instalei un free 7.2 num pc de teste, depois de atualizado o ports, tentei
 instalar o bash como shell default.

 #cd /usr/ports/shells/bash
 #make install clean

 porém da erro na instalação da dependencia /usr/ports/devel/m4
 tentei entao rodar direto pelo cshs
 #cshs -s /bin/bash e nada

 depois de reiniciada a maquina ele nao me permite logar pois tenta logar no
 /bin/bash e nao mais no /bin/sh porem como o bash nao foi instalado da erro
 e volta pra tela de login.

 Duas perguntas:
 como corigir esse erro pra voltar a iniciar o shell sh?
 e depois como corrigir o m4 pra usar o bash?

   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Marco Rohde
tudo o que é instalado pelo ports é instalado em /usr/local, portanto,

 não existe /bin/bash e sim /usr/local/bin/bash.
 Tambem tentei no /usr/local/bin/bash porem ele nao instalou o bash, a saida
 do erro foi a seguinte:

# cd /usr/ports/shells/bash
# make install clean
===   bash-4.0.24 depends on executable: bison - not found
===Verifying install for bison in /usr/ports/devel/bison
===   bison-2.4.1,1 depends on executable: gm4 - not found
===Verifying install for gm4 in /usr/ports/devel/m4
===  Building for m4-1.4.13,1
make  all-recursive
Making all in .
Making all in examples
Making all in lib
make  all-recursive
 CC  regex.o
regexec.c: In function 'check_subexp_matching_top':
regexec.c:2462: internal compiler error: Segmentation fault: 11
Please submit a full bug report,
with preprocessed source if appropriate.
See URL:http://gcc.gnu.org/bugs.html for instructions.
*** Error code 1

Stop in /usr/ports/devel/m4/work/m4-1.4.13/lib.
*** Error code 1

Stop in /usr/ports/devel/m4/work/m4-1.4.13/lib.
*** Error code 1

Stop in /usr/ports/devel/m4/work/m4-1.4.13/lib.
*** Error code 1

Stop in /usr/ports/devel/m4/work/m4-1.4.13.
*** Error code 1

Stop in /usr/ports/devel/m4/work/m4-1.4.13.
*** Error code 1

Stop in /usr/ports/devel/m4.
*** Error code 1

Stop in /usr/ports/devel/m4.
*** Error code 1

Stop in /usr/ports/devel/bison.
*** Error code 1

Stop in /usr/ports/shells/bash.
#




 --
 Renato Botelho
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Desde já agradeço pela atenção!

Atte.
Marco
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Renato Botelho
2009/7/10 Marco Rohde marco...@bsd.com.br:
 tudo o que é instalado pelo ports é instalado em /usr/local, portanto,

 não existe /bin/bash e sim /usr/local/bin/bash.
 Tambem tentei no /usr/local/bin/bash porem ele nao instalou o bash, a saida
 do erro foi a seguinte:

 # cd /usr/ports/shells/bash
 # make install clean
 ===   bash-4.0.24 depends on executable: bison - not found
 ===    Verifying install for bison in /usr/ports/devel/bison
 ===   bison-2.4.1,1 depends on executable: gm4 - not found
 ===    Verifying install for gm4 in /usr/ports/devel/m4
 ===  Building for m4-1.4.13,1
 make  all-recursive
 Making all in .
 Making all in examples
 Making all in lib
 make  all-recursive
  CC  regex.o
 regexec.c: In function 'check_subexp_matching_top':
 regexec.c:2462: internal compiler error: Segmentation fault: 11

Tá dando core dumped, tem certeza que você não tem nenhum
problema com memória? Aqui o m4 foi certinho, num free i386
8.0-CURRENT r195424.

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Marco Rohde
Tá dando core dumped, tem certeza que você não tem nenhum

 problema com memória? Aqui o m4 foi certinho, num free i386
 8.0-CURRENT r195424.

en se tratando de memoria tudo é possível, ainda mais em pc mais antigos,
mas aparentemente nao tem erro nenhum nao, ou pelo menos ate entao nao
tinha.


 Atte.

Marco
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] qmail e vpopmail: mysql

2009-07-10 Por tôpico Leonardo Augusto
Instalei tudo via ports, usei os scripts do qmailrocks tambem,
seguindo o fluxo dele,
mas tudo via ports, algumas coisas tive que alterar o Makefile do port.

O que nao esta funcionando no seu ?
O smtp_auth ? pra isso funcionar tem que setar no port do qmail esse patch.



2009/7/10 Enio Marconcini -:- www.Enio.Pro.Br -:- eni...@gmail.com:
 2009/7/9 Leonardo Augusto lalin...@gmail.com

 Cara nao sei se ja resolveu te problema de vpopmail + mysql + qmail +
 smpt auth + sei la o que

 Se ainda nao resolveu, entra em pvt comigo que te ajudo

 Ja tenho todas as manhas pra instalar e configurar tudo via ports
 funcinaodo perfeitamente.

 So nao posto aqui os meus pergaminhos pq ta tudo uma zona e nao tive
 tempo/saco pra formatar
 duma maneira que todos entendam, entao para nao causar
 reclamacoes nao coloco o meu history aqui, mas posso lhe ajudar

 []'s
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 eu fiz um misto, segui o tutorial qmailrocks mas foi instalando pelo ports,
 mas usei os scripts do qmailrocks e fiz as devidas alterações

 na primeira instalação, o vpopmail não tinha sido ativado o suporte a mysql,
 mas agora ta tudo certo,

 falta agora setar o smtp autenticado, instalar e configurar o imap, e
 ajustar a conf para permitir envio para outros servidores de email

 eis minhas confs

 gandalf# cat rcpthosts

 gandalf.meudominio.com.br
 localhost

 gandalf#


 gandalf# cat qmail-pop3d/run

 #!/bin/sh
 PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin
 export PATH
 exec tcpserver -H -R -v -c100 0 110 qmail-popup gandalf.meudominio.com.br \
 /usr/local/vpopmail/bin/vchkpw qmail-pop3d Maildir 21

 gandalf#



 gandalf# cat qmail-smtpd/run

 #!/bin/sh
 QMAILDUID=`id -u vpopmail`
 NOFILESGID=`id -g vpopmail`
 MAXSMTPD=`cat /var/qmail/control/concurrencyincoming`
 LOCAL=`head -1 /var/qmail/control/me`
 if [ -z $QMAILDUID -o -z $NOFILESGID -o -z $MAXSMTPD -o -z $LOCAL ];
 then
 echo QMAILDUID, NOFILESGID, MAXSMTPD, or LOCAL is unset in
 echo /var/qmail/supervise/qmail-smtpd/run
 exit 1
 fi
 if [ ! -f /var/qmail/control/rcpthosts ]; then
 echo No /var/qmail/control/rcpthosts!
 echo Refusing to start SMTP listener because it'll create an open relay
 exit 1
 fi
 env SMTPAUTH=mysql
 exec /usr/local/bin/softlimit -m 3000 \
 /usr/local/bin/tcpserver -v -R -l $LOCAL -x /etc/tcp.smtp.cdb -c
 $MAXSMTPD \
 -u $QMAILDUID -g $NOFILESGID 0 smtp \
 /var/qmail/bin/qmail-smtpd \
 /usr/local/vpopmail/bin/vchkpw /usr/bin/true 21

 gandalf#




 gandalf# cat /etc/tcp.smtp

 127.:allow,RELAYCLIENT=
 192.168.0.:allow,RELAYCLIENT=,REQUIREAUTH=

 gandalf#


 abraços

 --
 ENIO RODRIGO MARCONCINI
 www.Enio.Pro.Br
 skype: eniorm

 Administrador de Redes e Professor Universitário
 Especialista em Redes de Computadores
 Análise de Sistemas e Banco de Dados
 Slackware Linux, OpenBSD e FreeBSD
 Colecionador de Marcas de Cigarros: Trocas, Vendas e Compras
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [RESOLVIDO] erro carregamento do bash

2009-07-10 Por tôpico Marco Rohde
Bom, shell instalado via pkg add, vlw pela ajuda pessoal.

Atte.
Marco
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Ronan Lucio
Marco,

Marco Rohde escreveu:
 ainda mais em pc mais antigos,
   

A árvore do ports tá atualizada?

[]s
Ronan
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Qmail - Error no SMTPD/TCP

2009-07-10 Por tôpico Bruno Oliveira
Boa tarde,

Esse problema já foi postado na lista porém a solução não foi
apresentada. Durante a tentativa de e-mail de um servidor FreeBSD que
montei, utilizando o tutorial presente na sessão de artigos da FUG-BR,
a seguinte mensagem é mostrada:

sorry that domain isn't in my list of allowed rcpthosts

Tenho conciência que o erro encontra-se no arquivo tcp do diretório,
no meu servidor está da seguinte maneira:

127.:allow,RELAYCLIENT=,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
10.0.0.:allow,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
200.170.:allow,RBLSMTPD=,REQUIREAUTH=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
:allow,MFDNSCHECK=,SMTPAUTH=crammd5,BADMIMETYPE=,RBLSMTPD=,REQBRACKETS=,TARPITCOUNT=10,TARPITDELAY=10,HELOCHECK=.,QMAILQUEUE=/usr/local/bin/

Alguém sabe o que tenho que mudar para poder resolver o problema?

Desde já agradeço,
Bruno Oliveira.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] qmail e vpopmail: mysql

2009-07-10 Por tôpico Enio Marconcini -:- www.Enio.Pro.Br -:-
2009/7/10 Leonardo Augusto lalin...@gmail.com

 Instalei tudo via ports, usei os scripts do qmailrocks tambem,
 seguindo o fluxo dele,
 mas tudo via ports, algumas coisas tive que alterar o Makefile do port.

 O que nao esta funcionando no seu ?
 O smtp_auth ? pra isso funcionar tem que setar no port do qmail esse patch.





Leonardo, procedi tal como você
em alguns casos também tive que ajustar direto no Makefile

o path smtp_auth eu setei durante a instalação do qmail pelo ports

agora só não sei como ativo isso para os clientes da minha rede

interno até que é tranquilo, eles poderão usar outlook ou o webmail, mas
alguns vão querer usar o outlook na casa deles, então por medida de
segurança, minha idéia é forçar o uso de smtp-auth nestes casos

para evitar problemas com spam saca

-- 
ENIO RODRIGO MARCONCINI
www.Enio.Pro.Br
skype: eniorm

 Administrador de Redes e Professor Universitário
 Especialista em Redes de Computadores
 Análise de Sistemas e Banco de Dados
 Slackware Linux, OpenBSD e FreeBSD
 Colecionador de Marcas de Cigarros: Trocas, Vendas e Compras
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Marco Rohde
Sim, sempre antes de cada instalação executo
#portsnap fetch
#portsnap extract
#portsnap update

2009/7/10 Ronan Lucio lis...@tiper.com.br

 Marco,

 Marco Rohde escreveu:
  ainda mais em pc mais antigos,
 

 A árvore do ports tá atualizada?

 []s
 Ronan
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Desde já agradeço pela atenção!

Atte.
Marco
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Ronan Lucio
Marco Rohde escreveu:
 Sim, sempre antes de cada instalação executo
 #portsnap fetch
 #portsnap extract
 #portsnap update
   

Beleza acho que não tem problema, mas só pra salientar, o extract é 
pra executar somente a primeira vez, a partir daí apenas:

# portsnap fetch
# portsnap update

[]s
Ronan
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] erro carregamento do bash

2009-07-10 Por tôpico Nenhum_de_Nos

On Fri, July 10, 2009 15:31, Marco Rohde wrote:
 Sim, sempre antes de cada instalação executo
 #portsnap fetch
 #portsnap extract

não precisa deste sempre. só fetch e update. o extract só precisa uma vez.

e pode mandar só: portsnap fetch update

matheus

 #portsnap update

 2009/7/10 Ronan Lucio lis...@tiper.com.br

 Marco,

 Marco Rohde escreveu:
  ainda mais em pc mais antigos,
 

 A árvore do ports tá atualizada?

 []s
 Ronan
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Desde já agradeço pela atenção!

 Atte.
 Marco
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
We will call you cygnus,
The God of balance you shall be

A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?

http://en.wikipedia.org/wiki/Posting_style
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com PHPmyAdmin

2009-07-10 Por tôpico Wesley Miranda
Caros,

So lembrando o pessoal que há variação do phpmyadmin para o phpmyadmin211 
sendo que cada 1 tem suas dependencias. (Que por sinal são muitas)

* phpmyadmin211 *
-
This is the legacy version of phpMyAdmin that will
work with PHP4 and versions of MySQL older than 5.0

--
* phpmyadmin3.1.3.2 *
This version of phpmyadmin requires PHP 5.2+ and MySQL
5.0+.  If you need to use an older version of PHP or
manage older MYSQL databases, please use the
databases/phpmyadmin211 port instead.

Eu ja apanhei igual gente grande com phpmyadmin, Agora ta de boa depois que 
voce instalar todas as dependencias e a versão correta não tem erro.

Recomendo a atualização do ports, antes de baixar qualquer versão pelo 
ports.

Wesley Miranda
FreeBSD Consult
www.freebsdconsult.com.br
- Original Message - 
From: Enio Marconcini -:- www.Enio.Pro.Br -:- eni...@gmail.com
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, July 08, 2009 10:54 AM
Subject: Re: [FUG-BR] Ajuda com PHPmyAdmin


aconteceu o mesmo aqui,
durante a instalação de php5-extensions a pdflib nao pode ser instalada

2009/7/8 ca_programador007 ca_programador...@yahoo.com.br

 Ok,
 Consegui instalar o PHPmyadmin, desabilitando as opções do pdflib, só que
 agora tenho que instalar a biblioteca do pdf : /usr/ports/print/pdflib, 
 mas
 não consigo instalar por aqui, pois dá time out, e/ou diz arquivo
 indisponível.
 Tem necessidade dessa biblioteca ou posso trabalhar com o PHPMyadmin sem
 essa opção?
 Não sei instalar essas bibliotecas na mão...:-(

 Carlos

 --- Em ter, 7/7/09, Wanderson Tinti wander...@bsd.com.br escreveu:


 De: Wanderson Tinti wander...@bsd.com.br
 Assunto: Re: [FUG-BR] Ajuda com PHPmyAdmin
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) free...@fug.
 .com.br
 Data: Terça-feira, 7 de Julho de 2009, 22:48


 2009/7/7 ca_programador007 ca_programador...@yahoo.com.br

  Oi Lista!
 
  Instalei o servidor web (apache22), o PHP 5. Funcionou perfeito!
 
  Depois fui instalar o PHPmyAdmin:
  /usr/ports/databases/phpmyadmin e/ou /usr/ports/databases/phpmyadmin22
 
  Nas duas tentativas de instalação deu as seguintes mensagens de erro:
  Stop in /usr/ports/print/pdflib
  Error Code1
  Stop in /usr/ports/print/pdflib
  Error Code1
  Stop in /usr/ports/print/pecl-pdlib
  Error Code1
  Stop in /usr/ports/databases/phpmyadmin
  Error Code1
 
  O que poderia ser este erro?
  Como eu poderia desinstalar para tentar instalação novamente?
 
  Valeu, Carlos
 
 
  Boa noite.

 Tente fazer o seguinte, vá até o diretorio /usr/ports/databases/phpmyadmin
 de uma make config desmarque a opção pdf e tenta instalar novamente 
 make
 install. Ou faça como Marcus disse, instale o pdflib e pecl-pdlib depois 
 o
 phpmyadmin. Lembre de instalar a versão usada pelo phpmyadmin.

 Para desinstalar use make deinstall.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 
 
 Veja quais são os assuntos do momento no Yahoo! +Buscados
 http://br.maisbuscados.yahoo.com
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ENIO RODRIGO MARCONCINI
www.Enio.Pro.Br
skype: eniorm

 Administrador de Redes e Professor Universitário
 Especialista em Redes de Computadores
 Análise de Sistemas e Banco de Dados
 Slackware Linux, OpenBSD e FreeBSD
 Colecionador de Marcas de Cigarros: Trocas, Vendas e Compras
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] balanceamento

2009-07-10 Por tôpico willian
tambem fiquei
bastante interessado se alguem tiver algum material a respeito pra postar
pra lista !!!



 Bom dia Danton,

 Eu não estou falando de multiplas tabelas de roteamento (FIBs) e sim de
 multiplas rotas default na mesma tabela !

 Eu já uso as FIBs a algum tempo e esse novo servidor vai justamente
 substituir um que já funciona via FIB (os dois links já estão
 balanceados -
 dentro das possibilidades das multiplas FIBs).

 No FreeBSD-8 você tem o a opção RADIX_MPATH que permite o uso de
 multiplas
 rotas para o mesmo destino (inclusive para o default gateway).

 att.,
 Luiz


 Luiz, boa tarde.
 Conheço a tabela Fib, já essa outra opção que você disse é nova para mim.
 Você tem algum exemplo como é o funcionamento e a vantagem sobre as
 tabelas
 Fib? Posta uma palinha do seu teste.

 Obrigado.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Gendiri Peka wants to share approved contacts

2009-07-10 Por tôpico Gendiri Peka
   Boxbe | Contact Request

   Just a reminder, I use Boxbe to manage my inbox. I think Boxbe can
   help you manage your inbox, too.

   Here's the link:

   [1]https://www.boxbe.com/register?tc=214377092_1581002712

   -Gendiri

   Please do not reply directly to this email. This message was sent at
   the request of wieseltu...@gmail.com. Boxbe will not use your email
   address for any other purpose.

   If you would prefer not to receive any further invitations from Boxbe
   members, [2]click here.

   Boxbe, Inc. | 2390 Chestnut Street #201 | San Francisco, CA 94123

References

   1. https://www.boxbe.com/register?tc=214377092_1581002712
   2. 
https://www.boxbe.com/unsubscribe?email=free...@fug.com.brtc=214377092_1581002712
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] SAMBA e Windows vista

2009-07-10 Por tôpico Denis Augusto de Souza
Anderson,

  Eu tenho em produçao FreeBSD 7.0 stable com autenticaçao no proprio
samba e
 estou em homologaçao com FreeBSD 7.2 autenticando no AD.
  Concordo com o Diogo, use a versão 7.2 para este servidor. Não é o caso,
mas algo que sempre indico para os alunos é evitar o upgrade em servidores
antigos. O melhor sempre é fazer uma instalação limpa, seguida de um update
no ports e mandar ver nas fases de homologação, se puder, desvio segmentado
de tráfego para a fase de homologação.

  Aí, gradativamente o tráfego vai sendo desviado para o novo servidor, até
podermos retirar o servidor antigo. Isto é simples de ser feito quando temos
switchs para balancear o tráfego, mas também é possível com um FreeBSD ou
outro BSD balanceando o tráfego como roteador antes do servidor. Dá mais
trabalho, mas fica legal também, tudo vai depender do volume de requisções.
;)

Abração,
 Denis
---

Denis Augusto A. de Souza

http://freebsdbook.blogspot.com/

---
2009/7/9 Anderson Alves de Albuquerque anderso...@gmail.com

  Confundi sim a versão. Queria dizer a stable 6.4 versus a 7.2.


 2009/7/9 Diogo Dalfovo b1n4r1w...@gmail.com

  Boa noite Anderson
 
  Tenho +- o mesmo cenario e nao tive problema algum... agora voce ta
  pensando
  em usar o FreeBSD 4.6 mesmo?? Ou voce confundiu com 6.4? Cara de
  preferencia
  pro 7.2 voce nao tera problemas...
  Eu tenho em produçao FreeBSD 7.0 stable com autenticaçao no proprio samba
 e
  estou em homologaçao com FreeBSD 7.2 autenticando no AD.
  E por enquanto esta ok...
 
  Diogo Dalfovo
 
  2009/7/9 Anderson Alves de Albuquerque anderso...@gmail.com
 
   Lista,
  
  
Eu irei preparar um servidor SAMBA com freebsd 4.6 stable.
  
  
Na minha rede os cliente são uns 100  windows XP profissional  e uns
 15
   Windows Vista.
  
  
O SAMBA tem problemas de protocolo/compatibilidade com o vista?
  
  
  
   --
   [], Anderson Alves de Albuquerque.
   ---
   E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
   andersonaa#gmail.com (replace # by @)
   ICQ: 73222660
   ---
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
  [], Anderson Alves de Albuquerque.
 ---
 E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
 andersonaa#gmail.com (replace # by @)
 ICQ: 73222660
 ---
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




--
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd