[FUG-BR] SQUID FULL LIMITADO A VELOCIDADE

2010-04-05 Por tôpico Alex de A. Souza
Eu uso o freebsd 7.0 atualizado pelo portsnap com ipfw, squid e natd.
Estou com o seguinte problema, quero utilizar o cache full, só que o cache 
full parece que estar limitado para 3 megas, não passa disso de forma 
nenhuma. Meu link é de é de 1 mega dedicado. Estou usando 4 HD SCSI de 30GB 
CADA.
Tem alguma regra que eu possa fazer no squid.conf ou no rc.firewall para não 
limitar a velocidade do cache? 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Implementação de LAN IPv6

2010-04-05 Por tôpico Davi Vercillo C. Garcia
Fala pessoal,

Eu estou querendo implementar uma rede local onde trabalho usando
IPv6, mas gostaria de que houvesse alguma forma das pessoas usando
IPv6 consigam acessar a LAN IPv4 e a Internet. Já andei lendo,
superficialmente, sobre IPv6 e esquemas de troca de trafego IPv6/IPv4.
Alguem tem experiencia com esse tipo de ambiente ? Alguma literatura
pra indicar ?

Abraços,
-- 
Davi Vercillo C. Garcia
http://www.google.com/profiles/davivcgarcia

Waste time in learning things that do not interest us, deprives us of
discovering interesting things.
- Carlos Drummond de Andrade
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Não consigo executar comandos atravez d o putty

2010-04-05 Por tôpico Alex de A. Souza
Estou com o seguinte problema, instalei o freebsd 7.0 em um servidor com 4 
HD SCSI, 4 G de memoria RAM DIMM, 2 Placas de rede ON-board de 10/100/1000, 
com IPFW, SQUID, NATD, APACHE2.
O servidor aparentemente funfou normal. Consigo executar tudo dentro dele e 
através do putty pela rede interna dele.
O problema começa quando tento acessar de fora com o putty ou outro 
software, eu acesso normal coloco usuário e senha normal e visualizo ele, 
mas quando por exemplo acessar o rc.firewall ou outro qualquer conf a tela 
trava e não consigo visualizar o conteúdo e nem cancelar ele, simplesmente 
trava e tenho que fechar o putty na mão grande e abrir outra tela para 
executar um kill -9 na operação passada que ainda estar sendo executada. Até 
o programa de FTP (filezilla) não consegue entrar nos diretórios que 
contenham muitas coisas, por exemplo /usr.
Nunca passei por esse problema, tenho vários outros servidores funfando 
beleza.
O que pode ser? Alguém pode me ajudar? 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Implementação de LAN IPv6

2010-04-05 Por tôpico Mauricio Rabello Silva
http://ipv6.br/
http://www.ipv6.br/IPV6/MenuIPv6CursoPresencial
http://www.ipv6.br/IPV6/MenuIPv6CursoPresencial#Apostilas_e_outros_materiais




Em 5 de abril de 2010 10:25, Davi Vercillo C. Garcia 
davivcgar...@bsd.com.br escreveu:

 Fala pessoal,

 Eu estou querendo implementar uma rede local onde trabalho usando
 IPv6, mas gostaria de que houvesse alguma forma das pessoas usando
 IPv6 consigam acessar a LAN IPv4 e a Internet. Já andei lendo,
 superficialmente, sobre IPv6 e esquemas de troca de trafego IPv6/IPv4.
 Alguem tem experiencia com esse tipo de ambiente ? Alguma literatura
 pra indicar ?

 Abraços,
 --
 Davi Vercillo C. Garcia
 http://www.google.com/profiles/davivcgarcia

 Waste time in learning things that do not interest us, deprives us of
 discovering interesting things.
 - Carlos Drummond de Andrade
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
--
Mauricio Rabello Silva
Analista de Redes
Natal-RN

Atenciosamente,
--
--
Maurício Rabello
Analista de Redes - Setor de Redes e Internet
Universidade Potiguar
Laureate International Universities

Ramal 1250 - 1274

As informações contidas nesta mensagem são CONFIDENCIAIS, protegidas pelo
sigilo legal e por
direitos autorais. A divulgação, distribuição, reprodução ou qualquer forma
de utilização do teor deste documento depende de autorização do emissor,
sujeitando-se o infrator às sanções legais.O emissor desta mensagem utiliza
o recurso somente no exercício do seu trabalho ou em razão dele, eximindo-se
o empregador de qualquer responsabilidade por utilização indevida ou
pessoal. Caso esta comunicação tenha sido recebida por engano, favor avisar
imediatamente, respondendo esta mensagem.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 6.4 AMD64 x Firebird 1.5.5

2010-04-05 Por tôpico Joao Vitor
Enio Marconcini wrote:
 2010/3/30 Joao Vitor j...@bol.com.br

   
 Estou tendo o seguinte problema com versao AMD64 no freebsd 6.4 na hora
 de instalar.

 Alguem pode me ajudar.

 Implementation limit exceeded
 -Transactions count exceeded. Perform backup and restore to make
 database operable again
 gmake[3]: *** [../src/burp/backup.cpp] Error 61
 rm ../src/burp/backup.cpp
 gmake[3]: Leaving directory
 `/usr/ports/databases/firebird-client/work/firebird-1.5.5.4926/src'
 gmake[2]: *** [gbak_static] Error 2
 gmake[2]: Leaving directory
 `/usr/ports/databases/firebird-client/work/firebird-1.5.5.4926/src'
 gmake[1]: *** [../gen/firebird/security.fdb] Error 2
 gmake[1]: Leaving directory
 `/usr/ports/databases/firebird-client/work/firebird-1.5.5.4926/src'
 gmake: *** [firebird_basic] Error 2
 *** Error code 2


 Obrigado !!!
 Joao Vitor
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 


 João Vitor, eu tive o mesmo problema quando estava em testes segui sua
 recomendação para instalar o Firebird 1.5 no FreeBSD 6.4 i386, mas no amd64
 infelizmente não funcionou não, não teve jeito!

 eu tentei uma vez recompilar o kernel do 6.4 i386 com o PAE (num notebook de
 testes com 2GB apenas) mas deu erro, talvez seja pelo fato de nao ter
 realmente os 4G de ram na hora, mas estava apenas em fase de testes.

   
Ennio consegui fazer rodar versao Firebird-1.5.5 no FreeBSD-6.4-STABLE a 
ultima de fevereiro de 2010.
;)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] SQUID FULL LIMITADO A VELOCIDADE

2010-04-05 Por tôpico Neerlan Amorim
Verifique se não é a sua rede que está limitando isso. Voce usa rede
wireless ou ethernet?

Em 5 de abril de 2010 08:52, Alex de A. Souza alex_a_so...@msn.comescreveu:

 Eu uso o freebsd 7.0 atualizado pelo portsnap com ipfw, squid e natd.
 Estou com o seguinte problema, quero utilizar o cache full, só que o cache
 full parece que estar limitado para 3 megas, não passa disso de forma
 nenhuma. Meu link é de é de 1 mega dedicado. Estou usando 4 HD SCSI de 30GB
 CADA.
 Tem alguma regra que eu possa fazer no squid.conf ou no rc.firewall para
 não
 limitar a velocidade do cache?

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Neerlan Amorim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Não consigo executar comandos atravez do putty

2010-04-05 Por tôpico irado furioso com tudo
Em Mon, 5 Apr 2010 10:40:26 -0300
Alex de A. Souza alex_a_so...@msn.com, conhecido consumidor/usuário
de drogas (Windows e BigMac com Coke) escreveu:

 O problema começa quando tento acessar de fora com o putty ou outro 
 software, eu acesso normal coloco usuário e senha normal e visualizo
 ele, mas quando por exemplo acessar o rc.firewall ou outro qualquer
 conf a tela trava e não consigo visualizar o conteúdo e nem cancelar
 ele,

IMHO, isso é causado pelo (r)windows e não pelo seu servidor;
experimente (por exemplo) usar um live cd (?buntu, backtrack, outro) e
acessar diretamente por um shell.

flames  /dev/null

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
Me pergunto em que tipo de sociedade vivemos, que democracia é essa
que temos onde os corruptos vivem na impunidade, e a fome das pessoas é
considerada subversiva [Ernesto Sábato, Antes do Fim (1998)]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] SQUID FULL LIMITADO A VELOCIDADE

2010-04-05 Por tôpico Trober
 Eu uso o freebsd 7.0 atualizado pelo portsnap com ipfw, squid e natd.
 Estou com o seguinte problema, quero utilizar o cache full, só que o cache
 full parece que estar limitado para 3 megas, não passa disso de forma
 nenhuma. Meu link é de é de 1 mega dedicado. Estou usando 4 HD SCSI de
 30GB
 CADA.
 Tem alguma regra que eu possa fazer no squid.conf ou no rc.firewall para
 não
 limitar a velocidade do cache?

 -


Olá Alex.

Há alguma regra de firewall sua que desconsidera o controle de banda para
pacotes marcados pelo Squid/ZPH[1] (não limitando o tráfego de dados
oriundos do cache)?

Em relação aos seus discos SCSI, aqueles destinados ao cache e log do
Squid, estão montados com o flag noatime[2]?

Se possível, forneça mais detalhes (rc.firewall, sysctl.conf, squid.conf).

[1]http://www.fug.com.br/historico/html/freebsd/2009-04/msg00746.html
[2]http://www.fug.com.br/historico/html/freebsd/2010-03/msg00544.html

Saudações,

Trober
-
-
-
-
-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Instalar Tomcat 6.0.24

2010-04-05 Por tôpico Joao Vitor
Estou usando FreeBSD 6.4-STABLE quero instalar o tomcat via ports estou 
recebdon a seguinte erro

SERV_DADOS# setenv JAVA_HOME /usr/local/diablo-jdk1.6.0
SERV_DADOS# make
tomcat-6.0.24: Environment error: JAVA_HOME should not be defined.
*** Error code 1

Stop in /usr/ports/www/tomcat6.

Alguem poderia me ajudar diz que variavel JAVA_HOME nao existe mas 
existe estou setando ela.

Obrigado !!!
Joao Vitor
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalar Tomcat 6.0.24

2010-04-05 Por tôpico Ricardo Campos Passanezi
On Mon, Apr 05, 2010 at 01:15:11PM -0300, Joao Vitor wrote:
 Estou usando FreeBSD 6.4-STABLE quero instalar o tomcat via ports estou 
 recebdon a seguinte erro
 
 SERV_DADOS# setenv JAVA_HOME /usr/local/diablo-jdk1.6.0
 SERV_DADOS# make
 tomcat-6.0.24: Environment error: JAVA_HOME should not be defined.
 *** Error code 1
 
 Stop in /usr/ports/www/tomcat6.
 
 Alguem poderia me ajudar diz que variavel JAVA_HOME nao existe mas 
 existe estou setando ela.

Está dizendo que *não deve estar definida. Então: unsetenv JAVA_HOME.


-- 
Ricardo Campos Passanezi
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalar Tomcat 6.0.24

2010-04-05 Por tôpico Joao Vitor
Puts cara agora que percebi para nao definir foi falha minha obrigado 
funcionou.

Ricardo Campos Passanezi wrote:
 On Mon, Apr 05, 2010 at 01:15:11PM -0300, Joao Vitor wrote:
   
 Estou usando FreeBSD 6.4-STABLE quero instalar o tomcat via ports estou 
 recebdon a seguinte erro

 SERV_DADOS# setenv JAVA_HOME /usr/local/diablo-jdk1.6.0
 SERV_DADOS# make
 tomcat-6.0.24: Environment error: JAVA_HOME should not be defined.
 *** Error code 1

 Stop in /usr/ports/www/tomcat6.

 Alguem poderia me ajudar diz que variavel JAVA_HOME nao existe mas 
 existe estou setando ela.
 

 Está dizendo que *não deve estar definida. Então: unsetenv JAVA_HOME.


   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy autenticado saindo por segundo link

2010-04-05 Por tôpico Diego Bulsing
Boa tarde,

testei em outro ambiente a mesma situação e funcionou normalmente com
tcp_outgoing_address e route-to no pf, mesmo
com o proxy autenticado e neste outro lugar não funciona.

São versões direfentes de kernel e proxy, não sei se vai interferir.

Onde funcionou: 7.2-RELEASE FreeBSD 7.2-RELEASE e squid-2.7.6_1.
Onde não funciona 6.4-STABLE FreeBSD 6.4-STABLE e squid-2.5.10_1.


Se conseguir quero evitar jail e tabela FIB.


Grato pela atenção.


-- 
Atenciosamente,

Diego Bulsing


Em 4 de abril de 2010 00:37, Wanderson Tinti wander...@bsd.com.brescreveu:

 Em 3 de abril de 2010 01:00, Diego Bulsing diegobuls...@gmail.com
 escreveu:

  Boa noite a todos,
 
  quero ver com vocês se é possível configurar um segundo link para sair
  apenas o acesso do proxy, detalhe é um proxy autenticado.
  Pois em proxy transparente eu tenho em produção vários servidores com
 mais
  de um link e funciona perfeitamente utilizando
  tcp_outgoing_address no squid e o pf.
 
 
  Desde já agradeço.
  -
 

 Se não quiser usar as tabelas FIB, coloque o squid em uma jail. Fica mais
 fácil.

 Boa noite

 Cordialmente,
 Wanderson Tinti
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Ordem das placas de rede

2010-04-05 Por tôpico Edinilson - ATINET
Caros amigos, estou migrando um servidor (simplesmente pegando o HD de uma 
maquina e colocando em outra) com o Freebsd 7.0 instalado (coisa que já fiz 
diversas outras vezes).
Porem, para minha surpresa, a ordem que vieram as placas de rede neste novo 
servidor nao segue nenhuma ordem lógica que já tenha visto anteriormente.
Normalmente, o Freebsd enumera as placas como em0 para a onboard, em1 para a 
outra onboard ou entao, as vezes, faz o contrário: coloca as onboards por 
ultimo.

Porem, desta vez, a ordem é completamente aleatoria, ou seja: a 1a. onboard 
está como em5, a 2a. como em2, as outras placas completamente fora de ordem.

Por que será que aconteceu isto?

obs: É uma motherboard Intel 3200SH

Obrigado

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
http://www.atinet.com.br 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ordem das placas de rede

2010-04-05 Por tôpico Rodrigo G. Crescencio


Olá amigo, 



Voce pode ver melhor as nomenclaturas da placa de rede dando um:



# dmes | grep ETH



E posteriormente definir corretamente no rc.conf.



Att,

-- 

Rodrigo G. Crescencio

Analista de TI.

RC - Soluções Inteligentes.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] SQUID FULL LIMITADO A VELOCIDADE

2010-04-05 Por tôpico Alex de A. Souza

 Verifique se não é a sua rede que está limitando isso. Voce usa rede
 wireless ou ethernet?

 Neerlan Amorim


 --

 Olá Alex.

 Há alguma regra de firewall sua que desconsidera o controle de banda para
 pacotes marcados pelo Squid/ZPH[1] (não limitando o tráfego de dados
 oriundos do cache)?

 Em relação aos seus discos SCSI, aqueles destinados ao cache e log do
 Squid, estão montados com o flag noatime[2]?

 Se possível, forneça mais detalhes (rc.firewall, sysctl.conf, squid.conf).

 Saudações,

 Trober
 -
 --
Neerlan Amorim, minha rede fisica é ethernet, já fiz os testes fisicos estão 
tudo ok.

Trober, o rc.firewall que tenho não existe nenhuma regra sobre o cache além 
do redirecionamento padrão para a porta do squid.
Sobre o sysctl.conf eu nunca fiz modificação, e é a primeira vez que estou 
usando SCSI, não sei o que preciso fazer para o SCSI funfar melhor.
SQUID, eu uso duas linhas do ZPH para o cache full, são essas abaixo:
zph_mode tos
zph_local 0x2
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Variaveis de Ambiente

2010-04-05 Por tôpico Joao Vitor
Boa Noite, como faco para criar uma variavel de ambiente na hora que 
tiver carregando rc.conf
por exemplo JAVA_HOME
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy autenticado saindo por segundo link

2010-04-05 Por tôpico Wanderson Tinti
Em 5 de abril de 2010 15:27, Diego Bulsing diegobuls...@gmail.comescreveu:

 Boa tarde,

 testei em outro ambiente a mesma situação e funcionou normalmente com
 tcp_outgoing_address e route-to no pf, mesmo
 com o proxy autenticado e neste outro lugar não funciona.

 São versões direfentes de kernel e proxy, não sei se vai interferir.

 Onde funcionou: 7.2-RELEASE FreeBSD 7.2-RELEASE e squid-2.7.6_1.
 Onde não funciona 6.4-STABLE FreeBSD 6.4-STABLE e squid-2.5.10_1.

 Se conseguir quero evitar jail e tabela FIB.

 Grato pela atenção.


Diego,

Por pura curiosidade, como estão suas regras de firewall em cada um desses?

Boa noite
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Variaveis de Ambiente

2010-04-05 Por tôpico Mario Augusto Mania
se for /bin/sh quem vai rodar, use:

export JAVA_HOME=/caminho/absoluto/para/o/java

se for /bin/csh use:

setenv JAVA_HOME /caminho/absoluto/para/o/java

m3

Em 5 de abril de 2010 22:42, Joao Vitor j...@bol.com.br escreveu:
 Boa Noite, como faco para criar uma variavel de ambiente na hora que
 tiver carregando rc.conf
 por exemplo JAVA_HOME
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosmente

Mario Augusto Mania m3BSD
---
m3.bsd.ma...@gmail.com
Cel.: (43) 9938-9629
Msn: ma...@oquei.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Variaveis de Ambiente

2010-04-05 Por tôpico Joao Vitor
coloque dentro do rc.conf ?

Mario Augusto Mania wrote:
 se for /bin/sh quem vai rodar, use:

 export JAVA_HOME=/caminho/absoluto/para/o/java

 se for /bin/csh use:

 setenv JAVA_HOME /caminho/absoluto/para/o/java

 m3

 Em 5 de abril de 2010 22:42, Joao Vitor j...@bol.com.br escreveu:
   
 Boa Noite, como faco para criar uma variavel de ambiente na hora que
 tiver carregando rc.conf
 por exemplo JAVA_HOME
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 



   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Variaveis de Ambiente

2010-04-05 Por tôpico Mario Augusto Mania
sim... exato


Em 6 de abril de 2010 00:12, Joao Vitor j...@bol.com.br escreveu:
 coloque dentro do rc.conf ?

 Mario Augusto Mania wrote:
 se for /bin/sh quem vai rodar, use:

 export JAVA_HOME=/caminho/absoluto/para/o/java

 se for /bin/csh use:

 setenv JAVA_HOME /caminho/absoluto/para/o/java

 m3

 Em 5 de abril de 2010 22:42, Joao Vitor j...@bol.com.br escreveu:

 Boa Noite, como faco para criar uma variavel de ambiente na hora que
 tiver carregando rc.conf
 por exemplo JAVA_HOME
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd







 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosmente

Mario Augusto Mania m3BSD
---
m3.bsd.ma...@gmail.com
Cel.: (43) 9938-9629
Msn: ma...@oquei.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy autenticado saindo por segundo link

2010-04-05 Por tôpico Diego Bulsing
Em 5 de abril de 2010 23:41, Wanderson Tinti wander...@bsd.com.brescreveu:

 Em 5 de abril de 2010 15:27, Diego Bulsing diegobuls...@gmail.com
 escreveu:

  Boa tarde,
 
  testei em outro ambiente a mesma situação e funcionou normalmente com
  tcp_outgoing_address e route-to no pf, mesmo
  com o proxy autenticado e neste outro lugar não funciona.
 
  São versões direfentes de kernel e proxy, não sei se vai interferir.
 
  Onde funcionou: 7.2-RELEASE FreeBSD 7.2-RELEASE e squid-2.7.6_1.
  Onde não funciona 6.4-STABLE FreeBSD 6.4-STABLE e squid-2.5.10_1.
 
  Se conseguir quero evitar jail e tabela FIB.
 
  Grato pela atenção.
 
 
 Diego,

 Por pura curiosidade, como estão suas regras de firewall em cada um desses?

 Boa noite
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd





Boa noite,

os dois estão com a seguinte configuração:

nat on $ext_if from $rede_lan to any - ($ext_if)
nat on $ext_if2 from $rede_lan to any - ($ext_if2)

Regras específicas de cada um...

pass out on $ext_if route-to ($ext_if2 $router_dsl) from $ext_if2 to any
pass out on $ext_if2 route-to ($ext_if $router_emb) from $ext_if to any


muda um pouco as configurações de um para o outro, mas os dois segue este
mesmo padrão.
Para fazer um teste eu rodei o mesmo pf.conf que estava funcionando num
servidor neste que
não está funcionando, trocando apenas as variáveis e nada, permaneceu com o
mesmo erro.
Acabei de atualizar o Squid achando que poderia ser, coloquei o Squid
2.7.7.1 e também não adiantou.
O tcp_outgoing_address está funcionando no Squid pois as conexões saem com o
ip da segunda placa de
rede, porém a regra do pf que indica tudo que sai com o ip da segunda placa
pelo gateway ser roteado para
o segundo link que aparentemente está dando erro. Sai conexões tanto pela
placa do gateway como pela placa
do segundo link.

Placa do gateway:

02:30:17.070808 IP 192.168.30.1.58908  200.154.56.80.80: . ack 1 win 32890
nop,nop,timestamp 462033013 3516464135
02:30:20.785466 IP 192.168.30.1.58908  200.154.56.80.80: P
4294966951:0(345) ack 1 win 32890 nop,nop,timestamp 462036728 3516464135
02:30:21.398450 IP 192.168.30.1.56298  200.154.56.80.80: P
3219495589:3219495934(345) ack 2214277856 win 32890 nop,nop,timestamp
462037341 3516397536
02:30:22.071462 IP 192.168.30.1.62840  200.154.56.80.80: P
2981112845:2981113190(345) ack 3409688909 win 32890 nop,nop,timestamp
462038014 3516302824
02:30:37.402616 IP 192.168.30.1.62042  200.221.2.45.80: . ack 2322112450
win 32890 nop,nop,timestamp 462053345 237742559
02:30:37.402708 IP 192.168.30.1.62042  200.221.2.45.80: P 0:343(343) ack 1
win 32890 nop,nop,timestamp 462053345 237742559
02:30:37.710450 IP 192.168.30.1.62042  200.221.2.45.80: P 0:343(343) ack 1
win 32890 nop,nop,timestamp 462053653 237742559
02:30:38.126450 IP 192.168.30.1.62042  200.221.2.45.80: P 0:343(343) ack 1
win 32890 nop,nop,timestamp 462054069 237742559
02:30:38.758449 IP 192.168.30.1.62042  200.221.2.45.80: P 0:343(343) ack 1
win 32890 nop,nop,timestamp 462054701 237742559
02:30:39.822455 IP 192.168.30.1.62042  200.221.2.45.80: P 0:343(343) ack 1
win 32890 nop,nop,timestamp 462055765 237742559
02:30:40.866855 IP 192.168.30.1.62042  200.221.2.45.80: . ack 1 win 32890
nop,nop,timestamp 462056809 237746024
02:30:41.750451 IP 192.168.30.1.62042  200.221.2.45.80: P 0:343(343) ack 1
win 32890 nop,nop,timestamp 462057693 237746024
02:30:42.277449 IP 192.168.30.1.60644  200.154.56.80.80: P
285852155:285852500(345) ack 4125820404 win 32890 nop,nop,timestamp
462058220 3516369306
02:30:43.257454 IP 192.168.30.1.58908  200.154.56.80.80: P
4294966951:0(345) ack 1 win 32890 nop,nop,timestamp 462059200 3516464135
02:30:44.542467 IP 192.168.30.1.62042  200.221.2.45.80: P 0:343(343) ack 1
win 32890 nop,nop,timestamp 462060485 237746024



Placa do segundo link:

02:30:37.368009 IP 192.168.30.1.62042  200.221.2.45.80: S
3135507013:3135507013(0) win 65535 mss 1460,nop,wscale 1,nop,nop,timestamp
462053310 0,sackOK,eol
02:30:37.402578 IP 200.221.2.45.80  192.168.30.1.62042: S
2322112449:2322112449(0) ack 3135507014 win 5792 mss 1442,sackOK,timestamp
237742559 462053310,nop,wscale 7
02:30:40.866823 IP 200.221.2.45.80  192.168.30.1.62042: S
2322112449:2322112449(0) ack 3135507014 win 5792 mss 1442,sackOK,timestamp
237746024 462053310,nop,wscale 7
02:30:46.867371 IP 200.221.2.45.80  192.168.30.1.62042: S
2322112449:2322112449(0) ack 3135507014 win 5792 mss 1442,sackOK,timestamp
237752024 462053310,nop,wscale 7
02:30:58.868460 IP 200.221.2.45.80  192.168.30.1.62042: S
2322112449:2322112449(0) ack 3135507014 win 5792 mss 1442,sackOK,timestamp
237764024 462053310,nop,wscale 7
02:30:59.614284 IP 192.168.30.254  224.0.0.1: igmp query v2
02:31:08.402565 IP 192.168.30.1.62600  200.154.56.80.80: S
1511922898:1511922898(0) win 65535 mss 1460,nop,wscale 1,nop,nop,timestamp
462084345 0,sackOK,eol


Valeu pessoal, se poderem ajudar ficarei grato!


--