Re: [FUG-BR] Ajuda com squid
Acho que o squid não poderia afetar o ping para o servidor, não seria nenhuma regra de firewall que esteja afetando? ja aconteceu comigo quando fiz umas regras erradas de divert para o natd. On Sat, 2010-10-16 at 09:14 -0300, Fabiano Carlos Heringer wrote: Pessoal, estou tendo problemas serissimos no meu Freebsd quando starto o squid. A navegacao fica extremamente lenta, e os pings para o gateway onde esta o squid, ficam oscilando..chega a 300ms, até perder pacotes. A maquina é um Core2Duo 2GB de RAM, HD 500GB SATA, O freebsd é gateway# uname -a FreeBSD gateway. 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Fri Oct 15 08:58:33 BRT 2010 r...@gateway.:/usr/obj/usr/src/sys/HERINGER i386 Ja tentei varios tipos de configuracoes no squid, mas nada resolve...ja troquei até de maquina, placa de rede, reinstalei freebsd. Ja removi o squidguard, troquei tipo de filesystem, restartei o cache, instalei o squid 3.x, mudei os parametros de cache_replacement (voltei para o original) e nada... meu squid.conf: hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours auth_param basic casesensitive off refresh_pattern ^ftp: 144020% 10080 refresh_pattern ^gopher:14400% 1440 refresh_pattern . 0 20% 4320 error_directory /usr/local/etc/squid/errors/Portuguese #logformat combined %a %ui %un [%tl] %rm %ru HTTP/%rv %Hs %st %{Referer}h %{User-Agent}h %Ss:%Sh logformat combined %a %mt logfile_rotate 4 visible_hostname gateway.grupoheringer.com.br request_body_max_size 2 MB url_rewrite_program /usr/local/bin/squidGuard -c /usr/local/etc/squid/squidGuard.conf url_rewrite_children 15 url_rewrite_host_header off dns_nameservers 10.0.0.2 dns_nameservers 10.0.0.3 dns_nameservers 10.0.0.4 ipcache_size 1024 ipcache_low 90 ipcache_high 95 cache_replacement_policy heap LFUDA memory_replacement_policy heap GDSF cache_mem 1024 MB maximum_object_size 10 KB minimum_object_size 4 KB maximum_object_size_in_memory 128 KB cache_dir aufs /usr/local/squid/cache 1 32 256 #cache_dir diskd /squid/cache 1 32 512 Q1=72 Q2=64 half_closed_clients off server_persistent_connections off client_persistent_connections off memory_pools off buffered_logs on pipeline_prefetch on ### O restante sao so regras de bloqueio gateway# netstat -m 407/1393/1800 mbufs in use (current/cache/total) 402/1164/1566/25600 mbuf clusters in use (current/cache/total/max) 401/1007 mbuf+clusters out of packet secondary zone in use (current/cache) 3/101/104/12800 4k (page size) jumbo clusters in use (current/cache/total/max) 0/0/0/6400 9k jumbo clusters in use (current/cache/total/max) 0/0/0/3200 16k jumbo clusters in use (current/cache/total/max) 917K/3080K/3998K bytes allocated to network (current/cache/total) 0/0/0 requests for mbufs denied (mbufs/clusters/mbuf+clusters) 0/0/0 requests for jumbo clusters denied (4k/9k/16k) 0/5/6656 sfbufs in use (current/peak/max) 0 requests for sfbufs denied 0 requests for sfbufs delayed 0 requests for I/O initiated by sendfile 0 calls to protocol drain routines Quando redirecionado para o squid via PF, olhem como ficam os pings para uma rede dentro da rede local. Ao desabilitar o squid, tudo volta ao normal. 64 bytes from 10.0.0.2: icmp_seq=114 ttl=128 time=0.359 ms 64 bytes from 10.0.0.2: icmp_seq=115 ttl=128 time=0.354 ms 64 bytes from 10.0.0.2: icmp_seq=116 ttl=128 time=0.402 ms 64 bytes from 10.0.0.2: icmp_seq=117 ttl=128 time=0.465 ms 64 bytes from 10.0.0.2: icmp_seq=118 ttl=128 time=104.028 ms ping: sendto: No buffer space available 64 bytes from 10.0.0.2: icmp_seq=120 ttl=128 time=4.181 ms ping: sendto: No buffer space available 64 bytes from 10.0.0.2: icmp_seq=122 ttl=128 time=0.330 ms 64 bytes from 10.0.0.2: icmp_seq=123 ttl=128 time=157.064 ms 64 bytes from 10.0.0.2: icmp_seq=124 ttl=128 time=108.539 ms 64 bytes from 10.0.0.2: icmp_seq=125 ttl=128 time=61.842 ms 64 bytes from 10.0.0.2: icmp_seq=126 ttl=128 time=91.489 ms 64 bytes from 10.0.0.2: icmp_seq=127 ttl=128 time=0.351 ms 64 bytes from 10.0.0.2: icmp_seq=128 ttl=128 time=77.771 ms 64 bytes from 10.0.0.2: icmp_seq=129 ttl=128 time=0.395 ms 64 bytes from 10.0.0.2: icmp_seq=130 ttl=128 time=4.056 ms Alguma ideia? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Antonio Modesto Gerente de TI Praça Getúlio Vargas, 77 – Sala 308 – Centro Santo Antônio do Monte – MG – CEP: 35560-000 (37) 3281-2800 isimp...@isimples.com.brhttp://www.isimples.com.br Aviso:Esta mensagem e quaisquer arquivos em anexo podem conter informações confidenciais e/ou privilegiadas. Se você não for o destinatário ou a pessoa autorizada a receber esta
Re: [FUG-BR] Ajuda com squid
2010/10/16 Fabiano Carlos Heringer b...@grupoheringer.com.br: ping: sendto: No buffer space available Já vi cenários com essa mensagem e o problema era hardware. Já tentou trocar a placa de rede? -- Renato Botelho - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] RES: Redirecionamento de porta
Muito Obrigado a todos que colaboraram ... agora tenho bastante trabalho de casa. Tks -Mensagem original- De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome de Luan Tasca Enviada em: sexta-feira, 15 de outubro de 2010 20:34 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Assunto: Re: [FUG-BR] Redirecionamento de porta Quando comecei com freebsd, esse link foi muito util http://www.vivaolinux.com.br/artigo/Firewall-e-NAT-em-FreeBSD-com-controle-de-banda-e-redirecionamento-de-portas-e-IPs Em 15-10-2010 20:27, Renato Frederick escreveu: tem o redir também pra redirecionar porta. o bom que o redir funciona até para hosts que não tem o free como gateway padrão, muito útil prá fazer gambiarras ou emergências ;) Pena que só funcione, devido a isto, com TCP. Em 15/10/10 18:39, Alessandro de Souza Rocha escreveu: # Redirecionamento de porta nat on $ext_if1 from $int_if:network to any - ($ext_if1) rdr on $ext_if1 proto tcp from any to any port 25255 - 200.0.0.1 rdr on $ext_if1 proto tcp from any to any port 21 - 200.0.0.1 rdr on $ext_if1 proto tcp from any to any port 20 - 200.0.0.1 rdr on $ext_if1 proto tcp from any to any port 48000 - 200.0.0.1 rdr on $ext_if1 proto tcp from any to any port 49005 - 200.0.0.1 Em 15 de outubro de 2010 17:43, TecNet Sistemas de Redes / Uniserver tec...@uniserver.com.br escreveu: pode ser o rinetd tambem - Original Message - From: Antonio Modestomode...@isimples.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 15, 2010 5:11 PM Subject: Re: [FUG-BR] Redirecionamento de porta Usando o IPFW, de uma olhada sobre NATD e IPDIVERT. On Fri, 2010-10-15 at 15:52 -0300, Rodrigo Botana wrote: Olá, estou começando a brincar com FreeBSD aqui, utilizando o mesmo como roteador (firewall e NAT). O mesmo está funcionando, porém com o firewall (rc.firewall) padrão (type = open). Como eu faço para direcionar por exemplo o VNC (porta 5900) para uma maquina interna da minha rede, para por exemplo eu efetuar uma chamada ao meu ip externo 200.xxx.xxx.xxx e esta cair na minha maquina interna da rede 10.0.0.110 . Obrigado Rodrigo Botana - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Antonio Modesto Gerente de TI Praça Getúlio Vargas, 77 – Sala 308 – Centro Santo Antônio do Monte – MG – CEP: 35560-000 (37) 3281-2800 isimp...@isimples.com.brhttp://www.isimples.com.br Aviso:Esta mensagem e quaisquer arquivos em anexo podem conter informações confidenciais e/ou privilegiadas. Se você não for o destinatário ou a pessoa autorizada a receber esta mensagem, por favor, não leia, copie, repasse, imprima, guarde, nem tome qualquer ação baseada nessas informações. Notifique o remetente imediatamente por e-mail e apague a mensagem permanentemente. Atenção: embora a Isimples Telecom, tome seus cuidados para garantir a ausência de vírus neste e-mail, a empresa não se responsabiliza por quaisquer perdas ou danos decorrentes do uso da mensagem e seus anexos. A segurança e ausência de erros na transmissão do e-mail não podem ser garantidas, já que as informações podem ser interceptadas, corrompidas, perdidas, destruídas, atrasadas, chegarem incompletas, ou, ainda, conter vírus. Recomendamos checar se o e-mail e seus anexos contém vírus, uma vez que nem a Isimples Telecom ou o remetente se responsabilizam pela transmissão destes. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Ajuda com squid
Fabiano Carlos Heringer escreveu: Pessoal, estou tendo problemas serissimos no meu Freebsd quando starto o squid. A navegacao fica extremamente lenta, e os pings para o gateway onde esta o squid, ficam oscilando..chega a 300ms, até perder pacotes. A maquina é um Core2Duo 2GB de RAM, HD 500GB SATA, O freebsd é Essa mensagem é bem conhecida... o tunning de kernel que o William sugeriu vai resolver seu problema. O meu kernel está assim: # squid performance options SHMMAXPGS=16384 options SHMALL=16384 options SHMMNI=256 options SHMSEG=256 options MSGMNB=16384 options MSGMNI=64 options MSGSEG=8192 options MSGSSZ=64 options MSGTQL=512 options PMAP_SHPGPERPROC=1024 Abraços, -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Ports estranho
Pessoal, Estou tentando atualizar alguns pacotes do ports, mas já no pkg_version ele diz que algo não está certo. Ao rodar o portupgrade, ele diz que os diretórios do ports foram removidos... Alguma sugestão ? # pkg_version -vL= autoconf-2.67 ! Comparison failed automake-1.10.3! Comparison failed automake-1.9.6_4 ! Comparison failed # portupgrade -ri autoconf automake --- Session started at: Mon, 18 Oct 2010 10:13:14 -0200 ** Port directory not found: devel/autoconf267 ** Port directory not found: devel/automake19 ** Port directory not found: devel/automake110 ** Port directory not found: devel/automake110 ** Port directory not found: devel/automake19 --- Listing the results (+:done / -:ignored / *:skipped / !:failed) - devel/autoconf267 (port directory error) - devel/automake19 (port directory error) - devel/automake110 (port directory error) - devel/automake110 (port directory error) - devel/automake19 (port directory error) --- Packages processed: 0 done, 5 ignored, 0 skipped and 0 failed --- Session ended at: Mon, 18 Oct 2010 10:13:14 -0200 (consumed 00:00:00) Sds, -- Eduardo Schoedler - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Ports estranho
2010/10/18 Eduardo Schoedler eschoed...@viavale.com.br: Pessoal, Estou tentando atualizar alguns pacotes do ports, mas já no pkg_version ele diz que algo não está certo. Ao rodar o portupgrade, ele diz que os diretórios do ports foram removidos... Alguma sugestão ? # pkg_version -vL= autoconf-2.67 ! Comparison failed automake-1.10.3 ! Comparison failed automake-1.9.6_4 ! Comparison failed Esses ports nao existem mais, agora soh existe automake 1.11 e autoconf 2.68. Pode remove-los com pkg_delete e tocar o barco -- Renato Botelho - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] RES: Ports estranho
Em 18/10/2010 10:20, Renato Botelho escreveu: 2010/10/18 Eduardo Schoedler eschoed...@viavale.com.br: Pessoal, Estou tentando atualizar alguns pacotes do ports, mas já no pkg_version ele diz que algo não está certo. Ao rodar o portupgrade, ele diz que os diretórios do ports foram removidos... Alguma sugestão ? # pkg_version -vL= autoconf-2.67 ! Comparison failed automake-1.10.3 ! Comparison failed automake-1.9.6_4 ! Comparison failed Esses ports nao existem mais, agora soh existe automake 1.11 e autoconf 2.68. Pode remove-los com pkg_delete e tocar o barco Olá Renato, Esses pacotes não são dependências de outros ? Não vai quebrar nada ? Abraço, -- Eduardo Schoedler - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: Ports estranho
2010/10/18 Eduardo Schoedler eschoed...@viavale.com.br: Em 18/10/2010 10:20, Renato Botelho escreveu: 2010/10/18 Eduardo Schoedler eschoed...@viavale.com.br: Pessoal, Estou tentando atualizar alguns pacotes do ports, mas já no pkg_version ele diz que algo não está certo. Ao rodar o portupgrade, ele diz que os diretórios do ports foram removidos... Alguma sugestão ? # pkg_version -vL= autoconf-2.67 ! Comparison failed automake-1.10.3 ! Comparison failed automake-1.9.6_4 ! Comparison failed Esses ports nao existem mais, agora soh existe automake 1.11 e autoconf 2.68. Pode remove-los com pkg_delete e tocar o barco Autotools (autoconf e automake) são usados apenas no momento da compilação dos ports, não durante sua execução. Se você executar pkg_delete em algo que é requerido por outros ele vai te avisar, o máximo de dependência que você vai encontrar é automake dependendo de autoconf. -- Renato Botelho - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Samba 3.4 x FAT32
Sim esta do mesmo jeito On 10/15/10 10:22 AM, Carlos Anderson Jardim wrote: Adiciona ai a linha: map hidden = yes E veja se o mesmo sera exibido. Em 14 de outubro de 2010 08:46, Joao Vitorj...@bol.com.br escreveu: Estou montando a particao fat32 e compartilhando ai quando mando copiar um arquivo la copia so que fica oculto porque ? minhas configuracoes estao assim: /etc/fstab //dev/da0s7 /mnt/PUBLIC msdosfs rw,-m=0777 0 0/ /usr/local/etc/smb.conf [global] workgroup = TESTE netbios name = SERV_TEST server string = FreeBSD %v security = SHARE encrypt passwords = Yes [public] path = /mnt/PUBLIC public = Yes read only = No guest ok = Yes writable=yes browseable=yes only guest=yes locking=no directory mask = 0777 create mask = 0777 Obrigado !!! JVDS - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Samba 3.4 x FAT32
olha so o meu como esta so nao tem particao windows fat. [global] workgroup = CASTRO server string = FreeBSD Server netbios name = FreeBSD security = share load printers = yes ; printcap name = /etc/printcap printcap name = lpstat printing = cups log file = /var/log/samba.%m max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 os level = 100 dns proxy = no # Share Definitions == [printers] comment = All Printers path = /var/spool/samba browseable = no public = yes guest ok = yes writable = no printable = yes [samba] comment = home path = /usr/home/samba public = yes only guest = yes writable = yes read only = No browseable = yes printable = no force create mask = 0777 recycle:repository = .lixeira vfs objects = recycle [sistemas] comment = sistemas path = /home/sistemas public = yes only guest = yes writable = yes read only = No browseable = yes printable = no force create mask = 0777 recycle:repository = .lixeira vfs objects = recycle Em 18 de outubro de 2010 10:30, Joao Vitor j...@bol.com.br escreveu: Sim esta do mesmo jeito On 10/15/10 10:22 AM, Carlos Anderson Jardim wrote: Adiciona ai a linha: map hidden = yes E veja se o mesmo sera exibido. Em 14 de outubro de 2010 08:46, Joao Vitorj...@bol.com.br escreveu: Estou montando a particao fat32 e compartilhando ai quando mando copiar um arquivo la copia so que fica oculto porque ? minhas configuracoes estao assim: /etc/fstab //dev/da0s7 /mnt/PUBLIC msdosfs rw,-m=0777 0 0/ /usr/local/etc/smb.conf [global] workgroup = TESTE netbios name = SERV_TEST server string = FreeBSD %v security = SHARE encrypt passwords = Yes [public] path = /mnt/PUBLIC public = Yes read only = No guest ok = Yes writable=yes browseable=yes only guest=yes locking=no directory mask = 0777 create mask = 0777 Obrigado !!! JVDS - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD8 com Firebird-2.5
fiz exatamente como disse, mas não consigo passar do gmake, me retorna sempre esse mesmo erro: # cd Firebird-2.5.0.26074-0 #./configure --localstatedir=/var/db/firebird --prefix=/var/db/firebird --sysconfdir=/usr/local/etc/firebird --without-editline #gmake ... ../gen/firebird/bin/create_db empty.fdb Fatal lock manager error: mutex init failed, errno: 2 --No such file or directory gmake[2]: *** [empty.fdb] Segmentation fault: 11 (core dumped) gmake[2]: *** Deleting file `empty.fdb' gmake[2]: Leaving directory `/usr/instacao/Firebird-2.5.0.26074-0/gen' gmake[1]: *** [empty_db] Error 2 gmake[1]: Leaving directory `/usr/instacao/Firebird-2.5.0.26074-0/gen' gmake: *** [firebird] Error 2 #gmake install Helizonaldo Alves de Morais Teresina-PI Brasil. +-+ o _ _ _ _o /\_ _ \\o (_)\__/o (_) _ \_ _(_) (_)/_\_| \ _|/' \/ (_)(_) (_)(_) (_)(_)' _\o_ Postado por Adalberto Gonþalves (Firebird 2.1.3 Source - FreeBSD 8.1-RELEASE) #bunzip2 Firebird-2.1.3.18185-0.bz2 #cd Firebird-2.1.3.18185-0 #./configure --localstatedir=/var/db/firebird --prefix=/var/db/firebird --sysconfdir=/usr/local/etc/firebird --without-editline #gmake #gmake install #cp -v gen/firebird/lib/libicu* /var/db/firebird/lib/ #cp -v gen/intl/fbintl.conf /var/db/firebird/intl/ #vi /etc/inetd.conf gds_db stream tcp nowait firebird /var/db/firebird/bin/fb_inet_server fb_inet_server Testado e rodando 100% = ] Em 13 de outubro de 2010 12:02, Helizonaldo Alves de Morais helizona...@hotmail.com escreveu: NÒo! eu estou baixando do site mesmo e tentando instalar pois no port nao tem a versao Firebird 2.5 VocÛ estß utilizando o ports para isso? - Historico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Samba 3.4 x FAT32
quando eu compartilho uma pasta que seja da particao nativa FreeBSD blz agora quando tento compartilhar um driver montado tipo FAT32 ai sem sucesso ate compartilha so que nao lista os arquivos que estao la nesta particao. Obrigado!!! On 10/18/10 11:50 AM, Alessandro de Souza Rocha wrote: olha so o meu como esta so nao tem particao windows fat. [global] workgroup = CASTRO server string = FreeBSD Server netbios name = FreeBSD security = share load printers = yes ; printcap name = /etc/printcap printcap name = lpstat printing = cups log file = /var/log/samba.%m max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 os level = 100 dns proxy = no # Share Definitions == [printers] comment = All Printers path = /var/spool/samba browseable = no public = yes guest ok = yes writable = no printable = yes [samba] comment = home path = /usr/home/samba public = yes only guest = yes writable = yes read only = No browseable = yes printable = no force create mask = 0777 recycle:repository = .lixeira vfs objects = recycle [sistemas] comment = sistemas path = /home/sistemas public = yes only guest = yes writable = yes read only = No browseable = yes printable = no force create mask = 0777 recycle:repository = .lixeira vfs objects = recycle Em 18 de outubro de 2010 10:30, Joao Vitorj...@bol.com.br escreveu: Sim esta do mesmo jeito On 10/15/10 10:22 AM, Carlos Anderson Jardim wrote: Adiciona ai a linha: map hidden = yes E veja se o mesmo sera exibido. Em 14 de outubro de 2010 08:46, Joao Vitorj...@bol.com.brescreveu: Estou montando a particao fat32 e compartilhando ai quando mando copiar um arquivo la copia so que fica oculto porque ? minhas configuracoes estao assim: /etc/fstab //dev/da0s7 /mnt/PUBLIC msdosfs rw,-m=0777 0 0/ /usr/local/etc/smb.conf [global] workgroup = TESTE netbios name = SERV_TEST server string = FreeBSD %v security = SHARE encrypt passwords = Yes [public] path = /mnt/PUBLIC public = Yes read only = No guest ok = Yes writable=yes browseable=yes only guest=yes locking=no directory mask = 0777 create mask = 0777 Obrigado !!! JVDS - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Bacula
Olá Lista Pessoal da lista, alguém usa bacula (poderoso software free para backups) em cima de Freebsd ? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bacula
Sim, eu uso. Em 18/10/2010 13:36, Corsini Corsini jbcors...@hotmail.comescreveu: Olá Lista Pessoal da lista, alguém usa bacula (poderoso software free para backups) em cima de Freebsd ? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bacula
Ja usei em cima do Linux. Nunca em BSD. Em 18 de outubro de 2010 14:37, Otacílio de Araújo Ramos Neto otacilio.n...@bsd.com.br escreveu: Sim, eu uso. Em 18/10/2010 13:36, Corsini Corsini jbcors...@hotmail.comescreveu: Olá Lista Pessoal da lista, alguém usa bacula (poderoso software free para backups) em cima de Freebsd ? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bacula
Utilizo para backup de 4 servidores, 1 deles Ruindows. Melhor ferramenta de backup que já utilizei. Em 18 de outubro de 2010 14:36, Corsini Corsini jbcors...@hotmail.comescreveu: Olá Lista Pessoal da lista, alguém usa bacula (poderoso software free para backups) em cima de Freebsd ? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- === Adalberto Gonçalves - Network and Systems Administrator Tel: 19 3351 3301 Cel: 19 9132 7538 === - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bacula
Então pessoal, sobre o bacula, existe uma interface gráfica p/ BSD, tenho aqui uma unidade de Fita Power Voult TL2000 e não tenho nem idéias de por onde começar.. qualquer ajuda seria bem vindo .. João B. Corsini Analista de Suporte Date: Mon, 18 Oct 2010 14:49:34 -0200 From: adalbe...@bsd.com.br To: freebsd@fug.com.br Subject: Re: [FUG-BR] Bacula Utilizo para backup de 4 servidores, 1 deles Ruindows. Melhor ferramenta de backup que já utilizei. Em 18 de outubro de 2010 14:36, Corsini Corsini jbcors...@hotmail.comescreveu: Olá Lista Pessoal da lista, alguém usa bacula (poderoso software free para backups) em cima de Freebsd ? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- === Adalberto Gonçalves - Network and Systems Administrator Tel: 19 3351 3301 Cel: 19 9132 7538 === - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Problemas NAGIOS
Pessoal, Não tenho problemas ao executar nagios -v nagios.cfg ** site: http://www.nagios.org Reading configuration data... Read main config file okay... Processing object config file '/usr/local/etc/nagios/objects/commands.cfg'... Processing object config file '/usr/local/etc/nagios/objects/contacts.cfg'... Processing object config file '/usr/local/etc/nagios/objects/timeperiods.cfg'... Processing object config file '/usr/local/etc/nagios/objects/templates.cfg'... Processing object config file '/usr/local/etc/nagios/objects/localhost.cfg'... Read object config files okay... Running pre-flight check on configuration data... Checking services... Checked 8 services. Checking hosts... Checked 1 hosts. Checking host groups... Checked 1 host groups. Checking service groups... Checked 0 service groups. Checking contacts... Checked 1 contacts. Checking contact groups... Checked 1 contact groups. Checking service escalations... Checked 0 service escalations. Checking service dependencies... Checked 0 service dependencies. Checking host escalations... Checked 0 host escalations. Checking host dependencies... Checked 0 host dependencies. Checking commands... Checked 24 commands. Checking time periods... Checked 5 time periods. Checking for circular paths between hosts... Checking for circular host and service dependencies... Checking global event handlers... Checking obsessive compulsive processor commands... Checking misc settings... Total Warnings: 0 Total Errors: 0 Things look okay - No serious problems were detected during the pre-flight check * Contudo, ao logar como nagiosadmin só vejo esta tela: Whoops! *Error: Could not read host and service status information!* *Alguém já passou por isso?* * * - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Problemas NAGIOS
ja tive problemas parecidos com permissão do apache nos diretorios do nagios, da uma verificada nisso. Em 18 de outubro de 2010 14:40, Cristofe rocha cristofe.ro...@gmail.comescreveu: Pessoal, Não tenho problemas ao executar nagios -v nagios.cfg ** site: http://www.nagios.org Reading configuration data... Read main config file okay... Processing object config file '/usr/local/etc/nagios/objects/commands.cfg'... Processing object config file '/usr/local/etc/nagios/objects/contacts.cfg'... Processing object config file '/usr/local/etc/nagios/objects/timeperiods.cfg'... Processing object config file '/usr/local/etc/nagios/objects/templates.cfg'... Processing object config file '/usr/local/etc/nagios/objects/localhost.cfg'... Read object config files okay... Running pre-flight check on configuration data... Checking services... Checked 8 services. Checking hosts... Checked 1 hosts. Checking host groups... Checked 1 host groups. Checking service groups... Checked 0 service groups. Checking contacts... Checked 1 contacts. Checking contact groups... Checked 1 contact groups. Checking service escalations... Checked 0 service escalations. Checking service dependencies... Checked 0 service dependencies. Checking host escalations... Checked 0 host escalations. Checking host dependencies... Checked 0 host dependencies. Checking commands... Checked 24 commands. Checking time periods... Checked 5 time periods. Checking for circular paths between hosts... Checking for circular host and service dependencies... Checking global event handlers... Checking obsessive compulsive processor commands... Checking misc settings... Total Warnings: 0 Total Errors: 0 Things look okay - No serious problems were detected during the pre-flight check * Contudo, ao logar como nagiosadmin só vejo esta tela: Whoops! *Error: Could not read host and service status information!* *Alguém já passou por isso?* * * - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Problemas NAGIOS
se vc estiver usando nagios com mysql , deve ser problema de permissão do usuario que se conectará ao banco de dados vc esta usando nagios + ndo2db ? se sim, verifique os arquivos de configuracao do ndo2db em relacao ao host e usuarios usados na na comunicacao com banco Em 18-10-2010 15:40, Cristofe rocha escreveu: Pessoal, Não tenho problemas ao executar nagios -v nagios.cfg ** site: http://www.nagios.org Reading configuration data... Read main config file okay... Processing object config file '/usr/local/etc/nagios/objects/commands.cfg'... Processing object config file '/usr/local/etc/nagios/objects/contacts.cfg'... Processing object config file '/usr/local/etc/nagios/objects/timeperiods.cfg'... Processing object config file '/usr/local/etc/nagios/objects/templates.cfg'... Processing object config file '/usr/local/etc/nagios/objects/localhost.cfg'... Read object config files okay... Running pre-flight check on configuration data... Checking services... Checked 8 services. Checking hosts... Checked 1 hosts. Checking host groups... Checked 1 host groups. Checking service groups... Checked 0 service groups. Checking contacts... Checked 1 contacts. Checking contact groups... Checked 1 contact groups. Checking service escalations... Checked 0 service escalations. Checking service dependencies... Checked 0 service dependencies. Checking host escalations... Checked 0 host escalations. Checking host dependencies... Checked 0 host dependencies. Checking commands... Checked 24 commands. Checking time periods... Checked 5 time periods. Checking for circular paths between hosts... Checking for circular host and service dependencies... Checking global event handlers... Checking obsessive compulsive processor commands... Checking misc settings... Total Warnings: 0 Total Errors: 0 Things look okay - No serious problems were detected during the pre-flight check * Contudo, ao logar como nagiosadmin só vejo esta tela: Whoops! *Error: Could not read host and service status information!* *Alguém já passou por isso?* * * - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bacula
Tem o Webmin e o webacula (este último não sei se existe para BSD). -- Antônio Rogério Lins de A. Pessoa Técnico em Tecnologia da Informação SysAdm Soluções em T.I. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Bacula
Uso apenas como cliente. Servidor onde a autoloader é ligada é linux. Em 18-10-2010 14:36, Corsini Corsini escreveu: Olá Lista Pessoal da lista, alguém usa bacula (poderoso software free para backups) em cima de Freebsd ? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] smbus_if.h: No such file or dire ctory: Problema e solução.
Fui compilar o kernel com a opção: device smb E deu o seguinte erro: /usr/src/sys/dev/smbus/smb.c:46:22: error: smbus_if.h: No such file or directory Depois de umas garimpadas, no que esbarrei com o driver bktr (device bktr), dar uma olhada na man page dele, e notar uma similaridade em um nome, acrescentei a linha: device smbus E parece que o problema se resolveu. Agora estou compilando o kernel. Aliás, fiquei tentado a compilar com o suporte à bktr, já que tenho uma placa de TV destas guardada. Abraços, João Rocha. PS: Pode parecer estranho colocar um e-mail com problema e solução, mas foi para fazer um registro do caso, pois alguém mais pode passar por isto um dia. -- Sempre se apanha mais com as menores besteiras. Experiência própria. goffr...@gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] smbus_if.h: No such file or dire ctory: Problema e solução.
Joao Rocha Braga Filho escreveu: Fui compilar o kernel com a opção: device smb E deu o seguinte erro: /usr/src/sys/dev/smbus/smb.c:46:22: error: smbus_if.h: No such file or directory Depois de umas garimpadas, no que esbarrei com o driver bktr (device bktr), dar uma olhada na man page dele, e notar uma similaridade em um nome, acrescentei a linha: device smbus E parece que o problema se resolveu. Agora estou compilando o kernel. Aliás, fiquei tentado a compilar com o suporte à bktr, já que tenho uma placa de TV destas guardada. Abraços, João Rocha. PS: Pode parecer estranho colocar um e-mail com problema e solução, mas foi para fazer um registro do caso, pois alguém mais pode passar por isto um dia. Ótima iniciativa João. Obrigado. -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] smbus_if.h: No such file or dire ctory: Problema e solução.
2010/10/18 Welkson Renny de Medeiros welk...@focusautomacao.com.br: Joao Rocha Braga Filho escreveu: Fui compilar o kernel com a opção: device smb E deu o seguinte erro: /usr/src/sys/dev/smbus/smb.c:46:22: error: smbus_if.h: No such file or directory Depois de umas garimpadas, no que esbarrei com o driver bktr (device bktr), dar uma olhada na man page dele, e notar uma similaridade em um nome, acrescentei a linha: device smbus E parece que o problema se resolveu. Agora estou compilando o kernel. Aliás, fiquei tentado a compilar com o suporte à bktr, já que tenho uma placa de TV destas guardada. Abraços, João Rocha. PS: Pode parecer estranho colocar um e-mail com problema e solução, mas foi para fazer um registro do caso, pois alguém mais pode passar por isto um dia. Ótima iniciativa João. Obrigado. De nada. Achei que merecia a nota, pois esta era uma destas pequenas bobagens na qual se pode apanhar muito. João Rocha. -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sempre se apanha mais com as menores besteiras. Experiência própria. goffr...@gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Ajuda com squid
Nao, porque quando tiro somente o rdr que esta no pf.conf redirecionando o trafego pro squid, tudo volta ao normal...mesmo com squid rodando, mas nao recebendo nenhuma requisicao. Ja testei tambem colocando somente uma maquina no squid, sem regra no PF, setando manual no navegador, e a mesma coisa acontece... Obrigado Em 18/10/2010 07:32, Antonio Modesto escreveu: Acho que o squid não poderia afetar o ping para o servidor, não seria nenhuma regra de firewall que esteja afetando? ja aconteceu comigo quando fiz umas regras erradas de divert para o natd. On Sat, 2010-10-16 at 09:14 -0300, Fabiano Carlos Heringer wrote: Pessoal, estou tendo problemas serissimos no meu Freebsd quando starto o squid. A navegacao fica extremamente lenta, e os pings para o gateway onde esta o squid, ficam oscilando..chega a 300ms, até perder pacotes. A maquina é um Core2Duo 2GB de RAM, HD 500GB SATA, O freebsd é gateway# uname -a FreeBSD gateway. 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Fri Oct 15 08:58:33 BRT 2010 r...@gateway.:/usr/obj/usr/src/sys/HERINGER i386 Ja tentei varios tipos de configuracoes no squid, mas nada resolve...ja troquei até de maquina, placa de rede, reinstalei freebsd. Ja removi o squidguard, troquei tipo de filesystem, restartei o cache, instalei o squid 3.x, mudei os parametros de cache_replacement (voltei para o original) e nada... meu squid.conf: hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours auth_param basic casesensitive off refresh_pattern ^ftp: 144020% 10080 refresh_pattern ^gopher:14400% 1440 refresh_pattern . 0 20% 4320 error_directory /usr/local/etc/squid/errors/Portuguese #logformat combined %a %ui %un [%tl] %rm %ru HTTP/%rv %Hs %st %{Referer}h %{User-Agent}h %Ss:%Sh logformat combined %a %mt logfile_rotate 4 visible_hostname gateway.grupoheringer.com.br request_body_max_size 2 MB url_rewrite_program /usr/local/bin/squidGuard -c /usr/local/etc/squid/squidGuard.conf url_rewrite_children 15 url_rewrite_host_header off dns_nameservers 10.0.0.2 dns_nameservers 10.0.0.3 dns_nameservers 10.0.0.4 ipcache_size 1024 ipcache_low 90 ipcache_high 95 cache_replacement_policy heap LFUDA memory_replacement_policy heap GDSF cache_mem 1024 MB maximum_object_size 10 KB minimum_object_size 4 KB maximum_object_size_in_memory 128 KB cache_dir aufs /usr/local/squid/cache 1 32 256 #cache_dir diskd /squid/cache 1 32 512 Q1=72 Q2=64 half_closed_clients off server_persistent_connections off client_persistent_connections off memory_pools off buffered_logs on pipeline_prefetch on ### O restante sao so regras de bloqueio gateway# netstat -m 407/1393/1800 mbufs in use (current/cache/total) 402/1164/1566/25600 mbuf clusters in use (current/cache/total/max) 401/1007 mbuf+clusters out of packet secondary zone in use (current/cache) 3/101/104/12800 4k (page size) jumbo clusters in use (current/cache/total/max) 0/0/0/6400 9k jumbo clusters in use (current/cache/total/max) 0/0/0/3200 16k jumbo clusters in use (current/cache/total/max) 917K/3080K/3998K bytes allocated to network (current/cache/total) 0/0/0 requests for mbufs denied (mbufs/clusters/mbuf+clusters) 0/0/0 requests for jumbo clusters denied (4k/9k/16k) 0/5/6656 sfbufs in use (current/peak/max) 0 requests for sfbufs denied 0 requests for sfbufs delayed 0 requests for I/O initiated by sendfile 0 calls to protocol drain routines Quando redirecionado para o squid via PF, olhem como ficam os pings para uma rede dentro da rede local. Ao desabilitar o squid, tudo volta ao normal. 64 bytes from 10.0.0.2: icmp_seq=114 ttl=128 time=0.359 ms 64 bytes from 10.0.0.2: icmp_seq=115 ttl=128 time=0.354 ms 64 bytes from 10.0.0.2: icmp_seq=116 ttl=128 time=0.402 ms 64 bytes from 10.0.0.2: icmp_seq=117 ttl=128 time=0.465 ms 64 bytes from 10.0.0.2: icmp_seq=118 ttl=128 time=104.028 ms ping: sendto: No buffer space available 64 bytes from 10.0.0.2: icmp_seq=120 ttl=128 time=4.181 ms ping: sendto: No buffer space available 64 bytes from 10.0.0.2: icmp_seq=122 ttl=128 time=0.330 ms 64 bytes from 10.0.0.2: icmp_seq=123 ttl=128 time=157.064 ms 64 bytes from 10.0.0.2: icmp_seq=124 ttl=128 time=108.539 ms 64 bytes from 10.0.0.2: icmp_seq=125 ttl=128 time=61.842 ms 64 bytes from 10.0.0.2: icmp_seq=126 ttl=128 time=91.489 ms 64 bytes from 10.0.0.2: icmp_seq=127 ttl=128 time=0.351 ms 64 bytes from 10.0.0.2: icmp_seq=128 ttl=128 time=77.771 ms 64 bytes from 10.0.0.2: icmp_seq=129 ttl=128 time=0.395 ms 64 bytes from 10.0.0.2: icmp_seq=130 ttl=128 time=4.056 ms Alguma ideia? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Antonio Modesto Gerente de TI
Re: [FUG-BR] Ajuda com squid
Em 18/10/2010 07:38, Renato Botelho escreveu: 2010/10/16 Fabiano Carlos Heringerb...@grupoheringer.com.br: ping: sendto: No buffer space available Já vi cenários com essa mensagem e o problema era hardware. Já tentou trocar a placa de rede? Coloquei uma maquina zera. 2 Placa de rede 3com... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Ajuda com squid
Em 18/10/2010 08:33, Welkson Renny de Medeiros escreveu: Fabiano Carlos Heringer escreveu: Pessoal, estou tendo problemas serissimos no meu Freebsd quando starto o squid. A navegacao fica extremamente lenta, e os pings para o gateway onde esta o squid, ficam oscilando..chega a 300ms, até perder pacotes. A maquina é um Core2Duo 2GB de RAM, HD 500GB SATA, O freebsd é Essa mensagem é bem conhecida... o tunning de kernel que o William sugeriu vai resolver seu problema. O meu kernel está assim: # squid performance options SHMMAXPGS=16384 options SHMALL=16384 options SHMMNI=256 options SHMSEG=256 options MSGMNB=16384 options MSGMNI=64 options MSGSEG=8192 options MSGSSZ=64 options MSGTQL=512 options PMAP_SHPGPERPROC=1024 Abraços, Vou tentar com essas opções que voce me passou, volto a postar. Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Duvida no packetfilter
Pessoal, sempre tenho uma duvida com relacao a direção do trafego em uma rede com nat. supomos o seguinte exemplo: xl0 - Rede Interna xl1 - Rede Externa (Internet) Estou fazendo nat para os ips 10.0.0.x que estao conectados na xl0 ... Alguns ips eu preciso marcar o trafego dos mesmos atraves de labels, tanto entrada quanto saida. Eu achava que era assim (me corrijam se estiver errado) pass in quick on xl0 from any to 10.0.0.45 label in_10_0_0_45_ pass out quick on xl0 from 10.0.0.45 to any label out_10_0_0_45_ Mas assim nao funciona ...nao consigo pegar trafego nem indo e nem vindo. Alguma ideia? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Mapeamento reverso DNS
Boa noite.. Estou montando um LAB com FreeBSD para instalar o BIND. Lendo um pouco mais sobre o BIND, estou ficando perdido quando se fala em DNS reverso. Alguém aqui poderia me explicar com um pouco mais de detalhes e exemplos o que vem a ser o DNS reverso? Já andei lendo mais ainda não consegui criar uma imagem na cabeça de como ele funciona. valeu a todos Ricardo Moscou - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Duvida no packetfilter
Mon, 18 Oct 2010 18:12:51 -0300, Fabiano Carlos Heringer b...@grupoheringer.com.br escreveu: Pessoal, sempre tenho uma duvida com relacao a direção do trafego em uma rede com nat. supomos o seguinte exemplo: xl0 - Rede Interna xl1 - Rede Externa (Internet) Estou fazendo nat para os ips 10.0.0.x que estao conectados na xl0 ... Alguns ips eu preciso marcar o trafego dos mesmos atraves de labels, tanto entrada quanto saida. Eu achava que era assim (me corrijam se estiver errado) pass in quick on xl0 from any to 10.0.0.45 label in_10_0_0_45_ pass out quick on xl0 from 10.0.0.45 to any label out_10_0_0_45_ Mas assim nao funciona ...nao consigo pegar trafego nem indo e nem vindo. Alguma ideia? Obrigado Olá Fabiano, Se você está tentando pegar um pacote do ip 10.0.0.45 o correto seria: pass in quick on xl0 from 10.0.0.45 to any label in_10_0_0_45_ O pacote ENTRA (in) no freebsd pela sua placa LAN, e logo após SAI (out) da placa LAN e vai para a WAN. Quanto a segunda regra (OUT), pelo que vi está correta... quando você se refere a PEGAR, qual a regra que usa esse LABEL? não seria melhor no primeiro instante usar pass out quick log e monitorar o fluxo desse pacote pelo pflog? Uma forma interessante de aprender sobre o fluxo de pacotes entra LAN e WAN é usando o tcpdump Estou com sono, espero ter explicado tudo certinho... =) Abraços, Welkson Renny - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Duvida no packetfilter
Fabiano, O que diz o LOG? Configure seu rc.conf para natd_enable=YES # Enable NATD function natd_interface=xl1# interface name of public Internet NIC Observe os LOG's eles são seu melhor amigo para ver o que está bloqueando. Sds, Em 18 de outubro de 2010 19:12, Fabiano Carlos Heringer b...@grupoheringer.com.br escreveu: Pessoal, sempre tenho uma duvida com relacao a direção do trafego em uma rede com nat. supomos o seguinte exemplo: xl0 - Rede Interna xl1 - Rede Externa (Internet) Estou fazendo nat para os ips 10.0.0.x que estao conectados na xl0 ... Alguns ips eu preciso marcar o trafego dos mesmos atraves de labels, tanto entrada quanto saida. Eu achava que era assim (me corrijam se estiver errado) pass in quick on xl0 from any to 10.0.0.45 label in_10_0_0_45_ pass out quick on xl0 from 10.0.0.45 to any label out_10_0_0_45_ Mas assim nao funciona ...nao consigo pegar trafego nem indo e nem vindo. Alguma ideia? Obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- ___ Bruno Torres Viana Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante por opção! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd