Re: [FUG-BR] RES: RES: Tabela arp
On Feb 24, 2011, at 10:44 AM, Eduardo Schoedler wrote: Achei um link [1] meio antigo (2008), que fala que o FBSD usa a tabela de roteamento como armazenamento da tabela ARP. Tente aumentar alguns buffers de rede. Para diagnóstico, execute: # netstat -m Referência: [1] http://unix.derkeiler.com/Mailing-Lists/FreeBSD/net/2008-07/msg00070.html -- Eduardo Schoedler Eduardo, Isso não funciona mais dessa maneira, a tabela arp foi separada da tabela de roteamento no 8.0 [1]... Por isso seria interessante que a Renata informasse a versão que ela esta utilizando. Att., Luiz [1] http://www.internetnews.com/dev-news/article.php/3835746 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3
Pode até ser uma pergunta boba, mas você já tentou setar o modo de negociação da placa de rede para 100/half ou 100/full ? o driver pode ser tb noa teria como trocar essa placa de rede por uma intel dessas outras saidas que voce tem tantas ? Em 24 de fevereiro de 2011 23:33, Matheus Cucoloto matheuscucol...@gmail.com escreveu: Cara, faça um teste. Faça um route-map no bgp, aceitando APENAS a rota padrao anunciada pelos seus neighbors. Ou seja tire o full routing. Suspeito muito que voçe nao vai mais ter perda de pacote. Passa para nós o resultado. Em 24/02/2011 17:41, Eduardo Schoedler eschoed...@viavale.com.br escreveu: Dependendo da quantidade de tráfego que está passando nesse server, com Firewall + roteamento + Interrupções (IRQ) devem estar matando sua cpu. Qual o load dessa máquina ? -- Eduardo Schoedler -Mensagem original- De: freebsd-boun...@fug.com.br [mailto:freeb... Enviada em: quinta-feira, 24 de fevereiro de 2011 17:38 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Assunto: Re: [FUG-BR] RES: RES: tuning de rede - FreeBSD 7.3 Certo. Obrigado, vou dar uma lida sim. Eu também utilizo pf na máquina onde faço uns route... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: ht... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Off-Topic: FreeNAS 8.0 RC1
Por enquanto apenas a versão full install esta disponível, sem opção de upgrade da serie 0.7 e anteriores (upgrade disponível apenas para a serie 0.8, os betas): UPGRADES FROM FREENAS 0.7x ARE STILL UNSUPPORTED The system has no way to import configuration settings from 0.7 versions of FreeNAS, nor is there any sort of volume importer yet that will preserve data on existing volumes. Attempting to upgrade from 0.7 will result in the loss of your configuration, your data, or quite likely, both. IMPORTING EXISTING STORAGE VOLUMES IS UNSUPPORTED We will get that working very shortly, for now, don't feed disks with data you care about to FreeNAS 8 Caso queira usar a nova versão hoje, apenas instalando do zero, bem como o uso de novos discos. Vale o aviso: Importar volumes neste momento ira causar perda de dados. Em um momento posterior, será possível esta migração de discos para a versão 8. Em 25/02/2011, às 00:15, Danilo Nascimento escreveu: Matheus, Fiquei interessado no desempenho dessa sua solução. Em qual hardware você está rodando esse sistema? Já fez algum benchmark com o Bonnie++ ou ferramenta similar? Seus Initiators estão usando Multipath? TCP Offload? []'s Danilo Nascimento 2011/2/24 Matheus Cucoloto matheuscucol...@gmail.com: Tenho um freenas com 24tera , iscsi, nfs e afins e varios hosts pendurados nele. Na hora do release do novo freenas sera que rola upgrade? Alguem ja fez. Algo deste genero? Em 22/02/2011 00:44, Josias L.G josia...@bsd.com.brescreveu: http://sourceforge.net/projects/freenas/files/FreeNAS-8/ Release Notes for FreeNAS 8.0 Release Candidate 1 --- More than just a huge jump in version numbers...FreeNAS 8.0 blends FreeBSD 8.x technology, production ready ZFS, and a web-based GUI with x86/amd64 based hardware to make a NAS device available with a lower barrier to entry Continua no site do projeto. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3
Eduardo, Agora por exemplo, que o volume de tráfego está maior, tenho o seguinte: gw# uptime 1:25PM up 22:06, 1 user, load averages: 0.32, 0.21, 0.20 CPU: 0.2% user, 0.0% nice, 6.0% system, 24.6% interrupt, 69.2% idle Mem: 299M Active, 641M Inact, 367M Wired, 60K Cache, 112M Buf, 2192M Free Swap: 8192M Total, 8192M Free PID USERNAME THR PRI NICE SIZERES STATE C TIME WCPU COMMAND 11 root1 171 ki31 0K 8K RUN 3 20.0H 86.77% idle: cpu3 13 root1 171 ki31 0K 8K CPU11 19.4H 81.40% idle: cpu1 14 root1 171 ki31 0K 8K RUN 0 18.6H 71.68% idle: cpu0 12 root1 171 ki31 0K 8K CPU22 908:02 50.00% idle: cpu2 29 root1 -68- 0K 8K WAIT2 282:14 39.45% irq257: bce0 40 root1 -68- 0K 8K CPU22 235:20 30.66% irq265: em3 28 root1 -68- 0K 8K - 0 78:17 9.38% em0 taskq 36 root1 -68- 0K 8K WAIT3 71:20 7.96% irq262: em2 43 root1 -68- 0K 8K WAIT1 65:10 7.96% irq268: bge0 44 root1 -68- 0K 8K WAIT2 63:04 7.08% irq269: bge1 41 root1 -68- 0K 8K WAIT3 19:24 1.66% irq266: em3 57 root1 8- 0K 8K pftm0 21:08 1.07% pfpurge 1665 root5 40 211M 171M kqread 1 3:53 0.49% named 37 root1 -68- 0K 8K WAIT0 7:08 0.20% irq263: em2 39 root1 -68- 0K 8K - 0 11:35 0.00% em3 taskq 58 root1 -68- 0K 8K - 3 3:55 0.00% dummynet 35 root1 -68- 0K 8K - 0 3:53 0.00% em2 taskq Eu vejo também na maior parte do tempo, em3 e bce0 estão usando cpu2. Ambas são as interfaces com maior volume de tráfego. Já fixei a em3 por exemplo para usar somente cpu1 e cpu0. Diminuiu o uso da cpu2 mas o problema persistiu. Em 24 de fevereiro de 2011 17:40, Eduardo Schoedler eschoed...@viavale.com.br escreveu: Dependendo da quantidade de tráfego que está passando nesse server, com Firewall + roteamento + Interrupções (IRQ) devem estar matando sua cpu. Qual o load dessa máquina ? -- Eduardo Schoedler -Mensagem original- De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome de kmkz bleh Enviada em: quinta-feira, 24 de fevereiro de 2011 17:38 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Assunto: Re: [FUG-BR] RES: RES: tuning de rede - FreeBSD 7.3 Certo. Obrigado, vou dar uma lida sim. Eu também utilizo pf na máquina onde faço uns route-to com as classes inválidas. Logo no início eu tenho isso: set limit { states 100, frags 10 } set optimization normal Será que isto pode estar atrapalhando? - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3
Já fixei velocidade, deixei em modo automático... de qualquer maneira tenho perda. Testei também em outra placa, uma das Intel que o servidor tem e o resultado foi o mesmo. Em 25 de fevereiro de 2011 08:35, renato martins renato...@gmail.comescreveu: Pode até ser uma pergunta boba, mas você já tentou setar o modo de negociação da placa de rede para 100/half ou 100/full ? o driver pode ser tb noa teria como trocar essa placa de rede por uma intel dessas outras saidas que voce tem tantas ? Em 24 de fevereiro de 2011 23:33, Matheus Cucoloto matheuscucol...@gmail.com escreveu: Cara, faça um teste. Faça um route-map no bgp, aceitando APENAS a rota padrao anunciada pelos seus neighbors. Ou seja tire o full routing. Suspeito muito que voçe nao vai mais ter perda de pacote. Passa para nós o resultado. Em 24/02/2011 17:41, Eduardo Schoedler eschoed...@viavale.com.br escreveu: Dependendo da quantidade de tráfego que está passando nesse server, com Firewall + roteamento + Interrupções (IRQ) devem estar matando sua cpu. Qual o load dessa máquina ? -- Eduardo Schoedler -Mensagem original- De: freebsd-boun...@fug.com.br [mailto:freeb... Enviada em: quinta-feira, 24 de fevereiro de 2011 17:38 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Assunto: Re: [FUG-BR] RES: RES: tuning de rede - FreeBSD 7.3 Certo. Obrigado, vou dar uma lida sim. Eu também utilizo pf na máquina onde faço uns route... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: ht... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3
Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu: Já fixei a em3 por exemplo para usar somente cpu1 e cpu0. Diminuiu o uso da cpu2 mas o problema persistiu. Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 ! Pela thread, você diz estar usando o FBSD 7.3, a não ser que você esteja usando Linux... -- Eduardo Schoedler - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3
Na verdade me expressei mal, me desculpa... Eu usei cpuset para fixar o pid da irq265: em3 para outra cpu que não fosse a cpu2. Deixei um ping rodando agora e vi mensagem de no buffer space available. Pela primeira vez apareceu essa mensagem. PING 10.20.0.2 (10.20.0.2): 56 data bytes 64 bytes from 10.20.0.2: icmp_seq=0 ttl=255 time=0.314 ms 64 bytes from 10.20.0.2: icmp_seq=1 ttl=255 time=0.226 ms 64 bytes from 10.20.0.2: icmp_seq=2 ttl=255 time=0.355 ms 64 bytes from 10.20.0.2: icmp_seq=3 ttl=255 time=9.130 ms ping: sendto: No buffer space available 64 bytes from 10.20.0.2: icmp_seq=5 ttl=255 time=16.008 ms 64 bytes from 10.20.0.2: icmp_seq=6 ttl=255 time=8.916 ms gw# vmstat -z ITEM SIZE LIMIT USED FREE REQUESTS FAILURES mbuf_packet: 256,0,3303,2969, 2756245720,0 mbuf: 256,0,4, 2694, 4021003569,0 mbuf_cluster: 2048,65536, 6273, 761, 1224704716,0 mbuf_jumbo_pagesize: 4096,12800,0,0, 0,0 mbuf_jumbo_9k: 9216, 6400,0,0, 0,0 mbuf_jumbo_16k: 16384, 3200,0,0, 0,0 mbuf_ext_refcnt:4,0,0, 406, 10,0 Eu havia setado o kern.ipc.nmbclusters em 65536. Vou ter que aumentar este valor também. gw# uname -a FreeBSD gw 7.3-RELEASE FreeBSD 7.3-RELEASE #1: Wed Feb 23 14:54:05 BRT 2011 root@gw-ija:/usr/src/sys/i386/compile/SRVGW i386 Em 25 de fevereiro de 2011 13:36, Eduardo Schoedler eschoed...@viavale.com.br escreveu: Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu: Já fixei a em3 por exemplo para usar somente cpu1 e cpu0. Diminuiu o uso da cpu2 mas o problema persistiu. Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 ! Pela thread, você diz estar usando o FBSD 7.3, a não ser que você esteja usando Linux... -- Eduardo Schoedler - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] RES: RES: RES: RES: RES: tuning de rede - FreeBSD 7.3
Estranho você falar de cpuset no FBSD 7.x ... o IRQ affinity apareceu só no 8.0, veja: http://ivoras.sharanet.org/freebsd/freebsd8.html Other changes o User-controllable CPU/IRQ binding (jhb) E o netisr ? Tente isso no /boot/loader.conf e reinicie: # Some useful netisr tunables. See sysctl net.isr net.isr.direct=1 net.isr.bindthreads=1 net.isr.numthreads=4 # coloque a qtd de núcleros que vc tem net.isr.defaultqlimit=4096 O driver em tem alguns tunings tb: # man em Outros tunings de kernel: http://www.freebsd.org/doc/handbook/configtuning-kernel-limits.html -- Eduardo Schoedler -Mensagem original- De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome de kmkz bleh Enviada em: sexta-feira, 25 de fevereiro de 2011 13:46 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Assunto: Re: [FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3 Na verdade me expressei mal, me desculpa... Eu usei cpuset para fixar o pid da irq265: em3 para outra cpu que não fosse a cpu2. Deixei um ping rodando agora e vi mensagem de no buffer space available. Pela primeira vez apareceu essa mensagem. PING 10.20.0.2 (10.20.0.2): 56 data bytes 64 bytes from 10.20.0.2: icmp_seq=0 ttl=255 time=0.314 ms 64 bytes from 10.20.0.2: icmp_seq=1 ttl=255 time=0.226 ms 64 bytes from 10.20.0.2: icmp_seq=2 ttl=255 time=0.355 ms 64 bytes from 10.20.0.2: icmp_seq=3 ttl=255 time=9.130 ms ping: sendto: No buffer space available 64 bytes from 10.20.0.2: icmp_seq=5 ttl=255 time=16.008 ms 64 bytes from 10.20.0.2: icmp_seq=6 ttl=255 time=8.916 ms gw# vmstat -z ITEM SIZE LIMIT USED FREE REQUESTS FAILURES mbuf_packet: 256,0,3303,2969, 2756245720,0 mbuf: 256,0,4, 2694, 4021003569,0 mbuf_cluster: 2048,65536, 6273, 761, 1224704716,0 mbuf_jumbo_pagesize: 4096,12800,0,0, 0,0 mbuf_jumbo_9k: 9216, 6400,0,0, 0,0 mbuf_jumbo_16k: 16384, 3200,0,0, 0,0 mbuf_ext_refcnt:4,0,0, 406, 10,0 Eu havia setado o kern.ipc.nmbclusters em 65536. Vou ter que aumentar este valor também. gw# uname -a FreeBSD gw 7.3-RELEASE FreeBSD 7.3-RELEASE #1: Wed Feb 23 14:54:05 BRT 2011 root@gw-ija:/usr/src/sys/i386/compile/SRVGW i386 Em 25 de fevereiro de 2011 13:36, Eduardo Schoedler eschoed...@viavale.com.br escreveu: Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu: Já fixei a em3 por exemplo para usar somente cpu1 e cpu0. Diminuiu o uso da cpu2 mas o problema persistiu. Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 ! Pela thread, você diz estar usando o FBSD 7.3, a não ser que você esteja usando Linux... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3
Tem uma sysctl ( não me recordo de cabeça ) que amplia a capacidade do buffer para o ICMP, ja testei com valores mostruosos a mesma e não tive problemas. Em 25/2/2011 13:45, kmkz bleh escreveu: Na verdade me expressei mal, me desculpa... Eu usei cpuset para fixar o pid da irq265: em3 para outra cpu que não fosse a cpu2. Deixei um ping rodando agora e vi mensagem de no buffer space available. Pela primeira vez apareceu essa mensagem. PING 10.20.0.2 (10.20.0.2): 56 data bytes 64 bytes from 10.20.0.2: icmp_seq=0 ttl=255 time=0.314 ms 64 bytes from 10.20.0.2: icmp_seq=1 ttl=255 time=0.226 ms 64 bytes from 10.20.0.2: icmp_seq=2 ttl=255 time=0.355 ms 64 bytes from 10.20.0.2: icmp_seq=3 ttl=255 time=9.130 ms ping: sendto: No buffer space available 64 bytes from 10.20.0.2: icmp_seq=5 ttl=255 time=16.008 ms 64 bytes from 10.20.0.2: icmp_seq=6 ttl=255 time=8.916 ms gw# vmstat -z ITEM SIZE LIMIT USED FREE REQUESTS FAILURES mbuf_packet: 256,0,3303,2969, 2756245720,0 mbuf: 256,0,4, 2694, 4021003569,0 mbuf_cluster: 2048,65536, 6273, 761, 1224704716,0 mbuf_jumbo_pagesize: 4096,12800,0,0, 0,0 mbuf_jumbo_9k: 9216, 6400,0,0, 0,0 mbuf_jumbo_16k: 16384, 3200,0,0, 0,0 mbuf_ext_refcnt:4,0,0, 406, 10,0 Eu havia setado o kern.ipc.nmbclusters em 65536. Vou ter que aumentar este valor também. gw# uname -a FreeBSD gw 7.3-RELEASE FreeBSD 7.3-RELEASE #1: Wed Feb 23 14:54:05 BRT 2011 root@gw-ija:/usr/src/sys/i386/compile/SRVGW i386 Em 25 de fevereiro de 2011 13:36, Eduardo Schoedler eschoed...@viavale.com.br escreveu: Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu: Já fixei a em3 por exemplo para usar somente cpu1 e cpu0. Diminuiu o uso da cpu2 mas o problema persistiu. Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 ! Pela thread, você diz estar usando o FBSD 7.3, a não ser que você esteja usando Linux... -- Eduardo Schoedler - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] CONTROLE DE MAC
Boa tarde a todos... Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW. Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados, sendo que da maneira que está no momento, se alguem colocar um IP na mesma faixa, ele consegue utilizar. Eu vi algo sobre controle da tabela ARP, mas não encontrei algum tutorial sobre isso. Se alguém puder me indicar o material, ficaria agradecido. Obrigado, -- -- Edson S. Nogueira Departamento de TI Metalúrgica Guará Ltda Skype: endochip (12) 3133 - 4248 -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] CONTROLE DE MAC
Eu fiz controle por MAC no squid, acho que isso pode te ajudar acl rede_interna_arp arp /usr/local/etc/squid/regras/mac_cadastrado http_access deny all !rede_interna rede_interna_arp Em 25 de fevereiro de 2011 14:26, Departamento de TI c...@metalurgicaguara.com.br escreveu: Boa tarde a todos... Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW. Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados, sendo que da maneira que está no momento, se alguem colocar um IP na mesma faixa, ele consegue utilizar. Eu vi algo sobre controle da tabela ARP, mas não encontrei algum tutorial sobre isso. Se alguém puder me indicar o material, ficaria agradecido. Obrigado, -- -- Edson S. Nogueira Departamento de TI Metalúrgica Guará Ltda Skype: endochip (12) 3133 - 4248 -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- ___ Bruno Torres Viana Consultor em TI Celular: (27) 9225-4766 SKYPE/MSN: btorres_viana Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante por opção! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] CONTROLE DE MAC
vc tambem podera fazer controle de mac+ip pelo ipfw e usa squid tambem por questao de seguranca usa o exemplo do bruno, mais assim com ipfw. ## #Controle de mac e ip de cada Cliente # ## # Cliente: Cliente 1 ipfw add 201 allow layer2 src-ip 200.0.0.6 mac any 00:23:54:c8:46:1f in via vr0 # Cliente: Cliente 2 ipfw add 202 allow layer2 src-ip 200.0.0.7 MAC any 00:1a:4d:a9:58:4e in via vr0 #fechando tudo que não tiver cadastro na tabela acima ipfw add 65000 deny all from any to any layer2 in via vr0 Em 25 de fevereiro de 2011 14:31, Bruno Torres Viana btvi...@gmail.com escreveu: Eu fiz controle por MAC no squid, acho que isso pode te ajudar acl rede_interna_arp arp /usr/local/etc/squid/regras/mac_cadastrado http_access deny all !rede_interna rede_interna_arp Em 25 de fevereiro de 2011 14:26, Departamento de TI c...@metalurgicaguara.com.br escreveu: Boa tarde a todos... Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW. Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados, sendo que da maneira que está no momento, se alguem colocar um IP na mesma faixa, ele consegue utilizar. Eu vi algo sobre controle da tabela ARP, mas não encontrei algum tutorial sobre isso. Se alguém puder me indicar o material, ficaria agradecido. Obrigado, -- -- Edson S. Nogueira Departamento de TI Metalúrgica Guará Ltda Skype: endochip (12) 3133 - 4248 -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- ___ Bruno Torres Viana Consultor em TI Celular: (27) 9225-4766 SKYPE/MSN: btorres_viana Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante por opção! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] CONTROLE DE MAC
Agradeço.. Vou testar aqui e retorno o resultado... Obrigado!!! -- -- Edson S. Nogueira Departamento de TI Metalúrgica Guará Ltda Skype: endochip (12) 3133 - 4248 -- Em Sex, 2011-02-25 às 14:31 -0300, Bruno Torres Viana escreveu: Eu fiz controle por MAC no squid, acho que isso pode te ajudar acl rede_interna_arp arp /usr/local/etc/squid/regras/mac_cadastrado http_access deny all !rede_interna rede_interna_arp Em 25 de fevereiro de 2011 14:26, Departamento de TI c...@metalurgicaguara.com.br escreveu: Boa tarde a todos... Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW. Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados, sendo que da maneira que está no momento, se alguem colocar um IP na mesma faixa, ele consegue utilizar. Eu vi algo sobre controle da tabela ARP, mas não encontrei algum tutorial sobre isso. Se alguém puder me indicar o material, ficaria agradecido. Obrigado, -- -- Edson S. Nogueira Departamento de TI Metalúrgica Guará Ltda Skype: endochip (12) 3133 - 4248 -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] FW: (sem assunto)
segue essa discussão sobre como controlar Mac no Freebsd sem usar o IPFW, João B. Corsini Analista de Suporte From: lists...@gmail.com Date: Fri, 29 Oct 2010 09:58:39 -0200 To: freebsd@fug.com.br Subject: Re: [FUG-BR] (sem assunto) On Oct 29, 2010, at 9:28 AM, Welkson Renny de Medeiros wrote: Corsini Corsini escreveu: Olá pessoal Utilizo aqui no firewall da Faculdade Freebsd 7.1 Tava precisando controlar o acesso a internet das estações por MAC, existe alguma forma que criar uma lista de MAC x IP e o Freebsd olhar para essa lista , sem ser pelo IPFW ?? o que preciso habilitar nas configurações se fazer isso ? de que forma? João B. Corsini Analista de Suporte Aqui faço assim: [root@intranet:/etc] # cat /etc/tabela_macs.txt 192.168.0.200 00:1c:c0:ac:9a:c5 192.168.0.16 00:16:6f:91:86:29 192.168.0.13 00:15:e9:32:22:9e 192.168.0.74 00:1d:d9:4c:7f:02 192.168.0.244 00:22:41:7e:ec:ff 192.168.0.221 00:21:19:a1:54:33 192.168.0.222 18:86:ac:2b:dc:98 [root@intranet:/etc/rc.d] # cat /etc/rc.d/set-mac.sh echo Carregando tabela de MACs... /usr/sbin/arp -f /etc/tabela_macs.txt Abraços, -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member Welkson, Para complementar, o ideal é declarar a interface como STATICARP: server# ifconfig rl0 staticarp server# ifconfig rl0 rl0: flags=88843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,STATICARP metric 0 mtu 1500 options=3808VLAN_MTU,WOL_UCAST,WOL_MCAST,WOL_MAGIC ether 00:08:54:0e:55:77 inet 192.168.0.1 netmask 0xff00 broadcast 192.168.0.255 inet6 fe80::208:54ff:fe0e:5577%rl0 prefixlen 64 scopeid 0x1 nd6 options=29PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL media: Ethernet autoselect (100baseTX full-duplex) status: active Assim o gateway nunca vai emitir o arp 'who-has' para identificar os mac address desconhecidos, se não estiver na lista, vai ser sumariamente ignorado... Att., Luiz - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] CONTROLE DE MAC
Boa Tarde Edson.. Ve se isso te ajuda... Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW. Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados, sendo que da maneira que está no momento, se alguem colocar um IP na mesma faixa, ele consegue utilizar. Se ele receber o IP dinamicamente basta limitar o teu DHCP liberar somente os que estao cadastrados. Caso um novo micro entre na rede ele não vai receber endereço. Caso o usuario for um user-plus da pra fazer o bloqueio como os amigos falaram via IPFW+MAC+SQUID para acesso a Internet, na rede local ele vai entrar se colocar um ip livre. E para bloqueio da maquina na rede so com um sistema MAC garantindo que se for um mac desconhecido ele joga essa maquina em uma VLAN separada da rede dessa forma so voce para liberar acesso. Ou seja, pra ele entrar na rede ele precisa se autenticar pra depois ser liberado o acesso mas para isso os switch precisam ser gerenciaveis, esse appliance nao é barato tambem.. Outras pessoas podem complementar o que estou dizendo... (desculpa, que a correria ta braba)... Diogo Dalfovo Eu vi algo sobre controle da tabela ARP, mas não encontrei algum tutorial sobre isso. Se alguém puder me indicar o material, ficaria agradecido. Obrigado, -- -- Edson S. Nogueira Departamento de TI Metalúrgica Guará Ltda Skype: endochip (12) 3133 - 4248 -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Limitar Banda IP
Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma só vez, c/ IPFW ? Já testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco essa regra abaixo, a navegação fica lenta, demais, tenho em torno de 130 estações, e um servidor Dell Xeon 4gb, placa de rede giga. A regra que tentei foi essa: # Limita banda por ip rede 172.18.0.0/16 ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms onde ${inet} = 172.18.0.0 ${imask}= 255.255.0.0 Saudações João B. Corsini Analista de Suporte - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Errata
Pessoal, na verdade gostaria de limitar a banda a 300kbps cada estação, para dar uma taxa de 37,5 de download e não 1024kpbs conforme coloquei no e-mail anterior, segue a regra correta # Limita banda por ip rede 172.18.0.0/16 #${fwcmd} add pipe 1 src-ip ${inet}:${imask} out #${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in #${fwcmd} pipe 1 config mask src-ip 0x bw 300Kbit/s delay 0ms #${fwcmd} pipe 2 config mask dst-ip 0x bw 300Kbit/s delay 0ms Saudações João B. Corsini Analista de Suporte - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Limitar Banda IP
### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ### ipfw pipe 82 config bw 400Kbytes queue 40Kbytes ipfw pipe 83 config bw 400Kbytes queue 40Kbytes ipfw add 82 pipe 82 all from any to 200.0.0.22 out ipfw add 83 pipe 83 all from 200.0.0.22 to any in Em 25 de fevereiro de 2011 15:35, Corsini Corsini jbcors...@hotmail.com escreveu: Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma só vez, c/ IPFW ? Já testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco essa regra abaixo, a navegação fica lenta, demais, tenho em torno de 130 estações, e um servidor Dell Xeon 4gb, placa de rede giga. A regra que tentei foi essa: # Limita banda por ip rede 172.18.0.0/16 ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms onde ${inet} = 172.18.0.0 ${imask}= 255.255.0.0 Saudações João B. Corsini Analista de Suporte - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Limitar Banda IP
Alessandro, nesse caso vc está limitando apenas para esse ip de destino, né isso, não entendi .. João B. Corsini Analista de Suporte Date: Fri, 25 Feb 2011 15:49:56 -0300 From: etherlin...@gmail.com To: freebsd@fug.com.br Subject: Re: [FUG-BR] Limitar Banda IP ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ### ipfw pipe 82 config bw 400Kbytes queue 40Kbytes ipfw pipe 83 config bw 400Kbytes queue 40Kbytes ipfw add 82 pipe 82 all from any to 200.0.0.22 out ipfw add 83 pipe 83 all from 200.0.0.22 to any in Em 25 de fevereiro de 2011 15:35, Corsini Corsini jbcors...@hotmail.com escreveu: Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma s¾ vez, c/ IPFW ? Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em torno de 130 estaþ§es, e um servidor Dell Xeon 4gb, placa de rede giga. A regra que tentei foi essa: á# Limita banda por ip rede 172.18.0.0/16 á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms áonde ${inet} = 172.18.0.0 á á á ${imask}= 255.255.0.0 Saudaþ§es JoÒo B. Corsini Analista de Suporte - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 á á á á á áá Long live FreeBSD á á á á á á á á á áá Powered by á á á á á á á á á á á á á á á á á á á á á (__) á á á á á á á á á á á á á á á á á á áá \\\'',) á á á á á á á á á á á á á á á á á á á áá \/á \ ^ á á á á á á á á á á á á á á á á á á á áá .\._/_) á á á á á á á á á á á á á á á á á áá www.FreeBSD.org - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] FreeBSD plataforma amd64
Pessoal, Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64. Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a mesma está estável. Valeu pessoal! -- Fábio Ferrão Ribeiro MCSO - Módulo Certified Security Officer ACPCF - Axur Certified Professional Computer Forensics Auditor Líder em Segurança da Informação Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF) - cursando Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu, NCE/UFRJ) Tecnólogo em Processamento de Dados ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE Aruba Certified Mobility Associate Certification MCP - Nexans - BICSI E conhecereis a verdade e a verdade vos libertará. João 8.32 And you shall know the truth, and the truth shall set you free. John 8.32 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD plataforma amd64
Fabio, utilizamos aqui já a uns 3 anos, perfeito. João B. Corsini Analista de Suporte From: ferra...@gmail.com Date: Fri, 25 Feb 2011 16:01:39 -0300 To: freebsd@fug.com.br Subject: [FUG-BR] FreeBSD plataforma amd64 Pessoal, Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64. Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a mesma está estável. Valeu pessoal! -- Fábio Ferrão Ribeiro MCSO - Módulo Certified Security Officer ACPCF - Axur Certified Professional Computer Forensics Auditor Líder em Segurança da Informação Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF) - cursando Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu, NCE/UFRJ) Tecnólogo em Processamento de Dados ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE Aruba Certified Mobility Associate Certification MCP - Nexans - BICSI E conhecereis a verdade e a verdade vos libertará. João 8.32 And you shall know the truth, and the truth shall set you free. John 8.32 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD plataforma amd64
Caro João Por favor tenha em mente que tanto processadores AMD (Athlon e família), quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser instalados em plataforma amd64. Tive uma surpresa quando adquiri meu primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo engano, ele usa a arquitetura amd64. Um abraço Edu 2011/2/25 Corsini Corsini jbcors...@hotmail.com Fabio, utilizamos aqui já a uns 3 anos, perfeito. João B. Corsini Analista de Suporte From: ferra...@gmail.com Date: Fri, 25 Feb 2011 16:01:39 -0300 To: freebsd@fug.com.br Subject: [FUG-BR] FreeBSD plataforma amd64 Pessoal, Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64. Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a mesma está estável. Valeu pessoal! -- Fábio Ferrão Ribeiro MCSO - Módulo Certified Security Officer ACPCF - Axur Certified Professional Computer Forensics Auditor Líder em Segurança da Informação Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF) - cursando Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu, NCE/UFRJ) Tecnólogo em Processamento de Dados ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE Aruba Certified Mobility Associate Certification MCP - Nexans - BICSI E conhecereis a verdade e a verdade vos libertará. João 8.32 And you shall know the truth, and the truth shall set you free. John 8.32 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Eduardo Lemos de Sa Associated Professor Level 2 Dep. Quimica da Universidade Federal do Paraná fone: +55(41)3361-3300 fax: +55(41)3361-3186 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Limitar Banda IP
neste caso estou limitando a banda deste ip em 400k, nos dois sentidos. Em 25 de fevereiro de 2011 16:01, Corsini Corsini jbcors...@hotmail.com escreveu: Alessandro, nesse caso vc está limitando apenas para esse ip de destino, né isso, não entendi .. João B. Corsini Analista de Suporte Date: Fri, 25 Feb 2011 15:49:56 -0300 From: etherlin...@gmail.com To: freebsd@fug.com.br Subject: Re: [FUG-BR] Limitar Banda IP ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ### ipfw pipe 82 config bw 400Kbytes queue 40Kbytes ipfw pipe 83 config bw 400Kbytes queue 40Kbytes ipfw add 82 pipe 82 all from any to 200.0.0.22 out ipfw add 83 pipe 83 all from 200.0.0.22 to any in Em 25 de fevereiro de 2011 15:35, Corsini Corsini jbcors...@hotmail.com escreveu: Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma s¾ vez, c/ IPFW ? Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em torno de 130 estaþ§es, e um servidor Dell Xeon 4gb, placa de rede giga. A regra que tentei foi essa: á# Limita banda por ip rede 172.18.0.0/16 á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms áonde ${inet} = 172.18.0.0 á á á ${imask}= 255.255.0.0 Saudaþ§es JoÒo B. Corsini Analista de Suporte - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 á á á á á áá Long live FreeBSD á á á á á á á á á áá Powered by á á á á á á á á á á á á á á á á á á á á á (__) á á á á á á á á á á á á á á á á á á áá \\\'',) á á á á á á á á á á á á á á á á á á á áá \/á \ ^ á á á á á á á á á á á á á á á á á á á áá .\._/_) á á á á á á á á á á á á á á á á á áá www.FreeBSD.org - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD plataforma amd64
pra usa amd64 ate o Xeon roda blz, menos os Itanium que ai tem que baixa o ia-64. Em 25 de fevereiro de 2011 16:35, Eduardo Lemos de Sa eduardo.lemosd...@gmail.com escreveu: Caro João Por favor tenha em mente que tanto processadores AMD (Athlon e família), quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser instalados em plataforma amd64. Tive uma surpresa quando adquiri meu primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo engano, ele usa a arquitetura amd64. Um abraço Edu 2011/2/25 Corsini Corsini jbcors...@hotmail.com Fabio, utilizamos aqui já a uns 3 anos, perfeito. João B. Corsini Analista de Suporte From: ferra...@gmail.com Date: Fri, 25 Feb 2011 16:01:39 -0300 To: freebsd@fug.com.br Subject: [FUG-BR] FreeBSD plataforma amd64 Pessoal, Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64. Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a mesma está estável. Valeu pessoal! -- Fábio Ferrão Ribeiro MCSO - Módulo Certified Security Officer ACPCF - Axur Certified Professional Computer Forensics Auditor Líder em Segurança da Informação Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF) - cursando Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu, NCE/UFRJ) Tecnólogo em Processamento de Dados ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE Aruba Certified Mobility Associate Certification MCP - Nexans - BICSI E conhecereis a verdade e a verdade vos libertará. João 8.32 And you shall know the truth, and the truth shall set you free. John 8.32 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Eduardo Lemos de Sa Associated Professor Level 2 Dep. Quimica da Universidade Federal do Paraná fone: +55(41)3361-3300 fax: +55(41)3361-3186 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD plataforma amd64
Alguém já brincou de FreeBSD em Itanium? Nunca vi um nem de perto heheheheh Abraços -Mensagem Original- From: Alessandro de Souza Rocha Sent: Friday, February 25, 2011 4:39 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Subject: Re: [FUG-BR] FreeBSD plataforma amd64 pra usa amd64 ate o Xeon roda blz, menos os Itanium que ai tem que baixa o ia-64. Em 25 de fevereiro de 2011 16:35, Eduardo Lemos de Sa eduardo.lemosd...@gmail.com escreveu: Caro João Por favor tenha em mente que tanto processadores AMD (Athlon e família), quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser instalados em plataforma amd64. Tive uma surpresa quando adquiri meu primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo engano, ele usa a arquitetura amd64. Um abraço Edu 2011/2/25 Corsini Corsini jbcors...@hotmail.com Fabio, utilizamos aqui já a uns 3 anos, perfeito. João B. Corsini Analista de Suporte From: ferra...@gmail.com Date: Fri, 25 Feb 2011 16:01:39 -0300 To: freebsd@fug.com.br Subject: [FUG-BR] FreeBSD plataforma amd64 Pessoal, Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64. Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a mesma está estável. Valeu pessoal! -- Fábio Ferrão Ribeiro MCSO - Módulo Certified Security Officer ACPCF - Axur Certified Professional Computer Forensics Auditor Líder em Segurança da Informação Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF) - cursando Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu, NCE/UFRJ) Tecnólogo em Processamento de Dados ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE Aruba Certified Mobility Associate Certification MCP - Nexans - BICSI E conhecereis a verdade e a verdade vos libertará. João 8.32 And you shall know the truth, and the truth shall set you free. John 8.32 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Eduardo Lemos de Sa Associated Professor Level 2 Dep. Quimica da Universidade Federal do Paraná fone: +55(41)3361-3300 fax: +55(41)3361-3186 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD plataforma amd64
se alguem tive tire fotos e postem pra gente. Em 25 de fevereiro de 2011 16:46, Renato Frederick ren...@frederick.eti.br escreveu: Alguém já brincou de FreeBSD em Itanium? Nunca vi um nem de perto heheheheh Abraços -Mensagem Original- From: Alessandro de Souza Rocha Sent: Friday, February 25, 2011 4:39 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Subject: Re: [FUG-BR] FreeBSD plataforma amd64 pra usa amd64 ate o Xeon roda blz, menos os Itanium que ai tem que baixa o ia-64. Em 25 de fevereiro de 2011 16:35, Eduardo Lemos de Sa eduardo.lemosd...@gmail.com escreveu: Caro João Por favor tenha em mente que tanto processadores AMD (Athlon e família), quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser instalados em plataforma amd64. Tive uma surpresa quando adquiri meu primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo engano, ele usa a arquitetura amd64. Um abraço Edu 2011/2/25 Corsini Corsini jbcors...@hotmail.com Fabio, utilizamos aqui já a uns 3 anos, perfeito. João B. Corsini Analista de Suporte From: ferra...@gmail.com Date: Fri, 25 Feb 2011 16:01:39 -0300 To: freebsd@fug.com.br Subject: [FUG-BR] FreeBSD plataforma amd64 Pessoal, Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64. Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a mesma está estável. Valeu pessoal! -- Fábio Ferrão Ribeiro MCSO - Módulo Certified Security Officer ACPCF - Axur Certified Professional Computer Forensics Auditor Líder em Segurança da Informação Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF) - cursando Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu, NCE/UFRJ) Tecnólogo em Processamento de Dados ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE Aruba Certified Mobility Associate Certification MCP - Nexans - BICSI E conhecereis a verdade e a verdade vos libertará. João 8.32 And you shall know the truth, and the truth shall set you free. John 8.32 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Eduardo Lemos de Sa Associated Professor Level 2 Dep. Quimica da Universidade Federal do Paraná fone: +55(41)3361-3300 fax: +55(41)3361-3186 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: Tabela arp
Faz um teste ai. Instale o arping do: /usr/ports/net/arping depois de instalado: arping -i SUA-INTERFACE ip-do-seu-servidor veja o que responde arping -i SUA-INTERFACE ip-de-alguma-maquina-parada1 veja o que reponde arping -i SUA-INTERFACE ip-de-alguma-maquina-parada2 veja o que reponde e vai testando... Talvez voce se surpreenda com os resultados... Por final, um teste interessante: arping -i SUA-INTERFACE 0.0.0.0 Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Renata Dias renatchi...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, February 25, 2011 12:06 PM Subject: Re: [FUG-BR] RES: RES: Tabela arp Caros, Estou utilizando FreeBSD 7.2-STABLE. Tenho 43 aliases configurados na interface de rede com comunica com a rede local (a qual tem mais de 2000 peers). Alterei algumas sysctl, porém sem sucesso. Muitos peers ainda param de responder ao ICMP e só voltam a responder depois de limpar a tabela ARP. Sysctl.conf: net.inet.icmp.icmplim=50 net.inet.icmp.maskrepl=0 net.inet.icmp.drop_redirect=1 net.inet.icmp.bmcastecho=0 net.inet.tcp.icmp_may_rst=0 net.inet.tcp.drop_synfin=1 kern.ipc.somaxconn=2048 net.inet.ip.dummynet.hash_size=2048 Obrigada. Em 25 de fevereiro de 2011 07:40, Luiz Otavio O Souza lists...@gmail.comescreveu: On Feb 24, 2011, at 10:44 AM, Eduardo Schoedler wrote: Achei um link [1] meio antigo (2008), que fala que o FBSD usa a tabela de roteamento como armazenamento da tabela ARP. Tente aumentar alguns buffers de rede. Para diagnóstico, execute: # netstat -m Referência: [1] http://unix.derkeiler.com/Mailing-Lists/FreeBSD/net/2008-07/msg00070.html -- Eduardo Schoedler Eduardo, Isso não funciona mais dessa maneira, a tabela arp foi separada da tabela de roteamento no 8.0 [1]... Por isso seria interessante que a Renata informasse a versão que ela esta utilizando. Att., Luiz [1] http://www.internetnews.com/dev-news/article.php/3835746 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Renata Dias - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: Tabela arp
nscastro# arping -i re0 200.0.0.100 ARPING 200.0.0.100 60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=0 time=18.120 usec 60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=1 time=49.114 usec 60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=2 time=51.022 usec 60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=3 time=165.674 msec Em 25 de fevereiro de 2011 16:51, Edinilson - ATINET edinil...@atinet.com.br escreveu: Faz um teste ai. Instale o arping do: /usr/ports/net/arping depois de instalado: arping -i SUA-INTERFACE ip-do-seu-servidor veja o que responde arping -i SUA-INTERFACE ip-de-alguma-maquina-parada1 veja o que reponde arping -i SUA-INTERFACE ip-de-alguma-maquina-parada2 veja o que reponde e vai testando... Talvez voce se surpreenda com os resultados... Por final, um teste interessante: arping -i SUA-INTERFACE 0.0.0.0 Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Renata Dias renatchi...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, February 25, 2011 12:06 PM Subject: Re: [FUG-BR] RES: RES: Tabela arp Caros, Estou utilizando FreeBSD 7.2-STABLE. Tenho 43 aliases configurados na interface de rede com comunica com a rede local (a qual tem mais de 2000 peers). Alterei algumas sysctl, porém sem sucesso. Muitos peers ainda param de responder ao ICMP e só voltam a responder depois de limpar a tabela ARP. Sysctl.conf: net.inet.icmp.icmplim=50 net.inet.icmp.maskrepl=0 net.inet.icmp.drop_redirect=1 net.inet.icmp.bmcastecho=0 net.inet.tcp.icmp_may_rst=0 net.inet.tcp.drop_synfin=1 kern.ipc.somaxconn=2048 net.inet.ip.dummynet.hash_size=2048 Obrigada. Em 25 de fevereiro de 2011 07:40, Luiz Otavio O Souza lists...@gmail.comescreveu: On Feb 24, 2011, at 10:44 AM, Eduardo Schoedler wrote: Achei um link [1] meio antigo (2008), que fala que o FBSD usa a tabela de roteamento como armazenamento da tabela ARP. Tente aumentar alguns buffers de rede. Para diagnóstico, execute: # netstat -m Referência: [1] http://unix.derkeiler.com/Mailing-Lists/FreeBSD/net/2008-07/msg00070.html -- Eduardo Schoedler Eduardo, Isso não funciona mais dessa maneira, a tabela arp foi separada da tabela de roteamento no 8.0 [1]... Por isso seria interessante que a Renata informasse a versão que ela esta utilizando. Att., Luiz [1] http://www.internetnews.com/dev-news/article.php/3835746 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Renata Dias - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3
Só de curiosidade, qual scheduler voce está utilizando? sysctl -a | grep kern.sched.name Já experimentou trocar? Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: kmkz bleh jsi...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, February 25, 2011 1:27 PM Subject: Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3 Eduardo, Agora por exemplo, que o volume de tráfego está maior, tenho o seguinte: gw# uptime 1:25PM up 22:06, 1 user, load averages: 0.32, 0.21, 0.20 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] duvida freeNas
prezados amigos , gostaria de tirar uma duvida basica . se eu instalar o freenas e fizer um raid 1 por ex: e um hd queimar e no caso for o principal ele consegue bootar pelo 2 ? ou apenas faz o espelhamento dos dados , digo isso pq uma vez fiz um raid 1 num freebsd mas quando deu problema ele apagou o boot loarders e nao conseguia levantar o servidor , os dados ate estavam no outro hd replicados mas o boot loader não levantada o sistema att diogo - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Limitar Banda IP
Entendi, no meu caso aqui to com esse problema, preciso limitar todos os ips da rede 172.18.0.0/16 para 300kbps cada sei que posso limitar ip por ip conforme vc passou, mas me parece que tem uma regra de src-ip e dst-ip que já faz para cada ip da rede. mas valeu amigo João B. Corsini Analista de Suporte Date: Fri, 25 Feb 2011 16:38:16 -0300 From: etherlin...@gmail.com To: freebsd@fug.com.br Subject: Re: [FUG-BR] Limitar Banda IP neste caso estou limitando a banda deste ip em 400k, nos dois sentidos. Em 25 de fevereiro de 2011 16:01, Corsini Corsini jbcors...@hotmail.com escreveu: Alessandro, nesse caso vc está limitando apenas para esse ip de destino, né isso, não entendi .. João B. Corsini Analista de Suporte Date: Fri, 25 Feb 2011 15:49:56 -0300 From: etherlin...@gmail.com To: freebsd@fug.com.br Subject: Re: [FUG-BR] Limitar Banda IP ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ### ipfw pipe 82 config bw 400Kbytes queue 40Kbytes ipfw pipe 83 config bw 400Kbytes queue 40Kbytes ipfw add 82 pipe 82 all from any to 200.0.0.22 out ipfw add 83 pipe 83 all from 200.0.0.22 to any in Em 25 de fevereiro de 2011 15:35, Corsini Corsini jbcors...@hotmail.com escreveu: Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma s¾ vez, c/ IPFW ? Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em torno de 130 estaþ§es, e um servidor Dell Xeon 4gb, placa de rede giga. A regra que tentei foi essa: á# Limita banda por ip rede 172.18.0.0/16 á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms áonde ${inet} = 172.18.0.0 á á á ${imask}= 255.255.0.0 Saudaþ§es JoÒo B. Corsini Analista de Suporte - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 á á á á á áá Long live FreeBSD á á á á á á á á á áá Powered by á á á á á á á á á á á á á á á á á á á á á (__) á á á á á á á á á á á á á á á á á á áá \\\'',) á á á á á á á á á á á á á á á á á á á áá \/á \ ^ á á á á á á á á á á á á á á á á á á á áá .\._/_) á á á á á á á á á á á á á á á á á áá www.FreeBSD.org - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Limitar Banda IP
desta forma a rede toda so tera 300k. ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ### ipfw pipe 82 config bw 300Kbytes queue 30Kbytes ipfw pipe 83 config bw 300Kbytes queue 30Kbytes ipfw add 82 pipe 82 all from any to 200.0.0.0/24 out ipfw add 83 pipe 83 all from 200.0.0.0/24 to any in Em 25 de fevereiro de 2011 17:08, Corsini Corsini jbcors...@hotmail.com escreveu: Entendi, no meu caso aqui to com esse problema, preciso limitar todos os ips da rede 172.18.0.0/16 para 300kbps cada sei que posso limitar ip por ip conforme vc passou, mas me parece que tem uma regra de src-ip e dst-ip que já faz para cada ip da rede. mas valeu amigo João B. Corsini Analista de Suporte Date: Fri, 25 Feb 2011 16:38:16 -0300 From: etherlin...@gmail.com To: freebsd@fug.com.br Subject: Re: [FUG-BR] Limitar Banda IP neste caso estou limitando a banda deste ip em 400k, nos dois sentidos. Em 25 de fevereiro de 2011 16:01, Corsini Corsini jbcors...@hotmail.com escreveu: Alessandro, nesse caso vc está limitando apenas para esse ip de destino, né isso, não entendi .. João B. Corsini Analista de Suporte Date: Fri, 25 Feb 2011 15:49:56 -0300 From: etherlin...@gmail.com To: freebsd@fug.com.br Subject: Re: [FUG-BR] Limitar Banda IP ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ### ipfw pipe 82 config bw 400Kbytes queue 40Kbytes ipfw pipe 83 config bw 400Kbytes queue 40Kbytes ipfw add 82 pipe 82 all from any to 200.0.0.22 out ipfw add 83 pipe 83 all from 200.0.0.22 to any in Em 25 de fevereiro de 2011 15:35, Corsini Corsini jbcors...@hotmail.com escreveu: Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma s¾ vez, c/ IPFW ? Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em torno de 130 estaþ§es, e um servidor Dell Xeon 4gb, placa de rede giga. A regra que tentei foi essa: á# Limita banda por ip rede 172.18.0.0/16 á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms áonde ${inet} = 172.18.0.0 á á á ${imask}= 255.255.0.0 Saudaþ§es JoÒo B. Corsini Analista de Suporte - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 á á á á á áá Long live FreeBSD á á á á á á á á á áá Powered by á á á á á á á á á á á á á á á á á á á á á (__) á á á á á á á á á á á á á á á á á á áá \\\'',) á á á á á á á á á á á á á á á á á á á áá \/á \ ^ á á á á á á á á á á á á á á á á á á á áá .\._/_) á á á á á á á á á á á á á á á á á áá www.FreeBSD.org - Hist¾rico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida freeNas
2011/2/25 Diogo Rodrigo diogo1...@gmail.com prezados amigos , gostaria de tirar uma duvida basica . Bom dia Diogo. ele consegue bootar pelo 2 ? ou apenas faz o espelhamento dos dados , digo isso pq uma vez fiz um raid 1 num freebsd mas quando deu problema ele apagou o boot loarders e nao conseguia levantar o servidor , os dados ate estavam no outro hd replicados mas o boot loader não levantada o sistema Eu não sei se o FreeNAS faz isso. Pelo próprio FreeBSD, vocẽ consegue inserir o bootloader em ambos os discos, e preparar ambos para dar boot por qualquer um deles. Eu uso isso, e funciona muito bem. Porém, o FreeNAS pelo que eu tenho usado, na instalação ele se instala apenas em um único disco, e usa o restante como Storage... e quando você faz o mirror, ele faz apenas do restante. (alguém que entenda melhor de FreeNAS que me corrija caso esteja errado) O ideal, é vocẽ utilizar um pen-drive, de 1GB por exemplo, com o FreeNAS ele, e você usa os 2 discos inteiros como Storage. E basta você salvar a configuração do FreeNAS com frequëncia. Com isso, caso qualquer um dos dois discos apresente problemas, o Storage continuará funcionando (com exceção se os dois discos derem problema), e como o FreeNAS não estará em nenhum dos discos, você não terá problemas com o boot. E por padrão, é mais dificil um Pen-drive apresentar problemas do que um disco. E caso o pen-drive apresente problemas, você instala o FreeNAS em um novo pen-drive, e carrega o arquivo de configuração que você fez backup anteriormente, e o Storage voltará a funcionar. E como Bonus: usando pen-drive, você fica com 100% dos discos livre para uso. (usando o FreeNAS em um deles, você perderá o espaço utilizado por ele no disco, e em consequência você não conseguirá utilizar este espaço no outro disco do RAID também.) -- Rafael Henrique da Silva Faria - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3
Oi Edinilson, Segue: gw# sysctl kern.sched.name kern.sched.name: ULE Não troquei não. Em 25 de fevereiro de 2011 16:54, Edinilson - ATINET edinil...@atinet.com.br escreveu: Só de curiosidade, qual scheduler voce está utilizando? sysctl -a | grep kern.sched.name Já experimentou trocar? Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: kmkz bleh jsi...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, February 25, 2011 1:27 PM Subject: Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3 Eduardo, Agora por exemplo, que o volume de tráfego está maior, tenho o seguinte: gw# uptime 1:25PM up 22:06, 1 user, load averages: 0.32, 0.21, 0.20 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Errata
Salve lista, Prezado , João B. Corsini Esse pocket book do Patrick Tracanelli e Maurício Goto podera ajuda-lo, `e antigo mas muito eficiente. Vai anexo e nesse endereco. www.ige.unicamp.br/site/aulas/138/*IPFW*.*pdf* Felicidades, www.wicasame.com Wilson Mendes Liberte-se seja livre,use software livre! 2011/2/25 Corsini Corsini jbcors...@hotmail.com Pessoal, na verdade gostaria de limitar a banda a 300kbps cada estação, para dar uma taxa de 37,5 de download e não 1024kpbs conforme coloquei no e-mail anterior, segue a regra correta # Limita banda por ip rede 172.18.0.0/16 #${fwcmd} add pipe 1 src-ip ${inet}:${imask} out #${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in #${fwcmd} pipe 1 config mask src-ip 0x bw 300Kbit/s delay 0ms #${fwcmd} pipe 2 config mask dst-ip 0x bw 300Kbit/s delay 0ms Saudações João B. Corsini Analista de Suporte - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] inventario
qual o software de inventario mais recomendado?? eu quero que os clientes windows envie automaticamente as infos para o server freebsd com sistema de inventario. -- [], Anderson Alves de Albuquerque. --- E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @) andersonaa#gmail.com (replace # by @) ICQ: 73222660 --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] inventario
http://www.open-audit.org/ Acho que não existe ports. [ ]'s Danilo Nascimento On 25/02/2011, at 23:12, Anderson Alves de Albuquerque anderso...@gmail.com wrote: qual o software de inventario mais recomendado?? eu quero que os clientes windows envie automaticamente as infos para o server freebsd com sistema de inventario. -- [], Anderson Alves de Albuquerque. --- E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @) andersonaa#gmail.com (replace # by @) ICQ: 73222660 --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] FreeBSD plataforma amd64
Tem cara no orkut que tem um console do FreeBSD rodando sobre Itanium 2 nas suas imagens, a mesma está aberta para todos. O nome do rapaz* é Ricardo, vi essa imagem a uns 3 anos atráz. Apenas para esclarecimento segue o link de um documento que aborda a familia dos processadores. http://www.fug.com.br/content/view/494/77/ Página 4 tem a descrição, é velhinho mas se aplica. Outro local para se obter a lista completa é na url abaixo. Para AMD64 ( Centrino, Core , Core 2 Duo, Core 2 Quad, Xeon 3000 Series, Xeon 5000 Séries, AMD Opteon ( todos ), e todos os presentes na lista abaixo. http://www.freebsd.org/releases/8.1R/hardware.html#PROC-AMD64 Para i386 ( totos dos x86-64*¹ e qualquer coisa como cyrix, pentium, todos os AMDs e Via são suportado ) ¹ - O nome correto da extensão de 64 bits para arquiteturas x86 é x86-64 e não amd64, no caso amd64 ficou conhecido apenas pelo fato de a AMD querer sair na frente da corrida em 2002 lançando o primeiro processador para desktop 64 bits, infelizmente o apressado come cru. Chegue a fazer testes nos primeiros 64bits da AMD (sobre 32 bits pois não existia sistema operacional e nem software que usasse as extensões de 64 bits da arquitetura x86 ) resultado, um pentium 4 HT de 2.00Ghz/1Mbs Socket 478A ( velocidade igual aos primeiros Athlons ), fazia bonito frente a um processador que teóricamente teria que ter o dobro de desempenho. Existe o nome dada a arquitetura por cada fabricante. AMD - AMD64. Intel - IA32-64. Industria - x86-64. A arquitetura RisC da Intel, o Itanium foi um projeto extremamente caro, e que hoje tem seu nicho ( atualmente apenas maquinas HPs, e ambientes onde os BSDs reinam ) e a intel amarga um prejuizo sobre o mesmo, a microsoft encerrou o desenvolvimento do Windows - IA64 ( nome dado a arquitetura do Itanium) no começo de 2010, restando apenas o HP-UX com suporte pago, e todos os BSDs e o port do Linux para Itanium ( porém muito parado assim como no FreeBSD ). Hoje quem disponibiliza hardware baseado nesta arquitetura é a HP, SGI-IRIX e IBM ( lembro de ter visto no portfolio dela a alguns meses atrás ), pelo que tenho de informação. O ambiente dele está diretamente ligado a GRID de alto desempenho e banco de dados extremamente grandes, ordem superior a 500Gbs, o Cern possui um dos seus clusters baseado nele. A arquitetura x86-64 evoluiu muito desde os primeiros amd 64bits, a intel só disponibilizou o primeiro processador x86 com extensões 64 bits a quase um ano depois com a série Centrino ( plataforma móvel ) e Pentium serie 6xx, onde o 6 do nome do processador é referência direta ao suporte de extensão 64bits. Para a Intel garantir compatibilidade com a plataforma 64 bits da AMD a mesma teve que alterar os projetos de instruções 64 bits no qual estava na epoca trabalhando, para não perder mercado, resultado a arquitetura 64 bits tem como unico diferencial permitir ampliar a capacidade de alocação de memoria pelo sistema operacional sem recorrer a metodos como o PAE, do restante na época não tinha nenhum outro diferencial, os primeiros AMD64 tinha apenas acesso mais rapido a memoria por terem sido contemplados com um gerenciador de memoria embutido, porem com um desempenho muito proximo do acesso via northbrigde, do restante antes dos Core 2 Duo, a arquitetura x86-64 não prestava mais do que para acessar o espaço de memoria acima dos 4Gbs, e sem suporte por nenhum fabricante ou projeto Open source. Gosto dos processadores da Intel pelo seu desempenho e estabilidade, os primeiros AMD64 tinha constantes relatos de sobreaquecimento e travamentos, o que não ocorreu com a serie Pentium 6xx e posteriormente com a serie Pentium D ( fator este que tambem a amd para fazer graça resolveu lançar o primeiro processador dual-core antes da Intel, forçando a intel retalhar com os Pentium D igual aos atlhon X2 poderem com um desempenho bem abaixo de do top de linha da intel) que embora pode parecer ser dual-core na verdade são Die do Pentium 4 6xx encapsulados sobre o mesmo envolúcro trabalhando indepente, fator que o Core 2 acabou colocando ordem na casa e obrigando a AMD mudar de tática, que antes era sair na frente com um produto inacabado para a tática, disponibilizar um produto inferior em diversos pontos ao concorrente porém com estabilidade. A historia está querendo se repetir com a AMD saindo na frente com um processador e uma GPU emcapsulados juntos, porém não aposto que venha a fazer logo de primeira um trabalho no qual algum software venha a tirar proveito, alem dos controladores de temperatura que irão aumentar significativamente e voltar a historia de processador travando por aquecimento. O engraçado é que possuo um processador desses em produção, o Pentium D 920, e em determinados momentos o mesmo gera a impressão de executar algumas tarefas mais rapidas ( tempo de resposta ) que o meu Quad 9450. Melhor ficar por aqui... Tem muitos documentos na internet sobre arquiteturas