Re: [FUG-BR] RES: RES: Tabela arp

2011-02-25 Por tôpico Luiz Otavio O Souza
On Feb 24, 2011, at 10:44 AM, Eduardo Schoedler wrote:

 Achei um link [1] meio antigo (2008), que fala que o FBSD usa a tabela de
 roteamento como armazenamento da tabela ARP.
 Tente aumentar alguns buffers de rede.
 
 Para diagnóstico, execute:
 
 # netstat -m
 
 Referência:
 [1]
 http://unix.derkeiler.com/Mailing-Lists/FreeBSD/net/2008-07/msg00070.html
 
 --
 Eduardo Schoedler
 
 

Eduardo,

Isso não funciona mais dessa maneira, a tabela arp foi separada da tabela de 
roteamento no 8.0 [1]...

Por isso seria interessante que a Renata informasse a versão que ela esta 
utilizando.

Att.,
Luiz

[1] http://www.internetnews.com/dev-news/article.php/3835746

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico renato martins
Pode até ser uma pergunta boba, mas você já tentou setar o modo de
negociação da placa de rede

para 100/half ou 100/full ?

o driver pode ser tb noa teria como trocar essa placa de rede por uma intel
dessas outras saidas que voce tem tantas ?



Em 24 de fevereiro de 2011 23:33, Matheus Cucoloto 
matheuscucol...@gmail.com escreveu:

 Cara, faça um teste.

 Faça um route-map no bgp, aceitando APENAS a rota padrao anunciada pelos
 seus neighbors.

 Ou seja tire o full routing.

 Suspeito muito que voçe nao vai mais ter perda de pacote.

 Passa para nós o resultado.

 Em 24/02/2011 17:41, Eduardo Schoedler eschoed...@viavale.com.br
 escreveu:

 Dependendo da quantidade de tráfego que está passando nesse server, com
 Firewall + roteamento + Interrupções (IRQ) devem estar matando sua cpu.
 Qual o load dessa máquina ?


 --
 Eduardo Schoedler


  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freeb...
  Enviada em: quinta-feira, 24 de fevereiro de 2011 17:38
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] RES: RES: tuning de rede - FreeBSD 7.3

 
  Certo. Obrigado, vou dar uma lida sim.
 
  Eu também utilizo pf na máquina onde faço uns route...

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: ht...
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Off-Topic: FreeNAS 8.0 RC1

2011-02-25 Por tôpico Josias L.G
Por enquanto apenas a versão full install  esta disponível, sem opção de 
upgrade da serie 0.7 e anteriores (upgrade disponível apenas para  a serie 0.8, 
os betas):


UPGRADES FROM FREENAS 0.7x ARE STILL UNSUPPORTED

The system has no way to import configuration settings from 0.7 versions of 
FreeNAS,
nor is there any sort of volume importer yet that will preserve data on existing
volumes.  Attempting to upgrade from 0.7 will result in the loss of your
configuration, your data, or quite likely, both.

IMPORTING EXISTING STORAGE VOLUMES IS UNSUPPORTED

We will get that working very shortly, for now, don't feed disks with data you 
care
about to FreeNAS 8 

Caso queira usar a nova versão hoje, apenas instalando do zero, bem como o uso 
de novos discos. Vale o aviso: Importar volumes neste momento ira causar perda 
de dados. Em um momento posterior, será possível esta migração de discos para a 
versão 8.

Em 25/02/2011, às 00:15, Danilo Nascimento escreveu:

 Matheus,
 
 Fiquei interessado no desempenho dessa sua solução.
 
 Em qual hardware você está rodando esse sistema?
 Já fez algum benchmark com o Bonnie++ ou ferramenta similar?
 Seus Initiators estão usando Multipath? TCP Offload?
 
 
 []'s Danilo Nascimento
 
 
 
 2011/2/24 Matheus Cucoloto matheuscucol...@gmail.com:
 Tenho um freenas com 24tera , iscsi, nfs e afins e varios hosts pendurados
 nele.
 Na hora do release do novo freenas sera que rola upgrade?
 
 Alguem ja fez. Algo deste genero?
 
 Em 22/02/2011 00:44, Josias L.G josia...@bsd.com.brescreveu:
 
 http://sourceforge.net/projects/freenas/files/FreeNAS-8/
 
 
 Release Notes for FreeNAS 8.0 Release Candidate 1
 ---
 
 More than just a huge jump in version numbers...FreeNAS 8.0 blends FreeBSD
 8.x technology,
 production ready ZFS, and a web-based GUI with x86/amd64 based hardware to
 make a NAS
 device available with a lower barrier to entry Continua no site do
 projeto.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico kmkz bleh
Eduardo,

Agora por exemplo, que o volume de tráfego está maior, tenho o seguinte:

gw# uptime
 1:25PM  up 22:06, 1 user, load averages: 0.32, 0.21, 0.20

CPU:  0.2% user,  0.0% nice,  6.0% system, 24.6% interrupt, 69.2% idle
Mem: 299M Active, 641M Inact, 367M Wired, 60K Cache, 112M Buf, 2192M Free
Swap: 8192M Total, 8192M Free

  PID USERNAME  THR PRI NICE   SIZERES STATE   C   TIME   WCPU COMMAND
   11 root1 171 ki31 0K 8K RUN 3  20.0H 86.77% idle:
cpu3
   13 root1 171 ki31 0K 8K CPU11  19.4H 81.40% idle:
cpu1
   14 root1 171 ki31 0K 8K RUN 0  18.6H 71.68% idle:
cpu0
   12 root1 171 ki31 0K 8K CPU22 908:02 50.00% idle:
cpu2
   29 root1 -68- 0K 8K WAIT2 282:14 39.45% irq257:
bce0
   40 root1 -68- 0K 8K CPU22 235:20 30.66% irq265:
em3
   28 root1 -68- 0K 8K -   0  78:17  9.38% em0 taskq
   36 root1 -68- 0K 8K WAIT3  71:20  7.96% irq262:
em2
   43 root1 -68- 0K 8K WAIT1  65:10  7.96% irq268:
bge0
   44 root1 -68- 0K 8K WAIT2  63:04  7.08% irq269:
bge1
   41 root1 -68- 0K 8K WAIT3  19:24  1.66% irq266:
em3
   57 root1   8- 0K 8K pftm0  21:08  1.07% pfpurge
 1665 root5   40   211M   171M kqread  1   3:53  0.49% named
   37 root1 -68- 0K 8K WAIT0   7:08  0.20% irq263:
em2
   39 root1 -68- 0K 8K -   0  11:35  0.00% em3 taskq
   58 root1 -68- 0K 8K -   3   3:55  0.00% dummynet
   35 root1 -68- 0K 8K -   0   3:53  0.00% em2 taskq

Eu vejo também na maior parte do tempo, em3 e bce0 estão usando cpu2. Ambas
são as interfaces com maior volume de tráfego. Já fixei a em3 por exemplo
para usar somente cpu1 e cpu0. Diminuiu o uso da cpu2 mas o problema
persistiu.

Em 24 de fevereiro de 2011 17:40, Eduardo Schoedler 
eschoed...@viavale.com.br escreveu:

 Dependendo da quantidade de tráfego que está passando nesse server, com
 Firewall + roteamento + Interrupções (IRQ) devem estar matando sua cpu.
 Qual o load dessa máquina ?

 --
 Eduardo Schoedler


  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
  nome de kmkz bleh
  Enviada em: quinta-feira, 24 de fevereiro de 2011 17:38
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] RES: RES: tuning de rede - FreeBSD 7.3
 
  Certo. Obrigado, vou dar uma lida sim.
 
  Eu também utilizo pf na máquina onde faço uns route-to com as classes
  inválidas. Logo no início eu tenho isso:
 
  set limit { states 100, frags 10 }
  set optimization normal
 
  Será que isto pode estar atrapalhando?
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico kmkz bleh
Já fixei velocidade, deixei em modo automático... de qualquer maneira tenho
perda.

Testei também em outra placa, uma das Intel que o servidor tem e o resultado
foi o mesmo.

Em 25 de fevereiro de 2011 08:35, renato martins renato...@gmail.comescreveu:

 Pode até ser uma pergunta boba, mas você já tentou setar o modo de
 negociação da placa de rede

 para 100/half ou 100/full ?

 o driver pode ser tb noa teria como trocar essa placa de rede por uma intel
 dessas outras saidas que voce tem tantas ?



 Em 24 de fevereiro de 2011 23:33, Matheus Cucoloto 
 matheuscucol...@gmail.com escreveu:

  Cara, faça um teste.
 
  Faça um route-map no bgp, aceitando APENAS a rota padrao anunciada pelos
  seus neighbors.
 
  Ou seja tire o full routing.
 
  Suspeito muito que voçe nao vai mais ter perda de pacote.
 
  Passa para nós o resultado.
 
  Em 24/02/2011 17:41, Eduardo Schoedler eschoed...@viavale.com.br
  escreveu:
 
  Dependendo da quantidade de tráfego que está passando nesse server, com
  Firewall + roteamento + Interrupções (IRQ) devem estar matando sua cpu.
  Qual o load dessa máquina ?
 
 
  --
  Eduardo Schoedler
 
 
   -Mensagem original-
   De: freebsd-boun...@fug.com.br [mailto:freeb...
   Enviada em: quinta-feira, 24 de fevereiro de 2011 17:38
   Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Assunto: Re: [FUG-BR] RES: RES: tuning de rede - FreeBSD 7.3
 
  
   Certo. Obrigado, vou dar uma lida sim.
  
   Eu também utilizo pf na máquina onde faço uns route...
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: ht...
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico Eduardo Schoedler
Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu:
 Já fixei a em3 por exemplo para usar somente cpu1
 e cpu0. Diminuiu o uso da cpu2 mas o problema
 persistiu.

Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 !
Pela thread, você diz estar usando o FBSD 7.3, a não ser que você esteja
usando Linux...

--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico kmkz bleh
Na verdade me expressei mal, me desculpa... Eu usei cpuset para fixar o pid
da irq265: em3 para outra cpu que não fosse a cpu2.

Deixei um ping rodando agora e vi mensagem de no buffer space available.
Pela primeira vez apareceu essa mensagem.

PING 10.20.0.2 (10.20.0.2): 56 data bytes
64 bytes from 10.20.0.2: icmp_seq=0 ttl=255 time=0.314 ms
64 bytes from 10.20.0.2: icmp_seq=1 ttl=255 time=0.226 ms
64 bytes from 10.20.0.2: icmp_seq=2 ttl=255 time=0.355 ms
64 bytes from 10.20.0.2: icmp_seq=3 ttl=255 time=9.130 ms
ping: sendto: No buffer space available
64 bytes from 10.20.0.2: icmp_seq=5 ttl=255 time=16.008 ms
64 bytes from 10.20.0.2: icmp_seq=6 ttl=255 time=8.916 ms

gw# vmstat -z
ITEM SIZE LIMIT  USED  FREE  REQUESTS
FAILURES
mbuf_packet:  256,0,3303,2969,
2756245720,0
mbuf: 256,0,4,  2694,
4021003569,0
mbuf_cluster:  2048,65536, 6273,  761,
1224704716,0
mbuf_jumbo_pagesize: 4096,12800,0,0,
0,0
mbuf_jumbo_9k:   9216, 6400,0,0,
0,0
mbuf_jumbo_16k: 16384, 3200,0,0,
0,0
mbuf_ext_refcnt:4,0,0,  406,
10,0

Eu havia setado o kern.ipc.nmbclusters em 65536. Vou ter que aumentar este
valor também.

gw# uname -a
FreeBSD gw 7.3-RELEASE FreeBSD 7.3-RELEASE #1: Wed Feb 23 14:54:05 BRT
2011 root@gw-ija:/usr/src/sys/i386/compile/SRVGW  i386

Em 25 de fevereiro de 2011 13:36, Eduardo Schoedler 
eschoed...@viavale.com.br escreveu:

 Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu:
  Já fixei a em3 por exemplo para usar somente cpu1
  e cpu0. Diminuiu o uso da cpu2 mas o problema
  persistiu.

 Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 !
 Pela thread, você diz estar usando o FBSD 7.3, a não ser que você esteja
 usando Linux...

 --
 Eduardo Schoedler

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico Eduardo Schoedler
Estranho você falar de cpuset no FBSD 7.x ... o IRQ affinity apareceu só no
8.0, veja:
http://ivoras.sharanet.org/freebsd/freebsd8.html

Other changes
o User-controllable CPU/IRQ binding (jhb)


E o netisr ?

Tente isso no /boot/loader.conf e reinicie:

# Some useful netisr tunables. See sysctl net.isr
net.isr.direct=1
net.isr.bindthreads=1
net.isr.numthreads=4   # coloque a qtd de núcleros que vc tem
net.isr.defaultqlimit=4096


O driver em tem alguns tunings tb:

# man em

Outros tunings de kernel:
http://www.freebsd.org/doc/handbook/configtuning-kernel-limits.html


--
Eduardo Schoedler


 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de kmkz bleh
 Enviada em: sexta-feira, 25 de fevereiro de 2011 13:46
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3
 
 Na verdade me expressei mal, me desculpa... Eu usei cpuset para fixar o
 pid
 da irq265: em3 para outra cpu que não fosse a cpu2.
 
 Deixei um ping rodando agora e vi mensagem de no buffer space
 available.
 Pela primeira vez apareceu essa mensagem.
 
 PING 10.20.0.2 (10.20.0.2): 56 data bytes
 64 bytes from 10.20.0.2: icmp_seq=0 ttl=255 time=0.314 ms
 64 bytes from 10.20.0.2: icmp_seq=1 ttl=255 time=0.226 ms
 64 bytes from 10.20.0.2: icmp_seq=2 ttl=255 time=0.355 ms
 64 bytes from 10.20.0.2: icmp_seq=3 ttl=255 time=9.130 ms
 ping: sendto: No buffer space available
 64 bytes from 10.20.0.2: icmp_seq=5 ttl=255 time=16.008 ms
 64 bytes from 10.20.0.2: icmp_seq=6 ttl=255 time=8.916 ms
 
 gw# vmstat -z
 ITEM SIZE LIMIT  USED  FREE  REQUESTS
 FAILURES
 mbuf_packet:  256,0,3303,2969,
 2756245720,0
 mbuf: 256,0,4,  2694,
 4021003569,0
 mbuf_cluster:  2048,65536, 6273,  761,
 1224704716,0
 mbuf_jumbo_pagesize: 4096,12800,0,0,
 0,0
 mbuf_jumbo_9k:   9216, 6400,0,0,
 0,0
 mbuf_jumbo_16k: 16384, 3200,0,0,
 0,0
 mbuf_ext_refcnt:4,0,0,  406,
 10,0
 
 Eu havia setado o kern.ipc.nmbclusters em 65536. Vou ter que aumentar
 este
 valor também.
 
 gw# uname -a
 FreeBSD gw 7.3-RELEASE FreeBSD 7.3-RELEASE #1: Wed Feb 23 14:54:05 BRT
 2011 root@gw-ija:/usr/src/sys/i386/compile/SRVGW  i386
 
 Em 25 de fevereiro de 2011 13:36, Eduardo Schoedler 
 eschoed...@viavale.com.br escreveu:
 
  Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu:
   Já fixei a em3 por exemplo para usar somente cpu1
   e cpu0. Diminuiu o uso da cpu2 mas o problema
   persistiu.
 
  Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 !
  Pela thread, você diz estar usando o FBSD 7.3, a não ser que você
  esteja usando Linux...

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico Paulo Henrique BSD Brasil
Tem uma sysctl ( não me recordo de cabeça ) que amplia a capacidade do 
buffer para o ICMP, ja testei com valores mostruosos a mesma e não tive 
problemas.

Em 25/2/2011 13:45, kmkz bleh escreveu:
 Na verdade me expressei mal, me desculpa... Eu usei cpuset para fixar o pid
 da irq265: em3 para outra cpu que não fosse a cpu2.

 Deixei um ping rodando agora e vi mensagem de no buffer space available.
 Pela primeira vez apareceu essa mensagem.

 PING 10.20.0.2 (10.20.0.2): 56 data bytes
 64 bytes from 10.20.0.2: icmp_seq=0 ttl=255 time=0.314 ms
 64 bytes from 10.20.0.2: icmp_seq=1 ttl=255 time=0.226 ms
 64 bytes from 10.20.0.2: icmp_seq=2 ttl=255 time=0.355 ms
 64 bytes from 10.20.0.2: icmp_seq=3 ttl=255 time=9.130 ms
 ping: sendto: No buffer space available
 64 bytes from 10.20.0.2: icmp_seq=5 ttl=255 time=16.008 ms
 64 bytes from 10.20.0.2: icmp_seq=6 ttl=255 time=8.916 ms

 gw# vmstat -z
 ITEM SIZE LIMIT  USED  FREE  REQUESTS
 FAILURES
 mbuf_packet:  256,0,3303,2969,
 2756245720,0
 mbuf: 256,0,4,  2694,
 4021003569,0
 mbuf_cluster:  2048,65536, 6273,  761,
 1224704716,0
 mbuf_jumbo_pagesize: 4096,12800,0,0,
 0,0
 mbuf_jumbo_9k:   9216, 6400,0,0,
 0,0
 mbuf_jumbo_16k: 16384, 3200,0,0,
 0,0
 mbuf_ext_refcnt:4,0,0,  406,
 10,0

 Eu havia setado o kern.ipc.nmbclusters em 65536. Vou ter que aumentar este
 valor também.

 gw# uname -a
 FreeBSD gw 7.3-RELEASE FreeBSD 7.3-RELEASE #1: Wed Feb 23 14:54:05 BRT
 2011 root@gw-ija:/usr/src/sys/i386/compile/SRVGW  i386

 Em 25 de fevereiro de 2011 13:36, Eduardo Schoedler
 eschoed...@viavale.com.br  escreveu:

 Em 25/02/ 2011 13:27, kmkz bleh (quem?) escreveu:
 Já fixei a em3 por exemplo para usar somente cpu1
 e cpu0. Diminuiu o uso da cpu2 mas o problema
 persistiu.
 Impossível, SMP IRQ-Affinity só apareceu a partir do 8.0 !
 Pela thread, você diz estar usando o FBSD 7.3, a não ser que você esteja
 usando Linux...

 --
 Eduardo Schoedler

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] CONTROLE DE MAC

2011-02-25 Por tôpico Departamento de TI
Boa tarde a todos...

Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW.

Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados,
sendo que da maneira que está no momento, se alguem colocar um IP na
mesma faixa, ele consegue utilizar.

Eu vi algo sobre controle da tabela ARP, mas não encontrei algum
tutorial sobre isso.

Se alguém puder me indicar o material, ficaria agradecido.

Obrigado,

 
-- 
--
Edson S. Nogueira
Departamento de TI
Metalúrgica Guará Ltda
Skype: endochip
(12) 3133 - 4248
--




-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CONTROLE DE MAC

2011-02-25 Por tôpico Bruno Torres Viana
Eu fiz controle por MAC no squid, acho que isso pode te ajudar

acl rede_interna_arp arp /usr/local/etc/squid/regras/mac_cadastrado
http_access deny all !rede_interna rede_interna_arp


Em 25 de fevereiro de 2011 14:26, Departamento de TI 
c...@metalurgicaguara.com.br escreveu:

 Boa tarde a todos...

 Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW.

 Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados,
 sendo que da maneira que está no momento, se alguem colocar um IP na
 mesma faixa, ele consegue utilizar.

 Eu vi algo sobre controle da tabela ARP, mas não encontrei algum
 tutorial sobre isso.

 Se alguém puder me indicar o material, ficaria agradecido.

 Obrigado,


 --
 --
 Edson S. Nogueira
 Departamento de TI
 Metalúrgica Guará Ltda
 Skype: endochip
 (12) 3133 - 4248
 --




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
___
Bruno Torres Viana
Consultor em TI
Celular: (27) 9225-4766
SKYPE/MSN:  btorres_viana



Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CONTROLE DE MAC

2011-02-25 Por tôpico Alessandro de Souza Rocha
vc tambem podera fazer controle de mac+ip pelo ipfw e usa squid tambem por
questao de seguranca usa o exemplo do bruno, mais assim com ipfw.

##
#Controle de mac e ip de cada Cliente  #
 ##

# Cliente: Cliente 1
ipfw add 201 allow layer2 src-ip 200.0.0.6 mac any  00:23:54:c8:46:1f in via vr0

# Cliente: Cliente 2
ipfw add 202 allow layer2 src-ip 200.0.0.7 MAC any 00:1a:4d:a9:58:4e in via vr0

 #fechando tudo que não  tiver cadastro na tabela acima
ipfw add 65000 deny all from any to any layer2 in via vr0


Em 25 de fevereiro de 2011 14:31, Bruno Torres Viana
btvi...@gmail.com escreveu:
 Eu fiz controle por MAC no squid, acho que isso pode te ajudar

 acl rede_interna_arp arp /usr/local/etc/squid/regras/mac_cadastrado
 http_access deny all !rede_interna rede_interna_arp


 Em 25 de fevereiro de 2011 14:26, Departamento de TI 
 c...@metalurgicaguara.com.br escreveu:

 Boa tarde a todos...

 Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW.

 Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados,
 sendo que da maneira que está no momento, se alguem colocar um IP na
 mesma faixa, ele consegue utilizar.

 Eu vi algo sobre controle da tabela ARP, mas não encontrei algum
 tutorial sobre isso.

 Se alguém puder me indicar o material, ficaria agradecido.

 Obrigado,


 --
 --
 Edson S. Nogueira
 Departamento de TI
 Metalúrgica Guará Ltda
 Skype: endochip
 (12) 3133 - 4248
 --




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 ___
 Bruno Torres Viana
 Consultor em TI
 Celular: (27) 9225-4766
 SKYPE/MSN:  btorres_viana



 Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
 por opção!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CONTROLE DE MAC

2011-02-25 Por tôpico Departamento de TI
Agradeço..

Vou testar aqui e retorno o resultado...

Obrigado!!!

-- 
--
Edson S. Nogueira
Departamento de TI
Metalúrgica Guará Ltda
Skype: endochip
(12) 3133 - 4248
--


Em Sex, 2011-02-25 às 14:31 -0300, Bruno Torres Viana escreveu:
 Eu fiz controle por MAC no squid, acho que isso pode te ajudar
 
 acl rede_interna_arp arp /usr/local/etc/squid/regras/mac_cadastrado
 http_access deny all !rede_interna rede_interna_arp
 
 
 Em 25 de fevereiro de 2011 14:26, Departamento de TI 
 c...@metalurgicaguara.com.br escreveu:
 
  Boa tarde a todos...
 
  Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW.
 
  Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados,
  sendo que da maneira que está no momento, se alguem colocar um IP na
  mesma faixa, ele consegue utilizar.
 
  Eu vi algo sobre controle da tabela ARP, mas não encontrei algum
  tutorial sobre isso.
 
  Se alguém puder me indicar o material, ficaria agradecido.
 
  Obrigado,
 
 
  --
  --
  Edson S. Nogueira
  Departamento de TI
  Metalúrgica Guará Ltda
  Skype: endochip
  (12) 3133 - 4248
  --
 
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FW: (sem assunto)

2011-02-25 Por tôpico Corsini Corsini

segue essa discussão sobre como controlar  Mac no Freebsd sem usar o IPFW, 

João B. Corsini
Analista de Suporte



 
 From: lists...@gmail.com
 Date: Fri, 29 Oct 2010 09:58:39 -0200
 To: freebsd@fug.com.br
 Subject: Re: [FUG-BR] (sem assunto)
 
 On Oct 29, 2010, at 9:28 AM, Welkson Renny de Medeiros wrote:
 
  Corsini Corsini escreveu:
  Olá pessoal
  
  Utilizo aqui no firewall da Faculdade Freebsd 7.1
  Tava precisando controlar o acesso a internet das estações por MAC, 
  existe alguma forma que criar uma lista de MAC x IP e o Freebsd olhar para 
  essa lista , sem ser pelo IPFW ??
  o que preciso habilitar nas configurações se fazer isso ? de que forma?
  
  João B. Corsini
  Analista de Suporte
  
  Aqui faço assim:
  
  [root@intranet:/etc] # cat /etc/tabela_macs.txt
  192.168.0.200 00:1c:c0:ac:9a:c5
  192.168.0.16 00:16:6f:91:86:29
  192.168.0.13 00:15:e9:32:22:9e
  192.168.0.74 00:1d:d9:4c:7f:02
  192.168.0.244 00:22:41:7e:ec:ff
  192.168.0.221 00:21:19:a1:54:33
  192.168.0.222 18:86:ac:2b:dc:98
  
  [root@intranet:/etc/rc.d] # cat /etc/rc.d/set-mac.sh
  echo Carregando tabela de MACs...
  /usr/sbin/arp -f /etc/tabela_macs.txt
  
  Abraços,
  
  -- 
  Welkson Renny de Medeiros
  Desenvolvimento / Gerência de Redes
  Focus Automação Comercial
  FreeBSD Community Member
 
 
 Welkson,
 
 Para complementar, o ideal é declarar a interface como STATICARP:
 
 server# ifconfig rl0 staticarp
 server# ifconfig rl0
 rl0: flags=88843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,STATICARP metric 0 
 mtu 1500
 options=3808VLAN_MTU,WOL_UCAST,WOL_MCAST,WOL_MAGIC
 ether 00:08:54:0e:55:77
 inet 192.168.0.1 netmask 0xff00 broadcast 192.168.0.255
 inet6 fe80::208:54ff:fe0e:5577%rl0 prefixlen 64 scopeid 0x1 
 nd6 options=29PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL
 media: Ethernet autoselect (100baseTX full-duplex)
 status: active
 
 Assim o gateway nunca vai emitir o arp 'who-has' para identificar os mac 
 address desconhecidos, se não estiver na lista, vai ser sumariamente 
 ignorado...
 
 Att.,
 Luiz
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CONTROLE DE MAC

2011-02-25 Por tôpico Diogo Dalfovo
Boa Tarde Edson..

Ve se isso te ajuda...

Tenho um servidor FreeBSD 8.2 com DHCP atrelado ao MAC, Squid e IPFW.

 Eu gostaria de liberar acesso a rede somente para os MAC's cadastrados,
 sendo que da maneira que está no momento, se alguem colocar um IP na
 mesma faixa, ele consegue utilizar.

 Se ele receber o IP dinamicamente basta limitar o teu DHCP liberar somente
os que estao cadastrados. Caso um novo micro entre na rede ele não vai
receber endereço.
Caso o usuario for um user-plus da pra fazer o bloqueio como os amigos
falaram via IPFW+MAC+SQUID para acesso a Internet, na rede local ele vai
entrar se colocar um ip livre.
E para bloqueio da maquina na rede so com um sistema MAC garantindo que se
for um mac desconhecido ele joga essa maquina em uma VLAN separada da rede
dessa forma so voce para liberar acesso.

Ou seja, pra ele entrar na rede ele precisa se autenticar pra depois ser
liberado o acesso mas para isso os switch precisam ser gerenciaveis, esse
appliance nao é barato tambem..

Outras pessoas podem complementar o que estou dizendo... (desculpa, que a
correria ta braba)...

Diogo Dalfovo






 Eu vi algo sobre controle da tabela ARP, mas não encontrei algum
 tutorial sobre isso.

 Se alguém puder me indicar o material, ficaria agradecido.

 Obrigado,


 --
 --
 Edson S. Nogueira
 Departamento de TI
 Metalúrgica Guará Ltda
 Skype: endochip
 (12) 3133 - 4248
 --




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Limitar Banda IP

2011-02-25 Por tôpico Corsini Corsini

Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma só 
vez, c/ IPFW ?
Já testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco essa 
regra abaixo, a navegação fica lenta, demais, tenho em torno de 130 estações, 
e um servidor Dell Xeon 4gb, placa de rede giga.

A regra que tentei foi essa: 
 
 # Limita banda por ip rede 172.18.0.0/16
 ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
 ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
 ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms
 ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms

 onde ${inet} = 172.18.0.0 
   ${imask}= 255.255.0.0
 
Saudações

João B. Corsini
Analista de Suporte



  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Errata

2011-02-25 Por tôpico Corsini Corsini


Pessoal, na verdade gostaria de limitar a banda a 300kbps cada estação, para 
dar uma taxa de 37,5 de download
e não 1024kpbs conforme coloquei no e-mail anterior, 
 
segue a regra correta
 # Limita banda por ip rede 172.18.0.0/16
 #${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
 #${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
 #${fwcmd} pipe 1 config mask src-ip 0x bw 300Kbit/s delay 0ms
 #${fwcmd} pipe 2 config mask dst-ip 0x bw 300Kbit/s delay 0ms

Saudações

João B. Corsini
Analista de Suporte


  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Limitar Banda IP

2011-02-25 Por tôpico Alessandro de Souza Rocha
### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
ipfw pipe 82 config bw 400Kbytes queue 40Kbytes
ipfw pipe 83 config bw 400Kbytes queue 40Kbytes
ipfw add 82 pipe 82 all from any to 200.0.0.22 out
ipfw add 83 pipe 83 all from 200.0.0.22 to any in


Em 25 de fevereiro de 2011 15:35, Corsini Corsini
jbcors...@hotmail.com escreveu:

 Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma 
 só vez, c/ IPFW ?
 Já testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco 
 essa regra abaixo, a navegação fica lenta, demais, tenho em torno de 130 
 estações,
 e um servidor Dell Xeon 4gb, placa de rede giga.

 A regra que tentei foi essa:

  # Limita banda por ip rede 172.18.0.0/16
         ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
         ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
         ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 0ms
         ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 0ms

  onde ${inet} = 172.18.0.0
       ${imask}= 255.255.0.0

 Saudações

 João B. Corsini
 Analista de Suporte




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Limitar Banda IP

2011-02-25 Por tôpico Corsini Corsini

Alessandro, nesse caso vc está limitando apenas para esse ip de destino, né 
isso, 
não entendi ..


João B. Corsini
Analista de Suporte



 
 Date: Fri, 25 Feb 2011 15:49:56 -0300
 From: etherlin...@gmail.com
 To: freebsd@fug.com.br
 Subject: Re: [FUG-BR] Limitar Banda IP
 
 ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
 ipfw pipe 82 config bw 400Kbytes queue 40Kbytes
 ipfw pipe 83 config bw 400Kbytes queue 40Kbytes
 ipfw add 82 pipe 82 all from any to 200.0.0.22 out
 ipfw add 83 pipe 83 all from 200.0.0.22 to any in
 
 
 Em 25 de fevereiro de 2011 15:35, Corsini Corsini
 jbcors...@hotmail.com escreveu:
 
  Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de uma 
  s¾ vez, c/ IPFW ?
  Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco 
  essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em torno de 130 
  estaþ§es,
  e um servidor Dell Xeon 4gb, placa de rede giga.
 
  A regra que tentei foi essa:
 
  á# Limita banda por ip rede 172.18.0.0/16
  á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
  á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
  á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 
  0ms
  á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 
  0ms
 
  áonde ${inet} = 172.18.0.0
  á á á ${imask}= 255.255.0.0
 
  Saudaþ§es
 
  JoÒo B. Corsini
  Analista de Suporte
 
 
 
 
  -
  Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 -- 
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 FreeBSD-BR User #117
 á á á á á áá Long live FreeBSD
 
 á á á á á á á á á áá Powered by 
 
 á á á á á á á á á á á á á á á á á á á á á (__)
 á á á á á á á á á á á á á á á á á á áá \\\'',)
 á á á á á á á á á á á á á á á á á á á áá \/á \ ^
 á á á á á á á á á á á á á á á á á á á áá .\._/_)
 
 á á á á á á á á á á á á á á á á á áá www.FreeBSD.org
 -
 Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD plataforma amd64

2011-02-25 Por tôpico Fábio Ferrão
Pessoal,

Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64.
Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a
mesma está estável.

Valeu pessoal!

-- 
Fábio Ferrão Ribeiro

MCSO - Módulo Certified Security Officer
ACPCF - Axur Certified Professional Computer Forensics
Auditor Líder em Segurança da Informação
Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF)
- cursando
Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu,
NCE/UFRJ)
Tecnólogo em Processamento de Dados
ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE
Aruba Certified Mobility Associate Certification
MCP - Nexans - BICSI

E conhecereis a verdade e a verdade vos libertará.  João 8.32
And you shall know the truth, and the truth shall set you free.  John 8.32
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD plataforma amd64

2011-02-25 Por tôpico Corsini Corsini

Fabio, utilizamos aqui já a uns 3 anos, perfeito.


João B. Corsini
Analista de Suporte



 
 From: ferra...@gmail.com
 Date: Fri, 25 Feb 2011 16:01:39 -0300
 To: freebsd@fug.com.br
 Subject: [FUG-BR] FreeBSD plataforma amd64
 
 Pessoal,
 
 Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64.
 Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a
 mesma está estável.
 
 Valeu pessoal!
 
 -- 
 Fábio Ferrão Ribeiro
 
 MCSO - Módulo Certified Security Officer
 ACPCF - Axur Certified Professional Computer Forensics
 Auditor Líder em Segurança da Informação
 Especialização em Criptografia e Segurança em Redes (Lato-Sensu, NEAMI/UFF)
 - cursando
 Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu,
 NCE/UFRJ)
 Tecnólogo em Processamento de Dados
 ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE
 Aruba Certified Mobility Associate Certification
 MCP - Nexans - BICSI
 
 E conhecereis a verdade e a verdade vos libertará. João 8.32
 And you shall know the truth, and the truth shall set you free. John 8.32
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD plataforma amd64

2011-02-25 Por tôpico Eduardo Lemos de Sa
Caro João

Por favor tenha em mente que tanto processadores AMD (Athlon e família),
quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser
instalados em plataforma amd64. Tive uma surpresa quando adquiri meu
primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo engano,
ele usa a arquitetura amd64.

Um abraço

Edu


2011/2/25 Corsini Corsini jbcors...@hotmail.com


 Fabio, utilizamos aqui já a uns 3 anos, perfeito.


 João B. Corsini
 Analista de Suporte




  From: ferra...@gmail.com
  Date: Fri, 25 Feb 2011 16:01:39 -0300
  To: freebsd@fug.com.br
  Subject: [FUG-BR] FreeBSD plataforma amd64
 
  Pessoal,
 
  Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64.
  Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a
  mesma está estável.
 
  Valeu pessoal!
 
  --
  Fábio Ferrão Ribeiro
 
 
  MCSO - Módulo Certified Security Officer
  ACPCF - Axur Certified Professional Computer Forensics
  Auditor Líder em Segurança da Informação
  Especialização em Criptografia e Segurança em Redes (Lato-Sensu,
 NEAMI/UFF)
  - cursando
  Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu,
  NCE/UFRJ)
  Tecnólogo em Processamento de Dados
  ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE
  Aruba Certified Mobility Associate Certification
  MCP - Nexans - BICSI
 
  E conhecereis a verdade e a verdade vos libertará. João 8.32
  And you shall know the truth, and the truth shall set you free. John
 8.32
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Eduardo Lemos de Sa
Associated Professor Level 2
Dep. Quimica da Universidade Federal do Paraná
fone: +55(41)3361-3300
fax:   +55(41)3361-3186
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Limitar Banda IP

2011-02-25 Por tôpico Alessandro de Souza Rocha
neste caso estou limitando a banda deste ip em 400k, nos dois sentidos.

Em 25 de fevereiro de 2011 16:01, Corsini Corsini
jbcors...@hotmail.com escreveu:

 Alessandro, nesse caso vc está limitando apenas para esse ip de destino, né 
 isso,
 não entendi ..


 João B. Corsini
 Analista de Suporte




 Date: Fri, 25 Feb 2011 15:49:56 -0300
 From: etherlin...@gmail.com
 To: freebsd@fug.com.br
 Subject: Re: [FUG-BR] Limitar Banda IP

 ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
 ipfw pipe 82 config bw 400Kbytes queue 40Kbytes
 ipfw pipe 83 config bw 400Kbytes queue 40Kbytes
 ipfw add 82 pipe 82 all from any to 200.0.0.22 out
 ipfw add 83 pipe 83 all from 200.0.0.22 to any in


 Em 25 de fevereiro de 2011 15:35, Corsini Corsini
 jbcors...@hotmail.com escreveu:
 
  Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de 
  uma s¾ vez, c/ IPFW ?
  Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que coloco 
  essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em torno de 130 
  estaþ§es,
  e um servidor Dell Xeon 4gb, placa de rede giga.
 
  A regra que tentei foi essa:
 
  á# Limita banda por ip rede 172.18.0.0/16
  á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
  á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
  á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s delay 
  0ms
  á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s delay 
  0ms
 
  áonde ${inet} = 172.18.0.0
  á á á ${imask}= 255.255.0.0
 
  Saudaþ§es
 
  JoÒo B. Corsini
  Analista de Suporte
 
 
 
 
  -
  Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 FreeBSD-BR User #117
 á á á á á áá Long live FreeBSD

 á á á á á á á á á áá Powered by 

 á á á á á á á á á á á á á á á á á á á á á (__)
 á á á á á á á á á á á á á á á á á á áá \\\'',)
 á á á á á á á á á á á á á á á á á á á áá \/á \ ^
 á á á á á á á á á á á á á á á á á á á áá .\._/_)

 á á á á á á á á á á á á á á á á á áá www.FreeBSD.org
 -
 Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD plataforma amd64

2011-02-25 Por tôpico Alessandro de Souza Rocha
pra usa amd64 ate o Xeon roda blz, menos os  Itanium que ai tem que
baixa o ia-64.

Em 25 de fevereiro de 2011 16:35, Eduardo Lemos de Sa
eduardo.lemosd...@gmail.com escreveu:
 Caro João

 Por favor tenha em mente que tanto processadores AMD (Athlon e família),
 quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser
 instalados em plataforma amd64. Tive uma surpresa quando adquiri meu
 primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo engano,
 ele usa a arquitetura amd64.

 Um abraço

 Edu


 2011/2/25 Corsini Corsini jbcors...@hotmail.com


 Fabio, utilizamos aqui já a uns 3 anos, perfeito.


 João B. Corsini
 Analista de Suporte




  From: ferra...@gmail.com
  Date: Fri, 25 Feb 2011 16:01:39 -0300
  To: freebsd@fug.com.br
  Subject: [FUG-BR] FreeBSD plataforma amd64
 
  Pessoal,
 
  Estou querendo migrar meus servidores FreeBSD plataforma i386 para amd64.
  Gostaria de saber se alguém já está utilizando a plataforma amd64 e se a
  mesma está estável.
 
  Valeu pessoal!
 
  --
  Fábio Ferrão Ribeiro
 
 
  MCSO - Módulo Certified Security Officer
  ACPCF - Axur Certified Professional Computer Forensics
  Auditor Líder em Segurança da Informação
  Especialização em Criptografia e Segurança em Redes (Lato-Sensu,
 NEAMI/UFF)
  - cursando
  Gerenciamento de Redes de Computadores e Tecnologia Internet (Lato-Sensu,
  NCE/UFRJ)
  Tecnólogo em Processamento de Dados
  ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE
  Aruba Certified Mobility Associate Certification
  MCP - Nexans - BICSI
 
  E conhecereis a verdade e a verdade vos libertará. João 8.32
  And you shall know the truth, and the truth shall set you free. John
 8.32
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Eduardo Lemos de Sa
 Associated Professor Level 2
 Dep. Quimica da Universidade Federal do Paraná
 fone: +55(41)3361-3300
 fax:   +55(41)3361-3186
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD plataforma amd64

2011-02-25 Por tôpico Renato Frederick
Alguém já brincou de FreeBSD em Itanium?


Nunca vi um nem de perto heheheheh

Abraços





-Mensagem Original- 
From: Alessandro de Souza Rocha
Sent: Friday, February 25, 2011 4:39 PM
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Subject: Re: [FUG-BR] FreeBSD plataforma amd64

pra usa amd64 ate o Xeon roda blz, menos os  Itanium que ai tem que
baixa o ia-64.

Em 25 de fevereiro de 2011 16:35, Eduardo Lemos de Sa
eduardo.lemosd...@gmail.com escreveu:
 Caro João

 Por favor tenha em mente que tanto processadores AMD (Athlon e família),
 quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser
 instalados em plataforma amd64. Tive uma surpresa quando adquiri meu
 primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo 
 engano,
 ele usa a arquitetura amd64.

 Um abraço

 Edu


 2011/2/25 Corsini Corsini jbcors...@hotmail.com


 Fabio, utilizamos aqui já a uns 3 anos, perfeito.


 João B. Corsini
 Analista de Suporte




  From: ferra...@gmail.com
  Date: Fri, 25 Feb 2011 16:01:39 -0300
  To: freebsd@fug.com.br
  Subject: [FUG-BR] FreeBSD plataforma amd64
 
  Pessoal,
 
  Estou querendo migrar meus servidores FreeBSD plataforma i386 para 
  amd64.
  Gostaria de saber se alguém já está utilizando a plataforma amd64 e se 
  a
  mesma está estável.
 
  Valeu pessoal!
 
  --
  Fábio Ferrão Ribeiro
 
 
  MCSO - Módulo Certified Security Officer
  ACPCF - Axur Certified Professional Computer Forensics
  Auditor Líder em Segurança da Informação
  Especialização em Criptografia e Segurança em Redes (Lato-Sensu,
 NEAMI/UFF)
  - cursando
  Gerenciamento de Redes de Computadores e Tecnologia Internet 
  (Lato-Sensu,
  NCE/UFRJ)
  Tecnólogo em Processamento de Dados
  ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE
  Aruba Certified Mobility Associate Certification
  MCP - Nexans - BICSI
 
  E conhecereis a verdade e a verdade vos libertará. João 8.32
  And you shall know the truth, and the truth shall set you free. John
 8.32
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Eduardo Lemos de Sa
 Associated Professor Level 2
 Dep. Quimica da Universidade Federal do Paraná
 fone: +55(41)3361-3300
 fax:   +55(41)3361-3186
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

  (__)
   \\\'',)
 \/  \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD plataforma amd64

2011-02-25 Por tôpico Alessandro de Souza Rocha
se alguem tive tire fotos e postem pra gente.

Em 25 de fevereiro de 2011 16:46, Renato Frederick
ren...@frederick.eti.br escreveu:
 Alguém já brincou de FreeBSD em Itanium?


 Nunca vi um nem de perto heheheheh

 Abraços





 -Mensagem Original-
 From: Alessandro de Souza Rocha
 Sent: Friday, February 25, 2011 4:39 PM
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] FreeBSD plataforma amd64

 pra usa amd64 ate o Xeon roda blz, menos os  Itanium que ai tem que
 baixa o ia-64.

 Em 25 de fevereiro de 2011 16:35, Eduardo Lemos de Sa
 eduardo.lemosd...@gmail.com escreveu:
 Caro João

 Por favor tenha em mente que tanto processadores AMD (Athlon e família),
 quanto os Intel (salvo engano, os Itanium e talvez os Xeon) devem ser
 instalados em plataforma amd64. Tive uma surpresa quando adquiri meu
 primeiro quadcore (Intel Q6600) e tentei instala-lo como ia64: ledo
 engano,
 ele usa a arquitetura amd64.

 Um abraço

 Edu


 2011/2/25 Corsini Corsini jbcors...@hotmail.com


 Fabio, utilizamos aqui já a uns 3 anos, perfeito.


 João B. Corsini
 Analista de Suporte




  From: ferra...@gmail.com
  Date: Fri, 25 Feb 2011 16:01:39 -0300
  To: freebsd@fug.com.br
  Subject: [FUG-BR] FreeBSD plataforma amd64
 
  Pessoal,
 
  Estou querendo migrar meus servidores FreeBSD plataforma i386 para
  amd64.
  Gostaria de saber se alguém já está utilizando a plataforma amd64 e se
  a
  mesma está estável.
 
  Valeu pessoal!
 
  --
  Fábio Ferrão Ribeiro
 
 
  MCSO - Módulo Certified Security Officer
  ACPCF - Axur Certified Professional Computer Forensics
  Auditor Líder em Segurança da Informação
  Especialização em Criptografia e Segurança em Redes (Lato-Sensu,
 NEAMI/UFF)
  - cursando
  Gerenciamento de Redes de Computadores e Tecnologia Internet
  (Lato-Sensu,
  NCE/UFRJ)
  Tecnólogo em Processamento de Dados
  ES Dragon IDS - ES XSR Security - ES PEN - ESE - ECNE
  Aruba Certified Mobility Associate Certification
  MCP - Nexans - BICSI
 
  E conhecereis a verdade e a verdade vos libertará. João 8.32
  And you shall know the truth, and the truth shall set you free. John
 8.32
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Eduardo Lemos de Sa
 Associated Professor Level 2
 Dep. Quimica da Universidade Federal do Paraná
 fone: +55(41)3361-3300
 fax:   +55(41)3361-3186
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Tabela arp

2011-02-25 Por tôpico Edinilson - ATINET
Faz um teste ai.
Instale o arping do:
/usr/ports/net/arping

depois de instalado:

arping -i SUA-INTERFACE ip-do-seu-servidor
veja o que responde
arping -i SUA-INTERFACE ip-de-alguma-maquina-parada1
veja o que reponde
arping -i SUA-INTERFACE ip-de-alguma-maquina-parada2
veja o que reponde

e vai testando...

Talvez voce se surpreenda com os resultados...

Por final, um teste interessante:
arping -i SUA-INTERFACE 0.0.0.0


Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
http://www.atinet.com.br


- Original Message - 
From: Renata Dias renatchi...@gmail.com
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Friday, February 25, 2011 12:06 PM
Subject: Re: [FUG-BR] RES: RES: Tabela arp


Caros,

Estou utilizando FreeBSD 7.2-STABLE.
Tenho 43 aliases configurados na interface de rede com comunica com a rede
local (a qual tem mais de 2000 peers).
Alterei algumas sysctl, porém sem sucesso. Muitos peers ainda param de
responder ao ICMP e só voltam a responder depois de limpar a tabela ARP.

Sysctl.conf:

net.inet.icmp.icmplim=50
net.inet.icmp.maskrepl=0
net.inet.icmp.drop_redirect=1
net.inet.icmp.bmcastecho=0

net.inet.tcp.icmp_may_rst=0
net.inet.tcp.drop_synfin=1
kern.ipc.somaxconn=2048
net.inet.ip.dummynet.hash_size=2048

Obrigada.



Em 25 de fevereiro de 2011 07:40, Luiz Otavio O Souza
lists...@gmail.comescreveu:

 On Feb 24, 2011, at 10:44 AM, Eduardo Schoedler wrote:

  Achei um link [1] meio antigo (2008), que fala que o FBSD usa a tabela 
  de
  roteamento como armazenamento da tabela ARP.
  Tente aumentar alguns buffers de rede.
 
  Para diagnóstico, execute:
 
  # netstat -m
 
  Referência:
  [1]
 
 http://unix.derkeiler.com/Mailing-Lists/FreeBSD/net/2008-07/msg00070.html
 
  --
  Eduardo Schoedler
 
 

 Eduardo,

 Isso não funciona mais dessa maneira, a tabela arp foi separada da tabela
 de roteamento no 8.0 [1]...

 Por isso seria interessante que a Renata informasse a versão que ela esta
 utilizando.

 Att.,
 Luiz

 [1] http://www.internetnews.com/dev-news/article.php/3835746

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Renata Dias
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Tabela arp

2011-02-25 Por tôpico Alessandro de Souza Rocha
nscastro# arping -i re0 200.0.0.100
ARPING 200.0.0.100
60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=0 time=18.120 usec
60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=1 time=49.114 usec
60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=2 time=51.022 usec
60 bytes from 00:24:1d:f5:79:89 (200.0.0.100): index=3 time=165.674 msec


Em 25 de fevereiro de 2011 16:51, Edinilson - ATINET
edinil...@atinet.com.br escreveu:
 Faz um teste ai.
 Instale o arping do:
 /usr/ports/net/arping

 depois de instalado:

 arping -i SUA-INTERFACE ip-do-seu-servidor
 veja o que responde
 arping -i SUA-INTERFACE ip-de-alguma-maquina-parada1
 veja o que reponde
 arping -i SUA-INTERFACE ip-de-alguma-maquina-parada2
 veja o que reponde

 e vai testando...

 Talvez voce se surpreenda com os resultados...

 Por final, um teste interessante:
 arping -i SUA-INTERFACE 0.0.0.0


 Edinilson
 -
 ATINET-Professional Web Hosting
 Tel Voz: (0xx11) 4412-0876
 http://www.atinet.com.br


 - Original Message -
 From: Renata Dias renatchi...@gmail.com
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Friday, February 25, 2011 12:06 PM
 Subject: Re: [FUG-BR] RES: RES: Tabela arp


 Caros,

 Estou utilizando FreeBSD 7.2-STABLE.
 Tenho 43 aliases configurados na interface de rede com comunica com a rede
 local (a qual tem mais de 2000 peers).
 Alterei algumas sysctl, porém sem sucesso. Muitos peers ainda param de
 responder ao ICMP e só voltam a responder depois de limpar a tabela ARP.

 Sysctl.conf:

 net.inet.icmp.icmplim=50
 net.inet.icmp.maskrepl=0
 net.inet.icmp.drop_redirect=1
 net.inet.icmp.bmcastecho=0

 net.inet.tcp.icmp_may_rst=0
 net.inet.tcp.drop_synfin=1
 kern.ipc.somaxconn=2048
 net.inet.ip.dummynet.hash_size=2048

 Obrigada.



 Em 25 de fevereiro de 2011 07:40, Luiz Otavio O Souza
 lists...@gmail.comescreveu:

 On Feb 24, 2011, at 10:44 AM, Eduardo Schoedler wrote:

  Achei um link [1] meio antigo (2008), que fala que o FBSD usa a tabela
  de
  roteamento como armazenamento da tabela ARP.
  Tente aumentar alguns buffers de rede.
 
  Para diagnóstico, execute:
 
  # netstat -m
 
  Referência:
  [1]
 
 http://unix.derkeiler.com/Mailing-Lists/FreeBSD/net/2008-07/msg00070.html
 
  --
  Eduardo Schoedler
 
 

 Eduardo,

 Isso não funciona mais dessa maneira, a tabela arp foi separada da tabela
 de roteamento no 8.0 [1]...

 Por isso seria interessante que a Renata informasse a versão que ela esta
 utilizando.

 Att.,
 Luiz

 [1] http://www.internetnews.com/dev-news/article.php/3835746

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Renata Dias
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico Edinilson - ATINET
Só de curiosidade, qual scheduler voce está utilizando?
sysctl -a | grep kern.sched.name

Já experimentou trocar?

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
http://www.atinet.com.br


- Original Message - 
From: kmkz bleh jsi...@gmail.com
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Friday, February 25, 2011 1:27 PM
Subject: Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3


Eduardo,

Agora por exemplo, que o volume de tráfego está maior, tenho o seguinte:

gw# uptime
 1:25PM  up 22:06, 1 user, load averages: 0.32, 0.21, 0.20

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] duvida freeNas

2011-02-25 Por tôpico Diogo Rodrigo
prezados amigos , gostaria de tirar uma duvida basica .


se eu instalar o freenas e fizer um raid 1 por ex:


e um hd queimar e no caso for o principal


ele consegue bootar pelo 2 ? ou apenas faz o espelhamento dos dados , digo
isso pq uma vez fiz um raid 1 num freebsd mas quando deu problema ele apagou
o boot loarders e nao conseguia levantar o servidor , os dados ate estavam
no outro hd replicados mas o boot loader não levantada o sistema


att diogo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Limitar Banda IP

2011-02-25 Por tôpico Corsini Corsini

Entendi, no meu caso aqui to com esse problema, preciso limitar todos os ips da 
rede 172.18.0.0/16 para 300kbps cada
 
sei que posso limitar ip por ip conforme vc passou, mas me parece que tem uma 
regra de src-ip e dst-ip que já faz para cada ip da rede. 
mas valeu amigo

João B. Corsini
Analista de Suporte



 
 Date: Fri, 25 Feb 2011 16:38:16 -0300
 From: etherlin...@gmail.com
 To: freebsd@fug.com.br
 Subject: Re: [FUG-BR] Limitar Banda IP
 
 neste caso estou limitando a banda deste ip em 400k, nos dois sentidos.
 
 Em 25 de fevereiro de 2011 16:01, Corsini Corsini
 jbcors...@hotmail.com escreveu:
 
  Alessandro, nesse caso vc está limitando apenas para esse ip de destino, né 
  isso,
  não entendi ..
 
 
  João B. Corsini
  Analista de Suporte
 
 
 
 
  Date: Fri, 25 Feb 2011 15:49:56 -0300
  From: etherlin...@gmail.com
  To: freebsd@fug.com.br
  Subject: Re: [FUG-BR] Limitar Banda IP
 
  ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
  ipfw pipe 82 config bw 400Kbytes queue 40Kbytes
  ipfw pipe 83 config bw 400Kbytes queue 40Kbytes
  ipfw add 82 pipe 82 all from any to 200.0.0.22 out
  ipfw add 83 pipe 83 all from 200.0.0.22 to any in
 
 
  Em 25 de fevereiro de 2011 15:35, Corsini Corsini
  jbcors...@hotmail.com escreveu:
  
   Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de 
   uma s¾ vez, c/ IPFW ?
   Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que 
   coloco essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em torno 
   de 130 estaþ§es,
   e um servidor Dell Xeon 4gb, placa de rede giga.
  
   A regra que tentei foi essa:
  
   á# Limita banda por ip rede 172.18.0.0/16
   á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
   á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
   á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s 
   delay 0ms
   á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s 
   delay 0ms
  
   áonde ${inet} = 172.18.0.0
   á á á ${imask}= 255.255.0.0
  
   Saudaþ§es
  
   JoÒo B. Corsini
   Analista de Suporte
  
  
  
  
   -
   Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  Alessandro de Souza Rocha
  Administrador de Redes e Sistemas
  FreeBSD-BR User #117
  á á á á á áá Long live FreeBSD
 
  á á á á á á á á á áá Powered by 
 
  á á á á á á á á á á á á á á á á á á á á á (__)
  á á á á á á á á á á á á á á á á á á áá \\\'',)
  á á á á á á á á á á á á á á á á á á á áá \/á \ ^
  á á á á á á á á á á á á á á á á á á á áá .\._/_)
 
  á á á á á á á á á á á á á á á á á áá www.FreeBSD.org
  -
  Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 -- 
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 FreeBSD-BR User #117
  Long live FreeBSD
 
  Powered by 
 
   (__)
\\\'',)
  \/  \ ^
  .\._/_)
 
  www.FreeBSD.org
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Limitar Banda IP

2011-02-25 Por tôpico Alessandro de Souza Rocha
desta forma a rede toda so tera 300k.
### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
ipfw pipe 82 config bw 300Kbytes queue 30Kbytes
ipfw pipe 83 config bw 300Kbytes queue 30Kbytes
ipfw add 82 pipe 82 all from any to 200.0.0.0/24 out
ipfw add 83 pipe 83 all from 200.0.0.0/24 to any in



Em 25 de fevereiro de 2011 17:08, Corsini Corsini
jbcors...@hotmail.com escreveu:

 Entendi, no meu caso aqui to com esse problema, preciso limitar todos os ips 
 da rede 172.18.0.0/16 para 300kbps cada

 sei que posso limitar ip por ip conforme vc passou, mas me parece que tem uma 
 regra de src-ip e dst-ip que já faz para cada ip da rede.
 mas valeu amigo

 João B. Corsini
 Analista de Suporte




 Date: Fri, 25 Feb 2011 16:38:16 -0300
 From: etherlin...@gmail.com
 To: freebsd@fug.com.br
 Subject: Re: [FUG-BR] Limitar Banda IP

 neste caso estou limitando a banda deste ip em 400k, nos dois sentidos.

 Em 25 de fevereiro de 2011 16:01, Corsini Corsini
 jbcors...@hotmail.com escreveu:
 
  Alessandro, nesse caso vc está limitando apenas para esse ip de destino, 
  né isso,
  não entendi ..
 
 
  João B. Corsini
  Analista de Suporte
 
 
 
 
  Date: Fri, 25 Feb 2011 15:49:56 -0300
  From: etherlin...@gmail.com
  To: freebsd@fug.com.br
  Subject: Re: [FUG-BR] Limitar Banda IP
 
  ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
  ipfw pipe 82 config bw 400Kbytes queue 40Kbytes
  ipfw pipe 83 config bw 400Kbytes queue 40Kbytes
  ipfw add 82 pipe 82 all from any to 200.0.0.22 out
  ipfw add 83 pipe 83 all from 200.0.0.22 to any in
 
 
  Em 25 de fevereiro de 2011 15:35, Corsini Corsini
  jbcors...@hotmail.com escreveu:
  
   Pessoal, como limitar a banda por IP de uma classe B (172.18.0.0/16) de 
   uma s¾ vez, c/ IPFW ?
   Jß testei aqui algumas regras com IPFW, mas sem sucesso, assim que 
   coloco essa regra abaixo, a navegaþÒo fica lenta, demais, tenho em 
   torno de 130 estaþ§es,
   e um servidor Dell Xeon 4gb, placa de rede giga.
  
   A regra que tentei foi essa:
  
   á# Limita banda por ip rede 172.18.0.0/16
   á á á á ${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
   á á á á ${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
   á á á á ${fwcmd} pipe 1 config mask src-ip 0x bw 1024Kbit/s 
   delay 0ms
   á á á á ${fwcmd} pipe 2 config mask dst-ip 0x bw 1024Kbit/s 
   delay 0ms
  
   áonde ${inet} = 172.18.0.0
   á á á ${imask}= 255.255.0.0
  
   Saudaþ§es
  
   JoÒo B. Corsini
   Analista de Suporte
  
  
  
  
   -
   Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  Alessandro de Souza Rocha
  Administrador de Redes e Sistemas
  FreeBSD-BR User #117
  á á á á á áá Long live FreeBSD
 
  á á á á á á á á á áá Powered by 
 
  á á á á á á á á á á á á á á á á á á á á á (__)
  á á á á á á á á á á á á á á á á á á áá \\\'',)
  á á á á á á á á á á á á á á á á á á á áá \/á \ ^
  á á á á á á á á á á á á á á á á á á á áá .\._/_)
 
  á á á á á á á á á á á á á á á á á áá www.FreeBSD.org
  -
  Hist¾rico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 FreeBSD-BR User #117
              Long live FreeBSD

                      Powered by 

                                           (__)
                                        \\\'',)
                                          \/  \ ^
                                          .\._/_)

                                      www.FreeBSD.org
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by 

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida freeNas

2011-02-25 Por tôpico Rafael Henrique Faria
2011/2/25 Diogo Rodrigo diogo1...@gmail.com

 prezados amigos , gostaria de tirar uma duvida basica .

 Bom dia Diogo.



 ele consegue bootar pelo 2 ? ou apenas faz o espelhamento dos dados , digo
 isso pq uma vez fiz um raid 1 num freebsd mas quando deu problema ele
 apagou
 o boot loarders e nao conseguia levantar o servidor , os dados ate estavam
 no outro hd replicados mas o boot loader não levantada o sistema


Eu não sei se o FreeNAS faz isso.

Pelo próprio FreeBSD, vocẽ consegue inserir o bootloader em ambos os discos,
e preparar ambos para dar boot por qualquer um deles. Eu uso isso, e
funciona muito bem.

Porém, o FreeNAS pelo que eu tenho usado, na instalação ele se instala
apenas em um único disco, e usa o restante como Storage... e quando você faz
o mirror, ele faz apenas do restante. (alguém que entenda melhor de FreeNAS
que me corrija caso esteja errado)

O ideal, é vocẽ utilizar um pen-drive, de 1GB por exemplo, com o FreeNAS
ele, e você usa os 2 discos inteiros como Storage.
E basta você salvar a configuração do FreeNAS com frequëncia.

Com isso, caso qualquer um dos dois discos apresente problemas, o Storage
continuará funcionando (com exceção se os dois discos derem problema), e
como o FreeNAS não estará em nenhum dos discos, você não terá problemas com
o boot. E por padrão, é mais dificil um Pen-drive apresentar problemas do
que um disco.

E caso o pen-drive apresente problemas, você instala o FreeNAS em um novo
pen-drive, e carrega o arquivo de configuração que você fez backup
anteriormente, e o Storage voltará a funcionar.

E como Bonus: usando pen-drive, você fica com 100% dos discos livre para
uso. (usando o FreeNAS em um deles, você perderá o espaço utilizado por ele
no disco, e em consequência você não conseguirá utilizar este espaço no
outro disco do RAID também.)

-- 
Rafael Henrique da Silva Faria
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3

2011-02-25 Por tôpico kmkz bleh
Oi Edinilson,

Segue:

gw# sysctl kern.sched.name
kern.sched.name: ULE

Não troquei não.

Em 25 de fevereiro de 2011 16:54, Edinilson - ATINET 
edinil...@atinet.com.br escreveu:

 Só de curiosidade, qual scheduler voce está utilizando?
 sysctl -a | grep kern.sched.name

 Já experimentou trocar?

 Edinilson
 -
 ATINET-Professional Web Hosting
 Tel Voz: (0xx11) 4412-0876
 http://www.atinet.com.br


 - Original Message -
 From: kmkz bleh jsi...@gmail.com
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Friday, February 25, 2011 1:27 PM
 Subject: Re: [FUG-BR] RES: RES: RES: tuning de rede - FreeBSD 7.3


 Eduardo,

 Agora por exemplo, que o volume de tráfego está maior, tenho o seguinte:

 gw# uptime
  1:25PM  up 22:06, 1 user, load averages: 0.32, 0.21, 0.20

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Errata

2011-02-25 Por tôpico Wilson Mendes
Salve lista,
Prezado ,

João B. Corsini

Esse pocket book do Patrick Tracanelli e Maurício Goto podera ajuda-lo, `e
antigo mas muito eficiente.
Vai anexo e nesse endereco.
www.ige.unicamp.br/site/aulas/138/*IPFW*.*pdf*



Felicidades,

www.wicasame.com
Wilson Mendes
Liberte-se seja livre,use software livre!

2011/2/25 Corsini Corsini jbcors...@hotmail.com



 Pessoal, na verdade gostaria de limitar a banda a 300kbps cada estação,
 para dar uma taxa de 37,5 de download
 e não 1024kpbs conforme coloquei no e-mail anterior,

 segue a regra correta
  # Limita banda por ip rede 172.18.0.0/16
 #${fwcmd} add pipe 1 src-ip ${inet}:${imask} out
 #${fwcmd} add pipe 2 dst-ip ${inet}:${imask} in
 #${fwcmd} pipe 1 config mask src-ip 0x bw 300Kbit/s delay
 0ms
 #${fwcmd} pipe 2 config mask dst-ip 0x bw 300Kbit/s delay
 0ms

 Saudações

 João B. Corsini
 Analista de Suporte



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] inventario

2011-02-25 Por tôpico Anderson Alves de Albuquerque
 qual o software de inventario mais recomendado??

 eu quero que os clientes windows envie automaticamente as infos  para o
server freebsd com sistema de inventario.

-- 
[], Anderson Alves de Albuquerque.
---
E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
andersonaa#gmail.com (replace # by @)
ICQ: 73222660
---
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] inventario

2011-02-25 Por tôpico Danilo Nascimento
http://www.open-audit.org/
Acho que não existe ports.

[ ]'s Danilo Nascimento

On 25/02/2011, at 23:12, Anderson Alves de Albuquerque
anderso...@gmail.com wrote:

 qual o software de inventario mais recomendado??

 eu quero que os clientes windows envie automaticamente as infos  para o
 server freebsd com sistema de inventario.

 --
 [], Anderson Alves de Albuquerque.
 ---
 E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
 andersonaa#gmail.com (replace # by @)
 ICQ: 73222660
 ---
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD plataforma amd64

2011-02-25 Por tôpico Paulo Henrique
Tem cara no orkut que tem um console do FreeBSD rodando sobre Itanium 2 
nas suas imagens, a mesma está aberta para todos.
O nome do rapaz* é Ricardo, vi essa imagem a uns 3 anos atráz.

Apenas para esclarecimento segue o link de um documento que aborda a 
familia dos processadores.

http://www.fug.com.br/content/view/494/77/

Página 4 tem a descrição, é velhinho mas se aplica.

Outro local para se obter a lista completa é na url abaixo.

Para AMD64 ( Centrino, Core , Core 2 Duo, Core 2 Quad, Xeon 3000 Series, 
Xeon 5000 Séries, AMD Opteon ( todos ), e todos os presentes na lista 
abaixo.

http://www.freebsd.org/releases/8.1R/hardware.html#PROC-AMD64

Para i386 ( totos dos x86-64*¹ e qualquer coisa como cyrix, pentium, 
todos os AMDs e Via são suportado )


¹ - O nome correto da extensão de 64 bits para arquiteturas x86 é 
x86-64 e não amd64, no caso amd64 ficou conhecido apenas pelo fato de a 
AMD querer sair na frente da corrida em 2002 lançando o primeiro 
processador para desktop 64 bits, infelizmente o apressado come cru.
Chegue a fazer testes nos primeiros 64bits da AMD (sobre 32 bits  pois 
não existia sistema operacional e nem software que usasse as extensões 
de 64 bits da arquitetura x86 ) resultado, um pentium 4 HT de 
2.00Ghz/1Mbs Socket 478A ( velocidade igual aos primeiros Athlons ), 
fazia bonito frente a um processador que teóricamente teria que ter o 
dobro de desempenho.
Existe o nome dada a arquitetura por cada fabricante.

AMD - AMD64.
Intel - IA32-64.
Industria - x86-64.

A arquitetura RisC da Intel, o Itanium foi um projeto extremamente caro, 
e que hoje tem seu nicho ( atualmente apenas maquinas HPs, e ambientes 
onde os BSDs reinam ) e a intel amarga um prejuizo sobre o mesmo,  a 
microsoft encerrou o desenvolvimento do Windows - IA64 ( nome dado a 
arquitetura do Itanium) no começo de 2010, restando apenas o HP-UX com 
suporte pago, e todos os BSDs e o port do Linux para Itanium ( porém 
muito parado assim como no FreeBSD ).

Hoje quem disponibiliza hardware baseado nesta arquitetura é a HP, 
SGI-IRIX e IBM ( lembro de ter visto no portfolio dela a alguns meses 
atrás ), pelo que tenho de informação.

O ambiente dele está diretamente ligado a GRID de alto desempenho e 
banco de dados extremamente grandes, ordem superior a 500Gbs, o Cern 
possui um dos seus clusters baseado nele.

A arquitetura x86-64 evoluiu muito desde os primeiros amd 64bits, a 
intel só disponibilizou o primeiro processador x86 com extensões 64 bits 
a quase um ano depois com a série Centrino ( plataforma móvel ) e 
Pentium serie 6xx, onde o 6 do nome do processador é referência direta 
ao suporte de extensão 64bits.

Para a Intel garantir compatibilidade com a plataforma 64 bits da AMD a 
mesma teve que alterar os projetos de instruções 64 bits no qual estava 
na epoca trabalhando, para não perder mercado, resultado a arquitetura 
64 bits tem como unico diferencial permitir ampliar a capacidade de 
alocação de memoria pelo sistema operacional sem recorrer a metodos como 
o PAE, do restante na época não tinha nenhum outro diferencial, os 
primeiros AMD64 tinha apenas acesso mais rapido a memoria por terem sido 
contemplados com um gerenciador de memoria embutido, porem com um 
desempenho muito proximo do acesso via northbrigde, do restante antes 
dos Core 2 Duo, a arquitetura x86-64 não prestava mais do que para 
acessar o espaço de memoria acima dos 4Gbs, e sem suporte por nenhum 
fabricante ou projeto Open source.

Gosto dos processadores da Intel pelo seu desempenho e estabilidade, os 
primeiros AMD64 tinha constantes relatos de sobreaquecimento e 
travamentos, o que não ocorreu com a serie Pentium 6xx e posteriormente 
com a serie Pentium D ( fator este que tambem a amd para fazer graça 
resolveu lançar o primeiro processador dual-core antes da Intel, 
forçando a intel retalhar com os Pentium D igual aos atlhon X2 poderem 
com um desempenho bem abaixo de do top de linha da intel) que embora 
pode parecer ser dual-core na verdade são Die do Pentium 4 6xx 
encapsulados sobre o mesmo envolúcro trabalhando indepente, fator que o 
Core 2 acabou colocando ordem na casa e obrigando a AMD mudar de tática, 
que antes era sair na frente com um produto inacabado para a tática, 
disponibilizar um produto inferior em diversos pontos ao concorrente 
porém com estabilidade.
A historia está querendo se repetir com a AMD saindo na frente com um 
processador e uma GPU emcapsulados juntos, porém não aposto que venha a 
fazer logo de primeira um trabalho no qual algum software venha a tirar 
proveito, alem dos controladores de temperatura que irão aumentar 
significativamente e voltar a historia de processador travando por 
aquecimento.

O engraçado é que possuo um processador desses em produção, o Pentium D 
920, e em determinados momentos o mesmo gera a impressão de executar 
algumas tarefas mais rapidas ( tempo de resposta ) que o meu Quad 9450.

Melhor ficar por aqui...
Tem muitos documentos na internet sobre arquiteturas