Re: [FUG-BR] [off] samba/ldap

2011-04-18 Por tôpico William David Armstrong - FUGBr
posta as config pq uso o samba+ ldap aqui na  boa 


Em 14/04/2011, às 10:36, irado furioso com tudo escreveu:

 
 
 já estou ficando maluco com isso:
 
 não consigo autenticação no LDAP nem que a vaca tussa ou cante bolero.
 Tudo aparentemente em ordem, apenas que o comando net ads info
 traz, logo na primeira linha:
 
 LDAP server: aqui um servidor ERRADO.
 
 até onde sei, é o winbind que - de algum modo - localiza o tal
 servidor, só que não consigo achar ONDE removo essa informação e
 reponho com o servidor certo.
 
 após dois dias googleando feito doido e já tendo feito de tudo (exceto
 reinstalar tudo do zero) só encontro mesmo instruções pra instalar mas
 não pra corrigir a informação.
 
 alguma luz, pls?
 
 
 -- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
 Nunca se justifique. Os amigos não precisam, e os inimigos não
 acreditam
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy no pfSense - antigo (sem assunto)

2011-04-18 Por tôpico Corsini .

Welkson, 
 
Exatamente essa é minha dificuldade em ter que ficar configurando no navegador, 
 atualmente eu descarrego as configurações de Proxy
via Group Policie do Active Directory, porém existem vários notebooks 
particulares de professores que estão fora do Domínio, que gostaríamos de 
controlar de forma automática. Meu pensamento é de passar para transparente, 
porém tem o obstaculo de transparente não poder autenticar.
Aqui, não teria como fazer uma combinação do Captive Portal e Proxy 
transparente do Pfsense?
 
 
João B. Corsini
Analista de Suporte



 
 From: welk...@focusautomacao.com.br
 Date: Sat, 16 Apr 2011 12:24:43 -0300
 To: freebsd@fug.com.br
 Subject: Re: [FUG-BR] Proxy no pfSense - antigo (sem assunto)
 
 Fri, 15 Apr 2011 18:08:51 -0300
 , Corsini . jbcors...@hotmail.com
 escreveu:
 
  
  
  Pessoal 
  
  Com o Pfsense é possível obrigar a autenticação antes de navegar e também 
  gravar os acessos por usuario: a ex: o Sarg 
  
  João B. Corsini
  Analista de Suporte
  
 
 João,
 
 Sim, é possível... só lembrando que para a autenticação funcionar o proxy 
 deve ser configurado no navegador.
 
 Quanto ao relatório, o pfSense usa o LightSquid, que é tão bom quanto o SARG.
 
 Abraços
 
 -- 
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 welk...@focusautomacao.com.br
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Log estranho

2011-04-18 Por tôpico Grupo FUG FUG
Bom dia,

Queria saber se algum  dos amigos já teve esse log, hoje fui fazer a
migração de um server FREE BSD 7.2 para o FREE BSD 8.2, ele é um router que
esta instalado o ZEBRA, quando fui colocar ele em funcionamento me apareceu
isso;

Apr 18 07:00:02 rt kernel: arpresolve: can't allocate llinfo for 1.1.1.47
Apr 18 07:00:02 rt kernel: arpresolve: can't allocate llinfo for 1.1.1.49
Apr 18 07:00:02 rt kernel: arpresolve: can't allocate llinfo for 1.1.1.47
Apr 18 07:00:02 rt kernel: arpresolve: can't allocate llinfo for 1.1.1.49
Apr 18 07:00:02 rt kernel: arpresolve: can't allocate llinfo for 1.1.1.46
Apr 18 07:00:02 rt kernel: arpresolve: can't allocate llinfo for 1.1.1.49

Obrigado,

José Luís R. Afonso
SO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy no pfSense - antigo (sem assunto)

2011-04-18 Por tôpico Welkson Renny de Medeiros
Corsini . escreveu:
 Welkson, 
  
 Exatamente essa é minha dificuldade em ter que ficar configurando no 
 navegador,  atualmente eu descarrego as configurações de Proxy
 via Group Policie do Active Directory, porém existem vários notebooks 
 particulares de professores que estão fora do Domínio, que gostaríamos de 
 controlar de forma automática. Meu pensamento é de passar para transparente, 
 porém tem o obstaculo de transparente não poder autenticar.
 Aqui, não teria como fazer uma combinação do Captive Portal e Proxy 
 transparente do Pfsense?
  
  
 João B. Corsini
 Analista de Suporte
   

João,

Com pfSense o negócio fica mais fácil... quando você ativa o Captive 
Portal ele cria uma regra bloqueando TODAS as portas... exceto a própria 
tela de Captive Portal depois de autenticado ele atualiza a regra e 
libera as outras portas. Já testei, e funciona muito bem.

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] samba/ldap

2011-04-18 Por tôpico irado furioso com tudo
Em Mon, 18 Apr 2011 08:14:19 -0300
William David Armstrong - FUGBr fu...@biosystems.ath.cx, conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:

 posta as config pq uso o samba+ ldap aqui na  boa 
 
 

oi, william, obrigado pela atenção. Isso foi resolvido quase que
acidentalmente: o cliente colocou o BDC em substituição ao PDC mas
esqueceu de avisar ao DNS que havia mudado a máquina de autenticação.
Esqueceu também de sincronizar as máquinas, dando aquêle rolo todo: o
squid tentava acessar máquina inexistente e depois, quando mudou-se a
máquina, a falta de sincronismo fazia com que 98% das pessoas se
autenticassem, ficando umas 4 ou 5 de fora.

coisas da vida.

grato.

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
quando as pessoas frustram suas expectativas, não são as pessoas que
estão erradas, são suas expectativas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Servidor de Email erro na hora de autenticar

2011-04-18 Por tôpico Daniel
Em 4/15/2011 9:59 PM, irado furioso com tudo escreveu:
 Em Fri, 15 Apr 2011 16:08:14 -0300
 Danieldaniel2...@r7.com, conhecido consumidor/usuário de drogas
 (Windows e BigMac com Coke) escreveu:

 Apr 15 15:42:09 catedral3 dovecot: auth-worker(default): mysql:
 Connect failed to localhost (postfix): Access denied for user
 'postfix'@'localhost' (using password: YES) - waiting for 1 seconds
 before retry
 tente fazer o acesso ao BD diretamente pelo console; essa mensagem diz
 que o usuário postfix NESSA máquina não tem direito de acesso; ou o
 passwd está definido errado no dovecot ou o usuário não existe no MySQL.

@irado furioso com tudo

Loguei com o usuario postfix direto pela shell e funcionou .
mais o erro ainda persisti

Entrei no wiki.dovecot.org encontrei pra esse erro ,mais não entendi 
muito bem.


  MySQL Problems

If you use MySQL version older than 4.1.18, or in 5.x series older than 
5.0.19, there's a problem with conflicting symbols. Either the linking 
fails completely, or Dovecot can't log in:

dovecot: Oct 14 01:02:22 Error: auth-worker(default): mysql: Connect failed to 
localhost (db): Access denied for user 'user'@'localhost' (using password: YES) 
- waiting for 1 seconds before retry

They both have the same root reason: Conflicingsha1_resultsymbol. Either 
upgrade to newer MySQL library, or modify Dovecot sources:

cd dovecot
perl -i -pe 's/sha1_result/dovecot_sha1_result/' `find . -name '*.[ch]'`

Another solution to access denied is to use OLD_PASSWORD() function to 
set the password in MySQL. This works because it doesn't use the SHA1 
functions.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pfsense load balance e algumas duvidas

2011-04-18 Por tôpico Manoel Alvares

Isso acontece na versão 1.2.3, na 2.0 você pode ter vários links pppoe.

estou usando a versão 2.0 de tanto fuçar eu encontrei a solução para os links

invertendo o Tie1 Tie2 nos grupos de WANs

-
eu acho que a informação de que a versão aceita varios pppoe esta errada pois 
não vejo essa opção na WAN OPT...só existe DHCP para as OPTs WANs 

invertendo os Ties a WAN OPT assumiu como default e ela fica la até cair ou até 
o pfsense  achar que a OPT esta sobrecarregada  eu achei isso um pouco falho 
porque ele não percebe quando a conexão de um dos links esta ruim e sim o 
numero de maquinas ou sei lá...
mas tambem isso não importa muito porque acaba tudo saindo por aqueles velhos  
back bone embratel oque significa que quando um link ta ruim o outro ta pior

obrigado a todos pela ajuda
--
meu problema agora é outro

ja tentei de tudo não consigo liberar o acessor admin remoto
o port fowarding VNC e a cameras tambem

eu sigo as instruções do manual crio as regras mas não funciona

estranhamente o SSH funciona remoto perfeitamente eu so precisei apontar a 
porta 22 na regra a LAN

tentei inclusive criar essas regras de fowarding n LAN ao invez a WAN ou OPT 
mas não deu certo tambem

parece algo  simples mas por isso mesmo já não sei mais o que fazer.

se o email não sair todo mexido o esqueminha abaixo 
explica oque eu quero fazer:

WAN pfsnse2.0serv VNCn serv.camera
OPTWAN 192.168.1.1-192.168.1.2 --192.168.1.4

sendo que o load balance dos links ja esta OK.

eu só preciso de fora acessar as estações que estão com VNC
o servidor de vigilancia e fazer a manutenção do pfsense por web  
porque por SSH já esta funcionando

abrax 
Obrigado
manoel



--

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd