Re: [FUG-BR] firewall e sessão SSH

2014-04-29 Por tôpico Wenderson Souza
Em terça-feira, 29 de abril de 2014, Paulo Henrique - BSDs Brasil 
paulo.rd...@bsd.com.br escreveu:


 Em 29/04/2014 01:01, Márcio Elias escreveu:
  2014-04-29 0:22 GMT-03:00 Renato Sousa renso...@gmail.comjavascript:;
 :
 
  Boa noite a todos,
 
  Estou implementando um firewall para um dos servidores FreeBSD que
  administro.  Alterei o script padrão (/etc/rc.firewall) com as regras
 que
  necessito utilizando firewall_type=client no arquivo /etc/rc.conf
  Toda vez que vou rodar o firewall para testar minha sessão ssh é
 terminada
  e quando vejo na maquina fisicamente o firewall só tem a ultima regra
  dropando todas as conexões.
  Observei melhor e notei que a sessão trava quando o comando ipfw -f é
  executado, limpando todas as regras e deixando a ultima regra fixa de
 drop.
  Lembro-me que já utilizei esse script em versões anteriores do FreeBSD e
  funcionava legal.  Como fazer para que o resto do script seja executado
 e o
  comando  ${fwcmd} add pass tcp from any to any established garanta o
  funcionamento da sessão em andamento ?
 
  Abraços,
 
  Renato
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  O que acontece é que quando vc executa um flush via ssh, antes de ele
  recarregar as regras ele já matou sua sessão e o comando de
 reinicialização
  do firewall atrelado a ela tmb.
 
  Coloca isso na sua configuração de kernel:
 
  options IPFIREWALL_DEFAULT_TO_ACCEPT
 
  Com isso vc sempre terá a regra 65535 allow all from any to any, mesmo
  rodando um ipfw -f flush. Durante aqueles instantes que o seu script está
  aplicando as regras, seu firewall estará todo aberto, não chega a ser um
  problema já que é por um período muito curto de tempo, e sua sessão ssh
 não
  vai cair.
 
  Ai se vc quer aplicar uma politica de negação por padrão, acrescente no
 seu
  script de firewall uma regra tipo:
 
  ${fwcmd} add 65534 deny all from any to any
 
 Ou para manter ainda a politica padrão do firewall para denied nada mais
 simples e confortavel que um belo shell

 ipfw -f  /etc/rc.d/ipfw start

 ou mais simples ainda,

 Caso tenha configurado corretamente as variaveis do seu /etc/rc.conf

 basta um /etc/rc.d/ipfw restart

 Que ele mesmo irá dar um flush e carregar suas regras.

 Att.

 --
 Paulo Henrique.
 Grupo de Usuários do FreeBSD no Brasil.
 Fone: (21) 96713-5042

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Isso mesmo, geralmente faço pelo service ipfw restart


-- 
Atenciosamente,

Wenderson Souza - wendersonso...@gmail.com
Gerente de TI - 6P Telecom
+55 (43) 3235-1720 Oi Fixo
+55 (43) 9162-4333 Vivo Mobile
Skype: wendersonsouza
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] site da fug com freebsdnews em pt/br como?

2014-04-29 Por tôpico Patrick Tracanelli
Opa,

Eu fiz um Google Webapp que traduz e gera um RSS novo, tem um cache de 3600s.

Voce pode acessar o webapp em: 

http://script.google.com/macros/s/AKfycbxEFH0CW51gdyZJyv1dlWURltZ-Z2h7emtliy35I37MSQlW8gA/exec

Segue codigo-fonte pra referencia:

function doGet() {
  var de = en;
  var para   = pt; //   
  var rssFeed  = http://www.freebsdnews.net/feed/;;   
  var feed = parseRSS(rssFeed, de, para);
  
  return 
ContentService.createTextOutput(feed).setMimeType(ContentService.MimeType.RSS); 
   
}


function parseRSS(feed, de, para) {   
  var id = Utilities.base64Encode(feed + de + para);
  
  var cache = CacheService.getPublicCache();
  var rss   = cache.get(id);
  
  if (rss != null) {
return rss;
  }
  
  var item, date, title, link, desc, guid; 
  
  var txt = UrlFetchApp.fetch(feed).getContentText();
  var doc = Xml.parse(txt, false);  
  
  title = doc.getElement().getElement(channel).getElement(title).getText();
  
  rss = 'rss version=2.0';
  rss += channeltitle;
  rss += LanguageApp.translate(title, de, para);
  rss +=  ( + title + )/title;

  var items = doc.getElement().getElement(channel).getElements(item);   
  
  for (var i in items) {

try {
  
  item  = items[i];
  
  //link = 
http://translate.google.com/translate?hl=ensl=entl=ptprev=_ddu=;;
  title = item.getElement(title).getText();
  link  = item.getElement(link).getText();
  date  = item.getElement(pubDate).getText();
  desc  = item.getElement(description).getText();
  
  guid  = Utilities.base64Encode(link + de + para);
  
  title = LanguageApp.translate(title, de, para);
  desc  = LanguageApp.translate(desc,  de, para, {contentType: html});
  
  rss += item;
  rss +=   title   + title + /title;
  //  rss +=   
linkhttp://translate.google.com/translate?hl=ensl=entl=ptprev=_ddu=;+ 
link  + /link;
  rss +=   link+ link  + /link;
  rss +=   pubDate + date  + /pubDate;
  rss +=   guid+ guid  + /guid;
  rss +=   description![CDATA[ + desc + ]]/description;
  rss += /item;
  
} catch (e) {
  Logger.log(e);
}
  }
  
  rss += /channel/rss;
  
  cache.put(id, rss, 3600); // Cache de XX segundos
  return rss;
  
}



--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

On 17/04/2014, at 13:10, Evandro Nunes evandronune...@gmail.com wrote:

 oi
 
 como é que o site da fug está com as noticias do freebsdnews em pt/br?
 sei que ao clicar chama o site no google translate mas e pra gerar, deu pra
 ver que é rss mas o freebsdnews nao tem rss em portugues e se voce
 simplesmente cola o rss no google translate ele traduz o rss e quebra tudo
 
 eu queria usar esse feed em portugues tambem no meu celular
 quem sabe me dizer?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] firewall e sessão SSH

2014-04-29 Por tôpico Márcio Elias
Certeza que isso funciona? tive problemas a algum tempo e nunca mais
testei...

-- 
Att.
__
Márcio Elias Hahn do Nascimento

Bacharel em Tecnologias da Informação e Comunicação - TIC
Cel:   (55) 48-8469-1819
Emails: marcioel...@bsd.com.br / marcioel...@gmail.com
Skype: marcioeliash...@hotmail.com
FreeBSD - The Power To Serve


2014-04-29 6:17 GMT-03:00 Wenderson Souza wendersonso...@gmail.com:

 Em terça-feira, 29 de abril de 2014, Paulo Henrique - BSDs Brasil 
 paulo.rd...@bsd.com.br escreveu:

 
  Em 29/04/2014 01:01, Márcio Elias escreveu:
   2014-04-29 0:22 GMT-03:00 Renato Sousa renso...@gmail.com
 javascript:;
  :
  
   Boa noite a todos,
  
   Estou implementando um firewall para um dos servidores FreeBSD que
   administro.  Alterei o script padrão (/etc/rc.firewall) com as regras
  que
   necessito utilizando firewall_type=client no arquivo /etc/rc.conf
   Toda vez que vou rodar o firewall para testar minha sessão ssh é
  terminada
   e quando vejo na maquina fisicamente o firewall só tem a ultima regra
   dropando todas as conexões.
   Observei melhor e notei que a sessão trava quando o comando ipfw -f é
   executado, limpando todas as regras e deixando a ultima regra fixa de
  drop.
   Lembro-me que já utilizei esse script em versões anteriores do
 FreeBSD e
   funcionava legal.  Como fazer para que o resto do script seja
 executado
  e o
   comando  ${fwcmd} add pass tcp from any to any established garanta o
   funcionamento da sessão em andamento ?
  
   Abraços,
  
   Renato
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   O que acontece é que quando vc executa um flush via ssh, antes de ele
   recarregar as regras ele já matou sua sessão e o comando de
  reinicialização
   do firewall atrelado a ela tmb.
  
   Coloca isso na sua configuração de kernel:
  
   options IPFIREWALL_DEFAULT_TO_ACCEPT
  
   Com isso vc sempre terá a regra 65535 allow all from any to any, mesmo
   rodando um ipfw -f flush. Durante aqueles instantes que o seu script
 está
   aplicando as regras, seu firewall estará todo aberto, não chega a ser
 um
   problema já que é por um período muito curto de tempo, e sua sessão ssh
  não
   vai cair.
  
   Ai se vc quer aplicar uma politica de negação por padrão, acrescente no
  seu
   script de firewall uma regra tipo:
  
   ${fwcmd} add 65534 deny all from any to any
  
  Ou para manter ainda a politica padrão do firewall para denied nada mais
  simples e confortavel que um belo shell
 
  ipfw -f  /etc/rc.d/ipfw start
 
  ou mais simples ainda,
 
  Caso tenha configurado corretamente as variaveis do seu /etc/rc.conf
 
  basta um /etc/rc.d/ipfw restart
 
  Que ele mesmo irá dar um flush e carregar suas regras.
 
  Att.
 
  --
  Paulo Henrique.
  Grupo de Usuários do FreeBSD no Brasil.
  Fone: (21) 96713-5042
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Isso mesmo, geralmente faço pelo service ipfw restart


 --
 Atenciosamente,

 Wenderson Souza - wendersonso...@gmail.com
 Gerente de TI - 6P Telecom
 +55 (43) 3235-1720 Oi Fixo
 +55 (43) 9162-4333 Vivo Mobile
 Skype: wendersonsouza
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] firewall e sessão SSH

2014-04-29 Por tôpico Rafael Henrique Faria
2014-04-29 16:43 GMT-03:00 Márcio Elias marcioel...@gmail.com:
 Certeza que isso funciona? tive problemas a algum tempo e nunca mais
 testei...

 --
 Att.
 __
 Márcio Elias Hahn do Nascimento

 Bacharel em Tecnologias da Informação e Comunicação - TIC
 Cel:   (55) 48-8469-1819
 Emails: marcioel...@bsd.com.br / marcioel...@gmail.com
 Skype: marcioeliash...@hotmail.com
 FreeBSD - The Power To Serve


 2014-04-29 6:17 GMT-03:00 Wenderson Souza wendersonso...@gmail.com:

 Em terça-feira, 29 de abril de 2014, Paulo Henrique - BSDs Brasil 
 paulo.rd...@bsd.com.br escreveu:

 
  Em 29/04/2014 01:01, Márcio Elias escreveu:
   2014-04-29 0:22 GMT-03:00 Renato Sousa renso...@gmail.com
 javascript:;
  :
  
   Boa noite a todos,
  
   Estou implementando um firewall para um dos servidores FreeBSD que
   administro.  Alterei o script padrão (/etc/rc.firewall) com as regras
  que
   necessito utilizando firewall_type=client no arquivo /etc/rc.conf
   Toda vez que vou rodar o firewall para testar minha sessão ssh é
  terminada
   e quando vejo na maquina fisicamente o firewall só tem a ultima regra
   dropando todas as conexões.
   Observei melhor e notei que a sessão trava quando o comando ipfw -f é
   executado, limpando todas as regras e deixando a ultima regra fixa de
  drop.
   Lembro-me que já utilizei esse script em versões anteriores do
 FreeBSD e
   funcionava legal.  Como fazer para que o resto do script seja
 executado
  e o
   comando  ${fwcmd} add pass tcp from any to any established garanta o
   funcionamento da sessão em andamento ?
  
   Abraços,
  
   Renato
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   O que acontece é que quando vc executa um flush via ssh, antes de ele
   recarregar as regras ele já matou sua sessão e o comando de
  reinicialização
   do firewall atrelado a ela tmb.
  
   Coloca isso na sua configuração de kernel:
  
   options IPFIREWALL_DEFAULT_TO_ACCEPT
  
   Com isso vc sempre terá a regra 65535 allow all from any to any, mesmo
   rodando um ipfw -f flush. Durante aqueles instantes que o seu script
 está
   aplicando as regras, seu firewall estará todo aberto, não chega a ser
 um
   problema já que é por um período muito curto de tempo, e sua sessão ssh
  não
   vai cair.
  
   Ai se vc quer aplicar uma politica de negação por padrão, acrescente no
  seu
   script de firewall uma regra tipo:
  
   ${fwcmd} add 65534 deny all from any to any
  
  Ou para manter ainda a politica padrão do firewall para denied nada mais
  simples e confortavel que um belo shell
 
  ipfw -f  /etc/rc.d/ipfw start
 
  ou mais simples ainda,
 
  Caso tenha configurado corretamente as variaveis do seu /etc/rc.conf
 
  basta um /etc/rc.d/ipfw restart
 
  Que ele mesmo irá dar um flush e carregar suas regras.
 
  Att.
 
  --
  Paulo Henrique.
  Grupo de Usuários do FreeBSD no Brasil.
  Fone: (21) 96713-5042
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Isso mesmo, geralmente faço pelo service ipfw restart


 --
 Atenciosamente,

 Wenderson Souza - wendersonso...@gmail.com
 Gerente de TI - 6P Telecom
 +55 (43) 3235-1720 Oi Fixo
 +55 (43) 9162-4333 Vivo Mobile
 Skype: wendersonsouza
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Para resolver esses problemas com quedas de link, eu passei a usar o
screen. E hoje eu não sei como fiquei tanto tempo se usar ele.
Além de quebrar um galho quando tem uma desconexão, quando cai o link,
ou qualquer coisa do tipo, no meio de uma compilação ou outras coisas,
até mesmo poder continuar algum trabalho de casa, de algo que eu
comecei no computador do trabalho.

-- 
Rafael Henrique da Silva Faria
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] firewall e sessão SSH

2014-04-29 Por tôpico Renato Botelho
On Tuesday, April 29, 2014 04:48:10 PM Rafael Henrique Faria wrote:
 2014-04-29 16:43 GMT-03:00 Márcio Elias marcioel...@gmail.com:
  Certeza que isso funciona? tive problemas a algum tempo e nunca mais
  testei...
  
  --
  Att.
  __
  Márcio Elias Hahn do Nascimento
  
  Bacharel em Tecnologias da Informação e Comunicação - TIC
  Cel:   (55) 48-8469-1819
  Emails: marcioel...@bsd.com.br / marcioel...@gmail.com
  Skype: marcioeliash...@hotmail.com
  FreeBSD - The Power To Serve
  
  2014-04-29 6:17 GMT-03:00 Wenderson Souza wendersonso...@gmail.com:
  Em terça-feira, 29 de abril de 2014, Paulo Henrique - BSDs Brasil 
  
  paulo.rd...@bsd.com.br escreveu:
   Em 29/04/2014 01:01, Márcio Elias escreveu:
2014-04-29 0:22 GMT-03:00 Renato Sousa renso...@gmail.com
  
  javascript:;
  
Boa noite a todos,

Estou implementando um firewall para um dos servidores FreeBSD que
administro.  Alterei o script padrão (/etc/rc.firewall) com as
regras
   
   que
   
necessito utilizando firewall_type=client no arquivo /etc/rc.conf
Toda vez que vou rodar o firewall para testar minha sessão ssh é
   
   terminada
   
e quando vejo na maquina fisicamente o firewall só tem a ultima
regra
dropando todas as conexões.
Observei melhor e notei que a sessão trava quando o comando ipfw -f
é
executado, limpando todas as regras e deixando a ultima regra fixa
de
   
   drop.
   
Lembro-me que já utilizei esse script em versões anteriores do
  
  FreeBSD e
  
funcionava legal.  Como fazer para que o resto do script seja
  
  executado
  
   e o
   
comando  ${fwcmd} add pass tcp from any to any established garanta
o
funcionamento da sessão em andamento ?

Abraços,

Renato
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

O que acontece é que quando vc executa um flush via ssh, antes de ele
recarregar as regras ele já matou sua sessão e o comando de
   
   reinicialização
   
do firewall atrelado a ela tmb.

Coloca isso na sua configuração de kernel:

options IPFIREWALL_DEFAULT_TO_ACCEPT

Com isso vc sempre terá a regra 65535 allow all from any to any,
mesmo
rodando um ipfw -f flush. Durante aqueles instantes que o seu script
  
  está
  
aplicando as regras, seu firewall estará todo aberto, não chega a ser
  
  um
  
problema já que é por um período muito curto de tempo, e sua sessão
ssh
   
   não
   
vai cair.

Ai se vc quer aplicar uma politica de negação por padrão, acrescente
no
   
   seu
   
script de firewall uma regra tipo:

${fwcmd} add 65534 deny all from any to any
   
   Ou para manter ainda a politica padrão do firewall para denied nada
   mais
   simples e confortavel que um belo shell
   
   ipfw -f  /etc/rc.d/ipfw start
   
   ou mais simples ainda,
   
   Caso tenha configurado corretamente as variaveis do seu /etc/rc.conf
   
   basta um /etc/rc.d/ipfw restart
   
   Que ele mesmo irá dar um flush e carregar suas regras.
   
   Att.
   
   --
   Paulo Henrique.
   Grupo de Usuários do FreeBSD no Brasil.
   Fone: (21) 96713-5042
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  Isso mesmo, geralmente faço pelo service ipfw restart
  
  
  --
  Atenciosamente,
  
  Wenderson Souza - wendersonso...@gmail.com
  Gerente de TI - 6P Telecom
  +55 (43) 3235-1720 Oi Fixo
  +55 (43) 9162-4333 Vivo Mobile
  Skype: wendersonsouza
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 Para resolver esses problemas com quedas de link, eu passei a usar o
 screen. E hoje eu não sei como fiquei tanto tempo se usar ele.
 Além de quebrar um galho quando tem uma desconexão, quando cai o link,
 ou qualquer coisa do tipo, no meio de uma compilação ou outras coisas,
 até mesmo poder continuar algum trabalho de casa, de algo que eu
 comecei no computador do trabalho.

+1, só que ao invés de screen uso o tmux, que é BSD e melhor estruturado que o 
screen, mas aí já é questão de gosto. :)

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] firewall e sessão SSH

2014-04-29 Por tôpico Nicolas Wildner
- Mensagem original -
 De: Renato Botelho rbga...@gmail.com
 Para: Freebsd@fug.com.br
 Cc: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Enviadas: Terça-feira, 29 de Abril de 2014 17:01:35
 Assunto: Re: [FUG-BR] firewall e sessão SSH
 
 On Tuesday, April 29, 2014 04:48:10 PM Rafael Henrique Faria wrote:
  2014-04-29 16:43 GMT-03:00 Márcio Elias marcioel...@gmail.com:
   Certeza que isso funciona? tive problemas a algum tempo e nunca
   mais
   testei...
   
   --
   Att.
   __
   Márcio Elias Hahn do Nascimento
   
   Bacharel em Tecnologias da Informação e Comunicação - TIC
   Cel:   (55) 48-8469-1819
   Emails: marcioel...@bsd.com.br / marcioel...@gmail.com
   Skype: marcioeliash...@hotmail.com
   FreeBSD - The Power To Serve
   
   2014-04-29 6:17 GMT-03:00 Wenderson Souza
   wendersonso...@gmail.com:
   Em terça-feira, 29 de abril de 2014, Paulo Henrique - BSDs
   Brasil 
   
   paulo.rd...@bsd.com.br escreveu:
Em 29/04/2014 01:01, Márcio Elias escreveu:
 2014-04-29 0:22 GMT-03:00 Renato Sousa renso...@gmail.com
   
   javascript:;
   
 Boa noite a todos,
 
 Estou implementando um firewall para um dos servidores
 FreeBSD que
 administro.  Alterei o script padrão (/etc/rc.firewall) com
 as
 regras

que

 necessito utilizando firewall_type=client no arquivo
 /etc/rc.conf
 Toda vez que vou rodar o firewall para testar minha sessão
 ssh é

terminada

 e quando vejo na maquina fisicamente o firewall só tem a
 ultima
 regra
 dropando todas as conexões.
 Observei melhor e notei que a sessão trava quando o comando
 ipfw -f
 é
 executado, limpando todas as regras e deixando a ultima
 regra fixa
 de

drop.

 Lembro-me que já utilizei esse script em versões anteriores
 do
   
   FreeBSD e
   
 funcionava legal.  Como fazer para que o resto do script
 seja
   
   executado
   
e o

 comando  ${fwcmd} add pass tcp from any to any
 established garanta
 o
 funcionamento da sessão em andamento ?
 
 Abraços,
 
 Renato
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista:
 https://www.fug.com.br/mailman/listinfo/freebsd
 
 O que acontece é que quando vc executa um flush via ssh,
 antes de ele
 recarregar as regras ele já matou sua sessão e o comando de

reinicialização

 do firewall atrelado a ela tmb.
 
 Coloca isso na sua configuração de kernel:
 
 options IPFIREWALL_DEFAULT_TO_ACCEPT
 
 Com isso vc sempre terá a regra 65535 allow all from any to
 any,
 mesmo
 rodando um ipfw -f flush. Durante aqueles instantes que o
 seu script
   
   está
   
 aplicando as regras, seu firewall estará todo aberto, não
 chega a ser
   
   um
   
 problema já que é por um período muito curto de tempo, e sua
 sessão
 ssh

não

 vai cair.
 
 Ai se vc quer aplicar uma politica de negação por padrão,
 acrescente
 no

seu

 script de firewall uma regra tipo:
 
 ${fwcmd} add 65534 deny all from any to any

Ou para manter ainda a politica padrão do firewall para denied
nada
mais
simples e confortavel que um belo shell

ipfw -f  /etc/rc.d/ipfw start

ou mais simples ainda,

Caso tenha configurado corretamente as variaveis do seu
/etc/rc.conf

basta um /etc/rc.d/ipfw restart

Que ele mesmo irá dar um flush e carregar suas regras.

Att.

--
Paulo Henrique.
Grupo de Usuários do FreeBSD no Brasil.
Fone: (21) 96713-5042

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   Isso mesmo, geralmente faço pelo service ipfw restart
   
   
   --
   Atenciosamente,
   
   Wenderson Souza - wendersonso...@gmail.com
   Gerente de TI - 6P Telecom
   +55 (43) 3235-1720 Oi Fixo
   +55 (43) 9162-4333 Vivo Mobile
   Skype: wendersonsouza
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  Para resolver esses problemas com quedas de link, eu passei a usar
  o
  screen. E hoje eu não sei como fiquei tanto tempo se usar ele.
  Além de quebrar um galho quando tem uma desconexão, quando cai o
  link,
  ou qualquer coisa do tipo, no meio de uma compilação ou outras
  coisas,
  até mesmo poder continuar algum trabalho de casa, de algo que eu
  comecei no computador do trabalho.
 
 +1, só que ao invés de screen uso o tmux, que é BSD e melhor
 

[FUG-BR] FreeBSD com driver GeForce GT 540M (Tecnologia Optimus)

2014-04-29 Por tôpico Ricardo Tweeg
Salve turma,

Alguém aqui já teve sucesso com este driver da NVIDIA?
Pelo que andei lendo, a tecnologia OPTIMUS deve ser desabilitada (algumas BIOS 
permitem  -  não é o meu caso) para que o drive funcione com o Xorg.

Veja os detalhes:
http://www.nvidia.com/download/driverResults.aspx/75023/en-us).

Descobri o projeto Bumblebee - http://bumblebee-project.org/ -  suportando 
algumas distros linux para este problema, mas nada para FreeBSD.
Se alguém souber de algo, eu agradeço.

Forte abraço a todos,
 
Atenciosamente,

Ricardo Tweeg
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] HD de 4 TB

2014-04-29 Por tôpico Joao Rocha Braga Filho
Boa noite.

Comprei 2 HDs de 4 TB e queria fazer um só FS com ele inteiro, mas
parece que o bsdlabel não aceita

O sistema é o que mostro abaixo:

FreeBSD  9.2-STABLE FreeBSD 9.2-STABLE #4: Sun Jan 19 19:20:35 BRST
2014 goffredo@:/usr/obj/usr/src/sys/SUPER  amd64


Alguma dica?


João Rocha.


-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

http://jgoffredo.blogspot.com
goffr...@gmail.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HD de 4 TB

2014-04-29 Por tôpico Alexandre Biancalana
Se não me engano pra particionar mais de 2TB voce precisa usar gpt, tentar
particionar usando gpart.


2014-04-29 22:06 GMT-03:00 Joao Rocha Braga Filho goffr...@gmail.com:

 Boa noite.

 Comprei 2 HDs de 4 TB e queria fazer um só FS com ele inteiro, mas
 parece que o bsdlabel não aceita

 O sistema é o que mostro abaixo:

 FreeBSD  9.2-STABLE FreeBSD 9.2-STABLE #4: Sun Jan 19 19:20:35 BRST
 2014 goffredo@:/usr/obj/usr/src/sys/SUPER  amd64


 Alguma dica?


 João Rocha.


 --
 Sempre se apanha mais com as menores besteiras. Experiência própria.

 http://jgoffredo.blogspot.com
 goffr...@gmail.com
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HD de 4 TB

2014-04-29 Por tôpico Nenhum_de_Nos

On Tue, April 29, 2014 22:45, Alexandre Biancalana wrote:
 Se n�o me engano pra particionar mais de 2TB voce precisa usar gpt, tentar
 particionar usando gpart.

ZFS é opção ?

matheus

-- 
We will call you Cygnus,
The God of balance you shall be

A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?

http://en.wikipedia.org/wiki/Posting_style
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HD de 4 TB

2014-04-29 Por tôpico Joao Rocha Braga Filho
Eu resolvi

E o engraçado é que foi pesquisando uma discussão antiga que participei
aqui.

gpart show /dev/ad10
gpart create -s GPT /dev/ad10
gpart show /dev/ad10
gpart add -t freebsd-ufs /dev/ad10
gpart show /dev/ad10
newfs -b 65536 -i 400 -O 2 -m 1 -o space /dev/ad10p1
mount /dev/ad10p1 /mnt/backup/


Obrigado.

João Rocha.



On Tue, Apr 29, 2014 at 11:42 PM, Nenhum_de_Nos math...@eternamente.infowrote:


 On Tue, April 29, 2014 22:45, Alexandre Biancalana wrote:
  Se n�o me engano pra particionar mais de 2TB voce precisa usar gpt,
 tentar
  particionar usando gpart.

 ZFS é opção ?

 matheus

 --
 We will call you Cygnus,
 The God of balance you shall be

 A: Because it messes up the order in which people normally read text.
 Q: Why is top-posting such a bad thing?

 http://en.wikipedia.org/wiki/Posting_style
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

http://jgoffredo.blogspot.com
goffr...@gmail.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd