Re: [FUG-BR] Proxy Transparente + Https

2006-12-30 Por tôpico Anailson Gomes
 Cara aqui eu faço assim
 Rodo o Squid Transparente

 Squid - porta - 3128

 tudo o que vem da rede interna destinada a porta 80 eu direciono para porta 
 3128
 o restante eu completo com NATD.

 Qualquer dúvida estou as ordens.

 Anailson Gomes
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 Anailson,

 Mas como é que você está tratando https? tá deixando passar direto?

--
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org

 63 8404-8559
 Palmas/TO

Celson sim.
so desvio para o squid o trafego na porta 80, o restante.. passa
direto atraves do nat.

Qualquer coisa.. me add...  Tu é meu vizinho ... Rs..


[EMAIL PROTECTED]
Araguaina-To
63 8401-3755
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy Transparente + Https

2006-12-28 Por tôpico Anailson Gomes
Cara aqui eu faço assim
Rodo o Squid Transparente

Squid - porta - 3128

tudo o que vem da rede interna destinada a porta 80 eu direciono para porta 3128
o restante eu completo com NATD.

Qualquer dúvida estou as ordens.

Anailson Gomes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] MYSQL 50 NAO START

2006-12-06 Por tôpico Anailson Gomes
Pessoal usava a versao 3.x e resolvi migrar para 5.027. O que
acontece. na hora que tento iniciar o mysql apresenta uma mensamge de
erro no arquivo de log
061206 11:34:24  mysqld started
/libexec/ld-elf.so.1: /usr/local/libexec/mysqld: Undefined symbol __cxa_atexit
061206 11:34:24  mysqld ended

Alguem ai já passou por isso?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] ELF interpreter /libexec/ld-elf.so.1 not found

2006-12-04 Por tôpico Anailson Gomes
Salve lista...
Pessoal essa aqui é meio urgente... quem souber HELP, sem querer mudei
o nome da /libexec/ld-elf.so.1 para /libexec/ld-elf.so.1-old  acontece
que agora eu
nao consigo fazer nada no servidor... tudo acusa a mensagem

ELF interpreter /libexec/ld-elf.so.1 not found
ELF interpreter /libexec/ld-elf.so.1 not found
ELF interpreter /libexec/ld-elf.so.1 not found
ELF interpreter /libexec/ld-elf.so.1 not found

eu so tenho acesso remotamente ao servidor. .o que posso fazer para
solucionar isso.
Aguardo..


[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Postfixadmin Modificado

2006-11-27 Por tôpico Anailson Gomes
Pessoal, Alguem tem o PostfixAdmin MODIFicado.tar.bz2?
TO atras e todos links da internet estão quebrados.
quem tiver por gentileza envie para [EMAIL PROTECTED]

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid 2.5 Erro. storeDiskdDirOpenSwapLog: Failed

2006-10-16 Por tôpico Anailson Gomes
Amigo,
drwxrwxrwx  18 squid  squid  512 Oct 16 11:07 cache
ja refiz tudo. to aqui ja a 3 dias quebrando a cabeça, Alguem + tem
alguma sugestao  do que possa ser.

Oct 16 11:00:15 servidor (squid): storeDiskdDirOpenSwapLog: Failed to
open swap log.
Oct 16 11:00:15 servidor kernel: pid 60269 (squid), uid 11: exited on signal 6

Aguardo.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Squid 2.5 Erro. storeDiskdDirOpenSwapLog: Failed to open swap

2006-10-15 Por tôpico Anailson Gomes
Salve lista..
Bem pessoal meu squid sempre operou certinho sem erros, a exatamente a
3 dias comecei a ter esses problema, o squid diz que nao consegui
abrir o SwapLog, ja revirei o squid no server instalei novamente a
ultimo stable do 2.5 em outro diretorio e nada de resolver. Ja
verifiquei as permiçoes de leitura e escrita e tudo ok.

Alguem poderia de dá uma luz?

5.2.1-RELEASE FreeBSD 5.2.1-RELEASE


#Mensagem de erro
Oct 15 14:00:01 servidor squid[33861]: Squid Parent: child process 33865 started
Oct 15 14:00:01 servidor (squid): storeDiskdDirOpenSwapLog: Failed to
open swap log.
Oct 15 14:00:01 servidor kernel: pid 33865 (squid), uid 11: exited on signal 6
Oct 15 14:00:01 servidor squid[33861]: Squid Parent: child process
33865 exited due to signal 6
Oct 15 14:00:04 servidor squid[33861]: Squid Parent: child process 33874 started




#Squid Version
Squid Cache: Version 2.5.STABLE14
configure options:  --prefix=/dados/squid25 '--enable-storeio=ufs
diskd' --enable-default-err-language=Portuguese

#Squid.Conf

http_port 3128
icp_port 3130

#---
# OPTIONS WHICH AFFECT THE CACHE SIZE
# --
visible_hostname proxy.server.com..br
cache_mem 256 MB
cache_swap_low 20
cache_swap_high 50
maximum_object_size 2 MB
maximum_object_size_in_memory 20 KB
fqdncache_size 1024

#---
# DIRETORIOS DE LOG
# --

cache_dir diskd /dados/squid25/var/cache 256 16 256 Q1=72 Q2=64
cache_access_log /dados/squid25/var/logs/access.log
cache_store_log /dados/squid25/var/logs/store.log
pid_filename /dados/squid25/var/logs/squid.pid


#---

#Permicoes
-bash-2.05b# ls -la /dados/squid25/var/logs/
drwxrwxrwx  2 squid  squid   512 Oct 14 21:27 .
drwxrwxrwx  4 squid  squid   512 Oct 14 21:14 ..
-rwxrwxrwx  1 squid  squid  10116691 Oct 15 14:08 access.log
-rwxrwxrwx  1 squid  squid 69826 Oct 15 13:48 cache.log
-rw-r--r--  1 root   squid 6 Oct 14 21:27 squid.pid
-rwxrwxrwx  1 squid  squid  13807926 Oct 15 14:08 store.log
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid 2.5 Erro. storeDiskdDirOpenSwapLog: Failed

2006-10-15 Por tôpico Anailson Gomes
Rodolfo,
espaço em disco há muito.

FilesystemSize   Used  Avail Capacity  Mounted on
/dev/ad0s1a   8.5G   3.2G   4.7G40%/
devfs 1.0K   1.0K 0B   100%/dev
/dev/ad0s1d65G22G37G38%/dados

Alguma sugestao. do que possa está acontecendo, hoje ´já recompilei o
squid novamente + sem sucesso.

[EMAIL PROTECTED]
Araguaina-To
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid 2.5 Erro. storeDiskdDirOpenSwapLog: Failed

2006-10-15 Por tôpico Anailson Gomes
Rodolfo,
Bem como eu disse na primeira mensagem já fiz de tudo, inclusive
reinstalar o squid em outro diretorio, e sem sucesso.

tem msn?
me add ai
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Limitar banda IP VALIDO (FREEBSD)

2006-09-29 Por tôpico Anailson Gomes
Pessoal. tenho a seguinte situação e gostaria de uma ajudinha

 5.2.1-RELEASE FreeBSD 5.2.1-RELEASE

xl0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
options=bRXCSUM,TXCSUM,VLAN_MTU
inet6 fe80::201:1ff:fec7:4694%xl0 prefixlen 64 scopeid 0x3
inet 201.88.72.130 netmask 0xfff8 broadcast 201.88.72.135
inet 201.88.72.131 netmask 0x broadcast 201.88.72.131

rl0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
options=8VLAN_MTU
inet 192.168.253.254 netmask 0xff00 broadcast 192.168.253.255
inet6 fe80::208:54ff:fe26:8d4f%rl0 prefixlen 64 scopeid 0x2
inet 201.88.72.136 netmask 0xfff8 broadcast 201.88.72.143


ambos ligados em um Swith.
quero fazer a seguinte forma: prender o mac e limitar o determinado IP
VALIDO ao gateway 201.88.72.136 -  estou testando as seguintes
regrinhas.


#!/bin/sh

#Path Ipfw
IPFW=/sbin/ipfw
#Ativar Suporte Layer2
sysctl net.link.ether.ipfw=1
#Desativando passagem unica
/sbin/ipfw disable one_pass
#Ativa Regras Fw
#./orion-firewall

#Configuracao da rede
gateway=xl0
clientes=rl0
firewall=vr0


#-[001]--
#CLIENTE: IP REAL EDUARDO
#INSTALL:
mac_001=00:50:2c:a8:81:ac
ip_001=201.88.72.137/32
bwin_001=100
bwout_001=100

#INICIO CONTROLE
ipfw add  allow layer2 not mac-type ip

#001
ipfw add allow layer2 src-ip ${ip_001} mac any ${mac_001}
ipfw add allow layer2 dst-ip ${ip_001} mac ${mac_001} any
ipfw pipe 100 config bw ${bwin_001}Kbit/s
ipfw pipe 101 config bw ${bwout_001}Kbit/s
ipfw -q -f add pipe 100 ip from any to ${ip_001}in
ipfw -q -f add pipe 101 ip from ${ip_001} to any out

 ipfw add  allow all from ${ip_global} to any not layer2
 ipfw add  allow all from any to ${ip_global} not layer2

#Fecha o restante
ipfw add 65000 deny log all from any to any layer2 in via $clientes

[EMAIL PROTECTED]
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Limitar banda IP VALIDO (FREEBSD)

2006-09-29 Por tôpico Anailson Gomes
Pessoal. tenho a seguinte situação e gostaria de uma ajudinha

 5.2.1-RELEASE FreeBSD 5.2.1-RELEASE

xl0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
options=bRXCSUM,TXCSUM,VLAN_MTU
inet6 fe80::201:1ff:fec7:4694%xl0 prefixlen 64 scopeid 0x3
inet 201.88.72.130 netmask 0xfff8 broadcast 201.88.72.135
inet 201.88.72.131 netmask 0x broadcast 201.88.72.131

rl0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
options=8VLAN_MTU
inet 192.168.253.254 netmask 0xff00 broadcast 192.168.253.255
inet6 fe80::208:54ff:fe26:8d4f%rl0 prefixlen 64 scopeid 0x2
inet 201.88.72.136 netmask 0xfff8 broadcast 201.88.72.143


ambos ligados em um Swith.
quero fazer a seguinte forma: prender o mac e limitar o determinado IP
VALIDO ao gateway 201.88.72.136 -  estou testando as seguintes
regrinhas.


#!/bin/sh

#Path Ipfw
IPFW=/sbin/ipfw
#Ativar Suporte Layer2
sysctl net.link.ether.ipfw=1
#Desativando passagem unica
/sbin/ipfw disable one_pass
#Ativa Regras Fw
#./orion-firewall

#Configuracao da rede
gateway=xl0
clientes=rl0
firewall=vr0


#-[001]--
#CLIENTE: IP REAL EDUARDO
#INSTALL:
mac_001=00:50:2c:a8:81:ac
ip_001=201.88.72.137/32
bwin_001=100
bwout_001=100

#INICIO CONTROLE
ipfw add  allow layer2 not mac-type ip

#001
ipfw add allow layer2 src-ip ${ip_001} mac any ${mac_001}
ipfw add allow layer2 dst-ip ${ip_001} mac ${mac_001} any
ipfw pipe 100 config bw ${bwin_001}Kbit/s
ipfw pipe 101 config bw ${bwout_001}Kbit/s
ipfw -q -f add pipe 100 ip from any to ${ip_001}in
ipfw -q -f add pipe 101 ip from ${ip_001} to any out

 ipfw add  allow all from ${ip_global} to any not layer2
 ipfw add  allow all from any to ${ip_global} not layer2

#Fecha o restante
ipfw add 65000 deny log all from any to any layer2 in via $clientes

[EMAIL PROTECTED]
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] ipfw: ouch!, skip past end of rules, denying packet

2006-08-29 Por tôpico Anailson Gomes
Galera estou montando um novo servidor em Freebsd 6 com
controle de banda e MAC, Compilei o kernel, e quando rodo as regras
funciona por uns 2 minutos e depois de alguns minutos a conexão do
cliente é encerrada pelo o servidor e fica totalmente negado o acesso
do cliente.

Nos log do freebsd 6.1 aparece isso

ipfw: ouch!, skip past end of rules, denying packet
ipfw: ouch!, skip past end of rules, denying packet
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas com IPFW+mAC+LIMITAcAO De BANDA

2006-08-26 Por tôpico Anailson Gomes
 Galera estou montando um novo servidor em Freebsd 6 com
controle de banda e MAC, Compilei o kernel, e quando rodo as regras
funciona por uns 2 minutos e depois de alguns minutos a conexão do
cliente é encerrada pelo o servidor e fica totalmente negado o acesso
do cliente.

Nos log do freebsd 6.1 aparece isso

ipfw: ouch!, skip past end of rules, denying packet
ipfw: ouch!, skip past end of rules, denying packet
ipfw: ouch!, skip past end of rules, denying packet
ipfw: ouch!, skip past end of rules, denying packet
ipfw: ouch!, skip past end of rules, denying packet
ipfw: ouch!, skip past end of rules, denying packet

Alguem já passou por isso.


Abaixo o começo das minhas regras

###Controle de MAC

#!/bin/sh

#Path Ipfw
IPFW=/sbin/ipfw

#Ativar Suporte Layer2
sysctl net.link.ether.ipfw=1

#Desativando passagem unica
/sbin/ipfw disable one_pass

#
# Configuracao de Variaveis
#
#Configuracao da rede
gateway=rl0
clientes=rl1

#Limpa as Chains
ipfw -f flush

#Carrega NATD
natd -m -s -n rl0
ipfw add 10 divert natd all from any to any in
ipfw add 11 divert natd all from 172.0.0.0/8 to any out


#
#CLIENTE: NOTEBOOK

mac_001=00:0f:1f:9d:e5:3d
ip_001= 172.91.0.2
mask_001=255.255.255.0
bwin_0001=600
bwout_0001=128
#


#CONTROLE DE MAC+BANDA

ipfw pipe 100 config bw ${bwin_0001}Kbit/s
ipfw pipe 101 config bw ${bwout_0001}Kbit/s
ipfw add 102 pipe 100 ip from any to ${ip_001}
ipfw add 103 pipe 101 ip from ${ip_001} to any out
ipfw add 104 allow all from any to ${ip_001} MAC ${mac_001} any layer2
ipfw add 105 allow all from ${ip_001} to any MAC any ${mac_001} layer2
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd