Re: [FUG-BR] (Off-Topic) Dúvida com SpamAssassin

2007-07-18 Por tôpico Rodrigo Lorenz
On 7/18/07, Carlos A. Talhati <[EMAIL PROTECTED]> wrote:
> vi /usr/local/etc/mail/spamassassin/local.cf
>
> report_safe   0
>
>

Olá Carlos, muito obrigado! Vou fazer os testes aqui e reporto o resultado.

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic) Dúvida com SpamAssassin

2007-07-18 Por tôpico Rodrigo Lorenz
Saudações a todos,

Tenho um servidor de e-mail rodando no
FreeBSD-6.2. Tenho o spamassassin + maildrop e está funcionando legal,
marcando as mensagens que são efetivamente spams e colocando-as em uma
"pasta" separada, respectivamente. Porém, o que me incomoda é o fato
que toda mensagem que é marcada como spam, o spamassassin faz questão
de anexar a mensagem original e colocar uma warning imenso como
mensagem principal - vejam uma parte desse warning:

Spam detection software, running on the system "host.dominio.com.br", has
identified this incoming email as possible spam.  The original message
has been attached to this so you can view it (if it isn't spam) or label
similar future email.  If you have any questions, see
The administrator of that system for details.

.

  e mais umas 30 linhas
.
.
.

Me pergunta é: Como desativar isso? Gostaria que o spamassassin apenas
marque a mensagem como SPAM entregando-a normalmente sem anexá-la. Até
mesmo com o arquivo de configuração default, tenho o mesmo problema.

Qualquer dica é bem vinda!

Agradeço desde já a atenção de todos,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas com o bind

2007-06-20 Por tôpico Rodrigo Lorenz
Prezados,

  Tenho um servidor FreeBSD-6.2 STABLE rodando o BIND
9.3.4, do qual é meu servidor de DNS primário. Após algumas horas com
o daemon named rodando, vejo o seguinte erro ao executar o comando
rndc:

# rndc reload
rndc: 'reload' failed: out of memory

Reniciando o serviço o comando acima volta a ser executado com
sucesso. O problema só volta a ocorrer horas depois.

A máquina tem 1GB de RAM e aparentemente está tudo ok com ela, ficando
sempre com aproximadamente 512MB de memória disponível. Achei pouca
coisa referente à esse erro e do pouco que achei era em versões
relativamente antigas do FreeBSD, onde algumas MIB's sysctl citadas
nem existem mais (ou foram substituida por outras). Alguém tem alguma
dica?

Agredeço a atenção de todos,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (Off-Topic) Dúvida MySQL

2007-06-04 Por tôpico Rodrigo Lorenz
On 6/4/07, Carlos Eduardo Carvalho <[EMAIL PROTECTED]> wrote:
> Pois é, a sugestão do João acho que atende. Outra opção é fazer do
> /home um link para o /usr/local, mas isso pode não te atender. Outra
> forma seria gerar um dump do mysql, substituir o texto no dump, que
> nada mais é que um arquivo texto (e aí tem inúmeras maneiras de
> substituir texto) e recarregar o dump, que em geral já tem tags SQL
> que removem e recriam os conteúdos todos. Ex (o dólar representa o
> prompt):
>
> $ mysqldump --opt suabase -u usuario -p > dump.sql
> $ sed -i "" -e 's/home/usr\/local/g' dump.sql
> $ mysql -u usuario -p suabase < dump.sql
>
> Claro: mantenha um backup antes e certifique-se de que ninguém está
> acessando a base no momento da alteração. Um backup pode até ser uma
> cópia do dump.sql
>
> Claro também que isso só dará certo assumindo-se que não há a string
> "home" em outras partes da sua base. Se tiver, pode editar o dump.sql
> antes, que tem toda a base "suabase" e deixar apenas a tabela
> necessária.
>
> Abs, Cartola.
>

Olá a todos,

Caro João e Carlos, funciounou perfeitamente. Seguindo a
dica do João fiz exatamente como ele diz na sugestão 2 e após mudar
algumas coisinhas no comando que passou, funcionou uma beleza - fiz
isso hoje.  E minutos depois leio o e-mail do Carlos que apresenta uma
solução mais simples e que me fez ficar pensando: "Porque não tive
essa idéia antes?" O comando sed é um show mesmo.

 Obrigado João e Carlos,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic) Dúvida MySQL

2007-06-01 Por tôpico Rodrigo Lorenz
Saudações pessoal,

Vou fazer a atualização de um servidor de e-mail com Qmail
e estou usando vpopmail + mysql. Na presente instalação os
domínios/usuários ficam dentro de /home/vpopmail/domains, portando a
saída do SELECT na coluna pw_dir da tabela vpopmail fica assim por
exemplo:

++
| pw_dir
  |
++
| /home/vpopmail/domains/testando.com.br/postmaster   |
| /home/vpopmail/domains/testando2.com.br/postmaster |
| /home/vpopmail/domains/testando.com.br/megatherion |
| /home/vpopmail/domains/testando2.com.br/megatherion   |
++
4 rows in set (0.00 sec)

Nas ocorrências de "/home/" gostaria de substituir para "/usr/local/".
Para alterar apenas um registro é fácil usando os comandos UPDATE, SET
e WHERE, mas para alterar todos registros eu não estou conseguindo, e
no meu caso são mais de 5.000 registros. Se alguém puder dar uma dica
de como fazer eu agradeço.

Obrigado a todos pela atenção

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (Off-Topic)Balanceamento e site do Bradesco

2007-05-10 Por tôpico Rodrigo Lorenz
On 5/9/07, c0re dumped <[EMAIL PROTECTED]> wrote:
> Por padrão o PF trabalha com balanceamento de carga usando
> round-robin, ou seja uma hora sai por um IP e outra hora sai por
> outro.
>
> Não sei a nível de aplicação, mas ao que parece o bradesco alem de
> checar a sessao armazenada no Browser checa tambem o endereço de
> origem.
>
> O que você pode fazer é usar a opção sticky-address, assim, o mesmo
> endereço do seu cliente atrás do firewall vai ser sempre atribuido ao
> mesmo IP incial da interface de saída do teu firewall até que encerre
> a conexão. Aí o comportamento do round-robin volta a ocorrer.
>
> Dá uma olhada em: http://www.openbsd.org/faq/pf/pt/pools.html
>
>
> []'s
>

Caro c0re dumped, obrigado pela dica, problema resolvido.

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (Off-Topic)Balanceamento e site do Bradesco

2007-05-09 Por tôpico Rodrigo Lorenz
Ok, vou fazer os testes e reporto os resultados.

Obrigado!

Rodrigo Lorenz

On 5/9/07, c0re dumped <[EMAIL PROTECTED]> wrote:
> Por padrão o PF trabalha com balanceamento de carga usando
> round-robin, ou seja uma hora sai por um IP e outra hora sai por
> outro.
>
> Não sei a nível de aplicação, mas ao que parece o bradesco alem de
> checar a sessao armazenada no Browser checa tambem o endereço de
> origem.
>
> O que você pode fazer é usar a opção sticky-address, assim, o mesmo
> endereço do seu cliente atrás do firewall vai ser sempre atribuido ao
> mesmo IP incial da interface de saída do teu firewall até que encerre
> a conexão. Aí o comportamento do round-robin volta a ocorrer.
>
> Dá uma olhada em: http://www.openbsd.org/faq/pf/pt/pools.html
>
>
> []'s
>
> --
> No stupid signatures here.
>
> http://www.webcrunchers.com/crunch/
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic)Balanceamento e site do Bradesco

2007-05-09 Por tôpico Rodrigo Lorenz
Saudações lista,

 Há algum tempo atráz fiz um balaceamento de 2
operadoras usando o Packet Filter . Tal balanceamento está
funcionando, mas surgiu um problema recentemente que está me deixando
sem cabelo. Alguns dos meus clientes, que são clientes do banco do
Bradesco, não conseguem usar o serviço de internet banking. Quando
eles acessam, em poucos minutos aparece a mensagem "Foi dedectada
alteração de IP - conexão encerrada" que obriga-os a começar todo o
procedimento novamente, para enfrentar o mesmo problema, antes mesmo
de concluirem a operação.

  Outros bancos, como por exemplo, Banco do Brasil,
Real, Itaú, Santander funcionam perfeitamente através da regra abaixo:

pass in quick on $int_if route-to ($ext_if1 $ext_gw1) proto tcp from
any to  flags S/SA modulate state label https

 Onde "int_if" é minha interface interna, "ext_if1" é o router1 e
"ext_if2" é  o router2.  A tabela  tem os IPs ou ranges de
IPs dos bancos em questão. Os IPs do banco bradesco também estã na
tabela, mas infelizmente não  funciona.
 Alguém pode me ajudar com isso?

Aproveito para perguntar se alguém já usou ou usa quagga
(www.quagga.net). Funciona legal?

Desde já, agradeço a atenção de todos

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic) Problemas com spamcontrol

2007-04-28 Por tôpico Rodrigo Lorenz
Saudações lista,


   Com base no artigo que se encontra  no site da FUG,
montei aqui um servidor de e-mail .  Estou tendo problemas com a
autenticação do SMTP, toda vez que tento enviar um e-mail, na
tentativa de autenticação  é registrado o seguinte erro em
/var/qmail/service/smtp/log/main/current :

2007-04-28 21:25:41.010864500 Reject::ORIG::Failed_Auth: P:ESMTPA
S:10.10.10.10:unknown H:[10.10.10.10] 'plain' ?=
'[EMAIL PROTECTED]'

É o mesmo problema já reportado por um membro da lista, vejam:

http://www.fug.com.br/historico/html/freebsd/2007-01/msg00766.html

Pesquisei muito, mas infelizmente não estou conseguindo encontrar a
solução, o máximo que consegui descobrir, é que o problema é com o
spamcontrol. Se alguém já teve esse problema e conseguiu resolver,
ficaria muito grato com uma ajudinha.

OBS: estou usando vpopmail + mysql

desde já, obrigado a todos pela atenção

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Server nao envia email p/ hotmail.com

2007-04-18 Por tôpico Rodrigo Lorenz
On 4/18/07, Breno <[EMAIL PROTECTED]> wrote:
> irado furioso com tudo wrote:
>
> >Em Wed, 18 Apr 2007 10:49:34 -0300
> >Breno <[EMAIL PROTECTED]> escreveu:
> >
> >
> >
> >>@400046261fb222ec2d8c starting delivery 1: msg 235919 to remote
> >>[EMAIL PROTECTED]
> >>@400046261fb222edb044 status: local 0/10 remote 1/255
> >>@400046261fb428cb2744 delivery 1: success:
> >>65.54.245.72_accepted_message./Remote_host_said:_250__<[EMAIL 
> >>PROTECTED]>_Queued_mail_for_delivery/
> >>
> >>
> >
> >a indicação que se vê aí é que o servidor hotmail aceitou a mensagem
> >para entrega, sem reclamação. Fico pensando que vc vai ter muito
> >trabalho para que o suporte dêles (se algum) dê alguma informação que
> >preste.
> >
> >Sugiro duas coisas:
> >
> >abrir outra conta lá e verificar se TAMBÉM não recebe
> >
> >enviar para minha própria conta hotmail irado_furioso.at.hotmail.com e,
> >posteriormente reporto se recebi ou não.
> >
> >
> >
> >
> >
> Ja tentei tb enviar nao so para minha conta mas tb para de alguns
> colegas de trabalho e eles tb nao recebem a mensagem. Mandei ai pra sua
> conta [EMAIL PROTECTED] ve ai se chegou ??


Já tive o mesmo problema e de tanto pesquisar descobri que o problema
estava relacionado ao "Sender ID Framework" usado no hotmail. Para
resolver o problema, configure o SPF no seu DNS e MTA. Depois entre no
seguinte site e siga os procedimentos:

http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/default.aspx

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dúvida sobre PF

2007-03-29 Por tôpico Rodrigo Lorenz
Saudações a todos,

   Estou com uma dúvida sobre o PF referente ao
bloqueio de ICMP.  Vejam as seguintes regras:

block in quick on $ext_if1 inet proto icmp all icmp-type 11 code 0
block out quick on $ext_if1 inet proto icmp all icmp-type 11  code 0

Qual é a função desse "code 0"?  Testei sem esse "code 0" e obtive os
mesmo resultados.

No manual do pf.conf(5) tem o seguinte:

icmp-type  code 
   This rule only applies to ICMP or ICMPv6 packets with the specified
   type and code.  Text names for ICMP types and codes are listed in
   icmp(4) and icmp6(4).  This parameter is only valid for rules that
   cover protocols ICMP or ICMP6.  The protocol and the ICMP type
   indicator (icmp-type or icmp6-type) must match.

Tentei a página de manual no icmp(4) e também não consegui entender do
que se trata esse "code 0" e quais seriam outros valores possiveis
para "code"

Desde já, agradeço a atenção

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Algum tipo de ataque?

2007-03-26 Por tôpico Rodrigo Lorenz
Saudações a todos,

 Depois de muito sofrimento, implementei recentemene o
balanceamento de 2 operadoras (Telemar e Embratel) usando o PF, que
também uso para fazer nat. Estou correndo atráz do AS, portando essa
solução é provisória.
   O balanceamento está funcionando, porém depois que fiz
esse balanceamento as vezes minha rede fica sendo "bombardeada" com
pacotes estranhos durante alguns segundos e depois volta tudo ao
normal. Vejam a saida do tcpdump na interface de atendimento de
clientes:

10:39:05.600311 IP 200.200.13.136.62443 > 200.200.236.67.3072: tcp 0
10:39:05.600735 IP 62.163.20.64.14953 > 200.200.13.131.1339: tcp 0
10:39:05.601178 IP 200.200.13.138.37664 > 200.200.236.67.3072: tcp 0
10:39:05.601181 IP 200.200.13.136.61818 > 200.200.236.67.3072: tcp 0
10:39:05.601184 IP 200.200.13.136.62443 > 200.200.236.67.3072: tcp 0
10:39:05.601186 IP 200.200.13.135.40303 > 200.200.236.67.3072: tcp 0
10:39:05.601238 IP 200.200.13.129 > 200.195.13.135: ICMP time exceeded
in-transit, length 56
10:39:05.601242 IP 200.200.13.130.65198 > 200.200.236.67.3072: tcp 0
10:39:05.601293 IP 200.200.13.129 > 200.195.13.130: ICMP time exceeded
in-transit, length 56
10:39:05.602072 IP 200.200.13.135.56855 > 200.200.236.67.3072: tcp 0
10:39:05.602075 IP 200.200.13.136.62443 > 200.200.236.67.3072: tcp 0
10:39:05.602077 IP 200.200.13.135.52752 > 200.200.236.67.3072: tcp 0
10:39:05.602080 IP 200.200.13.134.35779 > 200.200.236.67.3072: tcp 0
10:39:05.602148 IP 200.200.13.136.43004 > 200.200.236.67.3072: tcp 0
10:39:05.603131 IP 200.200.13.134.35779 > 200.200.236.67.3072: tcp 0
10:39:05.603134 IP 200.200.13.136.55665 > 200.200.236.67.3072: tcp 0
10:39:05.603186 IP 200.200.13.129 > 200.195.13.136: ICMP time exceeded
in-transit, length 56

É inacreditável a quantidade de pacote que passa por segundo . Não é
apenas nessa porta 3072, são várias portas, as vezes  até a porta 80
entra no meio da sujeirada . O IP de origem e destino fazem parte da
minha rede, são gateways de clientes e as vezes o destino é minha rede
DMZ. Durante os poucos segundos que esse pacotes ficam passando na
minha rede, as interrupções de hardware chegam a 50/60% e tudo fica
lento, para tudo, e depois volta ao normal, coisa de 10/15 segundos.
Tenho o IPFW implementado com política CLOSE e antes do balanceamento
não tinha esse problema.  Tenho regras que bloqueam algumas tcpflags,
rfc1918, spoof, icmptypes 3,8,11,13,15,17, bloqueio várias portas,
etc, e como já disse a politica é fechada. Alguém tem idéia do que
pode está acontecendo? Será que ta faltando algumas regras no meu
pf.conf que teoricamente impediriam isso? Pode ser algum ataque de
Synflood? Se for o caso, coloco meu pf.conf aqui para vocês.

E detalhe: Quando desativo o pf, não tenho mais esse problema.
Desativo o pf, volto a usar o nat via socktes divert.

Agradeço qualquer ajuda

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] problemas com Data/hora

2006-11-13 Por tôpico Rodrigo Lorenz
Bom dia freebsd users,

   Tenho um servidor rodando o 6.2-PRERELEASE que foi
atualizado recemente via cvsup.  Nesse servidor tenho o squid,
snmp/cacti, apache, etc. Ao verificar o "access.log" do squid, sempre
vejo que a hora está adiantada em 2 horas,  ao ver os gráficos no
cacti vejo a mesma coisa, sempre 2 horas adiantado; até o "ipfw",  a
saida de "ipfw -t show" está 2 horas adiantada. Já usei ntpdate para
ajustar a hora usando vários servidores NTP, e a data/hora são
mostradas corretamente através do comando "date", mas tem esse
problema com as aplicações que nele rodam, sem exceções, até os
daemons nativos apresentam o mesmo problema.

Se alguém souber resolver isso ...

agradeço a atenção de todos,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (OFF-Topic) maildrop + qmail + vpopmail

2006-11-08 Por tôpico Rodrigo Lorenz
On 11/7/06, Gilberto Villani Brito <[EMAIL PROTECTED]> wrote:
> Olá, veja se esse link te ajuda:
> http://www.giboia.org/modules.php?name=Content&pa=showpage&pid=6
> No arquivo .qmail-default coloque somente a linha |
> /usr/local/bin/maildrop mailfilter
> Tenho essa solução no meu servidor incluindo filtro de e-mails enviados.
>
> Abraços
> Gilberto
>

Oh Gilberto, valeu mesmo, consegui fazer funcionar agora. Deixando o
".qmail-default"  do jeito que que voce falou e importando as
variaveis  do qmail corretamente no "mailfilter" ficou uma beleza,
agora vou implementando outras coisas.

Obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF-Topic) maildrop + qmail + vpopmail

2006-11-07 Por tôpico Rodrigo Lorenz
Saudações pessoal,

 Ativei aqui o maildrop seguindo o seguinte procedimento:

1- adicionei a linha "| /usr/local/bin/maildrop mailfilter" no arquivo
"~vpopmail/domains/meudominio.com.br/.qmail-default". Esse
".qmail-default" ficou assim:

| /usr/local/bin/maildrop mailfilter
| /var/qmail/vpopmail/bin/vdelivermail '' bounce-no-mailbox

2- no mesmo diretório, existe o arquivo "mailfilter", com o seguinte conteúdo:


VPOP="| /var/qmail/vpopmail/bin/vdelivermail '' bounce-no-mailbox"
VHOME=`/var/qmail/vpopmail/bin/vuserinfo -d [EMAIL PROTECTED]

if ( $SIZE < 262144 )
{
exception {
xfilter "/usr/bin/spamc -f -u [EMAIL PROTECTED]"
}
}

if (/^X-Spam-Flag: *YES/)
{
# try filtering it using user-defined rules
exception {
include $VHOME/Maildir/.mailfilter
}
# then try delivering it to a Spam folder
exception {
# to "$VPOP"
to "$VHOME/Maildir/.Spam/"
}
# ah well, I guess they'll just have to live with disappointment
exception {
to "$VPOP"
}
}
else
{
exception {
include $VHOME/Maildir/.mailfilter
}
exception {
to "$VPOP"
}
}


Verificando os logs do meu qmail, vejo o seguinte erro:

deferral: 
Unable_to_execute_/noexistent/Unable_to_execute_/noexistent/maildrop:_error_writing_to_filter./Unable_to_execute_/noexistent/maildrop:_error_writing_to_mailbox./

Esse maildrop é complicadinho demais, já tem quase um mês que estou na
luta e só hoje tive um progresso vendo esse erro. Se alguém souber o
que estou fazendo de errado ...

Desde já, agradeco a atenção de todos

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Erro no cron

2006-11-06 Por tôpico Rodrigo Lorenz
Bom dia pessoal

 Verificando os logs de /var/log/cron, sempre estou vendo o erro:

cron[94080]: _secure_path: cannot stat /dev/null/.login_conf: Not a directory

As rotinas do cron estão funcionando perfeitamente, e o sistema
aparentemente não está sendo afetado com isso, porém esse erro me
incomoda. Já procurei no bom e velho google, mas não encontrei a
solução, se alguém souber ...

Desde já, obrigado a todos pela atenção

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF-Topic) Erro no qmail-todo

2006-11-01 Por tôpico Rodrigo Lorenz
Boa tarde a todos,

   Reinstalei o qmail no FreeBSD-5.4, aplicando
uma série de patches, incluindo o qmail-spf-rc5, tarpit,
ext_todo-20030105, qmail-smtp-auth e mais uma dezena de patches. Está
funcionando legal, SPF, smtp autenticado, etc, maravilha mesmo! Mas
quando faço alguma modificação em qualquer arquivo dentro de
/var/qmail/control/ ao executar "qmailctl restart" ou "qmailctl
reload" ou "qmailctl stop" e em seguida "qmailctl start" simplesmente
o qmail-send/qmail-smtpd param de funcionar, restando como alternativa
para mim, o "reboot". Checando os logs, vi isso, quando paro o
qmail-smtpd:

@40004548dfc3334de74c status: qmail-todo stop processing asap

E depois disso é só tristeza, só reniciando a máquina mesmo para
voltar ao normal.

Alguém sabe como resolver isso?

desde já, obrigado a todos pela atenção,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (OFF-Topic) SPF + qmail-smtp-auth

2006-10-30 Por tôpico Rodrigo Lorenz
On 10/30/06, Márcio Luciano Donada <[EMAIL PROTECTED]> wrote:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
>
> Rodrigo Lorenz wrote:
> > Saudações freebsd users,
> >
> > Estou tentando aplicar um conjunto de patches no qmail,
> > incluindo o qmail-spf-rc5.patch e o qmail-smtpd-auth-0.31, porém estou
> > tendo problemas. Considerando só esses 2 patches, quando  aplico só o
> > qmail-spf, compila normal e quando aplico só o qmail-smtp-auth também
> > compila normal, mas quando aplico os 2 patches não compila, da vários
> > erros que são obscuros para mim. Segue os erros:
> >
> > qmail-smtpd.c: In function `setup':
> > qmail-smtpd.c:140: error: `spfbehavior' undeclared (first use in this
> function)
> > qmail-smtpd.c:140: error: (Each undeclared identifier is reported only once
> > qmail-smtpd.c:140: error: for each function it appears in.)
> > qmail-smtpd.c:149: error: `SPF_DEFEXP' undeclared (first use in this
> function)
> > qmail-smtpd.c: In function `smtp_mail':
> > qmail-smtpd.c:286: error: `spfbehavior' undeclared (first use in this
> function)
> > qmail-smtpd.c:289: error: `SPF_OK' undeclared (first use in this function)
> > qmail-smtpd.c:290: error: `SPF_NONE' undeclared (first use in this
> function)
> > qmail-smtpd.c:291: error: `SPF_UNKNOWN' undeclared (first use in this
> function)
> > qmail-smtpd.c:292: error: `SPF_NEUTRAL' undeclared (first use in this
> function)
> > qmail-smtpd.c:293: error: `SPF_SOFTFAIL' undeclared (first use in this
> function)
> > qmail-smtpd.c:294: error: `SPF_FAIL' undeclared (first use in this
> function)
> > qmail-smtpd.c:295: error: `SPF_ERROR' undeclared (first use in this
> function)
> > qmail-smtpd.c:298: error: `SPF_NOMEM' undeclared (first use in this
> function)
> > qmail-smtpd.c: In function `spfreceived':
> > qmail-smtpd.c:456: error: `spfbehavior' undeclared (first use in this
> function)
> > qmail-smtpd.c: In function `main':
> > qmail-smtpd.c:747: warning: return type of 'main' is not `int'
> > *** Error code 1
> >
> > alguém sabe resolver isso? Ou spf + smtp-auth no qmail não funciona?
> >
>
> Rodrigo boa tarde,
> Funciona sim e muito bem! Você está instalando via ports? De uma
> olhada no port do qmail tem a opção, basta marcar ela.
>
> Abraço,
>


Olá Márcio, desculpe a demora em responder! Instalei o qmail tem um
tempão, uns 2 anos  atráz, não instalei nada pelo ports, tudo está
funcionando legal, mas estou querendo  usar SPF, vou dar uma olhada no
ports, valeu Márcio!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF-Topic) SPF + qmail-smtp-auth

2006-10-30 Por tôpico Rodrigo Lorenz
Saudações freebsd users,

Estou tentando aplicar um conjunto de patches no qmail,
incluindo o qmail-spf-rc5.patch e o qmail-smtpd-auth-0.31, porém estou
tendo problemas. Considerando só esses 2 patches, quando  aplico só o
qmail-spf, compila normal  e quando aplico só o qmail-smtp-auth também
compila normal, mas quando aplico os 2 patches não compila, da vários
erros que são obscuros para mim. Segue os erros:

qmail-smtpd.c: In function `setup':
qmail-smtpd.c:140: error: `spfbehavior' undeclared (first use in this function)
qmail-smtpd.c:140: error: (Each undeclared identifier is reported only once
qmail-smtpd.c:140: error: for each function it appears in.)
qmail-smtpd.c:149: error: `SPF_DEFEXP' undeclared (first use in this function)
qmail-smtpd.c: In function `smtp_mail':
qmail-smtpd.c:286: error: `spfbehavior' undeclared (first use in this function)
qmail-smtpd.c:289: error: `SPF_OK' undeclared (first use in this function)
qmail-smtpd.c:290: error: `SPF_NONE' undeclared (first use in this function)
qmail-smtpd.c:291: error: `SPF_UNKNOWN' undeclared (first use in this function)
qmail-smtpd.c:292: error: `SPF_NEUTRAL' undeclared (first use in this function)
qmail-smtpd.c:293: error: `SPF_SOFTFAIL' undeclared (first use in this function)
qmail-smtpd.c:294: error: `SPF_FAIL' undeclared (first use in this function)
qmail-smtpd.c:295: error: `SPF_ERROR' undeclared (first use in this function)
qmail-smtpd.c:298: error: `SPF_NOMEM' undeclared (first use in this function)
qmail-smtpd.c: In function `spfreceived':
qmail-smtpd.c:456: error: `spfbehavior' undeclared (first use in this function)
qmail-smtpd.c: In function `main':
qmail-smtpd.c:747: warning: return type of 'main' is not `int'
*** Error code 1

alguém sabe resolver isso? Ou spf + smtp-auth no qmail não funciona?

Desde já, obrigado a todos pela atenção

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic)Cisco 2821 Router

2006-10-24 Por tôpico Rodrigo Lorenz
Saudações galera,

 Estou querendo comprar um roteador cisco 2821, mas
antes, gostaria de saber a opnião de vocês sobre o mesmo. Será que ele
é bom? Atualmente tenho um cisco 4500 e não vem me atendendo a
contento.

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Variáveis sysctl

2006-10-19 Por tôpico Rodrigo Lorenz
Senhores,

   Gostaria de saber como é feito os cálculos para descobrir
os valores corretos  das variáveis abaixo:

vfs.maxbufspace
vfs.hibufspace
vfs.lobufspace
vfs.bufspace
vfs.maxmallocbufspace
vfs.bufmallocspace
net.local.stream.sendspace
net.local.stream.recvspace
net.local.dgram.recvspace
net.inet.tcp.sendspace
net.inet.tcp.recvspace
net.inet.udp.recvspace
net.inet.raw.maxdgram
net.inet.raw.recvspace

Na saída do comando "netstat -m", estou vendo alguns erros,
provavelmente vou ter que alterar algumas das variáveis que citei
acima. Qualquer dica é bem vinda.

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (OFF-Topic) pop-before-smtp + qmail

2006-10-19 Por tôpico Rodrigo Lorenz
On 10/19/06, Patrick Tracanelli <[EMAIL PROTECTED]> wrote:
> > Olá, é exatamente isso que faço isso aqui, mas não consegui ajustar o
> > pop-before-smtp.pl para trabalhar com o qmail+vpopmail.
> >
> > Rodrigo Lorenz
>
> E qual a funcao desse script perl?
>
> --
> Patrick Tracanelli

Ah sim, agora eu entendi :). Então a opção de configuração
--enable-roaming-users=y já habilita o recurso de pop-before-smtp,
legal! E  qual seria o  valor recomendado para a opção
"--enable-relay-clear-minutes" ?

Obrigado Patrick!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (OFF-Topic) pop-before-smtp + qmail

2006-10-19 Por tôpico Rodrigo Lorenz
On 10/19/06, Patrick Tracanelli <[EMAIL PROTECTED]> wrote:
> Rodrigo Lorenz wrote:
> > Saudações FreeBSD Users,
> >
> >   Procurei no google como fazer a
> > integração do pop-before-smtp e qmail+vpopmail, mas só achei exemplos
> > com o Postfix, e me aventurando no script pop-before-smtp.pl, só tive
> > frustações. Se alguém puder me passar um exemplo de pop-before-smtp.pl
> > para ser usado junto ao qmail, ficarei muito agradecido.
>
> Amigo, ative o suporte a ROAMING do vpopmail e chame o tcp.smtp.cdb
> gerado em ~vpopmail/etc/ ao inves do tcp.cdb (isso com o argumento -x do
> tcpserver na hora de carregar o qmail-smtpd).
>
> Eh bem simples.
>

Olá, é exatamente isso que faço isso aqui, mas não consegui ajustar o
pop-before-smtp.pl para trabalhar com o qmail+vpopmail.

Rodrigo Lorenz

> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF-Topic) pop-before-smtp + qmail

2006-10-19 Por tôpico Rodrigo Lorenz
Saudações FreeBSD Users,

  Procurei no google como fazer a
integração do pop-before-smtp e qmail+vpopmail, mas só achei exemplos
com o Postfix, e me aventurando no script pop-before-smtp.pl, só tive
frustações. Se alguém puder me passar um exemplo de pop-before-smtp.pl
para ser usado junto ao qmail, ficarei muito agradecido.

Obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (OFF-Topic) Spammers da Velox & Maildrop

2006-10-18 Por tôpico Rodrigo Lorenz
On 10/17/06, irado furioso com tudo <[EMAIL PROTECTED]> wrote:
> Em Tue, 17 Oct 2006 17:30:51 -0200
> "Rodrigo Lorenz" <[EMAIL PROTECTED]> escreveu:
>
> > mas os mesmos
> > continuaram com seus e-mails hospedados aqui no meu servidor e os
> > mesmos passaram a usar meu servidor para enviar e-mail, e é exatamente
> > aí que descobri que meu problemas com SPAMs começou.
>
>
> bem.. não sou mestre, infelizmente. Mas sempre posso tentar um
> "educated guess" (tradução: chute, mesmo).
>
> Pelo que nos deu, não há como imaginar qual o problema. Se usam o seu
> servidor para spam, ou seja, aproveitam-se da conta para mandarem
> milhares e milhares de drogas pra fora, então resta vc fazer algumas
> coisas:
>
> a) limitar o tráfego/hora ou número/hora(não sei quanto ao qmail, mas
> ACHO que pode-se fazer no postfix)
>
> b) advertência ao faltoso
>
> c) cancelamento de conta, na reincidência.
>
> d) no caso de estarem usando um zémail forjado (eu uso, normalmente, o
> @globecom.net na usenet/u-br), vc pode fazer pop-before-smtp. Aliás, já
> implante isso logo, pra facilitar.
>
> e) rejeite TUDO o que não fôr extritamente seu domínio
> (@seu.dominio.com.br)
>
> Como NORMALMENTE são pouquíssimos clientes que fazem spam - considerado
> mesmo que um universo reduzido de clientes totais - vai ficar mais
> barato vc perdê-los do que perder TODOS, quando vc ficar bloqueado pelo
> spamcop ou similar.
>
> se julgar oportuno, informe COMO os clientes estão enviando spam.
>
> flames > /dev/null
>


Valeu Irado, vou colocar esse pop-before-smtp aqui,  obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF-Topic) Spammers da Velox & Maildrop

2006-10-17 Por tôpico Rodrigo Lorenz
Boa tarde mestres,

Tenho aqui um servidor FreeBSD-5.4 com
qmail+smtp-auth+vpopmail+mysql+maildrop+spamassassin e outras
aplicações, e mais, estou com o relay fechado. Aqui na cidade que
moro, cidade pequena com menos de 60mil habitantes, tudo era perfeito,
nem spam chegava aqui  nesse lugar desconhecido :) mas depois chegou a
Telemar com a velox, e perdi alguns clientes, mas os mesmos
continuaram com seus e-mails hospedados aqui no meu servidor e os
mesmos passaram a usar meu servidor para enviar e-mail, e é exatamente
aí que descobri que meu problemas com SPAMs começou.  Alguém pode
esclarecer isso para mim e dar alguma dica para uma suposta solução? E
outra coisa, li o histórico da lista, garimpando as discuções
referentes ao Maildrop, mas não consegui fazer com que as mensagens
taxadas como  SPAM e com um score específico sejam automaticamente
deletadas pelo agente de entrega, se alguem puder me passar alguma
dica, eu agradeço muito.

Valeu pessoal

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: (OFF-Topic) Duvida sobre OpenVPN

2006-10-06 Por tôpico Rodrigo Lorenz
On 10/6/06, Renato Frederick <[EMAIL PROTECTED]> wrote:
> Quando vc esgotar os túneis, você usa a proxima rede:
>
> 10.8.1.0/24
>
> Esse endereço é somente para o ponto a ponto.. Logo, você pode colcoar
> qualquer endereço, desde que seja endereço IP reservado.
>
> Outra coisa, você não precisa "saltar" e 4 em 4.
>
> Como é PtP, não é uma rede /30(que teria endereço de rede e broadcast).
>
> Assim você pode usar
>
> 10.8.1.1 -> 10.8.1.2
> 10.8.1.3 -> 10.8.1.4
>
> Etc etc.
>
>
> Veja um exemplo de um ptp:
>
> tun3: flags=8051 mtu 1398
> inet 192.168.110.50 --> 192.168.110.56 netmask 0x
> Opened by PID 37349
>
>
> E o roteamento:
>
>
>
> 192.168.110.56 192.168.110.50 UH  058131   tun3
> 192.168.110.56 00:60:97:a4:bf:79  UHLS2   00xl1
>
>
> OK?

Humm, entendi. Obrigado mesmo Renato, vou estudar mais aqui.

Valeu!

Rodrigo Lorenz
>
>
>
>
> > -Mensagem original-
> > De: [EMAIL PROTECTED]
> > [mailto:[EMAIL PROTECTED] Em nome de Rodrigo Lorenz
> > Enviada em: sexta-feira, 6 de outubro de 2006 13:42
> > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> > Assunto: [FUG-BR] (OFF-Topic) Duvida sobre OpenVPN
> >
> > Boa tarde mestres,
> >
> >   Implementei recentemente na prefeitura da
> > cidade que eu moro, o OpenVPN-2.0.7, sendo a prefeitura a
> > matriz e os "pontos"
> > mantidos por ela (postos de saúde, escolas, etc) as filiais.
> > Matriz e filiais estão com o 6.0-STABLE. Tudo está
> > funcionando perfeitamente, porém, devido a demenda, temo que
> > algo tenha sido planejado errado no começo da implementação.
> > Explico: para cada filial, é fechado um túnel da seguinte forma:
> >
> > tun0: flags=8051 mtu 1500
> > inet 10.8.0.6 --> 10.8.0.5 netmask 0x
> > Opened by PID 1617
> >
> > a próxima filial seria "10.8.0.10 --> 10.8.0.9", em seguida seria
> > "10.8.0.14 --> 10.8.0.13", ou seja, é mantida uma razão de 4.
> > Esse é meu medo, e quando chegar (e vai chegar! ) em
> > "10.8.0.254 --> 10.8.0.253" o que vou fazer da vida? E Claro,
> > pretendo continuar com o OpenVPN.
> >
> > Procurei no google e não achei nada, talvez usei a "key" de
> > pesquisa errada, então estou aqui para tirar essa dúvida.
> >
> > Desde já, obrigado a todos pela atenção,
> >
> > Rodrigo Lorenz
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF-Topic) Duvida sobre OpenVPN

2006-10-06 Por tôpico Rodrigo Lorenz
Boa tarde mestres,

  Implementei recentemente na prefeitura da cidade que
eu moro, o OpenVPN-2.0.7, sendo a prefeitura a matriz e os "pontos"
mantidos por ela (postos de saúde, escolas, etc) as filiais. Matriz e
filiais estão com o 6.0-STABLE. Tudo está funcionando perfeitamente,
porém, devido a demenda, temo que algo tenha sido planejado errado no
começo da implementação. Explico: para cada filial, é fechado um túnel
da seguinte forma:

tun0: flags=8051 mtu 1500
inet 10.8.0.6 --> 10.8.0.5 netmask 0x
Opened by PID 1617

a próxima filial seria "10.8.0.10 --> 10.8.0.9", em seguida seria
"10.8.0.14 --> 10.8.0.13", ou seja, é mantida uma razão de 4. Esse é
meu medo, e quando chegar (e vai chegar! ) em "10.8.0.254 -->
10.8.0.253" o que vou fazer da vida? E Claro, pretendo continuar com o
OpenVPN.

Procurei no google e não achei nada, talvez usei a "key" de pesquisa
errada, então estou aqui para tirar essa dúvida.

Desde já, obrigado a todos pela atenção,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic) esconder IP usando proxy

2006-10-03 Por tôpico Rodrigo Lorenz
Saudações galera,

Estou com uma dúvida cruel e espero conseguir ser claro.
Tenho um servidor FreeBSD-6.2-PRERELEASE rodando o squid 2.6.STABLE3.
Tudo está funcionando normal, nenhum problema, mas meus clientes, ao
visitar uma página que contam com aquele recurso "seu ip" ou acessando
páginas do tipo http://www.meuip.com.br/  sempre visualizam o IP do
servidor descrito acima. Obviamente, quando desativo o squid, os
clientes passam a ver o endereço de IP corretamente. Ou seja, meu
squid esconde o IP do cliente atrás do IP do proxy . É possivel
desativar  esta "feature" , mas passando ainda o tráfego pelo proxy?
Desativar isso seria uma vantagem ou desvantagem?

Desde já, obrigado pela atenção

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Tuning NFS Server

2006-08-23 Por tôpico Rodrigo Lorenz
On 8/23/06, Ronan Lucio <[EMAIL PROTECTED]> wrote:
> Rodrigo,
>
> 1) Qual é a placa de rede que você está utilizando?
> 2) Qual o load average da máquina nos momentos em que o NFS está em uso?
> 3) Qual o load average da máquina nos momentos em que o NFS não está em uso?
> 4) Qual o consumo de CPU nos momentos em que o NFS está em uso?
> 5) Qual o consumo de CPU nos momentos em que o NFS não está em uso?
>
> []s
> Ronan
>

Olá Ronan,

 Estou usando 3com. Segue abaixo as demais respostas
respectivamente:

2)  load averages:  0.25,  0.20,  0.17
3)  load averages:  0.25,  0.20,  0.17  # isso mesmo, não teve alteração
4) CPU states:  1.9% user,  0.0% nice,  2.3% system,  9.5% interrupt, 79.9% idle
5) CPU states:  2.7% user,  0.0% nice,  3.1% system, 7.5% interrupt, 91.6% idle

Obrigado!
Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Tuning NFS Server

2006-08-23 Por tôpico Rodrigo Lorenz
Bom dia pessoal,

Uso um servidor FreeBSD-5.4 com NFS Server ativado
para compartilhar arquivos com outras máquinas com FreeBSD. Tudo
funciona, mas tenho  notado que o servidor fica um pouco mais lento
quando o nfs está rodando, quando uso o comando kill no processo
"nfsd" percebo instantaneamente que o consumo de CPU diminui e o
consumo de  memória também diminui. Existe algum tuning que eu poderia
estar fazendo no nfs para resolver isso?  No meu arquivo /etc/exports
estou compartilhando determinado diretório para apenas 3  máquinas,
com as seguinte opções:

/home/user/comp -maproot=0 200.201.202.203

O diretório "comp" não passa de 400K, só tem scripts shell, nada mais.

No rc.conf:

nfs_server_enable="YES"
nfs_server_flags="-u -t -n 8"
mountd_enable="YES"
mountd_flags="-2 -r"
rpcbind_enable="YES"
rpcbind_program="/usr/sbin/rpcbind"
rpcbind_flags=""

Desde já, agradeço a atenção

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Controle de Banda (dúvida)

2006-08-16 Por tôpico Rodrigo Lorenz
Boa tarde pessoal,

Fiz um controle de banda para um IP específco e
acredito que o mesmo não está funcionando como deveria. Segue abaixo o
esquema:

fwcmd="/sbin/ipfw"
ifi1="xl2"
ip_server="200.200.200.200/32"
bw_link="2048"
bw_link_up="1024"

${fwcmd} add set 17 pipe 10 ip from $ip_server to any via $ifi1
${fwcmd} add set 17 pipe 15 ip from any to $ip_server via $ifi1
${fwcmd} pipe 10 config mask src-ip 0x00ff queue 5 bw ${bw_link}Kb/s
${fwcmd} pipe 15 config mask dst-ip 0x00ff queue 5 bw ${bw_link__up}Kb/s

Porém ao listar os pipes em questão, vejo o seguinte:

# ipfw pipe show 10
00010:   2.048 Mbit/s0 ms5 sl. 1 queues (64 buckets) droptail
mask: 0x00 0x00ff/0x -> 0x/0x
BKT Prot ___Source IP/port Dest. IP/port Tot_pkt/bytes Pkt/Byte Drp
  4 ip  0.0.0.200/0 0.0.0.0/0 101949 31870141
00 711

No "Source IP/port" eu não deveria ver 200.200.200.200/32? E esse
"Dest. IP/port" zerado?
Acontece o mesmo  com pipe 15.

Isso é normal, ou realmente existe algo errado com minhas regras?

Desde já, obrigado a todos pela atenção.

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic)DNS - unexpected RCODE (SERVFAIL)

2006-08-16 Por tôpico Rodrigo Lorenz
Bom dia pessoal,

  Analizando os logs do meu bind 9.3.1, vejo
diaramente a mensagem unexpected RCODE (SERVFAIL) resolving
'algumdominio.com/ANY/IN' ...
 Procurando no google, alguns dizem que o problema
está no domínio remoto indicado. Isso confere?

Obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic)Placa 3com

2006-08-04 Por tôpico Rodrigo Lorenz
Bom dia Pessoal,

Tenho um servidor FreeBSD-5.4 STABLE com 3
placas de rede 3com e 1 onboard intel fxp(4). Observei com o comando
top que nos horários de pico aqui (geralmente das 11hs até 18hs), as
interrupçês de hardware atingem a marca dos 25%, e enviando um ping
normal para meu roteador (Cisco 4000) o tempo de reposta fica
oscilando de 10ms até 50ms - talvez esteja errado, mas penso que o
normal seria 0ms sempre, independentemente do tráfego como acontece
antes das 11hs e durante a noite/madrugada. Sei que as placas 3com não
tem suporte a device polling, por isso vem a minha dúvida:  Vocês
acham que é viável colocar outra placa (chipset realtek por exemplo)
para ver se consigo resolver isso, ou isso pode ser outra coisa, algo
relacionado a memória fisíca (tenho 1GB) por exemplo? Talvez algum
tuning a nível de kernel que eu poderia está fazendo?  Para maiores
informações, tenho 3 circuitos da Telemar balanceados, totalizando 6MB
e raramente atinge 5 MB de consumo, e não menos importante, o consumo
de CPU do meu roteador fica sempre em torno dos 20%.

Qualquer dica é bem vinda,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] /usr/bin/strings kernel

2006-07-17 Por tôpico Rodrigo Lorenz
Bom dia pessoal,

Usei o comando strings no kernel, e analizando toda a
saida, consigui ver  todas as opções que foram ativadas no arquivo de
configuração. Na tentativa/erro, cheguei ao comando:

# strings /boot/kernel/kernel | sed -n 's/^__//p'

que mostra uma saida bem menor. Agora eu pergunto (talvez uma pergunta
idiota!), é possível bloquear isso, ou seja, não permitir que o
usuário veja com o comando strings as opções ativas do kernel?

Obrigado galera,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (Off-Topic)Tomcat + Apache

2006-07-12 Por tôpico Rodrigo Lorenz
On 7/12/06, André Luiz <[EMAIL PROTECTED]> wrote:
>
> - Original Message -----
> From: "Rodrigo Lorenz" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Wednesday, July 12, 2006 10:31 AM
> Subject: [FUG-BR] (Off-Topic)Tomcat + Apache
>
>
> Bom dia pessoal,
>
>  Instalei com sucesso o jakarta-tomcat-5.5 e jdk1.5.0 no
> FreeBSD-6.0. Sei que isso já foi discutido várias vezes aqui, li todas
>  threads anteriores sobre o assunto, mas mesmo assim não consigo
> colocar o tomcat para funcionar na porta 80.  Estou tentando com
> mod_jk e a versão do meu apache é a 2.2.0. Alguém tem alguma luz,
> arquivos de configuração, ou algum link que explique como fazer (com
> mod_jk).
>
> Agradeço qualquer ajuda,
>
> Rodrigo Lorenz
> -
> Ae Rodrigo... bom dia...
>
> Seguinte tenho funcionando o mod_jk aqui com apache e tomcat... seria legal
> vc dar uma olhada nos logs do conector.. ve si ele tá gerando alguma coisa,
> bom mas de qualquer forma vou te passar a minha configuração aqui pra ver si
> te ajuda...
>
> Bom eu adicionei ele ao meu httpd.conf e ficou assim:
>
> 
> ServerAdmin [EMAIL PROTECTED]
> DocumentRoot
> /usr/local/jakarta-tomcat5.0/webapps/diretorio_onde_ta_sua_pagina
> ServerName www.seudominio.com.br
> ErrorLog /var/log/httpd/seudominio/error_log
> CustomLog /var/log/httpd/seudominio/access_log common
> 
> JkWorkersFile /usr/local/etc/apache2/workers.properties
> JkLogFile /var/log/httpd/seudominio/mod_jk.log
> JkLogLevel error
> JkAutoAlias /usr/local/jakarta-tomcat5.0/webapps
> JkMount /*.jsp ajp13
> JkMount /* ajp13
> JkMount /seudominio/*.jsp ajp13
> JkMount /seudominio/* ajp13
> JkMount /seudominio/*.do ajp13
> 
> Options Indexes FollowSymLinks
> allow from all
> 
> 
> 
>
> Meu worker.properties:
>
> worker.tomcat_home=/usr/local/jakarta-tomcat5.0
> worker.java_home=/usr/local/jdk1.4.2
> ps=/
> worker.list=worker1
> worker.worker1.type=ajp13
> worker.worker1.host=nomedamaquina.seudominio.com.br
> worker.worker1.port=8009
> worker.worker1.lbfactor=50
> worker.worker1.cachesize=10
> worker.worker1.cache_timeout=600
> worker.worker1.socket_keepalive=1
> worker.worker1.recycle_timeout=300
>
> A lembrando não esquece de verificar si o modulo está sendo carregado
>
> LoadModule jk_module  libexec/apache2/mod_jk.so
>
>
> É isso, qualquer coisa posta ae, abraço
>
> André - TI Santos Andirá
> Andirá - Paraná
>
>

Beleza André, parece que acertei a trave, fiz como você indicou, agora
quando digito no browser o endereço, é mostrado a página que contém os
links de Administração da ferrementa, documentação, Exemplos, etc, ou
seja, agora o efeito é mesmo quando roda na porta 8080. Acho que estou
quase lá!

Valeu também a dica Nilson, obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic)Tomcat + Apache

2006-07-12 Por tôpico Rodrigo Lorenz
Bom dia pessoal,

 Instalei com sucesso o jakarta-tomcat-5.5 e jdk1.5.0 no
FreeBSD-6.0. Sei que isso já foi discutido várias vezes aqui, li todas
 threads anteriores sobre o assunto, mas mesmo assim não consigo
colocar o tomcat para funcionar na porta 80.  Estou tentando com
mod_jk e a versão do meu apache é a 2.2.0. Alguém tem alguma luz,
arquivos de configuração, ou algum link que explique como fazer (com
mod_jk).

Agradeço qualquer ajuda,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (OFF-Topic)-IP Valido + PF

2006-06-30 Por tôpico Rodrigo Lorenz
On 6/30/06, Celso Viana <[EMAIL PROTECTED]> wrote:
> 2006/6/30, Rodrigo Lorenz <[EMAIL PROTECTED]>:
> > > Em Sex, 2006-06-30 as 16:26 -0300, Rodrigo Lorenz escreveu:
> > > > Boa tarde galera,
> > > >
> > > >  Trabalho em um provedor wireless e atualmente
> > > > disponibilizo IP válido para o clientes que precisam roteando do meu
> > > > servidor principal uma classe ( as vezes /28, mas na maioria das vezes
> > > > é /30 ) até chegar no cliente. Nessa brincadeira sempre perco alguns
> > > > IPs. Gostaria de saber de vocês, se existe outra maneira de dar IP
> > > > válido para o cliente. Li em algum lugar, que é possível resolver isso
> > > > usando PF, mas como? Alguém tem alguma dica/exemplo?
> > >
> > > Nao pode ser bridge ?
> >
> > Sinceramente não pensei nisso, vou ver o que eu faço. Vou analizar
> > também o que os demais responderam.
> >
> > Obrigado a todos pela atenção,
> >
> > Rodrigo Lorenz
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
> Na minha opinião, se você tá querendo economizar IP real, o melhor é
> mesmo usar uma "rede falsa" para levar os IP's reais.
>
> --
Desculpe Celso, mas eu não entendi. Como seria isso? Eu li em algum
lugar, onde a pessoa falava que era possível fazer o que eu queria,
usando binat do PF, mas ainda não tenho muita destreza com ele, estou
lendo a documentação para ver se descubro algo.

Obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (OFF-Topic)-IP Valido + PF

2006-06-30 Por tôpico Rodrigo Lorenz
> Em Sex, 2006-06-30 as 16:26 -0300, Rodrigo Lorenz escreveu:
> > Boa tarde galera,
> >
> >  Trabalho em um provedor wireless e atualmente
> > disponibilizo IP válido para o clientes que precisam roteando do meu
> > servidor principal uma classe ( as vezes /28, mas na maioria das vezes
> > é /30 ) até chegar no cliente. Nessa brincadeira sempre perco alguns
> > IPs. Gostaria de saber de vocês, se existe outra maneira de dar IP
> > válido para o cliente. Li em algum lugar, que é possível resolver isso
> > usando PF, mas como? Alguém tem alguma dica/exemplo?
>
> Nao pode ser bridge ?

Sinceramente não pensei nisso, vou ver o que eu faço. Vou analizar
também o que os demais responderam.

Obrigado a todos pela atenção,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF-Topic)-IP Valido + PF

2006-06-30 Por tôpico Rodrigo Lorenz
Boa tarde galera,

 Trabalho em um provedor wireless e atualmente
disponibilizo IP válido para o clientes que precisam roteando do meu
servidor principal uma classe ( as vezes /28, mas na maioria das vezes
é /30 ) até chegar no cliente. Nessa brincadeira sempre perco alguns
IPs. Gostaria de saber de vocês, se existe outra maneira de dar IP
válido para o cliente. Li em algum lugar, que é possível resolver isso
usando PF, mas como? Alguém tem alguma dica/exemplo?

Desde já, obrigado a todos,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Atualizar FreeBSD-5.4

2006-06-26 Por tôpico Rodrigo Lorenz
Saudações galera,

Eu estou querendo atualizar um 5.4 para 6.1. Vocês acham que corro
algum risco? Já atualizei várias vezes, mas nunca de uma série para
outra.

Espero a opnião de vocês,

Obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (Off-Topic) VPN + GPO

2006-06-19 Por tôpico Rodrigo Lorenz
On 6/17/06, Rafael Floriano Sousa Sales <[EMAIL PROTECTED]> wrote:
Verifique se a diretiva dentra da GPO em questão em Administrative
Templates / System / Group Policy -> User Group Policy loopback
processing mode esta abilitado.

Abraços


O que faz essa opção? Habilitei aqui mas o problema continua. Vou
continuar na luta!

Obrigado!

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (Off-Topic) VPN + GPO

2006-06-17 Por tôpico Rodrigo Lorenz
Saudações FreeBSD Users ...

  Configurei uma VPN (OpenVPN-2.0.7) no FreeBSD-6.1 em uma
empresa, e interliguei várias filiais com um FreeBSD de  mesma versão
em ambas. A VPN está funcionando normal!  Meu problema é o seguinte:
Na matriz tem um WIN2003 Server, que é o domínio, DNS e todos usuários
 (da matriz e de todas filiais) estão autenticando no Active
Directory, e finalmente, existe uma implementação de GPOs no domínio,
onde a empresa determina algumas diretivas por grupo de usuários.
Vejam só: consigo ingressar todas estações no domínio normalmente, os
usuários autenticam perfeitamente no domínio, mas as diretivas de
GPO as vezes (o que é pior, as vezes!) carregam, chega a ficar um dia
inteiro funcionando perfeitamente, mas do nada as diretivas param de
ser aplicadas para  um usuário que está autenticando pela primeira vez
por exemplo.

Alguém tem idéia de como posso resolver isso? O problema é nas
estações, no win2003 server  ou, embora eu ache difícil, na VPN?

Já esgotei a internet de tanto procurar algo que  pudesse me ajudar,
mas achei pouca coisa, que pouco me ajuda.

Qualquer ajuda é bem vinda,

Rodrigo Lorenz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd