Re: [FUG-BR] Instalacao do squid 2.7 via ports

2008-11-04 Por tôpico Leonardo Meissner
Obrigado
Welkson

Sds
Leonardo M

2008/11/4 Welkson Renny de Medeiros [EMAIL PROTECTED]

 Instale o da pasta /usr/ports/www/squid
 É a versão 2.7 veja:

 [EMAIL PROTECTED] /usr/ports/www/squid]# cat distinfo
 MD5 (squid2.7/squid-2.7.STABLE4.tar.bz2) = 88ea575a67d35013ec786761d8a14f33
 SHA256 (squid2.7/squid-2.7.STABLE4.tar.bz2) =
 6faea6dbd252da197ea6f3c0dbad67d9b1dbdeea06805fe5cdb063a0137b
 SIZE (squid2.7/squid-2.7.STABLE4.tar.bz2) = 1333891

 Welkson

 - Original Message -
 From: Leonardo Meissner [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, November 04, 2008 3:51 PM
 Subject: [FUG-BR] Instalacao do squid 2.7 via ports


 Senhores desculpa a pergunta meio tosca, mas sera que alguem poderia dar
 uma
 direção de como que instalo no free o squid 2.7 via ports


 Sds
 Leonardo M
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida com controle de banda Squid + upload

2008-07-10 Por tôpico Leonardo Meissner
Oi tiago segue !!!

Entao preciso de ajuda pois minha banda esta sobrecarregada devido eu nao
estar conseguindo controlar o upload com squid, se puder me dar uma ajuda eu
te agradeço.

ipfw show

00100  5718 20567968 allow ip from any to any via lo0
00200 00 deny ip from any to 127.0.0.0/8
00300 00 deny ip from 127.0.0.0/8 to any
01000 00 deny tcp from any 137 to any
01000 00 deny tcp from any to any dst-port 137
01001 00 deny tcp from any 138 to any
01001 00 deny tcp from any to any dst-port 138
01002   28711696 deny tcp from any 139 to any
01002  3512   168576 deny tcp from any to any dst-port 139
01003   2373407190899769 deny udp from any 137 to any
01003 25044  1973213 deny udp from any to any dst-port 137
01004   1069239235077306 deny udp from any 138 to any
01004   18838540 deny udp from any to any dst-port 138
01005 00 deny udp from any 139 to any
01005 2  217 deny udp from any to any dst-port 139

02020 00 allow tcp from 172.16.0.0/16 to
172.16.0.1dst-port 3128
02020 00 allow tcp from 172.16.0.1 3128 to 172.16.0.0/16

03002 7  585 pipe 3002 ip from 172.16.14.2 to any out
03003 00 pipe 3003 ip from 172.16.14.3 to any out
03004 00 pipe 3004 ip from 172.16.14.4 to any out
03005 00 pipe 3005 ip from 172.16.14.5 to any out
03006   12469552 pipe 3006 ip from 172.16.14.6 to any out
03007   63377285 pipe 3007 ip from 172.16.14.7 to any out

03502 00 pipe 3502 ip from 172.16.15.2 to any out
03503 00 pipe 3503 ip from 172.16.15.3 to any out
03504 00 pipe 3504 ip from 172.16.15.4 to any out
03505 00 pipe 3505 ip from 172.16.15.5 to any out
03506  2224   649311 pipe 3506 ip from 172.16.15.6 to any out
03507 13693  1998862 pipe 3507 ip from 172.16.15.7 to any out
07000 248522008 138460512235 divert 8668 ip from any to any via vr0

13001215849 18631256 allow ip from any to 172.16.14.1
13002 105743893  45301647639 allow ip from any to 172.16.14.2
13003 4  192 allow ip from any to 172.16.14.3
13004  3148   422844 allow ip from any to 172.16.14.4
13005 00 allow ip from any to 172.16.14.5
13006562172633017825 allow ip from any to 172.16.14.6
13007739626555238845 allow ip from any to 172.16.14.7

17500  24674896   3599762525 fwd 127.0.0.1,3128 tcp from 172.16.0.0/16 to
any dst-port 80
18000   3180351138951403 allow icmp from any to any

IFCONFIG

vr0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
inet 200.220.198.1 netmask 0xff00 broadcast 200.220.198.255
ether 00:20:ed:34:04:f3
media: Ethernet autoselect (100baseTX full-duplex)
status: active
xl0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
options=9RXCSUM,VLAN_MTU
inet 172.16.14.1 netmask 0xff00 broadcast 172.16.14.255
ether 00:01:03:26:4b:bf
media: Ethernet autoselect (100baseTX full-duplex)
status: active

ipfw.rules

# SQUID
${fwcmd} add 2020 pass tcp from 172.16.0.0:255.255.0.0 to 172.16.0.1 3128
${fwcmd} add 2020 pass tcp from 172.16.0.1 3128 to 172.16.0.0:255.255.0.0


#
# REGRAS DE UPLOAD # 3000 ~ 3900 = 6900 #
#
#S1
#3000 + 500 = 3499
/bin/sh /etc/rc.upload.s1
###
# DIVERT  # 7000 ~ 7900 = 900 #
###
${fwcmd} add 7000 divert natd all from any to any via vr0


# REGRAS DE DOWNLOAD # 9000 ~ 12900 = 3900 #

#S1
#9000 + 500 = 9499
/bin/sh /etc/rc.download.s1

# REGRA DE LIBERACAO DE ACESSO # 13000 ~ 16900 #

#S1
#13000 + 500 = 13499
/bin/sh /etc/rc.liberados.s1

###
# BLOQUEIO DE CLIENTE NAO CADASTRADO # 17000 ~17400 = 400 #
###
# Rede 172.16.0.0/16
${fwcmd} add 17000 deny ip from any to 172.16.0.0/16

#
# PROXY TRANSPARENTE PARA CLIENTES # 17500 ~ 17900 = 400 #
#
${fwcmd} add 17500 fwd 127.0.0.1,3128 tcp from 172.16.0.0:255.255.0.0 to any
www


# LIBERACAO DE ALGUNS SERVICOS # 17500 ~ 17900 = 400 #

# LIBERA PING  #18000
${fwcmd} add 18000 pass icmp from any to any





2008/7/10 Tiago 

[FUG-BR] Duvida com controle de banda Squid + upload

2008-07-09 Por tôpico Leonardo Meissner
Senhores venho a pedir uma ajuda

estou usando o squid com ipfw, porem antes do squid o controle de banda
funciona que e uma beleza.

Depois do squid o controle de banda para upload nao funcionas.

Pesquisei e achei a opcao ssctl -w net.inet.ip.fw.one_pass=0

porem nao esta funcionando

alguem pode me ajudar ???
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] IPFW+bridge+ NAT

2008-06-16 Por tôpico Leonardo Meissner
Senhores uso freebsd 6 com ipfw controlando banda e nat para meus clientes,
porem estou com uma duvida gostaria de ajuda.

No 6 eu recompilava o Kernel com as opções abaixo.

options MROUTING
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPSTEALTH
options DUMMYNET
options HZ=1000
options BRIDGE
options ZERO_COPY_SOCKETS
options TCPDEBUG
options IPDIVERT
options IPFILTER
options IPFILTER_LOG
options IPFIREWALL_DEFAULT_TO_ACCEPT

Funciona que é uma maravilha, controla banda nos meus clientes dereitinho.
Porém estou com uma dúvida, estou testando o free 7 e  na recompilação a
opção Bridge ele da a mensagem quando dou o comando /usr/sbin/config NOME DO
ARQUIVO

GWJNET: unknown option BRIDGE

Gostaria de uma ajuda para eu montar essa solução no free7

Sds
Leonardo Meissner
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Permissão do Usuario para IPFW list

2008-06-10 Por tôpico Leonardo Meissner
Senhores estou criando um script para os usuários que nao tem permissao
Super usuario consultar algumas informações no Servidor.

O problema é o seguinte quando o script é executado por usuario comum,
quando chega na linha ipfw list, ipfw: socket: Operation not permitted, ou
seja. O usuário não tem permissão. Alguem pode me dar uma solução para que
este usuario tenha pelo menos ao ipfw list sem ser SU.

Obrigado.

Sds
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [RESOLVIDO] Permissão do Usuario pa ra IPFW list

2008-06-10 Por tôpico Leonardo Meissner
Isso mesmo com o sudo deu certo o que eu preciso. Obrigado Pessoal.

Sds


Em 10/06/08, pitombera [EMAIL PROTECTED] escreveu:

 Leonardo Meissner wrote:
  Senhores estou criando um script para os usuários que nao tem permissao
  Super usuario consultar algumas informações no Servidor.
 
  O problema é o seguinte quando o script é executado por usuario comum,
  quando chega na linha ipfw list, ipfw: socket: Operation not permitted,
 ou
  seja. O usuário não tem permissão. Alguem pode me dar uma solução para
 que
  este usuario tenha pelo menos ao ipfw list sem ser SU.
 
  Obrigado.
 
  Sds
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 Tente usar o sudo e por favor, leia sobre o mesmo.

 /man sudo

 /[]'s
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dúvida Instalação pkg_add no ftp

2008-03-18 Por tôpico leonardo meissner


 Message: 4
 Date: Sun, 16 Mar 2008 04:32:44 -0300
 From: Nilton Jose Rizzo [EMAIL PROTECTED]
 Subject: Re: [FUG-BR] Dúvida Instalação pkg_add no ftp
 To: Lista Brasileira d e Discussão sobre  FreeBSD (FUG-BR)
freebsd@fug.com.br
 Message-ID: [EMAIL PROTECTED]
 Content-Type: text/plain;   charset=iso-8859-1

 On Sat, 15 Mar 2008 16:23:45 -0300, leonardo meissner wrote
  Obrigado nilto, mas nao vou interferir se atualizar para a 6.3 nos meus
  programas ja instalados e configurados? Na verdade li que da pra
  alterar a variavel ambiente para pegar no ftp o 6.0 stable ao inves
  de 6.2. Será que pode me ajudar nisso???

Dê uma olhada no make.conf em /etc e nos arquivos de bsd.*.mk em
/usr/ports/Mk

Eu ainda prefiro atualizar o sistema para 6.3 ao inves de apenas
mudar as variaveis, isso pode dar mais dor de cabeça que você
atualizar os programas necessários.
 
  Sds
  Leonardo


Obrigado deu certo com sua dica .

Sds
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dúvida Instalação pkg_add no ftp

2008-03-15 Por tôpico leonardo meissner
Bom dia pessoal, sou novo por aqui e gostaria que voces me tirassem uma
dúvida.
Estou com o FreeBSD versão 6.2, estou tentando instalar um simples bash pelo
comnado pkg_add -rvv bash.

Aparece a mensagem FTP Unable to get
ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-release/Latest/bash;,
entrei no endereço do ftp, notei que a pasta packages-6.2-release nao tem
mais, somente a 6 e 6.3.

Há algum arquivo onde eu mudo o endereço que meu server ira buscar no
comando pkg_add???

Sds
Leonardo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvida Instalação pkg_add no ftp

2008-03-15 Por tôpico leonardo meissner
Obrigado nilto, mas nao vou interferir se atualizar para a 6.3 nos meus
programas ja instalados e configurados? Na verdade li que da pra alterar a
variavel ambiente para pegar no ftp o 6.0 stable ao inves de 6.2. Será que
pode me ajudar nisso???

Sds
Leonardo


Message: 7
 Date: Sat, 15 Mar 2008 15:25:51 -0300
 From: Nilton Jose Rizzo [EMAIL PROTECTED]
 Subject: Re: [FUG-BR] Dúvida Instalação pkg_add no ftp
 To: Lista Brasileira d e Discussão sobre  FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Message-ID: [EMAIL PROTECTED]
 Content-Type: text/plain;   charset=iso-8859-1

 On Sat, 15 Mar 2008 14:01:06 -0300, leonardo meissner wrote


Boa Tarde,

   sugiro a você uma atualização do seu sistema para
 a versão 6.3, assim como a sua árvore de ports seja por cvsup,
 tarball ou outro meio.  assim você terá as versões mais novas
 de todos seus aplicativos e poderá atualiza-los facilmente com
 um portupgrade.


  Bom dia pessoal, sou novo por aqui e gostaria que voces me tirassem uma
  dúvida.
  Estou com o FreeBSD versão 6.2, estou tentando instalar um simples
  bash pelo comnado pkg_add -rvv bash.
 
  Aparece a mensagem FTP Unable to get
  ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-
  release/Latest/bash, entrei no endereço do ftp, notei que a pasta
  packages-6.2-release nao tem mais, somente a 6 e 6.3.
 
  Há algum arquivo onde eu mudo o endereço que meu server ira buscar no
  comando pkg_add???
 
  Sds
  Leonardo
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 --
 Nilton José Rizzo
 805 Informatica
 Disseminado tecnologias
 021 2413 9786



 ---

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd