Re: [FUG-BR] Lusca

2015-02-19 Por tôpico Renato Frederick




JE Group 
quinta-feira, 19 de fevereiro de 2015 14:50
speak english
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Hi! FUG is a Brazilian list  dedicated to share all knowledge about BSD 
to Brazilian People. So, we speak Portuguese here! You're welcome to 
join to our list and chat with us, but most people will talk on portuguese!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-19 Por tôpico JE Group
speak english

On 2/18/15, Renato Frederick  wrote:
>
>
>> Gustavo Freitas 
>> quarta-feira, 18 de fevereiro de 2015 14:45
>> Onde tem essa dica na lista pfsense-pt não observei.
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> Gustavo,
>
> Olha em [1]. A conversa toda começou porque teve gente atualizando o
> pfense 2.1 pro 2.2 e com isto o squid, squidguard, lightsquid e etc, etc
> sai quebrando devido a incompatilidade do PBI com pkg_ng. Daí o Jack
> explicou mais sobre os recursos do squid3 e deixou lá alguns links.
>
>
> [1] https://www.mail-archive.com/pfsense-pt@lists.pfsense.org/msg03596.html
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Renato Frederick




Gustavo Freitas 
quarta-feira, 18 de fevereiro de 2015 14:45
Onde tem essa dica na lista pfsense-pt não observei.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Gustavo,

Olha em [1]. A conversa toda começou porque teve gente atualizando o 
pfense 2.1 pro 2.2 e com isto o squid, squidguard, lightsquid e etc, etc 
sai quebrando devido a incompatilidade do PBI com pkg_ng. Daí o Jack 
explicou mais sobre os recursos do squid3 e deixou lá alguns links.



[1] https://www.mail-archive.com/pfsense-pt@lists.pfsense.org/msg03596.html
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Renato Frederick




Alexandre Correa 
quarta-feira, 18 de fevereiro de 2015 15:51
esqueci de outro detalhe, o Adrian que mantém o driver ATHEROS para 
FreeBSD

(de acordo com as ultimas conversas que tive com ele). No caso o foco era
isso (patrocinado pela Atheros inclusive).


Acho que faltou tempo e patrocínio para manter o Lusca

Sds.
Alexandre J. Correa
Onda Internet
http://www.onda.net.br


IPV6 Ready !!!


-

Se ninguém pegar o lusca e converter ele para suportar STAGEDIR[1], vai 
ficar fora do ports. Acredito que alguém que esteja familizado a fazer 
ports pro BSD pega o port antigo e faz as alterações que o handbook que 
indiquei mostra. Eu como mal sei fazer "hello word" em .BAT... :-(


Agora, nada impede de instalar o gcc, gmake, etc, etc  e pegar o fonte 
do lusca e fazer ./configure && make && make install, bom para matar 
saudades do slackware :)





[1] 
https://www.freebsd.org/doc/en_US.ISO8859-1/books/porters-handbook/special.html#staging

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Gustavo Freitas
>
>
> Acho que faltou tempo e patrocínio para manter o Lusca

Não seja por isso.. eu topo uma vaquinha..

>
> Sds.
> Alexandre J. Correa
> Onda Internet
> http://www.onda.net.br
>
>
> IPV6 Ready !!!
>
>
> 2015-02-18 15:47 GMT-02:00 Alexandre Correa :
>
>> o codigo se mantem no google code ainda:
>>
>> https://code.google.com/p/lusca-cache/source/list
>>
>>
>>
>> Sds.
>> Alexandre J. Correa
>> Onda Internet
>> http://www.onda.net.br
>>
>>
>> IPV6 Ready !!!
>>
>>
>> 2015-02-18 15:39 GMT-02:00 Alexandre Correa :
>>
>> praticamente era o Adrian que mantinha... fiz pequenos commits lá na
>>> época, mas por falta de tempo ... (e do Adrian) o projeto ficou sem
>>> updates...
>>>
>>>
>>>
>>> Sds.
>>> Alexandre J. Correa
>>> Onda Internet
>>> http://www.onda.net.br
>>>
>>>
>>> IPV6 Ready !!!
>>>
>>>
>>> 2015-02-18 15:02 GMT-02:00 Gustavo Freitas :
>>>
>>> Então, não entendi pq o lusca ficou parado, um projeto excelente.
 Em 18/02/2015 13:59, "Luiz Gustavo S. Costa" <
 luizgust...@luizgustavo.pro.br>
 escreveu:

 > Em 18 de fevereiro de 2015 14:16, Renato Frederick <
 > ren...@frederick.eti.br>
 > escreveu:
 >
 > >
 > > Não digo que morreu, mas está orfão[1], aguardando alguém arrumar o
 > > suporte dele.
 > >
 > > Use squid3 e seja feliz. Lá na lista pfsense-pt o Jack postou algumas
 > > dicas e tutoriais de fazer várias coisas legais com o squid3,
 obviamente
 > > usando a GUI do pfsense, mas o mesmo se aplica a uma instalação
 manual no
 > > free. :-)
 > >
 > >
 > O problema é a performance do bicho, o squid3 é um comilão quando você
 tem
 > muitas conexões o lusca da uma lavada de performance !!!
 >
 > --
 > Luiz Gustavo Costa (Powered by BSD)
 > *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
 > ICQ: 2890831 / Gtalk: gustavo@gmail.com
 > Blog: http://www.luizgustavo.pro.br
 > -
 > Histórico: http://www.fug.com.br/historico/html/freebsd/
 > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 >
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

>>>
>>>
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Gustavo Freitas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Alexandre Correa
esqueci de outro detalhe, o Adrian que mantém o driver ATHEROS para FreeBSD
(de acordo com as ultimas conversas que tive com ele). No caso o foco era
isso (patrocinado pela Atheros inclusive).


Acho que faltou tempo e patrocínio para manter o Lusca

Sds.
Alexandre J. Correa
Onda Internet
http://www.onda.net.br


IPV6 Ready !!!


2015-02-18 15:47 GMT-02:00 Alexandre Correa :

> o codigo se mantem no google code ainda:
>
> https://code.google.com/p/lusca-cache/source/list
>
>
>
> Sds.
> Alexandre J. Correa
> Onda Internet
> http://www.onda.net.br
>
>
> IPV6 Ready !!!
>
>
> 2015-02-18 15:39 GMT-02:00 Alexandre Correa :
>
> praticamente era o Adrian que mantinha... fiz pequenos commits lá na
>> época, mas por falta de tempo ... (e do Adrian) o projeto ficou sem
>> updates...
>>
>>
>>
>> Sds.
>> Alexandre J. Correa
>> Onda Internet
>> http://www.onda.net.br
>>
>>
>> IPV6 Ready !!!
>>
>>
>> 2015-02-18 15:02 GMT-02:00 Gustavo Freitas :
>>
>> Então, não entendi pq o lusca ficou parado, um projeto excelente.
>>> Em 18/02/2015 13:59, "Luiz Gustavo S. Costa" <
>>> luizgust...@luizgustavo.pro.br>
>>> escreveu:
>>>
>>> > Em 18 de fevereiro de 2015 14:16, Renato Frederick <
>>> > ren...@frederick.eti.br>
>>> > escreveu:
>>> >
>>> > >
>>> > > Não digo que morreu, mas está orfão[1], aguardando alguém arrumar o
>>> > > suporte dele.
>>> > >
>>> > > Use squid3 e seja feliz. Lá na lista pfsense-pt o Jack postou algumas
>>> > > dicas e tutoriais de fazer várias coisas legais com o squid3,
>>> obviamente
>>> > > usando a GUI do pfsense, mas o mesmo se aplica a uma instalação
>>> manual no
>>> > > free. :-)
>>> > >
>>> > >
>>> > O problema é a performance do bicho, o squid3 é um comilão quando você
>>> tem
>>> > muitas conexões o lusca da uma lavada de performance !!!
>>> >
>>> > --
>>> > Luiz Gustavo Costa (Powered by BSD)
>>> > *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
>>> > ICQ: 2890831 / Gtalk: gustavo@gmail.com
>>> > Blog: http://www.luizgustavo.pro.br
>>> > -
>>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>> >
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
>>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Alexandre Correa
o codigo se mantem no google code ainda:

https://code.google.com/p/lusca-cache/source/list



Sds.
Alexandre J. Correa
Onda Internet
http://www.onda.net.br


IPV6 Ready !!!


2015-02-18 15:39 GMT-02:00 Alexandre Correa :

> praticamente era o Adrian que mantinha... fiz pequenos commits lá na
> época, mas por falta de tempo ... (e do Adrian) o projeto ficou sem
> updates...
>
>
>
> Sds.
> Alexandre J. Correa
> Onda Internet
> http://www.onda.net.br
>
>
> IPV6 Ready !!!
>
>
> 2015-02-18 15:02 GMT-02:00 Gustavo Freitas :
>
> Então, não entendi pq o lusca ficou parado, um projeto excelente.
>> Em 18/02/2015 13:59, "Luiz Gustavo S. Costa" <
>> luizgust...@luizgustavo.pro.br>
>> escreveu:
>>
>> > Em 18 de fevereiro de 2015 14:16, Renato Frederick <
>> > ren...@frederick.eti.br>
>> > escreveu:
>> >
>> > >
>> > > Não digo que morreu, mas está orfão[1], aguardando alguém arrumar o
>> > > suporte dele.
>> > >
>> > > Use squid3 e seja feliz. Lá na lista pfsense-pt o Jack postou algumas
>> > > dicas e tutoriais de fazer várias coisas legais com o squid3,
>> obviamente
>> > > usando a GUI do pfsense, mas o mesmo se aplica a uma instalação
>> manual no
>> > > free. :-)
>> > >
>> > >
>> > O problema é a performance do bicho, o squid3 é um comilão quando você
>> tem
>> > muitas conexões o lusca da uma lavada de performance !!!
>> >
>> > --
>> > Luiz Gustavo Costa (Powered by BSD)
>> > *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
>> > ICQ: 2890831 / Gtalk: gustavo@gmail.com
>> > Blog: http://www.luizgustavo.pro.br
>> > -
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Alexandre Correa
praticamente era o Adrian que mantinha... fiz pequenos commits lá na época,
mas por falta de tempo ... (e do Adrian) o projeto ficou sem updates...



Sds.
Alexandre J. Correa
Onda Internet
http://www.onda.net.br


IPV6 Ready !!!


2015-02-18 15:02 GMT-02:00 Gustavo Freitas :

> Então, não entendi pq o lusca ficou parado, um projeto excelente.
> Em 18/02/2015 13:59, "Luiz Gustavo S. Costa" <
> luizgust...@luizgustavo.pro.br>
> escreveu:
>
> > Em 18 de fevereiro de 2015 14:16, Renato Frederick <
> > ren...@frederick.eti.br>
> > escreveu:
> >
> > >
> > > Não digo que morreu, mas está orfão[1], aguardando alguém arrumar o
> > > suporte dele.
> > >
> > > Use squid3 e seja feliz. Lá na lista pfsense-pt o Jack postou algumas
> > > dicas e tutoriais de fazer várias coisas legais com o squid3,
> obviamente
> > > usando a GUI do pfsense, mas o mesmo se aplica a uma instalação manual
> no
> > > free. :-)
> > >
> > >
> > O problema é a performance do bicho, o squid3 é um comilão quando você
> tem
> > muitas conexões o lusca da uma lavada de performance !!!
> >
> > --
> > Luiz Gustavo Costa (Powered by BSD)
> > *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> > ICQ: 2890831 / Gtalk: gustavo@gmail.com
> > Blog: http://www.luizgustavo.pro.br
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Gustavo Freitas
Então, não entendi pq o lusca ficou parado, um projeto excelente.
Em 18/02/2015 13:59, "Luiz Gustavo S. Costa" 
escreveu:

> Em 18 de fevereiro de 2015 14:16, Renato Frederick <
> ren...@frederick.eti.br>
> escreveu:
>
> >
> > Não digo que morreu, mas está orfão[1], aguardando alguém arrumar o
> > suporte dele.
> >
> > Use squid3 e seja feliz. Lá na lista pfsense-pt o Jack postou algumas
> > dicas e tutoriais de fazer várias coisas legais com o squid3, obviamente
> > usando a GUI do pfsense, mas o mesmo se aplica a uma instalação manual no
> > free. :-)
> >
> >
> O problema é a performance do bicho, o squid3 é um comilão quando você tem
> muitas conexões o lusca da uma lavada de performance !!!
>
> --
> Luiz Gustavo Costa (Powered by BSD)
> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> ICQ: 2890831 / Gtalk: gustavo@gmail.com
> Blog: http://www.luizgustavo.pro.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Luiz Gustavo S. Costa
Em 18 de fevereiro de 2015 14:16, Renato Frederick 
escreveu:

>
> Não digo que morreu, mas está orfão[1], aguardando alguém arrumar o
> suporte dele.
>
> Use squid3 e seja feliz. Lá na lista pfsense-pt o Jack postou algumas
> dicas e tutoriais de fazer várias coisas legais com o squid3, obviamente
> usando a GUI do pfsense, mas o mesmo se aplica a uma instalação manual no
> free. :-)
>
>
O problema é a performance do bicho, o squid3 é um comilão quando você tem
muitas conexões o lusca da uma lavada de performance !!!

-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
ICQ: 2890831 / Gtalk: gustavo@gmail.com
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Gustavo Freitas
Onde tem essa dica na lista pfsense-pt não observei.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca

2015-02-18 Por tôpico Renato Frederick




Marcelo Gondim 
quarta-feira, 18 de fevereiro de 2015 13:37
Pessoal,

Faz muito tempo que não instalo um proxy e fui agora procurar o lusca 
no ports e pra minha surpresa não existe mais. Alguém sabe o que 
houve? Morreu o fork?


Abrs,
Gondim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Não digo que morreu, mas está orfão[1], aguardando alguém arrumar o 
suporte dele.


Use squid3 e seja feliz. Lá na lista pfsense-pt o Jack postou algumas 
dicas e tutoriais de fazer várias coisas legais com o squid3, obviamente 
usando a GUI do pfsense, mas o mesmo se aplica a uma instalação manual 
no free. :-)



[1] 
http://lists.freebsd.org/pipermail/freebsd-ports/2014-September/095594.html

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca

2015-02-18 Por tôpico Marcelo Gondim

Pessoal,

Faz muito tempo que não instalo um proxy e fui agora procurar o lusca no 
ports e pra minha surpresa não existe mais. Alguém sabe o que houve? 
Morreu o fork?


Abrs,
Gondim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca(squid) a partir do ports rc script não funcionando

2013-09-03 Por tôpico EnioRM
2013/8/30 EnioRM 

>
>
>
> 2013/8/30 Luiz Gustavo S. Costa 
>
> Em 30 de agosto de 2013 15:27, EnioRM  escreveu:
>>
>> > Pessoal instalei o lusca a partir do ports.
>> >
>> > Não sei por qual problema ele não está parando quando rodo o service
>> squid
>> > stop, nem /usr/local/etc/rc.d/squid stop
>> >
>> > tenho que matar com killall -15 squid
>> >
>> > vi que o squid rc script busca o pid em /usr/local/squid/logs/squid.pid
>> >
>> > ajustei no rc.conf
>> > squid_pidfile="/usr/local/squid/logs/squid.pid"
>> >
>> > ajustei no squid.conf
>> > pid_filename /usr/local/squid/logs/squid.pid
>> >
>> > o rc script consegue apenas iniciar, mas no stop não funciona nem da
>> > mensagem de erro?
>> >
>> > tentei reinstalar o port mas não deu certo
>> >
>> > alguém sabe como resolver?
>> >
>> > abraços
>> >
>> > --
>> > *ENIO R M*
>> > *Backup na nuvem **com o Dropbox **http://db.tt/VfwUj00m*
>> > -
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >
>>
>> Enio,
>>
>> Por padrão, o processo de kill do squid demora cerca de 30 segundos até
>> morrer.. ele da um tempo para as conexões morrerem.
>>
>> esse parametro é ajustavel no squid.conf.
>>
>> http://www.squid-cache.org/Doc/config/shutdown_lifetime/
>>
>>
>>
>> --
>> Luiz Gustavo Costa (Powered by BSD)
>> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
>> mundoUnix - Consultoria em Software Livre
>> http://www.mundounix.com.br
>> ICQ: 2890831 / MSN: cont...@mundounix.com.br
>> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
>> Blog: http://www.luizgustavo.pro.br
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> Luiz, sei disso, no entanto eu sempre ajusto o shutdown_lifetime do squid
> para 10s apenas, mas mesmo assim quando isso funciona, o comando
> /usr/local/etc/rc.d/squid stop informa o que está fazendo (no caso
> encerrando o pid)
>
> mas como eu disse, o comando roda sem informar nada e não pára o squid de
> jeito nenhum nem mesmo após 30s
>
> abraços
>
>
> --
> *ENIO R M*
> *Backup na nuvem **com o Dropbox **http://db.tt/VfwUj00m*
>




só pra notificar aqui, encontrei o problema, e o culpado pra variar sou
eu... na conf do squid, que está separado em partes, usando includes, tinha
posto duplicado a linha pid_filename, e o squid estava procurando em outro
local, no qual não conseguia excluir o arquivo no momento do stop,

tinha apontado para /var/run/squid.pid mas não deu certo, nem mesmo
alterando no squid.conf e nem mesmo modificando em /etc/rc.conf o
squid_pidfile="/var/run/squid.pid"

deixei o original da configuração (/usr/local/squid/logs/squid.pid) e
pronto :D

abraços




-- 
*ENIO R M*
*Backup na nuvem **com o Dropbox **http://db.tt/VfwUj00m*
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca(squid) a partir do ports rc script não funcionando

2013-08-30 Por tôpico EnioRM
2013/8/30 Luiz Gustavo S. Costa 

> Em 30 de agosto de 2013 15:27, EnioRM  escreveu:
>
> > Pessoal instalei o lusca a partir do ports.
> >
> > Não sei por qual problema ele não está parando quando rodo o service
> squid
> > stop, nem /usr/local/etc/rc.d/squid stop
> >
> > tenho que matar com killall -15 squid
> >
> > vi que o squid rc script busca o pid em /usr/local/squid/logs/squid.pid
> >
> > ajustei no rc.conf
> > squid_pidfile="/usr/local/squid/logs/squid.pid"
> >
> > ajustei no squid.conf
> > pid_filename /usr/local/squid/logs/squid.pid
> >
> > o rc script consegue apenas iniciar, mas no stop não funciona nem da
> > mensagem de erro?
> >
> > tentei reinstalar o port mas não deu certo
> >
> > alguém sabe como resolver?
> >
> > abraços
> >
> > --
> > *ENIO R M*
> > *Backup na nuvem **com o Dropbox **http://db.tt/VfwUj00m*
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
> Enio,
>
> Por padrão, o processo de kill do squid demora cerca de 30 segundos até
> morrer.. ele da um tempo para as conexões morrerem.
>
> esse parametro é ajustavel no squid.conf.
>
> http://www.squid-cache.org/Doc/config/shutdown_lifetime/
>
>
>
> --
> Luiz Gustavo Costa (Powered by BSD)
> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> mundoUnix - Consultoria em Software Livre
> http://www.mundounix.com.br
> ICQ: 2890831 / MSN: cont...@mundounix.com.br
> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
> Blog: http://www.luizgustavo.pro.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



Luiz, sei disso, no entanto eu sempre ajusto o shutdown_lifetime do squid
para 10s apenas, mas mesmo assim quando isso funciona, o comando
/usr/local/etc/rc.d/squid stop informa o que está fazendo (no caso
encerrando o pid)

mas como eu disse, o comando roda sem informar nada e não pára o squid de
jeito nenhum nem mesmo após 30s

abraços


-- 
*ENIO R M*
*Backup na nuvem **com o Dropbox **http://db.tt/VfwUj00m*
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca(squid) a partir do ports rc script não funcionando

2013-08-30 Por tôpico Luiz Gustavo S. Costa
Em 30 de agosto de 2013 15:27, EnioRM  escreveu:

> Pessoal instalei o lusca a partir do ports.
>
> Não sei por qual problema ele não está parando quando rodo o service squid
> stop, nem /usr/local/etc/rc.d/squid stop
>
> tenho que matar com killall -15 squid
>
> vi que o squid rc script busca o pid em /usr/local/squid/logs/squid.pid
>
> ajustei no rc.conf
> squid_pidfile="/usr/local/squid/logs/squid.pid"
>
> ajustei no squid.conf
> pid_filename /usr/local/squid/logs/squid.pid
>
> o rc script consegue apenas iniciar, mas no stop não funciona nem da
> mensagem de erro?
>
> tentei reinstalar o port mas não deu certo
>
> alguém sabe como resolver?
>
> abraços
>
> --
> *ENIO R M*
> *Backup na nuvem **com o Dropbox **http://db.tt/VfwUj00m*
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Enio,

Por padrão, o processo de kill do squid demora cerca de 30 segundos até
morrer.. ele da um tempo para as conexões morrerem.

esse parametro é ajustavel no squid.conf.

http://www.squid-cache.org/Doc/config/shutdown_lifetime/



-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca(squid) a partir do ports rc script não funcionando

2013-08-30 Por tôpico EnioRM
Pessoal instalei o lusca a partir do ports.

Não sei por qual problema ele não está parando quando rodo o service squid
stop, nem /usr/local/etc/rc.d/squid stop

tenho que matar com killall -15 squid

vi que o squid rc script busca o pid em /usr/local/squid/logs/squid.pid

ajustei no rc.conf
squid_pidfile="/usr/local/squid/logs/squid.pid"

ajustei no squid.conf
pid_filename /usr/local/squid/logs/squid.pid

o rc script consegue apenas iniciar, mas no stop não funciona nem da
mensagem de erro?

tentei reinstalar o port mas não deu certo

alguém sabe como resolver?

abraços

-- 
*ENIO R M*
*Backup na nuvem **com o Dropbox **http://db.tt/VfwUj00m*
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca > Warning url_rewrite busy > cache.log

2012-12-19 Por tôpico Welinaldo Lopes Nascimento
Pessoal,
Estou usando lusca-head e em meu cache.log notifica o seguinte:

Consider increasing the number of url_rewriter processes to at least 18 in
your config file.
WARNING: All url_rewriter processes are busy.
WARNING: up to 9 pending requests queued

Lendo a documentação
http://www.squid-cache.org/Doc/config/url_rewrite_children/
fiquei em duvida quanto aos valores a serem informados.

Alguém pode esclarecer melhor de como funciona esses parâmetros para
resolver este problema?

Abraço!

-- 


.ılı..ılı.
*Welinaldo Lopes Nascimento*
FreeBSD#BSD's User
AKSIS IT SOLUTIONS - Sistemas de Informação Ltda.
www.aksissistemas.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Varios HDs

2012-07-03 Por tôpico Jean Zanuzo
-Mensagem Original- 
From: s...@fsnet.com.br
Sent: Tuesday, July 03, 2012 11:04 AM
To: freebsd@fug.com.br
Subject: [FUG-BR] Lusca Varios HDs

Ola Pessoal,

Montei um lusca, num servidor e estou com varios HDs.

Gostaria de separar por tamanho, por exemplo: arquivos com ate 128K num
HD, os maiores nos outros.
Existem alguma configuracao do squid para isso?

Vi que usando o mode de arquivamento COSS, consigo limitar o tamanho
dos arquivos na propria linha do cache_dir, alguem ja usou assim?

De antemao, obrigado por toda ajuda,

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Segue a mesma idéia, min-size e max-size, olha um exemplo:
  cache_dir aufs /cache/squid0 25000 16 256 min-size=100
  cache_dir coss /cache2/coss0.0 1900 max-size=100 block-size=128

Jean Zanuzo 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Varios HDs

2012-07-03 Por tôpico Jean Zanuzo


-Mensagem Original- 
From: s...@fsnet.com.br
Sent: Tuesday, July 03, 2012 11:04 AM
To: freebsd@fug.com.br
Subject: [FUG-BR] Lusca Varios HDs

Ola Pessoal,

Montei um lusca, num servidor e estou com varios HDs.

Gostaria de separar por tamanho, por exemplo: arquivos com ate 128K num
HD, os maiores nos outros.
Existem alguma configuracao do squid para isso?

Vi que usando o mode de arquivamento COSS, consigo limitar o tamanho
dos arquivos na propria linha do cache_dir, alguem ja usou assim?

De antemao, obrigado por toda ajuda,

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca Varios HDs

2012-07-03 Por tôpico slp
Ola Pessoal,

Montei um lusca, num servidor e estou com varios HDs.

Gostaria de separar por tamanho, por exemplo: arquivos com ate 128K num 
HD, os maiores nos outros.
Existem alguma configuracao do squid para isso?

Vi que usando o mode de arquivamento COSS, consigo limitar o tamanho 
dos arquivos na propria linha do cache_dir, alguem ja usou assim?

De antemao, obrigado por toda ajuda,

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca TPROXY Bridge

2012-06-22 Por tôpico Neilson Lima
Em 18 de junho de 2012 00:46, Luiz Gustavo
escreveu:
>
> Boa noite,
>
> Então, esse gráfico é uma interface que desenvolvi em python para
> entregar junto com minhas consultorias.
>
> Por enquanto é uma interface "sob demanda" que ainda não defini sua
> distribuição (a não ser pela a consultoria), ou seja, quando faço a
> implementação de um ambiente de cache, eu coloco a interface para
> monitorar e gerenciar baseado nas necessidades do cliente. Com as opções
> que ele realmente precisa alterar ou que ele desejar colocar.
>
> Qualquer coisa, entre em contato em pvt.
>

Luiz,
Grato pela sua resposta.

Vou montar uma maquina no fim de semana só para rodar o lusca e montar
esses gráficos. A minha duvida é qual linguagem usar para melhorar o cache,
c, c++, perl ou python, já na parte web vou usar python. Meu nível de
conhecimento é baixo mas tenho que acreditar que vai da tudo certo :D


-- 
-- 
Atenciosamente,
Neilson P. Lima - 31 - 8848-8407
Gmail(talk): neilsonl...@gmail.com
Skype/FaceBook: neilsonlima
Twitter: _neilsonlima_
Msn: neilsonl...@hotmail.com
--
Analista Desenvolvedor WEB
Belo Horizonte, MG, Brazil
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca TPROXY Bridge

2012-06-17 Por tôpico Luiz Gustavo
Em Sex, 2012-06-15 às 19:24 -0300, Neilson Lima escreveu:
> Em 14 de maio de 2012 16:32, Luiz Gustavo
> escreveu:
> 
> > Em Seg, 2012-05-14 às 16:22 -0300, Eduardo Meyer escreveu:
> > > Alguém tem isso funcionando no FreeBSD 9 -STABLE?
> > >
> >
> > Eu tenho vários:
> >
> > Os ganhos de HIT (economia do link) podem chegar até 35%
> > http://imm.io/nbIT
> >
> 
> Amigo,
> 
> Como conseguiu esse gráfico?
> 

Boa noite,

Então, esse gráfico é uma interface que desenvolvi em python para
entregar junto com minhas consultorias.

Por enquanto é uma interface "sob demanda" que ainda não defini sua
distribuição (a não ser pela a consultoria), ou seja, quando faço a
implementação de um ambiente de cache, eu coloco a interface para
monitorar e gerenciar baseado nas necessidades do cliente. Com as opções
que ele realmente precisa alterar ou que ele desejar colocar.

Qualquer coisa, entre em contato em pvt.

Abraços

-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca TPROXY Bridge

2012-06-15 Por tôpico Neilson Lima
Em 14 de maio de 2012 16:32, Luiz Gustavo
escreveu:

> Em Seg, 2012-05-14 às 16:22 -0300, Eduardo Meyer escreveu:
> > Alguém tem isso funcionando no FreeBSD 9 -STABLE?
> >
>
> Eu tenho vários:
>
> Os ganhos de HIT (economia do link) podem chegar até 35%
> http://imm.io/nbIT
>

Amigo,

Como conseguiu esse gráfico?

-- 
Neilson P. Lima
--
Analista Desenvolvedor WEB
Belo Horizonte, MG, Brazil
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca com cache_peer

2012-06-13 Por tôpico slp
Ola pessoal,

Estou implementando em minha rede 3 proxyes com Lusca.
Cada um responde por um conjunto de maquinas que fazem a requisicao de 
arquivos.
Vi que da para usar metodologia de proxy pai/filho ou vizinhos para 
pegar do outro servidor e nao ter que ficar repetindo/gravando o mesmo 
arquivo em mais de um servidor.

Alguem saberia me dizer como configurar exatamente o cache peer para 
isso?

Agradeco toda ajuda...

Sidnei
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca TPROXY Bridge

2012-06-07 Por tôpico Luiz Gustavo S. Costa
Em 7 de junho de 2012 17:03, Eduardo Schoedler  escreveu:
> Hyper, da Taghos.
> Recomendo.
>
>
> --
> Eduardo Schoedler
> Enviado via iPhone
>

E eu sou mais o conjunto LUSCA + ZFS + FreeBSD !!!

Funciona mito bem e acredito eu melhor que qualquer caixinha. E o
melhor !!! é software livre !!!

Abraços

-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca TPROXY Bridge

2012-06-07 Por tôpico Eduardo Schoedler
Hyper, da Taghos.
Recomendo.


--
Eduardo Schoedler
Enviado via iPhone

Em 07/06/2012, às 04:36, Listas Iintersol  
escreveu:

> pergunta besta hehehehhehe bao noite antes de mais nada 
> 
> que sistema de proxy usas ? se puder compartilhar 
> 
> 
> valews 
> 
> - Mensagem original -
> 
> De: "Luiz Gustavo"  
> Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 
>  
> Enviadas: Segunda-feira, 14 de Maio de 2012 16:32:09 
> Assunto: Re: [FUG-BR] Lusca TPROXY Bridge 
> 
> Em Seg, 2012-05-14 às 16:22 -0300, Eduardo Meyer escreveu: 
>> Alguém tem isso funcionando no FreeBSD 9 -STABLE? 
>> 
> 
> Eu tenho vários: 
> 
> Os ganhos de HIT (economia do link) podem chegar até 35% 
> http://imm.io/nbIT 
> 
> -- 
> Luiz Gustavo Costa (Powered by BSD) 
> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ 
> mundoUnix - Consultoria em Software Livre 
> http://www.mundounix.com.br 
> ICQ: 2890831 / MSN: cont...@mundounix.com.br 
> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 
> Blog: http://www.luizgustavo.pro.br 
> 
> - 
> Histórico: http://www.fug.com.br/historico/html/freebsd/ 
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 
> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca TPROXY Bridge

2012-06-07 Por tôpico Listas Iintersol
pergunta besta hehehehhehe bao noite antes de mais nada 

que sistema de proxy usas ? se puder compartilhar 


valews 

- Mensagem original -

De: "Luiz Gustavo"  
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 
 
Enviadas: Segunda-feira, 14 de Maio de 2012 16:32:09 
Assunto: Re: [FUG-BR] Lusca TPROXY Bridge 

Em Seg, 2012-05-14 às 16:22 -0300, Eduardo Meyer escreveu: 
> Alguém tem isso funcionando no FreeBSD 9 -STABLE? 
> 

Eu tenho vários: 

Os ganhos de HIT (economia do link) podem chegar até 35% 
http://imm.io/nbIT 

-- 
Luiz Gustavo Costa (Powered by BSD) 
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ 
mundoUnix - Consultoria em Software Livre 
http://www.mundounix.com.br 
ICQ: 2890831 / MSN: cont...@mundounix.com.br 
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 
Blog: http://www.luizgustavo.pro.br 

- 
Histórico: http://www.fug.com.br/historico/html/freebsd/ 
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca TPROXY Bridge

2012-05-14 Por tôpico Luiz Gustavo
Em Seg, 2012-05-14 às 16:22 -0300, Eduardo Meyer escreveu:
> Alguém tem isso funcionando no FreeBSD 9 -STABLE?
> 

Eu tenho vários:

Os ganhos de HIT (economia do link) podem chegar até 35%
http://imm.io/nbIT

-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca TPROXY Bridge

2012-05-14 Por tôpico Eduardo Meyer
Alguém tem isso funcionando no FreeBSD 9 -STABLE?

-- 
===
Eduardo Meyer
pessoal: dudu.me...@gmail.com
profissional: ddm.farmac...@saude.gov.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] LUSCA+MIKROTIK+ZPH PARENT = PROBLEMA

2012-03-29 Por tôpico Rodrigo de Oliveira Gomes
Pessoal,

Boa noite!

Na minha rede, tenho um servidor Mikrotik como gateway da rede, ele 
redireciona a porta  80 para a porta 3128 (transparent) de um servidor 
FreeBSD rodando Lusca. Até ai tudo bem...

Nesse servidor rodando Lusca, utilizo a funcionalidade de ZPH para 
realizar o cachefull. O cachefull está funcionando para o conteúdo 
armazenado no disco do servidor, mas para o conteúdo armazenado em um 
cache parent não está.

Estou utilizando a seguinte configuração no squid.conf:

zph_mode tos
zph_local 0x30
zph_parent 0x30
zph_peer 0x30
zph_option 136

Rodo um tcpdump na interface, vejo o conteúdo que está no disco do 
servidor saindo com a marcação correta, mas quando o tráfego vem do 
Parent do servidor, vem com a marcação de 0x0. Alguém com o mesmo problema?

Fico no aguardo,

Obrigado,

Atenciosamente,

Rodrigo Gomes
21 - 7883-0746
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + tproxy + bridge (patch)

2012-01-25 Por tôpico Luiz Gustavo S. Costa
eu mandei o link em outro forwarding

* Marcelo Gondim (gon...@bsdinfo.com.br) wrote:
> Em 25/01/2012 14:26, Luiz Gustavo S. Costa escreveu:
> > não galera, pequena confusão já sanada...
> >
> > o path esta disponivel no link que enviei anteriormente.
> >
> > a consultoria é outra coisa.
> >
> > resolvido.
> Ah blz.  :)  aproveitando Guga, tentei baixar lá e deu 404:
> 
> http://www.luizgustavo.pro.br/blog/?s=lusca_tproxy
> 
> Coloca lá pra nós novamente. :D
> 
> > * Marcelo Gondim (gon...@bsdinfo.com.br) wrote:
> >> Em 25/01/2012 13:10, Lucas Dias escreveu:
> >>> Em 25 de janeiro de 2012 10:17, Luiz Gustavo S. Costa<
> >>> luizgust...@luizgustavo.pro.br>   escreveu:
> >>>
>  Bom dia Wenderson,
> 
>  Conforme eu conversei contigo via chat no meu site, eu trabalho com
>  consultoria e a implementação de tproxy é uma das consultorias que
>  ofereço.
> 
>  Peço que entre em contato em PVT para que possamos dar continuidade a
>  esse assunto.
> 
>  Obrigado.
> 
>  * Wenderson Souza (wendersonso...@gmail.com) wrote:
> > Bom dia Luiz Gustavo,
> >
> > Tirou o patch do tproxy do seu site?
> >
> > Onde poderia encontrá-lo?
> >
> >
> > Atenciosamente,
> >
> > Wenderson Souza - wendersonso...@gmail.com
> > MSN Messenger: wendersonso...@msn.com
> > Diretor de Tecnologia - Inter Connect
> > Macapá - Amapá - Brasil
> > INOC-DBA 262472*100
> >
> >
> >
> > Em 27 de outubro de 2011 23:46, Luiz Gustavo S. Costa
> >escreveu:
> >> Boa noite,
> >>
> >> A quem interessar:
> >>
> >> http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy
> >>
> >> Patch do loos alterado para:
> >>
> >> 8.2-RELEASE
> >> 9.0-STABLE (via svn)
> >>
> >> Abraços
> >>
> >> --
> >> /\ Luiz Gustavo S. Costa
> >>/  \Programmer at BSD Perimeter
> >> /\ /\/\/\Visit the pfSense Project
> >> /  \\ \   http://www.pfsense.org
> >> -
> >> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> >> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> >> Blog: http://www.luizgustavo.pro.br
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>  ---
>  Luiz Gustavo Costa (Powered by BSD)
>  *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
>  mundoUnix - Consultoria em Software Livre
>  http://www.mundounix.com.br
>  ICQ: 2890831 / MSN: cont...@mundounix.com.br
>  Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
>  Blog: http://www.luizgustavo.pro.br
> 
> >>> Não Entendi???
> >>>
> >> Também não. Ele queria a consultoria ou o patch? Porque o patch é livre
> >> ou não?
> >> Eu até tenho aqui só não sei se é o já alterado para o FreeBSD 9.0.
> >>
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > ---
> > Luiz Gustavo Costa (Powered by BSD)
> > *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> > mundoUnix - Consultoria em Software Livre
> > http://www.mundounix.com.br
> > ICQ: 2890831 / MSN: cont...@mundounix.com.br
> > Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
> > Blog: http://www.luizgustavo.pro.br
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
---
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + tproxy + bridge (patch)

2012-01-25 Por tôpico Marcelo Gondim
Em 25/01/2012 14:26, Luiz Gustavo S. Costa escreveu:
> não galera, pequena confusão já sanada...
>
> o path esta disponivel no link que enviei anteriormente.
>
> a consultoria é outra coisa.
>
> resolvido.
Ah blz.  :)  aproveitando Guga, tentei baixar lá e deu 404:

http://www.luizgustavo.pro.br/blog/?s=lusca_tproxy

Coloca lá pra nós novamente. :D

> * Marcelo Gondim (gon...@bsdinfo.com.br) wrote:
>> Em 25/01/2012 13:10, Lucas Dias escreveu:
>>> Em 25 de janeiro de 2012 10:17, Luiz Gustavo S. Costa<
>>> luizgust...@luizgustavo.pro.br>   escreveu:
>>>
 Bom dia Wenderson,

 Conforme eu conversei contigo via chat no meu site, eu trabalho com
 consultoria e a implementação de tproxy é uma das consultorias que
 ofereço.

 Peço que entre em contato em PVT para que possamos dar continuidade a
 esse assunto.

 Obrigado.

 * Wenderson Souza (wendersonso...@gmail.com) wrote:
> Bom dia Luiz Gustavo,
>
> Tirou o patch do tproxy do seu site?
>
> Onde poderia encontrá-lo?
>
>
> Atenciosamente,
>
> Wenderson Souza - wendersonso...@gmail.com
> MSN Messenger: wendersonso...@msn.com
> Diretor de Tecnologia - Inter Connect
> Macapá - Amapá - Brasil
> INOC-DBA 262472*100
>
>
>
> Em 27 de outubro de 2011 23:46, Luiz Gustavo S. Costa
>escreveu:
>> Boa noite,
>>
>> A quem interessar:
>>
>> http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy
>>
>> Patch do loos alterado para:
>>
>> 8.2-RELEASE
>> 9.0-STABLE (via svn)
>>
>> Abraços
>>
>> --
>> /\ Luiz Gustavo S. Costa
>>/  \Programmer at BSD Perimeter
>> /\ /\/\/\Visit the pfSense Project
>> /  \\ \   http://www.pfsense.org
>> -
>> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
>> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
>> Blog: http://www.luizgustavo.pro.br
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 ---
 Luiz Gustavo Costa (Powered by BSD)
 *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
 Blog: http://www.luizgustavo.pro.br

>>> Não Entendi???
>>>
>> Também não. Ele queria a consultoria ou o patch? Porque o patch é livre
>> ou não?
>> Eu até tenho aqui só não sei se é o já alterado para o FreeBSD 9.0.
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> ---
> Luiz Gustavo Costa (Powered by BSD)
> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> mundoUnix - Consultoria em Software Livre
> http://www.mundounix.com.br
> ICQ: 2890831 / MSN: cont...@mundounix.com.br
> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
> Blog: http://www.luizgustavo.pro.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + tproxy + bridge (patch)

2012-01-25 Por tôpico Luiz Gustavo S. Costa
não galera, pequena confusão já sanada...

o path esta disponivel no link que enviei anteriormente.

a consultoria é outra coisa.

resolvido.

* Marcelo Gondim (gon...@bsdinfo.com.br) wrote:
> Em 25/01/2012 13:10, Lucas Dias escreveu:
> > Em 25 de janeiro de 2012 10:17, Luiz Gustavo S. Costa<
> > luizgust...@luizgustavo.pro.br>  escreveu:
> >
> >> Bom dia Wenderson,
> >>
> >> Conforme eu conversei contigo via chat no meu site, eu trabalho com
> >> consultoria e a implementação de tproxy é uma das consultorias que
> >> ofereço.
> >>
> >> Peço que entre em contato em PVT para que possamos dar continuidade a
> >> esse assunto.
> >>
> >> Obrigado.
> >>
> >> * Wenderson Souza (wendersonso...@gmail.com) wrote:
> >>> Bom dia Luiz Gustavo,
> >>>
> >>> Tirou o patch do tproxy do seu site?
> >>>
> >>> Onde poderia encontrá-lo?
> >>>
> >>>
> >>> Atenciosamente,
> >>>
> >>> Wenderson Souza - wendersonso...@gmail.com
> >>> MSN Messenger: wendersonso...@msn.com
> >>> Diretor de Tecnologia - Inter Connect
> >>> Macapá - Amapá - Brasil
> >>> INOC-DBA 262472*100
> >>>
> >>>
> >>>
> >>> Em 27 de outubro de 2011 23:46, Luiz Gustavo S. Costa
> >>>   escreveu:
>  Boa noite,
> 
>  A quem interessar:
> 
>  http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy
> 
>  Patch do loos alterado para:
> 
>  8.2-RELEASE
>  9.0-STABLE (via svn)
> 
>  Abraços
> 
>  --
> /\ Luiz Gustavo S. Costa
>    /  \Programmer at BSD Perimeter
>  /\ /\/\/\Visit the pfSense Project
>  /  \\ \   http://www.pfsense.org
>  -
>  BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
>  Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
>  Blog: http://www.luizgustavo.pro.br
>  -
>  Histórico: http://www.fug.com.br/historico/html/freebsd/
>  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>> -
> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> ---
> >> Luiz Gustavo Costa (Powered by BSD)
> >> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> >> mundoUnix - Consultoria em Software Livre
> >> http://www.mundounix.com.br
> >> ICQ: 2890831 / MSN: cont...@mundounix.com.br
> >> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
> >> Blog: http://www.luizgustavo.pro.br
> >>
> > Não Entendi???
> >
> Também não. Ele queria a consultoria ou o patch? Porque o patch é livre 
> ou não?
> Eu até tenho aqui só não sei se é o já alterado para o FreeBSD 9.0.
> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
---
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + tproxy + bridge (patch)

2012-01-25 Por tôpico Marcelo Gondim
Em 25/01/2012 13:10, Lucas Dias escreveu:
> Em 25 de janeiro de 2012 10:17, Luiz Gustavo S. Costa<
> luizgust...@luizgustavo.pro.br>  escreveu:
>
>> Bom dia Wenderson,
>>
>> Conforme eu conversei contigo via chat no meu site, eu trabalho com
>> consultoria e a implementação de tproxy é uma das consultorias que
>> ofereço.
>>
>> Peço que entre em contato em PVT para que possamos dar continuidade a
>> esse assunto.
>>
>> Obrigado.
>>
>> * Wenderson Souza (wendersonso...@gmail.com) wrote:
>>> Bom dia Luiz Gustavo,
>>>
>>> Tirou o patch do tproxy do seu site?
>>>
>>> Onde poderia encontrá-lo?
>>>
>>>
>>> Atenciosamente,
>>>
>>> Wenderson Souza - wendersonso...@gmail.com
>>> MSN Messenger: wendersonso...@msn.com
>>> Diretor de Tecnologia - Inter Connect
>>> Macapá - Amapá - Brasil
>>> INOC-DBA 262472*100
>>>
>>>
>>>
>>> Em 27 de outubro de 2011 23:46, Luiz Gustavo S. Costa
>>>   escreveu:
 Boa noite,

 A quem interessar:

 http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy

 Patch do loos alterado para:

 8.2-RELEASE
 9.0-STABLE (via svn)

 Abraços

 --
/\ Luiz Gustavo S. Costa
   /  \Programmer at BSD Perimeter
 /\ /\/\/\Visit the pfSense Project
 /  \\ \   http://www.pfsense.org
 -
 BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
 Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
 Blog: http://www.luizgustavo.pro.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> ---
>> Luiz Gustavo Costa (Powered by BSD)
>> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
>> mundoUnix - Consultoria em Software Livre
>> http://www.mundounix.com.br
>> ICQ: 2890831 / MSN: cont...@mundounix.com.br
>> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
>> Blog: http://www.luizgustavo.pro.br
>>
> Não Entendi???
>
Também não. Ele queria a consultoria ou o patch? Porque o patch é livre 
ou não?
Eu até tenho aqui só não sei se é o já alterado para o FreeBSD 9.0.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + tproxy + bridge (patch)

2012-01-25 Por tôpico Lucas Dias
Em 25 de janeiro de 2012 10:17, Luiz Gustavo S. Costa <
luizgust...@luizgustavo.pro.br> escreveu:

> Bom dia Wenderson,
>
> Conforme eu conversei contigo via chat no meu site, eu trabalho com
> consultoria e a implementação de tproxy é uma das consultorias que
> ofereço.
>
> Peço que entre em contato em PVT para que possamos dar continuidade a
> esse assunto.
>
> Obrigado.
>
> * Wenderson Souza (wendersonso...@gmail.com) wrote:
> > Bom dia Luiz Gustavo,
> >
> > Tirou o patch do tproxy do seu site?
> >
> > Onde poderia encontrá-lo?
> >
> >
> > Atenciosamente,
> >
> > Wenderson Souza - wendersonso...@gmail.com
> > MSN Messenger: wendersonso...@msn.com
> > Diretor de Tecnologia - Inter Connect
> > Macapá - Amapá - Brasil
> > INOC-DBA 262472*100
> >
> >
> >
> > Em 27 de outubro de 2011 23:46, Luiz Gustavo S. Costa
> >  escreveu:
> > > Boa noite,
> > >
> > > A quem interessar:
> > >
> > > http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy
> > >
> > > Patch do loos alterado para:
> > >
> > > 8.2-RELEASE
> > > 9.0-STABLE (via svn)
> > >
> > > Abraços
> > >
> > > --
> > >   /\ Luiz Gustavo S. Costa
> > >  /  \Programmer at BSD Perimeter
> > > /\ /\/\/\Visit the pfSense Project
> > > /  \\ \   http://www.pfsense.org
> > > -
> > > BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> > > Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> > > Blog: http://www.luizgustavo.pro.br
> > > -
> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> ---
> Luiz Gustavo Costa (Powered by BSD)
> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> mundoUnix - Consultoria em Software Livre
> http://www.mundounix.com.br
> ICQ: 2890831 / MSN: cont...@mundounix.com.br
> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
> Blog: http://www.luizgustavo.pro.br
>

Não Entendi???

-- 
.:: Lucas Dias
.:: Analista de Sistemas
.:: OS3 Soluções em TI
.:: (82) 8813-1494 / 8111-2288
.:: Antes de imprimir, veja se realmente é necessário!!!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + tproxy + bridge (patch)

2012-01-25 Por tôpico Luiz Gustavo S. Costa
Bom dia Wenderson,

Conforme eu conversei contigo via chat no meu site, eu trabalho com
consultoria e a implementação de tproxy é uma das consultorias que
ofereço.

Peço que entre em contato em PVT para que possamos dar continuidade a
esse assunto.

Obrigado.

* Wenderson Souza (wendersonso...@gmail.com) wrote:
> Bom dia Luiz Gustavo,
> 
> Tirou o patch do tproxy do seu site?
> 
> Onde poderia encontrá-lo?
> 
> 
> Atenciosamente,
> 
> Wenderson Souza - wendersonso...@gmail.com
> MSN Messenger: wendersonso...@msn.com
> Diretor de Tecnologia - Inter Connect
> Macapá - Amapá - Brasil
> INOC-DBA 262472*100
> 
> 
> 
> Em 27 de outubro de 2011 23:46, Luiz Gustavo S. Costa
>  escreveu:
> > Boa noite,
> >
> > A quem interessar:
> >
> > http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy
> >
> > Patch do loos alterado para:
> >
> > 8.2-RELEASE
> > 9.0-STABLE (via svn)
> >
> > Abraços
> >
> > --
> >   /\             Luiz Gustavo S. Costa
> >  /  \            Programmer at BSD Perimeter
> > /    \ /\/\/\    Visit the pfSense Project
> > /      \    \ \   http://www.pfsense.org
> > -
> > BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> > Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> > Blog: http://www.luizgustavo.pro.br
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
---
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + tproxy + bridge (patch)

2012-01-25 Por tôpico Wenderson Souza
Bom dia Luiz Gustavo,

Tirou o patch do tproxy do seu site?

Onde poderia encontrá-lo?


Atenciosamente,

Wenderson Souza - wendersonso...@gmail.com
MSN Messenger: wendersonso...@msn.com
Diretor de Tecnologia - Inter Connect
Macapá - Amapá - Brasil
INOC-DBA 262472*100



Em 27 de outubro de 2011 23:46, Luiz Gustavo S. Costa
 escreveu:
> Boa noite,
>
> A quem interessar:
>
> http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy
>
> Patch do loos alterado para:
>
> 8.2-RELEASE
> 9.0-STABLE (via svn)
>
> Abraços
>
> --
>   /\             Luiz Gustavo S. Costa
>  /  \            Programmer at BSD Perimeter
> /    \ /\/\/\    Visit the pfSense Project
> /      \    \ \   http://www.pfsense.org
> -
> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> Blog: http://www.luizgustavo.pro.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-12-01 Por tôpico Hygor
Em 21 de julho de 2011 23:58, Luiz Otavio O Souza escreveu:

> Hello folks,
>
> Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy.
> Antes que eu acredite que isso funcionou, alguem mais pode testar o patch
> abaixo ?
>
> http://loos.no-ip.org/lusca_tproxy.diff
>
> No meu ambiente de teste eu tinha:
>
> Clientes (192.168.0.0/24) -> xl0 -> bridge -> vr0 -> internet
>
> Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:
>
> # Direciona os pacotes da rede interna para o proxy
> ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
>
> # Direciona o retorno dos pacotes para o S.O.
> ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
>
> não seria ipfw add fwd.. ?


> Liguei o ipfw para os pacotes da bridge:
>
> sysctl net.link.bridge.ipfw=1
>
> e modifiquei o http_port do lusca para:
>
> http_port 3128 tproxy transparent
>
> Pronto, tudo funcionou :-) Alguem mais confirma ?
>

O patch em si é uma variação do outro patch que já fazia o lusca funcionar
> no modo transparente também em bridge (mas ainda não com o tproxy).
>
> A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída
> mas também na entrada) foi dada pelo Patrick já faz algum tempo, mas só
> agora consegui colocar ela em prática (Patrick, mais uma vez obrigado !).
>
> Att.,
> Luiz
>
> PS: esse patch inclui um segundo patch que faz o tproxy do lusca funcionar
> sem precisar de qualquer alteração (não precisa ser executado como root),
> talvez depois eu deixe ele separado para evitar confusões.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca + tproxy + bridge (patch)

2011-10-27 Por tôpico Luiz Gustavo S. Costa
Boa noite,

A quem interessar:

http://www.luizgustavo.pro.br/wiki/doku.php?id=lusca_tproxy

Patch do loos alterado para:

8.2-RELEASE
9.0-STABLE (via svn)

Abraços

-- 
  /\             Luiz Gustavo S. Costa
 /  \            Programmer at BSD Perimeter
/    \ /\/\/\    Visit the pfSense Project
/      \    \ \   http://www.pfsense.org
-
BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-16 Por tôpico Luiz Gustavo S. Costa
Segue o patch para aplicar no 8.2-RELEASE

é a mesma coisa do original do loos, só trocando as posições das linhas:

http://www.luizgustavo.pro.br/downloads/lusca_tproxy-8.2-RELEASE.diff

lembrando, que é necessário colocar no minimo as linhas no conf do kernel:

device bridge
options IPFIREWALL_FORWARD
options IPFIREWALL

Eu testei compilando o GENERIC (STABLE e RELEASE) e fazendo algumas
alterações nos Makefile's dos modulos, mas não rolou. Não tive tempo
de investigar, mas pode ser interessante pra colocar-mos a mais no
patch e publicar no source, assim, poderia-mos ter a feature no
GENERIC.

fica da dica.

abraços

Em 11 de setembro de 2011 19:46, Wenderson Souza
 escreveu:
> Hello all,
>
> Até que enfim consegui colocar o FreeBSD com o Tproxy para rodar.
> E aproveitei e testei com mais de um range de IP's, funcionou blz.
> Basta colocar uma segunda porta no http_port e configurar o
> tcp_outgoing_address para os 2 ranges.
>
>
> Agradeço a todos os que ajudaram, em especial:
>
> 1º ao Luiz Gustavo, pois eu ia morrer e não ia conseguir pois estava
> testando com o 8.2-RELEASE, e ele matou a cobra informando que deveria
> ser feito no STABLE. E para não ter nenhum problema, re-formatei a
> máquina novamente, coloquei o 8.2-RELEASE e atualizei para o
> 8.2-STABLE;
>
> 2º ao Patrick Tracanelli, pois eu não estava testando antes roteado
> para depois testar com o tproxy; e testando antes roteado consegui
> resolver muitos probleminhas com o LUSCA sob BRIDGE;
>
>
>
> Agora a solução:
>
> # uname -a
> FreeBSD tproxy.xxx.com.br 8.2-STABLE FreeBSD 8.2-STABLE #1: Fri Sep  9
> 19:44:18 BRT 2011
> wender...@tproxy.xxx.com.br:/usr/obj/usr/src/sys/TPROXY  amd64
>
>
> # squid -v
> Squid Cache: Version LUSCA_HEAD-r14809
> configure options:  '--bindir=/usr/local/sbin'
> '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/squid'
> '--libexecdir=/usr/local/libexec/squid'
> '--localstatedir=/usr/local/squid' '--sysconfdir=/usr/local/etc/squid'
> '--enable-removal-policies=lru heap' '--disable-linux-netfilter'
> '--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic ntlm
> digest' '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB YP'
> '--enable-digest-auth-helpers=password'
> '--enable-external-acl-helpers=ip_user session unix_group
> wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--with-pthreads'
> '--enable-storeio=aufs null' '--enable-delay-pools' '--enable-snmp'
> '--enable-wccpv2' '--disable-ident-lookups' '--with-large-files'
> '--enable-large-cache-files' '--enable-stacktraces'
> '--enable-freebsd-tproxy' '--enable-err-languages=Portuguese'
> '--enable-default-err-language=Portuguese' '--prefix=/usr/local'
> '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
> '--build=amd64-portbld-freebsd8.2'
> 'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe  -g
> -fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'
> '--disable-pf-transparent' '--enable-ipf-transparent'
>
> percebam que eu desativei o '--disable-pf-transparent' pois eu estava
> recebendo muitos erros do tipo clientNatLookup: PF open failed: (2) No
> such file or directory no cache.log
>
> e ativei o '--enable-ipf-transparent'
>
>
> # /etc/sysctl.conf
> net.link.bridge.ipfw=1
> net.link.bridge.pfil_bridge=1
>
>
> # /etc/rc.conf (coloquei os ips públicos na bridge)
> network_interfaces="rl1 rl2"
> cloned_interfaces="bridge0"
> ifconfig bridge0 addm rl1 addm rl2
> ifconfig_rl1="up"
> ifconfig_rl2="up"
> ifconfig_bridge0="inet 200.x.x.203 netmask 255.255.255.248 up"
> ifconfig_bridge0_alias0="inet 200.x.x.187 netmask 255.255.255.248 up"
>
>
> # ipfw
> ipfw add 100 fwd 200.x.x.203,3128 tcp from 200.x.x.200/29 to any 80 via rl2
> ipfw add 200 fwd 200.x.x.203 tcp from any 80 to 200.x.x.200/29 via rl1
>
> ipfw add 300 fwd 200.x.x.187,3129 tcp from 200.x.x.184/29 to any 80 via rl2
> ipfw add 400 fwd 200.x.x.187 tcp from any 80 to 200.x.x.184/29 via rl1
>
>
> # squid.conf
> http_port 200.x.x.203:3128 tproxy transparent
> acl porta3128 src 200.x.x.200/29
> tcp_outgoing_adress 200.x.x.203 porta3128
>
> http_port 200.x.x.187:3129 tproxy transparent
> acl porta3129 src 200.x.x.184/29
> tcp_outgoing_address 200.x.x.187 porta3129
>
>
> Valeu a pena perder o sábado e o domingo brigando com o ipfw e com o LUSCA.
>
> Um ótimo inicio de semana para todos.
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 8 de setembro de 2011 12:07, Wenderson Souza
>  escreveu:
>> Então é este o meu problema. Estou com o 8.2-RELEASE.
>>
>> Por que achei entranho, já ter seguido todos os passos e não conseguir 
>> resolver.
>>
>> Já ia reportar quanto as perguntas do Patrick, mas atualizar agora
>> para pode efetuar os testes.
>>
>> Luiz Gustavo,
>>
>> Assim que tiver alguma noticia sobre a correção no patch para o
>> RELEASE nos reporte.
>>
>> Muito obrigado a todos, mando notícias! :)
>>
>>
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wende

Re: [FUG-BR] Lusca x Squid

2011-09-14 Por tôpico William David Armstrong - FUGBr
Boa tarde

utilizo squid  e lusca+COSS

nunca consegui usar dois sistemas de cache_dir no mesmo  config, existe alguma 
mágica ?
no caso do  COSS  eu tb estou usando em cima do ZFS  e limitei a  o tamanho do  
block de gravação em 128K  a performance é  boa.
como utilizar o COSS com  RAW drives ?? alguém já  utilizou ?

tenho poucos acessos no max  50 usuários. gostaria que o lusca roda-se no 
openbsd/sparc64 mas tem algum bug de compulação. tenho alguns sunfire v100 pra 
fazer farm de cache. gostaria de testar o lusca.



uso o squid 3.1.4 + ZFS   e o  lusca + COSS


Em 14/09/2011, às 11:15, Enio .'. Marconcini escreveu:

> 2011/9/14 Luiz Otavio O Souza 
> 
>> On Sep 14, 2011, at 10:21 AM, Eduardo Schoedler wrote:
>>> 
>>> Em 14/09/2011, às 08:07, Marcelo Gondim 
>> escreveu:
>>> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-14 Por tôpico Alexandre Correa
o Adrian Chad poderia ate "commitar" isso... não sei o proque não fez até
hoje...

talvez até falta de tempo de poder adaptar o 'hack' para o formato .. sei
lá..



2011/9/14 Patrick Tracanelli 

>
> Em 14/09/2011, às 11:02, Luiz Otavio O Souza escreveu:
>
> > On Sep 12, 2011, at 7:49 AM, Patrick Tracanelli wrote:
> >
> >> Blz agora vamos todos juntos dar um jeito do patch do Loos entrar ni
> FreeBSD 9
> >>
> >> Luiz vc algum pr aberto?
> >>
> >
> > Patrick,
> >
> > Ainda não tenho PR aberto para este patch (no FreeBSD).
> >
> > No lusca eu abri um issue a pedido do Adrian - que esta até o pescoço no
> 802.11n - go-adri-go ! - (
> http://code.google.com/p/lusca-cache/issues/detail?id=145)
> >
> > Seria interessante também pegar as correções do gugabsd para verificar se
> precisamos atualizar/alterar algo no patch.
> >
> > Eu tenho minhas duvidas se conseguiremos arranjar o commit desse patch,
> já que no momento ele é considerado mais um 'hack' do que um patch (ainda
> que funcione)... Vamos precisar aguardar um pouco e deixar a poeira baixar,
> quem sabe nesse meio tempo não surge algum desenvolvedor precisando
> exatamente dessa feature :-)
> >
> > De qualquer forma, para o 9 não há mais tempo, quem sabe para o 9.1.
>
> Luiz,
>
> Eu acho que pro patch não entrar só se ele muda características importantes
> do sistema, e na verdade esse patch até muda, então sysctl ou build time
> option não quebra a POLA.
>
> O fato é que esse patch é muito importante. Precisamos de um padrinho pra
> commitar ou indicar o que precisaria pra commitar. O Rizzo é bem purista e
> pode empacar. O Julian Elischer é mais prático. Vamos montar um esquema
> hehuauhahua abre um PR com seu patch e anuncia na freebsd-ipfw ai a gente da
> FUG inicia uma discussão la sobre esse commit :)
>
> Porque meu medo é que sem commit esse hack se perde. Não literalmente, mas
> jaja não aplica noutro -STABLE, ou não aplica no -CURRENT, ou muda-se alguma
> struct ou mbuff que afeta o patch, etc. Só commitado pra virar mantido :-)
>
> E o patch até onde testei (20Mbit/s tráfego) está funcionando lindamente
> (parabens de novo).
>
>
>
>
> >
> > Abraços,
> > Luiz
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Patrick Tracanelli
>
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316...@sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
>
>
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Sds.
Alexandre J. Correa
Onda Internet
http://www.onda.net.br


IPV6 Ready !!!
http://ipv6.onda.net.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-14 Por tôpico Patrick Tracanelli

Em 14/09/2011, às 11:02, Luiz Otavio O Souza escreveu:

> On Sep 12, 2011, at 7:49 AM, Patrick Tracanelli wrote:
> 
>> Blz agora vamos todos juntos dar um jeito do patch do Loos entrar ni FreeBSD 
>> 9
>> 
>> Luiz vc algum pr aberto?
>> 
> 
> Patrick,
> 
> Ainda não tenho PR aberto para este patch (no FreeBSD).
> 
> No lusca eu abri um issue a pedido do Adrian - que esta até o pescoço no 
> 802.11n - go-adri-go ! - 
> (http://code.google.com/p/lusca-cache/issues/detail?id=145)
> 
> Seria interessante também pegar as correções do gugabsd para verificar se 
> precisamos atualizar/alterar algo no patch.
> 
> Eu tenho minhas duvidas se conseguiremos arranjar o commit desse patch, já 
> que no momento ele é considerado mais um 'hack' do que um patch (ainda que 
> funcione)... Vamos precisar aguardar um pouco e deixar a poeira baixar, quem 
> sabe nesse meio tempo não surge algum desenvolvedor precisando exatamente 
> dessa feature :-)
> 
> De qualquer forma, para o 9 não há mais tempo, quem sabe para o 9.1.

Luiz,

Eu acho que pro patch não entrar só se ele muda características importantes do 
sistema, e na verdade esse patch até muda, então sysctl ou build time option 
não quebra a POLA.

O fato é que esse patch é muito importante. Precisamos de um padrinho pra 
commitar ou indicar o que precisaria pra commitar. O Rizzo é bem purista e pode 
empacar. O Julian Elischer é mais prático. Vamos montar um esquema hehuauhahua 
abre um PR com seu patch e anuncia na freebsd-ipfw ai a gente da FUG inicia uma 
discussão la sobre esse commit :) 

Porque meu medo é que sem commit esse hack se perde. Não literalmente, mas jaja 
não aplica noutro -STABLE, ou não aplica no -CURRENT, ou muda-se alguma struct 
ou mbuff que afeta o patch, etc. Só commitado pra virar mantido :-)

E o patch até onde testei (20Mbit/s tráfego) está funcionando lindamente 
(parabens de novo).




> 
> Abraços,
> Luiz
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"




-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-14 Por tôpico Enio .'. Marconcini
2011/9/14 Luiz Otavio O Souza 

> On Sep 14, 2011, at 10:21 AM, Eduardo Schoedler wrote:
> >
> > Em 14/09/2011, às 08:07, Marcelo Gondim 
> escreveu:
> >
> >> Em 13/09/2011 22:32, vic escreveu:
> >>> Em 12-09-2011 22:56, Enio .'. Marconcini escreveu:
> >>> Aproveitanto o assunto, melhor ir de UFS ou ZFS?
> >>>
> >>> Eu estou testando o lusca num 8.2-RELEASE amd64 com o inComum e até
> onde
> >>>
> >> Opa vic,
> >>
> >> Acredito que para um cache com muito acesso onde usamos muita memória,
> >> porque quanto mais memória melhor para o cache, nesse caso seria
> >> interessante o UFS mesmo porque o ZFS pelo que li utiliza bastante
> >> memória e esse é um recurso importante para o Proxy. Se eu estiver
> >> errado me corrijam :)
> >
> > O ideal seria nem ter sistema de arquivos. O squid tem um tipo de storage
> que se chama COSS. Nunca vi ele disponível para BSDs, só Linux. Com ele você
> pode especificar diretamente a partição do disco e eliminar o overhead do
> filesystem.
>
> AFAIK o COSS é suportado no lusca da mesma forma que no linux.
>
> E se me lembro bem a recomendação é de que se use um misto de COSS para
> arquivos pequenos e AUFS para arquivos acima de certo tamanho (há algumas
> referencias a isso, porém não encontrei os links aqui... sorry).
>
> Isso provavelmente porque o overhead do filesystem passa a ser irrisório no
> caso de acesso de grandes arquivos.
>
> []'s
> Luiz
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>




os objetos em cache são divididos em partes de 8192bytes, então seria melhor
definir a partição com blocos de 8K, com opções de montagem noatime e async,
além das tradicionais noexec e nosuid

ainda, quando eu vou criar as partições para o cache do lusca, eu defino a
otimização para time, e não space.



-- 
*ENIO RODRIGO MARCONCINI*
@eniomarconcini 
skype: eniorm
facebook.com/eniomarconcini 

*"UNIX was not designed to stop its users from doing stupid things,
as that would also stop them from doing clever things."
*
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-14 Por tôpico Luiz Otavio O Souza
On Sep 14, 2011, at 10:21 AM, Eduardo Schoedler wrote:
> 
> Em 14/09/2011, às 08:07, Marcelo Gondim  escreveu:
> 
>> Em 13/09/2011 22:32, vic escreveu:
>>> Em 12-09-2011 22:56, Enio .'. Marconcini escreveu:
>>> Aproveitanto o assunto, melhor ir de UFS ou ZFS?
>>> 
>>> Eu estou testando o lusca num 8.2-RELEASE amd64 com o inComum e até onde
>>> 
>> Opa vic,
>> 
>> Acredito que para um cache com muito acesso onde usamos muita memória, 
>> porque quanto mais memória melhor para o cache, nesse caso seria 
>> interessante o UFS mesmo porque o ZFS pelo que li utiliza bastante 
>> memória e esse é um recurso importante para o Proxy. Se eu estiver 
>> errado me corrijam :)
> 
> O ideal seria nem ter sistema de arquivos. O squid tem um tipo de storage que 
> se chama COSS. Nunca vi ele disponível para BSDs, só Linux. Com ele você pode 
> especificar diretamente a partição do disco e eliminar o overhead do 
> filesystem.

AFAIK o COSS é suportado no lusca da mesma forma que no linux.

E se me lembro bem a recomendação é de que se use um misto de COSS para 
arquivos pequenos e AUFS para arquivos acima de certo tamanho (há algumas 
referencias a isso, porém não encontrei os links aqui... sorry).

Isso provavelmente porque o overhead do filesystem passa a ser irrisório no 
caso de acesso de grandes arquivos.

[]'s
Luiz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-14 Por tôpico Luiz Otavio O Souza
On Sep 12, 2011, at 7:49 AM, Patrick Tracanelli wrote:

> Blz agora vamos todos juntos dar um jeito do patch do Loos entrar ni FreeBSD 9
> 
> Luiz vc algum pr aberto?
> 

Patrick,

Ainda não tenho PR aberto para este patch (no FreeBSD).

No lusca eu abri um issue a pedido do Adrian - que esta até o pescoço no 
802.11n - go-adri-go ! - 
(http://code.google.com/p/lusca-cache/issues/detail?id=145)

Seria interessante também pegar as correções do gugabsd para verificar se 
precisamos atualizar/alterar algo no patch.

Eu tenho minhas duvidas se conseguiremos arranjar o commit desse patch, já que 
no momento ele é considerado mais um 'hack' do que um patch (ainda que 
funcione)... Vamos precisar aguardar um pouco e deixar a poeira baixar, quem 
sabe nesse meio tempo não surge algum desenvolvedor precisando exatamente dessa 
feature :-)

De qualquer forma, para o 9 não há mais tempo, quem sabe para o 9.1.

Abraços,
Luiz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-14 Por tôpico Renato Botelho
2011/9/14 Marcelo Gondim :
> Em 13/09/2011 22:32, vic escreveu:
>> Aproveitanto o assunto, melhor ir de UFS ou ZFS?
>>
>> Eu estou testando o lusca num 8.2-RELEASE amd64 com o inComum e até onde
>>
> Opa vic,
>
> Acredito que para um cache com muito acesso onde usamos muita memória,
> porque quanto mais memória melhor para o cache, nesse caso seria
> interessante o UFS mesmo porque o ZFS pelo que li utiliza bastante
> memória e esse é um recurso importante para o Proxy. Se eu estiver
> errado me corrijam :)

Concordo, ZFS nesse caso vai atrapalhar muito. Acho que o ideal
seria um UFS, formatado com blocos pequenos (4K ?), e acredito
que com a opção "async" na hora de montar, pra ficar mais eficiente.

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-14 Por tôpico Eduardo Schoedler

Em 14/09/2011, às 08:07, Marcelo Gondim  escreveu:

> Em 13/09/2011 22:32, vic escreveu:
>> Em 12-09-2011 22:56, Enio .'. Marconcini escreveu:
>> Aproveitanto o assunto, melhor ir de UFS ou ZFS?
>> 
>> Eu estou testando o lusca num 8.2-RELEASE amd64 com o inComum e até onde
>> 
> Opa vic,
> 
> Acredito que para um cache com muito acesso onde usamos muita memória, 
> porque quanto mais memória melhor para o cache, nesse caso seria 
> interessante o UFS mesmo porque o ZFS pelo que li utiliza bastante 
> memória e esse é um recurso importante para o Proxy. Se eu estiver 
> errado me corrijam :)

O ideal seria nem ter sistema de arquivos. O squid tem um tipo de storage que 
se chama COSS. Nunca vi ele disponível para BSDs, só Linux. Com ele você pode 
especificar diretamente a partição do disco e eliminar o overhead do filesystem.

--
Eduardo Schoedler
Enviado via iPhone

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-14 Por tôpico Marcelo Gondim
Em 13/09/2011 22:32, vic escreveu:
> Em 12-09-2011 22:56, Enio .'. Marconcini escreveu:
>> 2011/9/12 Otavio Augusto
>>
>>> Pra começar o desenvolvedor do Lusca pegou o squid na versão 2.7  e
>>> começou a adicionar recursos de performance que ele acredita ser
>>> melhor
>>> que o pessoal do squid fez na versão 3.
>>> Ele então é um fork do squid.
>>> Por experiência vi que ele realmente é mais eficiente que o squid
>>> original principalmente em FreeBSD.
>>> Mas a diferença apenas é notada em ambientes que a utilização de
>>> recursos são altas caso contrario não da pra distinguir muita coisa.
>>>
>>>
>>>
>>>
>>> Em 12 de setembro de 2011 16:38, Corsini .
>>> escreveu:
 Olá pessoal,

 Vejo muito o pessoal da lista falar sobre o Lusca,
 utilizo SQUID.
 e a pouco os colegas estão indicando Lusca para nosso amigo da lista,
>>> conforme puderam nota nos ultimos posts
 gostaria de estender a discussão. Lusca ou Squid ?
 qual a principal diferença entre os dois?


 Abraços


 João B. Corsini
 Analista de Suporte

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

>>>
>>> --
>>> Otavio Augusto
>>> -
>>> Consultor de TI
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
>> É isso mesmo, Otavio, outro fator importante que deve-se levar em
>> consideração é o desempenho do UFS do FreeBSD... como disse eu tenho ele
>> numa rede que varia em mais de 200 usuários simultâneos, o que é pouco se
>> você for comparar com muitos dos casos que aparece aqui na lista, mas eu
>> confesso que eu tenho aqui um Squid 2.5.STABLE9 rodando num linux, e outro
>> servidor com FreeBSD 7.3-Stable rodando Lusca, sendo que o primeiro gerencia
>> menos conexões que o segundo, e o Lusca deixa o outro no chinelo,
>>
>> Corsini, exceto se você precisar de algum recurso que só tenha no Squid
>> série 3.X (o que eu não sei dizer), a melhor escolha seria mesmo o Lusca,
>> afinal, não é a toa que o Thundercache o utiliza.
>>
> Aproveitanto o assunto, melhor ir de UFS ou ZFS?
>
> Eu estou testando o lusca num 8.2-RELEASE amd64 com o inComum e até onde
>
Opa vic,

Acredito que para um cache com muito acesso onde usamos muita memória, 
porque quanto mais memória melhor para o cache, nesse caso seria 
interessante o UFS mesmo porque o ZFS pelo que li utiliza bastante 
memória e esse é um recurso importante para o Proxy. Se eu estiver 
errado me corrijam :)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-13 Por tôpico vic
Em 12-09-2011 22:56, Enio .'. Marconcini escreveu:
> 2011/9/12 Otavio Augusto
>
>> Pra começar o desenvolvedor do Lusca pegou o squid na versão 2.7  e
>> começou a adicionar recursos de performance que ele acredita ser
>> melhor
>> que o pessoal do squid fez na versão 3.
>> Ele então é um fork do squid.
>> Por experiência vi que ele realmente é mais eficiente que o squid
>> original principalmente em FreeBSD.
>> Mas a diferença apenas é notada em ambientes que a utilização de
>> recursos são altas caso contrario não da pra distinguir muita coisa.
>>
>>
>>
>>
>> Em 12 de setembro de 2011 16:38, Corsini .
>> escreveu:
>>>
>>> Olá pessoal,
>>>
>>> Vejo muito o pessoal da lista falar sobre o Lusca,
>>> utilizo SQUID.
>>> e a pouco os colegas estão indicando Lusca para nosso amigo da lista,
>> conforme puderam nota nos ultimos posts
>>> gostaria de estender a discussão. Lusca ou Squid ?
>>> qual a principal diferença entre os dois?
>>>
>>>
>>> Abraços
>>>
>>>
>>> João B. Corsini
>>> Analista de Suporte
>>>
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
>>
>> --
>> Otavio Augusto
>> -
>> Consultor de TI
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
> É isso mesmo, Otavio, outro fator importante que deve-se levar em
> consideração é o desempenho do UFS do FreeBSD... como disse eu tenho ele
> numa rede que varia em mais de 200 usuários simultâneos, o que é pouco se
> você for comparar com muitos dos casos que aparece aqui na lista, mas eu
> confesso que eu tenho aqui um Squid 2.5.STABLE9 rodando num linux, e outro
> servidor com FreeBSD 7.3-Stable rodando Lusca, sendo que o primeiro gerencia
> menos conexões que o segundo, e o Lusca deixa o outro no chinelo,
>
> Corsini, exceto se você precisar de algum recurso que só tenha no Squid
> série 3.X (o que eu não sei dizer), a melhor escolha seria mesmo o Lusca,
> afinal, não é a toa que o Thundercache o utiliza.
>
Aproveitanto o assunto, melhor ir de UFS ou ZFS?

Eu estou testando o lusca num 8.2-RELEASE amd64 com o inComum e até onde

-- 
vic
http://choppnerd.com
http://donttrack.us  |  http://dontbubble.us

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-12 Por tôpico Enio .'. Marconcini
2011/9/12 Otavio Augusto 

> Pra começar o desenvolvedor do Lusca pegou o squid na versão 2.7  e
> começou a adicionar recursos de performance que ele acredita ser
> melhor
> que o pessoal do squid fez na versão 3.
> Ele então é um fork do squid.
> Por experiência vi que ele realmente é mais eficiente que o squid
> original principalmente em FreeBSD.
> Mas a diferença apenas é notada em ambientes que a utilização de
> recursos são altas caso contrario não da pra distinguir muita coisa.
>
>
>
>
> Em 12 de setembro de 2011 16:38, Corsini . 
> escreveu:
> >
> >
> > Olá pessoal,
> >
> > Vejo muito o pessoal da lista falar sobre o Lusca,
> > utilizo SQUID.
> > e a pouco os colegas estão indicando Lusca para nosso amigo da lista,
> conforme puderam nota nos ultimos posts
> >
> > gostaria de estender a discussão. Lusca ou Squid ?
> > qual a principal diferença entre os dois?
> >
> >
> > Abraços
> >
> >
> > João B. Corsini
> > Analista de Suporte
> >
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
> Otavio Augusto
> -
> Consultor de TI
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



É isso mesmo, Otavio, outro fator importante que deve-se levar em
consideração é o desempenho do UFS do FreeBSD... como disse eu tenho ele
numa rede que varia em mais de 200 usuários simultâneos, o que é pouco se
você for comparar com muitos dos casos que aparece aqui na lista, mas eu
confesso que eu tenho aqui um Squid 2.5.STABLE9 rodando num linux, e outro
servidor com FreeBSD 7.3-Stable rodando Lusca, sendo que o primeiro gerencia
menos conexões que o segundo, e o Lusca deixa o outro no chinelo,

Corsini, exceto se você precisar de algum recurso que só tenha no Squid
série 3.X (o que eu não sei dizer), a melhor escolha seria mesmo o Lusca,
afinal, não é a toa que o Thundercache o utiliza.

-- 
*ENIO RODRIGO MARCONCINI*
@eniomarconcini 
skype: eniorm
facebook.com/eniomarconcini 

*"UNIX was not designed to stop its users from doing stupid things,
as that would also stop them from doing clever things."
*
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca x Squid

2011-09-12 Por tôpico Otavio Augusto
Pra começar o desenvolvedor do Lusca pegou o squid na versão 2.7  e
começou a adicionar recursos de performance que ele acredita ser
melhor
que o pessoal do squid fez na versão 3.
Ele então é um fork do squid.
Por experiência vi que ele realmente é mais eficiente que o squid
original principalmente em FreeBSD.
Mas a diferença apenas é notada em ambientes que a utilização de
recursos são altas caso contrario não da pra distinguir muita coisa.




Em 12 de setembro de 2011 16:38, Corsini .  escreveu:
>
>
> Olá pessoal,
>
> Vejo muito o pessoal da lista falar sobre o Lusca,
> utilizo SQUID.
> e a pouco os colegas estão indicando Lusca para nosso amigo da lista, 
> conforme puderam nota nos ultimos posts
>
> gostaria de estender a discussão. Lusca ou Squid ?
> qual a principal diferença entre os dois?
>
>
> Abraços
>
>
> João B. Corsini
> Analista de Suporte
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Otavio Augusto
-
Consultor de TI
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca x Squid

2011-09-12 Por tôpico Corsini .


Olá pessoal,
 
Vejo muito o pessoal da lista falar sobre o Lusca, 
utilizo SQUID.
e a pouco os colegas estão indicando Lusca para nosso amigo da lista, conforme 
puderam nota nos ultimos posts
 
gostaria de estender a discussão. Lusca ou Squid ?
qual a principal diferença entre os dois?
 
 
Abraços 
 

João B. Corsini
Analista de Suporte
  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-12 Por tôpico Patrick Tracanelli
Blz agora vamos todos juntos dar um jeito do patch do Loos entrar ni FreeBSD 9

Luiz vc algum pr aberto?

Enviado via iPad

Em 11/09/2011, às 19:46, Wenderson Souza  escreveu:

> Hello all,
> 
> Até que enfim consegui colocar o FreeBSD com o Tproxy para rodar.
> E aproveitei e testei com mais de um range de IP's, funcionou blz.
> Basta colocar uma segunda porta no http_port e configurar o
> tcp_outgoing_address para os 2 ranges.
> 
> 
> Agradeço a todos os que ajudaram, em especial:
> 
> 1º ao Luiz Gustavo, pois eu ia morrer e não ia conseguir pois estava
> testando com o 8.2-RELEASE, e ele matou a cobra informando que deveria
> ser feito no STABLE. E para não ter nenhum problema, re-formatei a
> máquina novamente, coloquei o 8.2-RELEASE e atualizei para o
> 8.2-STABLE;
> 
> 2º ao Patrick Tracanelli, pois eu não estava testando antes roteado
> para depois testar com o tproxy; e testando antes roteado consegui
> resolver muitos probleminhas com o LUSCA sob BRIDGE;
> 
> 
> 
> Agora a solução:
> 
> # uname -a
> FreeBSD tproxy.xxx.com.br 8.2-STABLE FreeBSD 8.2-STABLE #1: Fri Sep  9
> 19:44:18 BRT 2011
> wender...@tproxy.xxx.com.br:/usr/obj/usr/src/sys/TPROXY  amd64
> 
> 
> # squid -v
> Squid Cache: Version LUSCA_HEAD-r14809
> configure options:  '--bindir=/usr/local/sbin'
> '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/squid'
> '--libexecdir=/usr/local/libexec/squid'
> '--localstatedir=/usr/local/squid' '--sysconfdir=/usr/local/etc/squid'
> '--enable-removal-policies=lru heap' '--disable-linux-netfilter'
> '--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic ntlm
> digest' '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB YP'
> '--enable-digest-auth-helpers=password'
> '--enable-external-acl-helpers=ip_user session unix_group
> wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--with-pthreads'
> '--enable-storeio=aufs null' '--enable-delay-pools' '--enable-snmp'
> '--enable-wccpv2' '--disable-ident-lookups' '--with-large-files'
> '--enable-large-cache-files' '--enable-stacktraces'
> '--enable-freebsd-tproxy' '--enable-err-languages=Portuguese'
> '--enable-default-err-language=Portuguese' '--prefix=/usr/local'
> '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
> '--build=amd64-portbld-freebsd8.2'
> 'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe  -g
> -fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'
> '--disable-pf-transparent' '--enable-ipf-transparent'
> 
> percebam que eu desativei o '--disable-pf-transparent' pois eu estava
> recebendo muitos erros do tipo clientNatLookup: PF open failed: (2) No
> such file or directory no cache.log
> 
> e ativei o '--enable-ipf-transparent'
> 
> 
> # /etc/sysctl.conf
> net.link.bridge.ipfw=1
> net.link.bridge.pfil_bridge=1
> 
> 
> # /etc/rc.conf (coloquei os ips públicos na bridge)
> network_interfaces="rl1 rl2"
> cloned_interfaces="bridge0"
> ifconfig bridge0 addm rl1 addm rl2
> ifconfig_rl1="up"
> ifconfig_rl2="up"
> ifconfig_bridge0="inet 200.x.x.203 netmask 255.255.255.248 up"
> ifconfig_bridge0_alias0="inet 200.x.x.187 netmask 255.255.255.248 up"
> 
> 
> # ipfw
> ipfw add 100 fwd 200.x.x.203,3128 tcp from 200.x.x.200/29 to any 80 via rl2
> ipfw add 200 fwd 200.x.x.203 tcp from any 80 to 200.x.x.200/29 via rl1
> 
> ipfw add 300 fwd 200.x.x.187,3129 tcp from 200.x.x.184/29 to any 80 via rl2
> ipfw add 400 fwd 200.x.x.187 tcp from any 80 to 200.x.x.184/29 via rl1
> 
> 
> # squid.conf
> http_port 200.x.x.203:3128 tproxy transparent
> acl porta3128 src 200.x.x.200/29
> tcp_outgoing_adress 200.x.x.203 porta3128
> 
> http_port 200.x.x.187:3129 tproxy transparent
> acl porta3129 src 200.x.x.184/29
> tcp_outgoing_address 200.x.x.187 porta3129
> 
> 
> Valeu a pena perder o sábado e o domingo brigando com o ipfw e com o LUSCA.
> 
> Um ótimo inicio de semana para todos.
> 
> 
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
> 
> 
> 
> Em 8 de setembro de 2011 12:07, Wenderson Souza
>  escreveu:
>> Então é este o meu problema. Estou com o 8.2-RELEASE.
>> 
>> Por que achei entranho, já ter seguido todos os passos e não conseguir 
>> resolver.
>> 
>> Já ia reportar quanto as perguntas do Patrick, mas atualizar agora
>> para pode efetuar os testes.
>> 
>> Luiz Gustavo,
>> 
>> Assim que tiver alguma noticia sobre a correção no patch para o
>> RELEASE nos reporte.
>> 
>> Muito obrigado a todos, mando notícias! :)
>> 
>> 
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>> 
>> 
>> 
>> Em 8 de setembro de 2011 11:43, Luiz Gustavo S. Costa
>>  escreveu:
>>> só um detalhe que deve estar ocorrendo no cenário do colega:
>>> 
>>> o patch deve ser aplicado no STABLE, 8.2-STABLE
>>> 
>>> no RELEASE não funciona.
>>> 
>>> eu to sem tempo, mas fiz umas correções no patch do loos pra funcionar
>>> no RELEASE do 8.1 e 8.2, assim que der eu publico.
>>> 
>>> abraços
>>> 
>>> Em 8 de setembro de 2011 10:22, Patrick Tracanelli
>>>  escrev

Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-11 Por tôpico Wenderson Souza
Hello all,

Até que enfim consegui colocar o FreeBSD com o Tproxy para rodar.
E aproveitei e testei com mais de um range de IP's, funcionou blz.
Basta colocar uma segunda porta no http_port e configurar o
tcp_outgoing_address para os 2 ranges.


Agradeço a todos os que ajudaram, em especial:

1º ao Luiz Gustavo, pois eu ia morrer e não ia conseguir pois estava
testando com o 8.2-RELEASE, e ele matou a cobra informando que deveria
ser feito no STABLE. E para não ter nenhum problema, re-formatei a
máquina novamente, coloquei o 8.2-RELEASE e atualizei para o
8.2-STABLE;

2º ao Patrick Tracanelli, pois eu não estava testando antes roteado
para depois testar com o tproxy; e testando antes roteado consegui
resolver muitos probleminhas com o LUSCA sob BRIDGE;



Agora a solução:

# uname -a
FreeBSD tproxy.xxx.com.br 8.2-STABLE FreeBSD 8.2-STABLE #1: Fri Sep  9
19:44:18 BRT 2011
wender...@tproxy.xxx.com.br:/usr/obj/usr/src/sys/TPROXY  amd64


# squid -v
Squid Cache: Version LUSCA_HEAD-r14809
configure options:  '--bindir=/usr/local/sbin'
'--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/squid'
'--libexecdir=/usr/local/libexec/squid'
'--localstatedir=/usr/local/squid' '--sysconfdir=/usr/local/etc/squid'
'--enable-removal-policies=lru heap' '--disable-linux-netfilter'
'--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic ntlm
digest' '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB YP'
'--enable-digest-auth-helpers=password'
'--enable-external-acl-helpers=ip_user session unix_group
wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--with-pthreads'
'--enable-storeio=aufs null' '--enable-delay-pools' '--enable-snmp'
'--enable-wccpv2' '--disable-ident-lookups' '--with-large-files'
'--enable-large-cache-files' '--enable-stacktraces'
'--enable-freebsd-tproxy' '--enable-err-languages=Portuguese'
'--enable-default-err-language=Portuguese' '--prefix=/usr/local'
'--mandir=/usr/local/man' '--infodir=/usr/local/info/'
'--build=amd64-portbld-freebsd8.2'
'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe  -g
-fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'
'--disable-pf-transparent' '--enable-ipf-transparent'

percebam que eu desativei o '--disable-pf-transparent' pois eu estava
recebendo muitos erros do tipo clientNatLookup: PF open failed: (2) No
such file or directory no cache.log

e ativei o '--enable-ipf-transparent'


# /etc/sysctl.conf
net.link.bridge.ipfw=1
net.link.bridge.pfil_bridge=1


# /etc/rc.conf (coloquei os ips públicos na bridge)
network_interfaces="rl1 rl2"
cloned_interfaces="bridge0"
ifconfig bridge0 addm rl1 addm rl2
ifconfig_rl1="up"
ifconfig_rl2="up"
ifconfig_bridge0="inet 200.x.x.203 netmask 255.255.255.248 up"
ifconfig_bridge0_alias0="inet 200.x.x.187 netmask 255.255.255.248 up"


# ipfw
ipfw add 100 fwd 200.x.x.203,3128 tcp from 200.x.x.200/29 to any 80 via rl2
ipfw add 200 fwd 200.x.x.203 tcp from any 80 to 200.x.x.200/29 via rl1

ipfw add 300 fwd 200.x.x.187,3129 tcp from 200.x.x.184/29 to any 80 via rl2
ipfw add 400 fwd 200.x.x.187 tcp from any 80 to 200.x.x.184/29 via rl1


# squid.conf
http_port 200.x.x.203:3128 tproxy transparent
acl porta3128 src 200.x.x.200/29
tcp_outgoing_adress 200.x.x.203 porta3128

http_port 200.x.x.187:3129 tproxy transparent
acl porta3129 src 200.x.x.184/29
tcp_outgoing_address 200.x.x.187 porta3129


Valeu a pena perder o sábado e o domingo brigando com o ipfw e com o LUSCA.

Um ótimo inicio de semana para todos.


Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 8 de setembro de 2011 12:07, Wenderson Souza
 escreveu:
> Então é este o meu problema. Estou com o 8.2-RELEASE.
>
> Por que achei entranho, já ter seguido todos os passos e não conseguir 
> resolver.
>
> Já ia reportar quanto as perguntas do Patrick, mas atualizar agora
> para pode efetuar os testes.
>
> Luiz Gustavo,
>
> Assim que tiver alguma noticia sobre a correção no patch para o
> RELEASE nos reporte.
>
> Muito obrigado a todos, mando notícias! :)
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 8 de setembro de 2011 11:43, Luiz Gustavo S. Costa
>  escreveu:
>> só um detalhe que deve estar ocorrendo no cenário do colega:
>>
>> o patch deve ser aplicado no STABLE, 8.2-STABLE
>>
>> no RELEASE não funciona.
>>
>> eu to sem tempo, mas fiz umas correções no patch do loos pra funcionar
>> no RELEASE do 8.1 e 8.2, assim que der eu publico.
>>
>> abraços
>>
>> Em 8 de setembro de 2011 10:22, Patrick Tracanelli
>>  escreveu:
>>> Vou assumir o seguinte cenário, que é o que tenho aqui:
>>>
>>> - Lusca (último do ports) com TPROXY
>>> - FreeBSD 8.2 com o patch do Loos que se encontra nesse e-mail/thread
>>> - Regras de fwd como as desse e-mail/thread
>>> - Lusca testado em modo roteado e com TPROXY funcional: fundamental pro seu 
>>> debug passo-a-passo
>>>
>>> Pergunta:
>>>
>>> - Seu tráfego não http passa normalmente pela bridge?
>>> - Seu tráfego http sai p

Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-08 Por tôpico Wenderson Souza
Então é este o meu problema. Estou com o 8.2-RELEASE.

Por que achei entranho, já ter seguido todos os passos e não conseguir resolver.

Já ia reportar quanto as perguntas do Patrick, mas atualizar agora
para pode efetuar os testes.

Luiz Gustavo,

Assim que tiver alguma noticia sobre a correção no patch para o
RELEASE nos reporte.

Muito obrigado a todos, mando notícias! :)


Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 8 de setembro de 2011 11:43, Luiz Gustavo S. Costa
 escreveu:
> só um detalhe que deve estar ocorrendo no cenário do colega:
>
> o patch deve ser aplicado no STABLE, 8.2-STABLE
>
> no RELEASE não funciona.
>
> eu to sem tempo, mas fiz umas correções no patch do loos pra funcionar
> no RELEASE do 8.1 e 8.2, assim que der eu publico.
>
> abraços
>
> Em 8 de setembro de 2011 10:22, Patrick Tracanelli
>  escreveu:
>> Vou assumir o seguinte cenário, que é o que tenho aqui:
>>
>> - Lusca (último do ports) com TPROXY
>> - FreeBSD 8.2 com o patch do Loos que se encontra nesse e-mail/thread
>> - Regras de fwd como as desse e-mail/thread
>> - Lusca testado em modo roteado e com TPROXY funcional: fundamental pro seu 
>> debug passo-a-passo
>>
>> Pergunta:
>>
>> - Seu tráfego não http passa normalmente pela bridge?
>> - Seu tráfego http sai pela bridge corretamente? (confira com tcpdump no 
>> router)
>> - A resposta http volta pra bridge (confira com tcpdump na bridge freebsd)
>> - Ambos counters incrementam (saida/retorno) no ipfw show?
>> - O mesmo cenário em modo roteado (sem bridge) funciona? (a resposta tem que 
>> ser SIM, e testado de fato)
>>
>> Voce não precisa modificar nada de comm_ips_freebsd.c e principalmente não 
>> use Squid.
>>
>> Va de Lusca, FreeBSD 8.2 e teste primeiro o tproxy roteado.
>>
>> Tem que funcionar, e precisa funcionar antes de voce dar o proximo passo.
>>
>> Quando estiver OK aplique o patch do Loos, compile o kernel e adeque as 
>> regras.
>>
>> Ai cole sua config da bridge, suas regras de firewall, seu squid.conf pra 
>> sabermos o que e como :-)
>>
>>
>>
>>
>>>
>>>
 Nenhuma opinião?

 Sei que a comunidade do FreeBSD não gosta de dar informações mais
 aprofundadas (dar o peixe e sim ensinar a pescar), mas já corri a trás
 o quanto eu pude, por isso estou perguntando aqui novamente.

 Já formatei a máquina coloquei o FreeBSD-7.4-Release, apliquei os
 patch no kernel e no squid30 e estou com o mesmo problema.

 Já reformatei a máquina e voltei para o FreeBSD-8.2-Release,
 modifiquei no lusca o comm_ips_freebsd.c, recompilei e a mesma coisa.

 Creio que o meu problema esteja agora penas no filtro do ipfw. Com
 tudo rodando, bridge, lusca, etc.

 Os filtros estão incrementando mas não estão "chegando" no lusca, pois
 não incrementa nada no access.log, store.log e nem no cache.log (nesse
 incrementa apenas quando inicio o lusca, mensagens padrões...).

 Estou conseguindo acessar passando pela bridge, tudo normal. A bridge
 freebsd está com ip setado e acessando a internet, pingando e
 resolvendo nomes. Aparentemente tudo normal.

 Estão setando o ip público do freebsd em qual interface? Interna,
 Externa ou na Bridge ?


 Atenciosamente,

 Wenderson Souza
 e-mail: wendersonso...@gmail.com
 msn: wendersonso...@msn.com
 skype: wendersonsouza



 Em 31 de agosto de 2011 13:49, Wenderson Souza
  escreveu:
> Olá todos,
>
> Estou apanhando para fazer o tproxy funcionar no freebsd.
>
> Alguém poderia me dar uma "Luz" ?
>
> Meu cenário:
>
> FreeBSD 8.2-RELEASE sem aplicar nenhum patch (conforme recomendado)
>
> Lusca com o patch aplicado.
> # squid -v
> Squid Cache: Version LUSCA_HEAD-r14809
> configure options:  '--enable-delay-pools' '--enable-removal-policies'
> '--enable-snmp' '--enable-http-violations' '--bindir=/usr/local/sbin'
> '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/lusca'
> '--libexecdir=/usr/local/libexec/lusca' '--localstatedir=/var/lusca'
> '--sysconfdir=/usr/local/etc/lusca' '--enable-removal-policies=lru
> heap' '--disable-linux-netfilter' '--disable-linux-tproxy'
> '--disable-epoll' '--enable-auth=basic digest negotiate ntlm'
> '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
> '--enable-digest-auth-helpers=password'
> '--enable-external-acl-helpers=ip_user session unix_group
> wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=aufs
> null' '--enable-wccp' '--enable-wccpv2' '--disable-ident-lookups'
> '--disable-kqueue' '--with-large-files' '--enable-large-cache-files'
> '--enable-err-languages=Portuguese'
> '--enable-default-err-language=Portuguese' '--prefix=/usr/local'
> '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
> '--enable-freebsd-tproxy' '--build=amd64-portbld-freebsd8.2'
> 'build_alias

Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-08 Por tôpico Luiz Gustavo S. Costa
só um detalhe que deve estar ocorrendo no cenário do colega:

o patch deve ser aplicado no STABLE, 8.2-STABLE

no RELEASE não funciona.

eu to sem tempo, mas fiz umas correções no patch do loos pra funcionar
no RELEASE do 8.1 e 8.2, assim que der eu publico.

abraços

Em 8 de setembro de 2011 10:22, Patrick Tracanelli
 escreveu:
> Vou assumir o seguinte cenário, que é o que tenho aqui:
>
> - Lusca (último do ports) com TPROXY
> - FreeBSD 8.2 com o patch do Loos que se encontra nesse e-mail/thread
> - Regras de fwd como as desse e-mail/thread
> - Lusca testado em modo roteado e com TPROXY funcional: fundamental pro seu 
> debug passo-a-passo
>
> Pergunta:
>
> - Seu tráfego não http passa normalmente pela bridge?
> - Seu tráfego http sai pela bridge corretamente? (confira com tcpdump no 
> router)
> - A resposta http volta pra bridge (confira com tcpdump na bridge freebsd)
> - Ambos counters incrementam (saida/retorno) no ipfw show?
> - O mesmo cenário em modo roteado (sem bridge) funciona? (a resposta tem que 
> ser SIM, e testado de fato)
>
> Voce não precisa modificar nada de comm_ips_freebsd.c e principalmente não 
> use Squid.
>
> Va de Lusca, FreeBSD 8.2 e teste primeiro o tproxy roteado.
>
> Tem que funcionar, e precisa funcionar antes de voce dar o proximo passo.
>
> Quando estiver OK aplique o patch do Loos, compile o kernel e adeque as 
> regras.
>
> Ai cole sua config da bridge, suas regras de firewall, seu squid.conf pra 
> sabermos o que e como :-)
>
>
>
>
>>
>>
>>> Nenhuma opinião?
>>>
>>> Sei que a comunidade do FreeBSD não gosta de dar informações mais
>>> aprofundadas (dar o peixe e sim ensinar a pescar), mas já corri a trás
>>> o quanto eu pude, por isso estou perguntando aqui novamente.
>>>
>>> Já formatei a máquina coloquei o FreeBSD-7.4-Release, apliquei os
>>> patch no kernel e no squid30 e estou com o mesmo problema.
>>>
>>> Já reformatei a máquina e voltei para o FreeBSD-8.2-Release,
>>> modifiquei no lusca o comm_ips_freebsd.c, recompilei e a mesma coisa.
>>>
>>> Creio que o meu problema esteja agora penas no filtro do ipfw. Com
>>> tudo rodando, bridge, lusca, etc.
>>>
>>> Os filtros estão incrementando mas não estão "chegando" no lusca, pois
>>> não incrementa nada no access.log, store.log e nem no cache.log (nesse
>>> incrementa apenas quando inicio o lusca, mensagens padrões...).
>>>
>>> Estou conseguindo acessar passando pela bridge, tudo normal. A bridge
>>> freebsd está com ip setado e acessando a internet, pingando e
>>> resolvendo nomes. Aparentemente tudo normal.
>>>
>>> Estão setando o ip público do freebsd em qual interface? Interna,
>>> Externa ou na Bridge ?
>>>
>>>
>>> Atenciosamente,
>>>
>>> Wenderson Souza
>>> e-mail: wendersonso...@gmail.com
>>> msn: wendersonso...@msn.com
>>> skype: wendersonsouza
>>>
>>>
>>>
>>> Em 31 de agosto de 2011 13:49, Wenderson Souza
>>>  escreveu:
 Olá todos,

 Estou apanhando para fazer o tproxy funcionar no freebsd.

 Alguém poderia me dar uma "Luz" ?

 Meu cenário:

 FreeBSD 8.2-RELEASE sem aplicar nenhum patch (conforme recomendado)

 Lusca com o patch aplicado.
 # squid -v
 Squid Cache: Version LUSCA_HEAD-r14809
 configure options:  '--enable-delay-pools' '--enable-removal-policies'
 '--enable-snmp' '--enable-http-violations' '--bindir=/usr/local/sbin'
 '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/lusca'
 '--libexecdir=/usr/local/libexec/lusca' '--localstatedir=/var/lusca'
 '--sysconfdir=/usr/local/etc/lusca' '--enable-removal-policies=lru
 heap' '--disable-linux-netfilter' '--disable-linux-tproxy'
 '--disable-epoll' '--enable-auth=basic digest negotiate ntlm'
 '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
 '--enable-digest-auth-helpers=password'
 '--enable-external-acl-helpers=ip_user session unix_group
 wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=aufs
 null' '--enable-wccp' '--enable-wccpv2' '--disable-ident-lookups'
 '--disable-kqueue' '--with-large-files' '--enable-large-cache-files'
 '--enable-err-languages=Portuguese'
 '--enable-default-err-language=Portuguese' '--prefix=/usr/local'
 '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
 '--enable-freebsd-tproxy' '--build=amd64-portbld-freebsd8.2'
 'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe
 -fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'

 squid.conf - http_port 3128 transparent tproxy


 Bridge ativa e com as interfaces setadas, ips externos (tenho mais de
 um link) e internos setados (para controle interno) na bridge.

 regras de firewall:
 rl0 - interna
 rl1 - externa
 # redirect proxy
 ipfw add 150 fwd 127.0.0.1,3128 tcp from 189.x.x.0/25 to any 80 via rl0
 ipfw add 151 fwd 127.0.0.1 tcp from any 80 to 189.x.x.0/25 via rl1

 Consigo acessar, com o ip publico setado na maquina atrás da bridge,
 mas não está caindo no prox

Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-08 Por tôpico Patrick Tracanelli
Vou assumir o seguinte cenário, que é o que tenho aqui:

- Lusca (último do ports) com TPROXY
- FreeBSD 8.2 com o patch do Loos que se encontra nesse e-mail/thread
- Regras de fwd como as desse e-mail/thread
- Lusca testado em modo roteado e com TPROXY funcional: fundamental pro seu 
debug passo-a-passo

Pergunta:

- Seu tráfego não http passa normalmente pela bridge?
- Seu tráfego http sai pela bridge corretamente? (confira com tcpdump no router)
- A resposta http volta pra bridge (confira com tcpdump na bridge freebsd)
- Ambos counters incrementam (saida/retorno) no ipfw show?
- O mesmo cenário em modo roteado (sem bridge) funciona? (a resposta tem que 
ser SIM, e testado de fato)

Voce não precisa modificar nada de comm_ips_freebsd.c e principalmente não use 
Squid.

Va de Lusca, FreeBSD 8.2 e teste primeiro o tproxy roteado.

Tem que funcionar, e precisa funcionar antes de voce dar o proximo passo.

Quando estiver OK aplique o patch do Loos, compile o kernel e adeque as regras.

Ai cole sua config da bridge, suas regras de firewall, seu squid.conf pra 
sabermos o que e como :-)




> 
> 
>> Nenhuma opinião?
>> 
>> Sei que a comunidade do FreeBSD não gosta de dar informações mais
>> aprofundadas (dar o peixe e sim ensinar a pescar), mas já corri a trás
>> o quanto eu pude, por isso estou perguntando aqui novamente.
>> 
>> Já formatei a máquina coloquei o FreeBSD-7.4-Release, apliquei os
>> patch no kernel e no squid30 e estou com o mesmo problema.
>> 
>> Já reformatei a máquina e voltei para o FreeBSD-8.2-Release,
>> modifiquei no lusca o comm_ips_freebsd.c, recompilei e a mesma coisa.
>> 
>> Creio que o meu problema esteja agora penas no filtro do ipfw. Com
>> tudo rodando, bridge, lusca, etc.
>> 
>> Os filtros estão incrementando mas não estão "chegando" no lusca, pois
>> não incrementa nada no access.log, store.log e nem no cache.log (nesse
>> incrementa apenas quando inicio o lusca, mensagens padrões...).
>> 
>> Estou conseguindo acessar passando pela bridge, tudo normal. A bridge
>> freebsd está com ip setado e acessando a internet, pingando e
>> resolvendo nomes. Aparentemente tudo normal.
>> 
>> Estão setando o ip público do freebsd em qual interface? Interna,
>> Externa ou na Bridge ?
>> 
>> 
>> Atenciosamente,
>> 
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>> 
>> 
>> 
>> Em 31 de agosto de 2011 13:49, Wenderson Souza
>>  escreveu:
>>> Olá todos,
>>> 
>>> Estou apanhando para fazer o tproxy funcionar no freebsd.
>>> 
>>> Alguém poderia me dar uma "Luz" ?
>>> 
>>> Meu cenário:
>>> 
>>> FreeBSD 8.2-RELEASE sem aplicar nenhum patch (conforme recomendado)
>>> 
>>> Lusca com o patch aplicado.
>>> # squid -v
>>> Squid Cache: Version LUSCA_HEAD-r14809
>>> configure options:  '--enable-delay-pools' '--enable-removal-policies'
>>> '--enable-snmp' '--enable-http-violations' '--bindir=/usr/local/sbin'
>>> '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/lusca'
>>> '--libexecdir=/usr/local/libexec/lusca' '--localstatedir=/var/lusca'
>>> '--sysconfdir=/usr/local/etc/lusca' '--enable-removal-policies=lru
>>> heap' '--disable-linux-netfilter' '--disable-linux-tproxy'
>>> '--disable-epoll' '--enable-auth=basic digest negotiate ntlm'
>>> '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
>>> '--enable-digest-auth-helpers=password'
>>> '--enable-external-acl-helpers=ip_user session unix_group
>>> wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=aufs
>>> null' '--enable-wccp' '--enable-wccpv2' '--disable-ident-lookups'
>>> '--disable-kqueue' '--with-large-files' '--enable-large-cache-files'
>>> '--enable-err-languages=Portuguese'
>>> '--enable-default-err-language=Portuguese' '--prefix=/usr/local'
>>> '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
>>> '--enable-freebsd-tproxy' '--build=amd64-portbld-freebsd8.2'
>>> 'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe
>>> -fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'
>>> 
>>> squid.conf - http_port 3128 transparent tproxy
>>> 
>>> 
>>> Bridge ativa e com as interfaces setadas, ips externos (tenho mais de
>>> um link) e internos setados (para controle interno) na bridge.
>>> 
>>> regras de firewall:
>>> rl0 - interna
>>> rl1 - externa
>>> # redirect proxy
>>> ipfw add 150 fwd 127.0.0.1,3128 tcp from 189.x.x.0/25 to any 80 via rl0
>>> ipfw add 151 fwd 127.0.0.1 tcp from any 80 to 189.x.x.0/25 via rl1
>>> 
>>> Consigo acessar, com o ip publico setado na maquina atrás da bridge,
>>> mas não está caindo no proxy.
>>> 
>>> Apesar de estar incrementando as regras do ipfw, conforme abaixo:
>>> 001503152 649814 fwd 127.0.0.1,3128 tcp from any to any
>>> dst-port 80 via rl0
>>> 001513018   2283772 fwd 127.0.0.1 tcp from any 80 to any via rl1
>>> 
>>> Estou acompanhando o cache.log e o access.log e não há nenhum
>>> incremento ou de erro (informação) ou de acesso.
>>> 
>>> Agradeço desde já a possível ajuda de todos.
>>> 
>>> 
>>> Wenderson Souza
>>> e

Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-07 Por tôpico Eduardo Schoedler
No man do ipfw tem alguns detalhes sobre filtrar em bridge.

--
Eduardo Schoedler
Enviado via iPhone


Em 07/09/2011, às 17:45, Wenderson Souza  escreveu:

> Nenhuma opinião?
> 
> Sei que a comunidade do FreeBSD não gosta de dar informações mais
> aprofundadas (dar o peixe e sim ensinar a pescar), mas já corri a trás
> o quanto eu pude, por isso estou perguntando aqui novamente.
> 
> Já formatei a máquina coloquei o FreeBSD-7.4-Release, apliquei os
> patch no kernel e no squid30 e estou com o mesmo problema.
> 
> Já reformatei a máquina e voltei para o FreeBSD-8.2-Release,
> modifiquei no lusca o comm_ips_freebsd.c, recompilei e a mesma coisa.
> 
> Creio que o meu problema esteja agora penas no filtro do ipfw. Com
> tudo rodando, bridge, lusca, etc.
> 
> Os filtros estão incrementando mas não estão "chegando" no lusca, pois
> não incrementa nada no access.log, store.log e nem no cache.log (nesse
> incrementa apenas quando inicio o lusca, mensagens padrões...).
> 
> Estou conseguindo acessar passando pela bridge, tudo normal. A bridge
> freebsd está com ip setado e acessando a internet, pingando e
> resolvendo nomes. Aparentemente tudo normal.
> 
> Estão setando o ip público do freebsd em qual interface? Interna,
> Externa ou na Bridge ?
> 
> 
> Atenciosamente,
> 
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
> 
> 
> 
> Em 31 de agosto de 2011 13:49, Wenderson Souza
>  escreveu:
>> Olá todos,
>> 
>> Estou apanhando para fazer o tproxy funcionar no freebsd.
>> 
>> Alguém poderia me dar uma "Luz" ?
>> 
>> Meu cenário:
>> 
>> FreeBSD 8.2-RELEASE sem aplicar nenhum patch (conforme recomendado)
>> 
>> Lusca com o patch aplicado.
>> # squid -v
>> Squid Cache: Version LUSCA_HEAD-r14809
>> configure options:  '--enable-delay-pools' '--enable-removal-policies'
>> '--enable-snmp' '--enable-http-violations' '--bindir=/usr/local/sbin'
>> '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/lusca'
>> '--libexecdir=/usr/local/libexec/lusca' '--localstatedir=/var/lusca'
>> '--sysconfdir=/usr/local/etc/lusca' '--enable-removal-policies=lru
>> heap' '--disable-linux-netfilter' '--disable-linux-tproxy'
>> '--disable-epoll' '--enable-auth=basic digest negotiate ntlm'
>> '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
>> '--enable-digest-auth-helpers=password'
>> '--enable-external-acl-helpers=ip_user session unix_group
>> wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=aufs
>> null' '--enable-wccp' '--enable-wccpv2' '--disable-ident-lookups'
>> '--disable-kqueue' '--with-large-files' '--enable-large-cache-files'
>> '--enable-err-languages=Portuguese'
>> '--enable-default-err-language=Portuguese' '--prefix=/usr/local'
>> '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
>> '--enable-freebsd-tproxy' '--build=amd64-portbld-freebsd8.2'
>> 'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe
>> -fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'
>> 
>> squid.conf - http_port 3128 transparent tproxy
>> 
>> 
>> Bridge ativa e com as interfaces setadas, ips externos (tenho mais de
>> um link) e internos setados (para controle interno) na bridge.
>> 
>> regras de firewall:
>> rl0 - interna
>> rl1 - externa
>> # redirect proxy
>> ipfw add 150 fwd 127.0.0.1,3128 tcp from 189.x.x.0/25 to any 80 via rl0
>> ipfw add 151 fwd 127.0.0.1 tcp from any 80 to 189.x.x.0/25 via rl1
>> 
>> Consigo acessar, com o ip publico setado na maquina atrás da bridge,
>> mas não está caindo no proxy.
>> 
>> Apesar de estar incrementando as regras do ipfw, conforme abaixo:
>> 001503152 649814 fwd 127.0.0.1,3128 tcp from any to any
>> dst-port 80 via rl0
>> 001513018   2283772 fwd 127.0.0.1 tcp from any 80 to any via rl1
>> 
>> Estou acompanhando o cache.log e o access.log e não há nenhum
>> incremento ou de erro (informação) ou de acesso.
>> 
>> Agradeço desde já a possível ajuda de todos.
>> 
>> 
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>> 
>> 
>> 
>> Em 27 de agosto de 2011 12:04, Wenderson Souza
>>  escreveu:
>>> Hum, entao só precisaria mexer no lusca?
>>> 
>>> Mas mesmo antes de aplicar o patch tentei compilar com IP_BINDANY e deu 
>>> erro.
>>> 
>>> Vou retornar e testar.
>>> 
>>> Reporto aqui.
>>> 
>>> 
>>> Wenderson Souza
>>> e-mail: wendersonso...@gmail.com
>>> msn: wendersonso...@msn.com
>>> skype: wendersonsouza
>>> 
>>> 
>>> 
>>> Em 27 de agosto de 2011 11:39, Marcelo da Silva
>>>  escreveu:
 intaum.. aqui no manual:
 
 FreeBSD 8 already support this, but you will need to change the
 IP_NONLOCALOK to IP_BINDANY in src/comm.cc (or
 libiapp/comm_ips_freebsd.c under lusca).
 
 diz q no freebsd 8 ja tem o suporte, so precisa mexer no
 libiapp/comm_ips_freebsd.c under lusca
 
 
 
 On Sat, 27 Aug 2011 11:35:24 -0300, Wenderson Souza wrote:
> Tentei colocar o options IP_BINDANY conforme o
> http://tproxy.no-ip.org/ mas deu e

Re: [FUG-BR] Lusca + bridge + tproxy

2011-09-07 Por tôpico Wenderson Souza
Nenhuma opinião?

Sei que a comunidade do FreeBSD não gosta de dar informações mais
aprofundadas (dar o peixe e sim ensinar a pescar), mas já corri a trás
o quanto eu pude, por isso estou perguntando aqui novamente.

Já formatei a máquina coloquei o FreeBSD-7.4-Release, apliquei os
patch no kernel e no squid30 e estou com o mesmo problema.

Já reformatei a máquina e voltei para o FreeBSD-8.2-Release,
modifiquei no lusca o comm_ips_freebsd.c, recompilei e a mesma coisa.

Creio que o meu problema esteja agora penas no filtro do ipfw. Com
tudo rodando, bridge, lusca, etc.

Os filtros estão incrementando mas não estão "chegando" no lusca, pois
não incrementa nada no access.log, store.log e nem no cache.log (nesse
incrementa apenas quando inicio o lusca, mensagens padrões...).

Estou conseguindo acessar passando pela bridge, tudo normal. A bridge
freebsd está com ip setado e acessando a internet, pingando e
resolvendo nomes. Aparentemente tudo normal.

Estão setando o ip público do freebsd em qual interface? Interna,
Externa ou na Bridge ?


Atenciosamente,

Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 31 de agosto de 2011 13:49, Wenderson Souza
 escreveu:
> Olá todos,
>
> Estou apanhando para fazer o tproxy funcionar no freebsd.
>
> Alguém poderia me dar uma "Luz" ?
>
> Meu cenário:
>
> FreeBSD 8.2-RELEASE sem aplicar nenhum patch (conforme recomendado)
>
> Lusca com o patch aplicado.
> # squid -v
> Squid Cache: Version LUSCA_HEAD-r14809
> configure options:  '--enable-delay-pools' '--enable-removal-policies'
> '--enable-snmp' '--enable-http-violations' '--bindir=/usr/local/sbin'
> '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/lusca'
> '--libexecdir=/usr/local/libexec/lusca' '--localstatedir=/var/lusca'
> '--sysconfdir=/usr/local/etc/lusca' '--enable-removal-policies=lru
> heap' '--disable-linux-netfilter' '--disable-linux-tproxy'
> '--disable-epoll' '--enable-auth=basic digest negotiate ntlm'
> '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
> '--enable-digest-auth-helpers=password'
> '--enable-external-acl-helpers=ip_user session unix_group
> wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=aufs
> null' '--enable-wccp' '--enable-wccpv2' '--disable-ident-lookups'
> '--disable-kqueue' '--with-large-files' '--enable-large-cache-files'
> '--enable-err-languages=Portuguese'
> '--enable-default-err-language=Portuguese' '--prefix=/usr/local'
> '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
> '--enable-freebsd-tproxy' '--build=amd64-portbld-freebsd8.2'
> 'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe
> -fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'
>
> squid.conf - http_port 3128 transparent tproxy
>
>
> Bridge ativa e com as interfaces setadas, ips externos (tenho mais de
> um link) e internos setados (para controle interno) na bridge.
>
> regras de firewall:
> rl0 - interna
> rl1 - externa
> # redirect proxy
> ipfw add 150 fwd 127.0.0.1,3128 tcp from 189.x.x.0/25 to any 80 via rl0
> ipfw add 151 fwd 127.0.0.1 tcp from any 80 to 189.x.x.0/25 via rl1
>
> Consigo acessar, com o ip publico setado na maquina atrás da bridge,
> mas não está caindo no proxy.
>
> Apesar de estar incrementando as regras do ipfw, conforme abaixo:
> 00150    3152 649814 fwd 127.0.0.1,3128 tcp from any to any
> dst-port 80 via rl0
> 00151    3018   2283772 fwd 127.0.0.1 tcp from any 80 to any via rl1
>
> Estou acompanhando o cache.log e o access.log e não há nenhum
> incremento ou de erro (informação) ou de acesso.
>
> Agradeço desde já a possível ajuda de todos.
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 27 de agosto de 2011 12:04, Wenderson Souza
>  escreveu:
>> Hum, entao só precisaria mexer no lusca?
>>
>> Mas mesmo antes de aplicar o patch tentei compilar com IP_BINDANY e deu erro.
>>
>> Vou retornar e testar.
>>
>> Reporto aqui.
>>
>>
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>>
>>
>>
>> Em 27 de agosto de 2011 11:39, Marcelo da Silva
>>  escreveu:
>>> intaum.. aqui no manual:
>>>
>>> FreeBSD 8 already support this, but you will need to change the
>>> IP_NONLOCALOK to IP_BINDANY in src/comm.cc (or
>>> libiapp/comm_ips_freebsd.c under lusca).
>>>
>>> diz q no freebsd 8 ja tem o suporte, so precisa mexer no
>>> libiapp/comm_ips_freebsd.c under lusca
>>>
>>>
>>>
>>> On Sat, 27 Aug 2011 11:35:24 -0300, Wenderson Souza wrote:
 Tentei colocar o options IP_BINDANY conforme o
 http://tproxy.no-ip.org/ mas deu erro também.

 O que fiz, apliquei o patch na unha (no código) e estou recompilando
 agora, assim que testar posto aqui.


 Wenderson Souza
 e-mail: wendersonso...@gmail.com
 msn: wendersonso...@msn.com
 skype: wendersonsouza



 Em 27 de agosto de 2011 11:12, Marcelo da Silva
  escreveu:
> no fBSD 8.x  o   I

Re: [FUG-BR] Lusca + bridge + tproxy

2011-08-31 Por tôpico Wenderson Souza
Olá todos,

Estou apanhando para fazer o tproxy funcionar no freebsd.

Alguém poderia me dar uma "Luz" ?

Meu cenário:

FreeBSD 8.2-RELEASE sem aplicar nenhum patch (conforme recomendado)

Lusca com o patch aplicado.
# squid -v
Squid Cache: Version LUSCA_HEAD-r14809
configure options:  '--enable-delay-pools' '--enable-removal-policies'
'--enable-snmp' '--enable-http-violations' '--bindir=/usr/local/sbin'
'--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/lusca'
'--libexecdir=/usr/local/libexec/lusca' '--localstatedir=/var/lusca'
'--sysconfdir=/usr/local/etc/lusca' '--enable-removal-policies=lru
heap' '--disable-linux-netfilter' '--disable-linux-tproxy'
'--disable-epoll' '--enable-auth=basic digest negotiate ntlm'
'--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
'--enable-digest-auth-helpers=password'
'--enable-external-acl-helpers=ip_user session unix_group
wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=aufs
null' '--enable-wccp' '--enable-wccpv2' '--disable-ident-lookups'
'--disable-kqueue' '--with-large-files' '--enable-large-cache-files'
'--enable-err-languages=Portuguese'
'--enable-default-err-language=Portuguese' '--prefix=/usr/local'
'--mandir=/usr/local/man' '--infodir=/usr/local/info/'
'--enable-freebsd-tproxy' '--build=amd64-portbld-freebsd8.2'
'build_alias=amd64-portbld-freebsd8.2' 'CC=cc' 'CFLAGS=-O2 -pipe
-fno-strict-aliasing' 'LDFLAGS=' 'CPPFLAGS=' 'CPP=cpp'

squid.conf - http_port 3128 transparent tproxy


Bridge ativa e com as interfaces setadas, ips externos (tenho mais de
um link) e internos setados (para controle interno) na bridge.

regras de firewall:
rl0 - interna
rl1 - externa
# redirect proxy
ipfw add 150 fwd 127.0.0.1,3128 tcp from 189.x.x.0/25 to any 80 via rl0
ipfw add 151 fwd 127.0.0.1 tcp from any 80 to 189.x.x.0/25 via rl1

Consigo acessar, com o ip publico setado na maquina atrás da bridge,
mas não está caindo no proxy.

Apesar de estar incrementando as regras do ipfw, conforme abaixo:
001503152649814 fwd 127.0.0.1,3128 tcp from any to any
dst-port 80 via rl0
001513018   2283772 fwd 127.0.0.1 tcp from any 80 to any via rl1

Estou acompanhando o cache.log e o access.log e não há nenhum
incremento ou de erro (informação) ou de acesso.

Agradeço desde já a possível ajuda de todos.


Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 27 de agosto de 2011 12:04, Wenderson Souza
 escreveu:
> Hum, entao só precisaria mexer no lusca?
>
> Mas mesmo antes de aplicar o patch tentei compilar com IP_BINDANY e deu erro.
>
> Vou retornar e testar.
>
> Reporto aqui.
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 27 de agosto de 2011 11:39, Marcelo da Silva
>  escreveu:
>> intaum.. aqui no manual:
>>
>> FreeBSD 8 already support this, but you will need to change the
>> IP_NONLOCALOK to IP_BINDANY in src/comm.cc (or
>> libiapp/comm_ips_freebsd.c under lusca).
>>
>> diz q no freebsd 8 ja tem o suporte, so precisa mexer no
>> libiapp/comm_ips_freebsd.c under lusca
>>
>>
>>
>> On Sat, 27 Aug 2011 11:35:24 -0300, Wenderson Souza wrote:
>>> Tentei colocar o options IP_BINDANY conforme o
>>> http://tproxy.no-ip.org/ mas deu erro também.
>>>
>>> O que fiz, apliquei o patch na unha (no código) e estou recompilando
>>> agora, assim que testar posto aqui.
>>>
>>>
>>> Wenderson Souza
>>> e-mail: wendersonso...@gmail.com
>>> msn: wendersonso...@msn.com
>>> skype: wendersonsouza
>>>
>>>
>>>
>>> Em 27 de agosto de 2011 11:12, Marcelo da Silva
>>>  escreveu:
 no fBSD 8.x  o   IP_NONLOCALBIND    foi substituido pelo IP_BINDANY.
 axo q nao precisa recompilar

 http://tproxy.no-ip.org/

 On Sat, 27 Aug 2011 10:17:52 -0300, Wenderson Souza wrote:
> Bom dia,
>
> Ao tentar compilar o kernel recebi o erro abaixo:
>
> /usr/src/sys/amd64/conf/PROXY: unknown option "IP_NONLOCALBIND"
>
> Alguma luz?
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 27 de agosto de 2011 09:42, Wenderson Souza
>  escreveu:
>> Precisa recompilar o kernel e o lusca posteriormente?
>>
>> Pois o patch pelo que vi é aplicado no soucre do Kernel, não?
>>
>> # uname -a
>> FreeBSD proxy.xxx.com.br 8.2-RELEASE FreeBSD 8.2-RELEASE #3: Thu
>> Aug
>> 25 22:43:06 BRT 2011
>> r...@proxy.xxx.com.br:/usr/obj/usr/src/sys/PROXY  amd64
>>
>>
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>>
>>
>>
>> Em 27 de julho de 2011 15:10, Hygor 
>> escreveu:
>>> Boa tarde,
>>>  O Lusca está marcando TOS com o patch aplicado?
>>>
>>> Obrigado pela solução...
>>>
>>> Hygor Cavalcante
>>> FSNETWORK CONSULTORIA
>>> Skype: hygorr
>>> MSN: hy...@bsd.com.br
>>> EMAIL:

Re: [FUG-BR] Lusca + bridge + tproxy

2011-08-27 Por tôpico Wenderson Souza
Hum, entao só precisaria mexer no lusca?

Mas mesmo antes de aplicar o patch tentei compilar com IP_BINDANY e deu erro.

Vou retornar e testar.

Reporto aqui.


Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 27 de agosto de 2011 11:39, Marcelo da Silva
 escreveu:
> intaum.. aqui no manual:
>
> FreeBSD 8 already support this, but you will need to change the
> IP_NONLOCALOK to IP_BINDANY in src/comm.cc (or
> libiapp/comm_ips_freebsd.c under lusca).
>
> diz q no freebsd 8 ja tem o suporte, so precisa mexer no
> libiapp/comm_ips_freebsd.c under lusca
>
>
>
> On Sat, 27 Aug 2011 11:35:24 -0300, Wenderson Souza wrote:
>> Tentei colocar o options IP_BINDANY conforme o
>> http://tproxy.no-ip.org/ mas deu erro também.
>>
>> O que fiz, apliquei o patch na unha (no código) e estou recompilando
>> agora, assim que testar posto aqui.
>>
>>
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>>
>>
>>
>> Em 27 de agosto de 2011 11:12, Marcelo da Silva
>>  escreveu:
>>> no fBSD 8.x  o   IP_NONLOCALBIND    foi substituido pelo IP_BINDANY.
>>> axo q nao precisa recompilar
>>>
>>> http://tproxy.no-ip.org/
>>>
>>> On Sat, 27 Aug 2011 10:17:52 -0300, Wenderson Souza wrote:
 Bom dia,

 Ao tentar compilar o kernel recebi o erro abaixo:

 /usr/src/sys/amd64/conf/PROXY: unknown option "IP_NONLOCALBIND"

 Alguma luz?


 Wenderson Souza
 e-mail: wendersonso...@gmail.com
 msn: wendersonso...@msn.com
 skype: wendersonsouza



 Em 27 de agosto de 2011 09:42, Wenderson Souza
  escreveu:
> Precisa recompilar o kernel e o lusca posteriormente?
>
> Pois o patch pelo que vi é aplicado no soucre do Kernel, não?
>
> # uname -a
> FreeBSD proxy.xxx.com.br 8.2-RELEASE FreeBSD 8.2-RELEASE #3: Thu
> Aug
> 25 22:43:06 BRT 2011
> r...@proxy.xxx.com.br:/usr/obj/usr/src/sys/PROXY  amd64
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 27 de julho de 2011 15:10, Hygor 
> escreveu:
>> Boa tarde,
>>  O Lusca está marcando TOS com o patch aplicado?
>>
>> Obrigado pela solução...
>>
>> Hygor Cavalcante
>> FSNETWORK CONSULTORIA
>> Skype: hygorr
>> MSN: hy...@bsd.com.br
>> EMAIL: hy...@bsd.com.br
>>
>>
>>
>> Em 24 de julho de 2011 18:43, slp  escreveu:
>>
>>> Ola,
>>>
>>> Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca
>>> em
>>> bridge entre os clientes e a net.
>>>
>>> Obrigado pela solucao.
>>>
>>> Sidnei
>>>
>>>
>>> Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
>>> > Hello folks,
>>> >
>>> > Eu (finalmente) tenho o lusca funcionando em modo bridge com o
>>> tproxy.
>>> Antes que eu acredite que isso funcionou, alguem mais pode
>>> testar
>>> o patch
>>> abaixo ?
>>> >
>>> > http://loos.no-ip.org/lusca_tproxy.diff
>>> >
>>> > No meu ambiente de teste eu tinha:
>>> >
>>> > Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 ->
>>>  internet
>>> >
>>> > Então precisei criar duas regras para acomodar o vai-e-vem dos
>>> pacotes:
>>> >
>>> > # Direciona os pacotes da rede interna para o proxy
>>> > ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via
>>> xl0
>>> >
>>> > # Direciona o retorno dos pacotes para o S.O.
>>> > ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
>>> >
>>> > Liguei o ipfw para os pacotes da bridge:
>>> >
>>> > sysctl net.link.bridge.ipfw=1
>>> >
>>> > e modifiquei o http_port do lusca para:
>>> >
>>> > http_port 3128 tproxy transparent
>>> >
>>> > Pronto, tudo funcionou :-) Alguem mais confirma ?
>>> >
>>> > O patch em si é uma variação do outro patch que já fazia o
>>> lusca
>>> funcionar no modo transparente também em bridge (mas ainda não
>>> com
>>> o
>>> tproxy).
>>> >
>>> > A idéia do patch (permitir checar os pacotes no ipfw não
>>> apenas
>>> na saída
>>> mas também na entrada) foi dada pelo Patrick já faz algum tempo,
>>> mas só
>>> agora consegui colocar ela em prática (Patrick, mais uma vez
>>> obrigado !).
>>> >
>>> > Att.,
>>> > Luiz
>>> >
>>> > PS: esse patch inclui um segundo patch que faz o tproxy do
>>> lusca
>>> funcionar sem precisar de qualquer alteração (não precisa ser
>>> executado como
>>> root), talvez depois eu deixe ele separado para evitar
>>> confusões.
>>> > -
>>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>> >
>>>
>>> -
>>> His

Re: [FUG-BR] Lusca + bridge + tproxy

2011-08-27 Por tôpico Marcelo da Silva
intaum.. aqui no manual:

FreeBSD 8 already support this, but you will need to change the 
IP_NONLOCALOK to IP_BINDANY in src/comm.cc (or 
libiapp/comm_ips_freebsd.c under lusca).

diz q no freebsd 8 ja tem o suporte, so precisa mexer no  
libiapp/comm_ips_freebsd.c under lusca



On Sat, 27 Aug 2011 11:35:24 -0300, Wenderson Souza wrote:
> Tentei colocar o options IP_BINDANY conforme o
> http://tproxy.no-ip.org/ mas deu erro também.
>
> O que fiz, apliquei o patch na unha (no código) e estou recompilando
> agora, assim que testar posto aqui.
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 27 de agosto de 2011 11:12, Marcelo da Silva
>  escreveu:
>> no fBSD 8.x  o   IP_NONLOCALBIND    foi substituido pelo IP_BINDANY.
>> axo q nao precisa recompilar
>>
>> http://tproxy.no-ip.org/
>>
>> On Sat, 27 Aug 2011 10:17:52 -0300, Wenderson Souza wrote:
>>> Bom dia,
>>>
>>> Ao tentar compilar o kernel recebi o erro abaixo:
>>>
>>> /usr/src/sys/amd64/conf/PROXY: unknown option "IP_NONLOCALBIND"
>>>
>>> Alguma luz?
>>>
>>>
>>> Wenderson Souza
>>> e-mail: wendersonso...@gmail.com
>>> msn: wendersonso...@msn.com
>>> skype: wendersonsouza
>>>
>>>
>>>
>>> Em 27 de agosto de 2011 09:42, Wenderson Souza
>>>  escreveu:
 Precisa recompilar o kernel e o lusca posteriormente?

 Pois o patch pelo que vi é aplicado no soucre do Kernel, não?

 # uname -a
 FreeBSD proxy.xxx.com.br 8.2-RELEASE FreeBSD 8.2-RELEASE #3: Thu 
 Aug
 25 22:43:06 BRT 2011
 r...@proxy.xxx.com.br:/usr/obj/usr/src/sys/PROXY  amd64


 Wenderson Souza
 e-mail: wendersonso...@gmail.com
 msn: wendersonso...@msn.com
 skype: wendersonsouza



 Em 27 de julho de 2011 15:10, Hygor  
 escreveu:
> Boa tarde,
>  O Lusca está marcando TOS com o patch aplicado?
>
> Obrigado pela solução...
>
> Hygor Cavalcante
> FSNETWORK CONSULTORIA
> Skype: hygorr
> MSN: hy...@bsd.com.br
> EMAIL: hy...@bsd.com.br
>
>
>
> Em 24 de julho de 2011 18:43, slp  escreveu:
>
>> Ola,
>>
>> Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca
>> em
>> bridge entre os clientes e a net.
>>
>> Obrigado pela solucao.
>>
>> Sidnei
>>
>>
>> Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
>> > Hello folks,
>> >
>> > Eu (finalmente) tenho o lusca funcionando em modo bridge com o
>> tproxy.
>> Antes que eu acredite que isso funcionou, alguem mais pode 
>> testar
>> o patch
>> abaixo ?
>> >
>> > http://loos.no-ip.org/lusca_tproxy.diff
>> >
>> > No meu ambiente de teste eu tinha:
>> >
>> > Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 ->
>>  internet
>> >
>> > Então precisei criar duas regras para acomodar o vai-e-vem dos
>> pacotes:
>> >
>> > # Direciona os pacotes da rede interna para o proxy
>> > ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via
>> xl0
>> >
>> > # Direciona o retorno dos pacotes para o S.O.
>> > ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
>> >
>> > Liguei o ipfw para os pacotes da bridge:
>> >
>> > sysctl net.link.bridge.ipfw=1
>> >
>> > e modifiquei o http_port do lusca para:
>> >
>> > http_port 3128 tproxy transparent
>> >
>> > Pronto, tudo funcionou :-) Alguem mais confirma ?
>> >
>> > O patch em si é uma variação do outro patch que já fazia o 
>> lusca
>> funcionar no modo transparente também em bridge (mas ainda não 
>> com
>> o
>> tproxy).
>> >
>> > A idéia do patch (permitir checar os pacotes no ipfw não 
>> apenas
>> na saída
>> mas também na entrada) foi dada pelo Patrick já faz algum tempo,
>> mas só
>> agora consegui colocar ela em prática (Patrick, mais uma vez
>> obrigado !).
>> >
>> > Att.,
>> > Luiz
>> >
>> > PS: esse patch inclui um segundo patch que faz o tproxy do 
>> lusca
>> funcionar sem precisar de qualquer alteração (não precisa ser
>> executado como
>> root), talvez depois eu deixe ele separado para evitar 
>> confusões.
>> > -
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> --

Re: [FUG-BR] Lusca + bridge + tproxy

2011-08-27 Por tôpico Wenderson Souza
Tentei colocar o options IP_BINDANY conforme o
http://tproxy.no-ip.org/ mas deu erro também.

O que fiz, apliquei o patch na unha (no código) e estou recompilando
agora, assim que testar posto aqui.


Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 27 de agosto de 2011 11:12, Marcelo da Silva
 escreveu:
> no fBSD 8.x  o   IP_NONLOCALBIND    foi substituido pelo IP_BINDANY.
> axo q nao precisa recompilar
>
> http://tproxy.no-ip.org/
>
> On Sat, 27 Aug 2011 10:17:52 -0300, Wenderson Souza wrote:
>> Bom dia,
>>
>> Ao tentar compilar o kernel recebi o erro abaixo:
>>
>> /usr/src/sys/amd64/conf/PROXY: unknown option "IP_NONLOCALBIND"
>>
>> Alguma luz?
>>
>>
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>>
>>
>>
>> Em 27 de agosto de 2011 09:42, Wenderson Souza
>>  escreveu:
>>> Precisa recompilar o kernel e o lusca posteriormente?
>>>
>>> Pois o patch pelo que vi é aplicado no soucre do Kernel, não?
>>>
>>> # uname -a
>>> FreeBSD proxy.xxx.com.br 8.2-RELEASE FreeBSD 8.2-RELEASE #3: Thu Aug
>>> 25 22:43:06 BRT 2011
>>> r...@proxy.xxx.com.br:/usr/obj/usr/src/sys/PROXY  amd64
>>>
>>>
>>> Wenderson Souza
>>> e-mail: wendersonso...@gmail.com
>>> msn: wendersonso...@msn.com
>>> skype: wendersonsouza
>>>
>>>
>>>
>>> Em 27 de julho de 2011 15:10, Hygor  escreveu:
 Boa tarde,
  O Lusca está marcando TOS com o patch aplicado?

 Obrigado pela solução...

 Hygor Cavalcante
 FSNETWORK CONSULTORIA
 Skype: hygorr
 MSN: hy...@bsd.com.br
 EMAIL: hy...@bsd.com.br



 Em 24 de julho de 2011 18:43, slp  escreveu:

> Ola,
>
> Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca
> em
> bridge entre os clientes e a net.
>
> Obrigado pela solucao.
>
> Sidnei
>
>
> Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
> > Hello folks,
> >
> > Eu (finalmente) tenho o lusca funcionando em modo bridge com o
> tproxy.
> Antes que eu acredite que isso funcionou, alguem mais pode testar
> o patch
> abaixo ?
> >
> > http://loos.no-ip.org/lusca_tproxy.diff
> >
> > No meu ambiente de teste eu tinha:
> >
> > Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 ->
>  internet
> >
> > Então precisei criar duas regras para acomodar o vai-e-vem dos
> pacotes:
> >
> > # Direciona os pacotes da rede interna para o proxy
> > ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via
> xl0
> >
> > # Direciona o retorno dos pacotes para o S.O.
> > ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
> >
> > Liguei o ipfw para os pacotes da bridge:
> >
> > sysctl net.link.bridge.ipfw=1
> >
> > e modifiquei o http_port do lusca para:
> >
> > http_port 3128 tproxy transparent
> >
> > Pronto, tudo funcionou :-) Alguem mais confirma ?
> >
> > O patch em si é uma variação do outro patch que já fazia o lusca
> funcionar no modo transparente também em bridge (mas ainda não com
> o
> tproxy).
> >
> > A idéia do patch (permitir checar os pacotes no ipfw não apenas
> na saída
> mas também na entrada) foi dada pelo Patrick já faz algum tempo,
> mas só
> agora consegui colocar ela em prática (Patrick, mais uma vez
> obrigado !).
> >
> > Att.,
> > Luiz
> >
> > PS: esse patch inclui um segundo patch que faz o tproxy do lusca
> funcionar sem precisar de qualquer alteração (não precisa ser
> executado como
> root), talvez depois eu deixe ele separado para evitar confusões.
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

>>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-08-27 Por tôpico Marcelo da Silva
no fBSD 8.x  o   IP_NONLOCALBINDfoi substituido pelo IP_BINDANY.
axo q nao precisa recompilar

http://tproxy.no-ip.org/

On Sat, 27 Aug 2011 10:17:52 -0300, Wenderson Souza wrote:
> Bom dia,
>
> Ao tentar compilar o kernel recebi o erro abaixo:
>
> /usr/src/sys/amd64/conf/PROXY: unknown option "IP_NONLOCALBIND"
>
> Alguma luz?
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 27 de agosto de 2011 09:42, Wenderson Souza
>  escreveu:
>> Precisa recompilar o kernel e o lusca posteriormente?
>>
>> Pois o patch pelo que vi é aplicado no soucre do Kernel, não?
>>
>> # uname -a
>> FreeBSD proxy.xxx.com.br 8.2-RELEASE FreeBSD 8.2-RELEASE #3: Thu Aug
>> 25 22:43:06 BRT 2011
>> r...@proxy.xxx.com.br:/usr/obj/usr/src/sys/PROXY  amd64
>>
>>
>> Wenderson Souza
>> e-mail: wendersonso...@gmail.com
>> msn: wendersonso...@msn.com
>> skype: wendersonsouza
>>
>>
>>
>> Em 27 de julho de 2011 15:10, Hygor  escreveu:
>>> Boa tarde,
>>>  O Lusca está marcando TOS com o patch aplicado?
>>>
>>> Obrigado pela solução...
>>>
>>> Hygor Cavalcante
>>> FSNETWORK CONSULTORIA
>>> Skype: hygorr
>>> MSN: hy...@bsd.com.br
>>> EMAIL: hy...@bsd.com.br
>>>
>>>
>>>
>>> Em 24 de julho de 2011 18:43, slp  escreveu:
>>>
 Ola,

 Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca 
 em
 bridge entre os clientes e a net.

 Obrigado pela solucao.

 Sidnei


 Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
 > Hello folks,
 >
 > Eu (finalmente) tenho o lusca funcionando em modo bridge com o 
 tproxy.
 Antes que eu acredite que isso funcionou, alguem mais pode testar 
 o patch
 abaixo ?
 >
 > http://loos.no-ip.org/lusca_tproxy.diff
 >
 > No meu ambiente de teste eu tinha:
 >
 > Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 -> 
  internet
 >
 > Então precisei criar duas regras para acomodar o vai-e-vem dos 
 pacotes:
 >
 > # Direciona os pacotes da rede interna para o proxy
 > ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via 
 xl0
 >
 > # Direciona o retorno dos pacotes para o S.O.
 > ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
 >
 > Liguei o ipfw para os pacotes da bridge:
 >
 > sysctl net.link.bridge.ipfw=1
 >
 > e modifiquei o http_port do lusca para:
 >
 > http_port 3128 tproxy transparent
 >
 > Pronto, tudo funcionou :-) Alguem mais confirma ?
 >
 > O patch em si é uma variação do outro patch que já fazia o lusca
 funcionar no modo transparente também em bridge (mas ainda não com 
 o
 tproxy).
 >
 > A idéia do patch (permitir checar os pacotes no ipfw não apenas 
 na saída
 mas também na entrada) foi dada pelo Patrick já faz algum tempo, 
 mas só
 agora consegui colocar ela em prática (Patrick, mais uma vez 
 obrigado !).
 >
 > Att.,
 > Luiz
 >
 > PS: esse patch inclui um segundo patch que faz o tproxy do lusca
 funcionar sem precisar de qualquer alteração (não precisa ser 
 executado como
 root), talvez depois eu deixe ele separado para evitar confusões.
 > -
 > Histórico: http://www.fug.com.br/historico/html/freebsd/
 > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 >

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-08-27 Por tôpico Wenderson Souza
Bom dia,

Ao tentar compilar o kernel recebi o erro abaixo:

/usr/src/sys/amd64/conf/PROXY: unknown option "IP_NONLOCALBIND"

Alguma luz?


Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 27 de agosto de 2011 09:42, Wenderson Souza
 escreveu:
> Precisa recompilar o kernel e o lusca posteriormente?
>
> Pois o patch pelo que vi é aplicado no soucre do Kernel, não?
>
> # uname -a
> FreeBSD proxy.xxx.com.br 8.2-RELEASE FreeBSD 8.2-RELEASE #3: Thu Aug
> 25 22:43:06 BRT 2011
> r...@proxy.xxx.com.br:/usr/obj/usr/src/sys/PROXY  amd64
>
>
> Wenderson Souza
> e-mail: wendersonso...@gmail.com
> msn: wendersonso...@msn.com
> skype: wendersonsouza
>
>
>
> Em 27 de julho de 2011 15:10, Hygor  escreveu:
>> Boa tarde,
>>  O Lusca está marcando TOS com o patch aplicado?
>>
>> Obrigado pela solução...
>>
>> Hygor Cavalcante
>> FSNETWORK CONSULTORIA
>> Skype: hygorr
>> MSN: hy...@bsd.com.br
>> EMAIL: hy...@bsd.com.br
>>
>>
>>
>> Em 24 de julho de 2011 18:43, slp  escreveu:
>>
>>> Ola,
>>>
>>> Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca em
>>> bridge entre os clientes e a net.
>>>
>>> Obrigado pela solucao.
>>>
>>> Sidnei
>>>
>>>
>>> Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
>>> > Hello folks,
>>> >
>>> > Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy.
>>> Antes que eu acredite que isso funcionou, alguem mais pode testar o patch
>>> abaixo ?
>>> >
>>> > http://loos.no-ip.org/lusca_tproxy.diff
>>> >
>>> > No meu ambiente de teste eu tinha:
>>> >
>>> > Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 ->  internet
>>> >
>>> > Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:
>>> >
>>> > # Direciona os pacotes da rede interna para o proxy
>>> > ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
>>> >
>>> > # Direciona o retorno dos pacotes para o S.O.
>>> > ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
>>> >
>>> > Liguei o ipfw para os pacotes da bridge:
>>> >
>>> > sysctl net.link.bridge.ipfw=1
>>> >
>>> > e modifiquei o http_port do lusca para:
>>> >
>>> > http_port 3128 tproxy transparent
>>> >
>>> > Pronto, tudo funcionou :-) Alguem mais confirma ?
>>> >
>>> > O patch em si é uma variação do outro patch que já fazia o lusca
>>> funcionar no modo transparente também em bridge (mas ainda não com o
>>> tproxy).
>>> >
>>> > A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída
>>> mas também na entrada) foi dada pelo Patrick já faz algum tempo, mas só
>>> agora consegui colocar ela em prática (Patrick, mais uma vez obrigado !).
>>> >
>>> > Att.,
>>> > Luiz
>>> >
>>> > PS: esse patch inclui um segundo patch que faz o tproxy do lusca
>>> funcionar sem precisar de qualquer alteração (não precisa ser executado como
>>> root), talvez depois eu deixe ele separado para evitar confusões.
>>> > -
>>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>> >
>>>
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-08-27 Por tôpico Wenderson Souza
Precisa recompilar o kernel e o lusca posteriormente?

Pois o patch pelo que vi é aplicado no soucre do Kernel, não?

# uname -a
FreeBSD proxy.xxx.com.br 8.2-RELEASE FreeBSD 8.2-RELEASE #3: Thu Aug
25 22:43:06 BRT 2011
r...@proxy.xxx.com.br:/usr/obj/usr/src/sys/PROXY  amd64


Wenderson Souza
e-mail: wendersonso...@gmail.com
msn: wendersonso...@msn.com
skype: wendersonsouza



Em 27 de julho de 2011 15:10, Hygor  escreveu:
> Boa tarde,
>  O Lusca está marcando TOS com o patch aplicado?
>
> Obrigado pela solução...
>
> Hygor Cavalcante
> FSNETWORK CONSULTORIA
> Skype: hygorr
> MSN: hy...@bsd.com.br
> EMAIL: hy...@bsd.com.br
>
>
>
> Em 24 de julho de 2011 18:43, slp  escreveu:
>
>> Ola,
>>
>> Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca em
>> bridge entre os clientes e a net.
>>
>> Obrigado pela solucao.
>>
>> Sidnei
>>
>>
>> Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
>> > Hello folks,
>> >
>> > Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy.
>> Antes que eu acredite que isso funcionou, alguem mais pode testar o patch
>> abaixo ?
>> >
>> > http://loos.no-ip.org/lusca_tproxy.diff
>> >
>> > No meu ambiente de teste eu tinha:
>> >
>> > Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 ->  internet
>> >
>> > Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:
>> >
>> > # Direciona os pacotes da rede interna para o proxy
>> > ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
>> >
>> > # Direciona o retorno dos pacotes para o S.O.
>> > ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
>> >
>> > Liguei o ipfw para os pacotes da bridge:
>> >
>> > sysctl net.link.bridge.ipfw=1
>> >
>> > e modifiquei o http_port do lusca para:
>> >
>> > http_port 3128 tproxy transparent
>> >
>> > Pronto, tudo funcionou :-) Alguem mais confirma ?
>> >
>> > O patch em si é uma variação do outro patch que já fazia o lusca
>> funcionar no modo transparente também em bridge (mas ainda não com o
>> tproxy).
>> >
>> > A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída
>> mas também na entrada) foi dada pelo Patrick já faz algum tempo, mas só
>> agora consegui colocar ela em prática (Patrick, mais uma vez obrigado !).
>> >
>> > Att.,
>> > Luiz
>> >
>> > PS: esse patch inclui um segundo patch que faz o tproxy do lusca
>> funcionar sem precisar de qualquer alteração (não precisa ser executado como
>> root), talvez depois eu deixe ele separado para evitar confusões.
>> > -
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca demorando muito para montar swap.state

2011-08-16 Por tôpico service-clients
Vous souhaitez prendre contact avec le Service Client. Votre demande n'a pas 
été délivrée. Pour contacter le service client par mail, merci d'utiliser le 
formulaire prévu à cet effet dans la rubrique "Nous contacter" sur le site 
www.sfr.fr. Ce message a été envoyé par un automate : merci de ne pas y 
répondre. .

- Original Message -
From: service-clie...@sc.sfr.fr
Sent: mardi 16 août 2011 17 h 56 GMT+02:00
Subject: Re: [FUG-BR] Lusca demorando muito para montar swap.state

>Vous souhaitez prendre contact avec le Service Client. Votre demande n'a pas 
>été délivrée. Pour contacter le service client par mail, merci d'utiliser le 
>formulaire prévu à cet effet dans la rubrique "Nous contacter" sur le site 
>www.sfr.fr. Ce message a été envoyé par un automate : merci de ne pas y 
>répondre. .
>
>- Original Message -
>From: slp 
>Sent: lundi 15 août 2011 18 h 18 GMT-03:00
>Subject: [FUG-BR] Lusca demorando muito para montar swap.state
>
>>Ola a todos.
>>
>>Ontem resolvi apagar os arquivos swap.state do lusca, para
>>reconstrui-los, e para minha surpresa descobri que esta demorando mais
>>de um dia para remonta-los.
>>
>>Tenho 5 diretorios de cache, com um uso total de 478GB de arquivos, e
>>agora, passados em torno de 24 horas depois que apaguei os arquivos, o
>>log do cache esta indicando que os arquivos estao a 59,2% concluidos...
>>
>>Gostaria de saber se eh normal demorar assim, ou estou tendo algum problema?
>>
>>Sidnei
>>
>>-
>>Histórico: http://www.fug.com.br/historico/html/freebsd/
>>Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>-
>Histórico: http://www.fug.com.br/historico/html/freebsd/
>Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca demorando muito para montar swap.state

2011-08-16 Por tôpico service-clients
Vous souhaitez prendre contact avec le Service Client. Votre demande n'a pas 
été délivrée. Pour contacter le service client par mail, merci d'utiliser le 
formulaire prévu à cet effet dans la rubrique "Nous contacter" sur le site 
www.sfr.fr. Ce message a été envoyé par un automate : merci de ne pas y 
répondre. .

- Original Message -
From: slp 
Sent: lundi 15 août 2011 18 h 18 GMT-03:00
Subject: [FUG-BR] Lusca demorando muito para montar swap.state

>Ola a todos.
>
>Ontem resolvi apagar os arquivos swap.state do lusca, para
>reconstrui-los, e para minha surpresa descobri que esta demorando mais
>de um dia para remonta-los.
>
>Tenho 5 diretorios de cache, com um uso total de 478GB de arquivos, e
>agora, passados em torno de 24 horas depois que apaguei os arquivos, o
>log do cache esta indicando que os arquivos estao a 59,2% concluidos...
>
>Gostaria de saber se eh normal demorar assim, ou estou tendo algum problema?
>
>Sidnei
>
>-
>Histórico: http://www.fug.com.br/historico/html/freebsd/
>Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca demorando muito para montar swap.state

2011-08-15 Por tôpico slp
Ola a todos.

Ontem resolvi apagar os arquivos swap.state do lusca, para
reconstrui-los, e para minha surpresa descobri que esta demorando mais
de um dia para remonta-los.

Tenho 5 diretorios de cache, com um uso total de 478GB de arquivos, e
agora, passados em torno de 24 horas depois que apaguei os arquivos, o
log do cache esta indicando que os arquivos estao a 59,2% concluidos...

Gostaria de saber se eh normal demorar assim, ou estou tendo algum problema?

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca rodando Multiplas Instâncias

2011-07-28 Por tôpico Joao Pedro Paula Pannain Souza
Oi Pessoal,

Boa noite.

Estou passando uma dificuldade em configurar o Lusca para rodar em
múltiplas instâncias. Sem TPROXY funciona de boa, mas quando habilito
o TPROXY para de funcionar.

Se eu rodo somente uma instância do Lusca também funciona. Eu acho que
o problema está nas regras do firewall.

Alguém já fez alguma configuração semelhante e pode me dar uma dica?

Segue a regra de firewall que estou utilizando:
ipfw add 1 count ip from any 80 to any iptos throughput
ipfw add 01000 allow ip from me to any dst-port 80
ipfw add 01100 allow ip from any 80 to me
ipfw add 01200 allow ip from me 80 to any
ipfw add 01300 allow ip from any to me dst-port 80

ipfw add 4 check-state

# REGRA PARA UTILIZAR UMA INSTANCIA DO LUSCA ALEATORIAMENTE
ipfw add 40010 prob 0.16 skipto 50010 ip from 200.200.200.0/24 to
not me dst-port 80 in via bce0 keep-state
ipfw add 40020 prob 0.16 skipto 50020 ip from 200.200.200.0/24 to
not me dst-port 80 in via bce0 keep-state
ipfw add 40030 prob 0.16 skipto 50030 ip from 200.200.200.0/24 to
not me dst-port 80 in via bce0 keep-state
ipfw add 40040 prob 0.16 skipto 50040 ip from 200.200.200.0/24 to
not me dst-port 80 in via bce0 keep-state
ipfw add 40050 prob 0.16 skipto 50050 ip from 200.200.200.0/24 to
not me dst-port 80 in via bce0 keep-state
ipfw add 40060 prob 0.16 skipto 50060 ip from 200.200.200.0/24 to
not me dst-port 80 in via bce0 keep-state

# REGRA PARA UTILIZAR A INSTANCIA DO LUSCA SORTEADA
ipfw add 50010 fwd 127.0.0.1,3001 tcp from 200.200.200.0/24 to not me
dst-port 80 in via bce0
ipfw add 50020 fwd 127.0.0.1,3002 tcp from 200.200.200.0/24 to not me
dst-port 80 in via bce0
ipfw add 50030 fwd 127.0.0.1,3003 tcp from 200.200.200.0/24 to not me
dst-port 80 in via bce0
ipfw add 50040 fwd 127.0.0.1,3004 tcp from 200.200.200.0/24 to not me
dst-port 80 in via bce0
ipfw add 50050 fwd 127.0.0.1,3005 tcp from 200.200.200.0/24 to not me
dst-port 80 in via bce0
ipfw add 50060 fwd 127.0.0.1,3006 tcp from 200.200.200.0/24 to not me
dst-port 80 in via bce0

# REGRA DE RETORNO PARA TPROXY
ipfw add 51010 fwd 127.0.0.1 tcp from not me 80 to 200.200.200.0/24 in via bce0

Agradeço desde já a atenção.

Att.,
João Pedro de Paula Pannain Souza
3.0 Soluções Tecnológicas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-07-27 Por tôpico Hygor
Boa tarde,
 O Lusca está marcando TOS com o patch aplicado?

Obrigado pela solução...

Hygor Cavalcante
FSNETWORK CONSULTORIA
Skype: hygorr
MSN: hy...@bsd.com.br
EMAIL: hy...@bsd.com.br



Em 24 de julho de 2011 18:43, slp  escreveu:

> Ola,
>
> Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca em
> bridge entre os clientes e a net.
>
> Obrigado pela solucao.
>
> Sidnei
>
>
> Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
> > Hello folks,
> >
> > Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy.
> Antes que eu acredite que isso funcionou, alguem mais pode testar o patch
> abaixo ?
> >
> > http://loos.no-ip.org/lusca_tproxy.diff
> >
> > No meu ambiente de teste eu tinha:
> >
> > Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 ->  internet
> >
> > Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:
> >
> > # Direciona os pacotes da rede interna para o proxy
> > ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
> >
> > # Direciona o retorno dos pacotes para o S.O.
> > ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
> >
> > Liguei o ipfw para os pacotes da bridge:
> >
> > sysctl net.link.bridge.ipfw=1
> >
> > e modifiquei o http_port do lusca para:
> >
> > http_port 3128 tproxy transparent
> >
> > Pronto, tudo funcionou :-) Alguem mais confirma ?
> >
> > O patch em si é uma variação do outro patch que já fazia o lusca
> funcionar no modo transparente também em bridge (mas ainda não com o
> tproxy).
> >
> > A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída
> mas também na entrada) foi dada pelo Patrick já faz algum tempo, mas só
> agora consegui colocar ela em prática (Patrick, mais uma vez obrigado !).
> >
> > Att.,
> > Luiz
> >
> > PS: esse patch inclui um segundo patch que faz o tproxy do lusca
> funcionar sem precisar de qualquer alteração (não precisa ser executado como
> root), talvez depois eu deixe ele separado para evitar confusões.
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-07-24 Por tôpico slp
Ola,

Testei o patch e tambem funcionou para mim, mesmo cenario, Lusca em 
bridge entre os clientes e a net.

Obrigado pela solucao.

Sidnei


Em 21/07/2011 23:58, Luiz Otavio O Souza escreveu:
> Hello folks,
>
> Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy. Antes 
> que eu acredite que isso funcionou, alguem mais pode testar o patch abaixo ?
>
> http://loos.no-ip.org/lusca_tproxy.diff
>
> No meu ambiente de teste eu tinha:
>
> Clientes (192.168.0.0/24) ->  xl0 ->  bridge ->  vr0 ->  internet
>
> Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:
>
> # Direciona os pacotes da rede interna para o proxy
> ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
>
> # Direciona o retorno dos pacotes para o S.O.
> ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
>
> Liguei o ipfw para os pacotes da bridge:
>
> sysctl net.link.bridge.ipfw=1
>
> e modifiquei o http_port do lusca para:
>
> http_port 3128 tproxy transparent
>
> Pronto, tudo funcionou :-) Alguem mais confirma ?
>
> O patch em si é uma variação do outro patch que já fazia o lusca funcionar no 
> modo transparente também em bridge (mas ainda não com o tproxy).
>
> A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída mas 
> também na entrada) foi dada pelo Patrick já faz algum tempo, mas só agora 
> consegui colocar ela em prática (Patrick, mais uma vez obrigado !).
>
> Att.,
> Luiz
>
> PS: esse patch inclui um segundo patch que faz o tproxy do lusca funcionar 
> sem precisar de qualquer alteração (não precisa ser executado como root), 
> talvez depois eu deixe ele separado para evitar confusões.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-07-22 Por tôpico Patrick Tracanelli
Ahh pra mim o patch do bindany aplicou mas n funcionou, precisei rodar como 
root. Novo cenario testo de novo ate o final do dia.

Enviado via iPad

Em 21/07/2011, às 23:58, Luiz Otavio O Souza  escreveu:

> Hello folks,
> 
> Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy. Antes 
> que eu acredite que isso funcionou, alguem mais pode testar o patch abaixo ?
> 
> http://loos.no-ip.org/lusca_tproxy.diff
> 
> No meu ambiente de teste eu tinha:
> 
> Clientes (192.168.0.0/24) -> xl0 -> bridge -> vr0 -> internet
> 
> Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:
> 
> # Direciona os pacotes da rede interna para o proxy
> ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
> 
> # Direciona o retorno dos pacotes para o S.O.
> ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
> 
> Liguei o ipfw para os pacotes da bridge:
> 
> sysctl net.link.bridge.ipfw=1
> 
> e modifiquei o http_port do lusca para:
> 
> http_port 3128 tproxy transparent
> 
> Pronto, tudo funcionou :-) Alguem mais confirma ?
> 
> O patch em si é uma variação do outro patch que já fazia o lusca funcionar no 
> modo transparente também em bridge (mas ainda não com o tproxy).
> 
> A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída mas 
> também na entrada) foi dada pelo Patrick já faz algum tempo, mas só agora 
> consegui colocar ela em prática (Patrick, mais uma vez obrigado !).
> 
> Att.,
> Luiz
> 
> PS: esse patch inclui um segundo patch que faz o tproxy do lusca funcionar 
> sem precisar de qualquer alteração (não precisa ser executado como root), 
> talvez depois eu deixe ele separado para evitar confusões.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca + bridge + tproxy

2011-07-22 Por tôpico Patrick Tracanelli
Aqui por enquanto funcionou Luiz. Vou testar agora um cenario mais real, e te 
reporto. Muuito obrigado :) 

Enviado via iPad

Em 21/07/2011, às 23:58, Luiz Otavio O Souza  escreveu:

> Hello folks,
> 
> Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy. Antes 
> que eu acredite que isso funcionou, alguem mais pode testar o patch abaixo ?
> 
> http://loos.no-ip.org/lusca_tproxy.diff
> 
> No meu ambiente de teste eu tinha:
> 
> Clientes (192.168.0.0/24) -> xl0 -> bridge -> vr0 -> internet
> 
> Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:
> 
> # Direciona os pacotes da rede interna para o proxy
> ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
> 
> # Direciona o retorno dos pacotes para o S.O.
> ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0
> 
> Liguei o ipfw para os pacotes da bridge:
> 
> sysctl net.link.bridge.ipfw=1
> 
> e modifiquei o http_port do lusca para:
> 
> http_port 3128 tproxy transparent
> 
> Pronto, tudo funcionou :-) Alguem mais confirma ?
> 
> O patch em si é uma variação do outro patch que já fazia o lusca funcionar no 
> modo transparente também em bridge (mas ainda não com o tproxy).
> 
> A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída mas 
> também na entrada) foi dada pelo Patrick já faz algum tempo, mas só agora 
> consegui colocar ela em prática (Patrick, mais uma vez obrigado !).
> 
> Att.,
> Luiz
> 
> PS: esse patch inclui um segundo patch que faz o tproxy do lusca funcionar 
> sem precisar de qualquer alteração (não precisa ser executado como root), 
> talvez depois eu deixe ele separado para evitar confusões.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca + bridge + tproxy

2011-07-21 Por tôpico Luiz Otavio O Souza
Hello folks,

Eu (finalmente) tenho o lusca funcionando em modo bridge com o tproxy. Antes 
que eu acredite que isso funcionou, alguem mais pode testar o patch abaixo ?

http://loos.no-ip.org/lusca_tproxy.diff

No meu ambiente de teste eu tinha:

Clientes (192.168.0.0/24) -> xl0 -> bridge -> vr0 -> internet

Então precisei criar duas regras para acomodar o vai-e-vem dos pacotes:

# Direciona os pacotes da rede interna para o proxy
ipfw add 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0

# Direciona o retorno dos pacotes para o S.O.
ipfw add 127.0.0.1 tcp from any 80 to 192.168.0.0/24 via vr0

Liguei o ipfw para os pacotes da bridge:

sysctl net.link.bridge.ipfw=1

e modifiquei o http_port do lusca para:

http_port 3128 tproxy transparent

Pronto, tudo funcionou :-) Alguem mais confirma ?

O patch em si é uma variação do outro patch que já fazia o lusca funcionar no 
modo transparente também em bridge (mas ainda não com o tproxy).

A idéia do patch (permitir checar os pacotes no ipfw não apenas na saída mas 
também na entrada) foi dada pelo Patrick já faz algum tempo, mas só agora 
consegui colocar ela em prática (Patrick, mais uma vez obrigado !).

Att.,
Luiz

PS: esse patch inclui um segundo patch que faz o tproxy do lusca funcionar sem 
precisar de qualquer alteração (não precisa ser executado como root), talvez 
depois eu deixe ele separado para evitar confusões.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca com tproxy

2011-06-23 Por tôpico slp
Boa noite a todos.

Estou com um servidor proxy em bridge (tentei com freebsd, mas parece 
que ainda nao funciona, entao esta em linux) rodando squid com tproxy.
Esta funcionando, porem depois de alguns dias da crash e queria ver se 
eh kernel ou o squid mesmo...
Para tirar a duvida resolvi instalar o lusca, porem quando ativo o 
tproxy com o lusca, da um erro no navegador:

"O seguinte erro foi encontrado:*
   Requisição inválida.

*Alguns aspectos de requisição HTTP são invalidos. Possíveis causas:
Método desconhecido ou faltando (GET, POST)
Faltou a URL
Faltou o identificador HTTP (HTTP/1.0)
A requisição pode ser muito grande
Hostname com caracter inválido; não é permitido o uso de underscores
"

Agradeco toda ajuda.

Sidnei
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca tproxy em bridge

2011-05-13 Por tôpico Otavio Augusto
Como falei faz algum tempo e este servidor dpois foi formatado para
realizar outra função e como a rede mudou também mudamos a solução de
proxy.


o cenario resumindo era :

rede local ---> freebsd  em bridge --> roteador --> internet.

a rede local possuia ips validos e o depois que colocamos o freebsd em
bridge com proxy também continuou a chegar os ips das estações locais
na internet.

Estou procurando para ver se tenho backup das configs na época e te
mando. Acredito que era com tproxy mesmo por causa da necessidade dos
ips válidos. Este servidor esteve no ar por 8 meses.


Em 13 de maio de 2011 13:53, Patrick Tracanelli
 escreveu:
> Otavio com TPROXY mesmo? Ou apenas transparente?
>
> Transparente funciona fino com PF e com IPFW com a mudança do Luiz, mas 
> TPROXY não funciona em nenhum dos 2 que eu saiba, pode confirmar seu cenário?
>
> Valeu!
>
>
> Em 13/05/2011, às 13:47, Otavio Augusto escreveu:
>
>> cheguei a colocar em uma ambiente de produção a um tempo atras com
>> lusca ( 1 ano + ou - ) e funcioou 100%.
>>
>> Lembro que foi freebsd 7 Lusca head  e pf.
>>
>> tiramos depois de reformular a rede. mas posso te dizer que vai blz.
>>
>>
>>
>> Em 13 de maio de 2011 12:44, Joao H L M Silva  escreveu:
>>> alguem conseguiu fazer?
>>>
>>> vi umas mensagens do tracanelli do luiz souza e mais uns na lista do lusca
>>> mas nao vi a conclusao
>>>
>>> deu certo? alguma receita de bolo?
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
>>
>>
>> --
>> Otavio Augusto
>> -
>> Consultor de TI
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Patrick Tracanelli
>
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316...@sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Otavio Augusto
-
Consultor de TI
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca tproxy em bridge

2011-05-13 Por tôpico Joao H L M Silva
luiz eu tambem posso ajudar

meu proxy esta na agulha posso colocar em bridge so pra 1 cliente e te dou
acesso ao windows e ao freebsd em bridge

agradeco a boa vontade

quando tiver tempo avise sem pressa se nao der esse fds tem corpus christi
chegando rss rss

ai a gente se une pra te dar um presente em beerware rsss

Em 13 de maio de 2011 13:52, Patrick Tracanelli  escreveu:

> Luiz se precisar é so falar.
>
> Monto o ambiente pra voce rapidao :-)
>
> O status ficou como estava, funcionou sem tproxy mas com tproxy loopou,
> tentei com tag e keep-state mas não rolou gambi que resolvesse hehe, como o
> cenario era do Eduardo e ele teve que desmontar fiquei tambem sem o cenario,
> e sem ideias, mas posso remontar aqui ja com o patch aplicado.
>
> Eh so falar :)
>
>
> Em 13/05/2011, às 13:35, Luiz Otavio O Souza escreveu:
>
> > On May 13, 2011, at 12:44 PM, Joao H L M Silva wrote:
> >
> >> alguem conseguiu fazer?
> >>
> >> vi umas mensagens do tracanelli do luiz souza e mais uns na lista do
> lusca
> >> mas nao vi a conclusao
> >>
> >> deu certo? alguma receita de bolo?
> >
> > Hmm. Até onde eu sei isso ainda não funciona... nem eu nem o Patrick
> tivemos tempo para finalizar isso... infelizmente...
> >
> > Você tem um ambiente de teste bom para essa funcionalidade ?
> >
> > Se fosse possível conseguir uma solução limpa o bastante eu poderia pedir
> para um desenvolvedor mais experiente revisar a solução (e quem sabe fazer o
> commit...).
> >
> > Se bem me lembro, tudo que precisavamos de código já esta lá, agora é uma
> questão de 'first things first' (1: testar, ajustar, alterar o que for
> preciso, goto 1).
> >
> > Eu tenho algumas coisas pra desenvolver nesse fim de semana (FreeBSD
> related), se sobrar tempo e se eu conseguir (de novo) um ambiente de teste,
> posso tentar ver se isso esta muito dificil (mas isso não é uma promessa...
> eu vou tentar...).
> >
> > []'s
> > Luiz
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Patrick Tracanelli
>
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316...@sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca tproxy em bridge

2011-05-13 Por tôpico Patrick Tracanelli
Otavio com TPROXY mesmo? Ou apenas transparente?

Transparente funciona fino com PF e com IPFW com a mudança do Luiz, mas TPROXY 
não funciona em nenhum dos 2 que eu saiba, pode confirmar seu cenário? 

Valeu!


Em 13/05/2011, às 13:47, Otavio Augusto escreveu:

> cheguei a colocar em uma ambiente de produção a um tempo atras com
> lusca ( 1 ano + ou - ) e funcioou 100%.
> 
> Lembro que foi freebsd 7 Lusca head  e pf.
> 
> tiramos depois de reformular a rede. mas posso te dizer que vai blz.
> 
> 
> 
> Em 13 de maio de 2011 12:44, Joao H L M Silva  escreveu:
>> alguem conseguiu fazer?
>> 
>> vi umas mensagens do tracanelli do luiz souza e mais uns na lista do lusca
>> mas nao vi a conclusao
>> 
>> deu certo? alguma receita de bolo?
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
> 
> 
> 
> -- 
> Otavio Augusto
> -
> Consultor de TI
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca tproxy em bridge

2011-05-13 Por tôpico Patrick Tracanelli
Luiz se precisar é so falar.

Monto o ambiente pra voce rapidao :-)

O status ficou como estava, funcionou sem tproxy mas com tproxy loopou, tentei 
com tag e keep-state mas não rolou gambi que resolvesse hehe, como o cenario 
era do Eduardo e ele teve que desmontar fiquei tambem sem o cenario, e sem 
ideias, mas posso remontar aqui ja com o patch aplicado.

Eh so falar :)


Em 13/05/2011, às 13:35, Luiz Otavio O Souza escreveu:

> On May 13, 2011, at 12:44 PM, Joao H L M Silva wrote:
> 
>> alguem conseguiu fazer?
>> 
>> vi umas mensagens do tracanelli do luiz souza e mais uns na lista do lusca
>> mas nao vi a conclusao
>> 
>> deu certo? alguma receita de bolo?
> 
> Hmm. Até onde eu sei isso ainda não funciona... nem eu nem o Patrick tivemos 
> tempo para finalizar isso... infelizmente...
> 
> Você tem um ambiente de teste bom para essa funcionalidade ?
> 
> Se fosse possível conseguir uma solução limpa o bastante eu poderia pedir 
> para um desenvolvedor mais experiente revisar a solução (e quem sabe fazer o 
> commit...).
> 
> Se bem me lembro, tudo que precisavamos de código já esta lá, agora é uma 
> questão de 'first things first' (1: testar, ajustar, alterar o que for 
> preciso, goto 1).
> 
> Eu tenho algumas coisas pra desenvolver nesse fim de semana (FreeBSD 
> related), se sobrar tempo e se eu conseguir (de novo) um ambiente de teste, 
> posso tentar ver se isso esta muito dificil (mas isso não é uma promessa... 
> eu vou tentar...).
> 
> []'s
> Luiz
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca tproxy em bridge

2011-05-13 Por tôpico Otavio Augusto
cheguei a colocar em uma ambiente de produção a um tempo atras com
lusca ( 1 ano + ou - ) e funcioou 100%.

Lembro que foi freebsd 7 Lusca head  e pf.

tiramos depois de reformular a rede. mas posso te dizer que vai blz.



Em 13 de maio de 2011 12:44, Joao H L M Silva  escreveu:
> alguem conseguiu fazer?
>
> vi umas mensagens do tracanelli do luiz souza e mais uns na lista do lusca
> mas nao vi a conclusao
>
> deu certo? alguma receita de bolo?
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Otavio Augusto
-
Consultor de TI
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca tproxy em bridge

2011-05-13 Por tôpico Luiz Otavio O Souza
On May 13, 2011, at 12:44 PM, Joao H L M Silva wrote:

> alguem conseguiu fazer?
> 
> vi umas mensagens do tracanelli do luiz souza e mais uns na lista do lusca
> mas nao vi a conclusao
> 
> deu certo? alguma receita de bolo?

Hmm. Até onde eu sei isso ainda não funciona... nem eu nem o Patrick tivemos 
tempo para finalizar isso... infelizmente...

Você tem um ambiente de teste bom para essa funcionalidade ?

Se fosse possível conseguir uma solução limpa o bastante eu poderia pedir para 
um desenvolvedor mais experiente revisar a solução (e quem sabe fazer o 
commit...).

Se bem me lembro, tudo que precisavamos de código já esta lá, agora é uma 
questão de 'first things first' (1: testar, ajustar, alterar o que for preciso, 
goto 1).

Eu tenho algumas coisas pra desenvolver nesse fim de semana (FreeBSD related), 
se sobrar tempo e se eu conseguir (de novo) um ambiente de teste, posso tentar 
ver se isso esta muito dificil (mas isso não é uma promessa... eu vou 
tentar...).

[]'s
Luiz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] lusca tproxy em bridge

2011-05-13 Por tôpico Joao H L M Silva
alguem conseguiu fazer?

vi umas mensagens do tracanelli do luiz souza e mais uns na lista do lusca
mas nao vi a conclusao

deu certo? alguma receita de bolo?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Integrado com AD + Thunder Cache + Dansguardian

2010-11-12 Por tôpico Matheus L. Abreu
Se possivel poste os confs devidamente sanitizados.
;D


2010/11/12 Bruno Torres Viana 

> Patrick, obrigado!
>
> O novo servidor PowerEdge T110 chegará em 10 dias e aplicarei a solução
> completa e posto novamente aqui.
>
> Sds,
>
> Em 12 de novembro de 2010 10:21, Patrick Tracanelli <
> eks...@freebsdbrasil.com.br> escreveu:
>
> >
> > Em 11/11/2010, às 15:26, Bruno Torres Viana escreveu:
> >
> > > Patick,
> > >
> > > Obrigado em responder, agora tenho mais algumas perguntas:
> > >
> > > A integração que utilizo Squid é via NTLM, sei que existem outras
> formas
> > de
> > > fazer isto, mas qual é o melhor ou mais utilizada para o Lusca?
> >
> > Não muda nada. Lembre-se que o Lusca é um fork, a maior parte das confs
> são
> > equivalentes.
> >
> > > Quanto a licença do Thunder, estive lendo a documentação e acredito que
> a
> > > ThunderADs será suficiente para 30 usuários. Existe alguma outra idéia
> ou
> > o
> > > que tem feito nestes casos.
> >
> > Certamente será. Da até pra tentar a Free sem ADs (50 threads) dependendo
> > do seu perfil.
> >
> > >
> > > Obrigado!
> > >
> > > Em 11 de novembro de 2010 10:06, Patrick Tracanelli <
> > > eks...@freebsdbrasil.com.br> escreveu:
> > >
> > >>
> > >> Em 10/11/2010, às 22:28, Bruno Torres Viana escreveu:
> > >>
> > >>> Senhores,
> > >>>
> > >>> Boa noite, tenho trabalhado com squid numa boa integrado com
> AD
> > >> e
> > >>> Dansguardian, mas tenho observado a lista e existe uma forte
> tendência
> > a
> > >> se
> > >>> utilizar o Lusca + Thunder Cache. Alguém teria este cenário para que
> eu
> > >>> possa "evoluir" a solução de filtragem de pacotes WEB com cache? Como
> > >> ainda
> > >>> estou buscando documentação e estou lendo sobre o material e querendo
> > >> saber
> > >>> na prática a utilização na lista, peço por favor que niguém poste
> *bla
> > >> bla
> > >>> bla google*.
> > >>>
> > >>> Obrigado!
> > >>>
> > >>
> > >> Bruno,
> > >>
> > >> Aqui temos esse cenário sim, as instruções isoladas de cada
> procedimento
> > >> que você encontra por ai não são conflitantes. O único detalhe é que a
> > >> integração com Thunder normalmente acontece com parent proxy. E ai
> você
> > >> precisa duplicar as ACLs que eventualmente tiver impondo controles
> alem
> > de
> > >> do Dans, pra ser aplicado nos desvios pro parent.
> > >>
> > >>> --
> > >>> ___
> > >>> Bruno Torres Viana
> > >>> Consultor em TI
> > >>> Celular: (27) 9225-4766
> > >>> SKYPE/MSN:  btorres_viana
> > >>>
> > >>>
> > >>>
> > >>>
> > >>>
> > >>>
> > >>> Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
> > >> ignorante
> > >>> por opção!
> > >>> -
> > >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> > >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >>
> > >> --
> > >> Patrick Tracanelli
> > >>
> > >> FreeBSD Brasil LTDA.
> > >> Tel.: (31) 3516-0800
> > >> 316...@sip.freebsdbrasil.com.br
> > >> http://www.freebsdbrasil.com.br
> > >> "Long live Hanin Elias, Kim Deal!"
> > >>
> > >> -
> > >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >>
> > >
> > >
> > >
> > > --
> > > ___
> > > Bruno Torres Viana
> > > Consultor em TI
> > > Celular: (27) 9225-4766
> > > SKYPE/MSN:  btorres_viana
> > >
> > >
> > >
> > >
> > >
> > >
> > > Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
> > ignorante
> > > por opção!
> > > -
> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> > --
> > Patrick Tracanelli
> >
> > FreeBSD Brasil LTDA.
> > Tel.: (31) 3516-0800
> > 316...@sip.freebsdbrasil.com.br
> > http://www.freebsdbrasil.com.br
> > "Long live Hanin Elias, Kim Deal!"
> >
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
> ___
> Bruno Torres Viana
> Consultor em TI
> Celular: (27) 9225-4766
> SKYPE/MSN:  btorres_viana
>
>
>
>
>
>
> Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
> ignorante
> por opção!
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
*Matheus Lamberti de Abreu*
[ *matheusl.abreu* (at) *gmail.com* ]
[ http://matheuslamberti.blogspot.com ]

Unix is user friendly. It's just selective about who its friends are.
Embora nem tudo seja permitido, tudo é possível.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Integrado com AD + Thunder Cache + Dansguardian

2010-11-12 Por tôpico Bruno Torres Viana
Patrick, obrigado!

O novo servidor PowerEdge T110 chegará em 10 dias e aplicarei a solução
completa e posto novamente aqui.

Sds,

Em 12 de novembro de 2010 10:21, Patrick Tracanelli <
eks...@freebsdbrasil.com.br> escreveu:

>
> Em 11/11/2010, às 15:26, Bruno Torres Viana escreveu:
>
> > Patick,
> >
> > Obrigado em responder, agora tenho mais algumas perguntas:
> >
> > A integração que utilizo Squid é via NTLM, sei que existem outras formas
> de
> > fazer isto, mas qual é o melhor ou mais utilizada para o Lusca?
>
> Não muda nada. Lembre-se que o Lusca é um fork, a maior parte das confs são
> equivalentes.
>
> > Quanto a licença do Thunder, estive lendo a documentação e acredito que a
> > ThunderADs será suficiente para 30 usuários. Existe alguma outra idéia ou
> o
> > que tem feito nestes casos.
>
> Certamente será. Da até pra tentar a Free sem ADs (50 threads) dependendo
> do seu perfil.
>
> >
> > Obrigado!
> >
> > Em 11 de novembro de 2010 10:06, Patrick Tracanelli <
> > eks...@freebsdbrasil.com.br> escreveu:
> >
> >>
> >> Em 10/11/2010, às 22:28, Bruno Torres Viana escreveu:
> >>
> >>> Senhores,
> >>>
> >>> Boa noite, tenho trabalhado com squid numa boa integrado com AD
> >> e
> >>> Dansguardian, mas tenho observado a lista e existe uma forte tendência
> a
> >> se
> >>> utilizar o Lusca + Thunder Cache. Alguém teria este cenário para que eu
> >>> possa "evoluir" a solução de filtragem de pacotes WEB com cache? Como
> >> ainda
> >>> estou buscando documentação e estou lendo sobre o material e querendo
> >> saber
> >>> na prática a utilização na lista, peço por favor que niguém poste *bla
> >> bla
> >>> bla google*.
> >>>
> >>> Obrigado!
> >>>
> >>
> >> Bruno,
> >>
> >> Aqui temos esse cenário sim, as instruções isoladas de cada procedimento
> >> que você encontra por ai não são conflitantes. O único detalhe é que a
> >> integração com Thunder normalmente acontece com parent proxy. E ai você
> >> precisa duplicar as ACLs que eventualmente tiver impondo controles alem
> de
> >> do Dans, pra ser aplicado nos desvios pro parent.
> >>
> >>> --
> >>> ___
> >>> Bruno Torres Viana
> >>> Consultor em TI
> >>> Celular: (27) 9225-4766
> >>> SKYPE/MSN:  btorres_viana
> >>>
> >>>
> >>>
> >>>
> >>>
> >>>
> >>> Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
> >> ignorante
> >>> por opção!
> >>> -
> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> >> --
> >> Patrick Tracanelli
> >>
> >> FreeBSD Brasil LTDA.
> >> Tel.: (31) 3516-0800
> >> 316...@sip.freebsdbrasil.com.br
> >> http://www.freebsdbrasil.com.br
> >> "Long live Hanin Elias, Kim Deal!"
> >>
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> >
> >
> >
> > --
> > ___
> > Bruno Torres Viana
> > Consultor em TI
> > Celular: (27) 9225-4766
> > SKYPE/MSN:  btorres_viana
> >
> >
> >
> >
> >
> >
> > Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
> ignorante
> > por opção!
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Patrick Tracanelli
>
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316...@sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
___
Bruno Torres Viana
Consultor em TI
Celular: (27) 9225-4766
SKYPE/MSN:  btorres_viana






Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Integrado com AD + Thunder Cache + Dansguardian

2010-11-12 Por tôpico Patrick Tracanelli

Em 11/11/2010, às 15:26, Bruno Torres Viana escreveu:

> Patick,
> 
> Obrigado em responder, agora tenho mais algumas perguntas:
> 
> A integração que utilizo Squid é via NTLM, sei que existem outras formas de
> fazer isto, mas qual é o melhor ou mais utilizada para o Lusca?

Não muda nada. Lembre-se que o Lusca é um fork, a maior parte das confs são 
equivalentes.

> Quanto a licença do Thunder, estive lendo a documentação e acredito que a
> ThunderADs será suficiente para 30 usuários. Existe alguma outra idéia ou o
> que tem feito nestes casos.

Certamente será. Da até pra tentar a Free sem ADs (50 threads) dependendo do 
seu perfil.

> 
> Obrigado!
> 
> Em 11 de novembro de 2010 10:06, Patrick Tracanelli <
> eks...@freebsdbrasil.com.br> escreveu:
> 
>> 
>> Em 10/11/2010, às 22:28, Bruno Torres Viana escreveu:
>> 
>>> Senhores,
>>> 
>>> Boa noite, tenho trabalhado com squid numa boa integrado com AD
>> e
>>> Dansguardian, mas tenho observado a lista e existe uma forte tendência a
>> se
>>> utilizar o Lusca + Thunder Cache. Alguém teria este cenário para que eu
>>> possa "evoluir" a solução de filtragem de pacotes WEB com cache? Como
>> ainda
>>> estou buscando documentação e estou lendo sobre o material e querendo
>> saber
>>> na prática a utilização na lista, peço por favor que niguém poste *bla
>> bla
>>> bla google*.
>>> 
>>> Obrigado!
>>> 
>> 
>> Bruno,
>> 
>> Aqui temos esse cenário sim, as instruções isoladas de cada procedimento
>> que você encontra por ai não são conflitantes. O único detalhe é que a
>> integração com Thunder normalmente acontece com parent proxy. E ai você
>> precisa duplicar as ACLs que eventualmente tiver impondo controles alem de
>> do Dans, pra ser aplicado nos desvios pro parent.
>> 
>>> --
>>> ___
>>> Bruno Torres Viana
>>> Consultor em TI
>>> Celular: (27) 9225-4766
>>> SKYPE/MSN:  btorres_viana
>>> 
>>> 
>>> 
>>> 
>>> 
>>> 
>>> Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
>> ignorante
>>> por opção!
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
>> --
>> Patrick Tracanelli
>> 
>> FreeBSD Brasil LTDA.
>> Tel.: (31) 3516-0800
>> 316...@sip.freebsdbrasil.com.br
>> http://www.freebsdbrasil.com.br
>> "Long live Hanin Elias, Kim Deal!"
>> 
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
> 
> 
> 
> -- 
> ___
> Bruno Torres Viana
> Consultor em TI
> Celular: (27) 9225-4766
> SKYPE/MSN:  btorres_viana
> 
> 
> 
> 
> 
> 
> Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
> por opção!
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Integrado com AD + Thunder Cache + Dansguardian

2010-11-11 Por tôpico Bruno Torres Viana
Patick,

Obrigado em responder, agora tenho mais algumas perguntas:

A integração que utilizo Squid é via NTLM, sei que existem outras formas de
fazer isto, mas qual é o melhor ou mais utilizada para o Lusca?

Quanto a licença do Thunder, estive lendo a documentação e acredito que a
ThunderADs será suficiente para 30 usuários. Existe alguma outra idéia ou o
que tem feito nestes casos.

Obrigado!

Em 11 de novembro de 2010 10:06, Patrick Tracanelli <
eks...@freebsdbrasil.com.br> escreveu:

>
> Em 10/11/2010, às 22:28, Bruno Torres Viana escreveu:
>
> > Senhores,
> >
> >  Boa noite, tenho trabalhado com squid numa boa integrado com AD
> e
> > Dansguardian, mas tenho observado a lista e existe uma forte tendência a
> se
> > utilizar o Lusca + Thunder Cache. Alguém teria este cenário para que eu
> > possa "evoluir" a solução de filtragem de pacotes WEB com cache? Como
> ainda
> > estou buscando documentação e estou lendo sobre o material e querendo
> saber
> > na prática a utilização na lista, peço por favor que niguém poste *bla
> bla
> > bla google*.
> >
> > Obrigado!
> >
>
> Bruno,
>
> Aqui temos esse cenário sim, as instruções isoladas de cada procedimento
> que você encontra por ai não são conflitantes. O único detalhe é que a
> integração com Thunder normalmente acontece com parent proxy. E ai você
> precisa duplicar as ACLs que eventualmente tiver impondo controles alem de
> do Dans, pra ser aplicado nos desvios pro parent.
>
> > --
> > ___
> > Bruno Torres Viana
> > Consultor em TI
> > Celular: (27) 9225-4766
> > SKYPE/MSN:  btorres_viana
> >
> >
> >
> >
> >
> >
> > Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
> ignorante
> > por opção!
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Patrick Tracanelli
>
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316...@sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
___
Bruno Torres Viana
Consultor em TI
Celular: (27) 9225-4766
SKYPE/MSN:  btorres_viana






Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Integrado com AD + Thunder Cache + Dansguardian

2010-11-11 Por tôpico Patrick Tracanelli

Em 10/11/2010, às 22:28, Bruno Torres Viana escreveu:

> Senhores,
> 
>  Boa noite, tenho trabalhado com squid numa boa integrado com AD e
> Dansguardian, mas tenho observado a lista e existe uma forte tendência a se
> utilizar o Lusca + Thunder Cache. Alguém teria este cenário para que eu
> possa "evoluir" a solução de filtragem de pacotes WEB com cache? Como ainda
> estou buscando documentação e estou lendo sobre o material e querendo saber
> na prática a utilização na lista, peço por favor que niguém poste *bla bla
> bla google*.
> 
> Obrigado!
> 

Bruno,

Aqui temos esse cenário sim, as instruções isoladas de cada procedimento que 
você encontra por ai não são conflitantes. O único detalhe é que a integração 
com Thunder normalmente acontece com parent proxy. E ai você precisa duplicar 
as ACLs que eventualmente tiver impondo controles alem de do Dans, pra ser 
aplicado nos desvios pro parent.

> -- 
> ___
> Bruno Torres Viana
> Consultor em TI
> Celular: (27) 9225-4766
> SKYPE/MSN:  btorres_viana
> 
> 
> 
> 
> 
> 
> Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
> por opção!
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca Integrado com AD + Thunder Cache + Dansguardian

2010-11-10 Por tôpico Bruno Torres Viana
Senhores,

  Boa noite, tenho trabalhado com squid numa boa integrado com AD e
Dansguardian, mas tenho observado a lista e existe uma forte tendência a se
utilizar o Lusca + Thunder Cache. Alguém teria este cenário para que eu
possa "evoluir" a solução de filtragem de pacotes WEB com cache? Como ainda
estou buscando documentação e estou lendo sobre o material e querendo saber
na prática a utilização na lista, peço por favor que niguém poste *bla bla
bla google*.

Obrigado!

-- 
___
Bruno Torres Viana
Consultor em TI
Celular: (27) 9225-4766
SKYPE/MSN:  btorres_viana






Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca tcp_outgoing_address cache_peer

2010-11-05 Por tôpico Trober

Olá a todos.

Estou com planos de migrar de Squid para Lusca, entretanto estou com uma
dúvida em relação ao uso de tcp_outgoing_address[1], nativo no Squid.

O objetivo é poder determinar, com base em ACL, por qual circuito de dados
a requisição sairá. Atualmente, no Squid, o tcp_outgoing_address funciona
muito bem, mas devido à "gulodice" de memória do Squid, pretendo ir para o
Lusca.

Em pesquisas encontrei apenas uma referência[2] sobre o assunto, que
menciona o seguinte:

"A new cache_peer option has been added - "no-tproxy" - which forces
the cache peer to ignore client-spoofing for connections to it and instead
use the normal source address selection mechanism via tcp_outgoing_address."

Então pesquisei sobre cache_peer, mas pelo que entendi (se entendi certo)
preciso de múltiplas instâncias do Lusca, usando setfib específico para
cada uma dessas instâncias.

É esse o caminho? Se for, as instâncias consequem usar o mesmo cache_dir,
para reaproveitar arquivos (cached) de outros instâncias?

Agradeço qualquer contribuições sobre o assunto.

Um ótimo final de semana para todos.

Saudações,

Trober


[1]http://www.fug.com.br/historico/html/freebsd/2009-02/msg00451.html
[2]http://www.mail-archive.com/lusca-com...@googlegroups.com/msg00477.html

-
-
-
-
-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

2010-06-21 Por tôpico Renato Frederick
use o iostat

sysstat também pode lhe dar informações de cpu/memoria.

a manpage de ambos dá detalhes da sintaxe.

Abraços



--
From: "fknet" 
Sent: Sunday, June 20, 2010 10:47 AM
To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 

Subject: Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

> Bom dia Renato, obrigado pela dica, qual a melhor forma de eu monitorar
> e, se possível, logar o I/O de disco no Free?
>
> Obrigado
>
> Fabrício F.'. Kammer
>
> Renato Frederick escreveu:
>> Eu tenho cenário com ambos.
>>
>> De fato, comecei a usar aufs quando o diskd foi removido.
>>
>> Acredito que se você rodar o squid + diskd como a receita de bolo que tem 
>> na
>> FUG, a performance é muito boa.
>>
>> Faça um teste, instale o cacheboy16 com diskd otimizando o kernel e 
>> analise
>> I/O de disco, uso de CPU/MEM.
>>
>> Depois instale o lusca-head e refaça os testes, aquele que usar menos I/O 
>> e
>> preservar memória e processador é o ideal para você.
>>
>>
>>
>>
>> ----------
>> From: "Adailton Milhorini" 
>> Sent: Saturday, June 19, 2010 6:28 PM
>> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)""
>> 
>> Subject: Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?
>>
>>> Em 19/06/2010 18:17, Adailton Milhorini escreveu:
>>>> Em 19/06/2010 15:26, Márcio Luciano Donada escreveu:
>>>>
>>>>> Em 19/6/2010 12:21, fknet escreveu:
>>>>>
>>>>>
>>>>>> Pessoal, qual melhor opção para o cache_dir, utilizar diskd ou aufs?
>>>>>>
>>>>>>
>>>>>>
>>>>>>
>>>>> Eu não tenho documento para te provar isso, mas tenho tido ótimos
>>>>> resultados em RAID 0 para o cache com diskd.
>>>>>
>>>>> Abraço,
>>>>> -
>>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>>
>>>>>
>>>>>
>>>>>
>>>> O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
>>>> do desempenho do ufs
>>>>
>>>> Adailton Milhorini
>>>> -
>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>
>>>>
>>>>
>>> corrigindo .
>>>
>>> O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
>>> do desempenho do aufs
>>>
>>>
>>> o lusca atual, suporta coss e aufs...
>>>
>>> Adailton Milhorini
>>>
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

2010-06-20 Por tôpico fknet
Bom dia Renato, obrigado pela dica, qual a melhor forma de eu monitorar 
e, se possível, logar o I/O de disco no Free?

Obrigado

Fabrício F.'. Kammer

Renato Frederick escreveu:
> Eu tenho cenário com ambos.
> 
> De fato, comecei a usar aufs quando o diskd foi removido.
> 
> Acredito que se você rodar o squid + diskd como a receita de bolo que tem na 
> FUG, a performance é muito boa.
> 
> Faça um teste, instale o cacheboy16 com diskd otimizando o kernel e analise 
> I/O de disco, uso de CPU/MEM.
> 
> Depois instale o lusca-head e refaça os testes, aquele que usar menos I/O e 
> preservar memória e processador é o ideal para você.
> 
> 
> 
> 
> --
> From: "Adailton Milhorini" 
> Sent: Saturday, June 19, 2010 6:28 PM
> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 
> 
> Subject: Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?
> 
>> Em 19/06/2010 18:17, Adailton Milhorini escreveu:
>>> Em 19/06/2010 15:26, Márcio Luciano Donada escreveu:
>>>
>>>> Em 19/6/2010 12:21, fknet escreveu:
>>>>
>>>>
>>>>> Pessoal, qual melhor opção para o cache_dir, utilizar diskd ou aufs?
>>>>>
>>>>>
>>>>>
>>>>>
>>>> Eu não tenho documento para te provar isso, mas tenho tido ótimos
>>>> resultados em RAID 0 para o cache com diskd.
>>>>
>>>> Abraço,
>>>> -
>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>
>>>>
>>>>
>>>>
>>> O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
>>> do desempenho do ufs
>>>
>>> Adailton Milhorini
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>>
>>>
>> corrigindo .
>>
>> O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
>> do desempenho do aufs
>>
>>
>> o lusca atual, suporta coss e aufs...
>>
>> Adailton Milhorini
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

2010-06-20 Por tôpico Renato Frederick
Eu tenho cenário com ambos.

De fato, comecei a usar aufs quando o diskd foi removido.

Acredito que se você rodar o squid + diskd como a receita de bolo que tem na 
FUG, a performance é muito boa.

Faça um teste, instale o cacheboy16 com diskd otimizando o kernel e analise 
I/O de disco, uso de CPU/MEM.

Depois instale o lusca-head e refaça os testes, aquele que usar menos I/O e 
preservar memória e processador é o ideal para você.




--
From: "Adailton Milhorini" 
Sent: Saturday, June 19, 2010 6:28 PM
To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 

Subject: Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

> Em 19/06/2010 18:17, Adailton Milhorini escreveu:
>> Em 19/06/2010 15:26, Márcio Luciano Donada escreveu:
>>
>>> Em 19/6/2010 12:21, fknet escreveu:
>>>
>>>
>>>> Pessoal, qual melhor opção para o cache_dir, utilizar diskd ou aufs?
>>>>
>>>>
>>>>
>>>>
>>> Eu não tenho documento para te provar isso, mas tenho tido ótimos
>>> resultados em RAID 0 para o cache com diskd.
>>>
>>> Abraço,
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>>
>>>
>>>
>> O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
>> do desempenho do ufs
>>
>> Adailton Milhorini
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>>
>>
> corrigindo .
>
> O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
> do desempenho do aufs
>
>
> o lusca atual, suporta coss e aufs...
>
> Adailton Milhorini
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

2010-06-19 Por tôpico Adailton Milhorini
Em 19/06/2010 18:17, Adailton Milhorini escreveu:
> Em 19/06/2010 15:26, Márcio Luciano Donada escreveu:
>
>> Em 19/6/2010 12:21, fknet escreveu:
>>
>>  
>>> Pessoal, qual melhor opção para o cache_dir, utilizar diskd ou aufs?
>>>
>>>
>>>
>>>
>> Eu não tenho documento para te provar isso, mas tenho tido ótimos
>> resultados em RAID 0 para o cache com diskd.
>>
>> Abraço,
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>>
>>
>>  
> O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
> do desempenho do ufs
>
> Adailton Milhorini
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
>
corrigindo .

O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa
do desempenho do aufs


o lusca atual, suporta coss e aufs...

Adailton Milhorini

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

2010-06-19 Por tôpico Adailton Milhorini
Em 19/06/2010 15:26, Márcio Luciano Donada escreveu:
> Em 19/6/2010 12:21, fknet escreveu:
>
>> Pessoal, qual melhor opção para o cache_dir, utilizar diskd ou aufs?
>>
>>
>>  
> Eu não tenho documento para te provar isso, mas tenho tido ótimos
> resultados em RAID 0 para o cache com diskd.
>
> Abraço,
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
>
O lusca a muito tempo já retirou o suporte a diskd do codigo, por causa 
do desempenho do ufs

Adailton Milhorini
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

2010-06-19 Por tôpico Márcio Luciano Donada
Em 19/6/2010 12:21, fknet escreveu:
> Pessoal, qual melhor opção para o cache_dir, utilizar diskd ou aufs?
>
>   

Eu não tenho documento para te provar isso, mas tenho tido ótimos
resultados em RAID 0 para o cache com diskd.

Abraço,
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca no Freebsd 8 64bits - Diskd ou AUFS?

2010-06-19 Por tôpico fknet
Pessoal, qual melhor opção para o cache_dir, utilizar diskd ou aufs?

Obrigado

Fabrício
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca/squid/thundercache/freebsd

2010-06-11 Por tôpico Daniel Menezes
Srs.

Estou montando um cenário de testes semelhante a este, sabem dizer se o
suporte ao TProxy no Thunder está funcional?
Existem algumas informações desencontradas, como em [1], onde mostra como
habilitar o TProxy e mais abaixo, diz que não é 100% funcional.

Alguém implementou desta forma?
Obrigado.


[1] http://www.biazus.com/forum/viewtopic.php?f=38&t=1392   

Sds,

---
Daniel Menezes


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


  1   2   >