Re: [FUG-BR] ipfw/iptables

2005-04-27 Por tôpico Fabricio Lima
O proxy de aplicacao que deveria abrir o pacote da camada de transporte TCP para olhar seu conteudo. O firewall trabalha com pacotes a nivel de rede. (protocolo, porta origem/destino, ip origem/destino, flags etc) [ ]'s Fabricio Lima - Analista de T.I. http://ww.fabriciolima.com.br - Or

Re: [FUG-BR] Portsupgrade atrás de firewall

2005-04-27 Por tôpico Renato Botelho
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Wed, Apr 27, 2005 at 05:22:18PM -0300, Josà Adilson wrote: > Pois à ,eu tenho liberadas as portas 20, 21 e de 55000 a 65000 para fora > mas nÃo consigo. tem liberar alguma de entrada?. AlguÃm tem as regras?. > Obrigado. Muitos arquivos estao hospe

Re: [FUG-BR] limitar login ssh

2005-04-27 Por tôpico Renato Botelho
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Wed, Apr 27, 2005 at 01:35:10PM -0300, Gian Depinà wrote: > Olà Pessoal, > > AlguÃm sabe como eu faÃo para fechar o ssh para determinado ip > depois de uma ou duas senhas erradas? Voce pode fazer um script que rode no cron e faca uma checagem nos

Re: [FUG-BR] PPPD

2005-04-27 Por tôpico Anderson Alves de Albuquerque
Obrigado. O idle funcionou perfeitamente. On Wed, 20 Apr 2005, Rafael Lahm wrote: > > Anderson tente adicionar no seu options.pptpd o parâmetro 'idle n', desta > forma > o pppd irá desconectar se o link ficar ocioso por n segundos. > > > -- > Rafael Lahm > > > On Tue, 19 Apr 2005 16:49:3

Re: [FUG-BR] Portsupgrade atrás de firewall

2005-04-27 Por tôpico Alex S. Moura
José Adilson wrote: Ricardo Maia escreveu: José Adilson wrote: Prezados Senhores, Me desculpem pela pergunta que talvez já tenham respondido ou talvez óbvia, mas tenho um servidor de banco de dados por trás de um firewall com ipfw e não estou conseguindo fazer a atualização dos ports através do

Re: [FUG-BR] Velox X no-ip

2005-04-27 Por tôpico Tiago N. Sampaio
deve ser barrado no modem... tenta colocar em portas altas, tipo 2589 o ssh e faz um teste.. Abraços Fabio Rogerio wrote: Ola pessoal, tenho um server freebsd 5.1 q esta recebendo uma conexao velox residencial e fazendo nat.. e eu instalei o no-ip nesse servidor.. ate ai sem problemas, eu pingo o m

Re: [FUG-BR] Portsupgrade atrás de firewall

2005-04-27 Por tôpico José Adilson
Ricardo Maia escreveu: José Adilson wrote: Prezados Senhores, Me desculpem pela pergunta que talvez já tenham respondido ou talvez óbvia, mas tenho um servidor de banco de dados por trás de um firewall com ipfw e não estou conseguindo fazer a atualização dos ports através do portsupgrade. Quando

Re: [FUG-BR] limitar login ssh

2005-04-27 Por tôpico Gaza
Se alguem souber tenho interesse tambem, mais de qualquer forma Gian para uma boa seguranca voce pode alterar a porta padrao do SSH, eu fiz isso no meu servidor a galera tentava mais de 200x por dia e agora tenho somente as minhas. VALEO -- Original Message

Re: [FUG-BR] [OT] - FreeBSD+VPN

2005-04-27 Por tôpico Anderson Alves de Albuquerque
Se vc colocar no ambiente site-to-site uma das pontas como host(cliente PPTP) vc poderá ateh usar o PPTP para fazer isso. Lógico, habilitando o roteamento nas duas pontas e o ip forward. On Fri, 22 Apr 2005, Fabricio Lima wrote: > Apenas complementando a resposta de Rafael, > > Solucoes

[FUG-BR] Velox X no-ip

2005-04-27 Por tôpico Fabio Rogerio
Ola pessoal, tenho um server freebsd 5.1 q esta recebendo uma conexao velox residencial e fazendo nat.. e eu instalei o no-ip nesse servidor.. ate ai sem problemas, eu pingo o meu server atraves do endereco .no-ip.com.. porem, nao consigo acessar nenhum servico do meu server, ssh, ftp, http,

Re: [FUG-BR] Portsupgrade atrás de firewall

2005-04-27 Por tôpico Ricardo Maia
José Adilson wrote: Prezados Senhores, Me desculpem pela pergunta que talvez já tenham respondido ou talvez óbvia, mas tenho um servidor de banco de dados por trás de um firewall com ipfw e não estou conseguindo fazer a atualização dos ports através do portsupgrade. Quando o fetch vai pegar os a

[FUG-BR] Portsupgrade atrás de firewall

2005-04-27 Por tôpico José Adilson
Prezados Senhores, Me desculpem pela pergunta que talvez já tenham respondido ou talvez óbvia, mas tenho um servidor de banco de dados por trás de um firewall com ipfw e não estou conseguindo fazer a atualização dos ports através do portsupgrade. Quando o fetch vai pegar os arquivos não consegue

RES: [FUG-BR] Comando

2005-04-27 Por tôpico Leandro Takeda
É esse comando mesmo, poderia me dizer o significado das colunas deste comando? Agradeço Atenciosamente Takeda -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] nome de Tiago N. Sampaio Enviada em: quarta-feira, 27 de abril de 2005 12:30 Para: Lista de discussao do gru

[FUG-BR] limitar login ssh

2005-04-27 Por tôpico Gian Depiné
Olá Pessoal, Alguém sabe como eu faço para fechar o ssh para determinado ip depois de uma ou duas senhas erradas? []'s Gian ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

Re: [FUG-BR] Comando

2005-04-27 Por tôpico Tiago N. Sampaio
Se é colisão ao que vc se refere, netstat -ni Abraços. Tiago N. Sampaio Leandro Takeda wrote: Ae pessoal, alguem sabe aquele comando que se não me engano mostra conflito de pacotes de ip da rede, é uma coisa assim, não me lembro bem. Qualquer ajuda vale Valeu Att Takeda -- No virus found in this ou

Re: [FUG-BR] Comando

2005-04-27 Por tôpico Hélio Alexandre Lopes Loureiro
> Ae pessoal, alguem sabe aquele comando que se não me engano mostra conflito > de pacotes de ip da rede, é uma coisa assim, não me lembro bem. > Qualquer ajuda vale Conflito de endereço IP (nível mac). Use o "dmesg". -- []'s Helio Alexandre Lopes Loureiro http://helio.loureiro.eng.b

Re: [FUG-BR] ipfw/iptables

2005-04-27 Por tôpico Ricardo Maia
Fabricio Lima wrote: O NETFILTER/iptables faz mais coisa q o ipfw sim. Isto me deixa triste. Mas como o Joao falou, tem coisas q nao deve ser papel do firewall. Filtrar string é o cumulo! ipfw add deny string from any to me containing 'kazaa' # putz! Mas uma coisa legal que o pf do OpenBSD faz

Re: RES: RES: [FUG-BR] Sera q nao tem solucao pra isso

2005-04-27 Por tôpico Andre Luiz
ainda nao, apenas agradeci o retorno. Sérgio José Ferreira <[EMAIL PROTECTED]> wrote:mas já resolveu ? era só o nat mesmo ? []'s Sérgio WGO Internet -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] nome de Andre Luiz Enviada em: terça-feira, 26 de abril de 2005 20:20

Re: [FUG-BR] FreeBSD p/ Desktop

2005-04-27 Por tôpico Rafael Floriano Sousa Sales
Olá, Alguem sabe qual eles usam como instalador? On 4/26/05, Márcio Luciano Donada <[EMAIL PROTECTED]> wrote: > > > É 5.x ou 4.x? > > > > Celso > > > > Patrick, baixei o bixo e instalei, muito bom, alias recomento, ele > funciona perfeitamente, a unica coisa que no meu PC não deu certo no > com

Re: [FUG-BR] Bloquear MSN Messenger e outras pragas

2005-04-27 Por tôpico Fabricio Lima
http://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122newft/122t/122t8/dtnbarad.htm#wp1068636 explicando fucionamento do NBAR. recurso da porra... mas o processador do roteador vai sentar... - Original Message - From: Kleyson Rios To: Lista de discussao do grupo FUG-BR

Re: [FUG-BR] Bloquear MSN Messenger e outras pragas

2005-04-27 Por tôpico Fabricio Lima
- limite o numero de conexões por IP... como faz isto no ipfw? em relacao ao resto do texto: q trabalheira... o lance do servers.met parece eficaz. [ ]'s Fabricio Lima - Analista de T.I. http://ww.fabriciolima.com.br - Original Message - From: Antonio Torres To: Lista de discus

[FUG-BR] Comando

2005-04-27 Por tôpico Leandro Takeda
Ae pessoal, alguem sabe aquele comando que se não me engano mostra conflito de pacotes de ip da rede, é uma coisa assim, não me lembro bem. Qualquer ajuda vale Valeu Att Takeda -- No virus found in this outgoing message. Checked by AVG Anti-Virus. Version: 7.0.308 / Virus Database: 266.10.3 - Re

RES: [FUG-BR] Bloquear MSN Messenger e outras pragas

2005-04-27 Por tôpico Kleyson Rios
Sergio pode explicar um pouco melhor o funcionamento do NBAR nessa situacao ? __ Kleyson Rios Analista de Suporte 62 201-6582 Diretoria de Informática Agência de Administração Governo de Goiás "Como faço uma escultura ? Simplesmente retiro do bloco de mármore tudo que na

Re: [FUG-BR] ipfw/iptables

2005-04-27 Por tôpico Christopher Giese - IRAPIDA
Hj na verdade isto esta sendo trabalho de IDS ne varios firewalls podem fornecer esta features... dentre eles o PF... o IPTABLES (como sempre com modulo a parte ... pq o iptables cru nem eh tanta coisa assim nao... depende de modulos para tudo ... e nem sempre modulos confiaveis ou de developers

Re: [FUG-BR] ipfw/iptables

2005-04-27 Por tôpico Alex Soares de Moura
Fabricio Lima wrote: se fosse ipfw seria algo tipo: ipfw add deny tcp from os-type='win98' to me Isto é legal pra redirecionar clientes linux pra tal webserver, e win2000/9x para outro. E isso é papel de firewall? :-) Ou seria de um switch layer 4-7? :-)) ___