[FUG-BR] (off-topic) Problema de SPF

2006-09-20 Por tôpico Alexandre Bunn
Bom dia

Tenho um servidor de e-mails (Qmail + spamcontrol) e quando tento mandar 
uma mensagem para determinado domínio ele rejeita a conexão smtp 
retornando o seguinte erro:

[EMAIL PROTECTED]:
Connected to 194.151.203.114 but my name was rejected.
Remote host said: 550 SPF HELO check failed (PermError)

Meu servidor tem dns reverso configurado e efetuei a configuração no meu 
dominio que a um tempo atrás estava resolvendo esse tipo de situação.

Segue abaixo minha configuração de dns:

@   IN  MX  0   mail.meudominio.com.br.
@   IN  TXT  v=spf1 ip4:200.x.y.z mx 
a:mail.meudominio.com.br mx mail.meudominio.com.br -all

E se eu faço uma consulta por dns reverso (host -t ptr 200.x.y.z) de 
minha máquina de casa o reverso responde corretamente para o host 
indicado no MX

Alguma sugestão do que esteja faltando?

Obrigado pela atenção

Alexandre

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] ADS Autenticando em OpenLDAP

2006-09-20 Por tôpico magrini
Bom dia srs.

Alguém conseguiu a façanha de fazer com que o ADS seja seletivo em sua
base de dados, a ponto de poder autenticar em uma base OpenLDAP externa ?
Ou, até mesmo, a replicação de uma base LDAP externa para dentro do ADS.

Tenho a seguinte configuração :

Win2003 - ADS
Linux - OpenLDAP
FreeBSD - OpenLDAP

Entre os Posix, tudo está funcionando legal, porém, não consigo replicar
para o win2003.
Tentei a seguinte dica :
http://www.harrysufehmi.com/phpwiki/index.php/OpenLDAPinteroperability#ol-to-ad
mas não obtive sucesso, creio que a integração com kerberos ou algo do
gênero esteja atrapalhando.

Até,
Paulo Magrini

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] (off-topic) Problema de SPF

2006-09-20 Por tôpico Patrick Tracanelli
Alexandre Bunn wrote:
 Bom dia
 
 Tenho um servidor de e-mails (Qmail + spamcontrol) e quando tento mandar 
 uma mensagem para determinado domínio ele rejeita a conexão smtp 
 retornando o seguinte erro:
 
 [EMAIL PROTECTED]:
 Connected to 194.151.203.114 but my name was rejected.
 Remote host said: 550 SPF HELO check failed (PermError)
 
 Meu servidor tem dns reverso configurado e efetuei a configuração no meu 
 dominio que a um tempo atrás estava resolvendo esse tipo de situação.
 
 Segue abaixo minha configuração de dns:
 
 @   IN  MX  0   mail.meudominio.com.br.
 @   IN  TXT  v=spf1 ip4:200.x.y.z mx 
 a:mail.meudominio.com.br mx mail.meudominio.com.br -all
 
 E se eu faço uma consulta por dns reverso (host -t ptr 200.x.y.z) de 
 minha máquina de casa o reverso responde corretamente para o host 
 indicado no MX
 
 Alguma sugestão do que esteja faltando?

Aparentemente seu registro SPF nao pode ser corretamente interpretado 
pela outra ponta, ja que retornou PermError no HELO (primeira parte do 
envelope)

Use seu registro assim:

v=spf1 a mx ip4:200.174.44.31 -all

E ai teste. Use:

http://www.skylist.net/resources/authentication.php

Essa skylist tem esse servico ai de teste, voce envia um e-mail pra um 
endereco automaticamente gerado pelo site e olha o relatorio que o site 
gera. Ele testa SPF, Sender ID e Domain Keys. Ai da pra saber se o seu 
DNS ta ok.

Nao se esqueca de incrementar o serial da sua zona DNS apos a mudanca.

Nao se esqueca de usar um remetente temporario pra enviar email pra 
Skylist, porque apesar deles oferecerem esse servico bacana e que 
auxilia demais o sysadmin na configuracao de um servicor de e-mail 
completo, a skylist eh uma das maiores empresas especializadas em SPAM 
(nao com esse nome hehe) entao provavelmente o e-mail do seu remetente 
vai ficar guardado em algum lugar hehehe - e o Privacy Policy deles faz 
questao de deixar margem pra isso =)

Pode testar aqui tambem:

http://www.dnsstuff.com/pages/spf.htm

Existe tambem uma chance do problema ser do outro lado, no destinatario, 
e nao com voce. Voce mandou e-mail pra FUG com esse dominio? Porque a 
FUG faz verificacao SPF.

Por ultimo o problema pode ser na analise do HELO do seu MUA:

Received: from unknown (HELO ?192.168.3.50?)

[]s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ADS Autenticando em OpenLDAP

2006-09-20 Por tôpico Rafael Floriano Sousa Sales
Olá,

Existem algumas formas de se fazer isso seguem elas:

LDAP Account Sync:
http://acctsync.sourceforge.net/
Obs: Funcional porem desatualizado, tera problemas com ambientes 2003

pGina
http://www.pgina.org/
Obs: Totalmente funcional, com ele você pode autenticar diversos
backends como ldap. pop3, mysql,etc em sistemas windows, e ainda mudar
a tela de login :), quem sabe isso nao da para utilizar como client
para proxy/firewall?

Services for Unix
http://www.microsoft.com/windowsserversystem/sfu/
Obs: Solução da proria MS onde você pode autenticar bases do AD no seu
BSD/linux e fazer ao contrario autenticar bases LDAP no AD so que
neste caso via NIS

Se você tiver dúvida em configurar algum destes serviços entra em contato.

Abraços

-- 
Rafael Floriano Sousa Sales
Segurança da  Informação
Tompast IT Services
e-mail: [EMAIL PROTECTED]
+55-11-3207-2457
+55-11-8433-2281
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] howto - pf + squid (2.5 ou 2.6) com proxy transparente + webmim

2006-09-20 Por tôpico Marcelo/Porks
Pessoal, eu estava precisando fazer um proxy transparente
com o squid + pf e uma interface web para administrar (webmin)
Encontrei aqui na lista um email que falava sobre o squid 2.6,
porém era usando ipfw + squid 2.6 que tem no ports. O problema é que
com o esse squid do ports eu não consegui fazer funcionar,
mas consegui fazer funcionar compilando o squid 2.6 apartir dos sources.

Ah.. também consegui fazer funcionar o squid 2.5 do ports.
Então resolvi fazer uma receitinha de bolo e postar aqui,
caso alguém precise disso no futuro
(sabe como é, né? dicas nunca são ruins).

o 'documento' que segue está escrito de um modo bem
mastigado e então serve para quem não tem experiência no freebsd,
espero que sirva para alguém...

Ah. Acho que está meio 'porco' esse monte de 'echo' que deixei aqui
(principalmente quando a linha do echo tem os caracteres: ! ` $
hehe portanto acho que se você não estiver usando o bash como shell
(eu estou usando) você vai ter um comportamento diferente, mas ai
você dá seus pulos, né?)

E claro, façam correções nos erros que vocês encontrarem aqui.

Bom, vai ai:

#==
#==
#==
#Tanto para o squid 2.5 quanto para o 2.6 você vai precisar recompilar o kernel
#para usar o pf no FreeeBSD (eu estou usando o FreeBSD 6.1, mas tenho certeza
#que no 6.0 é a mesma coisa e acredito que no 5.4 também deve ser o mesmo)

#
 compilar o kernel GENERIC com suporte ao pf, ALTQ (no mínimo),
pflog e pfsync
 se o source do kernel não existir (/usr/src/sys/)
 use o /usr/sbin/sysinstall para baixá-lo
 (sysinstall -- Configure -- Distributions -- src -- sys
#diretório do source para o kernel na arquitetura i386
cd /usr/src/sys/i386/conf/

#o arquivo de configuração do kernel é esse (GENERIC), vamos tirar
#uma cópia dele no $home do root (deixando o 'original' intacto)
cp GENERIC /root/KERNEL.HOST

#fazendo um link para a cópia do kernel no diretório de configuração
#(/usr/src/sys/i386/conf)
ln -s /root/KERNEL.HOST

#isso vai fazer 'aparecer' no seu sistema o /dev/pf
echo device pf  KERNEL.HOST

#não é necessário, mas sei lá.. vamos adicionar também, né?
echo device pflog  KERNEL.HOST

#também não é necessário, mas...
echo device pfsync  KERNEL.HOST

#se não adicionar suporte ao ALTQ você vai receber uma mensagem chatinha do pf
#dizendo que o suporte ao ALTQ está desabilitado, então vamos colocá-lo também
echo options ALTQ  KERNEL.HOST
echo options ALTQ_CBQ  KERNEL.HOST
echo options ALTQ_RED  KERNEL.HOST
echo options ALTQ_RIO  KERNEL.HOST
echo options ALTQ_HFSC  KERNEL.HOST
echo options ALTQ_PRIQ  KERNEL.HOST
echo options ALTQ_CDNR  KERNEL.HOST

#gera as informações para compilação
/usr/sbin/config KERNEL.HOST

#entra no diretório com as informações de compilação
cd ../compile/KERNEL.HOST/

#compila as dependências do kernel
make depend

#compila o kernel
make

#instala o kernel: o novo kernel está em /boot/kernel
#e o antigo foi renomeado para /boot/kernel.old
#se na hora de reiniciar der problema no kernel, você poderá bootar
#com o kernel antigo digitando:
#kernel.old, mas nós temos sorte e não vamos precisar disso ; )
make install
#

#pronto. o kernel foi compilado e suporta o uso do pf, agora
#temos que dizer para o FreeBSD ativar o PF na inicialização:

#
ligar o pf durante o boot #
echo pf_enable=\YES\  /etc/rc.conf
echo pf_rules=\/etc/pf.conf\  /etc/rc.conf
echo pf_flags=\\  /etc/rc.conf
echo pflog_enable=\YES\  /etc/rc.conf
echo pflog_file=\/var/log/pflog\  /etc/rc.conf
echo pflog_flags=\\  /etc/rc.conf
echo gateway_enable=\YES\  /etc/rc.conf
#

#e para fazer o proxy ser transparente, vamos redirecionar o que vai sair
#pela porta 80 para o squid

#
  fazer o proxy transparente 
  (vr0 é a interface interna)
echo rdr pass on vr0 proto tcp from any to any port 80 - 127.0.0.1
port 3128  /etc/pf.conf
#

#==
#==
#==
#até agora o que foi feito serve para você usar tanto o squid 2.5
quanto o squid 2.6
#agora vou mostrar o que deve ser feito para usar o squid 2.5 e
#mais para baixo o squid 2.6
#==
#==
#==

#
 Se for o 

Re: [FUG-BR] ADS Autenticando em OpenLDAP

2006-09-20 Por tôpico Eduardo Alvarenga
 Services for Unix
 http://www.microsoft.com/windowsserversystem/sfu/
 Obs: Solução da proria MS onde você pode autenticar bases do AD no seu
 BSD/linux e fazer ao contrario autenticar bases LDAP no AD so que
 neste caso via NIS

NIS não é obrigatório. O SFU 3.5 extende o AD adicionando campos ao
LDAP que são compatíveis com POSIX. Caso seu Windows Server sera R2,
o AD já está com os padrões POSIX reais e a instalação do SFU é
opcional -- ou seja -- funciona de primeira.

Faço integração de múltiplas plataformas UNIX com Active Directory
usando somente bibliotecas do samba, winbind e nsswitch.

Nesse caso específico ele necessita somente do winbindd rodando. A
comunicação é feita via protocolo smb e não LDAP.

Achei essa a solução mais viável após estudo de outras pois atravéz do
próprio AD você consegue controlar a inserção de usuários, políticas,
grupos e outras coisas de forma distinta pois você mesmo define o que
vai ser compartilhado com os serviços UNIX e não precisa
necessariamente deixar tudo disponível.

Por exemplo, você pode criar uma UO que consiste de somente usuários e
hosts UNIX e dentro dela adicionar as UNIX Properties
(UID/GID/Shell/Gecos/etc) para cada usuário e esses parâmetros serão
os mesmos em qualquer outro servidor livrando-o de problemas
relacionados a UID/GID diferentes para cada host.

-- 
Eduardo Alvarenga
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Etapas iniciais

2006-09-20 Por tôpico Hermann T. Ribeiro
Prezados,

primeiramente minhas saudações.

Desejo instalar o FreeBSD na minha máquina cuja configuração é: 80 GB de 
disco e 1GB de RAM. Desejo q esta máquina seja um DNS Server, Mail 
Server e HTTP Server.
Minha pergunta é: quais partições devo ter ? E qual o tamanho apropriado 
para cada uma delas ? No ato da instalação, quais pacotes instalar, 
ressaltando que não quero o X11.

Grato e abraços a todos.

Hermann.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Etapas iniciais

2006-09-20 Por tôpico Leo Getz
Hermann T. Ribeiro escreveu:
 Prezados,

 primeiramente minhas saudações.

 Desejo instalar o FreeBSD na minha máquina cuja configuração é: 80 GB de 
 disco e 1GB de RAM. Desejo q esta máquina seja um DNS Server, Mail 
 Server e HTTP Server.
 Minha pergunta é: quais partições devo ter ? E qual o tamanho apropriado 
 para cada uma delas ? No ato da instalação, quais pacotes instalar, 
 ressaltando que não quero o X11.

 Grato e abraços a todos.

 Hermann.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
Aqui tem tudo o que voce precisa:
http://freebie.miraclenet.co.th/server/install_fbsd/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Etapas iniciais

2006-09-20 Por tôpico Giancarlo Rubio
On Wed, 2006-09-20 at 11:53 -0300, Hermann T. Ribeiro wrote:
 Prezados,
 
 primeiramente minhas saudações.
 
Bem Vindo:

 Desejo instalar o FreeBSD na minha máquina cuja configuração é: 80 GB de 
 disco e 1GB de RAM. Desejo q esta máquina seja um DNS  aServer, Mail 
 Server e HTTP Server.
 Minha pergunta é: quais partições devo ter ? 

As básicas do free já são suficientes, a não ser que você queira fazer
outras por algum motivo especial.

 E qual o tamanho apropriado 
 para cada uma delas ? 

Na hora de particionar, ele tem uma opcao para auto particionar, é o
suficiente

 No ato da instalação, quais pacotes instalar, 
 ressaltando que não quero o X11.
 
Depende do seu caso..
Dns= Pode usar o bind, já vem no fonte do sistema
Http= Apache altamente recomendável, depende das suas necessidades né!!
Mail = Sendmail está no sistema tbm, mais pode usar qmail,
postfix..etc..

O handbook é um preciso manual, o site da fug tbm..
http://www.fug.com.br/component/option,com_wrapper/Itemid,45/

Qqr dúvida estamos ai

Boa sorte e bem vindo
 Grato e abraços a todos.
 
 Hermann.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-- 
Freebsd-BR User #88
---
Giancarlo Rubio


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Etapas iniciais

2006-09-20 Por tôpico Junior Pires
Cara, aqui tem tudo que você precisa e um pouco mais! =)

http://www2.unijui.tche.br/~heini/freebsd/index.html



 Prezados,

 primeiramente minhas saudações.

 Desejo instalar o FreeBSD na minha máquina cuja configuração é: 80 GB de
 disco e 1GB de RAM. Desejo q esta máquina seja um DNS Server, Mail
 Server e HTTP Server.
 Minha pergunta é: quais partições devo ter ? E qual o tamanho apropriado
 para cada uma delas ? No ato da instalação, quais pacotes instalar,
 ressaltando que não quero o X11.

 Grato e abraços a todos.

 Hermann.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.






-- 
Esta mensagem foi verificada pelo sistema de antivírus e
 acredita-se estar livre de perigo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Etapas iniciais

2006-09-20 Por tôpico Hermann T. Ribeiro
Pessoal,

obrigado pelas dicas. Vou dar uma olhada em tudo.

Abraços a todos.

H.

Junior Pires escreveu:
 Cara, aqui tem tudo que você precisa e um pouco mais! =)

 http://www2.unijui.tche.br/~heini/freebsd/index.html



   
 Prezados,

 primeiramente minhas saudações.

 Desejo instalar o FreeBSD na minha máquina cuja configuração é: 80 GB de
 disco e 1GB de RAM. Desejo q esta máquina seja um DNS Server, Mail
 Server e HTTP Server.
 Minha pergunta é: quais partições devo ter ? E qual o tamanho apropriado
 para cada uma delas ? No ato da instalação, quais pacotes instalar,
 ressaltando que não quero o X11.

 Grato e abraços a todos.

 Hermann.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.



 



   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] HD - Erro de montagem??

2006-09-20 Por tôpico Louis .

Olá todos,

Seguinte pessoal, inseri um HD IDE num Servidor FBSD 5.3 ao qual este já 
possuia um HD SCSI, apenas acrescentei o IDE. Quando parto pra formatação do 
HD IDE pelo /stand/sysinstall - configure - FDISK - LABEL (neste ponto 
apresenta o erro: Error mounting /dev/ad0s1d on /backups : No such file or 
directory) e dai não é finalizado o processo. Então dei o comando:

# ls /dev/ad0s*
/dev/ad0s1   /dev/ad0s1a  /dev/ad0s1b  /dev/ad0s1c  /dev/ad0s1e  /dev/ad0s1f

E não aparece o dispos. /dev/ad0s1d. Alguem tem ideia de como resolver?

Grato.


--
Quanto mais sei, mais sei que nada sei By Sócrates.
Homem, conhece-te a ti mesmo! By Sócrates.
Ajuda-te e o céu te ajudará By Máxima cristã.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HD - Erro de montagem??

2006-09-20 Por tôpico irado furioso com tudo
Em Wed, 20 Sep 2006 15:30:20 -0300
Louis . [EMAIL PROTECTED] escreveu:

 Seguinte pessoal, inseri um HD IDE num Servidor FBSD 5.3 ao qual este
 já possuia um HD SCSI, apenas acrescentei o IDE.

bem.. remova o IDE da sua informação de BIOS (diga NONE, ao invés de
auto ou similar). Os IDE's tem precedência para o boot, se forem
mencionados lá.

Não faço idéia do pq disso, mas aqui só funcionou assim,
com hibridismo de hd's. O FreBSD (acho que outros *nix) acham o hardware
sozinhos.

-- 

saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
100% Miko$hit-free
Um país que se diz democrático não pode ter voto obrigatório. Vote - 99
- NULO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Firewall

2006-09-20 Por tôpico Rodrigo Botana
Olá, estou com uma dúvida e gostaria da opinião e experiência de vcs para 
ter uma idéia da solução. Tenho alguns servidores de clientes com FreeBsd e 
IPFW e gostaria de administrá-los da minha casa. Porém possuo speedy home 
(não tem IP fixo) e não gostaria de deixar o SSH e o MySQL  aberto a 
qualquer um. Como posso fazer ? Existe alguma forma de bloquear pelo MAC 
address ? Existe MAC address para conexão externa ? O que vcs sugerem ?

Obrigado

Rodrigo Botana 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Etapas iniciais

2006-09-20 Por tôpico Hermann T. Ribeiro
Bom, acabo de instalar o FreeBSD. E agora começam as dificuldades. Como 
quero um servidor enxuto (mas nem tanto) preciso acessá-lo remotamente 
de minha máquina de trabalho, via ssh e efetuar scp. Logo na máquina 
remotamente mas a senha de root sequer é aceita. Q porta devo abrir ou 
que arquivo devo alterar para conseguir isto ?



Junior Pires escreveu:
 Cara, aqui tem tudo que você precisa e um pouco mais! =)

 http://www2.unijui.tche.br/~heini/freebsd/index.html



   
 Prezados,

 primeiramente minhas saudações.

 Desejo instalar o FreeBSD na minha máquina cuja configuração é: 80 GB de
 disco e 1GB de RAM. Desejo q esta máquina seja um DNS Server, Mail
 Server e HTTP Server.
 Minha pergunta é: quais partições devo ter ? E qual o tamanho apropriado
 para cada uma delas ? No ato da instalação, quais pacotes instalar,
 ressaltando que não quero o X11.

 Grato e abraços a todos.

 Hermann.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.



 



   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall

2006-09-20 Por tôpico Nilson Debatin
Em Qua, 2006-09-20 às 16:08 -0300, Rodrigo Botana escreveu:
 Olá, estou com uma dúvida e gostaria da opinião e experiência de vcs para 
 ter uma idéia da solução. Tenho alguns servidores de clientes com FreeBsd e 
 IPFW e gostaria de administrá-los da minha casa. Porém possuo speedy home 
 (não tem IP fixo) e não gostaria de deixar o SSH e o MySQL  aberto a 
 qualquer um. Como posso fazer ?

Que tal FreePW? De uma pesquisada.

  Existe alguma forma de bloquear pelo MAC 
 address ? Existe MAC address para conexão externa ? O que vcs sugerem ?

Não existe MAC address pra fora da sua rede, isso é o endereço do 
protocolo ethernet (camada 2) que só vai existir enquanto estiver no
mesmo barramento da sua rede. 

[]s
Nilson


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall

2006-09-20 Por tôpico Rodiney - ChipsetWeb
FreePFW é a solução.

Rodiney

Nilson Debatin escreveu:
 Em Qua, 2006-09-20 às 16:08 -0300, Rodrigo Botana escreveu:
 Olá, estou com uma dúvida e gostaria da opinião e experiência de vcs para 
 ter uma idéia da solução. Tenho alguns servidores de clientes com FreeBsd e 
 IPFW e gostaria de administrá-los da minha casa. Porém possuo speedy home 
 (não tem IP fixo) e não gostaria de deixar o SSH e o MySQL  aberto a 
 qualquer um. Como posso fazer ?
 
 Que tal FreePW? De uma pesquisada.
 
  Existe alguma forma de bloquear pelo MAC 
 address ? Existe MAC address para conexão externa ? O que vcs sugerem ?
 
 Não existe MAC address pra fora da sua rede, isso é o endereço do 
 protocolo ethernet (camada 2) que só vai existir enquanto estiver no
 mesmo barramento da sua rede. 
 
 []s
 Nilson
 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Etapas iniciais

2006-09-20 Por tôpico irado furioso com tudo
Em Wed, 20 Sep 2006 15:14:51 -0300
Hermann T. Ribeiro [EMAIL PROTECTED] escreveu:

 Logo na máquina 
 remotamente mas a senha de root sequer é aceita. Q porta devo abrir
 ou que arquivo devo alterar para conseguir isto ?

normalmente só se acessa via ssh/scp como usuário comum e DEPOIS, se
necessário, dá-se um 'su'. Viola meus princípios dizer onde se altera
isso.


-- 

saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
100% Miko$hit-free
Um país que se diz democrático não pode ter voto obrigatório. Vote - 99
- NULO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sem sucesso na instalação FreeBSD 6 .1 em HP DL320

2006-09-20 Por tôpico Ari Arantes
Nada feito.

Em safe mode (opção 3), o teclado simplesmente não responde e máquina
fica travada no login:

Com a acpi desabilitada (opção 2), mesmo erro, depois de digitar
ifconfig bge0 192.168.0.80, a máquina trava.

Já tentei também mudar o cabo para bge1 e mesma coisa.

O que pode ser?

O problema é que o suporte da HP não faz nada, pois o FreeBSD não é
homologado para o servidor.

Obrigado,

Ari


Em 19/09/06, Giancarlo Rubio[EMAIL PROTECTED] escreveu:
 Tente dar o boot em safe mode ou com a acpi desabilitada!!

 On Tue, 2006-09-19 at 19:38 -0300, Ari Arantes wrote:
  Pessoal,
 
  A instalação do FreeBSD 6.1 num HP DL320 está dando problemas. Criou
  as partições, instalou todos os pacotes, pediu para colocar IP, sem
  problemas, perguntou se queria IPV6, disse que não, perguntou se
  queria que fosse GATEWAY, coloquei não, depois travou na tela que
  pergunta se quero ou não inetd e network services.
 
  Retirei o CD de instalação e resetei a máquina. A instalação subiu sem
  problemas, mas root sem senha e sem a configuração de IP, pois travou
  na instalação.
 
  Digite ifconfig e tem bge0 e bge1. Na bge0 tem cabo de rede active mas
  sem IP. Digito:
 
  ifconfig bge0 192.168.0.5
 
  É só dar o Enter que simplesmente a máquina congela, nem teclado
  funciona, somente reset na mão!
 
  O que pode ser?
 
  Obrigado,
 
  Ari
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 --
 Freebsd-BR User #88
 ---
 Giancarlo Rubio


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Oracle 10g no FreeBSD, alguém teve su cesso?

2006-09-20 Por tôpico Rafael Henrique Faria
Olá lista.

Alguém por aqui teve sucesso ao instalar o Oracle 10G no FreeBSD?
Tanto o Oracle XE 10G ou Enterprise.

Eu tentei diversas vezes já, mas nunca tive sucesso... Segui vários roteiros
encontrados no Google, instalei o suporte a linux no kernel do Free.
O máximo que consegui foi seguir uma boa parte da instalação, mas nunca
passei do final dela, onde os serviços do Oracle são instalados... a
instalação fica paralizada nesta parte. Não consegue iniciar nenhum serviço.

Será q a única solução para se utilizar um Oracle, é instalar um Solaris na
maquina? Ou *arg* Windows?

Agradeço a todos

Rafael Henrique Faria
[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sem sucesso na instalação FreeBSD 6.1 em HP DL320

2006-09-20 Por tôpico Nilson Debatin
Em Qua, 2006-09-20 às 17:41 -0300, Ari Arantes escreveu:
 Nada feito.
 
 Em safe mode (opção 3), o teclado simplesmente não responde e máquina
 fica travada no login:
 
 Com a acpi desabilitada (opção 2), mesmo erro, depois de digitar
 ifconfig bge0 192.168.0.80, a máquina trava.
 
 Já tentei também mudar o cabo para bge1 e mesma coisa.
 
 O que pode ser?
 
 O problema é que o suporte da HP não faz nada, pois o FreeBSD não é
 homologado para o servidor.
 
 Obrigado,
 
 Ari

Que tal desabilitar na bios tudo que é hardware inútil (leia-se
o que vc não irá utilizar) como som, usb, paralelas e seriais...
Quem sabe o problema está num desses outros dispositivos.

[]s
Nilson


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Oracle 10g no FreeBSD, alguém teve su cesso?

2006-09-20 Por tôpico Eder
Olá Rafael,

Isso já foi bastante debatido por aqui da uma verificada no historico,
da lista.

http://www.fug.com.br/historico/cgi-bin/namazu.cgi?query=oraclesubmit=Buscar%21idxname=freebsdmax=20result=normalsort=score

Mais eu acharia interessante você utilizar um outro Sistema Operacional
para rodar o Oracle algo como Aix ou Solaris, querendo ou não o Oracle
no FreeBSD não é nativo e você tera perca de performanse.

A oracle como já discutido em uma outra threads, deveria tomar vergonha
na cara e portar a versão no oracle para rodar nativamente no FreeBSD.

Abraços,

Eder

On 9/20/06, Rafael Henrique Faria [EMAIL PROTECTED] wrote:
 Olá lista.

 Alguém por aqui teve sucesso ao instalar o Oracle 10G no FreeBSD?
 Tanto o Oracle XE 10G ou Enterprise.

 Eu tentei diversas vezes já, mas nunca tive sucesso... Segui vários roteiros
 encontrados no Google, instalei o suporte a linux no kernel do Free.
 O máximo que consegui foi seguir uma boa parte da instalação, mas nunca
 passei do final dela, onde os serviços do Oracle são instalados... a
 instalação fica paralizada nesta parte. Não consegue iniciar nenhum serviço.

 Será q a única solução para se utilizar um Oracle, é instalar um Solaris na
 maquina? Ou *arg* Windows?

 Agradeço a todos

 Rafael Henrique Faria
 [EMAIL PROTECTED]

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Linux is for people who hate Windows,
BSD is for people who love UNIX
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [Off-Topic] Conisli

2006-09-20 Por tôpico Daniel Bristot de Oliveira
Pessoal, Desculpem o Off-Topic, Apenas quero lembrar que as inscrições
para as palestras do Conisli vão até o dia 30 de setembro, então
faltam apenas 10 dias, caso alguém tenha um assunto legal sobre
FreeBSD, seria muito bom para o sistema e para o grupo de usuários a
apresentação em um evento deste tamanho.

Aviso também que as inscrições de participação até o dia 30 tem um
preço mais acessível, 70 reais, e para estudantes o preço é menor.

Maiores informações em http://www.conisli.org

Quem estiver interessado no evento, e estiver a fim de ajudar a
organizar um InstallFest ou um BSDday junto com o Conisli, entre em
contato comigo, [EMAIL PROTECTED]

Um abraço e muito obrigado pela atenção.

-- 
Daniel Bristot de Oliveira
http://dbristot.info

R João Paez 409 Ap 202
Sta Augusta - Criciúma - SC
CEP 88805440 Brazil
+55-48-91032512
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Etapas iniciais

2006-09-20 Por tôpico Marcelo Aldi Vera Olate
Salve lista,


Hermann, e o seguinte para voce acessar remotamente a maquina voce pode
faze-la de duas forma:
1ª criar um usuario exemplo hermann com sua devida senha e logo após
executar o comando su (superuser/root) e informar a senha do root; ou 
2ª permitir que o usuario root tenha permisão de acesso via ssh, como fazer
esta etapa, editar o arquivo sshd_config, descomentar esta linha e
substituir o no pelo yes (lembre-se deixar sem as aspas e minusculo)
lembrando que nesta linha deve haver a seguinte diretiva PermitRootLogin
yes e reiniciar o sshd, exemplo: 
vi /etc/ssh/sshd_config
:41 (este comando e do vi informa ao mesmo para ir a linha 41)
Remover o sinal de # (jogo da velha, eu conheço assim ;p)
Substituir o no pelo yes
Reiniciar o serviço sshd como? (ps ax|grep sshd - retorna o numero do pid,
com este numero voce digita kill -HUP pid)
Exemplo:
#ps xa | grep sshd
  371  ??  Is 0:00.00 /usr/sbin/sshd

OBS: este 2º procedimento não eh aconselhavel, mais cada administrador de
rede deve fazer o que achar melhor, eu realizo a segunda opção enquanto a
maquina esta no laborario, quando vai para a produção deixo esta opção do
ssh novamente padrao.. Por vias de segurança...


Espero ter ajudado,


T+

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sem sucesso na instalação FreeBSD 6.1 em HP DL320

2006-09-20 Por tôpico Giancarlo Rubio
Uma outra idéia. Tente colocar uma placa de rede diferente, tipo realtek
e tenta setar o ip, para ver o que da!

 
 Que tal desabilitar na bios tudo que é hardware inútil (leia-se
 o que vc não irá utilizar) como som, usb, paralelas e seriais...
 Quem sabe o problema está num desses outros dispositivos.
 
 []s
 Nilson
 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-- 
Freebsd-BR User #88
---
Giancarlo Rubio


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall

2006-09-20 Por tôpico Ademir Costa Peixoto
Prezados,

Estou tentando subir a placa de rede Marvell 88E1116 da N2M-SLI-Deluxe 
Asus e não vai nem com reza.
Como instalo esse patch em AMD 64?
http://www.se.hiroshima-u.ac.jp/~shigeaki/software/freebsd-nfe.html

Segue abaixo o dmesg:

Copyright (c) 1992-2006 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
FreeBSD 7.0-CURRENT-200608 #4: Tue Sep  5 00:20:26 UTC 2006
root@:/usr/src/sys/amd64/compile/GENERIC
WARNING: WITNESS option enabled, expect reduced performance.
Timecounter i8254 frequency 1193182 Hz quality 0
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ (2210.20-MHz K8-class 
CPU)
  Origin = AuthenticAMD  Id = 0x40fb2  Stepping = 2
  
Features=0x178bfbffFPU,VME,DE,PSE,TSC,MSR,PAE,MCE,CX8,APIC,SEP,MTRR,PGE,MCA,CMOV,PAT,PSE36,CLFLUSH,MMX,FXSR,SSE,SSE2,HTT
  Features2=0x2001SSE3,CX16
  AMD Features=0xea500800SYSCALL,NX,MMX+,FFXSR,RDTSCP,LM,3DNow!+,3DNow!
  AMD Features2=0x1fLAHF,CMP,SVM,ExtAPIC,CR8
  Cores per package: 2
usable memory  = 3211558912 (3062 MB)
avail memory = 3105820672 (2961 MB)
ACPI APIC Table: Nvidia AWRDACPI
FreeBSD/SMP: Multiprocessor System Detected: 2 CPUs
 cpu0 (BSP): APIC ID:  0
 cpu1 (AP): APIC ID:  1
ioapic0: Changing APIC ID to 2
ioapic0 Version 1.1 irqs 0-23 on motherboard
kbd1 at kbdmux0
acpi0: Nvidia AWRDACPI on motherboard
acpi_bus_number: can't get _ADR
acpi_bus_number: can't get _ADR
acpi_bus_number: can't get _ADR
acpi_bus_number: can't get _ADR
acpi0: Power Button (fixed)
acpi_bus_number: can't get _ADR
acpi_bus_number: can't get _ADR
Timecounter ACPI-fast frequency 3579545 Hz quality 1000
acpi_timer0: 24-bit timer at 3.579545MHz port 0x1008-0x100b on acpi0
cpu0: ACPI CPU on acpi0
cpu1: ACPI CPU on acpi0
acpi_button0: Power Button on acpi0
pcib0: ACPI Host-PCI bridge port 0xcf8-0xcff on acpi0
pci0: ACPI PCI bus on pcib0
pci0: memory, RAM at device 0.0 (no driver attached)
isab0: PCI-ISA bridge at device 1.0 on pci0
isa0: ISA bus on isab0
pci0: serial bus, SMBus at device 1.1 (no driver attached)
pci0: memory, RAM at device 1.2 (no driver attached)
atapci0: nVidia nForce MCP55 UDMA133 controller port 
0x1f0-0x1f7,0x3f6,0x170-0x177,0x376,0xf000-0xf00f at device 4.0 on pci0
ata0: ATA channel 0 on atapci0
ata1: ATA channel 1 on atapci0
atapci1: nVidia nForce MCP55 SATA300 controller port 
0x9f0-0x9f7,0xbf0-0xbf3,0x970-0x977,0xb70-0xb73,0xdc00-0xdc0f mem 
0xfe02d000-0xfe02dfff irq 21 at device 5.0 on pci0
ata2: ATA channel 0 on atapci1
ata3: ATA channel 1 on atapci1
atapci2: nVidia nForce MCP55 SATA300 controller port 
0x9e0-0x9e7,0xbe0-0xbe3,0x960-0x967,0xb60-0xb63,0xc800-0xc80f mem 
0xfe02c000-0xfe02cfff irq 22 at device 5.1 on pci0
ata4: ATA channel 0 on atapci2
ata5: ATA channel 1 on atapci2
atapci3: nVidia nForce MCP55 SATA300 controller port 
0xc400-0xc407,0xc000-0xc003,0xbc00-0xbc07,0xb800-0xb803,0xb400-0xb40f mem 
0xfe02b000-0xfe02bfff irq 23 at device 5.2 on pci0
ata6: ATA channel 0 on atapci3
ata7: ATA channel 1 on atapci3
pcib1: ACPI PCI-PCI bridge at device 6.0 on pci0
pci1: ACPI PCI bus on pcib1
vgapci0: VGA-compatible display mem 0xfda0-0xfdbf irq 16 at device 
6.0 on pci1
xl0: 3Com 3c905C-TX Fast Etherlink XL port 0x9c00-0x9c7f mem 
0xfddff000-0xfddff07f irq 17 at device 7.0 on pci1
miibus0: MII bus on xl0
ukphy0: Generic IEEE 802.3u media interface on miibus0
ukphy0:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto
xl0: Ethernet address: 00:01:03:32:10:13
xl1: 3Com 3c905B-TX Fast Etherlink XL port 0x9800-0x987f mem 
0xfddfe000-0xfddfe07f irq 18 at device 8.0 on pci1
miibus1: MII bus on xl1
xlphy0: 3Com internal media interface on miibus1
xlphy0:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto
xl1: Ethernet address: 00:10:5a:9b:30:f6
pci0: bridge at device 8.0 (no driver attached)
pci0: bridge at device 9.0 (no driver attached)
pcib2: ACPI PCI-PCI bridge at device 10.0 on pci0
pci2: ACPI PCI bus on pcib2
pcib3: ACPI PCI-PCI bridge at device 11.0 on pci0
pci3: ACPI PCI bus on pcib3
pcib4: ACPI PCI-PCI bridge at device 12.0 on pci0
pci4: ACPI PCI bus on pcib4
pcib5: ACPI PCI-PCI bridge at device 13.0 on pci0
pci5: ACPI PCI bus on pcib5
pcib6: ACPI PCI-PCI bridge at device 14.0 on pci0
pci6: ACPI PCI bus on pcib6
pcib7: ACPI PCI-PCI bridge at device 15.0 on pci0
pci7: ACPI PCI bus on pcib7
acpi_tz0: Thermal Zone on acpi0
fdc0: floppy drive controller port 0x3f0-0x3f5,0x3f7 irq 6 drq 2 on acpi0
fdc0: [FAST]
fd0: 1440-KB 3.5 drive on fdc0 drive 0
atkbdc0: Keyboard controller (i8042) port 0x60,0x64 irq 1 on acpi0
atkbd0: AT Keyboard flags 0x1 irq 1 on atkbdc0
kbd0 at atkbd0
atkbd0: [GIANT-LOCKED]
orm0: ISA Option ROM at iomem 0xc-0xc7fff on isa0
sc0: System console at flags 0x100 on isa0
sc0: VGA 16 virtual consoles, flags=0x300
vga0: Generic ISA VGA at port 0x3c0-0x3df iomem 0xa-0xb on isa0
Timecounters tick every 1.000 msec
ipfw2 initialized, divert loadable, rule-based forwarding