Re: [FUG-BR] Redundância de Servidores Web Diferente s

2006-10-26 Por tôpico Alex Moura
On 10/26/06, Cristina Fernandes Silva <[EMAIL PROTECTED]> wrote:
> Galera,
>
> Sobre este tema novamente, como é a melhor maneira de
> fazer uma redundancia entre os dois servidores
> distintos (linux e bsd). Este arquivo de daniel, pelo
> que entendi é baseado entre varios servidores, neste
> caso master e slave e varios outros na rede interna, é
> isso mesmo ??
>
> O que eu quero é o seguinte, ter dois computadores
> inteligados entre eles e respondendo com mesmo ip
> publico, quando um cair o outro assume.
>
> Obrigada

Sem uma solução compatível com os sistemas operacionais envolvidos,
possivelmente você vai precisar de um terceiro componente que execute
o redirecionamento do tráfego entre os servidores em caso de um deles
falhar.

Você pode construir um redirecionador, compatível com BSD e Linux,
para encaminhar o tráfego para os servidores web que você tem. O PLB e
o Pound se propõem a fazer isso para servidores web, mas nunca os
usei. Outra opção pode ser o módulo mod_backhand para servidores
apache.

Refs.:
http://plb.sunsite.dk/
http://www.apsis.ch/pound/
http://lists.freebsd.org/pipermail/freebsd-stable/2004-March/006701.html
http://www.backhand.org/mod_backhand/
http://en.wikipedia.org/wiki/Load_balancing_(computing)
http://en.wikipedia.org/wiki/Load_balancer
http://en.wikipedia.org/wiki/Gslb
http://www.google.com/Top/Computers/Software/Internet/Site_Management/Load_Balancing/

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro com Portsnap

2006-10-26 Por tôpico Nenhum _de_Nos
quando tenho isso, tento novamente ou refaco pela maneira mais singela
com rm -rf no dir do /var/db/portsnap heheh (é bom ter certeza do dir,
não lembro de cabeca) :)

só lembrar que vais ter que pegar tudo denovo ...

matheus

-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Redundância de Servidores Web Diferente s

2006-10-26 Por tôpico Cristina Fernandes Silva
Galera,

Sobre este tema novamente, como é a melhor maneira de
fazer uma redundancia entre os dois servidores
distintos (linux e bsd). Este arquivo de daniel, pelo
que entendi é baseado entre varios servidores, neste
caso master e slave e varios outros na rede interna, é
isso mesmo ?? 

O que eu quero é o seguinte, ter dois computadores
inteligados entre eles e respondendo com mesmo ip
publico, quando um cair o outro assume.

Obrigada


..

--- Daniel Bristot de Oliveira
<[EMAIL PROTECTED]> escreveu:

> > Muito bom esse seu 'paper' sobre balanceamento
> Daniel.
> 
> Obrigado.
> 
> > Outra alternativa que também me ocorreu é a
> utilização
> > de 'IP virtual server' do linux usando heartbeat
> nas
> > máquinas + (piranha/keepalived/UltraMonkey/mon).
> 
> Eu ja li como fazer isto no Linux, mas não tive
> nenhuma experiência
> com ele, eu estou utilizando somente FreeBSD, (Nossa
> que cara xiita
> hehe), mas é por que eu não tive nenhum motivo ainda
> para usa-lo, não
> por xiitismo.
> 
> > O ponto
> > que realmente me deixou em dúvida é a questão das
> conexões
> > https. Como e onde tratá-las, isto é, onde colocar
> os
> > certificados?
> 
> O pen tem suporte a https, de uma olhada no man
> dele, ele explica
> certinho como fazer :)
> 
> >
> > ps. Alguém sabe das vantagens e desvantagens
> quando compa-
> > rados o PEN+VRRP versus IPVS+HA?
> 
> Não tive, mas aconselho utilizar o pen junto com o
> CARP, em
> subistituição ao VRRP.
> 
> Sobre o PEN, também da de fazer load balance com o
> PF, o desenpenho é
> melhor, mas o pen tem a vantagem do escalonamento
> com prioridades e
> checagem de servidores "vivos". Mas o PF é um
> processo em nivel de
> kernel, e com isto ele tem um desempenho superior...
> 
> Se quiser Renan, podemo conversar e fazer os
> comparativos :)
> 
> Um abraço
> -- 
> Daniel Bristot de Oliveira
> 
> R João Paez 409 Ap 202
> Sta Augusta - Criciúma - SC
> CEP 88805440 Brazil
> +55-48-91032512
> -
> Histórico:
> http://www.fug.com.br/historico/html/freebsd/
> Sair da lista:
> https://www.fug.com.br/mailman/listinfo/freebsd
> 




___ 
Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. 
Registre seu aparelho agora! 
http://br.mobile.yahoo.com/mailalertas/ 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro com Portsnap

2006-10-26 Por tôpico Alessandro de Souza Rocha
2006/10/26, Marcio Antunes <[EMAIL PROTECTED]>:
> Pessoal,
>
> por diversas vezes tentei atualizar o ports atraves do portsnap fetch
> extract e ocorreu o seguinte erro
>
> Looking up portsnap.FreeBSD.org mirrors... using portsnap1.FreeBSD.org
> Fetching snapshot tag... done.
> Fetching snapshot metadata... done.
> Updating from Wed Oct 25 19:35:04 ACT 2006 to Thu Oct 26 16:17:40 ACT 2006.
> Fetching 4 metadata patches... done.
> Applying metadata patches... done.
> Fetching 4 metadata files... /usr/sbin/portsnap: cannot open
> 0cc2a62124ab2298751fd23d7dad164df18ad4552e0ff6dc43f3ae27e981befc.gz:
> No such file or directory
> metadata is corrupt.
>
>
> Alguem sabe dizer pq ? ai eu faço pelo metodo tradicional - csup ou
> cvsup e dar certo
>
> Marcio
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Velho olha se seu firewall nao esteja bloqueando alguma coisa isso ja
aconeteceu comigo.

Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Erro com Portsnap

2006-10-26 Por tôpico Marcio Antunes
Pessoal,

por diversas vezes tentei atualizar o ports atraves do portsnap fetch
extract e ocorreu o seguinte erro

Looking up portsnap.FreeBSD.org mirrors... using portsnap1.FreeBSD.org
Fetching snapshot tag... done.
Fetching snapshot metadata... done.
Updating from Wed Oct 25 19:35:04 ACT 2006 to Thu Oct 26 16:17:40 ACT 2006.
Fetching 4 metadata patches... done.
Applying metadata patches... done.
Fetching 4 metadata files... /usr/sbin/portsnap: cannot open
0cc2a62124ab2298751fd23d7dad164df18ad4552e0ff6dc43f3ae27e981befc.gz:
No such file or directory
metadata is corrupt.


Alguem sabe dizer pq ? ai eu faço pelo metodo tradicional - csup ou
cvsup e dar certo

Marcio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Arquivos deletados.

2006-10-26 Por tôpico m0f0x
Tente usar o TestDisk, http://www.cgsecurity.org/wiki/TestDisk...

Mais uma coisa: cuidado com os "rm -rf" da vida...

On Thu, 26 Oct 2006 19:39:36 -0300 (BRT)
"Junior Pires" <[EMAIL PROTECTED]> wrote:

> Boa noite pessoal, eu estou totalmente desesperado...
> 
> Eu tenho um servidor de dados, rodando um samba, que a pasta
> compartilhada é /home/public. Hoje, fui fazer uma rotida de backup, e
> fui deletar umas coisas que estavam soltas dentro do /home, e sem
> querer, apaguei tudo o que tinha dentro do /home, e nesse meio, tinha
> um computador da rede montado dentro de /home/backup, que era onde
> eram feitos os backups, e foi apagado também tudo o que tinha lá
> dentro.
> 
> Resumindo, não tenho mais os dados da empresa
> 
> Existe alguma maneira de recuperar isso?! Por favor, me diga,m que
> sim! Meu emprego depende disso
> 
> Grato,
> 
> 
> -- 
> Junior Pires
> Assistente de Informáica
> CPD
> Gujão Alimentos.
> Tel: (75) 3244-2121 (Ramal 202).
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD autenticando users em NT Domain

2006-10-26 Por tôpico Marcio Antunes
Amigo,

Tenta esse how-to

http://freebsdhowtos.com/116.html

Eu ja sofri muito.. porem deu certo.

Um abraço



2006/10/26, Rogério Schneider <[EMAIL PROTECTED]>:
> Alguém tem um guia definitivo de como configurar o FreeBSD para
> autenticar users de um Ad/NT Domain? Preciso dos passo-a-passo total,
> desde o BSD, Samba, Winbind até o Windows, que no caso é um 2003.
>
> Muito obrigado, preciso mesmo disso, e muito.
> Cheguei até um ponto, mas não obtive sucesso no wbinfo -u !!!
>
> --
> Att,
>
> Rogério Schneider
> +55 (55) 9985 2127
> +55 (55) 3332 5923
> +55 (55)  8158
> +55 (55) 3321 1535
>
> MSN: [EMAIL PROTECTED]
> ICQ: 78778973
> GTalk: [EMAIL PROTECTED]
> Skype: stockrt
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Arquivos deletados.

2006-10-26 Por tôpico Junior Pires
Boa noite pessoal, eu estou totalmente desesperado...

Eu tenho um servidor de dados, rodando um samba, que a pasta compartilhada
é /home/public. Hoje, fui fazer uma rotida de backup, e fui deletar umas
coisas que estavam soltas dentro do /home, e sem querer, apaguei tudo o
que tinha dentro do /home, e nesse meio, tinha um computador da rede
montado dentro de /home/backup, que era onde eram feitos os backups, e foi
apagado também tudo o que tinha lá dentro.

Resumindo, não tenho mais os dados da empresa

Existe alguma maneira de recuperar isso?! Por favor, me diga,m que sim!
Meu emprego depende disso

Grato,


-- 
Junior Pires
Assistente de Informáica
CPD
Gujão Alimentos.
Tel: (75) 3244-2121 (Ramal 202).


-- 
Esta mensagem foi verificada pelo sistema de antivírus e
 acredita-se estar livre de perigo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] - Oportunidade de emprego Registro.br

2006-10-26 Por tôpico m3 BSD
irado hauehauehhuae q radical cara... mas vc viajou :)

em formato texto significa nao html :), entendeu? nao eh pra mandar um
anexo em .doc, mas sim no proprio corpo do email mas em formato texto
puro :)

hauehuahuaeeu

Em 26/10/06, irado furioso com tudo<[EMAIL PROTECTED]> escreveu:
> Em Thu, 26 Oct 2006 07:26:34 -0300
> "Rudolfo rosa" <[EMAIL PROTECTED]> escreveu:
>
> > Caso esteja interessado na oportunidade abaixo, envie seu curriculum,
> > em formato texto, no corpo da mensagem, com o nome da vaga no subject
>
>
> "em formato texto".. muitas vêzes já vi isso quando se solicitam
> técnicos/NetAdmin. Para mim, depôe CONTRA o/a contratante, uma vez que
> nós aqui (BSD ou Linux) podemos mandar em qualquer outra coisa que não
> o famigerado *doc de certa emprêsa. Podemos mandar em *pdf. Em *odt.
> Padrões que (lógico) não são invioláveis mas CERTAMENTE imunes às
> besteiras mais comuns de certos outros.
>
> Normalmente, não respondo. Não vou trabalhar numa emprêsa cuja cultura
> é FUNDAMENTALMENTE daquêle outro produto.
>
> flames > /dev/null
>
> --
>
> saudações,
> irado furioso com tudo
> Linux User 179402/FreeBSD BSD50853/FUG-BR 154
> 100% Miko$hit-free
> mulheres são como piscinas: o custo de manutenção é alto pelo tempo que
> permanecemos dentro delas.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
Atenciosmente

Mario Augusto Mania 
---
[EMAIL PROTECTED]
Cel.: (43) 9938-9629
Msn: [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida PF

2006-10-26 Por tôpico m3 BSD
Cara... faz assim, ao inves de bloquear a trafego sainte para a porta
80, faz um redirect para um websrever local, com uma pagina html
explicando pq o cara caiu naquela paginal estatica ao inves de acessar
o site, ae, na pagina vc coloca as orientacoes sobre como configurar o
proxy. Porem, eu ainda aconselho fazer o q o Eduardo Alvarengo
sugeriu, pq ae, quem estiver com a configuracao de detectar o proxy
automaticamente, nem ira ver a pagina html estatica.

2006/10/26, listas diogo <[EMAIL PROTECTED]>:
> eu preciso q todas as maquinas saiam pra net em outros protocolos
>
> por isso o nat continuaria habilitado full
>
>
> porem eu vou configurar um proxy com auth porem eu preciso q os usuarios q
> queiram usar web tenha q configurar o proxy no windows
>
> quem não configurar nao navega .. porem a duvida e o seguinte ..
>
> pelo fato de ter nat o cara vai passar direto ... por isso eu falei aquele
> lance de bloquear a porta 80 pra consulta .. porem deve existem uma outra
> forma
>
>
> resumindo ..
>
>
> nat vai precistar ter ..
>
> pessoal q for navegar cai no proxy com autenticação porem  me falaram que
> proxy com autenticação nao rola de fazer aquela regrinha de transparente
>
> ou devo colocar a regra e ainda configurar nos clientes ??
>
> att diogo
>
>
>
>
>
>
>
> - Original Message -
> From: "Renato Martins" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Wednesday, October 26, 2005 2:20 PM
> Subject: Re: [FUG-BR] duvida PF
>
>
> vc vai precisar que essas maquinas saia para a net
>  vc  vai usar outros programas que precisam de net  sem ser o www?
> se não nem faça nat ou coloque nat nos ips que realmente  precisar sair,
> assim vc vai evitar bastante o uso da net
> - Original Message -
> From: "listas diogo" <[EMAIL PROTECTED]>
> To: 
> Sent: Thursday, October 26, 2006 1:16 PM
> Subject: [FUG-BR] duvida PF
>
>
> Caros amigos eu preciso liberar o nat na minha rede
> porem preciso q se o usuario precise navegar ele use o proxy .
>
>
>
> veja se meu racicio esta certo
>
> eu bloqueio a porta 80 para consulta e quem quiser navegar precisa
> configurar o proxy no IE porem irei utilizar um proxy autenticado
>
> o nat continua liberado para todos .
>
> pelo q eu li , proxy autenticado nao funciona regra de proxy transparente né
> ???
>
> é necessario configurar o proxy no braço em cada estação
>
>
> atenciosamente diogo Rodrigo
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
Atenciosmente

Mario Augusto Mania 
---
[EMAIL PROTECTED]
Cel.: (43) 9938-9629
Msn: [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] SPF+Qmail (Off-Topic)

2006-10-26 Por tôpico Luiz Neto
Caros, boa noite!

Acabei de aplicar qmail-spf-rc5.patch no qmail

Funcionou perfeitamente como mostra o cabeçalho da mensagem abaixo em
um teste que fiz p/ o gmail

Received-SPF: pass (google.com: best guess record for domain of
[EMAIL PROTECTED] designates 200.x.x.x as permitted sender)

Infelizmente o problema que está acontecendo é que as mensagens que
são enviadas p/ o hotmail simplesmente estão sumindo... não volta
nenhuma mensagem de erro e o destinatário não recebe.

Alguém pode me ajudar?

Obrigado.

Luiz.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] SPF+Qmail (Off-Topic)

2006-10-26 Por tôpico Luiz Neto
Caros, boa noite!

Acabei de aplicar qmail-spf-rc5.patch no qmail

Funcionou perfeitamente como mostra o cabeçalho da mensagem abaixo em
um teste que fiz p/ o gmail

Received-SPF: pass (google.com: best guess record for domain of
[EMAIL PROTECTED] designates 200.x.x.x as permitted sender)

Infelizmente o problema que está acontecendo é que as mensagens que
são enviadas p/ o hotmail simplesmente estão sumindo... não volta
nenhuma mensagem de erro e o destinatário não recebe.

Alguém pode me ajudar?

Obrigado.

Luiz.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida PF

2006-10-26 Por tôpico listas diogo
eu preciso q todas as maquinas saiam pra net em outros protocolos

por isso o nat continuaria habilitado full


porem eu vou configurar um proxy com auth porem eu preciso q os usuarios q 
queiram usar web tenha q configurar o proxy no windows

quem não configurar nao navega .. porem a duvida e o seguinte ..

pelo fato de ter nat o cara vai passar direto ... por isso eu falei aquele 
lance de bloquear a porta 80 pra consulta .. porem deve existem uma outra 
forma


resumindo ..


nat vai precistar ter ..

pessoal q for navegar cai no proxy com autenticação porem  me falaram que 
proxy com autenticação nao rola de fazer aquela regrinha de transparente

ou devo colocar a regra e ainda configurar nos clientes ??

att diogo







- Original Message - 
From: "Renato Martins" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Wednesday, October 26, 2005 2:20 PM
Subject: Re: [FUG-BR] duvida PF


vc vai precisar que essas maquinas saia para a net
 vc  vai usar outros programas que precisam de net  sem ser o www?
se não nem faça nat ou coloque nat nos ips que realmente  precisar sair,
assim vc vai evitar bastante o uso da net
- Original Message - 
From: "listas diogo" <[EMAIL PROTECTED]>
To: 
Sent: Thursday, October 26, 2006 1:16 PM
Subject: [FUG-BR] duvida PF


Caros amigos eu preciso liberar o nat na minha rede
porem preciso q se o usuario precise navegar ele use o proxy .



veja se meu racicio esta certo

eu bloqueio a porta 80 para consulta e quem quiser navegar precisa
configurar o proxy no IE porem irei utilizar um proxy autenticado

o nat continua liberado para todos .

pelo q eu li , proxy autenticado nao funciona regra de proxy transparente né
???

é necessario configurar o proxy no braço em cada estação


atenciosamente diogo Rodrigo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvida PF (mais uma)

2006-10-26 Por tôpico Aristeu Gil Alves Jr
Use anchors (http://www.openbsd.org/faq/pf/anchors.html).

Ex do site:
"ext_if = "fxp0"

block on $ext_if all
pass  out on $ext_if all keep state
anchor ssh in on $ext_if proto tcp from any to any port 22"

# echo "pass in from 192.0.2.10 to any" | pfctl -a ssh -f -

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvida PF (mais uma)

2006-10-26 Por tôpico Anderson Nadal
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

De uma olhada:

http://www.openbsd.org/faq/pf/authpf.html

[]'s
Nadal


"Não discuta com idiotas, eles te levam ate o nível deles e te vencem
por serem experientes"

+---+
| Anderson Nadal <[EMAIL PROTECTED]> - RHCE | 
|Coordenador Tecnico|
|  Fone: + 55 41 3331 8200  |
|  FAX: + 55 41 3331 8256  |
| OndaRPC   |
|   www.ondarpc.com.br  |
|Registered Linux User: 56841   |
| PGP KEY: www.keyserver.net KEY ID 6ABB668D|
+---+



Rodolfo Zappa escreveu:
> Caros amigos da lista,
>
> Eu uso pf para montar minhas regras de firewall, e gostaria de usar o
> daemon KNOCK, para liberar portas sob demanda.
>
> Existe alguma maneira de carregar regras dinamicamente no pf, como é
> feito com o ipfw?
>
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)
Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org

iD8DBQFFQSDKLQAusHT90XQRApakAKCocQUvFkhQZSbERbxHNJHaAnlF6QCdFdHq
cfpEUzUtdmqjdrqW31D9+Kc=
=AAqA
-END PGP SIGNATURE-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dúvida PF (mais uma)

2006-10-26 Por tôpico Rodolfo Zappa
Caros amigos da lista,

Eu uso pf para montar minhas regras de firewall, e gostaria de usar o 
daemon KNOCK, para liberar portas sob demanda.

Existe alguma maneira de carregar regras dinamicamente no pf, como é 
feito com o ipfw?

-- 
Cordialmente,

Rodolfo Zappa

Archive TSP - Total Solution Provider
Nosso negócio é garantir que a sua rede de informações não pare!

(21) 2567-1842
[EMAIL PROTECTED]
http://www.archive.com.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida PF

2006-10-26 Por tôpico Nenhum _de_Nos
num rola transparente nao ?

matheus

-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Redundância de Servidores Web Diferente s

2006-10-26 Por tôpico Daniel Bristot de Oliveira
> Muito bom esse seu 'paper' sobre balanceamento Daniel.

Obrigado.

> Outra alternativa que também me ocorreu é a utilização
> de 'IP virtual server' do linux usando heartbeat nas
> máquinas + (piranha/keepalived/UltraMonkey/mon).

Eu ja li como fazer isto no Linux, mas não tive nenhuma experiência
com ele, eu estou utilizando somente FreeBSD, (Nossa que cara xiita
hehe), mas é por que eu não tive nenhum motivo ainda para usa-lo, não
por xiitismo.

> O ponto
> que realmente me deixou em dúvida é a questão das conexões
> https. Como e onde tratá-las, isto é, onde colocar os
> certificados?

O pen tem suporte a https, de uma olhada no man dele, ele explica
certinho como fazer :)

>
> ps. Alguém sabe das vantagens e desvantagens quando compa-
> rados o PEN+VRRP versus IPVS+HA?

Não tive, mas aconselho utilizar o pen junto com o CARP, em
subistituição ao VRRP.

Sobre o PEN, também da de fazer load balance com o PF, o desenpenho é
melhor, mas o pen tem a vantagem do escalonamento com prioridades e
checagem de servidores "vivos". Mas o PF é um processo em nivel de
kernel, e com isto ele tem um desempenho superior...

Se quiser Renan, podemo conversar e fazer os comparativos :)

Um abraço
-- 
Daniel Bristot de Oliveira

R João Paez 409 Ap 202
Sta Augusta - Criciúma - SC
CEP 88805440 Brazil
+55-48-91032512
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF Anchor e Macros

2006-10-26 Por tôpico Aristeu Gil Alves Jr
> Pode parecer simplorio mas que tal um shell assim para inicialização:
hmmm agora verifiquei melhor a pergunta. mas se puder colocar macros
nos arquivos de anchors, vc pode usar essa mesma "tecnica" nas regras
usadas nas anchors. enfim...

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF TOPIC] Outlook.

2006-10-26 Por tôpico Paulo Hypolito
Para fazer um teste,

Primeiro verifique de quanto em quanto tempo o usuário pede para verificar
os seus e-mail no servidor. (no mínimo de 5 em 5 minutos)

A usuários que por desconhecerem o processo acabam configurando para
1 minuto, e por incrivel que pareça o outlook express aceita.

Mude a configuração da conta para usar o ip e não o nome. (teste !)

Altere a configuração no outlook express,
Ferramentas
Opções
Contas
a conta em questão
Avançado
Tempos limite do servidor
selecione 1 minuto e 30 segundos

repita o procedimento acima configurando o nome do servidor no lugar do IP

é possivel configurar o servidor de DNS para que ele se comporte de dois modos
distintos, um para rede interna e outro para a rede externa.

On 10/26/06, Junior Pires <[EMAIL PROTECTED]> wrote:
> Eu tenho um dns-cache aqui sim...
>
>
> > Junior Pires wrote:
> >> Boa tarde  pessoal, eu estou com um pequeno problema aqui, que é o
> >> seguinte...
> >>
> >> Eu tenho um MTA sendmail configurado e está rodando tranquilo com
> >> webmail,
> >> anti-virus, spamassassin...
> >>
> >> Só que estou com o seguinte problema aqui, que é o seguinte:
> >>
> >> Quando se tenta enviar arquivos pelo webmail, ele vai de boa, rapidinho,
> >> mas quando eu tento enviar pelo outlook express, apontando o servidor
> >> POP
> >> e SMTP para 192.168.1.15, que é o ip local do meu servidor, ele passa
> >> mais
> >> de 10 minutos para enviar o mesmo arquivo, dado uma mensagem a cada 60s,
> >> dizendo que o servidor SMTP demorou de responder
> >>
> >> O que pode vir a ser isso?
> >>
> >> Grato,
> >>
> >>
> >>
> >>
> >>
> > Resolução de DNS. Você tem dns reverso para os ips da sua rede local?
> >
> > --
> > Cordialmente,
> >
> > Rodolfo Zappa
> >
> > Archive TSP - Total Solution Provider
> > Nosso negócio é garantir que a sua rede de informações não pare!
> >
> > (21) 2567-1842
> > [EMAIL PROTECTED]
> > http://www.archive.com.br
> >
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> > --
> > Esta mensagem foi verificada pelo sistema de antivírus e
> >  acredita-se estar livre de perigo.
> >
> >
> >
>
>
> --
> Junior Pires
> Assistente de Informáica
> CPD
> Gujão Alimentos.
> Tel: (75) 3244-2121 (Ramal 202).
>
>
> --
> Esta mensagem foi verificada pelo sistema de antivírus e
>  acredita-se estar livre de perigo.
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Um Abraço,

"Paulo Antonio Hypolito Rodrigues" <[EMAIL PROTECTED]>
Visit: http://www.hypolito.com
"To lead a moral life one must do more than is required and less than
is allowed." - Plenides (400 b.C.)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF Anchor e Macros

2006-10-26 Por tôpico Aristeu Gil Alves Jr
2006/10/26, Rogério Schneider <[EMAIL PROTECTED]>:
> Olá pessoal. alguém sabe se tem como um Anchor ler as Macros definidas
> em um local centralizado? Não quero ter que copiar e colar as Macros
> em todos os files dos Anchors.
> Tem como incluir Macros dentor de um pf.conf a partir de um arquivo
> externo? Talvez com isso se resolvesse a centralização das definições.

Pode parecer simplorio mas que tal um shell assim para inicialização:
-
#!/bin/sh

cat /shared/pf.macros  > /etc/pf.conf
cat /shared/pf.settings >> /etc/pf.conf
cat /shared/pf.nat >> /etc/pf.conf
cat /shared/pf.rules >> /etc/pf.conf

pfctl -f /etc/pf.conf
-
As definições de anchors ficam nos arquivos pf.nat e pf.rules.

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Chroot - como implementar

2006-10-26 Por tôpico Aristeu Gil Alves Jr
Em 26/10/06, Cristina Fernandes Silva<[EMAIL PROTECTED]> escreveu:
> Alguem pode explicar como eu faço uma aplicação rodar
> em chroot, qual seria a vantagem e desvantagem ?
> alguem tem algum how-to explicando isso.. quais são as
> principais aplicações que roda em chroot.. ouvi dizer
> que o openbsd é por padrao ??

Vc restringe o acesso do sistema de arquivos usado pelo daemon.

Veja os aquivos que o programa usa em seu ambiente normal, pode ser
com ktrace e kdump e copie os arquivos que o mesmo utiliza durante a
execução para dentro de um diretório, usando o diretório como nova
raiz da nova hierarquia. Execute, então "chroot  ", pelo que me lembro de cabeça.

Existem daemons (como o apache, entre outros) que fazem chroot dentro
do programa com chamada de sistema.  Após carregarem alguns arquivos
do sistema (configs, bibliotecas dinamicas, etc), para então
executarem no ambiente protegido, limitando este
ainda mais.

Dizem que é possível escapar de um chroot, por isso considera-se
melhor utilizar jail, que seria um "chroot com ambiente controlado",
limitando os poderes que um invasor dentro da jail, impossibilitando
fuga. Há mais coisas no man, wikipedia, securityfocus e google.

Abs
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF TOPIC] Outlook.

2006-10-26 Por tôpico Junior Pires
Eu tenho um dns-cache aqui sim...


> Junior Pires wrote:
>> Boa tarde  pessoal, eu estou com um pequeno problema aqui, que é o
>> seguinte...
>>
>> Eu tenho um MTA sendmail configurado e está rodando tranquilo com
>> webmail,
>> anti-virus, spamassassin...
>>
>> Só que estou com o seguinte problema aqui, que é o seguinte:
>>
>> Quando se tenta enviar arquivos pelo webmail, ele vai de boa, rapidinho,
>> mas quando eu tento enviar pelo outlook express, apontando o servidor
>> POP
>> e SMTP para 192.168.1.15, que é o ip local do meu servidor, ele passa
>> mais
>> de 10 minutos para enviar o mesmo arquivo, dado uma mensagem a cada 60s,
>> dizendo que o servidor SMTP demorou de responder
>>
>> O que pode vir a ser isso?
>>
>> Grato,
>>
>>
>>
>>
>>
> Resolução de DNS. Você tem dns reverso para os ips da sua rede local?
>
> --
> Cordialmente,
>
> Rodolfo Zappa
>
> Archive TSP - Total Solution Provider
> Nosso negócio é garantir que a sua rede de informações não pare!
>
> (21) 2567-1842
> [EMAIL PROTECTED]
> http://www.archive.com.br
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Esta mensagem foi verificada pelo sistema de antivírus e
>  acredita-se estar livre de perigo.
>
>
>


-- 
Junior Pires
Assistente de Informáica
CPD
Gujão Alimentos.
Tel: (75) 3244-2121 (Ramal 202).


-- 
Esta mensagem foi verificada pelo sistema de antivírus e
 acredita-se estar livre de perigo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC]Resultados da palestra em Maringa

2006-10-26 Por tôpico m3 BSD
Valeu Galera.. eu que agradeco :)

É sempre bom compartilhar conhecimento. Considero isso o bem mais
valioso da humanidade. E se trantando de FreeBSD entao, alem de um
"dever" é um prazer :).

Soh lamento um pouco por ter sido meio "corrido" heheh.. espero que na
proxima oportunidade de para fazermos as coisas com mais tempo e mais
pratica :).

Muito obrigado

2006/10/26, Thiago J. Ruiz <[EMAIL PROTECTED]>:
> Realmente a palestra foi um sucesso.
> Parabéns ao Mário, e a aula no laboratório (apesar de não ser aluno,
> ao melhor estilo "butuca") foi também muito proveitosa.
> Parabéns também pro Danilo pela iniciativa.
> Até tirei foto hahaha.
>
> E esperamos mais palestras e mini-cursos hehehe.
>
> []'z
>
> Em 26/10/06, Danilo Egea<[EMAIL PROTECTED]> escreveu:
> > Hey lista,
> >
> > bem, como vcs devem ter visto, foi enviado para lista
> > um convite a quem tivesse interesse de ministrar uma
> > palestra sobre FreeBSD aqui em Maringa no CESUMAR.
> > Nosso amigo Mario (m3 BSD) entrou em contato e se
> > prontificou a ministrar tal palestra, que foi uma
> > introducao a IDSs com um foco maior em FreeBSD.
> >
> > Mas enfim, a palestra foi um sucesso, todos os alunos
> > gostaram, a coordenacao dos cursos de informatica
> > adorou.
> >
> > E no final ainda tivemos uma aula de BSD no
> > laboratorio de informatica com o Mario.
> >
> > As fotos podem ser vistas aqui ->
> > http://www.insula.com.br/danilo/Fotos/Palestra_Mario/
> >
> > Gostaria de agradecer ao Mario por ter comparecido
> > aqui em Maringa ontem, Muito Obrigado!!
> >
> >
> >
> > Insula T.I
> > [EMAIL PROTECTED]
> > www.insula.com.br
> > Blog-> http://daniloegea.wordpress.com
> >
> >
> >
> > ___
> > O Yahoo! está de cara nova. Venha conferir!
> > http://br.yahoo.com
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
> --
> Thiago J. Ruiz
> http://thiagoruiz.blogspot.com
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
Atenciosmente

Mario Augusto Mania 
---
[EMAIL PROTECTED]
Cel.: (43) 9938-9629
Msn: [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida PF

2006-10-26 Por tôpico Renato Martins
vc vai precisar que essas maquinas saia para a net
 vc  vai usar outros programas que precisam de net  sem ser o www?
se não nem faça nat ou coloque nat nos ips que realmente  precisar sair, 
assim vc vai evitar bastante o uso da net
- Original Message - 
From: "listas diogo" <[EMAIL PROTECTED]>
To: 
Sent: Thursday, October 26, 2006 1:16 PM
Subject: [FUG-BR] duvida PF


Caros amigos eu preciso liberar o nat na minha rede
porem preciso q se o usuario precise navegar ele use o proxy .



veja se meu racicio esta certo

eu bloqueio a porta 80 para consulta e quem quiser navegar precisa
configurar o proxy no IE porem irei utilizar um proxy autenticado

o nat continua liberado para todos .

pelo q eu li , proxy autenticado nao funciona regra de proxy transparente né
???

é necessario configurar o proxy no braço em cada estação


atenciosamente diogo Rodrigo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF TOPIC] Outlook.

2006-10-26 Por tôpico Rodolfo Zappa
Junior Pires wrote:
> Boa tarde  pessoal, eu estou com um pequeno problema aqui, que é o
> seguinte...
>
> Eu tenho um MTA sendmail configurado e está rodando tranquilo com webmail,
> anti-virus, spamassassin...
>
> Só que estou com o seguinte problema aqui, que é o seguinte:
>
> Quando se tenta enviar arquivos pelo webmail, ele vai de boa, rapidinho,
> mas quando eu tento enviar pelo outlook express, apontando o servidor POP
> e SMTP para 192.168.1.15, que é o ip local do meu servidor, ele passa mais
> de 10 minutos para enviar o mesmo arquivo, dado uma mensagem a cada 60s,
> dizendo que o servidor SMTP demorou de responder
>
> O que pode vir a ser isso?
>
> Grato,
>
>
>
>
>   
Resolução de DNS. Você tem dns reverso para os ips da sua rede local?

-- 
Cordialmente,

Rodolfo Zappa

Archive TSP - Total Solution Provider
Nosso negócio é garantir que a sua rede de informações não pare!

(21) 2567-1842
[EMAIL PROTECTED]
http://www.archive.com.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida PF

2006-10-26 Por tôpico Eduardo Alvarenga
Em 26/10/06, irado furioso com tudo<[EMAIL PROTECTED]> escreveu:
> Em Thu, 26 Oct 2006 14:34:20 -0200
> "Eduardo Alvarenga" <[EMAIL PROTECTED]> escreveu:
>
> > Aí no IE você configura para detectar proxy automaticamente.
> >
> > Funciona que é uma beleza.
>
> desde que o usuário esteja usando o Exploder. Difícil será fazer com
> que, quem use outro, aceite um "downgrade".

Não não, Firefox, Seamonkey, Mozilla, Opera, Safari e até o Konqueror
possuem essa funcionalidade. Funciona bem no meu Firefox por exemplo.


Grande abraço,

-- 
Eduardo Alvarenga
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OFF TOPIC] Outlook.

2006-10-26 Por tôpico Junior Pires
Boa tarde  pessoal, eu estou com um pequeno problema aqui, que é o
seguinte...

Eu tenho um MTA sendmail configurado e está rodando tranquilo com webmail,
anti-virus, spamassassin...

Só que estou com o seguinte problema aqui, que é o seguinte:

Quando se tenta enviar arquivos pelo webmail, ele vai de boa, rapidinho,
mas quando eu tento enviar pelo outlook express, apontando o servidor POP
e SMTP para 192.168.1.15, que é o ip local do meu servidor, ele passa mais
de 10 minutos para enviar o mesmo arquivo, dado uma mensagem a cada 60s,
dizendo que o servidor SMTP demorou de responder

O que pode vir a ser isso?

Grato,




-- 
Junior Pires
Assistente de Informáica
CPD
Gujão Alimentos.
Tel: (75) 3244-2121 (Ramal 202).


-- 
Esta mensagem foi verificada pelo sistema de antivírus e
 acredita-se estar livre de perigo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida PF

2006-10-26 Por tôpico irado furioso com tudo
Em Thu, 26 Oct 2006 14:34:20 -0200
"Eduardo Alvarenga" <[EMAIL PROTECTED]> escreveu:

> Aí no IE você configura para detectar proxy automaticamente.
> 
> Funciona que é uma beleza.

desde que o usuário esteja usando o Exploder. Difícil será fazer com
que, quem use outro, aceite um "downgrade".



-- 

saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
100% Miko$hit-free
mulheres são como piscinas: o custo de manutenção é alto pelo tempo que
permanecemos dentro delas.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] tamanho da linha shell script

2006-10-26 Por tôpico Marcello Costa
Por alguma razão que desconheço a linha de um shell script esta
"quebrando" , tentei fazer  a "quebra" manualmente das linhas , para que
executa-se em uma unica linha , mas me dei mal , rodando na mão ,
colocando a linha no prompt funciona , no shell scrit quebra a linha ,
qual , que pode resolver isso ?

/usr/local/etc/rc.d/qemu.sh

#!/bin/sh
/usr/local/bin/qemu -m 64 -net user -redir \
tcp:8080::80 tcp:1234::22 -localtime \
-nographic -hda /home/unixmafia/qemu/debian.img &
echo "QEMU rodando .n"

-- 
Marcello Costa
BSD System Engineer
unixmafia at yahoo dot com dot br
FUG-BR #156 
http://www.fug.com.br



___ 
Yahoo! Acesso Gr�tis - Internet r�pida e gr�tis. Instale 
o discador agora! 
http://br.acesso.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] teste

2006-10-26 Por tôpico Junior Pires
Desculpa o teste ae... A fug estav ame rejeiando por causa do spf.


-- 
Junior Pires
Assistente de Informáica
CPD
Gujão Alimentos.
Tel: (75) 3244-2121 (Ramal 202).


-- 
Esta mensagem foi verificada pelo sistema de antivírus e
 acredita-se estar livre de perigo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Chroot - como implementar

2006-10-26 Por tôpico Aristeu Gil Alves Jr
Em 26/10/06, Cristina Fernandes Silva<[EMAIL PROTECTED]> escreveu:
> Alguem pode explicar como eu faço uma aplicação rodar
> em chroot, qual seria a vantagem e desvantagem ?
> alguem tem algum how-to explicando isso.. quais são as
> principais aplicações que roda em chroot.. ouvi dizer
> que o openbsd é por padrao ??

Vc restringe o acesso do sistema de arquivos usado pelo daemon.

Veja os aquivos que o programa usa em seu ambiente normal, pode ser
com ktrace e kdump e copie os arquivos que o mesmo utiliza durante a
execução para dentro de um diretório, usando o diretório como nova
raiz da nova hierarquia. Execute, então "chroot  ", pelo que me lembro de cabeça.

Existem daemons (como o apache, entre outros) que fazem chroot após
carregarem alguns arquivos do sistema (configs, bibliotecas dinamicas.
etc), para então executarem no ambiente protegido, limitando este
ainda mais.

Dizem que é possível escapar de um chroot, por isso considera-se
melhor utilizar jail, que seria um "chroot com ambiente controlado",
limitando os poderes que um invasor teria para escapar ou dentro da
propria chroot.

Eu tenho algunas dúvidas sobre jail também. Pela facilidade que falam
que é, pq o openbsd ainda não adotou jail? Gostaria de saber se há
como escapar de jail tb. Alguém sabe algo?

Abs
-- 
Aristeu
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Servidor Gateway e roteador

2006-10-26 Por tôpico Marcello Costa
não precisa fazer nat no bsd porque o nat é feito no modem, leia com
atenção o capitulo de roteamento no handbook

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-routing.html

para saber inicializar o firewall com as regras so colocar no rc.conf o
script que contem as regras , eu coloco em um txt mesmo ...

http://www.rnp.br/newsgen/9901/ipfw-bsd.html

http://www.freebsdbrasil.com.br/guia-ipfw.php?cap=3

http://www.openit.com.br/freebsd-hb/


-- 
Marcello Costa
BSD System Engineer
unixmafia at yahoo dot com dot br
FUG-BR #156 
http://www.fug.com.br



___ 
Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. 
Registre seu aparelho agora! 
http://br.mobile.yahoo.com/mailalertas/ 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida PF

2006-10-26 Por tôpico Eduardo Alvarenga
> é necessario configurar o proxy no braço em cada estação


Não. Leia sobre WPAD (Windows Proxy Auto Detection).
É um arquivo javascript que você coloca num servidor web com nome
wpad.[dominiodadopelodhcp]

Aí no IE você configura para detectar proxy automaticamente.

Funciona que é uma beleza.


Grande abraço,

-- 
Eduardo Alvarenga
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] duvida PF

2006-10-26 Por tôpico listas diogo
Caros amigos eu preciso liberar o nat na minha rede
porem preciso q se o usuario precise navegar ele use o proxy .



veja se meu racicio esta certo

eu bloqueio a porta 80 para consulta e quem quiser navegar precisa 
configurar o proxy no IE porem irei utilizar um proxy autenticado

o nat continua liberado para todos .

pelo q eu li , proxy autenticado nao funciona regra de proxy transparente né 
???

é necessario configurar o proxy no braço em cada estação


atenciosamente diogo Rodrigo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Redundância de Servidores Web Diferente s

2006-10-26 Por tôpico Renan
Muito bom esse seu 'paper' sobre balanceamento Daniel.

Outra alternativa que também me ocorreu é a utilização
de 'IP virtual server' do linux usando heartbeat nas
máquinas + (piranha/keepalived/UltraMonkey/mon). O ponto
que realmente me deixou em dúvida é a questão das conexões
https. Como e onde tratá-las, isto é, onde colocar os 
certificados? 


ps. Alguém sabe das vantagens e desvantagens quando compa-
rados o PEN+VRRP versus IPVS+HA?


--
Renan


On Wed, 25 Oct 2006 00:14:45 +
"Daniel Bristot de Oliveira" <[EMAIL PROTECTED]> wrote:

> Bom o ab é um "programinha" bechmark que vem junto com o apache.
> 
> O que ele basicamente faz conexões com o servidor e pega a página que
> você pedir.
> 
> Pode expecificar um monte de coisa, como número de conexões, numero de
> concorrência, e o resultado é bem "Farto", o tempo que ele levou para
> fazer, concorrência, erros...
> 
> Bom, eu aconselho fazer benchmark na mesma página para servidores
> diferentes, uma página com um conteúdo programado e randômico e com
> pouca saída, para exercitar bastante o processador ou memória, e não a
> largura de banda.
> 
> Existe o bechmark/autobech que gera gráficos :) bem interessante.
> 
> Bom, bechmarks sempre geram brigas heheheeh, e threads imensas, eu uso
> os meus para testes próprios, para tirar minhas dúvidas.
> 
> -- 
> Daniel Bristot de Oliveira
> http://dbristot.info
> 
> R João Paez 409 Ap 202
> Sta Augusta - Criciúma - SC
> CEP 88805440 Brazil
> +55-48-91032512
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Digest freebsd, volume 7, assunto 146

2006-10-26 Por tôpico Renato Frederick
Lembrando de um problema fantástico nos Linux:

Imagine um servidor com 5 placas

Se você não fizer uma "manobra" no modules.conf(sei lá se é isso)e não
associar o módulo ao nome

E vc por exemplo trocar as plaquinhas de marca... Além dos módulos não
carregarem(isso é engraçado...), ele pode subir o IP da DMZ na placa da
intranet... Porque vai subir as placas na ordem que o kernel achar.

Enfim, fica uma confusão.

Você tendo a placa associada à marca, é fácil detectar qual placa lógica
corresponde à conectada ao barramento PCI. Assim, se há uma xl0 e você
trocou uma uma intel, é muito intuituvo alterar os scripts de xl0 para fxp0,
etc etc.

Mas, se ainda assim quiser usar, a dica do colega é válida.

Abraços

 

> -Mensagem original-
> De: [EMAIL PROTECTED] 
> [mailto:[EMAIL PROTECTED] Em nome de 
> [EMAIL PROTECTED]
> Enviada em: quinta-feira, 26 de outubro de 2006 11:00
> Para: freebsd@fug.com.br
> Assunto: Digest freebsd, volume 7, assunto 146
> 
> Enviar submissões para a lista de discussão freebsd para 
>   freebsd@fug.com.br
> 
> Para se cadastrar ou descadastrar via WWW, visite o endereço
>   https://www.fug.com.br/mailman/listinfo/freebsd
> ou, via email, envie uma mensagem com a palavra 'help' no 
> assunto ou corpo da mensagem para 
>   [EMAIL PROTECTED]
> 
> Você poderá entrar em contato com a pessoa que gerencia a 
> lista pelo endereço
>   [EMAIL PROTECTED]
> 
> Quando responder, por favor edite sua linha Assunto assim ela 
> será mais específica que "Re: Contents of freebsd digest..."
> 
> 
> Tópicos de Hoje:
> 
>1. Re: Nomeclatura de Hardware (Márcio Luciano Donada)
>2. Re: Nomeclatura de Hardware (Alex Moura)
> 
> 
> --
> 
> Message: 1
> Date: Thu, 26 Oct 2006 10:56:24 -0200
> From: Márcio Luciano Donada <[EMAIL PROTECTED]>
> Subject: Re: [FUG-BR] Nomeclatura de Hardware
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>   
> Message-ID: <[EMAIL PROTECTED]>
> Content-Type: text/plain; charset=ISO-8859-1
> 
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Bruno Henrique de Oliveira wrote:
> > Bom dia,
> >
> > Pelo que percebi o FreeBSD pega o driver da placa de rede, 
> não sei se 
> > de outros hardwares também, e utiliza uma sigla desse 
> driver como nome 
> > do dispositivo.
> >
> > Bem, se essa informação estiver certa não tem como trocar 
> essa forma 
> > de nomear as placas de rede, porque prefiro assim como o Debian faz 
> > eth0, eht1 e assim por diante.
> >
> > Grato pela atenção.
> >
> 
> Bom dia Bruno,
> No que interfere o nome para você? Você pode utilizar o 
> ifconfig_xl0_name="eth0". Prefiro utilizar com o sistema 
> reconheçe o hardware, mais limpo enfim, tudo do FreeBSD, do 
> contrário utilizaria o debian mesmo.
> 
> 
> Abraço,
> 
> - --
> Márcio Luciano Donada  br> Aurora Alimentos - Cooperativa Central Oeste Catarinense 
> - Departamento de T.I.
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.4.5 (FreeBSD)
> 
> iD8DBQFFQLB3yJq2hZEymxcRAj1mAJ9pl6a00nwTROgvuSj+RFxYbxIpSQCfemCX
> 10v6E5EZ5oIkZoUgep5Xg5g=
> =mzrv
> -END PGP SIGNATURE-
> 
> 
> 
> --
> 
> Message: 2
> Date: Thu, 26 Oct 2006 10:57:02 -0300
> From: "Alex Moura" <[EMAIL PROTECTED]>
> Subject: Re: [FUG-BR] Nomeclatura de Hardware
> To: " Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) "
>   
> Message-ID:
>   <[EMAIL PROTECTED]>
> Content-Type: text/plain; charset=ISO-8859-1; format=flowed
> 
> On 10/26/06, Bruno Henrique de Oliveira 
> <[EMAIL PROTECTED]> wrote:
> > Bom dia,
> >
> > Pelo que percebi o FreeBSD pega o driver da placa de rede, 
> não sei se 
> > de outros hardwares também, e utiliza uma sigla desse 
> driver como nome 
> > do dispositivo.
> >
> > Bem, se essa informação estiver certa não tem como trocar 
> essa forma 
> > de nomear as placas de rede, porque prefiro assim como o Debian faz 
> > eth0,
> > eht1 e assim por diante.
> 
> Tem sim, na manpage do rc.conf, na seção 'network_interfaces' diz:
> 
>  It is also possible to rename interface by doing:
> 
>  ifconfig_ed0_name="net0"
>  ifconfig_net0="inet 10.0.0.1 netmask 0x"
> 
> Refs.:
> 
> man rc.conf
> 
> Gotchas, Linux - FreeBSDwiki
> http://www.freebsdwiki.net/index.php/Gotchas,_Linux
> 
> FreeBSD Networking Basics
> http://www.onlamp.com/pub/a/bsd/2004/05/13/FreeBSD_Basics.html
> 
> FreeBSD for Linux Users
> http://www.onlamp.com/pub/a/bsd/2004/11/11/FreeBSD_Basics.html
> 
> More FreeBSD tips for Linux Users
> http://www.onlamp.com/pub/a/bsd/2005/01/13/FreeBSD_Basics.html
> 
> FreeBSD Diary - Tips for Linux users
> http://www.freebsddiary.org/linux-users.php
> 
> 
> --
> 
> ___
> freebsd mailing list
> freebsd@fug.com.br
> https://www.fug.com.br/mailman/listinfo/freebsd
> 
> 
> Fim da Digest freebsd, volume 7, assunto 146
> **

Re: [FUG-BR] Nomeclatura de Hardware

2006-10-26 Por tôpico Alex Moura
On 10/26/06, Bruno Henrique de Oliveira <[EMAIL PROTECTED]> wrote:
> Bom dia,
>
> Pelo que percebi o FreeBSD pega o driver da placa de rede, não sei se de
> outros hardwares também, e utiliza uma sigla desse driver como nome do
> dispositivo.
>
> Bem, se essa informação estiver certa não tem como trocar essa forma de
> nomear as placas de rede, porque prefiro assim como o Debian faz eth0,
> eht1 e assim por diante.

Tem sim, na manpage do rc.conf, na seção 'network_interfaces' diz:

 It is also possible to rename interface by doing:

 ifconfig_ed0_name="net0"
 ifconfig_net0="inet 10.0.0.1 netmask 0x"

Refs.:

man rc.conf

Gotchas, Linux - FreeBSDwiki
http://www.freebsdwiki.net/index.php/Gotchas,_Linux

FreeBSD Networking Basics
http://www.onlamp.com/pub/a/bsd/2004/05/13/FreeBSD_Basics.html

FreeBSD for Linux Users
http://www.onlamp.com/pub/a/bsd/2004/11/11/FreeBSD_Basics.html

More FreeBSD tips for Linux Users
http://www.onlamp.com/pub/a/bsd/2005/01/13/FreeBSD_Basics.html

FreeBSD Diary - Tips for Linux users
http://www.freebsddiary.org/linux-users.php
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nomeclatura de Hardware

2006-10-26 Por tôpico Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bruno Henrique de Oliveira wrote:
> Bom dia,
>
> Pelo que percebi o FreeBSD pega o driver da placa de rede, não sei
> se de outros hardwares também, e utiliza uma sigla desse driver
> como nome do dispositivo.
>
> Bem, se essa informação estiver certa não tem como trocar essa
> forma de nomear as placas de rede, porque prefiro assim como o
> Debian faz eth0, eht1 e assim por diante.
>
> Grato pela atenção.
>

Bom dia Bruno,
No que interfere o nome para você? Você pode utilizar o
ifconfig_xl0_name="eth0". Prefiro utilizar com o sistema reconheçe o
hardware, mais limpo enfim, tudo do FreeBSD, do contrário utilizaria o
debian mesmo.


Abraço,

- --
Márcio Luciano Donada 
Aurora Alimentos - Cooperativa Central Oeste Catarinense -
Departamento de T.I.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (FreeBSD)

iD8DBQFFQLB3yJq2hZEymxcRAj1mAJ9pl6a00nwTROgvuSj+RFxYbxIpSQCfemCX
10v6E5EZ5oIkZoUgep5Xg5g=
=mzrv
-END PGP SIGNATURE-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nomeclatura de Hardware

2006-10-26 Por tôpico irado furioso com tudo
Em Thu, 26 Oct 2006 10:29:38 -0300
Bruno Henrique de Oliveira <[EMAIL PROTECTED]> escreveu:

>e utiliza uma sigla desse driver como
> nome do dispositivo. 

todos os dispositivos são relacionados no seu fonte do kernel. Uma
vasculhada no 'GENERIC' vai mostrar todos êles. Não sei qual o critério
para denominação de dispositivos, nunca me interessei.

> 
> Bem, se essa informação estiver certa não tem como trocar essa forma
> de nomear as placas de rede, porque prefiro assim como o Debian faz
> eth0, eht1 e assim por diante.

isso foi uma pergunta? se foi, talvez convenha encaminhar para os
commiteer's. De qualquer forma, a nomenclatura, dentro do Linux, é um
'alias' para a placa, uma vez que todas acabam por serem denominadas
"ethX".

Pessoalmente, não vejo nada demais em um ou outro método.



-- 

saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
100% Miko$hit-free
mulheres são como piscinas: o custo de manutenção é alto pelo tempo que
permanecemos dentro delas.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD autenticando users em NT Domain

2006-10-26 Por tôpico Rogério Schneider
Alguém tem um guia definitivo de como configurar o FreeBSD para
autenticar users de um Ad/NT Domain? Preciso dos passo-a-passo total,
desde o BSD, Samba, Winbind até o Windows, que no caso é um 2003.

Muito obrigado, preciso mesmo disso, e muito.
Cheguei até um ponto, mas não obtive sucesso no wbinfo -u !!!

-- 
Att,

Rogério Schneider
+55 (55) 9985 2127
+55 (55) 3332 5923
+55 (55)  8158
+55 (55) 3321 1535

MSN: [EMAIL PROTECTED]
ICQ: 78778973
GTalk: [EMAIL PROTECTED]
Skype: stockrt
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nomeclatura de Hardware

2006-10-26 Por tôpico Anderson Michel
Olá amigo,

Achei essa informação dentro do /etc/defaults/rc.conf, porém nunca utilizei.

#ifconfig_fxp0_name="net0"  # Change interface name from fxp0 to net0

Tenta aí e diz se funciona!

Sds,

Anderson Michel


Bruno Henrique de Oliveira wrote:
> Bom dia,
> 
> Pelo que percebi o FreeBSD pega o driver da placa de rede, não sei se de
> outros hardwares também, e utiliza uma sigla desse driver como nome do
> dispositivo. 
> 
> Bem, se essa informação estiver certa não tem como trocar essa forma de
> nomear as placas de rede, porque prefiro assim como o Debian faz eth0,
> eht1 e assim por diante.
> 
> Grato pela atenção.
> 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Chroot - como implementar

2006-10-26 Por tôpico Cristina Fernandes Silva
Galera, bom dia

Alguem pode explicar como eu faço uma aplicação rodar
em chroot, qual seria a vantagem e desvantagem ?
alguem tem algum how-to explicando isso.. quais são as
principais aplicações que roda em chroot.. ouvi dizer
que o openbsd é por padrao ??


Obrigado



___ 
Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. 
Registre seu aparelho agora! 
http://br.mobile.yahoo.com/mailalertas/ 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Nomeclatura de Hardware

2006-10-26 Por tôpico Bruno Henrique de Oliveira
Bom dia,

Pelo que percebi o FreeBSD pega o driver da placa de rede, não sei se de
outros hardwares também, e utiliza uma sigla desse driver como nome do
dispositivo. 

Bem, se essa informação estiver certa não tem como trocar essa forma de
nomear as placas de rede, porque prefiro assim como o Debian faz eth0,
eht1 e assim por diante.

Grato pela atenção.

-- 
Bruno Henrique de Oliveira <[EMAIL PROTECTED]>
EAC Software

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] PF Anchor e Macros

2006-10-26 Por tôpico Rogério Schneider
Olá pessoal. alguém sabe se tem como um Anchor ler as Macros definidas
em um local centralizado? Não quero ter que copiar e colar as Macros
em todos os files dos Anchors.
Tem como incluir Macros dentor de um pf.conf a partir de um arquivo
externo? Talvez com isso se resolvesse a centralização das definições.

-- 
Att,

Rogério Schneider
+55 (55) 9985 2127
+55 (55) 3332 5923
+55 (55)  8158
+55 (55) 3321 1535

MSN: [EMAIL PROTECTED]
ICQ: 78778973
GTalk: [EMAIL PROTECTED]
Skype: stockrt
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC]Resultados da palestra em Maringa

2006-10-26 Por tôpico Thiago J. Ruiz
Realmente a palestra foi um sucesso.
Parabéns ao Mário, e a aula no laboratório (apesar de não ser aluno,
ao melhor estilo "butuca") foi também muito proveitosa.
Parabéns também pro Danilo pela iniciativa.
Até tirei foto hahaha.

E esperamos mais palestras e mini-cursos hehehe.

[]'z

Em 26/10/06, Danilo Egea<[EMAIL PROTECTED]> escreveu:
> Hey lista,
>
> bem, como vcs devem ter visto, foi enviado para lista
> um convite a quem tivesse interesse de ministrar uma
> palestra sobre FreeBSD aqui em Maringa no CESUMAR.
> Nosso amigo Mario (m3 BSD) entrou em contato e se
> prontificou a ministrar tal palestra, que foi uma
> introducao a IDSs com um foco maior em FreeBSD.
>
> Mas enfim, a palestra foi um sucesso, todos os alunos
> gostaram, a coordenacao dos cursos de informatica
> adorou.
>
> E no final ainda tivemos uma aula de BSD no
> laboratorio de informatica com o Mario.
>
> As fotos podem ser vistas aqui ->
> http://www.insula.com.br/danilo/Fotos/Palestra_Mario/
>
> Gostaria de agradecer ao Mario por ter comparecido
> aqui em Maringa ontem, Muito Obrigado!!
>
>
>
> Insula T.I
> [EMAIL PROTECTED]
> www.insula.com.br
> Blog-> http://daniloegea.wordpress.com
>
>
>
> ___
> O Yahoo! está de cara nova. Venha conferir!
> http://br.yahoo.com
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
Thiago J. Ruiz
http://thiagoruiz.blogspot.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Resolvido] Internet Gateway

2006-10-26 Por tôpico Bruno Henrique de Oliveira
Em Qui, 2006-10-26 às 09:25 -0300, irado furioso com tudo escreveu:
> Em Thu, 26 Oct 2006 08:33:58 -0300
> Bruno Henrique de Oliveira <[EMAIL PROTECTED]> escreveu:
> 
> > Bem, é minha primeira vez que monto um serviço de compartilhamento de
> > internet no FreeBSD e estou um pouco perdido.
> 
> além de reler o hadbook.. e novamente relê-lo, sugiro uma visita ao
> http://www.onlamp.com que tem vários tutoriais baseados nos *BSD's.
> Algo escrito para o OpenBSD se aplica, com pequenas modificações (se
> alguma) para os demais BSD's. E vice-versa.
> 
> O compartilhamento de internet implica em vc TAMBÉM proteger sua
> máquina. Uma BOA leitura no handbook/security é saudável.
> 
> http://www.onlamp.com/pub/a/bsd/2006/10/05/FreeBSD_Basics.html
> 
> Alguma coisa interessante aqui, também:
> 
> http://www.oreillynet.com/pub/ct/15
> 
> http://freebsd.rogness.net/redirect.cgi?basic/gateway.html
> 
> êste segundo é bem específico, sôbre  como funciona/monta-se um gw de
> internet.
> 
> divirta-se.
> 
> flames > /dev/null
> 
> 

Realmente estava precisando de documentações assim, muito obrigado,
agora sei o que estou fazendo.

A questão de segurança vai ser trabalhada quando terminar a configuração
do compartilhamento.

Grato pela atenção.

-- 
Bruno Henrique de Oliveira <[EMAIL PROTECTED]>
EAC Software

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OFF-TOPIC]Resultados da palestra em Maringa

2006-10-26 Por tôpico Danilo Egea
Hey lista,

bem, como vcs devem ter visto, foi enviado para lista
um convite a quem tivesse interesse de ministrar uma
palestra sobre FreeBSD aqui em Maringa no CESUMAR.
Nosso amigo Mario (m3 BSD) entrou em contato e se
prontificou a ministrar tal palestra, que foi uma
introducao a IDSs com um foco maior em FreeBSD.

Mas enfim, a palestra foi um sucesso, todos os alunos
gostaram, a coordenacao dos cursos de informatica
adorou.

E no final ainda tivemos uma aula de BSD no
laboratorio de informatica com o Mario.

As fotos podem ser vistas aqui ->
http://www.insula.com.br/danilo/Fotos/Palestra_Mario/

Gostaria de agradecer ao Mario por ter comparecido
aqui em Maringa ontem, Muito Obrigado!!



Insula T.I
[EMAIL PROTECTED]
www.insula.com.br
Blog-> http://daniloegea.wordpress.com



___ 
O Yahoo! está de cara nova. Venha conferir! 
http://br.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloquear redes

2006-10-26 Por tôpico Felippe de Meirelles Motta
Ademir Costa Peixoto wrote:
> Na verdade são spam´s.
> 
> 
> Como nenhum anti-spam tem 100% de confiança principalmente com o postfix eu 
> quero fechar as redes mesmo. Tenho que ter cuidado pra não fechar os 
> hotmails e gmails da vida.
> Mas a rede que mais me manda "lixo" é a 81.xxx.xxx.xxx e fechar /16 enche o 
> saco.
> 
> Obrigado a todos.
> 
> PS:  o bruteblock tem alguma configuração especial ou basta instalar e ele 
> esta ativo?
> 
> 
> Ats
> 
> Ademir Peixoto
> 
> 
> 
> 
> - Original Message - 
> From: "Celso Viana" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 
> 
> Sent: Sunday, October 22, 2006 4:13 PM
> Subject: Re: [FUG-BR] Bloquear redes
> 
> 
> Em 22/10/06, Ademir Costa Peixoto<[EMAIL PROTECTED]> escreveu:
>> Prezados,
>>
>> Queria saber se é possível um bloqueio de uma rede como essa:
>>
>> Um servidor está recebendo ataques de ips 71.254.15.2,  71.254.5.20,
>> 71.254.51.221  assim posso dar um deny na rede 71.254.0.0/16.
>> Mas como faço se recebe tb ataques 72.150.2.5, 73.162.5.84,
>> 79.251.20.63  ou seja:  Os blocos todos são 7x.xxx.xxx. existe como fazer
>> isso de uma vez só?
>> Antes que falem eu não posso dar um deny all e liberar apenas
>> conhecidos.
>>
>> Ats
>>
>> Ademir Peixoto
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> 
> Ademir,
> 
> Se for ataque brute force no daemon "sshd" instale o port
> /usr/ports/security/bruteblock que os bloqueios sao feitos
> automaticamente.
> 

Ademir,

Esta com certeza não seria a melhor forma de se tratar isto. Você vai 
somente "dar um jeitinho" temporário, pois ataques virão de quaisquer 
outras redes, e você não vai poder bloquear todas.

Então a melhor solução seria aprimorar seus recursos juntos ao MTA, veja 
também, SPF e Greylist, são recursos muito bons.

http://antispam.org.br/ - Dá uma olhada aqui também!

Abraços!

-- 

Atenciosamente,
Felippe de Meirelles Motta
FreeBSD Brasil LTDA.
http://www.freebsdbrasil.com.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Internet Gateway

2006-10-26 Por tôpico irado furioso com tudo
Em Thu, 26 Oct 2006 08:33:58 -0300
Bruno Henrique de Oliveira <[EMAIL PROTECTED]> escreveu:

> Bem, é minha primeira vez que monto um serviço de compartilhamento de
> internet no FreeBSD e estou um pouco perdido.

além de reler o hadbook.. e novamente relê-lo, sugiro uma visita ao
http://www.onlamp.com que tem vários tutoriais baseados nos *BSD's.
Algo escrito para o OpenBSD se aplica, com pequenas modificações (se
alguma) para os demais BSD's. E vice-versa.

O compartilhamento de internet implica em vc TAMBÉM proteger sua
máquina. Uma BOA leitura no handbook/security é saudável.

http://www.onlamp.com/pub/a/bsd/2006/10/05/FreeBSD_Basics.html

Alguma coisa interessante aqui, também:

http://www.oreillynet.com/pub/ct/15

http://freebsd.rogness.net/redirect.cgi?basic/gateway.html

êste segundo é bem específico, sôbre  como funciona/monta-se um gw de
internet.

divirta-se.

flames > /dev/null


-- 

saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
100% Miko$hit-free
mulheres são como piscinas: o custo de manutenção é alto pelo tempo que
permanecemos dentro delas.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] - Oportunidade de emprego Registro.br

2006-10-26 Por tôpico irado furioso com tudo
Em Thu, 26 Oct 2006 07:26:34 -0300
"Rudolfo rosa" <[EMAIL PROTECTED]> escreveu:

> Caso esteja interessado na oportunidade abaixo, envie seu curriculum,
> em formato texto, no corpo da mensagem, com o nome da vaga no subject


"em formato texto".. muitas vêzes já vi isso quando se solicitam
técnicos/NetAdmin. Para mim, depôe CONTRA o/a contratante, uma vez que
nós aqui (BSD ou Linux) podemos mandar em qualquer outra coisa que não
o famigerado *doc de certa emprêsa. Podemos mandar em *pdf. Em *odt.
Padrões que (lógico) não são invioláveis mas CERTAMENTE imunes às
besteiras mais comuns de certos outros.

Normalmente, não respondo. Não vou trabalhar numa emprêsa cuja cultura
é FUNDAMENTALMENTE daquêle outro produto.

flames > /dev/null

-- 

saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
100% Miko$hit-free
mulheres são como piscinas: o custo de manutenção é alto pelo tempo que
permanecemos dentro delas.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Internet Gateway

2006-10-26 Por tôpico Bruno Henrique de Oliveira
Bom dia,

Bem, é minha primeira vez que monto um serviço de compartilhamento de
internet no FreeBSD e estou um pouco perdido.

Seguindo o handbook vi como funciona o esquema de rotas e vi que tinha
que habilitar o gateway no arquivo rc.conf colocando a linha:
gateway_enable="YES".

Estou com dúvida no seguinte, tenho uma conexão Virtua ( cabo ) com IP
fixo, para essa maquina compartilhar internet além de colocar a opção
citada acima tenho que colocar no rc.conf a linha:
defaultrouter="IP do Virtua" ? E pronto, a internet já vai estar
compartilhada ? Basta apenas apontar as outras maquinas para essa
maquina ?

Gostaria de saber também o motivo de já existir varias rotas quando
executo o comando netstat -nr. Por exemplo, no meu sistema já tem rotas
Internet6 porém não utilizo e na tabela de Internet tem rotas que não
vejo a necessidade de existir, caso queira limpar essas tabelas e deixar
somente as rotas que preciso, o que devo fazer ? 

-- 
Bruno Henrique de Oliveira <[EMAIL PROTECTED]>
EAC Software

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OFF-TOPIC] - Oportunidade de emprego Registro.br

2006-10-26 Por tôpico Rudolfo rosa

Oferta de Emprego

Caso esteja interessado na oportunidade abaixo, envie seu curriculum,
em formato texto, no corpo da mensagem, com o nome da vaga no subject
para [EMAIL PROTECTED]
Área: Operação
Vaga: Analista de Suporte Júnior
Local: São Paulo - SP
Formação: Nível superior
Necessário:
 - Familiaridade com redes/serviços Internet;
 - Disponibilidade para trabalhar em turnos de revezamento;
 - Conhecimento de sistemas Unix.
Desejável:
 - Curso técnico na área de exatas.

-

Como aqui no registro.br somos 90% BSD resolvi postar aqui a vaga.

Infelizmente estou autorizado a apenas a postar as informacoes que
estao no proprio site do registro na lista. Quem estiver com duvidas
pode mandar um e-mail para "[EMAIL PROTECTED]".

   Flws, Rudolfo.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OT: Criação de CA

2006-10-26 Por tôpico Jean Everson Martina
Ola,

Olha, uma boa referencia ai no Brasil é o grupo de pesquisa da RNP 
chamado ICP-EDU. Eles desenvolvem e testam varias soluções em PKI. Sou 
suspeito pra falar porque fiz meu mestrado no assunto, junto com uma 
parte do grupo da UFSC. Se voce tiver duvidas sobre alguma coisa, o 
pessoal é bem acessivel, e eles se animam em procurar coisas novas...
Eu sei que no site http://www.icpedu.labsec.ufsc.br e no site 
http://icpedu-trac.labsec.ufsc.br/ tem avaliacoes de software livres de 
PKI, documentação de desenvolvimento da biblioteca do OpenSSL, assim 
como informação no assunto em geral.


--
Jean Martina
Computer Lab
University of Cambridge

> 
> mas acho que vc esta procurando algo mais centralizado (openvpn, apache, ...)
> da vc deve procurar por PKI
> 
> http://www.cs.odu.edu/~cs472/fall03/lectures/PKI_Certificates.html
> 
> http://www.gagravarr.org/writing/openssl-certs/
> 
> 
> Se alguem tiver mais sobre PKI complemente que estou procurando tb :)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd