[FUG-BR] Zabbix - Interface Ethernet

2007-01-15 Por tôpico Leonardo Vieira
Senhores,

Estou instalando o zabbix[1] em um servidor FreeBSD[2]. Porém estou
encontrando problemas para monitorar as interfaces de rede.

Instalei o ports que habilita a compatibidade com sistemas linux mas
mesmo assim não estou conseguindo. Alguém conheçe alguma solução??

net01# ls /dev/net
bge0   bge1   lo0plip0
net01# zabbix_agentd -t net.if.in[bge0]
net.if.in[bge0]   [m|ZBX_NOTSUPPORTED]
net01#

1. zabbix-1.1.4,1  Application and network monitoring solution
2. 6.0-RELEASE FreeBSD 6.0-RELEASE #2:

-- 
Jose Leonardo T. Vieira [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] dúvida com X.Y-RELEASE Hardware Notes

2007-01-15 Por tôpico Nenhum _de_Nos
hoje vi o anuncio oficial do 6.2-R e fui procurar saber se houve
alguma modificação substancial nas placas sem fio. Mas aí me veio o
pensamento que nunca vi listado em
http://www.freebsd.org/releases/6.2R/hardware-i386.html#WLAN, ou
demais releases o suporte a Intel ipw2200 e primas (iwi). daí a
dúvida, pq não estão lá listados todos os drivers ? eu não sei quantos
estão, mas o fato de não ter o iwi lá me indica que não é exatamente
lá o lugar para procurar se um hardware específico é suportado, pois
não estão todas lá !

se alguém souber mais, como onde teria tudo que o FreeBSD suporte de
hardware seria interessante ;)

obrigado

matheus

-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] dúvida com X.Y-RELEASE Hardware Notes

2007-01-15 Por tôpico Ricardo Nabinger Sanchez
On Mon, 15 Jan 2007 09:15:36 -0300
Nenhum _de_Nos [EMAIL PROTECTED] wrote:

 hoje vi o anuncio oficial do 6.2-R e fui procurar saber se houve
 alguma modificação substancial nas placas sem fio. Mas aí me veio o
 pensamento que nunca vi listado em
 http://www.freebsd.org/releases/6.2R/hardware-i386.html#WLAN, ou
 demais releases o suporte a Intel ipw2200 e primas (iwi). daí a
 dúvida, pq não estão lá listados todos os drivers ? eu não sei quantos
 estão, mas o fato de não ter o iwi lá me indica que não é exatamente
 lá o lugar para procurar se um hardware específico é suportado, pois
 não estão todas lá !

Estranho:

...
- Many driver updates including em(4), arcmsr(4), ath(4), bce(4),
  ata(4), and iwi(4)
...

Isso no email de anúncio do 6.2.

-- 
Ricardo Nabinger Sanchez [EMAIL PROTECTED],wait4.org}
Powered by FreeBSD

  Left to themselves, things tend to go from bad to worse.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Como mudar assinatura do Sistema Operacional

2007-01-15 Por tôpico Cristina Fernandes Silva
Celso me desculpe,

mas esse topico foi tão grande que nao sei como fazer essa implementação, vc 
fazer um resumo do
que é necessario.

obrigada.

Cristina

--- Celso Viana [EMAIL PROTECTED] escreveu:

 Em 14/01/07, Cristina Fernandes Silva[EMAIL PROTECTED] escreveu:
  Pessoal,
 
  Como eu faço que um servidor em FreeBSD nao seja mostrado em algumas 
  paginas como por exemplo
  Netcraf, fiz isso para o Apache usando o mod-security.
 
  Alguem tem como fazer isso
 
  Obrigada
 
 
  Cristina F. Silva
 
 
  __
  Fale com seus amigos  de graça com o novo Yahoo! Messenger
  http://br.messenger.yahoo.com/
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 Cristina,
 
 Veja a thread...
 
 http://www.fug.com.br/historico/html/freebsd/2003-07/msg00356.html
 
 -- 
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org
 
 63 8404-8559
 Palmas/TO
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


__
Fale com seus amigos  de graça com o novo Yahoo! Messenger 
http://br.messenger.yahoo.com/ 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] dúvida com X.Y-RELEASE Hardware Notes

2007-01-15 Por tôpico Nenhum _de_Nos
On 1/15/07, Ricardo Nabinger Sanchez [EMAIL PROTECTED] wrote:
 On Mon, 15 Jan 2007 09:15:36 -0300
 Nenhum _de_Nos [EMAIL PROTECTED] wrote:

  hoje vi o anuncio oficial do 6.2-R e fui procurar saber se houve
  alguma modificação substancial nas placas sem fio. Mas aí me veio o
  pensamento que nunca vi listado em
  http://www.freebsd.org/releases/6.2R/hardware-i386.html#WLAN, ou
  demais releases o suporte a Intel ipw2200 e primas (iwi). daí a
  dúvida, pq não estão lá listados todos os drivers ? eu não sei quantos
  estão, mas o fato de não ter o iwi lá me indica que não é exatamente
  lá o lugar para procurar se um hardware específico é suportado, pois
  não estão todas lá !

 Estranho:

 ...
 - Many driver updates including em(4), arcmsr(4), ath(4), bce(4),
   ata(4), and iwi(4)
 ...

 Isso no email de anúncio do 6.2.

eu vi, mas se você fizer uma busca na página por iwi num retorna nada :(

-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] SpamAssassin

2007-01-15 Por tôpico rlourenco
Boa tarde a todos!!

Estou tentando melhorar meu spamassassin e encontrei (do pessoal do
qmailtaoster) um script que estou utilizando para ensinar o antispam.

O script basicamente coleta o conteúdo de uma pasta SPAM (que eu criei no
webmail / Squirrelmail) de uma conta pega-tudo [EMAIL PROTECTED] aprende
com o que esta lá e apaga as mensagens em seguida.

Eu estou utilizando mais não entendo muito disso (SPAMASSASSIN). Se eu
trocar o servidor como transfiro o conhecimento de um server para outro?
Onde posso ver o que esta cadastrado e como posso melhorar mais isso,
utilizando regras baseadas em assuntos?

Segue abaixo o Script que utilizo:
---
echo Examinando SPAM
/usr/bin/sa-learn --spam
/home/vpopmail/domains/dominio.com.br/spam/Maildir/.Spam/new/*
/usr/bin/sa-learn --spam
/home/vpopmail/domains/dominio.com.br/spam/Maildir/.Spam/cur/*
echo Examinando NOSPAM
/usr/bin/sa-learn --ham
/home/vpopmail/domains/dominio.com.br/nospam/Maildir/new/*
/usr/bin/sa-learn --ham
/home/vpopmail/domains/dominio.com.br/nospam/Maildir/cur/*
rm -rf /home/vpopmail/domains/dominio.com.br/spam/Maildir/.Spam/new/*
rm -rf /home/vpopmail/domains/dominio.com.br/spam/Maildir/.Spam/cur/*
rm -rf /home/vpopmail/domains/dominio.com.br/nospam/Maildir/new/*
rm -rf /home/vpopmail/domains/dominio.com.br/nospam/Maildir/cur/*
/usr/bin/sa-learn --sync

Aproveito também para agradecer a todos da lista, a troca de conhecimento
é a melhor tecnologia.

Abraço,

RL

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid + Auth + PF

2007-01-15 Por tôpico Aristeu Gil Alves Jr
Em 15/01/07, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Já verifiquei no histórico, google, etc, etc, etc não vi nenhum exemplo de
 proxy transparent autenticado + pf (flames  /dev/null by irado)

As referencias que conheço sobre autenticação falam que o squid so
funciona em modo mandatório (não transparente).

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] dúvida com X.Y-RELEASE Hardware Notes

2007-01-15 Por tôpico Nenhum _de_Nos
On 1/15/07, Ricardo Nabinger Sanchez [EMAIL PROTECTED] wrote:
 On Mon, 15 Jan 2007 11:38:56 -0300
 Nenhum _de_Nos [EMAIL PROTECTED] wrote:

  eu vi, mas se você fizer uma busca na página por iwi num retorna nada :(

 Hmm.  Esse trecho não ajuda então:

 ...
 2.2.2.2 Network Interface Support
 ...
 A number of improvements and bugfixes have been made to the functionality of
 the iwi(4) driver. This driver now requires the firmware image in the
 net/iwi-firmware-kmod port/package; prior versions of this driver used the
 net/iwi-firmware port/package.
 ...

 http://www.freebsd.org/releases/6.2R/relnotes-i386.html


 Considerando que não tem nenhuma consideração na seção anterior (2.2.2.1,
 multimídia), acredito que essas considerações (2.2.2.2) são específicas do
 FreeBSD 6.2.

 O que exatamente tu procura?

simples, um lugar na rede onde possa ver se uma placa tem ou não
driver no freebsd :)

por ex, comprei um pc com Via-Rhine e chego no site e vejo:

The vr(4) driver supports VIA Technologies Rhine I, Rhine II, and
Rhine III based Fast Ethernet adapters including:

*

  AOpen/Acer ALN-320
*

  D-Link DFE530-TX
*

  Hawking Technologies PN102TX


daí sei qual driver é, e que tem antes de ter rodar o FreeBSD
exatamente. a idéia é olhar uma placa mãe no site do fabricante e
saber se vou poder usá-la sem problemas. Pois dou total preferência a
hardware 100% compatível :)

muito obrigado a ajuda ;)

matheus

-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 6.2 Released

2007-01-15 Por tôpico Victor Loureiro Lima
Vamos ver se eles agora vao dar suporte direito para a minha placa

hahaha
value
victor  lima

2007/1/15, m0f0x [EMAIL PROTECTED]:
 ê ;)!

 Begin forwarded message:

 Date: Mon, 15 Jan 2007 00:29:19 -0500
 From: Ken Smith [EMAIL PROTECTED]
 To: freebsd-announce@freebsd.org
 Subject: [FreeBSD-Announce] FreeBSD 6.2 Released



 The FreeBSD Release Engineering Team is pleased to announce the
 availability of FreeBSD 6.2-RELEASE.  This release continues the
 development of the 6-STABLE branch providing performance and stability
 improvements, many bug fixes and new features.  Some of the highlights:

 - freebsd-update(8) provides officially supported binary
 updates for security fixes and errata patches
 - Experimental support for CAPP security event auditing
 - OpenBSM audit command line tool suite and library
 - KDE updated to 3.5.4, GNOME updated to 2.16.1
 - csup(1) integrated cvsup client now included
 - Disk integrity protection and authentication added to geli(4)
 - New amdsmb(4), enc(4) ipmi(4), nfsmb(4), stge(4) drivers
 - IPFW(4) packet tagging
 - Linux emulation support for sysfs
 - BIND updated to 9.3.3
 - Many driver updates including em(4), arcmsr(4), ath(4), bce
 (4), ata(4), and iwi(4)

 For a complete list of new features and known problems, please see the
 online release notes and errata list, available at:

 http://www.FreeBSD.org/releases/6.2R/relnotes.html
 http://www.FreeBSD.org/releases/6.2R/errata.html

 For more information about FreeBSD release engineering activities,
 please see:

 http://www.FreeBSD.org/releng/


  Availability
  -

 FreeBSD 6.2-RELEASE is now available for the alpha, amd64, i386, ia64,
 pc98, powerpc, and sparc64 architectures.  It can be installed from
 bootable ISO images or over the network; the required files can be
 downloaded via FTP or BitTorrent as described in the sections below.
 While some of the smaller FTP mirrors may not carry all architectures,
 they will all generally contain the more common ones, such as i386 and
 amd64.

 MD5 and SHA256 hashes for the release ISO images are included at the
 bottom of this message.

 The contents of the ISO images provided as part of the release has
 changed for most of the architectures.  Using the i386 architecture as
 an example, there are ISO images named bootonly, disc1, disc2,
 and docs.  The bootonly image is suitable for booting a machine to
 do a network based installation using FTP or NFS.  The disc1 and
 disc2 images are used to do a full installation that includes a basic
 set of packages and does not require network access to an FTP or NFS
 server during the installation. In addition, disc1 supports booting
 into a live CD-based filesystem and system rescue mode.  The docs
 image has all of the documentation for all supported languages.  Most
 people will find that disc1 and disc2 are all that are needed.

 FreeBSD 6.2-RELEASE can also be purchased on CD-ROM from several
 vendors.  Two of the vendors that will be offering FreeBSD 6.2-based
 products are:

 ~   FreeBSD Mall, Inc.http://www.freebsdmall.com/
 ~   Daemonnews, Inc.  http://www.bsdmall.com/freebsd1.html


  BitTorrent
  --

 6.2-RELEASE ISOs are available via BitTorrent.  A collection of torrent
 files to download the images is available at:

 http://torrents.freebsd.org:8080/


  FTP
  ---

 At the time of this announcement the following FTP sites have FreeBSD
 6.2-RELEASE available.

 ftp://ftp.FreeBSD.org/pub/FreeBSD/
 ftp://ftp3.FreeBSD.org/pub/FreeBSD/
 ftp://ftp5.FreeBSD.org/pub/FreeBSD/
 ftp://ftp7.FreeBSD.org/pub/FreeBSD/
 ftp://ftp.at.FreeBSD.org/pub/FreeBSD/
 ftp://ftp2.ch.FreeBSD.org/pub/FreeBSD/
 ftp://ftp.cn.FreeBSD.org/pub/FreeBSD/
 ftp://ftp.cz.FreeBSD.org/pub/FreeBSD/
 ftp://ftp.ee.FreeBSD.org/pub/FreeBSD/
 ftp://ftp2.fr.FreeBSD.org/pub/FreeBSD/
 ftp://ftp2.ie.FreeBSD.org/pub/FreeBSD/
 ftp://ftp2.ru.FreeBSD.org/pub/FreeBSD/
 ftp://ftp.se.FreeBSD.org/pub/FreeBSD/
 ftp://ftp1.tw.FreeBSD.org/pub/FreeBSD/
 ftp://ftp2.uk.FreeBSD.org/pub/FreeBSD/
 ftp://ftp5.us.FreeBSD.org/pub/FreeBSD/
 ftp://ftp13.us.FreeBSD.org/pub/FreeBSD/

 FreeBSD is also available via anonymous FTP from mirror sites in the
 following countries and territories: Argentina, Australia, Brazil,
 Bulgaria, Canada, China, Czech Republic, Denmark, Estonia, Finland,
 France, Germany, Hong Kong, Hungary, Iceland, Ireland, Israel, Japan,
 Korea, Latvia, Lithuania, the Netherlands, New Zealand, Poland,
 Portugal, Romania, Russia, Saudi Arabia, South Africa, Slovak Republic,
 Slovenia, Spain, Sweden, Taiwan, Thailand, Ukraine, and the United
 Kingdom.

 Before trying the central FTP site, please check your regional
 mirror(s) first by going to:

 ftp://ftp.yourdomain.FreeBSD.org/pub/FreeBSD

 Any additional mirror sites will be labeled ftp2, ftp3 and so on.

 

Re: [FUG-BR] FreeBSD 6.2 Released

2007-01-15 Por tôpico Nenhum _de_Nos
On 1/15/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote:
 Vamos ver se eles agora vao dar suporte direito para a minha placa

 hahaha
 value
 victor  lima

qual ser a placa, só a título de curiosidade ;)

-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid + Auth + PF

2007-01-15 Por tôpico Welkson Renny de Medeiros
Xii

Não existe outra solução?

Tô ferrado!!! :-)


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]

- Original Message - 
From: Aristeu Gil Alves Jr [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Monday, January 15, 2007 3:46 PM
Subject: Re: [FUG-BR] Squid + Auth + PF


Em 15/01/07, Welkson Renny de Medeiros[EMAIL PROTECTED] 
escreveu:
 Já verifiquei no histórico, google, etc, etc, etc não vi nenhum exemplo de
 proxy transparent autenticado + pf (flames  /dev/null by irado)

As referencias que conheço sobre autenticação falam que o squid so
funciona em modo mandatório (não transparente).

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 6.2 Released

2007-01-15 Por tôpico Victor Loureiro Lima
Intel D946, nao funcionou nem fudendo: a ethernet on-board e nem a
placa de som on-board! Parece que o problema da placa de som foi
resolvido agora e o ethernet vamos ver...

att
victor loureiro lima

2007/1/15, Nenhum _de_Nos [EMAIL PROTECTED]:
 On 1/15/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote:
  Vamos ver se eles agora vao dar suporte direito para a minha placa
 
  hahaha
  value
  victor  lima

 qual ser a placa, só a título de curiosidade ;)

 --
 We will call you cygnus,
 The God of balance you shall be
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid + Auth + PF

2007-01-15 Por tôpico Rafael Floriano Sousa Sales
Olá,

Você póde utilizar o wpad (Web Proxy Autodiscovery Protocol), vamos a receita:

squid.conf

  header_access Via deny all
  header_access X-Forwarded-For deny all
  header_access Proxy-Connection deny all
  header_access Accept-Encoding deny all

dhcpd.conf

  option wpad code 252 = text ;
  subnet 192.168.0.0 netmask 255.255.255.0 {
  option wpad http://intra.seudominio.com.br/wpad.dat\000;;
  }

httpd.conf

  VirtualHost *:80
DirectoryIndex wpad.dat
ServerAlias proxy.* wpad.*
DocumentRoot /usr/local/www/data/proxy/
 Location /
ForceType application/x-ns-proxy-autoconfig
 /Location
  /VirtualHost

  Directory /usr/local/www/data/proxy/
 Order Deny,Allow
 Allow from 192.168.0. 127.
 AllowOverride FileInfo AuthConfig Limit
 ForceType application/x-ns-proxy-autoconfig
 Options +ExecCGI
  /Directory

  # AddHandler cgi-script .cgi
  AddType application/x-ns-proxy-autoconfig .dat
  AddType application/x-ns-proxy-autoconfig .pac

  Alias /wpad.dat /usr/local/www/data/proxy/wpad.dat
  Alias /wpad.da  /usr/local/www/data/proxy/wpad.dat
  Alias /proxy.pac/usr/local/www/data/proxy/wpad.dat

wpad.dat

  function FindProxyForURL(url, host)
  {
 var domlocal   = intra.dominio.com.br;
 var netlocal   = 200.200.200.200;
 var msklocal   = 255.255.255.255;
 var proxyaddr  = PROXY proxy.intra.dominio.com.br:3128; DIRECT;
 var proxyaddrc = PROXY 192.168.0.1:3128;;
 if (dnsDomainIs(host, domlocal)) {
 return DIRECT;
 } else if (isPlainHostName(host)){
 return DIRECT;
 } else if (isInNet(host, netlocal,  msklocal))   {
 return DIRECT;
 } else if (isInNet(host, 127.0.0.0, 255.0.0.0))  {
 return DIRECT;
 } else if (isInNet(host, 192.168.0.0, 255.255.255.0))  {
 return DIRECT;
 } else if (isInNet(myIpAddress(), 192.168.0.0, 255.255.0.0)) {
 return proxyaddrc;
 } else  {
 return proxyaddr;
 }
  }


Espero ter ajudado

Abraços


-- 
Tompast IT Services LTDA.
e-mail: [EMAIL PROTECTED]
voip: [EMAIL PROTECTED]
+55 11 4063-5759
+55 11 3207-2457
+55 11 8433-2281
+55 11 9979-6826
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 6.2 Released

2007-01-15 Por tôpico Danilo Egea
Teve uma thread de um colega com esse mesmo problema,
que foi resolvido:

http://www.fug.com.br/historico/html/freebsd/2006-12/msg00724.html


--- Victor Loureiro Lima
[EMAIL PROTECTED] escreveu:

 Intel D946, nao funcionou nem fudendo: a ethernet
 on-board e nem a
 placa de som on-board! Parece que o problema da
 placa de som foi
 resolvido agora e o ethernet vamos ver...
 
 att
 victor loureiro lima
 
 2007/1/15, Nenhum _de_Nos [EMAIL PROTECTED]:
  On 1/15/07, Victor Loureiro Lima
 [EMAIL PROTECTED] wrote:
   Vamos ver se eles agora vao dar suporte direito
 para a minha placa
  
   hahaha
   value
   victor  lima
 
  qual ser a placa, só a título de curiosidade ;)
 
  --
  We will call you cygnus,
  The God of balance you shall be
  -
  Histórico:
 http://www.fug.com.br/historico/html/freebsd/
  Sair da lista:
 https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico:
 http://www.fug.com.br/historico/html/freebsd/
 Sair da lista:
 https://www.fug.com.br/mailman/listinfo/freebsd
 


Insula T.I
[EMAIL PROTECTED]
www.insula.com.br
Blog- http://daniloegea.wordpress.com

__
Fale com seus amigos  de graça com o novo Yahoo! Messenger 
http://br.messenger.yahoo.com/ 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid + Auth + PF

2007-01-15 Por tôpico Welkson Renny de Medeiros
Legal, parece ser bem interessante... talvez não resolva o problema da 
autenticação, mas será bem útil em outras idéias que penso em implementar.

Quando tiver pronto, se possível manda pra gente.

Abraço,


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]


- Original Message - 
From: Coopermine [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Monday, January 15, 2007 4:43 PM
Subject: Re: [FUG-BR] Squid + Auth + PF




- Original Message - 
From: Welkson Renny de Medeiros [EMAIL PROTECTED]
To: freebsd@fug.com.br
Sent: Monday, January 15, 2007 3:14 PM
Subject: [FUG-BR] Squid + Auth + PF


Boa tarde pessoal,


Cenário:
FreeBSD 6.1 STABLE
Squid 2.5 STABLE 14
Dansguardian 2.8.0.6 (vou arrumar um tempo para atualizar para o 2.9.8.0 :-)

Estou precisando implementar autenticação no squid somente em determinados
ips e não estou conseguindo... o login só é solicitado quando configuro o
proxy manualmente no navegador, transparente não funciona. Segue um trecho
do squid.conf e pf.conf.

# autenticacao
auth_param basic program /usr/bin/ncsa_auth
/usr/local/etc/squid/focus/htpasswd
auth_param basic children 5
auth_param basic realm Informe usuario e senha
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

acl senhas proxy_auth REQUIRED

# autenticacao
http_access deny !senhas

# configuração do proxy transparent no pf.conf
rdr inet proto tcp from {
192.168.0.0/24,192.168.1.0/24,192.168.2.0/24,192.168.3.0/24 } \
  to !$int_if:network port www - 127.0.0.1 port 8080

A configuração do auth_program acredito que esteja certa, pois como informe,
a autenticação é solicitada quando configuro o proxy manualmente no
navegador, só não funciona pelo proxy transparent... se precisarem de mais
alguma informação é só solicitar.

Já verifiquei no histórico, google, etc, etc, etc não vi nenhum exemplo de
proxy transparent autenticado + pf (flames  /dev/null by irado)

Abraço,


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]

-

Ola... passei pela mesma coisa.. ate que desisti de procurar e fui atras de
um captive portal. testei varios..Nocat ..., NatACL , Fredirect.. e nenhum
me fez feliz.. intaum parti para criar uma solucao propria de controle de
mac + ip + senha + limitacao + bloqueio de horarios... com
php/mysql/ipfw/bash... tudo atravez de uma pagina com um gereciamento,
podendo ate desconectar o usuario via web bloquea-lo e ter extrato de
horas... ta funcionando redondinho .. so estou terminando a parte de
cadastro de usuarios e creio que ate sexta eu termino.. se der pra esperar
ate la.. eu posso te passar... acredite.. ta muito redondinho.. bem,, no meu
caso autentcacao via proxy naum ia resolver porque nao funciona com proxy
transparente..

Abracos..
David Coopermine

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OFF TOPIC - Auditoria Qmail

2007-01-15 Por tôpico Cobra
Prezados,

Uso o qmail instalado com base no qmailrocks.

Funcionando normal e tranqüilo.

Gostaria de implementar uma auditoria, tanto no envio, quanto no recebimento
dos e-mails.

Sei que no recebimento posso ativar uma copia de um determinado usuário com
copia p/ um determinado e-mail. (Isso OK)

E no envio ?? Quando um usuário (não todos, somente usuarios sob
investigação)  envia de sua maquina um e-mail gostaria de arquivar em uma
determinada conta esses e-mails enviados por ele.

Alguém pode me ajudar ?

Grato,

Jr


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid + Auth + PF

2007-01-15 Por tôpico Welkson Renny de Medeiros
Será que é possível usar a autenticação do dansguardian com proxy 
transparent?


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]

- Original Message - 
From: Aristeu Gil Alves Jr [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Monday, January 15, 2007 3:46 PM
Subject: Re: [FUG-BR] Squid + Auth + PF


Em 15/01/07, Welkson Renny de Medeiros[EMAIL PROTECTED] 
escreveu:
 Já verifiquei no histórico, google, etc, etc, etc não vi nenhum exemplo de
 proxy transparent autenticado + pf (flames  /dev/null by irado)

As referencias que conheço sobre autenticação falam que o squid so
funciona em modo mandatório (não transparente).

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd