Re: [FUG-BR] squid lento
Em 27/08/07, Igor[EMAIL PROTECTED] escreveu: Opa, Nao sou muito técnico como o pessoal que está te ajudando.. mas uma dúvida: Voce fez o teste de efetuar um download passando pelo proxy do BSD? Ele fica lento o tempo todo ou só demora pra comecar? Se ele tiver problemas só para começar sugiro dar uma conferida nos reversos... Fica lento para todos usuários... demora pra carregar uma mesma página. Que até minutos atrás não demorava. Já me certifiquei de que não é problema relacionado com DNS. Como voce disse.. pode ser alguma coisa muito simples que está passando sem ser notada :) Bem que eu queria, mas estou conversando como Flavio Alexsandro e estamos chegando a outra conclusão. Nesse momento estou fazendo algumas alterações no kernel. Logo mais volto para informar a quantas anda o processo.! Esse squid vai ter que funcionar nem que seja na base da porrada :-) Abraço!! Abraços -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Windows Vista e priorização de pacote s
Pessoal, Veja se vcs tem alguma solução para o seguinte problema: A minha rede utiliza domínio do SAMBA (FreeBSD 5.4-RELEASE) e estações Windows XP e Vista. Quando no firewall aplicamos as regras de priorização de pacotes: altq on xl0 bandwidth 100Mb qlimit 1000 cbq queue {std_out} queue std_out bandwidth 600Kb qlimit 1000 priority 7 cbq(red default) altq on xl1 bandwidth 100Mb qlimit 1000 cbq queue {std_in, local_in} queue std_in bandwidth 99% qlimit 1000 priority 6 cbq(default) queue local_in bandwidth 600Kb qlimit 1000 priority 7 cbq(ecn red) No Windows Vista simplesmente eu não consigo baixar e-mails via pop3, não consigo conectar via ssh no BSD, MSN não conecta, etc. Já no XP tudo funciona sem problemas. Alguma idéia pq no Vista não funciona? Agradeço qualquer ajuda. Claubercy Kloss Mensagem scaneada pelo Anti Virus da UNEB. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Windows Vista e priorização de pacote s
Cara, Eu tive problemas até mesmo para ingressar o Windows Vista no dominio do AD :P O que acontece é as proteções do Windows Vista, você tem que mudar isto no Centro de Controle ai ele começa a aceitar tudo, outra coisa, desabilita o maldito firewall dele tb :P Abs[] Em 28/08/07, Claubercy Kloss [EMAIL PROTECTED] escreveu: Pessoal, Veja se vcs tem alguma solução para o seguinte problema: A minha rede utiliza domínio do SAMBA (FreeBSD 5.4-RELEASE) e estações Windows XP e Vista. Quando no firewall aplicamos as regras de priorização de pacotes: altq on xl0 bandwidth 100Mb qlimit 1000 cbq queue {std_out} queue std_out bandwidth 600Kb qlimit 1000 priority 7 cbq(red default) altq on xl1 bandwidth 100Mb qlimit 1000 cbq queue {std_in, local_in} queue std_in bandwidth 99% qlimit 1000 priority 6 cbq(default) queue local_in bandwidth 600Kb qlimit 1000 priority 7 cbq(ecn red) No Windows Vista simplesmente eu não consigo baixar e-mails via pop3, não consigo conectar via ssh no BSD, MSN não conecta, etc. Já no XP tudo funciona sem problemas. Alguma idéia pq no Vista não funciona? Agradeço qualquer ajuda. Claubercy Kloss Mensagem scaneada pelo Anti Virus da UNEB. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- -- Segurança da Informação se faz com tecnologia, processos e pessoas, e a formação destas exige mais que uma seqüência de treinamentos. Porque você treina macacos. Pessoas,você educa. Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É extremamente difícil tomar decisões num estado de agitação. Por outro lado, se sem se preocupar com as conseqüências menores, abordamos os problemas com o espíito afiado como uma lâmina, sempre encontramos a solução em menos tempo do que é necessáio para respirar sete vezes. Nabeshima Naoshige (1538-1618) - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Windows Vista e priorização de pacote s
Certamente é pq o FreeBSD não esta acostumado com o Windows Vista.. (brincadeira)... Isso é muito estranho..será que o firewall do vista nao esta ativado ? algo assim.. placa de rede.. Se possivel atualiza para 6.2.. Em 28/08/07, Claubercy Kloss[EMAIL PROTECTED] escreveu: Pessoal, Veja se vcs tem alguma solução para o seguinte problema: A minha rede utiliza domínio do SAMBA (FreeBSD 5.4-RELEASE) e estações Windows XP e Vista. Quando no firewall aplicamos as regras de priorização de pacotes: altq on xl0 bandwidth 100Mb qlimit 1000 cbq queue {std_out} queue std_out bandwidth 600Kb qlimit 1000 priority 7 cbq(red default) altq on xl1 bandwidth 100Mb qlimit 1000 cbq queue {std_in, local_in} queue std_in bandwidth 99% qlimit 1000 priority 6 cbq(default) queue local_in bandwidth 600Kb qlimit 1000 priority 7 cbq(ecn red) No Windows Vista simplesmente eu não consigo baixar e-mails via pop3, não consigo conectar via ssh no BSD, MSN não conecta, etc. Já no XP tudo funciona sem problemas. Alguma idéia pq no Vista não funciona? Agradeço qualquer ajuda. Claubercy Kloss Mensagem scaneada pelo Anti Virus da UNEB. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF + ALTQ
Em 28/08/07, Gilberto Villani Brito[EMAIL PROTECTED] escreveu: E-mail comentado: On 21/08/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote: I had enough ;) Cansei de ter menos banda na minha maquina (gateway da rede wireless la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que algum familiar ou visita entra na internet para ver os seus powerpoints sobre viagens no mundo, ou curiosidades no email, por tanto resolvi usar o altq a meu favor e incluir um controle de banda na rede la' de casa. A regra e' simples, quando eu estiver usando a internet (segundo eu li no manual da pf existe essa possibilidade) eu quero ter 60% da bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum uso de internet no gateway (meu desktop), a banda pode ir 100% para quem tiver usando. Nota: Nao quero que conexoes vindo da internet caiam em nenhuma queue, ou seja, tenham processamento normal sem limitacao de banda para eles. (considerando logicamente o limite fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) Tendo essas premissas, existem a seguintes dúvidas: Como a minha rede e' disposta da seguinte forma: [ rede interna wireless de casa ] --- [ath0] [fxp0] --- INTERNET (^^ gateway) 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu entendimento e' que se habilitar para a ath0, faria mais sentido, pois apenas o trafico wireless seria afetado. Caso seja essa a solução, estou certo em achar que simplesmente habilitando o altq na interface ath0 e passando um valor de 1600kb (meu link e' de 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado esperado? Depois seria apenas uma questao de habilitar no pass in on ath0 queue minha_queue? Depende, se você for limitar SOMENTE o download usa a interface ath0, mas se for limitar o upload também, terá que usar a fxp0. 2a. duvida: como fica a questão de limitar o que entra na rede? Teria como eu jogar os pacotes de resposta (vindos da internet) que foram originados de conexoes vindo da ath0 (usuarios internos) para uma queue que tenha menos banda, e deixar os outros que usam o fxp0 sem limitações de entrada/saida?! Sim, tem como fazer isso. Ai vai o meu pf.conf (muito simples, nao tem nada...): # # Macros: define common values, so they can be referenced and changed easily. ext_if=fxp0 # replace with actual external interface name i.e., dc0 int_if=ath0 # replace with actual internal interface name i.e., dc1 internal_net=192.168.0.0/24 external_addr=`ifconfig fxp0 | grep inet | cut -d ' ' -f2` # Options: tune the behavior of pf, default values are given. set timeout { interval 10, frag 30 } set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } set timeout { udp.first 60, udp.single 30, udp.multiple 60 } set timeout { icmp.first 20, icmp.error 10 } set timeout { other.first 60, other.single 30, other.multiple 60 } set timeout { adaptive.start 0, adaptive.end 0 } set limit { states 1, frags 5000 } set loginterface none set optimization normal set block-policy drop set require-order yes set fingerprints /etc/pf.os # Normalization: reassemble fragments and resolve or reduce traffic ambiguities. scrub in all nat on $ext_if from $internal_net to ! $internal_net - ($ext_if) pass in log quick on $int_if keep state pass out log quick on $int_if keep state pass in log quick on $ext_if keep state pass out log quick on $ext_if keep state Abracos, Victor F. Loureiro Lima - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Mais ajuda: http://www.fug.com.br/historico/html/freebsd/2007-03/msg00028.html Abraços -- Gilberto Villani Brito System Administrator Londrina - PR Brazil gilbertovb(a)gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd da uma olhada ai. altq on vr0 hfsc bandwidth 128Kb queue { dflt_out1, local1 } queue dflt_out1 bandwidth 5% hfsc(default) queue local1 bandwidth 95% altq on tun0 hfsc bandwidth 128Kb queue { dflt_out2, local2 } queue dflt_out2 bandwidth 5% hfsc(default) queue local2 bandwidth 95% -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF + ALTQ
Em 28/08/07, Alessandro de Souza Rocha[EMAIL PROTECTED] escreveu: Em 28/08/07, Gilberto Villani Brito[EMAIL PROTECTED] escreveu: E-mail comentado: On 21/08/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote: I had enough ;) Cansei de ter menos banda na minha maquina (gateway da rede wireless la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que algum familiar ou visita entra na internet para ver os seus powerpoints sobre viagens no mundo, ou curiosidades no email, por tanto resolvi usar o altq a meu favor e incluir um controle de banda na rede la' de casa. A regra e' simples, quando eu estiver usando a internet (segundo eu li no manual da pf existe essa possibilidade) eu quero ter 60% da bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum uso de internet no gateway (meu desktop), a banda pode ir 100% para quem tiver usando. Nota: Nao quero que conexoes vindo da internet caiam em nenhuma queue, ou seja, tenham processamento normal sem limitacao de banda para eles. (considerando logicamente o limite fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) Tendo essas premissas, existem a seguintes dúvidas: Como a minha rede e' disposta da seguinte forma: [ rede interna wireless de casa ] --- [ath0] [fxp0] --- INTERNET (^^ gateway) 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu entendimento e' que se habilitar para a ath0, faria mais sentido, pois apenas o trafico wireless seria afetado. Caso seja essa a solução, estou certo em achar que simplesmente habilitando o altq na interface ath0 e passando um valor de 1600kb (meu link e' de 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado esperado? Depois seria apenas uma questao de habilitar no pass in on ath0 queue minha_queue? Depende, se você for limitar SOMENTE o download usa a interface ath0, mas se for limitar o upload também, terá que usar a fxp0. 2a. duvida: como fica a questão de limitar o que entra na rede? Teria como eu jogar os pacotes de resposta (vindos da internet) que foram originados de conexoes vindo da ath0 (usuarios internos) para uma queue que tenha menos banda, e deixar os outros que usam o fxp0 sem limitações de entrada/saida?! Sim, tem como fazer isso. Ai vai o meu pf.conf (muito simples, nao tem nada...): # # Macros: define common values, so they can be referenced and changed easily. ext_if=fxp0 # replace with actual external interface name i.e., dc0 int_if=ath0 # replace with actual internal interface name i.e., dc1 internal_net=192.168.0.0/24 external_addr=`ifconfig fxp0 | grep inet | cut -d ' ' -f2` # Options: tune the behavior of pf, default values are given. set timeout { interval 10, frag 30 } set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } set timeout { udp.first 60, udp.single 30, udp.multiple 60 } set timeout { icmp.first 20, icmp.error 10 } set timeout { other.first 60, other.single 30, other.multiple 60 } set timeout { adaptive.start 0, adaptive.end 0 } set limit { states 1, frags 5000 } set loginterface none set optimization normal set block-policy drop set require-order yes set fingerprints /etc/pf.os # Normalization: reassemble fragments and resolve or reduce traffic ambiguities. scrub in all nat on $ext_if from $internal_net to ! $internal_net - ($ext_if) pass in log quick on $int_if keep state pass out log quick on $int_if keep state pass in log quick on $ext_if keep state pass out log quick on $ext_if keep state Abracos, Victor F. Loureiro Lima - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Mais ajuda: http://www.fug.com.br/historico/html/freebsd/2007-03/msg00028.html Abraços -- Gilberto Villani Brito System Administrator Londrina - PR Brazil gilbertovb(a)gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd da uma olhada ai. altq on vr0 hfsc bandwidth 128Kb queue { dflt_out1, local1 } queue dflt_out1 bandwidth 5% hfsc(default) queue local1 bandwidth 95% altq on tun0 hfsc bandwidth 128Kb queue { dflt_out2, local2 } queue dflt_out2 bandwidth 5% hfsc(default) queue local2 bandwidth 95% -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 irewall# pfctl -s queue queue root_vr0 bandwidth 128Kb priority 0 {dflt_out1, local1} queue
Re: [FUG-BR] squid lento
Em 28/08/07, Lutieri G.[EMAIL PROTECTED] escreveu: Em 27/08/07, Igor[EMAIL PROTECTED] escreveu: Opa, Nao sou muito técnico como o pessoal que está te ajudando.. mas uma dúvida: Voce fez o teste de efetuar um download passando pelo proxy do BSD? Ele fica lento o tempo todo ou só demora pra comecar? Se ele tiver problemas só para começar sugiro dar uma conferida nos reversos... Fica lento para todos usuários... demora pra carregar uma mesma página. Que até minutos atrás não demorava. Já me certifiquei de que não é problema relacionado com DNS. Como voce disse.. pode ser alguma coisa muito simples que está passando sem ser notada :) Bem que eu queria, mas estou conversando como Flavio Alexsandro e estamos chegando a outra conclusão. Nesse momento estou fazendo algumas alterações no kernel. Logo mais volto para informar a quantas anda o processo.! Esse squid vai ter que funcionar nem que seja na base da porrada :-) Abraço!! Abraços -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Velho vai alguma configuracao no seu AD ou squid pq tenho rodando um servidor FreeBSD 6.2 squid 2.5 + AD windows 2003 server small business 2 links um velox 600k e um link ipconect 128kb este mesmo servidor fazer balanceamento e tudo mais e o acesso e rapido. -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF + ALTQ
E-mail comentado: On 21/08/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote: I had enough ;) Cansei de ter menos banda na minha maquina (gateway da rede wireless la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que algum familiar ou visita entra na internet para ver os seus powerpoints sobre viagens no mundo, ou curiosidades no email, por tanto resolvi usar o altq a meu favor e incluir um controle de banda na rede la' de casa. A regra e' simples, quando eu estiver usando a internet (segundo eu li no manual da pf existe essa possibilidade) eu quero ter 60% da bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum uso de internet no gateway (meu desktop), a banda pode ir 100% para quem tiver usando. Nota: Nao quero que conexoes vindo da internet caiam em nenhuma queue, ou seja, tenham processamento normal sem limitacao de banda para eles. (considerando logicamente o limite fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) Tendo essas premissas, existem a seguintes dúvidas: Como a minha rede e' disposta da seguinte forma: [ rede interna wireless de casa ] --- [ath0] [fxp0] --- INTERNET (^^ gateway) 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu entendimento e' que se habilitar para a ath0, faria mais sentido, pois apenas o trafico wireless seria afetado. Caso seja essa a solução, estou certo em achar que simplesmente habilitando o altq na interface ath0 e passando um valor de 1600kb (meu link e' de 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado esperado? Depois seria apenas uma questao de habilitar no pass in on ath0 queue minha_queue? Depende, se você for limitar SOMENTE o download usa a interface ath0, mas se for limitar o upload também, terá que usar a fxp0. 2a. duvida: como fica a questão de limitar o que entra na rede? Teria como eu jogar os pacotes de resposta (vindos da internet) que foram originados de conexoes vindo da ath0 (usuarios internos) para uma queue que tenha menos banda, e deixar os outros que usam o fxp0 sem limitações de entrada/saida?! Sim, tem como fazer isso. Ai vai o meu pf.conf (muito simples, nao tem nada...): # # Macros: define common values, so they can be referenced and changed easily. ext_if=fxp0 # replace with actual external interface name i.e., dc0 int_if=ath0 # replace with actual internal interface name i.e., dc1 internal_net=192.168.0.0/24 external_addr=`ifconfig fxp0 | grep inet | cut -d ' ' -f2` # Options: tune the behavior of pf, default values are given. set timeout { interval 10, frag 30 } set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } set timeout { udp.first 60, udp.single 30, udp.multiple 60 } set timeout { icmp.first 20, icmp.error 10 } set timeout { other.first 60, other.single 30, other.multiple 60 } set timeout { adaptive.start 0, adaptive.end 0 } set limit { states 1, frags 5000 } set loginterface none set optimization normal set block-policy drop set require-order yes set fingerprints /etc/pf.os # Normalization: reassemble fragments and resolve or reduce traffic ambiguities. scrub in all nat on $ext_if from $internal_net to ! $internal_net - ($ext_if) pass in log quick on $int_if keep state pass out log quick on $int_if keep state pass in log quick on $ext_if keep state pass out log quick on $ext_if keep state Abracos, Victor F. Loureiro Lima - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Mais ajuda: http://www.fug.com.br/historico/html/freebsd/2007-03/msg00028.html Abraços -- Gilberto Villani Brito System Administrator Londrina - PR Brazil gilbertovb(a)gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid lento
Velho vai alguma configuracao no seu AD ou squid pq tenho rodando um servidor FreeBSD 6.2 squid 2.5 + AD windows 2003 server small business 2 links um velox 600k e um link ipconect 128kb este mesmo servidor fazer balanceamento e tudo mais e o acesso e rapido. Ontem mesmo removi a autenticação e todas ACL's e continuou com o problema To recompilando o kernel agora.. mas estou tendo problemas... Assim que eu conseguir aviso ;-) -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PF + ALTQ
On 28/08/07, Alessandro de Souza Rocha [EMAIL PROTECTED] wrote: Em 28/08/07, Alessandro de Souza Rocha[EMAIL PROTECTED] escreveu: Em 28/08/07, Gilberto Villani Brito[EMAIL PROTECTED] escreveu: E-mail comentado: On 21/08/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote: I had enough ;) Cansei de ter menos banda na minha maquina (gateway da rede wireless la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que algum familiar ou visita entra na internet para ver os seus powerpoints sobre viagens no mundo, ou curiosidades no email, por tanto resolvi usar o altq a meu favor e incluir um controle de banda na rede la' de casa. A regra e' simples, quando eu estiver usando a internet (segundo eu li no manual da pf existe essa possibilidade) eu quero ter 60% da bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum uso de internet no gateway (meu desktop), a banda pode ir 100% para quem tiver usando. Nota: Nao quero que conexoes vindo da internet caiam em nenhuma queue, ou seja, tenham processamento normal sem limitacao de banda para eles. (considerando logicamente o limite fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) Tendo essas premissas, existem a seguintes dúvidas: Como a minha rede e' disposta da seguinte forma: [ rede interna wireless de casa ] --- [ath0] [fxp0] --- INTERNET (^^ gateway) 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu entendimento e' que se habilitar para a ath0, faria mais sentido, pois apenas o trafico wireless seria afetado. Caso seja essa a solução, estou certo em achar que simplesmente habilitando o altq na interface ath0 e passando um valor de 1600kb (meu link e' de 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado esperado? Depois seria apenas uma questao de habilitar no pass in on ath0 queue minha_queue? Depende, se você for limitar SOMENTE o download usa a interface ath0, mas se for limitar o upload também, terá que usar a fxp0. 2a. duvida: como fica a questão de limitar o que entra na rede? Teria como eu jogar os pacotes de resposta (vindos da internet) que foram originados de conexoes vindo da ath0 (usuarios internos) para uma queue que tenha menos banda, e deixar os outros que usam o fxp0 sem limitações de entrada/saida?! Sim, tem como fazer isso. Ai vai o meu pf.conf (muito simples, nao tem nada...): # # Macros: define common values, so they can be referenced and changed easily. ext_if=fxp0 # replace with actual external interface name i.e., dc0 int_if=ath0 # replace with actual internal interface name i.e., dc1 internal_net=192.168.0.0/24 external_addr=`ifconfig fxp0 | grep inet | cut -d ' ' -f2` # Options: tune the behavior of pf, default values are given. set timeout { interval 10, frag 30 } set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } set timeout { udp.first 60, udp.single 30, udp.multiple 60 } set timeout { icmp.first 20, icmp.error 10 } set timeout { other.first 60, other.single 30, other.multiple 60 } set timeout { adaptive.start 0, adaptive.end 0 } set limit { states 1, frags 5000 } set loginterface none set optimization normal set block-policy drop set require-order yes set fingerprints /etc/pf.os # Normalization: reassemble fragments and resolve or reduce traffic ambiguities. scrub in all nat on $ext_if from $internal_net to ! $internal_net - ($ext_if) pass in log quick on $int_if keep state pass out log quick on $int_if keep state pass in log quick on $ext_if keep state pass out log quick on $ext_if keep state Abracos, Victor F. Loureiro Lima - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Mais ajuda: http://www.fug.com.br/historico/html/freebsd/2007-03/msg00028.html Abraços -- Gilberto Villani Brito System Administrator Londrina - PR Brazil gilbertovb(a)gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd da uma olhada ai. altq on vr0 hfsc bandwidth 128Kb queue { dflt_out1, local1 } queue dflt_out1 bandwidth 5% hfsc(default) queue local1 bandwidth 95% altq on tun0 hfsc bandwidth 128Kb queue { dflt_out2, local2 } queue dflt_out2 bandwidth 5% hfsc(default) queue local2 bandwidth 95%
Re: [FUG-BR] Windows Vista e priorização de pacote s
On 28/08/07, Marcio Antunes [EMAIL PROTECTED] wrote: Certamente é pq o FreeBSD não esta acostumado com o Windows Vista.. (brincadeira)... Isso é muito estranho..será que o firewall do vista nao esta ativado ? algo assim.. placa de rede.. Se possivel atualiza para 6.2.. Em 28/08/07, Claubercy Kloss[EMAIL PROTECTED] escreveu: Pessoal, Veja se vcs tem alguma solução para o seguinte problema: A minha rede utiliza domínio do SAMBA (FreeBSD 5.4-RELEASE) e estações Windows XP e Vista. Quando no firewall aplicamos as regras de priorização de pacotes: altq on xl0 bandwidth 100Mb qlimit 1000 cbq queue {std_out} queue std_out bandwidth 600Kb qlimit 1000 priority 7 cbq(red default) altq on xl1 bandwidth 100Mb qlimit 1000 cbq queue {std_in, local_in} queue std_in bandwidth 99% qlimit 1000 priority 6 cbq(default) queue local_in bandwidth 600Kb qlimit 1000 priority 7 cbq(ecn red) No Windows Vista simplesmente eu não consigo baixar e-mails via pop3, não consigo conectar via ssh no BSD, MSN não conecta, etc. Já no XP tudo funciona sem problemas. Alguma idéia pq no Vista não funciona? Agradeço qualquer ajuda. Claubercy Kloss Mensagem scaneada pelo Anti Virus da UNEB. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Talvez usando o /etc/pf.os isso pode ser solucionado. Abraços -- Gilberto Villani Brito System Administrator Londrina - PR Brazil gilbertovb(a)gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Windows Vista e priorização de pacote s
Certeza que é configuração no Vista. Voce precisa definir que está conectado a uma rede privada pra ele liberar o acesso na rede.. se nao funcionar abre o prompt e digita: ipconfig /all e verifique se as configuracoes estao corretas abracos On 8/28/07, Gilberto Villani Brito [EMAIL PROTECTED] wrote: On 28/08/07, Marcio Antunes [EMAIL PROTECTED] wrote: Certamente é pq o FreeBSD não esta acostumado com o Windows Vista.. (brincadeira)... Isso é muito estranho..será que o firewall do vista nao esta ativado ? algo assim.. placa de rede.. Se possivel atualiza para 6.2.. Em 28/08/07, Claubercy Kloss[EMAIL PROTECTED] escreveu: Pessoal, Veja se vcs tem alguma solução para o seguinte problema: A minha rede utiliza domínio do SAMBA (FreeBSD 5.4-RELEASE) e estações Windows XP e Vista. Quando no firewall aplicamos as regras de priorização de pacotes: altq on xl0 bandwidth 100Mb qlimit 1000 cbq queue {std_out} queue std_out bandwidth 600Kb qlimit 1000 priority 7 cbq(red default) altq on xl1 bandwidth 100Mb qlimit 1000 cbq queue {std_in, local_in} queue std_in bandwidth 99% qlimit 1000 priority 6 cbq(default) queue local_in bandwidth 600Kb qlimit 1000 priority 7 cbq(ecn red) No Windows Vista simplesmente eu não consigo baixar e-mails via pop3, não consigo conectar via ssh no BSD, MSN não conecta, etc. Já no XP tudo funciona sem problemas. Alguma idéia pq no Vista não funciona? Agradeço qualquer ajuda. Claubercy Kloss Mensagem scaneada pelo Anti Virus da UNEB. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Talvez usando o /etc/pf.os isso pode ser solucionado. Abraços -- Gilberto Villani Brito System Administrator Londrina - PR Brazil gilbertovb(a)gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] [ANUNCIO] Terceiro Exame Premilinar d e Certificação BSDA no Brasil.
Senhores, bom dia. Com prazer gostaria de anunciar a todos a disponibilidade do terceiro exame de certificação BSDA do Grupo de Certificação BSD, que acontecerá no Brasil. Nessa terceira etapa, a região atendida será a central, e o exame acontece em Brasília/DF. Contamos para isso com o imprecindível apopio do Pablo Sanchez e Alexandre Vasconcelos, membros tambem aqui do nosso grupo de usuários (FUG). Essa terceira etapa tem acontecido em todos os países onde os exames preliminares tem sido aplicados, tendo ocorrido no Canadá e Alemanha, e após o Brasil será os EUA o último a ter o terceiro exame preliminar. Portanto convido todos que estiverem na região do planalto central, e tiver disponibilidade dia 1 próximo, à participar do Exame, ajudando o time de psicometria do BSDCG aumentar o número de profissionais analisados, e portanto aumentar o potencial de qualidade no resultado de análises psicométricas acerca do modelo atual do exame, afim de alcançar um modelo final que satisfaça o objetivo de comprovar a proficiência de um Sysadmin de nível Júnior em sistemas BSD. As versões atuais do exame já tem algumas das modificações sugeridas nos exames prévio, fruto das avaliações feitas pelas participantes dos exames anteriores no Brasil e fora do Brasil. Peço apenas por gentileza que você se registre no exame apenas se tiver real disponibilidade de participar do mesmo, e não se esqueça de informar no e-mail abaixo mencionado caso aconteça algum imprevisto de última hora e você não possa comparecer ao exame. Segue no corpo dessa mensagem reprodução do anuncio oficial. === O Grupo de Cerificação BSD (BSD Certification Group Inc.) em parceria com a EFTI - Escola de Formação de Trabalhadores em Informática tem o prazer de anunciar a disponibilidade de mais um exame preliminar de certificação, que acontecerá em Brasília/DF, no Brasil. O exame preliminar acontecerá nas instalações da EFTI no Sábado, 1º de Setembro, às 14h00min. Anote a localização: SHIN Centro de Atividades 02 - Lote 21 Lago Norte Brasília-DF Horário: 14 horas (por favor, chegar com pelo menos 30 minutos de antecedência) Um mapa para chegar ao local pode ser encontrado em: http://www.efti.com.br/mapalocalizacao.php Para participar do exame, é necessário fazer pré-inscrição no site: http://beta.bsdcertification.org:8080/bsdsme/registration Não se esqueça de trazer algum documento que comprove sua identidade, sendo essencial que esse documento possua uma foto. As vagas são limitadas para o exame beta em Brasília. Se após registrar-se você descobrir que não poderá comparecer ao exame, por gentileza não se esqueça de notificar Dru Lavigne (o endereço de e-mail estará disponível na mensagem de confirmação do registro), de forma que sua vaga possa ser disponibilizada para outros interessados. Quem pode participar do exame preliminar? O público-alvo do Exame de Certificação BSDA são administradores de sistema BSD de nível júnior. Se você trabalha como administrador de sistemas BSD e tem alguma experiência, ou se é instrutor que ensina administração de sistemas BSD, ou ainda se você tem experiência de ao menos 6 meses usando sistemas BSD, você poderá auxiliar o Grupo de Certificação BSD, participando do exame preliminar. Sugerimos que revise atenciosamente os Objetivos do Exame BSDA para se familiarizar com o tipo de conteúdo e material que será examinado. Os Objetivos do Exame BSDA estão disponíveis para download no sítio do Grupo de Certificação BSD. Como será o exame preliminar? * O exame estará disponível apenas em inglês; * O exame terá de 120 a 150 questões de múltipla escolha; * O exame preliminar será escrito. Isso significa que as perguntas estarão em um livreto, e você terá que selecionar as respostas adequadas em um gabarito anexo; * O prazo de três horas será dado para o exercício do exame; o tempo esperado para que o exame possa ser adequadamente respondido é de 60 a 90 minutos, para a maioria dos profissionais que fizerem o exame; Quais benefícios os examinados preliminares recebem? Note que: os examinados que passarem no exame preliminar NÃO tornarão-se Certificados BSDA até que o período de examinação preliminar dê-se por encerrado. O propósito do exame beta é obter as métricas de qualidade necessárias para a validação do exame, o que significa que eventualmente as questões atuais do exame talvez ainda não reflitam de forma justa as habilidades necessárias para o profissional se tornar certificado. Os examinados preliminares receberão um relatório com seus resultados e pontuação obtida aproximadamente 6 a 8 semanas após o período beta ter sido encerrado. Examinados no processo preliminar receberão como benefício: * A oportunidade de fazer o exame beta, sem qualquer custo; * 50% de desconto no preço do exame BSDA oficial assim que este esteja disponível; * Uma cópia da versão mais recente do DVD do Exame BSDA; * A oportunidade de auxiliar o
Re: [FUG-BR] [ANUNCIO] Terceiro Exame Premilinar d e Certificação BSDA no Brasil.
BOA TARDE Sr.Patrick E os que fizeram em Sao Paulo ainda nao foi enviado o resultado a ainda previsao para este proximo semestre Att. Carlos Alberto Em 28/08/07, Patrick Tracanelli [EMAIL PROTECTED] escreveu: Senhores, bom dia. Com prazer gostaria de anunciar a todos a disponibilidade do terceiro exame de certificação BSDA do Grupo de Certificação BSD, que acontecerá no Brasil. Nessa terceira etapa, a região atendida será a central, e o exame acontece em Brasília/DF. Contamos para isso com o imprecindível apopio do Pablo Sanchez e Alexandre Vasconcelos, membros tambem aqui do nosso grupo de usuários (FUG). Essa terceira etapa tem acontecido em todos os países onde os exames preliminares tem sido aplicados, tendo ocorrido no Canadá e Alemanha, e após o Brasil será os EUA o último a ter o terceiro exame preliminar. Portanto convido todos que estiverem na região do planalto central, e tiver disponibilidade dia 1 próximo, à participar do Exame, ajudando o time de psicometria do BSDCG aumentar o número de profissionais analisados, e portanto aumentar o potencial de qualidade no resultado de análises psicométricas acerca do modelo atual do exame, afim de alcançar um modelo final que satisfaça o objetivo de comprovar a proficiência de um Sysadmin de nível Júnior em sistemas BSD. As versões atuais do exame já tem algumas das modificações sugeridas nos exames prévio, fruto das avaliações feitas pelas participantes dos exames anteriores no Brasil e fora do Brasil. Peço apenas por gentileza que você se registre no exame apenas se tiver real disponibilidade de participar do mesmo, e não se esqueça de informar no e-mail abaixo mencionado caso aconteça algum imprevisto de última hora e você não possa comparecer ao exame. Segue no corpo dessa mensagem reprodução do anuncio oficial. === O Grupo de Cerificação BSD (BSD Certification Group Inc.) em parceria com a EFTI - Escola de Formação de Trabalhadores em Informática tem o prazer de anunciar a disponibilidade de mais um exame preliminar de certificação, que acontecerá em Brasília/DF, no Brasil. O exame preliminar acontecerá nas instalações da EFTI no Sábado, 1º de Setembro, às 14h00min. Anote a localização: SHIN Centro de Atividades 02 - Lote 21 Lago Norte Brasília-DF Horário: 14 horas (por favor, chegar com pelo menos 30 minutos de antecedência) Um mapa para chegar ao local pode ser encontrado em: http://www.efti.com.br/mapalocalizacao.php Para participar do exame, é necessário fazer pré-inscrição no site: http://beta.bsdcertification.org:8080/bsdsme/registration Não se esqueça de trazer algum documento que comprove sua identidade, sendo essencial que esse documento possua uma foto. As vagas são limitadas para o exame beta em Brasília. Se após registrar-se você descobrir que não poderá comparecer ao exame, por gentileza não se esqueça de notificar Dru Lavigne (o endereço de e-mail estará disponível na mensagem de confirmação do registro), de forma que sua vaga possa ser disponibilizada para outros interessados. Quem pode participar do exame preliminar? O público-alvo do Exame de Certificação BSDA são administradores de sistema BSD de nível júnior. Se você trabalha como administrador de sistemas BSD e tem alguma experiência, ou se é instrutor que ensina administração de sistemas BSD, ou ainda se você tem experiência de ao menos 6 meses usando sistemas BSD, você poderá auxiliar o Grupo de Certificação BSD, participando do exame preliminar. Sugerimos que revise atenciosamente os Objetivos do Exame BSDA para se familiarizar com o tipo de conteúdo e material que será examinado. Os Objetivos do Exame BSDA estão disponíveis para download no sítio do Grupo de Certificação BSD. Como será o exame preliminar? * O exame estará disponível apenas em inglês; * O exame terá de 120 a 150 questões de múltipla escolha; * O exame preliminar será escrito. Isso significa que as perguntas estarão em um livreto, e você terá que selecionar as respostas adequadas em um gabarito anexo; * O prazo de três horas será dado para o exercício do exame; o tempo esperado para que o exame possa ser adequadamente respondido é de 60 a 90 minutos, para a maioria dos profissionais que fizerem o exame; Quais benefícios os examinados preliminares recebem? Note que: os examinados que passarem no exame preliminar NÃO tornarão-se Certificados BSDA até que o período de examinação preliminar dê-se por encerrado. O propósito do exame beta é obter as métricas de qualidade necessárias para a validação do exame, o que significa que eventualmente as questões atuais do exame talvez ainda não reflitam de forma justa as habilidades necessárias para o profissional se tornar certificado. Os examinados preliminares receberão um relatório com seus resultados e pontuação obtida aproximadamente 6 a 8 semanas após o período beta ter sido encerrado. Examinados no
[FUG-BR] RES: [ANUNCIO] Terceiro Exame Prem ilinar de Certificação BSDA no Brasil.
Também moro em Brasília e gostaria de saber o preço porque irei fazer. :) Atenciosamente, Rodrigo Calado. Analista de Suporte Sênior - Unix Like Cel.: (61) 9982-7222 -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Patrick Tracanelli Enviada em: terça-feira, 28 de agosto de 2007 12:17 Para: Lista de discussao do grupo FUG-BR Assunto: [FUG-BR] [ANUNCIO] Terceiro Exame Premilinar de Certificação BSDA no Brasil. Senhores, bom dia. Com prazer gostaria de anunciar a todos a disponibilidade do terceiro exame de certificação BSDA do Grupo de Certificação BSD, que acontecerá no Brasil. Nessa terceira etapa, a região atendida será a central, e o exame acontece em Brasília/DF. Contamos para isso com o imprecindível apopio do Pablo Sanchez e Alexandre Vasconcelos, membros tambem aqui do nosso grupo de usuários (FUG). Essa terceira etapa tem acontecido em todos os países onde os exames preliminares tem sido aplicados, tendo ocorrido no Canadá e Alemanha, e após o Brasil será os EUA o último a ter o terceiro exame preliminar. Portanto convido todos que estiverem na região do planalto central, e tiver disponibilidade dia 1 próximo, à participar do Exame, ajudando o time de psicometria do BSDCG aumentar o número de profissionais analisados, e portanto aumentar o potencial de qualidade no resultado de análises psicométricas acerca do modelo atual do exame, afim de alcançar um modelo final que satisfaça o objetivo de comprovar a proficiência de um Sysadmin de nível Júnior em sistemas BSD. As versões atuais do exame já tem algumas das modificações sugeridas nos exames prévio, fruto das avaliações feitas pelas participantes dos exames anteriores no Brasil e fora do Brasil. Peço apenas por gentileza que você se registre no exame apenas se tiver real disponibilidade de participar do mesmo, e não se esqueça de informar no e-mail abaixo mencionado caso aconteça algum imprevisto de última hora e você não possa comparecer ao exame. Segue no corpo dessa mensagem reprodução do anuncio oficial. === O Grupo de Cerificação BSD (BSD Certification Group Inc.) em parceria com a EFTI - Escola de Formação de Trabalhadores em Informática tem o prazer de anunciar a disponibilidade de mais um exame preliminar de certificação, que acontecerá em Brasília/DF, no Brasil. O exame preliminar acontecerá nas instalações da EFTI no Sábado, 1º de Setembro, às 14h00min. Anote a localização: SHIN Centro de Atividades 02 - Lote 21 Lago Norte Brasília-DF Horário: 14 horas (por favor, chegar com pelo menos 30 minutos de antecedência) Um mapa para chegar ao local pode ser encontrado em: http://www.efti.com.br/mapalocalizacao.php Para participar do exame, é necessário fazer pré-inscrição no site: http://beta.bsdcertification.org:8080/bsdsme/registration Não se esqueça de trazer algum documento que comprove sua identidade, sendo essencial que esse documento possua uma foto. As vagas são limitadas para o exame beta em Brasília. Se após registrar-se você descobrir que não poderá comparecer ao exame, por gentileza não se esqueça de notificar Dru Lavigne (o endereço de e-mail estará disponível na mensagem de confirmação do registro), de forma que sua vaga possa ser disponibilizada para outros interessados. Quem pode participar do exame preliminar? O público-alvo do Exame de Certificação BSDA são administradores de sistema BSD de nível júnior. Se você trabalha como administrador de sistemas BSD e tem alguma experiência, ou se é instrutor que ensina administração de sistemas BSD, ou ainda se você tem experiência de ao menos 6 meses usando sistemas BSD, você poderá auxiliar o Grupo de Certificação BSD, participando do exame preliminar. Sugerimos que revise atenciosamente os Objetivos do Exame BSDA para se familiarizar com o tipo de conteúdo e material que será examinado. Os Objetivos do Exame BSDA estão disponíveis para download no sítio do Grupo de Certificação BSD. Como será o exame preliminar? * O exame estará disponível apenas em inglês; * O exame terá de 120 a 150 questões de múltipla escolha; * O exame preliminar será escrito. Isso significa que as perguntas estarão em um livreto, e você terá que selecionar as respostas adequadas em um gabarito anexo; * O prazo de três horas será dado para o exercício do exame; o tempo esperado para que o exame possa ser adequadamente respondido é de 60 a 90 minutos, para a maioria dos profissionais que fizerem o exame; Quais benefícios os examinados preliminares recebem? Note que: os examinados que passarem no exame preliminar NÃO tornarão-se Certificados BSDA até que o período de examinação preliminar dê-se por encerrado. O propósito do exame beta é obter as métricas de qualidade necessárias para a validação do exame, o que significa que eventualmente as questões atuais do exame talvez ainda não reflitam de forma justa as habilidades necessárias para o profissional se tornar
Re: [FUG-BR] RES: [ANUNCIO] Terceiro Exame Premi linar de Certificação BSDA no Brasil.
Nossa, comi mosca * A oportunidade de fazer o exame beta, sem qualquer custo; * 50% de desconto no preço do exame BSDA oficial assim que este esteja disponível; * Uma cópia da versão mais recente do DVD do Exame BSDA; * A oportunidade de auxiliar o BSDCG e os especialistas em psicometria na garantia da validade do vindouro Exame BSDA. hauhauhau!!! Foi mals :) Abs[] Em 28/08/07, Rodrigo Calado - Analista Sênior [EMAIL PROTECTED] escreveu: Também moro em Brasília e gostaria de saber o preço porque irei fazer. :) Atenciosamente, Rodrigo Calado. Analista de Suporte Sênior - Unix Like Cel.: (61) 9982-7222 -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Patrick Tracanelli Enviada em: terça-feira, 28 de agosto de 2007 12:17 Para: Lista de discussao do grupo FUG-BR Assunto: [FUG-BR] [ANUNCIO] Terceiro Exame Premilinar de Certificação BSDA no Brasil. Senhores, bom dia. Com prazer gostaria de anunciar a todos a disponibilidade do terceiro exame de certificação BSDA do Grupo de Certificação BSD, que acontecerá no Brasil. Nessa terceira etapa, a região atendida será a central, e o exame acontece em Brasília/DF. Contamos para isso com o imprecindível apopio do Pablo Sanchez e Alexandre Vasconcelos, membros tambem aqui do nosso grupo de usuários (FUG). Essa terceira etapa tem acontecido em todos os países onde os exames preliminares tem sido aplicados, tendo ocorrido no Canadá e Alemanha, e após o Brasil será os EUA o último a ter o terceiro exame preliminar. Portanto convido todos que estiverem na região do planalto central, e tiver disponibilidade dia 1 próximo, à participar do Exame, ajudando o time de psicometria do BSDCG aumentar o número de profissionais analisados, e portanto aumentar o potencial de qualidade no resultado de análises psicométricas acerca do modelo atual do exame, afim de alcançar um modelo final que satisfaça o objetivo de comprovar a proficiência de um Sysadmin de nível Júnior em sistemas BSD. As versões atuais do exame já tem algumas das modificações sugeridas nos exames prévio, fruto das avaliações feitas pelas participantes dos exames anteriores no Brasil e fora do Brasil. Peço apenas por gentileza que você se registre no exame apenas se tiver real disponibilidade de participar do mesmo, e não se esqueça de informar no e-mail abaixo mencionado caso aconteça algum imprevisto de última hora e você não possa comparecer ao exame. Segue no corpo dessa mensagem reprodução do anuncio oficial. === O Grupo de Cerificação BSD (BSD Certification Group Inc.) em parceria com a EFTI - Escola de Formação de Trabalhadores em Informática tem o prazer de anunciar a disponibilidade de mais um exame preliminar de certificação, que acontecerá em Brasília/DF, no Brasil. O exame preliminar acontecerá nas instalações da EFTI no Sábado, 1º de Setembro, às 14h00min. Anote a localização: SHIN Centro de Atividades 02 - Lote 21 Lago Norte Brasília-DF Horário: 14 horas (por favor, chegar com pelo menos 30 minutos de antecedência) Um mapa para chegar ao local pode ser encontrado em: http://www.efti.com.br/mapalocalizacao.php Para participar do exame, é necessário fazer pré-inscrição no site: http://beta.bsdcertification.org:8080/bsdsme/registration Não se esqueça de trazer algum documento que comprove sua identidade, sendo essencial que esse documento possua uma foto. As vagas são limitadas para o exame beta em Brasília. Se após registrar-se você descobrir que não poderá comparecer ao exame, por gentileza não se esqueça de notificar Dru Lavigne (o endereço de e-mail estará disponível na mensagem de confirmação do registro), de forma que sua vaga possa ser disponibilizada para outros interessados. Quem pode participar do exame preliminar? O público-alvo do Exame de Certificação BSDA são administradores de sistema BSD de nível júnior. Se você trabalha como administrador de sistemas BSD e tem alguma experiência, ou se é instrutor que ensina administração de sistemas BSD, ou ainda se você tem experiência de ao menos 6 meses usando sistemas BSD, você poderá auxiliar o Grupo de Certificação BSD, participando do exame preliminar. Sugerimos que revise atenciosamente os Objetivos do Exame BSDA para se familiarizar com o tipo de conteúdo e material que será examinado. Os Objetivos do Exame BSDA estão disponíveis para download no sítio do Grupo de Certificação BSD. Como será o exame preliminar? * O exame estará disponível apenas em inglês; * O exame terá de 120 a 150 questões de múltipla escolha; * O exame preliminar será escrito. Isso significa que as perguntas estarão em um livreto, e você terá que selecionar as respostas adequadas em um gabarito anexo; * O prazo de três horas será dado para o exercício do exame; o tempo esperado para que o exame possa ser adequadamente respondido é de 60 a 90 minutos, para a maioria dos
Re: [FUG-BR] [ANUNCIO] Terceiro Exame Premilinar d e Certificação BSDA no Brasil.
Jose Augusto escreveu: Qual o valor da prova? É gratis. * A oportunidade de fazer o exame beta, sem qualquer custo; Moro em Brasilia, estou afim de fazer. Abs[] Em 28/08/07, debopen [EMAIL PROTECTED] escreveu: BOA TARDE Sr.Patrick E os que fizeram em Sao Paulo ainda nao foi enviado o resultado a ainda previsao para este proximo semestre Att. Carlos Alberto Em 28/08/07, Patrick Tracanelli [EMAIL PROTECTED] escreveu: Senhores, bom dia. Com prazer gostaria de anunciar a todos a disponibilidade do terceiro exame de certificação BSDA do Grupo de Certificação BSD, que acontecerá no Brasil. Nessa terceira etapa, a região atendida será a central, e o exame acontece em Brasília/DF. Contamos para isso com o imprecindível apopio do Pablo Sanchez e Alexandre Vasconcelos, membros tambem aqui do nosso grupo de usuários (FUG). Essa terceira etapa tem acontecido em todos os países onde os exames preliminares tem sido aplicados, tendo ocorrido no Canadá e Alemanha, e após o Brasil será os EUA o último a ter o terceiro exame preliminar. Portanto convido todos que estiverem na região do planalto central, e tiver disponibilidade dia 1 próximo, à participar do Exame, ajudando o time de psicometria do BSDCG aumentar o número de profissionais analisados, e portanto aumentar o potencial de qualidade no resultado de análises psicométricas acerca do modelo atual do exame, afim de alcançar um modelo final que satisfaça o objetivo de comprovar a proficiência de um Sysadmin de nível Júnior em sistemas BSD. As versões atuais do exame já tem algumas das modificações sugeridas nos exames prévio, fruto das avaliações feitas pelas participantes dos exames anteriores no Brasil e fora do Brasil. Peço apenas por gentileza que você se registre no exame apenas se tiver real disponibilidade de participar do mesmo, e não se esqueça de informar no e-mail abaixo mencionado caso aconteça algum imprevisto de última hora e você não possa comparecer ao exame. Segue no corpo dessa mensagem reprodução do anuncio oficial. === O Grupo de Cerificação BSD (BSD Certification Group Inc.) em parceria com a EFTI - Escola de Formação de Trabalhadores em Informática tem o prazer de anunciar a disponibilidade de mais um exame preliminar de certificação, que acontecerá em Brasília/DF, no Brasil. O exame preliminar acontecerá nas instalações da EFTI no Sábado, 1º de Setembro, às 14h00min. Anote a localização: SHIN Centro de Atividades 02 - Lote 21 Lago Norte Brasília-DF Horário: 14 horas (por favor, chegar com pelo menos 30 minutos de antecedência) Um mapa para chegar ao local pode ser encontrado em: http://www.efti.com.br/mapalocalizacao.php Para participar do exame, é necessário fazer pré-inscrição no site: http://beta.bsdcertification.org:8080/bsdsme/registration Não se esqueça de trazer algum documento que comprove sua identidade, sendo essencial que esse documento possua uma foto. As vagas são limitadas para o exame beta em Brasília. Se após registrar-se você descobrir que não poderá comparecer ao exame, por gentileza não se esqueça de notificar Dru Lavigne (o endereço de e-mail estará disponível na mensagem de confirmação do registro), de forma que sua vaga possa ser disponibilizada para outros interessados. Quem pode participar do exame preliminar? O público-alvo do Exame de Certificação BSDA são administradores de sistema BSD de nível júnior. Se você trabalha como administrador de sistemas BSD e tem alguma experiência, ou se é instrutor que ensina administração de sistemas BSD, ou ainda se você tem experiência de ao menos 6 meses usando sistemas BSD, você poderá auxiliar o Grupo de Certificação BSD, participando do exame preliminar. Sugerimos que revise atenciosamente os Objetivos do Exame BSDA para se familiarizar com o tipo de conteúdo e material que será examinado. Os Objetivos do Exame BSDA estão disponíveis para download no sítio do Grupo de Certificação BSD. Como será o exame preliminar? * O exame estará disponível apenas em inglês; * O exame terá de 120 a 150 questões de múltipla escolha; * O exame preliminar será escrito. Isso significa que as perguntas estarão em um livreto, e você terá que selecionar as respostas adequadas em um gabarito anexo; * O prazo de três horas será dado para o exercício do exame; o tempo esperado para que o exame possa ser adequadamente respondido é de 60 a 90 minutos, para a maioria dos profissionais que fizerem o exame; Quais benefícios os examinados preliminares recebem? Note que: os examinados que passarem no exame preliminar NÃO tornarão-se Certificados BSDA até que o período de examinação preliminar dê-se por encerrado. O propósito do exame beta é obter as métricas de qualidade necessárias para a validação do exame, o que significa que eventualmente as questões atuais do exame talvez ainda não reflitam de forma justa as
Re: [FUG-BR] problemas firebird2
tamo enrolado nao achei nada ainda!!! Sandro Em Ter, 2007-08-28 às 01:16, Marcos Vinicius Buzo escreveu: To com o mesmo problema =( On 8/27/07, Sandro Consoli [EMAIL PROTECTED] wrote: pessoal boa noite alguem ai ja viu esse erro na hora de instalar o firebird2-server do ports ../src/include/gen/iberror.h:817: error: expected unqualified-id before numeric constant nao estou conseguindo instalar ele, que na verdade preciso somente do php4-interbase rodando, so que ele puxa o bendito tambem Se alguem puder me ajudar desde ja agradeço Sandro -- Esta mensagem foi verificada pelo sistema de antivírus e acredita-se estar livre de perigo. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Esta mensagem foi verificada pelo sistema de antiv�rus e acredita-se estar livre de perigo. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [ANUNCIO] Terceiro Exame Premilinar d e Certificação BSDA no Brasil.
Qual o valor da prova? Moro em Brasilia, estou afim de fazer. Abs[] Em 28/08/07, debopen [EMAIL PROTECTED] escreveu: BOA TARDE Sr.Patrick E os que fizeram em Sao Paulo ainda nao foi enviado o resultado a ainda previsao para este proximo semestre Att. Carlos Alberto Em 28/08/07, Patrick Tracanelli [EMAIL PROTECTED] escreveu: Senhores, bom dia. Com prazer gostaria de anunciar a todos a disponibilidade do terceiro exame de certificação BSDA do Grupo de Certificação BSD, que acontecerá no Brasil. Nessa terceira etapa, a região atendida será a central, e o exame acontece em Brasília/DF. Contamos para isso com o imprecindível apopio do Pablo Sanchez e Alexandre Vasconcelos, membros tambem aqui do nosso grupo de usuários (FUG). Essa terceira etapa tem acontecido em todos os países onde os exames preliminares tem sido aplicados, tendo ocorrido no Canadá e Alemanha, e após o Brasil será os EUA o último a ter o terceiro exame preliminar. Portanto convido todos que estiverem na região do planalto central, e tiver disponibilidade dia 1 próximo, à participar do Exame, ajudando o time de psicometria do BSDCG aumentar o número de profissionais analisados, e portanto aumentar o potencial de qualidade no resultado de análises psicométricas acerca do modelo atual do exame, afim de alcançar um modelo final que satisfaça o objetivo de comprovar a proficiência de um Sysadmin de nível Júnior em sistemas BSD. As versões atuais do exame já tem algumas das modificações sugeridas nos exames prévio, fruto das avaliações feitas pelas participantes dos exames anteriores no Brasil e fora do Brasil. Peço apenas por gentileza que você se registre no exame apenas se tiver real disponibilidade de participar do mesmo, e não se esqueça de informar no e-mail abaixo mencionado caso aconteça algum imprevisto de última hora e você não possa comparecer ao exame. Segue no corpo dessa mensagem reprodução do anuncio oficial. === O Grupo de Cerificação BSD (BSD Certification Group Inc.) em parceria com a EFTI - Escola de Formação de Trabalhadores em Informática tem o prazer de anunciar a disponibilidade de mais um exame preliminar de certificação, que acontecerá em Brasília/DF, no Brasil. O exame preliminar acontecerá nas instalações da EFTI no Sábado, 1º de Setembro, às 14h00min. Anote a localização: SHIN Centro de Atividades 02 - Lote 21 Lago Norte Brasília-DF Horário: 14 horas (por favor, chegar com pelo menos 30 minutos de antecedência) Um mapa para chegar ao local pode ser encontrado em: http://www.efti.com.br/mapalocalizacao.php Para participar do exame, é necessário fazer pré-inscrição no site: http://beta.bsdcertification.org:8080/bsdsme/registration Não se esqueça de trazer algum documento que comprove sua identidade, sendo essencial que esse documento possua uma foto. As vagas são limitadas para o exame beta em Brasília. Se após registrar-se você descobrir que não poderá comparecer ao exame, por gentileza não se esqueça de notificar Dru Lavigne (o endereço de e-mail estará disponível na mensagem de confirmação do registro), de forma que sua vaga possa ser disponibilizada para outros interessados. Quem pode participar do exame preliminar? O público-alvo do Exame de Certificação BSDA são administradores de sistema BSD de nível júnior. Se você trabalha como administrador de sistemas BSD e tem alguma experiência, ou se é instrutor que ensina administração de sistemas BSD, ou ainda se você tem experiência de ao menos 6 meses usando sistemas BSD, você poderá auxiliar o Grupo de Certificação BSD, participando do exame preliminar. Sugerimos que revise atenciosamente os Objetivos do Exame BSDA para se familiarizar com o tipo de conteúdo e material que será examinado. Os Objetivos do Exame BSDA estão disponíveis para download no sítio do Grupo de Certificação BSD. Como será o exame preliminar? * O exame estará disponível apenas em inglês; * O exame terá de 120 a 150 questões de múltipla escolha; * O exame preliminar será escrito. Isso significa que as perguntas estarão em um livreto, e você terá que selecionar as respostas adequadas em um gabarito anexo; * O prazo de três horas será dado para o exercício do exame; o tempo esperado para que o exame possa ser adequadamente respondido é de 60 a 90 minutos, para a maioria dos profissionais que fizerem o exame; Quais benefícios os examinados preliminares recebem? Note que: os examinados que passarem no exame preliminar NÃO tornarão-se Certificados BSDA até que o período de examinação preliminar dê-se por encerrado. O propósito do exame beta é obter as métricas de qualidade necessárias para a validação do exame, o que significa que eventualmente as questões atuais do exame talvez ainda não reflitam de forma justa as habilidades
Re: [FUG-BR] squid lento
Abaixo: acl sitesthorga url_regex -i /usr/local/etc/squid/xyz/sitesthorga.txt acl sitesthorga_eng url_regex -i /usr/local/etc/squid/xyz/sitesthorga_eng.txt acl msn_chineses url_regex -i gateway.messenger. acl msn_chineses url_regex -i login.live.com acl msn_chineses url_regex -i gateway.dll acl msn_chineses url_regex -i msn.com acl palavra_radio url_regex -i radio acl site_biruta url_regex -i birutadosul acl site_votorantim url_regex -i webmail.votorantim.com.br acl site_votorantim url_regex -i portal.votoran.com.br acl site_votorantim url_regex -i portal.votorantim-cimentos.com.br acl palavra_direito url_regex -i direitodoestado.com acl malwares url_regex -i /usr/local/etc/squid/xyz/malware.txt acl bloqueados url_regex -i /usr/local/etc/xyz/xyz/bloqueados.txt acl liberados url_regex -i /usr/local/etc/xyz/xyz/liberados.txt Experiencia de quem já usou muito o squid: Evite usar milhares de expressoes regulares. Elas consomem CPU. Se voce puder descrever a regra sem expressao regular, o desempenho será muito melhor Experiencia propria, da pior maneira possível... :-( Volta e meia aparecem mensagens assim no cache.log: httpAccept: FD 41: accept failure: (53) Software caused connection abort Eu sei que tem bastante regras usando url_regex, mas não pode ser por causa disso. É sim... ;-) Ainda: Se voce usou a gnu-regex para compilar, tente tirar. Se não usou, tente colocar. O desempenho varia... Tenho uma partição de 10Gb pra cache. Mais importante que o tamanho da partição é onde ela está. Qual o tipo de disco? Qual a velocidade do disco? Tem mais alguma partição no disco, ou é exclusivo do squid? Verifique que a partição está com softupdates e montada com noatime. Juro que não sei o pq da lentidão. Quando digitou: squidclient mgr:info me retorna que tem em torno de 40 clientes e jah fica lento Mas no outro servidor antigo tá rodando super bem com 500 usuários. Para aguentar 10G de disco, ele tem que ter uma boa quantidade de RAM não alocada para cache. Veja aqui: http://www.comfsm.fm/computing/squid/FAQ-8.html#ss8.1 Importante: Cheque de tempos em tempos e tenha certeza que o squid não está indo para o swap. Preciso de ajuda! Outra dica: cache_dir ufs /cache 8000 16 256 Tente mudar de ufs para aufs ou ainda melhor, diskd. E altere o tamanho dos diretórios. Deixe os dois níveis com o mesmo número de entradas. Pode ser 256/256. Para calcular o tamanho ótimo, deixe o cache encher, e conte quantos arquivos estão no cache. Depois tire a raiz cúbica, e escolha um numero inteiro um pouco maior que esse valor. Motivação: dividir igualmente o número de entradas (ou seja, o tamanho) de cada diretório no path. ... Finalmente: httpAccept: FD 41: accept failure: (53) Software caused connection abort Google it, e ache a palavra do desenvolvedor: http://www.squid-cache.org/mail-archive/squid-users/200202/0406.html . Mas em um email seu depois deste: Ontem mesmo removi a autenticação e todas ACL's e continuou com o problema O mesmo problema? O uso de CPU do squid deve ter melhorado para bem menos que 50%. ... Bem, por enquanto é o que posso fazer. Se tiver mais alguma informação, mande. Jonny -- João Carlos Mendes Luís - Networking Engineer - [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Existe alguma coisa parecida com LogWatch no Freebsd ?
Ola, Estava verificando o RedHat aqui da empresa e existe o LogWatch, que envia algumas informações mastigadas (informação disco, qtd email, acesso, etc) do servidor diariamente, queria saber se existe alguma coisa assim no FreeBSD (ports) Obrigado Fernando Silveira - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: [ANUNCIO] Terceiro Exame Prem ilinar de Certificação BSDA no Brasil.
Pessoal por gentileza leiam o anuncio por completo, nao apenas os primeiros paragrafos. As informacoes que alguns estao em duvida (postadas na lista ou enviadas em particular) estao claras no anuncio ;) Qualquer duvida que nao esteja clara no anuncio nao pensem duas vezes e enviem para [EMAIL PROTECTED], assim evitamos muitas mensagens nao tecnicas (foco da lista) aqui, ok? Obrigado :) -- Patrick Tracanelli FreeBSD Brasil LTDA. (31) 3281-9633 / 3281-3547 [EMAIL PROTECTED] http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [ANUNCIO] Terceiro Exame Premilinar d e Certificação BSDA no Brasil.
debopen wrote: BOA TARDE Sr.Patrick E os que fizeram em Sao Paulo ainda nao foi enviado o resultado a ainda previsao para este proximo semestre Att. Carlos Alberto Carlos, como previsto, os resultados serao enviados de 2 a 3 semanas apos o termino dos exames beta. Os beta terminam agora com esse ultimo ciclo de exames. -- Patrick Tracanelli FreeBSD Brasil LTDA. (31) 3281-9633 / 3281-3547 [EMAIL PROTECTED] http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Problemas com TCPDUMP
Alguém poderia me explicar porquê que a interface é colocada em Down e Up quando executo um tcpdump ? Aug 28 15:16:38 proxycat1 kernel: re0: promiscuous mode enabled Aug 28 15:16:38 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:41 proxycat1 kernel: re0: link state changed to UP Aug 28 15:16:42 proxycat1 kernel: re0: promiscuous mode disabled Aug 28 15:16:42 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:43 proxycat1 kernel: re0: link state changed to UP (FreeBSD 6.2 Stable) Grato. Sérgio Ferreira WGO Telecom - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid lento
Em 28/08/07, João Carlos Mendes Luís[EMAIL PROTECTED] escreveu: Abaixo: acl sitesthorga url_regex -i /usr/local/etc/squid/xyz/sitesthorga.txt acl sitesthorga_eng url_regex -i /usr/local/etc/squid/xyz/sitesthorga_eng.txt acl msn_chineses url_regex -i gateway.messenger. acl msn_chineses url_regex -i login.live.com acl msn_chineses url_regex -i gateway.dll acl msn_chineses url_regex -i msn.com acl palavra_radio url_regex -i radio acl site_biruta url_regex -i birutadosul acl site_votorantim url_regex -i webmail.votorantim.com.br acl site_votorantim url_regex -i portal.votoran.com.br acl site_votorantim url_regex -i portal.votorantim-cimentos.com.br acl palavra_direito url_regex -i direitodoestado.com acl malwares url_regex -i /usr/local/etc/squid/xyz/malware.txt acl bloqueados url_regex -i /usr/local/etc/xyz/xyz/bloqueados.txt acl liberados url_regex -i /usr/local/etc/xyz/xyz/liberados.txt Experiencia de quem já usou muito o squid: Evite usar milhares de expressoes regulares. Elas consomem CPU. Se voce puder descrever a regra sem expressao regular, o desempenho será muito melhor Experiencia propria, da pior maneira possível... :-( Volta e meia aparecem mensagens assim no cache.log: httpAccept: FD 41: accept failure: (53) Software caused connection abort Eu sei que tem bastante regras usando url_regex, mas não pode ser por causa disso. É sim... ;-) Tá tudo bem... Deixa mais ocupado o processador mas não a ponto de demorar pra carregar o logo do google nas estações e gradativamente ir piorando. Sem contar que agora, no BSD, eu tenho uma máquina rodando o squid muito mais potente do que a que está em produção rodando linux. E no linux não apresenta lentidão nenhuma. Ainda: Se voce usou a gnu-regex para compilar, tente tirar. Se não usou, tente colocar. O desempenho varia... Tenho uma partição de 10Gb pra cache. Mais importante que o tamanho da partição é onde ela está. Qual o tipo de disco? Qual a velocidade do disco? Tem mais alguma partição no disco, ou é exclusivo do squid? Verifique que a partição está com softupdates e montada com noatime. Juro que não sei o pq da lentidão. Quando digitou: squidclient mgr:info me retorna que tem em torno de 40 clientes e jah fica lento Mas no outro servidor antigo tá rodando super bem com 500 usuários. Para aguentar 10G de disco, ele tem que ter uma boa quantidade de RAM não alocada para cache. Veja aqui: http://www.comfsm.fm/computing/squid/FAQ-8.html#ss8.1 Importante: Cheque de tempos em tempos e tenha certeza que o squid não está indo para o swap. Preciso de ajuda! Outra dica: cache_dir ufs /cache 8000 16 256 Tente mudar de ufs para aufs ou ainda melhor, diskd. E altere o tamanho dos diretórios. Deixe os dois níveis com o mesmo número de entradas. Pode ser 256/256. Para calcular o tamanho ótimo, deixe o cache encher, e conte quantos arquivos estão no cache. Depois tire a raiz cúbica, e escolha um numero inteiro um pouco maior que esse valor. Motivação: dividir igualmente o número de entradas (ou seja, o tamanho) de cada diretório no path. Estou alterando agora para diskd. Dois diretórios dentro de uma mesma partição. Cada um com 4066 MB. E a partição total tem 10GB. Ficou assim: cache_dir diskd /cache/0 4096 256 256 Q1=72 Q2=62 cache_dir diskd /cache/1 4096 256 256 Q1=72 Q2=62 Alguma objeção? Vou rodar assim, e fazer os cálculos que mencionastes. ... Finalmente: httpAccept: FD 41: accept failure: (53) Software caused connection abort Google it, e ache a palavra do desenvolvedor: http://www.squid-cache.org/mail-archive/squid-users/200202/0406.html Já tinha caído aí googling. Me passei e não vi que era um desenvolver que tinha escrito. E continuei em busca de uma resposta. Sem contar que na versão do linux nunca apresentou essa mensagem. Por isso continuei minha busca... . Mas em um email seu depois deste: Ontem mesmo removi a autenticação e todas ACL's e continuou com o problema O mesmo problema? O uso de CPU do squid deve ter melhorado para bem menos que 50%. ... Sim, o mesmo problema! Apesar de a CPU ter sentido a que tiraram um peso, não muito grande, das costas dela, a lentidão continuou. Bem, por enquanto é o que posso fazer. Se tiver mais alguma informação, mande. Jonny -- João Carlos Mendes Luís - Networking Engineer - [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Off-Topic: Roteador Cisco 2600 (2610XM).
Olá pessoal, Estamos com um equipamento sobrando na empresa, está em ótimas condições de uso. Roteador Cisco 2600 (2610XM) com duas wic 2T, até 8Mb de link. Temos cabos v35, os 4, alimentação, até o cabo ethernet original, manuais, cds. Estamos interessado em vender, por que fizemos upgrade para um link muito mais alto, que é disponibilizado pela operadora via fibra. No entando, o roteador se fez muito bem até o momento. Interessados, PVT. Obrigado. -- Juliano S. Nascimento - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Particao FAT32
On Tue, 2007-08-28 at 15:37 -0300, Joao Vitor wrote: Estou com o seguinte problema estou montando uma partição FAT32 no freebsd e compartilhando ela pelo samba. Mas esta acontecendo o seguinte quando eu copiu um arquivo binario dentro desta particao atravez de uma estação windows pela rede copia o arquivo funciona tudo certo mas se eu reinicializar o freebsd a hora que vou executar o arquivo novamente que copie pela rede da que o arquivo esta corrompido por que isso, sabendo-se que no tipo de particao EXT3 esta funcionando normal ? OBS: Estou monstando as partições desta forma /dev/ad0s2 /mnt/ext3 ext2fs rw 0 0 /dev/ad0s3 /mnt/d msdosfs rw 0 0 De repente essa particao tá bixada, com a estrutura interna toda baleada... se vc tiver como copiar os dados de dentro pra outro lugar (backup) poderias formatá-la com o newfs_msdos e então repetir seu teste. []s Nilson - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Particao FAT32
Estou com o seguinte problema estou montando uma partição FAT32 no freebsd e compartilhando ela pelo samba. Mas esta acontecendo o seguinte quando eu copiu um arquivo binario dentro desta particao atravez de uma estação windows pela rede copia o arquivo funciona tudo certo mas se eu reinicializar o freebsd a hora que vou executar o arquivo novamente que copie pela rede da que o arquivo esta corrompido por que isso, sabendo-se que no tipo de particao EXT3 esta funcionando normal ? OBS: Estou monstando as partições desta forma /dev/ad0s2 /mnt/ext3 ext2fs rw 0 0 /dev/ad0s3 /mnt/d msdosfs rw 0 0 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Problemas com TCPDUMP
Quando se roda o TCPDUMP sem o parametro -p ele coloca a placa de rede em modo promiscuo e quando se altera uma propriedade da placa, ela se auto-recarrega. Sergio Ferreira escreveu: Alguém poderia me explicar porquê que a interface é colocada em Down e Up quando executo um tcpdump ? Aug 28 15:16:38 proxycat1 kernel: re0: promiscuous mode enabled Aug 28 15:16:38 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:41 proxycat1 kernel: re0: link state changed to UP Aug 28 15:16:42 proxycat1 kernel: re0: promiscuous mode disabled Aug 28 15:16:42 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:43 proxycat1 kernel: re0: link state changed to UP (FreeBSD 6.2 Stable) Grato. Sérgio Ferreira WGO Telecom - Histórico: [1]http://www.fug.com.br/historico/html/freebsd/ Sair da lista: [2]https://www.fug.com.br/mailman/listinfo/freebsd -- IFRAME: [3]http://www.tiexpress.com.br/assinaturas/marcelo.php References 1. http://www.fug.com.br/historico/html/freebsd/ 2. https://www.fug.com.br/mailman/listinfo/freebsd 3. http://www.tiexpress.com.br/assinaturas/marcelo.php - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Problemas com TCPDUMP
Mas ao que parece a placa fica nesse estado inconsistentemente, mudando Up/Down a cada segundo... Me parece que o driver na esta' brincando bem com a placa, mas isso e' um chute apenas. victor Em 28/08/07, Marcelo Divaldo Brake[EMAIL PROTECTED] escreveu: Quando se roda o TCPDUMP sem o parametro -p ele coloca a placa de rede em modo promiscuo e quando se altera uma propriedade da placa, ela se auto-recarrega. Sergio Ferreira escreveu: Alguém poderia me explicar porquê que a interface é colocada em Down e Up quando executo um tcpdump ? Aug 28 15:16:38 proxycat1 kernel: re0: promiscuous mode enabled Aug 28 15:16:38 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:41 proxycat1 kernel: re0: link state changed to UP Aug 28 15:16:42 proxycat1 kernel: re0: promiscuous mode disabled Aug 28 15:16:42 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:43 proxycat1 kernel: re0: link state changed to UP (FreeBSD 6.2 Stable) Grato. Sérgio Ferreira WGO Telecom - Histórico: [1]http://www.fug.com.br/historico/html/freebsd/ Sair da lista: [2]https://www.fug.com.br/mailman/listinfo/freebsd -- IFRAME: [3]http://www.tiexpress.com.br/assinaturas/marcelo.php References 1. http://www.fug.com.br/historico/html/freebsd/ 2. https://www.fug.com.br/mailman/listinfo/freebsd 3. http://www.tiexpress.com.br/assinaturas/marcelo.php - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] RES: Problemas com TCPDUMP
Não concordo :-) A interface não deveria ficar em DOWN hora nenhuma. Note que estamos falando de ela ficar DOWN por 3,4 até 5 segundos. No freebsd 6.1 não acontece de ficar em down. Aug 28 16:22:01 mscatorg01 kernel: bge0: promiscuous mode enabled Aug 28 16:22:05 mscatorg01 kernel: bge0: promiscuous mode disabled Sérgio. -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Marcelo Divaldo Brake Enviada em: terça-feira, 28 de agosto de 2007 16:17 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Assunto: Re: [FUG-BR] Problemas com TCPDUMP Quando se roda o TCPDUMP sem o parametro -p ele coloca a placa de rede em modo promiscuo e quando se altera uma propriedade da placa, ela se auto-recarrega. Sergio Ferreira escreveu: Alguém poderia me explicar porquê que a interface é colocada em Down e Up quando executo um tcpdump ? Aug 28 15:16:38 proxycat1 kernel: re0: promiscuous mode enabled Aug 28 15:16:38 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:41 proxycat1 kernel: re0: link state changed to UP Aug 28 15:16:42 proxycat1 kernel: re0: promiscuous mode disabled Aug 28 15:16:42 proxycat1 kernel: re0: link state changed to DOWN Aug 28 15:16:43 proxycat1 kernel: re0: link state changed to UP (FreeBSD 6.2 Stable) Grato. Sérgio Ferreira WGO Telecom - Histórico: [1]http://www.fug.com.br/historico/html/freebsd/ Sair da lista: [2]https://www.fug.com.br/mailman/listinfo/freebsd -- IFRAME: [3]http://www.tiexpress.com.br/assinaturas/marcelo.php References 1. http://www.fug.com.br/historico/html/freebsd/ 2. https://www.fug.com.br/mailman/listinfo/freebsd 3. http://www.tiexpress.com.br/assinaturas/marcelo.php - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid lento
Lutieri G. wrote: Em 28/08/07, João Carlos Mendes Luís[EMAIL PROTECTED] escreveu: Abaixo: acl sitesthorga url_regex -i /usr/local/etc/squid/xyz/sitesthorga.txt acl sitesthorga_eng url_regex -i /usr/local/etc/squid/xyz/sitesthorga_eng.txt acl msn_chineses url_regex -i gateway.messenger. acl msn_chineses url_regex -i login.live.com acl msn_chineses url_regex -i gateway.dll acl msn_chineses url_regex -i msn.com acl palavra_radio url_regex -i radio acl site_biruta url_regex -i birutadosul acl site_votorantim url_regex -i webmail.votorantim.com.br acl site_votorantim url_regex -i portal.votoran.com.br acl site_votorantim url_regex -i portal.votorantim-cimentos.com.br acl palavra_direito url_regex -i direitodoestado.com acl malwares url_regex -i /usr/local/etc/squid/xyz/malware.txt acl bloqueados url_regex -i /usr/local/etc/xyz/xyz/bloqueados.txt acl liberados url_regex -i /usr/local/etc/xyz/xyz/liberados.txt Experiencia de quem já usou muito o squid: Evite usar milhares de expressoes regulares. Elas consomem CPU. Se voce puder descrever a regra sem expressao regular, o desempenho será muito melhor Experiencia propria, da pior maneira possível... :-( Volta e meia aparecem mensagens assim no cache.log: httpAccept: FD 41: accept failure: (53) Software caused connection abort Eu sei que tem bastante regras usando url_regex, mas não pode ser por causa disso. É sim... ;-) Tá tudo bem... Deixa mais ocupado o processador mas não a ponto de demorar pra carregar o logo do google nas estações e gradativamente ir piorando. Foi justamente isso que me aconteceu. Mas pelo jeito o seu problema acontece mais rápido, e também acontece sem as ACLs. Os pontos em que o squid é mais exigido são a rede e o disco, principalmente disco. Sem contar que agora, no BSD, eu tenho uma máquina rodando o squid muito mais potente do que a que está em produção rodando linux. E no linux não apresenta lentidão nenhuma. O HD é SCSI ou IDE? Ainda: Se voce usou a gnu-regex para compilar, tente tirar. Se não usou, tente colocar. O desempenho varia... Tenho uma partição de 10Gb pra cache. Mais importante que o tamanho da partição é onde ela está. Qual o tipo de disco? Qual a velocidade do disco? Tem mais alguma partição no disco, ou é exclusivo do squid? Verifique que a partição está com softupdates e montada com noatime. Juro que não sei o pq da lentidão. Quando digitou: squidclient mgr:info me retorna que tem em torno de 40 clientes e jah fica lento Mas no outro servidor antigo tá rodando super bem com 500 usuários. Para aguentar 10G de disco, ele tem que ter uma boa quantidade de RAM não alocada para cache. Veja aqui: http://www.comfsm.fm/computing/squid/FAQ-8.html#ss8.1 Importante: Cheque de tempos em tempos e tenha certeza que o squid não está indo para o swap. Preciso de ajuda! Outra dica: cache_dir ufs /cache 8000 16 256 Tente mudar de ufs para aufs ou ainda melhor, diskd. E altere o tamanho dos diretórios. Deixe os dois níveis com o mesmo número de entradas. Pode ser 256/256. Para calcular o tamanho ótimo, deixe o cache encher, e conte quantos arquivos estão no cache. Depois tire a raiz cúbica, e escolha um numero inteiro um pouco maior que esse valor. Motivação: dividir igualmente o número de entradas (ou seja, o tamanho) de cada diretório no path. Estou alterando agora para diskd. Dois diretórios dentro de uma mesma partição. Cada um com 4066 MB. E a partição total tem 10GB. Ficou assim: cache_dir diskd /cache/0 4096 256 256 Q1=72 Q2=62 cache_dir diskd /cache/1 4096 256 256 Q1=72 Q2=62 Alguma objeção? Tá ótimo. De vez em quando monitora o tamanho das filas, para ver se tem que aumentar alguma coisa. Vou rodar assim, e fazer os cálculos que mencionastes. Não que isso resolva o seu problema, mas é um lugar para espremer mais desempenho. ... Finalmente: httpAccept: FD 41: accept failure: (53) Software caused connection abort Google it, e ache a palavra do desenvolvedor: http://www.squid-cache.org/mail-archive/squid-users/200202/0406.html Já tinha caído aí googling. Me passei e não vi que era um desenvolver que tinha escrito. E continuei em busca de uma resposta. Sem contar que na versão do linux nunca apresentou essa mensagem. Por isso continuei minha busca... Pode ser que o abort tenha sido conseqüência do problema real. . Mas em um email seu depois deste: Ontem mesmo removi a autenticação e todas ACL's e continuou com o problema O mesmo problema? O uso de CPU do squid deve ter melhorado para bem menos que 50%. ... Sim, o mesmo problema! Apesar de a CPU ter sentido a que tiraram um peso, não muito grande, das costas dela, a lentidão continuou. Mas dessa vez com bastante sobra de CPU, certo? Voce já disse que o shell continua legal, então descarta
Re: [FUG-BR] squid lento
Em 28/08/07, João Carlos Mendes Luís[EMAIL PROTECTED] escreveu: Lutieri G. wrote: Em 28/08/07, João Carlos Mendes Luís[EMAIL PROTECTED] escreveu: Abaixo: acl sitesthorga url_regex -i /usr/local/etc/squid/xyz/sitesthorga.txt acl sitesthorga_eng url_regex -i /usr/local/etc/squid/xyz/sitesthorga_eng.txt acl msn_chineses url_regex -i gateway.messenger. acl msn_chineses url_regex -i login.live.com acl msn_chineses url_regex -i gateway.dll acl msn_chineses url_regex -i msn.com acl palavra_radio url_regex -i radio acl site_biruta url_regex -i birutadosul acl site_votorantim url_regex -i webmail.votorantim.com.br acl site_votorantim url_regex -i portal.votoran.com.br acl site_votorantim url_regex -i portal.votorantim-cimentos.com.br acl palavra_direito url_regex -i direitodoestado.com acl malwares url_regex -i /usr/local/etc/squid/xyz/malware.txt acl bloqueados url_regex -i /usr/local/etc/xyz/xyz/bloqueados.txt acl liberados url_regex -i /usr/local/etc/xyz/xyz/liberados.txt Experiencia de quem já usou muito o squid: Evite usar milhares de expressoes regulares. Elas consomem CPU. Se voce puder descrever a regra sem expressao regular, o desempenho será muito melhor Experiencia propria, da pior maneira possível... :-( Volta e meia aparecem mensagens assim no cache.log: httpAccept: FD 41: accept failure: (53) Software caused connection abort Eu sei que tem bastante regras usando url_regex, mas não pode ser por causa disso. É sim... ;-) Tá tudo bem... Deixa mais ocupado o processador mas não a ponto de demorar pra carregar o logo do google nas estações e gradativamente ir piorando. Foi justamente isso que me aconteceu. Mas pelo jeito o seu problema acontece mais rápido, e também acontece sem as ACLs. Os pontos em que o squid é mais exigido são a rede e o disco, principalmente disco. Sem contar que agora, no BSD, eu tenho uma máquina rodando o squid muito mais potente do que a que está em produção rodando linux. E no linux não apresenta lentidão nenhuma. O HD é SCSI ou IDE? Ainda: Se voce usou a gnu-regex para compilar, tente tirar. Se não usou, tente colocar. O desempenho varia... SCSI disco SAS. O problema tem que ser com ele. Tenho uma partição de 10Gb pra cache. Mais importante que o tamanho da partição é onde ela está. Qual o tipo de disco? Qual a velocidade do disco? Tem mais alguma partição no disco, ou é exclusivo do squid? Verifique que a partição está com softupdates e montada com noatime. Juro que não sei o pq da lentidão. Quando digitou: squidclient mgr:info me retorna que tem em torno de 40 clientes e jah fica lento Mas no outro servidor antigo tá rodando super bem com 500 usuários. Para aguentar 10G de disco, ele tem que ter uma boa quantidade de RAM não alocada para cache. Veja aqui: http://www.comfsm.fm/computing/squid/FAQ-8.html#ss8.1 Importante: Cheque de tempos em tempos e tenha certeza que o squid não está indo para o swap. Preciso de ajuda! Outra dica: cache_dir ufs /cache 8000 16 256 Tente mudar de ufs para aufs ou ainda melhor, diskd. E altere o tamanho dos diretórios. Deixe os dois níveis com o mesmo número de entradas. Pode ser 256/256. Para calcular o tamanho ótimo, deixe o cache encher, e conte quantos arquivos estão no cache. Depois tire a raiz cúbica, e escolha um numero inteiro um pouco maior que esse valor. Motivação: dividir igualmente o número de entradas (ou seja, o tamanho) de cada diretório no path. Estou alterando agora para diskd. Dois diretórios dentro de uma mesma partição. Cada um com 4066 MB. E a partição total tem 10GB. Ficou assim: cache_dir diskd /cache/0 4096 256 256 Q1=72 Q2=62 cache_dir diskd /cache/1 4096 256 256 Q1=72 Q2=62 Alguma objeção? Tá ótimo. De vez em quando monitora o tamanho das filas, para ver se tem que aumentar alguma coisa. Vou rodar assim, e fazer os cálculos que mencionastes. Não que isso resolva o seu problema, mas é um lugar para espremer mais desempenho. ... Finalmente: httpAccept: FD 41: accept failure: (53) Software caused connection abort Google it, e ache a palavra do desenvolvedor: http://www.squid-cache.org/mail-archive/squid-users/200202/0406.html Já tinha caído aí googling. Me passei e não vi que era um desenvolver que tinha escrito. E continuei em busca de uma resposta. Sem contar que na versão do linux nunca apresentou essa mensagem. Por isso continuei minha busca... Pode ser que o abort tenha sido conseqüência do problema real. . Mas em um email seu depois deste: Ontem mesmo removi a autenticação e todas ACL's e continuou com o problema O mesmo problema? O uso de CPU do squid deve ter melhorado para bem menos que 50%. ... Sim, o mesmo problema! Apesar de a CPU ter sentido a que tiraram um peso, não muito
Re: [FUG-BR] squid lento
Em 28/08/07, Lutieri G.[EMAIL PROTECTED] escreveu: Em 28/08/07, João Carlos Mendes Luís[EMAIL PROTECTED] escreveu: Abaixo: acl sitesthorga url_regex -i /usr/local/etc/squid/xyz/sitesthorga.txt acl sitesthorga_eng url_regex -i /usr/local/etc/squid/xyz/sitesthorga_eng.txt acl msn_chineses url_regex -i gateway.messenger. acl msn_chineses url_regex -i login.live.com acl msn_chineses url_regex -i gateway.dll acl msn_chineses url_regex -i msn.com acl palavra_radio url_regex -i radio acl site_biruta url_regex -i birutadosul acl site_votorantim url_regex -i webmail.votorantim.com.br acl site_votorantim url_regex -i portal.votoran.com.br acl site_votorantim url_regex -i portal.votorantim-cimentos.com.br acl palavra_direito url_regex -i direitodoestado.com acl malwares url_regex -i /usr/local/etc/squid/xyz/malware.txt acl bloqueados url_regex -i /usr/local/etc/xyz/xyz/bloqueados.txt acl liberados url_regex -i /usr/local/etc/xyz/xyz/liberados.txt Experiencia de quem já usou muito o squid: Evite usar milhares de expressoes regulares. Elas consomem CPU. Se voce puder descrever a regra sem expressao regular, o desempenho será muito melhor Experiencia propria, da pior maneira possível... :-( Volta e meia aparecem mensagens assim no cache.log: httpAccept: FD 41: accept failure: (53) Software caused connection abort Eu sei que tem bastante regras usando url_regex, mas não pode ser por causa disso. É sim... ;-) Tá tudo bem... Deixa mais ocupado o processador mas não a ponto de demorar pra carregar o logo do google nas estações e gradativamente ir piorando. Sem contar que agora, no BSD, eu tenho uma máquina rodando o squid muito mais potente do que a que está em produção rodando linux. E no linux não apresenta lentidão nenhuma. Ainda: Se voce usou a gnu-regex para compilar, tente tirar. Se não usou, tente colocar. O desempenho varia... Tenho uma partição de 10Gb pra cache. Mais importante que o tamanho da partição é onde ela está. Qual o tipo de disco? Qual a velocidade do disco? Tem mais alguma partição no disco, ou é exclusivo do squid? Verifique que a partição está com softupdates e montada com noatime. Juro que não sei o pq da lentidão. Quando digitou: squidclient mgr:info me retorna que tem em torno de 40 clientes e jah fica lento Mas no outro servidor antigo tá rodando super bem com 500 usuários. Para aguentar 10G de disco, ele tem que ter uma boa quantidade de RAM não alocada para cache. Veja aqui: http://www.comfsm.fm/computing/squid/FAQ-8.html#ss8.1 Importante: Cheque de tempos em tempos e tenha certeza que o squid não está indo para o swap. Preciso de ajuda! Outra dica: cache_dir ufs /cache 8000 16 256 Tente mudar de ufs para aufs ou ainda melhor, diskd. E altere o tamanho dos diretórios. Deixe os dois níveis com o mesmo número de entradas. Pode ser 256/256. Para calcular o tamanho ótimo, deixe o cache encher, e conte quantos arquivos estão no cache. Depois tire a raiz cúbica, e escolha um numero inteiro um pouco maior que esse valor. Motivação: dividir igualmente o número de entradas (ou seja, o tamanho) de cada diretório no path. Estou alterando agora para diskd. Dois diretórios dentro de uma mesma partição. Cada um com 4066 MB. E a partição total tem 10GB. Ficou assim: cache_dir diskd /cache/0 4096 256 256 Q1=72 Q2=62 cache_dir diskd /cache/1 4096 256 256 Q1=72 Q2=62 Alguma objeção? Vou rodar assim, e fazer os cálculos que mencionastes. ... Finalmente: httpAccept: FD 41: accept failure: (53) Software caused connection abort Google it, e ache a palavra do desenvolvedor: http://www.squid-cache.org/mail-archive/squid-users/200202/0406.html Já tinha caído aí googling. Me passei e não vi que era um desenvolver que tinha escrito. E continuei em busca de uma resposta. Sem contar que na versão do linux nunca apresentou essa mensagem. Por isso continuei minha busca... . Mas em um email seu depois deste: Ontem mesmo removi a autenticação e todas ACL's e continuou com o problema O mesmo problema? O uso de CPU do squid deve ter melhorado para bem menos que 50%. ... Sim, o mesmo problema! Apesar de a CPU ter sentido a que tiraram um peso, não muito grande, das costas dela, a lentidão continuou. Bem, por enquanto é o que posso fazer. Se tiver mais alguma informação, mande. Jonny -- João Carlos Mendes Luís - Networking Engineer - [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd o
Re: [FUG-BR] PF + ALTQ
Em 28/08/07, Gilberto Villani Brito[EMAIL PROTECTED] escreveu: On 28/08/07, Alessandro de Souza Rocha [EMAIL PROTECTED] wrote: Em 28/08/07, Alessandro de Souza Rocha[EMAIL PROTECTED] escreveu: Em 28/08/07, Gilberto Villani Brito[EMAIL PROTECTED] escreveu: E-mail comentado: On 21/08/07, Victor Loureiro Lima [EMAIL PROTECTED] wrote: I had enough ;) Cansei de ter menos banda na minha maquina (gateway da rede wireless la' de casa, rodando freebsd e meu desktop tambem ;)) toda vez que algum familiar ou visita entra na internet para ver os seus powerpoints sobre viagens no mundo, ou curiosidades no email, por tanto resolvi usar o altq a meu favor e incluir um controle de banda na rede la' de casa. A regra e' simples, quando eu estiver usando a internet (segundo eu li no manual da pf existe essa possibilidade) eu quero ter 60% da bandwidth apenas para mim, e os outros 40%, e quando nao houver nenhum uso de internet no gateway (meu desktop), a banda pode ir 100% para quem tiver usando. Nota: Nao quero que conexoes vindo da internet caiam em nenhuma queue, ou seja, tenham processamento normal sem limitacao de banda para eles. (considerando logicamente o limite fisico da capacidade da banda, e o caso da duvida 2 abaixo ;)) Tendo essas premissas, existem a seguintes dúvidas: Como a minha rede e' disposta da seguinte forma: [ rede interna wireless de casa ] --- [ath0] [fxp0] --- INTERNET (^^ gateway) 1a. duvida: eu devo habilitar o altq na interface ath0 ou na fxp0? Meu entendimento e' que se habilitar para a ath0, faria mais sentido, pois apenas o trafico wireless seria afetado. Caso seja essa a solução, estou certo em achar que simplesmente habilitando o altq na interface ath0 e passando um valor de 1600kb (meu link e' de 4mb, 1600 seria algo em torno de 40%), eu ja' conseguiria o resultado esperado? Depois seria apenas uma questao de habilitar no pass in on ath0 queue minha_queue? Depende, se você for limitar SOMENTE o download usa a interface ath0, mas se for limitar o upload também, terá que usar a fxp0. 2a. duvida: como fica a questão de limitar o que entra na rede? Teria como eu jogar os pacotes de resposta (vindos da internet) que foram originados de conexoes vindo da ath0 (usuarios internos) para uma queue que tenha menos banda, e deixar os outros que usam o fxp0 sem limitações de entrada/saida?! Sim, tem como fazer isso. Ai vai o meu pf.conf (muito simples, nao tem nada...): # # Macros: define common values, so they can be referenced and changed easily. ext_if=fxp0 # replace with actual external interface name i.e., dc0 int_if=ath0 # replace with actual internal interface name i.e., dc1 internal_net=192.168.0.0/24 external_addr=`ifconfig fxp0 | grep inet | cut -d ' ' -f2` # Options: tune the behavior of pf, default values are given. set timeout { interval 10, frag 30 } set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 } set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 } set timeout { udp.first 60, udp.single 30, udp.multiple 60 } set timeout { icmp.first 20, icmp.error 10 } set timeout { other.first 60, other.single 30, other.multiple 60 } set timeout { adaptive.start 0, adaptive.end 0 } set limit { states 1, frags 5000 } set loginterface none set optimization normal set block-policy drop set require-order yes set fingerprints /etc/pf.os # Normalization: reassemble fragments and resolve or reduce traffic ambiguities. scrub in all nat on $ext_if from $internal_net to ! $internal_net - ($ext_if) pass in log quick on $int_if keep state pass out log quick on $int_if keep state pass in log quick on $ext_if keep state pass out log quick on $ext_if keep state Abracos, Victor F. Loureiro Lima - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Mais ajuda: http://www.fug.com.br/historico/html/freebsd/2007-03/msg00028.html Abraços -- Gilberto Villani Brito System Administrator Londrina - PR Brazil gilbertovb(a)gmail.com - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd da uma olhada ai. altq on vr0 hfsc bandwidth 128Kb queue { dflt_out1, local1 } queue dflt_out1 bandwidth
Re: [FUG-BR] Existe alguma coisa parecida com LogWatch no Freebsd ?
On Tue, 28 Aug 2007 14:57:47 -0300, Fernando Silveira wrote Ola, Estava verificando o RedHat aqui da empresa e existe o LogWatch, que envia algumas informações mastigadas (informação disco, qtd email, acesso, etc) do servidor diariamente, queria saber se existe alguma coisa assim no FreeBSD (ports) Os emails enviados para o root com o diario/semanal/mensal não serve? ainda da uma olhada em /usr/ports/sysutils%more como o pacote : %more /usr/ports/sysutils/log_analysis/pkg-descr log_analysis is a log file analysis engine that extracts relevant data for any of the recognized log messages and produces a summary that is much easier to read. It can be configured to recognize entirely new log types. log_analysis natively understands about 100 different kinds of syslog messages, as well as wtmp messages. WWW: http://lug.umbc.edu/~mabzug1/log_analysis.html - Pete [EMAIL PROTECTED] Veja se existe via google um ports para o Free Obrigado Fernando Silveira - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Nilton José Rizzo 805 Informatica Disseminado tecnologias 021 2413 9786 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid lento
Lutieri G. wrote: tem algo estranho no ar: 3 usersLoad 0.00 0.00 0.00 Aug 28 16:41 Mem:KBREALVIRTUAL VN PAGER SWAP PAGER Tot Share TotShareFree in out in out Act 37280816478496 9420 3727752 count All 142784 11080 2082255214792 pages zfod Interrupts Proc:r p d s wCsw Trp Sys Int Sof Fltcow8218 total 1 51 1699 11 1200 62111 78536 wire14: ata 27404 act 6 19: ohc 0.2%Sys 0.1%Intr 0.0%User 0.0%Nice 99.7%Idl33748 inact 5 24: em2 |||||||||| 7240 cache 25: em3 3720512 free 9 26: em0 daefr 6 27: em1 Namei Name-cacheDir-cache prcfr 196 28: mpt Calls hits% hits% react 1999 cpu0: time 1253 343 27 pdwak 1999 cpu1: time pdpgs 1999 cpu2: time Disks da0 da1 cd0 pass0 pass1 pass2 intrn 1999 cpu3: time KB/t 7.43 0.00 0.00 0.00 0.00 0.00 219632 buf tps 196 0 0 0 0 0 48 dirtybuf MB/s 1.42 0.00 0.00 0.00 0.00 0.00 10 desiredvnodes % busy 99 0 0 0 0 01867 numvnodes 165 freevnodes Não sei se vai ser possível entender. Mas olha ali no disco da0 tah trafegando 1.24 MB/s e tah 99% busy. O tamanho médio da transferência está bem pequeno. Qual o tamanho do setor que voce usou na formatação da partição? Para uso com squid eu recomendo 2048/16384, que alias, é o default do sysconfig, mas não do newfs. Qual a controladora? E os HDs? Manda a saida do seu dmesg. Isso tá muito errado né?! Vou desativar o espelhamento via hardware pra testar... Espelhamento? Eu nem colocaria espelhamento na partição do cache. Prefiro usar dois discos, e ter acesso mais rápido, balanceado. Se queimar um disco, joga fora aquela partição, a perda não é grande, vale a diferença em desempenho. Jonny -- João Carlos Mendes Luís - Networking Engineer - [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] PCMCIA
Boa Noite Senhores, Venho por este e-mail, tentar desvendar o misterio de uma placa adaptadora com o nome ORINOCO. Eu conecto ela na maquina nada e' detectado ou apontado pelo dmesg e messages. Quando plugo a placa PCMCIA na placa adaptadora ORINOCO nada e' notificado a o sistema, alguem teria alguma sugestao? alguma dica? ja passou por algo parecido. Ah o sistema operacional é um FreeBSD 6.2-STABLE. Agradeço desde de ja. Atenciosamente: Guilherme Ferreira Rosario _ Discover the new Windows Vista http://search.msn.com/results.aspx?q=windows+vistamkt=en-USform=QBRE - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PCMCIA
Em 28/08/07, Guilherme Ferreira Rosario[EMAIL PROTECTED] escreveu: Boa Noite Senhores, Venho por este e-mail, tentar desvendar o misterio de uma placa adaptadora com o nome ORINOCO. Eu conecto ela na maquina nada e' detectado ou apontado pelo dmesg e messages. Quando plugo a placa PCMCIA na placa adaptadora ORINOCO nada e' notificado a o sistema, alguem teria alguma sugestao? alguma dica? ja passou por algo parecido. Ah o sistema operacional é um FreeBSD 6.2-STABLE. Agradeço desde de ja. Atenciosamente: Guilherme Ferreira Rosario _ Discover the new Windows Vista http://search.msn.com/results.aspx?q=windows+vistamkt=en-USform=QBRE - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd o adptador e isa ou pci, tinhas uns isa que e chato para reconhece mesmo agora pci e rapidnho so plugar o cartao reconhece na hora -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PCMCIA
boa noite, a primeira coisa que eu faria seria me certificar s eo hW é comletamente compatível, primeiro pegando uma outra PCMCIA e colocando, depois s enão funcionar pegar a controladora e colocar em outro PC... seria bom testar até com outro sistema para ter certeza do verddeiro problema. Espero ter ajudado Em 28/08/07, Alessandro de Souza Rocha[EMAIL PROTECTED] escreveu: Em 28/08/07, Guilherme Ferreira Rosario[EMAIL PROTECTED] escreveu: Boa Noite Senhores, Venho por este e-mail, tentar desvendar o misterio de uma placa adaptadora com o nome ORINOCO. Eu conecto ela na maquina nada e' detectado ou apontado pelo dmesg e messages. Quando plugo a placa PCMCIA na placa adaptadora ORINOCO nada e' notificado a o sistema, alguem teria alguma sugestao? alguma dica? ja passou por algo parecido. Ah o sistema operacional é um FreeBSD 6.2-STABLE. Agradeço desde de ja. Atenciosamente: Guilherme Ferreira Rosario _ Discover the new Windows Vista http://search.msn.com/results.aspx?q=windows+vistamkt=en-USform=QBRE - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd o adptador e isa ou pci, tinhas uns isa que e chato para reconhece mesmo agora pci e rapidnho so plugar o cartao reconhece na hora -- Alessandro de Souza Rocha Administrador de Redes e Sistemas Freebsd-BR User #117 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Não grava cd mesmo com o atapicam
Boa noite lista, Estou com um problema. Recompilei o kernel com o atapicam, coloquei no loader.conf carregar asim: atapicam_load=YES hw.ata.atapi_dma=1 Mesmo assim está geranod essa mensagem no terminal quando coloco o cd virgem: (cd0:ahc0:0:4:0): READ TOC/PMA/ATIP {MMC Proposed}. CDB: 43 2 0 0 0 0 c 0 c 0 (cd0:ahc0:0:4:0): CAM Status: SCSI Status Error (cd0:ahc0:0:4:0): SCSI Status: Check Condition (cd0:ahc0:0:4:0): ILLEGAL REQUEST asc:24,0 (cd0:ahc0:0:4:0): Invalid field in CDB (cd0:ahc0:0:4:0): Unretryable error Não consigo gravar de jeito nenhum no brasero, sempre diz q to sem permissão para gravar nesse disco. arquivo devfs.conf: permcd0 0666 permxpt00666 permpass0 0666 # camcontrol devlist HL-DT-ST RW/DVD GCC-4480B 1.00 at scbus1 target 0 lun 0 (cd0,pass0) # cdrecord -scanbus Cdrecord-Clone 2.01 (i386-unknown-freebsd6.2) Copyright (C) 1995-2004 J�rg Schilling Using libscg version 'schily-0.8'. scsibus1: 1,0,0 100) 'HL-DT-ST' 'RW/DVD GCC-4480B' '1.00' Removable CD-ROM 1,1,0 101) * 1,2,0 102) * 1,3,0 103) * 1,4,0 104) * 1,5,0 105) * 1,6,0 106) * 1,7,0 107) * # cdrecord -dev=1,0,0 -checkdrive Cdrecord-Clone 2.01 (i386-unknown-freebsd6.2) Copyright (C) 1995-2004 J�rg Schilling scsidev: '1,0,0' scsibus: 1 target: 0 lun: 0 Using libscg version 'schily-0.8'. Device type: Removable CD-ROM Version: 0 Response Format: 1 Vendor_info: 'HL-DT-ST' Identifikation : 'RW/DVD GCC-4480B' Revision : '1.00' Device seems to be: Generic mmc2 DVD-ROM. Using generic SCSI-3/mmc CD-R/CD-RW driver (mmc_cdr). Driver flags : MMC-2 SWABAUDIO BURNFREE Supported modes: TAO PACKET SAO SAO/R96P SAO/R96R RAW/R16 RAW/R96P RAW/R96R Alguém saberia o que estou faendo de errado ou esquecendo de fazer? abraços, Rafael. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [OT] - Especificação de Servidor
amigo, sem chance.. eu sou defensor da DELL www.dell.com.br entra la, servidor de todo jeito, pra quanto vc kiser/puder gastar... nao tem erro, a garantia eh perfeita! hot swap em tudo.. redundancia.. tem oq vc kiser.. == Bruno César Weck Gerente de Suporte Talklink Comunicação de Dados 0xx19 3522 8310 0xx19 8181 0255 == - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd