Bom dia meus caros colegas,
seguinte, por acaso eu li uma matéria na FUG sobre o pfSense e
resolvi testá-lo... fiquei extremamente surpreso com a simplicidade
e funcionalidade do sistema.
Ainda não o testei completamente mas, na minha humilde opinião,
ele leva nota 10 nos testes que já fiz
olha, eu uso pfsense desde das versoes iniciais.. e nao tenho nada que reclamar.
Em 17/03/08, CDMB .[EMAIL PROTECTED] escreveu:
Bom dia meus caros colegas,
seguinte, por acaso eu li uma matéria na FUG sobre o pfSense e
resolvi testá-lo... fiquei extremamente surpreso com a simplicidade
e
Nunca tive problema com ele também, é claro que você pode fazer muito mais
coisa com um FreeBSD normal instalado em um PC, pela console do que pela
interface WEB dele(ou de qualquer outro projeto). Afinal, é o preço que se
paga por ter uma interface amigável.
Como você mesmo já disse, para o
Bom dia amigos, preciso de uma orientação de como fazer para conseguir meus
próprios IP´s válidos.
Alguém aqui já conseguiu e poderia me ajudar ou orientar como fazer isso de
maneira correta?
Agradeço antecipadamente.
Paulo H. Menoni
-
Histórico:
Contrate um provedor de backbone!
Em 17/03/08, Paulo Henrique Menoni - Byteweb Internet Banda
Larga[EMAIL PROTECTED] escreveu:
Bom dia amigos, preciso de uma orientação de como fazer para conseguir meus
próprios IP´s válidos.
Alguém aqui já conseguiu e poderia me ajudar ou orientar como
Meu amigo, vc é administrador de rede a quanto tempo?
Mesmo os novatos sabem que para adquirir IP's válidos, teriam que fazer um
contrato com algum provedor de serviços de Internet.
Tem certeza que vc é um administrador de rede mesmo?
Deus perdoai-vos as coisas que dizem... eles não sabem em que
para ter seu proprio bloco de ips (cidr) voce precisa conseguir um ASN
junto a nic.br
é um processo burocratico e tem um custo anual...
o cidr minimo liberado é /20
http://registro.br/info/cidr.html
2008/3/17 Jason Luka [EMAIL PROTECTED]:
Meu amigo, vc é administrador de rede a quanto tempo?
jason nada ver esse teu papo, oque importa se o cara nao sabe uma coisa
simples
ele pode ter trabalhado como administrador e nunca ter feito isso ai
se agente nao perguntar coisas basicas nunca vamos saber as mais avançadas
!!
2008/3/17 Jason Luka [EMAIL PROTECTED]:
Meu amigo, vc é
Bom dia caros, gostaria de saber como faco para bloquear o acesso a url :
https://imo.im que é o acesso ao msn on line.
eu uso o squid mas ele nao esta bloqueando o endereco...
teria outra forma ou alguma configuracao que esta faltando???
atenciosamente
Eu tinha feito um mini-howto que pode te ajudar...alguém publicou ele aqui :
http://www.engenheiromarcos.com.br/index2.php?option=com_contentdo_pdf=1id
=40
Quando fiz este howto tinha que fazer uma parte do processo na LacNic -
Uruguai. Agora é tudo no brasil.
Jason, quando for criticar
Ok...
Mas o que tem haver uma pergunta dessas com a Lista Brasileira de Discussão
sobre FreeBSD.
Que eu saiba esta lista é para tirar dúvidas e obter soluções sobre a
operacionalização do nosso famoso sistema.
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
Como você esta fazendo meu amigo?
Primeiramente é necessario criar um acl com um nome qualquer exemplo:
acl bloqueia_sites url_regex -i /usr/local/etc/squid/bloqueia_sites
dentro deste arquivo bloqueia_sites o endereço que deseja bloquear..
dps adicione a regra http_access deny bloqueia_sites
Fernando Silva escreveu:
jason nada ver esse teu papo, oque importa se o cara nao sabe uma coisa
simples
ele pode ter trabalhado como administrador e nunca ter feito isso ai
se agente nao perguntar coisas basicas nunca vamos saber as mais avançadas
!!
Pessoal !
Ja conversei em pvt
Nada a ver, um offtopic na lista não faz mal algum.. até porque a grande
maioria aqui também é administrador de rede, não custa nada dar uma ajuda
para quem precisa, principalmente relativo a ASN que é uma burocracia e mal
documentado.
-Mensagem original-
De: [EMAIL PROTECTED]
Nem todos tem o conhecimento que voce tem senhor Jason e foi muita
ignorancia de sua parte informar oque voce informou.. nem contexto nenhum..
Todos ai da lista tem o direito de perguntar oque bem intender caso tenha
duvida... por isso chama-se LISTA DE DISCUSAO..
- Original Message
nao esta bloqueando porque eh https !! (usa porta 443)
voce precisa bloquear pelo ipfw !!!
2008/3/17 Guilherme Ferreira Rosario [EMAIL PROTECTED]:
Como você esta fazendo meu amigo?
Primeiramente é necessario criar um acl com um nome qualquer exemplo:
acl bloqueia_sites url_regex -i
IP´s validos de internet so operadoras tipo Embratel, telemar(OI),
Brasiltelecom e outras operadores pedem fornecer mais isto e possível
através de um contrato de um link dedicado.
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Paulo Henrique Menoni -
Perigo, golpe baixo e sujo.
Todos tem que usar o seu servidor de DNS? Então crie o domínio nele
e aponte para um endereço inexistente, errado, uma máquina sua que
não responda http ou https etc.
João Rocha.
2008/3/17 Alexandre Correa [EMAIL PROTECTED]:
nao esta bloqueando porque eh https !!
Muito útil!
Obrigado Sérgio
2008/3/17 Sérgio Ferreira ( WGO ) [EMAIL PROTECTED]:
Eu tinha feito um mini-howto que pode te ajudar...alguém publicou ele aqui
:
http://www.engenheiromarcos.com.br/index2.php?option=com_contentdo_pdf=1id
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Paulo Henrique Menoni - Byteweb Internet Banda Larga escreveu:
Bom dia amigos, preciso de uma orientação de como fazer para conseguir meus
próprios IP´s válidos.
Alguém aqui já conseguiu e poderia me ajudar ou orientar como fazer isso de
Boa tarde,
Gostaria primeiro pedir desculpas porque vou acabar incomodando muito os
usuários com duvidas muito leigas para alguns, gostaria que entendesse que
sou totalmente iniciante em Linux/Unix, fiz o download do FreeBSD por causa
de algumas coisas que li na internet, sobre a estabilidade,
Assunto: IP´s Próprios - Alguém pode ajudar???
Bom dia amigos, preciso de uma orientação de como fazer para
conseguir meus próprios IP´s válidos.
Alguém aqui já conseguiu e poderia me ajudar ou orientar como fazer
isso de maneira correta?
Agradeço antecipadamente.
Paulo H. Menoni
use o pf - package filter, particularmente acho melhor, ja vem com o freebsd.
iptables é do linux.
-- Original Message ---
From: Ricardo [EMAIL PROTECTED]
To: freebsd@fug.com.br
Sent: Mon, 17 Mar 2008 12:17:37 -0300
Subject: [FUG-BR] SQUID - IPTABLE - IPFW no FreeBSD
Boa tarde,
Eu tenho que colocar cada openvpn em uma determinada porta ?
port 1194
port 1195
é isso ?
Em 16/03/08, Marcelo Beckmann[EMAIL PROTECTED] escreveu:
Em 16-03-2008 01:57, Cristina Fernandes Silva escreveu:
Galera,
A Necessidade me livrou a implementar minha VPN usando OpenVPN, ja que
Bom dia
Ja consegui requisicoes de AS e CIDR e ja implementei BGP em alguns
provedores / empresas
seguem alguns links que podem lhe ser uteis
http://www.bgp4.com.br/faq.html
http://www.lacnic.net/pt/registro/asn.html
Att
Christopher Giese SkyWarrior
[EMAIL PROTECTED]
Citando Paulo
Ah ok...
Como é a instalação dele? É nativo da instalação do FreeBSD ou tenho que
configurá-lo / ativá-lo após a instalação?
E quanto ao SQUID? Você poderia me ajudar a instalar ele?
Eu vi que tem o APACHE, ele é melhor que o SQUID?
Obrigado pela atenção.
Ricardo Lino Gonzalez
[EMAIL PROTECTED]
Isso mesmo.
Em 17-03-2008 13:03, Cristina Fernandes Silva escreveu:
Eu tenho que colocar cada openvpn em uma determinada porta ?
port 1194
port 1195
é isso ?
Em 16/03/08, Marcelo Beckmann[EMAIL PROTECTED] escreveu:
Em 16-03-2008 01:57, Cristina Fernandes Silva escreveu:
Galera,
Olá cristina
Eu tenho isto rodando, um servidor OpenVPN, com vários clientes em um
único servidor, cada cliente é um firewall, que dá rota para uma
subrede, assim eu faço com que a rede do cliente alcance a rede do
servidor e vice-versa.
A chaves são certificados digitais, o que aumenta a
o pf esta em /etc/pf.conf
configure suas regras la..
depois como root:
# pfctl -f /etc/pf.conf
carrega as regras do seu arquivo..
apache é uma coisa, squid é outra... eu nao tenho experiencia com squid.
-- Original Message ---
From: Ricardo [EMAIL PROTECTED]
To: 'Lista
Ok muito obrigado...
Hum... desculpe a ignorância...
Muito obrigado pela ajuda, vou verificar hoje a noite.
Ricardo Lino Gonzalez
[EMAIL PROTECTED]
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Gustavo Polillo Correa
Enviada em: segunda-feira, 17 de
Boa tarde pessoal,
sabe aquele tipo de legume (ou seria verdura??) do livro dos recordes?!
Pois é, estou com um pepino aqui digno do Guiness:
Como instalar o compilador GCC no FBSD se não tenho o GCC instalado?!
(E nenhum outro compilador).
Eu baixo o fonte .tar.gz do GCC, descompacto ele e na
Instale o binario
pkg_add gcc
Em 17/03/08, CDMB . [EMAIL PROTECTED] escreveu:
Boa tarde pessoal,
sabe aquele tipo de legume (ou seria verdura??) do livro dos recordes?!
Pois é, estou com um pepino aqui digno do Guiness:
Como instalar o compilador GCC no FBSD se não tenho o GCC instalado?!
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Pra instalar o Squid 3.0 no FreeBSD:
# cd /usr/ports/www/squid30/
# make install clean
Pra instalar qualquer programa no FreeBSD, você pode fazer o seguinte:
# cd /usr/ports
# make search name=squid
No exemplo acima, você vai procurar o squid no
Pessoal, me surgiu uma pequena duvida a respeito do pfsense. Ele não incorpora
nenhuma ferramenta de Proxy? Tipo o Squid ou algo do tipo ??? Se não, alguém
já instalou e colocou para funcionar o squid junto com ele na mesma maquina?
Será q é viável?
Rodrigo Roberto Barros
Analista
ele tem sim.. proxy que é o squid, tem squidguard.. vc tem que
instalar ele no HD e instalar via pacotes.. r..
Em 17/03/08, Rodrigo Roberto Barros[EMAIL PROTECTED] escreveu:
Pessoal, me surgiu uma pequena duvida a respeito do pfsense. Ele não
incorpora nenhuma ferramenta de Proxy? Tipo o Squid
Setup Packages
Ele conecta no site do PFsense e tem um squid lá pronto :)
Abs[]
Em 17/03/08, Cristina Fernandes Silva [EMAIL PROTECTED]
escreveu:
ele tem sim.. proxy que é o squid, tem squidguard.. vc tem que
instalar ele no HD e instalar via pacotes.. r..
Em 17/03/08, Rodrigo Roberto
2008/3/17 CDMB . [EMAIL PROTECTED]:
Boa tarde pessoal,
sabe aquele tipo de legume (ou seria verdura??) do livro dos recordes?!
Verdura, sim, mas não legume. Legumes são vagens, frutos das plantas
leguminosas.
Pois é, estou com um pepino aqui digno do Guiness:
Como instalar o compilador
Olá boa tarde,
Então como vou bloquear o mula cega
Não entendi como visualizo as conexões (logs) do emule.
Preciso descobrir qual usuário está se conectando ao emule. Deve existir
algum log para isso, não é?
Obrigado e fico no aguardo de uma resposta.
Diego Queiroz dos
Vou tentar responder pelo Daniel!
sim somente numa porta, o OpenVPN no modo SERVER ( server 10.10.10.0
255.255.255.0 ) pode ouvir em apenas uma porta e ter vários clientes
conectados a ele por meio de certificados digitais (unicos para da
node), tal como o Daniel descreveu acima.
o Tutorial do
Blz, vou instalar ele e dar uma olhada com calma
Vlw, pela ajuda.
Rodrigo Roberto Barros
Analista de Sistemas - NIE
[EMAIL PROTECTED]
Fóton® Informática S.A.
Fone: (61) 3214-3005
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Jose Augusto
Enviada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Fabio escreveu:
Olá boa tarde,
Então como vou bloquear o mula cega
Não entendi como visualizo as conexões (logs) do emule.
Preciso descobrir qual usuário está se conectando ao emule. Deve existir
algum log para isso, não é?
2008/3/17 Eduardo Frazão [EMAIL PROTECTED]:
Instale o binario
pkg_add gcc
Por favor não confunda as coisas. Não existe um pacote chamado gcc.
A versão do GCC que ven no FreeBSD atualmente é a 4.2.1. Se para
compilar algum programa for necessária uma outra versão do GCC então
pode-se usar um
Senhores, fui chamado para fazer um trabalho que consta no seguinte:
- Primeiramente fazer um FreeBSD ficar tocando uma listagem de música.
Se fosse apenas isto eu poderia adicionar no xmms as músicas e deixar
lá, infinitamente tocando.
ou então um script que pegaria a listagem de um arquivo e
Experimente o Apple Streaming Server [1].
Com ele você pode controlar as playlists remotamente e organizar via web.
Ele está certificado para Windows, Mac, Solaris e Linux, mas creio que não
será problema com o FreeBSD.
Depois de configurado, use um player conectado em localhost para tocar as
Ah... tem no ports em net/DarwinStreamingServer :-)
Abraço,
Em 17/03/08, Eduardo Alvarenga [EMAIL PROTECTED] escreveu:
Experimente o Apple Streaming Server [1].
Com ele você pode controlar as playlists remotamente e organizar via web.
Ele está certificado para Windows, Mac, Solaris e Linux,
On Mon, Mar 17, 2008 at 03:00:10PM -0300, Marcelo/Porks wrote:
Senhores, fui chamado para fazer um trabalho que consta no seguinte:
- Primeiramente fazer um FreeBSD ficar tocando uma listagem de música.
Se fosse apenas isto eu poderia adicionar no xmms as músicas e deixar
lá, infinitamente
Sei que não é o convencional deixar o sistema gráfico instalado em servidor,
mas acho que no seu caso não teria problema não.
O Amarok tem uma ferramenta de controle via WEB que faz exatamente isso que
vc quer, de uma olhada nos plugins dele, é um gerenciador remoto completo
para o Amarok tudo
com toda certeza nao foi esse comando que deu problema na maquina nao..
pode olhar no servidor que é outra coisa errada :P
2008/3/17 Cristina Fernandes Silva [EMAIL PROTECTED]:
Pessoal,
Desculpe pela essa dúvida besta, estava tentando fazer uns testes
entres os servidores para fechar a
Pessoal,
Desculpe pela essa dúvida besta, estava tentando fazer uns testes
entres os servidores para fechar a VPN. e para saber se o meu endereço
IP estava chegando numa outra ponta. digitei:
ping 200.X.X.X.43
Eu queria colocar em em segundo plano..
Porem ele continuou dando msg na tela e
Opa,
Confirmando meu caro amigo Thiago,
Sim cristina, ele é um servidor que aceita vários clientes, então com
um único serviço ele atende todos os clientes.
Ter um daemon para cada cliente fica complicado para trabalhar né? imagina :D
Então, como o Thiago falou, o openvpn nesta forma trabalha
Setup Packages
Atualmente ele usa o menu: SYSTEM PACKAGES
na nova versão 1.2
Uma questão: o pfSense só instala pacotes que estiverem no menu?!
Creio que sim porque ele não tem GCC nem MAKE!
O que me diz?
Ele conecta no site do PFsense e tem um squid lá pronto :) Abs[] Em
17/03/08,
Pessoal,
Boa tarde pessoal!
Estou precisando de uma ajudinha. hehehe
Tenho o seguinte cenário:
Firewall: 10.0.0.1
Roteador para Frame Relay: 10.0.0.2
Roteador para MPLS: 10.0.0.3
Minhas duas nuvens, tanto a FR quanto a MPLS possuem a mesma tabela de
roteamento.
Tem como
vc pode instalar na mão, afinal é um FreeBSD, mas toda a configuração será
via Shell mesmo, o pacote que tem no site já tem uma interface web para
administrar o SQUID :) e integra com o PFSense
Tem até Snort :)
Eu errei o caminho mesmo :D
Abs[]
Em 17/03/08, CDMB . [EMAIL PROTECTED] escreveu:
O GCC já vem com o FreeBSD: /usr/bin/gcc
O meu não veio. Nem com ele, nem com nenhum compilador. #./configure
beginning configuration for...
checking for gcc
checking for cc
checking for cl
configure: error: no acceptable C compiler found in $PATH
Alguém tem alguma idéia de como resolver?!
2008/3/17 CDMB . [EMAIL PROTECTED]:
O GCC já vem com o FreeBSD: /usr/bin/gcc
O meu não veio. Nem com ele, nem com nenhum compilador. #./configure
beginning configuration for...
checking for gcc
checking for cc
checking for cl
configure: error: no acceptable C compiler found in
On Mon, Mar 17, 2008 at 2:15 PM, Cleyton Bertolim [EMAIL PROTECTED] wrote:
Boa tarde pessoal!
To fazendo teste de instalacao de um firewall com FreeBSD numa Memoria
Compact Flash de 4GB, mas esta lento pra caramba A maquina que
estou realizando esse teste é um Pentium 4 com 512MB de
A dúvida abaixo foi postada na lista masoch-l. Portanto, quem viu lá a
mensagem, favor ignorar.
Olá lista,
Tenho um servidor FreeBSD 6.3 com dois links de internet nele. Para o
tráfego de saída eu utilizo o route-to de forma a distribuir o tráfego entre
os dois links. Porém estou
Carlos A. M. dos Santos escreveu:
On Mon, Mar 17, 2008 at 2:15 PM, Cleyton Bertolim [EMAIL PROTECTED] wrote:
Boa tarde pessoal!
To fazendo teste de instalacao de um firewall com FreeBSD numa Memoria
Compact Flash de 4GB, mas esta lento pra caramba A maquina que
estou realizando
58 matches
Mail list logo