Re: [FUG-BR] QOS trafego saindo pela fila default

2008-05-12 Por tôpico Alessandro de Souza Rocha
2008/5/9 Israel [EMAIL PROTECTED]:
 Boa tarde a todos,

 Tenho em meu gw a seguinte estrutura:
 Natd para fazer nat e redirecionamento de portas
 Ipfw para fazer controle de banda e mac
 e PF para fazer qos

 Meu problema está no qos, que todo o trafego está passando pela fila default
 (e_misc), segue meu pf.conf:

 
 ext_if=xl0
 int_if=fxp0
 ext_net=200.xx.xx.xx
 int_net=10.0.5.0/24

 scrub in all

 altq on $ext_if cbq bandwidth 2048Kb queue { e_dns, e_http-out, e_misc}

 queue e_dns bandwidth 7% priority 7 cbq(red,borrow)
 queue e_http-out bandwidth 90% priority 5 cbq(red)
 queue e_misc bandwidth 3% priority 3 cbq(default)

 pass in  on $int_if proto tcp from $int_net to any port {80,443} keep state
 queue e_http-out
 pass out on $ext_if proto tcp from $int_net to any port {80,443} modulate
 state queue e_http-out

 pass in  on $int_if proto { tcp, udp} from $int_net to any port {
 domain,22,1863,27016}  keep state queue e_dns
 pass out on $ext_if proto { tcp, udp} from $int_net to any port {
 domain,22,1863,27016}  modulate state queue e_dns

 antispoof for $int_if
 antispoof for $ext_if

 

 Alguem poderia me dar uma dica de onde está o erro?

 Sistema FreeBSD
 Versão 6.2

 Muito obrigado.

 --
 Não sabendo que era impossivel, ele foi la e fez.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


pass in  on $int_if proto { tcp, udp} from $int_net to any port
{22,1863,27016}  keep state queue e_dns
pass out on $ext_if proto { tcp, udp} from $int_net to any port
{22,1863,27016}  modulate state queue e_dns

-- 

Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
Yahoo! Msg: [EMAIL PROTECTED]

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Integracao Samba x AD

2008-05-12 Por tôpico Alessandro de Souza Rocha
2008/5/10 Matheus Cadori [EMAIL PROTECTED]:
 Bom dia Pessoal

 Estou com um pequeno problema e gostaria de uma opinião de vcs!

 bom estou integrando a autenticacao de usuarios de um AD do win2003 (para
 num proximo passo extermina-lo ; ) ) com meu FreeBSD 6.2, estou usando
 samba, winbind, krb5 e openldap com sasl, aparentemente esta tudo certo,
 pois consigo listar os usuarios do ad no meu freebsd com o comando wbinfo -u
 consigo tambem listar os grupos com o comando wbinfo -g, porem nao estou
 conseguindo logar no meu freebsd com um usuario do ad, e quando dou o
 comando pw show user USUARIO_DO_AD  ele me retorna o seguinte   pw: no such
 user `USUARIO_DO_AD ' .

 Presumo eu que meu server esteja no dominio corretamente, porem a
 autenticacao de usuarios ainda esta sendo feita pelo sistema. pois quando
 dou um getent passwd ele me mostra somente os usuarios que estao criados no
 meu server.

 Se alguem ja passou por isso ou tem alguma ideia do que pode ser e quiser eu
 envio os meus confs ou se acharem melhor posto aqui mesmo.


 Desde ja Agradeco



 Matheus Cadori Nogueira
 [EMAIL PROTECTED]
 www.unicruz.edu.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



de uma olhada ve se ajuda vc em algo.
http://joseph.randomnetworks.com/archives/2005/11/08/freebsd-users-and-groups-with-samba-winbind-and-active-directory/
-- 

Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
Yahoo! Msg: [EMAIL PROTECTED]

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida ifconfig list

2008-05-12 Por tôpico Alessandro de Souza Rocha
2008/5/9 Rodrigo Ferreira [EMAIL PROTECTED]:
 Olá lista, boa tarde.

 Hoje a tarde fomos instalar 1 radio que conectava num ap rodando BSD.

 Dando o comando ifconfig ath0 list sta, o client aparecia conectado,
 porem não conseguia pinga-lo.

 Após ler o man do ifconfig, percebi que, após dar o comando ifconfig
 ath0 list sta ele aparecia sem a flag A, que significa que ele não
 estava autorizado a enviar/receber dados. E todos os outros clientes na
 mesma painel estavam funcionando normalmente (existem mais 10 clientes
 na painel) pois tinha a flag A.


 Mesmo depois de muito pesquisar no google não achei a resposta.

 Meu ap roda Freebsd 6.2 e os clientes são Ovislinks AirLive modelo WL-5460AP

 Qualquer ajuda é bem-vinda.

 Grato.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


colocar suas configuracoes da placa ath0.
-- 

Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
Yahoo! Msg: [EMAIL PROTECTED]

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] QOS trafego saindo pela fila default

2008-05-12 Por tôpico Antonio Torres
Talvez esteja tudo certo, mas como consta no histórico, misturar ipfw e pf
pode ser uma enorme dor de cabeça

Nunca se tem certeza do caminho dos pacotes;
são dois grupos de regras para se ficar analizando;
são dois grupos de regras para se cometer erros bestas
são mais processos comendo cpu/recursos, etc. etc..

sugiro escolher apenas um firewall; as coisas ficam muuiito mais simples
de se trabalhar.


[]s

Antonio Torres


On 5/9/08, Israel [EMAIL PROTECTED] wrote:

 Boa tarde a todos,

 Tenho em meu gw a seguinte estrutura:
 Natd para fazer nat e redirecionamento de portas
 Ipfw para fazer controle de banda e mac
 e PF para fazer qos

 Meu problema está no qos, que todo o trafego está passando pela fila
 default
 (e_misc), segue meu pf.conf:

 
 ext_if=xl0
 int_if=fxp0
 ext_net=200.xx.xx.xx
 int_net=10.0.5.0/24

 scrub in all

 altq on $ext_if cbq bandwidth 2048Kb queue { e_dns, e_http-out, e_misc}

 queue e_dns bandwidth 7% priority 7 cbq(red,borrow)
 queue e_http-out bandwidth 90% priority 5 cbq(red)
 queue e_misc bandwidth 3% priority 3 cbq(default)

 pass in  on $int_if proto tcp from $int_net to any port {80,443} keep state
 queue e_http-out
 pass out on $ext_if proto tcp from $int_net to any port {80,443} modulate
 state queue e_http-out

 pass in  on $int_if proto { tcp, udp} from $int_net to any port {
 domain,22,1863,27016}  keep state queue e_dns
 pass out on $ext_if proto { tcp, udp} from $int_net to any port {
 domain,22,1863,27016}  modulate state queue e_dns

 antispoof for $int_if
 antispoof for $ext_if

 

 Alguem poderia me dar uma dica de onde está o erro?

 Sistema FreeBSD
 Versão 6.2

 Muito obrigado.


 --
 Não sabendo que era impossivel, ele foi la e fez.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalar VirtualBox

2008-05-12 Por tôpico Carlos A. M. dos Santos
2008/5/9 João Vitor [EMAIL PROTECTED]:
 De qual versao de Sistema Operacional e este Virtual Box por que la nao
  tem FreeBSD e o Linux ?
  Outra duvida como faço para instalar pacote desta forma ?

  Gule # wrote:
   
 http://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_SMI-Site/en_US/-/USD/VerifyItem-Start/VirtualBox-1.6.0-OSE.tar.bz2?BundledLineItemUUID=Z.dIBe.pWvYAAAEZAxBbmMoiOrderID=iclIBe.p70MAAAEZ9Q9bmMoiProductID=8oZIBe.pMLQAAAEZXXlPtKfIFileName=/VirtualBox-1.6.0-OSE.tar.bz2

VirtualBox ainda não roda em FreeBSD. Basta olhar em
http://www.virtualbox.org/ para saber disto: Presently, VirtualBox
runs on Windows, Linux, Macintosh and OpenSolaris.

-- 
Carlos A. M. dos Santos
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Integracao Samba x AD

2008-05-12 Por tôpico Thiago Ferreira
vc configurou o o /etc/nsswitch.conf ?
basta alterar as linhas pra ficaram assim

passwd: files winbind
shadow: files
group:  files winbind

depois tem que configurar o pam pra poder logar usando a conta do winbind



2008/5/10 Matheus Cadori [EMAIL PROTECTED]:

 Bom dia Pessoal

 Estou com um pequeno problema e gostaria de uma opinião de vcs!

 bom estou integrando a autenticacao de usuarios de um AD do win2003 (para
 num proximo passo extermina-lo ; ) ) com meu FreeBSD 6.2, estou usando
 samba, winbind, krb5 e openldap com sasl, aparentemente esta tudo certo,
 pois consigo listar os usuarios do ad no meu freebsd com o comando wbinfo
 -u
 consigo tambem listar os grupos com o comando wbinfo -g, porem nao estou
 conseguindo logar no meu freebsd com um usuario do ad, e quando dou o
 comando pw show user USUARIO_DO_AD  ele me retorna o seguinte   pw: no
 such
 user `USUARIO_DO_AD ' .

 Presumo eu que meu server esteja no dominio corretamente, porem a
 autenticacao de usuarios ainda esta sendo feita pelo sistema. pois quando
 dou um getent passwd ele me mostra somente os usuarios que estao criados
 no
 meu server.

 Se alguem ja passou por isso ou tem alguma ideia do que pode ser e quiser
 eu
 envio os meus confs ou se acharem melhor posto aqui mesmo.


 Desde ja Agradeco



 Matheus Cadori Nogueira
 [EMAIL PROTECTED]
 www.unicruz.edu.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Roteamento avançado, firewall, QoS

2008-05-12 Por tôpico Igor
Opa,

Tenho utilizado o pfSense (www.pfsense.org) e é uma satisfação atrás da outra...

Imagino que seja perfeito para o tipo de aplicação que você precisa

Abraços

2008/5/8 Alexandre [EMAIL PROTECTED]:
 Pessoal,

  Estou há mais de dois anos afastado do uso do FreeBSD em minhas atividades
  diárias(que tristeza), e desde então tenho usado o Linux para fazer a parte
  de firewall e roteamento avançado, porém estou com muita vontade de voltar a
  usar o FreeBSD na minha infra-estrutura como gateway, firewall e roteador.
  Porém eu queria uma ajuda dos colegas com orientações sobre quais soluções
  existem no FreeBSD para a seguinte situação:

  Como eu faria no FreeBSD para criar tabelas de roteamento similares ao que
  eu faço via iproute2?

  Qual recurso eu utilizaria no FreeBSD para dividir o tráfego por aplicação e
  garantir que esse tráfego realmente use o link destinado a ele?

  Melhor combnação de firewall+qos+nat?

  Grato pela atenção e conto com a experiência dos colegas.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OT] TIA 942

2008-05-12 Por tôpico Marcelo Duarte
Bom dia a todos,

Alguma alma BONDOSA teria a norma TIA 942 por ai ?

Abraços !

Marcelo Duarte (FORFE)
UFSCar - São Carlos
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] TIA 942

2008-05-12 Por tôpico Gule #
Google ?

www.adc.com/Library/Literature/102264AE.pdf


On Mon, May 12, 2008 at 9:35 AM, Marcelo Duarte [EMAIL PROTECTED]
wrote:

 Bom dia a todos,

 Alguma alma BONDOSA teria a norma TIA 942 por ai ?

 Abraços !

 Marcelo Duarte (FORFE)
 UFSCar - São Carlos
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: duvida para balancear carga entre links

2008-05-12 Por tôpico WGO
Márcio,

Seria muito mais prático fazer o balanceamento diretamente nos roteadores,
já que os links são da mesma operadora.

Existem 3 formas de implementar isso a nível de roteadores :
1) Balanceamento pelo destino - Basta incluir duas rotas default no router
ip route 0.0.0.0 0.0.0.0 s0
ip route 0.0.0.0 0.0.0.0 s1

2) Balanceamento por pacotes - O mesmo acima mas incluindo configuração de
balanceamento por pacotes.
ip route 0.0.0.0 0.0.0.0 s0
ip route 0.0.0.0 0.0.0.0 s1

em cada interface :

ip load-sharing per-packet

3) Unir os 2 links como se fosse um único - Peça para a operadora criar um
Multilink.
Tem que criar uma interface multilink do seu lado também e informar que cada
serial fazem parte do multilink.

OBS.:  Não se esqueça de habilitar o CEF do cisco.

Se precisar de exemplos me fala.


Sérgio Ferreira
WGO Telecom


-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Márcio Luciano Donada
Enviada em: quarta-feira, 7 de maio de 2008 16:11
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] duvida para balancear carga entre links

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Renato Frederick escreveu:
 CARP vai fazer com que um servidor, caso caia, outro entre em produção
 imediatamente, fazendo redundância de hardware. Muito útil para se usar
por
 ex, 2 servidores que fazem papel de firewall. Com 1 só, se ele queima ou
 trava, literalmente toda a rede pára, só voltando com intervenção física.
 
 Detectar falha de link internet é outra história. Pode-se até fazer alguma
 gambiarra pra detectar se o link da xl0 está down ou se o ping até o
 roteador parou e tomar providencia, mas calcular congestão de link, perda
de
 qualidade e etc são outros 500. :)
  

Renato,
Pegando o bonde andando, estou com esse problema agora, pessoal da BRT
vai instalar pra mim em uma das unidades da empresa dois link de 256kb,
como essa unidade é muito retirada do centro da cidade, não é possível
ter um único link de 512, então irão colocar dois links de 256kb. Com o
pf posso fazer um balanceamento desses links para não saturar os mesmos?
Tipo, balancear a carga, será que vai ficar utilizável?

Abraço,

- --
Márcio Luciano Donada mdonada at auroraalimentos dot com dot br
Aurora Alimentos - Cooperativa Central Oeste Catarinense
Departamento de T.I.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFIIf7QbjyCr4Ixg0wRAldtAKCP+4gT98ngJwqf09lPlWqp/vtnRQCeLo7d
uW3PSOc82YU/Vrpv31fTVAg=
=Z+yb
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] soh pra mostar as façanhas do free

2008-05-12 Por tôpico Renato Frederick
Único problema que vejo em PC velho assim é para dar manutenção, imagina
recompilar o kernel ou fazer um upgrade, deve demorar dias. Também a memória
não permite estripulias como squid, um firewall extenso e por aí vai...

Mas, como a lenda já diz, em pc velho *nix roda bem, é um bom recurso
para permitir sobre-vida a estes equipamentos, apesar de muitos poréns.

De qualquer maneira, se atende ao seu cenário, é o que importa, abraços.


 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Leandro Keffer
 Sent: Sunday, May 11, 2008 7:34 PM
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] soh pra mostar as façanhas do free
 
 lol
 parabens !!
 O_o
 
 2008/5/9 Tiago Ribeiro [EMAIL PROTECTED]:
 
  ele ja tava a 8 dias ligado, mais tive q dar um boot pra fazer umas
  alteracoes nele, no futuro vou manda um uptime maior dele, vejam o
  processador e a memoria, micro totalmente isa.
 
  - funcao: roteador para 3 estacoes com conexao discada
 
 
 
  last pid:   540;  load averages:  0.02,  0.11,  0.16  up 0+00:13:40
  10:05:15
  18 processes:  1 running, 17 sleeping
  Mem: 4312K Active, 2008K Inact, 6780K Wired, 1424K Cache, 3024K Buf,
 504K
  Free
  Swap: 934M Total, 3084K Used, 931M Free
 
 
  Copyright (c) 1992-2004 The FreeBSD Project.
  Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
 The Regents of the University of California. All rights reserved.
  FreeBSD 5.3-RELEASE #0: Fri Nov  5 04:19:18 UTC 2004
 [EMAIL PROTECTED]:/usr/obj/usr/src/sys/GENERIC
  Timecounter i8254 frequency 1193182 Hz quality 0
  CPU: AMD Enhanced Am486DX4/Am5x86 Write-Through (486-class CPU)
   Origin = AuthenticAMD  Id = 0x484  Stepping = 4

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: duvida para balancear carga entre links

2008-05-12 Por tôpico Renato Frederick
Sérgio, creio que isto  não será possível pois pelo que ele falou, a
operadora é incapaz de entregar 2 links no mesmo circuito, ela vai entregar
2 links distintos.

Parece absurdo, mas já passei por isto, a operadora entregou 2 links de 2MB
vindos de POP diferentes pois segundo ela, cada POP que poderia nos atender
estava sem porta disponível.

:)



 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Sérgio Ferreira ( WGO )
 Sent: Monday, May 12, 2008 10:13 AM
 To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
 Subject: [FUG-BR] RES: duvida para balancear carga entre links
 
 Márcio,
 
 Seria muito mais prático fazer o balanceamento diretamente nos roteadores,
 já que os links são da mesma operadora.
 
 Existem 3 formas de implementar isso a nível de roteadores :
 1) Balanceamento pelo destino - Basta incluir duas rotas default no router
 ip route 0.0.0.0 0.0.0.0 s0
 ip route 0.0.0.0 0.0.0.0 s1
 
 2) Balanceamento por pacotes - O mesmo acima mas incluindo configuração de
 balanceamento por pacotes.
 ip route 0.0.0.0 0.0.0.0 s0
 ip route 0.0.0.0 0.0.0.0 s1
 
 em cada interface :
 
 ip load-sharing per-packet
 
 3) Unir os 2 links como se fosse um único - Peça para a operadora criar um
 Multilink.
 Tem que criar uma interface multilink do seu lado também e informar que
 cada
 serial fazem parte do multilink.
 
 OBS.:  Não se esqueça de habilitar o CEF do cisco.
 
 Se precisar de exemplos me fala.
 
 
 Sérgio Ferreira
 WGO Telecom

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: duvida para balancear carga entre links

2008-05-12 Por tôpico Michel Albonico
Ola,

http://www.openbsd.org/faq/pf/pt/pools.html

Como o Sergio passou  com certeza fica muito melhor... mas caso queira fazer 
via pf, o link acima tem a receita... funciona bem... temos em alguns 
clientes balanceando ADSL e radio, funcionando perfeito...


Michel Albonico
SMO Internet Provider


- Original Message - 
From: Sérgio Ferreira ( WGO ) [EMAIL PROTECTED]
To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)' 
freebsd@fug.com.br
Sent: Monday, May 12, 2008 10:13 AM
Subject: [FUG-BR] RES: duvida para balancear carga entre links


Márcio,

Seria muito mais prático fazer o balanceamento diretamente nos roteadores,
já que os links são da mesma operadora.

Existem 3 formas de implementar isso a nível de roteadores :
1) Balanceamento pelo destino - Basta incluir duas rotas default no router
ip route 0.0.0.0 0.0.0.0 s0
ip route 0.0.0.0 0.0.0.0 s1

2) Balanceamento por pacotes - O mesmo acima mas incluindo configuração de
balanceamento por pacotes.
ip route 0.0.0.0 0.0.0.0 s0
ip route 0.0.0.0 0.0.0.0 s1

em cada interface :

ip load-sharing per-packet

3) Unir os 2 links como se fosse um único - Peça para a operadora criar um
Multilink.
Tem que criar uma interface multilink do seu lado também e informar que cada
serial fazem parte do multilink.

OBS.:  Não se esqueça de habilitar o CEF do cisco.

Se precisar de exemplos me fala.


Sérgio Ferreira
WGO Telecom


-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Márcio Luciano Donada
Enviada em: quarta-feira, 7 de maio de 2008 16:11
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] duvida para balancear carga entre links

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Renato Frederick escreveu:
 CARP vai fazer com que um servidor, caso caia, outro entre em produção
 imediatamente, fazendo redundância de hardware. Muito útil para se usar
por
 ex, 2 servidores que fazem papel de firewall. Com 1 só, se ele queima ou
 trava, literalmente toda a rede pára, só voltando com intervenção física.

 Detectar falha de link internet é outra história. Pode-se até fazer alguma
 gambiarra pra detectar se o link da xl0 está down ou se o ping até o
 roteador parou e tomar providencia, mas calcular congestão de link, perda
de
 qualidade e etc são outros 500. :)


Renato,
Pegando o bonde andando, estou com esse problema agora, pessoal da BRT
vai instalar pra mim em uma das unidades da empresa dois link de 256kb,
como essa unidade é muito retirada do centro da cidade, não é possível
ter um único link de 512, então irão colocar dois links de 256kb. Com o
pf posso fazer um balanceamento desses links para não saturar os mesmos?
Tipo, balancear a carga, será que vai ficar utilizável?

Abraço,

- --
Márcio Luciano Donada mdonada at auroraalimentos dot com dot br
Aurora Alimentos - Cooperativa Central Oeste Catarinense
Departamento de T.I.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFIIf7QbjyCr4Ixg0wRAldtAKCP+4gT98ngJwqf09lPlWqp/vtnRQCeLo7d
uW3PSOc82YU/Vrpv31fTVAg=
=Z+yb
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Inicializando NAMED no RC.CONF

2008-05-12 Por tôpico Eduardo Frazão
-t /var/named

Vc esta rodando em chroot... Observe a estrutura desse diretorio. Ele será
seu /

Logo, vc precisa do arquivo de log em /var/named/var/log/.log entendeu?

Abraços!


Em 09/05/08, Welkson Renny de Medeiros [EMAIL PROTECTED]
escreveu:

 Boa tarde amigos...

 Em outros servidores que tenho sempre inicializo o named via rc.local
 (named -c /etc/named/named.conf)... em um que estou instalando hoje decidi
 fazer da maneira mais correta (acredito), usando o rc.conf, ficou assim:

 # services
 named_enable=YES# servidor DNS
 named_program=/usr/sbin/named
 named_flags=-c /etc/namedb/named.conf

 Quando tento carregar (/etc/rc.d/named.start) surge a seguinte mensagem no
 /var/log/messages:

 May  9 14:28:40 fw named[1140]: starting BIND 9.4.2 -c named.conf
 May  9 14:38:51 fw named[1374]: starting BIND 9.4.2 -c
 /etc/namedb/named.conf -t /var/named -u bind
 May  9 14:38:51 fw named[1374]: logging channel 'named_log' file
 '/var/log/named/named.log': file not found
 May  9 14:38:51 fw named[1374]: isc_log_open '/var/log/named/named.log'
 failed: file not found

 De cara dar para ver que ele reclama que não existe o arquivo named.log na
 pasta /var/log/named... a bronca é que existe, já coloquei chmod 777 na
 pasta, no arquivo, mesmo assim ele reclama... detalhe, se eu carregar o
 named no braço (named -c /etc/named/named.conf) tudo funciona
 perfeitamente
 e esta mensagem não aparece no messages... só aparece se eu carregar via
 rc.conf

 O que estou fazendo errado?

 # detalhes importantes:
 Em outras instalações eu nunca usei o NAMED que vem na instalação padrão
 do
 BSD, sempre baixei a versão do site ISC.ORG, compilei, etc... mas NESTE
 estou usando a versão que já vem instalado (FreeBSD 7.0 RELEASE).

 [EMAIL PROTECTED] /etc]# named -v
 BIND 9.4.2

 O trecho do named.conf que trata os logs:

 # Direcionar o log para o arquivo /var/log/named/named.log
 logging {
  channel named_log {
file /var/log/named/named.log versions 3 size 5m;
print-time yes;
print-category yes;
print-severity yes;
  };

  category default {
named_log;
  };
 };

 Abraço,

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Replicação/atualização base LDAP

2008-05-12 Por tôpico Jorge Petry
   Bom dia pessoal.
   Gostaria de saber se alguém na lista possui alguma documentação sobre
   replicação/atualização ldap.
   Minha estrutura é a seguinte:
   MASTER:   Servidor freebsd 6.3, openldap-server-2.3.41, samba-3.0.24,1
  Arquivo slapd.conf:  replica host=192.168.10.254
   binddn=cn=Manager,dc=dominio bindmethod=simple credentials=senha
   SLAVE: Servidor freebsd 7.0, openldap-server-2.3.41, samba-3.0.24,1
  Arquivo slapd.conf:  updatedn
   cn=Manager,dc=dominioupdateref [1]ldap://192.168.0.250
   A replicação do master para o slave acontece normal mas do slave para o
   master não acontece.
   Procurei na net vários tutoriais e todos falam a mesma coisa.
   Quando no servidor slave mando o usuário alterar a senha via samba na
   base local ele não teria que replicar esta alteração
   para a base master ou estou enganado??
   Fico no aguardo.
   Obrigado.

   --

   _
   Jorge Petry Neto
   Administrador de Redes e Servidores
   (48) 8401-4436
   [EMAIL PROTECTED]
   [3]www.jspnet.com.br

References

   1. ldap://192.168.0.250/
   2. mailto:[EMAIL PROTECTED]
   3. http://www.jspnet.com.br/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
Fala galera!

Estou estudando Controlador de Dominio e de imediato entrei no site do FUG
achando este magnifico tutorial:
http://www.fug.com.br/content/view/409/9/do Dorati.

Segui ele mas na hora de acionar um usuario me deparo com o seguinte erro:

jaspion# smbldap-useradd -w jiban
Can't call method get_value on an undefined value at
/usr/local/sbin/smbldap-useradd line 231.

Alguem já teve esse erro... já estou dois dias procurando por esse erro mas
nada encontrei.

Abraços!

ThOLOko
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Replicação/atualização base LDAP

2008-05-12 Por tôpico Andrez
Acho que isso:
http://www.openldap.org/doc/admin24/replication.html#N-Way%20Multi-Master
pode ajudar.

Funciona direitinho.

2008/5/12 Jorge Petry [EMAIL PROTECTED]:
Bom dia pessoal.
Gostaria de saber se alguém na lista possui alguma documentação sobre
replicação/atualização ldap.
Minha estrutura é a seguinte:
MASTER:   Servidor freebsd 6.3, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  replica host=192.168.10.254
binddn=cn=Manager,dc=dominio bindmethod=simple credentials=senha
SLAVE: Servidor freebsd 7.0, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  updatedn
cn=Manager,dc=dominioupdateref [1]ldap://192.168.0.250
A replicação do master para o slave acontece normal mas do slave para o
master não acontece.
Procurei na net vários tutoriais e todos falam a mesma coisa.
Quando no servidor slave mando o usuário alterar a senha via samba na
base local ele não teria que replicar esta alteração
para a base master ou estou enganado??
Fico no aguardo.
Obrigado.

--

_
Jorge Petry Neto
Administrador de Redes e Servidores
(48) 8401-4436
[EMAIL PROTECTED]
[3]www.jspnet.com.br

  References

1. ldap://192.168.0.250/
2. mailto:[EMAIL PROTECTED]
3. http://www.jspnet.com.br/
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosamente.
Eduardo Andrez de Oliveira.
_
 °v°
/(_)\
 ^ ^
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Replicação/atualização base LDAP

2008-05-12 Por tôpico Jorge Petry
   Obrigado pela resposta Andrez, mas esse tutorial é para openldap-2.4 ,
   estou usando o 2.3
   e a forma de atualização/sincronização dele é diferente.
   _
   Jorge Petry Neto
   Administrador de Redes e Servidores
   (48) 8401-4436
   [EMAIL PROTECTED]
   [2]www.jspnet.com.br
   Andrez escreveu:

Acho que isso:
[3]http://www.openldap.org/doc/admin24/replication.html#N-Way%20Multi-Master
pode ajudar.

Funciona direitinho.

2008/5/12 Jorge Petry [4][EMAIL PROTECTED]:

   Bom dia pessoal.
   Gostaria de saber se alguém na lista possui alguma documentação sobre
   replicação/atualização ldap.
   Minha estrutura é a seguinte:
   MASTER:   Servidor freebsd 6.3, openldap-server-2.3.41, samba-3.0.24,1
  Arquivo slapd.conf:  replica host=192.168.10.254
   binddn=cn=Manager,dc=dominio bindmethod=simple credentials=senha
   SLAVE: Servidor freebsd 7.0, openldap-server-2.3.41, samba-3.0.24,1
  Arquivo slapd.conf:  updatedn
   cn=Manager,dc=dominioupdateref [1][5]ldap://192.168.0.250
   A replicação do master para o slave acontece normal mas do slave para o
   master não acontece.
   Procurei na net vários tutoriais e todos falam a mesma coisa.
   Quando no servidor slave mando o usuário alterar a senha via samba na
   base local ele não teria que replicar esta alteração
   para a base master ou estou enganado??
   Fico no aguardo.
   Obrigado.

   --

   _
   Jorge Petry Neto
   Administrador de Redes e Servidores
   (48) 8401-4436
   [EMAIL PROTECTED]
   [3]www.jspnet.com.br

 References

   1. [7]ldap://192.168.0.250/
   2. [8]mailto:[EMAIL PROTECTED]
   3. [9]http://www.jspnet.com.br/
 -
 Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd





   --

   _
   Jorge Petry Neto
   Administrador de Redes e Servidores
   (48) 8401-4436
   [EMAIL PROTECTED]
   [13]www.jspnet.com.br

References

   1. mailto:[EMAIL PROTECTED]
   2. http://www.jspnet.com.br/
   3. http://www.openldap.org/doc/admin24/replication.html#N-Way%20Multi-Master
   4. mailto:[EMAIL PROTECTED]
   5. ldap://192.168.0.250/
   6. mailto:[EMAIL PROTECTED]
   7. ldap://192.168.0.250/
   8. mailto:[EMAIL PROTECTED]
   9. http://www.jspnet.com.br/
  10. http://www.fug.com.br/historico/html/freebsd/
  11. https://www.fug.com.br/mailman/listinfo/freebsd
  12. mailto:[EMAIL PROTECTED]
  13. http://www.jspnet.com.br/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Replicação/atualização base LDAP

2008-05-12 Por tôpico Andrez
Jorge,

Não tenho agora um ldap recente pra testar. Tenho um 2.3.30 em master-slave.

Na época encontrei em algum lugar no site do openldap que a partir da
2.3.39 já estava disponíel o multi-master.

Não custa tentar. :)




2008/5/12 Jorge Petry [EMAIL PROTECTED]:
Obrigado pela resposta Andrez, mas esse tutorial é para openldap-2.4 ,
estou usando o 2.3
e a forma de atualização/sincronização dele é diferente.

_
Jorge Petry Neto
Administrador de Redes e Servidores
(48) 8401-4436
[EMAIL PROTECTED]
[2]www.jspnet.com.br
Andrez escreveu:

  Acho que isso:
  [3]http://www.openldap.org/doc/admin24/replication.html#N-Way%20Multi-Master
  pode ajudar.

  Funciona direitinho.

  2008/5/12 Jorge Petry [4][EMAIL PROTECTED]:


Bom dia pessoal.
Gostaria de saber se alguém na lista possui alguma documentação sobre
replicação/atualização ldap.
Minha estrutura é a seguinte:
MASTER:   Servidor freebsd 6.3, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  replica host=192.168.10.254
binddn=cn=Manager,dc=dominio bindmethod=simple credentials=senha
SLAVE: Servidor freebsd 7.0, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  updatedn
cn=Manager,dc=dominioupdateref [1][5]ldap://192.168.0.250

A replicação do master para o slave acontece normal mas do slave para o
master não acontece.
Procurei na net vários tutoriais e todos falam a mesma coisa.
Quando no servidor slave mando o usuário alterar a senha via samba na
base local ele não teria que replicar esta alteração
para a base master ou estou enganado??
Fico no aguardo.
Obrigado.

--

_
Jorge Petry Neto
Administrador de Redes e Servidores
(48) 8401-4436
[EMAIL PROTECTED]

[3]www.jspnet.com.br

   References

1. [7]ldap://192.168.0.250/
2. [8]mailto:[EMAIL PROTECTED]
3. [9]http://www.jspnet.com.br/
   -
   Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd






--

_
Jorge Petry Neto
Administrador de Redes e Servidores
(48) 8401-4436
[EMAIL PROTECTED]
[13]www.jspnet.com.br

  References


1. mailto:[EMAIL PROTECTED]
2. http://www.jspnet.com.br/
3. 
 http://www.openldap.org/doc/admin24/replication.html#N-Way%20Multi-Master

4. mailto:[EMAIL PROTECTED]
5. ldap://192.168.0.250/
6. mailto:[EMAIL PROTECTED]

7. ldap://192.168.0.250/
8. mailto:[EMAIL PROTECTED]
9. http://www.jspnet.com.br/
   10. http://www.fug.com.br/historico/html/freebsd/
   11. https://www.fug.com.br/mailman/listinfo/freebsd
   12. mailto:[EMAIL PROTECTED]
   13. http://www.jspnet.com.br/


 -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosamente.
Eduardo Andrez de Oliveira.
_
 °v°
/(_)\
 ^ ^
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: duvida para balancear carga entre links

2008-05-12 Por tôpico WGO
Não daria para fazer MultiLink se o roteador deles for separado...mas
balanceamento por destino dá para fazer sim. Eles não precisam fazer nada
para isso funcionar.


Sérgio Ferreira
WGO Telecom

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Renato Frederick
Enviada em: segunda-feira, 12 de maio de 2008 10:53
Para: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
Assunto: Re: [FUG-BR] RES: duvida para balancear carga entre links

Sérgio, creio que isto  não será possível pois pelo que ele falou, a
operadora é incapaz de entregar 2 links no mesmo circuito, ela vai entregar
2 links distintos.

Parece absurdo, mas já passei por isto, a operadora entregou 2 links de 2MB
vindos de POP diferentes pois segundo ela, cada POP que poderia nos atender
estava sem porta disponível.

:)



 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Sérgio Ferreira ( WGO )
 Sent: Monday, May 12, 2008 10:13 AM
 To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
 Subject: [FUG-BR] RES: duvida para balancear carga entre links
 
 Márcio,
 
 Seria muito mais prático fazer o balanceamento diretamente nos roteadores,
 já que os links são da mesma operadora.
 
 Existem 3 formas de implementar isso a nível de roteadores :
 1) Balanceamento pelo destino - Basta incluir duas rotas default no router
 ip route 0.0.0.0 0.0.0.0 s0
 ip route 0.0.0.0 0.0.0.0 s1
 
 2) Balanceamento por pacotes - O mesmo acima mas incluindo configuração de
 balanceamento por pacotes.
 ip route 0.0.0.0 0.0.0.0 s0
 ip route 0.0.0.0 0.0.0.0 s1
 
 em cada interface :
 
 ip load-sharing per-packet
 
 3) Unir os 2 links como se fosse um único - Peça para a operadora criar um
 Multilink.
 Tem que criar uma interface multilink do seu lado também e informar que
 cada
 serial fazem parte do multilink.
 
 OBS.:  Não se esqueça de habilitar o CEF do cisco.
 
 Se precisar de exemplos me fala.
 
 
 Sérgio Ferreira
 WGO Telecom

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: duvida para balancear carga entre links

2008-05-12 Por tôpico Alessandro de Souza Rocha
pelo menos na telemar da para fazer demora um pouco mas faz.
3 circitos de 2mb, a nicas q foi feito e so comprar um roteador
cisco serie 2600.

2008/5/12 Sérgio Ferreira ( WGO ) [EMAIL PROTECTED]:
 Não daria para fazer MultiLink se o roteador deles for separado...mas
  balanceamento por destino dá para fazer sim. Eles não precisam fazer nada
  para isso funcionar.



  Sérgio Ferreira
  WGO Telecom

  -Mensagem original-
  De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
  de Renato Frederick
  Enviada em: segunda-feira, 12 de maio de 2008 10:53
  Para: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
  Assunto: Re: [FUG-BR] RES: duvida para balancear carga entre links



  Sérgio, creio que isto  não será possível pois pelo que ele falou, a
  operadora é incapaz de entregar 2 links no mesmo circuito, ela vai entregar
  2 links distintos.

  Parece absurdo, mas já passei por isto, a operadora entregou 2 links de 2MB
  vindos de POP diferentes pois segundo ela, cada POP que poderia nos atender
  estava sem porta disponível.

  :)



   -Original Message-
   From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
   Behalf Of Sérgio Ferreira ( WGO )
   Sent: Monday, May 12, 2008 10:13 AM
   To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
   Subject: [FUG-BR] RES: duvida para balancear carga entre links
  
   Márcio,
  
   Seria muito mais prático fazer o balanceamento diretamente nos roteadores,
   já que os links são da mesma operadora.
  
   Existem 3 formas de implementar isso a nível de roteadores :
   1) Balanceamento pelo destino - Basta incluir duas rotas default no router
   ip route 0.0.0.0 0.0.0.0 s0
   ip route 0.0.0.0 0.0.0.0 s1
  
   2) Balanceamento por pacotes - O mesmo acima mas incluindo configuração de
   balanceamento por pacotes.
   ip route 0.0.0.0 0.0.0.0 s0
   ip route 0.0.0.0 0.0.0.0 s1
  
   em cada interface :
  
   ip load-sharing per-packet
  
   3) Unir os 2 links como se fosse um único - Peça para a operadora criar um
   Multilink.
   Tem que criar uma interface multilink do seu lado também e informar que
   cada
   serial fazem parte do multilink.
  
   OBS.:  Não se esqueça de habilitar o CEF do cisco.
  
   Se precisar de exemplos me fala.
  
  
   Sérgio Ferreira
   WGO Telecom

  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 

Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
Yahoo! Msg: [EMAIL PROTECTED]

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: duvida para balancear carga entre links

2008-05-12 Por tôpico Renato Frederick
Sérgio, é exatamente isto que estou falando, roteadores separados.


 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Sérgio Ferreira ( WGO )
 Sent: Monday, May 12, 2008 12:42 PM
 To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
 Subject: [FUG-BR] RES: RES: duvida para balancear carga entre links
 
 Não daria para fazer MultiLink se o roteador deles for separado...mas
 balanceamento por destino dá para fazer sim. Eles não precisam fazer nada
 para isso funcionar.
 
 
 Sérgio Ferreira
 WGO Telecom

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: duvida para balancear carga entre links

2008-05-12 Por tôpico Renato Frederick
Sim, 3 rotas default ou um multilink se for ppp, mas como falei, o colega
informou que entragarão circuitos distinos.


 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Alessandro de Souza Rocha
 Sent: Monday, May 12, 2008 12:50 PM
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] RES: RES: duvida para balancear carga entre links
 
 pelo menos na telemar da para fazer demora um pouco mas faz.
 3 circitos de 2mb, a nicas q foi feito e so comprar um roteador
 cisco serie 2600.
 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Replicação/atualização base LDAP

2008-05-12 Por tôpico Darci Dambrós Junior
Jorge,

Eu uso a versão 2.3.41 do LDAP e não utilizo mais do slurp para 
replicar. Tente fazer a replicacao usando o syncprov. Ele permite a 
troca de informações nas duas direções e é mais seguro.

Basicamente fiz o seguinte:

1) recompilei o servidor master (provider) e marquei a overlay syncprov

2) No slapd.conf do provedor:

overlay syncprov
syncprov-checkpoint 100 10
syncprov-sessionlog 100

3) No slave (consumer) recompilei com as mesmas overlay selecionadas.

4) No slapd.conf do consumer:

syncrepl rid=001
  provider=ldap://xxx.com.br:389
  type=refreshOnly
  interval=00:00:10:00
  searchbase=dc=xx,dc=yy,dc=br
  filter=(objectclass=*)
  scope=sub
  attrs=*,+ 
  schemachecking=off
  bindmethod=simple
  binddn=cn=replicador,dc=xx,dc=yy,dc=br
  credentials=secret


Neste caso a replicação será feita com a combinação dos parâmetros 
searchbase, filter, scope e attrs. No meu caso eu replico tudo 
(objectclass=*) incluindo atributos, base e entradas.

Espero que isso lhe ajude.


Jorge Petry escreveu:
Bom dia pessoal.
Gostaria de saber se alguém na lista possui alguma documentação sobre
replicação/atualização ldap.
Minha estrutura é a seguinte:
MASTER:   Servidor freebsd 6.3, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  replica host=192.168.10.254
binddn=cn=Manager,dc=dominio bindmethod=simple credentials=senha
SLAVE: Servidor freebsd 7.0, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  updatedn
cn=Manager,dc=dominioupdateref [1]ldap://192.168.0.250
A replicação do master para o slave acontece normal mas do slave para o
master não acontece.
Procurei na net vários tutoriais e todos falam a mesma coisa.
Quando no servidor slave mando o usuário alterar a senha via samba na
base local ele não teria que replicar esta alteração
para a base master ou estou enganado??
Fico no aguardo.
Obrigado.

--

_
Jorge Petry Neto
Administrador de Redes e Servidores
(48) 8401-4436
[EMAIL PROTECTED]
[3]www.jspnet.com.br

 References

1. ldap://192.168.0.250/
2. mailto:[EMAIL PROTECTED]
3. http://www.jspnet.com.br/
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   


-- 

Atenciosamente,

Darci Dambrós Junior
Analista de Sistemas
Embrapa Semi-Árido
http://www.cpatsa.embrapa.br
[EMAIL PROTECTED]
(87) 3862-1711 ramal 126

Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO 
AMBIENTE


Aviso de confidencialidade: 

Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa), empresa 
pública federal regida pelo disposto na Lei Federal nº 5.851, de 7 de dezembro 
de 1972, é enviada exclusivamente a seu destinatário e pode conter informações 
confidenciais, protegidas por sigilo profissional. Sua utilização desautorizada 
é ilegal e sujeita o infrator às penas da lei. Se você a recebeu indevidamente, 
queira, por gentileza, reenviá-la ao emitente, esclarecendo o equívoco.

Confidentiality note:

This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a 
government company established under Brazilian law (5.851/72) is directed 
exclusively to its addresse and may contain confidential data, protected under 
professional secrecy rules. Its unauthorized use is illegal and may subject the 
transgressor to the law's penalties. If you're not the addresse, please send it 
back, elucidating the failure. 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico Darci Dambrós Junior
ThOLOko escreveu:
 Fala galera!

 Estou estudando Controlador de Dominio e de imediato entrei no site do FUG
 achando este magnifico tutorial:
 http://www.fug.com.br/content/view/409/9/do Dorati.

 Segui ele mas na hora de acionar um usuario me deparo com o seguinte erro:

 jaspion# smbldap-useradd -w jiban
 Can't call method get_value on an undefined value at
 /usr/local/sbin/smbldap-useradd line 231.

 Alguem já teve esse erro... já estou dois dias procurando por esse erro mas
 nada encontrei.

 Abraços!

 ThOLOko
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   

-wis a Windows Workstation (otherwise, Posix stuff only)

tente smbldap-useradd -a -P user

-- 

Atenciosamente,

Darci Dambrós Junior
Analista de Sistemas
Embrapa Semi-Árido
http://www.cpatsa.embrapa.br
[EMAIL PROTECTED]
(87) 3862-1711 ramal 126

Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO 
AMBIENTE


Aviso de confidencialidade: 

Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa), empresa 
pública federal regida pelo disposto na Lei Federal nº 5.851, de 7 de dezembro 
de 1972, é enviada exclusivamente a seu destinatário e pode conter informações 
confidenciais, protegidas por sigilo profissional. Sua utilização desautorizada 
é ilegal e sujeita o infrator às penas da lei. Se você a recebeu indevidamente, 
queira, por gentileza, reenviá-la ao emitente, esclarecendo o equívoco.

Confidentiality note:

This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a 
government company established under Brazilian law (5.851/72) is directed 
exclusively to its addresse and may contain confidential data, protected under 
professional secrecy rules. Its unauthorized use is illegal and may subject the 
transgressor to the law's penalties. If you're not the addresse, please send it 
back, elucidating the failure. 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] mouse usb e cache do xorg

2008-05-12 Por tôpico João Paulo Andrade
Resolví o problema.

a questão era que as configurações de mouse do  rc.conf
não estavam comptíveis com as configurações do mouse no xorg.conf

limpei das configurações de mouse no rc.conf e no xorg:

Section InputDevice
 Identifier  Mouse0
 Driver  mouse
 Option Protocolauto
 Option Device  /dev/sysmouse
 Option Buttons 5
 Option ZAxisMapping   4 5
EndSection

valeu!

On Sat, May 10, 2008 at 12:02 AM, Carlos A. M. dos Santos
[EMAIL PROTECTED] wrote:
 2008/5/6 João Paulo Andrade [EMAIL PROTECTED]:

  Boa Tarde,
  
   Estou com o FreeBSD 7 , tantando colocar para funcionar o scroll de um
   mouse usb genérico, comprado no Japão.

  No /etc/rc.conf:

  moused_enable=YES
  moused_port=/dev/ums0

  No /etc/X11/xorg.conf:


  Section InputDevice
 Identifier  Mouse0
 Driver  mouse
 Option  Protocol auto
 Option  Device /dev/sysmouse
  EndSection



  --
  Carlos A. M. dos Santos


 -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 

João Paulo Andrade
Analista de Sistemas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Roteamento avançado, firewall, QoS

2008-05-12 Por tôpico Alexandre
Pois é, eu estou pensando em usar ele mas por enquanto queria uma coisa mais
braçal para pegar experiência.

2008/5/11 Igor [EMAIL PROTECTED]:

 Opa,

 Tenho utilizado o pfSense (www.pfsense.org) e é uma satisfação atrás da
 outra...

 Imagino que seja perfeito para o tipo de aplicação que você precisa

 Abraços

 2008/5/8 Alexandre [EMAIL PROTECTED]:
  Pessoal,
 
   Estou há mais de dois anos afastado do uso do FreeBSD em minhas
 atividades
   diárias(que tristeza), e desde então tenho usado o Linux para fazer a
 parte
   de firewall e roteamento avançado, porém estou com muita vontade de
 voltar a
   usar o FreeBSD na minha infra-estrutura como gateway, firewall e
 roteador.
   Porém eu queria uma ajuda dos colegas com orientações sobre quais
 soluções
   existem no FreeBSD para a seguinte situação:
 
   Como eu faria no FreeBSD para criar tabelas de roteamento similares ao
 que
   eu faço via iproute2?
 
   Qual recurso eu utilizaria no FreeBSD para dividir o tráfego por
 aplicação e
   garantir que esse tráfego realmente use o link destinado a ele?
 
   Melhor combnação de firewall+qos+nat?
 
   Grato pela atenção e conto com a experiência dos colegas.
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: duvida para balancear carga entre links

2008-05-12 Por tôpico Alessandro de Souza Rocha
todos os 3 links sao ppp telemar juntou todos dai usamos o roteador cisco 2600.

2008/5/12 Renato Frederick [EMAIL PROTECTED]:
 Sim, 3 rotas default ou um multilink se for ppp, mas como falei, o colega
  informou que entragarão circuitos distinos.



   -Original Message-
   From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On

  Behalf Of Alessandro de Souza Rocha
   Sent: Monday, May 12, 2008 12:50 PM
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)

  Subject: Re: [FUG-BR] RES: RES: duvida para balancear carga entre links
  
   pelo menos na telemar da para fazer demora um pouco mas faz.
   3 circitos de 2mb, a nicas q foi feito e so comprar um roteador
   cisco serie 2600.
  
  



 -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 

Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
Yahoo! Msg: [EMAIL PROTECTED]

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
Amigo, consegui resolver isso alterando:

defaultUserGid=515
defaultComputerGid=515

em smbldap.conf em /usr/local/etc/smbldap-tools

Grato pela resposta...

um abraço!!!


2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:

 ThOLOko escreveu:
  Fala galera!
 
  Estou estudando Controlador de Dominio e de imediato entrei no site do
 FUG
  achando este magnifico tutorial:
  http://www.fug.com.br/content/view/409/9/do Dorati.
 
  Segui ele mas na hora de acionar um usuario me deparo com o seguinte
 erro:
 
  jaspion# smbldap-useradd -w jiban
  Can't call method get_value on an undefined value at
  /usr/local/sbin/smbldap-useradd line 231.
 
  Alguem já teve esse erro... já estou dois dias procurando por esse erro
 mas
  nada encontrei.
 
  Abraços!
 
  ThOLOko
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 

 -wis a Windows Workstation (otherwise, Posix stuff only)

 tente smbldap-useradd -a -P user

 --

 Atenciosamente,

 Darci Dambrós Junior
 Analista de Sistemas
 Embrapa Semi-Árido
 http://www.cpatsa.embrapa.br
 [EMAIL PROTECTED]
 (87) 3862-1711 ramal 126

 Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO
 AMBIENTE


 Aviso de confidencialidade:

 Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
 empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 7
 de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
 conter informações confidenciais, protegidas por sigilo profissional. Sua
 utilização desautorizada é ilegal e sujeita o infrator às penas da lei. Se
 você a recebeu indevidamente, queira, por gentileza, reenviá-la ao emitente,
 esclarecendo o equívoco.

 Confidentiality note:

 This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a
 government company established under Brazilian law (5.851/72) is directed
 exclusively to its addresse and may contain confidential data, protected
 under professional secrecy rules. Its unauthorized use is illegal and may
 subject the transgressor to the law's penalties. If you're not the addresse,
 please send it back, elucidating the failure.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
É normal ficar (ou não) ficar aparecendo tantas mensagens no console
principal:

NSSWITCH(nsparser): /etc/nsswitch.conf line 22: 'compat' used with sources
other than 'cache'

Abraços!

2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:

 ThOLOko escreveu:
  Fala galera!
 
  Estou estudando Controlador de Dominio e de imediato entrei no site do
 FUG
  achando este magnifico tutorial:
  http://www.fug.com.br/content/view/409/9/do Dorati.
 
  Segui ele mas na hora de acionar um usuario me deparo com o seguinte
 erro:
 
  jaspion# smbldap-useradd -w jiban
  Can't call method get_value on an undefined value at
  /usr/local/sbin/smbldap-useradd line 231.
 
  Alguem já teve esse erro... já estou dois dias procurando por esse erro
 mas
  nada encontrei.
 
  Abraços!
 
  ThOLOko
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 

 -wis a Windows Workstation (otherwise, Posix stuff only)

 tente smbldap-useradd -a -P user

 --

 Atenciosamente,

 Darci Dambrós Junior
 Analista de Sistemas
 Embrapa Semi-Árido
 http://www.cpatsa.embrapa.br
 [EMAIL PROTECTED]
 (87) 3862-1711 ramal 126

 Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO
 AMBIENTE


 Aviso de confidencialidade:

 Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
 empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 7
 de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
 conter informações confidenciais, protegidas por sigilo profissional. Sua
 utilização desautorizada é ilegal e sujeita o infrator às penas da lei. Se
 você a recebeu indevidamente, queira, por gentileza, reenviá-la ao emitente,
 esclarecendo o equívoco.

 Confidentiality note:

 This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a
 government company established under Brazilian law (5.851/72) is directed
 exclusively to its addresse and may contain confidential data, protected
 under professional secrecy rules. Its unauthorized use is illegal and may
 subject the transgressor to the law's penalties. If you're not the addresse,
 please send it back, elucidating the failure.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Inicializando NAMED no RC.CONF

2008-05-12 Por tôpico Welkson Renny de Medeiros
Entendido Eduardo! irei fazer os testes!

Acho que li algo mesmo sobre named já vir em chroot nunca usei isso, por 
isso a dúvida... obrigado meu amigo.

Welkson

- Original Message - 
From: Eduardo Frazão [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Monday, May 12, 2008 11:22 AM
Subject: Re: [FUG-BR] Inicializando NAMED no RC.CONF


-t /var/named

Vc esta rodando em chroot... Observe a estrutura desse diretorio. Ele será
seu /

Logo, vc precisa do arquivo de log em /var/named/var/log/.log entendeu?

Abraços!


Em 09/05/08, Welkson Renny de Medeiros [EMAIL PROTECTED]
escreveu:

 Boa tarde amigos...

 Em outros servidores que tenho sempre inicializo o named via rc.local
 (named -c /etc/named/named.conf)... em um que estou instalando hoje decidi
 fazer da maneira mais correta (acredito), usando o rc.conf, ficou assim:

 # services
 named_enable=YES# servidor DNS
 named_program=/usr/sbin/named
 named_flags=-c /etc/namedb/named.conf

 Quando tento carregar (/etc/rc.d/named.start) surge a seguinte mensagem no
 /var/log/messages:

 May  9 14:28:40 fw named[1140]: starting BIND 9.4.2 -c named.conf
 May  9 14:38:51 fw named[1374]: starting BIND 9.4.2 -c
 /etc/namedb/named.conf -t /var/named -u bind
 May  9 14:38:51 fw named[1374]: logging channel 'named_log' file
 '/var/log/named/named.log': file not found
 May  9 14:38:51 fw named[1374]: isc_log_open '/var/log/named/named.log'
 failed: file not found

 De cara dar para ver que ele reclama que não existe o arquivo named.log na
 pasta /var/log/named... a bronca é que existe, já coloquei chmod 777 na
 pasta, no arquivo, mesmo assim ele reclama... detalhe, se eu carregar o
 named no braço (named -c /etc/named/named.conf) tudo funciona
 perfeitamente
 e esta mensagem não aparece no messages... só aparece se eu carregar via
 rc.conf

 O que estou fazendo errado?

 # detalhes importantes:
 Em outras instalações eu nunca usei o NAMED que vem na instalação padrão
 do
 BSD, sempre baixei a versão do site ISC.ORG, compilei, etc... mas NESTE
 estou usando a versão que já vem instalado (FreeBSD 7.0 RELEASE).

 [EMAIL PROTECTED] /etc]# named -v
 BIND 9.4.2

 O trecho do named.conf que trata os logs:

 # Direcionar o log para o arquivo /var/log/named/named.log
 logging {
  channel named_log {
file /var/log/named/named.log versions 3 size 5m;
print-time yes;
print-category yes;
print-severity yes;
  };

  category default {
named_log;
  };
 };

 Abraço,

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Replicação/atualização base LDAP

2008-05-12 Por tôpico Jorge Petry
   Brigadão Darci, pensei que o syncrepl fosse uma opção só do 2.4.
   Estou fazendo uns testes aqui e respondo para você o resultado.
   Só mais uma dúvida, quando o slave receber uma alteração ele vai
   repassar ao
   master e visse e versa??
   Abraço.

   _
   Jorge Petry Neto
   Administrador de Redes e Servidores
   (48) 8401-4436
   [EMAIL PROTECTED]
   [2]www.jspnet.com.br
   Darci Dambrós Junior escreveu:

Jorge,

Eu uso a versão 2.3.41 do LDAP e não utilizo mais do slurp para
replicar. Tente fazer a replicacao usando o syncprov. Ele permite a
troca de informações nas duas direções e é mais seguro.

Basicamente fiz o seguinte:

1) recompilei o servidor master (provider) e marquei a overlay syncprov

2) No slapd.conf do provedor:

overlay syncprov
syncprov-checkpoint 100 10
syncprov-sessionlog 100

3) No slave (consumer) recompilei com as mesmas overlay selecionadas.

4) No slapd.conf do consumer:

syncrepl rid=001
  provider=[3]ldap://xxx.com.br:389
  type=refreshOnly
  interval=00:00:10:00
  searchbase=dc=xx,dc=yy,dc=br
  filter=(objectclass=*)
  scope=sub
  attrs=*,+
  schemachecking=off
  bindmethod=simple
  binddn=cn=replicador,dc=xx,dc=yy,dc=br
  credentials=secret


Neste caso a replicação será feita com a combinação dos parâmetros
searchbase, filter, scope e attrs. No meu caso eu replico tudo
(objectclass=*) incluindo atributos, base e entradas.

Espero que isso lhe ajude.


Jorge Petry escreveu:

   Bom dia pessoal.
   Gostaria de saber se alguém na lista possui alguma documentação sobre
   replicação/atualização ldap.
   Minha estrutura é a seguinte:
   MASTER:   Servidor freebsd 6.3, openldap-server-2.3.41, samba-3.0.24,1
  Arquivo slapd.conf:  replica host=192.168.10.254
   binddn=cn=Manager,dc=dominio bindmethod=simple credentials=senha
   SLAVE: Servidor freebsd 7.0, openldap-server-2.3.41, samba-3.0.24,1
  Arquivo slapd.conf:  updatedn
   cn=Manager,dc=dominioupdateref [1][4]ldap://192.168.0.250
   A replicação do master para o slave acontece normal mas do slave para o
   master não acontece.
   Procurei na net vários tutoriais e todos falam a mesma coisa.
   Quando no servidor slave mando o usuário alterar a senha via samba na
   base local ele não teria que replicar esta alteração
   para a base master ou estou enganado??
   Fico no aguardo.
   Obrigado.

   --

   _
   Jorge Petry Neto
   Administrador de Redes e Servidores
   (48) 8401-4436
   [EMAIL PROTECTED]
   [3]www.jspnet.com.br

References

   1. [6]ldap://192.168.0.250/
   2. [7]mailto:[EMAIL PROTECTED]
   3. [8]http://www.jspnet.com.br/
-
Histórico: [9]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [10]https://www.fug.com.br/mailman/listinfo/freebsd





   --

References

   1. mailto:[EMAIL PROTECTED]
   2. http://www.jspnet.com.br/
   3. ldap://xxx.com.br:389/
   4. ldap://192.168.0.250/
   5. mailto:[EMAIL PROTECTED]
   6. ldap://192.168.0.250/
   7. mailto:[EMAIL PROTECTED]
   8. http://www.jspnet.com.br/
   9. http://www.fug.com.br/historico/html/freebsd/
  10. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Replicação/atualização base LDAP

2008-05-12 Por tôpico Darci Dambrós Junior
Essa é a teoria. Deve funcionar nos dois sentidos. Veja:

/Why is Syncrepl better?/

* Syncrepl is self-synchronizing; you can start with a database in
  any state from totally empty to fully synced and it will
  automatically do the right thing to achieve and maintain
  synchronization
* Syncrepl can operate in either direction
* Data updates can be minimal or maximal



Minha estrutura atual não exige isso e, portanto, não testei.

Jorge Petry escreveu:
Brigadão Darci, pensei que o syncrepl fosse uma opção só do 2.4.
Estou fazendo uns testes aqui e respondo para você o resultado.
Só mais uma dúvida, quando o slave receber uma alteração ele vai
repassar ao
master e visse e versa??
Abraço.

_
Jorge Petry Neto
Administrador de Redes e Servidores
(48) 8401-4436
[EMAIL PROTECTED]
[2]www.jspnet.com.br
Darci Dambrós Junior escreveu:

 Jorge,

 Eu uso a versão 2.3.41 do LDAP e não utilizo mais do slurp para
 replicar. Tente fazer a replicacao usando o syncprov. Ele permite a
 troca de informações nas duas direções e é mais seguro.

 Basicamente fiz o seguinte:

 1) recompilei o servidor master (provider) e marquei a overlay syncprov

 2) No slapd.conf do provedor:

 overlay syncprov
 syncprov-checkpoint 100 10
 syncprov-sessionlog 100

 3) No slave (consumer) recompilei com as mesmas overlay selecionadas.

 4) No slapd.conf do consumer:

 syncrepl rid=001
   provider=[3]ldap://xxx.com.br:389
   type=refreshOnly
   interval=00:00:10:00
   searchbase=dc=xx,dc=yy,dc=br
   filter=(objectclass=*)
   scope=sub
   attrs=*,+
   schemachecking=off
   bindmethod=simple
   binddn=cn=replicador,dc=xx,dc=yy,dc=br
   credentials=secret


 Neste caso a replicação será feita com a combinação dos parâmetros
 searchbase, filter, scope e attrs. No meu caso eu replico tudo
 (objectclass=*) incluindo atributos, base e entradas.

 Espero que isso lhe ajude.


 Jorge Petry escreveu:

Bom dia pessoal.
Gostaria de saber se alguém na lista possui alguma documentação sobre
replicação/atualização ldap.
Minha estrutura é a seguinte:
MASTER:   Servidor freebsd 6.3, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  replica host=192.168.10.254
binddn=cn=Manager,dc=dominio bindmethod=simple credentials=senha
SLAVE: Servidor freebsd 7.0, openldap-server-2.3.41, samba-3.0.24,1
   Arquivo slapd.conf:  updatedn
cn=Manager,dc=dominioupdateref [1][4]ldap://192.168.0.250
A replicação do master para o slave acontece normal mas do slave para o
master não acontece.
Procurei na net vários tutoriais e todos falam a mesma coisa.
Quando no servidor slave mando o usuário alterar a senha via samba na
base local ele não teria que replicar esta alteração
para a base master ou estou enganado??
Fico no aguardo.
Obrigado.

--

_
Jorge Petry Neto
Administrador de Redes e Servidores
(48) 8401-4436
[EMAIL PROTECTED]
[3]www.jspnet.com.br

 References

1. [6]ldap://192.168.0.250/
2. [7]mailto:[EMAIL PROTECTED]
3. [8]http://www.jspnet.com.br/
 -
 Histórico: [9]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [10]https://www.fug.com.br/mailman/listinfo/freebsd





--

 References

1. mailto:[EMAIL PROTECTED]
2. http://www.jspnet.com.br/
3. ldap://xxx.com.br:389/
4. ldap://192.168.0.250/
5. mailto:[EMAIL PROTECTED]
6. ldap://192.168.0.250/
7. mailto:[EMAIL PROTECTED]
8. http://www.jspnet.com.br/
9. http://www.fug.com.br/historico/html/freebsd/
   10. https://www.fug.com.br/mailman/listinfo/freebsd
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   


-- 

Atenciosamente,

Darci Dambrós Junior
Analista de Sistemas
Embrapa Semi-Árido
http://www.cpatsa.embrapa.br
[EMAIL PROTECTED]
(87) 3862-1711 ramal 126

Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO 
AMBIENTE


Aviso de confidencialidade: 

Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa), empresa 
pública federal regida pelo disposto na Lei Federal nº 5.851, de 7 de dezembro 
de 1972, é enviada exclusivamente a seu destinatário e pode conter informações 
confidenciais, protegidas por sigilo profissional. Sua utilização desautorizada 
é ilegal e sujeita o infrator às penas da lei. Se você a recebeu indevidamente, 
queira, por gentileza, reenviá-la ao emitente, esclarecendo o equívoco.

Confidentiality note:

This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a 
government company established under Brazilian law (5.851/72) is directed 
exclusively to its addresse and may contain confidential data, protected under 

Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
Estou com outros dois problemas...

Esta demorando uns 5 minutos para start o ldap (acredito que seja dns)...

E consegui fazer o xp configurar dominio... entrei no dominio mas nao
logo...

Abraços!!!

2008/5/12 ThOLOko [EMAIL PROTECTED]:

 Amigo, consegui resolver isso alterando:

 defaultUserGid=515
 defaultComputerGid=515

 em smbldap.conf em /usr/local/etc/smbldap-tools

 Grato pela resposta...

 um abraço!!!


 2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:

  ThOLOko escreveu:
   Fala galera!
  
   Estou estudando Controlador de Dominio e de imediato entrei no site do
  FUG
   achando este magnifico tutorial:
   http://www.fug.com.br/content/view/409/9/do Dorati.
  
   Segui ele mas na hora de acionar um usuario me deparo com o seguinte
  erro:
  
   jaspion# smbldap-useradd -w jiban
   Can't call method get_value on an undefined value at
   /usr/local/sbin/smbldap-useradd line 231.
  
   Alguem já teve esse erro... já estou dois dias procurando por esse
  erro mas
   nada encontrei.
  
   Abraços!
  
   ThOLOko
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  
 
  -wis a Windows Workstation (otherwise, Posix stuff only)
 
  tente smbldap-useradd -a -P user
 
  --
 
  Atenciosamente,
 
  Darci Dambrós Junior
  Analista de Sistemas
  Embrapa Semi-Árido
  http://www.cpatsa.embrapa.br
  [EMAIL PROTECTED]
  (87) 3862-1711 ramal 126
 
  Antes de Imprimir pense em sua responsabilidade e compromisso com o
  MEIO AMBIENTE
 
 
  Aviso de confidencialidade:
 
  Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
  empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 7
  de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
  conter informações confidenciais, protegidas por sigilo profissional. Sua
  utilização desautorizada é ilegal e sujeita o infrator às penas da lei. Se
  você a recebeu indevidamente, queira, por gentileza, reenviá-la ao emitente,
  esclarecendo o equívoco.
 
  Confidentiality note:
 
  This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa)
  a government company established under Brazilian law (5.851/72) is directed
  exclusively to its addresse and may contain confidential data, protected
  under professional secrecy rules. Its unauthorized use is illegal and may
  subject the transgressor to the law's penalties. If you're not the addresse,
  please send it back, elucidating the failure.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico Giancarlo Rubio
2008/5/12 ThOLOko [EMAIL PROTECTED]:
 Estou com outros dois problemas...

  Esta demorando uns 5 minutos para start o ldap (acredito que seja dns)...

Nao eh dns..Eu me matei pra descobrir isso
Altere no seu /usr/local/etc/nss_ldap.conf
bind_policy hard para bind_policy soft


  E consegui fazer o xp configurar dominio... entrei no dominio mas nao
  logo...

Verfique seu log, tente aumentar o verbose dele.


  Abraços!!!

  2008/5/12 ThOLOko [EMAIL PROTECTED]:



   Amigo, consegui resolver isso alterando:
  
   defaultUserGid=515
   defaultComputerGid=515
  
   em smbldap.conf em /usr/local/etc/smbldap-tools
  
   Grato pela resposta...
  
   um abraço!!!
  
  
   2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:
  
ThOLOko escreveu:
 Fala galera!

 Estou estudando Controlador de Dominio e de imediato entrei no site do
FUG
 achando este magnifico tutorial:
 http://www.fug.com.br/content/view/409/9/do Dorati.

 Segui ele mas na hora de acionar um usuario me deparo com o seguinte
erro:

 jaspion# smbldap-useradd -w jiban
 Can't call method get_value on an undefined value at
 /usr/local/sbin/smbldap-useradd line 231.

 Alguem já teve esse erro... já estou dois dias procurando por esse
erro mas
 nada encontrei.

 Abraços!

 ThOLOko
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
-wis a Windows Workstation (otherwise, Posix stuff only)
   
tente smbldap-useradd -a -P user
   
--
   
Atenciosamente,
   
Darci Dambrós Junior
Analista de Sistemas
Embrapa Semi-Árido
http://www.cpatsa.embrapa.br
[EMAIL PROTECTED]
(87) 3862-1711 ramal 126
   
Antes de Imprimir pense em sua responsabilidade e compromisso com o
MEIO AMBIENTE
   
   
Aviso de confidencialidade:
   
Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 
 7
de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
conter informações confidenciais, protegidas por sigilo profissional. Sua
utilização desautorizada é ilegal e sujeita o infrator às penas da lei. 
 Se
você a recebeu indevidamente, queira, por gentileza, reenviá-la ao 
 emitente,
esclarecendo o equívoco.
   
Confidentiality note:
   
This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa)
a government company established under Brazilian law (5.851/72) is 
 directed
exclusively to its addresse and may contain confidential data, protected
under professional secrecy rules. Its unauthorized use is illegal and may
subject the transgressor to the law's penalties. If you're not the 
 addresse,
please send it back, elucidating the failure.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] VMWare/Windows/FreeBSD

2008-05-12 Por tôpico ph
Pessoal,

Necessito executar alguns aplicativos específicos do Windows: autocad,
entre outros. Entretanto, gostaria de continuar a usar o FreeBSD também
sem ter que ficar reiniciando de um sistema para outro. Eu já utilizei o
VMWare há algum tempo, mas a nomenclatura desse software mudou bastante (o
que é free e o que é pago/). Gostaria de uma sugestão sobre o que eu
deveria fazer. Rodar o FreeBSD no VMWare em um host windows ou rodar o
Windows em um host FreeBSD/


Obrigado,
Pedro Henrique

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] VMWare/Windows/FreeBSD

2008-05-12 Por tôpico Carlos A. M. dos Santos
On Mon, May 12, 2008 at 9:39 PM,  [EMAIL PROTECTED] wrote:
 Pessoal,

  Necessito executar alguns aplicativos específicos do Windows: autocad,
  entre outros. Entretanto, gostaria de continuar a usar o FreeBSD também
  sem ter que ficar reiniciando de um sistema para outro. Eu já utilizei o
  VMWare há algum tempo, mas a nomenclatura desse software mudou bastante (o
  que é free e o que é pago/). Gostaria de uma sugestão sobre o que eu
  deveria fazer. Rodar o FreeBSD no VMWare em um host windows ou rodar o
  Windows em um host FreeBSD/

Uma opção seria usar o QEMU ao invés do VMWare, mas o desempenho de
aplicações gráficas 3D rodando no QEMU é ruim porque ele emula um
hardware de video muito pobre.

Outra opção seria tentar rodar esses programas para windows no Wine, o
que dispensaria o uso de uma máquina virtual. Eu tentei isto há muito
tempo (FreeBSD 5.x) e o resultado foi ruim. Pelo que vi na lista de
discussão dos ports as coisas melhoraram muito desde então e a
combinação FreeBSD 7.0 + Wine agora funciona bem melhor.

-- 
Carlos A. M. dos Santos
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] VMWare/Windows/FreeBSD

2008-05-12 Por tôpico Alexandre Correa
vmware server eh gratuito até 5 servidores :)

2008/5/12 Carlos A. M. dos Santos [EMAIL PROTECTED]:
 On Mon, May 12, 2008 at 9:39 PM,  [EMAIL PROTECTED] wrote:
   Pessoal,
  
Necessito executar alguns aplicativos específicos do Windows: autocad,
entre outros. Entretanto, gostaria de continuar a usar o FreeBSD também
sem ter que ficar reiniciando de um sistema para outro. Eu já utilizei o
VMWare há algum tempo, mas a nomenclatura desse software mudou bastante (o
que é free e o que é pago/). Gostaria de uma sugestão sobre o que eu
deveria fazer. Rodar o FreeBSD no VMWare em um host windows ou rodar o
Windows em um host FreeBSD/

  Uma opção seria usar o QEMU ao invés do VMWare, mas o desempenho de
  aplicações gráficas 3D rodando no QEMU é ruim porque ele emula um
  hardware de video muito pobre.

  Outra opção seria tentar rodar esses programas para windows no Wine, o
  que dispensaria o uso de uma máquina virtual. Eu tentei isto há muito
  tempo (FreeBSD 5.x) e o resultado foi ruim. Pelo que vi na lista de
  discussão dos ports as coisas melhoraram muito desde então e a
  combinação FreeBSD 7.0 + Wine agora funciona bem melhor.

  --
  Carlos A. M. dos Santos


 -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 

Sds.
Alexandre J. Correa
Onda Internet / OPinguim.net
http://www.ondainternet.com.br
http://www.opinguim.net
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] VMWare/Windows/FreeBSD

2008-05-12 Por tôpico Carlos A. M. dos Santos
2008/5/12 Alexandre Correa [EMAIL PROTECTED]:
 vmware server eh gratuito até 5 servidores :)

VMWare server não roda em FreeBSD. É claro que seria possível rodá-lo
no Linux e ter máquinas virtuais nas quais o FreeBSD e o Windows
rodassem.

2008/5/12 Carlos A. M. dos Santos [EMAIL PROTECTED]:
 On Mon, May 12, 2008 at 9:39 PM,  [EMAIL PROTECTED] wrote:
 Pessoal,

  Necessito executar alguns aplicativos específicos do Windows: autocad,
  entre outros. Entretanto, gostaria de continuar a usar o FreeBSD também
[...]
 Uma opção seria usar o QEMU ao invés do VMWare [...] Outra opção seria
 tentar rodar esses programas para windows no Wine [...]

-- 
Carlos A. M. dos Santos
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd