Bom dia Pessoal.
Estou tendo que configurar um roteador em um cliente na qual o link de
internet é PPPoa(*PPPoA (point-to-point protocol over AAL5 - ou over ATM)* é
uma adaptação do PPP para funcionar em redes ATM (ADSL).
Alguém tem um script para discagem para esse tipo de conexão?
Obrigado.
Em 26 de fevereiro de 2010 09:30, Sergio Gurgel
sergio.gur...@gmail.com escreveu:
Bom dia Pessoal.
Estou tendo que configurar um roteador em um cliente na qual o link de
internet é PPPoa(*PPPoA (point-to-point protocol over AAL5 - ou over ATM)* é
uma adaptação do PPP para funcionar em redes
Senhores,
Este usuário (fernando.si...@bsd.com.br) me envia quase DIARIAMENTE
e-mails com vírus (fotos de carnaval, etc).
Com certeza o computador dele está INFECTADO.
Se alguém da lista conhecer o mesmo, por favor avise sobre essa situação.
--
Welkson Renny de Medeiros
Desenvolvimento /
Em Fri, 26 Feb 2010 10:20:00 -0300
Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
Se alguém da lista conhecer o mesmo, por favor avise sobre essa
situação.
pq não manda um zémail pra êle, welkson? acho que
Ou tambem: ipfw+nat+prob
Saudações,
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
irado furioso com tudo escreveu:
Em Fri, 26 Feb 2010 10:20:00 -0300
Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
Se alguém da lista conhecer o mesmo, por favor avise sobre essa
situação.
pq
Bom dia pessoal,
Já tentei de diversas formas fazer o squid funcionar em modo transparente no
FreeBSD8 usando o IPFW mas ainda consegui, embora funcione normalmente
setando manualmente no browser.
Outra coisa: quando ativo as regras natd o ssh pára de funcionar, não
entendi nadinha.
Alguém pode
ipfw+nat+prob só daria certo se fosse balanceamento por conexão e não por
pacote
o exemplo[1] que rola pela internet faz balancemento por pacote e que dá o
velho e conhecido problema de acesso a site de bancos.
[1] http://luizgustavo.pro.br/wiki/doku.php?id=artigos_freebsd:balancelinks
Em 26 de
Ops, esqueci de avisar que o squi está setado com o parâmetro:
http_port 3128 transparent
Um grande abraço,
--
Cleber Araújo
Analista de TI
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
teria que fazer uma exceção para porta 443 nao participar do balance :)
Outro detalhe, removam o ASN do bradesco da regra de balanceamento, o site
de PJ dele começa com HTTP e de repente redireciona para HTTPS. Neste
redirecionamento ele fala que a sessão expirou.
no PF isso eh muito bem sanado:
**extraido do man pf.conf**
Additionally, the sticky-address option can be specified to help ensure
that multiple connections from the same source are mapped to the same re-
direction address. This option can be used with the random and
round-robin
Não sei o que é, sei que no pfsense tem que fazer isto e por preguiça
sempre usei pfsense para balanceamento! :)
Não sei também como é com IPFW, sempre uso balance com PF
--
From: Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br
Sent:
e a mesma coisa, soh que feita via gui web ;)
Em 26 de fevereiro de 2010 11:38, Renato Frederick
ren...@frederick.eti.br escreveu:
Não sei o que é, sei que no pfsense tem que fazer isto e por preguiça
sempre usei pfsense para balanceamento! :)
Não sei também como é com IPFW, sempre uso
Renato Frederick escreveu:
Não sei o que é, sei que no pfsense tem que fazer isto e por preguiça
sempre usei pfsense para balanceamento! :)
Não sei também como é com IPFW, sempre uso balance com PF
Com IPFW:
fwd + prob + setup keep-state pra balanceamento TCP
fwd + prob + keep-state pra
Poderiamos fazer um skipto para os bancos, assim, indo por um link só.
Resolveria o problema.
Saudações,
Em 26 de fevereiro de 2010 12:19, Neerlan Amorim neer...@gmail.comescreveu:
ipfw+nat+prob só daria certo se fosse balanceamento por conexão e não por
pacote
o exemplo[1] que rola pela
Lembrando que a estrategia de balanceamento quando nao se tem BGP é por
sessão, então qualquer distorção no consumo de banda por mais q vc
Deve ser por isto que o bradesco dá problema com acesso HTTP.
balanceie certinho é óbvia ja que uma sessão pode consumir mais que a
outra. Então imagine
Voce pode manter estados de conexao usando keep-state.
Alem disso, podemos aumentar o timeout dos estados de stateful connections.
Vide sysctl net.inet.ip.fw
Saudações,
Em 26 de fevereiro de 2010 12:36, Luiz Gustavo S. Costa
luizgust...@luizgustavo.pro.br escreveu:
no PF isso eh muito bem
O tcpdump faz com a flag -v .
Saudações,
Em 25 de fevereiro de 2010 15:32, Cleyton Agapito cragap...@gmail.comescreveu:
Em 25 de fevereiro de 2010 00:08, Alex de A. Souza
alex_a_so...@msn.com escreveu:
Era isso mesmo que eu queria, trafshow com esse programa em que rota os
meus
clientes
Em 26 de fevereiro de 2010 13:09, Thiago Pollachini
thiagopollach...@bsd.com.br escreveu:
O tcpdump faz com a flag -v .
Se faz entao ja bota um -vvv
Quanto mais vês mais verborrágico ele ficará.
---
Nilson
-
Histórico:
Boa pessoal, a ideia do DNS é boa, mas alguem poderia dar uma mão nesse caso
Bloquear pelo DNS, porem com excessoes dentro da rede, para tal IP passar ?
Alguem poderia passar um exemplo desse bloqueio pelo bind.
Desde ja agradeço a todos
Att
Leandro Keffer
Em 11 de fevereiro de 2010 16:16,
Usando pf
table liberados_talk {10.1.1.1}
block quick from !liberados_talk to {talkgadget.google.com}
Em 26 de fevereiro de 2010 14:58, Leandro Keffer keffer...@gmail.com escreveu:
Boa pessoal, a ideia do DNS é boa, mas alguem poderia dar uma mão nesse caso
Bloquear pelo DNS, porem com
Pelo pf o bloqueio nao é eficaz, e bloqueando pelo DNS como pessoal sugeriu,
a excesso no fw nao adiantaria.
Att
Em 26 de fevereiro de 2010 15:01, Giancarlo Rubio gianru...@gmail.comescreveu:
Usando pf
table liberados_talk {10.1.1.1}
block quick from !liberados_talk to
Vc está supondo isso ou vc fez o teste?
Em 26 de fevereiro de 2010 15:45, Leandro Keffer keffer...@gmail.com escreveu:
Pelo pf o bloqueio nao é eficaz, e bloqueando pelo DNS como pessoal sugeriu,
a excesso no fw nao adiantaria.
Att
Em 26 de fevereiro de 2010 15:01, Giancarlo Rubio
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Em 26-02-2010 15:45, Leandro Keffer escreveu:
Pelo pf o bloqueio nao é eficaz, e bloqueando pelo DNS como pessoal
sugeriu,
a excesso no fw nao adiantaria.
Att
Em 26 de fevereiro de 2010 15:01, Giancarlo Rubio
gianru...@gmail.comescreveu:
Use as ACLs do Bind, com ele você configura quais IPs ele fornecerá a
zona falsa (127.0.0.1) e quais ele repassará o IP correto.
2010/2/26 Leandro Keffer keffer...@gmail.com:
Boa pessoal, a ideia do DNS é boa, mas alguem poderia dar uma mão nesse caso
Bloquear pelo DNS, porem com excessoes
2010/2/26 Giancarlo Rubio gianru...@gmail.com:
Vc está supondo isso ou vc fez o teste?
Bloquear o gtalk pelo DNS é a maneira sugerida pelo próprio
google[1], digamos que seja a maneira oficial de fazê-lo.
[1] - http://www.google.com/support/talk/bin/answer.py?hl=enanswer=45492
--
Renato
pessoal, fiz esse layout para entenderem como está minha rede
http://img168.imageshack.us/img168/6024/layoutroteamento.png
então tenho uma faixa de clientes (rede 192.168.1.0/24) que usam um gateway
exclusivo, para que a navegação pela internet seja feita através de uma
conexão adsl.
porém
2010/2/26 Enio Marconcini eni...@gmail.com:
pessoal, fiz esse layout para entenderem como está minha rede
http://img168.imageshack.us/img168/6024/layoutroteamento.png
então tenho uma faixa de clientes (rede 192.168.1.0/24) que usam um gateway
exclusivo, para que a navegação pela internet
2010/2/26 Enio Marconcini eni...@gmail.com:
pessoal, fiz esse layout para entenderem como está minha rede
http://img168.imageshack.us/img168/6024/layoutroteamento.png
então tenho uma faixa de clientes (rede 192.168.1.0/24) que usam um gateway
exclusivo, para que a navegação pela internet
2010/2/26 Matheus Weber da Conceição matheusw...@gmail.com
2010/2/26 Enio Marconcini eni...@gmail.com:
pessoal, fiz esse layout para entenderem como está minha rede
http://img168.imageshack.us/img168/6024/layoutroteamento.png
então tenho uma faixa de clientes (rede 192.168.1.0/24) que
2010/2/26 Renato Botelho rbga...@gmail.com
2010/2/26 Enio Marconcini eni...@gmail.com:
pessoal, fiz esse layout para entenderem como está minha rede
http://img168.imageshack.us/img168/6024/layoutroteamento.png
então tenho uma faixa de clientes (rede 192.168.1.0/24) que usam um
gateway
2010/2/26 Enio Marconcini eni...@gmail.com:
2010/2/26 Renato Botelho rbga...@gmail.com
2010/2/26 Enio Marconcini eni...@gmail.com:
pessoal, fiz esse layout para entenderem como está minha rede
http://img168.imageshack.us/img168/6024/layoutroteamento.png
então tenho uma faixa de
2010/2/26 Renato Botelho rbga...@gmail.com
2010/2/26 Enio Marconcini eni...@gmail.com:
2010/2/26 Renato Botelho rbga...@gmail.com
2010/2/26 Enio Marconcini eni...@gmail.com:
pessoal, fiz esse layout para entenderem como está minha rede
Como eu poderia montar um firewall com dois links, sendo um Virtua e outro
Velox, de forma que os dois links funcionem ao mesmo tempo?
No caso do velox eh necessário discar. além disso, existe a necessidade de
dizer quando usar um link ou o outro link.
Caso um dos links caiam o outro precisa
Em Fri, 26 Feb 2010 19:32:43 -0300
Anderson Alves de Albuquerque anderso...@gmail.com, conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
Como eu poderia montar um firewall com dois links, sendo um Virtua e
outro Velox, de forma que os dois links funcionem ao mesmo
tb.
Em 26 de fevereiro de 2010 19:40, irado furioso com tudo
ir...@bsd.com.br escreveu:
Em Fri, 26 Feb 2010 19:32:43 -0300
Anderson Alves de Albuquerque anderso...@gmail.com, conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
Como eu poderia montar um firewall com
uma solucao sem pfsense seria possivel? onde eu montaria na mao tudo?
2010/2/26 mantunes mantunes.lis...@gmail.com
tb.
Em 26 de fevereiro de 2010 19:40, irado furioso com tudo
ir...@bsd.com.br escreveu:
Em Fri, 26 Feb 2010 19:32:43 -0300
Anderson Alves de Albuquerque
CARP+Pf++Pfsync+ifstated
Em 26 de fevereiro de 2010 19:56, Anderson Alves de Albuquerque
anderso...@gmail.com escreveu:
uma solucao sem pfsense seria possivel? onde eu montaria na mao tudo?
2010/2/26 mantunes mantunes.lis...@gmail.com
tb.
Em 26 de fevereiro de 2010 19:40, irado
Ou utilizar setfib, para criar varias tabelas de roteamento.
Em 26 de fevereiro de 2010 20:05, Franklin França franca.frank...@gmail.com
escreveu:
CARP+Pf++Pfsync+ifstated
Em 26 de fevereiro de 2010 19:56, Anderson Alves de Albuquerque
anderso...@gmail.com escreveu:
uma solucao sem
Rafael,
Isso interessa a muitos.
Contudo, muitos também não dominam bem essa maneira.
Você pode ilustrar ou postar o exemplo que utilizou?
Grato,
Anderson.
--
From: Rafael Henrique Faria rafaelhfa...@cenadigital.com.br
Sent: Saturday,
Pessoal,
Eu mesmo já havia visto esse lance de bloquear pelo DNS, mas, não compreendi
e nem entendi como é implementado.
Pesquise, mas não encontrei nada que me orientasse nesse sentido.
Alguém pode me ajudar? Podem postar como fazer isso pelo DNS e liberar
somente os ips que podem
Criando uma zona falsa de dns para esse dominio, dentro de uma view que
permita somente esses ips de usarem ela.
Em 2 26, 2010 10:48 PM, Watanabe Anderson wataank...@gmail.comescreveu:
Pessoal,
Eu mesmo já havia visto esse lance de bloquear pelo DNS, mas, não compreendi
e nem entendi como é
42 matches
Mail list logo