[FUG-BR] First RSPRO deployed !

2010-11-10 Por tôpico Luiz Otavio O Souza
Hello everyone,

This is just a FYI about my first RSPRO deployed and my satisfaction with it :)

I'm running a slightly modified version of current (for the RTC support and 
basic multi-phy/switch support - still without vlan support).

I've replaced my old P4 server and my (also old) wireless AP by this RSPRO with 
a ubiquiti SR-2 card.

The only problem i had was with the WPA - hostapd - setup (never did it before, 
so i probably have screwed the setup).

Here is the dmesg: http://pastebin.com/BGsAun6b

The ifconfig: http://pastebin.com/Vf5pqaQs

Disks and slices: http://pastebin.com/2jc0fJPh

GPIO devices: http://pastebin.com/FvhQW5iL

All installed ports: http://pastebin.com/yHcszFpR

It's running fully static, booting a gziped kernel from onboard flash and with 
a full system on a 8GB SD card (i've another two 4GB memsticks, one is used for 
ports and the other for sources and obj).

Thanks to everyone involved !

Cheers,
Luiz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] NATD nao inicia

2010-11-10 Por tôpico Antonio Modesto
Pessoal,

Estou com um servidor aqui, o problema é o seguinte, o natd não inicia
no boot estando adicionado no rc.conf, se eu fizer uma gambiarra e
colocar no rc.local ele inicia, ou, se depois do sistema iniciado eu
iniciar ele na mão (/etc/rc.d/natd start), ele inicia normal, mas no
boot, de jeito nenhum.

Ate mais.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] 2 Gw default no FreeBSD sem Route Tables

2010-11-10 Por tôpico Jonatas M. Victor
Sim a idéia seria contigência.

2010/11/9 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com:
 Bom, o que você quer parece ser distribuir a carga por dois links, é isso?
 Ou fazer um ser contingência do outro. Nunca usei, mas se for isso acho que
 CARP pode fazer:

 http://www.freebsd.org/doc/handbook/carp.html

 Abs, Cartola.

 Em 9 de novembro de 2010 15:50, Jonatas M. Victor 
 jonata...@gmail.comescreveu:

  A solução que eu preciso é sem usar um protocolo de roteamento
 dinâmico como OSPF ou BGP
 colocar um server FreeBSD com 2 GW Default no caso com métricas
 diferentes para caso um parar
 o outro assumir. Ou algo próximo a isso.

 2010/11/9 Rogério Moura roger...@gmail.com:
  Jonatas,
  de acordo com esse link no free 8-CURRENT já está disponível o mpath ,
 segue
  o link e texto:
 
  http://ivoras.sharanet.org/freebsd/freebsd8.html
  Equal cost multipath routing
 
  *Status:* Committed to 8-CURRENT
  *Will appear in 8.0:* sure
  *Authors:* Qing Li
  *Web:* commit message
 http://lists.freebsd.org/pipermail/cvs-src/2008-April/089956.html
 
  ECMP routing allows for multiple routes to be handled by the kernel,
  including default routes. It potentially offers substantial increases in
  bandwidth by load-balancing traffic over multiple paths.
 
 
 
  Em 9 de novembro de 2010 09:21, Jonatas M. Victor jonata...@gmail.com
 escreveu:
 
   Srs,
 
    Teria como eu colocar 2 gw default na mesma tabela de roteamento no
  FreeBSD? Como funcionaria a seleção
  das rotas?
 
  --
  .:Abraços:.
 
   Jonatas M. Victor 
  jona...@jmv.eti.br / jonata...@gmail.com
  UIN: 138431258 / MSN: jonata...@msn.com
  BSD   User: BSD051240 / Linux User: #278922
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
.:Abraços:.

 Jonatas M. Victor 
jona...@jmv.eti.br / jonata...@gmail.com
UIN: 138431258 / MSN: jonata...@msn.com
BSD   User: BSD051240 / Linux User: #278922
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] 2 Gw default no FreeBSD sem Route Tables

2010-11-10 Por tôpico Rogério Moura
Sendo essa a idéia, concordo com o Carlos, CARP

Em 10 de novembro de 2010 10:41, Jonatas M. Victor
jonata...@gmail.comescreveu:

 Sim a idéia seria contigência.

 2010/11/9 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com:
  Bom, o que você quer parece ser distribuir a carga por dois links, é
 isso?
  Ou fazer um ser contingência do outro. Nunca usei, mas se for isso acho
 que
  CARP pode fazer:
 
  http://www.freebsd.org/doc/handbook/carp.html
 
  Abs, Cartola.
 
  Em 9 de novembro de 2010 15:50, Jonatas M. Victor jonata...@gmail.com
 escreveu:
 
   A solução que eu preciso é sem usar um protocolo de roteamento
  dinâmico como OSPF ou BGP
  colocar um server FreeBSD com 2 GW Default no caso com métricas
  diferentes para caso um parar
  o outro assumir. Ou algo próximo a isso.
 
  2010/11/9 Rogério Moura roger...@gmail.com:
   Jonatas,
   de acordo com esse link no free 8-CURRENT já está disponível o mpath ,
  segue
   o link e texto:
  
   http://ivoras.sharanet.org/freebsd/freebsd8.html
   Equal cost multipath routing
  
   *Status:* Committed to 8-CURRENT
   *Will appear in 8.0:* sure
   *Authors:* Qing Li
   *Web:* commit message
  http://lists.freebsd.org/pipermail/cvs-src/2008-April/089956.html
  
   ECMP routing allows for multiple routes to be handled by the kernel,
   including default routes. It potentially offers substantial increases
 in
   bandwidth by load-balancing traffic over multiple paths.
  
  
  
   Em 9 de novembro de 2010 09:21, Jonatas M. Victor 
 jonata...@gmail.com
  escreveu:
  
Srs,
  
 Teria como eu colocar 2 gw default na mesma tabela de roteamento no
   FreeBSD? Como funcionaria a seleção
   das rotas?
  
   --
   .:Abraços:.
  
Jonatas M. Victor 
   jona...@jmv.eti.br / jonata...@gmail.com
   UIN: 138431258 / MSN: jonata...@msn.com
   BSD   User: BSD051240 / Linux User: #278922
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  .:Abraços:.
 
   Jonatas M. Victor 
  jona...@jmv.eti.br / jonata...@gmail.com
  UIN: 138431258 / MSN: jonata...@msn.com
  BSD   User: BSD051240 / Linux User: #278922
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema execução rsync

2010-11-10 Por tôpico TIsOrA - Wilson Rogerio Lopes

Pra usar o rsync você precisa ter ele instalado nas duas pontas. Como você diz 
que não há  possibilidade da instalação do rsync na máquina remota, uma 
alternativa é usar o scp . A diferença é que ele vai copiar todo o conteúdo 
local, e não só as diferenças como no rsync.



scp arquivo local u...@maquina_remota:diretorio_destino



 From: denisgran...@gmail.com
 Date: Wed, 10 Nov 2010 10:34:11 -0200
 To: freebsd@fug.com.br
 Subject: [FUG-BR]  problema execução rsync
 
 Bom dia a todos, 
 
 A um tempo atrás, precisei desenvolver um script para realizar o sincronismo
 entre 1 diretorio em meu servidor e outro em um servidor remoto Solaris.
 
 Como não havia a possibilidade da instalação do rsync no server remoto,
 optei
 pela utilização do rsync over ssh.
 
 Porém, estou precisando deste comando novamente e não o encontro.
 
 estou testando o seguinte comando:
 
 *rsync -a -r -e ssh -l user IP_SERVER_REMOTO:/home/dir/ /home/dir_local/*
 
 
 porém com o erro
 *
 rsync: Command not found
 rsync: connection unexpectedly closed (0 bytes received so far) [receiver]
 rsync error: error in rsync protocol data stream (code 12) at io.c(463)
 [receiver=2.6.8]*
 
 
 indicando que o rsync não existe no server remoto
 
 Alguem pode me ajudar
 
 Obrigado
 
 Denaum
 Eng da Computação
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] 2 Gw default no FreeBSD sem Route Tables

2010-11-10 Por tôpico Patrick Tracanelli
Gente,

Vamos pensar no cenário do amigo.

Se ele quer redundancia do gateway e esta procurando multipath ele precisa ter 
2 caminhos de saida. Dessa forma onde ele usaria CARP? Com CARP ele vai ter 
redundancia dele mesmo, mas se o gateway parar o CARP não vai ajuda-lo.

A não ser, e ai entra o detalhe do cenário não informado, que ele possa ter o 
gateway dele com CARP. Mas pelo pouco que entendi não é uma box open source no 
gateway, ou não é BSD, e o foco da reconfiguração é a box local não o next-hop. 
Confirmando isso, CARP não refresca o calor. Ou a idéia é algo mais?

Jonatas, se você puder ilustrar exatamente seu cenário, todos terão mais 
respaldo pra ajuda-lo :D

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

Em 10/11/2010, às 11:52, Rogério Moura escreveu:

 Sendo essa a idéia, concordo com o Carlos, CARP
 
 Em 10 de novembro de 2010 10:41, Jonatas M. Victor
 jonata...@gmail.comescreveu:
 
 Sim a idéia seria contigência.
 
 2010/11/9 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com:
 Bom, o que você quer parece ser distribuir a carga por dois links, é
 isso?
 Ou fazer um ser contingência do outro. Nunca usei, mas se for isso acho
 que
 CARP pode fazer:
 
 http://www.freebsd.org/doc/handbook/carp.html
 
 Abs, Cartola.
 
 Em 9 de novembro de 2010 15:50, Jonatas M. Victor jonata...@gmail.com
 escreveu:
 
 A solução que eu preciso é sem usar um protocolo de roteamento
 dinâmico como OSPF ou BGP
 colocar um server FreeBSD com 2 GW Default no caso com métricas
 diferentes para caso um parar
 o outro assumir. Ou algo próximo a isso.
 
 2010/11/9 Rogério Moura roger...@gmail.com:
 Jonatas,
 de acordo com esse link no free 8-CURRENT já está disponível o mpath ,
 segue
 o link e texto:
 
 http://ivoras.sharanet.org/freebsd/freebsd8.html
 Equal cost multipath routing
 
 *Status:* Committed to 8-CURRENT
 *Will appear in 8.0:* sure
 *Authors:* Qing Li
 *Web:* commit message
 http://lists.freebsd.org/pipermail/cvs-src/2008-April/089956.html
 
 ECMP routing allows for multiple routes to be handled by the kernel,
 including default routes. It potentially offers substantial increases
 in
 bandwidth by load-balancing traffic over multiple paths.
 
 
 
 Em 9 de novembro de 2010 09:21, Jonatas M. Victor 
 jonata...@gmail.com
 escreveu:
 
 Srs,
 
  Teria como eu colocar 2 gw default na mesma tabela de roteamento no
 FreeBSD? Como funcionaria a seleção
 das rotas?
 
 --
 .:Abraços:.
 
  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 --
 .:Abraços:.
 
  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 --
 .:Abraços:.
 
  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] 2 Gw default no FreeBSD sem Route Tables

2010-11-10 Por tôpico Jonatas M. Victor
 O cenário seria mais ou menos

Num switch 2 routers para internet, tudo IP valido evitando problemas de NAT.

    router1
 /
 FreeBSD  - || - Switch
\
    router2


  A idéia é que sem scripts ou protocolos de roteamento dinâmicos esse
FreeBSD fique
com os 2 GW configurados e em caso do router1 parar o router2 assumir
o tráfego. Nesse
cenário o detalhe é que o FreeBSD estaria com somente 1 placa de rede
e estaria na mesma
rede /24 desse switch.


2010/11/10 Patrick Tracanelli eks...@freebsdbrasil.com.br:
 Gente,

 Vamos pensar no cenário do amigo.

 Se ele quer redundancia do gateway e esta procurando multipath ele precisa 
 ter 2 caminhos de saida. Dessa forma onde ele usaria CARP? Com CARP ele vai 
 ter redundancia dele mesmo, mas se o gateway parar o CARP não vai ajuda-lo.

 A não ser, e ai entra o detalhe do cenário não informado, que ele possa ter o 
 gateway dele com CARP. Mas pelo pouco que entendi não é uma box open source 
 no gateway, ou não é BSD, e o foco da reconfiguração é a box local não o 
 next-hop. Confirmando isso, CARP não refresca o calor. Ou a idéia é algo mais?

 Jonatas, se você puder ilustrar exatamente seu cenário, todos terão mais 
 respaldo pra ajuda-lo :D

 --
 Patrick Tracanelli

 FreeBSD Brasil LTDA.
 Tel.: (31) 3516-0800
 316...@sip.freebsdbrasil.com.br
 http://www.freebsdbrasil.com.br
 Long live Hanin Elias, Kim Deal!

 Em 10/11/2010, às 11:52, Rogério Moura escreveu:

 Sendo essa a idéia, concordo com o Carlos, CARP

 Em 10 de novembro de 2010 10:41, Jonatas M. Victor
 jonata...@gmail.comescreveu:

 Sim a idéia seria contigência.

 2010/11/9 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com:
 Bom, o que você quer parece ser distribuir a carga por dois links, é
 isso?
 Ou fazer um ser contingência do outro. Nunca usei, mas se for isso acho
 que
 CARP pode fazer:

 http://www.freebsd.org/doc/handbook/carp.html

 Abs, Cartola.

 Em 9 de novembro de 2010 15:50, Jonatas M. Victor jonata...@gmail.com
 escreveu:

 A solução que eu preciso é sem usar um protocolo de roteamento
 dinâmico como OSPF ou BGP
 colocar um server FreeBSD com 2 GW Default no caso com métricas
 diferentes para caso um parar
 o outro assumir. Ou algo próximo a isso.

 2010/11/9 Rogério Moura roger...@gmail.com:
 Jonatas,
 de acordo com esse link no free 8-CURRENT já está disponível o mpath ,
 segue
 o link e texto:

 http://ivoras.sharanet.org/freebsd/freebsd8.html
 Equal cost multipath routing

 *Status:* Committed to 8-CURRENT
 *Will appear in 8.0:* sure
 *Authors:* Qing Li
 *Web:* commit message
 http://lists.freebsd.org/pipermail/cvs-src/2008-April/089956.html

 ECMP routing allows for multiple routes to be handled by the kernel,
 including default routes. It potentially offers substantial increases
 in
 bandwidth by load-balancing traffic over multiple paths.



 Em 9 de novembro de 2010 09:21, Jonatas M. Victor 
 jonata...@gmail.com
 escreveu:

 Srs,

  Teria como eu colocar 2 gw default na mesma tabela de roteamento no
 FreeBSD? Como funcionaria a seleção
 das rotas?

 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
.:Abraços:.

 Jonatas M. Victor 
jona...@jmv.eti.br / jonata...@gmail.com
UIN: 138431258 / MSN: jonata...@msn.com
BSD   User: BSD051240 / Linux User: #278922
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] 2 Gw default no FreeBSD sem Route Tables

2010-11-10 Por tôpico Patrick Tracanelli



Em 10/11/2010, às 12:08, Jonatas M. Victor escreveu:

 O cenário seria mais ou menos
 
 Num switch 2 routers para internet, tudo IP valido evitando problemas de NAT.
 
    router1
 /
 FreeBSD  - || - Switch
\
    router2
 
 
  A idéia é que sem scripts ou protocolos de roteamento dinâmicos esse
 FreeBSD fique
 com os 2 GW configurados e em caso do router1 parar o router2 assumir
 o tráfego. Nesse
 cenário o detalhe é que o FreeBSD estaria com somente 1 placa de rede
 e estaria na mesma
 rede /24 desse switch.

O que são esses routers? 

 
 
 2010/11/10 Patrick Tracanelli eks...@freebsdbrasil.com.br:
 Gente,
 
 Vamos pensar no cenário do amigo.
 
 Se ele quer redundancia do gateway e esta procurando multipath ele precisa 
 ter 2 caminhos de saida. Dessa forma onde ele usaria CARP? Com CARP ele vai 
 ter redundancia dele mesmo, mas se o gateway parar o CARP não vai ajuda-lo.
 
 A não ser, e ai entra o detalhe do cenário não informado, que ele possa ter 
 o gateway dele com CARP. Mas pelo pouco que entendi não é uma box open 
 source no gateway, ou não é BSD, e o foco da reconfiguração é a box local 
 não o next-hop. Confirmando isso, CARP não refresca o calor. Ou a idéia é 
 algo mais?
 
 Jonatas, se você puder ilustrar exatamente seu cenário, todos terão mais 
 respaldo pra ajuda-lo :D
 
 --
 Patrick Tracanelli
 
 FreeBSD Brasil LTDA.
 Tel.: (31) 3516-0800
 316...@sip.freebsdbrasil.com.br
 http://www.freebsdbrasil.com.br
 Long live Hanin Elias, Kim Deal!
 
 Em 10/11/2010, às 11:52, Rogério Moura escreveu:
 
 Sendo essa a idéia, concordo com o Carlos, CARP
 
 Em 10 de novembro de 2010 10:41, Jonatas M. Victor
 jonata...@gmail.comescreveu:
 
 Sim a idéia seria contigência.
 
 2010/11/9 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com:
 Bom, o que você quer parece ser distribuir a carga por dois links, é
 isso?
 Ou fazer um ser contingência do outro. Nunca usei, mas se for isso acho
 que
 CARP pode fazer:
 
 http://www.freebsd.org/doc/handbook/carp.html
 
 Abs, Cartola.
 
 Em 9 de novembro de 2010 15:50, Jonatas M. Victor jonata...@gmail.com
 escreveu:
 
 A solução que eu preciso é sem usar um protocolo de roteamento
 dinâmico como OSPF ou BGP
 colocar um server FreeBSD com 2 GW Default no caso com métricas
 diferentes para caso um parar
 o outro assumir. Ou algo próximo a isso.
 
 2010/11/9 Rogério Moura roger...@gmail.com:
 Jonatas,
 de acordo com esse link no free 8-CURRENT já está disponível o mpath ,
 segue
 o link e texto:
 
 http://ivoras.sharanet.org/freebsd/freebsd8.html
 Equal cost multipath routing
 
 *Status:* Committed to 8-CURRENT
 *Will appear in 8.0:* sure
 *Authors:* Qing Li
 *Web:* commit message
 http://lists.freebsd.org/pipermail/cvs-src/2008-April/089956.html
 
 ECMP routing allows for multiple routes to be handled by the kernel,
 including default routes. It potentially offers substantial increases
 in
 bandwidth by load-balancing traffic over multiple paths.
 
 
 
 Em 9 de novembro de 2010 09:21, Jonatas M. Victor 
 jonata...@gmail.com
 escreveu:
 
 Srs,
 
  Teria como eu colocar 2 gw default na mesma tabela de roteamento no
 FreeBSD? Como funcionaria a seleção
 das rotas?
 
 --
 .:Abraços:.
 
  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 --
 .:Abraços:.
 
  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 --
 .:Abraços:.
 
  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 -- 
 .:Abraços:.
 
  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 

Re: [FUG-BR] 2 Gw default no FreeBSD sem Route Tables

2010-11-10 Por tôpico Renato Frederick
CARP Não tem nada a ver com 2 rotas padrão.

CARP é pra permitir que 2 servidores funcionem em cluster ativo/passivo 
e caso um caia o outro assuma.

COmo este cenário se alta disponibilidade sempre é usado em ambientes 
com mais de 1 link, com BGP e etc, há esta confusão.


Mas a princípio o que está sendo discutido aqui não precisa de CARP, só 
vai precisar quando o cliente precisar de  2 caixas redundnantes.

[]s

Em 10/11/10 12:17, Patrick Tracanelli escreveu:



 Em 10/11/2010, às 12:08, Jonatas M. Victor escreveu:

 O cenário seria mais ou menos

 Num switch 2 routers para internet, tudo IP valido evitando problemas de NAT.

  router1
  /
 FreeBSD  - ||- Switch
 \
  router2


   A idéia é que sem scripts ou protocolos de roteamento dinâmicos esse
 FreeBSD fique
 com os 2 GW configurados e em caso do router1 parar o router2 assumir
 o tráfego. Nesse
 cenário o detalhe é que o FreeBSD estaria com somente 1 placa de rede
 e estaria na mesma
 rede /24 desse switch.

 O que são esses routers?



 2010/11/10 Patrick Tracanellieks...@freebsdbrasil.com.br:
 Gente,

 Vamos pensar no cenário do amigo.

 Se ele quer redundancia do gateway e esta procurando multipath ele precisa 
 ter 2 caminhos de saida. Dessa forma onde ele usaria CARP? Com CARP ele vai 
 ter redundancia dele mesmo, mas se o gateway parar o CARP não vai ajuda-lo.

 A não ser, e ai entra o detalhe do cenário não informado, que ele possa ter 
 o gateway dele com CARP. Mas pelo pouco que entendi não é uma box open 
 source no gateway, ou não é BSD, e o foco da reconfiguração é a box local 
 não o next-hop. Confirmando isso, CARP não refresca o calor. Ou a idéia é 
 algo mais?

 Jonatas, se você puder ilustrar exatamente seu cenário, todos terão mais 
 respaldo pra ajuda-lo :D

 --
 Patrick Tracanelli

 FreeBSD Brasil LTDA.
 Tel.: (31) 3516-0800
 316...@sip.freebsdbrasil.com.br
 http://www.freebsdbrasil.com.br
 Long live Hanin Elias, Kim Deal!

 Em 10/11/2010, às 11:52, Rogério Moura escreveu:

 Sendo essa a idéia, concordo com o Carlos, CARP

 Em 10 de novembro de 2010 10:41, Jonatas M. Victor
 jonata...@gmail.comescreveu:

 Sim a idéia seria contigência.

 2010/11/9 Carlos Eduardo G. Carvalho (Cartola)cartol...@gmail.com:
 Bom, o que você quer parece ser distribuir a carga por dois links, é
 isso?
 Ou fazer um ser contingência do outro. Nunca usei, mas se for isso acho
 que
 CARP pode fazer:

 http://www.freebsd.org/doc/handbook/carp.html

 Abs, Cartola.

 Em 9 de novembro de 2010 15:50, Jonatas M. Victorjonata...@gmail.com
 escreveu:

 A solução que eu preciso é sem usar um protocolo de roteamento
 dinâmico como OSPF ou BGP
 colocar um server FreeBSD com 2 GW Default no caso com métricas
 diferentes para caso um parar
 o outro assumir. Ou algo próximo a isso.

 2010/11/9 Rogério Mouraroger...@gmail.com:
 Jonatas,
 de acordo com esse link no free 8-CURRENT já está disponível o mpath ,
 segue
 o link e texto:

 http://ivoras.sharanet.org/freebsd/freebsd8.html
 Equal cost multipath routing

 *Status:* Committed to 8-CURRENT
 *Will appear in 8.0:* sure
 *Authors:* Qing Li
 *Web:* commit message
 http://lists.freebsd.org/pipermail/cvs-src/2008-April/089956.html

 ECMP routing allows for multiple routes to be handled by the kernel,
 including default routes. It potentially offers substantial increases
 in
 bandwidth by load-balancing traffic over multiple paths.



 Em 9 de novembro de 2010 09:21, Jonatas M. Victor
 jonata...@gmail.com
 escreveu:

 Srs,

   Teria como eu colocar 2 gw default na mesma tabela de roteamento no
 FreeBSD? Como funcionaria a seleção
 das rotas?

 --
 .:Abraços:.

   Jonatas M. Victor
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 .:Abraços:.

   Jonatas M. Victor
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 .:Abraços:.

   Jonatas M. Victor
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: 

Re: [FUG-BR] 2 Gw default no FreeBSD sem Route Tables

2010-11-10 Por tôpico Jonatas M. Victor
 2 FreeBSDs rodando quagga fazendo BGP.

2010/11/10 Patrick Tracanelli eks...@freebsdbrasil.com.br:



 Em 10/11/2010, às 12:08, Jonatas M. Victor escreveu:

 O cenário seria mais ou menos

 Num switch 2 routers para internet, tudo IP valido evitando problemas de NAT.

                        router1
                     /
 FreeBSD  - || - Switch
                    \
                        router2


  A idéia é que sem scripts ou protocolos de roteamento dinâmicos esse
 FreeBSD fique
 com os 2 GW configurados e em caso do router1 parar o router2 assumir
 o tráfego. Nesse
 cenário o detalhe é que o FreeBSD estaria com somente 1 placa de rede
 e estaria na mesma
 rede /24 desse switch.

 O que são esses routers?



 2010/11/10 Patrick Tracanelli eks...@freebsdbrasil.com.br:
 Gente,

 Vamos pensar no cenário do amigo.

 Se ele quer redundancia do gateway e esta procurando multipath ele precisa 
 ter 2 caminhos de saida. Dessa forma onde ele usaria CARP? Com CARP ele vai 
 ter redundancia dele mesmo, mas se o gateway parar o CARP não vai ajuda-lo.

 A não ser, e ai entra o detalhe do cenário não informado, que ele possa ter 
 o gateway dele com CARP. Mas pelo pouco que entendi não é uma box open 
 source no gateway, ou não é BSD, e o foco da reconfiguração é a box local 
 não o next-hop. Confirmando isso, CARP não refresca o calor. Ou a idéia é 
 algo mais?

 Jonatas, se você puder ilustrar exatamente seu cenário, todos terão mais 
 respaldo pra ajuda-lo :D

 --
 Patrick Tracanelli

 FreeBSD Brasil LTDA.
 Tel.: (31) 3516-0800
 316...@sip.freebsdbrasil.com.br
 http://www.freebsdbrasil.com.br
 Long live Hanin Elias, Kim Deal!

 Em 10/11/2010, às 11:52, Rogério Moura escreveu:

 Sendo essa a idéia, concordo com o Carlos, CARP

 Em 10 de novembro de 2010 10:41, Jonatas M. Victor
 jonata...@gmail.comescreveu:

 Sim a idéia seria contigência.

 2010/11/9 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com:
 Bom, o que você quer parece ser distribuir a carga por dois links, é
 isso?
 Ou fazer um ser contingência do outro. Nunca usei, mas se for isso acho
 que
 CARP pode fazer:

 http://www.freebsd.org/doc/handbook/carp.html

 Abs, Cartola.

 Em 9 de novembro de 2010 15:50, Jonatas M. Victor jonata...@gmail.com
 escreveu:

 A solução que eu preciso é sem usar um protocolo de roteamento
 dinâmico como OSPF ou BGP
 colocar um server FreeBSD com 2 GW Default no caso com métricas
 diferentes para caso um parar
 o outro assumir. Ou algo próximo a isso.

 2010/11/9 Rogério Moura roger...@gmail.com:
 Jonatas,
 de acordo com esse link no free 8-CURRENT já está disponível o mpath ,
 segue
 o link e texto:

 http://ivoras.sharanet.org/freebsd/freebsd8.html
 Equal cost multipath routing

 *Status:* Committed to 8-CURRENT
 *Will appear in 8.0:* sure
 *Authors:* Qing Li
 *Web:* commit message
 http://lists.freebsd.org/pipermail/cvs-src/2008-April/089956.html

 ECMP routing allows for multiple routes to be handled by the kernel,
 including default routes. It potentially offers substantial increases
 in
 bandwidth by load-balancing traffic over multiple paths.



 Em 9 de novembro de 2010 09:21, Jonatas M. Victor 
 jonata...@gmail.com
 escreveu:

 Srs,

  Teria como eu colocar 2 gw default na mesma tabela de roteamento no
 FreeBSD? Como funcionaria a seleção
 das rotas?

 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: jonata...@msn.com
 BSD   User: BSD051240 / Linux User: #278922
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 .:Abraços:.

  Jonatas M. Victor 
 jona...@jmv.eti.br / jonata...@gmail.com
 UIN: 138431258 / MSN: 

Re: [FUG-BR] NATD nao inicia

2010-11-10 Por tôpico Welkson Renny de Medeiros
Antonio Modesto escreveu:
 Pessoal,

 Estou com um servidor aqui, o problema é o seguinte, o natd não inicia
 no boot estando adicionado no rc.conf, se eu fizer uma gambiarra e
 colocar no rc.local ele inicia, ou, se depois do sistema iniciado eu
 iniciar ele na mão (/etc/rc.d/natd start), ele inicia normal, mas no
 boot, de jeito nenhum.

 Ate mais.

Tem alguma regra que usa resolução de DNS?

Tipo:
ipfw add deny ip from microsoft.com to any


-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] NATD nao inicia

2010-11-10 Por tôpico Antonio Modesto
Não, não tem nenhuma, o estranho é que se depois do servidor iniciado,
eu iniciar ele pelo rc.d, funciona 100%.

On Wed, 2010-11-10 at 12:20 -0300, Welkson Renny de Medeiros wrote:

 Antonio Modesto escreveu:
  Pessoal,
 
  Estou com um servidor aqui, o problema é o seguinte, o natd não inicia
  no boot estando adicionado no rc.conf, se eu fizer uma gambiarra e
  colocar no rc.local ele inicia, ou, se depois do sistema iniciado eu
  iniciar ele na mão (/etc/rc.d/natd start), ele inicia normal, mas no
  boot, de jeito nenhum.
 
  Ate mais.
 
 Tem alguma regra que usa resolução de DNS?
 
 Tipo:
 ipfw add deny ip from microsoft.com to any
 
 

Antonio Modesto

Gerente de TI


Praça Getúlio Vargas, 77 – Sala 308 – Centro 

Santo Antônio do Monte – MG – CEP: 35560-000
(37) 3281-2800 

 isimp...@isimples.com.brhttp://www.isimples.com.br


Aviso:Esta mensagem e quaisquer arquivos em anexo podem conter
informações confidenciais e/ou 

privilegiadas. Se você não for o destinatário ou a pessoa autorizada a
receber esta mensagem, por favor, não 

leia, copie, repasse, imprima, guarde, nem tome qualquer ação baseada
nessas informações. Notifique o 

remetente imediatamente por e-mail e apague a mensagem permanentemente.
Atenção: embora a Isimples 

Telecom, tome seus cuidados para garantir a ausência de vírus neste
e-mail, a empresa não se responsabiliza 

por quaisquer perdas ou danos decorrentes do uso da mensagem e seus
anexos. A segurança e ausência de 

erros na transmissão do e-mail não podem ser garantidas, já que as
informações podem ser interceptadas, 

corrompidas, perdidas, destruídas, atrasadas, chegarem incompletas, ou,
ainda, conter vírus. Recomendamos 

checar se o e-mail e seus anexos contém vírus, uma vez que nem a
Isimples Telecom ou o remetente se 

responsabilizam pela transmissão destes.



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] NATD nao inicia

2010-11-10 Por tôpico Welkson Renny de Medeiros
Antonio Modesto escreveu:
 Não, não tem nenhuma, o estranho é que se depois do servidor iniciado,
 eu iniciar ele pelo rc.d, funciona 100%.

 On Wed, 2010-11-10 at 12:20 -0300, Welkson Renny de Medeiros wrote:

   
 Antonio Modesto escreveu:
 
 Pessoal,

 Estou com um servidor aqui, o problema é o seguinte, o natd não inicia
 no boot estando adicionado no rc.conf, se eu fizer uma gambiarra e
 colocar no rc.local ele inicia, ou, se depois do sistema iniciado eu
 iniciar ele na mão (/etc/rc.d/natd start), ele inicia normal, mas no
 boot, de jeito nenhum.

 Ate mais.
   
 Tem alguma regra que usa resolução de DNS?

 Tipo:
 ipfw add deny ip from microsoft.com to any
 
Tem como postar o RC.CONF?

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] First RSPRO deployed !

2010-11-10 Por tôpico Marcelo/Porks
2010/11/10 Luiz Otavio O Souza lists...@gmail.com:
 Hello everyone,

 This is just a FYI about my first RSPRO deployed and my satisfaction with it 
 :)

 I'm running a slightly modified version of current (for the RTC support and 
 basic multi-phy/switch support - still without vlan support).

 I've replaced my old P4 server and my (also old) wireless AP by this RSPRO 
 with a ubiquiti SR-2 card.

 The only problem i had was with the WPA - hostapd - setup (never did it 
 before, so i probably have screwed the setup).

 Here is the dmesg: http://pastebin.com/BGsAun6b

 The ifconfig: http://pastebin.com/Vf5pqaQs

 Disks and slices: http://pastebin.com/2jc0fJPh

 GPIO devices: http://pastebin.com/FvhQW5iL

 All installed ports: http://pastebin.com/yHcszFpR

 It's running fully static, booting a gziped kernel from onboard flash and 
 with a full system on a 8GB SD card (i've another two 4GB memsticks, one is 
 used for ports and the other for sources and obj).


snip

Parabéns, loos.

Tudo isso a um custo relativamente baixo, certo? Creio que
RSPRO+fonte+SDCard+PlacaWireless  R$500, certo?

Sem contar que é muito mais organizado uma RS/RSPRO em cima da mesa do
que um x86 velho de guerra esquentando de baixo da mesa.

-- 
Marcelo Rossi
This e-mail is provided AS IS with no warranties, and confers no rights.
I have nothing against God, I just hate His fan club
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] NATD nao inicia

2010-11-10 Por tôpico Antonio Modesto
Agora deu certo aqui, não sabia que ele não iniciava sem o firewall
estar habilitado.

Vlw.

On Wed, 2010-11-10 at 13:03 -0300, Welkson Renny de Medeiros wrote:

 Antonio Modesto escreveu:
  Não, não tem nenhuma, o estranho é que se depois do servidor iniciado,
  eu iniciar ele pelo rc.d, funciona 100%.
 
  On Wed, 2010-11-10 at 12:20 -0300, Welkson Renny de Medeiros wrote:
 

  Antonio Modesto escreveu:
  
  Pessoal,
 
  Estou com um servidor aqui, o problema é o seguinte, o natd não inicia
  no boot estando adicionado no rc.conf, se eu fizer uma gambiarra e
  colocar no rc.local ele inicia, ou, se depois do sistema iniciado eu
  iniciar ele na mão (/etc/rc.d/natd start), ele inicia normal, mas no
  boot, de jeito nenhum.
 
  Ate mais.

  Tem alguma regra que usa resolução de DNS?
 
  Tipo:
  ipfw add deny ip from microsoft.com to any
  
 Tem como postar o RC.CONF?
 

Antonio Modesto

Gerente de TI


Praça Getúlio Vargas, 77 – Sala 308 – Centro 

Santo Antônio do Monte – MG – CEP: 35560-000
(37) 3281-2800 

 isimp...@isimples.com.brhttp://www.isimples.com.br


Aviso:Esta mensagem e quaisquer arquivos em anexo podem conter
informações confidenciais e/ou 

privilegiadas. Se você não for o destinatário ou a pessoa autorizada a
receber esta mensagem, por favor, não 

leia, copie, repasse, imprima, guarde, nem tome qualquer ação baseada
nessas informações. Notifique o 

remetente imediatamente por e-mail e apague a mensagem permanentemente.
Atenção: embora a Isimples 

Telecom, tome seus cuidados para garantir a ausência de vírus neste
e-mail, a empresa não se responsabiliza 

por quaisquer perdas ou danos decorrentes do uso da mensagem e seus
anexos. A segurança e ausência de 

erros na transmissão do e-mail não podem ser garantidas, já que as
informações podem ser interceptadas, 

corrompidas, perdidas, destruídas, atrasadas, chegarem incompletas, ou,
ainda, conter vírus. Recomendamos 

checar se o e-mail e seus anexos contém vírus, uma vez que nem a
Isimples Telecom ou o remetente se 

responsabilizam pela transmissão destes.



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Network Admission Control

2010-11-10 Por tôpico Mauricio Perez
Boa tarde,


 Pessoal, estou estudando a implementação do NAC na minha rede, eu
gostaria de utilizar o FreeBSD para tal. Porém estou com dificuldade para
encontrar material, mesmo procurando no google. Alguém teria algum meterial
sobre o NAC, ou algum link falando sobre a implementação com FreeBSD e ou
mesmo utilizando Linux?




Abs,
Maurício Perez
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Network Admission Control

2010-11-10 Por tôpico Rafael Ganascim
Só para entender, você quer algo como o cara entra na rede e é autenticado
por uma tela, por uma sessão remota, ssh, etc

ou

como o NAC da Cisco, que controla o 'entrar' do cara na rede, combate com
politicas pré-definidas, checa atualizações e move o cara para a vlan de
comunicação (ou para uma guest, caso não cheguem a um consenso de
politicas)?


Em 10 de novembro de 2010 14:32, Mauricio Perez
mauricioestpe...@gmail.comescreveu:

 Boa tarde,


 Pessoal, estou estudando a implementação do NAC na minha rede, eu
 gostaria de utilizar o FreeBSD para tal. Porém estou com dificuldade para
 encontrar material, mesmo procurando no google. Alguém teria algum meterial
 sobre o NAC, ou algum link falando sobre a implementação com FreeBSD e ou
 mesmo utilizando Linux?




 Abs,
 Maurício Perez
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Network Admission Control

2010-11-10 Por tôpico Mauricio Perez
Como NAC Cisco, porém se o cara não estiver nas confirmidades ele não irá
acessar a rede. É possível fazer?



Em 10 de novembro de 2010 14:37, Rafael Ganascim rganas...@gmail.comescreveu:

 Só para entender, você quer algo como o cara entra na rede e é autenticado
 por uma tela, por uma sessão remota, ssh, etc

 ou

 como o NAC da Cisco, que controla o 'entrar' do cara na rede, combate com
 politicas pré-definidas, checa atualizações e move o cara para a vlan de
 comunicação (ou para uma guest, caso não cheguem a um consenso de
 politicas)?


 Em 10 de novembro de 2010 14:32, Mauricio Perez
 mauricioestpe...@gmail.comescreveu:

  Boa tarde,
 
 
  Pessoal, estou estudando a implementação do NAC na minha rede, eu
  gostaria de utilizar o FreeBSD para tal. Porém estou com dificuldade para
  encontrar material, mesmo procurando no google. Alguém teria algum
 meterial
  sobre o NAC, ou algum link falando sobre a implementação com FreeBSD e ou
  mesmo utilizando Linux?
 
 
 
 
  Abs,
  Maurício Perez
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ProFTPD IAC Remote Root Exploit

2010-11-10 Por tôpico Erick Rodrigo
Boa tarde Srs.

Executei no CentOS 5.5 ProFTP 1.3.2 (stable), não rolou...


er...@erick-desktop:~/Sistemas/exploits/proftp$ perl 15449.pl 10.100.100.107
10.100.100.152 12
[10.100.100.107] CentOS 5, ProFTPD 1.3.2e Server (Plesk binary) :pP
align = 8189
Seeking for write(2)..
Using write offset 0804c290.
Can't call method sockopt on an undefined value at 15449.pl line 255.


Em 8 de novembro de 2010 02:54, Leonardo Rota Botelho 
leonardobote...@gmail.com escreveu:

 Boa noite/dia,

 Para quem não viu ainda...

 ProFTPD IAC Remote Root Exploit
 http://www.exploit-db.com/exploits/15449/

 Testei com...
 FreeBSD 8.1 i386, ProFTPD 1.3.3a
 FreeBSD 8.0 i386, ProFTPD 1.3.2a

 como descrevia o exploit.


 http://www.leonardobotelho.com/blog/2010/11/proftpd-iac-remote-root-exploit/



 abs!


 --
 Leonardo Rota Botelho
 http://www.leonardobotelho.com/blog/
 public key: http://www.leonardobotelho.com/leonardorotabotelho.gpg
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Linux user: 478061
Google Talk : erick@gmail.com
MSN : eric...@msn.com
Skype: erick.lzr
Erick Rodrigo Lazaro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ProFTPD IAC Remote Root Exploit

2010-11-10 Por tôpico Oscar Marques
Voce abriu netcat pra escutar na porta 45... alguma coisa?

2010/11/10 Erick Rodrigo erick@gmail.com

 Boa tarde Srs.

 Executei no CentOS 5.5 ProFTP 1.3.2 (stable), não rolou...


 er...@erick-desktop:~/Sistemas/exploits/proftp$ perl 15449.pl10.100.100.107
 10.100.100.152 12
 [10.100.100.107] CentOS 5, ProFTPD 1.3.2e Server (Plesk binary) :pP
 align = 8189
 Seeking for write(2)..
 Using write offset 0804c290.
 Can't call method sockopt on an undefined value at 15449.pl line 255.


 Em 8 de novembro de 2010 02:54, Leonardo Rota Botelho 
 leonardobote...@gmail.com escreveu:

  Boa noite/dia,
 
  Para quem não viu ainda...
 
  ProFTPD IAC Remote Root Exploit
  http://www.exploit-db.com/exploits/15449/
 
  Testei com...
  FreeBSD 8.1 i386, ProFTPD 1.3.3a
  FreeBSD 8.0 i386, ProFTPD 1.3.2a
 
  como descrevia o exploit.
 
 
 
 http://www.leonardobotelho.com/blog/2010/11/proftpd-iac-remote-root-exploit/
 
 
 
  abs!
 
 
  --
  Leonardo Rota Botelho
  http://www.leonardobotelho.com/blog/
  public key: http://www.leonardobotelho.com/leonardorotabotelho.gpg
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Linux user: 478061
 Google Talk : erick@gmail.com
 MSN : eric...@msn.com
 Skype: erick.lzr
 Erick Rodrigo Lazaro
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Network Admission Control

2010-11-10 Por tôpico Diogo Dalfovo
Boa Tarde Mauricio

Olha esses dois links pra ver se não te ajuda...

[1]http://www.nycsnort.org/?p=19
[2]http://www.packetfence.org/

O link [2] eu comecei a estudar porem nao pude dar continuidade ...
Mas logo quero voltar a estudar ele.

Diogo Dalfovo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema execução rsync

2010-11-10 Por tôpico Denis Granato
Boa tarde Wilson,

AI que tá, o comando funcionava, até achei um site dizendo que o rsync over
ssh, não precisa
do rsync na ponta,

http://www.linux.com/community/blogs/one-shot-rsync-between-two-hosts-without-installing-services.html

Fiz igual o exemplo no link mas continua dando *command not found*

abs

2010/11/10 TIsOrA - Wilson Rogerio Lopes tisora_tai...@hotmail.com


 Pra usar o rsync você precisa ter ele instalado nas duas pontas. Como você
 diz que não há  possibilidade da instalação do rsync na máquina remota, uma
 alternativa é usar o scp . A diferença é que ele vai copiar todo o conteúdo
 local, e não só as diferenças como no rsync.



 scp arquivo local u...@maquina_remota:diretorio_destino



  From: denisgran...@gmail.com
  Date: Wed, 10 Nov 2010 10:34:11 -0200
  To: freebsd@fug.com.br
  Subject: [FUG-BR]  problema execução rsync
 
  Bom dia a todos,
 
  A um tempo atrás, precisei desenvolver um script para realizar o
 sincronismo
  entre 1 diretorio em meu servidor e outro em um servidor remoto Solaris.
 
  Como não havia a possibilidade da instalação do rsync no server remoto,
  optei
  pela utilização do rsync over ssh.
 
  Porém, estou precisando deste comando novamente e não o encontro.
 
  estou testando o seguinte comando:
 
  *rsync -a -r -e ssh -l user IP_SERVER_REMOTO:/home/dir/
 /home/dir_local/*
 
 
  porém com o erro
  *
  rsync: Command not found
  rsync: connection unexpectedly closed (0 bytes received so far)
 [receiver]
  rsync error: error in rsync protocol data stream (code 12) at io.c(463)
  [receiver=2.6.8]*
 
 
  indicando que o rsync não existe no server remoto
 
  Alguem pode me ajudar
 
  Obrigado
 
  Denaum
  Eng da Computação
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ProFTPD IAC Remote Root Exploit

2010-11-10 Por tôpico Erick Rodrigo
Opa! abri sim...
Pode ser meu perl, pois deu erro na função sockopt...

Ainda não tem correção pra essa falha, neh?!
Estou preocupado, pois uso o ProFTPD nos servidores de hospedagem...


Em 10 de novembro de 2010 17:08, Oscar Marques osca...@gmail.com escreveu:

 Voce abriu netcat pra escutar na porta 45... alguma coisa?

 2010/11/10 Erick Rodrigo erick@gmail.com

  Boa tarde Srs.
 
  Executei no CentOS 5.5 ProFTP 1.3.2 (stable), não rolou...
 
 
  er...@erick-desktop:~/Sistemas/exploits/proftp$ perl
 15449.pl10.100.100.107
  10.100.100.152 12
  [10.100.100.107] CentOS 5, ProFTPD 1.3.2e Server (Plesk binary) :pP
  align = 8189
  Seeking for write(2)..
  Using write offset 0804c290.
  Can't call method sockopt on an undefined value at 15449.pl line 255.
 
 
  Em 8 de novembro de 2010 02:54, Leonardo Rota Botelho 
  leonardobote...@gmail.com escreveu:
 
   Boa noite/dia,
  
   Para quem não viu ainda...
  
   ProFTPD IAC Remote Root Exploit
   http://www.exploit-db.com/exploits/15449/
  
   Testei com...
   FreeBSD 8.1 i386, ProFTPD 1.3.3a
   FreeBSD 8.0 i386, ProFTPD 1.3.2a
  
   como descrevia o exploit.
  
  
  
 
 http://www.leonardobotelho.com/blog/2010/11/proftpd-iac-remote-root-exploit/
  
  
  
   abs!
  
  
   --
   Leonardo Rota Botelho
   http://www.leonardobotelho.com/blog/
   public key: http://www.leonardobotelho.com/leonardorotabotelho.gpg
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  Linux user: 478061
  Google Talk : erick@gmail.com
  MSN : eric...@msn.com
  Skype: erick.lzr
  Erick Rodrigo Lazaro
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Linux user: 478061
Google Talk : erick@gmail.com
MSN : eric...@msn.com
Skype: erick.lzr
Erick Rodrigo Lazaro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema execução rsync

2010-11-10 Por tôpico Carlos Eduardo G. Carvalho (Cartola)
Bom, eu realmente não sei se existe como fazer isso, mas nesse link aí ele
não diz que não há rsync do outro lado, diz que o mesmo não está rodando
como um serviço, não há um daemon provendo rsync, mas o comando está do
outro lado. Na verdade eu em geral só uso assim, nunca instalo o serviço e
sempre funciona via ssh sem necessidade de especificar -e, bastando usar
: no destino ou origem. Pra usar o daemon teria que usar :: como diz o
man rsync:

   The remote-shell trans-
   port is used whenever the source or destination path contains a
single
   colon  (:)  separator  after a host specification.  Contacting an
rsync
   daemon directly happens when the source or destination path contains
a
   double  colon  (::)  separator  after  a host specification, OR when
an
   rsync:// URL is specified

Eu procuraria outra referência. O man ainda é incisivo:

   Note  that  rsync  must be installed on both the source and
destination
   machines.

A opção -e serve para especificar o shell remoto usado para a comunicação.
O padrão costuma ser ssh, mas poderia ser rsh, etc.

Note que a instalação não precisa ser no sistema nem precisa rodar o
serviço. Se conseguires compilar, que seja numa máquina equivalente, e levar
os binários pro home do usuário e colocar isso no path vai funcionar. Talvez
tenha apenas que optar por compilar alguma coisa de forma estática caso as
bibliotecas dinâmicas usadas (se houver alguma) não existam ou sejam
diferentes na máquina final. Talvez seja uma saída. Já fiz coisa parecida
prum linux onde hospedo um site. Ele até tem compilador C lá e já havia
compilado coisas por lá diretamente, mas precisei de uma versão do ffmpeg
que precisava de um compilador mais novo, daí tive que fazer uma instalação
minha, compilar e levar o resultado pra lá. Funcionou copiando prum ~/bin
que está no meu path lá.

Abs, Cartola.


Em 10 de novembro de 2010 17:16, Denis Granato denisgran...@gmail.comescreveu:

 Boa tarde Wilson,

 AI que tá, o comando funcionava, até achei um site dizendo que o rsync over
 ssh, não precisa
 do rsync na ponta,


 http://www.linux.com/community/blogs/one-shot-rsync-between-two-hosts-without-installing-services.html

 Fiz igual o exemplo no link mas continua dando *command not found*

 abs

 2010/11/10 TIsOrA - Wilson Rogerio Lopes tisora_tai...@hotmail.com

 
  Pra usar o rsync você precisa ter ele instalado nas duas pontas. Como
 você
  diz que não há  possibilidade da instalação do rsync na máquina remota,
 uma
  alternativa é usar o scp . A diferença é que ele vai copiar todo o
 conteúdo
  local, e não só as diferenças como no rsync.
 
 
 
  scp arquivo local u...@maquina_remota:diretorio_destino
 
 
 
   From: denisgran...@gmail.com
   Date: Wed, 10 Nov 2010 10:34:11 -0200
   To: freebsd@fug.com.br
   Subject: [FUG-BR]  problema execução rsync
  
   Bom dia a todos,
  
   A um tempo atrás, precisei desenvolver um script para realizar o
  sincronismo
   entre 1 diretorio em meu servidor e outro em um servidor remoto
 Solaris.
  
   Como não havia a possibilidade da instalação do rsync no server remoto,
   optei
   pela utilização do rsync over ssh.
  
   Porém, estou precisando deste comando novamente e não o encontro.
  
   estou testando o seguinte comando:
  
   *rsync -a -r -e ssh -l user IP_SERVER_REMOTO:/home/dir/
  /home/dir_local/*
  
  
   porém com o erro
   *
   rsync: Command not found
   rsync: connection unexpectedly closed (0 bytes received so far)
  [receiver]
   rsync error: error in rsync protocol data stream (code 12) at io.c(463)
   [receiver=2.6.8]*
  
  
   indicando que o rsync não existe no server remoto
  
   Alguem pode me ajudar
  
   Obrigado
  
   Denaum
   Eng da Computação
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema execução rsync

2010-11-10 Por tôpico Denis Granato
OK, obrigado pela ajuda Carlos

Vou tentar isso

abs

2010/11/10 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com

 Bom, eu realmente não sei se existe como fazer isso, mas nesse link aí ele
 não diz que não há rsync do outro lado, diz que o mesmo não está rodando
 como um serviço, não há um daemon provendo rsync, mas o comando está do
 outro lado. Na verdade eu em geral só uso assim, nunca instalo o serviço e
 sempre funciona via ssh sem necessidade de especificar -e, bastando usar
 : no destino ou origem. Pra usar o daemon teria que usar :: como diz o
 man rsync:

   The remote-shell trans-
   port is used whenever the source or destination path contains a
 single
   colon  (:)  separator  after a host specification.  Contacting an
 rsync
   daemon directly happens when the source or destination path contains
 a
   double  colon  (::)  separator  after  a host specification, OR when
 an
   rsync:// URL is specified

 Eu procuraria outra referência. O man ainda é incisivo:

   Note  that  rsync  must be installed on both the source and
 destination
   machines.

 A opção -e serve para especificar o shell remoto usado para a
 comunicação.
 O padrão costuma ser ssh, mas poderia ser rsh, etc.

 Note que a instalação não precisa ser no sistema nem precisa rodar o
 serviço. Se conseguires compilar, que seja numa máquina equivalente, e
 levar
 os binários pro home do usuário e colocar isso no path vai funcionar.
 Talvez
 tenha apenas que optar por compilar alguma coisa de forma estática caso as
 bibliotecas dinâmicas usadas (se houver alguma) não existam ou sejam
 diferentes na máquina final. Talvez seja uma saída. Já fiz coisa parecida
 prum linux onde hospedo um site. Ele até tem compilador C lá e já havia
 compilado coisas por lá diretamente, mas precisei de uma versão do ffmpeg
 que precisava de um compilador mais novo, daí tive que fazer uma instalação
 minha, compilar e levar o resultado pra lá. Funcionou copiando prum ~/bin
 que está no meu path lá.

 Abs, Cartola.


 Em 10 de novembro de 2010 17:16, Denis Granato denisgran...@gmail.com
 escreveu:

  Boa tarde Wilson,
 
  AI que tá, o comando funcionava, até achei um site dizendo que o rsync
 over
  ssh, não precisa
  do rsync na ponta,
 
 
 
 http://www.linux.com/community/blogs/one-shot-rsync-between-two-hosts-without-installing-services.html
 
  Fiz igual o exemplo no link mas continua dando *command not found*
 
  abs
 
  2010/11/10 TIsOrA - Wilson Rogerio Lopes tisora_tai...@hotmail.com
 
  
   Pra usar o rsync você precisa ter ele instalado nas duas pontas. Como
  você
   diz que não há  possibilidade da instalação do rsync na máquina remota,
  uma
   alternativa é usar o scp . A diferença é que ele vai copiar todo o
  conteúdo
   local, e não só as diferenças como no rsync.
  
  
  
   scp arquivo local u...@maquina_remota:diretorio_destino
  
  
  
From: denisgran...@gmail.com
Date: Wed, 10 Nov 2010 10:34:11 -0200
To: freebsd@fug.com.br
Subject: [FUG-BR]  problema execução rsync
   
Bom dia a todos,
   
A um tempo atrás, precisei desenvolver um script para realizar o
   sincronismo
entre 1 diretorio em meu servidor e outro em um servidor remoto
  Solaris.
   
Como não havia a possibilidade da instalação do rsync no server
 remoto,
optei
pela utilização do rsync over ssh.
   
Porém, estou precisando deste comando novamente e não o encontro.
   
estou testando o seguinte comando:
   
*rsync -a -r -e ssh -l user IP_SERVER_REMOTO:/home/dir/
   /home/dir_local/*
   
   
porém com o erro
*
rsync: Command not found
rsync: connection unexpectedly closed (0 bytes received so far)
   [receiver]
rsync error: error in rsync protocol data stream (code 12) at
 io.c(463)
[receiver=2.6.8]*
   
   
indicando que o rsync não existe no server remoto
   
Alguem pode me ajudar
   
Obrigado
   
Denaum
Eng da Computação
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Lusca Integrado com AD + Thunder Cache + Dansguardian

2010-11-10 Por tôpico Bruno Torres Viana
Senhores,

  Boa noite, tenho trabalhado com squid numa boa integrado com AD e
Dansguardian, mas tenho observado a lista e existe uma forte tendência a se
utilizar o Lusca + Thunder Cache. Alguém teria este cenário para que eu
possa evoluir a solução de filtragem de pacotes WEB com cache? Como ainda
estou buscando documentação e estou lendo sobre o material e querendo saber
na prática a utilização na lista, peço por favor que niguém poste *bla bla
bla google*.

Obrigado!

-- 
___
Bruno Torres Viana
Consultor em TI
Celular: (27) 9225-4766
SKYPE/MSN:  btorres_viana






Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Carpdev

2010-11-10 Por tôpico Tiago Sampaio
Boa noite.

Andei dando uma olhada sobre o status do carpdev no ifconfig do freebsd e só
encontrei mensagens antigas e nada mais.
Alguem sabe se existe algum patch pra funcionar no 8.1?

A proposito, a busca no historico da fug não está funcionando. Tentei dar
uma olhada lá pq acho que já vi mensagens relacionadas a isso na lista.

-- 
Tiago N. Sampaio
BSD Certified Associate
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd