Re: [FUG-BR] Quagga - BGP

2011-05-23 Por tôpico Eduardo Schoedler
Sim, tem funcionado normalmente.

--
Eduardo Schoedler
Enviado via iPhone

Em 23/05/2011, às 22:19, william nascimento  escreveu:

> Pessoal
> 
> Vou começar a implementar BGP Multihoming utilizando Quagga.
> Quero utilizar 2 routers utilizando IBGP.
> 
> Alguem já implementou ? Já utilizou OSPF como IGP neste tipo de ambiente ?
> 
> Grato,
> 
> William
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] /etc/crontab NÃO executando

2011-05-23 Por tôpico Giancarlo Rubio
/var/log/cron ou cron -x ??

Em 23 de maio de 2011 22:37, irado furioso com tudo escreveu:

>
> encontrei centenas de PERGUNTAS no google mas nenhuma resposta
> apropriada. O cron está funcionando normal, porém os comandos dispostos
> no /etc/crontab (daily, monthly, etc) não são executados. Qualquer
> script jogado lá nos cron.XXX apenas não funciona. Acredito até que
> estou esquecendo algo, portanto: se esqueci, não lembro mesmo - rs.
>
> ah, qualquer comando inscrito no /etc/crontab também não funciona. A
> impressão é de que o arquivo nem existe (tentei
> com "[..snip..] /usr/bin/touch /tmp/teste.txt") mas neca.. O mesmo
> comando ativado pelo crontab -e (de qualquer usuário) funciona normal,
> indicando que NÃO É o cron o (ir)responsável.
>
> FreeBSD 8.2 Stable.
>
> alguma dica de onde procurar solução pra isso?
>
> grato,
>
> --
>  saudações,
>  irado furioso com tudo
>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>  Não uso drogas - 100% Miko$hit-free
> "Não concordo com uma única palavra do que dizeis, mas defenderei até a
> morte o vosso direito de dizê-la." (Voltaire)
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] /etc/crontab NÃO executando

2011-05-23 Por tôpico irado furioso com tudo

encontrei centenas de PERGUNTAS no google mas nenhuma resposta
apropriada. O cron está funcionando normal, porém os comandos dispostos
no /etc/crontab (daily, monthly, etc) não são executados. Qualquer
script jogado lá nos cron.XXX apenas não funciona. Acredito até que
estou esquecendo algo, portanto: se esqueci, não lembro mesmo - rs.

ah, qualquer comando inscrito no /etc/crontab também não funciona. A
impressão é de que o arquivo nem existe (tentei
com "[..snip..] /usr/bin/touch /tmp/teste.txt") mas neca.. O mesmo
comando ativado pelo crontab -e (de qualquer usuário) funciona normal,
indicando que NÃO É o cron o (ir)responsável.

FreeBSD 8.2 Stable.

alguma dica de onde procurar solução pra isso? 

grato,

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
"Não concordo com uma única palavra do que dizeis, mas defenderei até a
morte o vosso direito de dizê-la." (Voltaire)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Freeradius caindo parte II

2011-05-23 Por tôpico Rafael Henrique Faria
2011/5/23 Marcelo Gondim 

> # Perform daily/weekly/monthly maintenance.
> 1   3   *   *   *   rootperiodic daily
> 15  4   *   *   6   rootperiodic weekly
> 30  5   1   *   *   rootperiodic monthly
>

Boa noite Marcelo.

Apenas uma dúvida, esta máquina é Virtual? Está em algum storage?

Eu já tive problemas parecidos com esse, e o que eu encontrei foi que como
eram várias máquinas virtuais (em ESXi) rodando no mesmo storage, realizando
o periodic no mesmo horário, acabava deixando o storage lento (era via NFS),
com isso diversos programas que não são muito tolerantes a uma latência alta
no acesso ao disco acabavam caindo.

A solução foi distribuir os periodic daily pela noite em horários
diferentes

-- 
Rafael Henrique da Silva Faria
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Quagga - BGP

2011-05-23 Por tôpico william nascimento
Pessoal

Vou começar a implementar BGP Multihoming utilizando Quagga.
Quero utilizar 2 routers utilizando IBGP.

Alguem já implementou ? Já utilizou OSPF como IGP neste tipo de ambiente ?

Grato,

William
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema pptpd [RESOLVIDO]

2011-05-23 Por tôpico Mario Lobo
On Monday 16 May 2011 13:47:29 Welkson Renny de Medeiros wrote:
> Mario Lobo escreveu:
> > Alo;
> > 
> > Eu tenho um VPN server num FBSD 8.1. A vpn fecha rapido e direitinho. Mas
> > assim que eu começo a fazer alguma coisa num servidor da LAN (i.e. uma
> > sessão RDP, aparece isso:
> > 
> > May 14 12:46:06 suporte pptpd[1958]: GRE: xmit failed from decaps_hdlc:
> > No buffer space available
> > 
> > e o tunel VPN cai.
> > 
> > Eu já googlei bastante mas não consegui encontrar nada que ajudasse.
> > Tava tudo funcionando OK antes. Já tentei tudo que eu podia imaginar e
> > nada. Postei em freebsd-questions mas ate agora não tive nenhuma dica.
> > 
> > Alguem poderia me dar uma ajuda?
> > 
> > Obrigado,
> 
> Mário,
> 
> Dá uma olhada nisso:
> http://www.cs.unc.edu/~jeffay/dirt/FAQ/sobuf.html
> 
> Esse erro "No buffer space available" já aconteceu outras vezes comigo,
> e o tunning no kern.ipc.nmbclusters e kern.ipc.maxsockbuf resolveu o
> problema.
> 
> Abraços,



>Valeu pela resposta Welkson mas infelizmente não resolveu. Alem do mais, o 
>nmbclusters ta sobrando como voce pode ver abaixo:



>netstat -m
>386/769/1155 mbufs in use (current/cache/total)
>384/402/786/25600 mbuf clusters in use (current/cache/total/max)
>384/384 mbuf+clusters out of packet secondary zone in use (current/cache)
>0/44/44/12800 4k (page size) jumbo clusters in use (current/cache/total/max)
>0/0/0/6400 9k jumbo clusters in use (current/cache/total/max)
>0/0/0/3200 16k jumbo clusters in use (current/cache/total/max)
>864K/1172K/2036K bytes allocated to network (current/cache/total)
>0/0/0 requests for mbufs denied (mbufs/clusters/mbuf+clusters)
>0/0/0 requests for jumbo clusters denied (4k/9k/16k)
>0/5/6656 sfbufs in use (current/peak/max)
>0 requests for sfbufs denied
>0 requests for sfbufs delayed
>0 requests for I/O initiated by sendfile
>0 calls to protocol drain routines



>Tentei o mpd5 mas o resultado é o mesmo. A vpn até fecha mais rapido do que 
>com o poptop mas sempre que trafega dados, a vpn cai com o mesmo erro.

Essa informação não procede. O mpd5 funciona pefeitamente. O debiloide aqui 
fez o teste do mpd5 anida com o poptop rodando!.

Derrubei o poptop e tudo funcionou filé !!

Obrigado Welkson !!!

Mario Lobo
http://www.mallavoodoo.com.br
FreeBSD since 2.2.8 [not Pro-Audio YET!!] (99% winblows FREE)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Freeradius caindo parte II

2011-05-23 Por tôpico Marcelo da Silva
 estou acompanhando
 isso aconteceu comigo uma vez comigo, depois de meses funcionando, nao 
 axei a causa do daemon do freeradius ter simplesmente parado, como se 
 tivesse recebido um TERM e nao aconteceu mais tambem, ja faz 3 semanas, 
 depois que reiniciei o freeradius e continua normal

 usava freeradius 1.1.7 em um freebsd 6.2, depois compilei o freeradius 
 2.1.9  porque preciso da feature de virtual-server



 On Mon, 23 May 2011 10:05:00 -0300, Marcelo Gondim wrote:
> Um detalhe que me atentei nesse momento. Pelo que percebi ele está
> caindo sempre em determinado período as duas vezes que ele caiu:
>
> Sun May 22 03:47:50 2011 : Info: Exiting normally.
> Mon May 23 04:00:05 2011 : Info: Exiting normally.
>
> Horários bem próximos. Estou tentando ver se tem algo à ver com o
> periodic cujo o daily roda as 03:01.
> Alguém teria uma outra idéia do que poderia estar desligando o
> freeradius toda a madrugada?
> Fiz um shell script pra checar de minuto em minuto se o serviço está 
> no
> ar e se não tiver levanta novamente mas estou tentando descobrir 
> porque
> ele está desligando.
> Abaixo meu crontab:
>
> # /etc/crontab - root's crontab for FreeBSD
> #
> # $FreeBSD: src/etc/crontab,v 1.33.2.1 2009/08/03 08:13:06 kensmith 
> Exp $
> #
> SHELL=/bin/sh
> PATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin
> #
> #minute hourmdaymonth   wdaywho command
> #
> */5 *   *   *   *   root/usr/libexec/atrun
> #
> # Save some entropy so that /dev/random can re-seed on boot.
> */11*   *   *   *   operator 
> /usr/libexec/save-entropy
> #
> # Rotate log files every hour, if necessary.
> 0   *   *   *   *   rootnewsyslog
> #
> # Perform daily/weekly/monthly maintenance.
> 1   3   *   *   *   rootperiodic daily
> 15  4   *   *   6   rootperiodic weekly
> 30  5   1   *   *   rootperiodic monthly
> #
> # Adjust the time zone if the CMOS clock keeps local time, as opposed 
> to
> # UTC time.  See adjkerntz(8) for details.
> 1,310-5 *   *   *   rootadjkerntz -a
> # Testa Radius
> */1 *   *   *   *   root/root/ifradius.sh
>
> Esse ifradius.sh é o script que fiz para testar se ele caiu e 
> levantar
> ele novamente:
>
>   #!/bin/sh
> if ! ps afx|grep radiusd|grep -v grep; then
>/usr/local/etc/rc.d/radiusd start
>echo "Starting: `date`" >> /root/radius.log
> fi
>
> Se alguém tiver uma luz show senão ainda estou pesquisando aqui. :)
> Caso descubra postarei aqui na lista.
>
> Em 22/05/2011 14:18, Marcelo Gondim escreveu:
>> Olá pessoal,
>>
>> Recentemente instalei o FreeBSD aqui e atualizei ele para o 8.2 
>> stable,
>> tudo funcionando normalmente e perfeito exceto que em 1 dia e meio 
>> de
>> uso o freeradius parou e não deixou nenhuma mensagem de signal no
>> messages. No radius.log aparece isso:
>>
>> Sun May 22 03:47:42 2011 : Auth: Login incorrect: [solange034416] 
>> (from
>> client pppoe port 473170 cli 00:E0:4C:F4:C5:75)
>> Sun May 22 03:47:43 2011 : Auth: Login incorrect: [marco201368] 
>> (from
>> client pppoe port 4046493 cli 00:26:5A:5F:C4:A1)
>> Sun May 22 03:47:46 2011 : Auth: Login incorrect: [marco201368] 
>> (from
>> client pppoe port 4046494 cli 00:26:5A:5F:C4:A1)
>> Sun May 22 03:47:47 2011 : Auth: Login incorrect: [gustavo039105] 
>> (from
>> client pppoe port 473171 cli 00:1E:E5:39:08:1B)
>> Sun May 22 03:47:49 2011 : Auth: Login incorrect: [marco201368] 
>> (from
>> client pppoe port 4046495 cli 00:26:5A:5F:C4:A1)
>> Sun May 22 03:47:50 2011 : Info: Exiting normally.
>> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 4
>> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 3
>> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 2
>> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 1
>> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 0
>>
>> Instalei o freeradius do ports versão essa:
>>
>> freeradius-2.1.10_2
>>
>> FreeBSD seca.intnet.com.br 8.2-STABLE FreeBSD 8.2-STABLE #0: Mon May 
>> 16
>> 19:22:17 BRT 2011
>>
>> Vi no histórico uma thread sobre esse assunto mas parece que não 
>> houve
>> uma solução:
>>
>> http://www.mail-archive.com/freebsd@fug.com.br/msg61202.html
>>
>> Alguém teve este mesmo problema? Antes do FreeBSD rodava um Linux 
>> com o
>> Freeradius também 2.1.10 e não caía o serviço. Mas já tive outros 
>> Linux
>> que o freeradius caía do nada. Creio que seja alguma situação 
>> específica
>> no freeradius.
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Problema Broadcom BASP gw FreeBSD

2011-05-23 Por tôpico Leandro Keffer
Esqueci deste detalhe, no meu caso usei a net.link.ether.inet.log_arp_
movements
Porem existe um pequeno problema, para quem descobre mudança de maquina
utilizando mesmo IP, é um meio rápido de se descobrir.
Um simples dmesg voce ve as mudanças de MAC sobre mesmo IP =/


Em 23 de maio de 2011 17:32, Eduardo Schoedler
escreveu:

> Qual das 3 opções foi a que resolveu ?
>
> --
> Eduardo Schoedler
>
>
>
> > -Mensagem original-
> > De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> > nome de Leandro Keffer
> > Enviada em: segunda-feira, 23 de maio de 2011 17:30
> > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> > Assunto: Re: [FUG-BR] RES: Problema Broadcom BASP gw FreeBSD
> >
> > Resolvido : )
> > E tambem adicionado ao /etc/systcl.conf para os proximo boots, para
> > quem
> > tiver o mesmo problema segue a dica acima do nosso caro amigo Eduardo.
> >
> > Att
> >
> > Em 23 de maio de 2011 11:01, Leandro Keffer 
> > escreveu:
> >
> > > Obrigado Eduardo, vamos ver se isto resolve : )
> > >
> > > Att
> > >
> > > Em 23 de maio de 2011 10:58, Eduardo Schoedler
> > escreveu:
> > >
> > > # sysctl -ad | grep ether
> > >> net.link.ether.inet.log_arp_permanent_modify: log arp replies from
> > MACs
> > >> different than the one in the permanent arp entry
> > >> net.link.ether.inet.log_arp_movements: log arp replies from MACs
> > different
> > >> than the one in the cache
> > >> net.link.ether.inet.log_arp_wrong_iface: log arp packets arriving on
> > the
> > >> wrong interface
> > >>
> > >> --
> > >> Eduardo Schoedler
> > >>
> > >>
> > >> > -Mensagem original-
> > >> > De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br]
> > Em
> > >> > nome de Leandro Keffer
> > >> > Enviada em: segunda-feira, 23 de maio de 2011 10:54
> > >> > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> > >> > Assunto: [FUG-BR] Problema Broadcom BASP gw FreeBSD
> > >>  >
> > >> > Bom dia Srs
> > >> >
> > >> > Estive configurando um Windows 2008 em um Dell com duas NICs
> > Broadcom
> > >> > Gigabit e configurei o "fault tolerance" pelo programa da Broadcom
> > >> > Ele Cria uma interface "BASP" unindo as duas NICs, tudo funcionou
> > ok,
> > >> > porém no GW FreeBSD ele persiste nas mensagens abaixo:
> > >> >
> > >> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4
> > on
> > >> > nfe0
> > >> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d4 to 78:2b:cb:xx:xx:d3
> > on
> > >> > nfe0
> > >> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4
> > on
> > >> > nfe0
> > >> >
> > >> > Teria alguma forma de evitar estas mensagens ?
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: Problema Broadcom BASP gw FreeBSD

2011-05-23 Por tôpico Eduardo Schoedler
Qual das 3 opções foi a que resolveu ?

--
Eduardo Schoedler



> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> nome de Leandro Keffer
> Enviada em: segunda-feira, 23 de maio de 2011 17:30
> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Assunto: Re: [FUG-BR] RES: Problema Broadcom BASP gw FreeBSD
> 
> Resolvido : )
> E tambem adicionado ao /etc/systcl.conf para os proximo boots, para
> quem
> tiver o mesmo problema segue a dica acima do nosso caro amigo Eduardo.
> 
> Att
> 
> Em 23 de maio de 2011 11:01, Leandro Keffer 
> escreveu:
> 
> > Obrigado Eduardo, vamos ver se isto resolve : )
> >
> > Att
> >
> > Em 23 de maio de 2011 10:58, Eduardo Schoedler
> escreveu:
> >
> > # sysctl -ad | grep ether
> >> net.link.ether.inet.log_arp_permanent_modify: log arp replies from
> MACs
> >> different than the one in the permanent arp entry
> >> net.link.ether.inet.log_arp_movements: log arp replies from MACs
> different
> >> than the one in the cache
> >> net.link.ether.inet.log_arp_wrong_iface: log arp packets arriving on
> the
> >> wrong interface
> >>
> >> --
> >> Eduardo Schoedler
> >>
> >>
> >> > -Mensagem original-
> >> > De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br]
> Em
> >> > nome de Leandro Keffer
> >> > Enviada em: segunda-feira, 23 de maio de 2011 10:54
> >> > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> >> > Assunto: [FUG-BR] Problema Broadcom BASP gw FreeBSD
> >>  >
> >> > Bom dia Srs
> >> >
> >> > Estive configurando um Windows 2008 em um Dell com duas NICs
> Broadcom
> >> > Gigabit e configurei o "fault tolerance" pelo programa da Broadcom
> >> > Ele Cria uma interface "BASP" unindo as duas NICs, tudo funcionou
> ok,
> >> > porém no GW FreeBSD ele persiste nas mensagens abaixo:
> >> >
> >> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4
> on
> >> > nfe0
> >> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d4 to 78:2b:cb:xx:xx:d3
> on
> >> > nfe0
> >> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4
> on
> >> > nfe0
> >> >
> >> > Teria alguma forma de evitar estas mensagens ?

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Problema Broadcom BASP gw FreeBSD

2011-05-23 Por tôpico Leandro Keffer
Resolvido : )
E tambem adicionado ao /etc/systcl.conf para os proximo boots, para quem
tiver o mesmo problema segue a dica acima do nosso caro amigo Eduardo.

Att

Em 23 de maio de 2011 11:01, Leandro Keffer  escreveu:

> Obrigado Eduardo, vamos ver se isto resolve : )
>
> Att
>
> Em 23 de maio de 2011 10:58, Eduardo Schoedler 
> escreveu:
>
> # sysctl -ad | grep ether
>> net.link.ether.inet.log_arp_permanent_modify: log arp replies from MACs
>> different than the one in the permanent arp entry
>> net.link.ether.inet.log_arp_movements: log arp replies from MACs different
>> than the one in the cache
>> net.link.ether.inet.log_arp_wrong_iface: log arp packets arriving on the
>> wrong interface
>>
>> --
>> Eduardo Schoedler
>>
>>
>> > -Mensagem original-
>> > De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
>> > nome de Leandro Keffer
>> > Enviada em: segunda-feira, 23 de maio de 2011 10:54
>> > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
>> > Assunto: [FUG-BR] Problema Broadcom BASP gw FreeBSD
>>  >
>> > Bom dia Srs
>> >
>> > Estive configurando um Windows 2008 em um Dell com duas NICs Broadcom
>> > Gigabit e configurei o "fault tolerance" pelo programa da Broadcom
>> > Ele Cria uma interface "BASP" unindo as duas NICs, tudo funcionou ok,
>> > porém no GW FreeBSD ele persiste nas mensagens abaixo:
>> >
>> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on
>> > nfe0
>> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d4 to 78:2b:cb:xx:xx:d3 on
>> > nfe0
>> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on
>> > nfe0
>> >
>> > Teria alguma forma de evitar estas mensagens ?
>> >
>> > Att
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] VPN ppp

2011-05-23 Por tôpico Marcos Aurélio

opa,Marcio

estava pensando em usar o ppp mesmo , uma vez que isso vai rodar em conexao 
discada , tipo uma acesso de contingencia.


> From: mantunes.lis...@gmail.com
> Date: Mon, 23 May 2011 12:29:24 -0300
> To: freebsd@fug.com.br
> Subject: Re: [FUG-BR] VPN ppp
>
> pq nao usa o openvpn usando um dyndns ?
>
> Em 23 de maio de 2011 12:20, Marcos Aurélio   
>   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] VPN ppp

2011-05-23 Por tôpico mantunes
pq nao usa o openvpn usando um dyndns ?

Em 23 de maio de 2011 12:20, Marcos Aurélio  escreveu:

>
> bom dia lista!
>
> Estou fazendo testes com dois servidores  feebsd 8.1 , minha necessidade é
> interligar os dois com uma vpn  ,pelo fato de uma das pontas estar com adsl
> ip fixo e a outra com ip dinamico e acesso a internet via dialup e ao mesmo
> tempo pela simplicidade , estou usando o ppp com ssh baseado neste exemplo
> http://www.bond.id.au/~gnb/vpn/fbsd.html  , porem nao estou tendo sucesso
> nao consigo nem pingar de um lado para o outro mesmo derrubando o firewall,
> como a ideia do  site usa o free 4.1  nao tenho certeza se isto pode ser
> aplicado no free 8
>
>
> Tentei tambem o exemplos  de tuneis ppp existente  em
> /usr/share/examples/ppp mas tambem sem sucesso
> Alguem  poderia  dar uma dica de uma rede   ppp similar  no free 8?
>
> []'S
>
> Marcos
>
>
>
>
>
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] VPN ppp

2011-05-23 Por tôpico Marcos Aurélio

bom dia lista!

Estou fazendo testes com dois servidores  feebsd 8.1 , minha necessidade é 
interligar os dois com uma vpn  ,pelo fato de uma das pontas estar com adsl ip 
fixo e a outra com ip dinamico e acesso a internet via dialup e ao mesmo tempo 
pela simplicidade , estou usando o ppp com ssh baseado neste exemplo 
http://www.bond.id.au/~gnb/vpn/fbsd.html  , porem nao estou tendo sucesso nao 
consigo nem pingar de um lado para o outro mesmo derrubando o firewall,  como a 
ideia do  site usa o free 4.1  nao tenho certeza se isto pode ser aplicado no 
free 8 


Tentei tambem o exemplos  de tuneis ppp existente  em /usr/share/examples/ppp 
mas tambem sem sucesso
Alguem  poderia  dar uma dica de uma rede   ppp similar  no free 8?

[]'S

Marcos






  
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] controle de versões de arquivos de configuração

2011-05-23 Por tôpico Anderson Alves de Albuquerque
 Eu irei testar com SSL o controle de versão. Pois, com SSH acabaria dando
acesso a shell

Em 23 de maio de 2011 10:10, Luiz Gustavo S. Costa <
luizgust...@luizgustavo.pro.br> escreveu:

> Eu gosto do Mercurial [1].. feito em python, leve e funciona quase que
> qualquer SO...
>
> tem um stand-alone webserver já nativo, só rodar na linha de comando:
> "hg serve" e pronto, você tem o repositorio via http e passivel de
> sincronização e visualização das versões de forma fácil.
>
> Pra sincronização, pode se utilizar o proprio webserver, ssh ou um
> daemon proprio que usa protocolo proprio.
>
> [1] http://mercurial.selenic.com/
>
> Em 23 de maio de 2011 09:46, Rodrigo Mosconi 
> escreveu:
> > Uso CVS+SSH
> > Simples e nativo no freebsd
> >
> > Em 23 de maio de 2011 09:22, Giancarlo Rubio 
> escreveu:
> >> Eu uso svn, criando uma arvore de diretorios no /root/meuservidor.
> >> Sempre que faço uma alteracao faco um commit para não perder o backup.
> >> Ao final do processo rodo um script que faz um svn diff, segue abaixo.
> >>
> >> #cat /root/linha-for.sh
> >> cd /root/meuservidor
> >> for i in `find * -type f ! -regex .*.svn.*` ; do diff -Nur $i /$i ;
> >> done|less
> >> cd -
> >>
> >>
> >> Em 23 de maio de 2011 09:15, Antônio Pessoa  >escreveu:
> >>
> >>> Acredito que a melhor solução seja algum serviço de controle de
> >>> versões com suporte à SSL para o seu caso. Senão você pode criar um
> >>> script que use SSH/SCP para realizar esta tarefa. Eu ainda estou à
> >>> procura da melhor alternativa para este tipo de tarefa, mas estou
> >>> testando o git (legal: disponível em repositórios de pacotes de todos
> >>> os BSD's e Linux; uma droga: consome muito espaço em disco) e o fsvs
> >>> (legal: consome pouco espaço em disco; uma droga: não está disponível
> >>> em todas as distribuições/sabores de Linux/BSD's por padrão).
> >>>
> >>> Mas quem puder indicar mais soluções legais...
> >>>
> >>> Abraços,
> >>>
> >>> --
> >>> Antônio Rogério Lins de A. Pessoa
> >>> Técnico em Tecnologia da Informação
> >>> -
> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>>
> >>
> >>
> >>
> >> --
> >> Giancarlo Rubio
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
>   /\ Luiz Gustavo S. Costa
>  /  \Programmer at BSD Perimeter
> /\ /\/\/\Visit the pfSense Project
> /  \\ \   http://www.pfsense.org
> -
> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> Blog: http://www.luizgustavo.pro.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
[], Anderson Alves de Albuquerque.
---
E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
andersonaa#gmail.com (replace # by @)
ICQ: 73222660
---
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Problema Broadcom BASP gw FreeBSD

2011-05-23 Por tôpico Leandro Keffer
Obrigado Eduardo, vamos ver se isto resolve : )

Att

Em 23 de maio de 2011 10:58, Eduardo Schoedler
escreveu:

> # sysctl -ad | grep ether
> net.link.ether.inet.log_arp_permanent_modify: log arp replies from MACs
> different than the one in the permanent arp entry
> net.link.ether.inet.log_arp_movements: log arp replies from MACs different
> than the one in the cache
> net.link.ether.inet.log_arp_wrong_iface: log arp packets arriving on the
> wrong interface
>
> --
> Eduardo Schoedler
>
>
> > -Mensagem original-
> > De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> > nome de Leandro Keffer
> > Enviada em: segunda-feira, 23 de maio de 2011 10:54
> > Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> > Assunto: [FUG-BR] Problema Broadcom BASP gw FreeBSD
>  >
> > Bom dia Srs
> >
> > Estive configurando um Windows 2008 em um Dell com duas NICs Broadcom
> > Gigabit e configurei o "fault tolerance" pelo programa da Broadcom
> > Ele Cria uma interface "BASP" unindo as duas NICs, tudo funcionou ok,
> > porém no GW FreeBSD ele persiste nas mensagens abaixo:
> >
> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on
> > nfe0
> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d4 to 78:2b:cb:xx:xx:d3 on
> > nfe0
> > arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on
> > nfe0
> >
> > Teria alguma forma de evitar estas mensagens ?
> >
> > Att
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Problema Broadcom BASP gw FreeBSD

2011-05-23 Por tôpico Eduardo Schoedler
# sysctl -ad | grep ether
net.link.ether.inet.log_arp_permanent_modify: log arp replies from MACs
different than the one in the permanent arp entry
net.link.ether.inet.log_arp_movements: log arp replies from MACs different
than the one in the cache
net.link.ether.inet.log_arp_wrong_iface: log arp packets arriving on the
wrong interface

--
Eduardo Schoedler


> -Mensagem original-
> De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
> nome de Leandro Keffer
> Enviada em: segunda-feira, 23 de maio de 2011 10:54
> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Assunto: [FUG-BR] Problema Broadcom BASP gw FreeBSD
> 
> Bom dia Srs
> 
> Estive configurando um Windows 2008 em um Dell com duas NICs Broadcom
> Gigabit e configurei o "fault tolerance" pelo programa da Broadcom
> Ele Cria uma interface "BASP" unindo as duas NICs, tudo funcionou ok,
> porém no GW FreeBSD ele persiste nas mensagens abaixo:
> 
> arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on
> nfe0
> arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d4 to 78:2b:cb:xx:xx:d3 on
> nfe0
> arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on
> nfe0
> 
> Teria alguma forma de evitar estas mensagens ?
> 
> Att

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problema Broadcom BASP gw FreeBSD

2011-05-23 Por tôpico Leandro Keffer
Bom dia Srs

Estive configurando um Windows 2008 em um Dell com duas NICs Broadcom
Gigabit e configurei o "fault tolerance" pelo programa da Broadcom
Ele Cria uma interface "BASP" unindo as duas NICs, tudo funcionou ok, porém
no GW FreeBSD ele persiste nas mensagens abaixo:

arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on nfe0
arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d4 to 78:2b:cb:xx:xx:d3 on nfe0
arp: 10.0.0.140 moved from 78:2b:cb:xx:xx:d3 to 78:2b:cb:xx:xx:d4 on nfe0

Teria alguma forma de evitar estas mensagens ?

Att
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Monitorar ips fazendo download

2011-05-23 Por tôpico Christiano Liberato
Luiz,

ja faço isso no squid. No momento tenho 5 ips que passam por fora do proxy,
conforme descrito anteriormente.
Nao sabia, no openbsd, como ver qual desses ips poderiam estar consumindo a
banda toda.
Mas com o iftop da para ver bacana. To vendo alguns parâmetros aqui que
ajudam muito.
Mas ja esta resolvido.

Em 23 de maio de 2011 10:03, Luiz Gustavo S. Costa <
luizgust...@luizgustavo.pro.br> escreveu:

> Entendi, no caso você faz uso do proxy transparente.
>
> Mas então você ainda tem problemas de download na porta 80 (via squid)
> ? ... você poderia usar um recurso do squid para limitar banda.
>
> procure no google por: delay pools
>
> abraços
>
> Em 23 de maio de 2011 08:30, Christiano Liberato
>  escreveu:
> > Luiz,
> >
> > o que faço aqui é direcionar todo o tráfego da 80 para o squid. Mas
> alguns
> > ips, como diretoria, passam por fora do proxy indo direto pra internet
> pela
> > 80.
> >
> > Em 23 de maio de 2011 00:20, Luiz Gustavo S. Costa <
> > luizgust...@luizgustavo.pro.br> escreveu:
> >
> >> Se for isso mesmo... faz como o Eduardo falou... rapa fora a porta 80
> >> do miliante.
> >>
> >> Em 22 de maio de 2011 22:31, Christiano Liberato
> >>  escreveu:
> >> > Sim, o infeliz tava fora do proxy mas o gateway era o mesmo.
> >> >
> >> > Em 22 de maio de 2011 22:17, Eduardo Schoedler
> >> > escreveu:
> >> >
> >> >> Ueh, a idéia não é descobrir quem esta passando por fora do proxy?
> >> >>
> >> >> --
> >> >> Eduardo Schoedler
> >> >> Enviado via iPhone
> >> >>
> >> >> Em 22/05/2011, às 11:39, Guilherme Ferreira Rosário<
> >> >> guilherme.f.rosa...@spotless.com.br> escreveu:
> >> >>
> >> >> > On Sun, 22 May 2011 11:05:07 -0300, Eduardo Schoedler
> >> >> >  wrote:
> >> >> >> Bloqueia no pf o acesso direto à porta 80...
> >> >> >>
> >> >> >> --
> >> >> >> Eduardo Schoedler
> >> >> >> Enviado via iPhone
> >> >> >>
> >> >> >> Em 20/05/2011, às 15:56, Christiano Liberato
> >> >> >>  escreveu:
> >> >> >>
> >> >> >>> Caros colegas,
> >> >> >>>
> >> >> >>> como faço, no openbsd, para verificar se um ip esta baixando
> algo?
> >> >> >>> Pergunto pq terei q configurar alguns ips passando por fora do
> proxy
> >> >> >>> e tendo
> >> >> >>> todo o link disponivel para download.
> >> >> >>>
> >> >> >>> Obrigado.
> >> >> >>> -
> >> >> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> >> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> >> >> -
> >> >> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> >> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> >> >
> >> >> >
> >> >> > Bah ele quer monitorar nao bloquear sr eduardo,
> >> >> >
> >> >> > Christiano, utilize de alguma ferramenta como por exemplo o MRTG ou
> o
> >> >> > BANDWIDHTD são os unicos que eu conheço para que voce possa
> monitorar
> >> >> > downloads em tempo real..
> >> >> >
> >> >> > um abraço
> >> >> > --
> >> >> > Guilherme F. Rosário
> >> >> > _
> >> >> > www.spotless.com.br
> >> >> > -
> >> >> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> >> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> >> -
> >> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> >>
> >> > -
> >> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> >
> >>
> >>
> >>
> >> --
> >>   /\ Luiz Gustavo S. Costa
> >>  /  \Programmer at BSD Perimeter
> >> /\ /\/\/\Visit the pfSense Project
> >> /  \\ \   http://www.pfsense.org
> >> -
> >> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> >> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> >> Blog: http://www.luizgustavo.pro.br
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
>   /\ Luiz Gustavo S. Costa
>  /  \Programmer at BSD Perimeter
> /\ /\/\/\Visit the pfSense Project
> /  \\ \   http://www.pfsense.org
> -
> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> Blog: http://www.luizgustavo.pro.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/h

Re: [FUG-BR] controle de versões de arquivos de configuração

2011-05-23 Por tôpico Luiz Gustavo S. Costa
Eu gosto do Mercurial [1].. feito em python, leve e funciona quase que
qualquer SO...

tem um stand-alone webserver já nativo, só rodar na linha de comando:
"hg serve" e pronto, você tem o repositorio via http e passivel de
sincronização e visualização das versões de forma fácil.

Pra sincronização, pode se utilizar o proprio webserver, ssh ou um
daemon proprio que usa protocolo proprio.

[1] http://mercurial.selenic.com/

Em 23 de maio de 2011 09:46, Rodrigo Mosconi  escreveu:
> Uso CVS+SSH
> Simples e nativo no freebsd
>
> Em 23 de maio de 2011 09:22, Giancarlo Rubio  escreveu:
>> Eu uso svn, criando uma arvore de diretorios no /root/meuservidor.
>> Sempre que faço uma alteracao faco um commit para não perder o backup.
>> Ao final do processo rodo um script que faz um svn diff, segue abaixo.
>>
>> #cat /root/linha-for.sh
>> cd /root/meuservidor
>> for i in `find * -type f ! -regex .*.svn.*` ; do diff -Nur $i /$i ;
>> done|less
>> cd -
>>
>>
>> Em 23 de maio de 2011 09:15, Antônio Pessoa 
>> escreveu:
>>
>>> Acredito que a melhor solução seja algum serviço de controle de
>>> versões com suporte à SSL para o seu caso. Senão você pode criar um
>>> script que use SSH/SCP para realizar esta tarefa. Eu ainda estou à
>>> procura da melhor alternativa para este tipo de tarefa, mas estou
>>> testando o git (legal: disponível em repositórios de pacotes de todos
>>> os BSD's e Linux; uma droga: consome muito espaço em disco) e o fsvs
>>> (legal: consome pouco espaço em disco; uma droga: não está disponível
>>> em todas as distribuições/sabores de Linux/BSD's por padrão).
>>>
>>> Mas quem puder indicar mais soluções legais...
>>>
>>> Abraços,
>>>
>>> --
>>> Antônio Rogério Lins de A. Pessoa
>>> Técnico em Tecnologia da Informação
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
>>
>>
>> --
>> Giancarlo Rubio
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
  /\             Luiz Gustavo S. Costa
 /  \            Programmer at BSD Perimeter
/    \ /\/\/\    Visit the pfSense Project
/      \    \ \   http://www.pfsense.org
-
BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Freeradius caindo parte II

2011-05-23 Por tôpico Marcelo Gondim
Um detalhe que me atentei nesse momento. Pelo que percebi ele está 
caindo sempre em determinado período as duas vezes que ele caiu:

Sun May 22 03:47:50 2011 : Info: Exiting normally.
Mon May 23 04:00:05 2011 : Info: Exiting normally.

Horários bem próximos. Estou tentando ver se tem algo à ver com o 
periodic cujo o daily roda as 03:01.
Alguém teria uma outra idéia do que poderia estar desligando o 
freeradius toda a madrugada?
Fiz um shell script pra checar de minuto em minuto se o serviço está no 
ar e se não tiver levanta novamente mas estou tentando descobrir porque 
ele está desligando.
Abaixo meu crontab:

# /etc/crontab - root's crontab for FreeBSD
#
# $FreeBSD: src/etc/crontab,v 1.33.2.1 2009/08/03 08:13:06 kensmith Exp $
#
SHELL=/bin/sh
PATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin
#
#minute hourmdaymonth   wdaywho command
#
*/5 *   *   *   *   root/usr/libexec/atrun
#
# Save some entropy so that /dev/random can re-seed on boot.
*/11*   *   *   *   operator /usr/libexec/save-entropy
#
# Rotate log files every hour, if necessary.
0   *   *   *   *   rootnewsyslog
#
# Perform daily/weekly/monthly maintenance.
1   3   *   *   *   rootperiodic daily
15  4   *   *   6   rootperiodic weekly
30  5   1   *   *   rootperiodic monthly
#
# Adjust the time zone if the CMOS clock keeps local time, as opposed to
# UTC time.  See adjkerntz(8) for details.
1,310-5 *   *   *   rootadjkerntz -a
# Testa Radius
*/1 *   *   *   *   root/root/ifradius.sh

Esse ifradius.sh é o script que fiz para testar se ele caiu e levantar 
ele novamente:

  #!/bin/sh
if ! ps afx|grep radiusd|grep -v grep; then
   /usr/local/etc/rc.d/radiusd start
   echo "Starting: `date`" >> /root/radius.log
fi

Se alguém tiver uma luz show senão ainda estou pesquisando aqui. :)  
Caso descubra postarei aqui na lista.

Em 22/05/2011 14:18, Marcelo Gondim escreveu:
> Olá pessoal,
>
> Recentemente instalei o FreeBSD aqui e atualizei ele para o 8.2 stable,
> tudo funcionando normalmente e perfeito exceto que em 1 dia e meio de
> uso o freeradius parou e não deixou nenhuma mensagem de signal no
> messages. No radius.log aparece isso:
>
> Sun May 22 03:47:42 2011 : Auth: Login incorrect: [solange034416] (from
> client pppoe port 473170 cli 00:E0:4C:F4:C5:75)
> Sun May 22 03:47:43 2011 : Auth: Login incorrect: [marco201368] (from
> client pppoe port 4046493 cli 00:26:5A:5F:C4:A1)
> Sun May 22 03:47:46 2011 : Auth: Login incorrect: [marco201368] (from
> client pppoe port 4046494 cli 00:26:5A:5F:C4:A1)
> Sun May 22 03:47:47 2011 : Auth: Login incorrect: [gustavo039105] (from
> client pppoe port 473171 cli 00:1E:E5:39:08:1B)
> Sun May 22 03:47:49 2011 : Auth: Login incorrect: [marco201368] (from
> client pppoe port 4046495 cli 00:26:5A:5F:C4:A1)
> Sun May 22 03:47:50 2011 : Info: Exiting normally.
> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 4
> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 3
> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 2
> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 1
> Sun May 22 03:47:50 2011 : Info: rlm_sql (sql): Closing sqlsocket 0
>
> Instalei o freeradius do ports versão essa:
>
> freeradius-2.1.10_2
>
> FreeBSD seca.intnet.com.br 8.2-STABLE FreeBSD 8.2-STABLE #0: Mon May 16
> 19:22:17 BRT 2011
>
> Vi no histórico uma thread sobre esse assunto mas parece que não houve
> uma solução:
>
> http://www.mail-archive.com/freebsd@fug.com.br/msg61202.html
>
> Alguém teve este mesmo problema? Antes do FreeBSD rodava um Linux com o
> Freeradius também 2.1.10 e não caía o serviço. Mas já tive outros Linux
> que o freeradius caía do nada. Creio que seja alguma situação específica
> no freeradius.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Monitorar ips fazendo download

2011-05-23 Por tôpico Luiz Gustavo S. Costa
Entendi, no caso você faz uso do proxy transparente.

Mas então você ainda tem problemas de download na porta 80 (via squid)
? ... você poderia usar um recurso do squid para limitar banda.

procure no google por: delay pools

abraços

Em 23 de maio de 2011 08:30, Christiano Liberato
 escreveu:
> Luiz,
>
> o que faço aqui é direcionar todo o tráfego da 80 para o squid. Mas alguns
> ips, como diretoria, passam por fora do proxy indo direto pra internet pela
> 80.
>
> Em 23 de maio de 2011 00:20, Luiz Gustavo S. Costa <
> luizgust...@luizgustavo.pro.br> escreveu:
>
>> Se for isso mesmo... faz como o Eduardo falou... rapa fora a porta 80
>> do miliante.
>>
>> Em 22 de maio de 2011 22:31, Christiano Liberato
>>  escreveu:
>> > Sim, o infeliz tava fora do proxy mas o gateway era o mesmo.
>> >
>> > Em 22 de maio de 2011 22:17, Eduardo Schoedler
>> > escreveu:
>> >
>> >> Ueh, a idéia não é descobrir quem esta passando por fora do proxy?
>> >>
>> >> --
>> >> Eduardo Schoedler
>> >> Enviado via iPhone
>> >>
>> >> Em 22/05/2011, às 11:39, Guilherme Ferreira Rosário<
>> >> guilherme.f.rosa...@spotless.com.br> escreveu:
>> >>
>> >> > On Sun, 22 May 2011 11:05:07 -0300, Eduardo Schoedler
>> >> >  wrote:
>> >> >> Bloqueia no pf o acesso direto à porta 80...
>> >> >>
>> >> >> --
>> >> >> Eduardo Schoedler
>> >> >> Enviado via iPhone
>> >> >>
>> >> >> Em 20/05/2011, às 15:56, Christiano Liberato
>> >> >>  escreveu:
>> >> >>
>> >> >>> Caros colegas,
>> >> >>>
>> >> >>> como faço, no openbsd, para verificar se um ip esta baixando algo?
>> >> >>> Pergunto pq terei q configurar alguns ips passando por fora do proxy
>> >> >>> e tendo
>> >> >>> todo o link disponivel para download.
>> >> >>>
>> >> >>> Obrigado.
>> >> >>> -
>> >> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> >> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >> >> -
>> >> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> >> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >> >
>> >> >
>> >> > Bah ele quer monitorar nao bloquear sr eduardo,
>> >> >
>> >> > Christiano, utilize de alguma ferramenta como por exemplo o MRTG ou o
>> >> > BANDWIDHTD são os unicos que eu conheço para que voce possa monitorar
>> >> > downloads em tempo real..
>> >> >
>> >> > um abraço
>> >> > --
>> >> > Guilherme F. Rosário
>> >> > _
>> >> > www.spotless.com.br
>> >> > -
>> >> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> >> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >> -
>> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >>
>> > -
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >
>>
>>
>>
>> --
>>   /\             Luiz Gustavo S. Costa
>>  /  \            Programmer at BSD Perimeter
>> /    \ /\/\/\    Visit the pfSense Project
>> /      \    \ \   http://www.pfsense.org
>> -
>> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
>> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
>> Blog: http://www.luizgustavo.pro.br
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
  /\             Luiz Gustavo S. Costa
 /  \            Programmer at BSD Perimeter
/    \ /\/\/\    Visit the pfSense Project
/      \    \ \   http://www.pfsense.org
-
BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] controle de versões de arquivos de configuração

2011-05-23 Por tôpico Rodrigo Mosconi
Uso CVS+SSH
Simples e nativo no freebsd

Em 23 de maio de 2011 09:22, Giancarlo Rubio  escreveu:
> Eu uso svn, criando uma arvore de diretorios no /root/meuservidor.
> Sempre que faço uma alteracao faco um commit para não perder o backup.
> Ao final do processo rodo um script que faz um svn diff, segue abaixo.
>
> #cat /root/linha-for.sh
> cd /root/meuservidor
> for i in `find * -type f ! -regex .*.svn.*` ; do diff -Nur $i /$i ;
> done|less
> cd -
>
>
> Em 23 de maio de 2011 09:15, Antônio Pessoa 
> escreveu:
>
>> Acredito que a melhor solução seja algum serviço de controle de
>> versões com suporte à SSL para o seu caso. Senão você pode criar um
>> script que use SSH/SCP para realizar esta tarefa. Eu ainda estou à
>> procura da melhor alternativa para este tipo de tarefa, mas estou
>> testando o git (legal: disponível em repositórios de pacotes de todos
>> os BSD's e Linux; uma droga: consome muito espaço em disco) e o fsvs
>> (legal: consome pouco espaço em disco; uma droga: não está disponível
>> em todas as distribuições/sabores de Linux/BSD's por padrão).
>>
>> Mas quem puder indicar mais soluções legais...
>>
>> Abraços,
>>
>> --
>> Antônio Rogério Lins de A. Pessoa
>> Técnico em Tecnologia da Informação
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> --
> Giancarlo Rubio
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] controle de versões de arquivos de configuração

2011-05-23 Por tôpico Giancarlo Rubio
Eu uso svn, criando uma arvore de diretorios no /root/meuservidor.
Sempre que faço uma alteracao faco um commit para não perder o backup.
Ao final do processo rodo um script que faz um svn diff, segue abaixo.

#cat /root/linha-for.sh
cd /root/meuservidor
for i in `find * -type f ! -regex .*.svn.*` ; do diff -Nur $i /$i ;
done|less
cd -


Em 23 de maio de 2011 09:15, Antônio Pessoa escreveu:

> Acredito que a melhor solução seja algum serviço de controle de
> versões com suporte à SSL para o seu caso. Senão você pode criar um
> script que use SSH/SCP para realizar esta tarefa. Eu ainda estou à
> procura da melhor alternativa para este tipo de tarefa, mas estou
> testando o git (legal: disponível em repositórios de pacotes de todos
> os BSD's e Linux; uma droga: consome muito espaço em disco) e o fsvs
> (legal: consome pouco espaço em disco; uma droga: não está disponível
> em todas as distribuições/sabores de Linux/BSD's por padrão).
>
> Mas quem puder indicar mais soluções legais...
>
> Abraços,
>
> --
> Antônio Rogério Lins de A. Pessoa
> Técnico em Tecnologia da Informação
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] controle de versões de arquivos de configuração

2011-05-23 Por tôpico Antônio Pessoa
Acredito que a melhor solução seja algum serviço de controle de
versões com suporte à SSL para o seu caso. Senão você pode criar um
script que use SSH/SCP para realizar esta tarefa. Eu ainda estou à
procura da melhor alternativa para este tipo de tarefa, mas estou
testando o git (legal: disponível em repositórios de pacotes de todos
os BSD's e Linux; uma droga: consome muito espaço em disco) e o fsvs
(legal: consome pouco espaço em disco; uma droga: não está disponível
em todas as distribuições/sabores de Linux/BSD's por padrão).

Mas quem puder indicar mais soluções legais...

Abraços,

--
Antônio Rogério Lins de A. Pessoa
Técnico em Tecnologia da Informação
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] controle de versões de arquivos de configuração

2011-05-23 Por tôpico Mrclo Btoln
Opa Anderson,

Eu recentemente implementei um GIT, primeiro dei uma olhada na
documentação do site oficial do GIT, lá tem um "livro"[1] explicando
tudo sobre o GIT, muito bom. Agora para instalar e configurar no
FreeBSD, eu peguei uma ajuda dos links[2,3,4].
Demorei um pouco para entender o funcionamento, mas funcionou beleza,
utilizando SSH public keys. Segui mais o link[4], recomendo ele.

[1]http://progit.org/book/
[2]http://forums.freebsd.org/showthread.php?t=10810
[3]http://blog.hokietux.net/?p=58
[4]http://scie.nti.st/2007/11/14/hosting-git-repositories-the-easy-and-secure-way

Obs.: Essa é a minha primeira mensagem na lista, se sair algo errado,
peço desculpas!

2011/5/23 Anderson Alves de Albuquerque :
> Sim, vou explorar mais.
>
>
>  Eu quero transmitir para um server central de forma segura (SSH ou SSL).
>  Tambem nao irei controlar todos os  arquivos, mas irei escolher alguns no
> /etc/ e etc
>
>
>
>
> Em 23 de maio de 2011 00:23, Luiz Gustavo S. Costa <
> luizgust...@luizgustavo.pro.br> escreveu:
>
>> Eu normalmente uso um sistema de controle de versão, preferencialmente
>> eu uso o mercurial (hg), mas pode-se usar o GIT também.
>>
>> cd /etc
>> hg init
>> hg commit
>>
>> dai a qualquer alteração, faça um commit e comenta o mesmo.. assim
>> mantenho um controle de versão pessoal..
>>
>> Talvez queira fazer algo mais aprimorado, pelo o que eu entendi no seu
>> email, mas já vale a dica ;)
>>
>> abraços
>>
>> Em 21 de maio de 2011 22:47, Anderson Alves de Albuquerque
>>  escreveu:
>> >  Qual software seria ideal para controle de versões de arquivos de
>> > configuração?
>> >
>> >  Eu queria controlar alterações sem precisar atuar de forma ativa, ou
>> seja,
>> > pré-configurar os arquivos de configuração que serão controlados.
>> >
>> >
>> >  de preferência com uma solução simples.
>> >
>> >
>> >
>> > --
>> > [], Anderson Alves de Albuquerque.
>> > ---
>> > E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
>> > andersonaa#gmail.com (replace # by @)
>> > ICQ: 73222660
>> > ---
>> > -
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> >
>>
>>
>>
>> --
>>   /\             Luiz Gustavo S. Costa
>>  /  \            Programmer at BSD Perimeter
>> /    \ /\/\/\    Visit the pfSense Project
>> /      \    \ \   http://www.pfsense.org
>> -
>> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
>> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
>> Blog: http://www.luizgustavo.pro.br
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> --
> [], Anderson Alves de Albuquerque.
> ---
> E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
> andersonaa#gmail.com (replace # by @)
> ICQ: 73222660
> ---
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Monitorar ips fazendo download

2011-05-23 Por tôpico Christiano Liberato
Luiz,

o que faço aqui é direcionar todo o tráfego da 80 para o squid. Mas alguns
ips, como diretoria, passam por fora do proxy indo direto pra internet pela
80.

Em 23 de maio de 2011 00:20, Luiz Gustavo S. Costa <
luizgust...@luizgustavo.pro.br> escreveu:

> Se for isso mesmo... faz como o Eduardo falou... rapa fora a porta 80
> do miliante.
>
> Em 22 de maio de 2011 22:31, Christiano Liberato
>  escreveu:
> > Sim, o infeliz tava fora do proxy mas o gateway era o mesmo.
> >
> > Em 22 de maio de 2011 22:17, Eduardo Schoedler
> > escreveu:
> >
> >> Ueh, a idéia não é descobrir quem esta passando por fora do proxy?
> >>
> >> --
> >> Eduardo Schoedler
> >> Enviado via iPhone
> >>
> >> Em 22/05/2011, às 11:39, Guilherme Ferreira Rosário<
> >> guilherme.f.rosa...@spotless.com.br> escreveu:
> >>
> >> > On Sun, 22 May 2011 11:05:07 -0300, Eduardo Schoedler
> >> >  wrote:
> >> >> Bloqueia no pf o acesso direto à porta 80...
> >> >>
> >> >> --
> >> >> Eduardo Schoedler
> >> >> Enviado via iPhone
> >> >>
> >> >> Em 20/05/2011, às 15:56, Christiano Liberato
> >> >>  escreveu:
> >> >>
> >> >>> Caros colegas,
> >> >>>
> >> >>> como faço, no openbsd, para verificar se um ip esta baixando algo?
> >> >>> Pergunto pq terei q configurar alguns ips passando por fora do proxy
> >> >>> e tendo
> >> >>> todo o link disponivel para download.
> >> >>>
> >> >>> Obrigado.
> >> >>> -
> >> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> >> -
> >> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> >
> >> >
> >> > Bah ele quer monitorar nao bloquear sr eduardo,
> >> >
> >> > Christiano, utilize de alguma ferramenta como por exemplo o MRTG ou o
> >> > BANDWIDHTD são os unicos que eu conheço para que voce possa monitorar
> >> > downloads em tempo real..
> >> >
> >> > um abraço
> >> > --
> >> > Guilherme F. Rosário
> >> > _
> >> > www.spotless.com.br
> >> > -
> >> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
>   /\ Luiz Gustavo S. Costa
>  /  \Programmer at BSD Perimeter
> /\ /\/\/\Visit the pfSense Project
> /  \\ \   http://www.pfsense.org
> -
> BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
> Contatos: luizgust...@luizgustavo.pro.br / lgco...@pfsense.org
> Blog: http://www.luizgustavo.pro.br
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd