Re: [FUG-BR] Contabem de prefixos do bgpctl no OpenBgpd

2015-01-19 Por tôpico Thiago Andrighetti
É a saida do bgpctl showSe eu conto individualmente cada peer com bgpctl show 
rib ou show fib, sai correto, la pelos 530 mil
 --
Thiago Andrighetti de Pádua
 

 Em Domingo, 18 de Janeiro de 2015 16:46, Evandro Nunes 
evandronune...@gmail.com escreveu:
   
 

 que contagem é essa que voce fez?
na tabela rib ou na fib?
você pode ter recebido XYZ prefixos e filtrado-os ou apenas instalado na
FIB a melhor seleção que é o normal a não se que voce mudou seu freebsd
(tipo, com radix multipath).

2015-01-16 17:34 GMT-02:00 Thiago Andrighetti thiagoapa...@yahoo.com.br:

 Olá, tenho uma dúvida faz um tempinho e não achei nada...Hoje um
 full-routing tem em torno de 525000 prefixos.As vezes quando executo o
 bgpctl show, aparece por exemplo assim:
 root@portal1:~ # bgpctl show
 Neighbor                  AS    MsgRcvd    MsgSent  OutQ Up/Down
 State/PrfRcvd
 Peer1              112211    627728      10326    0 2d03h55m 534190
 Peer2              112211    461978      10501    0 14:43:23 1055619
 root@portal1:~ #

 O peer2 esta mostrando 1055619 prefixos rsrs.
 Mas ao fazer uma contagem com o wc, vem os 525 mil normal.
 Alguém sabe o por que isso acontece?


 Obrigado.
  --
 Thiago Andrighetti de Pádua
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] fork do pfSense

2015-01-19 Por tôpico Jack
Buenas Lista!

-Original Message-
From: ae moura
Subject: Re: [FUG-BR] fork do pfSense

Obrigado a todos pelas opiniões e Patrick pelos esclarecimentos do
aprovado e
do @sullrichGarga o que e ESF e voce pessoalmente acham?E o Jack?
Testou?Insisto porque eu gostei, a interface web me agradou muito e agradou
a
equipe aqui. Pro que precisamos ele atende em recursos porque não é o caso
para tudo que o pfSense tem.Então queria colher mais opiniões sobre
estabilidade antes de por em produção uma vez que eu não consigo fazer
muitos
testes de bancada antes de por em uso devido a recursos limitados kkk


Bem, minha opinião é basicamente idêntica à do Patrick. Na realidade, tive
muito pouco contato (fiz um breve teste) com o OpnSense e realmente ainda é
muito cedo pra saber até onde este fork vai conseguir chegar. No momento
está bastante imaturo e com alguns bugs bastante sérios - o que indica que
NÃO deve ser usado em ambientes que estejam em produção - pelo menos não
ainda e não em detrimento ao pfSense.

Em relação a esta certa confusão sobre 'fork aprovado', me parece que o
próprio pessoal da NetGate, mais especificadamente o Jim, acabou gerando-a.
Até onde eu sei (o Garga pode me corrigir se eu estiver errado), o nick do
Jim no fórum é o 'gonzopancho' e ele fez questão de iniciar uma divulgação
(e até defender o projeto com certa veemência), dando margem pra este tipo
de interpretação: https://forum.pfsense.org/index.php?topic=86170.0. Mesmo
sem querer, em sendo este o caso, este tipo de posicionamento sempre acaba
gerando especulações. Mas quanto a questão do 'até onde' o Core Team ou a
própria ESF apoia ou, como disse o Patrick, 'não vê com maus olhos' este
fork, talvez o próprio Garga possa falar mais a respeito.

Abraços!

Jack
http://jack.eti.br
http://sys-squad.com
http://conexti.com.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] fork do pfSense

2015-01-19 Por tôpico Renato Botelho
 On Jan 6, 2015, at 11:28, Patrick Tracanelli eks...@freebsdbrasil.com.br 
 wrote:
 
 
 On 06/01/2015, at 10:25, Rafael Aquino raf...@lk6.com.br wrote:
 
 
 - Mensagem original -
 De: Welkson Renny de Medeiros welk...@gmail.com
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Enviadas: Terça-feira, 6 de janeiro de 2015 10:21:23
 Assunto: Re: [FUG-BR] fork do pfSense
 
 Em 6 de janeiro de 2015 09:12, Rafael Aquino raf...@lk6.com.br escreveu:
 
 
 Bom dia a todos...
 
 Eu não conhecia esta ferramenta, e como fã do PFSense prontamente instalei
 (agora a pouco)
 
 Bom, tem que ser um fork aprovado, pois instalação e todas as features são
 iguais...
 
 Gostei da skin, que é MUITO mais bonita...
 
 Mas até o momento senti falta de um recurso vital: o gerenciador de
 pacotes...
 E também da tradução para português.
 
 No mais, parece bem estável (de novo: são os mesmos recursos do pfsense em
 um FreeBSD 10.0 p15).
 
 Mas vou explorar mais e posto minhas impressões.
 
 Abraços!!!
 
 ---
 Rafael Mentz Aquino
 LK6 Soluções em TI
 
 
 
 Rafael, bom dia!
 
 Acho que só precisa de autorização se for usar o nome pfSense.
 
 Ou estou enganado?
 
 --
 Welkson
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 Oi,
 
 Confesso que não sei bem como funciona o licenciamento do PFSense... Só 
 fiquei bem surpreso com a similaridade do Core
 
 Abraço!
 
 Perai galera, sem confusões nem mitos.
 
 Alguns esclarecimentos:
 
 - É sim um fork do pfSense com FreeBSD 10 ao invés de 8;
 
 - Não tem essa de “é um fork aprovado”, eles andaram divulgando isso e isso 
 foi re-divulgado numa proporção diferente. Na prática é um fork que apenas 
 não é mal visto (ao menos não publicamente) mas não tem nada de “selo 
 aprovado adoramos a ideia”;
 
 - Não tem nenhuma participação do Scott Ullrich isso é outro mal entendido em 
 redes sociais, inclusive até recentemente ele sequer sabia do projeto: 
 https://twitter.com/sullrich/status/551146317548761088;
 
 Sobre o Fork, bom, é um pfSense capado e bugado em primeiro lugar. Esse é 
 minha conclusão desde que mexi nele nesses feriados. Portanto, obviamente é 
 opinião pessoal e preliminar afinal o projeto está só no início. Ser capado é 
 tanto uma decisão, eles deixam claro que querem ser apenas firewall e router, 
 e também um facilitador afinal o pfSense não está no 8 a toa, tem muita coisa 
 pra virar pro 10, ja que o 10 mudou consideravelmente. E o que o opnsense 
 virou pro 10 é a parte fácil. Parte do que funciona no pfSense como Q-in-Q q 
 funciona melhor até que no próprio FreeBSD, no OPNSense ta bugado. Captive 
 Portal ta bugado, até um mero Interface Assignment por CLI esta bugado, só 
 funciona bem de primeira se vc quiser repensar, reconfigurar, vai dar vários 
 paus até funcionar hehehe mas como eu disse isso não é uma critica, só uma 
 constatação, o projeto é novo temos que ser pacientes.
 
 Agora o que é de fato, diferente, é a UI. Mais leve, mais clean, mais FLAT, 
 mais “moderna” e bonita. Por outro lado, em muitos aspectos, mais pobre (como 
 os widgets).
 
 Eu pessoalmente, por hora, não vejo qualquer vantagem nesse projeto. Só vejo 
 desperdício de esforço, teria sido mais produtivo eles terem contribuído com 
 uma UI nova e moderna no pfSense ao invés de perder tempo refazendo o backend 
 sem manter a qualidade do pfSense.
 
 Mas é tudo bem preliminar. Tudo pode mudar futuramente. 
 
 Eu a princípio sou daqueles que olha torto pra todo fork e considera um fork 
 uma entropia até que o projeto se prove o contrário. Portanto minha opinião 
 não é imparcial :P 
 
 Acompanhando conversa de IRC fica claro que rolou um desconforto quando eles 
 tentaram fazer um build próprio do pfSense mudando só a parte visual, e não 
 encontraram uma tool chain pronta pra isso. Isso está até no about deles mais 
 ou menos resumido na fase OPNsense wants to build a thriving community that 
 gives and shares. Sources, tools and all you need to build it or verify the 
 software.” mas é o feeling dos 2 developers que estão sempre no IRC, 
 desconforto pra buildar o pfSense e “dificuldades atachadas” além de 
 aparentemente não gostarem da licença do pfSense, incluindo código, ja que 
 trocaram a licença BSD original usada no pfSense pela simplificada.
 
 Além disso eu particularmente acho estranho o claiming de “fork aprovado” 
 mesmo sabendo que apenas não houve uma vontade de criar caso por parte do 
 time do pfSense porque claramente o OPNSense quebra as sugestões de fork e 
 uso, especificamente em:
 
 https://doc.pfsense.org/index.php/Can_I_sell_pfSense 
 
 Le-se:
 
 If you make changes to pfSense, the resulting product CANNOT be called 
 pfSense or anything similar.
 
   • Examples:
   • pfSomething, or somethingSense -- NOT OK
   • ExampleWall, FireWidget — OK
 
 Portanto OPNSense está em somethingSense” que é