Re: [FUG-BR] Comandos via Site

2007-05-14 Por tôpico Rafael Busetti
Certo,

Poisé como li, realmente o sudo pode dar dor de cabeça, sobre o
webmin, como ele faz a execução de comandos no sh? Pois assim posso
seguir o mesmo principio dele hehe =)




Em 14/05/07, Caio Viana[EMAIL PROTECTED] escreveu:
 Trabalhar com sudo é uma faca de dois gumes...


 Funciona?! Funciona e bem! Mas deixa neguinho achá um furo pra ver a dor
 de cabeça que arruma... pq dá acesso a root... e root faz o que quer...
 ainda mais via web sei la... sou ainda meio conservador e tal

 Preferível um webmin que é feito pra esse proposito mesmo...


 []s


 PS: Pra deixar a vida de quem administra mais facil... ensine-o (ou
 manda aprender) FreeBSD :-)

 Caio Viana

 Em Seg, 2007-05-14 às 09:53 -0300, irado furioso com tudo escreveu:
  Em Sun, 13 May 2007 22:28:00 -0300
  Rafael Busetti [EMAIL PROTECTED] escreveu:
 
   Digamos que é um site para algum administrador da rede, eu vou
   facilitar a vida dele ehhee.
 
  para administração remota eu preferiria o webmin; vc pode estabelecer
  regras de acesso no fw, restringindo-o.
 
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Comandos via Site

2007-05-14 Por tôpico Rafael Busetti
Vlw amigo, vou analisa-lo!

Em 14/05/07, irado furioso com tudo[EMAIL PROTECTED] escreveu:
 Em Mon, 14 May 2007 13:33:53 -0300
 Rafael Busetti [EMAIL PROTECTED] escreveu:

  faz a execução de comandos no sh? Pois assim posso
  seguir o mesmo principio dele hehe =)


 é OS, portanto basta vc ler o programa todo (é perl).



 --
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
 Tudo o que Existe egressa do Ser e regressa ao Ser. O Ser é o
 Insondável Tao. Das profundezas do Ser nascem todos os seres que
 existem. O Ser, porém, é o abismo do Não-Existir.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Congelamento de ports?

2007-05-14 Por tôpico Rafael Busetti
Esse congelamento seria mais ou menos o que amigos? Hoje (14/05/2007)
baixei o ports e extrai em meu sistema normalmente. (portsnap fetch 
portsnap extract).

Rafa

Em 14/05/07, Luiz Morte[EMAIL PROTECTED] escreveu:
 Joao Rocha Braga Filho escreveu:
  Parece que estamos em um congelamento de ports desde quinta ou sexta
  feira. Pelo que soube, aconteceria um parcial para a entrada do Xorg 7.0.
 
  Mas este congelamento pegou o PHP5 no contrapé, logo depois que foram
  anunciadas vulnerabilidades, e com o congelamento não foram corrigidas
  nos ports.
 
  Alguém tem mais alguma informação?
 
 
  João Rocha.
 
 
 Pois é. Senti a mesma coisa. Espero que volte ao normal logo :)

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Comandos via Site

2007-05-13 Por tôpico Rafael Busetti
Pessoal estou aqui pesquisando uma forma segura para fazer comandos
via site, achei artigos falando sobre o SUDO que você pode limitar
regras para os usuários tornando mais confiável, minha pergunta é se o
sudo realmente é confiável, o programa em si, acredito que grande
parte da confiança está na forma que o cara programa o site ... pois o
Sudo me parece mais confiável que o su -c para usos em site.

Digamos que é um site para algum administrador da rede, eu vou
facilitar a vida dele ehhee.

Agradeço desde já!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] squid 2.6 transparente

2007-05-11 Por tôpico Rafael Busetti
não, eu tenho rodando a ultima versão (2.6) com proxy transparente
perfeitamente, provavelmente exista alguma regra antes do teu fwd que
faz com o squid não passe por ele .



Em 11/05/07, Alessandro de Souza Rocha[EMAIL PROTECTED] escreveu:
 Em 11/05/07, Denis Granato[EMAIL PROTECTED] escreveu:
  On 5/10/07, Rafael Busetti [EMAIL PROTECTED] wrote:
   poe assim amigo:
  
   http_port 3128 transparent
  
   e faz no teu firewall o redirecionamento (fwd) na 127.0.0.1
  
  
 
  Eu tenho a regra
 
  ipfw add 100 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any 80 via vr1
 
  mas mesmo assim nao esta funcionando, só colocando o proxy no IE, vou
  ter que por o squid versão mais antiga como o nosso amigo Rafael?
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 na versao antiga roda tanto com ipfw e com pf desta forma
 rdr on $int_if proto tcp from any to any port 80 - 192.168.0.252 port 3128
 ipfw add 50  fwd 127.0.0.1,3128 tcp from any to any 80 in via rl0

 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] squid 2.6 transparente

2007-05-10 Por tôpico Rafael Busetti
poe assim amigo:

http_port 3128 transparent

e faz no teu firewall o redirecionamento (fwd) na 127.0.0.1


Em 10/05/07, Denis Granato[EMAIL PROTECTED] escreveu:
 Boa noite a todos,

 Estou tentando configurar o squid em modo transparente e não estou
 conseguindo, só navego com proxy no IE.
 Nas versoes antigas colocava-se

 httpd_accel_host virtual
 httpd_accel_port 80
 httpd_accel_with_proxy on
 httpd_accel_uses_host_header on

 mas agora essas linhas dão erro, dei uma procurada na net, dizem pra
 usar mais ou menos assim:

 http_port 192.168.0.254:3128 transparent e pronto , mas não vai, só se
 colocar proxy no IE

 alguem pode ajudar? Obrigado
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida P3scan [RESOLVIDO]

2007-05-09 Por tôpico Rafael Busetti
amigo do céu faz tempo que postei isso, foi até bom tu reviver pois eu
iria abrir um tópico sobre isso ...

consegui fazer funcionar, tenho algumas observações para fazer para o
pessoal que deseja usar.

1º olhe bem as permissões, elas são encrenca, veja bem as permissões
do diretório notify e as pastas childrens, se estão corretas, veja
quem são os donos das pastas e configure corretamente no p3scan.conf

2º as vezes pode dar um erro meio estranho no debug que o viruscode
retornou errado ... muitas vezes a execução do clamdscan não foi bem
sucedida, veja as permissões dele, veja se os parametros passados na
verificação estão corretos e outro detalhe o firewall pode atrapalhar
a execução do clamdscan pois é através de uma porta que esse daemon é
ativado

3º no arquivo do p3scan existe o p3scan.mail que está traduzido, NÃO
USE ELE, ele não está correto, não identifiquei o erro nele, porém
simplesmente em alguns clientes de email funciona (thunderbird) e
outros não (outlook) ... provavel que seja no cabeçalho do email,
minha sujestão é abrir o p3scan.mail e ir copiando e colando da versão
traduzida, olhando bem o que está fazendo ehuehe

Pessoal foram mais de 2 meses encima, provavelmente tive mais erros
que não estou lembrado agora, mas qualquer duvida pessoal, vocês podem
me contactar.




Em 09/05/07, José Carlos Colzani[EMAIL PROTECTED] escreveu:
 Olá...

 Faz tempo mesmo, pois faz alguns anos que não mexo mais com o p3scan.

 Não sei dizer agora o que eu fiz, mas lembro que eu apanhei bastante
 por causa de erros de permissão, se não me engano, tens que rodar o
 p3scan com o mesmo usuário do clamav, e no mesmo grupo do postfix.

 Dá uma boa olhada nisso.

 Abraços


 Em 29/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
  Amigo,
 
  Vi você postando um tempo atras, muito tempo atrás ehehe, sobre o
  p3scan com o seguinte problema The DELE command did not succeed,
  como você conseguiu resolver?
 
  Agradeço mt se você puder me ajudar =)
 
  Rafael
 


 --
 José Carlos Colzani - Brusque SC
 E-mail - linoxman em gmail com br
 GNU/Linux - 2.6.13.4 / Slackware 10.1
 User linux - #241077

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] regras firewall?

2007-05-08 Por tôpico Rafael Busetti
A melhor forma no meu ver seria a seguinte ... se você tiver ips fixos
você poderia liberar a porta do Vnc apenas para aquele ip. Se você não
tiver, dependendo do vnc você pode usar chaves criptograficas para
conexões o que melhora na segurança e usar alguma porta diferente das
padrões, o que torna bem pouquinho mais confiável =). Eu aconselharia
o uso do UltraVNC.


Em 08/05/07, Samuel Querino da Cruz[EMAIL PROTECTED] escreveu:
 Pessoal,

 estou precisando liberar para duas máquinas ( estações de trabalho) , o
 aplicativo para manutenção remota o VNC. Como devo fazer da melhor forma no
 firewall ?

 --
 Obrigado,
 Att.: Samuel Querino da Cruz
 --
  Revesti-vos de toda a armadura de Deus, para que possais estar firmes contra
 as astutas ciladas do diabo   Efésios 6:11
 Nada podemos contra a verdade, senão pela verdade II Cor.13:8




 ___
 Para fazer uma ligação DDD pra perto ou pra longe, faz um 21. A Embratel tem
 tarifas muito baratas esperando por você. Aproveite!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] regras firewall?

2007-05-08 Por tôpico Rafael Busetti
Para vpn você pode utilizar a openvpn também, tem um tutorial no site
da Fug muito bom, se quiseres montar uma vpn, recomendo a leitura
dele, da uma procurada la, ta em Artigos, encima a configurar desde o
servidor até os clientes e a geração das chaves =)

Em 09/05/07, Alex de Lima Silvestri - DX4[EMAIL PROTECTED] escreveu:
 Completando a ideia do Thiago, o melhor mesmo seria realizar o trafégo
 desses dados através uma vpn. Você tem firewall nas duas pontas de
 acesso ?, se tiver creio que deve algo simples utilizando ipsec, gif, etc.
 Por que em vez de usar VNC, você não utiliza o RDP da Microsoft
 (Terminal Service), creio ser mais seguro, além de você poder gerenciar
 as permissões do usuario que terá acesso, pode criar uma auditoria nos
 acessos realizados.

 Tem outros softwares de acesso remoto, que você não precisa criar um
 direcionamento de porta, com o GotoMyPc, mas a forma correta, seria
 utilizando um sistema de meta frame, ou o trafégo passando por uma vpn
 ponto a ponto.

 Abraços,
 Alex
 Thiago Rocha escreveu:
  ola samuel,
 
  uma sugestao para aumentar um pouco a confiabilidade seria usar o
  vnc encapsulado por uma vpn...
 
  nao sei da sua necessidade, mas considere o uso do vnc no listen
 
  On 5/8/07, Samuel Querino da Cruz [EMAIL PROTECTED] wrote:
 
  Pessoal,
 
  estou precisando liberar para duas máquinas ( estações de trabalho) , o
  aplicativo para manutenção remota o VNC. Como devo fazer da melhor forma no
  firewall ?
 
  --
  Obrigado,
  Att.: Samuel Querino da Cruz
  --
   Revesti-vos de toda a armadura de Deus, para que possais estar firmes
  contra
  as astutas ciladas do diabo   Efésios 6:11
  Nada podemos contra a verdade, senão pela verdade II Cor.13:8
 
 
 
 
  ___
  Para fazer uma ligação DDD pra perto ou pra longe, faz um 21. A Embratel 
  tem
  tarifas muito baratas esperando por você. Aproveite!
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Arquivo htpasswd descobrindo senha

2007-05-07 Por tôpico Rafael Busetti
dependendo do comprimento da senha, podemos dizer que é impossivel =),
acima de 6 digitos o negócio já começa ficar fora de cogitação

Em 07/05/07, Diego Augusto Dalmolin[EMAIL PROTECTED] escreveu:
 olha... pra essas coisas eu uso o john the ripper
 cd /usr/ports/security/john/  make install clean
 mas é baseado em bruteforce

 On 5/7/07, Suprema Informática Ltda [EMAIL PROTECTED] wrote:
 
  Alguém sabe se é possível descriptografar, ou descobrir a senha que foi
  criada para um usuário
 
  criei o arquivo com um simples htpasswd,
 
  gerou numa boa o arquivo com a senha, mas gostaria de descobrir qual é a
  senha que foi posta pra este usuário, sem ter que alterar a mesma.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 --
 Diego Augusto Dalmolin
 Certificado LINUX LPI
 Certificado Mandriva
 CCNA Mods 1,2,3
 Cel: (41) 8436-2448
 Msn: [EMAIL PROTECTED]
 Mail: [EMAIL PROTECTED]
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall PPPoE

2007-05-06 Por tôpico Rafael Busetti
Vou estudar aqui amigo, agrdeço a atenção!

Agora um OFF aqui ehhee, estava lendo seu nome, vi justsoft, uso o
software de sua empresa para trabalhar com alguns pc's em windows ...
muito bom aquele programa de vocês que edita os registros, bloqueia
palavras e etc ... parabéns e que continuem um ótimo trabalho!

Rafa

Em 06/05/07, João Paulo Just[EMAIL PROTECTED] escreveu:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Rafael Busetti escreveu:
  Não tem como eu forçar a ser na lnc1? Pois sendo na tun0 eu entro em
  alguns problemas na parte de liberação. Pois como uso o padrão deny
  all no ipfw, quando libero a conexão, libero da rede para any e de any
  para a rede, pois varia muito o uso de portas da rede para o any, e
  meu ip não é fixo, não sei se fui muito claro ehehe

 Já tentou from any to me ?

 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Ilhéus, BA, Brasil.
 +55 75 8104 8473
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

 iD8DBQFGPiB5XL+vuN2d7ZwRAo8AAKCArrr+dLkYYDfj30h3wqjTeo+MCACffOl9
 uU6MgJuwlzvDM9OPZ4uHzLI=
 =AiYR
 -END PGP SIGNATURE-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Firewall PPPoE

2007-05-05 Por tôpico Rafael Busetti
Pessoal tenho uma dúvida,

Meu FreeBsd tem duas placas de rede, a lnc0 e a lnc1, eu ligo minha
rede na lnc0 e o meu modem na lnc1 ... meu modem é discado (PPPoE)

Quando vou fazer os filtros no IPFW, tenho 3 interfaces ai, a lnc0,
lnc1 e a tun0 que é a conexão efetuada com a internet, gostaria de
saber se eu devo aplicar fltros os filtros apenas na lnc0 (LAN) e na
lnc1 (WAN) aou eu preciso aplicar as regras na lnc0 e tun0?

Pois estou testando encima de uma máquina virtual, porém acredito que
ele esteja usando a lnc0 para rede e para wan, assim nao consigo
testar =~.

Obrigado pela atenção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloquear Freebsd

2007-05-04 Por tôpico Rafael Busetti
concerteza nada é impossivel ... a principal meta disso que estou
fazendo é deixar o cliente claro que precisa nos comunicar para
fazerem modificações no hardware, se tiver algum esperto, no final,
eles vão ter que nos chamar, a idéia não é um sistema anti-cópias, mas
sim um sistema anti-mudanças físicas =)

A idéia de por no boot, é forçar que esse processo sempre será rodado.

Até! =)


Em 04/05/07, NgD Vulto[EMAIL PROTECTED] escreveu:
 Em 04/05/07, Mario Augusto Mania[EMAIL PROTECTED] escreveu:
  Cara... esse tipo de solucao eh tao eficiente que os sistemas da
  microsoft nao podem ser copiados...

 Se o cara não tiver permissões pra alterar os arquivos que rodam
 durante o boot, vai dar um certo trabalho, mas nada é impossível.

 --
 Uma informação por dia, leva ao sábio sabedoria.

 There will be a day machines will reign, and only the ones able to
 understand them will survive.

 Freebsd Br-User Registered #371

 Hugo Pessoa/NgD Vulto.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Sendmail

2007-05-02 Por tôpico Rafael Busetti
Amigo quanto ao sendmail não sei, mas caso você nao consiga achar uma
solução, você pode usar o smtpmail presente no ports.

Em 02/05/07, Rodrigo Botana[EMAIL PROTECTED] escreveu:
 Não sei, não conheço quase nada o sendmail, ele está com as configurações
 padrão da instalação do freeBSD.

 Obrigado

 Rodrigo Botana

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
 de Junior Pires
 Enviada em: quarta-feira, 2 de maio de 2007 16:27
 Para: Lista Brasileira de Discussão sobre FreeBSD
 Assunto: Re: [FUG-BR] Sendmail

 Você tem sistema de autenticação SMTP  no seu sendmail?


 
   Olá, tenho um servidor web com apache, php e sendmail e as vezes meu
  sistema precisa enviar e-mails. Para que os provedores aceitassem os
  e-mails vindos do meu sistema, o nome do meu servidor ficou o mesmo do
  domínio da empresa, ou seja, empresa.com.br.
 
  Quando eu envio (via php por exemplo) e-mails para um usuário do terra
  ou do UOL funciona normalmente, porém, quando eu envio para um
  funcionário da empresa, no qual o e-mail é [EMAIL PROTECTED] (e o
  servidor não está hospedado na empresa - e sim na locaweb), o sendmail
  me retorna uma mensagem de user unknown, pois o mesmo está achando que
  o e-mail é para algum usuário da máquina, porque o nome dela é
  empresa.com.br.
 
  Como posso resolver isso ?
 
  Obrigado.
 
  Rodrigo Botana
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  --
  Esta mensagem foi verificada pelo sistema de antivírus e  acredita-se
  estar livre de perigo.
 
 


 --
 Junior Pires
 Assistente de Informáica
 CPD
 Gujão Alimentos.
 Tel: (75) 3244-2121 (Ramal 218).


 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Java - Jdk1.5

2007-05-02 Por tôpico Rafael Busetti
Blz amigos, consegui solucionar meu problema ... vou postar o que eu
fiz, caso seja o problema de mais alguem, terão aqui alguma
experiencia que eu tive ...

*Baixe o diablo-jdk1.5 do site freebsd.org/java
*Baixei mais um arquivo no site do java, tzupdater que era necessario
*Movi tudi para o /usr/ports/distfile
*Depois dei um make install la na pasta do jdk15
*Após feito isso fiz um make install do apache-tomcat6
*Editei o arquivo chamado catalina.sh dentro do diretório /bin do apache-tomcat6
adicionando a seguinte linha ... JAVA_HOME=/usr/local/diablo-jdk1.5.0
*Depois executei o startup.sh presente na pasta bin do tomcat

depois foi só alegria =)

*no rc.conf ficou assim caso queiram startar automatico
tomcat60_enable=YES
tomcat60_catalina_home=/usr/local/apache-tomcat6.0
tomcat60_java_home=/usr/local/diablo-jdk1.5.0

Obs: Não foi necessário instalar o linux_base e nem editar o /etc/profile

Obrigado por todos que postaram =)!


Em 02/05/07, Nilson Debatin[EMAIL PROTECTED] escreveu:
 Talvez nao adiante vc colocar no profile pois da forma
 como ele é inicializado essas variáveis nao vao mesmo
 existir, então faça o seguinte, coloque manualmente
 essa variavel dentro do script de inicialização do
 tomcat (talvez seja run.sh)

 []s
 Nilson

 Em Ter, 2007-05-01 às 16:41 -0300, Rafael Busetti escreveu:
  Certo,
 
  Eu ja consegui fazer o download, ja consegui instalar também no
  FreeBSD, porém para eu conseguir usar o TOMCAT preciso ter as
  variaveis de ambiente setada, porém nao bastou eu editar o
  /etc/profile para seta-las ... por isso venho a minha duvida quanto as
  variaveis de ambiente no BSD com o uso do linux_base, pois não queria
  instalar o linux_base na máquina.
 
 
 
  Em 01/05/07, David H.Falconi[EMAIL PROTECTED] escreveu:
   Em Ter, 2007-05-01 às 15:01 -0300, Rafael Busetti escreveu:
Pessoal uma dúvida,
   
É realmente necessário instalar o linux_base para conseguir setar as
variáveis de ambiente do java (JAVA_HOME) e conseguir rodar a JDK,
JRE? Pois pelo que andei analisando em alguns posts de um pessoal eles
usam o comando EXPORT e em um tutorial dizia que era necessário
instalar o linux_base para conseguir setar.
   
Obrigado!
-
  
   Rafael
  
   Eu utilizo o diablo-caffe jdk e jre, resolve meus problemas por aqui
   ele é nativo se não estou enganado ! experimente, esta na arvore do
   ports !
  
   ok, é isso
  
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Java - Jdk1.5

2007-05-01 Por tôpico Rafael Busetti
Pessoal uma dúvida,

É realmente necessário instalar o linux_base para conseguir setar as
variáveis de ambiente do java (JAVA_HOME) e conseguir rodar a JDK,
JRE? Pois pelo que andei analisando em alguns posts de um pessoal eles
usam o comando EXPORT e em um tutorial dizia que era necessário
instalar o linux_base para conseguir setar.

Obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Java - Jdk1.5

2007-05-01 Por tôpico Rafael Busetti
Certo,

Eu ja consegui fazer o download, ja consegui instalar também no
FreeBSD, porém para eu conseguir usar o TOMCAT preciso ter as
variaveis de ambiente setada, porém nao bastou eu editar o
/etc/profile para seta-las ... por isso venho a minha duvida quanto as
variaveis de ambiente no BSD com o uso do linux_base, pois não queria
instalar o linux_base na máquina.



Em 01/05/07, David H.Falconi[EMAIL PROTECTED] escreveu:
 Em Ter, 2007-05-01 às 15:01 -0300, Rafael Busetti escreveu:
  Pessoal uma dúvida,
 
  É realmente necessário instalar o linux_base para conseguir setar as
  variáveis de ambiente do java (JAVA_HOME) e conseguir rodar a JDK,
  JRE? Pois pelo que andei analisando em alguns posts de um pessoal eles
  usam o comando EXPORT e em um tutorial dizia que era necessário
  instalar o linux_base para conseguir setar.
 
  Obrigado!
  -

 Rafael

 Eu utilizo o diablo-caffe jdk e jre, resolve meus problemas por aqui
 ele é nativo se não estou enganado ! experimente, esta na arvore do
 ports !

 ok, é isso

  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloquear Freebsd

2007-04-29 Por tôpico Rafael Busetti
vou ver as sujestões do pessoal aqui e depois posto com qual tive sucesso ...

amigo sobre o serial de uma olhada no dmidecode =)

Um abraço!

Em 29/04/07, NgD Vulto[EMAIL PROTECTED] escreveu:
 Em 28/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
  cada computador com seu
  determinado hardware tem um Serial Number, se for adicionado algum
  hardware novo ao computador, este serial será diferente

 Essa parte você já conseguiu fazer? Se sim me diga como.

 --
 Uma informação por dia, leva ao sábio sabedoria.

 There will be a day machines will reign, and only the ones able to
 understand them will survive.

 Freebsd Br-User Registered #371

 Hugo Pessoa/NgD Vulto.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloquear Freebsd

2007-04-28 Por tôpico Rafael Busetti
Na rede era só dar um deny all, tenho ipfw rodando, o tipo de bloqueio
que eu quiz dizer é logo na inicialização do sistema, é bloquear o BSD
mesmo, a máquina servidor que tem tudo configurado.
Ele faz um teste e bloqueia a própria maquina.



Em 28/04/07, Caio Viana[EMAIL PROTECTED] escreveu:
 Amigo.

 cria um arquivo vazio em /etc/host.allow que ele vai bloquear todos os
 hosts a acessar a máquina

 Se quer bloquear também o terminal... po aí não tens acesso a NADA mesmo
 hehehe... mas acho meio improvável que querias bloquear até o terminal


 Se for hosts... é só criar :D

 tcpwrappers tem que estar rodando :)

 []s

 Caio Viana

 Em Sáb, 2007-04-28 às 01:58 -0300, Suprema Informática Ltda escreveu:
  Rafael Busetti escreveu:
   Existe alguma forma de fazer algum arquivo que bloqueie o sistema ...
   por exemplo, ele está iniciando todo sistema, na hora de executar os
   scripts de inicialização presentes no /usr/local/etc/rc.d ele testa um
   .txt que tem 1 e 0 dentro, se tiver 1 ele libera, se tiver 0 ele
   bloqueia totalmente o sistema ...
  
   acho que fui meio claro, alguem sabe como posso desenvolver algo assim?
  
   Obrigado!
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  
  
  kra, vc quer que este bloqueio aconteça como, tipo, ninguém acesse este
  micro na rede,
 
  mas via console o acesso seja liberado, ou oque,
 
  tipo quando receber a numeração desejada, bloqueie, o samba, ?
 
  seja especifico em bloqueio de sistema
 
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloquear Freebsd

2007-04-28 Por tôpico Rafael Busetti
Muito obrigado Luiz,

   Sim sem problemas, aheuiahe irei cuidar com isso, estou
desenvolvendo meio que um serial number no sistema, só para não
permitir a troca de hardware da máquina sem meu aval.


Em 28/04/07, Luiz Otavio Souza[EMAIL PROTECTED] escreveu:
 Rafael Busetti escreveu:
  Na rede era só dar um deny all, tenho ipfw rodando, o tipo de bloqueio
  que eu quiz dizer é logo na inicialização do sistema, é bloquear o BSD
  mesmo, a máquina servidor que tem tudo configurado.
  Ele faz um teste e bloqueia a própria maquina.
 
 
 Poe no /etc/rc:

 if [ -f /etc/maquina_travada ]; then
 halt
 fi

 Cria o arquivo /etc/maquina_travada e a maquina vai executar um halt
 logo que ela começar a carregar.

 Espero que você tenha como apagar esse aquivo depois.. hehehe

 luiz
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloquear Freebsd

2007-04-28 Por tôpico Rafael Busetti
Estive aqui pensando na lógica e me deparei com um problema, se eu der
um halt no sistema, ele irá prepara-lo para um reboot, porém preciso
de um tempo de espera para ele nao fazer a ação, poderia usar um Sleep
para dar uma pausa, porém é facilmente contornável usando um Ctrl + C
...

Talvez um bloqueio de teclado temporario ajude ? Alguem tem alguma sujestão?

Obrigado!
Rafa

Em 28/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
 Muito obrigado Luiz,

Sim sem problemas, aheuiahe irei cuidar com isso, estou
 desenvolvendo meio que um serial number no sistema, só para não
 permitir a troca de hardware da máquina sem meu aval.


 Em 28/04/07, Luiz Otavio Souza[EMAIL PROTECTED] escreveu:
  Rafael Busetti escreveu:
   Na rede era só dar um deny all, tenho ipfw rodando, o tipo de bloqueio
   que eu quiz dizer é logo na inicialização do sistema, é bloquear o BSD
   mesmo, a máquina servidor que tem tudo configurado.
   Ele faz um teste e bloqueia a própria maquina.
  
  
  Poe no /etc/rc:
 
  if [ -f /etc/maquina_travada ]; then
  halt
  fi
 
  Cria o arquivo /etc/maquina_travada e a maquina vai executar um halt
  logo que ela começar a carregar.
 
  Espero que você tenha como apagar esse aquivo depois.. hehehe
 
  luiz
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloquear Freebsd

2007-04-28 Por tôpico Rafael Busetti
Tentarei ser mais especifico, sim bloquear a TTY (como o Caio disse ),
sim ninguém poderá fazer o login e sim é  como um serial de um
programa (como o Antonio disse =) ), nao tem o serial, nao acessa,
porém no meu caso é um pouco diferente, cada computador com seu
determinado hardware tem um Serial Number, se for adicionado algum
hardware novo ao computador, este serial será diferente, logo o
sistema não será iniciando.

No caso o shutdown pode ser facilmente cancelado com um CTRL+C,
poderia startar um daemon que o usuario nao soube-se e ele mata-se a
maquina daqui a tantos segundos, mas é o tipo de prática que não
gostaria de usar, pois ele pode ser facilmente contornável.

Obrigado pela ajuda pessoal!

Em 28/04/07, Celso Viana[EMAIL PROTECTED] escreveu:
 Em 28/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
  Estive aqui pensando na lógica e me deparei com um problema, se eu der
  um halt no sistema, ele irá prepara-lo para um reboot, porém preciso
  de um tempo de espera para ele nao fazer a ação, poderia usar um Sleep
  para dar uma pausa, porém é facilmente contornável usando um Ctrl + C
  ...
 
  Talvez um bloqueio de teclado temporario ajude ? Alguem tem alguma sujestão?
 
  Obrigado!
  Rafa
 
  Em 28/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
   Muito obrigado Luiz,
  
  Sim sem problemas, aheuiahe irei cuidar com isso, estou
   desenvolvendo meio que um serial number no sistema, só para não
   permitir a troca de hardware da máquina sem meu aval.
  
  
   Em 28/04/07, Luiz Otavio Souza[EMAIL PROTECTED] escreveu:
Rafael Busetti escreveu:
 Na rede era só dar um deny all, tenho ipfw rodando, o tipo de bloqueio
 que eu quiz dizer é logo na inicialização do sistema, é bloquear o BSD
 mesmo, a máquina servidor que tem tudo configurado.
 Ele faz um teste e bloqueia a própria maquina.


Poe no /etc/rc:
   
if [ -f /etc/maquina_travada ]; then
halt
fi
   
Cria o arquivo /etc/maquina_travada e a maquina vai executar um halt
logo que ela começar a carregar.
   
Espero que você tenha como apagar esse aquivo depois.. hehehe
   
luiz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Realmente não entendi o seu propósito... mas ao invés de halt você
 pode executar um shutdown -p +10 que a máquina vai ser desligada em
 10 minutos.

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org

 63 8404-8559
 Palmas/TO
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Bloquear Freebsd

2007-04-27 Por tôpico Rafael Busetti
Existe alguma forma de fazer algum arquivo que bloqueie o sistema ...
por exemplo, ele está iniciando todo sistema, na hora de executar os
scripts de inicialização presentes no /usr/local/etc/rc.d ele testa um
.txt que tem 1 e 0 dentro, se tiver 1 ele libera, se tiver 0 ele
bloqueia totalmente o sistema ...

acho que fui meio claro, alguem sabe como posso desenvolver algo assim?

Obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Banco de Dados Access

2007-04-16 Por tôpico Rafael Busetti
Pessoal,

Andei buscando porém não achei uma solução ainda, tem como eu colocar
um servidor de Access no BSD? sem uso de wine?

Rafa
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Banco de Dados Access

2007-04-16 Por tôpico Rafael Busetti
hnmmm,

Perfeito amigo. Mt obrigado!


Em 16/04/07, Giancarlo Rubio[EMAIL PROTECTED] escreveu:
 Samba

 Em 16/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
  Pessoal,
 
  Andei buscando porém não achei uma solução ainda, tem como eu colocar
  um servidor de Access no BSD? sem uso de wine?
 
  Rafa
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 Giancarlo Rubio
 (041) 9192-5042
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Teste

2007-04-15 Por tôpico Rafael Busetti
=) tranquilo amigo

Em 15/04/07, Junior Pires[EMAIL PROTECTED] escreveu:
 Desculpem pelo teste, é que eu notei que não estou reçebendo mensagens e
 estou testando para ver se está funcionando ok.

 Att,


 --
 Junior Pires
 Assistente de Informáica
 CPD
 Gujão Alimentos.
 Tel: (75) 3244-2121 (Ramal 218).


 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dump / Restore

2007-04-10 Por tôpico Rafael Busetti
Se for aplicado um DUMP numa máquina e em outra eu usar este DUMP
quais implicações eu poderia ter?

Em 10/04/07, Roberval Jesus Naka[EMAIL PROTECTED] escreveu:
 Muito obrigado pela ajuda Rodolfo.




 At 19:07 9/4/2007, you wrote:

 Roberval Jesus Naka escreveu:
   Olá pessoal,
  
   Tenho um servidor A com unidade de fita e quero fazer backup usando dump
   do servidor B. Como faço para fazer esse backup de forma segura?
  
   Obroigado pela atenção de todos.
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   !DSPAM:8,461a768e982601747069737!
  
  
  
 Segue um breve roteiro que escrevi pros meus colegas de trabalho
 (inclusive sobre como jogar e puxar via ssh, uma fita em outra máquina):
 
 
 1) Como fazer backup com o DUMP:
 
 # dump -h0 -0Luaf /dev/nsa0 /ad0s1a
 ou
 # dump -h0 -0Luaf - /dev/ad0s1a | ssh [EMAIL PROTECTED] dd of=/dir/data.dump
 ou
 # dump -h0 -0Luaf - /dev/ad0s1a | ssh [EMAIL PROTECTED] dd obs=4096
 of=/dev/nsa0
 
 
 2) Para restaurar interativamente, com o RESTORE:
 
 # restore -ivf /dev/nsa0
 ou
 # ssh [EMAIL PROTECTED] dd ibs=4096 if=/dir/data.dump | restore -ivf -
 
 
 3) Para reconstruir o filesystem com o RESTORE:
 
 # newfs /dev/ad0s1a
 # mount /dev/ad0s1a /mnt
 # cd /mnt
 # restore -rf /dev/nsa0
 
 ou
 
 # ssh [EMAIL PROTECTED] dd ibs=4096 if=/dir/data.dump | restore -rf -
 
 
 4) Observação sobre utilização de unidades de fita:
 
 a) Para aproveitar a mesma fita para vários jobs, utilizar o device
 /dev/nsa0, em vez do /dev/sa0, pois o primeiro não rebobina a fita após
 finalizar o job
  Ex:
  # dump -h0 -0Luaf /dev/nsa0 /ad0s1a ( backup da partição / )  -
 posição 0 da fita
  # dump -h0 -0Luaf /dev/nsa0 /ad0s1d ( backup da partição /usr )
 -  posição 1 da fita
  # dump -h0 -0Luaf /dev/nsa0 /ad0s1e ( backup da partição
 /usr/local )  -  posição 2 da fita
  # dump -h0 -0Luaf /dev/nsa0 /ad0s1f ( backup da partição /var )
 -  posição 3 da fita
 
 
 5) Para restaurar um partição, primeiro posicionar a fita na posição
 desejada
  Ex: Para restaurar algum arquivo da partição /dev/ad0s1f
 anteriormente gravada na fita, no exemplo anterior (/var)
 
  # mt -f /dev/nsa0 rewind (rebobina a fita - posição 0)
  # mt -f /dev/nsa0 fsf 3 (avança a fita 3 posições. Como estava
 rebobinada, coloca a fita na posição 3 )
  # restore -ivf /dev/nsa0
 
 
 6) Observação sobre dispositivos de disco:
 
 a) Os dispositivos IDE (ambos PATA e SATA) são conhecidos como /dev/ad:
 
  HD master da controladora IDE primária: /dev/ad0
  HD slave da controladora IDE primária: /dev/ad1
  HD master da controladora IDE secundária: /dev/ad3
  HD slave da controladora IDE secundária: /dev/ad4
 
 b) Os dispositivos SCSI são conhecidos como /dev/da:
 
  HD 0 da controladora 0: /dev/da0
 
 c) Os dispositivos de armazenamento USB também são conhecidos como /dev/da;
 
 d) No BSD o disco é dividido em slices e em partições; As partições
 ficam dentro de slices;
 As partições também são conhecidas como labels;
 
 e) Os slices são nomeados s1..sn, dentro dos discos (dependendo da
 quantidade existente).
  Ex.: Primeiro Slice do primeiro HD SCSI = /dev/da0s1 (observe que os
 slices não começam em zero);
 
 f) Os labels são nomeados por letras, começando em a, dentro dos slices.
  Ex.: Primeiro label do primeiro slice do HD master da primeira IDE =
 /dev/ad0s1a
 
 g) Normalmente, quando o hd é dedicado ao BSD, ele possui apenas um
 slice, que ocupa quase toda a área do disco
 (sempre ficam algums kb de fora);
 
 h) Convencionou-se utilizar o seguinte esquema de particionamento
 (atribuição de labels):
 
  a = raíz (/)
  b = swap
  c = não usado (normalmente se usa este device para acessar todos os
 labels de uma vez)
  d em diante, fica a critério do administrador do sistema;
 
 i) Para criar slices, utilize o comando fdisk. Para criar partições
 use o comando disklabel;
 Para formatar um label, utiliza-se o comando newfs;
 Pode-se também usar o utilitário sysinstall para criar slices, criar e
 formatar labels (é mais fácil);
 
 j) Exemplo de saída do comando fdisk -s /dev/ad0:
 
  # fdisk -s /dev/ad0
  /dev/ad0: 38296 cyl 16 hd 255 sec
  PartStartSize Type Flags
 1:  63   156248127 0xa5 0x80
 
 k) Exmplo de saída do comando disklabel /dev/ad0s1
 
  # disklabel /dev/ad0s1
  # /dev/ad0s1:
  8 partitions:
  #size   offsetfstype   [fsize bsize bps/cpg]
a:  104857604.2BSD 2048 16384 8
b:  2097152  1048576  swap
c: 1562481270unused0 0 # raw
 part, don't edit
d: 20971520  31457284.2BSD 2048 16384 28552
e: 32768000 241172484.2BSD 2048 16384 28552
f: 99362879 568852484.2BSD 2048 16384 28544
 
 
 
 
 
 --
 Cordialmente,
 
 

Re: [FUG-BR] OpenVPN - TLS handshake failed

2007-04-09 Por tôpico Rafael Busetti
bom para finalizar o tópico e saberem no que sucedeu esse erro ,

programei em outro local a minha vpn, mesmas confs, mesmas chaves,
conexão diferente e foi que é um foguete, realmente pessoal, era
problema no link mesmo =/, para quem ter isso aconselho e for internet
a rádio, só lamento ehhee

Obrigado por todos que me apoiaram, se esforçaram pra ajudar ...

Em 09/04/07, irado furioso com tudo[EMAIL PROTECTED] escreveu:
 Em Fri, 6 Apr 2007 14:26:29 -0300
 Rafael Busetti [EMAIL PROTECTED] escreveu:

  Estou tentando de tudo e não consigo solucionar o problema ... conecta
  quando ele quer

 pode ser perda exagerada (alta) de pacotes.. verifique a qualidade de
 ambas as pontas.

 --
 flames  /dev/null

 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
 Nem todas as mulheres gostam de apanhar, só as normais. As neuróticas
 reagem (Nelson Rodrigues)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OpenVPN - Ifconfig

2007-04-08 Por tôpico Rafael Busetti
Pessoal aproveitando o tópico,

E já dizendo que não conseguiainda solucionar meu problema =/ ...
para eu setar na mão os ips dos meus clientes VPN's como eu faço,
tentei por o ifconfig mas nao obtive sucesso

obg!


Em 07/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
 Nada ainda, tentei sincronizar o relogio mas o erro persiste ... será
 q tem como aumentar o tempo da requisição da chave? tentei buscar no
 google mas nao achei nada perante a isso ...

 Em 06/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
  hmmm interessante meu amigo, irei rever a questão de
  datas, eu acho que você pode estar certo, talvez as datas estão
  levemente diferentes, com isso faz com que eu consiga conectar as
  vezes, e outras não =)
 
  vou ver! e posto aqui o resultado
 
  Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:
  
  
   Olha, se o enlace está esta'vel nao creio que daria nenhum problema
   não.
  
   os 2 links possuem acesso a alguma internet? que
   seja cable/dsl ou discada?
  
   voce pode estabelcer um link para um
   ig por exemplo e tentar fechar a vpn, fugindo do acesso
   wireless.
  
   mas este erro é porque a ultima parte da troca
   de certificados nao fechou em 1 minuto.
  
   pergutinha besta, mas
   nunca se sabe:
  
   a hora dos 2 sistemas estão corretas?
  
   o tls pode dar pau tbm se a data do certificado estiver invalida
   (certificado emitido em 2007 e hora do client/server em 2006, ou data
   futura, etc etc).
  
  
  
   Em Sex, Abril 6, 2007 4:27 pm,
   Rafael Busetti escreveu:
Assim, tenho acesso ao vnc la e
   aparantemente o link está tranquilo
... se dou um ping,
   nao da nem um time out ...
   
É conexão a
   rádio, pode influenciar em algo? Tem como eu aumentar este
tempo de resposta para poder testar? Não sei mais o que
   fazer, tentei
de tudo já =/
   
   
Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:
  
   
   
Em Sex, Abril 6, 2007 4:11
   pm, Rafael Busetti escreveu:

Perfeito
   amigo, vou lançar com verbose 3 do cliente e verbose 6 do
   
 servidor ok? O engraçado é
   que as vezes eu
consigo conectar, mas na
   
maioria das vezes não (90% das
tentativas), nao
   achei uma lógica
 quando ele conecta ...
   

 No firewall do meu
   freebsd coloquei um allow all any
to any ... aqui
 em casa meu windows está com o firewall
desativado ... enfim, se as
 vezes ele
   conecta é porque
isso não deve ser hehehe =P
  
   
   
o Link entre os
2 está 100%, sem degradação?
   
 
Fri Apr 06 14:24:36
   2007 TLS Error: TLS key negotiation failed to
 
   occur within 60 seconds (check your network
connectivity)
  
   
isso indica que ele nao recebeu a resposta
  
da ponta remota em tempo hábil!
   
   
   
   
   
   -
Histórico:
   http://www.fug.com.br/historico/html/freebsd/
Sair da
   lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
-
Histórico:
   http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
   https://www.fug.com.br/mailman/listinfo/freebsd
   
   
  
  
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OpenVPN - TLS handshake failed

2007-04-06 Por tôpico Rafael Busetti
Amigos,

Estou tentando de tudo e não consigo solucionar o problema ... conecta
quando ele quer

Fri Apr 06 14:23:36 2007 TLS: Initial packet from 200.163.171.49:1194,
sid=dde09369 5e46f044
Fri Apr 06 14:24:36 2007 TLS Error: TLS key negotiation failed to
occur within 60 seconds (check your network connectivity)
Fri Apr 06 14:24:36 2007 TLS Error: TLS handshake failed
Fri Apr 06 14:24:36 2007 Fatal TLS error (check_tls_errors_co), restarting
Fri Apr 06 14:24:36 2007 TCP/UDP: Closing socket

Alguém sabe o que pode ser?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN - TLS handshake failed

2007-04-06 Por tôpico Rafael Busetti
]: 192.168.1.1:3336
SIGUSR1[soft,tls-error] received, client-instance restarting
Apr  6 16:13:15 hell openvpn[1730]: TCP/UDP: Closing socket




Em 06/04/07, Diego Aranha[EMAIL PROTECTED] escreveu:
 Coloca mais verbosity, o motivo deve aprecer. :)

 --
 Diego Aranha

 On 4/6/07, Rafael Busetti [EMAIL PROTECTED] wrote:
  Amigos,
 
  Estou tentando de tudo e não consigo solucionar o problema ... conecta
  quando ele quer
 
  Fri Apr 06 14:23:36 2007 TLS: Initial packet from 200.163.171.49:1194,
  sid=dde09369 5e46f044
  Fri Apr 06 14:24:36 2007 TLS Error: TLS key negotiation failed to
  occur within 60 seconds (check your network connectivity)
  Fri Apr 06 14:24:36 2007 TLS Error: TLS handshake failed
  Fri Apr 06 14:24:36 2007 Fatal TLS error (check_tls_errors_co), restarting
  Fri Apr 06 14:24:36 2007 TCP/UDP: Closing socket
 
  Alguém sabe o que pode ser?
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN - TLS handshake failed

2007-04-06 Por tôpico Rafael Busetti
Assim, tenho acesso ao vnc la e aparantemente o link está tranquilo
... se dou um ping, nao da nem um time out ...

É conexão a rádio, pode influenciar em algo? Tem como eu aumentar este
tempo de resposta para poder testar? Não sei mais o que fazer, tentei
de tudo já =/


Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:


 Em Sex, Abril 6, 2007 4:11 pm, Rafael Busetti escreveu:
 
 Perfeito amigo, vou lançar com verbose 3 do cliente e verbose 6 do

  servidor ok? O engraçado é que as vezes eu
 consigo conectar, mas na
  maioria das vezes não (90% das
 tentativas), nao achei uma lógica
  quando ele conecta ...

 
  No firewall do meu freebsd coloquei um allow all any
 to any ... aqui
  em casa meu windows está com o firewall
 desativado ... enfim, se as
  vezes ele conecta é porque
 isso não deve ser hehehe =P


 o Link entre os
 2 está 100%, sem degradação?

  
 Fri Apr 06 14:24:36 2007 TLS Error: TLS key negotiation failed to
   occur within 60 seconds (check your network
 connectivity)

 isso indica que ele nao recebeu a resposta
 da ponta remota em tempo hábil!




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN - TLS handshake failed

2007-04-06 Por tôpico Rafael Busetti
aheuiaehoui ok amigo, vou aumentar o verbose aqui ... mas o txt vai
ficar grandão, pois antes eu aumentei e ficou um absurdo ehehhe, posso
anexar o txt na lista?

Em 06/04/07, Diego Aranha[EMAIL PROTECTED] escreveu:
 Acho que ainda dá pra aumentar mais a verbosity. haha
 Não consegui ver nada de anormal nesse trace aí.

 --
 Diego Aranha

 On 4/6/07, Rafael Busetti [EMAIL PROTECTED] wrote:
  Assim, tenho acesso ao vnc la e aparantemente o link está tranquilo
  ... se dou um ping, nao da nem um time out ...
 
  É conexão a rádio, pode influenciar em algo? Tem como eu aumentar este
  tempo de resposta para poder testar? Não sei mais o que fazer, tentei
  de tudo já =/
 
 
  Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:
  
  
   Em Sex, Abril 6, 2007 4:11 pm, Rafael Busetti escreveu:
   
   Perfeito amigo, vou lançar com verbose 3 do cliente e verbose 6 do
  
servidor ok? O engraçado é que as vezes eu
   consigo conectar, mas na
maioria das vezes não (90% das
   tentativas), nao achei uma lógica
quando ele conecta ...
  
   
No firewall do meu freebsd coloquei um allow all any
   to any ... aqui
em casa meu windows está com o firewall
   desativado ... enfim, se as
vezes ele conecta é porque
   isso não deve ser hehehe =P
  
  
   o Link entre os
   2 está 100%, sem degradação?
  

   Fri Apr 06 14:24:36 2007 TLS Error: TLS key negotiation failed to
 occur within 60 seconds (check your network
   connectivity)
  
   isso indica que ele nao recebeu a resposta
   da ponta remota em tempo hábil!
  
  
  
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN - TLS handshake failed

2007-04-06 Por tôpico Rafael Busetti
mandei la o debug, eu olhei ele e aparentemente não parece mostrar
nada que force uma solução =~, as msg's de erro são as mesmas sem mt
complemento.

Em 06/04/07, Diego Aranha[EMAIL PROTECTED] escreveu:
 Se não for incômodo, pode mandar anexado pro meu email pessoal, que eu
 prometo que dou uma olhada. :P

 --
 Diego Aranha

 On 4/6/07, Rafael Busetti [EMAIL PROTECTED] wrote:
  aheuiaehoui ok amigo, vou aumentar o verbose aqui ... mas o txt vai
  ficar grandão, pois antes eu aumentei e ficou um absurdo ehehhe, posso
  anexar o txt na lista?
 
  Em 06/04/07, Diego Aranha[EMAIL PROTECTED] escreveu:
   Acho que ainda dá pra aumentar mais a verbosity. haha
   Não consegui ver nada de anormal nesse trace aí.
  
   --
   Diego Aranha
  
   On 4/6/07, Rafael Busetti [EMAIL PROTECTED] wrote:
Assim, tenho acesso ao vnc la e aparantemente o link está tranquilo
... se dou um ping, nao da nem um time out ...
   
É conexão a rádio, pode influenciar em algo? Tem como eu aumentar este
tempo de resposta para poder testar? Não sei mais o que fazer, tentei
de tudo já =/
   
   
Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:


 Em Sex, Abril 6, 2007 4:11 pm, Rafael Busetti escreveu:
 
 Perfeito amigo, vou lançar com verbose 3 do cliente e verbose 6 do

  servidor ok? O engraçado é que as vezes eu
 consigo conectar, mas na
  maioria das vezes não (90% das
 tentativas), nao achei uma lógica
  quando ele conecta ...

 
  No firewall do meu freebsd coloquei um allow all any
 to any ... aqui
  em casa meu windows está com o firewall
 desativado ... enfim, se as
  vezes ele conecta é porque
 isso não deve ser hehehe =P


 o Link entre os
 2 está 100%, sem degradação?

  
 Fri Apr 06 14:24:36 2007 TLS Error: TLS key negotiation failed to
   occur within 60 seconds (check your network
 connectivity)

 isso indica que ele nao recebeu a resposta
 da ponta remota em tempo hábil!




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN - TLS handshake failed

2007-04-06 Por tôpico Rafael Busetti
hmmm interessante meu amigo, irei rever a questão de
datas, eu acho que você pode estar certo, talvez as datas estão
levemente diferentes, com isso faz com que eu consiga conectar as
vezes, e outras não =)

vou ver! e posto aqui o resultado

Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:


 Olha, se o enlace está esta'vel nao creio que daria nenhum problema
 não.

 os 2 links possuem acesso a alguma internet? que
 seja cable/dsl ou discada?

 voce pode estabelcer um link para um
 ig por exemplo e tentar fechar a vpn, fugindo do acesso
 wireless.

 mas este erro é porque a ultima parte da troca
 de certificados nao fechou em 1 minuto.

 pergutinha besta, mas
 nunca se sabe:

 a hora dos 2 sistemas estão corretas?

 o tls pode dar pau tbm se a data do certificado estiver invalida
 (certificado emitido em 2007 e hora do client/server em 2006, ou data
 futura, etc etc).



 Em Sex, Abril 6, 2007 4:27 pm,
 Rafael Busetti escreveu:
  Assim, tenho acesso ao vnc la e
 aparantemente o link está tranquilo
  ... se dou um ping,
 nao da nem um time out ...
 
  É conexão a
 rádio, pode influenciar em algo? Tem como eu aumentar este
  tempo de resposta para poder testar? Não sei mais o que
 fazer, tentei
  de tudo já =/
 
 
  Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:

 
 
  Em Sex, Abril 6, 2007 4:11
 pm, Rafael Busetti escreveu:
  
  Perfeito
 amigo, vou lançar com verbose 3 do cliente e verbose 6 do
 
   servidor ok? O engraçado é
 que as vezes eu
  consigo conectar, mas na
 
  maioria das vezes não (90% das
  tentativas), nao
 achei uma lógica
   quando ele conecta ...
 
  
   No firewall do meu
 freebsd coloquei um allow all any
  to any ... aqui
   em casa meu windows está com o firewall
  desativado ... enfim, se as
   vezes ele
 conecta é porque
  isso não deve ser hehehe =P

 
 
  o Link entre os
  2 está 100%, sem degradação?
 
   
  Fri Apr 06 14:24:36
 2007 TLS Error: TLS key negotiation failed to
   
 occur within 60 seconds (check your network
  connectivity)

 
  isso indica que ele nao recebeu a resposta

  da ponta remota em tempo hábil!
 
 
 
 
 
 -
  Histórico:
 http://www.fug.com.br/historico/html/freebsd/
  Sair da
 lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico:
 http://www.fug.com.br/historico/html/freebsd/
  Sair da lista:
 https://www.fug.com.br/mailman/listinfo/freebsd
 
 



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN - TLS handshake failed

2007-04-06 Por tôpico Rafael Busetti
Nada ainda, tentei sincronizar o relogio mas o erro persiste ... será
q tem como aumentar o tempo da requisição da chave? tentei buscar no
google mas nao achei nada perante a isso ...

Em 06/04/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
 hmmm interessante meu amigo, irei rever a questão de
 datas, eu acho que você pode estar certo, talvez as datas estão
 levemente diferentes, com isso faz com que eu consiga conectar as
 vezes, e outras não =)

 vou ver! e posto aqui o resultado

 Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:
 
 
  Olha, se o enlace está esta'vel nao creio que daria nenhum problema
  não.
 
  os 2 links possuem acesso a alguma internet? que
  seja cable/dsl ou discada?
 
  voce pode estabelcer um link para um
  ig por exemplo e tentar fechar a vpn, fugindo do acesso
  wireless.
 
  mas este erro é porque a ultima parte da troca
  de certificados nao fechou em 1 minuto.
 
  pergutinha besta, mas
  nunca se sabe:
 
  a hora dos 2 sistemas estão corretas?
 
  o tls pode dar pau tbm se a data do certificado estiver invalida
  (certificado emitido em 2007 e hora do client/server em 2006, ou data
  futura, etc etc).
 
 
 
  Em Sex, Abril 6, 2007 4:27 pm,
  Rafael Busetti escreveu:
   Assim, tenho acesso ao vnc la e
  aparantemente o link está tranquilo
   ... se dou um ping,
  nao da nem um time out ...
  
   É conexão a
  rádio, pode influenciar em algo? Tem como eu aumentar este
   tempo de resposta para poder testar? Não sei mais o que
  fazer, tentei
   de tudo já =/
  
  
   Em 06/04/07, Renato Frederick[EMAIL PROTECTED] escreveu:
 
  
  
   Em Sex, Abril 6, 2007 4:11
  pm, Rafael Busetti escreveu:
   
   Perfeito
  amigo, vou lançar com verbose 3 do cliente e verbose 6 do
  
servidor ok? O engraçado é
  que as vezes eu
   consigo conectar, mas na
  
   maioria das vezes não (90% das
   tentativas), nao
  achei uma lógica
quando ele conecta ...
  
   
No firewall do meu
  freebsd coloquei um allow all any
   to any ... aqui
em casa meu windows está com o firewall
   desativado ... enfim, se as
vezes ele
  conecta é porque
   isso não deve ser hehehe =P
 
  
  
   o Link entre os
   2 está 100%, sem degradação?
  

   Fri Apr 06 14:24:36
  2007 TLS Error: TLS key negotiation failed to

  occur within 60 seconds (check your network
   connectivity)
 
  
   isso indica que ele nao recebeu a resposta
 
   da ponta remota em tempo hábil!
  
  
  
  
  
  -
   Histórico:
  http://www.fug.com.br/historico/html/freebsd/
   Sair da
  lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico:
  http://www.fug.com.br/historico/html/freebsd/
   Sair da lista:
  https://www.fug.com.br/mailman/listinfo/freebsd
  
  
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Rotas - OpenVPN

2007-04-04 Por tôpico Rafael Busetti
Estou com problemas aqui ,

Meu computador que tenta se conectar no servidor vpn, quando ele
consegue conectar minha rede LAN cai e eu nao consigo pingar nem o
servidor (cai apenas meu pc da lan), logo ngm da rede consegue acessar
meu pc ... é como se meu pc windows não tive-se rota para responder
para minha rede LAN e nem para minha rede VPN ...

Minha rede interna 192.168.0.0/24 para LAN
Minha rede interna 192.168.1.0/24 para WAN
Minha rede VPN 192.168.200.0/24

meu arquivo de configuração openvpn.conf
# Interface da VPN
dev tun
port 1194
proto udp
tls-server
server 192.168.200.0 255.255.255.0
client-to-client
ifconfig-pool-persist ipp.txt
ca /usr/local/etc/openvpn/easy-rsa/keys/ca.crt
cert /usr/local/etc/openvpn/easy-rsa/keys/servidorvpn.crt
key /usr/local/etc/openvpn/easy-rsa/keys/servidorvpn.key
dh /usr/local/etc/openvpn/easy-rsa/keys/dh1024.pem
comp-lzo
ping-timer-rem
persist-tun
persist-key
keepalive 10 120
group nobody
daemon
mute 20


# meu arquivo de configuração cliente1.ovpn (note que está máquina na
minha rede interna, por isso conecto com o ip 192.168.0.1, pois quero
testar se ela consegue pingar o servidor pelo menos)
client
dev tun
proto udp
remote 192.168.0.1 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert usuario1.crt
key usuario1.key
ns-cert-type server
comp-lzo
verb 3

# meu ifconfig tun0 quando eu estarto minha vpn
tun0: flags=8051UP,POINTOPOINT,RUNNING,MULTICAST mtu 1500
inet 192.168.200.1 -- 192.168.200.2 netmask 0x
Opened by PID 1785

#minha rede (rl0 = WAN || rl1 = LAN)
rl0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
options=8VLAN_MTU
inet 192.168.1.2 netmask 0xff00 broadcast 192.168.1.255
ether 00:02:e3:0f:04:84
media: Ethernet autoselect (100baseTX full-duplex)
status: active
rl1: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST mtu 1500
options=8VLAN_MTU
inet 192.168.0.1 netmask 0xff00 broadcast 192.168.0.255
ether 00:e0:7d:70:62:c7
media: Ethernet autoselect (100baseTX full-duplex)
status: active
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Duvida Rotas - OpenVPN

2007-04-03 Por tôpico Rafael Busetti
Amigos estou com uma dúvida,

Estou com uma Vpn rodando com a classe 192.168.200.0 (onde tenho meu
servidor  e máquinas windows se conectam nele) ... tenho a 1º rede
configurada com a classe 192.168.1.0 e minha 2º rede em outro local
fisico também tem a mesma classe 192.168.1.0.

Tenho nas minhas máquinas windows o cliente openvpn gui configurado,
tudo aparentemente certo, porém aparentemente as máquinas das duas
redes não estão se enxergando, acredito que seja problema nas rotas
... vocês tem algum exemplo para me passar?

Esse é um dos arquivos de configuração de uma máquina windows
 openvpn.ovpn 
client
remote xxx.xxx.xxx.xxx 1194
dev tun
ca ca.crt
cert client1.crt
key client1.key
group nobody
verb 3
mute-replay-warnings
mute 20

preciso adicionar alguma rota nele? e no meu servidor?
Obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Rotas - OpenVPN

2007-04-03 Por tôpico Rafael Busetti
certo, qndo tiver acesso a máquina irei tentar o client-to-cliente,
isso bastará então para minhas máquinas windows se verem bem certinho
nos meus locais de rede ?

Em 03/04/07, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Oi Rafael,


 No openvpn.conf do server adiciona client-to-client.

 Isso deve resolver.

 Abraço,


 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]





  Tue, 3 Apr 2007 20:12:38 -0300, Rafael Busetti [EMAIL PROTECTED] 
 escreveu:

  Amigos estou com uma dúvida,
 
  Estou com uma Vpn rodando com a classe 192.168.200.0 (onde tenho meu
  servidor  e máquinas windows se conectam nele) ... tenho a 1º rede
  configurada com a classe 192.168.1.0 e minha 2º rede em outro local
  fisico também tem a mesma classe 192.168.1.0.
 
  Tenho nas minhas máquinas windows o cliente openvpn gui configurado,
  tudo aparentemente certo, porém aparentemente as máquinas das duas
  redes não estão se enxergando, acredito que seja problema nas rotas
  ... vocês tem algum exemplo para me passar?
 
  Esse é um dos arquivos de configuração de uma máquina windows
   openvpn.ovpn 
  client
  remote xxx.xxx.xxx.xxx 1194
  dev tun
  ca ca.crt
  cert client1.crt
  key client1.key
  group nobody
  verb 3
  mute-replay-warnings
  mute 20
 
  preciso adicionar alguma rota nele? e no meu servidor?
  Obrigado!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Duvida ISO

2007-03-30 Por tôpico Rafael Busetti
Pessoal,

Se eu gerar um iso através do GHOST de um BSD e instalar em outra
maquina, com outro tipo de placas e hd vai dar encrenca?

Obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Inserir Linha

2007-03-27 Por tôpico Rafael Busetti
Através do console, como posso inserir uma linha em um arquivo ?
Tentei procurar no google mas não fui feliz na idéia ... heheh achei
só sobre o sed que pega a linha desejada =/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Inserir Linha

2007-03-27 Por tôpico Rafael Busetti
pqp tentei de tudo, como fui esquecer de algo tão basico =~

Obrigado amigo!

Em 27/03/07, Victor Loureiro Lima[EMAIL PROTECTED] escreveu:
 hm
 echo   arquivo

 !?

 Em 27/03/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
  Através do console, como posso inserir uma linha em um arquivo ?
  Tentei procurar no google mas não fui feliz na idéia ... heheh achei
  só sobre o sed que pega a linha desejada =/
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Problemas no Samba com FreeBSD.

2007-03-27 Por tôpico Rafael Busetti
Alguma chflag no arquivo?

Em 27/03/07, Lucio Chiessi [VORio][EMAIL PROTECTED] escreveu:

 Olá.  Estou logado como root na máquina.
 To achando q isto pode ser um bug do Samba com a 6.2 do FreeBSD.
 Alguém aqui na lista usa esta configuração?

 FreeBSD 6.2-RELEASE-p2 e Samba 3.024

 []'s

 -Mensagem original-
 Assunto: Re: [FUG-BR] Problemas no Samba com FreeBSD.

 Você está tentando fazer isso como root ou como usuário comum?


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OSSEC

2007-03-27 Por tôpico Rafael Busetti
Boa tarde pessoal,

To aqui testando o OSSEC faz mais ou menos uns 4 dias, para ver todo o
funcionamento dele ... ele envia email, consegui trabalhar com ele
tranquilamente, porém em questão do Active-Responde eu não estou
conseguindo fazer ele funcionar ... precisa fazer alguma configuração
mais especifica? Procurei aqui porém não achei nada, meus logs do IPFW
são salvos no /var/log/ipfw/ipfw.log ... porém nao achei nenhum lugar
para especificar isso para o OSSEC ... como sei se está funcionadno
está parte?

OBrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OSSEC

2007-03-27 Por tôpico Rafael Busetti
Certo amigo, então eu precisaria do snort para trabalhar em conjunto
com o ossec e então gerar as regras no firewall?

Em 27/03/07, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Oi Rafael,


 Eu usava a versão 0.9, funcionava direitinho, recentemente atualizei para
 1.1, também fiquei na dúvida sobre o Active Response com IPFW, mas funfa...
 para testar fiz o seguinte, deixei o snort e o ossec ligado, conectei em um
 bsd de um outro cliente e rodei um nikto para testar falhas no meu
 servidor... depois de alguns testes executados o snort detectou uma
 tentativa de invasão, gerou o log no /var/log/snort/alert, o ossec leu e na
 mesma hora bloqueou o ip do cliente pelo ipfw (ele inclui o ip do atacante
 na table 1 - ipfw table 1 list)... funfou 100%... ele também inclui o ip no
 /etc/hosts.deny, mas eu retirei esse script, prefiro só no ipfw mesmo.

 Abraço,


 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



   Powered by 

(__)
 \\\'',)
   \/  \ ^
   .\._/_)

   www.FreeBSD.org



 - Original Message -
 From: Rafael Busetti [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, March 27, 2007 3:58 PM
 Subject: [FUG-BR] OSSEC


 Boa tarde pessoal,

 To aqui testando o OSSEC faz mais ou menos uns 4 dias, para ver todo o
 funcionamento dele ... ele envia email, consegui trabalhar com ele
 tranquilamente, porém em questão do Active-Responde eu não estou
 conseguindo fazer ele funcionar ... precisa fazer alguma configuração
 mais especifica? Procurei aqui porém não achei nada, meus logs do IPFW
 são salvos no /var/log/ipfw/ipfw.log ... porém nao achei nenhum lugar
 para especificar isso para o OSSEC ... como sei se está funcionadno
 está parte?

 OBrigado!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Downloads Caindo

2007-03-26 Por tôpico Rafael Busetti
Bom dia,

Amigo to com um caso meio estranho aqui, quando mando baixar alguns
arquivos, eles simplesmente caem na metade ... tive esse problema em
dois lugares já ... isso pode ser a versão nova do squid? A versão do
meu bsd é a 6.2-RELEASE

O firewall eu acredito que não pois funcionava tranquilo.

Desde já, agradeço!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [RESOLVIDO] Confuguração do Apach e.

2007-03-23 Por tôpico Rafael Busetti
Amigo,

Outra alternativa é o lighttpd =)


Em 23/03/07, Hygor Cavalcante[EMAIL PROTECTED] escreveu:
 Junior Pires escreveu:
  Heheheh, com essa dica, resolveu meu problema, mas assim, eu vou instalar
  também um SARG, será que não vai dar problema no fato do DocumentRoot
  estar apontando pra o diretório do squirrel?
 
  Valeu ae!
 
 
 Bom oque vc quer realmente e que quando o usuário digite
 mail.dominio.com abra o squiremail então oque vc vai ter que fazer e
 cria um vhost... volte o documentroot para o root de seu servidor e
 configure o vhost para isso de uma lida no manual do apache
 http://httpd.apache.org/docs/2.2/pt-br/mod/core.html#virtualhost qlq
 duvida poste aqui na lista... []s
 
  Junior Pires escreveu:
 
  Eu tentei fazer isso, mas ao invés de abriri na tela de login, ele
  mostra
  os arquivos e diretórios que etm embaixo de
  /usr/local/www/squirrelmail...
  =(
 
 
 
 
  Em Sex, 2007-03-23 às 10:38 -0300, Junior Pires escreveu:
 
 
  Bom dia pessoal, eu estou implantando um novo server de e-mail, que
  está
  me dando um pouco de dor de cabeça com o apache...
 
  Eu instalei o apache22 com suporte a php e instalei o webmail
  squirrelmail. A questão, é que eu não consigo sair da mensagem de It
  Works do apache...
 
  Alguém ai pode me dar uma dica de como colocar pra ele inicializar
  direto
  no squirrel?
 
  minhas configurações estão assim:
 
  DocumentRoot /usr/local/www/apache22/data
 
 
  Pega esse DocumentRoot e aponta pro /usr/local/www/squirrelmail
  que já deve funcionar de cara...
 
 
 
   Não esquecendo de editar a linha DirectoryIndex  adiciona o index do
  squiremail
 
  Directory /
  AllowOverride None
  Order deny,allow
  Deny from all
  /Directory
 
  Directory /usr/local/www/squirrelmail
  Options Indexes MultiViews
  AllowOverride None
  Order allow,deny
  Allow from all
  /Directory
 
 
  Grato desde já,
 
 
  []s
  Nilson
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  --
  Esta mensagem foi verificada pelo sistema de antivírus e
   acredita-se estar livre de perigo.
 
 
 
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  --
  Esta mensagem foi verificada pelo sistema de antivírus e
   acredita-se estar livre de perigo.
 
 
 
 
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Duvida Freesbie

2007-03-23 Por tôpico Rafael Busetti
Boa noite,

Pessoal, alguém já tentou instalar no hd apartir de um cd live gerado
pelo Freesbie? Não sei como proceder para fazer a instalação e não
achei na documentação no site do freesbie 2.0 ...

obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Analisador de LOGs

2007-03-15 Por tôpico Rafael Busetti
Tem o logcheck, a saída no email é show ... da para personalizar e
pode trabalhar junto com o portsentry ... ele pega logs do sistema em
geral ...

Tem o OSSEC HIDS tb, porém esse 2° nunca usei =)



Em 15/03/07, c0re dumped[EMAIL PROTECTED] escreveu:
 Analisar logs de qual serviço ?

 --
 No stupid signatures here.

 http://c0re.wordpress.com/
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Erro Gerando LIVECD

2007-03-14 Por tôpico Rafael Busetti
Amigos,

Estou utilizando um aplicativo do ports, o LIVECD, que pelo que vi,
foi um pessoal da Fug que desenvolveu ... porém estou com um
probleminha na parte de Distribuir Binários, quando ele vai gerar
ele lança esse erro na tela ...

tar: Error opening archive: Empty input file: Inappropriate file type or format
mtree: /cdrom/bin/bin.mtree: No such file or directory ...

fui no cd, não encontrei o arquivo, meu cd é do Freebsd Release 6.2
... esse livecd que ele gera é para o cd do freebsd 6.1? Eu ja
configurei o config para montar o cdrom corretamente ...

Agradeço a atenção de todos!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Duvida SquidClam

2007-03-12 Por tôpico Rafael Busetti
Bom dia,

Alguém ai está usando o squidclam? Pois não consegui ainda entender o
seu funcionamento ... e nem confirmar se ele realmente está pegando os
vírus nas páginas.

Desde já agradeço a atenção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida SquidClam

2007-03-12 Por tôpico Rafael Busetti
Hmm, achei um README dentro do bsd sobre o squidclam e vi que
precisava ser adicionado duas linhas no .conf do squid ...

redirect_program /usr/local/bin/squidclam
redirect_children 15

após eu adicionar as linhas e restartar o serviço, estou tendo uma
mensagem de erro

Mar 12 11:01:08 hell kernel: pid 54374 (squid), uid 100: exited on signal 6
Mar 12 11:01:09 hell (squid): Too many queued redirector requests (1 on 0)
Mar 12 11:01:09 hell squid[54367]: Squid Parent: child process 54374
exited due to signal 6

Alguém passou por isso?

Em 12/03/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
 Bom dia,

 Alguém ai está usando o squidclam? Pois não consegui ainda entender o
 seu funcionamento ... e nem confirmar se ele realmente está pegando os
 vírus nas páginas.

 Desde já agradeço a atenção!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida SquidClam

2007-03-12 Por tôpico Rafael Busetti
Vlw amigo, vou alterar as configs =)

Em 12/03/07, Carlos Anderson Jardim[EMAIL PROTECTED] escreveu:
 Rafael Busetti escreveu:
  Hmm, achei um README dentro do bsd sobre o squidclam e vi que
  precisava ser adicionado duas linhas no .conf do squid ...
 
  redirect_program /usr/local/bin/squidclam
  redirect_children 15
 
  após eu adicionar as linhas e restartar o serviço, estou tendo uma
  mensagem de erro
 
  Mar 12 11:01:08 hell kernel: pid 54374 (squid), uid 100: exited on signal 6
  Mar 12 11:01:09 hell (squid): Too many queued redirector requests (1 on 0)
  Mar 12 11:01:09 hell squid[54367]: Squid Parent: child process 54374
  exited due to signal 6
 
  Alguém passou por isso?
 
  Em 12/03/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
 
  Bom dia,
 
  Alguém ai está usando o squidclam? Pois não consegui ainda entender o
  seu funcionamento ... e nem confirmar se ele realmente está pegando os
  vírus nas páginas.
 
  Desde já agradeço a atenção!
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 Verifica se o arquivo /usr/local/bin/squidclam esta com owner e group squid.

 E outra diminua a quantidade de redirects pra 10!

 Att.

 --



 
 Carlos Anderson Jardim
 Tecnologia da Informacao - Redes e Internet
 Santa Casa de São José dos Campos
 Linux User #403727
 FUG-BR User #381
 Tel.: (12) 3925-1873 - 3925-1925

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] P3Scan - Similar

2007-03-10 Por tôpico Rafael Busetti
Pessoa alguém conhece algum programa que faça as mesmas funções do
p3Scan? Estou tendo problemas com ele, quando ele encontra um vírus
ele termina com um erro que até agora não consegui resolver ...

15:00:21 p3scan[6722]: echo Can't create virus warning mail message
/var/spool/p3scan/children/6722/p3scan.jFeArb | /usr/bin/mail -s
'P3Scan Terminating' [EMAIL PROTECTED]

e como setei ja as permissões das pastas, rodei ele com o usuário root
tb, refiz o .conf algumas diversas vezes, vou dar um guento nesse
programa até lançarem uma nova versão... por isso queria saber se
existe algum que trabalhe com a mesma idéia =)

Obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] server impressora, firewall e proxy.

2007-03-07 Por tôpico Rafael Busetti
Quem sabe você não começa por aqui?

http://www.openit.com.br/freebsd-hb/

=)

Boa leitura!

Em 07/03/07, Samuel Querino da Cruz[EMAIL PROTECTED] escreveu:
 ajuda.

 - firewall;
 - proxy ( squid );
 - impressoras ( hp 1005 usb)  e  ( hp 1220 paralela );

 qual a melhor forma de implementar esses serviços numa unica máquina com o
 FreeBSD ?


 --
 Obrigado,
 Att.: Samuel Querino da Cruz


 ___
 Para fazer uma ligação DDD pra perto ou pra longe, faz um 21. A Embratel tem
 tarifas muito baratas esperando por você. Aproveite!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Clamav - Problema Socket

2007-03-06 Por tôpico Rafael Busetti
Vlw amigo, aproveitando o gancho, configurei meu clamav aqui porém não
consigo iniciar o clamd ...

Tue Mar  6 11:45:32 2007 - +++ Started at Tue Mar  6 11:45:32 2007
Tue Mar  6 11:45:32 2007 - clamd daemon 0.90 (OS: freebsd6.2, ARCH:
i386, CPU: i386)
Tue Mar  6 11:45:32 2007 - Log file size limited to 5242880 bytes.
Tue Mar  6 11:45:32 2007 - Reading databases from /var/db/clamav
Tue Mar  6 11:45:43 2007 - Loaded 96638 signatures.
Tue Mar  6 11:45:43 2007 - WARNING: Socket file /usr/local/sbin/clamd
exists. Unclean shutdown? Removing...
Tue Mar  6 11:45:43 2007 - ERROR: Socket file /usr/local/sbin/clamd
could not be removed: Permission denied

Preciso rodar o clamd para poder usar o p3scan certo? To meio q
abusando mas é que realmente tentei procurar esse erro no goole e
apareceu pouca coisa, e das poucas nenhuma resolveu o meu caso.



Em 06/03/07, Ronan Lucio[EMAIL PROTECTED] escreveu:
 Rafael,

  Estou aqui brincando com o clamav ... vendo todas as funcionabilidades
  dele ... gostaria de saber se alguém não tem algo do gênero de
  verificar se o servidor tem vírus (clamscan) e quando encontrar um
  virus enviar o .txt para um email?

 Adiciona no crontab:

 0   7   *   *   *   root
/usr/local/bin/clamscan --infected /*

 Você vai receber uma cópia nos e-mails de root.

 []s
 Ronan

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Clamav - Problema Socket

2007-03-06 Por tôpico Rafael Busetti
putz aheuiae blz amigo ... vou testar!

Em 06/03/07, Ronan Lucio[EMAIL PROTECTED] escreveu:
 Rafael,

  Tue Mar  6 11:45:43 2007 - ERROR: Socket file /usr/local/sbin/clamd
  could not be removed: Permission denied

 O arquivo de socket não pode ser /usr/local/sbin/clamd
 O arquivo /usr/local/sbin/clamd é o programa e não o arquivo de socket.

 Sugestão: Edite o clamd.conf e deixa o arquivo de socket o default.

 []s
 Ronan

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lista ainda vive?

2007-03-06 Por tôpico Rafael Busetti
\o/ ehhehe

Em 06/03/07, multnick[EMAIL PROTECTED] escreveu:
 opa .. :

 - Original Message -
 From: rafa [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, March 06, 2007 6:40 PM
 Subject: Re: [FUG-BR] Lista ainda vive?


 opa!


 - Original Message -
 From: Aprigio Neto [EMAIL PROTECTED]
 To: [EMAIL PROTECTED]
 Sent: Tuesday, March 06, 2007 4:01 PM
 Subject: [FUG-BR] Lista ainda vive?


  Dae pessoal,
 
  quem receber esse email, por favor, responda. para sabermos se a lista
  ainda esta de pe, e qtos encontram-se ainda cadastrados.
 
  Valeu ;)
 
  Aprigio Neto
  Network Administrator
  
  FUGBR User #393
  Linux User #407891
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy Transparente

2007-03-06 Por tôpico Rafael Busetti
#Para o Arquivo /etc/natd.conf
#a interface lnc1 é WAN
interface lnc1
dynamic yes
same_ports yes
use_sockets yes

#Editar o arquivo /etc/services
#Adicione a seguinte linha no arquivo etc/services (adicione la no
meio, no lugar certo dele =) )
natd   6668/divert

#Para o arquivo de regras da firewall (cuidado com os ip's, esses são
pra mim ehhe)
ipfw add 075 fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80


Em 06/03/07, Aristeu Gil Alves Jr[EMAIL PROTECTED] escreveu:
 Em 06/03/07, Marcel Souza Figueiredo (TI - PCLSE)[EMAIL PROTECTED] escreveu:
  Fiz um fwd para toda a solicitação que vier da minha rede local na porta 80 
  fosse direcionado para a 8080 ( squid ) , simples, pela regra:
 
  /sbin/ipfw add fwd 127.0.0.1,8080 tcp from 192.168.0.0/24 to me dst-port 80
 
 ... to any dst-port 80?

 Abs
 --
 Aristeu Gil Alves Jr
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas P3Scan + Clamav

2007-03-06 Por tôpico Rafael Busetti
Pessoal,

O bixinho aqui ta violento, consegui configurar o clamav, o p3scan
está instalado, aprincipio corretamente, todos os .conf estão
ajustados de acordo (revisei e vi varios tutorias explicando),
consegui configurar meu ipfw com a regra para o pop3 funcionar
transparente na minha rede.

Porém tenho o seguinte impasse quando mando enviar/receber as
mensagens em uma máquina da rede pelo outlook express ...


# /usr/local/sbin/p3scan -f /usr/local/etc/p3scan/p3scan.conf
# ERR: Scanner returned unexpected error code. You should check your
configuration/system.

# tail /var/log/messages
Mar  6 23:17:01 hell p3scan[19405]: Running as user: mailnull
Mar  6 23:17:04 hell p3scan[19408]: POP3 Connection from 192.168.0.200:3264
Mar  6 23:17:04 hell p3scan[19408]: Real-server address is 216.40.225.204:110
Mar  6 23:17:05 hell p3scan[19408]: USER 'cristaltecform'
Mar  6 23:17:10 hell p3scan[19408]: WARNING: Your scanner returned
neither 0, a viruscode, nor a good viruscode, but 127
Mar  6 23:17:10 hell p3scan[19408]: ERR: We can't say if it is a
virus! So we have to give the client the mail! You should check your
configuration/system
Mar  6 23:17:10 hell p3scan[19408]: ERR: Scanner returned unexpected
error code. You should check your configuration/system.
Mar  6 23:17:10 hell p3scan[19408]: ERR: Exiting now...
Mar  6 23:17:10 hell kernel: pid 19408 (p3scan), uid 26: exited on signal 11
Mar  6 23:17:10 hell p3scan[19405]: ERR: Attention: child with pid
19408 died with abnormal termsignal (11)! This is probably a bug.
Please report to the author. numprocs is now 0


Varri por tudo em busca de alguma solução, tentei resetar permissões
das pastas, usuário, alterar algumas limas do .conf, mas não tive
sucessos ... se alguém puder ajudar eu agradeço, vou continuar
tentando aqui, se eu achar a resposta, eu posto aqui ehehhe =)

obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas P3Scan + Clamav

2007-03-06 Por tôpico Rafael Busetti
Só pra refinar melhor os problemas ai, caso alguem saiba, em modo
debug ele lança assim =), ta foda, revisei denovo, descomentei quase
todas regras =~ e nada hehe, to começando achar que é a versão 2.3.2_2

23:57:29 p3scan[19571]: -- +OK logged in.
23:57:29 p3scan[19571]: -- STAT
23:57:29 p3scan[19571]: -- +OK 2 9916
23:57:29 p3scan[19571]: -- LIST
23:57:30 p3scan[19571]: -- +OK POP3 clients that break here, they
violate STD53.
23:57:30 p3scan[19571]: -- 1 1898
23:57:30 p3scan[19571]: -- 2 8018
23:57:30 p3scan[19571]: -- .
23:57:31 p3scan[19571]: -- RETR 1
23:57:31 p3scan[19571]: RETR 1 (1)
23:57:31 p3scan[19571]: -- +OK 1898 octets follow.
23:57:31 p3scan[19571]: Caught MIME/Subj line, closing header buffer.
23:57:31 p3scan[19571]: Informing email client to wait...
23:57:31 p3scan[19571]: notified=1
23:57:31 p3scan[19571]: got '.\r\n', mail is complete.
23:57:31 p3scan[19571]: Invoking scanner
23:57:31 p3scan[19571]: Basic scanner says hello
23:57:31 p3scan[19571]: popen /usr/bin/clamdscan --no-summary -i
'/var/spool/p3scan//children/19571/p3scan.aCOyrb' 21
23:57:31 p3scan[19571]: vi : ''
23:57:31 p3scan[19571]: Scanner returned signal 127
23:57:31 p3scan[19571]: WARNING: Your scanner returned neither 0, a
viruscode, nor a good viruscode, but 127
23:57:31 p3scan[19571]: Scanner returned -1
23:57:31 p3scan[19571]: ERR: We can't say if it is a virus! So we have
to give the client the mail! You should check your
configuration/system
23:57:31 p3scan[19571]: ERR: Scanner returned unexpected error code.
You should check your configuration/system.
23:57:31 p3scan[19571]: ERR: Exiting now...

ERR: Scanner returned unexpected error code. You should check your
configuration/system.
23:57:31 p3scan[19571]: echo Scanner returned unexpected error code.
You should check your configuration/system. | /usr/bin/mail -s
'P3Scan Terminating' [EMAIL PROTECTED] [EMAIL PROTECTED]
do_sigterm_proxy2, signal 1
ERR: We cot SIGTERM!
Uninit context
23:57:31 p3scan[19571]: ERR: Unable to free memory not previously allocated:
23:57:31 p3scan[19568]: ERR: Attention: child with pid 19571 died with
abnormal termsignal (11)! This is probably a bug. Please report to the
author. numprocs is now 0
23:57:31 p3scan[19568]: Erasing /var/spool/p3scan//children/19571/ contents
23:57:31 p3scan[19568]: Unlinking
(/var/spool/p3scan//children/19571/p3scan.aCOyrb)
23:57:31 p3scan[19568]: Unlinking
(/var/spool/p3scan//children/19571/p3shdr.a4sXIc)
23:57:31 p3scan[19568]: Removing directory /var/spool/p3scan//children/19571/



Em 06/03/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
 Pessoal,

 O bixinho aqui ta violento, consegui configurar o clamav, o p3scan
 está instalado, aprincipio corretamente, todos os .conf estão
 ajustados de acordo (revisei e vi varios tutorias explicando),
 consegui configurar meu ipfw com a regra para o pop3 funcionar
 transparente na minha rede.

 Porém tenho o seguinte impasse quando mando enviar/receber as
 mensagens em uma máquina da rede pelo outlook express ...


 # /usr/local/sbin/p3scan -f /usr/local/etc/p3scan/p3scan.conf
 # ERR: Scanner returned unexpected error code. You should check your
 configuration/system.

 # tail /var/log/messages
 Mar  6 23:17:01 hell p3scan[19405]: Running as user: mailnull
 Mar  6 23:17:04 hell p3scan[19408]: POP3 Connection from 192.168.0.200:3264
 Mar  6 23:17:04 hell p3scan[19408]: Real-server address is 216.40.225.204:110
 Mar  6 23:17:05 hell p3scan[19408]: USER 'cristaltecform'
 Mar  6 23:17:10 hell p3scan[19408]: WARNING: Your scanner returned
 neither 0, a viruscode, nor a good viruscode, but 127
 Mar  6 23:17:10 hell p3scan[19408]: ERR: We can't say if it is a
 virus! So we have to give the client the mail! You should check your
 configuration/system
 Mar  6 23:17:10 hell p3scan[19408]: ERR: Scanner returned unexpected
 error code. You should check your configuration/system.
 Mar  6 23:17:10 hell p3scan[19408]: ERR: Exiting now...
 Mar  6 23:17:10 hell kernel: pid 19408 (p3scan), uid 26: exited on signal 11
 Mar  6 23:17:10 hell p3scan[19405]: ERR: Attention: child with pid
 19408 died with abnormal termsignal (11)! This is probably a bug.
 Please report to the author. numprocs is now 0


 Varri por tudo em busca de alguma solução, tentei resetar permissões
 das pastas, usuário, alterar algumas limas do .conf, mas não tive
 sucessos ... se alguém puder ajudar eu agradeço, vou continuar
 tentando aqui, se eu achar a resposta, eu posto aqui ehehhe =)

 obrigado!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dica de anti-vírus

2007-03-05 Por tôpico Rafael Busetti
acho que significa a não necessidade de configurar alguma coisa nas
máquinas locais da rede, configura-se apenas no servidor

Em 05/03/07, Ronan Lucio[EMAIL PROTECTED] escreveu:
 Francisco,

  Olá pessoal, gostaria de saber se vocês conhecem algum anti-vírus
  transparente POP e SMTP pra Freebsd.
  Agradeço desde já a todos pela atenção e por suas sábias respostas.

 Desculpe a minha ignorância, mas o que você quer dizer com
 anti-virus transparente?

 De qualquer forma, eu utilizao o ClamAV como anti-virus para
 SMTP e SMTPD.

 []s
 Ronan

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dica de anti-vírus

2007-03-05 Por tôpico Rafael Busetti
heheh pode mandar a receitinha de bolo dele? fiquei interessado =)

Em 05/03/07, Joao Rocha Braga Filho[EMAIL PROTECTED] escreveu:
 On 3/4/07, Rafael Busetti [EMAIL PROTECTED] wrote:
  hmm, interessante  ...
 
  tudo que entra pela porta Pop ele vasculha em busca de virus?

 Não. Ele não é varredor de POP3. Ele é só anti-virus de detecção.
 Para varrer os e-mails trazidos por POP você tem que instalar o
 P3Scan (Está nos ports) no firewall.

 Se quiser, mais tarde mando a receita de como fazer isto.

 Você pode usar o clamav-milter no seu MTA se for Sendmail, e
 possivelmente no Postfix. Em outros MTAs tem que usar outras
 interfaces entre o clamav e o MTA.


 João Rocha.


 
  Em 04/03/07, Danilo Egea[EMAIL PROTECTED] escreveu:
   http://www.clamav.net/
  
   --- Francisco Lunardi [EMAIL PROTECTED]
   escreveu:
  
Olá pessoal, gostaria de saber se vocês conhecem
algum anti-vírus
transparente POP e SMTP pra Freebsd.
Agradeço desde já a todos pela atenção e por suas
sábias respostas.
   
Grato Lunardi!
-
Histórico:
http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
   Insula T.I
   [EMAIL PROTECTED]
   www.insula.com.br
   Blog- http://daniloegea.wordpress.com
  
   __
   Fale com seus amigos  de graça com o novo Yahoo! Messenger
   http://br.messenger.yahoo.com/
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 Sempre se apanha mais com as menores besteiras. Experiência própria.

 [EMAIL PROTECTED]
 [EMAIL PROTECTED]
 http://www.goffredo.eti.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Clamav - Alertando de Virus

2007-03-05 Por tôpico Rafael Busetti
Amigos,

Estou aqui brincando com o clamav ... vendo todas as funcionabilidades
dele ... gostaria de saber se alguém não tem algo do gênero de
verificar se o servidor tem vírus (clamscan) e quando encontrar um
virus enviar o .txt para um email?

Acredito que já vi em algum lugar algo do gênero, porém nao cosnegui
encontrar o exemplo =~ ... obrigado!

Rafa
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dica de anti-vírus

2007-03-04 Por tôpico Rafael Busetti
hmm, interessante  ...

tudo que entra pela porta Pop ele vasculha em busca de virus?

Em 04/03/07, Danilo Egea[EMAIL PROTECTED] escreveu:
 http://www.clamav.net/

 --- Francisco Lunardi [EMAIL PROTECTED]
 escreveu:

  Olá pessoal, gostaria de saber se vocês conhecem
  algum anti-vírus
  transparente POP e SMTP pra Freebsd.
  Agradeço desde já a todos pela atenção e por suas
  sábias respostas.
 
  Grato Lunardi!
  -
  Histórico:
  http://www.fug.com.br/historico/html/freebsd/
  Sair da lista:
  https://www.fug.com.br/mailman/listinfo/freebsd
 


 Insula T.I
 [EMAIL PROTECTED]
 www.insula.com.br
 Blog- http://daniloegea.wordpress.com

 __
 Fale com seus amigos  de graça com o novo Yahoo! Messenger
 http://br.messenger.yahoo.com/
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] script verificacao de IP

2007-03-03 Por tôpico Rafael Busetti
Amigo uma simples solução seria instalar o Noip (/usr/ports/dns/noip),
onde através de um nome de host (por exemplo: suavpn.no-ip.org) você
poderia sempre conectar no computador desejado, devido o serviço do
no-ip pegar o ip da máquina e atualizar o nome do host. O site do
no-ip é www.no-ip.org, utilizo a uns 4 anos e nunca tive problemas com
ele

ehhe acho que fui claro =P
que que tu acha?

Rafa

Em 03/03/07, Cleyton Bertolim[EMAIL PROTECTED] escreveu:
 Bom dia lista

 Seguinte, tenho um firewall/proxy com FreeBSD-6.2-Stable ligado num
 link da GVT residencial, e que muda de endereco IP pelo menos uma vez
 por dia. Cada vez que ele muda o IP, o cara dessa loja me liga
 passando o novo endereco pra eu conectar novamente a VPN.
 Gostaria de saber se alguem conhece algum script e onde poderia
 obte-lo, que verificasse o endereco IP e caso ele mudasse, enviar um
 email pelo sendmail para mim Ou algum outro tipo de solucao que
 resolvesse ou minimizasse esse problema.

 Obrigado!

 Bertolim
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Snort - Ossec - Pigmeet

2007-03-03 Por tôpico Rafael Busetti
Pessoal venho estudando sobre segurança, redes e por ai vai ...
gostaria de saber se a integração com snort + pigmmet + ossec vale
apena ... vi comentarios que eram gerados muitos falsos alertas,
comprometendo o uso de certos serviços do servidor ... porém pelo que
já li sobre o Snort (NIDS), é uma ferramenta que um servidor de
segurança não pode deixar de ter ... onde o pigmeet integra o Snort
com as regras do firewall (me corrijam se estou falando besteira) e o
Ossec (HIDS) auxilia no controle de logs de segurança do sistema em
geral, integridade do sistema, detecta rootkits e assim por diante ...

Logo essas 3 ferramentas parecem muito boas ... porém não tenho muita
experiencia com isso, gostaria de saber do pessoal que já mexe a algum
tempo encima de segurança o que que recomendam para garantir uma ótima
segurança, em questão de ferramentas para auxiliar o trabalho ...

Obrigado!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Snort - Ossec - Pigmeet

2007-03-03 Por tôpico Rafael Busetti
Interessante, quando li sobre o OSSEC não tinha percebido que ele
fazia esse controle de bloqueios no ipfw =), vlw pela dica amigo.

Conhece mais alguma ferramenta que auxilia a segurança no BSD?

Vlw!

Em 03/03/07, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Rafael,


 Tenho aqui Snort 2.6 com OSSEC 0.9 (tenho que atualizar ;-)... não sei para
 que serve esse pigmeet, se a idéia dele é incluir regras no firewall para
 bloquear o ip então ele não tem utilidade nesse cenário, pois o OSSEC já faz
 isso... na época falei diretamente com o desenvolvedor do OSSEC (Daniel
 Cid), e durante vários dias fizemos testes até funcionar com FreeBSD +
 IPFW...

 Realmente o SNORT precisa de alguns ajustes, pois tudo que sai no log
 (/var/log/snort/alert) o ossec bloqueia no firewall.. às vezes eu só
 conectava no servidor via http, listava uns arquivos e do nada já estava
 incluído no firewall... aos poucos fui desligando alguns alertas do snort e
 hoje já dar pra usar...

 Para acompanhar os bloqueios você também pode usar o BASE
 (http://sourceforge.net/projects/secureideas).

 Abraço e boa sorte.


 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]

 - Original Message -
 From: Rafael Busetti [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Saturday, March 03, 2007 12:24 PM
 Subject: [FUG-BR] Snort - Ossec - Pigmeet


 Pessoal venho estudando sobre segurança, redes e por ai vai ...
 gostaria de saber se a integração com snort + pigmmet + ossec vale
 apena ... vi comentarios que eram gerados muitos falsos alertas,
 comprometendo o uso de certos serviços do servidor ... porém pelo que
 já li sobre o Snort (NIDS), é uma ferramenta que um servidor de
 segurança não pode deixar de ter ... onde o pigmeet integra o Snort
 com as regras do firewall (me corrijam se estou falando besteira) e o
 Ossec (HIDS) auxilia no controle de logs de segurança do sistema em
 geral, integridade do sistema, detecta rootkits e assim por diante ...

 Logo essas 3 ferramentas parecem muito boas ... porém não tenho muita
 experiencia com isso, gostaria de saber do pessoal que já mexe a algum
 tempo encima de segurança o que que recomendam para garantir uma ótima
 segurança, em questão de ferramentas para auxiliar o trabalho ...

 Obrigado!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] portsentry ?

2007-03-03 Por tôpico Rafael Busetti
Amigo não sou mais indicado para indicar, porém tem pessoas que usam
Snort + Guardian para proteção, porém parece um tanto quanto mais
complexo para ajustar as configurações ...

Em 03/03/07, Samuel Querino da Cruz[EMAIL PROTECTED] escreveu:
 Ola pessoal,

 o portsentry funciona bem no FreeBSD ? Ou é recomendado outro IDS ?

 --
 --
 Obrigado,
 Att.: Samuel Querino da Cruz


 ___
 Para fazer uma ligação DDD pra perto ou pra longe, faz um 21. A Embratel tem
 tarifas muito baratas esperando por você. Aproveite!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dúvidas RFC's

2007-03-02 Por tôpico Rafael Busetti
Pessoal,

   Estou estudando sobre redes/firewall e percebi que em alguns
tutoriais até mesmo de ipfw eles mandam bloquiar as redes inválidas
RFCs 1045 1918 1192 e por ai vai, porém não consegui entender o real
motivo desses bloqueios, quais implicações eles podem trazer para
minha rede ... tentei achar no mestre google mas não tive muito
sucesso nessa minha dúvida simples, porém achei um site cavalesco
sobre RFCs ... http://www.faqs.org/rfcs

Agradeço a atenção de todos!
Rafa
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvidas RFC's

2007-03-02 Por tôpico Rafael Busetti
Vlw amigo, vou dar uma olhada mais afundo no site, olhei a recém por
cima, porém qual a implicação que elas podem trazer para uma rede?

Em 02/03/07, Victor Loureiro Lima[EMAIL PROTECTED] escreveu:
 Em 02/03/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
  Pessoal,
 
 Estou estudando sobre redes/firewall e percebi que em alguns
  tutoriais até mesmo de ipfw eles mandam bloquiar as redes inválidas
  RFCs 1045 1918 1192 e por ai vai, porém não consegui entender o real
  motivo desses bloqueios, quais implicações eles podem trazer para
  minha rede ... tentei achar no mestre google mas não tive muito
  sucesso nessa minha dúvida simples, porém achei um site cavalesco
  sobre RFCs ... http://www.faqs.org/rfcs

 www.rfc-editor.org e http://www.ietf.org/rfc.html
 esses dois links sao os oficiais quanto a RFC
 so' pra constar ;)

 victor
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvidas RFC's

2007-03-02 Por tôpico Rafael Busetti
H, certo ... mas isso que você disse só será afirmativo caso eu
use essa faixa de ip na minha rede, certo? Caso minha rede local seja
da classe 192.168.0.0 eu devo bloquear ... ou por padrão se bloqueia
todas, mesmo não usando?



Em 02/03/07, Tiago N. Sampaio[EMAIL PROTECTED] escreveu:
 Existem alguns padrões a serem seguidos, veja:
 Nenhum bloco de ips das faixas 192.168.0.0/16, 10.0.0.0/8 (Esse naum
 tenho certeza do tamanho do bloco)
 Não são acessiveis em nenhum ponto da internet, são reservados para
 redes locais.
 Portanto, você bloqueia eles, pois se algum pacote chegar na sua
 interface de internet, com origem dessas redes,
 siginifica que é spoof, alguem está tentando te sacanear

 Entendeu?



 Rafael Busetti wrote:
  Pessoal,
 
 Estou estudando sobre redes/firewall e percebi que em alguns
  tutoriais até mesmo de ipfw eles mandam bloquiar as redes inválidas
  RFCs 1045 1918 1192 e por ai vai, porém não consegui entender o real
  motivo desses bloqueios, quais implicações eles podem trazer para
  minha rede ... tentei achar no mestre google mas não tive muito
  sucesso nessa minha dúvida simples, porém achei um site cavalesco
  sobre RFCs ... http://www.faqs.org/rfcs
 
  Agradeço a atenção de todos!
  Rafa
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 +--+
 | Tiago N. Sampaio | [EMAIL PROTECTED]  |
 | MegaADM inc. | http://www.mega.adm.br|
 | The UNIX is a true legend, linux is just a bull shit!|
 +--+

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvidas RFC's

2007-03-02 Por tôpico Rafael Busetti
Certo irei estudar com carinho esse assunto, parece grande ...
atualmente quais RFC poem em risco a segurança de uma rede?


Em 02/03/07, irado furioso com tudo[EMAIL PROTECTED] escreveu:
 Em Fri, 2 Mar 2007 10:25:21 -0300
 Rafael Busetti [EMAIL PROTECTED] escreveu:

  mas isso que você disse só será afirmativo caso eu
  use essa faixa de ip na minha rede, certo?

 (re)leia o post original. Se algo vier de fora, para seus servidores
 (não importa se em DMZ) isso é indicativo de um problema.. há alguém,
 em algum ponto entre vc e seu provedor, fazendo alguma coisa que não
 deveria.

 resumo: não importa qual o endereçamento de sua rede interna. Se vier
 algo (cf. rfc-1918) na sua interface externa, é PROBLEMA.

 --
 flames  /dev/null

 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
 Não é evidente que Deus exista. (San Tomaz de Aquino)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvidas RFC's

2007-03-02 Por tôpico Rafael Busetti
Agradeço a atenção de todos, vou estudar =)


Em 02/03/07, Alex Moura[EMAIL PROTECTED] escreveu:
 On 3/2/07, Alex Moura [EMAIL PROTECTED] wrote:
  On 3/2/07, Rafael Busetti [EMAIL PROTECTED] wrote:
   Certo irei estudar com carinho esse assunto, parece grande ...
   atualmente quais RFC poem em risco a segurança de uma rede?

 Sobre as RFCs, creio que a BCP38 e a BCP84 te interessem:

 ftp://ftp.rfc-editor.org/in-notes/bcp/bcp38.txt
 ftp://ftp.rfc-editor.org/in-notes/bcp/bcp84.txt

 Creio que, em geral, devemos prestar mais atenção às BCPs, além de
 consultar as RFCs.
 http://www.rfc-editor.org/bcp-index.html

 Alex
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvidas RFC's

2007-03-02 Por tôpico Rafael Busetti
poisé, no poco que li até agora vi fortemente esse aspecto, té de
quebra achei um tutorial sobre ip fragmentado que é muito interessante
...se não me engano esse é o link
http://www.dc.ufscar.br/~roberto_lopes/fragiprfc.php

=)

vamos la, aos poucos ajudo a contribuir com a lista hehee



Em 02/03/07, Zavam, Vinícius[EMAIL PROTECTED] escreveu:
 Citando Rafael Busetti:

  Vlw amigo, vou dar uma olhada mais afundo no site, olhei a recém
 por
  cima, porém qual a implicação que elas podem trazer para uma
 rede?
 
  Em 02/03/07, Victor Loureiro Lima[EMAIL PROTECTED]
 escreveu:
  Em 02/03/07, Rafael Busetti[EMAIL PROTECTED] escreveu:
   Pessoal,
  
  Estou estudando sobre redes/firewall e percebi que em
 alguns
   tutoriais até mesmo de ipfw eles mandam bloquiar as redes
 inválidas
   RFCs 1045 1918 1192 e por ai vai, porém não consegui entender
 o real
   motivo desses bloqueios, quais implicações eles podem trazer
 para
   minha rede ... tentei achar no mestre google mas não tive muito
   sucesso nessa minha dúvida simples, porém achei um site
 cavalesco
   sobre RFCs ... http://www.faqs.org/rfcs
 
  www.rfc-editor.org e http://www.ietf.org/rfc.html
  esses dois links sao os oficiais quanto a RFC
  so' pra constar ;)
 
  victor

 posso citar um exemplo de bloqueio para algumas rfcs;
   evitar ataques com spoofing :~~

 []'s


 _

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Email para teste

2007-03-01 Por tôpico Rafael Busetti
eu tb, cuida com emails que tenham formatação rich text, aqueles
emails que tem negrito, itálico, formatação de fontes e etc ... ehehe

Em 01/03/07, Marcelo/Porks[EMAIL PROTECTED] escreveu:
 On 3/1/07, Hermann T. Ribeiro [EMAIL PROTECTED] wrote:
  Caros, desculpem pelo teste, mas minhas msgs não estão sendo postadas ou
  ninguém está conseguindo ler meus emails.

 Esta eu li :D

 --
 Marcelo Rossi
 This e-mail is provided AS IS with no warranties, and confers no rights.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Dns

2007-03-01 Por tôpico Rafael Busetti
Vlw pela força galera vou tentar então instalar um servidor simples de
dns aqui =)

Em 01/03/07, Junior Pires[EMAIL PROTECTED] escreveu:
 Cara, coinfigura ai um DNS cache... Eu uso aqui na empresa e roda legal.
 Aumenta consideravémente o desempenho da internet.

 =D


 Abraço.

  Amigos,
 
  Tenho uma certa dúvida, que talvez já sei a resposta porém não custa
  pedir ... tenho um servidor Bsd rodando tranquilamente, com toda a
  internet de minha rede ok, meu problema é o seguinte, nas máquinas
  windows na parte de configuração de rede eu configuro o DNS com um
  endereço 200.x.y.z e eu gostaria de configurar ele com o endereço ip
  do meu servidor (192.168.0.1), é realmente necessário eu criar um
  servidor DNS no meu BSD para algo que aparentemente é simples ? ...
  eheheh
 
  Agradeço a atenção!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  --
  Esta mensagem foi verificada pelo sistema de antivírus e
   acredita-se estar livre de perigo.
 
 


 --
 Junior Pires
 Assistente de Informáica
 CPD
 Gujão Alimentos.
 Tel: (75) 3244-2121 (Ramal 202).


 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Duvida Dns

2007-02-28 Por tôpico Rafael Busetti
Amigos,

Tenho uma certa dúvida, que talvez já sei a resposta porém não custa
pedir ... tenho um servidor Bsd rodando tranquilamente, com toda a
internet de minha rede ok, meu problema é o seguinte, nas máquinas
windows na parte de configuração de rede eu configuro o DNS com um
endereço 200.x.y.z e eu gostaria de configurar ele com o endereço ip
do meu servidor (192.168.0.1), é realmente necessário eu criar um
servidor DNS no meu BSD para algo que aparentemente é simples ? ...
eheheh

Agradeço a atenção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Dns

2007-02-28 Por tôpico Rafael Busetti
Só quero que as máquinas windows resolvam os nomes de sites
(www.terra.com.br por exemplo) sem eu setar o dns (máquina com
windows) para um dns externo, quero setar o dns delas para o ip do meu
servidor.




Em 28/02/07, junior cesar rosante[EMAIL PROTECTED] escreveu:
 Rafael Busetti escreveu:
  Amigos,
 
  Tenho uma certa dúvida, que talvez já sei a resposta porém não custa
  pedir ... tenho um servidor Bsd rodando tranquilamente, com toda a
  internet de minha rede ok, meu problema é o seguinte, nas máquinas
  windows na parte de configuração de rede eu configuro o DNS com um
  endereço 200.x.y.z e eu gostaria de configurar ele com o endereço ip
  do meu servidor (192.168.0.1), é realmente necessário eu criar um
  servidor DNS no meu BSD para algo que aparentemente é simples ? ...
  eheheh
 
  Agradeço a atenção!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 Rafael,

 Se você quer ter um servidor interno de DNS, certamente terá de instalar
 um em seu BSD.
 Porém, qual a sua real necessidade? Você quer resolver nomes de suas
 máquinas? Se for para isto, basta inserir
 no hosts.

 Jr.
 -
 Hist�rico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Era: C/C++; Agora: Algo entre emacs , JAVA, JVM e outras histórias

2007-02-24 Por tôpico Rafael Busetti
Se usar uma máquininha com bastante ram ...o netbeans tb é uma ótima
pedida para programação em java, não há como dizer qual é a melhor,
cada um tem suas diferenças, trabalho com java cerca de 2 anos, o jogo
bom fica entre o eclipse e o netbeans (um detalhe interessante é que o
netbeans aparentemente rodou melhor na plataforma bsd que win ehhehe)

Um abraço!

Em 24/02/07, Diego Aranha[EMAIL PROTECTED] escreveu:
 Sem querer começar uma guerra de editores... não gosto do emacs.
 Gosto do vi e derivados porque eles são bastante ubíquos. É bom poder utilizar
 um editor presente em todos os SOs unix-like e ainda instalado por default.

 Em relação às IDEs, eu praticamente não uso as features de uma IDE. Então
 quanto mais rápida e com interface mais simples, melhor. Utilizo o Eclipse
 para desenvolver em C.

 Gosto no Eclipse:

 - Navigator/Projects: para mim, é uma killer-feature. Observar com detalhes
 toda a estrutura de um projeto grande é MUITO útil. E observar a estrutura de
 vários projetos e trocar arquivos entre eles também é ótimo. Outras IDEs
 podem ter essa mesma feature, mas estou muito satisfeito com o estado do
 Eclipse nesse aspecto;

 - Plugin do ident: formatar o código com apenas Ctrl+Shif+F;

 - Integração com CVS e SVN: perfeito para gerenciar repositórios na
 SourceForge;

 - Syntax highlighting *discreto*: odeio syntax highlighting de carnaval;

 O que ainda falta para mim é um bom plugin para editar arquivos no estilo vi.
 Existe um, mas é proprietário e pago.

 Rodo o Eclipse com o diablo-jdk-1.5. O desempenho é suficiente para as minhas
 necessidades. Programei em Java quando trabalhava no mercado e o suporte a
 Java no Eclipse é MUITO bom. Perfeito para os que não conseguem decorar APIs
 anti-intuitivas, como eu. :)

 Abraço,
 --
 Diego Aranha

 On Sunday 25 February 2007 04:26, gethostbyname wrote:
  Eu jurava que quase todos vocês usavam emacs. Eu comecei com o vim, mas
  logo que conheci o emacs, nunca mais usei outro editor de texto. O emacs
  é bem mais completo.
 
  Se for para usar algo mais lento, por que você não prefere o NetBeans?
  Ele é bem superior, não é não?
 
  E JAVA no FreeBSD? Os senhores recomendam?
 
  gethostbyname
 
  Diego Aranha escreveu:
   Depende do tamanho do projeto.
  
   Se for pequeno, uso o vi/vim mesmo.
   Se não for, gosto do Eclipse (o que eu realmente gosto nele é aquele
   Navigator do lado esquerdo da janela). :)
  
   --
   Diego Aranha
  
   Mudando de assunto, vocês usando quais ferramentas para programação?
   Emacs?
  
   falou,
   gethostbyname
  
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Geometry incorrect

2007-02-22 Por tôpico Rafael Busetti
Caro Marcos,

Comentei la encima que no windows era menor pois POSSUO o mesmo hd que
o seu. Onde vi agora e acusa os 298g chegados como demostraram acima.


Em 22/02/07, gethostbyname[EMAIL PROTECTED] escreveu:
 Eu acho que esse não deve ser o problema dele, pois se fosse, ele iria
 obter os 298G e não 305G.

 eterna confusão:
   decinalBinario
 1G  1.000.000.000  1.073.741.824

 Só adicionando a discussão:
 Bom, esses dois números são decimais, não? Seria mais correto explicar a
 situação usando apenas a questão da BASE considerada (2 ou 10).

 Eu não consigo compreender como os fabricantes de HDs podem fazer isso.
 Expressar a capacidade dos mesmos em um número de base nunca usada para
 mensurar tamanho/capacidade na informática.

 gethostbyname

 [EMAIL PROTECTED] escreveu:
  38913*255*63*512B= 320.070.320.640 B
 
  eterna confusão:
decinalBinario
  1G  1.000.000.000  1.073.741.824
 
  portanto o seu HD tem:
 
  320 GB ou 298 GB, depende de como voce faz as contas..
 
  de uma lida no `man df`, atente para as opções -H e -h.
 
  Tem, bem explicado, a diferença entre 1G, potencia de 2 e 1G potencia de 10.
 
  É claro que o fabricante sempre clama o valores mais atraente, e o FreeBSD
  apresenta em potencia de 2 (obviamente menor)... daí sua confusão... são
  quase 22G(decimal) de diferenca.
 
 
  []s
 
  Antonio Torres
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Monitoramento de tráfego detalhado por serviço

2007-02-22 Por tôpico Rafael Busetti
Vi um tutorial sobre o cacti aqui no fug, nao sei se ajuda hehehe

esse é o link http://www.fug.com.br/content/view/84/77/


Em 22/02/07, Alessandro de Souza Rocha[EMAIL PROTECTED] escreveu:
 Em 22/02/07, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
  www.ntop.org
 
  Se bem que alguém do fug poderia escrever um artigo mostrando como contar
  pacotes via pf e gerar gráficos com o cacti... até já fiz a contagem via pf,
  configurei o script, etc... mas na hora de pegar as informações do arquivo e
  gerar o gráfico no cacti me enrolei todo...
 
  Abraço,
 
  --
  Welkson Renny de Medeiros
  Focus Automação Comercial
  Desenvolvimento / Gerência de Redes
  [EMAIL PROTECTED]
 
 
  - Original Message -
  From: Marcos Vinicius Buzo [EMAIL PROTECTED]
  To: freebsd@fug.com.br
  Sent: Thursday, February 22, 2007 4:24 PM
  Subject: [FUG-BR] Monitoramento de tráfego detalhado por serviço
 
 
  Fala pessoal, tudo bem ?
  Alguem conhece alguma ferramenta para monitorar o tráfego na rede
  detalhado por serviço ?
  O que quero fazer é o seguinte: Tenho uma maquina com FreeBSD atuando
  como roteador  e quero saber onde o pessoal esta gastando a banda do
  meu link, por ex:
  50 kb/s - http
  20 kb/s - ftp
  80 kb/s - smtp
  100 kb/s - p2p
 
  etc..
  Alguem conhece algo desse tipo?
 
  Valeu!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 vc pode instalar o Bandwidthd que te mostra isto detalhado.
 http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=16tipo=2


 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas com Conf. de Rede

2007-02-21 Por tôpico Rafael Busetti
Bom dia pessoal,

Hoje pela manhã instalei o freebsd com duas placas de rede, recompilei
o kernel, ajusteis os arquivos de configuração para a rede upar tudo
certinho, porém não tive exitos.
O servidor conseguiu acesso na rede e a internet (pingando tudo =P),
as máquinas da rede conseguem pingar o servidor. Porém não consigo
acessar sites das máquinas da rede (não pinga).

Abaixo as configs que apliquei, devo estar esquecendo de algo ...

rl0 = Wan (internet) | gateway: 192.168.1.1 (modem de internet) | ip:
192.168.1.2 | dns: 200.alguma coisa
rl1 = Lan | ip: 192.168.0.1

No kernel:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARD
options IPDIVERT

No rc.conf:
firewall_enable=YES
firewall_script=/etc/rc.firewall.rules
firewall_quiet=YES
gateway_enable=YES
network_interfaces=rl0 rl1
natd_enable=YES
natd_interface=rl0
natd_flags=-f /etc/natd.conf

No natd.conf:
interface
rl0
dynamic yes
same_ports yes
use_sockets yes

No resolv.conf:
ta o dns

No rc.firewall.rules - IPFW (liberei tudo para testar a parte da internet):
fwcmd=/sbin/ipfw -q
${fwcmd} -f flush
${fwcmd} add 010 allow all from any to any
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Problemas com Conf. de Rede

2007-02-21 Por tôpico Rafael Busetti
Sim amigo é Adsl,

Tu diz em configurar o modem em pppoe? e fazer uma discagem com o
freebsd para se conectar na internet? Quais são as vantagens disso =),
desculpe minha ignorância.



Em 21/02/07, Marcel Souza Figueiredo (TI - PCLSE)[EMAIL PROTECTED] escreveu:
 Que net é? ADSL ?

 Se for aconselho vc n rotear o modem  faz com que o próprio BSD disque.

 Atenciosamente,


 PCL - PROJETOS E CONSTRUÇOES LTDA.
 CNPJ 16.465.437/0001-30


 Marcel Souza Figueiredo
 Departamento de TI
 [EMAIL PROTECTED]
 Tel.: + 55 (79) 3226-4200
 Fax.: + 55 (79) 3226-4206



 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Rafael Busetti
 Enviada em: quarta-feira, 21 de fevereiro de 2007 13:52
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] Problemas com Conf. de Rede

 unf nao acredito que esqueci do divert

 obrigado chará aheuiaheo, vou ajustar aqui!



 Em 21/02/07, Rafael Albuquerque[EMAIL PROTECTED] escreveu:
  faltou o :
 
  ipfw add divert natd all from any to any via rl0
 
  On 2/21/07, Rafael Busetti [EMAIL PROTECTED] wrote:
   Bom dia pessoal,
  
   Hoje pela manhã instalei o freebsd com duas placas de rede, recompilei
   o kernel, ajusteis os arquivos de configuração para a rede upar tudo
   certinho, porém não tive exitos.
   O servidor conseguiu acesso na rede e a internet (pingando tudo =P),
   as máquinas da rede conseguem pingar o servidor. Porém não consigo
   acessar sites das máquinas da rede (não pinga).
  
   Abaixo as configs que apliquei, devo estar esquecendo de algo ...
  
   rl0 = Wan (internet) | gateway: 192.168.1.1 (modem de internet) | ip:
   192.168.1.2 | dns: 200.alguma coisa
   rl1 = Lan | ip: 192.168.0.1
  
   No kernel:
   options IPFIREWALL
   options IPFIREWALL_VERBOSE
   options IPFIREWALL_VERBOSE_LIMIT=100
   options IPFIREWALL_FORWARD
   options IPDIVERT
  
   No rc.conf:
   firewall_enable=YES
   firewall_script=/etc/rc.firewall.rules
   firewall_quiet=YES
   gateway_enable=YES
   network_interfaces=rl0 rl1
   natd_enable=YES
   natd_interface=rl0
   natd_flags=-f /etc/natd.conf
  
   No natd.conf:
   interface
   rl0
   dynamic yes
   same_ports yes
   use_sockets yes
  
   No resolv.conf:
   ta o dns
  
   No rc.firewall.rules - IPFW (liberei tudo para testar a parte da 
   internet):
   fwcmd=/sbin/ipfw -q
   ${fwcmd} -f flush
   ${fwcmd} add 010 allow all from any to any
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 --
 No virus found in this incoming message.
 Checked by AVG Free Edition.
 Version: 7.5.441 / Virus Database: 268.18.3/694 - Release Date: 20/02/2007 
 13:44


 --
 No virus found in this outgoing message.
 Checked by AVG Free Edition.
 Version: 7.5.441 / Virus Database: 268.18.3/694 - Release Date: 20/02/2007 
 13:44

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Natd - Redirecionamento interno

2007-02-20 Por tôpico Rafael Busetti
Agradeço a atenção, vou tentar =) ...
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dúvida IPFW

2007-02-04 Por tôpico Rafael Busetti
Pessoal to brincando aqui com minha rede interna, pra montar uma
firewallzinha, ai assim, lancei a regra para liberar tudo ... para ir
testando as configs...

Minha rede está montada assim, a internet se liga em um computador e
esse computador se liga em um hub, e o hub distribui. Ai as máquinas
que estão ligadas no modem não podem enxergar o meu modem, só o
servidor pode, não consegui adicionar essa acl, existe algumas acl's
mais ou menos padrão para deixar uma rede segura? Outro problema que
tive, se eu não lanço a 1º acl com any to any, que que eu preciso
liberar para minha internet voltar a funcionar.

Agradeço se alguém puder ajudar!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Duvida Ipfw

2007-02-04 Por tôpico Rafael Busetti
Pessoal to brincando aqui com minha rede interna, pra montar uma
firewallzinha, ai assim, lancei a regra para liberar tudo ... para ir
testando as configs...

Minha rede está montada assim, a internet se liga em um computador e
esse computador se liga em um hub, e o hub distribui. Ai as máquinas
que estão ligadas no modem não podem enxergar o meu modem, só o
servidor pode, não consegui adicionar essa acl, existe algumas acl's
mais ou menos padrão para deixar uma rede segura? Outro problema que
tive, se eu não lanço a 1º acl com any to any, que que eu preciso
liberar para minha internet voltar a funcionar.

Agradeço se alguém puder ajudar!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Sarg - RealTime

2007-02-02 Por tôpico Rafael Busetti
Alguém ai já conseguiu configurar ele para rodar em real time, sem o
uso do cron, pois apartir da versão 2.1 do sarg já vem embutido alguma
façanha que faz ele rodar em tempo real ...  Pois até agora nos
lugares que busquem o pessoal tem dúvida, não consegue ageitar e etc
...
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema Samba 3

2007-01-30 Por tôpico Rafael Busetti
Poisé amigo, tu não tem idéia de como eu busquei este arquivo, porém
não achei, tentei até um find / -iname samba.sh e find / -iname smb.sh
para ver se eu achava e nada ... e incrível que no pkg_info ele está
la o samba instalado corretamente ... sera que tento remover e
instalar novamente? Mas acho que não é isso!

Agradeço a força ai!


Em 29/01/07, Junior Pires [EMAIL PROTECTED] escreveu:
 Oi, dá uma olhadinha ai em /usr/local/etc/rc.d/samba.sh .

 Deve ser isso o que você está querendo... =)


  Amigos,
 
  Acredito que deve estar errado alguma coisa no ports, pois instalei o
  samba3, o ultimo, e o arquivo samba.sh.sample não estava junto, logo
  fui tentar baixar no site do freebsd na parte do CVSup do ports e o
  arquivo não vem , aparece uma página dando como fora  ... alguem
  poderia me enviar esse arquivinho? agradeço a atenção ...
 
  Rafael
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  --
  Esta mensagem foi verificada pelo sistema de antivírus e
   acredita-se estar livre de perigo.
 
 
 


 --
 Junior Pires
 Assistente de Informáica
 CPD
 Gujão Alimentos.
 Tel: (75) 3244-2121 (Ramal 202).


 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema Samba 3

2007-01-30 Por tôpico Rafael Busetti
vou olharrr =) agradeço a ajuda amigo!

Em 30/01/07, irado furioso com tudo[EMAIL PROTECTED] escreveu:
 Em Tue, 30 Jan 2007 09:17:11 -0200
 Rafael Busetti [EMAIL PROTECTED] escreveu:

  Poisé amigo, tu não tem idéia de como eu busquei este arquivo, porém
  não achei,


 não tenho bem certeza mas os 'daemon' do samba são (habitualmente)
 chamados pelo /etc/inetd.conf. Não custa pesquisar lá. Ah,
 habitualmente TAMBÉM o swat (uma interface de administração)

 --
 flames  /dev/null

 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
 A experiencia ensina que a mulher ideal é sempre a dos outros.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema Samba 3

2007-01-30 Por tôpico Rafael Busetti
Recém instalei o samba, esse arquivo não esta gerando, em duas
máquinas eu ja testei, então fiz o que o Ceslo me disse, sobre extrair
(make extract) e procurar o arquivo la, blz eu encontrei, logo joguei
ele na pasta do usr/local/etc/rc.d/ ... e dei o chmod 0755 para ele,
quando executo o comando samba.sh start ele diz, Command not found!
... será que é só pra mim que aconteceu este tipo de problema? Pois é
dificil de acreditar ...

obrigado!


2007/1/30, Celso Viana [EMAIL PROTECTED]:
 2007/1/29, Rafael Busetti [EMAIL PROTECTED]:
  Amigos,
 
  Acredito que deve estar errado alguma coisa no ports, pois instalei o
  samba3, o ultimo, e o arquivo samba.sh.sample não estava junto, logo
  fui tentar baixar no site do freebsd na parte do CVSup do ports e o
  arquivo não vem , aparece uma página dando como fora  ... alguem
  poderia me enviar esse arquivinho? agradeço a atenção ...
 
  Rafael
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Instalei recentemente o samba (3.0.23d) pelo ports e o script estava
 lá sim. Executa um make extract e faz um find dentro do diretório
 work.

 Thanks

 --
 Celso Vianna
 BSD User: 51318
 http://www.bsdcounter.org

 63 8404-8559
 Palmas/TO
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problema Samba 3

2007-01-29 Por tôpico Rafael Busetti
Amigos,

Acredito que deve estar errado alguma coisa no ports, pois instalei o
samba3, o ultimo, e o arquivo samba.sh.sample não estava junto, logo
fui tentar baixar no site do freebsd na parte do CVSup do ports e o
arquivo não vem , aparece uma página dando como fora  ... alguem
poderia me enviar esse arquivinho? agradeço a atenção ...

Rafael
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OpenVpn - Enxergando rede

2007-01-27 Por tôpico Rafael Busetti
Amigos configurei uma VPN através do pfSense ... ele trabalha com o
OpenVPN. Consegui configurar tranquilo ela, depois instalei o programa
do OpenVPN numa máquina windows e consegui fazer a conexão no servidor
da VPN ... após isso eu instalei em outra máquina windows o OpenVPN e
estabeleci novamente outra conexão com o meu servidor ... porémmm as
máquinas windows não comunicam-se entre si, apenas diretamente ao
servidor da Vpn ... como posso fazer com que as duas máquinas se
enxerguem através da vpn criada no freebsd?

Agradeço a atenção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd