Re: [FUG-BR] Problema com redir

2012-09-05 Por tôpico Rafael Aquino
Bom dia, Realmente o melhor é redirecionamentos com ipfw ou pf, mas se não dá no momento, já experimentou o rinetd? /usr/ports/net/rinetd Abraço! Rafael Mentz Aquino LK6 Soluções em TI Rua Domingos de Almeida, 135 sala 1102 Centro - Novo Hamburgo - RS (51) 3035-6997 - -7030 www.lk6.com.br

Re: [FUG-BR] Problema com redir

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Em Ter, 2012-09-04 às 22:47 -0300, Prof. João Henrique escreveu: Gurus, tenho enfrentado um problema com o programa redir no FreeBSD e não consegui ainda encontrar a causa do erro. Uso o redir para fazer o redirecionamento de portas. O log do sistema reporta essa mensagem: redir[num. do

[FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Denis Granato
Bom dia pessoal, Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso que ele acesse somente um IP depois de conectado. O Openvpn tem algum mecanismo que faça esse controle, ou terei que fazer via PF ? abraço - Histórico:

Re: [FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Acredito que voce tera que fazer algum tipo de filtro atraves de seu firewall. Em Qua, 2012-09-05 às 08:18 -0300, Denis Granato escreveu: Bom dia pessoal, Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso que ele acesse somente um IP depois de conectado. O Openvpn

Re: [FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Christiano Liberato
Via PF. Isso é o bom do openvpn: flexibilidade. Em 5 de setembro de 2012 08:18, Denis Granato denisgran...@gmail.comescreveu: Bom dia pessoal, Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso que ele acesse somente um IP depois de conectado. O Openvpn tem algum

[FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Welkson Renny de Medeiros
Parece interessante. Pelo que entendi em um post antigo do Patrick, o IPFW suporta multi-processamento e o PF não. Aparentemente implementaram a mesma coisa no PF. Welkson -- Forwarded message -- From: Gleb Smirnoff gleb...@freebsd.org Date: 2012/9/5 Subject: [HEADS UP] merging

Re: [FUG-BR] Problema com redir

2012-09-05 Por tôpico Prof . João Henrique
Oi Rafael. Instalei o rinetd e vou monitorar o fluxo. Obrigado pela dica, JH 2012/9/5 Rafael Aquino raf...@lk6.com.br: Bom dia, Realmente o melhor é redirecionamentos com ipfw ou pf, mas se não dá no momento, já experimentou o rinetd? /usr/ports/net/rinetd Abraço! Rafael Mentz Aquino

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Marcus Vinicius.
Cara, aconteceu ontem lá com uma garota. A configuração Usar script de configuração automática estava marcada nas configurações de proxy e, não sei como, ele pegou uma config. Você usa script pra isso? Pode ser isso. Enfim, desmarcamos e ela voltou a navegar normalmente. Abraços e boa sorte.

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Gabriel Fonseca
Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento welina...@bsd.com.br escreveu: eita; coloquei um Freebsd 9 ZFS com ESXi 5 há uns 2 meses; Será se vai dar pau? Por euquanto ta uma maravilha... Em 4 de setembro de 2012 17:58, Danilo Neves danilorpne...@bsd.com.br escreveu:

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Em Qua, 2012-09-05 às 09:28 -0300, Marcus Vinicius. escreveu: Cara, aconteceu ontem lá com uma garota. A configuração Usar script de configuração automática estava marcada nas configurações de proxy e, não sei como, ele pegou uma config. Você usa script pra isso? Pode ser isso. Enfim,

Re: [FUG-BR] dúvida OpenVPN x permissões de acesso

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 08:18, Denis Granato escreveu: Bom dia pessoal, Preciso adicionar mais um cliente no meu openvpn server, porém eu preciso que ele acesse somente um IP depois de conectado. O Openvpn tem algum mecanismo que faça esse controle, ou terei que fazer via PF ? Sim no OpenVPN você

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: Parece interessante. Pelo que entendi em um post antigo do Patrick, o IPFW suporta multi-processamento e o PF não. Aparentemente implementaram a mesma coisa no PF. Welkson o ipfw suporta até GPU usando o CUDA. :) O PF até onde eu

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Nenhum_de_Nos
On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: Parece interessante. Pelo que entendi em um post antigo do Patrick, o IPFW suporta multi-processamento e o PF não. Aparentemente implementaram a mesma coisa no PF. Welkson o

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Eduardo Schoedler
Em 5 de setembro de 2012 10:22, Nenhum_de_Nos math...@eternamente.infoescreveu: On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: Parece interessante. Pelo que entendi em um post antigo do Patrick, o IPFW suporta

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 10:32, Eduardo Schoedler escreveu: Em 5 de setembro de 2012 10:22, Nenhum_de_Nos math...@eternamente.infoescreveu: On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: Em 05/09/2012 08:56, Welkson Renny de Medeiros escreveu: Parece interessante. Pelo que entendi em um post

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Rodrigo Mosconi
Em 5 de setembro de 2012 10:35, Marcelo Gondim gon...@bsdinfo.com.br escreveu: Em 05/09/2012 10:32, Eduardo Schoedler escreveu: Em 5 de setembro de 2012 10:22, Nenhum_de_Nos math...@eternamente.infoescreveu: On Wed, September 5, 2012 10:20, Marcelo Gondim wrote: Em 05/09/2012 08:56, Welkson

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 10:44, Rodrigo Mosconi escreveu: Em 5 de setembro de 2012 10:35, Marcelo Gondim gon...@bsdinfo.com.br escreveu: Em 05/09/2012 10:32, Eduardo Schoedler escreveu: Em 5 de setembro de 2012 10:22, Nenhum_de_Nos math...@eternamente.infoescreveu: On Wed, September 5, 2012 10:20,

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
Não trabalho com scripts não; Em 05/09/12, Guilherme Ferreira Rosarioguilherme.rosa...@abasetelecom.com.br escreveu: Em Qua, 2012-09-05 às 09:28 -0300, Marcus Vinicius. escreveu: Cara, aconteceu ontem lá com uma garota. A configuração Usar script de configuração automática estava marcada nas

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Nenhum_de_Nos
On Wed, September 5, 2012 10:47, Marcelo Gondim wrote: O MP é suportado de forma geral: processos de user land podem rodar em várias CPUs, porém tupo relacionado a kernel só roda em uma única CPU Ou seja, o PF continua sendo mono no OpenBSD. Era isso que quis dizer. Há SMP no OpenBSD, mas o

[FUG-BR] Jail padrao / ez-jail e restricao de bind em IP do jail

2012-09-05 Por tôpico Leonardo Augusto
Bom dia, Me deparei com um detalhe interessante com relacao ao jail e ao ez-jail, e que nao estou conseguindo replicar esse detalhe em ambos. Eu usava muito o ezjail, pois era facil atualizar/manter o ports, se voce nao tivesse que customizar nada especificamente para uma jail. Dentro de uma

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Marcus Vinicius.
Eu já apelaria e criaria uma VM, instalaria o squid e usaria essa mesma configuração que você passou. Configuraria só no seu pc o proxy novo e veria o resultado. Em 5 de setembro de 2012 10:49, Welinaldo Lopes Nascimento welina...@bsd.com.br escreveu: Não trabalho com scripts não; Em

Re: [FUG-BR] Jail padrao / ez-jail e restricao de bind em IP do jail

2012-09-05 Por tôpico Denis Granato
Léo, Em vários artigos que li sobre o jail normal, eles sempre mencionam para colocar todos os serviços para escutar no IP da jail manualmente. O ezjail já deve trazer essa facilidade automática. Mas uma dúvida: não poderia continuar usando o ezjail e ao invés de montar o ports da máquina mãe

[FUG-BR] Erro Instalacao

2012-09-05 Por tôpico Guilherme Ferreira Rosario
Boa tarde senhores, Venho enfrentando um problema quando tento instalar o FreeBSD 8.3. Apos o particionamento vou prosseguindo com a instalacao. No momento que ele comeca o processo de criacao de particoes etc. Aparece um erro na tela. [Message] Unable to find device node for

Re: [FUG-BR] Erro Instalacao

2012-09-05 Por tôpico Bruno
Em 05/09/2012, às 12:59, Guilherme Ferreira Rosario guilherme.rosa...@abasetelecom.com.br escreveu: Boa tarde senhores, Venho enfrentando um problema quando tento instalar o FreeBSD 8.3. Apos o particionamento vou prosseguindo com a instalacao. No momento que ele comeca o processo de

Re: [FUG-BR] Jail padrao / ez-jail e restricao de bind em IP do jail

2012-09-05 Por tôpico Leonardo Augusto
O problema é que o ezjail cria links para varias coisas /usr/lib /usr/sbin e etc, aí todos os jails compartilham esses locais via mount comum... Para fazer um port local num jail, tenho que alterar todos os links da config desse jail (do ezjail), todos os mounts... etc... Isso pode trazer risco

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
O meu é Freebsd 9.1 amd64 com sistema de arquivos ZFS Utilizando somente 1 processador 2GB ram VM versão 8. Em 5 de setembro de 2012 09:44, Gabriel Fonseca gabr...@ethx.com.brescreveu: Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento welina...@bsd.com.br escreveu: eita;

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
Marcus, eu já faço testes com VMs mesmo... as configurações de proxy está normal. Consigo navegar normalmente... O que ocorre é que isto ocorre somente em determinados sites, e verificando o access.log, é por falta de autenticação. Meu access.log é mais ou menos isto: * 1346803944.576 0

Re: [FUG-BR] TCP_DENIED/407

2012-09-05 Por tôpico Rejaine Monteiro
hmm. peguei esse problema por aqui também e geralmente ocorria sempre com sites de emissores de certificados ssl (como o cliente não tem acesso direto a https , forçando sempre a passar pelo proxy, mas o acesso é encriptado, creio que esteja ai o problema para que a autenticação funcione

[FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Julio
Olá Amigos. Venho do iptables gostaria da indicação de material para estudo do IPfw. Att - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Marcelo da Silva
Em 05.09.2012 09:44, Gabriel Fonseca escreveu: Em 4 de setembro de 2012 18:01, Welinaldo Lopes Nascimento welina...@bsd.com.br escreveu: eita; coloquei um Freebsd 9 ZFS com ESXi 5 há uns 2 meses; Será se vai dar pau? Por euquanto ta uma maravilha... Em 4 de setembro de 2012 17:58,

Re: [FUG-BR] Fwd: [HEADS UP] merging projects/pf into head

2012-09-05 Por tôpico Ricardo Ferreira
Em 05-09-2012 10:47, Marcelo Gondim escreveu: Em 05/09/2012 10:44, Rodrigo Mosconi escreveu: Em 5 de setembro de 2012 10:35, Marcelo Gondimgon...@bsdinfo.com.br escreveu: Em 05/09/2012 10:32, Eduardo Schoedler escreveu: Em 5 de setembro de 2012 10:22, Nenhum_de_Nos

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Lucas Dias
Em 5 de setembro de 2012 18:46, Julio julio.linuxgro...@gmail.comescreveu: Olá Amigos. Venho do iptables gostaria da indicação de material para estudo do IPfw. Att - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista:

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Otavio Augusto
Em 5 de setembro de 2012 18:46, Julio julio.linuxgro...@gmail.com escreveu: Olá Amigos. Venho do iptables gostaria da indicação de material para estudo do IPfw. http://www.freebsdbrasil.com.br/fbsdbr_files/File/public_docs/ipfw-howto.pdf Att - Histórico:

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Leonardo Augusto
Opa, posso nao saber o que estou falando, mas ja que vai comecar do zero, ja comeca com o PF (packet filter) que é mais jeitoso que o ipfw e mais funcional tambem. Tem um livro muito bom sobre que pus pra baixar em http://www.4shared.com/folder/rZFwhe6-/_online.html tambem tem ali um sobre

Re: [FUG-BR] FreeBSD 9 x Esxi 5

2012-09-05 Por tôpico Welinaldo Lopes Nascimento
É como eu disse: Estou monitorando os meus neste mesmo cenário há uns dois meses e até agora não tive problemas nenhum. Em 5 de setembro de 2012 18:18, Marcelo da Silva marc...@mginformatica.comescreveu: Em 05.09.2012 09:44, Gabriel Fonseca escreveu: Em 4 de setembro de 2012 18:01, Welinaldo

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Ricardo Ferreira
Em 05-09-2012 20:11, Leonardo Augusto escreveu: Opa, posso nao saber o que estou falando, mas ja que vai comecar do zero, ja comeca com o PF (packet filter) que é mais jeitoso que o ipfw e mais funcional tambem. Tem um livro muito bom sobre que pus pra baixar em

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Lucas Dias
Sem querer inflamar Não acho o PF mais jeitoso que o IPFW. Os dois Firewall são fantásticos. pfSense é muito show, mas só indico o uso do mesmo, depois que conhecer, basicamente como é que o PF trabalha. Eu particularmente acho o IPFW mais facil de se aprender do que o PF, até por conta da

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Marcelo Gondim
Em 05/09/2012 18:46, Julio escreveu: Olá Amigos. Venho do iptables gostaria da indicação de material para estudo do IPfw. Att - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Opa Julio, Também

Re: [FUG-BR] Tutorial IPFW

2012-09-05 Por tôpico Alessandro de Souza Rocha
Em 5 de setembro de 2012 21:31, Marcelo Gondim gon...@bsdinfo.com.br escreveu: Em 05/09/2012 18:46, Julio escreveu: Olá Amigos. Venho do iptables gostaria da indicação de material para estudo do IPfw. Att - Histórico: http://www.fug.com.br/historico/html/freebsd/