Re: reiniciando serviço de rede

2010-09-21 Thread Anderson Silva
2010/9/21 Leandro Moreira lean...@leandromoreira.eti.br

 Fui reiniciar os serviços de rede  (/etc/init.d/network/interface restart)
 no meu servidor e ele derrubou todas as interfaces de rede, so retornando
 após o reboot,


E porque você precisou reiniciar os serviços de rede?


 rebootando toda vez que precisar reconfigurar a rede (reconfiguração é
 necessáruio pois crio alias para os meus ip's reais para poder direcionar
 servidores para a internet), existe alguma outra forma de fazer isso sem
 usar o /etc/init.d/network/interface restart.


Pelo que entendi você cria alias de interface para seus ips públicos, assim
uma mesma interface possui vários endereços ip, é isso?

se assim for, talvez seja mais adequado a esta situação que você crie um
script que derrube alguns alias e crie os outros que você precisa sem
necessariamente derrubar a interface.


Re: Como fazer com que dois usuários recebam o mesm o e-mail

2010-08-03 Thread Anderson Silva
2010/8/2 Edson - PMSS edson.ama...@saosebastiao.sp.gov.br

 Sim, eu tenho controle sobre o servidor. Ele está usando sendmail.
 Esta configuração eu quero realizar direto no servidor.


Que eu me lembre no sendmail é assim:

/etc/aliases ou /etc/mail/aliases
edson: edson, anderson

assim o email do edson vai para o edson e tambem para o anderson

depois da alteração execute o comando:
newaliases


Re: Script de firewall não funciona, pq ?

2010-05-24 Thread Anderson Silva
2010/5/24 hamacker sirhamac...@gmail.com


 echo Liberando portas do servidor ($WAN):
 while read LINHA ; do
  PORTA=`semremarks $LINHA`
  if [ $PORTA !=  ] ; then
echo -e \tPorta : $PORTA
$IPTABLES -A INPUT -p tcp --dport $PORTA -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport $PORTA -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport $PORTA -j ACCEPT
  fi
 done $LISTA_PORTAS_LIBERADAS
 $IPTABLES -I INPUT -m state --state ESTABLISHED -j ACCEPT
 $IPTABLES -I INPUT -m state --state RELATED -j ACCEPT
 $IPTABLES -I OUTPUT -p icmp -o $WAN -j ACCEPT
 $IPTABLES -I INPUT -p icmp -j ACCEPT


Olá Hamacker
Experimente colocar as seguintes regras logo após estas acima:
$IPTABLES -I FORWARD -i $LAN -j ACCEPT
$IPTABLES -I FORWARD -i $LAN  -o $WAN -m state --state ESTABLISHED,RELATED
-j ACCEPT


Re: Abrir arquivos de carta náutica no Linux

2009-09-23 Thread Anderson Silva
Olá Antonio!

Não conheço nada deste assunto, mas me interessei pelo seu questionamento...

Assim, aqui vai o que descobri, talvez te ajude de alguma forma:

em um forum de discussão 
http://www.cruisersforum.com/forums/f121/ais-software-16431-2.html
encontrei alguem precisando converter do formato jpg para bsb, como resposta
foi recomendado a biblioteca libbsb http://libbsb.sourceforge.net que
possui alguns programas http://libbsb.sourceforge.net/examples.html que
permitem isso, e é lógico é sempre possível ver na maioria das distribuições
linux arquivos jpg e tiff.
Na página do libbsb encontrei referências a um programa chamado hugo 
http://hugo.dementia.org/ que possui algumas limitações, mas permite ler
arquivos bsb.
Procurei de novo no google por linux bsb format e cheguei numa página que
prove outro programa para converter arquivos bsb 
http://home.gdal.org/projects/bsb/index.html e fala sobre um tal de gdal e
um tal de openev.
Este tal de openev http://openev.sourceforge.net/ é um programa para
visualização e análise de imagens cruas e vetorizadas de dados geo espaciais
(??), ao que parece estamos indo para um setor completamente diferente...
Finalmente cai no site do geotiff http://trac.osgeo.org/geotiff/ e dali
para osgeo http://www.osgeo.org/home e Metacrs 
http://wiki.osgeo.org/wiki/MetaCRS


Re: Problema interessante...

2009-03-29 Thread Anderson Silva
Olá Marlon,

2009/3/28 Marlon Willrich uala...@gmail.com

 Pessoal, montei um servidor com o Debian Etch 4 faz alguns meses...
 servidor bem básico, samba (PDC) + squid (autenticado) + dns interno
 (maradns) e firewall.


Ótimo, um problema é o fato de você misturar serviços em um único servidor,
se fizer um servidor squid + firewall fica tudo bem, mas samba + firewall
não seria recomendado.



 Meu problema é que das estações Windows, atrás deste servidor, nenhuma
 consegue acessar nada do domínio da empresa.


Esse é o segundo problema, normalmente o domínio windows com Active
Directory exige um DNS microsoft associado, você pode tentar ajustar outro
servidor dns para resolver os Resource Records exigidos pelo AD, mas é muito
trabalho para pouco resultado, ou você tira o AD e coloca um domínio samba
ou você deixa o dns no AD.



 O domínio da empresa não roda neste servidor ok, apenas coloquei dns
 interno pra ficar melhor.


Esse servidor dns que você criou é tanto recursivo quanto hospeda a zona
empresa.com.br, certo?



 Então segue os fatos:

 - Caso eu configure meu dns interno nas estações elas nao resolvem
 www.empresa.com.br porém terra.com.br, globo etc tudo perfeito, porém com
 meu netbook funciona tudo 100%.
 (Acho que por aqui podemo dizer que é vírus já né?, porém o que me deixo
 intrigado é que colocaram uma máquina recem formatada na rede e também não
 funcionou)
 - Caso eu configure DNS externos nas estações (claro fazendo nat no
 servidor da 53) consigo acessar todos os sites porém o maldito
 www.empresa.com.br tbm não acessa.


Minha suposição é que você reconfigurou o DHCP para indicar seu servidor
maradns como o servidor recursivo para a rede interna, mas este servidor não
hospeda a zona indicada empresa.com.br, por isso você está tendo estes
problemas...


 - Como meu squid é autenticado sempre preciso configurar na mão nos
 navegadores, então o site da empresa acessa, pois do meu servidor tudo
 funciona também, porém o email mail.empresa.com.br que depende diretamente
 do dns não funciona, ou seja nada de thunderbird ou outlook somente se
 colocar o ip do domínio.


Pela sua frase indicando que mail.empresa.com.br não funciona e se colocar o
ip do domínio windows funciona, minha teoria que você não configurou
corretamente o maradns para hospedar a zona empresa.com.br, mas o dns do
windows funciona corretamente se confirma.



 - Tenho Windows XP e Windows Vista nesta rede, ambos não funcionam.
 - Cheguei ao extremo de configurar no hosts de um windows xp o domínio e o
 ip, porém no vista não funciona :-)
 - Configurei o domínio da empresa no dns interno para tentar forçar esta
 resolução mais nada, coloquei nomes como empresa.com, mail.empresa etc,
 quando digito um ping mail.empresa já na hora ele me diz que não consegue
 resolver, o sem vergonha nem tenta muito. (sim para algumas estações fiz NAT
 de todas as portas no firewall para fazer estes testes)

 Falta eu fazer o teste de ligar uma estação direto no modem adsl ainda, não
 consegui ter tempo.

 Sei que o ideal seria colocar tudo linux, porém nem tudo é como a gente
 quer né.


O ideal é que seu cliente fique satisfeito!
Não importa a plataforma que você usa...
Se você achar um motivo para migrar para linux toda a estrutura do seu
cliente, se você conseguir fazer isso (tanto por questões de aplicações
legadas quanto por questões de competência técnica) e se seu cliente
aprovar, então faça isso.


Re: Acesso VPN pelo Windows passando por um Linux

2009-02-13 Thread Anderson Silva
2009/2/13 Adauto Serpa adautose...@gmail.com

 Agora todos os minhas estações windows conseguem conectar só de vez
 enquando
 que elas conectão e não conseguem pingar no servidor de terminal
 service e também
 não conseguem conectar.
 Acho que algumas conexões ficam presas ou algo parcido.

 Passei um tcpdump e no final do relatório aparece

 30815 packets captured
 36857 packets received by filter
 5910 packets dropped by kernel --- Isso aqui é normal ?


Olá Adauto,
não tenho certeza se entendi sua descrição do problema.

Pelo que pude entender, esporadicamente suas estações conseguem usar a vpn,
mas algumas vezes a conexão fecha e a vpn aparece ativa e no entanto não é
possível pingar o servidor de terminal, e outras vezes não é possível fechar
a vpn... seria essa a descrição?

Na situação em que não é possível fechar a vpn, parece ser um problema de
conectividade ou firewall.
Na situação em que a vpn fecha, mas não é possível pingar o servidor de
terminal, parece ser um problema com o canal de dados (protocolo 47),
enquanto o canal de controle parece funcionar bem (protocolo tcp/1723),
enfim também é um problema de conectividade ou firewall.

Como você havia informado que o problema era urgente, eu recomendaria você
contratar um especialista, mas caso não seja tão urgente, podemos continuar
triangulando o problema.

 Veja os seguintes documentos para você entender o que precisa ser liberado
no seu firewall:
http://www.technetbrasil.com.br/Downloads/ArtigosTecnicos/windows2003/CG0103.pdf
http://technet.microsoft.com/pt-br/library/cc753364.aspx

Os pacotes descartados informados pelo tcpdump são um problema somente para
a captura do próprio tcpdump, esses packets dropped significam que o tcpdump
não consegue processar os pacotes na velocidade que eles estão chegando,
talvez por causa da velocidade do seu computador, talvez por causa dos
argumentos passados ao tcpdump, talvez porque você esteja pedindo ao tcpdump
para resolver os ips em nomes DNS...

Para verificar com o iptables se há pacotes sendo descartados por causa do
firewall, use o comando:
iptables -nvL
iptables -t nat -nvL
iptables -t mangle -nvL


Re: Rotear duas redes

2009-02-13 Thread Anderson Silva
2009/2/6 Adauto Serpa adautose...@gmail.com

 Tenho um rede 192.168.51.x montada aqui na empresa, estou tendo
 que instalar umas máquinas dentro de outra faixa de IP 192.168.50.x
 Tenho um Servidor de Gateway, o devo fazer para que as máquinas
 da rede 51 veja as da 50 e vice-versa ?

 Esse meu servidor tem uma placa de rede eth0 (IP da Rede) e outra
 eth1(IP de internet).


A melhor solução para seu problema seria você colocar um servidor de dhcp na
sua rede, já que você afirmar usar ips fixos, e alterar a numeração da sua
rede para algo como 192.168.50/255.255.254.0, a não ser, é claro, que sua
rede seja composta somente por servidores.

No entanto, um alias na interface deve ser suficiente, já que este servidor
é o default gateway da sua rede.
Seria algo como:

eth0:0
192.168.50.1

eth0:1
192.168.51.1

echo 1  /proc/sys/net/ipv4/ip_forward

route add -net 192.168.50.0 netmask 255.255.255.0 eth0
route add -net 192.168.51.0 netmask 255.255.255.0 eth0

Enfim roteamento normal deve ser suficiente para resolver o problema não
sendo necessário fazer NAT/PAT.

Um fato que pode causar problemas nesta configuração é que toda a
comunicação entre as redes se dará através do gateway, ao invés de ocorrer
diretamente, outro fator de atenção é em relação aos servidores SMB/cifs.


Re: Rotear duas redes

2009-02-13 Thread Anderson Silva
2009/2/13 Adauto Serpa adautose...@gmail.com

 Está funcionando o estranho é que não precisei usar esse comandos de rotas

 route add -net 192.168.50.0 netmask 255.255.255.0 eth0
 route add -net 192.168.51.0 netmask 255.255.255.0 eth0

 apenas a interface eth0:1 com 192.168.50.249 e echo 1 
 /proc/sys/net/ipv4/ip_forward


Isso é normal, as rotas sobem com as interfaces, só coloquei os comandos
para me certificar.


Re: Acesso VPN pelo Windows passando por um Linux

2009-02-10 Thread Anderson Silva
2009/2/10 Adauto Serpa adautose...@gmail.com

   não consigo conectar a uma vpn(Server windows 2000) com as máquinas
 windows passando pelo linux. Uma ou duas até conecta depois trava na parte
 de usuário e senha.


Olá Adauto!

Vou considerar que você está informado sobre os problemas  de NAT com ESP,
AH e GRE, mas suponho que seja este o problema.
Vou considerar também que você tem um kernel atualizado com netfilter
atualizado.
Vou considerar também que você usa uma vpn PPTP/GRE e não uma L2TP/IPSec.

Assim, tente carregar os módulos:

modprobe ip_nat_pptp

 modprobe ip_conntrack_pptp


Re: Compartilhamento Samba

2008-11-13 Thread Anderson Silva
2008/11/13 Eduardo Rodrigues da Luz [EMAIL PROTECTED]

 Opa,
 estou com um problema em um compartilhamento no samba, exemplo todos
 os usuários que eu dei permissão conseguem acessar a pasta, mais ao
 criar um arquivo, os outros usuários do mesmo grupo (boletins) não
 conseguem abrir para escrita, somente leitura, apenas se eu rodar um:

 # chgrp -R boletins /mnt/boletins
 # chmod -R 775 /mnt/boletins

 mesmo assim depois se o usuário criar o arquivo o outro não consegue
 acessar com permissão de escrita, esse é meu compartilhamento no
 samba:

 [boletins]
comment = Boletins
path = /mnt/boletins
writable = yes
create mask = 0775
directory mask = 0775
valid users = +boletins


Deve ser suficiente você ajustar seu compartilhamento com os comandos:
force group = boletins
directory mask = 2775


Re: Limite de quantidade de arquivos numa pasta

2008-10-01 Thread Anderson Silva
2008/10/1 Adauto Serpa [EMAIL PROTECTED]

 Bom dia Pessoal,

 Tenho um diretório que está recebendo arquivos continuamente. Gostaria de
 saber
 se tem algum limite de quantidade de arquivos na pasta.


Não sei se há algo com um limite de arquivos em um diretório, o que deveria
preocupá-lo seria a quantidade de inodes disponíveis no sistema de arquivos
(df -i).
Uma outra preocupação seria o desempenho da listagem do diretório, com o
diretório com muitos arquivos a listagem demorará, assim talvez fosse mais
adequado separar os arquivos em subdiretórios.


Re: Tráfego NFS/UDP entre 2 servidores muito extranho.

2008-08-29 Thread Anderson Silva
2008/8/29 Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]

 Prezada lista, estive verificando um servidor no trabalho e percebi um
 tráfego altíssimo de pacotes UDP entre um servidor NFS e o servidor de
 e-mail. Para dar um exemplo, num periodo de 1 hora foram copiados cerca de
 3Gb.

 Todos os usuários da rede têm o console deshabilitado em ambos servidores,
 e apenas eu me conecto para poder dar manutenção.

 O que realmente me chama a atenção é o seguinte... vendo os logs do Postfix
 percebo que há um usuário recebendo backscatter. O volume é muito grande e
 estes e-mails backscatter param de chegar quando eu paro o daemon NFS no
 servidor de arquivos.


Quais são os diretórios montados por nfs no servidor de email? Quais são os
diretórios da fila de email e do mailbox dos usuários no servidor de email?

SE o mailbox dos usuários estiver em um compartilhamento nfs esse volume é
normal, além do nfs usar como transporte o UDP.


Re: OpenLdap + Squid

2008-08-27 Thread Anderson Silva
2008/8/27 LITLE TUX [EMAIL PROTECTED]

 OK vou tentar meu caro... .. agora uma duvida.

 Alguem saberia me dizer se tem como fazer um by-pass entre o squid e o
 openldap...

 Ou seja quando o usuario logar no ldap automaticamente já setará as
 permissoes de acesso a internet no squid e não precisara se autenticar
 novamente  isto eh possivel ???


O que você deseja é SSO, single sign on, o openldap não provê isso, use
kerberos para controle de sessão.
http://www.eduardosachs.org/mediawiki/index.php?title=Heimdal_Kerberos_%2B_Samba_PDC_%2B_OpenLDAP_%2B_Squid_no_Debian_Etch


Re: OpenLdap + Squid

2008-08-27 Thread Anderson Silva
On Wed, Aug 27, 2008 at 5:06 PM, LITLE TUX [EMAIL PROTECTED]wrote:

 Entao  agora vem a seguinte questao .

 Devo instalar o kerberos ... no meu servidor ldap 01 ou no meu servidor
 squid02..

 

 Pelo que entendi sobre o kerberos preciso instalar no servidor ldap
 corrija-me se eu estiver errado !


O correto seria você ter um servidor somente para o kerberos (ou 2), ou
ainda virtualizado.
De qualquer modo, faz mais sentido (em termos de carga e segurança) colocar
o kerberos compartilhando um servidor com o ldap.


Re: Como derrubar uma conexão ativa - ESTABLISHED

2008-08-06 Thread Anderson Silva
On Wed, Aug 6, 2008 at 5:55 PM, Joao B. Correa
[EMAIL PROTECTED]wrote:

 Tenho um firewall em iptables e debian, alguem saberia me informar como
 posso derrubar uma conexão estabelecida que passa pelo meu firewall? mas
 fazendo isto apenas com aquela conexão (aquela porta ou aquele ip de
 destino) sem derrubar as demais?



apt-get install cutter


Re: Redirecionar destino para nao passar pelo firewall

2008-08-04 Thread Anderson Silva
On Mon, Aug 4, 2008 at 1:42 PM, gunix [EMAIL PROTECTED] wrote:

 Eu nao uso proxy tranparente.
 Uso proxy autenticado...
 Porem este software GRRF nao tem onde preencher as informacoes do proxy.


Provavelmente você tenha alguma regra no seu firewall para redirecionar os
computadores que não tenham o proxy configurado para o servidor proxy, antes
dessa regra você deve criar outra regra que libera o acesso para o destino
desta aplicação.


Re: Mudando o IP do servidor DNS (repercussões na rede/internet).

2008-07-25 Thread Anderson Silva
2008/7/25 Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]:

 A ver, a ver... entao eu deveria entrar em contato alguém responsável pelo
 registro do domínio e comunicar-lhes a mudança do IP?!

 Estou achando que fiz a pergunta errada, a minha dúvida era, como um
 servidor .edu.uy sabe que o servidor DNS responsável pela minha rede deve
 ser outro.


Você deve entrar em contato com o reponsável por edu.uy e pedir para alterar
a delegação para outro ip.
Mande uma mensagem para [EMAIL PROTECTED] talvez ajude:

nitro:~# host -t soa edu.uy
edu.uy has SOA record seciu.edu.uy. teccom.seciu.edu.uy. 200807250 10800
3600 432000 10800

nitro:~# whois seciu.edu.uy

domain:  seciu.edu.uy
descr:   Servicio Central de Informática - Universidad de la República
admin-c: RG2-UYNIC
tech-c:  SR3-UYNIC
zone-c:  RG2-UYNIC
nserver: seciu.edu.uy 164.73.128.5
nserver: tacuabe.rau.edu.uy 164.73.128.70
remarks: F-  Fri May 22 18:09:46 1998
changed: [EMAIL PROTECTED] 20011212
source:  UYNIC

person:  Roberto Goinheix
address: Colonia 2066 - Montevideo, Uruguay
phone:   +598 2  408.39.01
e-mail:  [EMAIL PROTECTED]
nic-hdl: RG2-UYNIC
remarks: F-  Fri May 22 18:08:36 1998
remarks: RA- rau.edu.uy
changed: [EMAIL PROTECTED] 20010517
source:  UYNIC

person:  Sergio Ramirez
address: Colonia 2066 - Montevideo CP 11200, Uruguay
phone:   +598 2  408.39.01
e-mail:  [EMAIL PROTECTED]
nic-hdl: SR3-UYNIC
remarks: F-  Fri May 22 18:08:36 1998
remarks: RT- rau.edu.uy
changed: [EMAIL PROTECTED] 20010717
source:  UYNIC


Re: Roteamento pela origem

2008-06-07 Thread Anderson Silva
2008/6/6 gunix [EMAIL PROTECTED]:

 Anderon, boa noite.


Olá Gustavo.



 Estou aqui hoje na quase ultima tentatica de colocar o balancemaneto de
 carga funcionando.


Calma... apesar deste tópico não ser o topo da onda da alta tecnologia ,
também não quer dizer que seja simples e a maioria dos administradores linux
ainda não foram expostos a estes problemas, então é uma questão de se
acostumar com os termos e os conceitos, desistir agora significaria deixar
de resolver toda uma classe de problemas e nós nunca sabemos quando teremos
oportunidade de gastar tempo para aprender um tópico novo, assim aproveite a
sensação de insegurança do não conhecimento e transforme na emoção da
descoberta.



 Para ficar mais facil resolvi fazer o seguinte


 acessar o firewall e dele proprio tenar fazer balancemaneto.


Ou seja, no seu teste,  você tentará  a partir da própria máquina que faria
o balanceamento usar cada um dos enlaces conforme o protocolo.



 Porta 80 sair pelo EMBRATEL
 Porta 443 sair pelo Velox

 Como script que vc me passou executado, coloquei as segunte regras no
 firewall

 iptables -t mangle -I OUTPUT -p tcp --dport 80 -j MARK --set-mark 102
 iptables -t mangle -I OUTPUT -p tcp --dport 443 -j MARK --set-mark 101

 Acessei o meu ip pela porta 80... e saiur no velox, sendo que esta marcado
 para sari embratel (102=embratel)
 Acessei o ww.dyndns.org que é via 443 e tb pelo velox...

 Alguma ideia do que posso tentar.
 Todos os manuais que peguei na net, seguem a mesma ideia do que vc me
 passou.


Primeira coisa, só gostaria de lembrá-lo que a CHAIN OUTPUT só é chamada
para os pacotes com origem no sistema local, essa chain não é verificada nos
pacotes que estão sendo encaminhados.

Não entendi direito o que você quis dizer com Acessei o meu ip pela porta
80...  e saiu  no velox, se  você estava  se conectando a partir da
internet em um dos seus ips públicos e verificou com por exemplo o tcpdump
que as requisições a porta 80 entravam por uma interface e saíam por outra,
pode ser o caso de marcar os pacotes cuja porta de origem seja a 80, assim
você teria o seguinte comando:
iptables -t mangle -I OUTPUT -p tcp --sport 80 -j MARK --set-mark 102.

Caso o seu teste, tenha sido de usar um enlace com um protocolo e o outro
enlace com outro protocolo:
Podem existir vários motivos para esse comportamento, a tabela de roteamento
embratel pode não estar completa, com uma rota default, assim a roteamento
se daria pela tabela de roteamento main, você pode checar se a tabela de
roteamento embratel está completa (ou seja, com rotas para todas as suas
redes e com uma rota default) com o comando ip route show table embratel;
pode ser o caso que haja outras marcações de pacotes DEPOIS da regra que
você colocou na chain OUTPUT da table mangle, o que aconteceria seria que
somente a última marcação teria efeito, esse caso teria efeito por exemplo
quando uma regra de marcação tivesse seu domínio sobreposto com outra regra,
você poderia marcar um destino1 pelo enlace 1 e um protocolo1 pelo enlace 2,
se você tentasse acessar o destino1 com o protocolo1 a última regra seria a
que teria efeito, alias por isso criei chains com nomes como MARK_EMBRATEL
com um ACCEPT como última regra, para que as próximas regras de marcação não
fossem verificadas; pode ser o caso de limpar o cache de rotas, uma
necessidade depois da alteração na marcação de pacotes, caso você queira que
suas alterações tenham efeito imediato, com ip route flush cache, alias
depois de cada teste você verificou se uma rota adequada está no cache de
rotas, não é? ip route show cache, isto pode determinar se sua marcação de
pacotes está funcionando e se o kernel aceitou a sua rota; pode ser o caso
de sua marcação não ter efeito  porque você esteja aplicando a regra
incorreta de marcação de pacotes; pode ser o caso de você estar marcando os
pacotes com uma tabela de roteamento inexistente;

Como você afirmou anteriormente que uma regra como  ip rule add from  ip
table embratel funcionava,  você poderia fazer um  teste mais  simples para
testar a marcação de pacotes:
Você faria requisições a partir da sua máquina na rede local para destinos
com protocolos diferentes e verificaria o cache de rotas e a efetiva
interface de saída com por exemplo o iftop (uma ferramente de preferência
pessoal).

ip rule add fwmark 2 table embratel
ip rule add fwmark 1 table velox

iptables -t mangle -I PREROUTING -s IP_DA_SUA_MAQUINA -p tcp --dport 80 -j
MARK --set-mark 2
iptables -t mangle -I PREROUTING -s IP_DA_SUA_MAQUINA -p tcp --dport 443 -j
MARK --set-mark 1

ip route flush cache

você deveria abrir dois terminais para o seu firewall e em cada um executar
o comando iftop, em um iftop -i eth0 e no outro iftop -i eth1.

A seguir você deveria realizar as requisições.
Por exemplo http://www.uol.com.br; e 
https://www2.bancobrasil.com.br/aapf/login.jsp?aapf.IDH=sim;


Re: Roteamento pela origem

2008-06-04 Thread Anderson Silva
Gustavo,
por favor, não envie seus ips públicos para uma lista de discussão. Agora o
mundo inteiro conhece tem tanto o seu firewall quanto seus ips publicos, na
próxima vez envie o seu firewall somente a pessoas selecionadas e alterando
os ips.


Re: Sistema travou devido ao compartilhamento NFS

2006-04-03 Thread Anderson Silva
On 4/3/06, Jonathan Meller [EMAIL PROTECTED] wrote:
Ave!O problema é o seguinte: quando temos um compartilhamento NFS estabelecido e a comunicação é interrompida, por uma razão de segurança, o cliente aguarda o restabelecimento da conexão. Enquanto isso, acesso ao diretório /mnt, comandos como df, fuser, etc não funcionam também. Muito bem, qual o procedimento para abortar a conexão NFS sem rebootar??? Nem comandos violentos :) me ajudaram (kill -9, nem modprobe -r -f). 
 soft If an NFS file operation has a major timeout then report an I/O error to the calling program. The default is to continue retrying NFS file operations indefinitely.
 hard If an NFS file operation has a major timeout then report server not responding on the console and continue retrying indefinitely. This is the default.



RES: Listando 'Environment Variables'

2005-01-27 Thread Anderson Silva
  simples blz, só que quando ela usa outra variável ai não rola (Ex.:
  PATH=$PATH:/algum/bin, fica a variável PATH como sendo 
  $PATH:/algum/bin literalmente). Será que ninguém nunca quis isso?

Para isso acontecer voce esta usando single quotes

#ERRADO
PATH='$PATH:$JAVA_HOME/bin'

#CERTO
PATH=$PATH:$JAVA_HOME/bin
 
Assim não acontece a SHELL EXPANSIONS

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] 
Enviada em: quinta-feira, 27 de janeiro de 2005 15:15
Para: debian-user-portuguese@lists.debian.org
Assunto: Re: Listando 'Environment Variables'

On Wed, Jan 26, 2005 at 05:28:18PM -0300, Rodrigo M. Araujo wrote:
 On Wed, 26 Jan 2005 16:44:45 -0200, Marcos Vinicius Lazarini 
 [EMAIL PROTECTED] wrote:
  Still wrote:
  
   Rodrigo;
   * Musashi corta a msg que Rodrigo M. Araujo enviou para Still:
  
  Aproveitando a deixa... uma coisa que já quebrei muito a cabeça...
  já postei aqui e até agora não consegui! Onde ponho a 
  inicialização de variáveis para que elas valham na minha seção do
Gnome?
 Já tentei /etc/profile, /etc/bash.bashrc, ~/.bashrc, 
  ~/.bash.profile e nada (só quando abro o gnome-terminal). Já 
  consegui usando o /etc/environment, mas quando são variáveis 
  simples blz, só que quando ela usa outra variável ai não rola (Ex.:
  PATH=$PATH:/algum/bin, fica a variável PATH como sendo 
  $PATH:/algum/bin literalmente). Será que ninguém nunca quis isso?
  Fazem meses que de tempos em tempos vasculho o google, listas e 
  até agora nada!
  
  
 Quando vc coloca essas variáveis no /etc/profile, elas valem 
   para todo o sistema, ou seja, para todos os usuários, independente 
   de qual gerenciador de janelas vc irá utilizar.
 Não entendi uma coisa, como vc vê as variáveis do sistema 
   sem o gnome-terminal ? Toda vez que vc abre um, automaticamente 
   ele lê o seu .bashrc.
 Vc podia explicar melhor o que vc chama de variável simples 
   e o exemplo que vc está usando aí em cima.
 
 Variável simples:
 JAVA_HOME=/usr/local/jdk
 
 Variável complexa:
 PATH=$PATH:$JAVA_HOME/bin
 
 Não fui muito feliz na nome que botei nisso... mas o resultado é que o 
 PATH fica como sendo $PATH:$JAVA_HOME/bin e não expandindo o PATH 
 antigo e adicionando o :/usr/local/jdk/bin
 

Sinceramente, eu não entendi essa sua variável complexa... como assim
expandir o _path antigo_? Segundo seu exemplo: PATH é igual a PATH + JAVA,
mas PATH é igual a PATH que é igual a PATH + JAVA, porém PATH é igual a
PATH, portanto ... e assim vai. Ou sou eu que estou louco?

  
  Isso eu posso ajudar.
  Uma vez eu instalei um java na mao (o .bin do site da sun), tinha 
  que mudar o PATH pra locar o java, javac, etc. Sei que o negocio me 
  deu um trabalhão pra descobrir esses arquivos das variaveis de 
  ambiente e fazer mudar o PATH do bash. Blz, tudo ok, java no PATH.
  Mas ai, qdo fui fazer um atalho no KDE, escrevi só 'java -jar 
  xxx.jar' e o bendito não achava o executável do java. Foi qdo 
  percebi que o arquivo q eu mudei o PATH só era executado qdo 
  carregava o bash. Conclusão: tive que escrever '/usr/local/. -jar
xxx.jar'.
  
  Acho que no GNOME deve ocorrer a mesma coisa.
  
  A questão é: como mudar isso sem carregar o bash?
 
 Exatamente Marcos, a questão que procuro a um bom tempo!
 Informação adicional: uso o gdm como gerenciador de login. Alguém já 
 conseguiu resolver isso?
 
Bem, talvez devessem dar uma olhada nisso aqui:
$ less /etc/gdm/Xsession
$ less /etc/gdm/gdm.conf
Aliás, olhem os demais arquivos dentro de /etc/gdm/, se você usa gdm.
/etc/kdm/ se kdm e assim por diante. Em /etc/gdm/Sessions/ você têm os
scripts de inicialização para cada sessão que iniciar (Gnome, ICE-wm,
Blackbox etc.). Se você usa xstart: /etc/X11/Xsessions. Na verdade há vários
desses scripts espalhados por /etc. Esses scripts geralmente são bem
comentados. Ler os scripts e as páginas de manual já servem para dar uma boa
idéia de como a coisa toda funciona. Outras fontes: info coreutils env,
export (exporta variáveis)

Sem mais,

--
mandioca


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]



RES: Problema sério de travamento

2004-06-29 Thread Anderson Silva
Bem, tive problemas com travamentos em 2 maquinas da empresa, usando
tanto red hat 9, quanto o kurumin sendo que o mesmo em outras maquinas
se comporta sem problemas, o que posso reparar é que fora casos de patch
no kernel de codigo não considerado estavel, o linux se mantem bem
estavel em qq situacao, sendo que quando ocorre qualquer problema eu
sempre procuro logo ver hardware. Procure alguma ferramenta para fazer
um teste geral na placa mae, cooler essas coisas para tentar identificar
o problema, ou instale o linux em outra maquina similar e comprove o seu
perfeito funcionamento, daí parta para ir testando suas pecas e
confirmando as que estão ok ou não.

Sds,

Anderson

-Mensagem original-
De: Tiago Bortoletto Vaz [mailto:[EMAIL PROTECTED] 
Enviada em: terça-feira, 29 de junho de 2004 10:14
Para: debian-user-portuguese@lists.debian.org
Assunto: Problema sério de travamento


Caros,

Tenho tido uns travamentos frequentes e estranhos no PC. Daqueles que as
combinações de teclas mais secretas não funcionam. Segue a historinha:
seja com Debian stable, unstable, kurumim ou variantes meu computador
trava geralmente quando estou há algum tempo usando o X. Ok, troquei a
placa de vídeo (trident AGP, Trident PCI e nvidia AGP) mas o problema
persiste. Troquei  então a memória RAM, HDs e Processador e o problema
continua. Tive a infeliz idéia de trocar de placa-mãe e os travamentos
continuaram. Verifiquei a temperatura do processador e está entre 43 e
45 graus, o que acredito ser normal para um Pentium III 1.0Ghz. A
temperatura dentro do gabinete também está ok. As únicas coisas que não
troquei ainda
foram:

1) A versão do X do sistema operacional. (até o kernel foi trocado
diversas vezes)

2) O gabinete. Aí que tá. Minha fonte é de 300W e pode estar nela o
problema. Minha ignorância em hardware não me faz entender os
diagnósticos de uma fonte problemática. A questão é: problemas de
oscilação de energia ou qualquer outro problema com a fonte de
alimentação pode gerar esse tipo de travamento do sistema?

abração, obrigado por qualquer ajuda

-- 
Tiago Bortoletto Vaz
http://zadig.is.dreaming.org

É preciso não ter medo,
é preciso ter a coragem de dizer.

Rondó da Liberdade, Carlos Marighella



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




RES: Limite de tamanho

2004-06-28 Thread Anderson Silva
Pq nao usa o logrotate? pra rotacionar o log todo dia ou qd atingir 2gb.

-Mensagem original-
De: Henrique Carvalho [mailto:[EMAIL PROTECTED] 
Enviada em: segunda-feira, 28 de junho de 2004 14:08
Para: debian-user-portuguese@lists.debian.org
Assunto: Limite de tamanho


Blz galera


Ainda continuou com problema de tamanho de arquivo, instalei o debian
3.0r1 e fiz upgrade, instalei o Squid e está funcionando, o problema é
que qndo o log atinge 2.1Gb o serviço para, tenho área suficiente no
disco 18Gb, será que esse problema é do kernel-image bf24? espero que
alguem possa me dar esse help pq esse é um problema pra mim sério, quero
migra todos meus servidores Red Hat pra debian e já deparei com esse
problema, tem mais, baixei o kernel-sources-2.4.19 pra customizar e qndo
digito make menuconfig recebo a seguinte mensagem:

hydra:/usr/src/kernel-source-2.4.19# make menuconfig
rm -f include/asm
( cd include ; ln -sf asm-i386 asm)
make -C scripts/lxdialog all
make[1]: Entering directory
`/usr/src/kernel-source-2.4.19/scripts/lxdialog'
/usr/bin/ld: cannot find -lncurses
collect2: ld returned 1 exit status

 Unable to find the Ncurses libraries.

 You must have Ncurses installed in order
 to use 'make menuconfig'

make[1]: *** [ncurses] Error 1
make[1]: Leaving directory
`/usr/src/kernel-source-2.4.19/scripts/lxdialog'
make: *** [menuconfig] Error 2
hydra:/usr/src/kernel-source-2.4.19#
hydra:/usr/src/kernel-source-2.4.19#


OBS: já instalei um monte de ncurses e não resolveu.


Falow galera.



Bloqueio de anexos, Postfix,Mailscanner e per sender routing(um pouco longo)

2004-06-16 Thread Anderson Silva
Galera estou com um problema aqui e queria saber se alguém já
implementou algo do tipo e/ou usou o mailscanner com regras por usuario,
meu problema é o seguinte:

Preciso liberar alguns usuarios para enviar email com anexo e outros
não, hoje em dia já tenho isso funcionando no servidor de email que vou
substituir por este, usando o header_checks do postfix e rodando 3
instancias dinstintas do mesmo, uma bloqueando anexos rodando na porta
26 e uma permitindo anexos mas somente acessivel a alguns usuarios e uma
que tem os emails das duas instancias anteriores redirecionados para ela
rodando o amavis/f-prot filtrando os email contra vírus, assim tenho que
em cada maquina que tenha seu email cadastrado selecionar a porta 25 ou
26 dependendo do direito ou não do usuario enviar um email com anexo,
sendo que além de trabalhoso não considero algo certo, tentei de varias
formas por o postifix para fazer isto no passado e não consegui, mas
hoje já vejo que ele faz roteamento baseado no email de quem enviou o
chamado per sender routing o qual já me resolveria isso pela logica,
também achei o mailscanner e passeando pelo google li que ele faz o
mesmo que o amavis, permitindo configurações por usuarios bem mais
complexas que estas, como controle ou não de spam,anexos, virus dentre
outros, só que não consegui descobrir como fazer ele pegar configurações
por usuario, e por isso gostaria também de saber se alguém já fez isso
aqui e poderia me ajudar. E tenho mais uma ultima pergunta, essas 2
soluções resolvem o meu problema mas tem uma falha, são baseadas no
email de quem enviou a mensagem , permitindo que atraves de um email
spoofing alguém obtenha direitos que não são dele, será que teria como
amarrar isso tudo ai ao sasl? Em vez de me basear no email de quem
enviou me basear na autenticação junto ao servidor. Aliado a isso já
consegui amarrar o postfix e o courier-imap a minha base de autenticação
LDAP que já autentica usuarios do samba.  

Desde já agradeço qualquer ajuda,sugestão.

Anderson



RES: relatorio do sarg

2004-06-09 Thread Anderson Silva
Xiii, olha se o seu proxy não está aberto para a internet mano. O sarg
lista os usuarios mesmo , mas se tiver aberto para a net, muita gente
pode tá usando o seu proxy daí vai aparecer estes usuarios estranhos
mesmo. Dá uma olhada ai.

-Mensagem original-
De: Caio Ferreira [mailto:[EMAIL PROTECTED] 
Enviada em: quarta-feira, 9 de junho de 2004 05:33
Para: debian-br
Assunto: relatorio do sarg


All

Instalei e configurei o squid, proxy transparente, no gateway da rede de
casa. Exportei o diretorio /var/log/squid para que o servidor web da
rede pudece acessar. Instalei no servidor web o sarg. O relatorio foi
gerado sem nenhum problema. Mas quando fui analizar o relatório no 
campo usuários aparece o seguinte :

dsl-213-023-142-126.arcor-ip.net
oh-northolmstead1-58-22.clvhoh.adelphia.net
cm-virtua-cwb-C8B0390B.brdterra.com.br
S0106000c418904b9.vf.shawcable.net
ool-43506df4.dyn.optonline.net
216.160.185.225

O correto seria aparece os IPs da rede, 192.168.0.0/24

Alguem saberia me dizer se o erro esta na configuração do squid ou 
mrtg ?!?!?

Desde já agradeço pela ajuda !!!
 
 .''`.   Caio Abreu Ferreira
: :'  :  GNU/Linux Debian
`. `'`   Gnupg ID 0x01186BE1
  `-




RES: sincronizar /home

2004-06-08 Thread Anderson Silva
rsync


-Mensagem original-
De: Marcio de Araujo Benedito [mailto:[EMAIL PROTECTED] 
Enviada em: terça-feira, 8 de junho de 2004 08:11
Para: debian-user-portuguese@lists.debian.org
Assunto: sincronizar /home


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Colegas;

Tenho um desktop no trabalho, um desktop em casa e um notebook que levo
para todos os lados. Nas tres maquinas tenho um /home/china que
_precisa_ estar sincronizado, porem estas maquinas nao estao em rede
100% do tempo para eu manter um /home em NFS.

Qual a melhor maneira de eu manter estes /homes sincronizados? O que
quero seria algo como verificar o status de cada arquivo/pasta no
momento em que eu conectasse a rede e atualizar tudo para que fiquem
sempre iguais. Ate agora estou usando o metodo trash de criar um tarball
do /home/china todo e mandar para a outra maquina, e entao destarear
nela. Porem isso ja esta ficando custoso, pois o tarball ja esta com
1,7GB! Certamente existe jeito melhor de fazer isso, ate porque nao sao
todos os arquivos atualizados.

Alguem tem ideias de como eu poderia racionalizar isso?

- --
~ .''`.  Márcio de Araújo Benedito [EMAIL PROTECTED]
:  :' : Promoção e Defesa do Software Livre http://www.minaslivre.org
`. `'   UIN 14398303
~  `-   ... que Deus nos ajude ...
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFAxZ7JZPq4wn8FXzgRAtQPAKCajpbi6XvRjEr3A2UdQY0/8IGPkgCfdLpn
0abQxf7pQVlH2/yDmKZ/QO0=
=jbpV
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




RES: Skype

2004-06-04 Thread Anderson Silva
Tiago Saboga escreveu:

On Monday 17 May 2004 16:06, Still wrote:

  

  Acredito que o Leonardo quer saber se existe um programa como o
Skype 
lançado pelo pessoal que fez o Kazaa.
  O programa utiliza o protocolo P2P do kazaa para fazer ligações 
telefônicas entre 2 usuários.
  Pena que não fizeram o software para o Linux.

Leonardo;

  Até onde eu sei, não existe tal programa para o Linux ainda.



Mas li por aí que o skype funciona no wine...



  

Funciona no WINE perfeitamente... consegui fazer funcionar na sexta 
feira eh muito bom.

Só tem que fazer algumas alterações no config do seu wine.

Modificações necessárias pro SKYPE:

[Version]
Windows = win2k

[dsound]
HELmargin = 5
HELqueue = 5
SndQueueMax = 28
SndQueueMin = 12
DefaultPlayback = 1
DefaultCapture = 1




-- 
---
SLot
Licq: 19596909
Linux User: 124842



RES: Squid + Iptables + LTSP - proxy transparente

2004-05-27 Thread Anderson Silva
O que especificamente voce quer usar com o proxy no localhost? 

-Mensagem original-
De: Danilo [mailto:[EMAIL PROTECTED] 
Enviada em: quinta-feira, 27 de maio de 2004 16:21
Para: debian-user-portuguese@lists.debian.org
Assunto: Squid + Iptables + LTSP - proxy transparente


Olá, lista!

Me deparei com um caso diferente. Vamos lá:

instalei uma rede com LTSP. Depois de tudo configurado e rodando,
resolvi tacar um proxy transparente na mesma máquina. Só depois que
notei que o proxy teria que ser transparente para o localhost. A regra
tão conhecida

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
--to-port 3128

não funciona, nem na prática e, depois de um breve raciocínio, nem na
teoria. A requisição chega, ele joga pra porta 3128 e o squid vai buscar
na net, na porta 80, e passa de novo pela regra, jogando novamente pro
squid, e assim por diante.

Alguém tem alguma solução? Não sou um expert em iptables, nem em squid,
e isto não tem urgência. Qualquer indicação de documentação será muito
apreciada.


Abraços,
Danilo


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




RES: Servidor de E-mail

2004-05-25 Thread Anderson Silva
 Tenho um dual PIII com 1GB de RAM tomando conta de 12 mil contas e com
trafego 
 diario de cerca de 500 mil mensagens.

Com antivírus? Se bem que um dual guenta blza mesmo com um antivírus.



RES: duvida sore desempenho de servidor com uma configur ação de hardware

2004-05-25 Thread Anderson Silva
Rodo um servidor com:

Firewall
NAT
Apache
Ftp
VPN
CBQ(Controle de banda)
DHCP
SQUID


Ele tem 4 placas de redes, 2 links com a internet e serve 2 redes
distintas, isso em um Pentium 2/300mhz/128mb ram, sem aparente percepção
em perda de desempenho.



-Mensagem original-
De: Daniel [mailto:[EMAIL PROTECTED] 
Enviada em: terça-feira, 25 de maio de 2004 11:23
Para: debian-user-portuguese@lists.debian.org
Assunto: duvida sore desempenho de servidor com uma configuração de
hardware


Salve lista!!

Estou com uma duvida crucial. Deixe-me explicar rapidamente meu
problema. Tenho como servidor um Debian 3.0 r1, kernel 2.4.18 com a
seguinte configuração de hardware:
- pentium III 866
- 256 RAM ddr
- 2 placas de rede intel eepro100
- placa de video geforce 2, 32 Mb
- placa mãe asus (não me lembro o modelo, mas acho que não importa muito
para o problema)


Essa máquina desempenha o papel de:
- firewall
- nat
- servidor web (com apache, pagina com html puro)
- servidor ftp (proftpd)
- servidor dhcp (dhcpd)

Gostaria de trocar essa máquina por uma maquina com a seguinte
configuração

- k6/2, 450 MHz
- 196 RAM
- placa de video 8 MB
-placa màe asus
- 2 placas de rede intel eepro100

não rodo nenhum ambiente grafico. MInha rede tem aproximadamente 30 pcs.
Será que o desempenho vai cair muito? é suficiente uma máquina dessa
para desempenhar essas funções?

Agradeço qualquer ajuda

Muito obrigado

Daniel


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




RES: RES: rsync

2004-05-25 Thread Anderson Silva
Rapaz eu uso o rsync mesmo, em conjunto com o cp, criando hardlinks para
os arquivos não modificados e somente copiando os alterados, isso tudo
em uma estrutura dividida por servidor/compartilhamento/mês/dia. Estou
me aprofundando em php para passar esse script para php, e dar suporte a
um log em banco de dados e usufruir de uma interface web para fazer as
configurações alterações restores e tudo mais .

Sds,

Anderson


-Mensagem original-
De: caio ferreira [mailto:[EMAIL PROTECTED] 
Enviada em: domingo, 23 de maio de 2004 10:36
Para: Debian-User-Portuguese
Assunto: Re: RES: rsync


On Sun, 23 May 2004 10:16:29 -0300
Anderson Araújo [EMAIL PROTECTED] wrote:

 O Rsync é meio fresco, já tive varios problemas com ele por conflito 
 de verão, se no eu não tá pegando desistala o da versao unstable e 
 instala o da testing, uma vez também tava tendo problema por que não 
 tinha memoria swap suficiente, e já que o rsyn gera um index na 
 memoria do que vai fazer backup, se tiver pouca memoria fisica, e 
 pouca swap e muito arquivos para fazer backup, vai dar pau.

Você conhece algum outro software, do tipo rsync, que eu possa
utilizar para fazer backup ?

-- 

 .''`.   Caio Abreu Ferreira
: :'  :  GNU/Linux Debian
`. `'`   Gnupg ID 0x01186BE1
  `-




RES: Terminal Services no Linux

2004-05-25 Thread Anderson Silva
Bem se o acesso é via rede dá pra fazer até com o x remoto, abre uma
sessão de console e X :1 --query xxx.xxx.xxx.xx que ele conecta e abre o
desktop da maquina remota , ou então o www.nomachine.com é pago mas tem
uma versão demo, usei testei e gostei, dá pra usar pela net tranquilo
rapido e tal, dá também pra testar via o site deles só pegando o client,
no windows o desempenho do client é muito bom, mas no linux é otimo.

 -Mensagem original-
De: Jackson Rodrigo Braga [mailto:[EMAIL PROTECTED] 
Enviada em: terça-feira, 25 de maio de 2004 16:32
Para: Forum Debian (E-mail)
Assunto: Terminal Services no Linux


Boas

Alguem conhece algum servidor de terminal services para rodar em linux
similar ao WTS?
Já uso o rdesktop para me conectar a um Window$ Terminal $ervice$, agora
queria que um linux rodasse esse serviço.

Agradeço desde já.



RES: Live Backup era: Criação de CD para projeto de Disaster Recovery

2004-05-07 Thread Anderson Silva
Vou dar um pitaco na conversa, se deseja realmente diminuir o downtime
do seu sistema, deveria montar um sistema tolerante a falhas, que creio
ser mais facil e indicado para o que deseja, e tornará o sistema
realmente 24/7 , pois se tiver a falha de algum serviço/maquina outra
retoma o trabalho do que parou quase instantaneamente, além de que não
necessitaria da sua intervenção para o mesmo, dar boot e recolocar  o
sistema no ar, a sua ideia é boa, mas acho que teria problemas se a
maquina der problema em outra parte que não seja o HD, ficando sem
maquina, ou até mesmo que dê problema no hd você precisa de qualquer
forma parar a maquina para manuntenção, com serviços redundantes, isso
se resolve facil, pois outra maquina assume(mesmo que mais
sobrecarregada), enquanto a que está com problemas fica livre para
manuntenção. Ainda teria a possibilidade de se ter uma maquina, só para
o caso de falha, com todos os serviços reunidos, e em esquema de alerta.
Ou ainda, distribuir a redundancia dos serviços entre as 10 maquinas que
tem. Qualquer coisa estamos as ordens.

Sds,

--
Anderson da Silva Araújo
Suporte Técnico - Setor de Informática
MF Planejamento e Informática Ltda

-Mensagem original-
De: Artur F. Pimentel [mailto:[EMAIL PROTECTED] 
Enviada em: sexta-feira, 7 de maio de 2004 12:59
Para: debian-user-portuguese@lists.debian.org
Assunto: Re: Live Backup era: Criação de CD para projeto de Disaster
Recovery


Oi Pessoal:

Gostaria de agradecer as respostas até agora. São todas elas informações

importantes, e estou lendo todas as dicas.

Maas relendo minha mensagem, acho que eu preciso clarear o que eu quiz
dizer:

Eu tenho no meu trabalho dez servidores, 7 Debians e 3 Slacks. Estou
tentando 
criar uma imagem bootável por CD de cada um desses servidores para, em
caso 
desastre eu possa dar Boot pelo CD. Ao mesmo tempo eu estou espelhando a

partição de dados. O objetivo é diminuir o downtime dos meus servidores.
Só 
para deixar claro, em um ano e meio, que foi quando os servidores
ficaram 
todos eles com essas distros, até hoje meu downtime foi de 40 minutos,
por 
falha em servidores.

Tenho mais 4 dias de downtime por falta de luz prolongada (+ de seis
horas) ou 
obras na sala de servidores (só uma histórinha: depois de eu fazer um
baita 
esforço para que nosso site fique no ar, e que nossos sistemas funcionem

24/7, meu chefe me manda desligar os servidores por três dias para
trocar o 
piso!).
 
De qualquer forma eu busco uma solução única que contemple tanto o
Debian 
quanto o Slack (como disse no meu e-mail anterior, são as distros do meu

coração!).

Eu sei que existe um programa no Debian que se chama bootcd, que me
parece 
serve para fazer algo assim, mas parece que só funciona para o Debian.
Os 
scripts de criação do Slax também me parecem ser úteis, dizem que 
possivelmente funcionem em outras dkistros que não o Slack, mas esse tem
o 
seguinte inconveniente: gera distros funcionais em qq máquina. Eu quero
algo 
que gere para o servidor apenas. Pode rodar em outra máquina, mas tem
que 
rodar no servidor, e inicializado os serviços que rodem nesse servidor.

Na verdade é como se fosse um Live Backup.

Agradeço mais uma vez a atenção de todos.

Abraços Artur.





RES: santa ignorancia!

2004-05-06 Thread Anderson Silva
Eu estou aqui para aprender. Seja colocando o linux para iniciar pelo
bootloader do windows ou o windows pelo bootloader do linux. E como
disse o amigo em mail anterior, tem SL tô dentro.

--
Anderson da Silva Araújo
Suporte Técnico - Setor de Informática
MF Planejamento e Informática Ltda


On Thursday 06 May 2004 10:40, Carlucio Lopes wrote:
 Gilberto Villani Brito [EMAIL PROTECTED] wrote:
  Sobre o lilo, existe como deixar somente o lilo, mas o linux tem que

  ser instalado e depois de você configurar o lilo pelo linux da 
  maneira que você quer a partição linux pode ser removida, porém você

  nunca mais vai poder alterar as configurações do lilo. Favor 
  corrigir-me se falei besteira.

 Bem, nunca testei, mas creio que se instalar via CD, podera refazer o 
 lilo via Boot CD.

 falei besteira?

Pq vcs que estão respondendo a dúvida dela, não vão para casa dela
prestar 
suporte na instalação do windows?
Acredito que todos aqui estão para ajudar sobre dúvidas sobre linux e
não ler 
essas baboseiras sobre lilo ...windows




 --
 Carlucio Lopes - Debian Gnu/Linux+Tinycobol+Tcl+Postgresql
 Pirataria!!??.. entenda o que e'.- www.carlinux.hpg.com.br
 Goiania-Goias-Brasil   62-526-8006  62-9946-3523

-- 

___
EDUARDO CRESTANI
Programador | Giant Cargo   
Tel: 11 5581-0113 r. 152
FreeBSD 5.2.1 | Debian 3.0r1





RES: Criação de Mini distro - era Debian comoKnoppix

2004-05-06 Thread Anderson Silva
Ei, eu vi que tem como vc dá boot numa distro que cabe em um disquete, e
levanta o X, não seria melhor fazer isso usando ela não? O nome é 1diskX
e tenho até a imagem de disquete aqui, já testei e tudo, ela levanta o X
e tem client rdesktop,vncviewer e xdmc acho que é isso para acesso
remoto. 


 Uma vez instalado, acho que ele se assemelha muito com o Debian. Que
 na verdade É um Debian. Já tive a oportunidade de acompanhar o 
 desenvolvimento de um Live CD com uns colegas na faculdade. Usávamos 
 uma instalação Debian para testar e pegar os pacotes. Depois de 
 fechado a versão gerávamos o iso do Live-CD observando alguns 
 detalhes.

Eu estou tentando criar uma mini distro baseada no DamnSmallLinux que é
Baseada no Knoppix que é baseada no Debian (a lista tá ficando longa
(-;), basicamente o que quero é criar uma distro com o menor tamanho
possível (para caber numa CompactFlash) com o X e o GTK2 e mais nada
(sem Gnome, KDE, fluxbox, o que for) para rodar um software que estou
desenvolvendo para uso industrial e que seja instalável na máquina, no
caso na CompactFlash;

Estou trabalhando num diretório com chroot e no momento estou instalando
o GTK2 (estou baixando via apt agora nele) porém não sei como fazer após
tudo pronto para criar um sistema bootável a partir dele, a documentação
do Knoppix, Kurumin, DanmSmallLinux ensinam como criar o sistema para
criação de CDs de boot usando os arquivos base do Knoppix, mas não é
isso que quero, tentei seguir o BOOT-DISK HOWTO mas quando aplico tudo
que diz lá para um HD não dá certo (pode ser também que o HD que estou
usando pra testes esteja com defeito) alguém sabe onde existe algum
texto explicando como fazê-lo ?


Obrigado 

Sucesso a todos



-- 
Flavio Alberto Lopes Soares
[EMAIL PROTECTED]
MAQPLAS Indústria e Comércio de Máquinas LTDA http://www.maqplas.com.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




RES: santa ignorancia!

2004-05-06 Thread Anderson Silva
Se é para falar de regras, me mostre a parte nela que diz para tratar
desta forma como foi feito.


ja leu as regras de uso da lista ?
esta eh uma lista sobre DEBIAN nao sobre SL ou sobre SL no windows. On
Thu, 06 May 2004 10:19:38 -0300 Raphael Barreto
[EMAIL PROTECTED] wrote:

 Em Qui, 2004-05-06 às 09:56, Eduardo Crestani escreveu:
 
  On Thursday 06 May 2004 09:49, Raphael Barreto wrote:
   Com todo respeito Eduardo,
   eu acho que sua atitude está sendo, no mínimo, infantil. O pessoal

   está dando o suporte usando o lilo, que até onde eu sei é SL. Por 
   favor, acho que falo por muitos daqui da lista quando reforço a 
   idéia de que se não estiver disposto ajudar, evite de fazer 
   comentá rios desse tipo. Fica parecendo aqueles revoltados que 
   colocam bombas na McDonald's devido a atitudes políticas dos EUA.
  
  realmente vc fez uma comparação muito pertinenteo que tem haver 
  atitudes politicas dos EUA e Mc com o assunto em questão? se vc não 
  sabe fazer comparações, é melhor ficar quietoAgora continue com 
  esse assunto tão interessante e pertinente que é o fantástico lilo 
  gerenciando vários windows. Já coloquei um block no meu servidor de 
  email para filtrar melhor esses assuntos que nem [off-topic] são.
 
 A comparação que quis fazer é que o mesmo motivo que leva a pessoas a 
 colocarem bombas em McDonald's por causa de atitudes políticas dos EUA

 é o mesmo que leva a pessoas a tecer comentários como o seu. Nenhum a 
 não ser o simples fato de repelir o que você não gosta, tomando 
 atitude que julga adequadas. Se um usuário perguntar na lista (e já se

 perguntou muito nesta lista) sobre como gerenciar uma rede Windows ou 
 se comunicar com um servidor Windows ou qualquer outra coisa que 
 envolva Windows, devemos repudiar e/ou ignorar ?
 Não querendo estender mais a discussão, eu e outras pessoas vamos
 continuar a tentar ajudar as pessoas a dar uma solução utilizando o
 Debian e suas variantes e/ou estimular o uso do SL.
 Eu peço, por favor, da próxima vez simplesmente ignore a mensagem.
 
  
  
  
   Em Qui, 2004-05-06 às 09:33, Eduardo Crestani escreveu:
On Thursday 06 May 2004 10:40, Carlucio Lopes wrote:
 Gilberto Villani Brito [EMAIL PROTECTED] wrote:
  Sobre o lilo, existe como deixar somente o lilo, mas o linux

  tem que ser instalado e depois de você configurar o lilo 
  pelo linux da maneira que você quer a partição linux pode 
  ser removida, porém você nunca mais vai poder alterar as 
  configurações do lilo. Favor corrigir-me se falei besteira.

 Bem, nunca testei, mas creio que se instalar via CD, podera 
 refazer o lilo via Boot CD.

 falei besteira?
   
Pq vcs que estão respondendo a dúvida dela, não vão para casa 
dela prestar suporte na instalação do windows? Acredito que 
todos aqui estão para ajudar sobre dúvidas sobre linux e não ler

essas baboseiras sobre lilo ...windows
   
 --
 Carlucio Lopes - Debian Gnu/Linux+Tinycobol+Tcl+Postgresql
 Pirataria!!??.. entenda o que e'.- www.carlinux.hpg.com.br
 Goiania-Goias-Brasil   62-526-8006  62-9946-3523
  
   __
   ___
   ___ Raphael R. Barreto
   Linux User #352392
   Debian User
 
 
 
 __
 __
 Raphael R. Barreto
 Linux User #352392
 Debian User
 


-- 
---
Agney Lopes Roth Ferraz
http://agney.linuxhome.com.br
[EMAIL PROTECTED]
Duvidas sobre debian: http://rautu.cipsga.org.br




RES: instalação segunda placa rede

2004-05-06 Thread Anderson Silva
O irq normalmente é alterado na placa por um programa que vem com a
mesma em um disquete. Sei que no setup de algumas placas tem a opção
assign irq for vga (yes/no) não sei se isso funcionaria no seu caso
também.


-Mensagem original-
De: Tiago Saboga [mailto:[EMAIL PROTECTED] 
Enviada em: quinta-feira, 6 de maio de 2004 15:41
Para: Eduardo Crestani
Cc: debian-user-portuguese@lists.debian.org
Assunto: Re: instalação segunda placa rede


On Thursday 06 May 2004 15:28, you wrote:
 On Thursday 06 May 2004 15:17, Tiago Saboga wrote:
  Olá!
 
  Estou tentando instalar uma segunda placa de rede, com chipset 
  Realtek 8139, e estou com dificuldades. Quando coloco a placa e ligo

  o computador, a placa é reconhecida, mas ele passa a ter problemas 
  com a placa de vídeo, nVidia Geforce4 MMX440 SE, e em consequencia o

  X não funciona mais. Reconhecida significa que aparece no lspci, mas

  não é inicializada corretamente. Já tentei acrescentar a linha 
  ether=0,0,eth1 no boot mas não mudou nada.

 já tentou mudar a IRQ? atualmente essa placa esta na irq 7...entre no 
 modconf e tente mudar.


Não, e não tinha entendido que ela estava na irq7. POrque aí ela pode
estar 
sendo vítima de um outro problema, que é um
spurious 8259A interrupt: IRQ7
que aparece de vez em quando no boot ou a qualquer momento. Já procurei
muito 
uma solução para isso, mas o que achei foram várias outras pessoas que 
aprenderam a conviver com o problema...
Mas de qualquer forma, o suporte à 8139 está compilado no kernel, e não
como 
módulo; como faço para alterar o irq?




SpeedStream 5200 - Atualização de Firmware e modo brid ge não funciona mais no linux só no windows(longo)

2004-05-04 Thread Anderson Silva
Galera, sei que muitos aqui devem ter conexão banda larga e devem também
dispor do modem speedstream 5200, bem a empresa comprou um modem desses
e o mesmo já veio com o update de firmware para habilitar o modo router,
até ai tudo bem, no windows conecto na internet tanto ele em modo router
ou como bridge sem maiores complicações, mas no linux só consigo
conectar com ele em modo router, em bridge ele não funciona de jeito
algum, o modem da telemar que ainda está aqui está funcionando bem em
modo bridge, testei no modem que tenho em casa também e no linux ele não
conecta em modo bridge, sendo que atualizei o firmware do mesmo e até
antes dessa atualização conectava, o estranho é que no windows o modo
bridge conecta sem problema algum =/ . Alguém já passou por isso e
saberia resolver? Já pesquisei no google, já fiz outras atualizações no
firware do modem para tentar resolver mas dá sempre na mesma, router
conectar, bridge não conecta. Bem preciso dele em modo bridge pois, toda
a implementação de regras no firewall estão baseadas neste modo e
somente redirecionando as portas no modem em modo roteador  não está
sendo suficiente, ele em modo bridge resolveria meu problema sem nenhuma
configuração a mais de regras(que são muitas), mas senão for possivel o
jeito é vir no fim de semana e refazer todas as regras do firewall e
testar se está tudo ok. Aqueles que chegaram até aqui, peço que me
desculpem pelo longo email e obrigado pela atenção.

Grato,

Anderson




RES: SpeedStream 5200 - Atualização de Firmware e mod o bridge não funciona m ais no linux só no windows (longo)

2004-05-04 Thread Anderson Silva
Hehehe, pior que já tinha clicado nesse botão antes, e não conseguia
acessar a tela de config do modem, daí entrei em desespero e refiz o
upgrade de firmware de novo, mas vou refazer isso e testar, obrigado
pela dica Rodrigo =).

Sds,

Anderson



-Mensagem original-
De: Rodrigo Conde de Sousa [mailto:[EMAIL PROTECTED] 
Enviada em: terça-feira, 4 de maio de 2004 17:21
Para: debian-user-portuguese@lists.debian.org
Assunto: Re: SpeedStream 5200 - Atualização de Firmware e modo bridge
não funciona m ais no linux só no windows(longo)
Prioridade: Alta


  Cara, já passei por isso, vou tentar te explicar mais ou menos o que
fazer: Na tela de seleção, você escolhe modo router ou modo bridge, aí
você escolhe bridge por lá. (acredito eu), e aí não funciona, era o que
acontecia comigo. Mas se você procurar no canto esquerdo lá embaixo, vai
ter uma opção ecrito Brigde Mode, alguma coisa assim, aí você clica lá,
ele vai pedir pra reiniciar o modem e ele vai voltar a ser bridge como
era antes do upgrade. Desse jeito funciona, o problema é que se você
quiser usar como router depois, vai ter que fazer o upgrade de firmware
de novo, mas pelo menos vai ter como usar em bridge no Linux.

Espero ter ajudado!!



 Galera, sei que muitos aqui devem ter conexão banda larga e devem 
 também dispor do modem speedstream 5200, bem a empresa comprou um 
 modem desses e o mesmo já veio com o update de firmware para habilitar

 o modo router, até ai tudo bem, no windows conecto na internet tanto 
 ele em modo router ou como bridge sem maiores complicações, mas no 
 linux só consigo conectar com ele em modo router, em bridge ele não 
 funciona de jeito algum, o modem da telemar que ainda está aqui está 
 funcionando bem em modo bridge, testei no modem que tenho em casa 
 também e no linux ele não conecta em modo bridge, sendo que atualizei 
 o firmware do mesmo e até antes dessa atualização conectava, o 
 estranho é que no windows o modo bridge conecta sem problema algum =/ 
 . Alguém já passou por isso e saberia resolver? Já pesquisei no 
 google, já fiz outras atualizações no firware do modem para tentar 
 resolver mas dá sempre na mesma, router conectar, bridge não conecta. 
 Bem preciso dele em modo bridge pois, toda a implementação de regras 
 no firewall estão baseadas neste modo e somente redirecionando as 
 portas no modem em modo roteador  não está sendo suficiente, ele em 
 modo bridge resolveria meu problema sem nenhuma configuração a mais de

 regras(que são muitas), mas senão for possivel o jeito é vir no fim de

 semana e refazer todas as regras do firewall e testar se está tudo ok.

 Aqueles que chegaram até aqui, peço que me desculpem pelo longo email 
 e obrigado pela atenção.

 Grato,

 Anderson






-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




compilar kernel / kernel panic

2003-12-09 Thread Anderson Silva
Ola pessoal! Sou novo na lista, conheco um pouco de linux e agora to me 
aventurando no debian! 

Devido aos fatos ocorridos comm os ataques ao servidores do debian resolvi 
atualizar meu kernel pra 2.4.23
Entrei no site kernel.org e peguei o arquivo e descompactei dentro do 
/usr/src fiz um link pra o diretorio linux 

bom ate ai tudo bem. Vi num howto que se vc pegar e copiar o config que ta 
dentro do /boot do seu kernel anterior (meu caso 2.4.22-1-k7-smp) e copiar 
dentro do diretorio /usr/src/linux como .config o kernel ja vai ta pronto 
pra compilar! 

bom ai chega a hora do comando! 

Executei! make-kpkg --initrd --revision=localhost.2.4.23 --config=menuconfig 
clean kernel_image 

dou uma olhada nas configuracoes e vejo se estao mesmos alteradas ( 
processadores, SMP) e esta okay
pronto.. depois de uns 20 a 30 minutos.. (nunca marquei ao certo) ele gera o 
.deb 


ai vou la no diretorio de novo e dpkg -i kerne**
ele instala... altero no lilo.conf para apontar pro vmlinuz certo e na hora 
do boot aparece a mensagem! 

Kernel panic: Unable to mount root fs in 03:03 

queria saber se alguem sabe o que pode estar faltando sendo que com o outro 
kernel funciona blz.. sera que é alguma incompatilibade com o kernel do 
site, terei que pegar ja uma imagem pre-compilada pra poder rodar? 

Procurei em sites como debian-br entre outros.. e as receitas sao as 
mesmas... entao o problema nao se resolve! Ai resolvi colocar essa mensagem! 

Desculpe se ta longa... mais prefiro detalhar ao maximo para que a ajuda 
seja certa! Se a resposta ja tiver sido dada.. peço desculpas tambem! 


Uso debian sid
2 athlon xp 1700+
512 ddr
hd 40gb dual boot
kernel-package 8.070 





--
POP. Nem parece internet grátis. 


Seja POP você também!
Acesse: http://www.pop.com.br/discador.html e baixe o POPdiscador.



Re: (linux-br) debian 2.4.18-bf2.4 e controladora adaptec 29320

2003-04-25 Thread Anderson Silva
Olá Caio,
obrigado pela atenção,

o procedimento que eu havia relatado anteriormente funcionou.

Aqui vai um resumo da história para qualquer interessado:
Eu não conseguia nem mesmo começar a instalar o debian, pois
a controladora não era reconhecida.
Como eu não possuo nenhuma máquina com debian, usei minha 
máquina com redhat para criar um kernel monolítico com suporte 
a controladora 29320, coloquei este kernel no disquete rescue.bin
de instalação do debian e consegui começar a instalar o debian.

usei o kernel:
http://www.kernel.org/pub/linux/kernel/v2.4/linux-2.4.20.tar.bz2
retirei o diretório:
/usr/src/linux/drivers/scsi/aic7xxx
e descompactei o driver:
http://people.freebsd.org/~gibbs/linux/SRC/aic79xx-linux-2.4-20030424-tar.gz
criei um kernel com suporte a controladora
e substitui o arquivo linux.bin do disquete rescue.bin

On Fri, 2003-04-25 at 14:05, caio ferreira wrote:
 On 25 Apr 2003 13:11:04 -0300
 Anderson Silva [EMAIL PROTECTED] wrote:
 
  Se você fez a instalação com o kernel padrão então é só executar o
  aplicativo modconf e selecionar o módulo/placa que você esta querendo, no 
  caso
  aic79xx/adaptec 29320
  
  Na verdade ainda não consegui começar a instalar, porque não posso
  acessar o disco sem esse módulo.
 
   O que voce pode fazer é o seguinte :
 
   Se a instalação foi via ADSL o que você pode fazer é gerar os seis 
 discos,
 rescue.bin , boot.bin e driver-x.bin que você pode fazer o download nesse
 repositorio[1], e começar a fazer a instalação. Durante a instalação, mais
 especificamente na configuração dos módulos, você seleciona a opção
 aic79xx/adaptec 29320
 
 1-www.linorg.usp.br/debian/dists/stable/main/disks-i386/current/images-1.44/bf2.
 
   Já se a instalação for via CD, durante a inicialização você digita 
 bf24, com
 isso o kernel padrão sera o 2.4.18-bf24. Ai é só seguir o procedimento acima.
 
 -- 
 
 [ ]'s
  
   ***.''`.
 * [EMAIL PROTECTED]  *  : :'  :
 * GNU/Linux Debian   *  `. `'`
   *** `-
 Gnupg ID 0x01186BE1
 Key fingerprint =3D F17E 75C6 CE00 0E09 F63B  71B0 A0D2 FAD9 0118 6BE1
 
 Você viu Didi, o São Cristóvão esta de uniforme novo!
 
 --Garrincha, em 62 no Chile, reparando no uniforme dos
   ingleses.