Interface de administração OpenSSL

2008-06-16 Thread Rafael Ganascim
Boa tarde lista,

Estou procurando na net (no google) mas ainda não encontrei uma ferramenta
para gerenciar o OpenSSL e seus certificados. Sei que com o comando
'openssl' posso fazer tudo, mas gostaria de simplificar esta administração.
De preferência web.

A idéia é criar uma CA para a empresa e então assinar os certificados
digitais dos serviços internos. Claro, também aproveitar para emitir um
certificado para os usuários se identificarem em certos serviços/acessos.

Agradeço desde já a ajuda!


Abraços,

Rafael


Re: Roteamento avançado ip route

2008-03-17 Thread Rafael Ganascim
Você precisa do conceito do BINAT, vindo do PF do OpenBSD

Tem que realizar o DNAT de fora para dentro e um SNAT do servidor para
a rede interna (SNAT de um IP exclusivo interno para o link WAN2). A
volta, pacotes destinados ao IP de NAT da WAN2 saem pelo link correto,
pela marcação de pacotes.

Ida do pacote:
WAN2 - IP PUBLICO FIREWALL - DNAT p/ REDE INTERNA - SNAT p/ REDE
INTERNA - IP INTERNO

Volta do pacote
IP INTERNO - IP DE SNAT do FIREWALL -  SNAT p/ IP PUBLICO -
MARCACAO DE PACOTES - WAN2

O grande problema disto é que você perde a rastreabilidade dos
acessos, pois no seu servidor interno todas as requisições chegam como
sendo o IP interno do firewall.

Em 17/03/08, Fabio Passari[EMAIL PROTECTED] escreveu:
 Caros Colegas,

  Tenho uma rede com a seguinte sitação:

  WAN 1 ||  WAN 2
  ===| Servidor |===
  ||
 ||
 ||LAN


  WAN 1 e WAN 2 saidas distintas para internet

  Default Gateway WAN 1
  Na WAN 2 faço IPTABLES PREROUTING DNAT para servidores dentro da minha lan 
 de algumas portas;
  O IPRoute esta funcionanado 100% através de marcaçao de pacote ou seja os 
 pacotes com uma determinada marca esta saindo pela WAN 2.
  Acontece que eu nao estou conseguindo marcar o pacote de retorno do NAT para 
 dentro da minha rede.
  Ja tentei marcar os pacotes (POSTROUTING, OUTPUT) e até diremente pelo IP 
 ROUTE FROM nao acontece isso.
  Gostaria de uma ajuda para fazer com que os pacotes que entram na WAN 2 e 
 façam NAT para a LAN retornem pela WAN2 e nao pelo Defalt Gateway.
  Grato,
  Fábio Pássari




  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





Re: apt-build é um belo pega-trouxas

2008-02-08 Thread Rafael Ganascim
Se quiser compilar tudo mesmo, usa algum *BSD.

Neles a compilação de todo o sistema (kernel, binarios, etc, etc) já é esperado.


Em 08/02/08, Davi Vidal[EMAIL PROTECTED] escreveu:
 Em Thursday 07 February 2008, [EMAIL PROTECTED] escreveu:
  Em Thursday 07 February 2008, 4d4c47 escreveu:
   vejam o link:
  
   http://www.forumdebian.com.br/topico-5668_apt_build_e_um_belo_pega_trouxa
  s. html
  
   tava aqui compilando com o apt-build, e percebi que ele não otimiza
   p***a nenhuma, façam o teste:
  
 [...]
 
Não uso o apt-build, mas eu acho que você está fazendo alguma 
  configuração
  errada...
 

 Mas mesmo sem utilizar o apt-build: compilar só o Firefox não vai 
 adiantar
 nada. Para obter a otimização que você quer, você vai ter que compilar TODO o
 sistema para o seu hardware, isso incluí o compilador. :-)

 Em uma máquina razoável, com KDE, OpenOffice e Firefox, isso pode 
 demorar até
 uns 2 dias (só o OpenOffice demora em torno de 7 a 8 horas, o Firefox e o
 Thunderbird ficam em quase 1 hora, cada, o X.org tem sua 1 hora e assim por
 diante)...

 Um exemplo mais concreto: minha máquina (Athlon 64 3700+ (2.4 Ghz), 1 
 GB DDR
 RAM, ext3 em IDE), com KDE, OpenOffice, Amarok, Konqueror, Firefox, Kopete,
 Skype, aMSN, Kontact, Kmail, Akregator, Kaddressbook, Kpdf, Kaffeine, K3b e
 outros menores, demora em torno de 1 dia e 20 horas.

 Ah! Mas não precisa compilar tudo!
 Se você não compilar tudo, você não tem otimização.

 Abraço,
 --
 Davi Vidal
 --
 E-mail: [EMAIL PROTECTED]
 MSN   : [EMAIL PROTECTED]
 GTalk : [EMAIL PROTECTED]
 Skype : davi vidal
 YIM   : davi_vidal
 ICQ   : 138815296





Re: php4 e php5 instalados ao mesmo tempo

2008-02-08 Thread Rafael Ganascim
Fiz este artigo a um tempo atrás, dê uma olhada:

http://www.softwarelivrecelepar.pr.gov.br/modules/wfsection/article.php?articleid=73



Em 08/02/08, Alexandre Pereira Bühler[EMAIL PROTECTED] escreveu:



 Bom dia,

 Amigos tenho uma dúvida é possível deixar o php4 e php5 instalados ao mesmo
 tempo no ETCH?

 Se sim, como posso definir qual versão ficará disponível ao usuário?

 Obs: em um dos servidores uso ISPCONFIG.

 Obrigado
  --
 Alexandre Pereira Bühler
 Linux User 397546
 Telefone: (41) 3039-5428
 http://www.infobrindes.com.br
 [EMAIL PROTECTED]
 [EMAIL PROTECTED]
  -- To UNSUBSCRIBE, email to
 [EMAIL PROTECTED] with a
 subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problema ao adicionar conta do samba pelo phpldapadmin

2008-01-31 Thread Rafael Ganascim
Olha, atualmente estou utilizando o ldap admin:

http://ldapadmin.sourceforge.net

Roda em Win32, e é muito bacana (fica igual a gerenciar contas em
AD).. mto show e simples. Perfeito para jogar na mão dos
responsáveis por contas.


Mas de qualquer forma, já usei o phpldapadmin e não apresentava estes problemas.

Em 31/01/08, Henrique Bueno[EMAIL PROTECTED] escreveu:
 Pessoal, bom dia!

 Instalei samba+openldap+phpldapadmin

 Se eu adiciono a conta pelo comando smbldap-useradd eu consigo logar
 do domínio, porém se eu adicionar pelo phpldapadmin eu não consigo
 logar.
 Dá esse erro no windows:
 The system cannot find message text for message number 0x%1 in the
 message file for %2.

 Já baixei a versão mais nova do phpldapadmin mas continuo com o mesmo erro.

 Alguém já passou por isso? tem idéia do que possa ser? Aconselham
 outro programa para gerenciar as contas?

 grato!


 --
 Henrique Bueno
 linux user #417797
 -
 http://www.kibibit.com.br
 http://www.hbueno.eti.br





Re: squidguard X dansguard

2008-01-31 Thread Rafael Ganascim
Também uso o dansguardian, que atende bem ao que se destina.

Suporta pontuação por palavras chave, blacklists, grupos de acesso...
muito bom mesmo.

A grande zica é a licença.

http://dansguardian.org/?page=copyright2

2008/1/31, maike [EMAIL PROTECTED]:
 Ola, eu uso o dansguardian, atendeu
 todos meus antigos problemas. =D

 Att,
 Maiquel


 Em 31/01/08, Leandro Moreira [EMAIL PROTECTED] escreveu:
 
  Caros,
  Estou em busca de uma ferramenta que implemente uma camada extra de
  segurança e agilidade no trabalho com o squid, encontrei essas duas
  ferramentas, o squidguard e o dansguard. Alguem usa alguma delas e pode me
  indicar qual é a melhor usar.
  --
  Leandro Moreira
  Linux Networks
  e-mail: [EMAIL PROTECTED]
  Tel.: + 55(32) 9197-7909
 
 
  --
  To UNSUBSCRIBE, email to
 [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]
 
 



 --

www.prognus.com.br
 .~.
   /  v  \  Seja Livre, use GNU/Linux!
  /( )\
 ^^-^^



Re: Sugestão MTA + gerenciador de listas + antivirus + antispam

2008-01-31 Thread Rafael Ganascim
Posso te falar apenas do que conheço bem. Seria uma solução de:

Qmail + Ezmlm + Ezmlm Web (para administração - acredito ser esse o nome).

Funciona muito bem!

Vamos ver o que o resto do pessoal, que deve conhecer melhor os outros
MTAs, tem sobre o assunto.


Em 31/01/08, Rogério Oliveira Naressi[EMAIL PROTECTED] escreveu:

   Estou configurando um servidor com Debian Etch que além de Samba, MySql,
 Apache será também responsável por listas de discussão.
   Qual MTA vocês recomendam, Qmail, Postfix, Sendmail, outros?
   O MTA será exclusivo para listas, não temos usuários com e-mail, a
 quantidade de mensagens é baixa e temos cerca de 45 listas com um total de
 5500 emails cadastrados nelas.
   Atualmente uso Sendmail + Mailman + Clamav + SpamAssassin ainda no Debian
 Woody e funciona bem.
   Qual conjunto de MTA + gerenciador de listas + antivírus + antispam
 recomendam que seja fácil configuração e utilização.

   Obrigado,

   Rogério

 Instituto de Pesquisas e Estudos Florestais - IPEF
 Departamento de Ciências Florestais - ESALQ/USP
 http://www.ipef.br  -  http://lcf.esalq.usp.br





Re: Agilizando Boot no debian?

2008-01-31 Thread Rafael Ganascim
Neste seu kernel customizado, você realmente removeu tudo que não era
pertinente ao hardware e software que você utiliza?

Pergunto pois as vezes vale perder tempo limpando o kernel sem
patches e com isto alcançar bons resultados também.
E depois, para atualizar, geralmente é só copiar o .config para o novo
kernel e make!

Acredito que só depois disto deve-se procurar patches que aumentem a velocidade.


* Ah... e se achou válida a opinião, não se desanime no primeiro ou
segundo kernel panic :) (as vezes pode ser só um modulozinho que
faltou)


Em 31/01/08, plebeo[EMAIL PROTECTED] escreveu:
 Muito Grato amigo, fiquei interessado nesses patchs para o kernel que vc
 comentou.
 Vc sabe onde encontro? eu prefiro recompilar o meu kernel com esses patchs,
 prq ja estou rodando um kernel customizado por mim mesmo e gostaria de ver
 que modulos ele levanta e que debugs eu devo tirar para isso. Se vc souber o
 nome desses patchs ou onde eu encontro eles eu fico muito grato.
  Abracos


 On 30/01/2008, Elias Diniz [EMAIL PROTECTED] wrote:
 
 
 
  2008/1/30, plebeo [EMAIL PROTECTED]:
   Ola pessoal alguem sabe oq mais se pode fazer para agilizar o boot no
 debian.
   Eu ja removi os scripts de incializacao e ainda sim o boot é muito
 demorado.
   Eu tinha um fedora rodando nessa mesma maquina que tinha um boot
 fantastico ele omitia inclusive o debug da incializacao do
   kernel. o boot dele saía do Grub e ja entrava nos tell init sem passar
 por todo o debug da inicializacao tradicional. Alguem sabe como isso é
 implementado? ele coloca tudo num ramdisk ? como eu posso fazer uma
 inicializacao ultra veloz no debian?
  
 
  Depende de muita coisa.
  Alem de desabilitar os scrips de inicialização, é possível compilar o
 kernel com alguns paths para melhorar a velocidade.
  Caso não queira compilar um kernel, utilize o kernel do Sidux[1], essa
 distribuição para desktop é baseada no Debian SID, eles customizam o
 kernel[2] para para melhorar o suporte a hardware e velocidade de
 inicialização. Testei no meu computador, o kernel padrão do repositório SID
 demora 50 segundos para iniciar, já o kernel do Sidux, carrega em 28
 segundos :-)
 
  Tente também trocar o Sysv pelo upstart[3] ou initng[4].
 
  [1] http://sidux.com/
  [2]
 ftp://ftp.mirrorservice.org/sites/sidux.com/sidux/kernel
  [3] http://upstart.ubuntu.com/
  [4] http://www.initng.org/
 
 





Re: Arquivo estranho no /etc/init.d Seria invasão?

2008-01-31 Thread Rafael Ganascim
Parece um modelinho para criar scripts de inicialização ainda
mais por estar sem permissão de execução...


2008/1/31, Francisco Aparecido da Silva [EMAIL PROTECTED]:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Daniel, olhando rapidamente, percebe-se que é um script normal do
 sistema que contrala pid e daemons.


 [ ] Francisco


 -BEGIN PGP SIGNATURE-
  Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: http://firegpg.tuxfamily.org

 iD8DBQFHoc+TqhvCVgG8c9YRAuykAJ9W4G8f9JWs9+HazJlNyBXPXbd8YACfW9IQ
 QIUaul8STlke6oEzSV/dps4=
  =PJkr
 -END PGP SIGNATURE-

 On 1/31/08, Daniel [EMAIL PROTECTED] wrote:
 
 
 
  Olá a todos.
 
  Eu ainda estou engatinhando quanto à Shell script então não saberia
 analisar o que é isso. Voltei de férias há uma semana e só hoje reparei em
 um arquivo que nunca havia notado no /etc/init.d. Pode ser que sempre
 estvesse ali ou pode alguém ter entrado em meu servidor. Nos logs nào vi
 nada de anormal, mas sei lá. Gostaria de pedir a vocês que dessem uma olhada
 nesse arquivo e ver se é algo nocivo ou se é do sistema e eu nunca tinha
 reparado. O arquivo está com permissão 644 com o root como dono.
 
  Segue o script que estava dentro do arquivo
 
  
  #! /bin/sh
  ### BEGIN INIT INFO
  # Provides:  skeleton
  # Required-Start:$local_fs $remote_fs
  # Required-Stop: $local_fs $remote_fs
  # Default-Start: 2 3 4 5
  # Default-Stop:  0 1 6
  # Short-Description: Example initscript
  # Description:   This file should be used to construct scripts to be
  #placed in /etc/init.d.
  ### END INIT INFO
 
  # Author: Foo Bar [EMAIL PROTECTED]
  #
  # Please remove the Author lines above and replace them
  # with your own name if you copy and modify this script.
 
  # Do NOT set -e
 
  # PATH should only include /usr/* if it runs after the mountnfs.sh script
  PATH=/sbin:/usr/sbin:/bin:/usr/bin
  DESC=Description of the service
  NAME=daemonexecutablename
  DAEMON=/usr/sbin/$NAME
  DAEMON_ARGS=--options args
  PIDFILE=/var/run/$NAME.pid
  SCRIPTNAME=/etc/init.d/$NAME
 
  # Exit if the package is not installed
  [ -x $DAEMON ] || exit 0
 
  # Read configuration variable file if it is present
  [ -r /etc/default/$NAME ]  . /etc/default/$NAME
 
  # Load the VERBOSE setting and other rcS variables
  . /lib/init/vars.sh
 
  # Define LSB log_* functions.
  # Depend on lsb-base (= 3.0-6) to ensure that this file is present.
  . /lib/lsb/init-functions
 
  #
  # Function that starts the daemon/service
  #
  do_start()
  {
  # Return
  #   0 if daemon has been started
  #   1 if daemon was already running
  #   2 if daemon could not be started
  start-stop-daemon --start --quiet --pidfile $PIDFILE --exec
 $DAEMON --test  /dev/null \
  || return 1
  start-stop-daemon --start --quiet --pidfile $PIDFILE --exec
 $DAEMON -- \
  $DAEMON_ARGS \
  || return 2
  # Add code here, if necessary, that waits for the process to be
 ready
  # to handle requests from services started subsequently which
 depend
  # on this one.  As a last resort, sleep for some time.
  }
 
  #
  # Function that stops the daemon/service
  #
  do_stop()
  {
  # Return
  #   0 if daemon has been stopped
  #   1 if daemon was already stopped
  #   2 if daemon could not be stopped
  #   other if a failure occurred
  start-stop-daemon --stop --quiet --retry=TERM/30/KILL/5 --pidfile
 $PIDFILE --name $NAME
  RETVAL=$?
  [ $RETVAL = 2 ]  return 2
  # Wait for children to finish too if this is a daemon that forks
  # and if the daemon is only ever run from this initscript.
  # If the above conditions are not satisfied then add some other
 code
  # that waits for the process to drop all resources that could be
  # needed by services started subsequently.  A last resort is to
  # sleep for some time.
  start-stop-daemon --stop --quiet --oknodo --retry=0/30/KILL/5
 --exec $DAEMON
  [ $? = 2 ]  return 2
  # Many daemons don't delete their pidfiles when they exit.
  rm -f $PIDFILE
  return $RETVAL
  }
 
  #
  # Function that sends a SIGHUP to the daemon/service
  #
  do_reload() {
  #
  # If the daemon can reload its configuration without
  # restarting (for example, when it is sent a SIGHUP),
  # then implement that here.
  #
  start-stop-daemon --stop --signal 1 --quiet --pidfile $PIDFILE
 --name $NAME
  return 0
  }
 
  case $1 in
start)
  [ $VERBOSE != no ]  log_daemon_msg Starting $DESC $NAME
  do_start
  case $? in
  0|1) [ $VERBOSE != no ]  log_end_msg 0 ;;
  2) [ $VERBOSE != no ]  log_end_msg 1 ;;
  esac
  ;;
stop)
  [ $VERBOSE 

Re: Mensagem estranha em placa de rede 3com

2008-01-31 Thread Rafael Ganascim
Sobre a primeira dúvida, é uma questão que tenho também!

Agora sobre as eths, vc pode ver dentro de
/etc/udev/rules.d/z25_persistent-net.rules a lista de placas de rede
no sistema. Dá para alterar/remove-las neste arquivo.


Att,

Em 31/01/08, Leandro Moreira[EMAIL PROTECTED] escreveu:

 Caros,
 Estou configurando um firewall e uma de suas interfaces de rede é uma 3com
 (00:0a.0 Ethernet controller: 3Com Corporation 3c905 100BaseTX [Boomerang])
 quando vou testar se as interfaces se estao com seus respectivos link's e
 por consequencia identificar as interfaces, o mii-tool esta retornando a
 seguinte mensagem na tela do servidor:

 pci_set_power_state(): :00:0a.0: state=3, current state=5

 Pelo que eu entendi parede que o estatus tem que ser igual a 3  e
 atualmente esta igual a 5, existe algum problema se colocar essa interface
 em produção. Sei que é com a 3com, pois se eu retira-la e fazer o mesmo
 teste a mensagem acima nao aparece.
 Outra duvida, estou com  eth0, eth1 e eth3 na minha maquina, como faço
 para alterar a eth3 para eth2.

 Att.
 --
 Leandro Moreira
 Linux Networks
 e-mail: [EMAIL PROTECTED]
 Tel.: + 55(32) 9197-7909


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)

2008-01-30 Thread Rafael Ganascim
F1, F2, F3, F4, F5


Em 30/01/08, Leandro Moreira[EMAIL PROTECTED] escreveu:

 Caros,

 Aproveitando a deixa dess post onde consigo ver as opçoes de boot

 disponível no etch, no sarge era so usar o F3.



 Att.



 Leandro



 On Tue, 29 Jan 2008 14:30:28 -0200, Rafael Ganascim [EMAIL PROTECTED]

 wrote:

  Tenta na hora do boot chamar a instalação com o dmraid (fakeraid)

 ativo:

 

 

  install dmraid=true

 

 

  Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:

  PessoALL, tenho um computador Dell que vem com uma placa mãe

  com

  chipsets da nVidia, descobri que o mesmo possui um RAID próprio e que

  ele

  deve ser configurado com o módulo sata_nv.

  Meu problema é o seguinte apesar de carregar o módulo sata_nv,

  o

  Linux não reconhece o disco que está em RAID, ele somente reconhece

  dois

  hd's satas o sda e o sdb.

  Fiz um teste com o SuSE Linux 10.2 e ele reconhece o RAID da

  nVidia,

  daí eu particionei o disco RAID que ele chama de /dev/dm-0, e pensei

  agora

  vou dar um boot pelo etch e ver se acho essas partições, mas qual foi

  minha

  surpresa o Debian reconhece os dois hds sata mas particionados de

  maneira

  idêntica.

  Pergunto o que eu faço pra carregar o suporte a esse RAID no

  boot da

  instalação?

 

  Obrigado

 

 

 --

 Leandro Moreira

 Linux Networks

 e-mail: [EMAIL PROTECTED]

 Tel.: + 55(32) 9197-7909





Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)

2008-01-29 Thread Rafael Ganascim
Segue o site:

http://wiki.debian.org/DebianInstaller/SataRaid

Observe o aviso:
Note that support for SATA RAID is experimental and currently only
available in the Lenny version of the installer (daily built images).
It is strongly recommended that you make a backup of any data on your
system that you do not wish to lose before using this option.

Na minha instalação, por fim acabei instalando via o RAID de software
do próprio linux por ser mais estável que este dmraid.


Em 29/01/08, Rafael Ganascim[EMAIL PROTECTED] escreveu:
 Na verdade encontrei sério problemas esses dias atrás para instalar em
 uma máquina com um fake Raid da Intel.. e se não estou enganado
 ele comentava sobre o da nvidia.

 Tem um documento bom em ingles, sobre dmraid.

 Ah eguei uma imagem de instalação debian-installer, um snapshot do
 dia... não o etch oficial.


 Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
  Rafael, não funcionou :/
  Onde que encontro a documentação desses parâmetros de boot?
 
  Leonardo Larsen Rocha
 
 
  -Mensagem original-
  De: Rafael Ganascim [mailto:[EMAIL PROTECTED]
  Enviada em: terça-feira, 29 de janeiro de 2008 14:30
  Para: debianlista
  Assunto: Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)
 
  Tenta na hora do boot chamar a instalação com o dmraid (fakeraid) ativo:
 
 
  install dmraid=true
 
 
  Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
   PessoALL, tenho um computador Dell que vem com uma placa mãe com
   chipsets da nVidia, descobri que o mesmo possui um RAID próprio e que ele
   deve ser configurado com o módulo sata_nv.
   Meu problema é o seguinte apesar de carregar o módulo sata_nv, o
   Linux não reconhece o disco que está em RAID, ele somente reconhece dois
   hd's satas o sda e o sdb.
   Fiz um teste com o SuSE Linux 10.2 e ele reconhece o RAID da
  nVidia,
   daí eu particionei o disco RAID que ele chama de /dev/dm-0, e pensei agora
   vou dar um boot pelo etch e ver se acho essas partições, mas qual foi
  minha
   surpresa o Debian reconhece os dois hds sata mas particionados de maneira
   idêntica.
   Pergunto o que eu faço pra carregar o suporte a esse RAID no boot
  da
   instalação?
  
   Obrigado
  
  
 
 




Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)

2008-01-29 Thread Rafael Ganascim
Tenta na hora do boot chamar a instalação com o dmraid (fakeraid) ativo:


install dmraid=true


Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
 PessoALL, tenho um computador Dell que vem com uma placa mãe com
 chipsets da nVidia, descobri que o mesmo possui um RAID próprio e que ele
 deve ser configurado com o módulo sata_nv.
 Meu problema é o seguinte apesar de carregar o módulo sata_nv, o
 Linux não reconhece o disco que está em RAID, ele somente reconhece dois
 hd's satas o sda e o sdb.
 Fiz um teste com o SuSE Linux 10.2 e ele reconhece o RAID da nVidia,
 daí eu particionei o disco RAID que ele chama de /dev/dm-0, e pensei agora
 vou dar um boot pelo etch e ver se acho essas partições, mas qual foi minha
 surpresa o Debian reconhece os dois hds sata mas particionados de maneira
 idêntica.
 Pergunto o que eu faço pra carregar o suporte a esse RAID no boot da
 instalação?

 Obrigado





Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)

2008-01-29 Thread Rafael Ganascim
Na verdade encontrei sério problemas esses dias atrás para instalar em
uma máquina com um fake Raid da Intel.. e se não estou enganado
ele comentava sobre o da nvidia.

Tem um documento bom em ingles, sobre dmraid.

Ah eguei uma imagem de instalação debian-installer, um snapshot do
dia... não o etch oficial.


Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
 Rafael, não funcionou :/
 Onde que encontro a documentação desses parâmetros de boot?

 Leonardo Larsen Rocha


 -Mensagem original-
 De: Rafael Ganascim [mailto:[EMAIL PROTECTED]
 Enviada em: terça-feira, 29 de janeiro de 2008 14:30
 Para: debianlista
 Assunto: Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)

 Tenta na hora do boot chamar a instalação com o dmraid (fakeraid) ativo:


 install dmraid=true


 Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
  PessoALL, tenho um computador Dell que vem com uma placa mãe com
  chipsets da nVidia, descobri que o mesmo possui um RAID próprio e que ele
  deve ser configurado com o módulo sata_nv.
  Meu problema é o seguinte apesar de carregar o módulo sata_nv, o
  Linux não reconhece o disco que está em RAID, ele somente reconhece dois
  hd's satas o sda e o sdb.
  Fiz um teste com o SuSE Linux 10.2 e ele reconhece o RAID da
 nVidia,
  daí eu particionei o disco RAID que ele chama de /dev/dm-0, e pensei agora
  vou dar um boot pelo etch e ver se acho essas partições, mas qual foi
 minha
  surpresa o Debian reconhece os dois hds sata mas particionados de maneira
  idêntica.
  Pergunto o que eu faço pra carregar o suporte a esse RAID no boot
 da
  instalação?
 
  Obrigado
 
 





Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)

2008-01-29 Thread Rafael Ganascim
No SuSE eles falam que é um driver estável? Que pode ser usado sem
problemas? Se sim, acho que você poderia analizar e ver se vale a
pena.

Eu acabei usando o raid por software mesmo para não sair do padrão de
todos servidores linux em Debian. Até porque o OpenBSD (nao gosto do
raid por software do Open) também não encarava essa droga de fakeraid
como um raid verdadeiro.

Tem um outro site sobre o assunto:
http://linux-ata.org/faq-sata-raid.html

O mais bacana seria que a controladora fizesse realmente RAID. O
problema, sempre, o dimdim.


Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
 Poxa, mas o Debian parece estar sempre muitos passos atrás :(
 O SuSE suporta isso já faz quase o mesmo tempo que esse suporte foi
 lançado no kernel.
 Será vale a pena encarar o Debian ou é melhor seguir com o SuSE?

 Leonardo Larsen Rocha


 -Mensagem original-
 De: Rafael Ganascim [mailto:[EMAIL PROTECTED]
 Enviada em: terça-feira, 29 de janeiro de 2008 15:18
 Para: debianlista
 Assunto: Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)

 Segue o site:

 http://wiki.debian.org/DebianInstaller/SataRaid

 Observe o aviso:
 Note that support for SATA RAID is experimental and currently only
 available in the Lenny version of the installer (daily built images).
 It is strongly recommended that you make a backup of any data on your
 system that you do not wish to lose before using this option.

 Na minha instalação, por fim acabei instalando via o RAID de software
 do próprio linux por ser mais estável que este dmraid.


 Em 29/01/08, Rafael Ganascim[EMAIL PROTECTED] escreveu:
  Na verdade encontrei sério problemas esses dias atrás para instalar em
  uma máquina com um fake Raid da Intel.. e se não estou enganado
  ele comentava sobre o da nvidia.
 
  Tem um documento bom em ingles, sobre dmraid.
 
  Ah eguei uma imagem de instalação debian-installer, um snapshot do
  dia... não o etch oficial.
 
 
  Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
   Rafael, não funcionou :/
   Onde que encontro a documentação desses parâmetros de boot?
  
   Leonardo Larsen Rocha
  
  
   -Mensagem original-
   De: Rafael Ganascim [mailto:[EMAIL PROTECTED]
   Enviada em: terça-feira, 29 de janeiro de 2008 14:30
   Para: debianlista
   Assunto: Re: INSTALANDO DEBIAN ETCH COM RAID (SATA_NV)
  
   Tenta na hora do boot chamar a instalação com o dmraid (fakeraid) ativo:
  
  
   install dmraid=true
  
  
   Em 29/01/08, Leonardo Larsen Rocha[EMAIL PROTECTED] escreveu:
PessoALL, tenho um computador Dell que vem com uma placa mãe
 com
chipsets da nVidia, descobri que o mesmo possui um RAID próprio e que
 ele
deve ser configurado com o módulo sata_nv.
Meu problema é o seguinte apesar de carregar o módulo sata_nv,
 o
Linux não reconhece o disco que está em RAID, ele somente reconhece
 dois
hd's satas o sda e o sdb.
Fiz um teste com o SuSE Linux 10.2 e ele reconhece o RAID da
   nVidia,
daí eu particionei o disco RAID que ele chama de /dev/dm-0, e pensei
 agora
vou dar um boot pelo etch e ver se acho essas partições, mas qual foi
   minha
surpresa o Debian reconhece os dois hds sata mas particionados de
 maneira
idêntica.
Pergunto o que eu faço pra carregar o suporte a esse RAID no
 boot
   da
instalação?
   
Obrigado
   
   
  
  
 





[ OFF ] Sun to acquire MySQL for $1 billion

2008-01-16 Thread Rafael Ganascim
Sun to acquire MySQL for $1 billion

http://www.networkworld.com/news/2008/011608-bulletin-sun-to-acquire-mysql.html?nlhtspec=rn_011608nladname=011608


O que será que vai dar isto hein?



Re: Ferramenta para monitorar portas

2007-12-28 Thread Rafael Ganascim
Você pode utilizar o iptraf para monitorar as portas e seu consumo.

Se quiser algo mais profissional, com relatorios, etc,etc utilize o
NTOP.  O grande problema é que ele cola a máquina.

Em 28/12/07, gunix[EMAIL PROTECTED] escreveu:
 Galera,

 qual a melhor ferramenta para monitorar portas do servidor.
 Chegar qual o porta que esta sendo utilizada e qual a banda de internet ela
 esta gastando e quanto de banda esta ocupando.

 Att
 Gustavo




Re: Conexões Apache

2007-12-21 Thread Rafael Ganascim
Aumenta a opção startservers, do módulo prefork MPM


Em 21/12/07, Fernando Xavier[EMAIL PROTECTED] escreveu:
 Pessoal

 Como faço para aumentar o número de conexões no apache2? Eu mudei o
 parâmetro MaxClients no apache2.conf para 256 e aceitou. Mas se eu
 coloco mais aparece uma mensagem dizendo que o máximo é 256, q se eu
 quiser mais tenho que mudar um parâmetro de números de servidores
 rodando.

 Alguém sabe algo a respeito?

 Abs
 Fernando





Re: Apache2+CGI

2007-12-19 Thread Rafael Ganascim
Options Indexes SymLinksIfOwnerMatch
ExecCGI IncludesNoExec

Estão na mesma linha ou em linhas diferentes ? Caso esteja em
diferentes, coloque tudo na mesma.. e veja o que rola...


Em 19/12/07, Andre[EMAIL PROTECTED] escreveu:
 Sim, instalei o libapache2-mod-fcgid

 e o erro persiste...




  Bom dia, o Sr. instalou alguma das opções de suporte ao CGI do Apache ?
  Eu costumo usar :
  apt-get  install  libapache2-mod-fastcgi
 
  Fábio Rabelo
 
  Em 18/12/07, Andre [EMAIL PROTECTED] escreveu:
 
  Olá pessoal.
 
  Fiz uma instalação debian etch com um cd netinst.
 
  Fiz a instalação básica e instalei o apache2
 
  Segui um tutorial para instalar o post-la (Gerador de Relatório de
  emails), e no final, ele pede que seja criado um arquivo com o seguinte
  conteúdo:
 
  Directory /var/www/controle/post-la/
  AllowOverride FileInfo AuthConfig Limit
  Options Indexes SymLinksIfOwnerMatch
  ExecCGI IncludesNoExec
  Limit GET POST OPTIONS PROPFIND
  Order Allow,Deny
  Allow from All
  /Limit
  /Directory
 
  Acontece que quando vou restartar o serviço dá o seguinte erro:
 
  Invalid command 'ExecCGI', perhaps misspelled or defined by a module not
  included in the server configuration
  failed!
 
  Já instalei o libapache2-mod-perl2
 
  E nada..
 
  Alguém já passou por isso???
 
  Obrigado a todos
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
  [EMAIL PROTECTED]
 
 
 


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





Re: Apache2+CGI

2007-12-19 Thread Rafael Ganascim
O cgi está com permissão de execução?


Em 19/12/07, Andre[EMAIL PROTECTED] escreveu:
 Estavam em linhas diferentes... corrigi e o apache levantou

 Só que o apache está somente listando o conteudo do arquivo index.cgi...
 não está montado a página do jeito que tem que ser...

 Não sei se é algum problema de módulo
 que eu não sei qual é...


  Options Indexes SymLinksIfOwnerMatch
  ExecCGI IncludesNoExec
 
  Estão na mesma linha ou em linhas diferentes ? Caso esteja em
  diferentes, coloque tudo na mesma.. e veja o que rola...
 
 
  Em 19/12/07, Andre[EMAIL PROTECTED] escreveu:
  Sim, instalei o libapache2-mod-fcgid
 
  e o erro persiste...
 
 
 
 
   Bom dia, o Sr. instalou alguma das opções de suporte ao CGI do Apache
  ?
   Eu costumo usar :
   apt-get  install  libapache2-mod-fastcgi
  
   Fábio Rabelo
  
   Em 18/12/07, Andre [EMAIL PROTECTED] escreveu:
  
   Olá pessoal.
  
   Fiz uma instalação debian etch com um cd netinst.
  
   Fiz a instalação básica e instalei o apache2
  
   Segui um tutorial para instalar o post-la (Gerador de Relatório de
   emails), e no final, ele pede que seja criado um arquivo com o
  seguinte
   conteúdo:
  
   Directory /var/www/controle/post-la/
   AllowOverride FileInfo AuthConfig Limit
   Options Indexes SymLinksIfOwnerMatch
   ExecCGI IncludesNoExec
   Limit GET POST OPTIONS PROPFIND
   Order Allow,Deny
   Allow from All
   /Limit
   /Directory
  
   Acontece que quando vou restartar o serviço dá o seguinte erro:
  
   Invalid command 'ExecCGI', perhaps misspelled or defined by a module
  not
   included in the server configuration
   failed!
  
   Já instalei o libapache2-mod-perl2
  
   E nada..
  
   Alguém já passou por isso???
  
   Obrigado a todos
  
  
   --
   To UNSUBSCRIBE, email to
  [EMAIL PROTECTED]
   with a subject of unsubscribe. Trouble? Contact
   [EMAIL PROTECTED]
  
  
  
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
  [EMAIL PROTECTED]
 
 
 





Re: Apache2+CGI

2007-12-19 Thread Rafael Ganascim
Então falta a associação entre o .cgi e o Handler correto que não
lembro como faz...
De uma procurada pra ver se acha como fazer esta associação.




Em 19/12/07, Andre[EMAIL PROTECTED] escreveu:
 Cara, perdoa a minha ignorância...

 Você quer saber se o index.cgi está com permissão de execução???

 Se for isso sim, dei permissão 755 pra ele...



  O cgi está com permissão de execução?
 
 
  Em 19/12/07, Andre[EMAIL PROTECTED] escreveu:
  Estavam em linhas diferentes... corrigi e o apache levantou
 
  Só que o apache está somente listando o conteudo do arquivo index.cgi...
  não está montado a página do jeito que tem que ser...
 
  Não sei se é algum problema de módulo
  que eu não sei qual é...
 
 
   Options Indexes SymLinksIfOwnerMatch
   ExecCGI IncludesNoExec
  
   Estão na mesma linha ou em linhas diferentes ? Caso esteja em
   diferentes, coloque tudo na mesma.. e veja o que rola...
  
  
   Em 19/12/07, Andre[EMAIL PROTECTED] escreveu:
   Sim, instalei o libapache2-mod-fcgid
  
   e o erro persiste...
  
  
  
  
Bom dia, o Sr. instalou alguma das opções de suporte ao CGI do
  Apache
   ?
Eu costumo usar :
apt-get  install  libapache2-mod-fastcgi
   
Fábio Rabelo
   
Em 18/12/07, Andre [EMAIL PROTECTED] escreveu:
   
Olá pessoal.
   
Fiz uma instalação debian etch com um cd netinst.
   
Fiz a instalação básica e instalei o apache2
   
Segui um tutorial para instalar o post-la (Gerador de Relatório de
emails), e no final, ele pede que seja criado um arquivo com o
   seguinte
conteúdo:
   
Directory /var/www/controle/post-la/
AllowOverride FileInfo AuthConfig Limit
Options Indexes SymLinksIfOwnerMatch
ExecCGI IncludesNoExec
Limit GET POST OPTIONS PROPFIND
Order Allow,Deny
Allow from All
/Limit
/Directory
   
Acontece que quando vou restartar o serviço dá o seguinte erro:
   
Invalid command 'ExecCGI', perhaps misspelled or defined by a
  module
   not
included in the server configuration
failed!
   
Já instalei o libapache2-mod-perl2
   
E nada..
   
Alguém já passou por isso???
   
Obrigado a todos
   
   
--
To UNSUBSCRIBE, email to
   [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]
   
   
   
  
  
   --
   To UNSUBSCRIBE, email to
  [EMAIL PROTECTED]
   with a subject of unsubscribe. Trouble? Contact
   [EMAIL PROTECTED]
  
  
  
 
 
 


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





Re: DNS Monitorando?

2007-12-17 Thread Rafael Ganascim
Para esta verificação de redirecionamento você utilizou algum script
ou pelo próprio bind?


Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:

 Bom dia a todos,

 Sou novo aqui na lista debian (não em Linux :), e estou com uma dúvida no
 Bind...

 Seguinte, tenho o seguinte cenário, 2 computadores que rodam serviço crítico
 e um servidor DNS Bind que redireciona o tráfego para esses dois servidores,
 e no caso de algum dos dois falhar ele automaticamente continua mandando
 tráfego para o outro. Porém, ele só redireciona o tráfego se o computador
 para de responder, (responder o ping), tem alguma forma de o bind se
 apronfundar mais e fazer outro tipo de monitoramento para no caso de uma
 falha de software por exemplo (que o servidor continuaria respondendo), ele
 redirecionar para o outro da mesma forma?

 Bom, se não entenderam a perguntar eh soh avisar... naum sou muito bom pra
 explicar...rs
 Valeu desde já pessoal,

  
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!



Re: DNS Monitorando?

2007-12-17 Thread Rafael Ganascim
Cara, a dúvida era sobre a questão de como você faz a checagem ( como
configurar o bind eu sei... )... se pelo BIND ou por scripts.

Só se eu estiver enganado (alguem me corrija), mas o bind não checa se
o host está de pé para entregar o IP do registro em questão..



Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:

 Rafael a configuração que eu fiz foi no próprio bind, isso é bem simples, é
 só relacionar os IPs dos seus servidores com sua zona www, pra isso tem
 bastante documentação na internet... é só usar o google que vc vai achar
 vários tutoriais bem detalhados de como fazer...;) Qualquer dúvida eh soh me
 falar...

 Muito obrigado Denis, muito boa dica, mas, pelo que percebi só roda no caso
 do Squid... tem como monitorar outros processos dessa mesma forma?




  
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!



Re: DNS Monitorando?

2007-12-17 Thread Rafael Ganascim
Mas uma das melhores coisas a fazer é não deixar o DNS fazer o seu
balance... e sim um outro servidor (tipo, um proxy reverso).

Você seta apenas um IP no DNS - que aponta para o IP virtual de um
software/protocolo de alta disponibilidade (CARP, heartbeat [ agrrr]
)

Neste software de alta disponibilidade, você coloca pelo menos 2
servidores de proxy reverso (com o apache mesmo).

E atrás destes proxies reversos, você coloca a farm de servidores.


Com isto, fica algo um pouco, digamos, melhor.

Em 17/12/07, Rafael Ganascim[EMAIL PROTECTED] escreveu:
 Cara, a dúvida era sobre a questão de como você faz a checagem ( como
 configurar o bind eu sei... )... se pelo BIND ou por scripts.

 Só se eu estiver enganado (alguem me corrija), mas o bind não checa se
 o host está de pé para entregar o IP do registro em questão..



 Em 17/12/07, PGT[EMAIL PROTECTED] escreveu:
 
  Rafael a configuração que eu fiz foi no próprio bind, isso é bem simples, é
  só relacionar os IPs dos seus servidores com sua zona www, pra isso tem
  bastante documentação na internet... é só usar o google que vc vai achar
  vários tutoriais bem detalhados de como fazer...;) Qualquer dúvida eh soh me
  falar...
 
  Muito obrigado Denis, muito boa dica, mas, pelo que percebi só roda no caso
  do Squid... tem como monitorar outros processos dessa mesma forma?
 
 
 
 
   
  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
  armazenamento!




Re: Squid x 'terra, yahoo, itelefonica, etc'

2007-12-07 Thread Rafael Ganascim
Libera uma estação para que acesse a Internet sem o proxy.
Caso acesse normalmente, reveja o seu squid e possíveis softwares que
trabalham em conjunto com ele.

Caso não, valide se o DNS está realmente resolvendo sempre as suas
requisições (as vezes pode ser um DNS primario falhando, enquanto q o
secundário está bom).
Caso esteja, confirme se sua conexão realmente está funcionando sem
problemas, se tem thoughput.. etc

Caso tenha... veja se não há maquinas com algum tipo de virus, ou
programa suspeito gerando n conexões... zicando com o proxy.

Se não for isso... coloque no papel e veja o que falta testar.


Att,

Em 07/12/07, Harlei Liguori Marcelino[EMAIL PROTECTED] escreveu:
 Não é, consigo pingar o site normalmente...

 é navegação mesmo o problema...

 att



 Em 07/12/07, Wagner Santos (xwindow) [EMAIL PROTECTED] escreveu:
  Dá um traceroute p/lá e veja onde morre então, talvez seja um problema de
 roteamento.
 
 
 
  Em 07/12/07, Harlei Liguori Marcelino  [EMAIL PROTECTED]  escreveu:
  
   Não é isso...
  
   instalei o links (browser) no servidor pra testar o acesso e também não
 funciona :(
  
   att
  
  
   Harlei
  
  
  
   Em 07/12/07, Wagner Santos (xwindow) [EMAIL PROTECTED]  escreveu:
Já fez o teste liberando o acesso sem proxy para alguma máquina?
Não tem nenhuma regra no iptables controlando os acessos?
   
   
   
Em 07/12/07, Harlei Liguori Marcelino [EMAIL PROTECTED]  escreveu:

 Você se refere ao access.log ?
 faço rotate dele toda noite, agora ele esta com 6.5MB apenas...

 sinceramente não sei mais oque tentar :(

 a pagina do yahoo abre, mas qd clico em e-mail naum abre mais...
 a do terra nem a principal abre, assim como do itelefonica...

 o problema começou apenas com o terra, e agora ja tem mais dois
 sites com o mesmo problema...

 será que alguem tem alguma ideia?

 agradeço

 Harlei


 Em 07/12/07, Wagner Santos (xwindow) [EMAIL PROTECTED] 
 escreveu:

  Não seria seu arquivo de Log que estária grande por demais?
  Já tive problema parecido, e resolveu fazendo rotate do log.
 
 
  Em 07/12/07, Harlei Liguori Marcelino [EMAIL PROTECTED] 
 escreveu:
 
   Amigos,
  
   tenho 3 proxys rodando squid aqui, e, de uma hora para a outra,
 todos os 3 começaram a apresentar problemas para acessar o site
 www.terra.com.br , agora acabei percebendo que o www.yahoo.com.br tb esta
 apresentando problema, e o itelefonica tb. Você faz a solicitação, e fica
 'Conectando...' por horas a fio, sem dar msg de erro ou outra mensagem
 qualquer. Já tentei fazer uma ACL liberando o site do terra antes de todas
 as acls liberadas e nada, alguém tem alguma ideia doque pode estar
 acontecendo?
  
   agradeço desde ja
  
   Harlei
 
 
 
  --
  Wagner Santos
  81 9127 9823 / 81 8781 9823
 
  wagnerpaxs @NOSPAM gmail.com
  wagner @NOSPAM dotlinux.net
 
  ICQ: 83709017 | Jabber: [EMAIL PROTECTED]
 
  Linux User #408917
  DotLinux.Net - http://www.dotlinux.net/
  Debian-PE- http://pe.debianbrasil.org/


   
   
   
--
Wagner Santos
81 9127 9823 / 81 8781 9823
   
wagnerpaxs @NOSPAM gmail.com
wagner @NOSPAM dotlinux.net
   
ICQ: 83709017 | Jabber: [EMAIL PROTECTED]
   
Linux User #408917
DotLinux.Net - http://www.dotlinux.net/
Debian-PE- http://pe.debianbrasil.org/
  
  
 
 
 
  --
  Wagner Santos
  81 9127 9823 / 81 8781 9823
 
  wagnerpaxs @NOSPAM gmail.com
  wagner @NOSPAM dotlinux.net
 
  ICQ: 83709017 | Jabber: [EMAIL PROTECTED]
 
  Linux User #408917
  DotLinux.Net - http://www.dotlinux.net/
  Debian-PE- http://pe.debianbrasil.org/





Re: bug no nagios 3.0b7?

2007-12-06 Thread Rafael Ganascim
Execute o Nagios de modo que ele confira os arquivos de configuração,
com a opção '-v'.

nagios -v -c /usr/local/nagios/etc/nagios.cfg

E veja no resultado do comando o que está causando o erro.

Em 06/12/07, Rogério Nunes[EMAIL PROTECTED] escreveu:
 Boa tarde Galera!
  Estou instalando o Nagios versão 3.0b7, mas ao habilitar no nagios.cfg a
 opção cfg_file=/usr/local/nagios/etc/objects/windows.cfg
 que já vem pré configurada no arquivo (apenas comentada), ao descomentar
 esta opção e dar um restart no nagios o mesmo apresenta mensagem de erro:

 Running configuration check... CONFIG ERROR!  Restart aborted.  Check your
 Nagios configuration

 Alguém já passou por isso? será que é um bug?

 --
  .~.
  / v \
 /(   )\  GNU/Debian/Linux
 ^   ^



Re: [OT] Alta Disponibilidade

2007-11-16 Thread Rafael Ganascim
Diminui o tempo de validade para cache da zona DNS.

Agora, o seu DNS está onde? Em São Paulo, Rio ou outro lugar?



Em 16/11/07, Keny Schmeling -TI SLW[EMAIL PROTECTED] escreveu:
 Então, a princípio eu pensei em utilizar a técnica do round robin dns mas
 não seria ideal porque ele manda os ips aleatórios, estando os sites no ar
 ou não. Estou pensando em fazer um script em DNS que fica fazendo o teste
 nos links, alternando assim as entradas DNS, mas isso me causaria outro
 problema, no caso de CACHE de DNS.





 -Mensagem original-
 De: Rafael Ganascim [mailto:[EMAIL PROTECTED]
 Enviada em: sexta-feira, 16 de novembro de 2007 11:02
 Para: debianlista
 Assunto: Re: [OT] Alta Disponibilidade

 Bom,

 Acredito que por DNS você consegue fazer este 'balance' para os
 servidores. Só precisa analizar como fazer de tal forma que o Rio seja
 utilizado somente quando São Paulo cair.


 Atenciosamente,

 Em 16/11/07, Keny Schmeling -TI SLW[EMAIL PROTECTED] escreveu:
 
 
 
 
 
 
 
 
   Bom dia pessoal, gostaria de tirar uma dúvida
 
  Estou começando a fazer um estudo sobre alta disponibilidade e gostaria de
  saber se é possivel o seguinte cenário:
 
  Tenho um Webserver Apache rodando em um site em São Paulo, sob um link da
  Telefonica.
   Gostaria de colocar um outro Webserver Apache rodando em um site no Rio
 de
  Janeiro, sob um link da Divel
 
  A minha dúvida seria o seguinte, tem como eu fazer uma alta
 disponibilidade
  entre estes dois sites, sendo que o principal seria em São Paulo e quando
 o
  link de São Paulo fosse interrompido ou caso o servidor caisse, todas as
  conexões seriam direcionadas para o link do Rio de Janeiro.
 
  A princípio irei fazer a Alta Disponibilidade em São Paulo mesmo, mas
  gostaria de conseguir fazer o cenário acima. Estou começando meus estudos
  com o Heartbeat.
 
  Esse cenário é possível? Lembrando que os links são diferentes bem como os
  ips também.
   Caso seja positivo, qual seria o caminho que eu deveria começar a
 estudar?
 
  Atenciosamente
 
  Keny Schmeling





Re: [OT] Alta Disponibilidade

2007-11-16 Thread Rafael Ganascim
Bom,

Acredito que por DNS você consegue fazer este 'balance' para os
servidores. Só precisa analizar como fazer de tal forma que o Rio seja
utilizado somente quando São Paulo cair.


Atenciosamente,

Em 16/11/07, Keny Schmeling -TI SLW[EMAIL PROTECTED] escreveu:








  Bom dia pessoal, gostaria de tirar uma dúvida

 Estou começando a fazer um estudo sobre alta disponibilidade e gostaria de
 saber se é possivel o seguinte cenário:

 Tenho um Webserver Apache rodando em um site em São Paulo, sob um link da
 Telefonica.
  Gostaria de colocar um outro Webserver Apache rodando em um site no Rio de
 Janeiro, sob um link da Divel

 A minha dúvida seria o seguinte, tem como eu fazer uma alta disponibilidade
 entre estes dois sites, sendo que o principal seria em São Paulo e quando o
 link de São Paulo fosse interrompido ou caso o servidor caisse, todas as
 conexões seriam direcionadas para o link do Rio de Janeiro.

 A princípio irei fazer a Alta Disponibilidade em São Paulo mesmo, mas
 gostaria de conseguir fazer o cenário acima. Estou começando meus estudos
 com o Heartbeat.

 Esse cenário é possível? Lembrando que os links são diferentes bem como os
 ips também.
  Caso seja positivo, qual seria o caminho que eu deveria começar a estudar?

 Atenciosamente

 Keny Schmeling



Re: redirecionamento http para https

2007-11-07 Thread Rafael Ganascim
Bom, existem algumas formas para fazer isto.

1. a mais fácil pelo mod_alias:

Redirect / https://SITE/

ou alguma regra de RedirectMatch.

2. pelo mod_rewrite:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*) https://%{SERVER_NAME}/$1 [R,L]

Abraço!

Em 07/11/07, Leandro Moreira[EMAIL PROTECTED] escreveu:

 Caros,
 Configurei meu apache para funcionar com ssh (https) como faço para o
 apache redirecionar as requizições http para https automaticamente.

 Att.

 Leandro Moreira


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





Re: Desabilitando ACK do TCP/IP

2007-10-25 Thread Rafael Ganascim
Porque lá em Pato Branco tinha um cara que desabilitava o ACK hehehhe

Em 25/10/07, Francisco Souza[EMAIL PROTECTED] escreveu:
 Desabilitar o ACK? :O

 Sem ACK não é TCP =)

 Em 25/10/07, Rodrigo Tavares [EMAIL PROTECTED]  escreveu:
  Pessoal,
 
  Como desabilitar ACK no Linux ?
  Para que os forçar que dados sejam retransmitidos.
 
  Att,
 
  Faria
 
 
Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!
  http://br.mail.yahoo.com/
 
 
  --
  To UNSUBSCRIBE, email to
 [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]
 
 



 --
 Francisco
 ...in a world without fences and walls, who needs Gates and Windows?
 E-mail: [EMAIL PROTECTED]
 MSN: [EMAIL PROTECTED]



Re: Desabilitando ACK do TCP/IP

2007-10-25 Thread Rafael Ganascim
apesar de não gostar da tv globo... há o programa toma lá dá cá...
quem já assistiu, entendeu.

Em 25/10/07, Alex Bruno[EMAIL PROTECTED] escreveu:
 Porque lá em Pato Branco tinha um cara que desabilitava o ACK hehehhe

 hauhauhhuauhahua
 Na moral que isso!!! rss







Re: alguem me lê?

2007-08-23 Thread Rafael Ganascim
tb nao recebi.


Em 23/08/07, Aracele[EMAIL PROTECTED] escreveu:
 creio que todos!

 Em 23/08/07, Gunther Furtado [EMAIL PROTECTED] escreveu:
  2007/8/23, Marlon Nunes [EMAIL PROTECTED]:
   alguem consegue le essa msg?
  
  
 
 
  Não!
 
  --
  Gunther Furtado
  [EMAIL PROTECTED]
 



 --
 Até Mais!

 Estou na Escuta!

 Aracele
 
 O começo é a parte mais difícil do trabalho.
 (Platão)
 ---
 O que ?
 Seminario Linguagens de Programacao e Desenvolvimento de Software Livre
 Onde?
 Faculdade Ruy Barbosa
 Rua Theodomiro Batista, 422- Rio Vermelho
 Quando?
 27 de agosto, sábado das 09 as 13 horas
 Entrada Livre
 Infor- http://twiki.im.ufba.br/bin/view/PSL
 ---
 Seminário - Divisão Digital - Incluindo no Século XXI
 Dia - 19/09/07 (quarta), às 19h
 Local - Goeth Institut - No corredor da Vitória - Salvador-BA
 Entrada Livre!
 Maiores Informações:
 https://twiki.dcc.ufba.br/bin/view/PSL/Noticia20070822144800
 ---
 De acordo com a última pesquisa da ONU:
 No Brasil os 10% mais ricos ganham 39 vezes mais que os 40% mais pobres.



Re: etch nds1060(dificuldade tosca!)

2007-06-09 Thread Rafael Ganascim

vc está executando o:

# pon dsl-provider


??

Em 09/06/07, Jeremihas Sulzbacher Caruso[EMAIL PROTECTED] escreveu:

Pessoal!!!
  Estou com problema após configurar meu modem nds1060. Segui as recomendações 
de
http://linux.org.ar/pipermail/lugna/2007-May/005163.html, mas na hora de criar 
um arkivo q conecte meu modem,
não está dando certo. Nesta página fala assim:

  creamos un archivo activar-modem en /usr/sbin
  con lo siguiente:
  #!/bin/bash
  sudo br2684ctl -b -c 0 -a 8.35
  sudo ifconfig nas0 up

  ahora agregamos un enlace al inicio
  ln -s /usr/sbin/activar-modem /etc/rcS.d/SS99modem

  Listo ahora funciona pon dsl-provider al reiniciar

Então, faço td isso, mas não funciona. Percebi que não havia sudo instalado, 
então instalei, mas continua não
funcioando. Parece q ele não está lendo o arquivo! Como soluciono este 
problema???







Re: 15 Portas serias

2007-05-13 Thread Rafael Ganascim

Tenta criar os dispositivos:

/dev/MAKEDEV tty$i

onde $i eh o numero que vc quer.


Em 13/05/07, Paulo Carozzi[EMAIL PROTECTED] escreveu:

Bom dia à todos;

 Estou precisando fazer o kernel 2.6.15.7 carregar outras portas seriais
além das 04 (quatro) que o sistema carrega automaticamente, ou seja,
carregar os dispositivos ttyS5, ttyS6, ttyS7 etc.
 já atualizei o kernel deixando todos os itens do serial drivers com
suporte built-in (*), porém não funciona. Estas portas estão em uma placa
multiserial conectados dispositivos de impressão, leitor etc..
 Att
 Paulo





Re: Dois IPs

2007-05-03 Thread Rafael Ganascim

Bom, antes de mais nada, quantos IPs você tem disponível? Qual a
máscara de sub-rede que a embratel te entregou?

Em 03/05/07, Claudio Rocha de Jesus[EMAIL PROTECTED] escreveu:


Pessoal, tenho um link dedicado da Embratel e um firewall iptables no Debian
4.0.
Este firewall esta funcionando com um IP 200.200.200.1 na placa eth1 e quero
colocar outro IP na outra placa eth 0 200.200.200.2, porem quando faco isso
nehum dos dois IPs respondem, agora se baixo o IP 2 o 1 volta a responder.

O que devo fazer?
Creio que tenha a ver com rota, como devo criar isso, sendo que este IP
200.200.200.2 eu quero que seja roteado para o ip 192.168.1.4?

O endereco interno do meu firewall e 192.168.1.1.

Grato.
 --
 - - Claudio Rocha de Jesus
|.|-|.| Analista de Suporte Tecnico
 - [EMAIL PROTECTED]
 Linux user number 433834
--
__
Fale com seus amigos de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/




Re: Dois IPs

2007-05-03 Thread Rafael Ganascim

Bom Claudio,

O que você pode fazer é o seguinte:

- Dividir seus ips em sub-redes
- Designar uma sub-rede para a eth1 - por exemplo: 200.200.200.0/30
(você pode utilizar o ip final 1 e 2)
- Designar uma sub-rede para o cliente atrás de 192.168.1.4 - por
exemplo: 200.200.200.4/30 (você pode utilizar o ip final 5 e 6)
- Rotear a rede pela interface interna: ip route add 200.200.200.4/30
via 192.168.1.4

--
Abraços,


Em 03/05/07, Claudio Rocha de Jesus[EMAIL PROTECTED] escreveu:

Tenho 10 IPs disponiveis. Estou usando um no firewall que tem 3 placas e outro 
na maquina DNS.
E a minha subnet e 255.255.255.192.

--
 -   -Claudio Rocha de Jesus
|.|-|.| Analista de Suporte Tecnico
   -[EMAIL PROTECTED]
 Linux user number 433834
--

- Mensagem original 
De: Rafael Ganascim [EMAIL PROTECTED]
Para: debian-user-portuguese@lists.debian.org
Enviadas: Quinta-feira, 3 de Maio de 2007 16:01:05
Assunto: Re: Dois IPs

Bom, antes de mais nada, quantos IPs você tem disponível? Qual a
máscara de sub-rede que a embratel te entregou?

Em 03/05/07, Claudio Rocha de Jesus[EMAIL PROTECTED] escreveu:

 Pessoal, tenho um link dedicado da Embratel e um firewall iptables no Debian
 4.0.
 Este firewall esta funcionando com um IP 200.200.200.1 na placa eth1 e quero
 colocar outro IP na outra placa eth 0 200.200.200.2, porem quando faco isso
 nehum dos dois IPs respondem, agora se baixo o IP 2 o 1 volta a responder.

 O que devo fazer?
 Creio que tenha a ver com rota, como devo criar isso, sendo que este IP
 200.200.200.2 eu quero que seja roteado para o ip 192.168.1.4?

 O endereco interno do meu firewall e 192.168.1.1.

 Grato.
  --
  - - Claudio Rocha de Jesus
 |.|-|.| Analista de Suporte Tecnico
  - [EMAIL PROTECTED]
  Linux user number 433834
 --
 __
 Fale com seus amigos de graça com o novo Yahoo! Messenger
 http://br.messenger.yahoo.com/





__
Fale com seus amigos  de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/





Re: backup mysql

2007-05-03 Thread Rafael Ganascim

Se o comando for mysqldump, pode :)


Em 03/05/07, Fernando Faria Mariano[EMAIL PROTECTED] escreveu:


 Boa tarde.

 Pessoal depois de muito tempo procurando achei um comando para fazer backup
do meu banco de dados mysql... porém gostaria de saber se este comando eu
posso rodar a quente... ou seja com o sistema que utiliza o banco rodando...


 Obrigado
 fernando faria