expect e ssh

2006-02-11 Por tôpico Carlos Alberto
Olá pessoal , gostaria de saber se alguma alma caridosa teria um exemplo de uma utilização do expect para se conectar no ssh. alguem, caso alguem tenha pode nos passar este exemplo?Muito Obrigado!!



Re: [off-topic] aonde encontro tradução do texto: Anarchism Triumphant : free software and the death of copyright

2006-02-11 Por tôpico Carlos Ribeiro
Oi Márcio,
Essa já foi a melhor maneira de fazer alguém se esforçar e encontrar o que queria. Tem "copyright"?
Sucesso.
CREm 07/02/06, Marcio de Araujo Benedito <[EMAIL PROTECTED]> escreveu:
* Sorocaos . ([EMAIL PROTECTED]) wrote:> Olás, alguém sabe onde posso encontrar a versão em> espanhol ou se já há a versão em português do texto:> 
http://old.law.columbia.edu/my_pubs/anarchism.htmlEu cobro 50 reais para traduzir.--"Esta mensagem, incluindo seus anexos, não contém nenhuma informaçãoconfidencial, pois se fosse pra ter não poderia ser trafegada por e-mail
em uma lista pública. Portanto você, quer seja ou não o destinatáriofinal desta mensagem, pode fazer o que quiser com ela, incluindo estasátira a notas de copyrights ridículas, que eu não estou nem aí!!"
-- CARLOS RIBEIROKurumin 6a4 (Em teste)Linux user: 183572São Luís - Maranhão - BR


Re: [off-topic] aonde encontro tradução do texto: Anarchism Triumphant : free software and the death of copyright

2006-02-11 Por tôpico Sorocaos .
Poxa que bom... ahahvou ler a filosofia GNU: http://www.gnu.org/philosophy/philosophy.pt.html (tem tradução para varias linguas)e lá tem alguns links e em:
Ideias de terceirostem o link para: Anarquismo
   Triunfante:
   Sofware livre e a morte do Copyright   (Anarchism Triumphant : free software and the death of copyright) só que sem tradução para português.Valeu pelo valor. Não tenho isso. Falou!
Em 07/02/06, Marcio de Araujo Benedito <[EMAIL PROTECTED]> escreveu:
* Sorocaos . ([EMAIL PROTECTED]) wrote:> Olás, alguém sabe onde posso encontrar a versão em> espanhol ou se já há a versão em português do texto:> 
http://old.law.columbia.edu/my_pubs/anarchism.htmlEu cobro 50 reais para traduzir.--"Esta mensagem, incluindo seus anexos, não contém nenhuma informaçãoconfidencial, pois se fosse pra ter não poderia ser trafegada por e-mail
em uma lista pública. Portanto você, quer seja ou não o destinatáriofinal desta mensagem, pode fazer o que quiser com ela, incluindo estasátira a notas de copyrights ridículas, que eu não estou nem aí!!"



Re: Ataques contra ssh

2006-02-11 Por tôpico Fabio Guerrazzi

> Boa noite pessoal,
> instalei um servidor ssh ha algum tempo no PC de casa, e percebi
> algumas entradas no /var/log/auth.log como essas:
>
> Nov 25 14:24:47 localhost sshd[2611]: Illegal user test from 82.77.21.170
> Nov 25 14:25:39 localhost sshd[2642]: Illegal user tester from
> 82.77.21.170
> Nov 25 14:26:32 localhost sshd[2672]: Illegal user testing from
> 82.77.21.170
> Nov 25 14:27:17 localhost sshd[2704]: Illegal user guest from 82.77.21.170
> Nov 25 14:28:00 localhost sshd[2732]: Illegal user account from
> 82.77.21.170
> Nov 27 01:32:44 localhost sshd[1583]: Illegal user a from 69.164.235.110
> Nov 27 01:32:47 localhost sshd[1586]: Illegal user b from 69.164.235.110
> Nov 27 01:32:49 localhost sshd[1589]: Illegal user c from 69.164.235.110
> Dec  4 20:29:36 localhost sshd[1624]: Illegal user demo from
> 211.100.33.142
> Dec  4 20:30:30 localhost sshd[1646]: Illegal user admin from
> 211.100.33.142
> Dec  4 20:31:49 localhost sshd[1678]: Illegal user student from
> 211.100.33.142
> Dec 20 13:43:46 localhost sshd[2353]: Illegal user clark from
> 200.162.80.236
>
> Isso me parece aqueles programinhas que varrem a Internet atras de portas
> abertas
> e depois tentam um ataque de brute-force. Minha duvida é se eu deveria me
> preocupar com isso.
> Trocar a porta padrao [22] diminui ou evita totalmente esse tipo de ataque
> 'ás cegas' ?
>


Veja:
http://www.dicas-l.com.br/dicas-l/20050113.php

Fabio.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Problemas com upload usando CBQ

2006-02-11 Por tôpico Leonardo Queiroz de Mello

Hau galera,

Estou com um problema em minha rede wireless.

Estou usando o Gentoo Base System version 1.6.12 com kernel 2.6.13.4 e 
placas orinoco ( PCMCIA ) andei analisando os sinais das interfaces wireless 
e vi que o tx-err esta acusando algumas perdas de pacote como visto abaixo:



   |

   |
eth1   1500   0   26347  0  0  0   29803   1079  0 
0 BMRU
eth2   1500   0   77539  0  0  0   76395   1102  0 
0 BMRU
eth3   1500   06214  0  0  06001752  0 
0 BMRU



Acho que por causa desses pacotes ( danificados ) estou tendo problemas com 
o upload, se eu rebooto e zero os contadores das placas ( netstat -i ) 
consigo uploadear normalmente e logo depois comeca  adar problemas ate nao 
enviar mais nada.


Alguem ja passou por isso ?

Att,

Leonardo Mello 



__
Email Seguro de Virus e Spam 
Acesse nossa página: http://www.valencaonline.com/



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Ataques contra ssh

2006-02-11 Por tôpico Erick
Boa noite pessoal, 
instalei um servidor ssh ha algum tempo no PC de casa, e percebi
algumas entradas no /var/log/auth.log como essas:

Nov 25 14:24:47 localhost sshd[2611]: Illegal user test from 82.77.21.170
Nov 25 14:25:39 localhost sshd[2642]: Illegal user tester from 82.77.21.170
Nov 25 14:26:32 localhost sshd[2672]: Illegal user testing from 82.77.21.170
Nov 25 14:27:17 localhost sshd[2704]: Illegal user guest from 82.77.21.170
Nov 25 14:28:00 localhost sshd[2732]: Illegal user account from 82.77.21.170
Nov 27 01:32:44 localhost sshd[1583]: Illegal user a from 69.164.235.110
Nov 27 01:32:47 localhost sshd[1586]: Illegal user b from 69.164.235.110
Nov 27 01:32:49 localhost sshd[1589]: Illegal user c from 69.164.235.110
Dec  4 20:29:36 localhost sshd[1624]: Illegal user demo from 211.100.33.142
Dec  4 20:30:30 localhost sshd[1646]: Illegal user admin from 211.100.33.142
Dec  4 20:31:49 localhost sshd[1678]: Illegal user student from 211.100.33.142
Dec 20 13:43:46 localhost sshd[2353]: Illegal user clark from 200.162.80.236

Isso me parece aqueles programinhas que varrem a Internet atras de portas abertas
e depois tentam um ataque de brute-force. Minha duvida é se eu deveria me preocupar com isso.
Trocar a porta padrao [22] diminui ou evita totalmente esse tipo de ataque 'ás cegas' ?

Obrigado



Re: Samba

2006-02-11 Por tôpico Fábio Rabelo

Cristiano Monteiro escreveu:


Fábio,
Obrigado pelas dicas. Como pode perceber sou iniciante no linux e por 
este motivo tenho mais uma dúvida, se puder me orientar fico agradecido.
Inicialmente eu tentei instalar este servidor com o Kernel 2.6, mas o 
mesmo não reconhecia a controladora Raid do servidor em questão. 
Obviamente procurei os drivers nos site da Dell e me deparei com outro 
problema, como o servidor só é homologado para Red Hat e Suse não tem 
disponível os drivers para Debian. Por este motivo ainda não atualizei 
o kernel. Tem alguma dica a respeito destes drivers?


Bem, talvez o Sr. tenha um problema com o qual eu nunca me deparei .
Como eu SEMPRE instalo um servidor Linux em um HD exclusivo p/ele, eu 
sempre uso HDs IDE p/este fim, e deixo RAIDs e interfaces SATA p/o/os 
HDs q irão guardar arquivos, pto eu instalo SEM estes outros HDs, depois 
da instalação básica troco o Kernel por algo diferente do DI, e este 
Kernel sempre reconheceu as controladoras RAID/SATA q tive nas mãos .

Pto eu não preciso do suporte à RAID ou SATA na instalação !
Em tempo, DI = Debian Instaler, é o Kernel especialmente feito p/a 
instalação do Debian, com suporte a algumas coisas removido, e outras 
compiladas estáticas, funciona na maioria dos Hardwares modernos, mas 
tem performance deficiente .

Espera-se q o usuário troque este Kernel logo após a instalação .
Em geral eu uso o Kernel do Testing ( atualmente Etch ) mesmo em 
máquinas de produção, mas TODO o resto do Stable ( atualmente Sarge )

Como fazer isto ?
Edite o seu /etc/apt/sources.list e acrescente à ele algum mirror do 
Testing, e então crie um arquivo chamado /etc/apt/apt.conf e coloque 
nele este conteúdo :APT::Default-Release  "stable" ;

Então execute apt-get update
Uma vez adicionado um mirror do Testing, p/instalar apenas um 
determinado pacote ( e as suas dependências naturalmente ) do testing 
SEM alterar toda a instalação o Sr. executa este comando : apt-get -t 
testing install "nome do pacote"
e então verifique quais opções de Kernel vc tem, executando por exemplo 
isto :

apt-cache search linux-image-2.6
Este comando retornará todas as opções de Kernel 2.6 q o apt encontrar
Se seu servidor é um DELL então provavelmente é um Pentium 4, pto o Sr. 
vai utilizar uma das opções de Kernel p/686

são duas possibilidades :
linux-image-2.6.15-1-686 - Linux kernel 2.6.15 image on 
PPro/Celeron/PII/PIII/P4 machines
linux-image-2.6.15-1-686-smp - Linux kernel 2.6.15 image on 
PPro/Celeron/PII/PIII/P4 SMP machines
Se o seu chip não for um HT ( pouco provável se tratando de um servidor 
DELL recente ) então utilize o primeiro Kernel, e se ele for um HT ou se 
realmente tiver dois processadores físicos ou mais, então use a segunda 
opção .

Dúvida de como instalar seguramente um novo Kernel em sua máquina ?
O guia Foca tem um roteiro pormenorizado de como  fazer isto :
http://focalinux.cipsga.org.br

Se mesmo assim ainda estiver em dúvida, então volte a lista ...

Fábio Rabelo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Leia antes de APAGAR

2006-02-11 Por tôpico pablo queiroz
VOCÊ NÃO GASTA NADA
 
Ganhe por Navegar Isso é bem diferente do que aquelas piramides que você tem que ficar pagandopor mês.Esse site você simplesmente ganha pra ler alguns e-mails, veja só:Seja premiado por:
* Ler anúncios por email* Visitar sites que lhe interessam* Clicar em banners e anúncios* Subscrever ofertas e serviços* Navegar na Internet* E muito mais!!* No fundo, seja premiado por fazer aquilo que você
já faz diáriamente na internet!!
Com isso não gasto mais do que 5 minutos diarios e já hoje consigoreceber em média R$350,00 por mês. Isso se deve porqueem Portugal a lei anti-spam realmente funciona!No cadastro eles não pedem numeros de documentos, apenas
o endereço que é pra mandar o pagamente através de Vale-Postal.Veja o link abaixo, copie e cole na barra de endereços
http://www.publipt.com/pages/index.php?refid=p4blu
E só pelo cadastro estará concorrendo a um Nokia 2600.Se você quer complementar sua renda mensal gastandoapenas 5 minuto do seu dia, aproveite.


Re: raid

2006-02-11 Por tôpico Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Carlos Alberto wrote:
> Pessoal, sou um estagiário de um lab de informatica e quero
> instalar linux em um Pentium III Xeon com dois processadores de 1G
> cada, que ja vem com "hot swap" para os hds, com cinco baías mas
> com apenas 2 hds neste. Como eu sei se este servidor usa raid por
> hardware ou não, para que eu faça por software. Como eu verifico
> isso?O Xeon em questão veio com o win 2000 server ja instalado tem
> como eu ver isso pelo windows?
Você deve verificar se o hardware contém uma controladora RAID, para
que você possa realizar a conf via hardware, o que eu acredito se mais
estável.

[]'s

- --
Atenciosamente,
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (FreeBSD)

iD8DBQFD7fhzyJq2hZEymxcRAtkAAJ48Qg9IIBVh3X4otS9rQYlM/gTV8gCg14EH
Fb6BDJAzVdkC39kqlyAvmZ4=
=pIvZ
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Serivor = Skype - VOIP

2006-02-11 Por tôpico Gustavo de Carvalho








Galera,

 

Aqui na empresa usamos o Google talk para poder converssar
entre setores.

Isso as vezes facilita pelo fato de muitas vezes as pessoas
batem papo.

 

Por este motivo esta procurando duas soluções.

 

Uma é implementar algum servidor para estas aplicações.

Tipo montar um servidor de Skype, Google talk, Yahho
messager, ou qualquer outro. Para que os usuários so converssa-se com usuários
da própria empresa.

 

 

Outra opção é colocr um serviodr de VOIP.

Como temos radio entre todas as lijas interligando-as,
gostaria de colocr um servidor ou serviço que possávos falar por HANDY TONE.

 

 

Este HANDY TONE e um aparelho que liga na no cabo de rede e
assim vc pode colocar telefones comuns nele para falar por IP.

Gostaria de criar esta estrutura aqui na empresa. Para este
produto preciso de um equipamento voip? Ou somente um serviço no servidor?

 

 

Att

Gustavo








Re: Samba

2006-02-11 Por tôpico Fábio Rabelo

Cristiano Monteiro escreveu:


Olá pessoal,
Estou com alguns problemas em um servidor Samba. Agradeço qualquer ajuda.
Temos um sistema compilado em Clipper 5.2 rodando em um servidor 
Netware 5.1. Existe a necessidade de upgrade de hardware deste 
servidor e optamos por uma instalação Linux/Samba. O problema é que o 
sistema em clipper está com o desempenho muito ruim no samba, cerca de 
50% inferior que do servidor Novell, mesmo o hardware deste servidor 
ser muito pior que o novo servidor Samba.
Percebi também um uso muito alto de memória do servidor samba qdo a 
maior parte das estações estão acessando a aplicação sendo criados 
várias serviços SMBD.
Também estou observando muitos erros de abertura de arquivos no 
sistema principalmente Índices.


Em primeiro lugar, Clipper só funciona "bem" em Novell, o atributo 
"sharaeble" só existe neste sistema operacional !

Novell e Clipper foram feitos um p/o outro .
O Sr. pode tentar melhorar a performance em Linux + Samba, mas nunca vai 
ficar igual .
A primeira dica, quantidade de arquivos por diretóris, mantenha este 
número inferior a 1024 . ( obs, isto tb é válido p/servidores Windows 2K 
e 2K3 ! )
Segunda dica, instale o Linux em um HD diferente do q vai servir os 
arquivos ( isto é válido p/qualquer aplicação, não só p/Clipper )
E terceiro, troque o Kernel p/2.6, o 2.4 tem sérios problemas de 
performence com HDs SATA .
E quarto, atualize o Samba p/a última versão ( 3.0.21b ) pois versões 
anteriores à 3.0.18 tinha problemas graves de performence qdo muitos 
processos smbd eram abertos ao mesmo tempo ( o q é o seu caso pois cada 
estação vai abrir um destes só p/ela ! )
Por último, existe um servidor de protocolo Novell p/linux ( MarsNWE ) 
só q ele já não é mantido a vários anos, nem está mais presente na 
árvore principal do Debian, o Sr. só vai encontrá-lo em mirros não 
oficiais ) mas pode ser uma solução, desde q esta máquina não esteja 
exposta à internet .


Fábio Rabelo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Samba

2006-02-11 Por tôpico Cristiano Monteiro
Olá pessoal,Estou com alguns problemas em um servidor Samba. Agradeço qualquer ajuda.Temos um sistema compilado em Clipper 5.2 rodando em um servidor Netware 5.1. Existe a necessidade de upgrade de hardware deste servidor e optamos por uma instalação Linux/Samba. O problema é que o sistema em clipper está com o desempenho muito ruim no samba, cerca de 50% inferior que do servidor Novell, mesmo o hardware deste servidor ser muito pior que o novo servidor Samba.
Percebi também um uso muito alto de memória do servidor samba qdo a maior parte das estações estão acessando a aplicação sendo criados várias serviços SMBD.Também estou observando muitos erros de abertura de arquivos no sistema principalmente Índices.
Obrigado,Cristiano Monteiro
Dados do servidor:Dell Poweredge 830, Pentium 4 3.0HT, 1Gb Ram DDR2, 3 HD's SATA de 80GB em Raid5
Dados so SO:Debian Sarge, kernel 2.4 (O Kernel mais novo não funciona com o Raid5 SATA)
Dados das estações:Quantidade: 21SO: Windows XP Home, Professional e Windows 98
Dados do Samba:Samba versão 3.0.14a em modo Share.
Smb.conf:[global]netbios name = SERVERworkgroup = EMPRESAsecurity = shareencrypt passwords = falseguest account = sambaguest ok = 1create mask = 0777force create mode = 0777directory mask = 0777
force directory mode = 0777time server = yeslog level = 1log file = /var/log/samba/log.%mmax log size = 1000socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192read raw = yes
[dados]# Volume onde estão armazenados as aplicações clipper,# parte dos DBF's e NTXpath = /home/dadoscomment = Diretório de sistemaread >browseable = yes[extra]# Volume onde estão armazenados parte das aplicações clipper,
# parte dos DBF's e NTXpath = /home/extracomment = Diretório de sistemaread >browseable = yes[documentos]path = /home/documentoscomment = Diretório de documentosread >
browseable = yes# write cache size = 384000oplocks = Yes[suporte]path = /home/suportecomment = Diretório de suporte e downloadsread >browseable = yes# write cache size = 384000oplocks = Yes
# EOF -- Cristiano Monteiro(32) 8821-6344[EMAIL PROTECTED] 


Re: regras no iptables e XP

2006-02-11 Por tôpico Moreno Charles de Morais



 

  - Original Message - 
  From: 
  Moreno 
  Charles de Morais 
  To: Diego 
  Sent: Saturday, February 11, 2006 7:14 
  AM
  Subject: Re: regras no iptables e 
XP
  
   
  
- Original Message - 
From: 
Diego 

To: Moreno Charles de Morais 
Cc: debian-user-portuguese@lists.debian.org 

Sent: Friday, February 10, 2006 12:02 
PM
Subject: Re: regras no iptables e 
XP


OK, abaixo script completo, novamente dizendo  funciona bem no 98 mas no XP ele nao permite navegar nos 
sites liberados!!Será que alguem tem alguma 
ideia ?
Diego S. Oliveira
INT_INT="eth0"EXT_INT="eth1"EXT_IP="200.100.100.100" 'ip 
ficticioLANNET="192.168.1.0/255.255.255.0"ANY="0.0.0.0/0"
if [ -z $EXT_IP ]; thenecho "Pegando IP externo na Interface 
$EXT_INT"EXT_IP="`ifconfig $EXT_INT 2> /dev/null | grep 'inet end' | 
awk '{print $3}'`"/32fi 
# Ativa modulos
MODULOS="ip_tables ip_conntrack ip_conntrack_ftp iptable_nat 
ip_nat_ftp"
for a in $(echo $MODULOS)doif lsmod | grep ^$a > /dev/null; 
thenecho "Modulo $a Ativo!"
else
echo "Ativando modulo $a ..." 
insmod $a
fi
done
# Elimina Chains anteriores
iptables -F INPUTiptables -F OUTPUTiptables -F 
FORWARDiptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPTiptables 
-P FORWARD ACCEPTiptables -t nat -F
#exit
# Cria regra default para Chains
iptables -P INPUT DROPiptables -P OUTPUT ACCEPTiptables -P 
FORWARD ACCEPTiptables -t nat -P PREROUTING ACCEPTiptables -t nat -P 
POSTROUTING ACCEPTiptables -t nat -P OUTPUT ACCEPT
Tua politica padrao esta liberando tudo! Ou 
você utiliza ela para Dropar ou nao precisa declarar elas ja que tera uma 
ultima regra fazendo isto! 
# Seta Kernel Flags
echo "1" > /proc/sys/net/ipv4/ip_forwardecho "1" > 
/proc/sys/net/ipv4/tcp_syncookiesecho "1" > 
/proc/sys/net/ipv4/icmp_echo_ignore_broadcastsecho "1" > 
/proc/sys/net/ipv4/icmp_ignore_bogus_error_responsesfor f in 
/proc/sys/net/ipv4/conf/*/rp_filter;doecho 1 > $fdonefor f in 
/proc/sys/net/ipv4/conf/*/accept_redirects;doecho 0 > 
$fdonefor f in /proc/sys/net/ipv4/conf/*/send_redirects;doecho 0 
>$fdonefor f in 
/proc/sys/net/ipv4/conf/*/accept_source_route;doecho 0 > 
$fdonefor f in /proc/sys/net/ipv4/conf/*/log_martians;doecho 0 
> $fdone
###IPS liberados  iptables -A FORWARD 
-s 192.168.1.20/255.255.255.255 -d ${ANY} -j 
ACCEPTiptables -A FORWARD -s 
192.168.1.22/255.255.255.255 -d ${ANY} -j 
ACCEPTiptables -A FORWARD -s 
192.168.1.32/255.255.255.255 -d ${ANY} -j ACCEPT
Aqui diz que tudo que vier deste 3 ips 
para qualquer lugar esta liberado.
###IPS liberados (parcialmente) ( regras que 
nao funcionam no XP)iptables -A FORWARD -s 
${LANNET} -d 200.154.55.0/24 -j ACCEPT
A regra acima diz que todos pacotes 
emcaminhados da rede interna para a rede 200.154.55.0/24 esta 
liberado
ERRADOiptables -A 
FORWARD -s ${LANNET} -d ${ANY} -j REJECT 

CORRETO
iptables -A FORWARD -s ${LANNET} -d ${ANY} -j 
DROP
As regras acima 
nao funcionando porque o REJECT somente pode ser utilizado na tabela 
FILTER, e a diferença dele 
para o DROP é que o REJECT envia uma mensagem ICMP icmp-port-unreachable para 
o host que originou a conexao.
Considerando isto,você nao tem ninguem 
"dropando" os pacotes!
 
Abraços
Charles
 
 
 
# Libera Rede Interna / dialin
iptables -A INPUT -i lo -j ACCEPTiptables -A INPUT -i ${INT_INT} -s 
${LANNET} -j ACCEPTiptables -A INPUT -i ${EXT_INT} -s ${LANNET} -j 
ACCEPT# Ativando reenvio de pacotesiptables -t nat -A POSTROUTING -o 
${EXT_INT} -j SNAT --to ${EXT_IP}
# LIBERA PORTAS
# PROXY (3128-tcp)iptables -A INPUT -i ${EXT_INT} -p tcp --dport 3128 
-m state --state NEW -j LOG --log-prefix "Permite PROXY:"for a in $(echo 
$SUPORTE)doiptables -A INPUT -i ${EXT_INT} -p tcp -s $a --dport 3128 
-m state --state NEW,ESTABLISHED -j ACCEPTdone
iptables -t nat -A PREROUTING -p tcp --dport 1723 -j DNAT --to 
192.168.1.230iptables -t nat -A PREROUTING -p gre -j DNAT --to 
192.168.1.230iptables -A INPUT -p tcp -d ${EXT_IP} --dport 1723 -j 
ACCEPTiptables -A INPUT -p gre -j ACCEPT 
# SMTP (25-tcp)
iptables -A INPUT -i ${EXT_INT} -p tcp --dport 25 -m state --state 
NEW,ESTABLISHED -j ACCEPTiptables -A INPUT -i ${EXT_INT} -p tcp --sport 
25 -m state --state NEW,ESTABLISHED -j ACCEPT
# WWW (80-tcp)iptables -A INPUT -i ${EXT_INT} -p tcp --dport 80 -m 
state --state NEW,ESTABLISHED -j ACCEPTiptables -A INPUT -i ${EXT_INT} 
-p tcp --sport 80 -m state --state NEW,ESTABLISHED -j ACCEPT# Portas 
de Saidaiptables -A INPUT -i ${EXT_INT} -p tcp --sport 8080 --dport 
${APORTAS} -m state --state NEW,ESTABLISHED -j ACCEPTiptables -A INPUT 
-i ${EXT_INT} -p tcp --sport 443 --dp

Re: Sem o alias eth1, como adicionar o modulo se a placa...

2006-02-11 Por tôpico Fernando Ike de Oliveira
Em Qui, 2006-02-09 às 18:03 -0200, Zandre Bran escreveu:
> Olá Grupo,
> 
> como ninguém sabe, ou quem sabe não respondeu onde diabos fica o alias 
> do ethN, ou se ele simplesmente não existe no Sarge...
> 
> Mas voltando a questão atual, se o debian-installer não reconhecer a 
> placa ou eu simplesmente tiver que trocar de placa como devo proceder 
> para carregar o módulo, ou alterar o módulo da placa ethN antiga para a 
> nova?
> 
> Claro que se as placas estiverem listadas no lspci, no CL10 tinha o 
> alias ethN modulo... Mas no Debian não sei como fazer.
   Dá uma olhada no FocaLinux, ele deve te ajudar.

http://focalinux.cipsga.org.br/guia/avancado/ch-cfgrede.htm


   Para criar alias de placa de rede, deve olhar
em /etc/network/interfaces.



[]'s
-- 
Fernando Ike - http://fike.homelinux.org:8088/cgi-bin/blosxom
Linux User 303638 - Debian User 352
Jabber - [EMAIL PROTECTED]
I seek You (ICQ)- 160594996


signature.asc
Description: Esta é uma parte de mensagem	assinada digitalmente


Re: Openvpn 2.0

2006-02-11 Por tôpico Fernando Ike de Oliveira
Em Qui, 2006-02-09 às 10:20 -0200, Charles escreveu:
> Prezado Daniel,
> 
> Muito obrigado por sua ajuda,mas infelizmente o tutorial do Viva o Linux é 
> baseado na versao 1.8 e eu preciso da versao 2.0 que é substancialmente 
> diferente.
> Alguma outra sugestão?
 
   
   

  http://openvpn.net/howto.html
http://www.google.com.br/search?q=openvpn+2.0
+howto&start=0&ie=utf-8&oe=utf-8&client=firefox&rls=org.mozilla:en-US:unofficial

http://www.zago.eti.br/vpn-cont1.txt
http://www.google.com.br/search?hs=npf&hl=pt-BR&client=firefox&rls=org.mozilla%3Aen-US%3Aunofficial&q=openvpn+2.0+howto&btnG=Pesquisar&meta=lr%3Dlang_pt



[]'s
-- 
Fernando Ike - http://fike.homelinux.org:8088/cgi-bin/blosxom
Linux User 303638 - Debian User 352
Jabber - [EMAIL PROTECTED]
I seek You (ICQ)- 160594996


signature.asc
Description: Esta é uma parte de mensagem	assinada digitalmente