Re: Compartilhando adsl

2006-06-19 Por tôpico Carlos Ribeiro
Marcelo, apesar da sugestão de Reserved ser muito boa, se vc não tiver hub e for usar apenas dois PCs, acho mais interessante fazer o compartilhamento como vc quer, ainda mais por causa do valor do conhecimento que vc vai adquirir quando tiver solucionado o problema.
Estou mandando em pvt um script do Morimoto, usado na distro Kurumin, para essa finalidade. Acho que pode ajudá-lo bastante pois é um arquivo texto que pode ser aberto e lido para maior compreensão do processo.Sucesso.
CREm 18/06/06, [EMAIL PROTECTED] [EMAIL PROTECTED]
 escreveu:Ja li diversos tutoriais , textos , artigos, tudo que encontrei na web
sobre compartilhar a DSL com o servidor linux com outros pc rodando win enao consegui.Alguem que saiba como me ajudar seria grato , uso o debian 3.1 r2 noservidor,sou iniciante no linux.O pc do win ta configurado assim:
Endreco IP: 192.168.0.3Maq rede: 255.255.255.0Getway: 192.168.0.1 (ip do pc com o debian)Com alguns comandos que encontrei nos textos que eu li , no windows
consigo somente pingar e fazer o tracert para qualquer site na web peloendereco e/ou pelo ip.alguem poderia me recomendar um bom livro sobre linux pra configuraçaogeral e especifica?Obrigado
Marcelo Carvalho--To UNSUBSCRIBE, email to [EMAIL PROTECTED]with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]-- CARLOS RIBEIROUsando Ubuntu Dapper 6.06-Beta 2Linux user: 183572São Luís - Maranhão - BR


Re: SQuid + LDAP

2006-06-19 Por tôpico Estêvão Valadão
Leandro,

Segue abaixo um link muito interessante que mostra como autenticar o Squid no Active directory. A autenticação é feitapelo móduloldap_auth ea checagem de grupospelo módulosquid_ldap_group.

http://kb.papercutsoftware.com/Main/ConfiguringSquidProxyToAuthenticateWithActiveDirectory

Também deve funcionar com OpenLDAP.

Att,
Estêvão

Em 18/06/06, Leandro Moreira [EMAIL PROTECTED] escreveu:
Caros,Preciso implementar um sistema de autenticação do meu squid. Gostaria defazer isso usando o LDAP uma vez q possuo um servidor de dompinio Samba
( que nao esta com o LDAP). Documenação na net pra squid e escassagostaria de contar com a colaboração da comunidade caso algume tenhaalguma coisa e se puder me indicar.Att.--Leandro Moreira
Linux NetworkingTelefone: +55 (32) 9197-7909E-mail/MSN: [EMAIL PROTECTED]--To UNSUBSCRIBE, email to 
[EMAIL PROTECTED]with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Problemas com virtualhosts no apache2

2006-06-19 Por tôpico pruonckk le punk




voce por acaso configurou um servidor dns para isso, alem doque voce tem que especificar que aquela conf representa um host

veja o exemplo no link abaixo
http://www.debianfordummies.org/wiki/index.php/VirtualHost-dominio.com.br#O_Arquivo

Em Dom, 2006-06-18 s 20:00 -0300, Leandro Moreira escreveu:


Caros,
Estou configurando algus  hosts em meu domnio interno, configurei no 
apache2.conf a linha include com os meis domnios virtuais:
Include /etc/apache2/sites-enabled/nuke
Include /etc/apache2/sites-enabled/mrtg
Include /etc/apache2/sites-enabled/nagios
Include /etc/apache2/sites-enabled/phpmyadmin

Depois crie um arquivo em etc/apache2/sites-available e linkei esses 
mesmos arquivos em /etc/apache2/sites-enabled/. baixo segue um exemplo 
de um dos meus arquivos:

NameVirtualHost 192.168.1.99:80
VirtualHost 192.168.1.99:80
#SSLEngine On
#SSLCertificateFile /etc/apache2/ssl/apache.pem
   
ServerAdmin [EMAIL PROTECTED]
DocumentRoot /var/www/nuke
ServerName nuke.spyder.local
Directory /
Options FollowSymLinks
AllowOverride None
/Directory
Directory /var/www/
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
# This directive allows us to have apache2's default start page
# in /apache2-default/, but still have / go to the right 
place
# RedirectMatch ^/$ /apache2-default/
/Directory

ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
Directory /usr/lib/cgi-bin
AllowOverride None
Options ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
/Directory

ErrorLog /var/log/apache2/error_insidetec.log

# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn

CustomLog /var/log/apache2/access_insidetec.log combined
ServerSignature On

Alias /doc/ /usr/share/doc/
Directory /usr/share/doc/
Options Indexes MultiViews FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 127.0.0.0/255.0.0.0 ::1/128
/Directory

/VirtualHost  

O que ta pegando e o seguinte, quando restarto meu apache recebo na tela 
a seguinte mensagem:

spyder:/etc/apache2/sites-available# /etc/init.d/apache2 restart
Forcing reload of web server: Apache2[Sun Jun 18 19:57:20 2006] [warn] 
NameVirtualHost 192.168.1.99:80 has no VirtualHosts
[Sun Jun 18 19:57:20 2006] [warn] NameVirtualHost 192.168.1.99:80 has no 
VirtualHosts
[Sun Jun 18 19:57:20 2006] [warn] NameVirtualHost 192.168.1.99:80 has no 
VirtualHosts
[Sun Jun 18 19:57:21 2006] [warn] NameVirtualHost 192.168.1.99:80 has no 
VirtualHosts
[Sun Jun 18 19:57:21 2006] [warn] NameVirtualHost 192.168.1.99:80 has no 
VirtualHosts
[Sun Jun 18 19:57:21 2006] [warn] NameVirtualHost 192.168.1.99:80 has no 
VirtualHosts

O apache sobe mas dos 4 hosts que eu criei so consigo acessar um. O 
detalhe e que se eu comento s ops includes (no caso so 4 se comento 3) 
o Apache sobe sem erro e conseigo acessar o meu virtualhost sem 
problema. J pesquizen na net mas nao consegui soluo ser que algume 
pode me ajudar?

Att.






-- 
Leandro Moreira 
Linux Networking
Telefone: +55 (32) 9197-7909 
E-mail/MSN: [EMAIL PROTECTED]








-- 
Pruonckk le Punk
Hospedagem de sites  na playhosting (www.playhosting.com.br)
Documentao para debian (www.debianfordummies.org)








Re: Connection refused (port 25)

2006-06-19 Por tôpico Taisa Jácome
Oi Luiz Motta,

Bom estou usando o Debian.

O postfix sim está rodando, e quando faço alguma alteração reinicio ele.

Uma outra coisa eh que o estou usando um servidor de DNS aqui da rede
que está instalado em outra máquina. Configurei o arquivo
resolv.conf e aparentemente está funcionando beleza.

Ah sim o que signfica isso que vc disse? 
Me parece que você pode estar black-listed.

Abraços
Taisa Jácome


Re: Enviar email - Complemento

2006-06-19 Por tôpico Daniel Benvenutti Schaab
eu uso o programa sendEmail( 
http://caspian.dotconf.net/menu/Software/SendEmail/ )


Daniel

Gustavo Carvalho escreveu:

Galera,

deixa eu ser um pouco mais claro.
Alguem possui um material que mostre como configurar o servidor de 
email somente para enviar menssagens da maquina em modo texto?

Exemplo:

fez backup, envia email;
gravou cd, envia email;

Achei muito materiais na net que fala como configurar, postfix, 
sendmail, . Porem muito completo para que preciso.


PS:

Eu não tenho um servidor de email. Gustaria de usar uma conta que 
temos no TERRA.


Att
Gustavo


--
Daniel Benvenutti Schaab
Tecnologia da Informação
Fone: 3584-5537


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: arquivo zip

2006-06-19 Por tôpico Bruno de Oliveira Schneider

On 6/17/06, Carlos Augusto Beltrame wrote:

ola pessoal, alguem sabe algum programa para quebrar senha de arquivo zip do
windows?


Instale o fcrackzip.

--
Bruno de Oliveira Schneider
http://www.dcc.ufla.br/~bruno/


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RES: RES: Como configurar o cdvdrw LG 4161?

2006-06-19 Por tôpico Gustavo Mendes de Carvalho
Francisco,

No momento do boot, o seu drrive de cd/dvd pode ser reconhecido como um 
/dev/hdx (one x pode ser a, b, c ou d).
já para a utilização do software de gravacao em Linux, é necessária a emulação 
deste drive para que o mesmo seja acessado como se fosse um drive scsi 
(/dev/sdx, onde x pode ser variar a até g, se não me engano).
Penso que no seu caso, é importante verificar se a BIOS de sua maquina detectou 
o seu drive. Caso afirmativo, verifique se a emulacao scsi está OK, caso 
contrario, o software de gravação não vai funcionar.


Gustavo Mendes de Carvalho
Diveo do Brasil Telecomunicações
www.diveo.net.br

-Mensagem original-
De: Francisco Welington de Sousa Lima [mailto:[EMAIL PROTECTED] 
Enviada em: quarta-feira, 14 de junho de 2006 14:35
Para: debian-user-portuguese@lists.debian.org
Assunto: Re: RES: Como configurar o cdvdrw LG 4161?


Gustavo Mendes de Carvalho
 Gustavo,

 Se eu nao me engano, a unidade de DVD deve ser algo parecido com 
 /dev/sda


 Gustavo Mendes de Carvalho
 Diveo do Brasil Telecomunicações
 www.diveo.net.br



 

 De: Gustavo Tux [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 
 14 de junho de 2006 13:35
 Para: Forum Debian
 Assunto: Como configurar o cdvdrw LG 4161?


 Pessoal!

 Estou com o seguinte problema

 instalei o GnomeBaker com a finalidade de aprender e a gracar cds e 
 dvds no linux usando a interface Gnome claro. ao iniciar ele me vem 
 com seguinte erro: O ponto de montagem (e.g. /mnt/cdrom) para o 
 dispositivo de gravação não pode ser obtido. POr favor verifique que o 
 dispositivo de gravação tem uma entrada no arquivo /etc/fstab e então 
 vá em preferências e faça a busca de dispositivos novamente. Não 
 tenho idéia do que possa estar errado e o que eu posso fazer. Peço o 
 auxilio de vcs da comunidade para iluminar a mente de mais um 
 ignorante, só pra facilitar tenho duas unidades de cd-rom na minha 
 máquina sendo que é um leitor de DVD e um DVDRW da LG modelo 4161b. 
 Muito obrigado

 Gustavo
Estou com mesmo peroblema com DVD 16xDVD compact Disc ReWritable 52x32x52 no 
mesmo dispositivo e não funcionam.

F. W. S. Lima
Departamento de Física
Centro de Ciência da Natureza
Campus Petrônio Portela
Universidade Federal do Piauí
Teresina-Piauí-Brasil
[EMAIL PROTECTED],[EMAIL PROTECTED], [EMAIL PROTECTED]



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



travar a tela do gnome estando como Root

2006-06-19 Por tôpico Gustavo Tux
Caro colegas!

Não consigo travar a tela(bloquear o computador como se faz no Windows)
do do meu sistema estando como root, eu uso o Gnome que vem
default no cd do sarge 3.1. Como posso fazer isto?


Re: Recuperar dados

2006-06-19 Por tôpico Marcos Ferreira
Me associo em sua pergunta.Mas deixa eu te indicar um programa q usei e gostei R-Studio (para
Windows)...Abraços!Fabian--To UNSUBSCRIBE, email to [EMAIL PROTECTED]with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]Esse R-Studio é free? 


amsn

2006-06-19 Por tôpico Carlos Augusto Beltrame
ola, meu amsn trava toda hora q ponho pra conctar, soh consigo fexa-lo com xkill ou matando o processo no shell, jah o reinstalei varias vezes, outra coisa, sabem quando mandam desligar o debian q aparece akela mensagem na shel     Desligando o Sistema    como e onde altero essa mensagem? obrigado AtenciosamenteCarlos Beltrame Engenharia ElétricaUNESP - FEIS - Ilha Solteirahttp://www.ldc.feis.unesp.br 
		 
Abra sua conta no Yahoo! Mail - 1GB de espaço, alertas de e-mail no celular e anti-spam realmente eficaz. 

Re: travar a tela do gnome estando como Root

2006-06-19 Por tôpico Henrique G. Abreu

Primeiro: você não deve ficar se logando no X como root,
use um usuário comum com o su ou sudo

no gnome, basta clicar em
'Desktop' - 'travar tela'
você pode ir também em
'Desktop' - 'Preferencias' - 'Protecção Ecrã'

--
Henrique G. Abreu
[EMAIL PROTECTED]



Re: RES: Como configurar o cdvdrw LG 4161?

2006-06-19 Por tôpico Flavio Steimacher
bom galera, esse fato de ter que emular um ide-scsi, é só pro kernel 2.4, o kernel 2.6 já interpreta como /dev/hdx...então cada porta ide da placa mãe seria: /dev/hda se for colocado no primario master/dev/hdb se for colocado no primario slave
/dev/hdc se for colocado no secundario master/dev/hdd se for colocado no secundario slavepara saber de forma simples, tente usar o aplicativo eject...eject /dev/hda, se abrir a bandeja do cdrom, é esse o dispositivo.
espero ter ajudado


Redirect com Squid

2006-06-19 Por tôpico Gustavo Voltolini








Ola,



    Tenho um servidor debian com squid configurado e
criei uma pagina html que apenas faz o redirecionamento para outra URL, porem o
squid não realiza o redirecionamento.

    Alguém já passou por esse mesmo problema?



Obrigado(a), 

Gustavo








Re: Recuperar dados

2006-06-19 Por tôpico Carlos Ribeiro
A sugestão do Adriano é que acho a melhor no momento. Desde que o HD não tenha sido ou venha sendo usado, a possibilidade de recuperação é grande. O testdisk não só recupera os dados como também a tabela de paertições e, se for possível, as recria. 
A recomendação é que o disco esteja desmontado ao executar essa tarefa. No live-CD do Kurumin ele está disponível. Não deve ser usado com Windows, ou se o fizer, que o disco a ser recuperado esteja como slave. O testdisk tem versão para Linux, DOS e Windows.
Sucesso.CR Em 23/05/06, [EMAIL PROTECTED] [EMAIL PROTECTED]
 escreveu:Olá!Caiu a casa! Ao instalar Debian Etch, mesmo sendo avisado que o instalador faria
o particionamento automático dos discos e iria APAGAR tudo, fui cancelar eapertei em SIM!E agora?!Acredito que o instalador tenha sobre-escrito somente as tabelas das partições.Existe algum super software de recuperacao de dados?
Qualquer dica é válida!Obrigado!-- CARLOS RIBEIROUsando Ubuntu Dapper 6.06-Beta 2Linux user: 183572São Luís - Maranhão - BR


Re: problema com pendrive: dispositivo sda nao é criado

2006-06-19 Por tôpico RicardoFunke

não cara, não é pra estar no fstab. Esse dispositivo deve montar
automaticamente sem estar no fstab. Os parâmetros de montagem devem
estar em outro arquivo que ainda não descobri qual é

Em 17/06/06, julio henrique[EMAIL PROTECTED] escreveu:

 Porém ele monta com o dono root e grupo floppy e
 também não consigo
 desmontar o pendrive com usuário normal.

 Agora eu quero saber onde altero as configurações de
 permissões de
 montagem e do diretório montado.

adicione uma (ou várias) linha na sua fstab informando
o parametro users como opção de montagem do
dispositivo. Deve resolver.

[ ]s, Henry



___
Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. 
Registre seu aparelho agora!
http://br.mobile.yahoo.com/mailalertas/



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Zerando os bytes não usados no disco

2006-06-19 Por tôpico Daniel Cristian Cruz

Pessoal, boa tarde!

Eu tenho um problema ao gerar/restaurar imagens com o ghost for unix,
onde a parte não utilizada pelos arquivos fica com valores aleatórios,
devido à gravação e remoção de arquivos na partição. Isso prejudica a
velocidade de criação das imagens e da restauração devido ao algoritmo
de compactação/descompactação, que pesa bastante nas máquinas (são
máquinas Celeron).

Tentei encontrar alguma coisa que zerasse esses bytes não usados no
disco, mas só encontrei o wipe na lista de pacotes, e mesmo assim, ele
só serve para gravar bytes aleatórios por cima de algo que você não
queira que seja acessado.

Alguém sabe de algum pacote ou projeto que faça essa mágica?

Abraços,

Daniel Cristian



Backup em DVD

2006-06-19 Por tôpico Gustavo Voltolini








Olá,



    Estou montando um servidor pequeno de e-mail com debian
e agora falta uma ferramenta de backup alguém tem uma boa sugestão?



Obrigado(a), 

Gustavo Voltolini








Re: Zerando os bytes não usados no disco

2006-06-19 Por tôpico Marcos Vinicius Lazarini

Daniel Cristian Cruz wrote:


Pessoal, boa tarde!

Eu tenho um problema ao gerar/restaurar imagens com o ghost for unix,
onde a parte não utilizada pelos arquivos fica com valores aleatórios,
devido à gravação e remoção de arquivos na partição. Isso prejudica a
velocidade de criação das imagens e da restauração devido ao algoritmo
de compactação/descompactação, que pesa bastante nas máquinas (são
máquinas Celeron).

Tentei encontrar alguma coisa que zerasse esses bytes não usados no
disco, mas só encontrei o wipe na lista de pacotes, e mesmo assim, ele
só serve para gravar bytes aleatórios por cima de algo que você não
queira que seja acessado.

Alguém sabe de algum pacote ou projeto que faça essa mágica?


Oi Daniel,
Já precisei disso antes p/ partições NTFS - tive q apelar p/ um programinha 
freeware de windows (que já não me lembro mais o nome).
No caso do linux, também não achei nada pronto, e o que acabei encontrando 
foram apenas scripts,  como o primeiro dessa pagina: 
http://basicsec.org/tools.html
Basicamente, ele cria um novo arquivo, fazendo um 'dd' até o disco encher. 
Não sei se é a melhor saida, mas acho que funciona :-)


--
Marcos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Zerando os bytes não usados no disco

2006-06-19 Por tôpico Daniel Cristian Cruz

A solução sempre é mais simples do que a gente imagina...

Muito obrigado pessoal, funcionou, e bem.

On 6/19/06, Marcos Vinicius Lazarini [EMAIL PROTECTED] wrote:

Daniel Cristian Cruz wrote:

 Pessoal, boa tarde!

 Eu tenho um problema ao gerar/restaurar imagens com o ghost for unix,
 onde a parte não utilizada pelos arquivos fica com valores aleatórios,
 devido à gravação e remoção de arquivos na partição. Isso prejudica a
 velocidade de criação das imagens e da restauração devido ao algoritmo
 de compactação/descompactação, que pesa bastante nas máquinas (são
 máquinas Celeron).

 Tentei encontrar alguma coisa que zerasse esses bytes não usados no
 disco, mas só encontrei o wipe na lista de pacotes, e mesmo assim, ele
 só serve para gravar bytes aleatórios por cima de algo que você não
 queira que seja acessado.

 Alguém sabe de algum pacote ou projeto que faça essa mágica?

Oi Daniel,
Já precisei disso antes p/ partições NTFS - tive q apelar p/ um programinha
freeware de windows (que já não me lembro mais o nome).
No caso do linux, também não achei nada pronto, e o que acabei encontrando
foram apenas scripts,  como o primeiro dessa pagina:
http://basicsec.org/tools.html
Basicamente, ele cria um novo arquivo, fazendo um 'dd' até o disco encher.
Não sei se é a melhor saida, mas acho que funciona :-)

--
Marcos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Re: Computador acelerado (resolvido)

2006-06-19 Por tôpico Rogério Ferreira

Bom dia

   Bastou uma atualização para o kernel 2.6.16-2 da unstable que o 
problema foi resolvido.


Obrigado.

Rogério Ferreira wrote:

Boa tarde.

Comprei um laptop Acer 4005, com um AMD Turion 64, e instalei nele 
o Debian etch i386. Porém notei que o sistema está acelerado, os 
segundos do relógio correm como se o tempo contasse dobrado.
Além do relógio, todas as outras aplicações que dependem do tempo, 
como a reprodução de um DVD, também ficam aceleradas.
Já testei com o kernel 2.6.15-1-K7 e com o 2.6.15-1-i486 e ambos 
apresentaram o mesmo problema.

Alguém já passou por algum problema parecido?


Obrigado.

__
Fale com seus amigos de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/






___ 
Yahoo! Copa 2006: cobertura dos jogos em tempo real e tudo sobre a seleção brasileira! 


http://br.esportes.yahoo.com/copa2006/


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Debian e OpeSwan Warrior

2006-06-19 Por tôpico THIAGO ANDERSON SANTOS








Boa Noite pessoal,





Estou tentando configurar a seguinte estrutura





Linux DEBIAN (ADSL IP DINAMICO)
--- INTERNET  Linux
DEBIAN (ADSL IP DINAMICO)

(servidor1.no-ip.info)



Qdo tento subir o ipsec com o comando



ipsec auto -up vpn-udi, ele dá o seguinte:



ipsec auto --up vpn-udi

104 vpn-udi #1:
STATE_MAIN_I1: initiate

003 vpn-udi #1:
received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03]

106 vpn-udi #1:
STATE_MAIN_I2: sent MI2, expecting MR2

003 vpn-udi #1:
NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03: no NAT detected

108 vpn-udi #1:
STATE_MAIN_I3: sent MI3, expecting MR3

003 vpn-udi #1:
ignoring informational payload, type INVALID_KEY_INFORMATION

003 vpn-udi #1:
received and ignored informational message

010 vpn-udi #1:
STATE_MAIN_I3: retransmission; will wait 20s for response

003 vpn-udi #1:
discarding duplicate packet; already STATE_MAIN_I3

003 vpn-udi #1:
ignoring informational payload, type INVALID_KEY_INFORMATION

003 vpn-udi #1:
received and ignored informational message

010 vpn-udi #1:
STATE_MAIN_I3: retransmission; will wait 40s for response

003 vpn-udi #1:
discarding duplicate packet; already STATE_MAIN_I3

003 vpn-udi #1:
ignoring informational payload, type INVALID_KEY_INFORMATION

003 vpn-udi #1:
received and ignored informational message

031 vpn-udi #1:
max number of retransmissions (2) reached STATE_MAIN_I3.  Possible
authentication failure: no acceptable response to our first encrypted message





Agradeço a ajuda...



:D



Thiago 





Ja regerei tudo... e nao consegui... nada!!  Abaixo
segue as configurações:













O que eu fiz, criei um registro
servidor1.no-ip.info, e fiz as seguitne configurações no ipsec.conf:



DO LADO DO
GATEWAY(servidor1.no-ip.info):



Servidor1:/etc# cat ipsec.conf

version 2.0



config setup

   
interfaces=%defaultroute

    nat_traversal=yes

    virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16



conn %default

    keyingtries=1

    compress=yes

   
disablearrivalcheck=no

    authby=rsasig

    leftrsasigkey=%cert

    rightrsasigkey=%cert



conn vpn-udi

    leftsubnet=10.1.0.0/16

    leftid=C=BR, ST=MG, L=CIDADE, O=EMPRESA,
CN=servidor1, E=meuemail

    rightid=C=BR, ST=MG, L=CIDADE, O=EMPRESA,
CN=servidor2, E=meuemail

    left=%defaultroute

    leftcert=/etc/ipsec/ca/servidor1.pem

    right=%any

   
rightsubnet=vhost:%no,%priv

    auto=add

    pfs=yes



conn block

    auto=ignore



conn private

    auto=ignore



conn private-or-clear

    auto=ignore



conn clear-or-private

    auto=ignore



conn clear

    auto=ignore



conn packetdefault

    auto=ignore



#Disable Opportunistic
Encryption

include /etc/ipsec.d/examples/no_oe.conf



O IPSEC.SECRETS DO LADO O GW



: RSA /etc/ipsec/ca/servidor1.key senha_do_pass_ phrase





A geração
das chaves, foram usados o seguintes comandos tanto no servidor 1 qto no 2:

Mkdir
/etc/ipsec/ca

/usr/lib/ssl/misc/CA.sh newca

openssl ca -gencrl -out crl.pem

/usr/lib/ssl/misc/CA.sh newreq

/usr/lib/ssl/misc/CA.sh sign

mv newcert.pem servidor1.pem

mv newreq.pem servidor1.key





DO LADO DO
CLIENTE



Servidor2:/etc# cat ipsec.conf

version 2



config setup

    interfaces=%defaultroute

    nat_traversal=yes



conn %default

    keyingtries=1

    compress=yes

    authby=rsasig

    leftrsasigkey=%cert

    rightrsasigkey=%cert



conn vpn-udi

   
leftsubnet=10.1.0.0/16

    left= servidor1.no-ip.info

    leftcert=/etc/ipsec/ca/servidor1.no-ip.info.pem

    right=%defaultroute

    rightcert=/etc/ipsec/ca/servidor2.no-ip.info.pem

    auto=add

    pfs=yes

    leftid=C=BR, ST=MG, L=CIDADE, O=EMPRESA,
CN=servidor1, E=meuemail

    rightid=C=BR, ST=MG, L=CIDADE, O=EMPRESA,
CN=servidor2, E=meuemail





conn block

    auto=ignore



conn private

    auto=ignore



conn private-or-clear

    auto=ignore



conn clear-or-private

    auto=ignore



conn clear

    auto=ignore



conn packetdefault

    auto=ignore







#Disable Opportunistic
Encryption

include
/etc/ipsec.d/examples/no_oe.conf





IPSEC.SECRETS



: RSA /etc/ipsec/ca/servidor2.key senha_do_pass_phrase















Rodrigo Soares/Itambe está ausente do escritório.

2006-06-19 Por tôpico rodrigo . soares
Estarei ausente do escritório a partir de  16/06/2006 e não retornarei até
17/07/2006.

Responderei a Sua Mensagem Quando Retornar.
QQ duvida, favor encaminhar um e-mail para [EMAIL PROTECTED]




Re: Rodrigo Soares/Itambe está ausente do escritório.

2006-06-19 Por tôpico Francisco Rodrigues Vicente
Estamos morrendo se saudades!!!Em 20/06/06, [EMAIL PROTECTED] 
[EMAIL PROTECTED] escreveu:Estarei ausente do escritório a partir de16/06/2006 e não retornarei até
17/07/2006.Responderei a Sua Mensagem Quando Retornar.QQ duvida, favor encaminhar um e-mail para [EMAIL PROTECTED]