Re: Ajuda na criação de regras no IPTABL ES - Off-Topic
Caro Igor. Uma coisa ianda não entendi. Esse acesso é via Internet (ADSL) ou é uma rede LAN do tipo frame-relay? porque se for via internet voce tera que filtrar o endereco de internet e se foir uma LAN ai sim voce podera filtrar por endereco MAC. :) Rodrigo Viana [EMAIL PROTECTED] escreveu: Igor, Provavelmente o modem do seu provedor está fazendo NAT para os outros computadores da sua rede. Assim, acredito que você deve configurar a regra do iptables com o endereço MAC desse dispositivo. Em relação à outra regra, se eu entendi bem, você deseja bloquear acesso a um determinado site, deixando todo o resto acessível? Se for isso você pode tentar algo como: iptables -A INPUT -s www.site_que_deseja_bloquear -j DROP Mas essa regra só faz sentido ser usada se você está configurando um firewall permissivo por padrão, onde tudo é permitido e só é bloqueado o que é necessário. []s. Rodrigo Igor Sarmento Toledo escreveu: Rodrigo, no seu modelo proposto pegaria o mac dos meus roteadores das obras e adicionaria nas minhas regras??? Minhas filiais funcionam da seguinte forma: - Todos os computadores das obras conectam atraves de um roteador/Switch qualquer que distribui o sinal de internet vindo de um provedor x, que normalmente tem um modem... Minha pergunta, esse mac que devo cadastrar para aceitar as conexões no iptables em meu servidor deverá ser do meu roteador ou modem fornecido pelo provedor?? [REDE] -- [ROTEADOR/SWITCH] - [MODEM PROVEDOR] {INTERNET}Outra questão que tenho é que preciso restringir somente acesso a um site, como exemplo obras.empresa.com.br. Somente esse site será restrito, todos os outros deverão ser liberados normalmente, como exemplo www.empresa.com.br. Se puderem me ajudar ficarei grato. Date: Mon, 10 Mar 2008 20:12:35 -0300 From: [EMAIL PROTECTED] To: debian-user-portuguese@lists.debian.org Subject: Re: Ajuda na criação de regras no IPTABLES -O ideal é você alterar a política padrão da chain INPUT para rejeitar todos os pacotes que chegam à sua rede (iptables -P INPUT DROP) e liberar acesso apenas ao que é necessário. Assim, sua regra permitindo acesso de um computador específico seria construída basicamente desta forma: iptables -A INPUT -m mac --mac-source xx:xx:xx:xx:xx:xx -j ACCEPT Se quiser, ainda pode incrementar a regra adicionando quais portas está liberando, protocolos, etc. Se tiver dúvidas consulte este ótimo material: http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.html []s. Rodrigo Igor Sarmento Toledo escreveu: Galera,Sei que é um pouco off-topic, mais estou precisando de um help.Estou precisando criar uma regra de entrada em um dos meus servidores web d a seguinte forma:Tenho algumas filiais remotas que utilizam conexões de internet de banda larga comercial sem ip fixo, pois são obras e na maioria em lugares muito remoto... Minha questão é a seguinte:- Preciso de acesso a um determinado site hospedado em meu servidor aqui em BH, aonde só aceitaria conexões dessas obras, não devendo haver solicitação de usuário e senha, o acesso deverá ser direto, porém somente será liberado para esses locais, de qualquer outro ponto da internet ficaria indisponível;Alguém tem alguma sugestão para esse meu problema? Pensei em criar uma regra no iptables, porém não tenho IP fixo nas obras, como poderia proceder??Aguardo retorno. Não consigo encontrar uma solução, se puderem me ajudar ficarei grato. Atenciosamente, Igor Toledo (31) 9809 6744 _ Conheça o Windows Live Spaces, a rede de relacionamentos do Messenger! http://www.amig osdomessenger.com.br/ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] _ Confira vídeos com notícias do NY Times, gols direto do Lance, videocassetadas e muito mais no MSN Video! http://video.msn.com/?mkt=pt-br -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento!
Re: Troca de teclas no X
Olá! Gostaria de agradeçer a todos a atenção e as sugestões que me foram enviadas. Zandre, sua sugestão é boa, mas acabei encontrando uma melhor: instalei o programa gsynaptics que permite editar as configurações do Touchpad. Lá tem uma opção para desabilitá-lo. O programa é simples e, até onde eu o testei, funciona. Agora vou ver se o problema da troca das teclas realmente é relacinado ao touchpad! Obrigado a todos, --fx 2008/3/13 Zandre Bran [EMAIL PROTECTED]: 2008/3/13 Fabrício Cabral [EMAIL PROTECTED]: Olá todos! Ôlas Fabricio. Olha, eu até pensei nessa possibilidade. Vamos fazer um teste então: existe alguma forma de poder habilitar/desabilitar o touchpad SEM mexer no xorg.conf? Algo como um applet ou coisa do gênero. Você pode remover o módulo: #modprobe -r psmouse Agradeço a atenção de todos, - Zandre. -- --fx
Re: otimizacao apt-build sempron
2008/3/13, Carlos Alberto [EMAIL PROTECTED]: As coisas estao meio confusas, tenho um Dell Latitude 131L, o /etc/cpuinfo exibe : vendor_id : AuthenticAMD cpu family : 15 model : 76 model name : Mobile AMD Sempron Processor 3500+ Quando instalo o apt-build ele pede minha arquitetura e diz que será colocado no apt-build.conf, como eu indico que tenho este mobile sempron indicado acima? Olá, Talvez seja interessante dar uma olhada em: http://www.debian.org/ports/ e, até onde eu entendo, port equivale a arquitetura. Abraço, -- Gunther Furtado [EMAIL PROTECTED]
Re: otimizacao apt-build sempron
Em Thursday 13 March 2008, Carlos Alberto escreveu: As coisas estao meio confusas, tenho um Dell Latitude 131L, o /etc/cpuinfo exibe : vendor_id : AuthenticAMD cpu family : 15 model : 76 model name : Mobile AMD Sempron Processor 3500+ Quando instalo o apt-build ele pede minha arquitetura e diz que será colocado no apt-build.conf, como eu indico que tenho este mobile sempron indicado acima? Você chegou a abrir o link que eu enviei na outra mensagem? http://gentoo-wiki.com/Safe_Cflags Abraço, -- Davi Vidal -- E-mail: [EMAIL PROTECTED] MSN : [EMAIL PROTECTED] GTalk : [EMAIL PROTECTED] Skype : davi vidal YIM : davi_vidal ICQ : 138815296
Pode se usar acpi em uma máquina Intel 64 bits?
Olá, Meu processador, veja abaixo, e o menu.list está com acpi=off. Posso liga-lo no boot? Vai dar algum problema? Grato. $ cat /proc/cpuinfo processor: 0 vendor_id: GenuineIntel cpu family: 6 model: 15 model name: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz stepping : 13 cpu MHz:2200.120 cache size: 2048 KB physical id:0 siblings: 1 core id:0 cpu cores: 1 fpu: yes fpu_exception: yes cpuid level: 10 wp: yes flags: fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx lm constant_tsc up arch_perfmon pebs bts rep_good pni monitor ds_cpl est tm2 ssse3 cx16 xtpr lahf_lm bogomips: 4403.62 clflush size:64 cache_alignment: 64 address sizes: 36 bits physical, 48 bits virtual power management: -- Sávio M Ramos Arquiteto, Rio, RJ Só uso Linux desde 2000 www.debian.org
Como fazer o squirrelmail guardar os ultimos emails enviados
Pessoal, Alguém poderia me dizer se tem alguma maneira do squirrelmail guardar os ultimos emails enviados? PaTricK -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Pode se usar acpi em uma máquina Intel 64 b its?
Sávio Ramos escreveu: Meu processador, veja abaixo, e o menu.list está com acpi=off. Posso liga-lo no boot? Vai dar algum problema? A questão é: Porque você desabilitou ele? Sem o acpi você não habilita o speed step do seu processador e nem os demais recursos de economia de energia. -- [capitalismo] # Imprima esse e-mail! Ao imprimi-lo você estará incentivando # uma indústria de celulose que emprega milhares de pessoas e # gera divisas para o país. [/capitalismo] Att, Renato S. Yamane
Re: Como fazer o squirrelmail guardar os ultimos emails enviados
Cara... eu uso Squirrel aqui e por padrão ele não exclui nenhuma mensagem. Fica tudo na pasta Sent ou Enviados. == CyberCrow Conhecimento é Poder ! Quando voce perde a mente limitada Voce liberta a sua vida http://cybercrow.blogspot.com == -BEGIN GEEK CODE BLOCK- Version: 3.12 GCM/L/U d- s-: a- C++ LSU P+ L+++ E--- W++ N w-- O-- M- V- PS PE- Y PGP++ t 5 X++ R tv- b++ DI D+ G++ e- h* r y+ ---END GEEK CODE BLOCK-- patrick wrote: Pessoal, Alguém poderia me dizer se tem alguma maneira do squirrelmail guardar os ultimos emails enviados? PaTricK -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Alterar Remetente no Postfix
Pessoal, Tenho um script que ao baixar um arquivo o postfix envia notificação. No entanto gostaria de alterar o remetente default [EMAIL PROTECTED] por [EMAIL PROTECTED]. Já olhei no /etc/postfix/main.cf e /etc/aliases e nao encontro variavel pra fazer essa alteração. Alguem pode ajudar? grato, Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! http://br.mail.yahoo.com/ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Partição UDF
Boa tarde lista, Tenho um pendrive e gostaria que uma partição fosse do tipo UDF com o objetivo de ter uma partição Read Only e com um formato UDF. Alguem saberia me ajudar como formato essa partição ? já experimentei os comandos mkisofs mkudffs mas o windows continua não enxergar a partição. Grato, Bruno Sampayo -- Bruno Sampayo [EMAIL PROTECTED] Tel.: +55(011) 50973005 Engenharia Samurai Projetos Especiais
Re: Partição UDF
Bruno Sampayo escreveu: Alguem saberia me ajudar como formato essa partição? já experimentei os comandos mkisofs mkudffs mas o windows continua não enxergar a partição. Já tentou ligar para o Suporte da Microsoft? Acho que isso está muito mais relacionado com um problema no sistema operacional deles do que no Debian. Se você está usando o WinXP, lembre-se que ele suporta somente as revisões 1.02, 1.5 e 2.01. Portanto se você criar uma partição UDF no formato 2.5, o WinXP provavelmente não reconhecerá. Att, Renato S. Yamane
Acesso via serial
Gostaria de um exemplo de configuraçao ou indicaçao de leitura , para interligar duas maquinas(linux) via serial (protocolo PPP), atraves de cabo nulo,, fiz alguns testes baseado no guia foca , mas nao obtive exito. desde já agradeço Marcos -- View this message in context: http://www.nabble.com/Acesso-via-serial-tp16048738p16048738.html Sent from the debian-user-portuguese mailing list archive at Nabble.com.
Re: Acesso via serial
2008/3/14 Marcos_A [EMAIL PROTECTED]: Gostaria de um exemplo de configuraçao ou indicaçao de leitura , para interligar duas maquinas(linux) via serial (protocolo PPP), atraves de cabo nulo,, fiz alguns testes baseado no guia foca , mas nao obtive exito. desde já agradeço Ola, faz anos que não crio uma conexão desse tipo, mas vamos ver se lembro. Na maquina que vai ser servidor, ou que tenha acesso a internet e queira compartilhar, rode: pppd /dev/ttyS0 115200 ipS:ipC persist passive proxyarp noauth ms-dns ip.do.seu.dns No outro micro, o cliente, rode pppd /dev/ttyS0 1151200 noauth defaultroute usepeerdns onde, ipS eo ip do a ser usando no lado do servidor, normalmente eo ip da placa de rede. ipC eo ip a ser informado ao cliente, costuma ser um ip da rede local. Talvez precise de mais alguns parâmetros, não tenho como testar. Essa conexão não precisa de autenticação. Se for uma instalação permanente, pode colocar uma entrada adequada no /etc/inittab do servidor. -- Paulino Kenji Sato http://www.nobel.com.br
Re: Partição UDF
Não tenho a mínima idéia... Nunca fiz isso :-) Como eu disse anteriormente, o WindowsXP não suporta o formato UDF na sua revisão 2.5, portanto se você for criar uma partição UDF para ser lida no WindowsXP, ela deverá estar no formato não superior a 2.01. Att, renato Bruno Sampayo escreveu: Renato, Saberia como faço para criar uma partição UDF no Debian ou em outro sistema operacional? sendo que ela seja lida no windows, linux e mac. Obrigado, Bruno Sampayo Renato S. Yamane escreveu: Bruno Sampayo escreveu: Alguem saberia me ajudar como formato essa partição? já experimentei os comandos mkisofs mkudffs mas o windows continua não enxergar a partição. Já tentou ligar para o Suporte da Microsoft? Acho que isso está muito mais relacionado com um problema no sistema operacional deles do que no Debian. Se você está usando o WinXP, lembre-se que ele suporta somente as revisões 1.02, 1.5 e 2.01. Portanto se você criar uma partição UDF no formato 2.5, o WinXP provavelmente não reconhecerá. Att, Renato S. Yamane
Re: Partição UDF
Renato, Saberia como faço para criar uma partição UDF no Debian ou em outro sistema operacional? sendo que ela seja lida no windows, linux e mac. Obrigado, Bruno Sampayo Renato S. Yamane escreveu: Bruno Sampayo escreveu: Alguem saberia me ajudar como formato essa partição? já experimentei os comandos mkisofs mkudffs mas o windows continua não enxergar a partição. Já tentou ligar para o Suporte da Microsoft? Acho que isso está muito mais relacionado com um problema no sistema operacional deles do que no Debian. Se você está usando o WinXP, lembre-se que ele suporta somente as revisões 1.02, 1.5 e 2.01. Portanto se você criar uma partição UDF no formato 2.5, o WinXP provavelmente não reconhecerá. Att, Renato S. Yamane -- Bruno Sampayo [EMAIL PROTECTED] Tel.: +55(011) 50973005 Engenharia Samurai Projetos Especiais
Re: Partição UDF
Em 14/03/08, Renato S. Yamane[EMAIL PROTECTED] escreveu: Bruno Sampayo escreveu: Alguem saberia me ajudar como formato essa partição? já experimentei os comandos mkisofs mkudffs mas o windows continua não enxergar a partição. [...] Se você está usando o WinXP, lembre-se que ele suporta somente as revisões 1.02, 1.5 e 2.01. Portanto se você criar uma partição UDF no formato 2.5, o WinXP provavelmente não reconhecerá. Olá, imagino usando mkudffs com a opção −−udfrev=0x0102 vá gerar uma partição UDF versão 1.02, que, segundo o colega, o XP enxerga. Posso estar enganado, achei a informação sobre a opção em http://www.math.ucla.edu/computing/docindex/udftools-man-2.html Boa sorte! -- Gunther Furtado [EMAIL PROTECTED]
Re: Partição UDF
Gunther Furtado escreveu: Em 14/03/08, Renato S. Yamane[EMAIL PROTECTED] escreveu: Bruno Sampayo escreveu: Alguem saberia me ajudar como formato essa partição? já experimentei os comandos mkisofs mkudffs mas o windows continua não enxergar a partição. Se você está usando o WinXP, lembre-se que ele suporta somente as revisões 1.02, 1.5 e 2.01. Portanto se você criar uma partição UDF no formato 2.5, o WinXP provavelmente não reconhecerá. Olá, imagino usando mkudffs com a opção −−udfrev=0x0102 vá gerar uma partição UDF versão 1.02, que, segundo o colega, o XP enxerga. Posso estar enganado, achei a informação sobre a opção em http://www.math.ucla.edu/computing/docindex/udftools-man-2.html Olá, De `man mkudffs` do Debian Lenny (teste/testing), que também é o mesmo caso do Debian Etch (estável/stable): -r,--udfrev= udf-revision Specify the udf revision to use. Valid revisions are 0x0201, 0x0200, 0x0150, and 0x0102. If omitted, mkudffs udf-revision is 0x0201. Então por padrão mkudffs, do pacote udftools, já gera com a versão 2.01 que de acordo com o Renato é lida pelo WinXP. -- Atenciosamente, Junior Polegato Um peregrino de problemas; Um pergaminho de soluções! Página Profissional: http://www.juniorpolegato.com.br -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: otimizacao apt-build sempron
Perdoe-me minha ignorância, mas não foi conclusivo para eu. 2008/3/14, Davi Vidal [EMAIL PROTECTED]: Em Thursday 13 March 2008, Carlos Alberto escreveu: As coisas estao meio confusas, tenho um Dell Latitude 131L, o /etc/cpuinfo exibe : vendor_id : AuthenticAMD cpu family : 15 model : 76 model name : Mobile AMD Sempron Processor 3500+ Quando instalo o apt-build ele pede minha arquitetura e diz que será colocado no apt-build.conf, como eu indico que tenho este mobile sempron indicado acima? Você chegou a abrir o link que eu enviei na outra mensagem? http://gentoo-wiki.com/Safe_Cflags Abraço, -- Davi Vidal -- E-mail: [EMAIL PROTECTED] MSN : [EMAIL PROTECTED] GTalk : [EMAIL PROTECTED] Skype : davi vidal YIM : davi_vidal ICQ : 138815296 -- Cumprimentos Carlos Alberto Mota Castro (Maranhão) Estudante de Engenharia Elétrica UNESP - FEIS - Ilha Solteira Usuário GNU/Linux Esperantista
RESOLVIDO: Ajuda com IPtables.
Como havia postado aqui anteriormente tinha a necessidade de permitir acesso a um determinado site somente a algumas conexões com ip dinamico. Foi solucionado com IP tables e a criação de atualizadores de IPs como no-ip e Dyndns. Segue abaixo o script desenvolvido. Gostaria de agradecer a todos do grupo pelo apoio, e me colocar a disposição para qualquer ajuda que eu possa ser util. O script foi desenvolvido pelo Alexandre Simões... Qualquer dúvida estamos a inteira disposição. Um grande abraço a todos ##Zerando todas as regras que vem por padrão: echo -n Limpando regras...iptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPTiptables -Fiptables -F -t natiptables -Xiptables -X -t natiptables -Ziptables -Z -t nat #Abilitando passar entre placasecho 1 /proc/sys/net/ipv4/ip_forward #carregar os modules do kernel#-- Carrega Modulos do Iptablesmodprobe ip_tablesmodprobe iptable_natmodprobe ip_conntrackmodprobe ip_nat_ftpmodprobe ipt_REJECTmodprobe ipt_MASQUERADE iptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPT #TODOS OS IPS DA REDE INTERNA 1.1.1.0/24 SAIRAO PELA PLACA CONECTADA A INTERNET EHT2 iptables -t nat -A POSTROUTING -s 1.1.1.0/24 -o eth2 -j MASQUERADE #libera redirecionamento de pacote pro IP DA MAQUINA INTERNAiptables -I FORWARD -d (IP DA MAQUINA INTERNA) -p tcp --dport 80 -j ACCEPT #Envia o pacote pra maquina da rede interna QUANDO RECEBIDO NO ip -d (IP PUBLICO DA INTERNET)iptables -t nat -A PREROUTING -d (IP PUBLICO DA INTERNET) -p tcp --dport 80 -j DNAT --to (IP DA MAQUINA INTERNA):80 #recebe o pacote enviado para o ip da maquina Internaiptables -t nat -A POSTROUTING -d (IP DA MAQUINA INTERNA) -p tcp --dport -j SNAT --to (IP PUBLICO DA INTERNET): _ Receba GRÁTIS as mensagens do Messenger no seu celular quando você estiver offline. Conheça o MSN Mobile! http://mobile.live.com/signup/signup2.aspx?lc=pt-br
UnixODBC
E ai pessoal. Estou com um problema e espero que alguém, tenha uma luz, porque estou sem saber o que fazer. Estou com o Debian estável em minha maquina e na maquina de um cliente, por motivos de força maior tive que fazer um script php conversar com o maldito MS SQL, a melhor opção que encontrei foi fazer via ODBC, ai não precisaria recompilar o PHP. No meu pc foi simples, eu instalei o unixodbc, php5-odbc e o tdsodbc. Não funcionou de primeira, mas então eu configurei o /etc/odbc.ini que estava em branco com os dados do meu server: /[FreeTDS] Description = v0.63 with protocol v8.0 Driver = /usr/lib/odbc/libtdsodbc.so [ODBC Data Sources] [TESTE] Driver = FreeTDS Description = TESTE SQL Trace = No Server = 192.168.0.2 Port = 1433 Database= BANCOTESTE/ Isso bastou para eu fazer funcionar tanto via isql quando no PHP. No meu cliente não foi assim, o PHP não consegue puxar as informações do odbc.ini, pelo isql, até funciona, porém ele puxa as informações de /root/.odbc.ini , ou seja não é um arquivo de configuração global. Eu já não sei o que fazer, tentei de tudo e não funcionou. Como no meu pc deu certo eu até fiz um passo-a-passo no meu blog, vou colocar o link para servir de ref. http://blog.shz.com.br/index.php?blog=6 Agradeço toda a ajuda. David F A B Fante
Re: otimizacao apt-build sempron
Em Friday 14 March 2008, Carlos Alberto escreveu: Perdoe-me minha ignorância, mas não foi conclusivo para eu. E isso: http://gentoo-wiki.com/Safe_Cflags#Mobile_Sempron_.28AMD.29 Mobile Sempron (AMD) vendor_id : AuthenticAMD cpu family : 15 model : 8 model name : Mobile AMD Sempron Processor 2800+ CHOST=i686-pc-linux-gnu CFLAGS=-march=athlon-xp -msse3 -O2 -pipe -fomit-frame-pointer CXXFLAGS=${CFLAGS} If you have a Sempron without SSE3 (earlier chips), omit -msse3. SSE3 is called pni (prescott new instuction) by cpuinfo (cat /proc/cpuinfo). Check it out, there are many different sempron mobile CPUs on sale, those that work at 1.8GHz are K8 (i.e. AMD SM 3000+), some others, older, aren't yet k8 but they're still k7 so you must specify athlon-xp instead of athlon64, anyway AMD announced in 2006 there will be 64bit Sempron Mobile CPUs so be carefull and pay attention, run a cat /proc/cpuinfo and then ask on AMD forums if you don't know what to do. Abraço, -- Davi Vidal -- E-mail: [EMAIL PROTECTED] MSN : [EMAIL PROTECTED] GTalk : [EMAIL PROTECTED] Skype : davi vidal YIM : davi_vidal ICQ : 138815296
Re: Pode se usar acpi em uma máquina Intel 64 bits?
Em Fri, 14 Mar 2008 11:05:40 -0300 Renato S. Yamane [EMAIL PROTECTED] escreveu: A questão é: Porque você desabilitou ele? Foi durante a instalação. Sem desabilitar, o instalador não chegava nem sequer à primeira tela. Aquela de escolher a língua... Minha questão é: Agora posso habilita-lo? Estou com receio de habilita-lo e a máquina não ligar mais... Sid, Linux 2.6.24-1-amd64 #1 SMP -- Sávio M Ramos Arquiteto, Rio, RJ Só uso Linux desde 2000 www.debian.org