Re: Heartbeat-gui para debian debian squeeze
Luiz, bom dia. Obrigado pela ajuda. []´s Adriano Seixas - adriano.adi...@gmail.com Em 25 de agosto de 2014 12:49, Luiz Henrique Rauber Rodrigues < luiz.rau...@gmail.com> escreveu: > hearbeat foi descontinuado, busca por pacemaker > > > Em 25 de agosto de 2014 12:12, Adriano Seixas > escreveu: > > Bom dia meus amigos, >> >> >> Estou testando em ambiente de homologação o Heartbeat, porém não estou >> conseguindo encontrar o pacote heartbeat-gui que é o gerenciador gráfico. >> Já tinha feito testes utilizando debian lenny e consegui instalar o gui, >> mas com o squeeze não estou encontrando. >> >> >> >> Se alguém da lista souber se existe ou não este pacote, e se existe aonde >> posso baixar será de grande ajuda. >> >> >> >> >> Obrigado. >> >> >> >> >> >> []´s >> >> >> >> Adriano Seixas - adriano.adi...@gmail.com >> >> >> >> >> > > > > -- > att. > > Luiz Henrique Rauber Rodrigues > Professor - Pesquisador - Consultor > http://br.linkedin.com/in/luizrauber > > // Economizar também é consciencialização ambiental, não imprima este > e-mail se desnecessário >
Heartbeat-gui para debian debian squeeze
Bom dia meus amigos, Estou testando em ambiente de homologação o Heartbeat, porém não estou conseguindo encontrar o pacote heartbeat-gui que é o gerenciador gráfico. Já tinha feito testes utilizando debian lenny e consegui instalar o gui, mas com o squeeze não estou encontrando. Se alguém da lista souber se existe ou não este pacote, e se existe aonde posso baixar será de grande ajuda. Obrigado. []´s Adriano Seixas - adriano.adi...@gmail.com
Re: Dúvida SQUID
Olá Bruno, Obrigado pela orientação. Abs, Adriano Seixas - adriano.adi...@gmail.com Em 2 de janeiro de 2014 10:54, Bruno Ayub escreveu: > Adriano, > > > fica atento com o processamento da máquina depois dessa ACL. A medida que > a lista de urls da lista for aumentando a tendencia é aumentar o > processamento. > > > [ ]'s > > > > 2014/1/2 Adriano Seixas > >> Henry, bom dia. >> >> >> A solução que você me passou funcionou perfeitamente, só para servir para >> outras pessoas vou listar abaixo a minha diretiva do squid para permissão >> de um site pela url: >> >> >> acl site url_regex -i "/etc/squid3/acls/urls_permitidas" >> >> >> >> Um abraço a todos e feliz 2014, >> >> >> >> >> >> >> Adriano Seixas - adriano.adi...@gmail.com >> >> >> >> >> >> >> Em 27 de dezembro de 2013 12:34, Adriano Seixas > > escreveu: >> >> Obrigado Rodolfo e Henry pela ajuda. >>> >>> >>> Henry entendi a sua explicação e vou testar a solução e depois posto >>> aqui o resultado. >>> >>> >>> Abs, >>> >>> >>> >>> >>> Adriano Seixas - adriano.adi...@gmail.com >>> >>> >>> >>> >>> >>> Em 27 de dezembro de 2013 12:25, henrique escreveu: >>> >>> >>>> -- >>>> *De:* Rodolfo >>>> *Para:* Adriano Seixas >>>> *Cc:* debian-user-portuguese >>>> *Enviadas:* Sexta-feira, 27 de Dezembro de 2013 12:00 >>>> *Assunto:* Re: Dúvida SQUID >>>> >>>> o Domínio é visto na forma FQDN, exemplo, você quer bloquear o google ? >>>> ponha "google.com*", a muito tempo que não mexo com squid, mas nas >>>> minhas vagas lembranças era assim que eu fazia (2006), heheheh >>>> >>>> >>>> Em 27 de dezembro de 2013 09:57, Adriano Seixas < >>>> adriano.adi...@gmail.com> escreveu: >>>> >>>> Amigos, bom dia. >>>> >>>> >>>> >>>> Tenho uma lista com sites-permitidos e gostaria de incluir um endereço >>>> de um site com /, ou seja, não gostaria de liberar o domínio inteiro. Ex.: >>>> http://www.google.com/recaptcha, E não estou conseguindo porque parece >>>> que o squid não interpreta a /. >>>> >>>> >>>> Obrigado pela ajuda galera >>>> >>>> >>>> Olá! >>>> >>>> O caso do Adriano não tem nada a ver com FQDN. >>>> >>>> Se o squid não está interpretando a "/", é porque provavelmente a sua >>>> acl é do tipo dstdomain, e não existe nada de errado com ela. Na verdade é >>>> mto bom trabalhar com dstdomain para tratar apenas os dominios. >>>> >>>> Para os casos em que você tenha uma url depois do dominio, crie uma acl >>>> do tipo url_regex e adicione lá o site do google. >>>> >>>> Jogar tudo em cima da url_regex é feio, e deixa o squid ***muito*** >>>> lento. Sem contar que algum esperto pode explorar as listas de permitidos >>>> para acessar a lista de bloqueados dependendo da sua implenentação. >>>> >>>> Abraços >>>> Henry >>>> >>>> >>> >> > > > -- > Bruno Ayub >
Re: Dúvida SQUID
Henry, bom dia. A solução que você me passou funcionou perfeitamente, só para servir para outras pessoas vou listar abaixo a minha diretiva do squid para permissão de um site pela url: acl site url_regex -i "/etc/squid3/acls/urls_permitidas" Um abraço a todos e feliz 2014, Adriano Seixas - adriano.adi...@gmail.com Em 27 de dezembro de 2013 12:34, Adriano Seixas escreveu: > Obrigado Rodolfo e Henry pela ajuda. > > > Henry entendi a sua explicação e vou testar a solução e depois posto aqui > o resultado. > > > Abs, > > > > > Adriano Seixas - adriano.adi...@gmail.com > > > > > > Em 27 de dezembro de 2013 12:25, henrique escreveu: > > >> -- >> *De:* Rodolfo >> *Para:* Adriano Seixas >> *Cc:* debian-user-portuguese >> *Enviadas:* Sexta-feira, 27 de Dezembro de 2013 12:00 >> *Assunto:* Re: Dúvida SQUID >> >> o Domínio é visto na forma FQDN, exemplo, você quer bloquear o google ? >> ponha "google.com*", a muito tempo que não mexo com squid, mas nas >> minhas vagas lembranças era assim que eu fazia (2006), heheheh >> >> >> Em 27 de dezembro de 2013 09:57, Adriano Seixas > > escreveu: >> >> Amigos, bom dia. >> >> >> >> Tenho uma lista com sites-permitidos e gostaria de incluir um endereço de >> um site com /, ou seja, não gostaria de liberar o domínio inteiro. Ex.: >> http://www.google.com/recaptcha, E não estou conseguindo porque parece >> que o squid não interpreta a /. >> >> >> Obrigado pela ajuda galera >> >> >> Olá! >> >> O caso do Adriano não tem nada a ver com FQDN. >> >> Se o squid não está interpretando a "/", é porque provavelmente a sua acl >> é do tipo dstdomain, e não existe nada de errado com ela. Na verdade é mto >> bom trabalhar com dstdomain para tratar apenas os dominios. >> >> Para os casos em que você tenha uma url depois do dominio, crie uma acl >> do tipo url_regex e adicione lá o site do google. >> >> Jogar tudo em cima da url_regex é feio, e deixa o squid ***muito*** >> lento. Sem contar que algum esperto pode explorar as listas de permitidos >> para acessar a lista de bloqueados dependendo da sua implenentação. >> >> Abraços >> Henry >> >> >
Re: Dúvida SQUID
Obrigado Rodolfo e Henry pela ajuda. Henry entendi a sua explicação e vou testar a solução e depois posto aqui o resultado. Abs, Adriano Seixas - adriano.adi...@gmail.com Em 27 de dezembro de 2013 12:25, henrique escreveu: > > -- > *De:* Rodolfo > *Para:* Adriano Seixas > *Cc:* debian-user-portuguese > *Enviadas:* Sexta-feira, 27 de Dezembro de 2013 12:00 > *Assunto:* Re: Dúvida SQUID > > o Domínio é visto na forma FQDN, exemplo, você quer bloquear o google ? > ponha "google.com*", a muito tempo que não mexo com squid, mas nas minhas > vagas lembranças era assim que eu fazia (2006), heheheh > > > Em 27 de dezembro de 2013 09:57, Adriano Seixas > escreveu: > > Amigos, bom dia. > > > > Tenho uma lista com sites-permitidos e gostaria de incluir um endereço de > um site com /, ou seja, não gostaria de liberar o domínio inteiro. Ex.: > http://www.google.com/recaptcha, E não estou conseguindo porque parece > que o squid não interpreta a /. > > > Obrigado pela ajuda galera > > > Olá! > > O caso do Adriano não tem nada a ver com FQDN. > > Se o squid não está interpretando a "/", é porque provavelmente a sua acl > é do tipo dstdomain, e não existe nada de errado com ela. Na verdade é mto > bom trabalhar com dstdomain para tratar apenas os dominios. > > Para os casos em que você tenha uma url depois do dominio, crie uma acl do > tipo url_regex e adicione lá o site do google. > > Jogar tudo em cima da url_regex é feio, e deixa o squid ***muito*** lento. > Sem contar que algum esperto pode explorar as listas de permitidos para > acessar a lista de bloqueados dependendo da sua implenentação. > > Abraços > Henry > >
Dúvida SQUID
Amigos, bom dia. Tenho uma lista com sites-permitidos e gostaria de incluir um endereço de um site com /, ou seja, não gostaria de liberar o domínio inteiro. Ex.: http://www.google.com/recaptcha, E não estou conseguindo porque parece que o squid não interpreta a /. Obrigado pela ajuda galera
Relatórios do SARG
Bom dia a todos, Alguém poderia me dá uma ajuda, nos meu relatórios a informação de tempo decorrido aparece sempre zerado. Já pesquisei na Internet e fiz a solução que estava lá que era de comentar a linha emulate_httpd_log e mesmo assim não funcionou. Desde já agradeço, Adriano Seixas - adriano.adi...@gmail.com
OPENVPN SERVER CLIENT WINDOWS
Bom tarde meus amigos, Configurei um servidor usando debian com OPENVPN e consegui conectar através de um cliente windows xp, mas só que não consigo acesso a minha rede local. Só consigo pingar do cliente para o servidor VPN. Já pesquisei bastante na Web, tenteu muitas coisas e nada. Obrigado pela atenção!! Adriano Seixas - adriano.adi...@gmail.com
Re: IPTABLES
Bom dia Helio, Pô mas acontece comigo direto, será que é porque eu estou colocando alguns comando iptables para fazer umas marcações em um script que fica rodando de 10 em 10 segundos (Redundância). O erro é este: /sbin/iptables: Arquivo ou diretório não encontrado. Obrigado pel atenção, Adriano Seixas - adriano.adi...@gmail.com Em 18 de julho de 2013 07:42, Helio Loureiro escreveu: > Isso não acontece nunca. Seu sistema deve estar comprometido. > > Abs, > Helio Loureiro > http://helio.loureiro.eng.br > http://br.linkedin.com/in/helioloureiro > http://twitter.com/helioloureiro > http://gplus.to/helioloureiro > - sent via Android - > Em 17/07/2013 14:51, "Adriano Seixas" escreveu: > > Boa tarde meus amigos, >> >> >> Tenho um servidor rodando IPTABLES no debian e de tempos em tempos o meu >> sistema não reconhece mais o comando IPTABLES aí eu preciso intervir e dou >> um apt-get install iptables e ele reconfigura o iptables e minhas regras >> voltam a funcionar. Será que tem uma forma de isso nunca mais acontecer? >> Alguém já passou por isso? >> >> >> >> Obrigado pela atenção, >> >> >> >> Adriano Seixas - adriano.adi...@gmail.com >> >> >
IPTABLES
Boa tarde meus amigos, Tenho um servidor rodando IPTABLES no debian e de tempos em tempos o meu sistema não reconhece mais o comando IPTABLES aí eu preciso intervir e dou um apt-get install iptables e ele reconfigura o iptables e minhas regras voltam a funcionar. Será que tem uma forma de isso nunca mais acontecer? Alguém já passou por isso? Obrigado pela atenção, Adriano Seixas - adriano.adi...@gmail.com
Re: Balanceamento de links (IPTABLES / IPROUTE2)
Obrigado Daniel, Não estou trabalhando com virtualização. Eu fiz o seguinte dei um boot no servidor e quando ele subiu só apareceu as três interfaces corretas. Vou monitorar para verificar se vai acontecer novamente. Obrigado pela ajuda. Um abraço, Adriano Seixas - adriano.adi...@gmail.com Em 16 de julho de 2013 14:39, d4n1 escreveu: > Cara, olhando por alto tá tudo certo. Sei que nesse seu cenário, serão > criados várias tabelas e rotas para fazer funcionar o loadbalancer e > failover. > > Tá usando virtualização? > > Tipo se estiver funcionando corretamente, creio que não precise se > preocupar com as interfaces adicionais. Você pode ver se tem algum software > que precise delas as criando, vlans, bridges e etc. > > > Em 16 de julho de 2013 13:18, Adriano Seixas > escreveu: > > Olá Daniel, >> >> Usei o IPROUTE com peso também. E para failover usei o script famoso da >> internet que é o gwping com algumas alterações. Vou te passar a >> configuração do srcipt de balançeamento abaixo: >> >> # Balanceamento de Carga >> >> # Variáveis >> >> ROTAEMBRATEL="x.x.x.x" >> ROTAMUNDIVOX="y.y.y.y" >> IPEMBRATEL="x.x.x.z" >> IPMUNDIVOX="y.y.y.z" >> ETHE="eth0" >> ETHM="eth1" >> ROTADEL="route del default gw" >> >> echo "Deleta rotas padrão" >> $ROTADEL $ROTAMUNDIVOX >> $ROTADEL $ROTAEMBRATEL >> echo "OK" >> >> ip route flush table embratel >> ip route flush table mundivox >> >> ip route add x.x.x.x/x dev eth0 src x.x.x.x table embratel >> ip route add default via x.x.x.x table embratel >> >> ip route add y.y.y.y/y dev eth1 src y.y.y.y table mundivox >> ip route add default via y.y.y.y table mundivox >> >> ip rule add from x.x.x.x table embratel >> ip rule add from y.y.y.y table mundivox >> >> # A regra abaixo é responsável pelo balanceamento com peso >> >> ip route add default scope global nexthop via y.y.y.y dev eth1 weight 1 >> nexthop via x.x.x.x dev eth0 weight 3 >> ip route flush cache >> >> # Firewall >> >> # Fundamental estar desabilitado para funcionar o roteamento com 2 links >> >> echo "0" > /proc/sys/net/ipv4/conf/default/rp_filter >> >> echo "Balanceamento de carga OK!!!" >> >> >> Obrigado!!! >> >> >> Adriano Seixas - adriano.adi...@gmail.com >> Administrador de Redes - Tel.: (21) 9609-3823 >> MCITP-SA - MCITP - MCTS (AD) - MCTS (INFRA) - MCTS - MCP >> >> >> >> >> >> >> Em 16 de julho de 2013 12:55, d4n1 escreveu: >> >> Você criou bridges? Eu fiz usando só o netfilter (iptables) para load >>> balancer (usando a tabela mangle, pesos e etc) é failover (usei o iproute e >>> um script para verificar o estado da conexão junto com ucarp, portado do >>> bsd). >>> >> >> > > > -- > Daniel Melo >
Re: Balanceamento de links (IPTABLES / IPROUTE2)
Olá Daniel, Usei o IPROUTE com peso também. E para failover usei o script famoso da internet que é o gwping com algumas alterações. Vou te passar a configuração do srcipt de balançeamento abaixo: # Balanceamento de Carga # Variáveis ROTAEMBRATEL="x.x.x.x" ROTAMUNDIVOX="y.y.y.y" IPEMBRATEL="x.x.x.z" IPMUNDIVOX="y.y.y.z" ETHE="eth0" ETHM="eth1" ROTADEL="route del default gw" echo "Deleta rotas padrão" $ROTADEL $ROTAMUNDIVOX $ROTADEL $ROTAEMBRATEL echo "OK" ip route flush table embratel ip route flush table mundivox ip route add x.x.x.x/x dev eth0 src x.x.x.x table embratel ip route add default via x.x.x.x table embratel ip route add y.y.y.y/y dev eth1 src y.y.y.y table mundivox ip route add default via y.y.y.y table mundivox ip rule add from x.x.x.x table embratel ip rule add from y.y.y.y table mundivox # A regra abaixo é responsável pelo balanceamento com peso ip route add default scope global nexthop via y.y.y.y dev eth1 weight 1 nexthop via x.x.x.x dev eth0 weight 3 ip route flush cache # Firewall # Fundamental estar desabilitado para funcionar o roteamento com 2 links echo "0" > /proc/sys/net/ipv4/conf/default/rp_filter echo "Balanceamento de carga OK!!!" Obrigado!!! Adriano Seixas - adriano.adi...@gmail.com Administrador de Redes - Tel.: (21) 9609-3823 MCITP-SA - MCITP - MCTS (AD) - MCTS (INFRA) - MCTS - MCP Em 16 de julho de 2013 12:55, d4n1 escreveu: > Você criou bridges? Eu fiz usando só o netfilter (iptables) para load > balancer (usando a tabela mangle, pesos e etc) é failover (usei o iproute e > um script para verificar o estado da conexão junto com ucarp, portado do > bsd). >
Balanceamento de links (IPTABLES / IPROUTE2)
Bom dia meus amigos, Configurei um servidor para fazer balanceamento dos links da minha empresa utilizando IPTABLES E IPROUTE. Está aparentemente funcionando, mas o que está me intrigando é que quando dou ifconfig no terminal me aparece várias interfaces de um dos meus links de internet (O range todo). A dúvida é se isto é normal? Se alguém já passou por isso e quiser compartilhar muito obrigado. Um abraço a todos, Adriano Seixas - adriano.adi...@gmail.com
LIBERAR ANS - PTA (RESOLVIDO)
Boa tarde meus amigos. Consegui liberar o PTA da ANS. Segue abaixo a regra: # Liberar ANS - PTA - DIOPSX iptables -t nat -I PREROUTING -p tcp -m multiport -d 189.21.233.19 --destination-ports 20,21,80,8181 -j ACCEPT iptables -t nat -I PREROUTING -p udp -m multiport -d 189.21.233.19 --destination-ports 8181 -j ACCEPT iptables -A FORWARD -p tcp -m multiport --destination-ports 20,21,80,8181 -d 189.21.233.19 -j ACCEPT iptables -A FORWARD -p udp -m multiport --destination-ports 8181 -d 189.21.233.19 -j ACCEPT iptables -A FORWARD -p tcp --dport 2:20025 -d 189.21.233.19 -j ACCEPT iptables -A FORWARD -p tcp --dport 2:20025 -s 189.21.233.19 -j ACCEPT iptables -A FORWARD -p tcp -s 189.21.233.19 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p udp -s 189.21.233.19 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -I PREROUTING -d 189.21.233.19 -j ACCEPT iptables -t nat -I PREROUTING -s 189.21.233.19 -j ACCEPT iptables -A INPUT -p udp -s 189.21.233.19 -j ACCEPT iptables -A OUTPUT -p tcp --destination-port 20001:20025 -j ACCEPT iptables -A INPUT -p tcp --destination-port 20001:20025 -j ACCEPT Muito obrigado a todos, Adriano Seixas - adriano.adi...@gmail.com Administrador de Redes - Tel.: (21) 9609-3823
LIBERAR ANS - PTA
Bom dia meus amigos, Não estou conseguindo liberar no IPTABLES o acesso ao programa PTA da ANS. Se alguém já passou por isso e poder me ajudar. Obrigado, Adriano Seixas
Re: LIBERAR ACESSO SQUID/IPTABLES
Corrigindo. Meus amigos!! rsrs Adriano Seixas Em 21 de maio de 2013 12:56, Adriano Seixas escreveu: > Boa tarde maus amigos, > > > Estou com uma dificuldade de liberar acesso de um aplicativo que consome > um webservice. No log do squid não reconhece nem o usuário e tão pouco o > protocolo. > > Segue abaixo o log que faz referência a este aplicativo. > > 10.10.0.145,POST, > http://www.uniodontorio.com.br/wsuniodonto/service.asmx-,-,NONE:NONE > > A máquina que estou usando tem acesso total. > > > Obrigado pela atenção, > > > Adriano Seixas > > > > > > >
LIBERAR ACESSO SQUID/IPTABLES
Boa tarde maus amigos, Estou com uma dificuldade de liberar acesso de um aplicativo que consome um webservice. No log do squid não reconhece nem o usuário e tão pouco o protocolo. Segue abaixo o log que faz referência a este aplicativo. 10.10.0.145,POST, http://www.uniodontorio.com.br/wsuniodonto/service.asmx-,-,NONE:NONE A máquina que estou usando tem acesso total. Obrigado pela atenção, Adriano Seixas
NETWORK IS UNREACHABLE (Resolvido)
Boa tarde a todos, Consegui resolver o problema da rede. Eu tinha me enrolado na questão das eth*0 como já tinha me alertado o nosso amigo Maurício Neto (mstneto@ gmail.com) , é porque esta máquina já teve 3 placas de redes. Consultei o aquivo /etc/udev/rules.d, depois conferi com o comando ispci e confirmei de qual eth era cada placa. Daí foi só setar a configuração IP na placa certa e tudo funcionou. Obrigado todos pela ajuda. Abs, Adriano Seixas
NETWORK IS UNREACHABLE
Bom dia meus amigos, Aconteceu o seguinte problema comigo: Tinha uma placa de rede (eth0) recebendo IP via DHCP (iface eth0 inet dhcp) e funcionando normalmente. Adicionei outra placa de rede (eth1). E alterei a configuração da minha 1ª placa de rede (eth0) para estático: allow-hotplug eth0 iface eth0 inet static address 10.10.0.2 netmask 255.255.254.0 gateway 10.10.1.100 Após fazer isto não consigo mais fazer a rede funcionar. Já tentei retornar a DHCP, configurar IP manalmente e nada. Obrigado pela atenção de todos, Adriano Seixas