Re: [FUG-BR] Redirecionamento

2006-02-08 Thread irado
---
Use http://www.mail-filter.com to protect your email address
Block spam by keeping your email address secret and private.
---


experimente com o pf ou com o ipf os quais, EM MINHA OPINIÃO, tornam mais 
simples êsse redirecionamento. No ipfw talvez pq eu seja muito canhestro, nunca 
consegui que funcionasse direito. Mas na lista mesmo existem exemplos que 
(dizem) funciona.


flames > /dev/null


> server 
> eth0 link 200.xxx.xxx.xxx
> eth1 link 201.xxx.xxx.xxx
> eth2 nat 192.168.1.0
> 
> preciso direcionar a porta 80 de 2 computadores dentro da rede 192.168.1.0 um 
> pra cada link valido



___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Squid+Caixa

2006-02-08 Thread irado
---
Use http://www.mail-filter.com to protect your email address
Block spam by keeping your email address secret and private.
---


bem.. eu acho o exemplo aí do link (dentre outros) bem claros a respeito, 
embora em não me tenha aprofundado. Mas dá uma lida, tenho certeza de que 
conseguirá.

(dica: todo mundo diz que o con-caixa "não se sente bem" passando pelo proxy) ;)

> Se puder me ajudar em mais uma coisa,, a regra pra funcionar a conectividade 
> da caixa, eu tenho que colocar antes do NAT, ou Antes da regra do Squid...
> 
> mas existem realmente outros, alguns com exemplos bem claros:
> 
> http://www.google.com/search?hl=pt-BR&rls=WZPA%2CWZPA%3A2006-01%2CWZPA%3Aen&;
> q=ipfw+caixa+conectividade+social&lr=
> 

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Gerenciar ISP

2006-02-08 Thread André Luiz
www.ispadmin.com.br


André Luiz dos Reis
Gerente de Redes
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]


- Original Message - 
From: "Fábio Cruz Gusmão" <[EMAIL PROTECTED]>
To: 
Sent: Tuesday, February 07, 2006 8:47 AM
Subject: [FUG-BR] Gerenciar ISP


Bom dia,

alguem indica algum software para gerenciar usuários, que permitar criar,
deletar, ver estatisticas, etc... de preferencia que tenha uma inteface 
web...
para ser usado em provedor...


Atenciosamente,
Gusmão


___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br



-- 
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.375 / Virus Database: 267.15.2/251 - Release Date: 04/02/2006


___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] ipnat - conectividade social + proxy transparente

2006-02-08 Thread Paulo Coimbra
Consegui resolver o problema, seguindo a dica do nosso companheiro Daniel
S. Garcia:
Meu arquivo ipnat.rules ficou assim:
map rl1 from 192.168.0.0/24 to 200.201.174.0/24 -> $ipvalido
map rl1 from 192.168.0.0/24 to 200.201.173.0/24 -> $ipvalido
rdr rl0 from 192.168.0.0/24 to 0/0 port = 80 -> 192.168.0.254 port 3128
map rl1 192.168.0.0/24 -> $ipvalido

Observe que a caixa esta com outra rede, a 200.201.173.0/24.

Obrigado a Todos,

Paulo Coimbra


> bem, tive deste problema em um cliente, me falaram do firewall, e o
> mais engracado q tinham 2 micros na rede a baixo do firewall e um
> funcionava e o outro nao, cheguei a deixar o firewall todo aberto, e
> continuavam falando q havia uma trava no firewall, solucao: backup do
> windows , disco de boot, format , e msjv, ai funfo q foi uma blzinha.
>
> uma boa dica eh abrir o firewall pra cmt.caixa.gov.br.
>
> att,
> Tiago Ribeiro.
>
> Em 07/02/06, Reginaldo Filippus<[EMAIL PROTECTED]> escreveu:
>> Aqui tbm, soh conseguir resolver liberando os ips da caixa, com muito
>> tcpdump para achar os ips.
>>
>> Mesmo assim, pode dar problemas, o sistema delas nao estar
>> funcionando, e ainda por cima, o Java tem que ser o da Microsoft, o da
>> Sun nao rola!
>>
>> []'s
>>
>> On 2/7/06, Márcio Luciano Donada <[EMAIL PROTECTED]> wrote:
>> > -BEGIN PGP SIGNED MESSAGE-
>> > Hash: SHA1
>> >
>> > Daniel S. Garcia wrote:
>> > > Sim,
>> > >
>> > > Faça uma regra no seu firewall (antes da regrado do proxy
>> > > transparente) liberando os ips da caixa...
>> > >
>> > >
>> > Bom dia,
>> > Para resolvermos o problema aqui na empresa, peguei todos os possíveis
>> > IPs que o sistema tenta acessar e na regra anterior ao proxy liberamos
>> > os IP's para acessos aos hosts internos que necessitam utilizar esse
>> > "sistema" que é um caos juntamento com o serviço de suporte.
>> >
>> > []'s
>> >
>> > - --
>> > Márcio Luciano Donada
>> > T.I. Aurora Alimentos - Chapecó(SC)
>> > Cooperativa Central Oeste Catarinense
>> > mdonada at auroraalimentos dot com dot br
>> > -BEGIN PGP SIGNATURE-
>> > Version: GnuPG v1.4.2 (FreeBSD)
>> >
>> > iD8DBQFD6KF+yJq2hZEymxcRAknBAJwKaX2Wc9nZsbVD7ofQt5XRDukTjQCdGsuL
>> > Ml6cGVbZEzIJ6+0vpsCqNNI> > =nD9s
>> > -END PGP SIGNATURE-
>> >
>> > ___
>> > freebsd mailing list
>> > freebsd@fug.com.br
>> > http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>> >
>> ___
>> freebsd mailing list
>> freebsd@fug.com.br
>> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>>
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


[FUG-BR] Atualização Sistema

2006-02-08 Thread Welington F.J
Senhores,
  Atualizei os fontes do meu servidor, e também já fiz o make
buildworld porem qdo vou tentar compilar o kernel acontece o seguinte
problema


 [conf] # config SRV!
../../conf/files: coda/coda_fbsd.c must be optional, mandatory or standard
Your version of config(8) is out of sync with your kernel source.

Ate então blz, eu tenho que atualizar o config também, se eu executar
o make installworld antes de compilar o kernel estou correndo risco do
servidor parar de funcional? ou o sistema continuara rodando com os
binarios da versão 5?

O importante é o sistema não parar de funcionar,caso  o php, apache,
mysql  de algum problema, eu recompilo novamente.

Att,
--
Welington F.J
BSD User: 51392
ICQ: 31320518
MSN: [EMAIL PROTECTED]
Drogas ? Pra que? Já Tenho Meu Windows!!
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] [OFF-p/qmail] qmail executando comando

2006-02-08 Thread Luiz Gustavo Santos Costa
Blz Tiago,

Obrigadão pela dica... com isso já da pra acender uma luz... até um
refletor :) ...



On 1/10/06, Tiago N. Sampaio <[EMAIL PROTECTED]> wrote:
> é simples fazer isso tanto com maildrop quanto um script que vc mesmo
> faça...
> crie um arquivo chamado .qmail dentro do home do usuario em questão, ou
> se quiser pro
> dominio inteiro dentro do .qmail-default
>
> | path/do/seu/script
>
> com um exemplo em perl
>
> #!/usr/bin/perl
>
> my $sender=$ENV{'SENDER'};
>
> if($sender == "[EMAIL PROTECTED]"){
> system("comando que vc quer executar");
> }
> return(0);
>
>
> Obs: não lembroi se comparação de string funciona assim em perl, e se eh
> assim mesmo que
> se pega um valor do ambiente faz um bom tempo que eu naum mecho com
> perl... mas ai vc se vira :)
>
> T+
> Tiago N. Sampaio
>
>
> Luiz Gustavo Santos Costa wrote:
>
> >Salve Lista !!!
> >
> >Seguinte,
> >
> >é possivel eu executar um comando antes/após receber um email de um
> >especifico endereço usando MTA  Qmail ???
> >
> >maildrop ???
> >procmail ??
> >
> >e como eu poderia fazer isso ???
> >
> >algo como:
> >
> >se receber um email de "[EMAIL PROTECTED]" esse "programa" ira
> >executar um comando passando parametros pra uma url tipo usando
> >"curl http://localhost/[EMAIL PROTECTED]&Date=05/01/2005"
> >
> >Algo nesse sentido...
> >
> >Valeu galera !
> >
> >Abraços,
> >
> >Gustavo
> >
> >___
> >Freebsd mailing list
> >Freebsd@fug.com.br
> >http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
> >
> >
>
>
> ___
> Freebsd mailing list
> Freebsd@fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


[FUG-BR] Algo que leia os logs do PF

2006-02-08 Thread Tiago Cruz
Pessoal,

A chefia aqui está querendo ver os logs de acessos a determinadas portas
do nosso firewall, que roda FreeBSD 6.0 com o PF.

Bom... o que rola é que, no linux, eu mesmo via os logs que eu queria
nos logs do netfilter, de um modo mais ou menos simples.

Os logs criptografados do PF vão além da minha compreensão, e na verdade
eu mesmo queria algo que mostrasse de modo mais humano o que isso
significa:

# tcpdump -n -e -ttt -r /var/log/pflog

Bom... se for via web e bonutinho, coloridinho melhor ainda... mas se
pelo menos mandar umas estatísticas por email já ajuda.

Bom... alguém pode me indicar algo que faça isso?

Recaptulando:
Digamos que eu tenha esta regra no PF:
pass in log quick on $ext_if proto tcp from any to $ext_ip port 3389

E o chefe quer saber quais IPs andam acessando essa porta
entenderam?

Valeus!!!

-- 

Tiago Cruz
http://linuxrapido.org
Linux User #282636

"The box said: Requires MS Windows or better, so I installed Linux"

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Algo que leia os logs do PF

2006-02-08 Thread Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Tiago Cruz wrote:
> Pessoal,
>
> A chefia aqui está querendo ver os logs de acessos a determinadas
> portas do nosso firewall, que roda FreeBSD 6.0 com o PF.
>
> Bom... o que rola é que, no linux, eu mesmo via os logs que eu
> queria nos logs do netfilter, de um modo mais ou menos simples.
>
> Os logs criptografados do PF vão além da minha compreensão, e na
> verdade eu mesmo queria algo que mostrasse de modo mais humano o
> que isso significa:
>
> # tcpdump -n -e -ttt -r /var/log/pflog
>
> Bom... se for via web e bonutinho, coloridinho melhor ainda... mas
> se pelo menos mandar umas estatísticas por email já ajuda.
>
> Bom... alguém pode me indicar algo que faça isso?
>
> Recaptulando: Digamos que eu tenha esta regra no PF: pass in log
> quick on $ext_if proto tcp from any to $ext_ip port 3389
>
> E o chefe quer saber quais IPs andam acessando essa porta
> entenderam?
>
> Valeus!!!
>
Bom dia,
Tem um software (php) que faz mais ou menos isso, talvez você tenha
que rodar ele pra ver, é hatchet, é chatinho de rodar mas funciona
muito bem.

[]'s

- --
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (FreeBSD)

iD8DBQFD6fRGyJq2hZEymxcRAngsAJ4p1ZLaMC8DRCEw/9Fu431v216ZZwCgsOwg
v97+PsWbjboaAo4M1IElMjM=
=BtMD
-END PGP SIGNATURE-

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


[FUG-BR] Pacotes do kde-3.5.1

2006-02-08 Thread Renato Botelho
Pessoal,

Alguém tem e pode disponibilizar os pacotes do kde-3.5.1 pra FreeBSD-6-i386?

Obrigado
--
Renato Botelho
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Atualização Sistema

2006-02-08 Thread Renato Botelho
On 2/8/06, Welington F.J <[EMAIL PROTECTED]> wrote:
> Senhores,
>   Atualizei os fontes do meu servidor, e também já fiz o make
> buildworld porem qdo vou tentar compilar o kernel acontece o seguinte
> problema
>
>
>  [conf] # config SRV!
> ../../conf/files: coda/coda_fbsd.c must be optional, mandatory or standard
> Your version of config(8) is out of sync with your kernel source.
>
> Ate então blz, eu tenho que atualizar o config também, se eu executar
> o make installworld antes de compilar o kernel estou correndo risco do
> servidor parar de funcional? ou o sistema continuara rodando com os
> binarios da versão 5?

Você precisa atualizar apenas o comando config, e nao rodar um
installworld. Para isso faca:

cd /usr/src/usr.sbin/config && make depend all install

Faca isso e depois execute o make buildkernel

--
Renato Botelho
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Pacotes do kde-3.5.1

2006-02-08 Thread Rainer Alves
Renato Botelho wrote:
> Pessoal,
> 
> Alguém tem e pode disponibilizar os pacotes do kde-3.5.1 pra FreeBSD-6-i386?
> 

Tenho os seguintes, mas apenas no 7-current. Se não encontrar ninguém 
com eles compilados no 6, me avise que posso criar os packages e colocar 
em algum mirror.

[EMAIL PROTECTED] ~]$ pkg_info | egrep kde.*3\.5\.1 | awk '{ print $1 }'
kdebase-3.5.1_1
kdebase-kompmgr-3.5.1
kdegames-3.5.1
kdelibs-3.5.1
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Gerenciar ISP

2006-02-08 Thread gaza
http://www.blueone.com.br


> www.ispadmin.com.br
>
>
> André Luiz dos Reis
> Gerente de Redes
> [EMAIL PROTECTED]
> [EMAIL PROTECTED]
> [EMAIL PROTECTED]
>
>
> - Original Message -
> From: "Fábio Cruz Gusmão" <[EMAIL PROTECTED]>
> To: 
> Sent: Tuesday, February 07, 2006 8:47 AM
> Subject: [FUG-BR] Gerenciar ISP
>
>
> Bom dia,
>
> alguem indica algum software para gerenciar usuários, que permitar
> criar,
> deletar, ver estatisticas, etc... de preferencia que tenha uma inteface
> web...
> para ser usado em provedor...
>
>
> Atenciosamente,
> Gusmão
>
>
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>
>
>
> --
> No virus found in this incoming message.
> Checked by AVG Free Edition.
> Version: 7.1.375 / Virus Database: 267.15.2/251 - Release Date:
> 04/02/2006
>
>
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Tiago Cruz
On Thu, 2005-12-29 at 10:57 -0200, Alex Moura wrote:
> Pessoal,
> 
> Dica de interface GUI para administração do pf (Packet Filter) em web: 
> pfw. Está disponível no ports do FreeBSD.
> 
> Port:   pfw-0.6.2
> Path:   /usr/ports/security/pfw
> Info:   A web frontend for the pf firewall
> Maint:  [EMAIL PROTECTED]
> WWW:http://www.allard.nu/pfw/

Alex,

você conseguiu usar esse trem ae?

Estou com dificuldades para colocar o apache2 (que ele instalou como
dependência em non-chrooted), pois ele pede para colocar
httpd_flags="-u" no /etc/rc.conf.local do OpenBSD, mas e no FreeBSD?

Tentei coisas assim, mas sem sucesso:
apache2_enable="YES"
apache2_flags="YES"
apache_flags="-u"
httpd_flags="-u"

Bom... e o problema é que quando tento acessa-lo, aparece esse erro:

Fatal error: Call to undefined function: session_name()
in /usr/local/www/pfw/web/include.inc.php on line 86

Obrigado!

-- 

Tiago Cruz
http://linuxrapido.org
Linux User #282636

"The box said: Requires MS Windows or better, so I installed Linux"

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Algo que leia os logs do PF

2006-02-08 Thread Tiago Cruz
On Wed, 2006-02-08 at 11:38 -0200, Márcio Luciano Donada wrote:

> Bom dia,
> Tem um software (php) que faz mais ou menos isso, talvez você tenha
> que rodar ele pra ver, é hatchet, é chatinho de rodar mas funciona
> muito bem.

Sinceramente, me diga qual software que não é chato de rodar em sistemas
unix? hehehehehe...

Pena que ele não tem no ports, mas obrigado! Parece que ele serve!
http://www.dixongroup.net/hatchet/

Estou apanhando de um outro software, mas logo logo eu tento esse ae
também e retorno em caso de dúvidas e/ou problemas :-p

Valeu!
-- 

Tiago Cruz
http://linuxrapido.org
Linux User #282636

"The box said: Requires MS Windows or better, so I installed Linux"

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Tiago Cruz wrote:
> Alex,
>
> você conseguiu usar esse trem ae?
>
> Estou com dificuldades para colocar o apache2 (que ele instalou
> como dependência em non-chrooted), pois ele pede para colocar
> httpd_flags="-u" no /etc/rc.conf.local do OpenBSD, mas e no
> FreeBSD?
>
> Tentei coisas assim, mas sem sucesso: apache2_enable="YES"
> apache2_flags="YES" apache_flags="-u" httpd_flags="-u"
>
> Bom... e o problema é que quando tento acessa-lo, aparece esse
> erro:
>
Boa tarde,
Eu uso o fwbuilder rodando o vncserver sem ambiente grafico no
servidor e olha, não tenho do que reclamar, funciona muito bem, pena
que o desenvolvedor ainda não pensou em implemantar a configuração de
controle de banda, seria uma ótima idéia.

[]'s

- --
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (FreeBSD)

iD8DBQFD6gxIyJq2hZEymxcRApviAJ9ckFUqoFlnIdpUIoBskXqkXXBFrwCgr7Z0
AjfbTatnN4MPMViSmGWKlDc=
=o2OO
-END PGP SIGNATURE-

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Alex Moura
Tiago Cruz wrote:
> On Thu, 2005-12-29 at 10:57 -0200, Alex Moura wrote:
>   
>> Pessoal,
>>
>> Dica de interface GUI para administração do pf (Packet Filter) em web: 
>> pfw. Está disponível no ports do FreeBSD.
>>
>> Port:   pfw-0.6.2
>> Path:   /usr/ports/security/pfw
>> Info:   A web frontend for the pf firewall
>> Maint:  [EMAIL PROTECTED]
>> WWW:http://www.allard.nu/pfw/
>> 
>
> Alex,
>
> você conseguiu usar esse trem ae?
>
> Estou com dificuldades para colocar o apache2 (que ele instalou como
> dependência em non-chrooted), pois ele pede para colocar
> httpd_flags="-u" no /etc/rc.conf.local do OpenBSD, mas e no FreeBSD?
>
> Tentei coisas assim, mas sem sucesso:
> apache2_enable="YES"
> apache2_flags="YES"
> apache_flags="-u"
> httpd_flags="-u"
>   
No FreeBSD o Apache não é instalado por default em chroot, como  no OpenBSD.
Instalei ele em um servidor que já tinha apache-1.3.34_2 instalado, sem
problemas.
> Bom... e o problema é que quando tento acessa-lo, aparece esse erro:
>
> Fatal error: Call to undefined function: session_name()
> in /usr/local/www/pfw/web/include.inc.php on line 86
Também vi esse erro, mas foi porque não tinha configurado o sudo como
ele orienta.
Depois que acertei o sudoers, funcionou sem erros:

$ pkg_info -Dx pfw
Information for pfw-0.6.2:

Install notice:

ATTENTION:

1) pfw needs Apache to run in non-chrooted mode (otherwise, we can't
access /etc/pf.conf).

2) pfw relies on sudo to perform privileged operations and sudo needs to
be configured for this. You need to add a line like this:
www ALL = NOPASSWD: /usr/local/www/pfw/bin/*
to your /usr/local/etc/sudoers file (edit with visudo).
Feel free to verify the scripts in the bin directory to see that they
don't do anything nasty before doing this :-)

3) There is currently no builtin authentication in pfw so please read
http://httpd.apache.org/docs/howto/auth.html and add authentication
accordingly.

4) Add the following line to your httpd.conf:

Alias /pfw/ "/usr/local/www/pfw/web/"

Restart apache and access pfw as http://localhost/pfw/

5) If you want to use pfw to update a remote pfw, please read the
documentation in /usr/local/www/pfw/bin/pfwctlwrapper.sh.remote.

That's it. Pfw is now installed and ready to be used.

Enjoy!



Alex
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Algo que leia os logs do PF

2006-02-08 Thread Douglas Santos
On Wed, Feb 08, 2006 at 11:31:33AM -0200, Tiago Cruz wrote:
> Pessoal,
> 
> A chefia aqui está querendo ver os logs de acessos a determinadas portas
> do nosso firewall, que roda FreeBSD 6.0 com o PF.
> 
> Bom... o que rola é que, no linux, eu mesmo via os logs que eu queria
> nos logs do netfilter, de um modo mais ou menos simples.
> 
> Os logs criptografados do PF vão além da minha compreensão, e na verdade
> eu mesmo queria algo que mostrasse de modo mais humano o que isso
> significa:

Os logs nao estao criptografados.

> Bom... se for via web e bonutinho, coloridinho melhor ainda... mas se
> pelo menos mandar umas estatísticas por email já ajuda.
> 
> Bom... alguém pode me indicar algo que faça isso?
> 
> Recaptulando:
> Digamos que eu tenha esta regra no PF:
> pass in log quick on $ext_if proto tcp from any to $ext_ip port 3389
> 
> E o chefe quer saber quais IPs andam acessando essa porta
> entenderam?

Atende em parte as suas necessidades.
http://www.securityoffice.net/products/metacortex
 
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Tiago Cruz
On Wed, 2006-02-08 at 13:20 -0200, Márcio Luciano Donada wrote:

> Eu uso o fwbuilder rodando o vncserver sem ambiente grafico no
> servidor e olha, não tenho do que reclamar, funciona muito bem, pena
> que o desenvolvedor ainda não pensou em implemantar a configuração de
> controle de banda, seria uma ótima idéia.

Olá Marcio,

Obrigado novamente pela sugestão!
Estou olhando o site (www.fwbuilder.org)e parece ser bem bacana mesmo!
Mas não entendi... precisa de ambiente gráfico para ele funcionar? Ou
ainda: Ele roda no Windows???

hehehhe... tem como explicar assim, por cima, o que isso faz?

Muito agradecido,

-- 

Tiago Cruz
http://linuxrapido.org
Linux User #282636

"The box said: Requires MS Windows or better, so I installed Linux"

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Tiago Cruz wrote:
>
> Olá Marcio,
>
> Obrigado novamente pela sugestão! Estou olhando o site
> (www.fwbuilder.org)e parece ser bem bacana mesmo! Mas não
> entendi... precisa de ambiente gráfico para ele funcionar? Ou
> ainda: Ele roda no Windows???
>
> hehehhe... tem como explicar assim, por cima, o que isso faz?
>
> Muito agradecido,
>
Não necessariamente. Você pode instalar o vncserver no servidor
(www.eldemonio.org, tem algumas dicas de como instalar) e depois
instalar o fwbuider pelo ports. Em seguinte você se conecta no
servidor via vnc e abre o fwbuilder e e faz toda a configuração das
regras. Ele funciona via windows sim, mas apenas por 30dias, se eu não
me engano. Mas pra que rodar no windows se dá pra instalar ele no
FreeBSD e funciona maravilhas.

[]'s

- --
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (FreeBSD)

iD8DBQFD6hdVyJq2hZEymxcRAuNjAKCYu+BTLjxN4UfUSYiPrHq5VTwAPACgshIL
bBwYUMsQV+zSAsOSX5aK8/U=
=1Dx0
-END PGP SIGNATURE-

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Pacotes do kde-3.5.1

2006-02-08 Thread Renato Botelho
On 2/8/06, Rainer Alves <[EMAIL PROTECTED]> wrote:
> Renato Botelho wrote:
> > Pessoal,
> >
> > Alguém tem e pode disponibilizar os pacotes do kde-3.5.1 pra FreeBSD-6-i386?
> >
>
> Tenho os seguintes, mas apenas no 7-current. Se não encontrar ninguém
> com eles compilados no 6, me avise que posso criar os packages e colocar
> em algum mirror.
>
> [EMAIL PROTECTED] ~]$ pkg_info | egrep kde.*3\.5\.1 | awk '{ print $1 }'
> kdebase-3.5.1_1
> kdebase-kompmgr-3.5.1
> kdegames-3.5.1
> kdelibs-3.5.1

To usando no 6 mesmo, perguntei pq se alguem jah tivesse compilado
seria mais facil, mas eu to compilando aqui, sem problemas.. acho que
ateh o fim da semana ele acaba .. ;-)

Obrigado
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Tiago Cruz
On Wed, 2006-02-08 at 13:57 -0200, Alex Moura wrote:

> No FreeBSD o Apache não é instalado por default em chroot, como  no OpenBSD.
> Instalei ele em um servidor que já tinha apache-1.3.34_2 instalado, sem
> problemas.

Acho que o problema então é o apache2, que não tem esse tal de -u :-(


> Também vi esse erro, mas foi porque não tinha configurado o sudo como
> ele orienta.
> Depois que acertei o sudoers, funcionou sem erros:

Ah sim, o sudo já está configurado... deve ser devido ao apache,
então... vou arranca-lo e colocar o 1.x, hehehehe

Obrigado!

-- 

Tiago Cruz
http://linuxrapido.org
Linux User #282636

"The box said: Requires MS Windows or better, so I installed Linux"

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Marcelo Vilela
Olá,

Ele é um guia gráfico de configuração de firewall. Sendo um GUI ele
necessita de interface gráfica.

Abraços.

Em 08/02/06, Tiago Cruz <[EMAIL PROTECTED]> escreveu:
>
> On Wed, 2006-02-08 at 13:20 -0200, Márcio Luciano Donada wrote:
>
> > Eu uso o fwbuilder rodando o vncserver sem ambiente grafico no
> > servidor e olha, não tenho do que reclamar, funciona muito bem, pena
> > que o desenvolvedor ainda não pensou em implemantar a configuração de
> > controle de banda, seria uma ótima idéia.
>
> Olá Marcio,
>
> Obrigado novamente pela sugestão!
> Estou olhando o site (www.fwbuilder.org)e parece ser bem bacana mesmo!
> Mas não entendi... precisa de ambiente gráfico para ele funcionar? Ou
> ainda: Ele roda no Windows???
>
> hehehhe... tem como explicar assim, por cima, o que isso faz?
>
> Muito agradecido,
>
> --
>
> Tiago Cruz
> http://linuxrapido.org
> Linux User #282636
>
> "The box said: Requires MS Windows or better, so I installed Linux"
>
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Interface GUI em web pro pf

2006-02-08 Thread Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Marcelo Vilela wrote:
> Olá,
>
> Ele é um guia gráfico de configuração de firewall. Sendo um GUI ele
>  necessita de interface gráfica.
>
> Abraços.
>
Não necessariamente. Como já havia mensionando no e-mail anterior.

[]'s

- --
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (FreeBSD)

iD8DBQFD6hpjyJq2hZEymxcRAh/gAJwJ2bjo5hN1NdlF661wISzx52CmHgCfVl3d
ueE13CG5eNZG/6cJmMUHOlI=
=9vDy
-END PGP SIGNATURE-

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Atualização Sistema

2006-02-08 Thread Welington F.J
All,

Atualizei o comando config mass agora e quando fiz  make depend,
apresenta o erro abaixo:

 # make depend
rm -f .olddep
if [ -f .depend ]; then mv .depend .olddep; fi
make _kernel-depend
cc -c -O -pipe -Wall -Wredundant-decls -Wnested-externs
-Wstrict-prototypes -Wmissing-prototypes -Wpointer-arith -Winline
-Wcast-qual -fformat-extensions -std=c99 -nostdinc -I- -I. -I../../..
-I../../../contrib/dev/acpica -I../../../contrib/altq
-I../../../contrib/ipfilter -I../../../contrib/pf
-I../../../contrib/dev/ath -I../../../contrib/dev/ath/freebsd
-I../../../contrib/ngatm -I../../../dev/twa -D_KERNEL -include
opt_global.h -finline-limit=8000 --param inline-unit-growth=100
--param large-function-growth=1000 -mno-align-long-strings
-mpreferred-stack-boundary=2 -mno-mmx -mno-3dnow -mno-sse -mno-sse2
-ffreestanding ../../../i386/i386/genassym.c
cc: inline-unit-growth=100: No such file or directory
cc: large-function-growth=1000: No such file or directory
cc1: Invalid option `no-align-long-strings'
cc1: Invalid option `no-mmx'
cc1: Invalid option `no-3dnow'
cc1: Invalid option `no-sse'
cc1: Invalid option `no-sse2'
cc1: unknown C standard `c99'
cc1: Invalid option `-finline-limit=8000'
cc1: Invalid option `-fparam'
cc1: Invalid option `-fparam'
*** Error code 1

Stop in /usr/src/sys/i386/compile/SRV1.
*** Error code 1

Stop in /usr/src/sys/i386/compile/SRV1.

Oque pode ser isso?

On 2/8/06, Renato Botelho <[EMAIL PROTECTED]> wrote:
> On 2/8/06, Welington F.J <[EMAIL PROTECTED]> wrote:
> > Senhores,
> >   Atualizei os fontes do meu servidor, e também já fiz o make
> > buildworld porem qdo vou tentar compilar o kernel acontece o seguinte
> > problema
> >
> >
> >  [conf] # config SRV!
> > ../../conf/files: coda/coda_fbsd.c must be optional, mandatory or standard
> > Your version of config(8) is out of sync with your kernel source.
> >
> > Ate então blz, eu tenho que atualizar o config também, se eu executar
> > o make installworld antes de compilar o kernel estou correndo risco do
> > servidor parar de funcional? ou o sistema continuara rodando com os
> > binarios da versão 5?
>
> Você precisa atualizar apenas o comando config, e nao rodar um
> installworld. Para isso faca:
>
> cd /usr/src/usr.sbin/config && make depend all install
>
> Faca isso e depois execute o make buildkernel
>
> --
> Renato Botelho
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


--
Welington F.J
BSD User: 51392
ICQ: 31320518
MSN: [EMAIL PROTECTED]
Drogas ? Pra que? Já Tenho Meu Windows!!
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] Atualização Sistema

2006-02-08 Thread Welington F.J
Ricardo,
  Atualmente o sistema é 4.11-RELEASE-p14 e atualizei os fontes para
5.5-PRERELEASE. Minha ideia é sair do 4.X  e rodar 6, se não me engano
alguem disse que tenho que passar do 4 para 5 e por ultimo 6.




On 2/8/06, Ricardo Campos Passanezi <[EMAIL PROTECTED]> wrote:
> On Wed, Feb 08, 2006 at 02:59:48PM -0200, Welington F.J wrote:
> > All,
> >
> > Atualizei o comando config mass agora e quando fiz  make depend,
> > apresenta o erro abaixo:
> >
>
> Pelo primeiro email que vc mandou, o sistema em uso é o FreeBSD-5.
> Exatamente, qual a versão?
>
> Como está o supfile? Você está tentando compilar um RELEASE-6 por
> acaso?
>
> --
> Ricardo Campos Passanezi
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


--
Welington F.J
BSD User: 51392
ICQ: 31320518
MSN: [EMAIL PROTECTED]
Drogas ? Pra que? Já Tenho Meu Windows!!
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


[FUG-BR] HT

2006-02-08 Thread Welington F.J
Senhores,
  Mais problema agora é em outro servidor :

É normal isto?

last pid: 60610;  load averages:  0.38,  0.44,  0.42up 0+02:58:28  15:45:22
208 processes: 4 running, 148 sleeping, 56 waiting
CPU states:  0.8% user,  0.0% nice,  1.8% system,  0.2% interrupt, 97.3% idle
Mem: 145M Active, 564M Inact, 169M Wired, 112M Buf, 1124M Free
Swap: 1024M Total, 1024M Free

  PID USERNAME  PRI NICE   SIZERES STATE  C   TIME   WCPUCPU COMMAND
   11 root  171   52 0K 8K CPU1   0   0:00 99.17% 99.17% idle: cpu1
   12 root  171   52 0K 8K RUN0 156:20 88.57% 88.57% idle: cpu0

Parece q o cpu1 não sendo usado, isso começou acontecer depois que
atualizer de 5.4 para 5.5-PRERELEASE. Processador Xeon 3.0 HT

Olhando neste parte do top -S que colei, vocês acham que tem qto de ram?

Ninha swap nunca é usada.



Se eu tentar passar esse servidor para 6 vai acontecer algum problema?
esta é uma maquina critica mail server.


--
Welington F.J
BSD User: 51392
ICQ: 31320518
MSN: [EMAIL PROTECTED]
Drogas ? Pra que? Já Tenho Meu Windows!!
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] HT

2006-02-08 Thread Rainer Alves
Welington F.J wrote:
...
> Parece q o cpu1 não sendo usado, isso começou acontecer depois que
> atualizer de 5.4 para 5.5-PRERELEASE. Processador Xeon 3.0 HT
...

# sysctl machdep.hyperthreading_allowed=1

"Because of an information disclosure vulnerability on processors using
Hyper-Threading Technology (HTT), the machdep.hyperthreading_allowed
sysctl variable has been added. It defaults to 1 (HTT enabled) on
FreeBSD CURRENT, and 0 (HTT disabled) on the 4-STABLE and 5-STABLE
development branches and supported security fix branches. More
information can be found in security advisory FreeBSD-SA-05:09.htt."

--
Rainer Alves

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] HT

2006-02-08 Thread William Armstrong
se vc nao deseja utilizar HT no seu micro tente desativar o suporte a
HT na bios  acredito que desativando isso o FBSD  nao deve mais
enxergar o CPU virtual do HT .




2006/2/8, Rainer Alves <[EMAIL PROTECTED]>:
> Welington F.J wrote:
> ...
> > Parece q o cpu1 não sendo usado, isso começou acontecer depois que
> > atualizer de 5.4 para 5.5-PRERELEASE. Processador Xeon 3.0 HT
> ...
>
> # sysctl machdep.hyperthreading_allowed=1
>
> "Because of an information disclosure vulnerability on processors using
> Hyper-Threading Technology (HTT), the machdep.hyperthreading_allowed
> sysctl variable has been added. It defaults to 1 (HTT enabled) on
> FreeBSD CURRENT, and 0 (HTT disabled) on the 4-STABLE and 5-STABLE
> development branches and supported security fix branches. More
> information can be found in security advisory FreeBSD-SA-05:09.htt."
>
> --
> Rainer Alves
>
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


--
-=-=-=-=-=-=-=-=-=-
William David Armstrong
Bio Systems Security.
ICQ 10253747 MSN biosystems ]at[ gmail . com
--
<. Of course it runs
<|
<' NetBSD, OpenBSD or FreeBSD
--
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] HT

2006-02-08 Thread Welington F.J
deu certo =)
 PID USERNAME  PRI NICE   SIZERES STATE  C   TIME   WCPUCPU COMMAND
   12 root  171   52 0K 8K CPU0   0 249:46 78.37% 78.37% idle: cpu0
   11 root  171   52 0K 8K RUN1 302:06 76.61% 76.61% idle: cpu1

Valeu

On 2/8/06, Rainer Alves <[EMAIL PROTECTED]> wrote:
> Welington F.J wrote:
> ...
> > Parece q o cpu1 não sendo usado, isso começou acontecer depois que
> > atualizer de 5.4 para 5.5-PRERELEASE. Processador Xeon 3.0 HT
> ...
>
> # sysctl machdep.hyperthreading_allowed=1
>
> "Because of an information disclosure vulnerability on processors using
> Hyper-Threading Technology (HTT), the machdep.hyperthreading_allowed
> sysctl variable has been added. It defaults to 1 (HTT enabled) on
> FreeBSD CURRENT, and 0 (HTT disabled) on the 4-STABLE and 5-STABLE
> development branches and supported security fix branches. More
> information can be found in security advisory FreeBSD-SA-05:09.htt."
>
> --
> Rainer Alves
>
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


--
Welington F.J
BSD User: 51392
ICQ: 31320518
MSN: [EMAIL PROTECTED]
Drogas ? Pra que? Já Tenho Meu Windows!!
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br