Re: [FUG-BR] RES: RES: RES: Dúvida com adm opt eron - intel dual core e RAM

2008-07-26 Por tôpico Alexandre Correa
nao foi todo DC nao.. tenho 6 servers la.. nenhum ficou off !

:P

2008/7/26 Mauro Ribeiro [EMAIL PROTECTED]:
 Faz +/- 1 mês e meio.
 Pegou fogo em um dos geradores do DC e tiveram que desligar todo o DC
 durando 1 final de semana inteiro
 Ficou de sexta as 20:00 ate segunda de manhazinha tudo fora do ar.

 Agente tinha 19 servers La.. ta tudo na Softlayer agora.. muito melhor de
 trabalhar com a Softlayer.
 De 19 virou 7 hehehe e ainda to com uma media de uso de CPU bem menor.
 Aproveitei pra atualizar todo o hardware e software.



 Att.
 Mauro Ribeiro

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
 de Leonardo Linden
 Enviada em: sexta-feira, 25 de julho de 2008 19:34
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: RES: Dúvida com adm opteron - intel dual core e
 RAM

 Ummm

 O theplanet pegou fogo ? quando isso ? ehehe

 Bom vou dar uma olhada nesse softlayer...

 Umm agora acho que o apache 2.2 é mais rapido que o 1.3 nao ?
 Eu nao gosto do 2.2 por que um monte de ports que tem no 1.3 nao tem
 pro 2.2... saco isso...
 Mas acho que vou ir pro 2.2 em razao de necessidade de desempenho,
 sera que nao vale a pena ?

 Outra coisa, experimente o eaccelerator na sua config apache+php, acho
 que vais ter
 um ganho consideravel de performance, eu uso desde quando era
 turckmmcache e melhorou muito cara

 []'s


 2008/7/25 Mauro Ribeiro [EMAIL PROTECTED]:
 2008/7/25 Leonardo Linden [EMAIL PROTECTED]:
 Cara legal as tuas colocacoes...

 Eu fiz um teste no meu servidor atual que é um dell dual xeon 3.2 ghz (32
 bits)
 e o apache 2.2 deu 330 requests/s, numa pagina php de 45K de out... mas
 fiz isso com o ad...

 So uso apache 1.3 não gosto do 2.0 ou 2.2 não sei pq. Gosto eh igual 


 Ih agora se nao roda java nessa arquitetura 64 entao ferrou, tenho
 alguns servicos que dependem
 de um servidor em java que faz uns bacalhaus
 Mas posso instalar a versao 32 bits do free nessa maquina 64 certo ?
 so que nao vou acessar mais
 que 4 Giga de ram certo. O que entao nao se justifica comprar uma maquina
 64 :/

 Java não roda nem em Linux com ia32-libs, já tentei, chegou ate a
 funcionar.
 Mais mata a performance brutalmente.. (Ooops, tamo falando de Java neh?
 Performance? Ah?)
 Eu sugiro que procure algo mais interessante que Java para manter suas
 aplicações.
 Vide a ExxonMobil que esta mudando tudo que tinha em Java/Oracle para
 Microsoft SQL/Microsoft Visual Studio (acho que eh C# La os softwares
 customs. O resto e SAP).

 Se você realmente precisar de Java use Linux 32bits so pra isso!! O!!
 WWW.sun.com (tem um tal de solaris La.. e grátis e funciona 64bits com
 Java)

 Apenas mais de 4gb de RAM. Na verdade 32 bits Le algo como 3.25 ou 3.5gb
 depende do que a BIOS pode fazer sobre Memory Remap.


 To pensando em contratar uma maquina la no the planet mesmo.. ja tive
 uma vez la...

 BEEP. ERRADO!! Datacenter que pega fogo não e bom!! Softlayer eh melhor e
 ainda vai ter IPMI com direito a KVM-Over-IP


 Acho mai jogo que investir num server porrada pra por aqui no BR,
 sendo que pra esse server porrada
 se justificar, o custo de banda aqui torna tudo inviavel

 Voce usa o eaccelerator pro php ?


 NÃO! Apenas PHP 5.2.6 + Apache 1.3.41


 Ja fez testes com o lighttpd ? nas simulacoes que fiz aqui, nao deu
 muita diferenca pro apache 2.2 nao...
 Nunca fiz, já vi apenas testes feitos e não me encorajou sair do 1.3 pra
 ir
 pra ele.


 E esse upgrade do 6.x pro 7... pode ser feito da mesma maneira que do
 6.1 pro 6.3 por exemplo ?

 SIM, normal, mais SEMPRE LEIA O UPGRADING La tem varias informações
 necessárias pra você saber o que mudou e o que voce tem que mudar.


 cvsup / build world /etc  e deu pra bola ?   eheh e se trava tudo no
 boot, aí morri...
 In fact. NÃO! Se você tiver na softlayer pode usar o KVM-Over-IP e bootar
 com a kernel velha.



 Bom abracos ai, vc mora em que cidade ?
 Curitola City, vulgo Curitiba



 Att.
 Mauro Ribeiro

 2008/7/23 Mauro Ribeiro [EMAIL PROTECTED]:
 Java voce já pode ir esquecendo.. tentei aqui no FreeBSD 7 amd64 e sem
 chanses.!! Alias acho que não rola direito nem em linux64 + ia32libs

 Não existe uma diferença brutal eh bem pequena mesmo.

 Meu server eh um:

 2x Intel Xeon Quad Core 3Ghz
 16Gb RAM
 3x SAS 15k 300GB em raid0 (SIMM RAID 0, VELOCIDADE, PERFORMANCE!!, SIM
 EU
 TENHO BACKUP, SIM FICA FORA DO SERVIDOR, SIM eh via iSCSI)
 Temos 2 links Giga (SIM, o Servidor não esta no Brasil)

 Agora pouco tava com 700hit/s no apache.

 +/- 40% de uso do proc pra Apache+php com MySQL rodando (1 tabela apenas
 tem
 9gb)
 E quase 70% de uso de RAM.

 Do 6.2 pro 7.0 (ambos amd64) não deu 10% de diferença em performance.
 (SIM
 EH OTIMO Ganhar performance mesmo que 1% nas condições que estou)





 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
 nome
 de Leonardo Linden
 Enviada em: quarta-feira, 23 de julho de 2008 14:26
 Para: Lista Brasileira de 

Re: [FUG-BR] Ajuda com DUMMYNET (RESOLVIDO)

2008-07-26 Por tôpico Welkson Renny de Medeiros
Cara,


Hoje só uso proxy transparente pelo PF... mas me recordo de ter visto falar 
que tem que colocar uma sequência a seguir, não lembro se o PIPE fica antes 
do FWD, ou o contrário... posta suas regras.

Welkson


- Original Message - 
From: sky priest [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Saturday, July 26, 2008 2:01 AM
Subject: Re: [FUG-BR] Ajuda com DUMMYNET (RESOLVIDO)


Tenho o mesmo problema Denis, e até hoje nao consegui.

Quando direciono para o squid para o controle de upload, sera que alguem ja
passou por isso??? E o que voce fez ja resolveu ??

Sds
Sky


Em 24/07/08, Denis Granato [EMAIL PROTECTED] escreveu:

 mas e quando adicionou a regra para o squid, eu tinha o problema de
 nao controlar mais o UP,
 desse jeito funciona?

 2008/7/24 Welkson Renny de Medeiros [EMAIL PROTECTED]:
  Pessoal,
 
 
  Acabei achando um material com uns exemplos e resolvi o problema.
 
  Segue o link do material:
  http://posredes.catolica-to.edu.br/downloads/ipfw.pdf
 
  Segue as regras:
 
  ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
  ipfw pipe 70 config bw 100Kbit/s queue 10Kbytes
  ipfw pipe 71 config bw 100Kbit/s queue 10Kbytes
  ipfw add 70 pipe 70 ip from any to 192.168.1.198/32 out via vr1
  ipfw add 71 pipe 71 ip from 192.168.1.198/32 to any in via vr1
 
  # dica para analisar somente um ip com iftop:
  iftop -P -m 20 -i vr1 -N -F 192.168.1.198/32
 
  Fica aí as dicas para o histórico.
 
  Abraço,
 
  Welkson Renny
 
 
  - Original Message -
  From: Welkson Renny de Medeiros [EMAIL PROTECTED]
  To: freebsd@fug.com.br
  Sent: Thursday, July 24, 2008 8:36 AM
  Subject: [FUG-BR] Ajuda com DUMMYNET
 
 
  Pessoal,
 
  Ainda apanho desses in/out do IPFW. Estou tentando LIMITAR o DOWN/UP
 de
  um determinado ip a 100kbps.
 
  Segue a regra:
 
  ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
  ipfw add pipe 101 ip from 192.168.1.198 to any out via vr1
  ipfw add pipe 102 ip from any to 192.168.1.198 in via vr1
  ipfw pipe 101 config bw 100Kbit/s
  ipfw pipe 102 config bw 100Kbit/s
 
 
  # vr1: interface interna
  # vr0: interface externa
 
  Fico acompanhando no iftop mas sempre passa do valor limitado... tenho
  outras regras de download que limitam perfeitamente... mas upload tá
  complicado.
 
  [EMAIL PROTECTED]:/etc/firewall] # cat /bin/banda-servidor
  iftop -P -m 20 -i vr1 -N -F 192.168.1.198/32
 
  Dicas?
 
  --
  Welkson Renny de Medeiros
  Focus Automação Comercial
  Desenvolvimento / Gerência de Redes
  [EMAIL PROTECTED]
 
 
 
   Powered by 
 
(__)
 \\\'',)
   \/  \ ^
   .\._/_)
 
   www.FreeBSD.org
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] dúvida sobre o freebsd-update

2008-07-26 Por tôpico Giancarlo Rubio

 Após o update, sem dar boot, o uname -a ainda mostra o FreeBSD 7.0-RELEASE
 #0, creio que irá para o 7.0-RELEASE-p3 somente após o boot, certo?

SIm


 Minha maior preocupação é em relação do bind, será que mesmo sem boot,
 apenas um restart do serviço do named, o servidor já está atualizado?

Sim, no próprio e-mail da freebsd-security recomendavam compilá-lo e
reiniciar o serviço somente, mais lembrando que vc atualizou outras
libs e binários, o correto seria reiniciar a máquina mesmo.



 Valeu!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: Dúvida com adm opt eron - intel dual core e RAM

2008-07-26 Por tôpico Filipe Alvarez
2008/7/26 Alexandre Correa [EMAIL PROTECTED]

 nao foi todo DC nao.. tenho 6 servers la.. nenhum ficou off !

 :P


Correto.
Foram algumas máquinas que ficaram fora, as minhas
por exemplo também ficaram UP, já a da concorrência...

[]s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com DUMMYNET (RESOLVIDO)

2008-07-26 Por tôpico Mario Lobo
  2008/7/24 Welkson Renny de Medeiros [EMAIL PROTECTED]:
   Pessoal,
  
  
   Acabei achando um material com uns exemplos e resolvi o problema.
  
   Segue o link do material:
   http://posredes.catolica-to.edu.br/downloads/ipfw.pdf
  
   Segue as regras:
  
   ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
   ipfw pipe 70 config bw 100Kbit/s queue 10Kbytes
   ipfw pipe 71 config bw 100Kbit/s queue 10Kbytes
   ipfw add 70 pipe 70 ip from any to 192.168.1.198/32 out via vr1
   ipfw add 71 pipe 71 ip from 192.168.1.198/32 to any in via vr1
  
   # dica para analisar somente um ip com iftop:
   iftop -P -m 20 -i vr1 -N -F 192.168.1.198/32
  
   Fica aí as dicas para o histórico.
  
   Abraço,
  
   Welkson Renny

Welkson:

Eu tenho o seguinte cenario:

4 IPs = 10.10.10.2-5
link = 1024D / 320U

tun0 = ext
rl1 = int

Gostaria de dividir a banda de UP/DOWN igualmente entre os 4 IPs mas de modo 
que qualquer um dos IPs pudesse usar toda banda se nenhum dos outros 
estivesse usando.

É possivel fazer isso com ipfw+dommynet ou tenho que me conformar com o PF? 
(que na minha humilde opinião acho menos  firewall do que ipfw)

Alguma dica das regras que poderia usar? 
-- 
Mario Lobo
http://www.mallavoodoo.com.br
FreeBSD since version 2.2.8 [not Pro-Audio YET!!] (99,7% winedows FREE)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: Dúvida com adm opt eron - intel dual core e RAM

2008-07-26 Por tôpico Leonardo Linden
O mas muito bom saber disso, proxima maquina que contratar la fora
provavelmente
sera nessa softlayer.. pelo menos ate nao pegar fogo tambem, kkk


On Sat, Jul 26, 2008 at 11:11 AM, Filipe Alvarez
[EMAIL PROTECTED] wrote:
 2008/7/26 Alexandre Correa [EMAIL PROTECTED]

 nao foi todo DC nao.. tenho 6 servers la.. nenhum ficou off !

 :P


 Correto.
 Foram algumas máquinas que ficaram fora, as minhas
 por exemplo também ficaram UP, já a da concorrência...

 []s
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] ARP

2008-07-26 Por tôpico levitlins

Pessoal bom dia,

seguinte, no sevidor em que dou manutenção, sempre usei o arp -f 
para adicionar os MACs, evitanto arp request e assim amarrando
o MAC ao IP. Só que hoje em um dos servidores isso não está funcionando mais
Nos outros estão normal.

Quando executo o comando arp -a tudo normal. Os macs estão adicionados
mas so que quando troco um ip nas estações funciona normalmente

O que pode ser?


_
Receba GRÁTIS as mensagens do Messenger no seu celular quando você estiver 
offline. Conheça  o MSN Mobile!
http://mobile.live.com/signup/signup2.aspx?lc=pt-br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ARP

2008-07-26 Por tôpico Alessandro de Souza Rocha
porque vc nao usa ipfw para fazer isso.


2008/7/26  [EMAIL PROTECTED]:

 Pessoal bom dia,

 seguinte, no sevidor em que dou manutenção, sempre usei o arp -f
 para adicionar os MACs, evitanto arp request e assim amarrando
 o MAC ao IP. Só que hoje em um dos servidores isso não está funcionando mais
 Nos outros estão normal.

 Quando executo o comando arp -a tudo normal. Os macs estão adicionados
 mas so que quando troco um ip nas estações funciona normalmente

 O que pode ser?


 _
 Receba GRÁTIS as mensagens do Messenger no seu celular quando você estiver 
 offline. Conheça  o MSN Mobile!
 http://mobile.live.com/signup/signup2.aspx?lc=pt-br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com DUMMYNET (RESOLVIDO)

2008-07-26 Por tôpico Alessandro de Souza Rocha
nao passei por isso ainda, vou fazer este teste hoje.

2008/7/26 Mario Lobo [EMAIL PROTECTED]:
  2008/7/24 Welkson Renny de Medeiros [EMAIL PROTECTED]:
   Pessoal,
  
  
   Acabei achando um material com uns exemplos e resolvi o problema.
  
   Segue o link do material:
   http://posredes.catolica-to.edu.br/downloads/ipfw.pdf
  
   Segue as regras:
  
   ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
   ipfw pipe 70 config bw 100Kbit/s queue 10Kbytes
   ipfw pipe 71 config bw 100Kbit/s queue 10Kbytes
   ipfw add 70 pipe 70 ip from any to 192.168.1.198/32 out via vr1
   ipfw add 71 pipe 71 ip from 192.168.1.198/32 to any in via vr1
  
   # dica para analisar somente um ip com iftop:
   iftop -P -m 20 -i vr1 -N -F 192.168.1.198/32
  
   Fica aí as dicas para o histórico.
  
   Abraço,
  
   Welkson Renny

 Welkson:

 Eu tenho o seguinte cenario:

 4 IPs = 10.10.10.2-5
 link = 1024D / 320U

 tun0 = ext
 rl1 = int

 Gostaria de dividir a banda de UP/DOWN igualmente entre os 4 IPs mas de modo
 que qualquer um dos IPs pudesse usar toda banda se nenhum dos outros
 estivesse usando.

 É possivel fazer isso com ipfw+dommynet ou tenho que me conformar com o PF?
 (que na minha humilde opinião acho menos  firewall do que ipfw)

 Alguma dica das regras que poderia usar?
 --
 Mario Lobo
 http://www.mallavoodoo.com.br
 FreeBSD since version 2.2.8 [not Pro-Audio YET!!] (99,7% winedows FREE)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com DUMMYNET (RESOLVIDO)

2008-07-26 Por tôpico sky priest
Segue minhas regras


#!/bin/sh


#ARQUIVO DE LIBERACAO DE ACESSO
#PARA CLIENTES COM IP PUBLICO

##


# Set quiet mode if requested
#
#case ${firewall_quiet} in
#[Yy][Ee][Ss])
#fwcmd=/sbin/ipfw -q
#;;
#*)
#fwcmd=/sbin/ipfw
#;;
#esac

fwcmd=/sbin/ipfw

# Apaga regras anteriores
#${fwcmd} -f flush

###
# Regras
##

#
## DENY -  # 1000 ~ 1400 = 400 #
#

# Bloquear pacotes Netbios TCP #1000 - 1002
${fwcmd} add 1000 deny tcp from any 137 to any
${fwcmd} add 1000 deny tcp from any to any 137
${fwcmd} add 1001 deny tcp from any 138 to any
${fwcmd} add 1001 deny tcp from any to any 138
${fwcmd} add 1002 deny tcp from any 139 to any
${fwcmd} add 1002 deny tcp from any to any 139

# Bloquear pacotes Netbios UDP #1003 - 1005
${fwcmd} add 1003 deny udp from any 137 to any
${fwcmd} add 1003 deny udp from any to any 137
${fwcmd} add 1004 deny udp from any 138 to any
${fwcmd} add 1004 deny udp from any to any 138
${fwcmd} add 1005 deny udp from any 139 to any
${fwcmd} add 1005 deny udp from any to any 139


# SQUID PROXY

${fwcmd} add 17500 fwd 127.0.0.1,3128 tcp from 200.x.x.0:255.255.255.0 to
any www

# Dhcpd
${fwcmd} add 2030 allow tcp from any to any 67
${fwcmd} add 2030 allow tcp from any 67 to any
${fwcmd} add 2031 allow tcp from any to any 68
${fwcmd} add 2031 allow tcp from any 68 to any


#
# REGRAS DE IP PUBLICO # 2400 ~ 2900 = 500  #
#

#cliente 1
${fwcmd} 2500 add pipe 2500 all from 200.x.x.2 to any out
${fwcmd} pipe 2500 config bw 256Kbit/s queue 32kbytes

${fwcmd} 2501 add pipe 2501 all from any to 200.x.x.2 in
${fwcmd} pipe 2501 config bw 256Kbit/s queue 32kbytes

${fwcmd} add 2502 allow ip from any to 200.x.x.2
${fwcmd} add 2502 allow ip from 200.x.x.2 to any

#cliente 2
${fwcmd} 2503 add pipe 2503 all from 200.x.x.3 to any out
${fwcmd} pipe 2503 config bw 512Kbit/s queue 64bytes

${fwcmd} 2504 add pipe 2504 all from any to 200.x.x.3 in
${fwcmd} pipe 2504 config bw 512Kbit/s queue 64kbytes

${fwcmd} add 2505 allow ip from any to 200.x.x.3
${fwcmd} add 2505 allow ip from 200.x.x.3 to any

#cliente 3
${fwcmd} 2506 add pipe 2506 all from 200.x.x.4 to any out
${fwcmd} pipe 2506 config bw 128Kbit/s queue 16kbytes

${fwcmd} 2507 add pipe 2507 all from any to 200.x.x.4 in
${fwcmd} pipe 2507 config bw 128Kbit/s queue 16kbytes

${fwcmd} add 2508 allow ip from any to 200.x.x.4
${fwcmd} add 2508 allow ip from 200.x.x.4 any

resto dos clientes

# bloqueio da rede 200.x.x.1
${fwcmd} add 2900 deny ip from any to 200.x.x.1//27





# LIBERACAO DE ALGUNS SERVICOS # 17500 ~ 17900 = 400 #

# LIBERA PING  #18000
${fwcmd} add 18000 pass icmp from any to any

Há algo errado ??

Sds

Em 26/07/08, Welkson Renny de Medeiros [EMAIL PROTECTED]
escreveu:

 Cara,


 Hoje só uso proxy transparente pelo PF... mas me recordo de ter visto falar
 que tem que colocar uma sequência a seguir, não lembro se o PIPE fica antes
 do FWD, ou o contrário... posta suas regras.

 Welkson


 - Original Message -
 From: sky priest [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Saturday, July 26, 2008 2:01 AM
 Subject: Re: [FUG-BR] Ajuda com DUMMYNET (RESOLVIDO)


 Tenho o mesmo problema Denis, e até hoje nao consegui.

 Quando direciono para o squid para o controle de upload, sera que alguem ja
 passou por isso??? E o que voce fez ja resolveu ??

 Sds
 Sky


 Em 24/07/08, Denis Granato [EMAIL PROTECTED] escreveu:
 
  mas e quando adicionou a regra para o squid, eu tinha o problema de
  nao controlar mais o UP,
  desse jeito funciona?
 
  2008/7/24 Welkson Renny de Medeiros [EMAIL PROTECTED]:
   Pessoal,
  
  
   Acabei achando um material com uns exemplos e resolvi o problema.
  
   Segue o link do material:
   http://posredes.catolica-to.edu.br/downloads/ipfw.pdf
  
   Segue as regras:
  
   ### LIMITANDO DOWNLOAD/UPLOAD / DISTRIBUIDOR ###
   ipfw pipe 70 config bw 100Kbit/s queue 10Kbytes
   ipfw pipe 71 config bw 100Kbit/s queue 10Kbytes
   ipfw add 70 pipe 70 ip from any to 192.168.1.198/32 out via vr1
   ipfw add 71 pipe 71 ip from 192.168.1.198/32 to any in via vr1
  
   # dica para analisar somente um ip com iftop:
   iftop -P -m 20 -i vr1 -N -F 192.168.1.198/32
  
   Fica aí as dicas para o histórico.
  
   Abraço,
  
   Welkson Renny
  
  
   - Original Message -
   From: Welkson Renny de Medeiros [EMAIL PROTECTED]
   To: freebsd@fug.com.br
   Sent: Thursday, July 24, 2008 8:36 AM
   Subject: [FUG-BR] Ajuda com DUMMYNET
  
  
   Pessoal,
  
   Ainda apanho desses in/out do IPFW. Estou tentando LIMITAR o
 DOWN/UP
  de
   um determinado ip a 100kbps.
  
   Segue a regra:
  
   ### LIMITANDO DOWNLOAD/UPLOAD / 

Re: [FUG-BR] ARP

2008-07-26 Por tôpico levitlins

Poderia até usar! Mas o ARP é L3 igualmente ao ICMP e IP. Queria saber se 
alguém já passou por isso.
Com o Firewall o sistema estaria comparando pacotes o que não combina 
descarta/broqueia.




 Date: Sat, 26 Jul 2008 13:46:12 -0300
 From: [EMAIL PROTECTED]
 To: freebsd@fug.com.br
 Subject: Re: [FUG-BR] ARP
 
 porque vc nao usa ipfw para fazer isso.
 
 
 2008/7/26  [EMAIL PROTECTED]:
 
  Pessoal bom dia,
 
  seguinte, no sevidor em que dou manutenção, sempre usei o arp -f
  para adicionar os MACs, evitanto arp request e assim amarrando
  o MAC ao IP. Só que hoje em um dos servidores isso não está funcionando mais
  Nos outros estão normal.
 
  Quando executo o comando arp -a tudo normal. Os macs estão adicionados
  mas so que quando troco um ip nas estações funciona normalmente
 
  O que pode ser?
 
 
  _
  Receba GRÁTIS as mensagens do Messenger no seu celular quando você estiver 
  offline. Conheça  o MSN Mobile!
  http://mobile.live.com/signup/signup2.aspx?lc=pt-br
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 -- 
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 FreeBSD-BR User #117
  Long live FreeBSD
 
  Powered by 
 
  (__)
  \\\'',)
  \/ \ ^
  .\._/_)
 
  www.FreeBSD.org
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

_
Receba GRÁTIS as mensagens do Messenger no seu celular quando você estiver 
offline. Conheça  o MSN Mobile!
http://mobile.live.com/signup/signup2.aspx?lc=pt-br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dynamic DNS with DHCP

2008-07-26 Por tôpico Guto Andreollo
Voce chegou a liberar na firewall do master a porta 53/TCP?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dynamic DNS with DHCP

2008-07-26 Por tôpico Alessandro de Souza Rocha
nao seria udp.

2008/7/26 Guto Andreollo [EMAIL PROTECTED]:
 Voce chegou a liberar na firewall do master a porta 53/TCP?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dynamic DNS with DHCP

2008-07-26 Por tôpico Guto Andreollo
Não. A resolução de nomes funciona via UDP, porém os zone-transfers rodam
sobre TCP. :)

[]s Guto

On Sat, Jul 26, 2008 at 4:51 PM, Alessandro de Souza Rocha 
[EMAIL PROTECTED] wrote:

 nao seria udp.

 2008/7/26 Guto Andreollo [EMAIL PROTECTED]:
  Voce chegou a liberar na firewall do master a porta 53/TCP?
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 FreeBSD-BR User #117
  Long live FreeBSD

  Powered by 

  (__)
  \\\'',)
  \/ \ ^
  .\._/_)

  www.FreeBSD.org http://www.freebsd.org/
  -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Duvidas do IPFW

2008-07-26 Por tôpico Thiago Gomes
Aproveitando.. esse dúvida sobre IPFW,
existe alguma desvantagem de eu compilar o meu kernel sem a opção
options IPFIREWALL_DEFAULT_TO_ACCEPT

ou seja, o meu firewall é fechado,

options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARD
options IPDIVERT
options DUMMYNET
options HZ=1000


Ele será usado exclusivamente para DNS.. ou seja.. alem da porta 53 e
ssh(22)  e icmp terei que abrir algum outra porta ?

Obrigado..



2008/7/19 Sky-Priest [EMAIL PROTECTED]:
 OK

 Mas e disso que estou falando.

 Vamos colocar meu gateway free com ipfw

 quando o cliente na rede interna faz uma requisicao em site para baixar um
 arquivo, ele estara fazendo download od arquivo, ou seja o sentido e de fora
 (internet) para dentro ( estacao ) no xcaso entraria na regra de in e com
 isso a banda seria o que esta determinado na pipe de in na regra all from
 any to IP_ESTACAO in . Correto ??

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]
 nome de Paulo Henrique
 Enviada em: sábado, 19 de julho de 2008 18:27
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] Duvidas do IPFW


 Quando você faz um requisição em um servidor e começa  a carregar arquivos
 provenientes desse servidor, vocês está fazendo download, o trafego fica no
 sentido Origem externa para a rede interna no caso é IN quando você
 disponibilisa um arquivo para download, o trafego está no sentido Origem
 interna para a rede externa no caso OUT ficou esclarecido ?

 Até mais..
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Mais sobre o freebsd-update

2008-07-26 Por tôpico Ari Arantes Filho
Vejam a diferença da versão:

# uname -a
7.0-RELEASE-p2 FreeBSD 7.0-RELEASE-p2 #0: Wed Jun 18 07:33:20 UTC 2008
[EMAIL PROTECTED]:/usr/obj/usr/src/sys/GENERIC  i386

# freebsd-update fetch
Looking up update.FreeBSD.org mirrors... 1 mirrors found.
Fetching metadata signature for 7.0-RELEASE from update1.FreeBSD.org...
done.
Fetching metadata index... done.
Inspecting system... done.
Preparing to download files... done.

No updates needed to update system to 7.0-RELEASE-p3.

Se está no p3, por que o uname mostra a p2? Não deveria mostrar também o p3
no uname?

Mesmo após um boot, o uname resultado continua o mesmo.

Valeu!

Ari
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd