[FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico Renato Frederick
Opa.. :)

Realmewnte, o PFSENSE é muito bacana, comecei a usar a um ano, mas não sabia
destas novidades do novo release, vou me inscrever nas atualizações deles..
tenho usado ele com o pacote pfflowd, junto com o orion netflow e
praticamente oferece uma inspeção L7 completa, deixando muito appliance pago
no chinelo(tirando o custo do netflow).

Espero que o projeto continue gratuito, só com suporte pago.

 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Welkson Renny de Medeiros
 Enviada em: segunda-feira, 5 de janeiro de 2009 17:22
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: [OT?] PFSense + Controle de Banda por IP
 
 Grande Renato =)
 
 Eu já dei uma sacada nessa parte de limitação e balanceamento via
 pfsense...
 mas realmente não testei...
 
 Vou ficar usando dummynet manualmente mesmo... é só para limitar 1 ip
 (replicação de banco SQL-Server) esse ano deve sair a versão nova
 do
 pfsense e nele já vai funcionar o ipfw+dummynet no webconfigurator.
 
 Tenho me divertido bastante com o pfsense... projeto muito bom já
 faz
 alguns anos que mexo com freebsd, já sabia da existência dele, mas
 nunca
 tinha testado... já instalei em 2 clientes e tá rodando bonito...
 inclusive
 o módulo OpenVPN (só a geração da chave que tive que fazer por fora...
 mas
 pelo que vi em uma apresentação sobre pfsense da bsdcon no novo pfsense
 será
 possível gerar via webconfigurator).
 
 Forte abraço,
 
 Welkson

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Nilton Carlos Pavan
Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
link2 acessar o firewall, etc...

Agora estou com problema no natd :(, precisaria direcionar o trafego da
porta 8081 para o servidor interno, configurei o natd mas não vai nem por
reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir (
que funcionou mas depois de alguns minutos ele para de responder )

Segue Configurações.

Kernel ###

options IPFIREWALL
options IPDIVERT

rc.conf ###

ipfirewall_enable=YES
natd_enable=YES

rc.local 

natd -s -n dc1 -p 8668 -f /etc/natd.conf
natd -s -n dc2 -p 8669


natd.conf ###


redirect_port tcp 192.168.1.111:8082 8082



Agradeço a atenção.



[]s










2009/1/4 Wanderson Tinti wander...@bsd.com.br

 2009/1/2 Nilton Carlos Pavan niltonpa...@gmail.com:
  Seguinte, o link 2 é para servir somente uma aplicação de um servidor
  interno porta 8081, é um servidor de aplicação web, Tom cat
 
  No meu firewall eu teria que adicionar uma rota para esse segundo link?
 
  Como ficaria o firewall ipfw e o natd?
 
  Agradeço a atenção...
 
  []s
 
  Nilton

 Seu natd ficaria parecido como:

 natd -s -n dc1 -p 8668
 natd -s -n dc2 -p 8669

 e seu ipfw

 dc2 = link2
 gw_if2 = gateway link2
 ext_ip2 = ip link2

 websrv = 10.10.10.1

 03 divert 8669 ip from any to $ext_ip2 in recv dc2
 04 divert 8669 ip from 10.10.10.1 to any out xmit dc1
 05 fwd $gw_if2 ip from $ext_ip2 to any
 .. restante das regras


 Não conheço bem o ipfw mas acredito que sejá algo proximo disso, me
 corrija se estiver errado.

 Att.
  -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Placa X100P não funciona [RESOLVIDO ]

2009-01-06 Por tôpico Vinicius Campos Maia
Desculpem amigos, mas o caso não foi resolvido.

A placa acabou sendo reconhecida com algumas mudanças nos arquivos de
compilação, mas ela perdeu a função de telefonia. Simplesmente não toca. O
zttool funciona, o ztcfg funciona, mas as ligações nem saem e nem chegam por
ela.

Vou ver se encaminho o email que vocês sugeriram e aguardamos a resposta.

PS.: Estou temporariamente sem acesso ao email onde criei essa thread, por
isso não alterei o assunto.

[]'s

Vinicius Maia

2009/1/5 Giancarlo Rubio gianru...@gmail.com

 Vinicus:

 2008/12/30 Vinicius Maia vcmtech@gmail.com

  Eu já enviei um email para o cara que mantem o port e isso tem uns 20
 dias
  já, mas até agora não recebi nenhum email de volta.
 
  Se alguém da lista puder ajudar nesse caso informando pra quem ou como
  deve-se mandar esse tipo de informação seria bacana.


 A mesma thread foi iniciada na asterisk-bsd [1]. Já que você resolveu isso,
 poderia postar aqui como para que possamos arrumar este port.


 
 
  Talvez o Patrick poderia me dar o direcionamento de como agir nesse caso.


 O ideal mesmo é contatar o desenvolvedor ou então fazer um send-pr do erro
 e
 se possível a solução.

 [1] http://lists.digium.com/mailman/listinfo/asterisk-bsd




 
  []'s
 
  Vinicius Campos Maia


 --
 ---
 Giancarlo Rubio
 Getech - Soluções em rede
 (41) 4063-9039 / (11) 4063-5470
 www.getech.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wanderson Tinti
2009/1/6 Nilton Carlos Pavan niltonpa...@gmail.com:
 Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
 link2 acessar o firewall, etc...

 Agora estou com problema no natd :(, precisaria direcionar o trafego da
 porta 8081 para o servidor interno, configurei o natd mas não vai nem por
 reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir (
 que funcionou mas depois de alguns minutos ele para de responder )

 Segue Configurações.

 Kernel ###

 options IPFIREWALL
 options IPDIVERT

 rc.conf ###

 ipfirewall_enable=YES
 natd_enable=YES

 rc.local 

 natd -s -n dc1 -p 8668 -f /etc/natd.conf
 natd -s -n dc2 -p 8669


 natd.conf ###


 redirect_port tcp 192.168.1.111:8082 8082



 Agradeço a atenção.

Bom dia. Tente usa o rinetd ele é bem simples '/usr/ports/net/rinetd',
a vantagem é que da pra usar em maquinas com 2 links, sua configuração
fica como:

/usr/local/etc/rinetd.conf
ip-link-2 8082 192.168.1.111 8082

Sobre o natd, eu acho que da pra usar outro arquivo, por exemplo:

 natd -s -n dc1 -p 8668 -f /etc/natd.conf
 natd -s -n dc2 -p 8669 -f /etc/natd2.conf

/etc/natd2.conf

dynamic yes
same_ports yes
use_sockets yes

redirect_port tcp 192.168.1.111:8082 8082
ou
redirect_port tcp 192.168.1.111:8082 ip-link-2:8082

Algumas pessoas na lista disse que o redir pode abrir o bico se o
trafego for alto. Talves pode ser isso que aconteceu com voce.

Att.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Sobre segurança

2009-01-06 Por tôpico Paulo Henrique (Riddick)
Renato Frederick escreveu:
 Creio não ser off-topic, segurança está presente aonde existe qualquer
 dispositivo computacional! E com o perfil do pessoal da lista -
 profissionais muito bem qualificados - só temos a ganhar neste assunto.

   
Bom até agora ninguém se manifestou contra a thread então creio que 
todos estejam de acordo.

Renato, sem criar flames, mais sobre segurança, conheço apenas GIAC e 
GSE ambas certificações destinadas a segurança no geral, além de outras 
destinadas a softwares específicos, alguém da lista possui alguma 
certificação sobre tal assunto, assim como também o panorama no qual 
tais certificações disponibiliza ao profissional.
De  fato há retorno (salarial ou contratual )ou as empresas ainda busca 
apenas LPI/MSCE/CCNA e outras mais conhecidas, no qual os leitores de 
INFO se baseia como seleção e contratação de profissionais destinado a 
area de seguraça do ambiente computacional ?
Tal questão é pelo fato de muitos quase todas as empresas que fiz 
entrevista ultimamente nem se quer conhecia direito o Linux, quanto mais 
o FreeBSD/Solaris/IOS
Embora não tenho certificações, contudo tenho muita experiência, além de 
referências, mais todas as empresas procurava quebra-galho for windows.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Welington F.J
2009/1/2 Nilton Carlos Pavan niltonpa...@gmail.com

 Olá pessoal!
 Tenho um servidor FreeBSD 6.3 com 2 links (1 adsl outro via rádio) ambos
 com
 ips válidos e fixo, estou precisando fazer o seguinte.
 Link 1 - Acesso da rede interna à internet, acesso externo ao FTP, PPTP SSH

Link 2 - Redirecionar a porta 8081 para um servidor IP 192.168.1.105.

 O Link 1 está como default gateway, a rede interna e os serviços referente
 estão funcionando ok.
 O Link 2 não estou conseguindo configurei o ip adicionei a rota via
 route add para o gateway do link e nada... não consigo pingar ele
 externamente (pingo até o gateway dele) não acessa a porta referente 8081.


isso voce coloca no pf.
rdr inet proto {tcp,udp} from any to ip-link2  port 8081 -  192.168.1.105

ipfw:
iipfw 00030 add fwd gateway-link2 ip from ip-link2 to any

Esta funcionando aqui que e ficou show!
posso separar as saidas, deixar o proxy no link 2, nat no link1, emails no
link 2, ftp no link 1, tomcat no link 2 enfim


Creio que esse seja o caminho.

OBS: não usei natd




 Como devo proceder com IPFW e Natd?

 Agradeço desde já.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Welington F.J
BSD User: 51392
IVOZ: 4668
MSN: welingto...@gmail.com
Drogas ? Pra que? Já Tenho Meu Windows!!
 ...e serás instável, trará o caos, destruição, dor e sofrimento a todos.
Haverá choro e ranger de dentes  Apocalipse sobre Windows
Malandro é o cavalo marinho que se finge de peixe pra não puxar carroça.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OT] Redirecionamento para Exchange

2009-01-06 Por tôpico Ricardo Augusto de Souza
Boa tarde lista,

Tenho o seguinte cenário para o domínio cmtsp.com.br:

cmtsp.com.br.   5168IN  MX  20 mail2.cmtsp.com.br.
cmtsp.com.br.   5168IN  MX  10 mail.cmtsp.com.br.


Maquia A
windows 2003 
exchange com relay aberto somente para minhas redes 10.10.0.0/16 e 10.100.0.0/24
Conexoes
internet 189.57.XXX.XXX
rede local 10.10.0.2


Maquina B
FreeBSD
PF
Conexoes

Internet 189.57.XXX.XXY
   200.162.XXX.XXX

rede local 10.10.100.253
 10.10.100.254


O MX principal esta configurado para  mail.cmtsp.com.br ( maquina A ).
Tudo esta funcionando de boa até ai.
Agora começa a complicar, eu coloquei um segundo MX com prioridade 20 apontando 
para mail2.cmtsp.com.br ( maquina B ) e redirecionei a porta
25 tcp para o IP local da Maquina A.

#RDR  para exchange SOL
rdr pass on $ext_if inet proto tcp from any to $ext_if port { 25 , 80, 443 } - 
10.10.0.2
nat on $int_if from any to 10.10.0.2 - $int_if


O redirecionamento funciona na boa, porem estou recebendo muitos SPAM.
Exemplo:
Microsoft Mail Internet Headers Version 2.0
Received: from p4231-ip01koufu.yamanashi.ocn.ne.jp ([10.10.100.253]) by 
cmtsp.com.br with Microsoft SMTPSVC(6.0.3790.1830);
 Tue, 6 Jan 2009 02:00:40 -0200
To: franci...@cmtsp.com.br
Subject: Re: Order status 81175


Gostaria de saber se alguem tem um cenário parecido com este e gostaria de 
sugestoes.

Valeu .

Ricardo Augusto
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wesley FreeBSD Consult
- Original Message - 
From: Nilton Carlos Pavan niltonpa...@gmail.com
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Tuesday, January 06, 2009 8:21 AM
Subject: Re: [FUG-BR] Firewall 2 Links


Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
link2 acessar o firewall, etc...

Agora estou com problema no natd :(, precisaria direcionar o trafego da
porta 8081 para o servidor interno, configurei o natd mas não vai nem por
reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir (
que funcionou mas depois de alguns minutos ele para de responder )

Segue Configurações.

Kernel ###

options IPFIREWALL
options IPDIVERT

rc.conf ###

ipfirewall_enable=YES
natd_enable=YES

rc.local 

natd -s -n dc1 -p 8668 -f /etc/natd.conf
natd -s -n dc2 -p 8669

natd.conf ###

redirect_port tcp 192.168.1.111:8082 8082

Agradeço a atenção.

[]s

--
Nilton,

Parte pro PF que irá funcionar
rdr on dc1 proto tcp from any to any port 8082 - 192.168.1.111

http://www.openbsd.org/faq/pf/pt/rdr.html

Sempre utilizo o PF para redirecionamentos e o aproveitamento é de 100 %

Outro exemplo básico pode ser visto em /usr/share/examples/pf
faq-example1 =-

Abraço

---
Wesley Miranda
FreeBSD Consult
DTI - Departamento de Tecnologia da Informação
(31) 2526 8616 (31) 9426 4404
www.freebsdconsult.com.br
d...@freebsdconsult.com.br 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico mantunes
Qual é a versão que do pfsense que usa IPFW+Dummynet ?? eu já uso
faz tempo porem somente para balanceamento com ALTQ. vc baixou onde??


2009/1/6 Renato Frederick freder...@dahype.org:
 Opa.. :)

 Realmewnte, o PFSENSE é muito bacana, comecei a usar a um ano, mas não sabia
 destas novidades do novo release, vou me inscrever nas atualizações deles..
 tenho usado ele com o pacote pfflowd, junto com o orion netflow e
 praticamente oferece uma inspeção L7 completa, deixando muito appliance pago
 no chinelo(tirando o custo do netflow).

 Espero que o projeto continue gratuito, só com suporte pago.

 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Welkson Renny de Medeiros
 Enviada em: segunda-feira, 5 de janeiro de 2009 17:22
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: [OT?] PFSense + Controle de Banda por IP

 Grande Renato =)

 Eu já dei uma sacada nessa parte de limitação e balanceamento via
 pfsense...
 mas realmente não testei...

 Vou ficar usando dummynet manualmente mesmo... é só para limitar 1 ip
 (replicação de banco SQL-Server) esse ano deve sair a versão nova
 do
 pfsense e nele já vai funcionar o ipfw+dummynet no webconfigurator.

 Tenho me divertido bastante com o pfsense... projeto muito bom já
 faz
 alguns anos que mexo com freebsd, já sabia da existência dele, mas
 nunca
 tinha testado... já instalei em 2 clientes e tá rodando bonito...
 inclusive
 o módulo OpenVPN (só a geração da chave que tive que fazer por fora...
 mas
 pelo que vi em uma apresentação sobre pfsense da bsdcon no novo pfsense
 será
 possível gerar via webconfigurator).

 Forte abraço,

 Welkson

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: Where do you want to go tomorrow?
* Linux: Where do you want to go today?
* FreeBSD: Are you, guys, comming or what?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Nilton Carlos Pavan
Legal mas nunca trabalhei com PF

Tem que habilitar alguma opção no kernel?
Ele trabalha junto com o IPFW?

habilitando é só colocar essa regra?

Agradeço a atenção.

[]s




2009/1/6 Wesley FreeBSD Consult li...@freebsdconsult.com.br

 - Original Message -
 From: Nilton Carlos Pavan niltonpa...@gmail.com
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
  Sent: Tuesday, January 06, 2009 8:21 AM
 Subject: Re: [FUG-BR] Firewall 2 Links


 Caro Wanderson, seguindo sua sugestão deu certo :) consegui pingar o IP do
 link2 acessar o firewall, etc...

 Agora estou com problema no natd :(, precisaria direcionar o trafego da
 porta 8081 para o servidor interno, configurei o natd mas não vai nem por
 reza. ( e olha que rezei bastante viu, rsss ), até apelei para o redir
 (
 que funcionou mas depois de alguns minutos ele para de responder )

 Segue Configurações.

 Kernel ###

 options IPFIREWALL
 options IPDIVERT

 rc.conf ###

 ipfirewall_enable=YES
 natd_enable=YES

 rc.local 

 natd -s -n dc1 -p 8668 -f /etc/natd.conf
 natd -s -n dc2 -p 8669

 natd.conf ###

 redirect_port tcp 192.168.1.111:8082 8082

 Agradeço a atenção.

 []s

 --
 Nilton,

 Parte pro PF que irá funcionar
 rdr on dc1 proto tcp from any to any port 8082 - 192.168.1.111

 http://www.openbsd.org/faq/pf/pt/rdr.html

 Sempre utilizo o PF para redirecionamentos e o aproveitamento é de 100 %

 Outro exemplo básico pode ser visto em /usr/share/examples/pf
 faq-example1 =-

 Abraço

 ---
 Wesley Miranda
 FreeBSD Consult
 DTI - Departamento de Tecnologia da Informação
 (31) 2526 8616 (31) 9426 4404
 www.freebsdconsult.com.br
 d...@freebsdconsult.com.br

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico Carlos Anderson Jardim
Opa

Eu também gostaria de saber como implementar, pois uso em alguns 
clientes o PFSense 1.2.1 RC4.

Grato.

-- 


Atenciosamente,


Carlos Anderson Jardim
Tecnologia da Informacao - Redes e Internet
Santa Casa de São José dos Campos
Linux User #403727
FUG-BR User #381
Tel.: (12) 3876-1760 - 3876-1925



mantunes escreveu:
 Qual é a versão que do pfsense que usa IPFW+Dummynet ?? eu já uso
 faz tempo porem somente para balanceamento com ALTQ. vc baixou onde??


 2009/1/6 Renato Frederick freder...@dahype.org:
   
 Opa.. :)

 Realmewnte, o PFSENSE é muito bacana, comecei a usar a um ano, mas não sabia
 destas novidades do novo release, vou me inscrever nas atualizações deles..
 tenho usado ele com o pacote pfflowd, junto com o orion netflow e
 praticamente oferece uma inspeção L7 completa, deixando muito appliance pago
 no chinelo(tirando o custo do netflow).

 Espero que o projeto continue gratuito, só com suporte pago.

 
 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Welkson Renny de Medeiros
 Enviada em: segunda-feira, 5 de janeiro de 2009 17:22
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: [OT?] PFSense + Controle de Banda por IP

 Grande Renato =)

 Eu já dei uma sacada nessa parte de limitação e balanceamento via
 pfsense...
 mas realmente não testei...

 Vou ficar usando dummynet manualmente mesmo... é só para limitar 1 ip
 (replicação de banco SQL-Server) esse ano deve sair a versão nova
 do
 pfsense e nele já vai funcionar o ipfw+dummynet no webconfigurator.

 Tenho me divertido bastante com o pfsense... projeto muito bom já
 faz
 alguns anos que mexo com freebsd, já sabia da existência dele, mas
 nunca
 tinha testado... já instalei em 2 clientes e tá rodando bonito...
 inclusive
 o módulo OpenVPN (só a geração da chave que tive que fazer por fora...
 mas
 pelo que vi em uma apresentação sobre pfsense da bsdcon no novo pfsense
 será
 possível gerar via webconfigurator).

 Forte abraço,

 Welkson
   
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] Redirecionamento para Exchange

2009-01-06 Por tôpico Paulo Henrique (Riddick)
Ricardo Augusto de Souza escreveu:
 Boa tarde lista,

 Tenho o seguinte cenário para o domínio cmtsp.com.br:

 cmtsp.com.br.   5168IN  MX  20 mail2.cmtsp.com.br.
 cmtsp.com.br.   5168IN  MX  10 mail.cmtsp.com.br.


 Maquia A
 windows 2003 
 exchange com relay aberto somente para minhas redes 10.10.0.0/16 e 
 10.100.0.0/24
 Conexoes
 internet 189.57.XXX.XXX
 rede local 10.10.0.2


 Maquina B
 FreeBSD
 PF
 Conexoes

 Internet 189.57.XXX.XXY
  200.162.XXX.XXX

 rede local 10.10.100.253
10.10.100.254
   

 O MX principal esta configurado para  mail.cmtsp.com.br ( maquina A ).
 Tudo esta funcionando de boa até ai.
 Agora começa a complicar, eu coloquei um segundo MX com prioridade 20 
 apontando para mail2.cmtsp.com.br ( maquina B ) e redirecionei a porta
 25 tcp para o IP local da Maquina A.

 #RDR  para exchange SOL
 rdr pass on $ext_if inet proto tcp from any to $ext_if port { 25 , 80, 443 } 
 - 10.10.0.2
 nat on $int_if from any to 10.10.0.2 - $int_if


 O redirecionamento funciona na boa, porem estou recebendo muitos SPAM.
 Exemplo:
 Microsoft Mail Internet Headers Version 2.0
 Received: from p4231-ip01koufu.yamanashi.ocn.ne.jp ([10.10.100.253]) by 
 cmtsp.com.br with Microsoft SMTPSVC(6.0.3790.1830);
  Tue, 6 Jan 2009 02:00:40 -0200
 To: franci...@cmtsp.com.br
 Subject: Re: Order status 81175


 Gostaria de saber se alguem tem um cenário parecido com este e gostaria de 
 sugestoes.

 Valeu .

 Ricardo Augusto

   
No caso quer saber apenas quem tem um cenário parecido com o seu ou quer 
uma solução para os spans ?

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wanderson Tinti
2009/1/6 Nilton Carlos Pavan niltonpa...@gmail.com:
 Legal mas nunca trabalhei com PF

 Tem que habilitar alguma opção no kernel?
 Ele trabalha junto com o IPFW?

 habilitando é só colocar essa regra?

 Agradeço a atenção.

 []s


Voce prescisa adicionar as seguintes linha no kernel

device pf
device pflog
device pfsync

no rc.conf

pf_enable=YES
pf_rules=/etc/pf.conf
pf_flags=
pflog_enable=YES
pflog_logfile=/var/log/pflog
pflog_flags=


As regras voce coloca em /etc/pf.conf.
Não sei qual a ordem que e feito a leitura, se é do pf ou ipfw.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall 2 Links

2009-01-06 Por tôpico Wesley FreeBSD Consult
- Original Message - 
From: Nilton Carlos Pavan niltonpa...@gmail.com
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Tuesday, January 06, 2009 1:40 PM
Subject: Re: [FUG-BR] Firewall 2 Links


 Legal mas nunca trabalhei com PF

 Tem que habilitar alguma opção no kernel?
R: Sim

device  pf
options ALTQ
options ALTQ_CBQ
options ALTQ_RED
options ALTQ_RIO
options ALTQ_HFSC
options ALTQ_PRIQ
options ALTQ_NOPCC
--
Recompile o kernel

 Ele trabalha junto com o IPFW?
R: Sim

 habilitando é só colocar essa regra?
dentro do /etc/rc.conf
pf_enable=YES
pf_rules=/etc/pf.conf
pf_flags=

Coloque a configuração do pf.conf de acordo com sua necessidade. Pode 
utilizar o faq-example1 /usr/share/examples/pf que é simples e básico, 
modificando a sua placa de rede e ips CLARO.
O arquivo pf.conf tem sete partes:

  a.. Macros: Variáveis definidas pelo usuário, que podem armazenar 
endereços IP, nomes de interface, etc.
  b.. Tabelas: Uma estrutura usada para armazenar listas de endereços IP.
  c.. Opções: Várias opções de controle do funcionamento do PF.
  d.. Scrub: Reprocessamento de pacotes para normalização e desfragmentação.
  e.. Filas: Fornece controle de banda e priorização de pacotes.
  f.. Tradução: Controla NAT (Tradução do Endereço de Rede) e 
redirecionamento de pacotes.
  g.. Regras de Filtragem: Permite selecionar pacotes para filtragem ou 
bloquea-los conforme chegam nas interfaces.
Referencia: http://www.openbsd.org/faq/pf/pt/index.html
 Agradeço a atenção.
 []s

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: Sobre segurança

2009-01-06 Por tôpico Renato Frederick
Paulo,

Creio que a questão da certificação vai de encontro com a necessidade da
empresa.

Exemplo, se a empresa com vaga anunciada é uma Indústria que trabalha
beneficiando alimentos e precisa preencher a vaga de um profissional que
manterá o sistema que ela usa, com certeza o salário oferecido, os desafios
enfrentados, ou seja, o 'perfil' da vaga não vai de encontro ao de um
profissional com GSE, GIAC, CCNA, MSCA. Esta empresa talvez precise investir
mais em um engenheiro industrial especializado com algum diferencial
competitivo para a indústria do que um especialista em alguma área de
TI(aqui há espaço para discutir terceirização e por aí vai, mas já foge do
tópico).
Talvez este seja o caso das empresas que você citou. Tem um arquivo muito
interessante em [1] que fala disto.


Voltando sobre a parte de segurança, alguns colegas de faculdade seguiram o
caminho de pós em segurança de rede. Com as certificações obtidas,
publicação de artigos interessantes, mais o networking, enfim toda a bagagem
que construíram, hoje trabalham em grandes multinacionais que, pelo tipo de
transações e confidencialidade de informações, exige um time de segurança
24x7.

Esta empresa com certeza possui justificativa para exigir X,Y,Z do
profissional de segurança e o recompensa não só com o salário, mas com
outros benefícios indiretos.

Em minha opinião também muito do diferencial do profissional desta área está
conseguir entender como todos os processos da empresa se relacionam com a
necessidade de segurança - veja só que coisa difícil - se compararmos uma
equipe que fica dedicada somente a implementar e manter o ambiente de email.

Abraços!

[1]
http://blog.ccna.com.br/2008/11/03/carreiras-a-prostituicao-do-mercado-de-ti
/



 Bom até agora ninguém se manifestou contra a thread então creio que
 todos estejam de acordo.
 
 Renato, sem criar flames, mais sobre segurança, conheço apenas GIAC e
 GSE ambas certificações destinadas a segurança no geral, além de outras
 destinadas a softwares específicos, alguém da lista possui alguma
 certificação sobre tal assunto, assim como também o panorama no qual
 tais certificações disponibiliza ao profissional.
 De  fato há retorno (salarial ou contratual )ou as empresas ainda busca
 apenas LPI/MSCE/CCNA e outras mais conhecidas, no qual os leitores de
 INFO se baseia como seleção e contratação de profissionais destinado a
 area de seguraça do ambiente computacional ?
 Tal questão é pelo fato de muitos quase todas as empresas que fiz
 entrevista ultimamente nem se quer conhecia direito o Linux, quanto
 mais
 o FreeBSD/Solaris/IOS
 Embora não tenho certificações, contudo tenho muita experiência, além
 de
 referências, mais todas as empresas procurava quebra-galho for
 windows.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: [OT?] PFSense + Controle de Banda por IP

2009-01-06 Por tôpico Renato Frederick
Acho que ele carregou o módulo do IPFW na Mão, certo?






 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de Carlos Anderson Jardim
 Enviada em: terça-feira, 6 de janeiro de 2009 13:48
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: RES: [OT?] PFSense + Controle de Banda por
 IP
 
 Opa
 
 Eu também gostaria de saber como implementar, pois uso em alguns
 clientes o PFSense 1.2.1 RC4.
 
 Grato.
 
 --
 
 
 Atenciosamente,
 
 
 Carlos Anderson Jardim
 Tecnologia da Informacao - Redes e Internet
 Santa Casa de São José dos Campos
 Linux User #403727
 FUG-BR User #381
 Tel.: (12) 3876-1760 - 3876-1925

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: Sobre segurança

2009-01-06 Por tôpico irado furioso com tudo
Em Tue, 6 Jan 2009 14:52:32 -0200
Renato Frederick freder...@dahype.org, conhecido consumidor de drogas
(BigMac's com Coke) escreveu:

 Creio que a questão da certificação vai de encontro com a necessidade
 da empresa.

aqui é necessário um certo cuidado; algumas empresas estão
terceirizando a localização de profissionais. Como as empresas de RH
contratadas trabalham desde jardineiros a gerentes, não tem foco em
coisa alguma (diferente dos antigos head-hunters). Com isso, procuram
ter algum estrangulamento do fluxo de candidatos e passam a exigir
certificações - montes delas, à medida em que vão ouvindo aqui e ali
algo da moda ou lançado na (v)Exame Informatica.

Na entrevista, percebe-se que sequer sabem o que fazemos, não entendem
o que a empresa realmente precisa, não conseguem passar informações com
alguma coerencia, a ponto de pensar-se puxa.. como é que esse pessoal
AINDA tá trampando aqui?

bem diferente quando quem entrevistava era REALMENTE a pessoa que seria
seu gerente/supervisor/diretor



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Beatriz Magalhaes
Ola lista, antes de fazer a pergunta a minha apresentacao. Me chamo
Beatriz,estudo ciencia da computacao e tenho um grande interesse em aprender
com essa famosa e importante lista.Bom,estou tentando compilar o meu kernel
no PCBSD 7.02 pelo caminho que sempre fiz no FreeBSD (cd
/usr/src/sys/i386/conf GENERIC Mykernel ) compila cd /usr/src - make
buildkernel KERNCONF=Mykernel acontece que ele compila ,depois make install
,mas quando reboot ele volta e nao consegue achar as minhas particoes ,como
se tivesse trocado no fstab emitindo a seguinte menssagen

GEOM_LABEL : Label for Provider

Da0s1 is msdosfs/

Trying to mount root from: /dev/ad0s1a

Manual root filesystem specification:

fstype : device mount devices using filesystem fstype eg ufs: da0s1a

? list valid disk boot devices

empty line abort manual imput01/06/09 01:41 pm


INFO O computador notebook Toshiba core 2 duo

var/log/message

Jan 6 10:27:17 pcbsd newsyslog[1062]: logfile first created
Jan 6 10:27:18 pcbsd syslogd: kernel boot file is /boot/kernel/kernel
Jan 6 10:27:18 pcbsd kernel: Copyright (c) 1992-2008 The FreeBSD Project.
Jan 6 10:27:18 pcbsd kernel: Copyright (c) 1979, 1980, 1983, 1986, 1988,
1989, 1991, 1992, 1993, 1994
Jan 6 10:27:18 pcbsd kernel: The Regents of the University of California.
All rights reserved.
Jan 6 10:27:18 pcbsd kernel: FreeBSD is a registered trademark of The
FreeBSD Foundation.
Jan 6 10:27:18 pcbsd kernel: FreeBSD 7.1-PRERELEASE #0: Mon Nov 24 17:21:17
EST 2008
Jan 6 10:27:18 pcbsd kernel: r...@pcbsd7-x64.local
:/usr/obj/pcbsd-build/cvs/7.0.2-src/sys/PCBSD
Jan 6 10:27:18 pcbsd kernel: Timecounter i8254 frequency 1193182 Hz
quality 0
Jan 6 10:27:18 pcbsd kernel: CPU: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
(1496.26-MHz K8-class CP
Jan 6 10:27:18 pcbsd kernel: Origin = GenuineIntel Id = 0x6fd Stepping =
13
Jan 6 10:27:18 pcbsd kernel:
Features=0xbfebfbffFPU,VME,DE,PSE,TSC,MSR,PAE,MCE,CX8,APIC,SEP,MTRR,PGE,MCA,
Jan 6 10:27:18 pcbsd kernel:
Features2=0xe39dSSE3,RSVD2,MON,DS_CPL,EST,TM2,SSSE3,CX16,xTPR,PDCM
Jan 6 10:27:18 pcbsd kernel: AMD Features=0x20100800SYSCALL,NX,LM
Jan 6 10:27:18 pcbsd kernel: AMD Features2=0x1LAHF
Jan 6 10:27:18 pcbsd kernel: Cores per package: 2
Jan 6 10:27:18 pcbsd kernel: usable memory = 2123378688 (2025 MB)
Jan 6 10:27:18 pcbsd kernel: avail memory = 2048847872 (1953 MB)
Jan 6 10:27:18 pcbsd kernel: ACPI APIC Table: INTEL CRESTLNE
Jan 6 10:27:18 pcbsd kernel: FreeBSD/SMP: Multiprocessor System Detected: 2
CPUs
Jan 6 10:27:18 pcbsd kernel: cpu0 (BSP): APIC ID: 0
Jan 6 10:27:18 pcbsd kernel: cpu1 (AP): APIC ID: 1
Jan 6 10:27:18 pcbsd kernel: ioapic0: Changing APIC ID to 1
Jan 6 10:27:18 pcbsd kernel: ioapic0 Version 2.0 irqs 0-23 on motherboard



Desculpa pelo email tao extenso!

Prezada lista gostaria de saber onde estou errando?

Agradeco a todos!

Beatriz Magalhaes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Alex Moura
On Tue, Jan 6, 2009 at 3:21 PM, Beatriz Magalhaes
btrzmagalhae...@gmail.com wrote:

(...)

 Prezada lista gostaria de saber onde estou errando?

Beatriz, me parece que o PCBSD faz algumas customizações em nível de
kernel também, fugindo um pouco dos padrões do FreeBSD.

Você quer recompilar o kernel pra atualizar a versão do sistema, ou
para alterar / incluir alguma funcionalidade?

Se for para atualizar, recomendo seguir o procedimento do próprio
PCBSD, que disponibiliza um botão pra atualização da versão do sistema
operacional, através da ferramenta de interface gráfica própria do
PC-BSD.

O DesktopBSD parece ser mais fiel aos padrões do FreeBSD e a
recompilação deve funcionar conforme o FreeBSD Handbook.

Se alguém tiver mais informações sobre este procedimento no PC-BSD,
também estou curioso pra saber como deve ser feito.

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: RES: Sobre s egurança

2009-01-06 Por tôpico Renato Frederick
Irado, quando se terceiriza, o terceiro teria, na teoria, de se alinhar com
o  'business' do contratante.
Aquela famosa situação:  meu negócio é beneficiar alimento, mas preciso
administrar uma dúzia de servidores que auxiliam meu negócio. Não tenho
know-how, mas a Empresa do Irado é especialista nisto, irei contratá-la e
conseguir continuar com 100% de qualidade no beneficiamento e Irado me dará
100% de qualidade em TI, cortando custos, aumentando qualidade, etc...
Mas na verdade o terceiro acaba terceirizando a contratação de
profissionais para um cliente usando empresas de seleção e vira este
empurra-empurra de menor custo. E isto não é exclusividade de TI, outras
profissões sofrem com esta mecanização da contratação.

Já vivi muito este cenário que você falou, do entrevistador não entender
muito bem o que você fala, é tragicômico. O ideal fosse que a 1a entrevista
fosse com o psicólogo(para não contratar doido - hehe), a 2a provas
escritas(ou até práticas, como mostra o artigo) que mostrariam a aptidão
técnica do candidato e por último uma com os gerentes/coordenadores, que
iriam escolher o funcionário, já qualificado, de acordo com o perfil da
empresa.

Imagine uma situação destas para uma área crítica como a segurança. Existem
empresas que para este tipo de cargo possuem processos de seleção
diferenciados, dada a especialidade da função, mas não é comum.

Abraços!


 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome de irado furioso com tudo
 Enviada em: terça-feira, 6 de janeiro de 2009 15:14
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] RES: RES: RES: Sobre segurança
 
 Em Tue, 6 Jan 2009 14:52:32 -0200
 Renato Frederick freder...@dahype.org, conhecido consumidor de drogas
 (BigMac's com Coke) escreveu:
 
  Creio que a questão da certificação vai de encontro com a necessidade
  da empresa.
 
 aqui é necessário um certo cuidado; algumas empresas estão
 terceirizando a localização de profissionais. Como as empresas de RH
 contratadas trabalham desde jardineiros a gerentes, não tem foco em
 coisa alguma (diferente dos antigos head-hunters). Com isso, procuram
 ter algum estrangulamento do fluxo de candidatos e passam a exigir
 certificações - montes delas, à medida em que vão ouvindo aqui e ali
 algo da moda ou lançado na (v)Exame Informatica.
 
 Na entrevista, percebe-se que sequer sabem o que fazemos, não entendem
 o que a empresa realmente precisa, não conseguem passar informações com
 alguma coerencia, a ponto de pensar-se puxa.. como é que esse pessoal
 AINDA tá trampando aqui?
 
 bem diferente quando quem entrevistava era REALMENTE a pessoa que seria
 seu gerente/supervisor/diretor
 
 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico irado furioso com tudo
Em Tue, 6 Jan 2009 14:21:12 -0300
Beatriz Magalhaes btrzmagalhae...@gmail.com, conhecido consumidor
de drogas (BigMac's com Coke) escreveu:

no chute - não tive ainda experiencia similar


 Da0s1 is msdosfs/

achei estranho isso aí.. fs MS-DOS??

 
 Trying to mount root from: /dev/ad0s1a
 
 Manual root filesystem specification:
 
 fstype : device mount devices using filesystem fstype eg ufs:
 da0s1a

aqui ele está pedindo definições de fs e dispositivo a ser montado, ou
seja, não achou nada.

beatriz, se vc volta o kernel GENERIC - espero que
AINDA /boot/kernel.old - funciona normal? 

vc tem idéia do que vc alterou no seu kernel? aponte APENAS as
modificações que fez, pra que a gente tente entender o que estaria
acontecendo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: RES: RES: Sobre seg urança

2009-01-06 Por tôpico Márcio Luciano Donada
Renato Frederick escreveu:
 Irado, quando se terceiriza, o terceiro teria, na teoria, de se alinhar com
 o  'business' do contratante.
 Aquela famosa situação:  meu negócio é beneficiar alimento, mas preciso
 administrar uma dúzia de servidores que auxiliam meu negócio. Não tenho
 know-how, mas a Empresa do Irado é especialista nisto, irei contratá-la e
 conseguir continuar com 100% de qualidade no beneficiamento e Irado me dará
 100% de qualidade em TI, cortando custos, aumentando qualidade, etc...
 Mas na verdade o terceiro acaba terceirizando a contratação de
 profissionais para um cliente usando empresas de seleção e vira este
 empurra-empurra de menor custo. E isto não é exclusividade de TI, outras
 profissões sofrem com esta mecanização da contratação.

 Já vivi muito este cenário que você falou, do entrevistador não entender
 muito bem o que você fala, é tragicômico. O ideal fosse que a 1a entrevista
 fosse com o psicólogo(para não contratar doido - hehe), a 2a provas
 escritas(ou até práticas, como mostra o artigo) que mostrariam a aptidão
 técnica do candidato e por último uma com os gerentes/coordenadores, que
 iriam escolher o funcionário, já qualificado, de acordo com o perfil da
 empresa.

   

Renato,
Concordo em genero, número e grau, com você, mas é a única profissão que
se você é formado em direito pode ser um profissional da T.I. Hoje o que
acontece é que como não se tem um conselho, se procura profissionais não
formado e que possuem certificação X, Y ou Z. Agora, você vai em um
médico que é formando em música, por exemplo? Primeiro que é contra a
lei, mas é um exemplo do nosso caso.

Abraço,

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sobre segurança

2009-01-06 Por tôpico irado furioso com tudo
Em Tue, 6 Jan 2009 15:56:56 -0200
Renato Frederick freder...@dahype.org, conhecido consumidor de drogas
(BigMac's com Coke) escreveu:

 O ideal fosse que a 1a entrevista
 fosse com o psicólogo(para não contratar doido - hehe)

bem.. eu não consigo passar com nenhuma psicolouca :( sou reprovado em
todas, PRINCIPALMENTE pq tenho o excelente hábito de dizer esta é
pergunta de alguém completamente idiota (ou sem sentido, ou..) ..

em sintese: justificando o nome, acabo sendo descartado. Perco o amigo,
não perco a piada - rss
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Paulo Henrique (Riddick)
irado furioso com tudo escreveu:
 Em Tue, 6 Jan 2009 14:21:12 -0300
 Beatriz Magalhaes btrzmagalhae...@gmail.com, conhecido consumidor
 de drogas (BigMac's com Coke) escreveu:

 no chute - não tive ainda experiencia similar


   
 Da0s1 is msdosfs/
 

 achei estranho isso aí.. fs MS-DOS??

   
 Trying to mount root from: /dev/ad0s1a

 Manual root filesystem specification:

 fstype : device mount devices using filesystem fstype eg ufs:
 da0s1a
 

 aqui ele está pedindo definições de fs e dispositivo a ser montado, ou
 seja, não achou nada.

 beatriz, se vc volta o kernel GENERIC - espero que
 AINDA /boot/kernel.old - funciona normal? 

 vc tem idéia do que vc alterou no seu kernel? aponte APENAS as
 modificações que fez, pra que a gente tente entender o que estaria
 acontecendo.

   
Verifique no arquivo do kernel uma opção com algo parecido com options 
MNTROOT=/dev/adNsNa
Lembro que tem como mudar a posição do root fs

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: RES: RES: RES: S obre segurança

2009-01-06 Por tôpico Renato Frederick
Márcio,

Mas voltando ao perfil da empresa, se ela preza pelo bom profissional, exige
qualidade do seu corpo técnico, ou seja, é um local próspero para se
trabalhar, possuir uma boa formação, certificações direcionadas á área, boas
recomendações de empresas anteriores serão levadas em conta.
Lamentavelmente, temos empresas dando tiros pra qualquer lado, aproveitando
a triste realidade que temos que é muita mão de obra parada(e com família
para sustentar), para explorar.


 
 Renato,
 Concordo em genero, número e grau, com você, mas é a única profissão
 que
 se você é formado em direito pode ser um profissional da T.I. Hoje o
 que
 acontece é que como não se tem um conselho, se procura profissionais
 não
 formado e que possuem certificação X, Y ou Z. Agora, você vai em um
 médico que é formando em música, por exemplo? Primeiro que é contra a
 lei, mas é um exemplo do nosso caso.
 
 Abraço,
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pcBSD Kernel

2009-01-06 Por tôpico Beatriz Magalhaes
2009/1/6 Paulo Henrique (Riddick) paulo.rd...@bsd.com.br

 irado furioso com tudo escreveu:
  Em Tue, 6 Jan 2009 14:21:12 -0300
  Beatriz Magalhaes btrzmagalhae...@gmail.com, conhecido consumidor
  de drogas (BigMac's com Coke) escreveu:
 
  no chute - não tive ainda experiencia similar
 
 
 
  Da0s1 is msdosfs/
 
 
  achei estranho isso aí.. fs MS-DOS??
 
 
  Trying to mount root from: /dev/ad0s1a
 
  Manual root filesystem specification:
 
  fstype : device mount devices using filesystem fstype eg ufs:
  da0s1a
 
 
  aqui ele está pedindo definições de fs e dispositivo a ser montado, ou
  seja, não achou nada.
 
  beatriz, se vc volta o kernel GENERIC - espero que
  AINDA /boot/kernel.old - funciona normal?


Eh,como nao consegue andar,acabei instalando novamente.

 vc tem idéia do que vc alterou no seu kernel? aponte APENAS as
 modificações que fez, pra que a gente tente entender o que estaria
 acontecendo.
A unica coisa que fiz foi uma copia do GENERIC para Mykernel ,em
/usr/src/sys/amd64/conf, tambem /usr/src/sys/i386/conf , sem alterar nada
,fiz a atualizacao  System Manager --Fetch System source ,ele exibe que
esta compilando um kernel GENERIC,instalo e quando reboot acontece isso.




 Verifique no arquivo do kernel uma opção com algo parecido com options
 MNTROOT=/dev/adNsNa
 Lembro que tem como mudar a posição do root fs


verifiquei nos arquivos GENERIC em /usr/src/sys/amd64/conf

/usr/src/sys/i386/conf
PCBSD/conf
PCBSD.amd64
e nao tem o parametro acima nao. ainda sem sucesso.
Obrigada Lista pela atencao dispensada a esse problema!
Beatriz Magalhaes



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Proxy Full Uma Opiniao

2009-01-06 Por tôpico Cobausque
Pessoal .. uma opinião .. 
Que tipo de maquina em rodando Freebsd eu poderia usar pra montar um Proxy
pra mais ou menos uns 800 usuários, levando em consideração que 70% dos
ususarios são domesticos...
Atualmente tenho Um... INTEL PENTIUM 4 Ht 3.06 com 4Gb de RAM e 3 hds de
80Gb scsi uso squid 2.6STABLE3 com diskd com 6 processos.. não tenho
problema nenhum ate o momento.
Minha rede será Ampliada gostaria de saber se este tipo de configuração pode
suportar mais ou menos esta quantidade de clientes .. 

Estou pensando em montra uma rede de proxys Tb.  Outros squids nas pontas
pra agilizar .. mais ainda .. um Proxy consultando outro.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Denis Granato
Boa noite a Todos,

Baixei os 3 CD's do FreeBSD 7.0 Release e ao instalar em meu notebook,
(instalação completa) , ao tentar entrar no modo gráfico
entro no Xterm.
Ele instala o gnome ou kde? prefico atualizar algo? Qual o
procedimento para subir um desses 2 modos gráficos?

Obrigado desde já
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Wanderson Tinti
2009/1/6 Denis Granato denisgran...@gmail.com:
 Boa noite a Todos,

 Baixei os 3 CD's do FreeBSD 7.0 Release e ao instalar em meu notebook,
 (instalação completa) , ao tentar entrar no modo gráfico
 entro no Xterm.
 Ele instala o gnome ou kde? prefico atualizar algo? Qual o
 procedimento para subir um desses 2 modos gráficos?

Boa noite.
voce conseguir chamar o kde por ai, tente usar o startkde
Se voce tiver o kdm instalado voce pode configurar o /etc/ttys para
ele inciar automaticamente:
ttyv9 /usr/local/bin/kdm xterm on secure

Se preferir pode usar o gnome, acrescente isso no /etc/rc.conf:
gnome_enable=yes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Denis Granato
Obrigado Wanderson,

mas como starto o gnome?
eu instalando completo o kde ou gnome eh instalado?

abs

On Tue, Jan 6, 2009 at 9:22 PM, Wanderson Tinti wander...@bsd.com.br wrote:
 2009/1/6 Denis Granato denisgran...@gmail.com:
 Boa noite a Todos,

 Baixei os 3 CD's do FreeBSD 7.0 Release e ao instalar em meu notebook,
 (instalação completa) , ao tentar entrar no modo gráfico
 entro no Xterm.
 Ele instala o gnome ou kde? prefico atualizar algo? Qual o
 procedimento para subir um desses 2 modos gráficos?

 Boa noite.
 voce conseguir chamar o kde por ai, tente usar o startkde
 Se voce tiver o kdm instalado voce pode configurar o /etc/ttys para
 ele inciar automaticamente:
 ttyv9 /usr/local/bin/kdm xterm on secure

 Se preferir pode usar o gnome, acrescente isso no /etc/rc.conf:
 gnome_enable=yes
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] modo gráfico FreeBSD 7.0

2009-01-06 Por tôpico Cleyton Agapito
2009/1/6 Denis Granato denisgran...@gmail.com

 Obrigado Wanderson,

 mas como starto o gnome?


gnome-session



 eu instalando completo o kde ou gnome eh instalado?


A vantagem do BSD é que você instala o que quiser e se quiser, nem todo
mundo gosta ou precisa de ambiente gráfico. De qualquer modo é melhor
ensinar a pescar do que dar o peixe:

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x11-wm.html

A propósito, leia o resto do handbook, você ficará surpreso de quão bem
documentado ele é.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Sistemas de arquivos.

2009-01-06 Por tôpico Davi Vercillo C. Garcia (ダヴィ)
Pessoal,

Gostaria de saber qual o melhor sistema de arquivo a ser utilizado com o
FreeBSD. Eu também tenho a curiosidade de saber se o FreeBSD já tem suporte
ao Ext4.

Obrigado,
-- 
Davi Vercillo Carneiro Garcia
http://davivercillo.blogspot.com/

Universidade Federal do Rio de Janeiro
Departamento de Ciência da Computação
DCC-IM/UFRJ - http://www.dcc.ufrj.br

Grupo de Usuários GNU/Linux da UFRJ (GUL-UFRJ)
http://www.dcc.ufrj.br/~gul

Linux User: #388711
http://counter.li.org/

A democracia muitas vezes significa o poder nas mãos de uma maioria
incompetente. - Bernard Shaw

Good things come to those who... wait. - Debian Project

Theory is when you know something, but it doesn't work. Practice is when
something works, but you don't know why.
Programmers combine theory and practice: Nothing works and they don't know
why. - Anon
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd