[FUG-BR] RES: Problema com fwd

2010-03-06 Por tôpico Cobausque
Sim já fiz isto .. nos logs do ipfw os pacotes estão sendo pegos ... pela
regra mas no tcpdump não pego nada saindo ... 

A política do firewall é ACCEPT .. allow ... já eliminei todo o meu firewall
e coloquei somente o Nat com o fwd .. mesmo assim não pego nada saindo ... 
Digo do gateway .. é como se o fwd não estivesse funcionando ... 
Então não há envios de pacotes para o servidor de cachê ... 

Se eu monto o fwd para um Proxy local funciona normalmente ... 




-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
de Nilson
Enviada em: sexta-feira, 5 de março de 2010 23:43
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] Problema com fwd

Em 5 de março de 2010 17:39, Cobausque cobaus...@ig.com.br escreveu:
 Amigos estou com um problema aqui estou instalando um servidor poxy novo
 aqui em minha rede .. estou usando um Proxy transparente .. mas no fwd não
 esta repassando as conexões pra esta segunda maquina...

Vale lembrar que o ipfw fwd não altera o conteúdo do pacote, sendo
assim ele continua com a origem e destino originais, então te sugiro
dar uma olhada com um tcpdump da vida se os pacotes estao chegando e
sendo aceitos na segunda máquina.

Talvez (to chutando, se alguem tiver certeza me conte o certo) você
precise habilitar o gateway (sysctl net.inet.ip.forwarding=1) para que
o Free aceite um pacote que não é destinado a ele.

--
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Problema com fwd

2010-03-06 Por tôpico Cobausque
Já chequei isto .. já esta  habilitado com valor 1

-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
de Nilson
Enviada em: sexta-feira, 5 de março de 2010 23:43
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] Problema com fwd

Em 5 de março de 2010 17:39, Cobausque cobaus...@ig.com.br escreveu:
 Amigos estou com um problema aqui estou instalando um servidor poxy novo
 aqui em minha rede .. estou usando um Proxy transparente .. mas no fwd não
 esta repassando as conexões pra esta segunda maquina...

Vale lembrar que o ipfw fwd não altera o conteúdo do pacote, sendo
assim ele continua com a origem e destino originais, então te sugiro
dar uma olhada com um tcpdump da vida se os pacotes estao chegando e
sendo aceitos na segunda máquina.

Talvez (to chutando, se alguem tiver certeza me conte o certo) você
precise habilitar o gateway (sysctl net.inet.ip.forwarding=1) para que
o Free aceite um pacote que não é destinado a ele.

--
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Problema com fwd

2010-03-06 Por tôpico Nilson
Na segunda máquina (aquela que recebe os pacotes do primeiro fwd),
existe nesse firewall um outro fwd mandando tudo destinado a 80 pro
127.0.0.1:3128 (enfim, onde o squid estiver ouvindo) ?

Por que pensando do ponto de vista onde os pacotes não são reescritos,
a porta que você colocou no primeiro fwd não serve pra nada, ele só
vai jogar o pacote na integra para aquele IP como se ele fosse o
próximo hop na rota do pacote. Se minha teoria estiver correta, você
precisa de um segundo fwd na máquina que recebe os pacotes do primeiro
fwd.

Já testasse dessa forma?

--
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] SAMBA WIN 7 PDC erro

2010-03-06 Por tôpico Carlos Anderson Jardim
interfaces = 127.0.0.1, 10.XX.XX.1, 10.XX.XX.1
hosts allow = 127.0.0.1, 10.XX.XX.1/24, 10.XX.XX.1/24

Ao meu ver seria:
interfaces = 127.0.0.1, 10.XX.XX.1, 10.XX.XX.1
hosts allow = 127.0.0.1, 10.XX.XX/24, 10.XX.XX/24

Ai nao adianta que nao vai funcionar mesmo se voce nao alterar isso!!

Um forte abraco.

Em 4 de março de 2010 15:52, jorhardware jorhardw...@gmail.com escreveu:
 SMB.CONF

 [global]
    workgroup = XX
    netbios name = XX
    netbios aliases = FREEBSD
    server string = FreeBSD 8.0
    interfaces = 127.0.0.1, 10.XX.XX.1/24, 10.XX.XX.1/24
    passwd program = /usr/bin/passwd
    max log size = 60
    socket options = TCP_NODELAY
    log file = /var/log/samba34/log.%m
    printcap name = /etc/printcap
    add user script = /usr/sbin/pw useradd %u -c USUARIOS_SAMBA -m -g 6
    delete user script = /usr/sbin/pw userdel %u
    add group script = /usr/sbin/pw groupadd %g
    delete group script = /usr/sbin/pw groupdel %g
    add machine script = /usr/sbin/pw useradd %u -c WINDOWS_MACHINES -d
 /dev/nul
 l -g 6 -s /sbin/nologin
    preferred master = Yes
    domain master = Yes
    domain logons = Yes
    logon script = logon.bat
    logon path =
    os level = 90
    debug level = 1
    wins support = Yes
    ldap ssl = no
    admin users = @admins, administrador
    hosts allow = 127.0.0.1, 10.XX.XX.1/24, 10.XX.XX.1/24
    hosts deny = 0.0.0.0/0.0.0.0
    printing = bsd
    print command = lpr %p %s
    lpq command = lpq -P'%p'
    lprm command = lprm -P'%p' %j


 [profiles]
    path = /usr/local/etc/samba/profiles
    read only = no
    create mask = 0600
    directory mask = 0700
 [netlogon]
    path = /usr/samba/netlogon
    read only = Yes
    read list = @admins, @mail
 [homes]
    comment = Home Directories
    valid users = %S
    browseable = no
    read only = yes
    create mask = 0640
    directory mask = 0750
    admin users = @admin, administrador
 [public]


 Em 4 de março de 2010 11:44, Thiago Cesar thj...@gmail.com escreveu:

 Pode colar o teu smb.conf?

 2010/3/4 jorhardware jorhardw...@gmail.com:
  Corrigindo:
 
  Foi feito as alterações do site http://wiki.samba.org/index.php/Windows7
 ,
  estou com o Samba 3.4 e FreeBSD 8.0.
 
  As mensagens de erros são:
 
  [2010/03/03 09:34:21,  0] auth/auth_sam.c:444(check_sam_
  security)
   check_sam_security: make_server_info_sam() failed with
  'NT_STATUS_NO_SUCH_USER'
  [2010/03/03 09:54:31,  0]
  rpc_server/srv_netlog_nt.c:603(_netr_ServerAuthenticate3)
   _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting
  auth request from client UEB-NOTEWILLIAM machine account UEB-NOTEWILLIAM$
  [2010/03/03 09:54:31,  0]
  rpc_server/srv_netlog_nt.c:603(_netr_ServerAuthenticate3)
   _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting
  auth request from client UEB-NOTEWILLIAM machine account UEB-NOTEWILLIAM$
 
 
 
  Em 3 de março de 2010 22:49, Antônio Pessoa antoniopes...@bsd.com.br
 escreveu:
 
  2010/3/3 jorhardware jorhardw...@gmail.com
  
   To ligando das asteraçoes o Samba 3.4  com FreeBSD 8.0!
  
   Foi feito as modificações!
  
  
  
 
  Hã?!
 
  --
  Antônio Rogério Lins de A. Pessoa
  Técnico em Tecnologia da Informação
  CREA-PE
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
  --
  Teste
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Teste
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd