Re: [FUG-BR] RES: FreeBSD 8.1 + BGP

2010-09-16 Por tôpico Thiago Damas
  Flowtable é uma otimização do freebsd para trafego utilizando
multiplos processadores; ele mantem uma relacao de conexoes ativas, e
tenta fazer com que as conexoes existentes utilizem sempre o mesmo
processador para fluxo dos pacotes (para otimizar o cache) se nao me
engano.

Em 17 de setembro de 2010 02:48, Fabricio Archanjo
 escreveu:
> Flowtable é a tabela FIB do BSD?? Eu particulamente não conhecia, pois
> não uso OS para roteamentos. Se for, porque não ativar? Iria aliviar o
> processador de processar todo packet verificar tabela inteira de
> roteamento até achar interface do qual tem que jogar o pacote..
>
>
> 2010/9/15 Patrick Tracanelli :
>>
>> Em 15/09/2010, às 19:18, Eduardo Schoedler escreveu:
>>
>>> Patrick Tracanelli escreveu:

 Em 15/09/2010, às 18:00, sergio escreveu:

> Estou instalando o FreeBSD 8.1 em uma máquina usando FreeBSD 8.1
 (Estou na dúvida se uso o openbgpd ou o quagga), vi que o FreeBSD 8.1
 já vem com alguns recursos para roteamento já kernel será que é
 necessário colocar mais alguma coisa no Kernel para um tráfego de
 400Mbps ?

 Tuning de File Descriptors, mbuf, sockbuff apenas. Dependendo da
 quantidade de RAM o dimensionamento do maxusers pode ser suficiente pra
 400Mbit/s.
>>>
>>> Cenário bem parecido com o que estou montando aqui.
>>> Temos um Dell R210 com 2 bce onboard + 4 igb.
>>>
>>> A princípio vamos utilizar Quagga, já temos em produção com linux e tem
>>> funcionado bem.
>>>
>>> Não esqueça de fazer uso do recurso de SMP Affinity disponível na versão 8.x
>>> do Freebsd, setando 1 IRQ para 1 CPU.
>>> Mais informações em cpuset:
>>> # man cpuset
>>>
>>> Outra coisa interessante de analisar é o Flowtable.
>>
>> É. Desligar o Flowtable ;-).
>>
>> Pra mim o CPU Affinity não é uma melhor prática pra qualquer cenário não. 
>> Minha sugestão pessoal é rodar sem affinity e acompanhar com muito carinho 
>> via systat, top -S, o consumo de CPU de interrupções. Porque uma vez 
>> definido affinity essa CPU não vai mais ser usada pra nada. Ou seja se ficar 
>> ociosa, e alguma coisa precisar de CPU mesmo que essa coisa seja 
>> multithread, não vai poder contar com essa cpu ociosa.
>>
>> Enfim, eu só coloquei 1x na vida quando o custo de troca de contexto era 
>> alto suficiente pra justificar isolar uma CPU...
>>
>>>
>>>
>>> --
>>> Eduardo Schoedler
>>>
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> --
>> Patrick Tracanelli
>>
>> FreeBSD Brasil LTDA.
>> Tel.: (31) 3516-0800
>> 316...@sip.freebsdbrasil.com.br
>> http://www.freebsdbrasil.com.br
>> "Long live Hanin Elias, Kim Deal!"
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: FreeBSD 8.1 + BGP

2010-09-16 Por tôpico Fabricio Archanjo
Flowtable é a tabela FIB do BSD?? Eu particulamente não conhecia, pois
não uso OS para roteamentos. Se for, porque não ativar? Iria aliviar o
processador de processar todo packet verificar tabela inteira de
roteamento até achar interface do qual tem que jogar o pacote..


2010/9/15 Patrick Tracanelli :
>
> Em 15/09/2010, às 19:18, Eduardo Schoedler escreveu:
>
>> Patrick Tracanelli escreveu:
>>>
>>> Em 15/09/2010, às 18:00, sergio escreveu:
>>>
 Estou instalando o FreeBSD 8.1 em uma máquina usando FreeBSD 8.1
>>> (Estou na dúvida se uso o openbgpd ou o quagga), vi que o FreeBSD 8.1
>>> já vem com alguns recursos para roteamento já kernel será que é
>>> necessário colocar mais alguma coisa no Kernel para um tráfego de
>>> 400Mbps ?
>>>
>>> Tuning de File Descriptors, mbuf, sockbuff apenas. Dependendo da
>>> quantidade de RAM o dimensionamento do maxusers pode ser suficiente pra
>>> 400Mbit/s.
>>
>> Cenário bem parecido com o que estou montando aqui.
>> Temos um Dell R210 com 2 bce onboard + 4 igb.
>>
>> A princípio vamos utilizar Quagga, já temos em produção com linux e tem
>> funcionado bem.
>>
>> Não esqueça de fazer uso do recurso de SMP Affinity disponível na versão 8.x
>> do Freebsd, setando 1 IRQ para 1 CPU.
>> Mais informações em cpuset:
>> # man cpuset
>>
>> Outra coisa interessante de analisar é o Flowtable.
>
> É. Desligar o Flowtable ;-).
>
> Pra mim o CPU Affinity não é uma melhor prática pra qualquer cenário não. 
> Minha sugestão pessoal é rodar sem affinity e acompanhar com muito carinho 
> via systat, top -S, o consumo de CPU de interrupções. Porque uma vez definido 
> affinity essa CPU não vai mais ser usada pra nada. Ou seja se ficar ociosa, e 
> alguma coisa precisar de CPU mesmo que essa coisa seja multithread, não vai 
> poder contar com essa cpu ociosa.
>
> Enfim, eu só coloquei 1x na vida quando o custo de troca de contexto era alto 
> suficiente pra justificar isolar uma CPU...
>
>>
>>
>> --
>> Eduardo Schoedler
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Patrick Tracanelli
>
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316...@sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Mirror local

2010-09-16 Por tôpico Rodrigo Mosconi
Em 15 de setembro de 2010 22:18, Flávio Barros
 escreveu:
> Boa noite.
> Qual a melhor maneira para se fazer um mirror para a rede interna ?
>
http://www.freebsd.org/doc/en_US.ISO8859-1/articles/hubs/index.html

> Queria poder instalar os softwares sem precisar acessar a Internet para
> baixá-los.
> Já tenho um ambiente semelhante com o Ubuntu. Os desktops utilizam apenas o
> repositório local.
>
> --
> Desde já agradeço,
> +++
> Flávio de Oliveira Barros
> Manaus - Amazonas - Brasil
>
> Copiar é bom!
> Seja Legal
> Use Software Livre
> Ubuntu User number is # 28558
> Linux Registered User# 278223
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lang/lua

2010-09-16 Por tôpico Renato Botelho
2010/9/16 Renato Botelho :
> 2010/9/16 Renato Frederick :
>> Não tem nada a ver com lua, mas eu já tive que colocar a flac -fPIC pro
>> vpopmail compilar em um amd64 também, tem até registrado no histórico[1]
>> da lista prá eu lembrar.. :)
>
> O que mais me espanta é que já existe esse trecho no Makefile:
>
> .if ${MACHINE_ARCH:L} == "amd64" || ${MACHINE_ARCH:L} == "powerpc"
> CFLAGS+=        -fPIC
> .endif
>
> Eduardo, mantendo o seu make.conf como está, no diretório do
> port lua, executa um make -V CFLAGS e cola o resultado pra
> gente por favor.

Ah, cola também a saída de:

make -V MACHINE_ARCH
make -V ARCH

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lang/lua

2010-09-16 Por tôpico Renato Botelho
2010/9/16 Renato Frederick :
> Não tem nada a ver com lua, mas eu já tive que colocar a flac -fPIC pro
> vpopmail compilar em um amd64 também, tem até registrado no histórico[1]
> da lista prá eu lembrar.. :)

O que mais me espanta é que já existe esse trecho no Makefile:

.if ${MACHINE_ARCH:L} == "amd64" || ${MACHINE_ARCH:L} == "powerpc"
CFLAGS+=-fPIC
.endif

Eduardo, mantendo o seu make.conf como está, no diretório do
port lua, executa um make -V CFLAGS e cola o resultado pra
gente por favor.

[]s
-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Openbgpd Freebsd

2010-09-16 Por tôpico sergio
Estou tentando fazer ajustes no Kernel do FreeBSD para rodar o Openbgpd será 
que somente essas opções bastam ?


options ALTQ
options ALTQ_CBQ
options ALTQ_RED
options ALTQ_RIO
options ALTQ_HFSC
options ALTQ_CDNR
options ALTQ_PRIQ
device  pf
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OT: lusca só da TCP_MISS, nenhum HIT

2010-09-16 Por tôpico Enio Marconcini # www.Enio.Pro.Br
2010/9/16 Enio Marconcini # www.Enio.Pro.Br 

> pessoal, estive analisando o access.log de 2 servidores com lusca, e
> percebi que só tenho TCP_MISS, nenhum hit, muito estranho, a maioria dos
> sites acessados possuem conteúdo que seriam cacheados..
>
> o squid.conf é bem simples, só bloqueio algumas extensões, de resto, é tudo
> liberado, tenho uma regra para redirecionar o fluxo da porta 80 para 3128, e
> com o tail eu vejo as linhas do access.log fluirem normalmente, mas somente
> com TCP_MISS, tanto pra exe, imagens jpg, e tudo mais.
>
> # gerais
> http_port   3128 transparent
> cache_effective_usersquid
> cache_effective_group   squid
> visible_hostnamemiddle-earth
> dns_nameservers 127.0.0.1
> shutdown_lifetime   5 seconds
> pid_filename/usr/local/squid/logs/squid.pid
> coredump_dirnone
> logfile_rotate  1
> cache_mgr   nao-disponivel
> icp_port0
> ipcache_size1024
> ipcache_low 90
> ipcache_high95
> log_fqdnoff
>
> # refresh pattern padrao
> refresh_pattern ^ftp:   144020% 10080
> refresh_pattern ^gopher:14400%  1440
> refresh_pattern (cgi-bin|\?)0   0%  0
> refresh_pattern .   0   20% 4320
>
> # logs
> access_log  /cache/access1.log
> cache_log   /cache/cache1.log
> cache_store_log /cache/store1.log
> #access_log none
> #cache_log none
> #cache_store_log none
>
> # memoria
> cache_mem   512 MB
> cache_swap_low  90
> cache_swap_high 95
> maximum_object_size 128 MB
> minimum_object_size 1 KB
> maximum_object_size_in_memory   512 KB
> minimum_object_size_in_memory   1 KB
>
> # troca
> memory_replacement_policy   heap GDSF
> cache_replacement_policyheap LFUDA
>
> # cache em disco
> cache_dir   aufs /cache/squid1 20 32 256
>
> # acl
> acl all src 0.0.0.0/0.0.0.0
> acl manager proto cache_object
> acl localhost src 127.0.0.1/255.255.255.255
>
> # ports
> acl SSL_ports port 443 563
> acl Safe_ports port 20 21 70 80 81 90 210 334 554 563 1025-65535
>
> acl CONNECT method CONNECT
>
> http_access allow manager localhost
> http_access deny manager
>
> http_access deny !Safe_ports
> http_access deny CONNECT !SSL_ports
>
> acl ext_proibidos urlpath_regex -i
> "/usr/local/etc/squid/downloads_bloqueados.txt"
> http_access deny ext_proibidos
>
> acl rede_wireless src 10.0.0.0/8
> http_access allow rede_wireless
> http_access deny all
>
>
>
> --
> ENIO RODRIGO MARCONCINI
> gtalk: eni...@gmail.com
> skype: eniorm
> msn: /dev/null
>
> .: FreeBSD -:- OpenBSD -:-Slackware Linux :.
> Have trouble with Windows - reboot!
> Have trouble with Unix - be root!
>



só pra testar, removi o lusca e instalei o squid3, tudo pelo ports,
usei as mesmas confs, mas continua dando MISS

fui analisar o consumo em disco, até tem alguma coisa, mas pelo fluxo era
pra estar crescendo bastante,

alguém arrisca alguma opinião?


-- 
ENIO RODRIGO MARCONCINI
gtalk: eni...@gmail.com
skype: eniorm
msn: /dev/null

.: FreeBSD -:- OpenBSD -:-Slackware Linux :.
Have trouble with Windows - reboot!
Have trouble with Unix - be root!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lang/lua

2010-09-16 Por tôpico Renato Frederick
Não tem nada a ver com lua, mas eu já tive que colocar a flac -fPIC pro 
vpopmail compilar em um amd64 também, tem até registrado no histórico[1] 
da lista prá eu lembrar.. :)

[]s

[1] http://www.mail-archive.com/freebsd@fug.com.br/msg33677.html



> Olá Eduardo.
>
> Resolvi seguindo as informações da mensagem de erro, utilizando o
> parâmetro "-fPIC" (sem aspas) para compilar.
>
> Alterei o valor de CFLAGS no meu /etc/make.conf:
>
> -CFLAGS= -O -pipe
> +CFLAGS= -O -pipe -fPIC
>
> Se for relevante a informação, esse problema não ocorreu nos (poucos) i386
> que tenho. Nos amd64 todos apresentaram o problema.
>
> Avise-nos se deu certo. Aqui funcionou.
>
> Saudações,
>
> Trober
> -
> -
> -
> -
> -
>
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lang/lua

2010-09-16 Por tôpico Renato Botelho
2010/9/16 Trober :
>> Saiu uma atualização do Lua hj... é dependência de algum pacote que está
>> instalado no servidor.
>>
>> Só que está com problema na compilação...
>>
>> ===>  Building for lua-5.1.4_2
>> cd src && make freebsd
>> make all MYCFLAGS="-DLUA_USE_LINUX" MYLIBS="-Wl,-E -lreadline"
>> gcc45 -o liblua.so -O2 -fno-strict-aliasing -pipe -mtune=core2
>> -march=core2
>> -mfpmath=both -mmmx -msse -msse2 -mssse3 -msse4.1 -msse4.2 -Wall
>> -DLUA_USE_LINUX   -shared -Wl,-soname=liblua-5.1.so.1 lapi.o lcode.o
>> ldebug.o ldo.o ldump.o lfunc.o lgc.o llex.o lmem.o lobject.o lopcodes.o
>> lparser.o lstate.o lstring.o ltable.o ltm.o lundump.o lvm.o lzio.o
>> lauxlib.o
>> lbaselib.o ldblib.o liolib.o lmathlib.o loslib.o ltablib.o lstrlib.o
>> loadlib.o linit.o
>> gcc45 -o lua  lua.o liblua.a -lm -Wl,-E -lreadline
>> gcc45 -o luac  luac.o print.o liblua.a -lm -Wl,-E -lreadline
>> /usr/local/bin/ld: lapi.o: relocation R_X86_64_32 against
>> `luaO_nilobject_'
>> can not be used when making a shared object; recompile with -fPIC
>> lapi.o: could not read symbols: Bad value
>> collect2: ld returned 1 exit status
>> *** Error code 1
>> 1 error
>> *** Error code 2
>> 1 error
>> *** Error code 2
>> 1 error
>> *** Error code 1
>>
>> Stop in /usr/ports/lang/lua.
>>
>> Alguém sabe do que se trata ?
>>
>> Sds,
>>
>> --
>> Eduardo Schoedler
>>
>> -
>>
>
> Olá Eduardo.
>
> Resolvi seguindo as informações da mensagem de erro, utilizando o
> parâmetro "-fPIC" (sem aspas) para compilar.
>
> Alterei o valor de CFLAGS no meu /etc/make.conf:
>
> -CFLAGS= -O -pipe
> +CFLAGS= -O -pipe -fPIC
>
> Se for relevante a informação, esse problema não ocorreu nos (poucos) i386
> que tenho. Nos amd64 todos apresentaram o problema.
>
> Avise-nos se deu certo. Aqui funcionou.

Posso colocar um -fPIC somado ao CFLAGS para arquiteturas
64, assim acho que resolve.

Vou aguardar a confirmação do Eduardo.

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Qmail e a flag X-Originating-IP

2010-09-16 Por tôpico renato martins
Poderia explicar pq  voce quer colocar essas informações no header ?
Normalmente o ip  já vai no header da mensangem

 jà faz algum tempo que venho trocando meus qmails e posfix pelo sceo e com
ele eu so dou um comando e escrevo oque quiser no header do emails

Em 16 de setembro de 2010 05:44, Matheus Cucoloto  escreveu:

> Pessoal, acho que achei o patch que eu precisava nos meus qmails da vida.
>
> A ideia do patch é colocar o endereço de origem de quem enviou o
> E-mail no cabeçalho. Para em um eventual caso ver de qual origem vem o
> email.
>
> Pelo menos foi isso que eu entendi.
>
> Vou testar ele amanhã.
>
> http://jeremy.kister.net/code/qmail-1.03.originip-field.patch
>
> To procurando tamb]em algo para o X-Envelope-To
>
> Alguem usa algum patch para essa minha necessidade?
>
>
>
> --
> ---
> Matheus Cucoloto
> Unix Expertise
> Voip Expertise
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lang/lua

2010-09-16 Por tôpico Trober
> Saiu uma atualização do Lua hj... é dependência de algum pacote que está
> instalado no servidor.
>
> Só que está com problema na compilação...
>
> ===>  Building for lua-5.1.4_2
> cd src && make freebsd
> make all MYCFLAGS="-DLUA_USE_LINUX" MYLIBS="-Wl,-E -lreadline"
> gcc45 -o liblua.so -O2 -fno-strict-aliasing -pipe -mtune=core2
> -march=core2
> -mfpmath=both -mmmx -msse -msse2 -mssse3 -msse4.1 -msse4.2 -Wall
> -DLUA_USE_LINUX   -shared -Wl,-soname=liblua-5.1.so.1 lapi.o lcode.o
> ldebug.o ldo.o ldump.o lfunc.o lgc.o llex.o lmem.o lobject.o lopcodes.o
> lparser.o lstate.o lstring.o ltable.o ltm.o lundump.o lvm.o lzio.o
> lauxlib.o
> lbaselib.o ldblib.o liolib.o lmathlib.o loslib.o ltablib.o lstrlib.o
> loadlib.o linit.o
> gcc45 -o lua  lua.o liblua.a -lm -Wl,-E -lreadline
> gcc45 -o luac  luac.o print.o liblua.a -lm -Wl,-E -lreadline
> /usr/local/bin/ld: lapi.o: relocation R_X86_64_32 against
> `luaO_nilobject_'
> can not be used when making a shared object; recompile with -fPIC
> lapi.o: could not read symbols: Bad value
> collect2: ld returned 1 exit status
> *** Error code 1
> 1 error
> *** Error code 2
> 1 error
> *** Error code 2
> 1 error
> *** Error code 1
>
> Stop in /usr/ports/lang/lua.
>
> Alguém sabe do que se trata ?
>
> Sds,
>
> --
> Eduardo Schoedler
>
> -
>

Olá Eduardo.

Resolvi seguindo as informações da mensagem de erro, utilizando o
parâmetro "-fPIC" (sem aspas) para compilar.

Alterei o valor de CFLAGS no meu /etc/make.conf:

-CFLAGS= -O -pipe
+CFLAGS= -O -pipe -fPIC

Se for relevante a informação, esse problema não ocorreu nos (poucos) i386
que tenho. Nos amd64 todos apresentaram o problema.

Avise-nos se deu certo. Aqui funcionou.

Saudações,

Trober
-
-
-
-
-



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: lang/lua

2010-09-16 Por tôpico Renato Botelho
2010/9/16 Eduardo Schoedler :
> Em 16 de setembro de 2010 17:42, Renato Botelho escreveu:
>> O mais estranho é que testei em uma máquina com a mesma versão
>> e o erro não ocorre :(
>
> Um detalhe importante por ser que estou usando o gcc45, por causa dos flags
> novos.

Pode por favor comentar as linhas do make.conf e testar
novamente?

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: lang/lua

2010-09-16 Por tôpico Eduardo Schoedler
Em 16 de setembro de 2010 17:42, Renato Botelho escreveu:
> O mais estranho é que testei em uma máquina com a mesma versão
> e o erro não ocorre :(

Um detalhe importante por ser que estou usando o gcc45, por causa dos flags
novos.

# cat /etc/make.conf
CPUTYPE?=core2
CFLAGS= -O2 -fno-strict-aliasing -pipe
MAKEOPTS=-j10

# Configuracoes do GCC45
.if !empty(.CURDIR:M/usr/ports/*) && exists(/usr/local/bin/gcc45)
NO_CPU_CFLAGS=
CPUTYPE=core2
CC=gcc45
CXX=g++45
CPP=cpp45
CFLAGS+=-mtune=core2 -march=core2 -mfpmath=both -mmmx -msse -msse2 -mssse3
-msse4.1 -msse4.2
LD=${CC}
.endif


--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: lang/lua

2010-09-16 Por tôpico Renato Botelho
2010/9/16 Eduardo Schoedler :
> Em 16 de setembro de 2010 15:56, Renato Botelho escreveu:
>> Qual a versão e arquitetura do seu SO?
>
> # pkg_version -vL=
> lua-5.1.4_1   <   needs updating (port has 5.1.4_2)
>
> # uname -a
> FreeBSD border01.scr 8.1-RELEASE FreeBSD 8.1-RELEASE #2: Tue Aug 31 19:07:24
> BRT 2010     r...@border01.scr:/usr/obj/usr/src/sys/BORDER  amd64

O mais estranho é que testei em uma máquina com a mesma versão
e o erro não ocorre :(

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Pfsense em um Condominio

2010-09-16 Por tôpico Renato Frederick
PRecisa de vlan prá tão pouco cliente assim não :)

Tem o snort no pfsense, você pode ativá-lo para mitigar um possível DoS

[]s


Em 16/09/10 13:42, Thiago Gomes escreveu:
> Vai ter menos de 100 clientes..
>
> Outro detalhe é no pfsense tem algo que posso impedir que alguma
> maquina tente derrubar
> a internet algo com ataque DoS ?
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: lang/lua

2010-09-16 Por tôpico Eduardo Schoedler
Em 16 de setembro de 2010 15:56, Renato Botelho escreveu:
> Qual a versão e arquitetura do seu SO?

# pkg_version -vL=
lua-5.1.4_1   <   needs updating (port has 5.1.4_2)

# uname -a
FreeBSD border01.scr 8.1-RELEASE FreeBSD 8.1-RELEASE #2: Tue Aug 31 19:07:24
BRT 2010 r...@border01.scr:/usr/obj/usr/src/sys/BORDER  amd64


Obrigado,

--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lang/lua

2010-09-16 Por tôpico Renato Botelho
2010/9/16 Eduardo Schoedler :
> Saiu uma atualização do Lua hj... é dependência de algum pacote que está
> instalado no servidor.
>
> Só que está com problema na compilação...
>
> ===>  Building for lua-5.1.4_2
> cd src && make freebsd
> make all MYCFLAGS="-DLUA_USE_LINUX" MYLIBS="-Wl,-E -lreadline"
> gcc45 -o liblua.so -O2 -fno-strict-aliasing -pipe -mtune=core2 -march=core2
> -mfpmath=both -mmmx -msse -msse2 -mssse3 -msse4.1 -msse4.2 -Wall
> -DLUA_USE_LINUX   -shared -Wl,-soname=liblua-5.1.so.1 lapi.o lcode.o
> ldebug.o ldo.o ldump.o lfunc.o lgc.o llex.o lmem.o lobject.o lopcodes.o
> lparser.o lstate.o lstring.o ltable.o ltm.o lundump.o lvm.o lzio.o lauxlib.o
> lbaselib.o ldblib.o liolib.o lmathlib.o loslib.o ltablib.o lstrlib.o
> loadlib.o linit.o
> gcc45 -o lua  lua.o liblua.a -lm -Wl,-E -lreadline
> gcc45 -o luac  luac.o print.o liblua.a -lm -Wl,-E -lreadline
> /usr/local/bin/ld: lapi.o: relocation R_X86_64_32 against `luaO_nilobject_'
> can not be used when making a shared object; recompile with -fPIC
> lapi.o: could not read symbols: Bad value
> collect2: ld returned 1 exit status
> *** Error code 1
> 1 error
> *** Error code 2
> 1 error
> *** Error code 2
> 1 error
> *** Error code 1
>
> Stop in /usr/ports/lang/lua.
>
> Alguém sabe do que se trata ?

Eu fiz o update, adicionei um patch publicado no site deles.

Qual a versão e arquitetura do seu SO?

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] NAGIOS

2010-09-16 Por tôpico Adalberto Gonçalves
Procura por estas 2 linhas no teu cgi.cfg, e verifica se são os users que
estão no teu htacess.
authorized_for_system_information=fulano,ciclano
authorized_for_configuration_information=fulano,ciclano

[]'s

Em 16 de setembro de 2010 15:16, Cristofe rocha
escreveu:

> *Pessoal,
>
> Acesso o NAGIOS pelo Browser, mas a mensg é:
>
> *You don't have permission to access /nagios/cgi-bin/status.cgi on this
> server.
>
> * meus LOGS de error são:*
>
> [Thu Sep 16 18:05:32 2010] [error] [client 200.133.6.130] Options ExecCGI
> is
> off in this directory: /usr/local/www/nagios/cgi-bin/
> trends.cgi, referer: http://200.133.6.132/nagios/side.php
>
> [Thu Sep 16 18:05:23 2010] [error] [client 200.133.6.130] Options ExecCGI
> is
> off in this directory: /usr/local/www/nagios/cgi-bin/status.cgi, referer:
> http://200.133.6.132/nagios/side.php
>
>  Todos os cgis estao no local nagios/cgi-bin como o link  *
> http://200.133.6.132/nagios/side.php* refere.
>
> Meu directory do  */usr/local/etc/apache2/httpd.conf* é:
>
> ScriptAlias /usr/local/www/nagios/cgi-bin >
> 
> Order allow,deny
> Allow from all
> Options ExecCGI
> Options FollowSymLinks
> AllowOverride None
> Order allow,deny
> Allow from all
> AuthName "Nagios Access"
> AuthType Basic
> AuthUserFile /usr/local/etc/nagios/htpasswd.users
> Require valid-user # Apenas usuarios cadastrado ter\xe3o acesso.
> 
>
>  e não existe nenhum
>
> *Options -ExecCGI*
>
> Com tudo isso não consigo acessar os o NAGIOS em função de não acessar os
> CGI. Conforme os logs apontam.
>
>
> Prof. Cristofe Rocha
> Ciência da Computação
> Analista de Sistemas
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
===
Adalberto Gonçalves - Network and Systems Administrator
Tel: 19 3351 3301
Cel: 19 9213 6392
===
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] lang/lua

2010-09-16 Por tôpico Eduardo Schoedler
Saiu uma atualização do Lua hj... é dependência de algum pacote que está
instalado no servidor.

Só que está com problema na compilação...

===>  Building for lua-5.1.4_2
cd src && make freebsd
make all MYCFLAGS="-DLUA_USE_LINUX" MYLIBS="-Wl,-E -lreadline"
gcc45 -o liblua.so -O2 -fno-strict-aliasing -pipe -mtune=core2 -march=core2
-mfpmath=both -mmmx -msse -msse2 -mssse3 -msse4.1 -msse4.2 -Wall
-DLUA_USE_LINUX   -shared -Wl,-soname=liblua-5.1.so.1 lapi.o lcode.o
ldebug.o ldo.o ldump.o lfunc.o lgc.o llex.o lmem.o lobject.o lopcodes.o
lparser.o lstate.o lstring.o ltable.o ltm.o lundump.o lvm.o lzio.o lauxlib.o
lbaselib.o ldblib.o liolib.o lmathlib.o loslib.o ltablib.o lstrlib.o
loadlib.o linit.o
gcc45 -o lua  lua.o liblua.a -lm -Wl,-E -lreadline
gcc45 -o luac  luac.o print.o liblua.a -lm -Wl,-E -lreadline
/usr/local/bin/ld: lapi.o: relocation R_X86_64_32 against `luaO_nilobject_'
can not be used when making a shared object; recompile with -fPIC
lapi.o: could not read symbols: Bad value
collect2: ld returned 1 exit status
*** Error code 1
1 error
*** Error code 2
1 error
*** Error code 2
1 error
*** Error code 1

Stop in /usr/ports/lang/lua.

Alguém sabe do que se trata ?

Sds,

--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] File System checks

2010-09-16 Por tôpico Thiago Damas
Sao varias variaveis:
* Pode ser o gmirror dando um rebuilding e passando o fsck em
background ao mesmo tempo... assim o IO fica nas alturas.
Tem uma flag no gmirror:
 -F  Do not synchronize after a power failure or sys-
 tem crash.  Assumes device is in consistent
 state.
* Além disto, podes tirar um dos discos do mirror (deixando somente o
ATIVO) e esperar o fsck completar; depois insere ele denovo. Cuide que
neste meio tempo, alguma outra condicao pode fazer algum estrago...
* Pode-se ainda matar o processo do fsck (como roda softupdates, o que
pode ocorrer de pior é nao liberar algum espaco marcado como nao
utilizado). Podes rodar ele depois.
* Tem quem use o gjournal (mas a velocidade de escrita cai bastante)
* ZFS tambem pode ser utilizado, dependendo dos requisitos do teu
sistema (userquotas soh na versao v15 pra cima) e quantidade de
memoria disponivel.


Thiago

Em 14 de setembro de 2010 09:32, Anderson Michel - SRNet
 escreveu:
> Bom dia pessoal,
>
> Tenho o seguinte cenário aqui, dois HDs Satas em gm0, com file system
> UFS2, e neste gm0 são os dados do Servidor de e-mail, toda vez que
> acontece alguma falha em no-break ou gerador e desliga este Servidor, o
> FreeBSD demora cerca de 1h e 30min para se reestabelecer, é muito tempo!
>
> Tem alguma coisa que posso fazer para melhorar essa parte da checagem
> dos dados, ou trocar para outro tipo de file system, ou alguma outra
> dica ou caminho que eu possa seguir?
>
> Obrigado,
>
> Anderson Michel
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PLUGINS CACTI

2010-09-16 Por tôpico Cristofe rocha
Fiz uma atualização do CACTI para a versão *Version 0.8.7g e baixei os
plugins descompactei na pasta plugins do cacti:

# pwd
/usr/local/www/cacti-0.8.7g/plugins
# ls
monitor settings

** e criei o link no global.php conforme:

**$database_type = "mysql";
$database_default = "cacti";
$database_hostname = "x";
$database_username = "xx";
$database_password = "";
$database_port = "3306";
$config['url_path']='/usr/local/www/cacti/';

# Plugins Habilitados

$plugins = array();
$plugins[] = 'thold';
$plugins[]='monitor';
$plugins[]='settings';
***
*Porém quando tento habilitar os plugins na interface web pelo link  User
Management  os plugins não são
disponibilizados.


**


**Prof. Cristofe Rocha
Ciência da Computação
 Analista de Sistemas*

Powered by 

 (__)
 \\\'',)
 \/ \ ^
 .\._/_) FreeBSD
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] NAGIOS

2010-09-16 Por tôpico Cristofe rocha
*Pessoal,

Acesso o NAGIOS pelo Browser, mas a mensg é:

*You don't have permission to access /nagios/cgi-bin/status.cgi on this
server.

* meus LOGS de error são:*

[Thu Sep 16 18:05:32 2010] [error] [client 200.133.6.130] Options ExecCGI is
off in this directory: /usr/local/www/nagios/cgi-bin/
trends.cgi, referer: http://200.133.6.132/nagios/side.php

[Thu Sep 16 18:05:23 2010] [error] [client 200.133.6.130] Options ExecCGI is
off in this directory: /usr/local/www/nagios/cgi-bin/status.cgi, referer:
http://200.133.6.132/nagios/side.php

 Todos os cgis estao no local nagios/cgi-bin como o link  *
http://200.133.6.132/nagios/side.php* refere.

Meu directory do  */usr/local/etc/apache2/httpd.conf* é:

ScriptAlias /usr/local/www/nagios/cgi-bin >

Order allow,deny
Allow from all
Options ExecCGI
Options FollowSymLinks
AllowOverride None
Order allow,deny
Allow from all
AuthName "Nagios Access"
AuthType Basic
AuthUserFile /usr/local/etc/nagios/htpasswd.users
Require valid-user # Apenas usuarios cadastrado ter\xe3o acesso.


 e não existe nenhum

*Options -ExecCGI*

Com tudo isso não consigo acessar os o NAGIOS em função de não acessar os
CGI. Conforme os logs apontam.


Prof. Cristofe Rocha
Ciência da Computação
Analista de Sistemas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] NAGIOS

2010-09-16 Por tôpico Cristofe rocha
*Pessoal,

Acesso o NAGIOS pelo Browser, mas a mensg é:

*You don't have permission to access /nagios/cgi-bin/status.cgi on this
server.

* meus LOGS de error são:*

[Thu Sep 16 18:05:32 2010] [error] [client 200.133.6.130] Options ExecCGI is
off in this directory: /usr/local/www/nagios/cgi-bin/trends.cgi, referer:
http://200.133.6.132/nagios/side.php

[Thu Sep 16 18:05:23 2010] [error] [client 200.133.6.130] Options ExecCGI is
off in this directory: /usr/local/www/nagios/cgi-bin/status.cgi, referer:
http://200.133.6.132/nagios/side.php

 Todos os cgis estao no local nagios/cgi-bin como o link  *
http://200.133.6.132/nagios/side.php* refere.

Meu directory do  */usr/local/etc/apache2/httpd.conf* é:

ScriptAlias /usr/local/www/nagios/cgi-bin >

Order allow,deny
Allow from all
Options ExecCGI
Options FollowSymLinks
AllowOverride None
Order allow,deny
Allow from all
AuthName "Nagios Access"
AuthType Basic
AuthUserFile /usr/local/etc/nagios/htpasswd.users
Require valid-user # Apenas usuarios cadastrado ter\xe3o acesso.


 e não existe nenhum

*Options -ExecCGI*

Com tudo isso não consigo acessar os o NAGIOS em função de não acessar os
CGI. Conforme os logs apontam.

Cristofe Rocha
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Pfsense em um Condominio

2010-09-16 Por tôpico Thiago Gomes
Vai ter menos de 100 clientes..

Outro detalhe é no pfsense tem algo que posso impedir que alguma
maquina tente derrubar
a internet algo com ataque DoS ?

Em 16 de setembro de 2010 12:32, Renato Frederick
 escreveu:
> Isto aí Thiago.. só uma duvida.
>
> QUantos clientes que é mesmo? Se for pouco, não tem necessidade porque
> uma /24 vai atender e o domínio de broadcast é pequeno.
>
> Se for milhares de clientes, aí cria uma vlan para cada /24, por exemplo.
> Sempre ativando switchport protected(mas tome cuidado com isto, deixe
> clientes comerciais fora disto, senão imagine um cliente na porta 10
> tentando acessar o site da empresa XYZ que está na porta 20, não vai
> conseguir).
>
> Ou então crie uma terceira interface para cliente comercial/ip fixo.
>
> Em 16/09/10 11:55, Thiago Gomes escreveu:
>> Obrigado pessoal..
>>
>> resumido.. melhor mesmo colocar um switch com vlan e ativar o
>> switchport protected
>>
>> seria assim ?
>>
>> http://www.mail-archive.com/supp...@pfsense.com/msg14533.html
>>
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Thiago Gomes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] File System checks

2010-09-16 Por tôpico Renato Frederick
Muito boa notícia.

Então é esperar incorporar á série 8 então e ativar.

Quando corrompe a partição do squid então, as vezes prefiro perder o 
cache e dar um newfs hehehe

[]s


Em 16/09/10 13:15, Renato Botelho escreveu:
> 2010/9/16 Renato Frederick:
>> Opa, tô meio por fora, mas como vai ser, quando incorporar o recurso vai
>> ser só ativar uma flag do tunefs, algo assim? :-)
>
> Exato, o procedimento é muito simples. Você desliga o fsck em
> background, boota em single e tunefs -j nas partições. Depois disso
> o fsck, quando necessário, vai usar as informações do journal de
> inodes, na minha HD de 250Gb passa em 6s.
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] File System checks

2010-09-16 Por tôpico Renato Botelho
2010/9/16 Renato Frederick :
> Opa, tô meio por fora, mas como vai ser, quando incorporar o recurso vai
> ser só ativar uma flag do tunefs, algo assim? :-)

Exato, o procedimento é muito simples. Você desliga o fsck em
background, boota em single e tunefs -j nas partições. Depois disso
o fsck, quando necessário, vai usar as informações do journal de
inodes, na minha HD de 250Gb passa em 6s.

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] File System checks

2010-09-16 Por tôpico Renato Frederick
Opa, tô meio por fora, mas como vai ser, quando incorporar o recurso vai 
ser só ativar uma flag do tunefs, algo assim? :-)

Passei mals bocados com um nobreak "inteligente" que ficou a madrugada 
toda ligando e desligando o servidor, acho que nunca vi o /lost+found 
tão cheio na minha vida :-/



Em 16/09/10 12:12, Luiz Otavio O Souza escreveu:
> On Sep 15, 2010, at 10:54 AM, Celso Viana wrote:
>
>> Em 14 de setembro de 2010 10:05, Luiz Otavio O Souza
>>   escreveu:
>>> On Sep 14, 2010, at 9:32 AM, Anderson Michel - SRNet wrote:
>>>
 Bom dia pessoal,

 Tenho o seguinte cenário aqui, dois HDs Satas em gm0, com file system
 UFS2, e neste gm0 são os dados do Servidor de e-mail, toda vez que
 acontece alguma falha em no-break ou gerador e desliga este Servidor, o
 FreeBSD demora cerca de 1h e 30min para se reestabelecer, é muito tempo!

 Tem alguma coisa que posso fazer para melhorar essa parte da checagem
 dos dados, ou trocar para outro tipo de file system, ou alguma outra
 dica ou caminho que eu possa seguir?

 Obrigado,

 Anderson Michel
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>> Anderson,
>>>
>>> O UFS recebeu um 'upgrade' recentemente que reduz o tempo de verificação 
>>> dos discos para 'ZERO' nesses casos, mas infelizmente esse upgrade ainda 
>>> não foi portado para as versões 8 (8-stable) do FreeBSD.
>>>
>>> Agora é só uma questão de tempo até que esse recurso esteja disponível num 
>>> próximo release e ai basta você fazer o upgrade a ativar o recurso.
>>>
>>> O SUJ tem funcionado tão bem que eu recomendo que (se possível) você espere 
>>> até que ele seja disponibilizado no ciclo normal releases (e assim você não 
>>> precisa trocar/migrar de FS).
>>>
>>> Att.,
>>> LUiz
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
>> Luiz,
>>
>> Não vai ser feito MFC pro 8.0 STABLE?
>>
>> --
>> Celso Vianna
>> BSD User: 51318
>> http://www.bsdcounter.org
>>
>> 63 8404-8559
>> Palmas/TO
>
> Celso,
>
> Vai sim, mas diferente do que eu falei no meu primeiro e-mail, parece que o 
> SU+J ainda tem seus problemas:
>
> http://docs.freebsd.org/cgi/getmsg.cgi?fetch=474099+0+current/freebsd-current
>
> Provavelmente assim que estiver tudo em ordem o MFC será feito.
>
> Att.,
> Luiz
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Pfsense em um Condominio

2010-09-16 Por tôpico Renato Frederick
Isto aí Thiago.. só uma duvida.

QUantos clientes que é mesmo? Se for pouco, não tem necessidade porque 
uma /24 vai atender e o domínio de broadcast é pequeno.

Se for milhares de clientes, aí cria uma vlan para cada /24, por exemplo.
Sempre ativando switchport protected(mas tome cuidado com isto, deixe 
clientes comerciais fora disto, senão imagine um cliente na porta 10 
tentando acessar o site da empresa XYZ que está na porta 20, não vai 
conseguir).

Ou então crie uma terceira interface para cliente comercial/ip fixo.

Em 16/09/10 11:55, Thiago Gomes escreveu:
> Obrigado pessoal..
>
> resumido.. melhor mesmo colocar um switch com vlan e ativar o
> switchport protected
>
> seria assim ?
>
> http://www.mail-archive.com/supp...@pfsense.com/msg14533.html
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] File System checks

2010-09-16 Por tôpico Luiz Otavio O Souza
On Sep 15, 2010, at 10:54 AM, Celso Viana wrote:

> Em 14 de setembro de 2010 10:05, Luiz Otavio O Souza
>  escreveu:
>> On Sep 14, 2010, at 9:32 AM, Anderson Michel - SRNet wrote:
>> 
>>> Bom dia pessoal,
>>> 
>>> Tenho o seguinte cenário aqui, dois HDs Satas em gm0, com file system
>>> UFS2, e neste gm0 são os dados do Servidor de e-mail, toda vez que
>>> acontece alguma falha em no-break ou gerador e desliga este Servidor, o
>>> FreeBSD demora cerca de 1h e 30min para se reestabelecer, é muito tempo!
>>> 
>>> Tem alguma coisa que posso fazer para melhorar essa parte da checagem
>>> dos dados, ou trocar para outro tipo de file system, ou alguma outra
>>> dica ou caminho que eu possa seguir?
>>> 
>>> Obrigado,
>>> 
>>> Anderson Michel
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
>> Anderson,
>> 
>> O UFS recebeu um 'upgrade' recentemente que reduz o tempo de verificação dos 
>> discos para 'ZERO' nesses casos, mas infelizmente esse upgrade ainda não foi 
>> portado para as versões 8 (8-stable) do FreeBSD.
>> 
>> Agora é só uma questão de tempo até que esse recurso esteja disponível num 
>> próximo release e ai basta você fazer o upgrade a ativar o recurso.
>> 
>> O SUJ tem funcionado tão bem que eu recomendo que (se possível) você espere 
>> até que ele seja disponibilizado no ciclo normal releases (e assim você não 
>> precisa trocar/migrar de FS).
>> 
>> Att.,
>> LUiz
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
> 
> Luiz,
> 
> Não vai ser feito MFC pro 8.0 STABLE?
> 
> -- 
> Celso Vianna
> BSD User: 51318
> http://www.bsdcounter.org
> 
> 63 8404-8559
> Palmas/TO

Celso,

Vai sim, mas diferente do que eu falei no meu primeiro e-mail, parece que o 
SU+J ainda tem seus problemas:

http://docs.freebsd.org/cgi/getmsg.cgi?fetch=474099+0+current/freebsd-current

Provavelmente assim que estiver tudo em ordem o MFC será feito.

Att.,
Luiz

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Pfsense em um Condominio

2010-09-16 Por tôpico Thiago Gomes
Obrigado pessoal..

resumido.. melhor mesmo colocar um switch com vlan e ativar o
switchport protected

seria assim ?

http://www.mail-archive.com/supp...@pfsense.com/msg14533.html


-- 
Thiago Gomes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OT: lusca só da TCP_MISS, nenhum HIT

2010-09-16 Por tôpico Enio Marconcini # www.Enio.Pro.Br
pessoal, estive analisando o access.log de 2 servidores com lusca, e percebi
que só tenho TCP_MISS, nenhum hit, muito estranho, a maioria dos sites
acessados possuem conteúdo que seriam cacheados..

o squid.conf é bem simples, só bloqueio algumas extensões, de resto, é tudo
liberado, tenho uma regra para redirecionar o fluxo da porta 80 para 3128, e
com o tail eu vejo as linhas do access.log fluirem normalmente, mas somente
com TCP_MISS, tanto pra exe, imagens jpg, e tudo mais.

# gerais
http_port   3128 transparent
cache_effective_usersquid
cache_effective_group   squid
visible_hostnamemiddle-earth
dns_nameservers 127.0.0.1
shutdown_lifetime   5 seconds
pid_filename/usr/local/squid/logs/squid.pid
coredump_dirnone
logfile_rotate  1
cache_mgr   nao-disponivel
icp_port0
ipcache_size1024
ipcache_low 90
ipcache_high95
log_fqdnoff

# refresh pattern padrao
refresh_pattern ^ftp:   144020% 10080
refresh_pattern ^gopher:14400%  1440
refresh_pattern (cgi-bin|\?)0   0%  0
refresh_pattern .   0   20% 4320

# logs
access_log  /cache/access1.log
cache_log   /cache/cache1.log
cache_store_log /cache/store1.log
#access_log none
#cache_log none
#cache_store_log none

# memoria
cache_mem   512 MB
cache_swap_low  90
cache_swap_high 95
maximum_object_size 128 MB
minimum_object_size 1 KB
maximum_object_size_in_memory   512 KB
minimum_object_size_in_memory   1 KB

# troca
memory_replacement_policy   heap GDSF
cache_replacement_policyheap LFUDA

# cache em disco
cache_dir   aufs /cache/squid1 20 32 256

# acl
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255

# ports
acl SSL_ports port 443 563
acl Safe_ports port 20 21 70 80 81 90 210 334 554 563 1025-65535

acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl ext_proibidos urlpath_regex -i
"/usr/local/etc/squid/downloads_bloqueados.txt"
http_access deny ext_proibidos

acl rede_wireless src 10.0.0.0/8
http_access allow rede_wireless
http_access deny all



-- 
ENIO RODRIGO MARCONCINI
gtalk: eni...@gmail.com
skype: eniorm
msn: /dev/null

.: FreeBSD -:- OpenBSD -:-Slackware Linux :.
Have trouble with Windows - reboot!
Have trouble with Unix - be root!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Qmail e a flag X-Originating-IP

2010-09-16 Por tôpico Matheus Cucoloto
Pessoal, acho que achei o patch que eu precisava nos meus qmails da vida.

A ideia do patch é colocar o endereço de origem de quem enviou o
E-mail no cabeçalho. Para em um eventual caso ver de qual origem vem o
email.

Pelo menos foi isso que eu entendi.

Vou testar ele amanhã.

http://jeremy.kister.net/code/qmail-1.03.originip-field.patch

To procurando tamb]em algo para o X-Envelope-To

Alguem usa algum patch para essa minha necessidade?



-- 
---
Matheus Cucoloto
Unix Expertise
Voip Expertise
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd