Re: [FUG-BR] FreeBSD / Linux / MAC ?
Amazon pc não existe. Em 8 de outubro de 2010 22:05, Alessandro de Souza Rocha etherlin...@gmail.com escreveu: algume ai tem amazon pc que teve problemas tambem pra instalar FreeBSD. Em 9 de outubro de 2010 02:12, Leandro F Silva fsilvalean...@gmail.com escreveu: 2010/10/8 Enio Marconcini # www.Enio.Pro.Br eni...@gmail.com 2010/10/8 Leandro F Silva fsilvalean...@gmail.com Pessoal, Segue a configuração da criança, $908,00 a brincadeira.. Por mais $225 vem com processador i7 640M, o vocês acham que vale a pena o upgrade ? Notebook com poder de processamento d servidor, porém como estou fora do Brasil acho que vale a pena aproveitar, o que vocês acham ? *Operating system*Genuine Windows 7 Home Premium 64-bithttp://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Processor*Intel(R) Core(TM) i5-460M Dual Core Processor (2.53 GHz, 3MB L3 Cache) with Turbo Boost up to 2.8GHz http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Graphics card*512MB ATI Mobility Radeon(TM) HD 5470 switchable graphics [HDMI, VGA] http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Memory*4GB DDR3 System Memory (1 Dimm)http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do*Office software*Microsoft(R) Office Starter 2010 http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Security software*Norton Internet Security(TM) 2011 - 15 Month Subscription (activation required) http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do*Primary battery*6 Cell Lithium Ion Battery (standard) - Up to 6.5 hours of battery life +++http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Display*14.0 diagonal High-Definition HP BrightView LED Display (1366 x 768)http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do*Hard drive*FREE Upgrade to 500GB 7200RPM Hard Drive with HP ProtectSmart Hard Drive Protection http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Primary optical drive*SuperMulti 8X DVD+/-R/RW with Double Layer Supporthttp://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Personalization*HP TrueVision Webcam and Fingerprint Readerhttp://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Networking*802.11b/g/n WLAN and Bluetooth(R) http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Keyboard*Standard Keyboard http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do 2010/10/5 Alessandro de Souza Rocha etherlin...@gmail.com so sei que FreeBSD e nem solaris ou linux, nao funciona no notebook amazon pc que tenho sempro mobile 3400+ 1.8ghz 1gb de ram, FreeBSD trava congela na tela do boot, linux tambem, open solaris trava, so rwindows 7. Em 5 de outubro de 2010 17:42, Antonio Modesto mode...@isimples.com.br escreveu: Renato, Foi esses dias mesmo, o wine por exemplo não funciona em amd64. On Tue, 2010-10-05 at 08:50 -0300, Renato Botelho wrote: 2010/10/5 Antonio Modesto mode...@isimples.com.br: Eu tambem usava 64bits, mas não vi vantagens, muitos ports quebrados em relação ao i386 e nenhum ganho de desempenho perceptível. ( Meu notebook tem 3GB de ram). Oi Antonio, Fiquei curioso sobre essa questão do ports, faz tempo que você teve essa experiência? Estou perguntando porque hoje não deveríamos mais ter esse tipo de problema. []s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico:
Re: [FUG-BR] FreeBSD / Linux / MAC ?
eu acho que vc entendeu errado, porque notebook da amazon pc existe sim, outra coisa ja resolvi o problema, pra ficar registrador quem tiver un deste notebook Amazon PC AMZ 101, 201 e 601 solucao esta no link. http://www.vivaolinux.com.br/dica/Boot-do-Linux-no-notebook-Amazon-PC-AMZ-101-201-e-601 Em 11 de outubro de 2010 10:35, Ramon Almeida ramonalme...@bsd.com.br escreveu: Amazon pc não existe. Em 8 de outubro de 2010 22:05, Alessandro de Souza Rocha etherlin...@gmail.com escreveu: algume ai tem amazon pc que teve problemas tambem pra instalar FreeBSD. Em 9 de outubro de 2010 02:12, Leandro F Silva fsilvalean...@gmail.com escreveu: 2010/10/8 Enio Marconcini # www.Enio.Pro.Br eni...@gmail.com 2010/10/8 Leandro F Silva fsilvalean...@gmail.com Pessoal, Segue a configuração da criança, $908,00 a brincadeira.. Por mais $225 vem com processador i7 640M, o vocês acham que vale a pena o upgrade ? Notebook com poder de processamento d servidor, porém como estou fora do Brasil acho que vale a pena aproveitar, o que vocês acham ? *Operating system*Genuine Windows 7 Home Premium 64-bithttp://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Processor*Intel(R) Core(TM) i5-460M Dual Core Processor (2.53 GHz, 3MB L3 Cache) with Turbo Boost up to 2.8GHz http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Graphics card*512MB ATI Mobility Radeon(TM) HD 5470 switchable graphics [HDMI, VGA] http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Memory*4GB DDR3 System Memory (1 Dimm)http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do*Office software*Microsoft(R) Office Starter 2010 http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Security software*Norton Internet Security(TM) 2011 - 15 Month Subscription (activation required) http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do*Primary battery*6 Cell Lithium Ion Battery (standard) - Up to 6.5 hours of battery life +++http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Display*14.0 diagonal High-Definition HP BrightView LED Display (1366 x 768)http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do*Hard drive*FREE Upgrade to 500GB 7200RPM Hard Drive with HP ProtectSmart Hard Drive Protection http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do *Primary optical drive*SuperMulti 8X DVD+/-R/RW with Double Layer Supporthttp://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Personalization*HP TrueVision Webcam and Fingerprint Readerhttp://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Networking*802.11b/g/n WLAN and Bluetooth(R) http://www.shopping.hp.com/webapp/shopping/cto.do edit http://www.shopping.hp.com/webapp/shopping/cto.do *Keyboard*Standard Keyboard http://www.shopping.hp.com/webapp/shopping/cto.doedit http://www.shopping.hp.com/webapp/shopping/cto.do 2010/10/5 Alessandro de Souza Rocha etherlin...@gmail.com so sei que FreeBSD e nem solaris ou linux, nao funciona no notebook amazon pc que tenho sempro mobile 3400+ 1.8ghz 1gb de ram, FreeBSD trava congela na tela do boot, linux tambem, open solaris trava, so rwindows 7. Em 5 de outubro de 2010 17:42, Antonio Modesto mode...@isimples.com.br escreveu: Renato, Foi esses dias mesmo, o wine por exemplo não funciona em amd64. On Tue, 2010-10-05 at 08:50 -0300, Renato Botelho wrote: 2010/10/5 Antonio Modesto mode...@isimples.com.br: Eu tambem usava 64bits, mas não vi vantagens, muitos ports quebrados em relação ao i386 e nenhum ganho de desempenho perceptível. ( Meu notebook tem 3GB de ram). Oi Antonio, Fiquei curioso sobre essa questão do ports, faz tempo que você teve essa experiência? Estou perguntando porque hoje não deveríamos mais ter esse tipo de problema. []s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',)
Re: [FUG-BR] IPFW e MRTG
Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rocha etherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG
olha so meu exemplo como ficou: WorkDir: /usr/local/www/data/mrtg/ Target[fxp0]: `/home/alessandro/http.sh fxp0` Title[fxp0]:Tráfego na Rede - fxp0 MaxBytes[fxp0]:140 PageTop[fxp0]: h1 Trafego de dados na placa de rede/h1 Options[fxp0]: growright,bits,noinfo RunAsDaemon: Yes Interval: 5 Refresh: 300 Language: brazilian alessan...@ccastro:/usr/local/etc/mrtg# cat /home/alessandro/http.sh in=`/sbin/ipfw show 800 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 800 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 alessan...@ccastro:/usr/local/etc/mrtg# cat /etc/rc.d/rc.ipfw | grep count ipfw add 800 count ip from 192.168.0.200 to any via any ipfw add 801 count ip from any to 192.168.0.200 via any Em 11 de outubro de 2010 11:30, Edinilson - ATINET edinil...@atinet.com.br escreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rocha etherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG
Olá Edinilson, Eu utilizo assim: #!/bin/sh in=`/sbin/ipfw show 281 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 280 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo -n 0 Abraço Em 11 de outubro de 2010 10:30, Edinilson - ATINET edinil...@atinet.com.brescreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rocha etherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Neerlan Amorim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG
vc tem varios clientes como vc define eles todos no mrtg. Em 11 de outubro de 2010 12:01, Neerlan Amorim neer...@gmail.com escreveu: Olá Edinilson, Eu utilizo assim: #!/bin/sh in=`/sbin/ipfw show 281 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 280 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo -n 0 Abraço Em 11 de outubro de 2010 10:30, Edinilson - ATINET edinil...@atinet.com.brescreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rocha etherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Neerlan Amorim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG
OPa, estou pegando o bonde andando, mas me lembrou algo e pode ser legal ficar registrado no histórico da lista tem um patch no SNMP, que você ativa uma MIB para que ele pegue o numero da regra, algo como 1.2.3.4.5.281 1.2.3.4.5.280(se fosse as regras 280 e 281). Eu costumo usar este patch quando o servidor snmp é em outra máquina que o IPFW, já que para usar script teria que fazer gambiarra com SSH :) Se quiser eu procuro o patch e posto em algum local []s Em 11/10/10 13:52, Alessandro de Souza Rocha escreveu: vc tem varios clientes como vc define eles todos no mrtg. Em 11 de outubro de 2010 12:01, Neerlan Amorimneer...@gmail.com escreveu: Olá Edinilson, Eu utilizo assim: #!/bin/sh in=`/sbin/ipfw show 281 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 280 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo -n 0 Abraço Em 11 de outubro de 2010 10:30, Edinilson - ATINET edinil...@atinet.com.brescreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rochaetherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Neerlan Amorim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG
Opa Renato, interessa sim, se puder postar. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Renato Frederick ren...@frederick.eti.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Monday, October 11, 2010 2:11 PM Subject: Re: [FUG-BR] IPFW e MRTG OPa, estou pegando o bonde andando, mas me lembrou algo e pode ser legal ficar registrado no histórico da lista tem um patch no SNMP, que você ativa uma MIB para que ele pegue o numero da regra, algo como 1.2.3.4.5.281 1.2.3.4.5.280(se fosse as regras 280 e 281). Eu costumo usar este patch quando o servidor snmp é em outra máquina que o IPFW, já que para usar script teria que fazer gambiarra com SSH :) Se quiser eu procuro o patch e posto em algum local []s Em 11/10/10 13:52, Alessandro de Souza Rocha escreveu: vc tem varios clientes como vc define eles todos no mrtg. Em 11 de outubro de 2010 12:01, Neerlan Amorimneer...@gmail.com escreveu: Olá Edinilson, Eu utilizo assim: #!/bin/sh in=`/sbin/ipfw show 281 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 280 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo -n 0 Abraço Em 11 de outubro de 2010 10:30, Edinilson - ATINET edinil...@atinet.com.brescreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rochaetherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Neerlan Amorim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG - Interfaces
Prezados, Essa contagem do IPFW eu já usava antes de padronizar a autenticação por Mikrotik. Queria saber se é possível SOMAR pacotes de 2 ou mais interfaces e gerar isso num gráfico pra efeito de comparação de IN/OUT. EX: 1 placa de entrada e 4 placas de saída (com um Squid trabalhando). Quanto esse Squid tá rendendo em RealTime ? Systat - if 1 (:scale mbit) ajuda mas depois de 30 segundos enche a paciência somar 3 ou 4 placas de rede em realtime. Ats, Ademir Peixoto Em 11/10/10 15:00, Edinilson - ATINET escreveu: Opa Renato, interessa sim, se puder postar. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Renato Frederickren...@frederick.eti.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Monday, October 11, 2010 2:11 PM Subject: Re: [FUG-BR] IPFW e MRTG OPa, estou pegando o bonde andando, mas me lembrou algo e pode ser legal ficar registrado no histórico da lista tem um patch no SNMP, que você ativa uma MIB para que ele pegue o numero da regra, algo como 1.2.3.4.5.281 1.2.3.4.5.280(se fosse as regras 280 e 281). Eu costumo usar este patch quando o servidor snmp é em outra máquina que o IPFW, já que para usar script teria que fazer gambiarra com SSH :) Se quiser eu procuro o patch e posto em algum local []s Em 11/10/10 13:52, Alessandro de Souza Rocha escreveu: vc tem varios clientes como vc define eles todos no mrtg. Em 11 de outubro de 2010 12:01, Neerlan Amorimneer...@gmail.com escreveu: Olá Edinilson, Eu utilizo assim: #!/bin/sh in=`/sbin/ipfw show 281 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 280 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo -n 0 Abraço Em 11 de outubro de 2010 10:30, Edinilson - ATINET edinil...@atinet.com.brescreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rochaetherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Neerlan Amorim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG - Interfaces
Basta somar os itens na diretiva target: Target[squid]: pub...@10.10.10.10 + pub...@10.10.10.11 -- Mauricio Bonani mbon...@gmail.com Em 11/10/2010, às 15:17, Ademir Peixoto ade...@tellecom.com.br escreveu: Prezados, Essa contagem do IPFW eu já usava antes de padronizar a autenticação por Mikrotik. Queria saber se é possível SOMAR pacotes de 2 ou mais interfaces e gerar isso num gráfico pra efeito de comparação de IN/OUT. EX: 1 placa de entrada e 4 placas de saída (com um Squid trabalhando). Quanto esse Squid tá rendendo em RealTime ? Systat - if 1 (:scale mbit) ajuda mas depois de 30 segundos enche a paciência somar 3 ou 4 placas de rede em realtime. Ats, Ademir Peixoto Em 11/10/10 15:00, Edinilson - ATINET escreveu: Opa Renato, interessa sim, se puder postar. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Renato Frederickren...@frederick.eti.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Monday, October 11, 2010 2:11 PM Subject: Re: [FUG-BR] IPFW e MRTG OPa, estou pegando o bonde andando, mas me lembrou algo e pode ser legal ficar registrado no histórico da lista tem um patch no SNMP, que você ativa uma MIB para que ele pegue o numero da regra, algo como 1.2.3.4.5.281 1.2.3.4.5.280(se fosse as regras 280 e 281). Eu costumo usar este patch quando o servidor snmp é em outra máquina que o IPFW, já que para usar script teria que fazer gambiarra com SSH :) Se quiser eu procuro o patch e posto em algum local []s Em 11/10/10 13:52, Alessandro de Souza Rocha escreveu: vc tem varios clientes como vc define eles todos no mrtg. Em 11 de outubro de 2010 12:01, Neerlan Amorimneer...@gmail.com escreveu: Olá Edinilson, Eu utilizo assim: #!/bin/sh in=`/sbin/ipfw show 281 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 280 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo -n 0 Abraço Em 11 de outubro de 2010 10:30, Edinilson - ATINET edinil...@atinet.com.brescreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rochaetherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Neerlan Amorim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/
[FUG-BR] Dúvida com relação ao NAT :)
Olá lista, Encontro-me com a seguinte dúvida: Fiz uma configuração assim: rede interna - firewall freebsd - Internet re2 |re1re0 | | servidor Apache Nessa rede de servidores coloquei um servidor Apache rodando com uma página. O Servidor Apache tem o IP 192.168.10.3 e para o mundo sai com 187.x.x.182. De fora, da Internet, acesso a página normalmente, mas da rede interna não acesso, porque quando resolve o nome o sistema devolve 187.x.x.182 e aí cai no Firewall. Quando vem de fora funciona por causa do NAT mas de dentro não. Meu rc.ipfw com relação ao NAT está assim: ipfw add divert 8668 all from any to any out via re0 ipfw add divert 8668 all from any to me in recv re0 E abaixo o meu natd.conf: interface re0 dynamic no same_ports yes use_sockets yes unregistered_only yes redirect_address 192.168.10.2 187.x.x.179 redirect_address 192.168.10.3 187.x.x.182 redirect_address 192.168.10.4 187.x.x.181 Que regra ou que configuração eu poderia fazer para que quando tentasse acessar da rede interna o IP 187.x.x.182 eu caísse na máquina 192.168.10.3? Tentei até com ipfw add fwd mas não funcionou como eu esperava. :) []´s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Dúvida com relação ao NAT :)
Em 11 de outubro de 2010 19:11, Marcelo Gondim gon...@linuxinfo.com.br escreveu: Olá lista, Encontro-me com a seguinte dúvida: Fiz uma configuração assim: rede interna - firewall freebsd - Internet re2 |re1 re0 | | servidor Apache Nessa rede de servidores coloquei um servidor Apache rodando com uma página. O Servidor Apache tem o IP 192.168.10.3 e para o mundo sai com 187.x.x.182. De fora, da Internet, acesso a página normalmente, mas da rede interna não acesso, porque quando resolve o nome o sistema devolve 187.x.x.182 e aí cai no Firewall. Quando vem de fora funciona por causa do NAT mas de dentro não. Meu rc.ipfw com relação ao NAT está assim: ipfw add divert 8668 all from any to any out via re0 ipfw add divert 8668 all from any to me in recv re0 E abaixo o meu natd.conf: interface re0 dynamic no same_ports yes use_sockets yes unregistered_only yes redirect_address 192.168.10.2 187.x.x.179 redirect_address 192.168.10.3 187.x.x.182 redirect_address 192.168.10.4 187.x.x.181 Que regra ou que configuração eu poderia fazer para que quando tentasse acessar da rede interna o IP 187.x.x.182 eu caísse na máquina 192.168.10.3? Tentei até com ipfw add fwd mas não funcionou como eu esperava. :) []´s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Já pensou em usar o bind com views? na view interna, os clientes resolverão www.dominio.com.br com o IP 192.168.0.3 na view exterma, os clientes resolverão com o IP 187.x.y.182 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW e MRTG
OPa http://www.mail-archive.com/freebsd-po...@freebsd.org/msg22445.html se não funcionar me fala que na quarta eu pego de algum servidor no trabalho Em 11/10/10 15:00, Edinilson - ATINET escreveu: Opa Renato, interessa sim, se puder postar. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Renato Frederickren...@frederick.eti.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Monday, October 11, 2010 2:11 PM Subject: Re: [FUG-BR] IPFW e MRTG OPa, estou pegando o bonde andando, mas me lembrou algo e pode ser legal ficar registrado no histórico da lista tem um patch no SNMP, que você ativa uma MIB para que ele pegue o numero da regra, algo como 1.2.3.4.5.281 1.2.3.4.5.280(se fosse as regras 280 e 281). Eu costumo usar este patch quando o servidor snmp é em outra máquina que o IPFW, já que para usar script teria que fazer gambiarra com SSH :) Se quiser eu procuro o patch e posto em algum local []s Em 11/10/10 13:52, Alessandro de Souza Rocha escreveu: vc tem varios clientes como vc define eles todos no mrtg. Em 11 de outubro de 2010 12:01, Neerlan Amorimneer...@gmail.com escreveu: Olá Edinilson, Eu utilizo assim: #!/bin/sh in=`/sbin/ipfw show 281 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show 280 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo -n 0 Abraço Em 11 de outubro de 2010 10:30, Edinilson - ATINET edinil...@atinet.com.brescreveu: Sao bem simples na verdade. Segue abaixo um exemplo: ipfw add 42300 count ip from IP-DO-CLIENTE to any via any ipfw add 42310 count ip from any to IP-DO-CLIENTE via any Lembrando que esta maquina é uma maquina de borda (gateway) ou seja: todo trafego passa por ela obrigatoriamente. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Original Message - From: Alessandro de Souza Rochaetherlin...@gmail.com To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Friday, October 08, 2010 4:51 PM Subject: Re: [FUG-BR] IPFW e MRTG posta suas regras do ipfw pra contagem de pacotes. Em 4 de outubro de 2010 17:58, Edinilson - ATINET edinil...@atinet.com.br escreveu: Pessoal, tenho um script simples que dá saida ao ipfw para o mrtg: #!/bin/sh in=`/sbin/ipfw show $3 | /usr/bin/awk '{print $3}'` out=`/sbin/ipfw show $2 | /usr/bin/awk '{print $3}'` echo $in echo $out echo 0 echo 0 echo $1 Porem, nao sei exatamente o que acontece que o resultado vem exatamente O DOBRO do que deveria ser. Por exemplo: se está um trafego de 2mbits, é mostrado 4mbits no gráfico. Tem algum sentido isto? obs: Sei que seria somente eu dividir por 2 mas gostaria de entender exatamente o motivo. Obrigado Edinilson - ATINET-Professional Web Hosting Tel Voz: (0xx11) 4412-0876 http://www.atinet.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Long live FreeBSD Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Neerlan Amorim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Dúvida com relação ao NAT :) [resolvido]
Opa Rodrigo, Poderia ser uma solução mesmo. :) boa dica. Tentando me virar aqui consegui resolver mas não sei se teria uma outra maneira mais simples. Fiz o seguinte que funcionou show de bola: :D no rc.ipfw ficou: # DMZ $fw table 1 add 192.168.10.2 $fw table 1 add 192.168.10.3 $fw table 1 add 192.168.10.4 # DMZ_PUBLIC $fw table 2 add 187.x.x.179 $fw table 2 add 187.x.x.181 $fw table 2 add 187.x.x.182 $fw add divert 8668 all from any to any out via $ife $fw add divert 8668 all from any to me in recv $ife $fw add divert 8669 all from any to table(2) in via $ifi $fw add divert 8669 all from table(1) to any out via $ifi e no natd.conf: instance default interface re0 dynamic no same_ports yes use_sockets yes unregistered_only yes redirect_address 192.168.10.2 187.9.216.179 redirect_address 192.168.10.3 187.9.216.182 redirect_address 192.168.10.4 187.9.216.181 instance servidores interface re2 dynamic no same_ports yes use_sockets yes redirect_address 192.168.10.2 187.9.216.179 redirect_address 192.168.10.3 187.9.216.182 redirect_address 192.168.10.4 187.9.216.181 port 8669 Se alguém tiver a mesma dúvida fica aqui pelo menos alguma solução :) []´s -- From: Rodrigo Mosconi free...@mosconi.mat.br Sent: Monday, October 11, 2010 8:22 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Dúvida com relação ao NAT :) Em 11 de outubro de 2010 19:11, Marcelo Gondim gon...@linuxinfo.com.br escreveu: Olá lista, Encontro-me com a seguinte dúvida: Fiz uma configuração assim: rede interna - firewall freebsd - Internet re2 |re1re0 | | servidor Apache Nessa rede de servidores coloquei um servidor Apache rodando com uma página. O Servidor Apache tem o IP 192.168.10.3 e para o mundo sai com 187.x.x.182. De fora, da Internet, acesso a página normalmente, mas da rede interna não acesso, porque quando resolve o nome o sistema devolve 187.x.x.182 e aí cai no Firewall. Quando vem de fora funciona por causa do NAT mas de dentro não. Meu rc.ipfw com relação ao NAT está assim: ipfw add divert 8668 all from any to any out via re0 ipfw add divert 8668 all from any to me in recv re0 E abaixo o meu natd.conf: interface re0 dynamic no same_ports yes use_sockets yes unregistered_only yes redirect_address 192.168.10.2 187.x.x.179 redirect_address 192.168.10.3 187.x.x.182 redirect_address 192.168.10.4 187.x.x.181 Que regra ou que configuração eu poderia fazer para que quando tentasse acessar da rede interna o IP 187.x.x.182 eu caísse na máquina 192.168.10.3? Tentei até com ipfw add fwd mas não funcionou como eu esperava. :) []´s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Já pensou em usar o bind com views? na view interna, os clientes resolverão www.dominio.com.br com o IP 192.168.0.3 na view exterma, os clientes resolverão com o IP 187.x.y.182 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Performance estranha e quedas na conexã o
Olá pessoal, Estou fazendo uma migração aqui de um servidor Firewall Linux CentOS 5.5 para um FreeBSD 8.1-STABLE. Passei o dia fazendo todas as regras equivalentes entre o Netfilter/IPTables para o ipfw/natd. Todos os acessos funcionaram, tanto filtros quanto NAT, mas aconteceram 2 coisas estranhas e vim aqui recorrer à experiência de vocês, que tem mais tempo e bagagem com FreeBSD. :) A configuração básica é essa: Internet - Firewall FreeBSD - rede do cliente (Aplicação em Delphi) | | | Servidor PostgreSQL 1) Primeira coisa que aconteceu, o acesso da aplicação Delphi dele para a base PostgreSQL ficou muito mas muito mais lento e no Firewall não estou fazendo qualquer controle de tráfego. Achei estranho e voltei para o CentOS e a aplicação voltou ao normal e sua velocidade. 2) Outra coisa estranha que ocorre: o cliente está com aplicação conectada na base e depois de um tempo sem fazer nada no sistema, quando ele vai fazer algo, dá um erro de SQL dizendo que o servidor perdeu a conexão como se a conexão tivesse sido fechada por time-out. Isso também ocorre com o putty, tipo fiz um acesso ssh pelo putty no servidor postgresql. Se eu ficar um tempo com o putty parado, sem digitar nada, a conexão cai também. Fiz o mesmo teste voltando para o CentOS e os erros não ocorreram e nem a conexão ssh caiu no putty. Alguém saberia dar uma luz sobre essa situação, tipo se a velocidade estaria relacionada à algum tunning e se essas quedas na conexão tcp por time-out tem algum ajuste também? []´s a todos e agradeço desde já qualquer luz :) - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd