Re: [FUG-BR] FreeBSD 10, squid e AD 2008

2015-09-16 Por tôpico Luiz Gustavo S. Costa
Em 16 de setembro de 2015 18:58, Nenhum_de_Nos 
escreveu:

> Senhores,
>
> alguém sabde de guia para este kit acima ?
>
> Fiz já o getent funcinar, mas o squid não autentica nada, só dá erro.
> Apaguei todos os pacotes e estou tentando usando kerberos, mas ainda não
> saiu e na produção será com samba (tem servidor de arquivos).
>
> Se alguém tiver uma luz.
>
> :)
>
>

Como esta fazendo ? via samba4 ou samba36 ??? já tentou usar o samba36 ?

Tenho via pfsense com sucesso --> http://pf2ad.mundounix.com.br

Veja se ajuda.

Abraços

---
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
ICQ: 2890831 / Gtalk: gustavo@gmail.com
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OT backup com SSH e TAR super lento

2015-09-16 Por tôpico Pedro Silva
>
> ​Complementando
>
> Parece que só ter acrescentado o setenv LC_ALL dentro do .cshrc do meu
> usuário não valeu.
>
> Tive que acrescentar dentro do script​ de backup: export
> LC_ALL="pt_BR.ISO8859-1"
>
> att
>
>
> --
> *[]'*
> *EnioRM*
>
> *"Unix is user-friendly. It's just very selective about who its friends
> are."*
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Enio,

Fez alguma alteração/atualização no sistema entre estar funcionando normal
e começar a apresentar os problemas?

-- 
Pedro Silva
Fedora User
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD 10, squid e AD 2008

2015-09-16 Por tôpico Nenhum_de_Nos
Senhores,

alguém sabde de guia para este kit acima ?

Fiz já o getent funcinar, mas o squid não autentica nada, só dá erro. Apaguei 
todos os pacotes e estou tentando usando kerberos, mas ainda não saiu e na 
produção será com samba (tem servidor de arquivos).

Se alguém tiver uma luz.

:)

-- 
"We will call you Cygnus,
the God of balance you shall be."
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD e suas virtudes

2015-09-16 Por tôpico Ricardo Ferreira

Pessoal,

Apenas para registrar por mais uma vez e é bom sempre lembrar, segue o 
link do artigo da wired publicado dia 15/09 sobre a façanha de suportar 
900M de usuários com apenas 50 engenheiros. E pelo jeito apesar dos 
linuxers do Facebook, o WhatsAPP mantém o FreeBSD rodando junto com o 
Erlang.


http://www.wired.com/2015/09/whatsapp-serves-900-million-users-50-engineers

Enjoy it!

Ricardo Ferreira

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema sério com link aggregation LACP no FreeBSD 10.2-RELEASE

2015-09-16 Por tôpico Giovanni Tirloni

On 09/16/2015 01:42 AM, Marcelo Gondim wrote:

On 15-09-2015 22:08, Giovanni Tirloni wrote:

On 09/15/2015 06:28 AM, Marcelo Gondim wrote:

Eu tenho 2 laggs nesse router e depois que atualizei, quando chegava no horário
de pico e subia o tráfego nesses laggs, simplesmente meu load subia pra 40.x à
53.x, minha sessão BGP de um desses laggs com a operadora caía e levantava de 5
em 5 minutos me gerando grande problema aqui no provedor.

Nos logs ficavam aparecendo:

/var/log/messages:Sep  9 19:21:43 rt01 kernel: igb5: Interface stopped
DISTRIBUTING, possible flapping
/var/log/messages:Sep  9 19:21:44 rt01 kernel: igb4: Interface stopped
DISTRIBUTING, possible flapping


Ola Marcelo,

 Não sei até que ponto você está disposto a investigar esse problema, mas se
puder voltar para o 10.2 e iniciar a maquina em verbose mode [1], pode ser que
outras mensagens ajudem a elucidar esse problema.

 Você poderia enviar a saída do ifconfig das interfaces ixb/lagg, a
configuração do link aggr switch, as informações físicas da interface (pciconf
-lv) e de boot (egrep ´(lagg|igb)' /var/run/dmesg.boot)?

 Desde a 10.1-RELEASE, o driver igb teve muitas mudanças. É difícil dizer
exatamente o que pode ter causado essa regressão sem mais detalhes.

[1] - https://www.freebsd.org/doc/handbook/boot-introduction.html#boot-init

Opa Giovanni,

É complicado eu fazer isso pois o router segura a Internet de 4 cidades. São
quase 4.5Gbps de tráfego e mais de 20.000 assinantes.
Se eu fizer isso vou ter muitos cancelamentos tendo em vista que já fiquei uns 3
dias apresentando esse problema e achando que era uma das Operadoras de
trânsito. Não posso colocar um ambiente desse em testes, infelizmente.


Faz sentido. Bom, essas informações que eu solicitei, se você puder colocar no 
PR, com certeza vai ser útil para quem olhar depois.



Por isso informei a revisão que estava usando sem problemas, para tentar ajudar
à descobrir o que foi alterado nesse espaço de tempo e que possa estar causando
isso.


O código do 10.1 foi colocado em freeze dia 5/Set/2014. Já o 10.2 entrou em 
freeze dia 3/Jul/2015. Teoricamente, tudo que foi comitado entre essas datas 
esta no 10.2-RELEASE.


https://www.freebsd.org/releases/10.1R/schedule.html
https://www.freebsd.org/releases/10.2R/schedule.html

Você pode ver os commits aqui: 
https://github.com/freebsd/freebsd/commits/0d9fe1a380ad3917e8371b95095da61774318853/sys/dev/e1000/if_igb.c


Fazer a investigação pelo código apenas com as mensagens de "stopped 
distributing" vai ser quase impossível.




Com relação ao fato de que o próprio pessoal do projeto usa o FreeBSD 11, eu
vejo isso como um grande erro. O current deveria ser testado sim mas antes de
mais nada deveria ser usado a versão de produção que é a 10.x e torná-la mais
estável e robusta ainda. Somente usando o sistema, é que se encontram as falhas.


Os desenvolvedores precisam estar na última versão. É lá que entram códigos 
novos, que vão ser testados, modificados e depois feito o backport para a STABLE.


Se o projeto usa CURRENT em alguns servidores de produção, tem alguém assumindo 
esse risco. Tem que ter muita fé que nada vai quebrar e/ou um sistema de testes 
robustos. Do contrário quando a sua máquina CURRENT pifar, não adianta ir chorar 
as pitangas nas listas :)


Eu não recomendo colocar CURRENT em produção apesar de todas as anedotas de que 
não dá problema que normalmente eu ouço. É melhor criar um ambiente de testes, 
rodar STABLE/RELEASE nele e tentar reproduzir o problema.


Já rodei CURRENT em produção? Já, na época do 5-CURRENT eu queria muito usar o 
pf porque ele tinha funcionalidades que eu precisava. Assumi o risco junto ao 
cliente e tive alguns panic's com certeza. Vai de cada caso... se você já está 
sofrendo com releases que são supostamente estáveis, pela lógica não tem como 
dizer que um codebase que sofre muito mais mudanças como o CURRENT vai te trazer 
mais previsibilidade. Semana que vem sai um patch de segurança e você vai 
aplicar ele e mais 200 milhões de linhas de código que você nem sabe pra que 
serve? Não recomendo...




Para mim os nomes deveriam ser diferentes então: STABLE deveria se chamar
TESTING, RELEASE de UNSTABLE e o CURRENT de RELEASE. Ouvi muito sobre a
organização em que é feito o sistema. A versão 8.x na qual comecei à ver FreeBSD
era excelente e me ajudou bastante. Mas sinceramente nesses últimos anos me
deparo com algumas coisas que parece coisa de "universitário" mesmo. Me lembra o
RouterOS da Mikrotik onde mexem em uma coisa e estraga outra e vai mexendo e
tentando acertar.


Entendo a frustração. Infelizmente é um problema universal da área de TI que a 
qualidade do que a gente faz parece coisa de voodoo as vezes. Acho que nesse 
caso o buraco é mais embaixo, e não é exclusividade do FreeBSD.



As versões de produção deveriam ser a mais rock solid possível, ainda lembro
dessa frase. No entanto cada vez que atualizo para uma release, algo acontece e
coisas param de funcionar ou passam à funcion

[FUG-BR] "Why WhatsApp Only Needs 50 Engineers for Its 900M Users"

2015-09-16 Por tôpico Vinícius Zavam
http://www.wired.com/2015/09/whatsapp-serves-900-million-users-50-engineers
+ https://twitter.com/bsdcon_br/status/64420689386380


-- 
Vinícius Zavam
keybase.io/egypcio/key.asc
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Off-Topic] Retornar versão definida do Firebird em consultas ao banco.

2015-09-16 Por tôpico Adiel de Lima Ribeiro

Bom dia.
Boas ideias Luzivan, eu já até tinha pensando nisso tb.
Conversei com o suporte do sistema, farão uma alteração no fonte para 
que aceite de Firebird 2.5.2 pra cima.
Eu pesquisei bastante e, mudanças significativas ocorreram do Firebird 
2.1 para o 2.5, então, não há motivo para amarrar o sistema na versão 2.5.2.

De qualquer modo, foi uma dúvida interessante.
Mesmo meu problema sendo resolvido, brincarei em um ambiente de testes e 
posto o resultado aqui, vai que ajuda alguém tb...

Obrigado.

On 09/15/2015 06:50 PM, Luzivan wrote:

Adiel, boa noite. Recomendo que monitore os Logs do firebird no momento da
abertura do seu sistema, dependendo do nível de verbose do log poderá olha
se é onde ele censulta essa informação da versão, pois pode ser que seu
sistema esteja com essa informação da versão no próprio executável.

Também é possível ver o que o sistema consulta no banco usando o tcpdump,
se nos Logs do firebird e no tcpdump não ver o sistema consultando isso no
banco de dados é porque foi feito direto no executável.

Eu também entendo que se existe esta regra tão mandatória no sistema, não é
por nada, o sistema deve precisar de algum recurso específico dessa versão,
que não imagino qual seria, mas me atrevo a dizer que não seria inteligente
pelo lado do programador fazer essa amarração direto no executável, sem uma
razão muito especial, descartando claro que não foi feito de propósito.

On Tuesday, September 15, 2015, Adiel de Lima Ribeiro <
adiel.netad...@gmail.com> wrote:





Adiel de Lima Ribeiro escreveu:


Bom dia lista!
Imagino que isso seja Off-Topic.
Seguinte: Tenho um sistema funcionando em cima de Firebird 2.5.3 faz um
tempo.
Este sistema precisa ser atualizado, mas a nova versão aceita apenas o
Firebird 2.5.2.
Na inicialização do sistema ele faz algum tipo de consulta ao banco e
fecha o sistema por causa da versão do Firebird que não é a 2.5.2.
Existe alguma maneira de eu modificar alguma tabela do Firebird para que
seja retornado o valor 2.5.3 quando o sistema fizer esta consulta pela
versão?
Não sou programador, mas existe alguma maneira de interceptar este
tráfego e modificar o valor retornado?
É um sistema bem simples, imagino que seja uma consulta simples também.
Utilizo o FreeBSD 10, que tem o Firebird 2.5.3 como padrão, até tentei
forçar a instalação do 2.5.2 com o pkg, mas sem sucesso.
Há como eu extrair o ports do FreeBSD 9 e tentar compilar o Firebird
2.5.2 no FreeBD 10?
Obrigado.






-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


--
Cordialmente,
Adiel de Lima Ribeiro
(31) 8961-5984
Pós Graduação em Administração de Redes Linux
MCSA - Microsoft Certified Systems Administrator

On 09/15/2015 08:52 AM, Sergio Lopes wrote:


Adiel,

Na máquina com FreeBSD 9

# pkg create firebird-

Substitua o  pela versão, para listar os pacotes instalados rode o
comando pkg info

Será gerado um arquivo algo como firebird-.txz

Copie o arquivo para a máquina com FreeBSD 10

Remova o pacote antigo

E para instalar rode na máquina com FreeBSD 10

# pkg add firebird-.txz

Tente e poste para nós o resultado.


Tranquilo Sérgio, farei este e mais testes.
Mas em teoria, se sua dica funcionasse, eu teria conseguido instalar o
Firebird 2.5.2 do ftp do FreeBSD 9 no FreeBSD 10 com o pkg, certo?

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd





--
Cordialmente,
Adiel de Lima Ribeiro
(31) 8961-5984
Pós Graduação em Administração de Redes Linux
MCSA - Microsoft Certified Systems Administrator

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema sério com link aggregation LACP no FreeBSD 10.2-RELEASE

2015-09-16 Por tôpico Marcelo Gondim

Opa Eduardo,

On 16-09-2015 02:11, Eduardo Schoedler wrote:

Em quarta-feira, 16 de setembro de 2015, Marcelo Gondim <
gon...@bsdinfo.com.br> escreveu:


É complicado eu fazer isso pois o router segura a Internet de 4 cidades.
São quase 4.5Gbps de tráfego e mais de 20.000 assinantes.


É muita loucura deixar todo esse tráfego somente em 1 router.

Devia ter, pelo menos, mais um... e cada um deles deve suportar sozinho
todo o tráfego, para caso um caia (ou você precise reiniciar).
Nós temos outro equipamento idêntico pronto para entrar, para o caso do 
principal apresentar algum problema.







- Investir uma grana em Juniper MX5.


No patamar de tráfego que você está, já devia estar no seu planejamento de
curto prazo, ainda mais se você é provedor.
Já está na minha planilha mas não para o momento, pois estamos 
terminando de construir nosso prédio sede onde teremos nosso HeadEnd de 
IPTV. Esperamos que fique pronto até dezembro e até o momento o 
equipamento tem suportado tranquilamente. se não fossem esses problemas 
que surgiram.




--
Eduardo Schoedler





-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd