Re: [FUG-BR] Lusca Varios HDs

2012-07-03 Por tôpico Jean Zanuzo


-Mensagem Original- 
From: s...@fsnet.com.br
Sent: Tuesday, July 03, 2012 11:04 AM
To: freebsd@fug.com.br
Subject: [FUG-BR] Lusca Varios HDs

Ola Pessoal,

Montei um lusca, num servidor e estou com varios HDs.

Gostaria de separar por tamanho, por exemplo: arquivos com ate 128K num
HD, os maiores nos outros.
Existem alguma configuracao do squid para isso?

Vi que usando o mode de arquivamento COSS, consigo limitar o tamanho
dos arquivos na propria linha do cache_dir, alguem ja usou assim?

De antemao, obrigado por toda ajuda,

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Varios HDs

2012-07-03 Por tôpico Jean Zanuzo
-Mensagem Original- 
From: s...@fsnet.com.br
Sent: Tuesday, July 03, 2012 11:04 AM
To: freebsd@fug.com.br
Subject: [FUG-BR] Lusca Varios HDs

Ola Pessoal,

Montei um lusca, num servidor e estou com varios HDs.

Gostaria de separar por tamanho, por exemplo: arquivos com ate 128K num
HD, os maiores nos outros.
Existem alguma configuracao do squid para isso?

Vi que usando o mode de arquivamento COSS, consigo limitar o tamanho
dos arquivos na propria linha do cache_dir, alguem ja usou assim?

De antemao, obrigado por toda ajuda,

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Segue a mesma idéia, min-size e max-size, olha um exemplo:
  cache_dir aufs /cache/squid0 25000 16 256 min-size=100
  cache_dir coss /cache2/coss0.0 1900 max-size=100 block-size=128

Jean Zanuzo 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW - natd.

2012-01-12 Por tôpico Jean Zanuzo
Em 11/01/2012 20:20, Adiel de Lima Ribeiro escreveu:
 Obrigado a todos, com seus exemplos e lendo bastante consegui algum
 progresso, a pessoa que mais entendeu minha necessidade foi o Jean, foi
 de grande valia o exemplo dele, apenas tive que complementar minhas
 regras do IPFW e no rc.conf modificar o natd_flags de
 =-f /etc/natd.conf para -dynamic -m.
 No caso dessa lan de exemplo, o acesso a internet está funcionando com o
 exemplo do Jean, e se eu quizer publicar algum servidor dela na
 internet, como faço ?
Oi Adiel?
Bom, é uma porta de um servidor que você quer publicar?


 -Original Message-
 From: Jean Zanuzoj...@w3nt.com
 Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Subject: Re: [FUG-BR] IPFW - natd.
 Date: Wed, 11 Jan 2012 17:42:58 -0300


 Boa tarde,

 Nao acompanhei o assunto, e não li mensagens anteriores, mas como é um
 exemplo novo, segue um exemplo de regra que te atende.

 Em 11/01/2012 16:40, Adiel de Lima Ribeiro escreveu:
 Vou tentar ser mais prático, mudarei de exemplo.
 Vamos supor que tenho um servidor IPFW.
 em0 - interface externa, internet.
 em1 - interface interna, lan.
 Ipfw com política fechada.

 Quero fazer um nat da lan para a internet, para que a lan possa navegar, ou 
 seja, porta 80.
 Quando coloco do jeito abaixo, funciona:

 ipfw add divert natd ip from any to any
 ipfw add allow ip from any to any

 Mas isso está permitindo tudo.
 Neste caso o nat libera tudo tratando a informação que está entrando e
 saindo da interface para qualquer porta e qualquer endereço.
 Quero restringir para que seja feito o nat apenas da lan, restrito a 
 navegação na internet. Fiz assim, mas não funcionou:

 ipfw add divert natd tcp from {lan} to any 80
 ipfw add allow tcp from {lan} to any 80
 Vamos considerar que a informação que vem dos endereços da sua rede
 interna com destino a porta 80 precisa entrar no nat

 ipfw add divert natd tcp from {lan} to any 80 in via em1

 Agora a informação quando volta da Internet precisa passar pelo nat para
 desfazer o mascaramento

 ipfw add divert natd tcp from any 80 to me in via em0

 Caso seu servidor tenha um bloco de ips publicos alocado e voce
 configure no natd.conf um ip especifico (xxx.xxx.xxx.xxx) para usar
 neste nat, sendo e ele um alias na em0, então podemos utilizar outra
 regra no lugar da anterior para ser mais seletivo:

 ipfw add divert natd tcp from any 80 to xxx.xxx.xxx.xxx in via em0



 O que estou fazendo de errado ?
 Agradeço a todas as sugestões e peço desculpas se não fui claro em minha 
 dúvida.

 Obrigado.


 Att.

 Jean Zanuzo
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Jean Zanuzo
Boa tarde,

Nao acompanhei o assunto, e não li mensagens anteriores, mas como é um 
exemplo novo, segue um exemplo de regra que te atende.

Em 11/01/2012 16:40, Adiel de Lima Ribeiro escreveu:
 Vou tentar ser mais prático, mudarei de exemplo.
 Vamos supor que tenho um servidor IPFW.
 em0 - interface externa, internet.
 em1 - interface interna, lan.
 Ipfw com política fechada.

 Quero fazer um nat da lan para a internet, para que a lan possa navegar, ou 
 seja, porta 80.
 Quando coloco do jeito abaixo, funciona:

 ipfw add divert natd ip from any to any
 ipfw add allow ip from any to any

 Mas isso está permitindo tudo.
Neste caso o nat libera tudo tratando a informação que está entrando e 
saindo da interface para qualquer porta e qualquer endereço.

 Quero restringir para que seja feito o nat apenas da lan, restrito a 
 navegação na internet. Fiz assim, mas não funcionou:

 ipfw add divert natd tcp from {lan} to any 80
 ipfw add allow tcp from {lan} to any 80
Vamos considerar que a informação que vem dos endereços da sua rede 
interna com destino a porta 80 precisa entrar no nat

ipfw add divert natd tcp from {lan} to any 80 in via em1

Agora a informação quando volta da Internet precisa passar pelo nat para 
desfazer o mascaramento

ipfw add divert natd tcp from any 80 to me in via em0

Caso seu servidor tenha um bloco de ips publicos alocado e voce 
configure no natd.conf um ip especifico (xxx.xxx.xxx.xxx) para usar 
neste nat, sendo e ele um alias na em0, então podemos utilizar outra 
regra no lugar da anterior para ser mais seletivo:

ipfw add divert natd tcp from any 80 to xxx.xxx.xxx.xxx in via em0




 O que estou fazendo de errado ?
 Agradeço a todas as sugestões e peço desculpas se não fui claro em minha 
 dúvida.

 Obrigado.



Att.

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Servidor Dell

2011-09-28 Por tôpico Jean Zanuzo
On 28/09/2011 10:33, Edinilson - ATINET wrote:
 obs: A opcao pela Dell seria devido a linha de financiamento BNDES.
Entra no site do cartão BNDES, a Officer financia HP, além de que a HP 
está com promoção até dia 30 de 0+13X sem juros ( a hp está pagando o 
juros) pelo Santander. Comprei um DL 360g7 com 66gb de memoria ram, 4 
portas giga, com um proc xeon six core, fonte redundante por 12mil, mas 
eu não sei te responder sobre Dual North Bridge, pois não sei do que 
se trata! hehehe.

Abraços.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PowerDNS - Consultas inexistente

2011-02-27 Por tôpico Jean Zanuzo
Em 27/02/2011 14:44, Marcelo Marra escreveu:
 Caros,

   Estou utilizando o PowerDNS para fazer consultas recursivas e estou
 querendo configurar ele para quando for solicitado ao powerdns um nome que
 não existe gostaria de retornar para o cliente que fez a consulta com nome
 inexistente um nome de um site nosso onde teria texto informando que o nome
 não existe, claro vou colocar umas propagandas, como as Operadora fazem.
   Alguem já fez isso no PowerDNS e sabe onde ativo isso.


 att,
 Marcelo Marra Assis

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Olá
Vai precisar do powerdns-recursor (An advanced DNS recursor), lembre de 
instalar com suporte a lua.
Voce também precisa criar um script em lua, informando depois o local 
onde ele está para o recursor.conf, por exemplo
 lua-dns-script=/usr/local/etc/pdns/nxdomain.lua

Agora eu recomendo ler a documentacao do LUA para saber a sintax, um 
exemplo bem simples para o arquivo nxdomain.lua:
function nxdomain (ip,domain,query_type)
   ips={}
   if query_type ~= pdns.A then return -1, ips end
   ips[1]={ query_type=pdns.A, content=10.0.0.1,ttl=1 }
   return 0, ips
end

No exemplo acima, quando o nome é inexistente, ele retorna o ip 
10.0.0.1, onde teoricamente pode ter um apache rodando. Voce pode 
melhorar ele lendo a documentacao do Lua em 
http://www.lua.org/portugues.html
Um exemplo seria alterar a resposta somente para dominios que sejam 
www.* evitando que vários programas recebam respostas falsas.
Como sugestão minha, caso INSISTA em mudar a resposta, ofereça algo útil 
aos usuários, no lugar de propagandas inúteis e inesperadas, uma lista 
de possíveis sites seria uma melhor opção.


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Brincando com vnet em Jail no FreeBSD

2010-07-29 Por tôpico Jean Zanuzo
Em 29/07/2010 13:01, Luiz Gustavo S. Costa escreveu:
 Hoje eu publiquei um artigo de como usar o vnet na Jail do Freebsd,

 confiram em:

 http://www.luizgustavo.pro.br/blog/2010/07/29/brincando-com-vnet-em-jail-no-freebsd/


Luiz parabéns pela documentação! Você sabe se a vimage já está mais 
estável do que na 8.0?

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Medir carregamento de página

2010-07-23 Por tôpico Jean Zanuzo
O Squid e a estação usando servidores DNS diferentes é um motivo que 
pode levar as paginas a abrirem mais devagar.

Em 22/07/2010 20:12, andre silva escreveu:
 Ola



 Qual motivo leva um proxy transparente fazer com q as paginas abram devagar???



 Andre
   
 _
 PREPARE-SE: O SEU HOTMAIL VAI FICAR MELHOR DO QUE NUNCA. CLIQUE E VEJA AS 
 NOVIDADES.
 http://www.windowslive.com.br/public/product.aspx/view/1?ocid=Hotmail:Live:Hotmail:Tagline:senDimensao:PREPARE-SE83:-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca/squid/thundercache/freebsd

2010-01-04 Por tôpico Jean Zanuzo
Edinilson - ATINET escreveu:
 Sera que um HD SATA consegue dar conta do recado?
 Acho que, neste caso, seria melhor um SAS...

   

 Edinilson
 -
 ATINET-Professional Web Hosting
 Tel Voz: (0xx11) 4412-0876
 http://www.atinet.com.br


 - Original Message - 
 From: Rodrigo de Oliveira Gomes ak...@uol.com.br
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Monday, January 04, 2010 3:50 PM
 Subject: Re: [FUG-BR] lusca/squid/thundercache/freebsd


 Senhores (as),

 Primeiramente, bom dia! :-)

 Estou acompanhando esse topic. Gostaria de saber se o thundercache
 funciona com Squid-3.0.STABLE19.

 Minha configuração atual é:  Core2duo - 3 disco de 160 GB SATA - 8G de
 memória.

 Aproximadamente 500 clientes.

 Gostaria de obter maiores informações  de colegas que tenham
 implementado essa solução e obtiveram sucesso nos resultados.

 Obrigado,

 Atenciosamente,

 Rodrigo Gomes

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Rapaz, fiz um raidz com discos USB no free8. Como são poucos arquivos e 
a grande maioria possuem tamanhos grandes, não vejo a necessidade de hd sas.
Estou com a seguitne configuração:
2 proc xeon quad
1 hd sata 500gb (Frebsd + logs)
2 hd sas 146gb (squid)
3 hd 1tb externo usb (zfs raidz pro thundercache, até o momento está 
sendo boa a experiencia)
8 gb de memoria
E FreeBSD8 em zfs, squid-2.7, o thunder tou usando a versao 2 ainda (com 
algumas adaptacoes), ta no cronograma atualizar ele.
Creio que seus hds sata vao dar conta do recado, sua configuração parece 
boa.

att,

Jean Zanuzo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Network Performance no FreeBSD 8 (amd64)

2009-12-17 Por tôpico Jean Zanuzo


 Todos que tem o problema rodam em ESX ?
 Ninguém roda em um hardware dedicado ?

 Pergunto pois pretendo utilizar o Freebsd 8.0 como router, rodando quagga.
 Escolhi o a versão 8.0 porque eu posso associar um determinado IRQ para um
 processador.
 Como serão várias nics e vários processadores, consigo tirar um pouco mais
 do hardware.

   
Não sei se serve para alguma coisa, mas tive um outro problema onde a 
rede ficou um lixo e encheu de input errs na bge0 #netstat -I bge0 -n 
1, isso após migrar do 7 para o 8. O problema acabou após tirar o 
polling #ifconfig bge0 -polling.

Jean Zanuzo
 Sds,

 --
 Eduardo Schoedler


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalando Freebsd 8 pela USB

2009-12-16 Por tôpico Jean Zanuzo
   Edinilson - ATINET escreveu:

Caro Celso, como disse no email, ele dá o boot normalmente pelo CD.
O problema é DURANTE a instalacao do Freebsd, quando vai se selecionar a
media que deverá ser utilizada para a instalacao.

Obrigado

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
[1]http://www.atinet.com.br


- Original Message -
From: Celso Viana [2]celso.via...@gmail.com
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
[3]freebsd@fug.com.br
Sent: Wednesday, December 16, 2009 2:10 PM
Subject: Re: [FUG-BR] Instalando Freebsd 8 pela USB


2009/12/16 Edinilson - ATINET [4]edinil...@atinet.com.br:

Caros amigos, como agora a maioria das motherboards nao vem mais com
controladora IDE (somente SATA), e, no momento, nao tenho nenhum CD-ROM
SATA, decidi instalar o Freebsd 8 atraves de um CD-ROM USB.
O problema é que, na hora de escolher o Installation Media, ele nao aceita
a
opcao CD/DVD e tambem nao aceita a opcao USB - Install from a USB drive
(que, eu acho, seria a correta no meu caso).

obs: Dá o boot normalmente.

Alguem teria alguma sugestao para me dar?

Obrigado

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
[5]http://www.atinet.com.br

-
Histórico: [6]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [7]https://www.fug.com.br/mailman/listinfo/freebsd


Desculpem, apertei uma tecla errada e enviei o mail sem terminar...

Ednilson,

Normalmente quando se inicia uma máquina com um dispositivo USB
conectado e chama-se o setup, esse USB aparece na lista de devices e
pode-se coloca-lo para ser o primeiro da lista de boot.

Obs.: Isso se a mobo suportar boot por USB, é claro.


   Olá Edinilson.
   Também tive essa mesma dificuldade com um drive de dvd USB sony.
   O drive USB está sendo iniciado depois que o sysinstall já foi
   carregado. Faz assim: inicie nomalmente e quando tiver na tela do
   sysinstall precione CRTL+C e selecione a opcao restart. Assim o
   sysinstall vai reiniciar e localizar seu driver USB (já iniciado pelo
   kernel).
   Jean Zanuzo

References

   1. http://www.atinet.com.br/
   2. mailto:celso.via...@gmail.com
   3. mailto:freebsd@fug.com.br
   4. mailto:edinil...@atinet.com.br
   5. http://www.atinet.com.br/
   6. http://www.fug.com.br/historico/html/freebsd/
   7. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firebird 2.0.3

2009-09-23 Por tôpico Jean Zanuzo
Joao Vitor escreveu:
 Bom Dia, usa ja o firebird a mais de 5 anos e sei que este firebird 
 2.0.3 tem um bug de UDF nesta versao quero saber quando que sera portado 
 a versao 2.0.5 ou se versao em linux tem como instalar no FreeBSD de 
 algum modo e a versao Firebird-1.5.5 olhei no ports e foi retirada porque.

 Obrigado !!!
 Joao Vitor
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Sobre se versao em linux tem como instalar no FreeBSD de algum modo, 
voce pode utilizar a compatibilidade binária /compat/linux, funciona 
perfeitamente.

Jean
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Testando ipfw nat

2009-08-27 Por tôpico Jean Zanuzo
   Wanderson Tinti escreveu:

2009/8/20 Luiz Otavio O Souza [1]lists...@gmail.com


Wanderson, Ricardo e lista,

Para o correto funcionamento do setfib é necessário tomar alguns cuidados
(e
observar algumas limitações que vou comentar).

Cada FIB representa uma tabela de roteamento distinta e as FIBs só estão
disponíveís para o protocolo IPv4 (não há multiplas fibs para outros
protocolos...).

Como a fib representa uma tabela de roteamento os pacotes devem ser
marcados
ANTES do roteamento com a fib que você deseja utilizar e as únicas forma de
fazer isso é:

- Na recepção dos pacotes pela sua placa conectada à rede interna: ipfw
setfib 1 ip from 192.168.0.0/24 to any IN via ${iif}

- Rodando um programa no FreeBSD com o utilitário setfib: setfib 1 ping
[2]www.uol.com.br

Assim os pacotes são marcados com a fib desejada ANTES do roteamento, que
vai olhar para a tabela fib que você selecionou.

Setar a fib na saída dos pacotes ou depois que o roteamento já foi feito
simplesmente não funciona.

Outro detalhe é que o ipfw prob não respeita os fluxos, ou seja, uma
conexão
que é iniciada utilizando aquela regra pode ter seus próximos pacotes
seguindo outro caminho (não sei dizer ao certo se a interação com o
keep-state resolve isso - poderia resolver).

   só complementando, a interacao com o keep-state resolve sim.

E para terminar eu diria que as tabelas FIBs não devem ser utilizadas para
balanceamento das conexões, mas sim para pbr, ou seja, aquele tipo de
pré-seleção que você faz para dizer que a maquina X ou o recurso Y utilizam
o link 2 enquanto a navegação é feita pelo link 1.

E vocês viram que eu nem falei de nat...

Eu já consegui um hardware aqui pra fazer os testes no freebsd 8, mas vai
levar algum tempo... (tem uma pilha de coisas esperando aqui...), dai
pretendo postar mais detalhes do balanceamento com ipfw.

Att.,
Luiz



Luiz Otávio, obrigado por esse esclarecimento, acabei por marcar o pacote
entrando pela interface interna e funcionou. Tenho visto muitos exemplos
pela net bem diferente da sua explicação.

Em um post 'meio-recente' você comentou ter tido problemas no freebsd 8
quando forçava a saída do pacote com fwd pela segunda fib, foi preciso
desabilitar a sysctl flowtable eu acho, isso confere?

Boa noite.
-
Histórico: [3]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [4]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. mailto:lists...@gmail.com
   2. http://www.uol.com.br/
   3. http://www.fug.com.br/historico/html/freebsd/
   4. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvida / Dummynet

2009-04-14 Por tôpico Jean Zanuzo
   Welkson Renny de Medeiros escreveu:

Bom dia senhores!

Tenho a seguinte regra:

# usuarios comum - limitado a 200kbps
# 5432 - postgres, 4899 - radmin, 139/445 - smb, 3389 - ts, 2 - ssh
ipfw 500 add pipe 11 ip from not me to 192.168.0.0/24 not src-port
5432,445,139,2,3389,4899 out via vr1


   Assim, vejamos:
 ipfw 500 controla o fluxo originado fora (0.0.0.0/0) e destinado para
   dentro da sua rede (192.168.0.0/24)

ipfw pipe 11 config bw 200Kbit/s mask src-ip 0x00ff


   Aqui vc controla a banda na origem por cada rede cidr /24.
   Seria uma sugestão vc controlar a banda no ip de destino
   (192.168.0.0/24) e não na origem. Com mascara 255.255.255.255
   (0x)
ipfw pipe 11 config bw 200Kbit/s mask dst-ip 0x

Funciona bem... todos os testes de velocidade que faço fica em média
195, 198, etc...

Problema: se o cara usar um gerenciador de download (flashget, orbit,
etc)... ele limita 200k para cada conexão... e não para o IP (se tiver
baixando 5 conexões simultâneas é 200k para cada uma).

Eu quero LIMITAR o ip a 200k, e não cada conexão...

Seria alguma coisa no mask src-ip?


Att.

   Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] em0 x dc0

2009-01-12 Por tôpico Jean Zanuzo
João Paulo Just escreveu:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Olá, lista.

 Tenho um servidor com duas placas de rede instaladas:

 em0: Intel(R) PRO/1000 Network Connection 6.9.6 (on-board)
 dc0: 3Com OfficeConnect 10/100B

 dc0 recebe um link de 7 Mbps e em0 conecta com a rede interna,
 autenticando os usuários via PPPoE.

 Através do top -S, vejo que o processo  irq21: dc0 uhci1++ fica o tempo
 todo entre 4 % e 5 % (o processador é um Core 2 Quad 2,6 GHz). Enquanto
 isso, em0 taskq fica o tempo todo entre 0.00 % e 0.10 %.

 Fiz o seguinte teste: baixei 300 MB de arquivos via FTP de em0 pude
 chegar a 8 MB/s (64 Mbps), antes de aumentar mais, a transferência havia
 acabado. Monitorando os processos, em0 taskq chegou a no máximo 2.70 %,
 isso me levou a pensar em duas coisas:

   
João Paulo, o que eu tenho percebido, tanto com as placas em ou bge, é que
as regras do ipfw também são reponsaveis por essa porcentagem.

Olhe este servidor:
44.48% em0 taskq
9.87% irq257: bge1
Tenho regras LIMIT na em0 e DUMMYNET na bge1, sendo um xeon dual de 
2,66 Ghz, se eu remover as regras LIMIT cai para 2%, a mesma coisa 
aocntece com o DUMMYNET.
 1) Ou a placa Intel em0 ou seu driver são bons
 2) Ou a placa 3Com dc0 ou seu driver são ruins

   
Antes eu usei uma xl da 3com e o desempenho era semelhante.
 Além disso, essa máquina está sofrendo de congelamento. Como tenho o
 dummynet fazendo controle de banda através de dc0, estou desconfiando
 que a culpa está na placa 3Com ou no seu driver.

   

 Portanto, gostaria de perguntar, alguém tem experiências ruins ou
 relatos de experiências ruins com as placas 3Com? Especialmente a 3Com
 OfficeConnect 10/100B? Qual placa de rede recomendam?

   
Creio eu q voce não terá grandes beneficios quanto ao processador 
trocando esta placa.
 PS: Só pra constar, o switch também é 3Com (3300 XM).

 Grato.
 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Feira de Santana, BA, Brasil.
 +55 75 8104 8473
 Blog: http://just.rg3.net/
   
Att.

Jean Zanuzo
   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] em0 x dc0

2009-01-12 Por tôpico Jean Zanuzo
João Paulo Just escreveu:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Jean Zanuzo wrote:
   
 João Paulo, o que eu tenho percebido, tanto com as placas em ou bge, é que
 as regras do ipfw também são reponsaveis por essa porcentagem.

 Olhe este servidor:
 44.48% em0 taskq
 9.87% irq257: bge1
 Tenho regras LIMIT na em0 e DUMMYNET na bge1, sendo um xeon dual de 
 2,66 Ghz, se eu remover as regras LIMIT cai para 2%, a mesma coisa 
 aocntece com o DUMMYNET.
 

 Vou verificar isso então. Depois do último travamento, desativei o
 polling nas duas interfaces pra ver se surte efeito. Agradeço a ajuda.

   
Também tentei desativar o polling na época.
Quanto a travamento usando a dummynet, eu tive esse problema no 7.0, 
depois de atualizar para 7.0-STABLE resolveu.
 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Feira de Santana, BA, Brasil.
 +55 75 8104 8473
 Blog: http://just.rg3.net/
   

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com ipfw + altq

2008-10-10 Por tôpico Jean Zanuzo
Márcio Elias escreveu:
 daee pessoal da lista...
 é o seguinte, queria usar o ipfw para fazer qos com o altq, porem não tenho
 conhecimentos do altq, e não consegui nenhum material na net que me desse
 uma luz no fim do tunel, gostaria de que alguém da lista se possivel me
 indicasse um material para eu poder estudar o assunto (também não conheço PF
 por isso gostaria de usar o IPFW isso é possivel ?).

 bom obrigado por enquanto.

   
Boa tarde,

Voce utiliza o PF apenas para criar o qos, e adiciona normalmente as 
filas no ipfw com a opcao altq. Já utilizei isto uma vez.

Att.
Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Qual a versão certa ?

2008-08-07 Por tôpico Jean Zanuzo
c0re dumped wrote:
 Pessoal,

 Qual a versão do Free devo usar para um Xeon quad-core 64 bists ? amd64 ?


Uso amd64, mas pode usar o i386
 Usando 64 bits não tenho necessidade de usar PAE, correto ?



Não tem, uso amd64 com 8gb sem PAE, o i386 precisa.
 []'s


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Servidor HP Proliant DL180 G5

2008-06-14 Por tôpico Jean Zanuzo

 -

 Olá amigo,
 Instalei nele o F7.0 e a placa de rede não funcionou, a controladora sata
 foi detectada corretamente, mas não pude testar pois estou usando uma
 controladora smart array e200 sas. Pela pressa vou adicionar uma outra placa
 de rede da hp, se eu conseguir colocar para funcionar a placa de rede eu
 aviso voce, e vice-versa.
 Um bom dia!

 Jean Zanuzo


Oi, atualizei a versao do F7 para stable:
FreeBSD w3nt-c01.w3nt.com 7.0-STABLE FreeBSD 7.0-STABLE #0: Sat Jun 14 
05:20:02 UTC 2008 
[EMAIL PROTECTED]:/usr/src/sys/amd64/compile/W3NT_C01  amd64
e a placa de rede está ok.
bge0: flags=8843UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST metric 0 mtu 1500
 
options=dbRXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,POLLING,VLAN_HWCSUM
 ether 00:1f:29:d0:f8:25
 media: Ethernet autoselect (100baseTX full-duplex)
 status: active

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Servidor HP Proliant DL180 G5

2008-06-14 Por tôpico Jean Zanuzo
Paulo Henrique wrote:
 Não tenho certeza mais me parece que a Broadcom que vem nos Proliants não
 são suportadas. poderia passar o modelo da sua placa eu sei que é uma
 Broadcom 10/100/1000 mais não sei certinho o numero de serie.

 Sim eu sei que deveria procurar no site da HP pois é descrito lá, mais no
 momento estou meio que  :D


Bom, para constar, tenho HP DL 145G3, 320G5, 320G5P, 180G5 e todos estao 
com placa de rede broadcom ok no freebsd. ;)

Jean
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Usar PID...

2008-06-07 Por tôpico Jean Zanuzo
Rabinson Grings wrote:
 Pessoal, estou usando o seguinte comando para pegar o pid de um processo: ps 
 aux | grep firefox-bin | sed s'/^[^ ]*[ ]*\([0-9]*\) .*/\1/' O problema é que 
 eu preciso colocar esse numero em uma variável ou algo do tipo porque quero 
 dar um kill no processo através do cron, alguém sabe como fazer??? Alguma 
 luz Desde já agradeço qualquer ajuda...

#!/bin/sh
pid=`ps -auxww | egrep -v grep | grep firefox-bin | head -1 | awk 
'{print $2}'`
if [ $pid !=  ]; then
   kill -9 $pid
fi

Já te ajuda ?
Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dois IPs com PPPoE no Mesmo Servidor

2008-05-02 Por tôpico Jean Zanuzo
Antonio Torres escreveu:

 ja faz tempo que tive problemas assim, nao lembro exatamente a solucao mas
 utilizei  opcao de multilink no ppp;  O FreeBSD tratava as varias conexoes
 como sendo apenas 1 e portanto somente com um gateway.  funciou bem,
 inclusive com fail-over entre os links.

   
Antonio, se voce lembrar a solucao ou tiver documentacao sobre ela, me 
interessa muito.

Jean
 []s

 Antonio Torres
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Backup com SSH

2008-05-02 Por tôpico Jean Zanuzo
Aguiar Magalhaes escreveu:
 Usando o ssh estou tentando um backup do diretório e subdiretórios do 
 servidor para minha máquina mas não estou conseguindo:

 # scp -r -p [EMAIL PROTECTED]:/diretorio/* .
 scp: No match.
   
o que voce acha de usar um:
ssh [EMAIL PROTECTED] 'cd /diretorio/; tar -pcvf - * | gzip' | gunzip | 
tar -pxvf -

att.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreBSD 7 e pipes com problemas de atrasos.

2008-04-22 Por tôpico Jean Zanuzo
Matheus Cucoloto escreveu:
 Alguem tem dicas?
   
da um top -CS e verifica qntos % de cpu o dummynet está utilizando, 
tive caso dele chegar a 100% e comecar a latencia, mas aconteceu duas 
vezes depois que eu migrei para o 7 e não deu mais o problema.

# ipfw pipe show | wc -l
   14212

# sysctl -a hw
hw.machine: i386
hw.model: Intel(R) Xeon(R) CPU3075  @ 2.66GHz
hw.ncpu: 2
hw.physmem: 2132656128
hw.usermem: 1942056960


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN

2008-02-28 Por tôpico Jean Zanuzo
   Cobausque escreveu:

umm... ta .. eu no caso . estou usando um freebsd com as chaves
logico com o openvpn e peguei o openvpn pra windows e instalei. nas
maquinas que eu tava precisando conecto normalente na rede .. pego ip
navego .. atravez do vpn .. em fim trabalho normalente,  entao no caso
vou ver se providencio outros servidores freebsd nos pontos pra
colocar pra trabalhar com o meu aqui no provedor ..  eu achava que
havia como alterar a mascara .. mas entao vamos as alternativas.. rs
No mais Obrigado .. ..



Em 28/02/08, mantunes[1][EMAIL PROTECTED] escreveu:

Autenticação, use o plugin, eu ainda não testei

[2]http://freshmeat.net/projects/openvpn-auth-passwd/

faça o teste ai e posta aqui o resultado.

Em 28/02/08, Marcos Jesus Faria[3][EMAIL PROTECTED] escreveu:

Me interesso por esse caso também.

 No ensejo peço que me ajudem a colocar autenticação (usuário e senha)
 para conexão vpn, essa autenticação rodará juntamente com a chave.

 Obrigado.

 Marcos.



 On Thu, Feb 28, 2008 at 11:12 AM, Cobausque [4][EMAIL PROTECTED] wrote:
  Pessoal estou com um problema aqui em minha rede com o Open Vpn ele
  esta funcioanndo perfeitamente so que quando os clientes autenticam..
  eu preciso que a mascara de rede .. seja 255.255.255.0 alguem ai tem
  algum exemplo de arquivo de configuraçao pra que eu possa ajustar ..
  ??pois quando o cliente conecra sua mascara é 252 nao podendo ver
  outras maquinas na rede .. que é o que eu nao quero.
  -
  Histórico: [5]http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: [6]https://www.fug.com.br/mailman/listinfo/freebsd
 


   Tente usar TAP, de uma lida em
   [7]http://openvpn.net/index.php/documentation/miscellaneous/ethernet-br
   idging.html



--
 Abraços,

 Marcos de Jesus Faria
 11-8221-8802 cel.

-
 Histórico: [8]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [9]https://www.fug.com.br/mailman/listinfo/freebsd


--
Marcio Antunes
Powered by FreeBSD
==
* Windows: Where do you want to go tomorrow?
* Linux: Where do you want to go today?
* FreeBSD: Are you, guys, comming or what?
-
Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: [12]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [13]https://www.fug.com.br/mailman/listinfo/freebsd

   Jean Zanuzo

References

   1. mailto:[EMAIL PROTECTED]
   2. http://freshmeat.net/projects/openvpn-auth-passwd/
   3. mailto:[EMAIL PROTECTED]
   4. mailto:[EMAIL PROTECTED]
   5. http://www.fug.com.br/historico/html/freebsd/
   6. https://www.fug.com.br/mailman/listinfo/freebsd
   7. 
http://openvpn.net/index.php/documentation/miscellaneous/ethernet-bridging.html
   8. http://www.fug.com.br/historico/html/freebsd/
   9. https://www.fug.com.br/mailman/listinfo/freebsd
  10. http://www.fug.com.br/historico/html/freebsd/
  11. https://www.fug.com.br/mailman/listinfo/freebsd
  12. http://www.fug.com.br/historico/html/freebsd/
  13. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT]: Placas de rede dual/quad

2008-02-08 Por tôpico Jean Zanuzo
Paulo Pires escreveu:
 Alô a todos.

 Alguém conhece um fornecedor de placas de rede dual e/ou quad, que não cobre
 o preço de um servidor inteiro por uma simples placa?

   
De uma olhada em http://www.ingrammicro.com.br/

HP NC360T PCI Express Dual Port Gigabit Server Adapter R$ 688,18
IBM Intel PRO/1000 PT Dual Port Server Adapter R$ 873,58

Se alguem tiver  outros fornecedores, envie para a lista.

Att.

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-08 Por tôpico Jean Zanuzo
Thiago Damas escreveu:
   Tenho aqui um squid com acls para 5 classes C (1200 IPs).
 load averages: 0.16, 0.15, 0.16

 CPU states: 11.8% user,  0.0% nice,  4.3% system,  1.1% interrupt, 82.8% idle
 Mem: 1009M Active, 117M Inact, 149M Wired, 54M Cache, 162M Buf, 2320K Free
 Swap: 4096M Total, 88K Used, 4096M Free

   PID USERNAME  THR PRI NICE   SIZERES STATETIME   WCPU COMMAND
  9881 squid  29  200  1005M   992M kserel  68:29  0.00% squid

   Tenho outro com 500 acls e fica pouca coisa diferente.

   Utilizo o PF.
 []s


 2008/2/7 Jean Zanuzo [EMAIL PROTECTED]:
   
 Thiago Damas escreveu:

 
 date  Nov 20, 2007 4:53 PM
 subject   Re: [FUG-BR] Proxy 100% Transparente

  Ai fazes o seguinte:
  se tens clientes num /24 inteiro, cria aliases pra cada IP de um
 bloco /24 invalido na maquina local, faz regras no squid com acls pro
 tcp_outgoing_address de cada IP valido do cliente pra um IP invalido
 da maquina, e faz nat 1:1 de cada 1 IP invalido pra 1 IP valido no
 proxy, (pf, ipnat etc), tendo a certeza de casar os IPs. E voilah!
 Caso o proxy nao for o gateway da rede, faz alguma regra de fwd, etc
 pra ter o trafego fluindo como deveria.


 2008/2/7 Thiago Damas [EMAIL PROTECTED]:

   
   Ja postei na FUG um comentario de como fazer proxy 100% transparente
 no squid, com o IP de saida do proxy o mesmo do cliente. Acho que
 ninguem quis implementar, mas funciona, ate mesmo tenho rodando uma
 instancia com mais de 1000 clientes atras.

 Thiago

 2008/2/7 Jean Zanuzo [EMAIL PROTECTED]:


 
 Luiz Otavio O Souza escreveu:


   
 - Original Message -
 From: Ademir [EMAIL PROTECTED]


 Acho que o amigo que dizer proxy 100% transparente.
 Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
 micro que será o gateway squid.
 Pena que o Free não faça isso. Estou começando do zero com Debian por 
 causa
 do TProxy.
 Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa 
 que
 não sei como resolver.

 O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas 
 sempre
 ficando com uma só. (testado no Free 7 com Squid 2.6.17)

 Ats,
 Ademir Peixoto
 

 Ademir,

 Com um pouco (ou talvez muita) paciencia você pode sentar e tentar 
 portar o
 TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe
 levar pela complexidade aparente.

 Agora se programar, ler códigos e etc. realmente não é a sua praia,
 considere pagar a alguem que possa faze-lo a exemplo do depenguinator
 (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do 
 Colin
 Percival, que foi motivado por uma doação a freebsd fundation.

 Infelizmente como já foi comentado aqui na lista (e mundo afora), muita
 gente depende do dinheiro suado pra manter sua casa e nem sempre tem 
 tempo
 disponível para doar.

 []'s
 Luiz

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 
 Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns
 voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse
 beneficio e posso ajudar a pagar, depende do valor ;)


 Jean Zanuzo

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
 Oi Thiago,

 Funcionou perfeitamente o TransparentPROXY como voce mensionou, voce
 tem testes de como o squid se comporta com 2,5mil (ou algo q eu possa
 usar como base) acls com tcp_outgoing_address?
 Muito obrigado!


 Jean Zanuzo
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
fiz com o natd e ipfw, acredito q a carga vai ficar semelhante, att. 
obrigado!

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-07 Por tôpico Jean Zanuzo
Luiz Otavio O Souza escreveu:
 - Original Message - 
 From: Ademir [EMAIL PROTECTED]


 Acho que o amigo que dizer proxy 100% transparente.
 Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
 micro que será o gateway squid.
 Pena que o Free não faça isso. Estou começando do zero com Debian por causa
 do TProxy.
 Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa que
 não sei como resolver.

 O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas sempre
 ficando com uma só. (testado no Free 7 com Squid 2.6.17)

 Ats,
 Ademir Peixoto
 

 Ademir,

 Com um pouco (ou talvez muita) paciencia você pode sentar e tentar portar o 
 TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe 
 levar pela complexidade aparente.

 Agora se programar, ler códigos e etc. realmente não é a sua praia, 
 considere pagar a alguem que possa faze-lo a exemplo do depenguinator 
 (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do Colin 
 Percival, que foi motivado por uma doação a freebsd fundation.

 Infelizmente como já foi comentado aqui na lista (e mundo afora), muita 
 gente depende do dinheiro suado pra manter sua casa e nem sempre tem tempo 
 disponível para doar.

 []'s
 Luiz 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns 
voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse 
beneficio e posso ajudar a pagar, depende do valor ;)


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-07 Por tôpico Jean Zanuzo
Thiago Damas escreveu:
   Ja postei na FUG um comentario de como fazer proxy 100% transparente
 no squid, com o IP de saida do proxy o mesmo do cliente. Acho que
 ninguem quis implementar, mas funciona, ate mesmo tenho rodando uma
 instancia com mais de 1000 clientes atras.

 Thiago

 2008/2/7 Jean Zanuzo [EMAIL PROTECTED]:
   
 Luiz Otavio O Souza escreveu:

 
 - Original Message -
 From: Ademir [EMAIL PROTECTED]


 Acho que o amigo que dizer proxy 100% transparente.
 Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
 micro que será o gateway squid.
 Pena que o Free não faça isso. Estou começando do zero com Debian por causa
 do TProxy.
 Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa que
 não sei como resolver.

 O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas sempre
 ficando com uma só. (testado no Free 7 com Squid 2.6.17)

 Ats,
 Ademir Peixoto
 

 Ademir,

 Com um pouco (ou talvez muita) paciencia você pode sentar e tentar portar o
 TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe
 levar pela complexidade aparente.

 Agora se programar, ler códigos e etc. realmente não é a sua praia,
 considere pagar a alguem que possa faze-lo a exemplo do depenguinator
 (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do Colin
 Percival, que foi motivado por uma doação a freebsd fundation.

 Infelizmente como já foi comentado aqui na lista (e mundo afora), muita
 gente depende do dinheiro suado pra manter sua casa e nem sempre tem tempo
 disponível para doar.

 []'s
 Luiz

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
 Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns
 voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse
 beneficio e posso ajudar a pagar, depende do valor ;)


 Jean Zanuzo

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Desculpe-me, poderia enviar o link para apreciação?

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-07 Por tôpico Jean Zanuzo
Thiago Damas escreveu:
 date  Nov 20, 2007 4:53 PM
 subject   Re: [FUG-BR] Proxy 100% Transparente
   
  Ai fazes o seguinte:
  se tens clientes num /24 inteiro, cria aliases pra cada IP de um
 bloco /24 invalido na maquina local, faz regras no squid com acls pro
 tcp_outgoing_address de cada IP valido do cliente pra um IP invalido
 da maquina, e faz nat 1:1 de cada 1 IP invalido pra 1 IP valido no
 proxy, (pf, ipnat etc), tendo a certeza de casar os IPs. E voilah!
 Caso o proxy nao for o gateway da rede, faz alguma regra de fwd, etc
 pra ter o trafego fluindo como deveria.


 2008/2/7 Thiago Damas [EMAIL PROTECTED]:
   
   Ja postei na FUG um comentario de como fazer proxy 100% transparente
 no squid, com o IP de saida do proxy o mesmo do cliente. Acho que
 ninguem quis implementar, mas funciona, ate mesmo tenho rodando uma
 instancia com mais de 1000 clientes atras.

 Thiago

 2008/2/7 Jean Zanuzo [EMAIL PROTECTED]:

 
 Luiz Otavio O Souza escreveu:

   
 - Original Message -
 From: Ademir [EMAIL PROTECTED]


 Acho que o amigo que dizer proxy 100% transparente.
 Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
 micro que será o gateway squid.
 Pena que o Free não faça isso. Estou começando do zero com Debian por causa
 do TProxy.
 Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa que
 não sei como resolver.

 O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas sempre
 ficando com uma só. (testado no Free 7 com Squid 2.6.17)

 Ats,
 Ademir Peixoto
 

 Ademir,

 Com um pouco (ou talvez muita) paciencia você pode sentar e tentar portar o
 TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe
 levar pela complexidade aparente.

 Agora se programar, ler códigos e etc. realmente não é a sua praia,
 considere pagar a alguem que possa faze-lo a exemplo do depenguinator
 (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do 
 Colin
 Percival, que foi motivado por uma doação a freebsd fundation.

 Infelizmente como já foi comentado aqui na lista (e mundo afora), muita
 gente depende do dinheiro suado pra manter sua casa e nem sempre tem tempo
 disponível para doar.

 []'s
 Luiz

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
 Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns
 voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse
 beneficio e posso ajudar a pagar, depende do valor ;)


 Jean Zanuzo

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Oi Thiago,

Funcionou perfeitamente o TransparentPROXY como voce mensionou, voce 
tem testes de como o squid se comporta com 2,5mil (ou algo q eu possa 
usar como base) acls com tcp_outgoing_address?
Muito obrigado!

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Testes mostram que chips Xeon não têm melhor consumo de energia

2008-01-17 Por tôpico Jean Zanuzo
c0re dumped escreveu:
 Os chips da AMD já superam os da Intel em eficiencia e performance há
 um bom tempo...

 Não consigo entender porque ainda existem pessoas que preferem pagar o
 dobro em processadores da Intel achando que vão ter uma performance
 fenomenal se compardos com os da AMD.

 Mas cada um sabe o que faz com seu dinheiro...

 []'s

   
Na época eu ia colocar o segundo processador dualcore AMD 2214HE no HP 
DL145G3, mas ele era 3mil o preoc avulso, enquanto um servidor DL320G5 
com um XEON 3060 dualcore era 3mil,  o amd estava muito caro comparado 
com o intel, fui atrás do Intel, a performace foi menor com o ipfw e 
milhares de regras limit, descobri que eu sou mais feliz com o amd, vai 
de cada um, e do que cada um quer rodar no processador tmb. as 
informacoes estao ai, boa sorte nas escolhas, sejam felizes ;)

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Alguem me indica uma controladora SAS?

2007-12-03 Por tôpico Jean Zanuzo
Alexandre Correa escreveu:
 LSI Logic / Symbios Logic SAS1068 PCI-X Fusion-MPT SAS (rev 01)

 uso estas que vem em servidores da dell ... tem uma performance excelente..

 On Dec 3, 2007 8:50 AM, Eduardo Frazão [EMAIL PROTECTED] wrote:
   
 Bom dia a todos!
 Depois de aprender na dor, que HDs SATA 2, principalmente Samsung não servem
 para uso insano em servidores, como era o caso dos meus falecidos em raid1 (
 isso mesmo, torraram ambos! ), gostaria de saber se alguém pode me indicar
 uma controladora SAS PCI-E que tenha uma boa compatibilidade com FreeBSD, e
 se possível, uma boa marca de discos SAS também :)!

 Estou pensando em discos de pelo menos 250GB em RAID 1, de 10K RPM.!!!

 Muito obrigado a todos!

 Att,

 Eduardo Frazão
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 



   
Uso essa (SAS1068, q nao esta listada no hardware compativel do freebsd 
6 ) num servidor hp, ela trava a cada uma semana e qndo reinicia nao 
detecta a controladora, ai tem que desligar e ligar o servidor no botão. 
Estou planejando a troca por uma HP E200 (listada como compativel). Uso 
c/ o squid. Pode ser o servidor, qndo ele reseta por travamento ela 
some, se reiniciar via sistema, não ocorre problema algum.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Dummynet (a briga continua)

2007-11-08 Por tôpico Jean Zanuzo
Welkson Renny de Medeiros escreveu:
 Pessoal !

 Desculpa pela insistência... mas já procurei em tudo que é site... (nesse 
 momento acho que estou vendo um em RUSSO :-) e não estou conseguindo 
 resolver...

 Vejam usando table:

 ipfw -q table 2 add 192.168.0.200

 ipfw add pipe 11 ip from any to table(2) src-port 80
 ipfw pipe 11 config bw 100Kbit/s mask dst-ip 0x00ff

 Blz, estou mandando limitar a table 2 a 100kbps... vou para a máquina 0.200 
 (Windows XuxaPark), faço um teste via rjnet, ou outro qualquer, e blz... tá 
 funfando perfeitamente, 100kbps...

 Dou um flush no table 2 e adiciono um ip qualquer

 [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 flush
 [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 add 192.168.0.201

 Agora, na mesma máquina 0.200 faço o teste de velocidade... e blz.. mostra 
 800kbps... ou seja, é só para limitar 201... blz, funcionando...

 Agora a questão, como faço para nessa table ter somente os ips que NÃO QUERO 
 LIMITAR... ou seja, limite o restante exceto os ips da table 2.

 Tentei o seguinte, colocar um not antes da chamada do table, ou seja, 
 limite tudo, exceto os ips do table 2.

 ipfw add pipe 11 ip from any to not table(2) src-port 80
 ipfw pipe 11 config bw 100Kbit/s mask dst-ip 0x00ff

 Aplico a regra, nenhum erro:
 [EMAIL PROTECTED]:/etc/firewall] # ipfw list
 ...
 00400 pipe 11 ip from any to not table(2) src-port 80
 ...


 [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 flush
 [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 add 192.168.0.200
 [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 list
 192.168.0.200/32 0

 Agora vou no pc 0.200 (xp), e verifico a velocidade... como ele está na 
 lista de não limitado, então não era pra ficar somente com 100kbps...mas 
 fica... ou seja, tem algo errado com esse NOT... já vi na documentação, 
 procurei exemplos.. mas não sei que mistério... (Patrick?)

 É isso pessoal!!! passei o dia inteiro buscando sites, lendo manuais, 
 fazendo testes... a internet hoje aqui no trampo ficou uma zona... me 
 ajudem! ;-)

 Abraço,

   
Olá,

Eu nao testei o not (o q esta te dando problema) mas se for urgente a 
solucao, tente um skipto, eu sempre uso ele. ;)

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Dummynet

2007-11-07 Por tôpico Jean Zanuzo
Welkson Renny de Medeiros escreveu:
 Amador, fiz os testes, ficou assim:

 # Controle de banda (Rede FOCUS)
 ipfw add pipe 2 ip from any src-port 80, 110, 25, 465, 995 to not 
 192.168.0.200
 ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x00ff

 Ocorre o seguinte erro:
 ipfw: missing ``to''


 Alessandro, sua sugestão:
 ipfw add pipe 2 ip from not 192.168.0.200 to not src-port 80, 110, 25, 465, 
 995
 ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x00ff

 Erro:
 ipfw: hostname ``src-port'' unknown

 Pessoal, com certeza alguém já implementou isso... limitar TODOS usuários a 
 uma velocidade baixa, e somente alguns a uma velocidade maior... esqueçam 
 essa regra que tentei fazer, tá meio bizarra mesmo... postem e me ajudem :-)


   
Recomendo a leitura do man ipfw ou em portugues 
http://www.freebsdbrasil.com.br/fbsdbr_files/File/public_docs/ipfw-howto.pdf 
disponibilizado pela freebsd brasil (obrigado pelo trabalho).

Olhe a seção 4.2 Controle de Interface e de Fluxo e seção 8 Fluxo do 
Tráfego pelo Firewall. com certeza já te ajuda um pouco

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] 1.2.3. TESTANDO

2007-10-10 Por tôpico Jean Zanuzo
Leo Garcia escreveu:
 Nao consigo mais mandar MSG para a lista.

 se alguem puder responder pela lista esta MSG agradeço.

 Abrs.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
3.2.1. TESTADO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] mini distribuição

2007-10-05 Por tôpico Jean Zanuzo
Denis gmail escreveu:
 Boa noite,

 Baixei o miniBSD ( 14MB)  e gravei em um cd mas nao boota o CD, da failure, 
 o que pode ser?
 os Diretórios estao no CD mas nao boota
 Tentei tambem o disquete do picoBSD ele boota pelo disquete mas fica na tela

 boot: fd(0,a):

 e nao sai disso

 Preciso de uma versao pequena para dar um restore depois na minha imagem

 Obrigado

 

 Denis Cesar Granato

 Web Server Administrator
 Ensite Brasil Telecomunicações Ltda
 ( (18) 3641-1212 
 * [EMAIL PROTECTED]

 [EMAIL PROTECTED] denisgranato 

 




   
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
no disk1 de instalacao do FreeeBSD tem um mini q vc pode carregar e usar 
o restore. Vc escolhe a opcao Fixit e depois CDROM/DVD
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Load Balance

2007-10-03 Por tôpico Jean Zanuzo
Marcio A. Sepp escreveu:
 O pf faz sim...  Segue um exemplo:
 pass out on em0 route-to (em0 200.xxx.xxx.2) round-robin from any to any
 keep state probability 33%

 Indo um pouco mais a fundo...  Neste exemplo modelo, se uma placa cair, o
 tráfego continuará sendo enviado para ela, mas como eu faria para no caso de
 uma placa falhar, o tráfego ser encaminhado para a outra?  

 Não digo necessariamente a placa, mas digamos que o gateway da placa caia.
 Tem como redirecionar o tráfego para outra interface (digo isso em
 real-time)?  

 Alguém sabe como resolver isso? 


 Att.
 Márcio A. Sepp
  

   
Marcio, não conheco, mesmo q se o gateway cair, vc vai esperar alguns 
segundos para se certificar da queda, pelo menos uns 5s, entao, se 
possivel, via shell script vc pode monitorar a tabela arp para ver se 
ele esta lá ainda ou por icmp se ele ainda responde. entao vc executa as 
alteracoes nas regras do firewall para nao usar aquele link q caiu. (é 
uma sugestao, se alguem conhece algo melhor ou especifico, favor postar!).
 -Mensagem original-
 De: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] Em nome de Neerlan Amorim
 Enviada em: terça-feira, 2 de outubro de 2007 20:25
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] Load Balance

 Jean, vou ficar te devendo essa, pois só vi isso no ipfw.

 On 10/2/07, jean [EMAIL PROTECTED] wrote:
 
 Neerlan, nao tenho conhecimento em PF, mas nele vc pode gerenciar 
 varios links e controlar a % de caga para cada um?

 Obrigado,

 Jean

 - Original Message -
 From: Neerlan Amorim [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Tuesday, October 02, 2007 6:15 PM
 Subject: Re: [FUG-BR] Load Balance


 Da uma olhada nesse link.
 http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27tipo=2
 é uma solução bem interessante usando o PF.

 Neerlan Amorim

 On 10/2/07, Jean Zanuzo [EMAIL PROTECTED] wrote:
   
 Marcelo Soares da Costa escreveu:
 
 Podia postar aqui um exemplo disso , na net vc acha 
   
 exemplos com 
 
 carp []'s

   
   
 Voce também pode usar o ipfw com prob e mais de uma 
 
 instancia do 
 
 natd combinando com regra forward, conforme a largura dos seu 
 links vc
 
 pode
   
 regular a probabilidade de pacotes para cada um, ou nao usar o 
 prob e fazer forward nas rotas ou portas, conforme 
 
 preferir, ou 
 
 combinando
 
 tudo
 
 isso, fica muito bom! ;)

 Jean Zanuzo


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
 Exemplo com dois Links, a interface bge0 na operadora A e 
 
 a bge1 na 
 
 operadora B, e a em0 indo para a INTRANET.

 *As configuracoes das Interfaces:
 *# ifconfig bge0
 bge0 inet 200.xxx.yyy.138 netmask 0xfffc broadcast 
 
 200.xxx.yyy.139
 
  inet 200.xxx.yyy.142 netmask 0x broadcast 
 200.xxx.yyy.142 # ifconfig bge1
 bge1 inet 189.xxx.yyy.2 netmask 0xfffc broadcast 189.xxx.yyy.3
  inet 189.xxx.yyy.10 netmask 0x broadcast 
 
 189.xxx.yyy.10 
 
 # ifconfig em0 em0  inet 189.xxx.yyy.17 netmask 
 
 0xfffc broadcast 
 
 189.xxx.yyy.19

 *O Default router*
 defaultrouter=200.xxx.yyy.137 #Sendo o ip do roteador 
 
 da operadora 
 
 A (Que será a operadora principal)

 *A configuracao do natd*
 Um arquivo por operadora, vamos criar o arquivo natd.a para a 
 operadora A e o natd.b para a operadora B *Cada natd 
 
 utilizara uma 
 
 porta diferente.

 Arquivo /etc/natd.a
 alias_address 200.xxx.yyy.142
 port 8667
 use_sockets yes

 Arquivo /etc/natd.b
 alias_address 189.xxx.yyy.10
 port 8668
 use_sockets yes

 inicialize o natd
 natd -f /etc/natd.a
 natd -f /etc/natd.b

 *A configuracao do ipfw*
 ipfw add check-state

 # Aqui é onde direciona os pacotes para os natd \\ # das 
 
 operadoras, 
 
 exceto da operadora A, que já \\ # está no defaultrouter, entao o 
 que nao combinhar \\ # com nenhuma regra, automaticamente 
 
 vai \\ # 
 
 para a operadora A

# exemplo q redireciona para a operadora B as portas 
 
 espeficicas 
 
 80, 443, 22, 23
ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to 
 
 any dst-port
 
 80,443,22,23 recv em0

# exemplo q redireciona para a operadora B os destinos 64.0.0.0
ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to 
 
 64.0.0.0/8 
 
 recv em0

# exemplo q redireciona para a operadora B 50% dos pacotes
ipfw add prob 0.5 divert 8668 ip from not 
 
 189.xxx.yyy.0/25 to any 
 
 recv em0 setup keep-state

# exemplo q redireciona

Re: [FUG-BR] Load Balance

2007-10-02 Por tôpico Jean Zanuzo
Gule # escreveu:
 On 10/2/07, Luís [EMAIL PROTECTED] wrote:
   
 Olá Lista

 Estou aqui com dois links dedicados e queria fazer o balanceamento deles na 
 minha rede entrando pelo meu firewall.
 Como as classes de IPs são diferentes entre uma e outra operadora, como eu 
 faria isso aqui, queria saber se alguém já configurou isso.

 Obrigado,

 Luís
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 

 Amigo, use o PF e esse link:
 http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27tipo=2

 []s
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Voce também pode usar o ipfw com prob e mais de uma instancia do natd 
combinando com regra forward, conforme a largura dos seu links vc pode 
regular a probabilidade de pacotes para cada um, ou nao usar o prob e 
fazer forward nas rotas ou portas, conforme preferir, ou combinando tudo 
isso, fica muito bom! ;)

Jean Zanuzo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Load Balance

2007-10-02 Por tôpico Jean Zanuzo
Marcelo Soares da Costa escreveu:
 Podia postar aqui um exemplo disso , na net vc acha exemplos com carp
 []'s
   
   
   
 Voce também pode usar o ipfw com prob e mais de uma instancia do natd 
 combinando com regra forward, conforme a largura dos seu links vc pode 
 regular a probabilidade de pacotes para cada um, ou nao usar o prob e 
 fazer forward nas rotas ou portas, conforme preferir, ou combinando tudo 
 isso, fica muito bom! ;)

 Jean Zanuzo


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Exemplo com dois Links, a interface bge0 na operadora A e a bge1 na 
operadora B, e a em0 indo para a INTRANET.

*As configuracoes das Interfaces:
*# ifconfig bge0
bge0 inet 200.xxx.yyy.138 netmask 0xfffc broadcast 200.xxx.yyy.139
 inet 200.xxx.yyy.142 netmask 0x broadcast 200.xxx.yyy.142
# ifconfig bge1
bge1 inet 189.xxx.yyy.2 netmask 0xfffc broadcast 189.xxx.yyy.3
 inet 189.xxx.yyy.10 netmask 0x broadcast 189.xxx.yyy.10
# ifconfig em0
em0  inet 189.xxx.yyy.17 netmask 0xfffc broadcast 189.xxx.yyy.19

*O Default router*
defaultrouter=200.xxx.yyy.137 #Sendo o ip do roteador da operadora A 
(Que será a operadora principal)

*A configuracao do natd*
Um arquivo por operadora, vamos criar o arquivo natd.a para a operadora 
A e o natd.b para a operadora B
*Cada natd utilizara uma porta diferente.

Arquivo /etc/natd.a
alias_address 200.xxx.yyy.142
port 8667
use_sockets yes

Arquivo /etc/natd.b
alias_address 189.xxx.yyy.10
port 8668
use_sockets yes

inicialize o natd
natd -f /etc/natd.a
natd -f /etc/natd.b

*A configuracao do ipfw*
ipfw add check-state

# Aqui é onde direciona os pacotes para os natd \\
# das operadoras, exceto da operadora A, que já \\
# está no defaultrouter, entao o que nao combinhar \\
# com nenhuma regra, automaticamente vai \\
# para a operadora A

   # exemplo q redireciona para a operadora B as portas espeficicas 80, 
443, 22, 23
   ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to any dst-port 
80,443,22,23 recv em0

   # exemplo q redireciona para a operadora B os destinos 64.0.0.0
   ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to 64.0.0.0/8 recv em0

   # exemplo q redireciona para a operadora B 50% dos pacotes
   ipfw add prob 0.5 divert 8668 ip from not 189.xxx.yyy.0/25 to any 
recv em0 setup keep-state

   # exemplo q redireciona para a operadora B 30% dos pacotes,e o 
restanta p/ a operadora A
   ipfw add prob 0.3 divert 8668 ip from not 189.xxx.yyy.0/25 to any 
recv em0 setup keep-state

   # para mais links, basta criar mais instancias do natd.[c,d,e,f] para 
cada e criar regras para elas

# passagem direta fora do natd para os ips validos da opradora B
ipfw add fwd 189.xxx.yyy.1 ip from 189.xxx.yyy.0/25 to any recv em0
ipfw add fwd 189.xxx.yyy.1 ip from 189.xxx.yyy.0/25 to any xmit bge0

#natd para os pacotes na interface da operadora B
ipfw add divert 8668 ip from any to any via bge1

#natd para operadora A
ipfw add divert 8667 ip from not 200.xxx.yyy.128/25 to any out via bge0 
#nao vamos fazer nat nos ips validos
ipfw add divert 8667 ip from any to 200.xxx.yyy.142 in via bge0 #vamos 
nat no retorno somente do ip na alias usada pelo nat

ipfw add allow ip from any to any

* o 189.xxx.yyy.1 é o roteador da operadora B.


Faz o teste, é mais ou menos isso, vc adequa a suas necessidades, 
qualquer duvida, problema ou sugestao principalmente posta ai, hehehe. []'s


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Liberar relay no Qmail - FreeBSD

2007-09-28 Por tôpico Jean Zanuzo
[EMAIL PROTECTED] escreveu:
 GeleiraPessoal, bom dia
 Estou tentando liberar relay em um servidor FreeBSD rodando Qmail e não estou 
 conseguindo de jeito nenhum.

 Já fiz essa configuração de duas formas, mas infelizmente não obtive sucesso 
 em nenhuma delas :(

 Primeira opção:

 Criei um arquivo smtproutes em /var/qmail/control com os seguintes dados:
 dominiodocliente.com.br:200.123.58.65 (ip do servidor de relay)

 Feito isso, executei o qmailctl.cdb para validar as informações e restartei 
 os serviços do Qmail: nada!

 Segunda opção:

 Editei o arquivo tcp.smtp que fica em /usr/local/vpopmail/etc, colocando os 
 seguintes dados:
 200.123.58.65:allow,RELAYCLIENT=
   
Depois disso vc rodou o vpopmail/bin/clearopensmtp para gerar o 
tcp.smtp.cdb ? é este mesmo o arquivo q vc usa qndo inicia o qmail-smtpd 
pelo tcpserver? envia a linha de comando do seu tcpserver com qmail-smtpd
 Posteriormente, tb restartei os serviços, mas não está funcionando nem a pau.

 Alguém tem idéia do que está faltando? Já fiz essa conf outras vezes e sempre 
 rolou de boa.
 Preciso resolver isso urgente, to com o cliente no meu pé. :(

 Agradeço desde já qquer ajuda.

 Abraço,

 Paula Souza
 Adm de Rede
 Fly Internet


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Liberar relay no Qmail - FreeBSD

2007-09-28 Por tôpico Jean Zanuzo
[EMAIL PROTECTED] escreveu:
 Jean,

 Aí vai uma cópia do meu arquivo run do smtpd

 #!/bin/sh
 QMAILQUEUE=/var/qmail/bin/qfilter
 export QMAILQUEUE
 exec \
 softlimit ${DATALIMIT+-d$DATALIMIT} \
 /usr/local/bin/tcpserver -u000 -g000 \
 -vDU$H$R \
 ${LOCALNAME+-l$LOCALNAME} \
 ${BACKLOG+-b$BACKLOG} \
 ${CONCURRENCY+-c$CONCURRENCY} \
 -xtcp.cdb \
   
paula, muda essa linha

-xtcp.cdb

para

-x/usr/local/vpopmail/etc/tcp.smtp.cdb

 -- ${IP-0} ${PORT-25} \
 /usr/local/bin/rblsmtpd -r bl.spamcop.net \
 /var/qmail/bin/qmail-smtpd /usr/local/vpopmail/bin/vchkpw /usr/bin/true

 É isso mesmo q vc pediu?
 Se não for isso, só falar.

 Grata,

 Paula

 - Original Message - 
 From: Jean Zanuzo [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Friday, September 28, 2007 11:23 AM
 Subject: Re: [FUG-BR] Liberar relay no Qmail - FreeBSD


 [EMAIL PROTECTED] escreveu:
   
 GeleiraPessoal, bom dia
 Estou tentando liberar relay em um servidor FreeBSD rodando Qmail e não
 
 estou conseguindo de jeito nenhum.
   
 Já fiz essa configuração de duas formas, mas infelizmente não obtive
 
 sucesso em nenhuma delas :(
   
 Primeira opção:

 Criei um arquivo smtproutes em /var/qmail/control com os seguintes dados:
 dominiodocliente.com.br:200.123.58.65 (ip do servidor de relay)

 Feito isso, executei o qmailctl.cdb para validar as informações e
 
 restartei os serviços do Qmail: nada!
   
 Segunda opção:

 Editei o arquivo tcp.smtp que fica em /usr/local/vpopmail/etc, colocando
 
 os seguintes dados:
   
 200.123.58.65:allow,RELAYCLIENT=

 
 Depois disso vc rodou o vpopmail/bin/clearopensmtp para gerar o
 tcp.smtp.cdb ? é este mesmo o arquivo q vc usa qndo inicia o qmail-smtpd
 pelo tcpserver? envia a linha de comando do seu tcpserver com qmail-smtpd
   
 Posteriormente, tb restartei os serviços, mas não está funcionando nem a
 
 pau.
   
 Alguém tem idéia do que está faltando? Já fiz essa conf outras vezes e
 
 sempre rolou de boa.
   
 Preciso resolver isso urgente, to com o cliente no meu pé. :(

 Agradeço desde já qquer ajuda.

 Abraço,

 Paula Souza
 Adm de Rede
 Fly Internet


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 

 Jean Zanuzo
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvida sobre VQADMIN

2007-09-19 Por tôpico Jean Zanuzo
Toronto Garcez escreveu:
Muito provavelmente tem um arquivo chamado vpasswd com usuários e
senhas dentro da pasta de caixas postais do vpopmail.
Luís Gustavo Baldim escreveu:

 Pessoal, estou com um problema em minha rede local. Uma empresa tem um
 software interno e o programador precisa pegar sempre os usuarios e
 senha do dominio dele pelo vqadmin. Preciso saber se de alguma forma
 teria como eu gerar um arquivo no meu servidor de email usando algum
 script ou algum comando para pegar apenas os usuários e as senhas, pq
 ae colocaria no crontab e mandaria para o servidor dele
 automaticamente. Teria alguma forma de fazer isso??


 Agradeço desde já.
 Muito obrigado!!!
 -
 Histórico: [1]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [2]https://www.fug.com.br/mailman/listinfo/freebsd

 References

1. http://www.fug.com.br/historico/html/freebsd/
2. https://www.fug.com.br/mailman/listinfo/freebsd
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Da acesso para ele se conectar na base do vpopmail, se for mysql, só 
abrir acesso p/ ele se conectar no mysql-server. Nao lembro mas acho q 
tem uma opcao em q o vpopmail cria uma tabela por dominio, entao vc da 
acesso somente p/ a tabela dele.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro no Acesso ao Google

2007-09-12 Por tôpico Jean Zanuzo
Breno Vale escreveu:
 Srs,

 uso um proxy onde todos clientes passam por ele, e frequentemente em
 horários de pico, temos problema para abrir a página inicial do
 google.com.br.
 Dá um erro dizendo que o computador do cliente pode estar infectado por
 vírus ou spyware, pede para inserir os caracteres, e depois passa.
 Não é toda hora. Mas já temos clientes reclamando do problema.
 Aguém está passando por isso?
 Alguém já resolveu?

 []´s

 Breno

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Tenta isso, ele pode bloquear mais coisas, mas já ajuda

#spy contra o google e globo
acl spyw browser -i ^Mozilla/3.0 \(Indy Library\)
acl spywurl url_regex [-i] 
^http://www.google.com.br/sorry/?continue=http://www.google.com.br/
http_access allow spyw spywurl
deny_info 
http://www.google.com.br/sorry/?continue=http://www.google.com.br/ spyw
http_access deny spyw

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro no Acesso ao Google

2007-09-12 Por tôpico Jean Zanuzo
Jean Zanuzo escreveu:
 Breno Vale escreveu:
   
 Srs,

 uso um proxy onde todos clientes passam por ele, e frequentemente em
 horários de pico, temos problema para abrir a página inicial do
 google.com.br.
 Dá um erro dizendo que o computador do cliente pode estar infectado por
 vírus ou spyware, pede para inserir os caracteres, e depois passa.
 Não é toda hora. Mas já temos clientes reclamando do problema.
 Aguém está passando por isso?
 Alguém já resolveu?

 []´s

 Breno

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
 
 Tenta isso, ele pode bloquear mais coisas, mas já ajuda

 #spy contra o google e globo
 acl spyw browser -i ^Mozilla/3.0 \(Indy Library\)
 acl spywurl url_regex [-i] 
 ^http://www.google.com.br/sorry/?continue=http://www.google.com.br/
 http_access allow spyw spywurl
 deny_info 
 http://www.google.com.br/sorry/?continue=http://www.google.com.br/ spyw
 http_access deny spyw

 Jean Zanuzo

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
depois vc verifica no access.log e procura pelos acessos bloqueados, e 
tira esse spyware dos computadores ;)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] squid parando

2007-08-30 Por tôpico Jean Zanuzo
[EMAIL PROTECTED] escreveu:
 o cache ta limpo.
 nao tem erro nenhum no messages nem na saida do comando dmesg..
 vou habilitar o cache.log para observar



 On Thu, 30 Aug 2007 10:46:05 -0300, c0re dumped [EMAIL PROTECTED] wrote:
   
 Com certeza o squid logou algo.

 Tente o cache.log (vc não desabilitou não, né ?) ou o
 /var/log/messages.

 
 ://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Se voce estiver usando o squid com diskd, verifica se o kernel foi 
compilado com os ajustes necessarios.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] HP NC360T para FreeBSD

2007-08-08 Por tôpico Jean Zanuzo
Bom dia!

Alguém já utilizou a placa de rede HP NC360T no FreeBSD, segundo o 
manual da HP é chipset Intel 82571EB, sabe informar se é compativel e 
qual o drive utilizado? Preciso comprar uma, mas para isso tem q ser 
compativel! :)

Veja a man em, não tem 82571EB, tem algumas coisas bem próximas

 The em driver provides support for PCI Gigabit Ethernet adapters 
based on
 the Intel 82540, 82541ER, 82541PI, 82542, 82543, 82544, 82545, 82546,
 82546EB, 82546GB, 82547, 82571, 81572 and 82573 Ethernet 
controller
 chips.  The driver supports Transmit/Receive checksum offload and Jumbo
 Frames only on 82540, 82543, 82544 and 82546-based adapters.  For 
further
 hardware information, see the README included with the driver.


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HP NC360T para FreeBSD

2007-08-08 Por tôpico Jean Zanuzo
m0f0x escreveu:
 Eu já; funciona com o driver 'em'...

 []s,
 m0f0x

 On Wed, 08 Aug 2007 10:54:28 -0400
 Jean Zanuzo [EMAIL PROTECTED] wrote:

   
 Bom dia!

 Alguém já utilizou a placa de rede HP NC360T no FreeBSD, segundo o 
 manual da HP é chipset Intel 82571EB, sabe informar se é compativel e 
 qual o drive utilizado? Preciso comprar uma, mas para isso tem q ser 
 compativel! :)

 Veja a man em, não tem 82571EB, tem algumas coisas bem próximas

  The em driver provides support for PCI Gigabit Ethernet adapters 
 based on
  the Intel 82540, 82541ER, 82541PI, 82542, 82543, 82544, 82545,
 82546, 82546EB, 82546GB, 82547, 82571, 81572 and 82573
 Ethernet controller
  chips.  The driver supports Transmit/Receive checksum offload
 and Jumbo Frames only on 82540, 82543, 82544 and 82546-based
 adapters.  For further
  hardware information, see the README included with the driver.


 Jean Zanuzo
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
Muito obrigado m0f0x, e a vc tmb Nilson!
Vou seguir com o pedido! :)

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CARP

2007-07-10 Por tôpico Jean Zanuzo
é device carp e nao options carp, muda ai q da certo

Jean Zanuzo 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CARP

2007-07-10 Por tôpico Jean Zanuzo
- Original Message - 
From: Bruno Torres Viana [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Tuesday, July 10, 2007 2:48 PM
Subject: Re: [FUG-BR] CARP


Tinha feito assim que falou do device mas agora deu outra msg!

Kernel build directory is ../compile/MEUKERNEL
Don't forget to do ``make cleandepend; make depend''

então está certo, faça como ele pede, da um
  1.. Mude o diretório de configuração. Isto e mostrado após rodar o comando 
acima mencionado.

# cd ../compile/MEUKERNEL
# make depend
# make
2.. Instalando o novo kernel.

# make install


Em 10/07/07, Jean Zanuzo [EMAIL PROTECTED] escreveu:

 é device carp e nao options carp, muda ai q da certo

 Jean Zanuzo



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Profº Bruno Torres Viana
Cel: (73) 8123-7620
http://www.fatmsg.edu.br

Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd