Re: [FUG-BR] Lusca Varios HDs

2012-07-03 Por tôpico Jean Zanuzo
-Mensagem Original- 
From: s...@fsnet.com.br
Sent: Tuesday, July 03, 2012 11:04 AM
To: freebsd@fug.com.br
Subject: [FUG-BR] Lusca Varios HDs

Ola Pessoal,

Montei um lusca, num servidor e estou com varios HDs.

Gostaria de separar por tamanho, por exemplo: arquivos com ate 128K num
HD, os maiores nos outros.
Existem alguma configuracao do squid para isso?

Vi que usando o mode de arquivamento COSS, consigo limitar o tamanho
dos arquivos na propria linha do cache_dir, alguem ja usou assim?

De antemao, obrigado por toda ajuda,

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Segue a mesma idéia, min-size e max-size, olha um exemplo:
  cache_dir aufs /cache/squid0 25000 16 256 min-size=100
  cache_dir coss /cache2/coss0.0 1900 max-size=100 block-size=128

Jean Zanuzo 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lusca Varios HDs

2012-07-03 Por tôpico Jean Zanuzo


-Mensagem Original- 
From: s...@fsnet.com.br
Sent: Tuesday, July 03, 2012 11:04 AM
To: freebsd@fug.com.br
Subject: [FUG-BR] Lusca Varios HDs

Ola Pessoal,

Montei um lusca, num servidor e estou com varios HDs.

Gostaria de separar por tamanho, por exemplo: arquivos com ate 128K num
HD, os maiores nos outros.
Existem alguma configuracao do squid para isso?

Vi que usando o mode de arquivamento COSS, consigo limitar o tamanho
dos arquivos na propria linha do cache_dir, alguem ja usou assim?

De antemao, obrigado por toda ajuda,

Sidnei

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW - natd.

2012-01-12 Por tôpico Jean Zanuzo
Em 11/01/2012 20:20, Adiel de Lima Ribeiro escreveu:
> Obrigado a todos, com seus exemplos e lendo bastante consegui algum
> progresso, a pessoa que mais entendeu minha necessidade foi o Jean, foi
> de grande valia o exemplo dele, apenas tive que complementar minhas
> regras do IPFW e no rc.conf modificar o natd_flags de
> ="-f /etc/natd.conf" para "-dynamic -m".
> No caso dessa lan de exemplo, o acesso a internet está funcionando com o
> exemplo do Jean, e se eu quizer publicar algum servidor dela na
> internet, como faço ?
Oi Adiel?
Bom, é uma porta de um servidor que você quer publicar?

>
> -Original Message-
> From: Jean Zanuzo
> Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> 
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Subject: Re: [FUG-BR] IPFW - natd.
> Date: Wed, 11 Jan 2012 17:42:58 -0300
>
>
> Boa tarde,
>
> Nao acompanhei o assunto, e não li mensagens anteriores, mas como é um
> exemplo novo, segue um exemplo de regra que te atende.
>
> Em 11/01/2012 16:40, Adiel de Lima Ribeiro escreveu:
>> Vou tentar ser mais prático, mudarei de exemplo.
>> Vamos supor que tenho um servidor IPFW.
>> em0 - interface externa, internet.
>> em1 - interface interna, lan.
>> Ipfw com política fechada.
>>
>> Quero fazer um nat da lan para a internet, para que a lan possa navegar, ou 
>> seja, porta 80.
>> Quando coloco do jeito abaixo, funciona:
>>
>> ipfw add divert natd ip from any to any
>> ipfw add allow ip from any to any
>>
>> Mas isso está permitindo tudo.
> Neste caso o nat libera tudo tratando a informação que está entrando e
> saindo da interface para qualquer porta e qualquer endereço.
>> Quero restringir para que seja feito o nat apenas da lan, restrito a 
>> navegação na internet. Fiz assim, mas não funcionou:
>>
>> ipfw add divert natd tcp from {lan} to any 80
>> ipfw add allow tcp from {lan} to any 80
> Vamos considerar que a informação que vem dos endereços da sua rede
> interna com destino a porta 80 precisa entrar no nat
>
> ipfw add divert natd tcp from {lan} to any 80 in via em1
>
> Agora a informação quando volta da Internet precisa passar pelo nat para
> desfazer o mascaramento
>
> ipfw add divert natd tcp from any 80 to me in via em0
>
> Caso seu servidor tenha um bloco de ips publicos alocado e voce
> configure no natd.conf um ip especifico (xxx.xxx.xxx.xxx) para usar
> neste nat, sendo e ele um alias na em0, então podemos utilizar outra
> regra no lugar da anterior para ser mais seletivo:
>
> ipfw add divert natd tcp from any 80 to xxx.xxx.xxx.xxx in via em0
>
>
>
>> O que estou fazendo de errado ?
>> Agradeço a todas as sugestões e peço desculpas se não fui claro em minha 
>> dúvida.
>>
>> Obrigado.
>>
>>
> Att.
>
> Jean Zanuzo
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Jean Zanuzo
Boa tarde,

Nao acompanhei o assunto, e não li mensagens anteriores, mas como é um 
exemplo novo, segue um exemplo de regra que te atende.

Em 11/01/2012 16:40, Adiel de Lima Ribeiro escreveu:
> Vou tentar ser mais prático, mudarei de exemplo.
> Vamos supor que tenho um servidor IPFW.
> em0 - interface externa, internet.
> em1 - interface interna, lan.
> Ipfw com política fechada.
>
> Quero fazer um nat da lan para a internet, para que a lan possa navegar, ou 
> seja, porta 80.
> Quando coloco do jeito abaixo, funciona:
>
> ipfw add divert natd ip from any to any
> ipfw add allow ip from any to any
>
> Mas isso está permitindo tudo.
Neste caso o nat libera tudo tratando a informação que está entrando e 
saindo da interface para qualquer porta e qualquer endereço.
>
> Quero restringir para que seja feito o nat apenas da lan, restrito a 
> navegação na internet. Fiz assim, mas não funcionou:
>
> ipfw add divert natd tcp from {lan} to any 80
> ipfw add allow tcp from {lan} to any 80
Vamos considerar que a informação que vem dos endereços da sua rede 
interna com destino a porta 80 precisa entrar no nat

ipfw add divert natd tcp from {lan} to any 80 in via em1

Agora a informação quando volta da Internet precisa passar pelo nat para 
desfazer o mascaramento

ipfw add divert natd tcp from any 80 to me in via em0

Caso seu servidor tenha um bloco de ips publicos alocado e voce 
configure no natd.conf um ip especifico (xxx.xxx.xxx.xxx) para usar 
neste nat, sendo e ele um alias na em0, então podemos utilizar outra 
regra no lugar da anterior para ser mais seletivo:

ipfw add divert natd tcp from any 80 to xxx.xxx.xxx.xxx in via em0



>
> O que estou fazendo de errado ?
> Agradeço a todas as sugestões e peço desculpas se não fui claro em minha 
> dúvida.
>
> Obrigado.
>
>

Att.

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Servidor Dell

2011-09-28 Por tôpico Jean Zanuzo
On 28/09/2011 10:33, Edinilson - ATINET wrote:
> obs: A opcao pela Dell seria devido a linha de financiamento BNDES.
Entra no site do cartão BNDES, a Officer financia HP, além de que a HP 
está com promoção até dia 30 de 0+13X sem juros ( a hp está pagando o 
juros) pelo Santander. Comprei um DL 360g7 com 66gb de memoria ram, 4 
portas giga, com um proc xeon six core, fonte redundante por 12mil, mas 
eu não sei te responder sobre "Dual North Bridge", pois não sei do que 
se trata! hehehe.

Abraços.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PowerDNS - Consultas inexistente

2011-02-27 Por tôpico Jean Zanuzo
Em 27/02/2011 14:44, Marcelo Marra escreveu:
> Caros,
>
>   Estou utilizando o PowerDNS para fazer consultas recursivas e estou
> querendo configurar ele para quando for solicitado ao powerdns um nome que
> não existe gostaria de retornar para o cliente que fez a consulta com nome
> inexistente um nome de um site nosso onde teria texto informando que o nome
> não existe, claro vou colocar umas propagandas, como as Operadora fazem.
>   Alguem já fez isso no PowerDNS e sabe onde ativo isso.
>
>
> att,
> Marcelo Marra Assis
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Olá
Vai precisar do powerdns-recursor (An advanced DNS recursor), lembre de 
instalar com suporte a lua.
Voce também precisa criar um script em lua, informando depois o local 
onde ele está para o recursor.conf, por exemplo
 lua-dns-script=/usr/local/etc/pdns/nxdomain.lua

Agora eu recomendo ler a documentacao do LUA para saber a sintax, um 
exemplo bem simples para o arquivo nxdomain.lua:
function nxdomain (ip,domain,query_type)
   ips={}
   if query_type ~= pdns.A then return -1, ips end
   ips[1]={ query_type=pdns.A, content="10.0.0.1",ttl=1 }
   return 0, ips
end

No exemplo acima, quando o nome é inexistente, ele retorna o ip 
10.0.0.1, onde teoricamente pode ter um apache rodando. Voce pode 
melhorar ele lendo a documentacao do Lua em 
http://www.lua.org/portugues.html
Um exemplo seria alterar a resposta somente para dominios que sejam 
www.* evitando que vários programas recebam respostas falsas.
Como sugestão minha, caso INSISTA em mudar a resposta, ofereça algo útil 
aos usuários, no lugar de propagandas inúteis e inesperadas, uma lista 
de possíveis sites seria uma melhor opção.


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Brincando com vnet em Jail no FreeBSD

2010-07-29 Por tôpico Jean Zanuzo
Em 29/07/2010 13:01, Luiz Gustavo S. Costa escreveu:
> Hoje eu publiquei um artigo de como usar o vnet na Jail do Freebsd,
>
> confiram em:
>
> http://www.luizgustavo.pro.br/blog/2010/07/29/brincando-com-vnet-em-jail-no-freebsd/
>
>
Luiz parabéns pela documentação! Você sabe se a vimage já está mais 
estável do que na 8.0?

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Medir carregamento de página

2010-07-23 Por tôpico Jean Zanuzo
O Squid e a estação usando servidores DNS diferentes é um motivo que 
pode levar as paginas a abrirem mais devagar.

Em 22/07/2010 20:12, andre silva escreveu:
> Ola
>
>
>
> Qual motivo leva um proxy transparente fazer com q as paginas abram devagar???
>
>
>
> Andre
>   
> _
> PREPARE-SE: O SEU HOTMAIL VAI FICAR MELHOR DO QUE NUNCA. CLIQUE E VEJA AS 
> NOVIDADES.
> http://www.windowslive.com.br/public/product.aspx/view/1?ocid=Hotmail:Live:Hotmail:Tagline:senDimensao:PREPARE-SE83:-
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] lusca/squid/thundercache/freebsd

2010-01-04 Por tôpico Jean Zanuzo
Edinilson - ATINET escreveu:
> Sera que um HD SATA consegue dar conta do recado?
> Acho que, neste caso, seria melhor um SAS...
>
>   

> Edinilson
> -
> ATINET-Professional Web Hosting
> Tel Voz: (0xx11) 4412-0876
> http://www.atinet.com.br
>
>
> - Original Message - 
> From: "Rodrigo de Oliveira Gomes" 
> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 
> 
> Sent: Monday, January 04, 2010 3:50 PM
> Subject: Re: [FUG-BR] lusca/squid/thundercache/freebsd
>
>
> Senhores (as),
>
> Primeiramente, bom dia! :-)
>
> Estou acompanhando esse topic. Gostaria de saber se o thundercache
> funciona com Squid-3.0.STABLE19.
>
> Minha configuração atual é:  Core2duo - 3 disco de 160 GB SATA - 8G de
> memória.
>
> Aproximadamente 500 clientes.
>
> Gostaria de obter maiores informações  de colegas que tenham
> implementado essa solução e obtiveram sucesso nos resultados.
>
> Obrigado,
>
> Atenciosamente,
>
> Rodrigo Gomes
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Rapaz, fiz um raidz com discos USB no free8. Como são poucos arquivos e 
a grande maioria possuem tamanhos grandes, não vejo a necessidade de hd sas.
Estou com a seguitne configuração:
2 proc xeon quad
1 hd sata 500gb (Frebsd + logs)
2 hd sas 146gb (squid)
3 hd 1tb externo usb (zfs raidz pro thundercache, até o momento está 
sendo boa a experiencia)
8 gb de memoria
E FreeBSD8 em zfs, squid-2.7, o thunder tou usando a versao 2 ainda (com 
algumas adaptacoes), ta no cronograma atualizar ele.
Creio que seus hds sata vao dar conta do recado, sua configuração parece 
boa.

att,

Jean Zanuzo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Network Performance no FreeBSD 8 (amd64)

2009-12-17 Por tôpico Jean Zanuzo

>
> Todos que tem o problema rodam em ESX ?
> Ninguém roda em um hardware dedicado ?
>
> Pergunto pois pretendo utilizar o Freebsd 8.0 como router, rodando quagga.
> Escolhi o a versão 8.0 porque eu posso associar um determinado IRQ para um
> processador.
> Como serão várias nics e vários processadores, consigo tirar um pouco mais
> do hardware.
>
>   
Não sei se serve para alguma coisa, mas tive um outro problema onde a 
rede ficou um lixo e encheu de input errs na bge0 "#netstat -I bge0 -n 
1", isso após migrar do 7 para o 8. O problema acabou após tirar o 
polling "#ifconfig bge0 -polling".

Jean Zanuzo
> Sds,
>
> --
> Eduardo Schoedler
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalando Freebsd 8 pela USB

2009-12-16 Por tôpico Jean Zanuzo
   Edinilson - ATINET escreveu:

Caro Celso, como disse no email, ele dá o boot normalmente pelo CD.
O problema é DURANTE a instalacao do Freebsd, quando vai se selecionar a
media que deverá ser utilizada para a instalacao.

Obrigado

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
[1]http://www.atinet.com.br


- Original Message -
From: "Celso Viana" [2]
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
[3]
Sent: Wednesday, December 16, 2009 2:10 PM
Subject: Re: [FUG-BR] Instalando Freebsd 8 pela USB


2009/12/16 Edinilson - ATINET [4]:

Caros amigos, como agora a maioria das motherboards nao vem mais com
controladora IDE (somente SATA), e, no momento, nao tenho nenhum CD-ROM
SATA, decidi instalar o Freebsd 8 atraves de um CD-ROM USB.
O problema é que, na hora de escolher o Installation Media, ele nao aceita
a
opcao CD/DVD e tambem nao aceita a opcao USB - Install from a USB drive
(que, eu acho, seria a correta no meu caso).

obs: Dá o boot normalmente.

Alguem teria alguma sugestao para me dar?

Obrigado

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
[5]http://www.atinet.com.br

-
Histórico: [6]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [7]https://www.fug.com.br/mailman/listinfo/freebsd


Desculpem, apertei uma tecla errada e enviei o mail sem terminar...

Ednilson,

Normalmente quando se inicia uma máquina com um dispositivo USB
conectado e chama-se o "setup", esse USB aparece na lista de devices e
pode-se coloca-lo para ser o primeiro da lista de boot.

Obs.: Isso se a mobo suportar boot por USB, é claro.


   Olá Edinilson.
   Também tive essa mesma dificuldade com um drive de dvd USB sony.
   O drive USB está sendo iniciado depois que o sysinstall já foi
   carregado. Faz assim: inicie nomalmente e quando tiver na tela do
   sysinstall precione CRTL+C e selecione a opcao "restart". Assim o
   sysinstall vai reiniciar e localizar seu driver USB (já iniciado pelo
   kernel).
   Jean Zanuzo

References

   1. http://www.atinet.com.br/
   2. mailto:celso.via...@gmail.com
   3. mailto:freebsd@fug.com.br
   4. mailto:edinil...@atinet.com.br
   5. http://www.atinet.com.br/
   6. http://www.fug.com.br/historico/html/freebsd/
   7. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firebird 2.0.3

2009-09-23 Por tôpico Jean Zanuzo
Joao Vitor escreveu:
> Bom Dia, usa ja o firebird a mais de 5 anos e sei que este firebird 
> 2.0.3 tem um bug de UDF nesta versao quero saber quando que sera portado 
> a versao 2.0.5 ou se versao em linux tem como instalar no FreeBSD de 
> algum modo e a versao Firebird-1.5.5 olhei no ports e foi retirada porque.
>
> Obrigado !!!
> Joao Vitor
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Sobre "se versao em linux tem como instalar no FreeBSD de algum modo", 
voce pode utilizar a compatibilidade binária "/compat/linux", funciona 
perfeitamente.

Jean
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Testando ipfw nat

2009-08-27 Por tôpico Jean Zanuzo
   Wanderson Tinti escreveu:

2009/8/20 Luiz Otavio O Souza [1]


Wanderson, Ricardo e lista,

Para o correto funcionamento do setfib é necessário tomar alguns cuidados
(e
observar algumas limitações que vou comentar).

Cada FIB representa uma tabela de roteamento distinta e as FIBs só estão
disponíveís para o protocolo IPv4 (não há multiplas fibs para outros
protocolos...).

Como a fib representa uma tabela de roteamento os pacotes devem ser
marcados
ANTES do roteamento com a fib que você deseja utilizar e as únicas forma de
fazer isso é:

- Na recepção dos pacotes pela sua placa conectada à "rede interna": ipfw
setfib 1 ip from 192.168.0.0/24 to any IN via ${iif}

- Rodando um programa no FreeBSD com o utilitário setfib: setfib 1 ping
[2]www.uol.com.br

Assim os pacotes são marcados com a fib desejada ANTES do roteamento, que
vai olhar para a tabela fib que você selecionou.

Setar a fib na saída dos pacotes ou depois que o roteamento já foi feito
simplesmente não funciona.

Outro detalhe é que o ipfw prob não respeita os fluxos, ou seja, uma
conexão
que é iniciada utilizando aquela regra pode ter seus próximos pacotes
seguindo outro caminho (não sei dizer ao certo se a interação com o
keep-state resolve isso - poderia resolver).

   só complementando, a interacao com o keep-state resolve sim.

E para terminar eu diria que as tabelas FIBs não devem ser utilizadas para
balanceamento das conexões, mas sim para pbr, ou seja, aquele tipo de
pré-seleção que você faz para dizer que a maquina X ou o recurso Y utilizam
o link 2 enquanto a navegação é feita pelo link 1.

E vocês viram que eu nem falei de nat...

Eu já consegui um hardware aqui pra fazer os testes no freebsd 8, mas vai
levar algum tempo... (tem uma pilha de coisas esperando aqui...), dai
pretendo postar mais detalhes do balanceamento com ipfw.

Att.,
Luiz



Luiz Otávio, obrigado por esse esclarecimento, acabei por marcar o pacote
entrando pela interface interna e funcionou. Tenho visto muitos exemplos
pela net bem diferente da sua explicação.

Em um post 'meio-recente' você comentou ter tido problemas no freebsd 8
quando forçava a saída do pacote com fwd pela segunda fib, foi preciso
desabilitar a sysctl flowtable eu acho, isso confere?

Boa noite.
-
Histórico: [3]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [4]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. mailto:lists...@gmail.com
   2. http://www.uol.com.br/
   3. http://www.fug.com.br/historico/html/freebsd/
   4. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvida / Dummynet

2009-04-14 Por tôpico Jean Zanuzo
   Welkson Renny de Medeiros escreveu:

Bom dia senhores!

Tenho a seguinte regra:

# usuarios comum - limitado a 200kbps
# 5432 - postgres, 4899 - radmin, 139/445 - smb, 3389 - ts, 2 - ssh
ipfw 500 add pipe 11 ip from not me to 192.168.0.0/24 not src-port
5432,445,139,2,3389,4899 out via vr1


   Assim, vejamos:
 ipfw 500 controla o fluxo originado fora (0.0.0.0/0) e destinado para
   dentro da sua rede (192.168.0.0/24)

ipfw pipe 11 config bw 200Kbit/s mask src-ip 0x00ff


   Aqui vc controla a banda na origem por cada rede cidr /24.
   Seria uma sugestão vc controlar a banda no ip de destino
   (192.168.0.0/24) e não na origem. Com mascara 255.255.255.255
   (0x)
ipfw pipe 11 config bw 200Kbit/s mask dst-ip 0x

Funciona bem... todos os testes de velocidade que faço fica em média
195, 198, etc...

Problema: se o cara usar um gerenciador de download (flashget, orbit,
etc)... ele limita 200k para cada conexão... e não para o IP (se tiver
baixando 5 conexões simultâneas é 200k para cada uma).

Eu quero LIMITAR o ip a 200k, e não cada conexão...

Seria alguma coisa no mask src-ip?


Att.

   Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] em0 x dc0

2009-01-12 Por tôpico Jean Zanuzo
João Paulo Just escreveu:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
>
> Jean Zanuzo wrote:
>   
>> João Paulo, o que eu tenho percebido, tanto com as placas em ou bge, é que
>> as regras do ipfw também são reponsaveis por essa porcentagem.
>>
>> Olhe este servidor:
>> 44.48% em0 taskq
>> 9.87% irq257: bge1
>> Tenho regras LIMIT na em0 e DUMMYNET na bge1, sendo um xeon dual de 
>> 2,66 Ghz, se eu remover as regras LIMIT cai para 2%, a mesma coisa 
>> aocntece com o DUMMYNET.
>> 
>
> Vou verificar isso então. Depois do último travamento, desativei o
> polling nas duas interfaces pra ver se surte efeito. Agradeço a ajuda.
>
>   
Também tentei desativar o polling na época.
Quanto a travamento usando a dummynet, eu tive esse problema no 7.0, 
depois de atualizar para 7.0-STABLE resolveu.
> - --
> João Paulo Just
> Diretor Executivo - Justsoft Informática Ltda.
> http://www.justsoft.com.br/
> - --
> Feira de Santana, BA, Brasil.
> +55 75 8104 8473
> Blog: http://just.rg3.net/
>   

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] em0 x dc0

2009-01-12 Por tôpico Jean Zanuzo
João Paulo Just escreveu:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
>
> Olá, lista.
>
> Tenho um servidor com duas placas de rede instaladas:
>
> em0: Intel(R) PRO/1000 Network Connection 6.9.6 (on-board)
> dc0: 3Com OfficeConnect 10/100B
>
> dc0 recebe um link de 7 Mbps e em0 conecta com a rede interna,
> autenticando os usuários via PPPoE.
>
> Através do top -S, vejo que o processo  irq21: dc0 uhci1++ fica o tempo
> todo entre 4 % e 5 % (o processador é um Core 2 Quad 2,6 GHz). Enquanto
> isso, em0 taskq fica o tempo todo entre 0.00 % e 0.10 %.
>
> Fiz o seguinte teste: baixei 300 MB de arquivos via FTP de em0 pude
> chegar a 8 MB/s (64 Mbps), antes de aumentar mais, a transferência havia
> acabado. Monitorando os processos, em0 taskq chegou a no máximo 2.70 %,
> isso me levou a pensar em duas coisas:
>
>   
João Paulo, o que eu tenho percebido, tanto com as placas em ou bge, é que
as regras do ipfw também são reponsaveis por essa porcentagem.

Olhe este servidor:
44.48% em0 taskq
9.87% irq257: bge1
Tenho regras LIMIT na em0 e DUMMYNET na bge1, sendo um xeon dual de 
2,66 Ghz, se eu remover as regras LIMIT cai para 2%, a mesma coisa 
aocntece com o DUMMYNET.
> 1) Ou a placa Intel em0 ou seu driver são bons
> 2) Ou a placa 3Com dc0 ou seu driver são ruins
>
>   
Antes eu usei uma xl da 3com e o desempenho era semelhante.
> Além disso, essa máquina está sofrendo de congelamento. Como tenho o
> dummynet fazendo controle de banda através de dc0, estou desconfiando
> que a culpa está na placa 3Com ou no seu driver.
>
>   

> Portanto, gostaria de perguntar, alguém tem experiências ruins ou
> relatos de experiências ruins com as placas 3Com? Especialmente a 3Com
> OfficeConnect 10/100B? Qual placa de rede recomendam?
>
>   
Creio eu q voce não terá grandes beneficios quanto ao processador 
trocando esta placa.
> PS: Só pra constar, o switch também é 3Com (3300 XM).
>
> Grato.
> - --
> João Paulo Just
> Diretor Executivo - Justsoft Informática Ltda.
> http://www.justsoft.com.br/
> - --
> Feira de Santana, BA, Brasil.
> +55 75 8104 8473
> Blog: http://just.rg3.net/
>   
Att.

Jean Zanuzo
>   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com ipfw + altq

2008-10-10 Por tôpico Jean Zanuzo
Márcio Elias escreveu:
> daee pessoal da lista...
> é o seguinte, queria usar o ipfw para fazer qos com o altq, porem não tenho
> conhecimentos do altq, e não consegui nenhum material na net que me desse
> uma luz no fim do tunel, gostaria de que alguém da lista se possivel me
> indicasse um material para eu poder estudar o assunto (também não conheço PF
> por isso gostaria de usar o IPFW isso é possivel ?).
>
> bom obrigado por enquanto.
>
>   
Boa tarde,

Voce utiliza o PF apenas para criar o qos, e adiciona normalmente as 
filas no ipfw com a opcao altq. Já utilizei isto uma vez.

Att.
Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Qual a versão certa ?

2008-08-07 Por tôpico Jean Zanuzo
c0re dumped wrote:
> Pessoal,
>
> Qual a versão do Free devo usar para um Xeon quad-core 64 bists ? amd64 ?
>
>
Uso amd64, mas pode usar o i386
> Usando 64 bits não tenho necessidade de usar PAE, correto ?
>
>
>
Não tem, uso amd64 com 8gb sem PAE, o i386 precisa.
> []'s
>
>
Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Servidor HP Proliant DL180 G5

2008-06-14 Por tôpico Jean Zanuzo
Paulo Henrique wrote:
> Não tenho certeza mais me parece que a Broadcom que vem nos Proliants não
> são suportadas. poderia passar o modelo da sua placa eu sei que é uma
> Broadcom 10/100/1000 mais não sei certinho o numero de serie.
>
> Sim eu sei que deveria procurar no site da HP pois é descrito lá, mais no
> momento estou meio que  :>D
>
>
Bom, para constar, tenho HP DL 145G3, 320G5, 320G5P, 180G5 e todos estao 
com placa de rede broadcom ok no freebsd. ;)

Jean
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida Servidor HP Proliant DL180 G5

2008-06-14 Por tôpico Jean Zanuzo
>
> -
>
> Olá amigo,
> Instalei nele o F7.0 e a placa de rede não funcionou, a controladora sata
> foi detectada corretamente, mas não pude testar pois estou usando uma
> controladora smart array e200 sas. Pela pressa vou adicionar uma outra placa
> de rede da hp, se eu conseguir colocar para funcionar a placa de rede eu
> aviso voce, e vice-versa.
> Um bom dia!
>
> Jean Zanuzo
>

Oi, atualizei a versao do F7 para stable:
FreeBSD w3nt-c01.w3nt.com 7.0-STABLE FreeBSD 7.0-STABLE #0: Sat Jun 14 
05:20:02 UTC 2008 
[EMAIL PROTECTED]:/usr/src/sys/amd64/compile/W3NT_C01  amd64
e a placa de rede está ok.
bge0: flags=8843 metric 0 mtu 1500
 
options=db
 ether 00:1f:29:d0:f8:25
 media: Ethernet autoselect (100baseTX )
 status: active

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Usar PID...

2008-06-07 Por tôpico Jean Zanuzo
Rabinson Grings wrote:
> Pessoal, estou usando o seguinte comando para pegar o pid de um processo: ps 
> aux | grep firefox-bin | sed s'/^[^ ]*[ ]*\([0-9]*\) .*/\1/' O problema é que 
> eu preciso colocar esse numero em uma variável ou algo do tipo porque quero 
> dar um kill no processo através do cron, alguém sabe como fazer??? Alguma 
> luz Desde já agradeço qualquer ajuda...
>
#!/bin/sh
pid=`ps -auxww | egrep -v grep | grep "firefox-bin" | head -1 | awk 
'{print $2}'`
if [ "$pid" != "" ]; then
   kill -9 $pid
fi

Já te ajuda ?
Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Backup com SSH

2008-05-02 Por tôpico Jean Zanuzo
Aguiar Magalhaes escreveu:
> Usando o ssh estou tentando um backup do diretório e subdiretórios do 
> servidor para minha máquina mas não estou conseguindo:
>
> # scp -r -p [EMAIL PROTECTED]:/diretorio/* .
> scp: No match.
>   
o que voce acha de usar um:
ssh [EMAIL PROTECTED] 'cd /diretorio/; tar -pcvf - * | gzip' | gunzip | 
tar -pxvf -

att.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dois IPs com PPPoE no Mesmo Servidor

2008-05-02 Por tôpico Jean Zanuzo
Antonio Torres escreveu:
>
> ja faz tempo que tive problemas assim, nao lembro exatamente a solucao mas
> utilizei  opcao de "multilink" no ppp;  O FreeBSD tratava as varias conexoes
> como sendo apenas 1 e portanto somente com um gateway.  funciou bem,
> inclusive com fail-over entre os links.
>
>   
Antonio, se voce lembrar a solucao ou tiver documentacao sobre ela, me 
interessa muito.

Jean
> []s
>
> Antonio Torres
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreBSD 7 e pipes com problemas de atrasos.

2008-04-22 Por tôpico Jean Zanuzo
Matheus Cucoloto escreveu:
> Alguem tem dicas?
>   
da um "top -CS" e verifica qntos % de cpu o dummynet está utilizando, 
tive caso dele chegar a 100% e comecar a latencia, mas aconteceu duas 
vezes depois que eu migrei para o 7 e não deu mais o problema.

# ipfw pipe show | wc -l
   14212

# sysctl -a hw
hw.machine: i386
hw.model: Intel(R) Xeon(R) CPU3075  @ 2.66GHz
hw.ncpu: 2
hw.physmem: 2132656128
hw.usermem: 1942056960


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OpenVPN

2008-02-28 Por tôpico Jean Zanuzo
   Cobausque escreveu:

umm... ta .. eu no caso . estou usando um freebsd com as chaves
logico com o openvpn e peguei o openvpn pra windows e instalei. nas
maquinas que eu tava precisando conecto normalente na rede .. pego ip
navego .. atravez do vpn .. em fim trabalho normalente,  entao no caso
vou ver se providencio outros servidores freebsd nos pontos pra
colocar pra trabalhar com o meu aqui no provedor ..  eu achava que
havia como alterar a mascara .. mas entao vamos as alternativas.. rs
No mais Obrigado .. ..



Em 28/02/08, mantunes[1]<[EMAIL PROTECTED]> escreveu:

Autenticação, use o plugin, eu ainda não testei

[2]http://freshmeat.net/projects/openvpn-auth-passwd/

faça o teste ai e posta aqui o resultado.

Em 28/02/08, Marcos Jesus Faria[3]<[EMAIL PROTECTED]> escreveu:

Me interesso por esse caso também.

 No ensejo peço que me ajudem a colocar autenticação (usuário e senha)
 para conexão vpn, essa autenticação rodará juntamente com a chave.

 Obrigado.

 Marcos.



 On Thu, Feb 28, 2008 at 11:12 AM, Cobausque [4]<[EMAIL PROTECTED]> wrote:
 > Pessoal estou com um problema aqui em minha rede com o Open Vpn ele
 > esta funcioanndo perfeitamente so que quando os clientes autenticam..
 > eu preciso que a mascara de rede .. seja 255.255.255.0 alguem ai tem
 > algum exemplo de arquivo de configuraçao pra que eu possa ajustar ..
 > ??pois quando o cliente conecra sua mascara é 252 nao podendo ver
 > outras maquinas na rede .. que é o que eu nao quero.
 > -
 > Histórico: [5]http://www.fug.com.br/historico/html/freebsd/
 > Sair da lista: [6]https://www.fug.com.br/mailman/listinfo/freebsd
 >


   Tente usar TAP, de uma lida em
   [7]http://openvpn.net/index.php/documentation/miscellaneous/ethernet-br
   idging.html



--
 Abraços,

 Marcos de Jesus Faria
 11-8221-8802 cel.

-
 Histórico: [8]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [9]https://www.fug.com.br/mailman/listinfo/freebsd


--
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: [12]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [13]https://www.fug.com.br/mailman/listinfo/freebsd

   Jean Zanuzo

References

   1. mailto:[EMAIL PROTECTED]
   2. http://freshmeat.net/projects/openvpn-auth-passwd/
   3. mailto:[EMAIL PROTECTED]
   4. mailto:[EMAIL PROTECTED]
   5. http://www.fug.com.br/historico/html/freebsd/
   6. https://www.fug.com.br/mailman/listinfo/freebsd
   7. 
http://openvpn.net/index.php/documentation/miscellaneous/ethernet-bridging.html
   8. http://www.fug.com.br/historico/html/freebsd/
   9. https://www.fug.com.br/mailman/listinfo/freebsd
  10. http://www.fug.com.br/historico/html/freebsd/
  11. https://www.fug.com.br/mailman/listinfo/freebsd
  12. http://www.fug.com.br/historico/html/freebsd/
  13. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT]: Placas de rede dual/quad

2008-02-08 Por tôpico Jean Zanuzo
Paulo Pires escreveu:
> Alô a todos.
>
> Alguém conhece um fornecedor de placas de rede dual e/ou quad, que não cobre
> o preço de um servidor inteiro por uma simples placa?
>
>   
De uma olhada em http://www.ingrammicro.com.br/

HP NC360T PCI Express Dual Port Gigabit Server Adapter R$ 688,18
IBM Intel PRO/1000 PT Dual Port Server Adapter R$ 873,58

Se alguem tiver  outros fornecedores, envie para a lista.

Att.

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-08 Por tôpico Jean Zanuzo
Thiago Damas escreveu:
>   Tenho aqui um squid com acls para 5 classes C (1200 IPs).
> load averages: 0.16, 0.15, 0.16
>
> CPU states: 11.8% user,  0.0% nice,  4.3% system,  1.1% interrupt, 82.8% idle
> Mem: 1009M Active, 117M Inact, 149M Wired, 54M Cache, 162M Buf, 2320K Free
> Swap: 4096M Total, 88K Used, 4096M Free
>
>   PID USERNAME  THR PRI NICE   SIZERES STATETIME   WCPU COMMAND
>  9881 squid  29  200  1005M   992M kserel  68:29  0.00% squid
>
>   Tenho outro com 500 acls e fica pouca coisa diferente.
>
>   Utilizo o PF.
> []s
>
>
> 2008/2/7 Jean Zanuzo <[EMAIL PROTECTED]>:
>   
>> Thiago Damas escreveu:
>>
>> 
>>> date  Nov 20, 2007 4:53 PM
>>> subject   Re: [FUG-BR] Proxy 100% Transparente
>>>
>>>  Ai fazes o seguinte:
>>>  se tens clientes num /24 inteiro, cria aliases pra cada IP de um
>>> bloco /24 invalido na maquina local, faz regras no squid com acls pro
>>> tcp_outgoing_address de cada IP valido do cliente pra um IP invalido
>>> da maquina, e faz nat 1:1 de cada 1 IP invalido pra 1 IP valido no
>>> proxy, (pf, ipnat etc), tendo a certeza de "casar" os IPs. E voilah!
>>> Caso o proxy nao for o gateway da rede, faz alguma regra de fwd, etc
>>> pra ter o trafego fluindo como deveria.
>>>
>>>
>>> 2008/2/7 Thiago Damas <[EMAIL PROTECTED]>:
>>>
>>>   
>>>>   Ja postei na FUG um comentario de como fazer proxy 100% transparente
>>>> no squid, com o IP de saida do proxy o mesmo do cliente. Acho que
>>>> ninguem quis implementar, mas funciona, ate mesmo tenho rodando uma
>>>> instancia com mais de 1000 clientes atras.
>>>>
>>>> Thiago
>>>>
>>>> 2008/2/7 Jean Zanuzo <[EMAIL PROTECTED]>:
>>>>
>>>>
>>>> 
>>>>> Luiz Otavio O Souza escreveu:
>>>>>
>>>>>
>>>>>   
>>>>>> - Original Message -
>>>>>> From: "Ademir" <[EMAIL PROTECTED]>
>>>>>>
>>>>>>
>>>>>> Acho que o amigo que dizer proxy 100% transparente.
>>>>>> Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
>>>>>> micro que será o gateway squid.
>>>>>> Pena que o Free não faça isso. Estou começando do zero com Debian por 
>>>>>> causa
>>>>>> do TProxy.
>>>>>> Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa 
>>>>>> que
>>>>>> não sei como resolver.
>>>>>>
>>>>>> O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas 
>>>>>> sempre
>>>>>> ficando com uma só. (testado no Free 7 com Squid 2.6.17)
>>>>>>
>>>>>> Ats,
>>>>>> Ademir Peixoto
>>>>>> 
>>>>>>
>>>>>> Ademir,
>>>>>>
>>>>>> Com um pouco (ou talvez muita) paciencia você pode sentar e tentar 
>>>>>> portar o
>>>>>> TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe
>>>>>> levar pela complexidade aparente.
>>>>>>
>>>>>> Agora se programar, ler códigos e etc. realmente não é a sua praia,
>>>>>> considere pagar a alguem que possa faze-lo a exemplo do depenguinator
>>>>>> (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do 
>>>>>> Colin
>>>>>> Percival, que foi "motivado" por uma doação a freebsd fundation.
>>>>>>
>>>>>> Infelizmente como já foi comentado aqui na lista (e mundo afora), muita
>>>>>> gente depende do dinheiro suado pra manter sua casa e nem sempre tem 
>>>>>> tempo
>>>>>> disponível para "doar".
>>>>>>
>>>>>> []'s
>>>>>> Luiz
>>>>>>
>>>>>> -
>>>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>>>
>>>>>>
>>>>>> 
>>>>> Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns
>>>>> voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse
>>>>> beneficio e posso ajudar a pagar, depende do valor ;)
>>>>>
>>>>>
>>>>> Jean Zanuzo
>>>>>
>>>>> -
>>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>>
>>>>>
>>>>>   
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>>   
>> Oi Thiago,
>>
>> Funcionou perfeitamente o "TransparentPROXY" como voce mensionou, voce
>> tem testes de como o squid se comporta com 2,5mil (ou algo q eu possa
>> usar como base) acls com tcp_outgoing_address?
>> Muito obrigado!
>>
>>
>> Jean Zanuzo
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
fiz com o natd e ipfw, acredito q a carga vai ficar semelhante, att. 
obrigado!

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-07 Por tôpico Jean Zanuzo
Thiago Damas escreveu:
> date  Nov 20, 2007 4:53 PM
> subject   Re: [FUG-BR] Proxy 100% Transparente
>   
>  Ai fazes o seguinte:
>  se tens clientes num /24 inteiro, cria aliases pra cada IP de um
> bloco /24 invalido na maquina local, faz regras no squid com acls pro
> tcp_outgoing_address de cada IP valido do cliente pra um IP invalido
> da maquina, e faz nat 1:1 de cada 1 IP invalido pra 1 IP valido no
> proxy, (pf, ipnat etc), tendo a certeza de "casar" os IPs. E voilah!
> Caso o proxy nao for o gateway da rede, faz alguma regra de fwd, etc
> pra ter o trafego fluindo como deveria.
>
>
> 2008/2/7 Thiago Damas <[EMAIL PROTECTED]>:
>   
>>   Ja postei na FUG um comentario de como fazer proxy 100% transparente
>> no squid, com o IP de saida do proxy o mesmo do cliente. Acho que
>> ninguem quis implementar, mas funciona, ate mesmo tenho rodando uma
>> instancia com mais de 1000 clientes atras.
>>
>> Thiago
>>
>> 2008/2/7 Jean Zanuzo <[EMAIL PROTECTED]>:
>>
>> 
>>> Luiz Otavio O Souza escreveu:
>>>
>>>   
>>>> - Original Message -
>>>> From: "Ademir" <[EMAIL PROTECTED]>
>>>>
>>>>
>>>> Acho que o amigo que dizer proxy 100% transparente.
>>>> Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
>>>> micro que será o gateway squid.
>>>> Pena que o Free não faça isso. Estou começando do zero com Debian por causa
>>>> do TProxy.
>>>> Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa que
>>>> não sei como resolver.
>>>>
>>>> O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas sempre
>>>> ficando com uma só. (testado no Free 7 com Squid 2.6.17)
>>>>
>>>> Ats,
>>>> Ademir Peixoto
>>>> 
>>>>
>>>> Ademir,
>>>>
>>>> Com um pouco (ou talvez muita) paciencia você pode sentar e tentar portar o
>>>> TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe
>>>> levar pela complexidade aparente.
>>>>
>>>> Agora se programar, ler códigos e etc. realmente não é a sua praia,
>>>> considere pagar a alguem que possa faze-lo a exemplo do depenguinator
>>>> (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do 
>>>> Colin
>>>> Percival, que foi "motivado" por uma doação a freebsd fundation.
>>>>
>>>> Infelizmente como já foi comentado aqui na lista (e mundo afora), muita
>>>> gente depende do dinheiro suado pra manter sua casa e nem sempre tem tempo
>>>> disponível para "doar".
>>>>
>>>> []'s
>>>> Luiz
>>>>
>>>> -
>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>
>>>> 
>>> Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns
>>> voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse
>>> beneficio e posso ajudar a pagar, depende do valor ;)
>>>
>>>
>>> Jean Zanuzo
>>>
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>>   
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Oi Thiago,

Funcionou perfeitamente o "TransparentPROXY" como voce mensionou, voce 
tem testes de como o squid se comporta com 2,5mil (ou algo q eu possa 
usar como base) acls com tcp_outgoing_address?
Muito obrigado!

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-07 Por tôpico Jean Zanuzo
Thiago Damas escreveu:
>   Ja postei na FUG um comentario de como fazer proxy 100% transparente
> no squid, com o IP de saida do proxy o mesmo do cliente. Acho que
> ninguem quis implementar, mas funciona, ate mesmo tenho rodando uma
> instancia com mais de 1000 clientes atras.
>
> Thiago
>
> 2008/2/7 Jean Zanuzo <[EMAIL PROTECTED]>:
>   
>> Luiz Otavio O Souza escreveu:
>>
>> 
>>> - Original Message -
>>> From: "Ademir" <[EMAIL PROTECTED]>
>>>
>>>
>>> Acho que o amigo que dizer proxy 100% transparente.
>>> Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
>>> micro que será o gateway squid.
>>> Pena que o Free não faça isso. Estou começando do zero com Debian por causa
>>> do TProxy.
>>> Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa que
>>> não sei como resolver.
>>>
>>> O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas sempre
>>> ficando com uma só. (testado no Free 7 com Squid 2.6.17)
>>>
>>> Ats,
>>> Ademir Peixoto
>>> 
>>>
>>> Ademir,
>>>
>>> Com um pouco (ou talvez muita) paciencia você pode sentar e tentar portar o
>>> TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe
>>> levar pela complexidade aparente.
>>>
>>> Agora se programar, ler códigos e etc. realmente não é a sua praia,
>>> considere pagar a alguem que possa faze-lo a exemplo do depenguinator
>>> (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do Colin
>>> Percival, que foi "motivado" por uma doação a freebsd fundation.
>>>
>>> Infelizmente como já foi comentado aqui na lista (e mundo afora), muita
>>> gente depende do dinheiro suado pra manter sua casa e nem sempre tem tempo
>>> disponível para "doar".
>>>
>>> []'s
>>> Luiz
>>>
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>>   
>> Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns
>> voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse
>> beneficio e posso ajudar a pagar, depende do valor ;)
>>
>>
>> Jean Zanuzo
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Desculpe-me, poderia enviar o link para apreciação?

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Proxy repassar o IP Origem

2008-02-07 Por tôpico Jean Zanuzo
Luiz Otavio O Souza escreveu:
> - Original Message - 
> From: "Ademir" <[EMAIL PROTECTED]>
>
>
> Acho que o amigo que dizer proxy 100% transparente.
> Isso só funciona se seus clientes tiverem IP real e se não existir NAT no
> micro que será o gateway squid.
> Pena que o Free não faça isso. Estou começando do zero com Debian por causa
> do TProxy.
> Uma pena, são quase 8 anos de adoração ao FreeBSD. Mas tá ai uma coisa que
> não sei como resolver.
>
> O tcp_outgoing_address do squid.conf apenas muda a saida de ip. Mas sempre
> ficando com uma só. (testado no Free 7 com Squid 2.6.17)
>
> Ats,
> Ademir Peixoto
> 
>
> Ademir,
>
> Com um pouco (ou talvez muita) paciencia você pode sentar e tentar portar o 
> TProxy para o FreeBSD. Não há muita complexidade no tproxy, não se deixe 
> levar pela complexidade aparente.
>
> Agora se programar, ler códigos e etc. realmente não é a sua praia, 
> considere pagar a alguem que possa faze-lo a exemplo do depenguinator 
> (http://www.daemonology.net/blog/2008-01-29-depenguinator-2.0.html) do Colin 
> Percival, que foi "motivado" por uma doação a freebsd fundation.
>
> Infelizmente como já foi comentado aqui na lista (e mundo afora), muita 
> gente depende do dinheiro suado pra manter sua casa e nem sempre tem tempo 
> disponível para "doar".
>
> []'s
> Luiz 
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Algum voluntario quer fazer? Qnto fica? talvez tenhamos alguns 
voluntarios a mais para pagar essa boa ação. Eu tenho interesse nesse 
beneficio e posso ajudar a pagar, depende do valor ;)


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Testes mostram que chips Xeon não têm melhor consumo de energia

2008-01-17 Por tôpico Jean Zanuzo
c0re dumped escreveu:
> Os chips da AMD já superam os da Intel em eficiencia e performance há
> um bom tempo...
>
> Não consigo entender porque ainda existem pessoas que preferem pagar o
> dobro em processadores da Intel achando que vão ter uma performance
> fenomenal se compardos com os da AMD.
>
> Mas cada um sabe o que faz com seu dinheiro...
>
> []'s
>
>   
Na época eu ia colocar o segundo processador dualcore AMD 2214HE no HP 
DL145G3, mas ele era 3mil o preoc avulso, enquanto um servidor DL320G5 
com um XEON 3060 dualcore era 3mil,  o amd estava muito caro comparado 
com o intel, fui atrás do Intel, a performace foi menor com o ipfw e 
milhares de regras limit, descobri que eu sou mais feliz com o amd, vai 
de cada um, e do que cada um quer rodar no processador tmb. as 
informacoes estao ai, boa sorte nas escolhas, sejam felizes ;)

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Alguem me indica uma controladora SAS?

2007-12-03 Por tôpico Jean Zanuzo
Alexandre Correa escreveu:
> LSI Logic / Symbios Logic SAS1068 PCI-X Fusion-MPT SAS (rev 01)
>
> uso estas que vem em servidores da dell ... tem uma performance excelente..
>
> On Dec 3, 2007 8:50 AM, Eduardo Frazão <[EMAIL PROTECTED]> wrote:
>   
>> Bom dia a todos!
>> Depois de aprender na dor, que HDs SATA 2, principalmente Samsung não servem
>> para uso insano em servidores, como era o caso dos meus falecidos em raid1 (
>> isso mesmo, torraram ambos! ), gostaria de saber se alguém pode me indicar
>> uma controladora SAS PCI-E que tenha uma boa compatibilidade com FreeBSD, e
>> se possível, uma boa marca de discos SAS também :)!
>>
>> Estou pensando em discos de pelo menos 250GB em RAID 1, de 10K RPM.!!!
>>
>> Muito obrigado a todos!
>>
>> Att,
>>
>> Eduardo Frazão
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> 
>
>
>
>   
Uso essa (SAS1068, q nao esta listada no hardware compativel do freebsd 
6 ) num servidor hp, ela trava a cada uma semana e qndo reinicia nao 
detecta a controladora, ai tem que desligar e ligar o servidor no botão. 
Estou planejando a troca por uma HP E200 (listada como compativel). Uso 
c/ o squid. Pode ser o servidor, qndo ele reseta por travamento ela 
some, se reiniciar via sistema, não ocorre problema algum.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Dummynet (a briga continua)

2007-11-08 Por tôpico Jean Zanuzo
Welkson Renny de Medeiros escreveu:
> Pessoal !
>
> Desculpa pela insistência... mas já procurei em tudo que é site... (nesse 
> momento acho que estou vendo um em RUSSO :-) e não estou conseguindo 
> resolver...
>
> Vejam usando table:
>
> ipfw -q table 2 add 192.168.0.200
>
> ipfw add pipe 11 ip from any to "table(2)" src-port 80
> ipfw pipe 11 config bw 100Kbit/s mask dst-ip 0x00ff
>
> Blz, estou mandando limitar a table 2 a 100kbps... vou para a máquina 0.200 
> (Windows XuxaPark), faço um teste via rjnet, ou outro qualquer, e blz... tá 
> funfando perfeitamente, 100kbps...
>
> Dou um flush no table 2 e adiciono um ip qualquer
>
> [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 flush
> [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 add 192.168.0.201
>
> Agora, na mesma máquina 0.200 faço o teste de velocidade... e blz.. mostra 
> 800kbps... ou seja, é só para limitar 201... blz, funcionando...
>
> Agora a questão, como faço para nessa table ter somente os ips que NÃO QUERO 
> LIMITAR... ou seja, limite o restante exceto os ips da table 2.
>
> Tentei o seguinte, colocar um "not" antes da chamada do table, ou seja, 
> limite tudo, exceto os ips do table 2.
>
> ipfw add pipe 11 ip from any to not "table(2)" src-port 80
> ipfw pipe 11 config bw 100Kbit/s mask dst-ip 0x00ff
>
> Aplico a regra, nenhum erro:
> [EMAIL PROTECTED]:/etc/firewall] # ipfw list
> ...
> 00400 pipe 11 ip from any to not table(2) src-port 80
> ...
>
>
> [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 flush
> [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 add 192.168.0.200
> [EMAIL PROTECTED]:/etc/firewall] # ipfw table 2 list
> 192.168.0.200/32 0
>
> Agora vou no pc 0.200 (xp), e verifico a velocidade... como ele está na 
> lista de não limitado, então não era pra ficar somente com 100kbps...mas 
> fica... ou seja, tem algo errado com esse NOT... já vi na documentação, 
> procurei exemplos.. mas não sei que mistério... (Patrick?)
>
> É isso pessoal!!! passei o dia inteiro buscando sites, lendo manuais, 
> fazendo testes... a internet hoje aqui no trampo ficou uma zona... me 
> ajudem! ;-)
>
> Abraço,
>
>   
Olá,

Eu nao testei o not (o q esta te dando problema) mas se for urgente a 
solucao, tente um "skipto", eu sempre uso ele. ;)

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Dummynet

2007-11-07 Por tôpico Jean Zanuzo
Welkson Renny de Medeiros escreveu:
> Amador, fiz os testes, ficou assim:
>
> # Controle de banda (Rede FOCUS)
> ipfw add pipe 2 ip from any src-port 80, 110, 25, 465, 995 to not 
> 192.168.0.200
> ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x00ff
>
> Ocorre o seguinte erro:
> ipfw: missing ``to''
>
>
> Alessandro, sua sugestão:
> ipfw add pipe 2 ip from not 192.168.0.200 to not src-port 80, 110, 25, 465, 
> 995
> ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x00ff
>
> Erro:
> ipfw: hostname ``src-port'' unknown
>
> Pessoal, com certeza alguém já implementou isso... limitar TODOS usuários a 
> uma velocidade baixa, e somente alguns a uma velocidade maior... esqueçam 
> essa regra que tentei fazer, tá meio bizarra mesmo... postem e me ajudem :-)
>
>
>   
Recomendo a leitura do "man ipfw" ou em portugues 
http://www.freebsdbrasil.com.br/fbsdbr_files/File/public_docs/ipfw-howto.pdf 
disponibilizado pela freebsd brasil (obrigado pelo trabalho).

Olhe a seção 4.2 "Controle de Interface e de Fluxo" e seção 8 "Fluxo do 
Tráfego pelo Firewall." com certeza já te ajuda um pouco

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] 1.2.3. TESTANDO

2007-10-10 Por tôpico Jean Zanuzo
Leo Garcia escreveu:
> Nao consigo mais mandar MSG para a lista.
>
> se alguem puder responder pela lista esta MSG agradeço.
>
> Abrs.
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
3.2.1. TESTADO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] mini distribuição

2007-10-05 Por tôpico Jean Zanuzo
Denis gmail escreveu:
> Boa noite,
>
> Baixei o miniBSD ( 14MB)  e gravei em um cd mas nao "boota" o CD, da failure, 
> o que pode ser?
> os Diretórios estao no CD mas nao boota
> Tentei tambem o disquete do picoBSD ele boota pelo disquete mas fica na tela
>
> boot: fd(0,a):
>
> e nao sai disso
>
> Preciso de uma versao pequena para dar um restore depois na minha imagem
>
> Obrigado
>
> 
>
> Denis Cesar Granato
>
> Web Server Administrator
> Ensite Brasil Telecomunicações Ltda
> ( (18) 3641-1212 
> * [EMAIL PROTECTED]
>
> [EMAIL PROTECTED] denisgranato 
>
> 
>
>
>
>
>   
> 
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
no disk1 de instalacao do FreeeBSD tem um mini q vc pode carregar e usar 
o restore. Vc escolhe a opcao Fixit e depois CDROM/DVD
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Load Balance

2007-10-03 Por tôpico Jean Zanuzo
Marcio A. Sepp escreveu:
> O pf faz sim...  Segue um exemplo:
> pass out on em0 route-to (em0 200.xxx.xxx.2) round-robin from any to any
> keep state probability 33%
>
> Indo um pouco mais a fundo...  Neste exemplo modelo, se uma placa cair, o
> tráfego continuará sendo enviado para ela, mas como eu faria para no caso de
> uma placa falhar, o tráfego ser encaminhado para a outra?  
>
> Não digo necessariamente a placa, mas digamos que o "gateway da placa" caia.
> Tem como redirecionar o tráfego para outra interface (digo isso em
> real-time)?  
>
> Alguém sabe como resolver isso? 
>
>
> Att.
> Márcio A. Sepp
>  
>
>   
Marcio, não conheco, mesmo q se o gateway cair, vc vai esperar alguns 
segundos para se certificar da queda, pelo menos uns 5s, entao, se 
possivel, via shell script vc pode monitorar a tabela arp para ver se 
ele esta lá ainda ou por icmp se ele ainda responde. entao vc executa as 
alteracoes nas regras do firewall para nao usar aquele link q caiu. (é 
uma sugestao, se alguem conhece algo melhor ou especifico, favor postar!).
>> -Mensagem original-
>> De: [EMAIL PROTECTED] 
>> [mailto:[EMAIL PROTECTED] Em nome de Neerlan Amorim
>> Enviada em: terça-feira, 2 de outubro de 2007 20:25
>> Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
>> Assunto: Re: [FUG-BR] Load Balance
>>
>> Jean, vou ficar te devendo essa, pois só vi isso no ipfw.
>>
>> On 10/2/07, jean <[EMAIL PROTECTED]> wrote:
>> 
>>> Neerlan, nao tenho conhecimento em PF, mas nele vc pode gerenciar 
>>> varios links e controlar a % de caga para cada um?
>>>
>>> Obrigado,
>>>
>>> Jean
>>>
>>> - Original Message -
>>> From: "Neerlan Amorim" <[EMAIL PROTECTED]>
>>> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>>> 
>>> Sent: Tuesday, October 02, 2007 6:15 PM
>>> Subject: Re: [FUG-BR] Load Balance
>>>
>>>
>>> Da uma olhada nesse link.
>>> http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27&tipo=2
>>> é uma solução bem interessante usando o PF.
>>>
>>> Neerlan Amorim
>>>
>>> On 10/2/07, Jean Zanuzo <[EMAIL PROTECTED]> wrote:
>>>   
>>>> Marcelo Soares da Costa escreveu:
>>>> 
>>>>> Podia postar aqui um exemplo disso , na net vc acha 
>>>>>   
>> exemplos com 
>> 
>>>>> carp []'s
>>>>>
>>>>>   
>>>>>>>   
>>>>>> Voce também pode usar o ipfw com prob e mais de uma 
>>>>>> 
>> instancia do 
>> 
>>>>>> natd combinando com regra forward, conforme a largura dos seu 
>>>>>> links vc
>>>>>> 
>>> pode
>>>   
>>>>>> regular a probabilidade de pacotes para cada um, ou nao usar o 
>>>>>> prob e fazer forward nas rotas ou portas, conforme 
>>>>>> 
>> preferir, ou 
>> 
>>>>>> combinando
>>>>>> 
>>>> tudo
>>>> 
>>>>>> isso, fica muito bom! ;)
>>>>>>
>>>>>> Jean Zanuzo
>>>>>>
>>>>>>
>>>>>> -
>>>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>>>
>>>>>> 
>>>>> -
>>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>>   
>>>> Exemplo com dois Links, a interface bge0 na operadora A e 
>>>> 
>> a bge1 na 
>> 
>>>> operadora B, e a em0 indo para a INTRANET.
>>>>
>>>> *As configuracoes das Interfaces:
>>>> *# ifconfig bge0
>>>> bge0 inet 200.xxx.yyy.138 netmask 0xfffc broadcast 
>>>> 
>> 200.xxx.yyy.139
>> 
>>>>  inet 200.xxx.yyy.142 netmask 0x broadcast 
>>>> 200.xxx.yyy.142 # ifconfig bge1
>>>> bge1 inet 189.xxx.yyy.2 netmask 0xfffc broadcast 189.xxx.yyy.3
>>>>  inet 189.xxx.yyy.10 netmask 0x broadcast 
>>>> 
>> 189.xxx.yyy.10 
>>   

Re: [FUG-BR] Load Balance

2007-10-02 Por tôpico Jean Zanuzo
Marcelo Soares da Costa escreveu:
> Podia postar aqui um exemplo disso , na net vc acha exemplos com carp
> []'s
>   
>>>   
>>>   
>> Voce também pode usar o ipfw com prob e mais de uma instancia do natd 
>> combinando com regra forward, conforme a largura dos seu links vc pode 
>> regular a probabilidade de pacotes para cada um, ou nao usar o prob e 
>> fazer forward nas rotas ou portas, conforme preferir, ou combinando tudo 
>> isso, fica muito bom! ;)
>>
>> Jean Zanuzo
>>
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Exemplo com dois Links, a interface bge0 na operadora A e a bge1 na 
operadora B, e a em0 indo para a INTRANET.

*As configuracoes das Interfaces:
*# ifconfig bge0
bge0 inet 200.xxx.yyy.138 netmask 0xfffc broadcast 200.xxx.yyy.139
 inet 200.xxx.yyy.142 netmask 0x broadcast 200.xxx.yyy.142
# ifconfig bge1
bge1 inet 189.xxx.yyy.2 netmask 0xfffc broadcast 189.xxx.yyy.3
 inet 189.xxx.yyy.10 netmask 0x broadcast 189.xxx.yyy.10
# ifconfig em0
em0  inet 189.xxx.yyy.17 netmask 0xfffc broadcast 189.xxx.yyy.19

*O Default router*
defaultrouter="200.xxx.yyy.137" #Sendo o ip do roteador da operadora A 
(Que será a operadora principal)

*A configuracao do natd*
Um arquivo por operadora, vamos criar o arquivo natd.a para a operadora 
A e o natd.b para a operadora B
*Cada natd utilizara uma porta diferente.

Arquivo /etc/natd.a
alias_address 200.xxx.yyy.142
port 8667
use_sockets yes

Arquivo /etc/natd.b
alias_address 189.xxx.yyy.10
port 8668
use_sockets yes

inicialize o natd
natd -f /etc/natd.a
natd -f /etc/natd.b

*A configuracao do ipfw*
ipfw add check-state

# Aqui é onde direciona os pacotes para os natd \\
# das operadoras, exceto da operadora A, que já \\
# está no defaultrouter, entao o que nao combinhar \\
# com nenhuma regra, automaticamente vai \\
# para a operadora A

   # exemplo q redireciona para a operadora B as portas espeficicas 80, 
443, 22, 23
   ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to any dst-port 
80,443,22,23 recv em0

   # exemplo q redireciona para a operadora B os destinos 64.0.0.0
   ipfw add divert 8668 ip from not 189.xxx.yyy.0/25 to 64.0.0.0/8 recv em0

   # exemplo q redireciona para a operadora B 50% dos pacotes
   ipfw add prob 0.5 divert 8668 ip from not 189.xxx.yyy.0/25 to any 
recv em0 setup keep-state

   # exemplo q redireciona para a operadora B 30% dos pacotes,e o 
restanta p/ a operadora A
   ipfw add prob 0.3 divert 8668 ip from not 189.xxx.yyy.0/25 to any 
recv em0 setup keep-state

   # para mais links, basta criar mais instancias do natd.[c,d,e,f] para 
cada e criar regras para elas

# passagem direta fora do natd para os ips validos da opradora B
ipfw add fwd 189.xxx.yyy.1 ip from 189.xxx.yyy.0/25 to any recv em0
ipfw add fwd 189.xxx.yyy.1 ip from 189.xxx.yyy.0/25 to any xmit bge0

#natd para os pacotes na interface da operadora B
ipfw add divert 8668 ip from any to any via bge1

#natd para operadora A
ipfw add divert 8667 ip from not 200.xxx.yyy.128/25 to any out via bge0 
#nao vamos fazer nat nos ips validos
ipfw add divert 8667 ip from any to 200.xxx.yyy.142 in via bge0 #vamos 
nat no retorno somente do ip na alias usada pelo nat

ipfw add allow ip from any to any

* o 189.xxx.yyy.1 é o roteador da operadora B.


Faz o teste, é mais ou menos isso, vc adequa a suas necessidades, 
qualquer duvida, problema ou sugestao principalmente posta ai, hehehe. []'s


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Load Balance

2007-10-02 Por tôpico Jean Zanuzo
Gule # escreveu:
> On 10/2/07, Luís <[EMAIL PROTECTED]> wrote:
>   
>> Olá Lista
>>
>> Estou aqui com dois links dedicados e queria fazer o balanceamento deles na 
>> minha rede entrando pelo meu firewall.
>> Como as classes de IPs são diferentes entre uma e outra operadora, como eu 
>> faria isso aqui, queria saber se alguém já configurou isso.
>>
>> Obrigado,
>>
>> Luís
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> 
>
> Amigo, use o PF e esse link:
> http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27&tipo=2
>
> []s
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Voce também pode usar o ipfw com prob e mais de uma instancia do natd 
combinando com regra forward, conforme a largura dos seu links vc pode 
regular a probabilidade de pacotes para cada um, ou nao usar o prob e 
fazer forward nas rotas ou portas, conforme preferir, ou combinando tudo 
isso, fica muito bom! ;)

Jean Zanuzo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Liberar relay no Qmail - FreeBSD

2007-09-28 Por tôpico Jean Zanuzo
[EMAIL PROTECTED] escreveu:
> Jean,
>
> Aí vai uma cópia do meu arquivo run do smtpd
>
> #!/bin/sh
> QMAILQUEUE=/var/qmail/bin/qfilter
> export QMAILQUEUE
> exec \
> softlimit ${DATALIMIT+"-d$DATALIMIT"} \
> /usr/local/bin/tcpserver -u000 -g000 \
> -vDU"$H$R" \
> ${LOCALNAME+"-l$LOCALNAME"} \
> ${BACKLOG+"-b$BACKLOG"} \
> ${CONCURRENCY+"-c$CONCURRENCY"} \
> -xtcp.cdb \
>   
paula, muda essa linha

-xtcp.cdb

para

-x/usr/local/vpopmail/etc/tcp.smtp.cdb

> -- "${IP-0}" "${PORT-25}" \
> /usr/local/bin/rblsmtpd -r bl.spamcop.net \
> /var/qmail/bin/qmail-smtpd /usr/local/vpopmail/bin/vchkpw /usr/bin/true
>
> É isso mesmo q vc pediu?
> Se não for isso, só falar.
>
> Grata,
>
> Paula
>
> - Original Message - 
> From: "Jean Zanuzo" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Friday, September 28, 2007 11:23 AM
> Subject: Re: [FUG-BR] Liberar relay no Qmail - FreeBSD
>
>
> [EMAIL PROTECTED] escreveu:
>   
>> GeleiraPessoal, bom dia
>> Estou tentando liberar relay em um servidor FreeBSD rodando Qmail e não
>> 
> estou conseguindo de jeito nenhum.
>   
>> Já fiz essa configuração de duas formas, mas infelizmente não obtive
>> 
> sucesso em nenhuma delas :(
>   
>> Primeira opção:
>>
>> Criei um arquivo smtproutes em /var/qmail/control com os seguintes dados:
>> dominiodocliente.com.br:200.123.58.65 (ip do servidor de relay)
>>
>> Feito isso, executei o qmailctl.cdb para validar as informações e
>> 
> restartei os serviços do Qmail: nada!
>   
>> Segunda opção:
>>
>> Editei o arquivo tcp.smtp que fica em /usr/local/vpopmail/etc, colocando
>> 
> os seguintes dados:
>   
>> 200.123.58.65:allow,RELAYCLIENT=""
>>
>> 
> Depois disso vc rodou o vpopmail/bin/clearopensmtp para gerar o
> tcp.smtp.cdb ? é este mesmo o arquivo q vc usa qndo inicia o qmail-smtpd
> pelo tcpserver? envia a linha de comando do seu tcpserver com qmail-smtpd
>   
>> Posteriormente, tb restartei os serviços, mas não está funcionando nem a
>> 
> pau.
>   
>> Alguém tem idéia do que está faltando? Já fiz essa conf outras vezes e
>> 
> sempre rolou de boa.
>   
>> Preciso resolver isso urgente, to com o cliente no meu pé. :(
>>
>> Agradeço desde já qquer ajuda.
>>
>> Abraço,
>>
>> Paula Souza
>> Adm de Rede
>> Fly Internet
>>
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> 
>
> Jean Zanuzo
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
>
>   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Liberar relay no Qmail - FreeBSD

2007-09-28 Por tôpico Jean Zanuzo
[EMAIL PROTECTED] escreveu:
> GeleiraPessoal, bom dia
> Estou tentando liberar relay em um servidor FreeBSD rodando Qmail e não estou 
> conseguindo de jeito nenhum.
>
> Já fiz essa configuração de duas formas, mas infelizmente não obtive sucesso 
> em nenhuma delas :(
>
> Primeira opção:
>
> Criei um arquivo smtproutes em /var/qmail/control com os seguintes dados:
> dominiodocliente.com.br:200.123.58.65 (ip do servidor de relay)
>
> Feito isso, executei o qmailctl.cdb para validar as informações e restartei 
> os serviços do Qmail: nada!
>
> Segunda opção:
>
> Editei o arquivo tcp.smtp que fica em /usr/local/vpopmail/etc, colocando os 
> seguintes dados:
> 200.123.58.65:allow,RELAYCLIENT=""
>   
Depois disso vc rodou o vpopmail/bin/clearopensmtp para gerar o 
tcp.smtp.cdb ? é este mesmo o arquivo q vc usa qndo inicia o qmail-smtpd 
pelo tcpserver? envia a linha de comando do seu tcpserver com qmail-smtpd
> Posteriormente, tb restartei os serviços, mas não está funcionando nem a pau.
>
> Alguém tem idéia do que está faltando? Já fiz essa conf outras vezes e sempre 
> rolou de boa.
> Preciso resolver isso urgente, to com o cliente no meu pé. :(
>
> Agradeço desde já qquer ajuda.
>
> Abraço,
>
> Paula Souza
> Adm de Rede
> Fly Internet
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dúvida sobre VQADMIN

2007-09-19 Por tôpico Jean Zanuzo
Toronto Garcez escreveu:
>Muito provavelmente tem um arquivo chamado vpasswd com usuários e
>senhas dentro da pasta de caixas postais do vpopmail.
>Luís Gustavo Baldim escreveu:
>
> Pessoal, estou com um problema em minha rede local. Uma empresa tem um
> software interno e o programador precisa pegar sempre os usuarios e
> senha do dominio dele pelo vqadmin. Preciso saber se de alguma forma
> teria como eu gerar um arquivo no meu servidor de email usando algum
> script ou algum comando para pegar apenas os usuários e as senhas, pq
> ae colocaria no crontab e mandaria para o servidor dele
> automaticamente. Teria alguma forma de fazer isso??
>
>
> Agradeço desde já.
> Muito obrigado!!!
> -
> Histórico: [1]http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: [2]https://www.fug.com.br/mailman/listinfo/freebsd
>
> References
>
>1. http://www.fug.com.br/historico/html/freebsd/
>2. https://www.fug.com.br/mailman/listinfo/freebsd
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Da acesso para ele se conectar na base do vpopmail, se for mysql, só 
abrir acesso p/ ele se conectar no mysql-server. Nao lembro mas acho q 
tem uma opcao em q o vpopmail cria uma tabela por dominio, entao vc da 
acesso somente p/ a tabela dele.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro no Acesso ao Google

2007-09-12 Por tôpico Jean Zanuzo
Jean Zanuzo escreveu:
> Breno Vale escreveu:
>   
>> Srs,
>>
>> uso um proxy onde todos clientes passam por ele, e frequentemente em
>> horários de pico, temos problema para abrir a página inicial do
>> google.com.br.
>> Dá um erro dizendo que o computador do cliente pode estar infectado por
>> vírus ou spyware, pede para inserir os caracteres, e depois passa.
>> Não é toda hora. Mas já temos clientes reclamando do problema.
>> Aguém está passando por isso?
>> Alguém já resolveu?
>>
>> []´s
>>
>> Breno
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>   
>> 
> Tenta isso, ele pode bloquear mais coisas, mas já ajuda
>
> #spy contra o google e globo
> acl spyw browser -i ^Mozilla/3.0 \(Indy Library\)
> acl spywurl url_regex [-i] 
> ^http://www.google.com.br/sorry/?continue=http://www.google.com.br/
> http_access allow spyw spywurl
> deny_info 
> http://www.google.com.br/sorry/?continue=http://www.google.com.br/ spyw
> http_access deny spyw
>
> Jean Zanuzo
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
depois vc verifica no access.log e procura pelos acessos bloqueados, e 
tira esse spyware dos computadores ;)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro no Acesso ao Google

2007-09-12 Por tôpico Jean Zanuzo
Breno Vale escreveu:
> Srs,
>
> uso um proxy onde todos clientes passam por ele, e frequentemente em
> horários de pico, temos problema para abrir a página inicial do
> google.com.br.
> Dá um erro dizendo que o computador do cliente pode estar infectado por
> vírus ou spyware, pede para inserir os caracteres, e depois passa.
> Não é toda hora. Mas já temos clientes reclamando do problema.
> Aguém está passando por isso?
> Alguém já resolveu?
>
> []´s
>
> Breno
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Tenta isso, ele pode bloquear mais coisas, mas já ajuda

#spy contra o google e globo
acl spyw browser -i ^Mozilla/3.0 \(Indy Library\)
acl spywurl url_regex [-i] 
^http://www.google.com.br/sorry/?continue=http://www.google.com.br/
http_access allow spyw spywurl
deny_info 
http://www.google.com.br/sorry/?continue=http://www.google.com.br/ spyw
http_access deny spyw

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] squid parando

2007-08-30 Por tôpico Jean Zanuzo
[EMAIL PROTECTED] escreveu:
> o cache ta limpo.
> nao tem erro nenhum no messages nem na saida do comando dmesg..
> vou habilitar o cache.log para observar
>
>
>
> On Thu, 30 Aug 2007 10:46:05 -0300, "c0re dumped" <[EMAIL PROTECTED]> wrote:
>   
>> Com certeza o squid logou algo.
>>
>> Tente o cache.log (vc não desabilitou não, né ?) ou o
>> /var/log/messages.
>>
>> 
> ://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Se voce estiver usando o squid com diskd, verifica se o kernel foi 
compilado com os ajustes necessarios.

Jean Zanuzo

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HP NC360T para FreeBSD

2007-08-08 Por tôpico Jean Zanuzo
m0f0x escreveu:
> Eu já; funciona com o driver 'em'...
>
> []s,
> m0f0x
>
> On Wed, 08 Aug 2007 10:54:28 -0400
> Jean Zanuzo <[EMAIL PROTECTED]> wrote:
>
>   
>> Bom dia!
>>
>> Alguém já utilizou a placa de rede HP NC360T no FreeBSD, segundo o 
>> manual da HP é chipset Intel 82571EB, sabe informar se é compativel e 
>> qual o drive utilizado? Preciso comprar uma, mas para isso tem q ser 
>> compativel! :)
>>
>> Veja a "man em", não tem 82571EB, tem algumas coisas bem próximas
>>
>>  The em driver provides support for PCI Gigabit Ethernet adapters 
>> based on
>>  the Intel 82540, 82541ER, 82541PI, 82542, 82543, 82544, 82545,
>> 82546, <<82546EB>>, 82546GB, 82547, <<82571>>, 81572 and 82573
>> Ethernet controller
>>  chips.  The driver supports Transmit/Receive checksum offload
>> and Jumbo Frames only on 82540, 82543, 82544 and 82546-based
>> adapters.  For further
>>  hardware information, see the README included with the driver.
>>
>>
>> Jean Zanuzo
>> 
> -----
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>   
Muito obrigado m0f0x, e a vc tmb Nilson!
Vou seguir com o pedido! :)

Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] HP NC360T para FreeBSD

2007-08-08 Por tôpico Jean Zanuzo
Bom dia!

Alguém já utilizou a placa de rede HP NC360T no FreeBSD, segundo o 
manual da HP é chipset Intel 82571EB, sabe informar se é compativel e 
qual o drive utilizado? Preciso comprar uma, mas para isso tem q ser 
compativel! :)

Veja a "man em", não tem 82571EB, tem algumas coisas bem próximas

 The em driver provides support for PCI Gigabit Ethernet adapters 
based on
 the Intel 82540, 82541ER, 82541PI, 82542, 82543, 82544, 82545, 82546,
 <<82546EB>>, 82546GB, 82547, <<82571>>, 81572 and 82573 Ethernet 
controller
 chips.  The driver supports Transmit/Receive checksum offload and Jumbo
 Frames only on 82540, 82543, 82544 and 82546-based adapters.  For 
further
 hardware information, see the README included with the driver.


Jean Zanuzo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CARP

2007-07-10 Por tôpico Jean Zanuzo
- Original Message - 
From: "Bruno Torres Viana" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Tuesday, July 10, 2007 2:48 PM
Subject: Re: [FUG-BR] CARP


Tinha feito assim que falou do device mas agora deu outra msg!

Kernel build directory is ../compile/MEUKERNEL
Don't forget to do ``make cleandepend; make depend''

então está certo, faça como ele pede, da um
  1.. Mude o diretório de configuração. Isto e mostrado após rodar o comando 
acima mencionado.

# cd ../compile/MEUKERNEL
# make depend
# make
2.. Instalando o novo kernel.

# make install


Em 10/07/07, Jean Zanuzo <[EMAIL PROTECTED]> escreveu:
>
> é device carp e nao options carp, muda ai q da certo
>
> Jean Zanuzo
>
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>


-- 
---
Profº Bruno Torres Viana
Cel: (73) 8123-7620
http://www.fatmsg.edu.br

Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CARP

2007-07-10 Por tôpico Jean Zanuzo
é device carp e nao options carp, muda ai q da certo

Jean Zanuzo 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd