Re: [FUG-BR] PFSense+Bloquei+MSN

2012-01-21 Por tôpico multnick
Olá Welkson,

O MSN-Proxy está funcionando bem com o Messenger 2011 ?

É possível rodar ele no PFSense e controlar ele através do WEBADMIN ?

Temos o IMSPECTOR que funciona bem apenas para logar os chats, agora
bloqueio, nem o messenger 2009 não esta bloqueando.

Sem dúvida um ótimo projeto, porém o autor deveria verificar sobre
esses "bugs" sobre os bloqueios e as funcionalidades, sem dizer que
pelo menos a versão 2009 já deveria estar bloqueando por conta do
tempo de lançamento no mercado.

Abraços.


Em 19 de janeiro de 2012 09:21, Welkson Renny de Medeiros
 escreveu:
> Danilo Chilene escreveu:
>> Bloqueia tudo e libera o necessário, esse negócio de liberar tudo e ir
>> bloqueando você vai passar o resto da vida assim.
>>
>>> 2012/1/18 multnick 
>>>
>>>> Esse tutorial do PFSense também é muito bom, porém tem um pequeno
>>>>
>
> Realmente o MSN 2011 ficou bem mais esperto... nos clientes tenho
> adotado a política de firewall fechado... ficar brigando de gato e rato
> é coisa pra quem tem tempo =)
>
> Aqui onde trabalho (que não é pfSense, é FreeBSD normal) eu tive que
> abrir algumas exceções (suporte usa MSN)... então decidi usar o
> MSN-Proxy do nosso amigo Luiz... funciona muito bem.
>
> Quando tiver tempo atualizo esse tutorial... sugestões são bem vindas.
>
> Abraços,
>
> --
> Welkson Renny de Medeiros
> Desenvolvimento / Gerência de Redes
> Focus Automação Comercial
> FreeBSD Community Member
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PFSense+Bloquei+MSN

2012-01-18 Por tôpico multnick
Esse tutorial do PFSense também é muito bom, porém tem um pequeno problema.

Só da certo se as máquinas tiverem rodando como DNS o IP do servidor PFSense.

Fiz o bloqueio, e deu certo dessa forma, porém peguei um usuário que
trocou os DNS para o do GOOGLE.

Isso fez com que ele conseguisse acessar novamente o MSN.

Existe alguma forma de bloquear DNS externo, para que os usuários usem
apenas o DNS do IP do servidor.

Por mais que eu coloquei todas as portas, e os endereços, o MSN está
usando a porta 80 para conexão também.

Abraços.


Em 18 de janeiro de 2012 16:10, multnick  escreveu:
> Olá pessoal,
>
> Tenho um PFSense 2.0.1 rodando perfeitamente.
>
> Instalado, Squid+HAVP como proxy transparent, imspector 0.9-4.
>
> Tenho alguns IPs cadastrado no "Unrestricted IPs" do Squid, para não
> ter restrição na navegação.
>
> Meu problema, é que preciso bloquear o MSN de todas as máquinas, mesmo
> as maquinas que não tem restrição, ou seja, bloqueio 100% do MSN
> através do PFSense.
>
> Já vi o tutorial
> "http://intranet.focusautomacao.com.br/freebsd/pfSense/Bloqueando_MSN.pdf";
> e mesmo assim não deu certo o bloqueio.
>
> Já tentei vários tutoriais achados na net, e nenhum até o momento fez
> o bloqueio 100% do MSN.
>
> Alguém teria alguma solução para que seja feito esse bloqueio geral do MSN ?
>
> Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] PFSense+Bloquei+MSN

2012-01-18 Por tôpico multnick
Olá pessoal,

Tenho um PFSense 2.0.1 rodando perfeitamente.

Instalado, Squid+HAVP como proxy transparent, imspector 0.9-4.

Tenho alguns IPs cadastrado no "Unrestricted IPs" do Squid, para não
ter restrição na navegação.

Meu problema, é que preciso bloquear o MSN de todas as máquinas, mesmo
as maquinas que não tem restrição, ou seja, bloqueio 100% do MSN
através do PFSense.

Já vi o tutorial
"http://intranet.focusautomacao.com.br/freebsd/pfSense/Bloqueando_MSN.pdf";
e mesmo assim não deu certo o bloqueio.

Já tentei vários tutoriais achados na net, e nenhum até o momento fez
o bloqueio 100% do MSN.

Alguém teria alguma solução para que seja feito esse bloqueio geral do MSN ?

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] PFSense+LoadBalance

2012-01-06 Por tôpico multnick
Boa noite,

Tenho um servidor rodando PFSense 2.0.1, onde foi configurado LoadBalance.

O primeiro link = EBT 1MB Full; (Primário)
O segundo link = OI 1.5MB DSL. (Secundário)

No balanceamento de links, todos os usuário estão saindo pelo link
secundário "DSL".

Minha pergunta seria, existe a possibilidade de fazer todos os
usuários saírem pelo link "Primário" ?

O link secundário seria apenas na falta do link primário.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] PABX baseado em BSD.

2009-09-28 Por tôpico multnick
Boa noite,

 

Olhando o site http://www.disc-os.org/ sistema operacional Linux baseado no
CentOS vi que tem toda uma ferramenta para montar um bom serviços de VoIP
(PABX).

 

Existe alguma solução parecida com o disc-os no BSD ?

 

Vi que tinha um projeto BSDIPBX, mas ao acessar o site WWW.bsdipbx.org esta
off.

 

Alguém saberia dizer se existe algo semelhante no BSD.

 

Obrigado.

 

 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Balanceamento no pfsense.

2009-07-29 Por tôpico multnick
Bom dia,

É possível fazer balanceamento através do pfsense ?
E no caso de um link cair o outro link ativo assumir.

Abraços.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD 7.2 Stable + Squid + WCCP2

2009-07-27 Por tôpico multnick
Boa tarde,

Estou levantando um servidor para proxy para rodar juntamente com meu router 
cisco.
Segue abaixo as configurações que estou usando.

FreeBSD 7.2 Stable
Cisco modelo 2800
WCCP V2
Squid 3.0-Stable16
IPFW

Opções do Kernel:

options IPDIVERT
options IPFIREWALL
options IPFIREWALL_NAT
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPFIREWALL_DEFAULT_TO_ACCEPT
options MSGMNB=8192
options MSGSSZ=64
options MSGTQL=2048
options SHMSEG=16
options SHMALL=4096
options IP_NONLOCALBIND
options LIBALIAS
device  gre

IP Servidor: xxx.xxx.143.8
Router Cisto: xxx.xxx.143.1

Criado a interface gre0
ifconfig gre0 create
ifconfig gre0 xxx.xxx.143.8 10.20.30.40 netmask 255.255.255.255 link2 \
tunnel xxx.xxx.143.8 xxx.xxx.143.1

Squid:

wccp2_router xxx.xxx.143.1
wccp2_forwarding_method 1
wccp2_return_method 1
wccp2_service standard 0
wccp2_address xxx.xxx.143.8

No router esta achando o server proxy, mas quando tento navegar, não esta 
deixando passar a navegação.

No cisco em modo configure:

ip wccp web-cache
interface fast 0/1
ip wccp web-cache redirect in
exit

Alguém na lista trabalha com essa solução que possa dar alguma dica.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IBM eServer xSeries 225

2009-05-04 Por tôpico multnick
Marcelo, ai esta o problema.

BSD 5.0 5.1 5.2 5.3 5.4 5.5 6.0 6.1 6.2 6.3 7.0 7.1.

Nenhuma versão acima funcionou.
As verões 4.11 para trás, ainda não tentei.
Na realidade não consigo nem mesmo instalar, quando da boot pelo CD para 
começar a instalação, já da o problema.
Procurei algo na net, não encontrei nada, atualizei a BIOS da máquina também 
nada.
Simplesmente, não instala. :/

Abraços.

- Original Message - 
From: "Marcello" 
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, May 04, 2009 2:38 PM
Subject: Re: [FUG-BR] IBM eServer xSeries 225


Yes , problema do 7.1 que aparentemente foi resolvido no 7.2 , aconteceu
comigo em uma maquina comum da vida , instalava mas na hora do boot
nada, eu na hora coloquei um 6.X pois não dava para esperar


Em Sáb, 2009-05-02 às 16:35 -0400, multnick escreveu:
> Boa tarde,
>
> Estou com um pequeno problema com um IBM xSeries 225, não da boot pelo CD, 
> FreeBSD 7.1.
> Alguém da lista já teve algum problema similar com algum IBM que não da 
> boot no CD ?
> "Nova Instalação".
>
> Obrigado.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] IBM eServer xSeries 225

2009-05-02 Por tôpico multnick
Boa tarde,

Estou com um pequeno problema com um IBM xSeries 225, não da boot pelo CD, 
FreeBSD 7.1.
Alguém da lista já teve algum problema similar com algum IBM que não da boot no 
CD ?
"Nova Instalação".

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] v...@bsd.com.br - ultimas contas

2009-03-16 Por tôpico multnick
Ola' Patrick,

Fiz a solicitação uma vez para criar o email multn...@bsd.com.br.
Recebi um retorno que o cadastro seria aprovado pelo administrador.
Depois disso não tive mais resposta alguma.
Se possível enviar o endereço novamente para fazer o cadastro, se não 
existir o email acima, tenho interesse em criá-lo.

Obrigado.


- Original Message - 
From: "Patrick Tracanelli" 
To: "Lista de discussao do grupo FUG-BR" 
Sent: Monday, March 16, 2009 11:46 AM
Subject: [FUG-BR] v...@bsd.com.br - ultimas contas



Senhores,

Esse e-mail é para informa-los que, das 4.000 contas disponíveis para o
domínio bsd.com.br só restam 300 disponíveis. Depois faremos uma "geral"
para remover as contas criadas mas nunca ativadas (primeiro login) que
deve liberar espaço para algumas a mais. Mas seja como for estamos perto
do limite de usuários @bsd.com.br, sem saber se/quando o Google liberará
mais.

Então se você quer ter um e-mail no Google Apps (portanto com todas as
mesmas caracteristicas do gmail) e os demais serviços Google, mas no
domínio BSD.com.br, ou se sabe de amigos que queiram, penso que estamos
no fim das oportunidades.

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050

2008-11-17 Por tôpico multnick
Elton,

No meu caso não houve problemas na instalação.
A instalação ocorreu sem problemas algum, porem quando tento configurar a 
parte de video para entrar no X, trava tudo.
A versão que estou rodando é a amd64.
Ainda não baixei a versão 32bits, estarei baixando hoje para fazer os testes 
com esta versão.
Postarei aqui na lista sobre o funcionamento da versão 32bits no 5050.

Abraços.

- Original Message - 
From: "Elton Clemente" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, November 17, 2008 10:12 AM
Subject: Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050


Olá...


   Para caráter de informação, tenho um Aspire 5100 AMD Turion 64 2.0GHz.
   Até semana passada rodava versão 32bits, desde esse final de semana estou
na versão 7.1-beta2 para amd64.

   Foi meio chato fazer funcionar o mouse dele, mas um USB funcionava
perfeitamente.
   A única coisa que não está funcionando é o leitor de cartões, mas soube
que já existe um driver para ele.
   Na compilação deu erro. Ainda não sei se é compatível com 64bits, não
tive mais tempo para testar.

   Se tiverem com algum problema ainda.. posso mandar um dmesg ou o kernel,
sei lá.. o que precisarem para usar como modelo.


Abraços,
Elton



>  2008/11/12 multnick <[EMAIL PROTECTED]>
>
>> Boa tarde,
>>
>>
>> Esqueci de mensionar, o meu 5050 é um Turion 64bits 2.2.
>> A versão do PCBSD que baixei foi a 7.0.1 amd64.
>> Não cheguei fazer testes na versão 32bits.
>> Mas também não sei se vai ser esse o problema, em relação ao video.
>> Vou baixar a versão 32bits e tentar rodar aqui, se rodar sem problemas,
>> posto aqui na lista.
>> Mas pra ser sincero, até hoje, o que já consegui rodar foi Ubuntu e
>> Fedora.
>>
>> Ah notebook bravo ... !!! :P
>>
>> Abraços.
>>
>>
>>
>> - Original Message -
>> From: "Uri" <[EMAIL PROTECTED]>
>> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>> 
>>  Sent: Wednesday, November 12, 2008 2:41 PM
>> Subject: Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050
>>
>>
>> Boas!!
>>
>> Tente instalar pelo modo gráfico "expert"
>> Instalei PCBSD 7.0.1 em modo grafico em um acer aspire 5610 (centrino) e
>> em
>> outro Extensa 5620(dual core)  ambos depois do "ajuste fino de praxe" não
>> apresentaram nenhum problema, mesmo ainda tendo deixado a partição
>> "Erecovery!".
>>
>> P.S.: O ajuste fino se refere ao wireless Intel mas vc pode baixar no 
>> site
>> da mesma e ...
>> Boa Sorte
>> - Original Message -
>> From: "Adriano Melo" <[EMAIL PROTECTED]>
>> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>> 
>> Sent: Wednesday, November 12, 2008 1:04 PM
>> Subject: Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050
>>
>>
>> eu tenho um Aspire 5050 e consegui instalar freebsd 7.0
>> (o modelo específico eu não lembro o nome..)
>>
>> pegou o KDE e gnome... e fiquei até muito impressionado, com o gnome ele
>> gasta apenas 68mb de memória para o sistema todo.
>>
>> mas nem som, nem mouse usb, hd externo, pendrive... nada rodou "de cara"
>> mas ele está rodando e não deu nenhuma "tela azul" :p~
>>
>> ahhh eu instalei muito do que não estava selecionado por padrão.. se
>> alguem
>> souber como eu posso recuperar essa lista de ports instalados.. é só me
>> falar como fazer isso :D
>>
>> abraço..
>>
>> 2008/11/12 Sergio Augusto Vladisauskis <[EMAIL PROTECTED]>
>>
>> > fglrx é só pra linux!
>> >
>> >
>> > Em Qua, 2008-11-12 às 01:14 -0200, Leo Garcia escreveu:
>> > > Tentaram com o fglrx?
>> > >
>> > > Deve resolver. e funcionar.
>> > >
>> > > Sergio Augusto Vladisauskis escreveu:
>> > > > Tenho um Acer Aspire 5102 e não tem cristo que faça FreeBSD
>> funcionar
>> > > > direito nele, já tentei Free 7.0 e o PC-BSD, todos sem sucesso.
>> > > > Esse maledeto chip da ATI só tem bom suporte para Windows e 
>> > > > razoável
>> > > > para linux.
>> > > > Voce pode tentar utilizar o driver "ati" do xorg:
>> > > > /ports/x11-drivers/xf86-video-ati
>> > > > Boa sorte!
>> > > >
>> > > > PS: eu já desisti e to colocando o note a venda! Interessados,
>> PVT...
>> > > >
>> > > >
>> > 

Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050

2008-11-12 Por tôpico multnick
Boa tarde,

Esqueci de mensionar, o meu 5050 é um Turion 64bits 2.2.
A versão do PCBSD que baixei foi a 7.0.1 amd64.
Não cheguei fazer testes na versão 32bits.
Mas também não sei se vai ser esse o problema, em relação ao video.
Vou baixar a versão 32bits e tentar rodar aqui, se rodar sem problemas, 
posto aqui na lista.
Mas pra ser sincero, até hoje, o que já consegui rodar foi Ubuntu e Fedora.

Ah notebook bravo ... !!! :P

Abraços.



- Original Message - 
From: "Uri" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Wednesday, November 12, 2008 2:41 PM
Subject: Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050


Boas!!

Tente instalar pelo modo gráfico "expert"
Instalei PCBSD 7.0.1 em modo grafico em um acer aspire 5610 (centrino) e em
outro Extensa 5620(dual core)  ambos depois do "ajuste fino de praxe" não
apresentaram nenhum problema, mesmo ainda tendo deixado a partição
"Erecovery!".

P.S.: O ajuste fino se refere ao wireless Intel mas vc pode baixar no site
da mesma e ...
Boa Sorte
- Original Message - 
From: "Adriano Melo" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Wednesday, November 12, 2008 1:04 PM
Subject: Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050


eu tenho um Aspire 5050 e consegui instalar freebsd 7.0
(o modelo específico eu não lembro o nome..)

pegou o KDE e gnome... e fiquei até muito impressionado, com o gnome ele
gasta apenas 68mb de memória para o sistema todo.

mas nem som, nem mouse usb, hd externo, pendrive... nada rodou "de cara"
mas ele está rodando e não deu nenhuma "tela azul" :p~

ahhh eu instalei muito do que não estava selecionado por padrão.. se alguem
souber como eu posso recuperar essa lista de ports instalados.. é só me
falar como fazer isso :D

abraço..

2008/11/12 Sergio Augusto Vladisauskis <[EMAIL PROTECTED]>

> fglrx é só pra linux!
>
>
> Em Qua, 2008-11-12 às 01:14 -0200, Leo Garcia escreveu:
> > Tentaram com o fglrx?
> >
> > Deve resolver. e funcionar.
> >
> > Sergio Augusto Vladisauskis escreveu:
> > > Tenho um Acer Aspire 5102 e não tem cristo que faça FreeBSD funcionar
> > > direito nele, já tentei Free 7.0 e o PC-BSD, todos sem sucesso.
> > > Esse maledeto chip da ATI só tem bom suporte para Windows e razoável
> > > para linux.
> > > Voce pode tentar utilizar o driver "ati" do xorg:
> > > /ports/x11-drivers/xf86-video-ati
> > > Boa sorte!
> > >
> > > PS: eu já desisti e to colocando o note a venda! Interessados, PVT...
> > >
> > >
> > > multnick escreveu:
> > >
> > >> Boa noite,
> > >>
> > >> Fiz a instalação normal do PCBSD 7.0.1, usando opção Desktop, não
> ocorreu nenhum erro na instalação.
> > >> Após a instalação, iniciou normalmente, sem dar erro algum, parando
> > >> na
> tela para fazer a configuração do video.
> > >> Acer Aspire 5050, possui video ATI Xpress 200, onde foi detectado
> > >> pelo
> sistema.
> > >> Porem tente de todas as maneiras existentes na parte de configuração
> do video.
> > >> Simplesmente trava, e a única maneira so desligando.
> > >> Alguma solução para este problema ?
> > >>
> > >> Obrigado.
> > >> -
> > >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >>
> > >
> > >
> > >
> 
> > >
> > > -
> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >
> >
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Sergio Augusto Vladisauskis
> -> Oportunix IT Services Brasil
> -> Site: http://www.oportunix.com.br
> -> Registered Linux User: 305281
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>


-- 
Adriano Melo,
http://adrianomelo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050

2008-11-12 Por tôpico multnick
Bem, quanto a dar problema, estou com ele a quase dois anos, até hoje único 
problema que tive com ele.
Foi em relação a instalação dos BSD's, qualquer versão do BSD que vou 
instalar, sempre da problema.
Pelo visto, a única maneira de rodar BSD, é trocando esta "raridade".

Abraços.


- Original Message - 
From: <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD" 
Sent: Wednesday, November 12, 2008 12:35 AM
Subject: Re: [FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050


Cara, te dou um conselho... Se desfaz desse note, eu tenho um desses que
deu pau com 6 meses e tá lá na garantia.
Muita gente tá reclamando desses notes da acer com chip ATI, que no prazo
de 1 ano dá pau.


> Tentaram com o fglrx?
>
> Deve resolver. e funcionar.
>
> Sergio Augusto Vladisauskis escreveu:
>> Tenho um Acer Aspire 5102 e não tem cristo que faça FreeBSD funcionar
>> direito nele, já tentei Free 7.0 e o PC-BSD, todos sem sucesso.
>> Esse maledeto chip da ATI só tem bom suporte para Windows e razoável
>> para linux.
>> Voce pode tentar utilizar o driver "ati" do xorg:
>> /ports/x11-drivers/xf86-video-ati
>> Boa sorte!
>>
>> PS: eu já desisti e to colocando o note a venda! Interessados, PVT...
>>
>>
>> multnick escreveu:
>>
>>> Boa noite,
>>>
>>> Fiz a instalação normal do PCBSD 7.0.1, usando opção Desktop, não
>>> ocorreu nenhum erro na instalação.
>>> Após a instalação, iniciou normalmente, sem dar erro algum, parando na
>>> tela para fazer a configuração do video.
>>> Acer Aspire 5050, possui video ATI Xpress 200, onde foi detectado pelo
>>> sistema.
>>> Porem tente de todas as maneiras existentes na parte de configuração do
>>> video.
>>> Simplesmente trava, e a única maneira so desligando.
>>> Alguma solução para este problema ?
>>>
>>> Obrigado.
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>>
>>
>> 
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> --
> Esta mensagem foi verificada pelo sistema de antivírus e
>  acredita-se estar livre de perigo.
>
>


-- 
Junior Pires
Encarregado de TI
Gujão Alimentos
Tel: (75) 3244-2121 Ramal 218


-- 
Esta mensagem foi verificada pelo sistema de antivírus e
 acredita-se estar livre de perigo.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] PCBSD 7.0.1 + Acer Aspire 5050

2008-11-11 Por tôpico multnick
Boa noite,

Fiz a instalação normal do PCBSD 7.0.1, usando opção Desktop, não ocorreu 
nenhum erro na instalação.
Após a instalação, iniciou normalmente, sem dar erro algum, parando na tela 
para fazer a configuração do video.
Acer Aspire 5050, possui video ATI Xpress 200, onde foi detectado pelo sistema.
Porem tente de todas as maneiras existentes na parte de configuração do video.
Simplesmente trava, e a única maneira so desligando.
Alguma solução para este problema ?

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OFF Acer Aspire 5050

2008-07-20 Por tôpico multnick
Ola,

Seguinte, tenho um Acer Aspire 5050 Turion 64.
Vi na lista uns tempo atraz que teve uma discussão sobre esse book, em relação 
a configuração do wireless dele.
Para aqueles que tem esse modelo, gostaria de saber se tiveram algum avanço em 
relação ao funcionando do wireless.
Ou qualquer outro book ou PL rede com a mesma identificação Atheros AR5007EG, 
no meu caso.

Estou rodando FreeBSD 7.0 RELEASE, ainda não passei para STABLE.

Agradeço atenção.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] Colocation/Hosting

2008-03-26 Por tôpico multnick
www.softlayer.com
www.layeredtech.com
www.sagonet.com
www.gigeservers.com
www.savvis.net

Alguns DC's que conheço e indico.

Abraços.

- Original Message - 
From: "Alexandre Biancalana" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Wednesday, March 26, 2008 4:57 PM
Subject: Re: [FUG-BR] RES: [OT] Colocation/Hosting


http://www.serverpronto.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid 2.6 + PF

2008-01-28 Por tôpico multnick
Ola Welkson

Unica regra de firewall que estou usando e' esta no arquivo pf.conf:

# Squid
rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128

Onde xl1 eh minha rede interna.

Abracos.

- Original Message - 
From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, January 28, 2008 5:55 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Posta a regra do seu NAT também... no seu email anterior não tem...



-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

- Original Message - 
From: "multnick" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 2:05 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Ola Welkson,

Sim, eu seto os DNS da BrTelecom, primario/secundario.
Quando tento navegar o browser simplesmente nao navega, e tambem nao aparece
o erro do squid.
O erro que da a "pagina nao foi encontrada", como se nao tivesse net.
Dai eu coloco o IP no browser, e pronto, navegacao 100%.
Por ser transparente, meu terminal, nao deveria pingar fora tambem ?
Se sim, nao esta pingando.

Abracos.

- Original Message - 
From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 3:28 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Opa Multnick!


Só uma dúvida... no XP você setou o DNS?

Outra coisa... quando tenta navegar dar algum erro de squid? (tipo negado ou
algo do tipo).

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
      .\._/_)

  www.FreeBSD.org

- Original Message - 
From: "multnick" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 12:07 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Ola Welkson,

Segue abaixo a config, que fiz.

Kernel:
---
device  pf
device  pflog
device  pfsync

# Squid
options SYSVMSG
options MSGMNB=16384
options MSGMNI=41
options MSGSEG=2049
options MSGSSZ=64
options MSGTQL=512
options SHMSEG=16
options SHMMNI=32
options SHMMAX=2097152
options SHMALL=3096

pf.conf:

rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128

Squid:
--
http_port 3128 transparent
acl redeinterna src 10.0.0.0/24
http_access allow all
http_access deny all
always_direct allow all

rc.conf:

ifconfig_xl0="inet 192.168.1.1 netmask 255.255.255.0"
ifconfig_xl1="inet 10.0.0.1 netmask 255.0.0.0"
defaultrouter="192.168.1.254"
hostname="FIREWALL"
gateway_enable="YES"
squid_enable="YES"
pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""

Setei o always_direct e mesmo assim, o transparent continua nao querendo
funcionar. ;/

No windows, seto ip 10.0.0.2/255.0.0.0 gateway 10.0.0.1.


Abracos.


- Original Message - 
From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 10:45 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Bom dia Multnick!

Inclui "always_direct allow all" e nos avisa se funcionou.

Abraço,

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by ....

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

- Original Message - 
From: "multnick" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 8:32 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Ola Wesley,

Sobre o http_access all, e' apenas para testar mesmo a parte do transparent.
Na realidade como voce mesmo 

Re: [FUG-BR] Squid 2.6 + PF

2008-01-28 Por tôpico multnick
Ola Alessandro,

Provavelmente deve estar faltando algo entao, na compilacao do Kernel ou do 
proprio squid.
Apos colocar a opcao vhost na linha que voce citou.
http_port 3128 transparent vhost

Veja o erro:

cat /var/log/messages

squid[939]: Bungled squid.conf line 935: http_port 3128 transparent vhost

Quando tento startar.

FIREWALL# /usr/local/etc/rc.d/squid start
Starting squid.
2008/01/28 16:33:57| Can't be both a transparent proxy and web server 
accelerator on the same port
FATAL: Bungled squid.conf line 935: http_port 3128 transparent vhost
Squid Cache (Version 2.6.STABLE18): Terminated abnormally.
FIREWALL#


Abracos.

- Original Message - 
From: "Alessandro de Souza Rocha" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, January 28, 2008 4:33 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Em 28/01/08, multnick<[EMAIL PROTECTED]> escreveu:
> Ola Welkson,
>
> Sim, eu seto os DNS da BrTelecom, primario/secundario.
> Quando tento navegar o browser simplesmente nao navega, e tambem nao 
> aparece
> o erro do squid.
> O erro que da a "pagina nao foi encontrada", como se nao tivesse net.
> Dai eu coloco o IP no browser, e pronto, navegacao 100%.
> Por ser transparente, meu terminal, nao deveria pingar fora tambem ?
> Se sim, nao esta pingando.
>
> Abracos.
>
> - Original Message -
> From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Monday, January 28, 2008 3:28 PM
> Subject: Re: [FUG-BR] Squid 2.6 + PF
>
>
> Opa Multnick!
>
>
> Só uma dúvida... no XP você setou o DNS?
>
> Outra coisa... quando tenta navegar dar algum erro de squid? (tipo negado 
> ou
> algo do tipo).
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> [EMAIL PROTECTED]
>
>
>
>   Powered by 
>
>(__)
> \\\'',)
>   \/  \ ^
>   .\._/_)
>
>   www.FreeBSD.org
>
> - Original Message -
> From: "multnick" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Monday, January 28, 2008 12:07 PM
> Subject: Re: [FUG-BR] Squid 2.6 + PF
>
>
> Ola Welkson,
>
> Segue abaixo a config, que fiz.
>
> Kernel:
> ---
> device  pf
> device  pflog
> device  pfsync
>
> # Squid
> options SYSVMSG
> options MSGMNB=16384
> options MSGMNI=41
> options MSGSEG=2049
> options MSGSSZ=64
> options MSGTQL=512
> options SHMSEG=16
> options SHMMNI=32
> options SHMMAX=2097152
> options SHMALL=3096
>
> pf.conf:
> 
> rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128
>
> Squid:
> --
> http_port 3128 transparent
> acl redeinterna src 10.0.0.0/24
> http_access allow all
> http_access deny all
> always_direct allow all
>
> rc.conf:
> 
> ifconfig_xl0="inet 192.168.1.1 netmask 255.255.255.0"
> ifconfig_xl1="inet 10.0.0.1 netmask 255.0.0.0"
> defaultrouter="192.168.1.254"
> hostname="FIREWALL"
> gateway_enable="YES"
> squid_enable="YES"
> pf_enable="YES"
> pf_rules="/etc/pf.conf"
> pf_flags=""
> pflog_enable="YES"
> pflog_logfile="/var/log/pflog"
> pflog_flags=""
>
> Setei o always_direct e mesmo assim, o transparent continua nao querendo
> funcionar. ;/
>
> No windows, seto ip 10.0.0.2/255.0.0.0 gateway 10.0.0.1.
>
>
> Abracos.
>
>
> - Original Message -
> From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Monday, January 28, 2008 10:45 AM
> Subject: Re: [FUG-BR] Squid 2.6 + PF
>
>
> Bom dia Multnick!
>
> Inclui "always_direct allow all" e nos avisa se funcionou.
>
> Abraço,
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> [EMAIL PROTECTED]
>
>
>
>   Powered by 
>
>(__)
> \\\'',)
>   \/  \ ^
>  

Re: [FUG-BR] Squid 2.6 + PF

2008-01-28 Por tôpico multnick
Ola Welkson,

Sim, eu seto os DNS da BrTelecom, primario/secundario.
Quando tento navegar o browser simplesmente nao navega, e tambem nao aparece 
o erro do squid.
O erro que da a "pagina nao foi encontrada", como se nao tivesse net.
Dai eu coloco o IP no browser, e pronto, navegacao 100%.
Por ser transparente, meu terminal, nao deveria pingar fora tambem ?
Se sim, nao esta pingando.

Abracos.

- Original Message - 
From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, January 28, 2008 3:28 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Opa Multnick!


Só uma dúvida... no XP você setou o DNS?

Outra coisa... quando tenta navegar dar algum erro de squid? (tipo negado ou
algo do tipo).

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

- Original Message - 
From: "multnick" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 12:07 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Ola Welkson,

Segue abaixo a config, que fiz.

Kernel:
---
device  pf
device  pflog
device  pfsync

# Squid
options SYSVMSG
options MSGMNB=16384
options MSGMNI=41
options MSGSEG=2049
options MSGSSZ=64
options MSGTQL=512
options SHMSEG=16
options SHMMNI=32
options SHMMAX=2097152
options SHMALL=3096

pf.conf:

rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128

Squid:
--
http_port 3128 transparent
acl redeinterna src 10.0.0.0/24
http_access allow all
http_access deny all
always_direct allow all

rc.conf:

ifconfig_xl0="inet 192.168.1.1 netmask 255.255.255.0"
ifconfig_xl1="inet 10.0.0.1 netmask 255.0.0.0"
defaultrouter="192.168.1.254"
hostname="FIREWALL"
gateway_enable="YES"
squid_enable="YES"
pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""

Setei o always_direct e mesmo assim, o transparent continua nao querendo
funcionar. ;/

No windows, seto ip 10.0.0.2/255.0.0.0 gateway 10.0.0.1.


Abracos.


- Original Message - 
From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 10:45 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Bom dia Multnick!

Inclui "always_direct allow all" e nos avisa se funcionou.

Abraço,

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by 

   (__)
    \\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

- Original Message - 
From: "multnick" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 8:32 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Ola Wesley,

Sobre o http_access all, e' apenas para testar mesmo a parte do transparent.
Na realidade como voce mesmo disse, posso colocar apenas para liberar a
redeinterna.
Mas como ainda e' um teste, nao me preocupei muito em alterar nao.
Apos fazer funcionar o transparent, que eu vou fazer as alteracoes que
preciso no squid.conf, como bloqueio de paginas e MSN.

Thiago J. Ruiz, eu tinha esquecido de colocar o /24 no email anterior.
Mas ja estava com /24 da forma que voce colocou no seu email.
Porem, mesmo assim, nao funciona, apenas quando coloco o IP no browser.
Eu tinha feito com ipfw, mas vi que varios emails na lista, deu preferencia
para o pf.
Mas mesmo assim, nao funcionou.
Rodei nat no pf hoje, mas tambem nao tive sucesso, em relacao ao
transparent.

Abracos.


- Original Message - 
From: "Wesley Miranda" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 12:52 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Tive problemas com o squid 2.6.x em um cliente fazendo a mesma coisa que
voce, a solução foi baixar pra versão 2.5.x, outro detale utilizei ipfw,
segue o squid.conf e a regra.

squid.conf
---
http_port 8181
icp_port 0

acl Q

Re: [FUG-BR] Squid 2.6 + PF

2008-01-28 Por tôpico multnick
Ola Wesley,

Eu colei errado, o http_access deny all esta comentado.
Quando me referi ao teste, se funcionar o transparent irei usar a versao 
2.6.x, agora se nao houver uma solucao para transparent na versao 2.6.x, 
terei que correr para versao 2.5.x.

Abracos.


- Original Message - 
From: "Wesley Miranda" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, January 28, 2008 2:30 PM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Voce esta fazendo "testes" correto ? É possivel voce instalar o squid 2.5.x?
http_access allow all
http_access deny all

Ou voce nega ou voce libera
Mesma coisa de setar:
/sbin/ipfw add 100 allow ip from 10.208.2.0/24 to 192.168.17.0/24
/sbin/ipfw add 101 deny ip from 10.208.2.0/24 to 192.168.17.0/24

Em 28/01/08, multnick <[EMAIL PROTECTED]> escreveu:
>
> Ola Welkson,
>
> Segue abaixo a config, que fiz.
>
> Kernel:
> ---
> device  pf
> device  pflog
> device  pfsync
>
> # Squid
> options SYSVMSG
> options MSGMNB=16384
> options MSGMNI=41
> options MSGSEG=2049
> options MSGSSZ=64
> options MSGTQL=512
> options SHMSEG=16
> options SHMMNI=32
> options SHMMAX=2097152
> options SHMALL=3096
>
> pf.conf:
> 
> rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128
>
> Squid:
> --
> http_port 3128 transparent
> acl redeinterna src 10.0.0.0/24
> http_access allow all
> http_access deny all
> always_direct allow all
>
> rc.conf:
> 
> ifconfig_xl0="inet 192.168.1.1 netmask 255.255.255.0"
> ifconfig_xl1="inet 10.0.0.1 netmask 255.0.0.0"
> defaultrouter="192.168.1.254"
> hostname="FIREWALL"
> gateway_enable="YES"
> squid_enable="YES"
> pf_enable="YES"
> pf_rules="/etc/pf.conf"
> pf_flags=""
> pflog_enable="YES"
> pflog_logfile="/var/log/pflog"
> pflog_flags=""
>
> Setei o always_direct e mesmo assim, o transparent continua nao querendo
> funcionar. ;/
>
> No windows, seto ip 10.0.0.2/255.0.0.0 gateway 10.0.0.1.
>
>
> Abracos.
>
>
> - Original Message -
> From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Monday, January 28, 2008 10:45 AM
> Subject: Re: [FUG-BR] Squid 2.6 + PF
>
>
> Bom dia Multnick!
>
> Inclui "always_direct allow all" e nos avisa se funcionou.
>
> Abraço,
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> [EMAIL PROTECTED]
>
>
>
>   Powered by 
>
>(__)
> \\\'',)
>   \/  \ ^
>   .\._/_)
>
>   www.FreeBSD.org
>
> - Original Message -
> From: "multnick" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Monday, January 28, 2008 8:32 AM
> Subject: Re: [FUG-BR] Squid 2.6 + PF
>
>
> Ola Wesley,
>
> Sobre o http_access all, e' apenas para testar mesmo a parte do
> transparent.
> Na realidade como voce mesmo disse, posso colocar apenas para liberar a
> redeinterna.
> Mas como ainda e' um teste, nao me preocupei muito em alterar nao.
> Apos fazer funcionar o transparent, que eu vou fazer as alteracoes que
> preciso no squid.conf, como bloqueio de paginas e MSN.
>
> Thiago J. Ruiz, eu tinha esquecido de colocar o /24 no email anterior.
> Mas ja estava com /24 da forma que voce colocou no seu email.
> Porem, mesmo assim, nao funciona, apenas quando coloco o IP no browser.
> Eu tinha feito com ipfw, mas vi que varios emails na lista, deu
> preferencia
> para o pf.
> Mas mesmo assim, nao funcionou.
> Rodei nat no pf hoje, mas tambem nao tive sucesso, em relacao ao
> transparent.
>
> Abracos.
>
>
> - Original Message -
> From: "Wesley Miranda" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> 
> Sent: Monday, January 28, 2008 12:52 AM
> Subject: Re: [FUG-BR] Squid 2.6 + PF
>
>
> Tive problemas com o squid 2.6.x em um cliente fazendo a mesma coisa que
> voce, a solução foi baixar pra versão 2.5.x, outro detale utilizei ipfw,
> segue o squid.conf e a regra.
>
> squid.conf
> 

Re: [FUG-BR] Squid 2.6 + PF

2008-01-28 Por tôpico multnick
Ola Welkson,

Segue abaixo a config, que fiz.

Kernel:
---
device  pf
device  pflog
device  pfsync

# Squid
options SYSVMSG
options MSGMNB=16384
options MSGMNI=41
options MSGSEG=2049
options MSGSSZ=64
options MSGTQL=512
options SHMSEG=16
options SHMMNI=32
options SHMMAX=2097152
options SHMALL=3096

pf.conf:

rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128

Squid:
--
http_port 3128 transparent
acl redeinterna src 10.0.0.0/24
http_access allow all
http_access deny all
always_direct allow all

rc.conf:

ifconfig_xl0="inet 192.168.1.1 netmask 255.255.255.0"
ifconfig_xl1="inet 10.0.0.1 netmask 255.0.0.0"
defaultrouter="192.168.1.254"
hostname="FIREWALL"
gateway_enable="YES"
squid_enable="YES"
pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""

Setei o always_direct e mesmo assim, o transparent continua nao querendo 
funcionar. ;/

No windows, seto ip 10.0.0.2/255.0.0.0 gateway 10.0.0.1.


Abracos.


- Original Message - 
From: "Welkson Renny de Medeiros" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, January 28, 2008 10:45 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Bom dia Multnick!

Inclui "always_direct allow all" e nos avisa se funcionou.

Abraço,

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

- Original Message - 
From: "multnick" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 8:32 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Ola Wesley,

Sobre o http_access all, e' apenas para testar mesmo a parte do transparent.
Na realidade como voce mesmo disse, posso colocar apenas para liberar a
redeinterna.
Mas como ainda e' um teste, nao me preocupei muito em alterar nao.
Apos fazer funcionar o transparent, que eu vou fazer as alteracoes que
preciso no squid.conf, como bloqueio de paginas e MSN.

Thiago J. Ruiz, eu tinha esquecido de colocar o /24 no email anterior.
Mas ja estava com /24 da forma que voce colocou no seu email.
Porem, mesmo assim, nao funciona, apenas quando coloco o IP no browser.
Eu tinha feito com ipfw, mas vi que varios emails na lista, deu preferencia
para o pf.
Mas mesmo assim, nao funcionou.
Rodei nat no pf hoje, mas tambem nao tive sucesso, em relacao ao
transparent.

Abracos.


- Original Message - 
From: "Wesley Miranda" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Monday, January 28, 2008 12:52 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Tive problemas com o squid 2.6.x em um cliente fazendo a mesma coisa que
voce, a solução foi baixar pra versão 2.5.x, outro detale utilizei ipfw,
segue o squid.conf e a regra.

squid.conf
---
http_port 8181
icp_port 0

acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

cache_mem 32 MB
cache_swap_low  90
cache_swap_high 95
cache_effective_user squid
cache_effective_group squid
maximum_object_size 512 MB
minimum_object_size 0 KB
ipcache_size 1024
ipcache_low  90
ipcache_high 95
fqdncache_size 1024

cache_dir diskd /usr/local/squid/cache 2048 16 256

cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log none
cache_swap_log /usr/local/squid/logs/swap.log

logfile_rotate 2
redirect_rewrites_host_header off
cache_replacement_policy GDSF

emulate_httpd_log off
pid_filename /usr/local/squid/logs/squid.pid
debug_options ALL,1
log_fqdn on

refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl localnet src 192.168.17.0/255.255.255.0
http_access allow manager localhost
http_access deny manager
http_access d

Re: [FUG-BR] Squid 2.6 + PF

2008-01-28 Por tôpico multnick
Ola Wesley,

Sobre o http_access all, e' apenas para testar mesmo a parte do transparent.
Na realidade como voce mesmo disse, posso colocar apenas para liberar a 
redeinterna.
Mas como ainda e' um teste, nao me preocupei muito em alterar nao.
Apos fazer funcionar o transparent, que eu vou fazer as alteracoes que 
preciso no squid.conf, como bloqueio de paginas e MSN.

Thiago J. Ruiz, eu tinha esquecido de colocar o /24 no email anterior.
Mas ja estava com /24 da forma que voce colocou no seu email.
Porem, mesmo assim, nao funciona, apenas quando coloco o IP no browser.
Eu tinha feito com ipfw, mas vi que varios emails na lista, deu preferencia 
para o pf.
Mas mesmo assim, nao funcionou.
Rodei nat no pf hoje, mas tambem nao tive sucesso, em relacao ao 
transparent.

Abracos.


- Original Message - 
From: "Wesley Miranda" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, January 28, 2008 12:52 AM
Subject: Re: [FUG-BR] Squid 2.6 + PF


Tive problemas com o squid 2.6.x em um cliente fazendo a mesma coisa que
voce, a solução foi baixar pra versão 2.5.x, outro detale utilizei ipfw,
segue o squid.conf e a regra.

squid.conf
---
http_port 8181
icp_port 0

acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

cache_mem 32 MB
cache_swap_low  90
cache_swap_high 95
cache_effective_user squid
cache_effective_group squid
maximum_object_size 512 MB
minimum_object_size 0 KB
ipcache_size 1024
ipcache_low  90
ipcache_high 95
fqdncache_size 1024

cache_dir diskd /usr/local/squid/cache 2048 16 256

cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log none
cache_swap_log /usr/local/squid/logs/swap.log

logfile_rotate 2
redirect_rewrites_host_header off
cache_replacement_policy GDSF

emulate_httpd_log off
pid_filename /usr/local/squid/logs/squid.pid
debug_options ALL,1
log_fqdn on

refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl localnet src 192.168.17.0/255.255.255.0
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

cache_mgr [EMAIL PROTECTED]
visible_hostname http://www.freebsdconsult.com.br
memory_pools on
forwarded_for on
log_icp_queries off
buffered_logs on
icon_directory /usr/local/etc/squid/icons
error_directory /usr/local/etc/squid/errors/Portuguese
mime_table  /usr/local/etc/squid/mime.conf

Regra ipfw
/sbin/ipfw add 500 allow tcp from me to any dst-port 80
/sbin/ipfw add 600 fwd 127.0.0.1,8181 tcp from 192.168.17.0/24 to any
dst-port 80

OBS : http_access allow all > Voce pretende liberar sua proxy da rede
interna pra qualquer pessoa fora da rede utilizar ? O correto é Deny pra não
terem acesso externo.

Abraço.

2008/1/27, multnick <[EMAIL PROTECTED]>:
>
> Ola galera,
>
> Estou com pequeno problema para deixar o proxy transparent.
> Compilei kernel com suporte a pf.
> Compilei o squid via ports versao 2.6.18 com suporte a pf.
> No squid.conf setei:
>
> http_port 3128 transparent
>
> Criei acl para a rede interna:
>
> acl redeinterna src 10.0.0.1
>
> E liberei:
>
> http_access allow all
>
> No arquivo pf.conf setei.
> rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128
>
> Sendo que:
> xl0 = 192.168.1.1 -> saida modem DLS.
> xl1 = 10.0.0.1 -> rede interna.
>
> Maq. da rede interna com IP 10.0.0.2 Mask 255.0.0.0 Gateway 10.0.0.1.
>
> Essa config, nao esta navegando por transparent, porem se eu coloco o IP
> 10.0.0.1 no Navegador abre pagina normal.
>
> Desde ja' agradeco.
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Squid 2.6 + PF

2008-01-27 Por tôpico multnick
Ola galera,

Estou com pequeno problema para deixar o proxy transparent.
Compilei kernel com suporte a pf.
Compilei o squid via ports versao 2.6.18 com suporte a pf.
No squid.conf setei:

http_port 3128 transparent

Criei acl para a rede interna:

acl redeinterna src 10.0.0.1

E liberei:

http_access allow all

No arquivo pf.conf setei.
rdr pass on xl1 proto tcp from any to any port 80 -> 127.0.0.1 port 3128

Sendo que:
xl0 = 192.168.1.1 -> saida modem DLS.
xl1 = 10.0.0.1 -> rede interna.

Maq. da rede interna com IP 10.0.0.2 Mask 255.0.0.0 Gateway 10.0.0.1.

Essa config, nao esta navegando por transparent, porem se eu coloco o IP 
10.0.0.1 no Navegador abre pagina normal.

Desde ja' agradeco.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Proxy 100% Transparente

2007-11-20 Por tôpico multnick
Bom dia,

Instalação em provedor wireless.
Existe alguma forma de fazer proxy 100% transparente no FreeBSD ?
Já turnei o kernel para trabalhar com squid, e agora estou compilando 
squid+wccp v2, pois preciso que cada cliente consiga sair para fora, usando o 
seu proprio IP e não usando o IP do servidor.
Eu testei usando apenas transparent no squid, e mesmo assim, esta saindo com o 
IP do servidor.
Andei lendo tambem sobre TPROXY, que através do TPROXY o squid gerenciaria essa 
parte de transparenceia para que cada cliente conseguisse sair para fora com 
seus IPs respectivos, porem TPROXY não funciona no FreeBSD.
Alguem ja passou por esse problema ou conseguiu alguma solução ?

Abraços.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD 6.2 + Squid + Tproxy

2007-11-16 Por tôpico multnick
Boa tarde,

Alguém já instalou squid usando a opção de transparencia + tproxy no FreeBSD ?
Estou com um provedor wireless, e preciso que cada cliente saia pra net com o 
IP que cada cliente esta usando.
Estava lendo o manual do squid, e a opção Tproxy, faz isso que estou precisando.
Porem preciso saber, se essa opção é compilada no kernel do FreeBSD.
Na documentação fala que não funciona em alguns SO, porem na documentação que 
li não falou quais são os SO que não funcionam.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lista ainda vive?

2007-03-06 Por tôpico multnick
opa .. :>

- Original Message - 
From: "rafa" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Tuesday, March 06, 2007 6:40 PM
Subject: Re: [FUG-BR] Lista ainda vive?


opa!


- Original Message - 
From: "Aprigio Neto" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Tuesday, March 06, 2007 4:01 PM
Subject: [FUG-BR] Lista ainda vive?


> Dae pessoal,
>
> quem receber esse email, por favor, responda. para sabermos se a lista
> ainda esta de pe, e qtos encontram-se ainda cadastrados.
>
> Valeu ;)
>
> Aprigio Neto
> Network Administrator
> 
> FUGBR User #393
> Linux User #407891
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Compilando JDK15

2006-07-22 Por tôpico multnick
Ola' galera,

cast to java.lang.Object for a varargs call
cast to java.lang.Object[] for a non-varargs call and to suppress this warning
moi= cons.newInstance(null);
  ^
Note: * uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
Note: Some input files use unchecked or unsafe operations.
Note: Recompile with -Xlint:unchecked for details.
21 errors
12 warnings
gmake[3]: *** [.compile.classlist] Error 1
gmake[3]: Leaving directory `/usr/ports/java/jdk15/work/j2se/make/java/java'
gmake[2]: *** [all] Error 1
gmake[2]: Leaving directory `/usr/ports/java/jdk15/work/j2se/make/java'
gmake[1]: *** [all] Error 1
gmake[1]: Leaving directory `/usr/ports/java/jdk15/work/j2se/make'
gmake: *** [j2se-build] Error 2
*** Error code 2

Stop in /usr/ports/java/jdk15.
enigma#

Alguém ja passou por esse problema, na compilação ?

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] IPFW+MSN

2006-07-04 Por tôpico multnick
Ola' galera,

Tenho a seguinte configuração de ipfw.
Coloquei as regras para bloquerar o MSN via IPFW, e tambem gostaria de 
liberar a conexao MSN para uma determinada maquina(IP), tentei tulizar duas 
maneiras para fazer o desbloqueio, porem nenhuma funcionou ate o momento.

==
Primeiro opçao:
/sbin/ipfw add pass tcp from 192.168.0.7 to any 1863 in via vr0

Segunda opçao:
/sbin/ipfw add pass tcp from 192.168.0.7 to 207.46.0.0/16 1863 in via vr0
==

Daqui para baixo, esta normal.

/sbin/ipfw add reset tcp from 192.168.0.0/24 to 207.46.0.0/16 1863,80 
keep-state
/sbin/ipfw add drop tcp from 192.168.0.0/24 to 65.54.239.142 keep-state
/sbin/ipfw add divert natd all from any to any via rl0
/sbin/ipfw add pass all from any to any

/sbin/ipfw add fwd 127.0.0.1,3128 tcp from any to any 80


Abraços. 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Bloqueio com Squid

2006-06-29 Por tôpico multnick
Ola' galera.

Bem, apos o bloqueio do MSN no squid, agora estou querendo limitar tambem a 
navegação.
Quero fazer um bloqueio geral das paginas, e liberar apenas algumas paginas 
que a empresa acessa diariamente, que sao paginas do governo.
Ex.:
facmat.com.br
jucemat.mt.gov.br
acirmt.com.br
bb.com.br

Quero liberar apenas essas paginas para a rede toda.
E no PC do Diretor, liberar todas as paginas para ele navegar.

Minha rede, e' 192.168.0.0/24 o IP do PC-Diretor, 192.168.0.7.

Obrigado. 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Bloqueio com Squid

2006-06-29 Por tôpico multnick
Ola' galera.

Bem, apos o bloqueio do MSN no squid, agora estou querendo limitar
tambem a navegação.
Quero fazer um bloqueio geral das paginas, e liberar apenas algumas
paginas que a empresa acessa diariamente, que sao paginas do governo.
Ex.:
facmat.com.br
jucemat.mt.gov.br
acirmt.com.br
bb.com.br

 Quero liberar apenas essas paginas para a rede toda.
E no PC do Diretor, liberar todas as paginas para ele navegar.

Minha rede, e' 192.168.0.0/24 o IP do PC-Diretor,  192.168.0.7.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Urgente bloqueio MSN.

2006-06-22 Por tôpico multnick
Ola' Evandro,

As regras do Squid, consegui fazer o bloqueio do MSN.

Ja as regras de IPFW, ainda estava passando pela porta 80.
Essas regras eu consegui bloquear o MSN, utilizando as regras do nosso amigo 
Andre Luiz.

/sbin/ipfw add 700 reset tcp from  to 207.46.0.0/16 1863,80 
keep-state
/sbin/ipfw add 710 drop tcp from  to 65.54.239.142 keep-state

O problema do bloqueio esta resolvido, mas porem, e se houver necessidade de 
liberar apenas para 1 unico usuario na rede acessar o MSN.
Qual seria a regra adequada para estar fazendo a liberaçao apenas para 
aquele IP na rede?

Obrigado.


- Original Message - 
From: "Evandro Zampieri" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Thursday, June 22, 2006 2:58 PM
Subject: Re: [FUG-BR] Urgente bloqueio MSN.


Nos meus clientes uso IPFW + Squid e funfa certinho as regras...

No IPFW faça o seguinte:
Antes da regra do Proxy Transparente e da regra do NAT bloqueie o acesso a
porta de destino 1863 pela interface WAN
#ipfw add 100 deny tcp from 192.168.0.0/24  to any dst-port 1863 via xl0

Já no Squid ficou assim:
Voce precisa usar o filtro de cabeçalho dos pacotes além dos IPs da sua rede
e a URL, pra não acessarem via browser... de quebra barrei o orkut tbm...
acl redelocal src 192.168.0.0/24
acl msn-app req_mime_type -i ^application/x-msn-messenger
acl msn-web url_regex -i .hotmail.com .msn.com .orkut.com
http_access deny redelocal msn-app msn-web


[]s

Evandro Zampieri
E-COMP Provedor
Afiliado Global Info
(18) 3644-6000
Birigüi - SP



- Original Message - 
From: "multnick" <[EMAIL PROTECTED]>
To: "Lista de discussao do grupo FUG-BR" 
Sent: Thursday, June 22, 2006 11:03 AM
Subject: [FUG-BR] Urgente bloqueio MSN.


Ola' galera.
Ja tentei de todas as maneiras que estava descrito no historio da lista,
porem nao tive sucesso.
Estou usando um P-III 1GB com 256 RAM, FreeBSD 6.1.
Instalei o squid e fiz algumas configuracoes para bloquear o MSN.

acl msn dstdomain loginnet.passport.com
acl msnmessenger url_regex -i gateway.dll
acl MSNX req_mime_type -i ^application/x-msn-messenger$
acl webmsn dstdomain webmessenger.msn.com
---
http_access deny msn
http_access deny msnmessenger
http_access deny MSNX
http_access deny webmsn


E para liberar a conexao squid para os terminais, usei a seguinte
configuracao.

acl localnet src 192.168.0.1/255.255.255.0
http_access allow localnet

Com essas configuraçoes, o MSN ainda continua conectando atravez do proxy.

Tentei colocar algumas linhas no ipfw, e tambem nao tive sucesso.

# Regras de Firewall para NATD
/sbin/ipfw -f flush
/sbin/ipfw add divert natd all from any to any via rl0
/sbin/ipfw add pass all from any to any

#Regras Proxy
/sbin/ipfw add fwd 127.0.0.1,3128 tcp from any to any 80

# Regras para bloquear MSN
/sbin/ipfw add deny tcp from any to any 1863

Alguem ai, teria alguma soluçao que pudesse me passar, para bloquear o MSN
via ipfw/squid.

Obrigado.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Urgente bloqueio MSN.

2006-06-22 Por tôpico multnick
Ola' galera, no servidor tambem rodo nat, para liberar conexao para os 
terminais.
Nao sei se pode ser isso, pois adicionei as linhas, mensionadas, e mesmo 
assim, ainda continuo conectando no MSN.
Lembrando que a conexao eh DSL, mas estou passando pelo gateway da maquina, 
e o modem tambem esta no servidor.

# ipfw show
00100 293 41039 divert 8668 ip from any to any via rl0
00200 715 95986 allow ip from any to any
00300   0 0 fwd 127.0.0.1,3128 tcp from any to any dst-port 80
00400   0 0 deny tcp from any to any dst-port 1863
00500   0 0 reset tcp from 192.168.0.0/24 to 207.46.0.0/16 dst-port 
1863,80 keep-state
00600   0 0 deny tcp from 192.168.0.0/24 to 65.54.239.142 keep-state
65535   2   128 allow ip from any to any

Sobre o squid, para os mais expert em squid, gostaria de saber se as regras 
que coloquei no squid, por que nao funcionam tambem, pois quando mudo a 
configuracao aqui para proxy, mesmo com as regras, continua conectando 
tambem, passando pelo proxy.


Agradeço.


- Original Message - 
From: "Mauricio Bonani" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Thursday, June 22, 2006 2:31 PM
Subject: Re: [FUG-BR] Urgente bloqueio MSN.


At 14:03 22/06/2006, André Luiz wrote:
>Caro amigo,
>
>Resolvi o meu problema com apenas essas linhas
>
>#-
>#   MSN
>#=
>/sbin/ipfw add 700 reset tcp from  to 207.46.0.0/16 1863,80
>keep-state
>/sbin/ipfw add 710 drop tcp from  to 65.54.239.142 keep-state
>
>[  ]
>
>
>
>André Luiz dos Reis
>Gerente de Redes
>[EMAIL PROTECTED]
>[EMAIL PROTECTED]
>[EMAIL PROTECTED]

Dessa forma você não bloqueia também o acesso ao hotmail?

Unix is very simple, but it takes a genius to understand the simplicity.
(Dennis Ritchie)

--
Mauricio Bonani
mailto:[EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Urgente bloqueio MSN.

2006-06-22 Por tôpico multnick
Ola' galera.
Ja tentei de todas as maneiras que estava descrito no historio da lista, 
porem nao tive sucesso.
Estou usando um P-III 1GB com 256 RAM, FreeBSD 6.1.
Instalei o squid e fiz algumas configuracoes para bloquear o MSN.

acl msn dstdomain loginnet.passport.com
acl msnmessenger url_regex -i gateway.dll
acl MSNX req_mime_type -i ^application/x-msn-messenger$
acl webmsn dstdomain webmessenger.msn.com
---
http_access deny msn
http_access deny msnmessenger
http_access deny MSNX
http_access deny webmsn


E para liberar a conexao squid para os terminais, usei a seguinte 
configuracao.

acl localnet src 192.168.0.1/255.255.255.0
http_access allow localnet

Com essas configuraçoes, o MSN ainda continua conectando atravez do proxy.

Tentei colocar algumas linhas no ipfw, e tambem nao tive sucesso.

# Regras de Firewall para NATD
/sbin/ipfw -f flush
/sbin/ipfw add divert natd all from any to any via rl0
/sbin/ipfw add pass all from any to any

#Regras Proxy
/sbin/ipfw add fwd 127.0.0.1,3128 tcp from any to any 80

# Regras para bloquear MSN
/sbin/ipfw add deny tcp from any to any 1863

Alguem ai, teria alguma soluçao que pudesse me passar, para bloquear o MSN 
via ipfw/squid.

Obrigado. 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Apache muito lento (urgente)

2005-07-12 Por tôpico multnick
Ola pessoal.

Antes de Startar o Apache ja tem essa mensagem abaixo.

pid 81092 (httpd), uid 80: exited on signal 4
pid 81384 (httpd), uid 80: exited on signal 4
pid 81389 (httpd), uid 80: exited on signal 4
pid 81090 (httpd), uid 80: exited on signal 4

Quando eu starto o Apache o servidor fica lento, e nao abre nenhuma pagina. E o 
servidor fica, "Extra Super Lenta".

Estava aparecendo tambem o erro abaixo.

swap_pager_getswapspace(12):
failed pid 81092 (httpd), uid 80: exited on signal 4

Aguente teria alguma solucao para esse problema ?

Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: RES: [FUG-BR] [Off Topic] Counter Strike

2005-07-08 Por tôpico multnick

Ola William,

Bem o STEAM que achei para linux, ele baixa apenas a versao do CS SOURCE.
Nao quero rodar o SOURCE ... pretendo rodar a versao CS 1.6.
Procurei por diversos sites/ftps o STEAM do CS 1.6, achei apenas para 
versoes WINDOWS :(

Se por acaso tiver, o link pra download, e puder me ajudar.
Ficarei agradecido.

Mas teria alguma explicacao logica, por nao instalar o CS 1.6 pelo ports ?
Nao deveria instalar e rodar perfeitamente ? Existe algum BUG no ports em 
relacao a instalacao ?



Obrigado.



- Original Message - 
From: "William Armstrong" <[EMAIL PROTECTED]>

To: "Lista de discussao do grupo FUG-BR" 
Sent: Friday, July 08, 2005 12:20 PM
Subject: Re: RES: [FUG-BR] [Off Topic] Counter Strike


desculpe eu tive que sair ontem as pressas

acabei enrolando tudo hehe

nao use a versão que esta no ports

baixe o installer do STEAM pra linux e faça ele fazer download direto de
tudo que precisa

mais facil
..
--
-=-=-=-=-=-=-=-=-=-
William David Armstrong
Bio Systems Security.
ICQ 10253747 MSN [EMAIL PROTECTED]
--
"Ninguém nasce sabendo de tudo.
Mas tudo pode ser Aprendido;
E principalmente porque tudo pode ser Ensinado" By Bio.
--
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] [Off Topic] Counter Strike

2005-07-06 Por tôpico multnick

Ola Sergio,

Teria como voce me passar algumas dicas de configuracao.
Estou usando o seguinte comando para startar o server:

./hlds_run -game cstrike -insecure -nomaster +sv_lan 1 +maxplayers 12 +map 
de_dust -debug


Mas eh como se ele nao startasse.

enigma# ./hlds_run -game cstrike -insecure -nomaster +sv_lan 1 +maxplayers 
12 +map de_dust -debug

Auto detecting CPU
Using Pentium II Optimised binary.
Enabling debug mode
Auto-restarting the server on crash

Console initialized.
scandir failed:/usr/local/games/hlds_l/./platform/SAVE
Protocol version 46
Exe version 1.1.2.0/Stdio (cstrike)
Exe build: 13:41:36 Sep  9 2003 (2511)
couldn't exec language.cfg
Server IP address 72.36.175.210:27015
scandir failed:/usr/local/games/hlds_l/./platform/SAVE

Master server communication disabled.

E quando dou um "status", parece que esta td normal. Mas ninguem consegue 
conectar.


hostname:  Counter-Strike 1.6 Server
version :  46/1.1.2.0/Stdio 2511 insecure
tcp/ip  :  200.201.201.201:27015
map :  de_dust at: 0 x, 0 y, 0 z
players :  0 active (12 max)

#  name userid uniqueid frag time ping loss adr
0 users

Poderia me ajudar ?

Obrigado.



- Original Message - 
From: "Sérgio José Ferreira" <[EMAIL PROTECTED]>

To: "'Lista de discussao do grupo FUG-BR'" 
Sent: Wednesday, July 06, 2005 8:35 PM
Subject: RES: [FUG-BR] [Off Topic] Counter Strike


Sim, montei...e tá funcionando :-)

Sérgio José Ferreira
WGO Internet

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
nome de multnick
Enviada em: quarta-feira, 6 de julho de 2005 19:18
Para: Lista de discussao do grupo FUG-BR
Assunto: [FUG-BR] [Off Topic] Counter Strike


Ola pessoal,

Alguem ae ja montou servidor de Counter Strike no BSD ?
Eu instalei via ports, mas esta dando erro, ele nao inicia.

Se alguem tiver alguma dica.


Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] [Off Topic] Counter Strike

2005-07-06 Por tôpico multnick
Ola pessoal,

Alguem ae ja montou servidor de Counter Strike no BSD ?
Eu instalei via ports, mas esta dando erro, ele nao inicia.

Se alguem tiver alguma dica.


Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Tomcat + Apache 1.3

2005-07-06 Por tôpico multnick
Ola pessoal,

Configurei meu arquivo mod_jk.conf
==

  LoadModule jk_module /usr/local/libexec/apache/mod_jk.so


JkWorkersFile "/usr/local/jakarta-tomcat4.1/conf/jk/workers.properties"
JkLogFile "/usr/local/jakarta-tomcat4.1/conf/jk/mod_jk.log"

JkLogLevel info


ServerName www.xxx.com.br
DocumentRoot /usr/local/jakarta-tomcat4.1/webapps/xxx
Alias /jnote "/usr/local/jakarta-tomcat4.1/webapps/xxx"

Options Indexes FollowSymLinks
DirectoryIndex index.jsp

JkMount /xxx/*.jsp ajp13

==

Na parte de montagem "JkMount" esta direcionando para o diretorio certo, sendo 
assim,  meu index.jsp, esta sendo lido pelo apache.
Porem, os arquivos que estao em diretorio dentro da pasta xxx/ nao estao sendo 
lidos.

Method Not Allowed
The requested method POST is not allowed for the URL /project/login.jsp.

Esta montando o diretorio raiz, mas os subdiretorios nao.
Se alguem puder dar um help.

Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Gerenciador de Boot

2005-07-04 Por tôpico multnick
Ola' pessoal,

Eu rodo FreeBSD 5.4 e Windows XP no mesmo HD, o XP esta com particao NTFS.
Tinha dado um pequeno problema no XP, e tive que fazer uma reinstalacao no 
Sistema.
Porem agora eu perdi o Gerenciador de Boot do FreeBSD ...
Existe alguma possibilidade de recuperar ?
Eu tentei utilizar o arquivo bootinst.exe dentro do Dir Tools do CD do BSD.
Mas nao tive resultado algum.

Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Apache+Tomcat

2005-07-02 Por tôpico multnick
Obrigado pela dica Giovanni, porem procurei algo sobre "proxy" para 
configurar.

E nao encontrei nada sobre o assunto, que pudesse me ajudar.
A configuracao que mandei, em relacao ao mod_jk, creio que eu devo estar bem 
proximo de achar o problema.


Quando eu mando abrir a pagina www.xxx.com.br esta abrindo a pagina de 
adminsitracao do Tomcat.

Porem, quando digito, www.xxx.com.br/xxx abre a pagina certa.

O conteudo da pagina esta dentro do dir "xxx" 
(/usr/local/jakarta-tomcat4.1/webapps/xxx)


Como descrito no arquivo .conf abaixo.

Creio que exite algum bloqueio, que nao esta deixando ler os arquivos da 
pasta "xxx". Onde so esta lendo a "raiz" (webapps).


Se alguem tiver alguma ideia.

Obrigado.

- Original Message - 
From: "Giovanni P. Tirloni" <[EMAIL PROTECTED]>

To: "Lista de discussao do grupo FUG-BR" 
Sent: Friday, July 01, 2005 10:13 AM
Subject: Re: [FUG-BR] Apache+Tomcat


multnick wrote:

Boa tarde.

Estou com problema na configuracao do tomcat+apache, para fazer com que as 
paginas seja abertas atravez do apache. Usando a porta padrao 80, e nao a 
porta do tomcat "8080/8081".


Segue a configuracao que rodei no "server.xml"

 
 www.xxx.com.br
 reloadable="true" debug="0" />

 


Abaixo o arquivo mod_jk.conf


  LoadModule jk_module /usr/local/libexec/apache/mod_jk.so


JkWorkersFile "/usr/local/jakarta-tomcat4.1/conf/jk/workers.properties"
JkLogFile "/usr/local/jakarta-tomcat4.1/conf/jk/mod_jk.log"

JkLogLevel info



ServerName xxx.com.br
ServerAlias www.xxx.com.br
DocumentRoot /usr/local/jakarta-tomcat4.1/webapps/xxx
JkMount /* ajp13


Quando eu digito o endereco para abrir a pagina, www.xxx.com.br , esta 
abrindo a pagina do Tomcat "Pagina de administracao".
Creio que eu deva estar chegando perto, mas o problema e' que ja li e 
re-li alguns tutoriais, mas nao estou conseguindo fazer com que a pagina 
seja direcionada

para o diretorio onde realmente de a pagina "xxx" deve ser aberto.


 Quer uma dica quente? Desiste de usar conector pra ligar o Apache ao
Tomcat porque é muito ruim 

 Minha sugestão é você criar um conector HTTP-proxied no Tomcat (ver
configuração padrão que esta lá) e configurar no Apache para o mod_proxy
funcionar como proxy (ProxyPass) na porta 8082 do Tomcat (ou outra).
Funciona muito bem. Se sobrar um tempo vou escrever algo sobre isso
porque já tive muita dor de cabeça.

--
Giovanni P. Tirloni / [EMAIL PROTECTED] / PGP: 0xD0315C26

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Apache+Tomcat

2005-07-01 Por tôpico multnick
Boa tarde.

Estou com problema na configuracao do tomcat+apache, para fazer com que as 
paginas seja abertas atravez do apache. Usando a porta padrao 80, e nao a porta 
do tomcat "8080/8081".

Segue a configuracao que rodei no "server.xml"

 
 www.xxx.com.br
 
 


Abaixo o arquivo mod_jk.conf


  LoadModule jk_module /usr/local/libexec/apache/mod_jk.so


JkWorkersFile "/usr/local/jakarta-tomcat4.1/conf/jk/workers.properties"
JkLogFile "/usr/local/jakarta-tomcat4.1/conf/jk/mod_jk.log"

JkLogLevel info



ServerName xxx.com.br
ServerAlias www.xxx.com.br
DocumentRoot /usr/local/jakarta-tomcat4.1/webapps/xxx
JkMount /* ajp13


Quando eu digito o endereco para abrir a pagina, www.xxx.com.br , esta abrindo 
a pagina do Tomcat "Pagina de administracao".
Creio que eu deva estar chegando perto, mas o problema e' que ja li e re-li 
alguns tutoriais, mas nao estou conseguindo fazer com que a pagina seja 
direcionada
para o diretorio onde realmente de a pagina "xxx" deve ser aberto.

Se alguem tiver alguma dica, que possa me ajudar.

Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] tomcat+apache (urgente)

2005-06-30 Por tôpico multnick
Boa tarde.

Estou com problema na configuracao do tomcat+apache, para fazer com que as 
paginas seja abertas atravez do apache. Usando a porta padrao 80, e nao a porta 
do tomcat "8080/8081".

Segue a configuracao que rodei no "server.xml"

 
 www.xxx.com.br
 
 


Abaixo o arquivo mod_jk.conf


  LoadModule jk_module /usr/local/libexec/apache/mod_jk.so


JkWorkersFile "/usr/local/jakarta-tomcat4.1/conf/jk/workers.properties"
JkLogFile "/usr/local/jakarta-tomcat4.1/conf/jk/mod_jk.log"

JkLogLevel info



ServerName xxx.com.br
ServerAlias www.xxx.com.br
DocumentRoot /usr/local/jakarta-tomcat4.1/webapps/xxx
JkMount /* ajp13


Quando eu digito o endereco para abrir a pagina, www.xxx.com.br , esta abrindo 
a pagina do Tomcat "Pagina de administracao".
Creio que eu deva estar chegando perto, mas o problema e' que ja li e re-li 
alguns tutoriais, mas nao estou conseguindo fazer com que a pagina seja 
direcionada
para o diretorio onde realmente de a pagina "xxx" deve ser aberto.

Se alguem tiver alguma dica, que possa me ajudar.

Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Doc Fug

2005-04-12 Por tôpico multnick
Boa tarde,

Alguem saberia me dizer, se a pagina de documentacao da Fug, esta fora do ar ?
Nao estou conseguindo acessar ...

http://doc.fugspbr.org/

Ou mudou o endereco ?


Obrigado.
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br