Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-27 Por tôpico Paulo Henrique - BSDs Brasil
Em 27/02/2013 10:28, Marcelo Gondim escreveu:
> Em 27/02/13 09:24, Paulo Henrique escreveu:
>> Em 27 de fevereiro de 2013 09:19, Marcelo Gondim
>> escreveu:
>>
>>> Em 26/02/13 21:56, Paulo Olivier Cavalcanti escreveu:
 Em 26/02/2013 20:16, Marcelo Gondim escreveu:
> [...]
> Pessoal,
>
> Voltei o sistema como estava antes da migração para a 9.1-STABLE ou
> seja, voltei para a 8.3-STABLE e mesmo assim não resolveu o problema.
> Constatei que o problema de travamento de nada tinha à ver com a
> atualização. Existe algum problema mas o FreeBSD não foi o culpado.
>
> PS: Ainda estou tentando descobrir o motivo, mas estou aliviado de não
> ser o SO.  :)
>
 Gondim, você está com uma uruca danada no FreeBSD hein, primeiro o
 manicomio-share, agora isso... risos. Mas é estranho que o travamento na
 Serpro aconteceu justamente quando atualizou para 9.1 . Será que você
 fez o downgrade certinho de todas as libs, dos diretórios /bin e /sbin
 etc? Pode ter algo do 9.1 ainda aí.

>>> AhAHaHaHaHa põe uruca nisso ahahah. Então, eu instalei o sistema do zero
>>> e voltei o backup do sistema inteiro lá e mesmo assim não foi.
>>> Estamos partindo para outros testes, mesmo porque os caras de TI de lá
>>> disseram que foi na mesma época da atualização mas quando perguntei à
>>> partir de que data +/- não sabiam. Jogaram a culpa na atualização, mas
>>> fazer o que? É aquela velha história: se a gente avisa que vai fazer
>>> alguma atualização no sistema, é default qualquer coisa que acontecer de
>>> errado depois disso,  a culpa ser da atualização que você fez.
>>>
>>> - TI depois que vocês atualizaram o sistema o meu no-break daqui da
>>> estação trabalho tem armado mais!
>>> - TI depois da atualização quando envio e-mail pra fulano de outra
>>> empresa, retorna que a conta dele está com quota cheia!
>>>
>>> E por aí vai.
>>>
>>> As vezes o melhor é fazer na surdina essas coisas rsrsrsrs
>>>
>>> []'s
>>> Gondim
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>> Gondim,
>> Fala grande, trombei com um fã seu semana passada nas Barcas ( Niteroi X
>> Praça XV ).
>> Bom, teria como colocar as regras do firewall para nós.
>> Outra coisa, há alguma VPN ? pelo que entendi é apenas nat , tem proxy no
>> meio ?
>>
>> Att.
>>
>>
> HaHaHah que fã o que? Quem era a figura?
> Quanto ao Firewall eu poderia colocar aqui mas é muito extenso  :(
> Pode ficar tranq que vou descobrir o mistério e aí posto aqui rsrsrsrs
>
> Grande abraço à todos,
> Gondim
> -
>
Quanto ao Fã, o nome dele é Sávio, parece que conhece você do FISL ou 
H2C2, infelizmente o alcool acabou com minha memoria, não me recordo bem 
quanto ao que conversamos e quanto ao porque do seu nome ter surgido no 
meio da conversa.

Bom, quanto ao problema, boa sorte.

Att.

-- 
By NoRm4nD
flamers > /dev/null

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-27 Por tôpico Marcelo Gondim
Em 27/02/13 09:24, Paulo Henrique escreveu:
> Em 27 de fevereiro de 2013 09:19, Marcelo Gondim
> escreveu:
>
>> Em 26/02/13 21:56, Paulo Olivier Cavalcanti escreveu:
>>> Em 26/02/2013 20:16, Marcelo Gondim escreveu:
 [...]
 Pessoal,

 Voltei o sistema como estava antes da migração para a 9.1-STABLE ou
 seja, voltei para a 8.3-STABLE e mesmo assim não resolveu o problema.
 Constatei que o problema de travamento de nada tinha à ver com a
 atualização. Existe algum problema mas o FreeBSD não foi o culpado.

 PS: Ainda estou tentando descobrir o motivo, mas estou aliviado de não
 ser o SO.  :)

>>> Gondim, você está com uma uruca danada no FreeBSD hein, primeiro o
>>> manicomio-share, agora isso... risos. Mas é estranho que o travamento na
>>> Serpro aconteceu justamente quando atualizou para 9.1 . Será que você
>>> fez o downgrade certinho de todas as libs, dos diretórios /bin e /sbin
>>> etc? Pode ter algo do 9.1 ainda aí.
>>>
>> AhAHaHaHaHa põe uruca nisso ahahah. Então, eu instalei o sistema do zero
>> e voltei o backup do sistema inteiro lá e mesmo assim não foi.
>> Estamos partindo para outros testes, mesmo porque os caras de TI de lá
>> disseram que foi na mesma época da atualização mas quando perguntei à
>> partir de que data +/- não sabiam. Jogaram a culpa na atualização, mas
>> fazer o que? É aquela velha história: se a gente avisa que vai fazer
>> alguma atualização no sistema, é default qualquer coisa que acontecer de
>> errado depois disso,  a culpa ser da atualização que você fez.
>>
>> - TI depois que vocês atualizaram o sistema o meu no-break daqui da
>> estação trabalho tem armado mais!
>> - TI depois da atualização quando envio e-mail pra fulano de outra
>> empresa, retorna que a conta dele está com quota cheia!
>>
>> E por aí vai.
>>
>> As vezes o melhor é fazer na surdina essas coisas rsrsrsrs
>>
>> []'s
>> Gondim
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> Gondim,
> Fala grande, trombei com um fã seu semana passada nas Barcas ( Niteroi X
> Praça XV ).
> Bom, teria como colocar as regras do firewall para nós.
> Outra coisa, há alguma VPN ? pelo que entendi é apenas nat , tem proxy no
> meio ?
>
> Att.
>
>
HaHaHah que fã o que? Quem era a figura?
Quanto ao Firewall eu poderia colocar aqui mas é muito extenso  :(
Pode ficar tranq que vou descobrir o mistério e aí posto aqui rsrsrsrs

Grande abraço à todos,
Gondim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-27 Por tôpico Paulo Henrique
Em 27 de fevereiro de 2013 09:19, Marcelo Gondim
escreveu:

> Em 26/02/13 21:56, Paulo Olivier Cavalcanti escreveu:
> > Em 26/02/2013 20:16, Marcelo Gondim escreveu:
> >> [...]
> >> Pessoal,
> >>
> >> Voltei o sistema como estava antes da migração para a 9.1-STABLE ou
> >> seja, voltei para a 8.3-STABLE e mesmo assim não resolveu o problema.
> >> Constatei que o problema de travamento de nada tinha à ver com a
> >> atualização. Existe algum problema mas o FreeBSD não foi o culpado.
> >>
> >> PS: Ainda estou tentando descobrir o motivo, mas estou aliviado de não
> >> ser o SO.  :)
> >>
> > Gondim, você está com uma uruca danada no FreeBSD hein, primeiro o
> > manicomio-share, agora isso... risos. Mas é estranho que o travamento na
> > Serpro aconteceu justamente quando atualizou para 9.1 . Será que você
> > fez o downgrade certinho de todas as libs, dos diretórios /bin e /sbin
> > etc? Pode ter algo do 9.1 ainda aí.
> >
> AhAHaHaHaHa põe uruca nisso ahahah. Então, eu instalei o sistema do zero
> e voltei o backup do sistema inteiro lá e mesmo assim não foi.
> Estamos partindo para outros testes, mesmo porque os caras de TI de lá
> disseram que foi na mesma época da atualização mas quando perguntei à
> partir de que data +/- não sabiam. Jogaram a culpa na atualização, mas
> fazer o que? É aquela velha história: se a gente avisa que vai fazer
> alguma atualização no sistema, é default qualquer coisa que acontecer de
> errado depois disso,  a culpa ser da atualização que você fez.
>
> - TI depois que vocês atualizaram o sistema o meu no-break daqui da
> estação trabalho tem armado mais!
> - TI depois da atualização quando envio e-mail pra fulano de outra
> empresa, retorna que a conta dele está com quota cheia!
>
> E por aí vai.
>
> As vezes o melhor é fazer na surdina essas coisas rsrsrsrs
>
> []'s
> Gondim
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
Gondim,
Fala grande, trombei com um fã seu semana passada nas Barcas ( Niteroi X
Praça XV ).
Bom, teria como colocar as regras do firewall para nós.
Outra coisa, há alguma VPN ? pelo que entendi é apenas nat , tem proxy no
meio ?

Att.


-- 
:=)><(=:
By NoRm4nD
Flamers > /dev/null !!!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-27 Por tôpico Marcelo Gondim
Em 26/02/13 21:56, Paulo Olivier Cavalcanti escreveu:
> Em 26/02/2013 20:16, Marcelo Gondim escreveu:
>> [...]
>> Pessoal,
>>
>> Voltei o sistema como estava antes da migração para a 9.1-STABLE ou
>> seja, voltei para a 8.3-STABLE e mesmo assim não resolveu o problema.
>> Constatei que o problema de travamento de nada tinha à ver com a
>> atualização. Existe algum problema mas o FreeBSD não foi o culpado.
>>
>> PS: Ainda estou tentando descobrir o motivo, mas estou aliviado de não
>> ser o SO.  :)
>>
> Gondim, você está com uma uruca danada no FreeBSD hein, primeiro o
> manicomio-share, agora isso... risos. Mas é estranho que o travamento na
> Serpro aconteceu justamente quando atualizou para 9.1 . Será que você
> fez o downgrade certinho de todas as libs, dos diretórios /bin e /sbin
> etc? Pode ter algo do 9.1 ainda aí.
>
AhAHaHaHaHa põe uruca nisso ahahah. Então, eu instalei o sistema do zero 
e voltei o backup do sistema inteiro lá e mesmo assim não foi.
Estamos partindo para outros testes, mesmo porque os caras de TI de lá 
disseram que foi na mesma época da atualização mas quando perguntei à 
partir de que data +/- não sabiam. Jogaram a culpa na atualização, mas 
fazer o que? É aquela velha história: se a gente avisa que vai fazer 
alguma atualização no sistema, é default qualquer coisa que acontecer de 
errado depois disso,  a culpa ser da atualização que você fez.

- TI depois que vocês atualizaram o sistema o meu no-break daqui da 
estação trabalho tem armado mais!
- TI depois da atualização quando envio e-mail pra fulano de outra 
empresa, retorna que a conta dele está com quota cheia!

E por aí vai.

As vezes o melhor é fazer na surdina essas coisas rsrsrsrs

[]'s
Gondim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-26 Por tôpico Paulo Olivier Cavalcanti
Em 26/02/2013 20:16, Marcelo Gondim escreveu:
> [...]
> Pessoal,
>
> Voltei o sistema como estava antes da migração para a 9.1-STABLE ou 
> seja, voltei para a 8.3-STABLE e mesmo assim não resolveu o problema. 
> Constatei que o problema de travamento de nada tinha à ver com a 
> atualização. Existe algum problema mas o FreeBSD não foi o culpado.
>
> PS: Ainda estou tentando descobrir o motivo, mas estou aliviado de não 
> ser o SO.  :)
>

Gondim, você está com uma uruca danada no FreeBSD hein, primeiro o
manicomio-share, agora isso... risos. Mas é estranho que o travamento na
Serpro aconteceu justamente quando atualizou para 9.1 . Será que você
fez o downgrade certinho de todas as libs, dos diretórios /bin e /sbin
etc? Pode ter algo do 9.1 ainda aí.

-- 
http://about.me/paulocavalcanti

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-26 Por tôpico Marcelo Gondim
Em 21/02/13 08:49, Marcelo/Porks escreveu:
> 2013/2/20 Marcelo Gondim :
>> Em 20/02/13 15:25, Marcelo/Porks escreveu:
>>> 2013/2/20 Marcelo Gondim :
>>>
>>> [snip]
>>>
 É pessoal, atualização refeita e nada, continua dando problema. Mas fico
 realmente na dúvida se isso pode ser problema no sistema. Só vou ter
 certeza voltando para a versão 8.3.
 Acho estranho porque o cliente diz que mesmo mandando deslogar no
 Siscomex, o usuário fica lá como se tivesse logado e usando.
 Pode ser algum problema no state da conexão? Só se for algo assim, mas
 putz que M se for isso.
>>> [snip]
>>>
>>> Sei que você disse que usa o PF somente para fazer NAT, mas talvez
>>> valha a pena dar uma checada se não é algo na versão nova do PF, pois
>>> no FreeBSD 9.x foi alterado o PF...
>>>
>>> http://www.freebsd.org/doc/en/books/handbook/firewalls-pf.html
>>> Warning: When reading the PF FAQ, keep in mind that different versions
>>> of FreeBSD contain different versions of PF. Currently, FreeBSD 8.X
>>> and prior is using the same version of PF as OpenBSD 4.1. FreeBSD 9.X
>>> and later is using the same version of PF as OpenBSD 4.5.
>>>
>>>
>>>
>> Ummm tens razão Porks mas se for isso putz vai ser difícil conseguir um
>> diagnóstico disso e passar pros devs do OpenBSD porque só acontece com o
>> Siscomex no Serpro. Para a Internet tudo está funcionando OK. Vai ser
>> bem difícil reproduzir o problema já que o acesso é restrito à um
>> serviço do Governo.
>> Estou tentando outras coisas aqui antes de voltar a versão do sistema.
> O FreeBSD 9.x tem o PF construido no kernel, ao invés de ser um módulo
> (como no <= 8.x). Eu li em alguns lugares, logo após o lançamento do
> FreeBSD 9.0, que as pessoas tiveram problemas com o NAT no PF e então
> alguns recomendaram tentar usar o PF como módulo, ao invés de ser
> construído no kernel.
>
> Olha a última mensagem da thread (Florian Smeets Oct 18, 2011; 4:25pm)
> http://freebsd.1045724.n5.nabble.com/PF-NAT-issue-with-9-0-BETA3-and-RELENG-9-head-td4914564.html
>
> Não sei se faz sentido isso ser seu problema, afinal na thread estão
> falando do 9.0-BETA3, isso já deve ter sido arrumado. Mas... não custa
> tentar.
Pessoal,

Voltei o sistema como estava antes da migração para a 9.1-STABLE ou 
seja, voltei para a 8.3-STABLE e mesmo assim não resolveu o problema. 
Constatei que o problema de travamento de nada tinha à ver com a 
atualização. Existe algum problema mas o FreeBSD não foi o culpado.

PS: Ainda estou tentando descobrir o motivo, mas estou aliviado de não 
ser o SO.  :)

[]'s
Gondim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-20 Por tôpico Marcelo Gondim
Em 19/02/13 17:26, Oscar Marques escreveu:
> Ola.
> Qualquer coisa da um toque que eu entro em contato com a equipe de FW pra
> te ajudar nessa.
> Abracos.
>
>
> Em 19 de fevereiro de 2013 17:15, Marcelo Gondim
> escreveu:
>
>> Olá pessoal,
>>
>> Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça
>> não encontro algum sentido para o que está ocorrendo.
>> Tenho um cliente que é importador e tem conexão direta com o SERPRO para
>> acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde
>> saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO
>> (Siscomex). Tudo funcionava muito bem mas coincidentemente ou não,
>> depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs)
>> de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo
>> necessário ligar para o SERPRO e pedir o desbloqueio deles. Isso só
>> ocorre através deles e depois que fiz essa atualização. Com um cliente
>> deles que acessa o Siscomex via VPN com o Firewall FreeBSD também está
>> tendo o mesmo problema.
>>
>> Estou fazendo uma nova atualização no FreeBSD 9.1-STABLE para ver se
>> esse sintoma pára. Mas alguém já viu algo parecido acontecer?
>> Na pior das hipóteses vou fazer um downgrade para a 8.3 novamente.
>>
>> Grande abraço,
>> Gondim
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
Oscar,

Como poderíamos fazer testes com vocês lá no Serpro? Posso combinar com 
o cliente para fazermos algum teste específico.
Ficaremos muito gratos se puder nos ajudar nesse diagnóstico.

[]'s
Gondim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-20 Por tôpico Marcelo Gondim
Em 20/02/13 15:25, Marcelo/Porks escreveu:
> 2013/2/20 Marcelo Gondim :
>
> [snip]
>
>> É pessoal, atualização refeita e nada, continua dando problema. Mas fico
>> realmente na dúvida se isso pode ser problema no sistema. Só vou ter
>> certeza voltando para a versão 8.3.
>> Acho estranho porque o cliente diz que mesmo mandando deslogar no
>> Siscomex, o usuário fica lá como se tivesse logado e usando.
>> Pode ser algum problema no state da conexão? Só se for algo assim, mas
>> putz que M se for isso.
> [snip]
>
> Sei que você disse que usa o PF somente para fazer NAT, mas talvez
> valha a pena dar uma checada se não é algo na versão nova do PF, pois
> no FreeBSD 9.x foi alterado o PF...
>
> http://www.freebsd.org/doc/en/books/handbook/firewalls-pf.html
> Warning: When reading the PF FAQ, keep in mind that different versions
> of FreeBSD contain different versions of PF. Currently, FreeBSD 8.X
> and prior is using the same version of PF as OpenBSD 4.1. FreeBSD 9.X
> and later is using the same version of PF as OpenBSD 4.5.
>
>
>
Ummm tens razão Porks mas se for isso putz vai ser difícil conseguir um 
diagnóstico disso e passar pros devs do OpenBSD porque só acontece com o 
Siscomex no Serpro. Para a Internet tudo está funcionando OK. Vai ser 
bem difícil reproduzir o problema já que o acesso é restrito à um 
serviço do Governo.
Estou tentando outras coisas aqui antes de voltar a versão do sistema.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-20 Por tôpico Marcelo Gondim
Em 19/02/13 22:37, Marcelo Gondim escreveu:
> Em 19/02/13 19:50, Patrick Tracanelli escreveu:
>> Em 19/02/2013, às 19:33, Oscar Marques  escreveu:
>>
>>> Tenho sim, com a equipe toda.
>>> Fui o primeiro gerente da SISEG no Rio de Janeiro uns 3 anos atras, fiquei
>>> 1 ano no cargo e ainda continuo prestando trabalhos a area.
>>> Hoje eu sou de outro setor mas tenho transito livre pra tentar ajudar esse
>>> problema.
>>> Eu atualmente estou focado em SI, Mobile e Robotica (desenvolvo VANTs pra
>>> uso Civil e Militar)
>>> Voce nao deve lembrar de mim mas a gente se conheceu acho que no VOLDAY
>>> quando palestramos la em Niteroi (eu era aquele barbudo com cavanhaque
>>> estilo Bin Laden, agora ja mudei o visual).
>>> Aproveitando a thread, convido a todos para minha proxima palestra que sera
>>> em Brasilia num evento 0800.
>>> http://www.cyber-security-meeting.com/palestrantes/
>>> Peco desculpas aos moderadores por colar o link mas deixo claro que nao
>>> tenho intencao alguma em fazer SPAM aqui e muito menos desrespeitar as
>>> regras da lista (quem me conhece deve lembrar de mim no #freebsd da Brasnet
>>> (epoca do tzk, quicktime, bzero, Breno_BSD, Patrick e etc...)), papo de 10
>>> anos atras.
>>> Eu creio que deve ser algo do FreeBSD mas conta comigo no que puder ajudar
>>> visto que eu e toda a empresa estamos sempre empenhados em resolver os
>>> problemas.
>>> Vamos nos falando, vou te passar meu email corporativo pra gente se falar
>>> pelos meios oficiais.
>>> Abracos a todos.
>> Grande Oscar, quanto tempo hein? Um dia temos que fazer um re-IRContro do 
>> #FreeBSD/Brasnet hehehe tem muita pérola pra ser contada daquela época. Eu 
>> tenho uns 6 anos de logs daquele canal, tem evidência pra colocar em questão 
>> a ética de graaandes personagens do cenário atual de TI especialmente na 
>> área de SI hahahaha :P mas claro ta há 7 chaves (de 512bits cada kkk).
>>
>> Gondim, seguinte, sugiro começar desabilitando toda e qualquer regra de 
>> normalização ou detecção de anomalia primeiro (scrub, reass, frag, …); 
>> grandes possibilidades de ser uma delas. Eu tive problemas com scrub em 
>> DNSSEC por causa de no-df aós ir do 8 pro 9. Entre outros problemas com pf 
>> do 8 pro 9. Esse é o primeiro item do checklist, o segundo é evitar, se vc 
>> tiver regras que usem o muff tag (altq, tag, netgraph, se possível setfib).
>>
>> 90% de chance de conseguir diagnóstico só com essas pequenas intervenções; 
>> ai da pra correr atrás da causa raiz; pfctl -d é 100% de chance de tudo se 
>> resolver (huauhahua maldade, mas com aquele pingo de verdade ;-) se possível 
>> apenas ipfw sugiro fortemente.
> Opa Patrick!!
>
> Então, eu uso lá o ipfw mas sem reass, só filtro mesmo mas uso o setfib
> no ipfw porque lá tenho mais de um link.  :)  O PF só uso para fazer nat
> mesmo.
> Mas já atualizei o 9.1-STABLE lá e vou verificar como vai ficar amanhã.
> Se não tiver jeito, faço o downgrade pra 8.3 mas seria muito triste isso.
>
> Grande abraço
É pessoal, atualização refeita e nada, continua dando problema. Mas fico 
realmente na dúvida se isso pode ser problema no sistema. Só vou ter 
certeza voltando para a versão 8.3.
Acho estranho porque o cliente diz que mesmo mandando deslogar no 
Siscomex, o usuário fica lá como se tivesse logado e usando.
Pode ser algum problema no state da conexão? Só se for algo assim, mas 
putz que M se for isso.

>> Abraços.
>>
>> --
>> Patrick Tracanelli
>>
>> FreeBSD Brasil LTDA.
>> Tel.: (31) 3516-0800
>> 316...@sip.freebsdbrasil.com.br
>> http://www.freebsdbrasil.com.br
>> "Long live Hanin Elias, Kim Deal!"
>>
>>
>>
>>> Em 19 de fevereiro de 2013 17:43, Marcelo Gondim
>>> escreveu:
>>>
 Em 19/02/13 17:26, Oscar Marques escreveu:
> Ola.
> Qualquer coisa da um toque que eu entro em contato com a equipe de FW pra
> te ajudar nessa.
> Abracos.
 Opa Oscar,

 Você tem contato com o pessoal de Firewall do Serpro?
 Estou fazendo uma nova atualização pra testar e ver se resolve mas achei
 estranho estar acontecendo isso com os acessos ao Siscomex. Internet
 está normal.
 Não mexi em regras de ipfw e pf, estou usando as mesmas que usava na
 versão 8.3, só fiz mesmo a atualização.

> Em 19 de fevereiro de 2013 17:15, Marcelo Gondim
> escreveu:
>
>> Olá pessoal,
>>
>> Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça
>> não encontro algum sentido para o que está ocorrendo.
>> Tenho um cliente que é importador e tem conexão direta com o SERPRO para
>> acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde
>> saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO
>> (Siscomex). Tudo funcionava muito bem mas coincidentemente ou não,
>> depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs)
>> de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo
>> necessário ligar para o SERPRO e pedir o desbloqueio deles.

Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-19 Por tôpico Marcelo Gondim
Em 19/02/13 19:50, Patrick Tracanelli escreveu:
> Em 19/02/2013, às 19:33, Oscar Marques  escreveu:
>
>> Tenho sim, com a equipe toda.
>> Fui o primeiro gerente da SISEG no Rio de Janeiro uns 3 anos atras, fiquei
>> 1 ano no cargo e ainda continuo prestando trabalhos a area.
>> Hoje eu sou de outro setor mas tenho transito livre pra tentar ajudar esse
>> problema.
>> Eu atualmente estou focado em SI, Mobile e Robotica (desenvolvo VANTs pra
>> uso Civil e Militar)
>> Voce nao deve lembrar de mim mas a gente se conheceu acho que no VOLDAY
>> quando palestramos la em Niteroi (eu era aquele barbudo com cavanhaque
>> estilo Bin Laden, agora ja mudei o visual).
>> Aproveitando a thread, convido a todos para minha proxima palestra que sera
>> em Brasilia num evento 0800.
>> http://www.cyber-security-meeting.com/palestrantes/
>> Peco desculpas aos moderadores por colar o link mas deixo claro que nao
>> tenho intencao alguma em fazer SPAM aqui e muito menos desrespeitar as
>> regras da lista (quem me conhece deve lembrar de mim no #freebsd da Brasnet
>> (epoca do tzk, quicktime, bzero, Breno_BSD, Patrick e etc...)), papo de 10
>> anos atras.
>> Eu creio que deve ser algo do FreeBSD mas conta comigo no que puder ajudar
>> visto que eu e toda a empresa estamos sempre empenhados em resolver os
>> problemas.
>> Vamos nos falando, vou te passar meu email corporativo pra gente se falar
>> pelos meios oficiais.
>> Abracos a todos.
> Grande Oscar, quanto tempo hein? Um dia temos que fazer um re-IRContro do 
> #FreeBSD/Brasnet hehehe tem muita pérola pra ser contada daquela época. Eu 
> tenho uns 6 anos de logs daquele canal, tem evidência pra colocar em questão 
> a ética de graaandes personagens do cenário atual de TI especialmente na área 
> de SI hahahaha :P mas claro ta há 7 chaves (de 512bits cada kkk).
>
> Gondim, seguinte, sugiro começar desabilitando toda e qualquer regra de 
> normalização ou detecção de anomalia primeiro (scrub, reass, frag, …); 
> grandes possibilidades de ser uma delas. Eu tive problemas com scrub em 
> DNSSEC por causa de no-df aós ir do 8 pro 9. Entre outros problemas com pf do 
> 8 pro 9. Esse é o primeiro item do checklist, o segundo é evitar, se vc tiver 
> regras que usem o muff tag (altq, tag, netgraph, se possível setfib).
>
> 90% de chance de conseguir diagnóstico só com essas pequenas intervenções; ai 
> da pra correr atrás da causa raiz; pfctl -d é 100% de chance de tudo se 
> resolver (huauhahua maldade, mas com aquele pingo de verdade ;-) se possível 
> apenas ipfw sugiro fortemente.
Opa Patrick!!

Então, eu uso lá o ipfw mas sem reass, só filtro mesmo mas uso o setfib 
no ipfw porque lá tenho mais de um link.  :)  O PF só uso para fazer nat 
mesmo.
Mas já atualizei o 9.1-STABLE lá e vou verificar como vai ficar amanhã. 
Se não tiver jeito, faço o downgrade pra 8.3 mas seria muito triste isso.

Grande abraço
>
> Abraços.
>
> --
> Patrick Tracanelli
>
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316...@sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
>
>
>
>>
>> Em 19 de fevereiro de 2013 17:43, Marcelo Gondim
>> escreveu:
>>
>>> Em 19/02/13 17:26, Oscar Marques escreveu:
 Ola.
 Qualquer coisa da um toque que eu entro em contato com a equipe de FW pra
 te ajudar nessa.
 Abracos.
>>> Opa Oscar,
>>>
>>> Você tem contato com o pessoal de Firewall do Serpro?
>>> Estou fazendo uma nova atualização pra testar e ver se resolve mas achei
>>> estranho estar acontecendo isso com os acessos ao Siscomex. Internet
>>> está normal.
>>> Não mexi em regras de ipfw e pf, estou usando as mesmas que usava na
>>> versão 8.3, só fiz mesmo a atualização.
>>>

 Em 19 de fevereiro de 2013 17:15, Marcelo Gondim
 escreveu:

> Olá pessoal,
>
> Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça
> não encontro algum sentido para o que está ocorrendo.
> Tenho um cliente que é importador e tem conexão direta com o SERPRO para
> acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde
> saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO
> (Siscomex). Tudo funcionava muito bem mas coincidentemente ou não,
> depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs)
> de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo
> necessário ligar para o SERPRO e pedir o desbloqueio deles. Isso só
> ocorre através deles e depois que fiz essa atualização. Com um cliente
> deles que acessa o Siscomex via VPN com o Firewall FreeBSD também está
> tendo o mesmo problema.
>
> Estou fazendo uma nova atualização no FreeBSD 9.1-STABLE para ver se
> esse sintoma pára. Mas alguém já viu algo parecido acontecer?
> Na pior das hipóteses vou fazer um downgrade para a 8.3 novamente.
>
> Grande abraço,
> Gondim
>

-
Histórico: http://www.fug.com.br/historico/html/freeb

Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-19 Por tôpico Marcelo Gondim
Em 19/02/13 19:33, Oscar Marques escreveu:
> Tenho sim, com a equipe toda.
> Fui o primeiro gerente da SISEG no Rio de Janeiro uns 3 anos atras, fiquei
> 1 ano no cargo e ainda continuo prestando trabalhos a area.
> Hoje eu sou de outro setor mas tenho transito livre pra tentar ajudar esse
> problema.
> Eu atualmente estou focado em SI, Mobile e Robotica (desenvolvo VANTs pra
> uso Civil e Militar)
> Voce nao deve lembrar de mim mas a gente se conheceu acho que no VOLDAY
> quando palestramos la em Niteroi (eu era aquele barbudo com cavanhaque
> estilo Bin Laden, agora ja mudei o visual).
> Aproveitando a thread, convido a todos para minha proxima palestra que sera
> em Brasilia num evento 0800.
> http://www.cyber-security-meeting.com/palestrantes/
> Peco desculpas aos moderadores por colar o link mas deixo claro que nao
> tenho intencao alguma em fazer SPAM aqui e muito menos desrespeitar as
> regras da lista (quem me conhece deve lembrar de mim no #freebsd da Brasnet
> (epoca do tzk, quicktime, bzero, Breno_BSD, Patrick e etc...)), papo de 10
> anos atras.
> Eu creio que deve ser algo do FreeBSD mas conta comigo no que puder ajudar
> visto que eu e toda a empresa estamos sempre empenhados em resolver os
> problemas.
> Vamos nos falando, vou te passar meu email corporativo pra gente se falar
> pelos meios oficiais.
> Abracos a todos.
Opa Oscar, lembrei de ti sim vendo lá a sua foto.  :)
Gosto de eventos assim mas pela data não sei se conseguiria ir.
Eu fiz a atualização e amanhã vamos ver se vai prender a autenticação lá 
do cliente. Depois me manda em pvt  seu e-mail corporativo para nós 
trocarmos informações.

Obrigado desde já.
[]'s
Gondim

>
>
> Em 19 de fevereiro de 2013 17:43, Marcelo Gondim
> escreveu:
>
>> Em 19/02/13 17:26, Oscar Marques escreveu:
>>> Ola.
>>> Qualquer coisa da um toque que eu entro em contato com a equipe de FW pra
>>> te ajudar nessa.
>>> Abracos.
>> Opa Oscar,
>>
>> Você tem contato com o pessoal de Firewall do Serpro?
>> Estou fazendo uma nova atualização pra testar e ver se resolve mas achei
>> estranho estar acontecendo isso com os acessos ao Siscomex. Internet
>> está normal.
>> Não mexi em regras de ipfw e pf, estou usando as mesmas que usava na
>> versão 8.3, só fiz mesmo a atualização.
>>
>>>
>>> Em 19 de fevereiro de 2013 17:15, Marcelo Gondim
>>> escreveu:
>>>
 Olá pessoal,

 Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça
 não encontro algum sentido para o que está ocorrendo.
 Tenho um cliente que é importador e tem conexão direta com o SERPRO para
 acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde
 saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO
 (Siscomex). Tudo funcionava muito bem mas coincidentemente ou não,
 depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs)
 de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo
 necessário ligar para o SERPRO e pedir o desbloqueio deles. Isso só
 ocorre através deles e depois que fiz essa atualização. Com um cliente
 deles que acessa o Siscomex via VPN com o Firewall FreeBSD também está
 tendo o mesmo problema.

 Estou fazendo uma nova atualização no FreeBSD 9.1-STABLE para ver se
 esse sintoma pára. Mas alguém já viu algo parecido acontecer?
 Na pior das hipóteses vou fazer um downgrade para a 8.3 novamente.

 Grande abraço,
 Gondim

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-19 Por tôpico Patrick Tracanelli

Em 19/02/2013, às 19:33, Oscar Marques  escreveu:

> Tenho sim, com a equipe toda.
> Fui o primeiro gerente da SISEG no Rio de Janeiro uns 3 anos atras, fiquei
> 1 ano no cargo e ainda continuo prestando trabalhos a area.
> Hoje eu sou de outro setor mas tenho transito livre pra tentar ajudar esse
> problema.
> Eu atualmente estou focado em SI, Mobile e Robotica (desenvolvo VANTs pra
> uso Civil e Militar)
> Voce nao deve lembrar de mim mas a gente se conheceu acho que no VOLDAY
> quando palestramos la em Niteroi (eu era aquele barbudo com cavanhaque
> estilo Bin Laden, agora ja mudei o visual).
> Aproveitando a thread, convido a todos para minha proxima palestra que sera
> em Brasilia num evento 0800.
> http://www.cyber-security-meeting.com/palestrantes/
> Peco desculpas aos moderadores por colar o link mas deixo claro que nao
> tenho intencao alguma em fazer SPAM aqui e muito menos desrespeitar as
> regras da lista (quem me conhece deve lembrar de mim no #freebsd da Brasnet
> (epoca do tzk, quicktime, bzero, Breno_BSD, Patrick e etc...)), papo de 10
> anos atras.
> Eu creio que deve ser algo do FreeBSD mas conta comigo no que puder ajudar
> visto que eu e toda a empresa estamos sempre empenhados em resolver os
> problemas.
> Vamos nos falando, vou te passar meu email corporativo pra gente se falar
> pelos meios oficiais.
> Abracos a todos.

Grande Oscar, quanto tempo hein? Um dia temos que fazer um re-IRContro do 
#FreeBSD/Brasnet hehehe tem muita pérola pra ser contada daquela época. Eu 
tenho uns 6 anos de logs daquele canal, tem evidência pra colocar em questão a 
ética de graaandes personagens do cenário atual de TI especialmente na área de 
SI hahahaha :P mas claro ta há 7 chaves (de 512bits cada kkk).

Gondim, seguinte, sugiro começar desabilitando toda e qualquer regra de 
normalização ou detecção de anomalia primeiro (scrub, reass, frag, …); grandes 
possibilidades de ser uma delas. Eu tive problemas com scrub em DNSSEC por 
causa de no-df aós ir do 8 pro 9. Entre outros problemas com pf do 8 pro 9. 
Esse é o primeiro item do checklist, o segundo é evitar, se vc tiver regras que 
usem o muff tag (altq, tag, netgraph, se possível setfib).

90% de chance de conseguir diagnóstico só com essas pequenas intervenções; ai 
da pra correr atrás da causa raiz; pfctl -d é 100% de chance de tudo se 
resolver (huauhahua maldade, mas com aquele pingo de verdade ;-) se possível 
apenas ipfw sugiro fortemente.

Abraços.

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"



> 
> 
> Em 19 de fevereiro de 2013 17:43, Marcelo Gondim
> escreveu:
> 
>> Em 19/02/13 17:26, Oscar Marques escreveu:
>>> Ola.
>>> Qualquer coisa da um toque que eu entro em contato com a equipe de FW pra
>>> te ajudar nessa.
>>> Abracos.
>> Opa Oscar,
>> 
>> Você tem contato com o pessoal de Firewall do Serpro?
>> Estou fazendo uma nova atualização pra testar e ver se resolve mas achei
>> estranho estar acontecendo isso com os acessos ao Siscomex. Internet
>> está normal.
>> Não mexi em regras de ipfw e pf, estou usando as mesmas que usava na
>> versão 8.3, só fiz mesmo a atualização.
>> 
>>> 
>>> 
>>> Em 19 de fevereiro de 2013 17:15, Marcelo Gondim
>>> escreveu:
>>> 
 Olá pessoal,
 
 Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça
 não encontro algum sentido para o que está ocorrendo.
 Tenho um cliente que é importador e tem conexão direta com o SERPRO para
 acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde
 saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO
 (Siscomex). Tudo funcionava muito bem mas coincidentemente ou não,
 depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs)
 de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo
 necessário ligar para o SERPRO e pedir o desbloqueio deles. Isso só
 ocorre através deles e depois que fiz essa atualização. Com um cliente
 deles que acessa o Siscomex via VPN com o Firewall FreeBSD também está
 tendo o mesmo problema.
 
 Estou fazendo uma nova atualização no FreeBSD 9.1-STABLE para ver se
 esse sintoma pára. Mas alguém já viu algo parecido acontecer?
 Na pior das hipóteses vou fazer um downgrade para a 8.3 novamente.
 
 Grande abraço,
 Gondim
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
>>> 
>>> 
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> 
> 
> 
> 
> -- 
> Oscar Marques
> osca...@gmail.com
> http://www.dunkelheit.com.br
> @f117usbr 
> +55 21 9293-9343
> -
> Histórico: http://www.fug.com.br/historico/html/f

Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-19 Por tôpico Marcelo Gondim
Em 19/02/13 17:26, Oscar Marques escreveu:
> Ola.
> Qualquer coisa da um toque que eu entro em contato com a equipe de FW pra
> te ajudar nessa.
> Abracos.
Opa Oscar,

Você tem contato com o pessoal de Firewall do Serpro?
Estou fazendo uma nova atualização pra testar e ver se resolve mas achei 
estranho estar acontecendo isso com os acessos ao Siscomex. Internet 
está normal.
Não mexi em regras de ipfw e pf, estou usando as mesmas que usava na 
versão 8.3, só fiz mesmo a atualização.

>
>
> Em 19 de fevereiro de 2013 17:15, Marcelo Gondim
> escreveu:
>
>> Olá pessoal,
>>
>> Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça
>> não encontro algum sentido para o que está ocorrendo.
>> Tenho um cliente que é importador e tem conexão direta com o SERPRO para
>> acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde
>> saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO
>> (Siscomex). Tudo funcionava muito bem mas coincidentemente ou não,
>> depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs)
>> de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo
>> necessário ligar para o SERPRO e pedir o desbloqueio deles. Isso só
>> ocorre através deles e depois que fiz essa atualização. Com um cliente
>> deles que acessa o Siscomex via VPN com o Firewall FreeBSD também está
>> tendo o mesmo problema.
>>
>> Estou fazendo uma nova atualização no FreeBSD 9.1-STABLE para ver se
>> esse sintoma pára. Mas alguém já viu algo parecido acontecer?
>> Na pior das hipóteses vou fazer um downgrade para a 8.3 novamente.
>>
>> Grande abraço,
>> Gondim
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-19 Por tôpico Oscar Marques
Ola.
Qualquer coisa da um toque que eu entro em contato com a equipe de FW pra
te ajudar nessa.
Abracos.


Em 19 de fevereiro de 2013 17:15, Marcelo Gondim
escreveu:

> Olá pessoal,
>
> Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça
> não encontro algum sentido para o que está ocorrendo.
> Tenho um cliente que é importador e tem conexão direta com o SERPRO para
> acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde
> saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO
> (Siscomex). Tudo funcionava muito bem mas coincidentemente ou não,
> depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs)
> de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo
> necessário ligar para o SERPRO e pedir o desbloqueio deles. Isso só
> ocorre através deles e depois que fiz essa atualização. Com um cliente
> deles que acessa o Siscomex via VPN com o Firewall FreeBSD também está
> tendo o mesmo problema.
>
> Estou fazendo uma nova atualização no FreeBSD 9.1-STABLE para ver se
> esse sintoma pára. Mas alguém já viu algo parecido acontecer?
> Na pior das hipóteses vou fazer um downgrade para a 8.3 novamente.
>
> Grande abraço,
> Gondim
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Oscar Marques
osca...@gmail.com
http://www.dunkelheit.com.br
@f117usbr 
+55 21 9293-9343
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Bloqueios de logins no SERPRO depois de atualização do FreeBSD

2013-02-19 Por tôpico Marcelo Gondim
Olá pessoal,

Sei que o que vou narrar aqui não deveria acontecer, mas minha cabeça 
não encontro algum sentido para o que está ocorrendo.
Tenho um cliente que é importador e tem conexão direta com o SERPRO para 
acessar o Siscomex. O Firewall dele era um FreeBSD 8.3 amd64 de onde 
saem os 2 links para Internet (Embratel e GVT) e o link para o SERPRO 
(Siscomex). Tudo funcionava muito bem mas coincidentemente ou não, 
depois que atualizei o sistema para FreeBSD 9.1-STABLE, os logins (CPFs) 
de acesso ao Siscomex deles volta e meia ficam presos no Siscomex sendo 
necessário ligar para o SERPRO e pedir o desbloqueio deles. Isso só 
ocorre através deles e depois que fiz essa atualização. Com um cliente 
deles que acessa o Siscomex via VPN com o Firewall FreeBSD também está 
tendo o mesmo problema.

Estou fazendo uma nova atualização no FreeBSD 9.1-STABLE para ver se 
esse sintoma pára. Mas alguém já viu algo parecido acontecer?
Na pior das hipóteses vou fazer um downgrade para a 8.3 novamente.

Grande abraço,
Gondim

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd