Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
2013/10/4 Patrick Tracanelli eks...@freebsdbrasil.com.br: Em 04/10/2013, às 11:56, Renata Dias renatchi...@gmail.com escreveu: Patrick, Eu consigo rodar este mesmo patch http://loos.no-ip.org:280/lusca_bridge.diff no 9.2-STABLE ? Renata, não consegue não. A partir do MFC do PFIL pro IPFW e bridge, alguma coisa quebrou (acho que a forma que os mbuff tags são marcados, não sei) e esse patch apesar de aplicar normalmente, com pouca mudança (so o path do ip_fw2.c saindo do netinet) não funciona mais. O MFC aconteceu em algum momento entre o 9.1-RELEASE e o 9.1-STABLE então se mantenha no 9.1-RELEASE-pX se precisa desse patch. O Loos comentou comigo que ia arrumar um tempo pra investigar o que quebrou exatamente que esse patch não funciona mais. Melhor que investigar/corrigir/gerarnovopatch é que agora com commit bit do src quem sabe ele não consiga commitar em definitivo ;-) Seria o ideal! :D Loos esse patch foi send-pr(1)? Se foi fala o PR # ai, se tiverem muitos aqui na lista que precisam desse patch sugiro que todos dêem follow-up em um possível PR pra ajudar a dar a importância devida ao patch e mostrar a importância dele entrar na base. Patrick, Renato, Eu não criei nenhum PR para aquele patch porque ele funcionou um tanto quanto sem querer e eu não poderia justificar aquelas alterações, o que definitivamente é um no-go. Outra coisa que dificulta o commit é a falta de testes ou talvez até a completa falta de suporte para ipv6. Fora isso, o fato que vocês já comentaram muito bem, essa topologia é mais complicada para ser utilizada (no final das contas), pois não escala bem. Fora o Brasil e alguns outros poucos países o interesse nesse tipo de solução é muito pequeno. Eu acho que o que eles chamam de modo 'paralelo' deve funcionar sem patches. Se não funciona esse seria o primeiro ponto a ser corrigido. Att., Luiz - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Tentei fazer o download do patch, porém a página não está disponível. http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_9-STABLE.diff Page not found. Gostaria de rodar o patch no 9.2-STABLE. Alguma dica? Obrigada. Em 6 de fevereiro de 2013 13:51, Christian Sant'Ana christian.li...@eloinet.com.br escreveu: Alguém sabe como fazer funcionar no 9.1-STABLE, porque aqui não deu certo. Christian Sant'Ana Em 17/10/2012 16:18, Luiz Gustavo S. Costa escreveu: detalhe, eu rodei o patch do 9-STABLE no 9.1-PRERELEASE e foi de boa.. não precisei mexer em nada. ou seja, tenho um 9.1 com esse patch rodando de boa ! Em 17 de outubro de 2012 16:16, Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br escreveu: Eu fiz adaptações no patch do loos para rodar no 8-STABLE e no 9-STABLE: http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_8_STABLE.diff http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_9-STABLE.diff lembrando, todo o crédito é do LOOS !!! (Luiz Otavio) para aplicar, puxe o src para o stable 8/9 e aplique o patch assim: cd /usr/src patch -p0 /caminho/do/arquivo/lusca_tproxy_9-STABLE.diff pronto, dai é compilar world e kernel (o config do kernel deve ter a bridge e o fwd do ipfw build-in) Em 17 de outubro de 2012 16:08, Alexandre Silva Nano alexna...@gmail.com escreveu: Em 16 de outubro de 2012 17:24, Renata Dias renatchi...@gmail.com escreveu: Boa tarde, Pessoal! Podem me ajudar a aplicar este patch? Quais os passos mesmo? Nuss.. Há um tempo que venho procurando esse patch também!!! Acabei até desistindo de implementar o proxy por causa disso... Quero saber também o caminho das pedras para aplicar esse patch! Abraços. -- Att, Alexandre Silva Nano Tecnólogo em Gestão de Redes de Computadores, UNIFACS Enterasys Security Systems Engineer - IPS/SIEM Enterasys Certified Specialist - NAC, Switching Analista de Tecnologia da Informação e Comunicação www.ideiadigital.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Luiz Gustavo Costa (Powered by BSD) *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ mundoUnix - Consultoria em Software Livre http://www.mundounix.com.br ICQ: 2890831 / MSN: cont...@mundounix.com.br Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 Blog: http://www.luizgustavo.pro.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Renata Dias - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Patrick, Eu consigo rodar este mesmo patch http://loos.no-ip.org:280/lusca_bridge.diff no 9.2-STABLE ? Obrigada. Em 8 de outubro de 2010 13:02, Patrick Tracanelli eks...@freebsdbrasil.com.br escreveu: Pessoal, Tenho o prazer de dizer que o Luiz Souza recuperou um patch do Luigi Rizzo que não funcionava desde o FreeBSD 6, e nessa nova versão do Luiz, aplica novamente em FreeBSD 8 (testado -STABLE): http://loos.no-ip.org:280/lusca_bridge.diff Com ele é possível fazer IPFW FWD em bridge transparente. Perfeito pra proxy sem roteamento. Como acredito que isso seja de interesse de muitos, façam seu devido backup do patch acima porque de vez em quando o Luiz desliga essa maquina ;-) Valeu Luiz de novo. Esperamos que isso entre no -HEAD pra não se perder de novo. -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316...@sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Renata Dias - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
* Renata Dias (renatchi...@gmail.com) wrote: Tentei fazer o download do patch, porém a página não está disponível. http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_9-STABLE.diff Page not found. Gostaria de rodar o patch no 9.2-STABLE. Alguma dica? Obrigada. Você terá que fazer com o 9.1-RELEASE a partir do 9.1-STABLE houveram algumas alterações em relação ao ipfw que o patch não funciona. segue url atualizada http://mundounix.com.br/~gugabsd/tproxy_bridge_ipfw-9.1-RELEASE.diff boa sorte ! --- Luiz Gustavo Costa (Powered by BSD) *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ mundoUnix - Consultoria em Software Livre http://www.mundounix.com.br ICQ: 2890831 / MSN: cont...@mundounix.com.br Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 Blog: http://www.luizgustavo.pro.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Em 04/10/2013, às 11:56, Renata Dias renatchi...@gmail.com escreveu: Patrick, Eu consigo rodar este mesmo patch http://loos.no-ip.org:280/lusca_bridge.diff no 9.2-STABLE ? Renata, não consegue não. A partir do MFC do PFIL pro IPFW e bridge, alguma coisa quebrou (acho que a forma que os mbuff tags são marcados, não sei) e esse patch apesar de aplicar normalmente, com pouca mudança (so o path do ip_fw2.c saindo do netinet) não funciona mais. O MFC aconteceu em algum momento entre o 9.1-RELEASE e o 9.1-STABLE então se mantenha no 9.1-RELEASE-pX se precisa desse patch. O Loos comentou comigo que ia arrumar um tempo pra investigar o que quebrou exatamente que esse patch não funciona mais. Melhor que investigar/corrigir/gerarnovopatch é que agora com commit bit do src quem sabe ele não consiga commitar em definitivo ;-) Seria o ideal! :D Loos esse patch foi send-pr(1)? Se foi fala o PR # ai, se tiverem muitos aqui na lista que precisam desse patch sugiro que todos dêem follow-up em um possível PR pra ajudar a dar a importância devida ao patch e mostrar a importância dele entrar na base. Obrigada. Em 8 de outubro de 2010 13:02, Patrick Tracanelli eks...@freebsdbrasil.com.br escreveu: Pessoal, Tenho o prazer de dizer que o Luiz Souza recuperou um patch do Luigi Rizzo que não funcionava desde o FreeBSD 6, e nessa nova versão do Luiz, aplica novamente em FreeBSD 8 (testado -STABLE): http://loos.no-ip.org:280/lusca_bridge.diff Com ele é possível fazer IPFW FWD em bridge transparente. Perfeito pra proxy sem roteamento. Como acredito que isso seja de interesse de muitos, façam seu devido backup do patch acima porque de vez em quando o Luiz desliga essa maquina ;-) Valeu Luiz de novo. Esperamos que isso entre no -HEAD pra não se perder de novo. -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316...@sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Renata Dias - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Em 04/10/13 12:35, Patrick Tracanelli escreveu: Em 04/10/2013, às 11:56, Renata Dias renatchi...@gmail.com escreveu: Patrick, Eu consigo rodar este mesmo patch http://loos.no-ip.org:280/lusca_bridge.diff no 9.2-STABLE ? Renata, não consegue não. A partir do MFC do PFIL pro IPFW e bridge, alguma coisa quebrou (acho que a forma que os mbuff tags são marcados, não sei) e esse patch apesar de aplicar normalmente, com pouca mudança (so o path do ip_fw2.c saindo do netinet) não funciona mais. O MFC aconteceu em algum momento entre o 9.1-RELEASE e o 9.1-STABLE então se mantenha no 9.1-RELEASE-pX se precisa desse patch. O Loos comentou comigo que ia arrumar um tempo pra investigar o que quebrou exatamente que esse patch não funciona mais. Melhor que investigar/corrigir/gerarnovopatch é que agora com commit bit do src quem sabe ele não consiga commitar em definitivo ;-) Seria o ideal! :D Loos esse patch foi send-pr(1)? Se foi fala o PR # ai, se tiverem muitos aqui na lista que precisam desse patch sugiro que todos dêem follow-up em um possível PR pra ajudar a dar a importância devida ao patch e mostrar a importância dele entrar na base. Mudando o papo. Como fica a performance? Ambiente com vários pps e grande quantidade de Mb? Tipo um médio ou grande isp? Já teve gente que se recusou a instalar thundercache em bridge devido a performance, tanto em linux quando bsd. Já tive gente que ao mesmo tempo vende appliance de cache de outros fabricantes que só funcionam em bridge, desligam o cabo que vai no router, poe a bridge e liga ela no router, usam ate aquelas placas que se desligar o appliance da energia, ela chaveia, de modo que se o appliance der algum problema, basta tirar da tomada... Eu sempre evitei, até porque estes patchs me cansam de aplicar, ás vezes quebram na hora de aplicar, fica incompatível e prá mim uma bridge, que tem que analisar tudo que passa, seja ip, tcp, udp, ipsec, gre, sei lá o que mais, só prá fazer cache de um protocolo específico, é perda de dinheiro, onera demais a caixa. Ao mesmo tempo, já precisei rodar uns ipfw faznedo count em bridge prá gerar gráficos de uso de protocolo junto ao cacti e funcionou, mas hoje prefiro rodar flow. Patrick, os softwares que vocês estão alugando que fazem a análise web, tem conceito de bridge? Ao mesmo tempo, muito cliente tem receio de tirar uma caixa cisco ou juniper ou mikrotik, ou sonicwall ou seja lá o que esteja rodando que faz firewall ou router e colocar um novo router bsd ou qq outra coisa que não conhecem. Neste caso, para análise de tráfego online, uma bridge fica perfeita, até o cara obter confiança e permitir usar a caixa de novo como router. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
-- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316...@sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! Em 04/10/2013, às 13:28, Renato Frederick ren...@frederick.eti.br escreveu: Em 04/10/13 12:35, Patrick Tracanelli escreveu: Em 04/10/2013, às 11:56, Renata Dias renatchi...@gmail.com escreveu: Patrick, Eu consigo rodar este mesmo patch http://loos.no-ip.org:280/lusca_bridge.diff no 9.2-STABLE ? Renata, não consegue não. A partir do MFC do PFIL pro IPFW e bridge, alguma coisa quebrou (acho que a forma que os mbuff tags são marcados, não sei) e esse patch apesar de aplicar normalmente, com pouca mudança (so o path do ip_fw2.c saindo do netinet) não funciona mais. O MFC aconteceu em algum momento entre o 9.1-RELEASE e o 9.1-STABLE então se mantenha no 9.1-RELEASE-pX se precisa desse patch. O Loos comentou comigo que ia arrumar um tempo pra investigar o que quebrou exatamente que esse patch não funciona mais. Melhor que investigar/corrigir/gerarnovopatch é que agora com commit bit do src quem sabe ele não consiga commitar em definitivo ;-) Seria o ideal! :D Loos esse patch foi send-pr(1)? Se foi fala o PR # ai, se tiverem muitos aqui na lista que precisam desse patch sugiro que todos dêem follow-up em um possível PR pra ajudar a dar a importância devida ao patch e mostrar a importância dele entrar na base. Mudando o papo. Como fica a performance? Ambiente com vários pps e grande quantidade de Mb? Tipo um médio ou grande isp? Já teve gente que se recusou a instalar thundercache em bridge devido a performance, tanto em linux quando bsd. Já tive gente que ao mesmo tempo vende appliance de cache de outros fabricantes que só funcionam em bridge, desligam o cabo que vai no router, poe a bridge e liga ela no router, usam ate aquelas placas que se desligar o appliance da energia, ela chaveia, de modo que se o appliance der algum problema, basta tirar da tomada… Eu pessoalmente não gosto da topologia em bridge. Ela é fácil vender/instalar mas não escala tão bem, e sem uma rede com Fail Open realmente em um evento de falha é bem menos trivial, envolve intervenção física ou um ambiente preparado pra redundância sem IP como 802.1w. Muita gente acha que por em bridge ou paralelo da na mesma pro hardware. Por algum motivo que mal consigo imaginar qual seja, acreditam que seja a mesma coisa. Além de diferente em consumo de recurso (sim bridge consome mais que um mero forwarding de pacote) colocar em bridge ja define uma taxa de PPS muito maior pela obvia razao de voce colocar o ISP inteiro passando ali, não apenas porta 80 que é direcionado seletivamente em um ambiente paralelo. Que em caso de falha basta parar de desviar, simples como um watchdog.sh ou watchdog no mikrotik o que for… Alem disso todo o lixo que chega numa porta vai pra outra. E isso inclui broadcast, multicast, virus hehehe. O entendimento que a mudanca não é apenas topologica normalmente é negligenciado quando se tuxa em bridge. Eu sempre evitei, até porque estes patchs me cansam de aplicar, ás vezes quebram na hora de aplicar, fica incompatível e prá mim uma bridge, que tem que analisar tudo que passa, seja ip, tcp, udp, ipsec, gre, sei lá o que mais, só prá fazer cache de um protocolo específico, é perda de dinheiro, onera demais a caixa. Eu concordo exatamente com esse ponto. Patrick, os softwares que vocês estão alugando que fazem a análise web, tem conceito de bridge? Ao mesmo tempo, muito cliente tem receio de tirar uma caixa cisco ou juniper ou mikrotik, ou sonicwall ou seja lá o que esteja rodando que faz firewall ou router e colocar um novo router bsd ou qq outra coisa que não conhecem. Neste caso, para análise de tráfego online, uma bridge fica perfeita, até o cara obter confiança e permitir usar a caixa de novo como router. Sim, tanto bridge quanto espelhamento de porta ou recebendo netflow ou ainda indo buscar snmp. Todas as formas possíveis ;-) - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Em 04/10/13 14:28, Patrick Tracanelli escreveu: Eu pessoalmente não gosto da topologia em bridge. Ela é fácil vender/instalar mas não escala tão bem, e sem uma rede com Fail Open realmente em um evento de falha é bem menos trivial, envolve intervenção física ou um ambiente preparado pra redundância sem IP como 802.1w. Muita gente acha que por em bridge ou paralelo da na mesma pro hardware. Por algum motivo que mal consigo imaginar qual seja, acreditam que seja a mesma coisa. Além de diferente em consumo de recurso (sim bridge consome mais que um mero forwarding de pacote) colocar em bridge ja define uma taxa de PPS muito maior pela obvia razao de voce colocar o ISP inteiro passando ali, não apenas porta 80 que é direcionado seletivamente em um ambiente paralelo. Que em caso de falha basta parar de desviar, simples como um watchdog.sh ou watchdog no mikrotik o que for… Alem disso todo o lixo que chega numa porta vai pra outra. E isso inclui broadcast, multicast, virus hehehe. O entendimento que a mudanca não é apenas topologica normalmente é negligenciado quando se tuxa em bridge. Somos dois! :-) Eu sempre evitei, até porque estes patchs me cansam de aplicar, ás vezes quebram na hora de aplicar, fica incompatível e prá mim uma bridge, que tem que analisar tudo que passa, seja ip, tcp, udp, ipsec, gre, sei lá o que mais, só prá fazer cache de um protocolo específico, é perda de dinheiro, onera demais a caixa. Eu concordo exatamente com esse ponto. Patrick, os softwares que vocês estão alugando que fazem a análise web, tem conceito de bridge? Ao mesmo tempo, muito cliente tem receio de tirar uma caixa cisco ou juniper ou mikrotik, ou sonicwall ou seja lá o que esteja rodando que faz firewall ou router e colocar um novo router bsd ou qq outra coisa que não conhecem. Neste caso, para análise de tráfego online, uma bridge fica perfeita, até o cara obter confiança e permitir usar a caixa de novo como router. Sim, tanto bridge quanto espelhamento de porta ou recebendo netflow ou ainda indo buscar snmp. Todas as formas possíveis ;-) Beleza! Bom saber, fica mais fácil vislumbrar a demanda. Valeu Patrick! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Alguém sabe como fazer funcionar no 9.1-STABLE, porque aqui não deu certo. Christian Sant'Ana Em 17/10/2012 16:18, Luiz Gustavo S. Costa escreveu: detalhe, eu rodei o patch do 9-STABLE no 9.1-PRERELEASE e foi de boa.. não precisei mexer em nada. ou seja, tenho um 9.1 com esse patch rodando de boa ! Em 17 de outubro de 2012 16:16, Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br escreveu: Eu fiz adaptações no patch do loos para rodar no 8-STABLE e no 9-STABLE: http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_8_STABLE.diff http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_9-STABLE.diff lembrando, todo o crédito é do LOOS !!! (Luiz Otavio) para aplicar, puxe o src para o stable 8/9 e aplique o patch assim: cd /usr/src patch -p0 /caminho/do/arquivo/lusca_tproxy_9-STABLE.diff pronto, dai é compilar world e kernel (o config do kernel deve ter a bridge e o fwd do ipfw build-in) Em 17 de outubro de 2012 16:08, Alexandre Silva Nano alexna...@gmail.com escreveu: Em 16 de outubro de 2012 17:24, Renata Dias renatchi...@gmail.comescreveu: Boa tarde, Pessoal! Podem me ajudar a aplicar este patch? Quais os passos mesmo? Nuss.. Há um tempo que venho procurando esse patch também!!! Acabei até desistindo de implementar o proxy por causa disso... Quero saber também o caminho das pedras para aplicar esse patch! Abraços. -- Att, Alexandre Silva Nano Tecnólogo em Gestão de Redes de Computadores, UNIFACS Enterasys Security Systems Engineer - IPS/SIEM Enterasys Certified Specialist - NAC, Switching Analista de Tecnologia da Informação e Comunicação www.ideiadigital.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Luiz Gustavo Costa (Powered by BSD) *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ mundoUnix - Consultoria em Software Livre http://www.mundounix.com.br ICQ: 2890831 / MSN: cont...@mundounix.com.br Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 Blog: http://www.luizgustavo.pro.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Em 16 de outubro de 2012 17:24, Renata Dias renatchi...@gmail.comescreveu: Boa tarde, Pessoal! Podem me ajudar a aplicar este patch? Quais os passos mesmo? Nuss.. Há um tempo que venho procurando esse patch também!!! Acabei até desistindo de implementar o proxy por causa disso... Quero saber também o caminho das pedras para aplicar esse patch! Abraços. -- Att, Alexandre Silva Nano Tecnólogo em Gestão de Redes de Computadores, UNIFACS Enterasys Security Systems Engineer - IPS/SIEM Enterasys Certified Specialist - NAC, Switching Analista de Tecnologia da Informação e Comunicação www.ideiadigital.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Eu fiz adaptações no patch do loos para rodar no 8-STABLE e no 9-STABLE: http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_8_STABLE.diff http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_9-STABLE.diff lembrando, todo o crédito é do LOOS !!! (Luiz Otavio) para aplicar, puxe o src para o stable 8/9 e aplique o patch assim: cd /usr/src patch -p0 /caminho/do/arquivo/lusca_tproxy_9-STABLE.diff pronto, dai é compilar world e kernel (o config do kernel deve ter a bridge e o fwd do ipfw build-in) Em 17 de outubro de 2012 16:08, Alexandre Silva Nano alexna...@gmail.com escreveu: Em 16 de outubro de 2012 17:24, Renata Dias renatchi...@gmail.comescreveu: Boa tarde, Pessoal! Podem me ajudar a aplicar este patch? Quais os passos mesmo? Nuss.. Há um tempo que venho procurando esse patch também!!! Acabei até desistindo de implementar o proxy por causa disso... Quero saber também o caminho das pedras para aplicar esse patch! Abraços. -- Att, Alexandre Silva Nano Tecnólogo em Gestão de Redes de Computadores, UNIFACS Enterasys Security Systems Engineer - IPS/SIEM Enterasys Certified Specialist - NAC, Switching Analista de Tecnologia da Informação e Comunicação www.ideiadigital.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Luiz Gustavo Costa (Powered by BSD) *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ mundoUnix - Consultoria em Software Livre http://www.mundounix.com.br ICQ: 2890831 / MSN: cont...@mundounix.com.br Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 Blog: http://www.luizgustavo.pro.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
detalhe, eu rodei o patch do 9-STABLE no 9.1-PRERELEASE e foi de boa.. não precisei mexer em nada. ou seja, tenho um 9.1 com esse patch rodando de boa ! Em 17 de outubro de 2012 16:16, Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br escreveu: Eu fiz adaptações no patch do loos para rodar no 8-STABLE e no 9-STABLE: http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_8_STABLE.diff http://www.luizgustavo.pro.br/~gugabsd/lusca_tproxy_9-STABLE.diff lembrando, todo o crédito é do LOOS !!! (Luiz Otavio) para aplicar, puxe o src para o stable 8/9 e aplique o patch assim: cd /usr/src patch -p0 /caminho/do/arquivo/lusca_tproxy_9-STABLE.diff pronto, dai é compilar world e kernel (o config do kernel deve ter a bridge e o fwd do ipfw build-in) Em 17 de outubro de 2012 16:08, Alexandre Silva Nano alexna...@gmail.com escreveu: Em 16 de outubro de 2012 17:24, Renata Dias renatchi...@gmail.comescreveu: Boa tarde, Pessoal! Podem me ajudar a aplicar este patch? Quais os passos mesmo? Nuss.. Há um tempo que venho procurando esse patch também!!! Acabei até desistindo de implementar o proxy por causa disso... Quero saber também o caminho das pedras para aplicar esse patch! Abraços. -- Att, Alexandre Silva Nano Tecnólogo em Gestão de Redes de Computadores, UNIFACS Enterasys Security Systems Engineer - IPS/SIEM Enterasys Certified Specialist - NAC, Switching Analista de Tecnologia da Informação e Comunicação www.ideiadigital.com.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Luiz Gustavo Costa (Powered by BSD) *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ mundoUnix - Consultoria em Software Livre http://www.mundounix.com.br ICQ: 2890831 / MSN: cont...@mundounix.com.br Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 Blog: http://www.luizgustavo.pro.br -- Luiz Gustavo Costa (Powered by BSD) *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ mundoUnix - Consultoria em Software Livre http://www.mundounix.com.br ICQ: 2890831 / MSN: cont...@mundounix.com.br Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407 Blog: http://www.luizgustavo.pro.br - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] IPFW FWD em Bridge - Luiz Souza
Boa tarde, Pessoal! Podem me ajudar a aplicar este patch? Quais os passos mesmo? Obrigada. Em 8 de outubro de 2010 13:02, Patrick Tracanelli eks...@freebsdbrasil.com.br escreveu: Pessoal, Tenho o prazer de dizer que o Luiz Souza recuperou um patch do Luigi Rizzo que não funcionava desde o FreeBSD 6, e nessa nova versão do Luiz, aplica novamente em FreeBSD 8 (testado -STABLE): http://loos.no-ip.org:280/lusca_bridge.diff Com ele é possível fazer IPFW FWD em bridge transparente. Perfeito pra proxy sem roteamento. Como acredito que isso seja de interesse de muitos, façam seu devido backup do patch acima porque de vez em quando o Luiz desliga essa maquina ;-) Valeu Luiz de novo. Esperamos que isso entre no -HEAD pra não se perder de novo. -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316...@sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Renata Dias - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] IPFW FWD em Bridge - Luiz Souza
Pessoal, Tenho o prazer de dizer que o Luiz Souza recuperou um patch do Luigi Rizzo que não funcionava desde o FreeBSD 6, e nessa nova versão do Luiz, aplica novamente em FreeBSD 8 (testado -STABLE): http://loos.no-ip.org:280/lusca_bridge.diff Com ele é possível fazer IPFW FWD em bridge transparente. Perfeito pra proxy sem roteamento. Como acredito que isso seja de interesse de muitos, façam seu devido backup do patch acima porque de vez em quando o Luiz desliga essa maquina ;-) Valeu Luiz de novo. Esperamos que isso entre no -HEAD pra não se perder de novo. -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316...@sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd