Re: [FUG-BR] OT - Livro pirata: Poder dos servidores em suas mãos 2ed.

2015-02-05 Por tôpico Rafael Ganascim
Em 4 de fevereiro de 2015 21:41, Renato Frederick ren...@frederick.eti.br escreveu: Renato Frederick escreveu: Vai tudo terminar em uma linda pizza Gigante 1/2 de pepperoni, 1/2 quatro queijos, com borda recheada de cheddar acompanhada de 2 litros de guaraná. PS: Esqueci também de falar

Re: [FUG-BR] Source Nat temporário no FreeBSD

2014-06-05 Por tôpico Rafael Ganascim
Em 05/06/2014 14:44, Marcelo Gondim gon...@bsdinfo.com.br escreveu: Em 05/06/14 13:46, Thiago Andrighetti escreveu: Bom, já uqe eu vou ter que rebootar de qq jeito então hehehe, por causa do kernel que tenho que habilitar o DIVERT, seria melhor então eu habilitar o PF ao invés de usar o

Re: [FUG-BR] [OFF] Camisetas BSD Runners

2014-01-06 Por tôpico Rafael Ganascim
Em 6 de janeiro de 2014 10:43, Renato Botelho rbga...@gmail.com escreveu: Bom dia pessoal, Eu e um outor membro da lista, o Wendell Martins Borges, somos praticantes de corrida de rua e há algum tempo temos considerado a ideia de produzir camisetas (daquele tecido que eu não sei o nome, que

Re: [FUG-BR] wcc do squid e cisco

2013-03-24 Por tôpico Rafael Ganascim
Já coloquei certa vez, mas pelo que lembro tive que subir um túnel GRE no lado do FreeBSD, e mais uma dezenas de coisas. Você chegou a ver sobre isto? 2013/3/23 Anderson Alves de Albuquerque anderso...@gmail.com Alguém já colocou o squid para funcionar com wccp, tendo o cisco como borda

Re: [FUG-BR] Dual Nic na mesma subnet.

2013-03-06 Por tôpico Rafael Ganascim
Em 6 de março de 2013 01:42, Marcelo Araujo araujobsdp...@gmail.comescreveu: Em 5 de março de 2013 21:29, freebsd-requ...@fug.com.br escreveu: 6. Re: Dual Nic na mesma subnet. (Paulo Henrique) Sempre considerei multihomed sendo algo destinado a ASN/BGP, quanto a estação de

Re: [FUG-BR] entrada de saida

2013-03-03 Por tôpico Rafael Ganascim
Em 3 de março de 2013 07:03, Marcelo Gondim gon...@bsdinfo.com.brescreveu: Em 03/03/13 02:07, vic escreveu: Em 02-03-2013 20:05, Renato Frederick escreveu: Em 01/03/13 21:20, Marcelo Gondim escreveu: Opa Renato, Olha eu também tenho nosso router BGP e não lembro de ter habilitado

Re: [FUG-BR] Dual Nic na mesma subnet.

2013-02-27 Por tôpico Rafael Ganascim
Marcelo, Será que com o reply-to do PF isso não funcionaria? Algo do tipo: pass in on ix0 reply-to (ix0 172.17.22.1) inet from any to any keep state pass in on ix1 reply-to (ix1 172.17.22.1) inet from any to any keep state Não sei a sintaxe do comando está certa (fiz de cabeça). Talvez a

Re: [FUG-BR] Dual Nic na mesma subnet.

2013-02-27 Por tôpico Rafael Ganascim
Em 27 de fevereiro de 2013 08:07, Rafael Ganascim rganas...@gmail.comescreveu: Marcelo, Será que com o reply-to do PF isso não funcionaria? Algo do tipo: pass in on ix0 reply-to (ix0 172.17.22.1) inet from any to any keep state pass in on ix1 reply-to (ix1 172.17.22.1) inet from any

Re: [FUG-BR] [Quem ainda usa csup, se ligue] Fwd: [FreeBSD-Announce] Reminder: Ports CVS EoL on February 28th 2013

2013-01-16 Por tôpico Rafael Ganascim
Alguém sabe se o svn vai ser incorporado à base do FreeBSD? Com o csup era moleza, sem dependências.. era por o minimal install, conectar na Internet e já sair atualizando Em 16 de janeiro de 2013 22:22, Tiago Ribeiro sha...@gmail.com escreveu: Em 16/01/2013, às 20:55, Leonardo

Re: [FUG-BR] Switch Dell PowerConnect 5524 +VLAN [Off-Topic]

2012-06-17 Por tôpico Rafael Ganascim
Marcelo, Existem algumas maneiras que você pode chegar a esta configuração: - usar protected ports, onde uma porta na mesma vlan não fala com outra porta protected da mesma vlan, mas fala com as portas normais (o freebsd estaria em uma porta normal, e as demais como protected) - o mais simples -

Re: [FUG-BR] freebsd 8 + esxi5 (em firewall)

2012-05-24 Por tôpico Rafael Ganascim
Salve Kbelo, Mac, e Galera, Cabelo, só a título de informação, caso você possa passar. quanto de banda e quantas conexões passam por este firewall? Tenho vários físicos, e tenho a vontade e receio de colocar virtualizado também Valeus. Em 24 de maio de 2012 15:03, Matheus L. Abreu

Re: [FUG-BR] SNMP no Freebsd 9

2012-05-18 Por tôpico Rafael Ganascim
Eu tenho um problema similar com o STG com todos devices que uso, quando o update interval dele está para menos de 5 segundos. Sempre deixo em 10s. Em 18 de maio de 2012 10:57, Edinilson - ATINET edinil...@atinet.com.br escreveu: Caro Matheus, uso o net-snmpd do ports. Obrigado Edinilson

Re: [FUG-BR] CARP - Alta disponibilidade de ips /30

2012-04-14 Por tôpico Rafael Ganascim
Pessoal, Tentem ver a solução CARP + ifstated. Para tal: - rodar um processo de carp em OUTRA interface que tenha pelo menos um /29 - use o IFSTATED para subir os IPs /30 das outras interfaces (pode ser de todas interfaces /30 com os clientes) de acordo com o estado da única interface carp (se o

Re: [FUG-BR] CARP - Alta disponibilidade de ips /30

2012-04-11 Por tôpico Rafael Ganascim
Uma sugestão. Criar um CARP em outra interface, monitorando o 'servidor' em si. Na placa sis0, sem IP algum. Então, através do ifstated monitoraria este CARP. Subiria o IP no servidor que estiver como master no carp. E derrubaria o IP caso fosse para backup ou init ou down. Em 10 de abril de

Re: [FUG-BR] WCCP para router FreeBSD

2012-03-13 Por tôpico Rafael Ganascim
Já subi um FreeBSD com o WCCP, mas para isto foi necessário subir um túnel GRE entre o freebsd e o Cisco. Também é necessário ativar o suporte wccp no squid. Tem as informações aqui: http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#WCCP_-_Web_Cache_Coordination_Protocol Em 13 de março de

[FUG-BR] Driver igb - recurso header split

2012-02-27 Por tôpico Rafael Ganascim
Salve galera, Estava vendo o driver igb, que uso em algumas placas Intel (especificamente as de 2 e 4 portas). Olhando por cima o código fonte do driver, notei o seguinte recurso: /* ** Header split causes the packet header to ** be dma'd to a seperate mbuf from the payload. ** this can have

Re: [FUG-BR] VMPS

2012-02-13 Por tôpico Rafael Ganascim
É para fazer atribuição dinâmica de VLAN baseada em usuário? Se for, já usei a combinação de Radius + Dot1x. Tem que configurar os AV-pairs correspondentes e boa. E claro, isso evolui para um NAP/NAC da vida. O radius que utilizei não era em FreeBSD (alias, se eu falar qual era vou ser apedrejado

Re: [FUG-BR] VMPS

2012-02-13 Por tôpico Rafael Ganascim
Freebsd Em 13 de fevereiro de 2012 11:15, Rafael Ganascim rganas...@gmail.comescreveu: É para fazer atribuição dinâmica de VLAN baseada em usuário? Se for, já usei a combinação de Radius + Dot1x. Tem que configurar os AV-pairs correspondentes e boa. E claro, isso evolui para um NAP/NAC da vida

Re: [FUG-BR] FreeBSD adm64 + pf

2011-09-29 Por tôpico Rafael Ganascim
É device device pf device pflog device pfsync Em 29 de setembro de 2011 22:23, Wenderson Souza wendersonso...@gmail.com escreveu: Boa noite Caros, Fiz a instalação de um FreeBSD amd64, tudo ok. Daí surgiu a necessidade de usar o PF, mas para minha surpresa quando coloco... options

Re: [FUG-BR] Skype x ICQ

2011-05-26 Por tôpico Rafael Ganascim
Grande Kbelo, tô nessa tb brother !! Att, Rafael Em 26 de maio de 2011 14:12, Christopher Giese - BSDUX bs...@bsdux.com.brescreveu: Salve BSD Warriors Após a compra da Skype pela Microsoft. muita gente esta com um pé atras... conversando com varios

Re: [FUG-BR] Link Aggregation Freebsd + Switch EXtreme

2011-04-07 Por tôpico Rafael Ganascim
Fala Joel, Já fiz o aggregation com Cisco, e funciona perfeitamente com o FreeBSD (testei com o 7x). Porém devo lembrá-lo que o aggregation faz a distribuição não de forma igual entre os links, mas sim através de um hash (seja mac de origem combinado com mac de destino, ip de origem combinado

Re: [FUG-BR] RES: RES: Link Aggregation Freebsd + Switch EXtreme

2011-04-07 Por tôpico Rafael Ganascim
TCP, vai passar por uma interface, chegando ao máximo da velocidade desta interface. Mas se você tiver duas seções TCP, e tiver a sorte de cada uma delas cair em uma interface diferente, então aí sim, somando as duas, você terá 2GB de tráfego. 2011/4/7 Rafael Ganascim rganas

Re: [FUG-BR] OT-Desafio Devel

2011-01-25 Por tôpico Rafael Ganascim
Muito legal o desafio. Parabéns! Em 25 de janeiro de 2011 17:16, Mario Augusto Mania m3.bsd.ma...@gmail.comescreveu: Caros Srs. A Devel-IT está em busca de profissionais experientes que atuam na área de desenvolvimento Web para trabalhar no interior de São Paulo (Ourinhos). Se você

Re: [FUG-BR] Network Admission Control

2010-11-10 Por tôpico Rafael Ganascim
Só para entender, você quer algo como o cara entra na rede e é autenticado por uma tela, por uma sessão remota, ssh, etc ou como o NAC da Cisco, que controla o 'entrar' do cara na rede, combate com politicas pré-definidas, checa atualizações e move o cara para a vlan de comunicação (ou para uma

Re: [FUG-BR] Regras paras determinados ToS/Diffserv

2010-11-08 Por tôpico Rafael Ganascim
Você pode usar a opção 'set-tos' do scrub para setar os pacotes e para casar (filter ou queue), usar a opção 'tos'. * para diffserv, lembre-se de fazer o shift de 2 bits para chegar no valor real, pq tem os dois bits ECN não utilizados (ex: DSCP EF (46 em decimal) via 0xb8 em hexa). Veja em:

Re: [FUG-BR] Documentação sobre variaveis

2010-11-08 Por tôpico Rafael Ganascim
Uma descrição breve vc consegue com a opção '-d': sysctl -a -d Em 8 de novembro de 2010 16:39, Antonio Modesto mode...@isimples.com.brescreveu: Conhecimento mesmo, algumas variáveis o próprio nome ja diz pra que serve, ex: kern.securelevel, gostaria de saber aonde recorrer caso eu queira

Re: [FUG-BR] Route c/ Metric e OSPF Quagga

2010-11-01 Por tôpico Rafael Ganascim
do ospf com MD5 é funcional sem uso de ipsec externo como no BGP? 2010/10/31 Rafael Ganascim rganas...@gmail.com: Bem estranho isto. Sempre utilizo o vtysh também, e funciona perfeitamente (ex: como no Cisco, configurou ele aplica). Estou utilizando o quagga-0.99.14_1, com o FreeBSD 7.2

Re: [FUG-BR] Route c/ Metric e OSPF Quagga

2010-11-01 Por tôpico Rafael Ganascim
problema? Uma dúvida que estou pesquisando por padrão quando entra ou saí um neighbor ele faz uma nova eleição e por isso eles saem e entram na lista de neighbors mas as rotas saem e voltam também? 2010/11/1 Rafael Ganascim rganas...@gmail.com: O OSPF usa multicast para montar

Re: [FUG-BR] Route c/ Metric e OSPF Quagga

2010-11-01 Por tôpico Rafael Ganascim
prioridade as rotas kernel na FIB do FreeBSD. 2010/11/1 Rafael Ganascim rganas...@gmail.com: Em teoria não pode haver eleição quando entra um novo neighbor, mesmo que a prioridade dele seja melhor. Uma vez estabelecido o DR/BDR, só muda se houver uma falha na rede. E as rotas que devem mudar ao

Re: [FUG-BR] Route c/ Metric e OSPF Quagga

2010-10-31 Por tôpico Rafael Ganascim
Rafael Ganascim rganas...@gmail.com: Como você tem feito as mudanças no OSPF? Direto no arquivo? Ou conectando por telnet no daemon? Ou ainda usando o 'vtysh'? Em 30 de outubro de 2010 11:11, Jonatas M. Victor jonata...@gmail.com escreveu: Srs, Estou implantado uma área OSPF

Re: [FUG-BR] Route c/ Metric e OSPF Quagga

2010-10-30 Por tôpico Rafael Ganascim
Como você tem feito as mudanças no OSPF? Direto no arquivo? Ou conectando por telnet no daemon? Ou ainda usando o 'vtysh'? Em 30 de outubro de 2010 11:11, Jonatas M. Victor jonata...@gmail.comescreveu: Srs, Estou implantado uma área OSPF com vários FreeBSD e o Quagga apresenta vários

Re: [FUG-BR] Proxy Auto Configuration

2010-02-12 Por tôpico Rafael Ganascim
Talvez você possa usar DNS. Exemplo: proxy.dominio.com.br resolve para 1.1.1.1 e 2.2.2.2 (em round-robin) E no return do WPAD, você usa: return PROXY proxy.dominio.com.br:8080; Claro, vc precisa padronizar estas portas aí senão complica * Não testei essa solução nem sei se funciona, mas

Re: [FUG-BR] Filtrando endereços MAC com PF

2010-02-04 Por tôpico Rafael Ganascim
Já pensou em associar de forma estática o MAC address com o IP? Evita tags, brconfigs, etc. arp -s 192.168.0.111 9:8:7:6:5:4 Para salvar, use o /etc/ethers Em 4 de fevereiro de 2010 11:02, Éderson Chimbida chimb...@gmail.comescreveu: Pessoal, Estou querendo filtrar os endereços MAC da

Re: [FUG-BR] RES: RES: Tabela de roteamento FreeBSD

2010-02-02 Por tôpico Rafael Ganascim
Você está usando o fastforwarding? net.inet.ip.fastforwarding Em 2 de fevereiro de 2010 15:54, Matheus Cucoloto matheuscucol...@gmail.com escreveu: 2010/2/2 Rafael Ganascim rganas...@gmail.com Matheus, A escolha de ir para um Cisco, dependendo do negócio e futuro crescimento, é

Re: [FUG-BR] Bge0 e FreeBSD.

2010-01-21 Por tôpico Rafael Ganascim
Qual a versão do FreeBSD ? Já tentou ativar/desativar o 'direct dispatch' e ver os resultados? sysctl net.isr.direct 2010/1/21 Matheus Cucoloto matheuscucol...@gmail.com Mas isso no nível de pacotes, não no de frames. Acho que são seus links externos descartando tráfego. Com

Re: [FUG-BR] OT: Adesivo Glider + FreeBSD Standard Logo

2009-12-28 Por tôpico Rafael Ganascim
Quem está atrás da BrOi não abre mesmo pelo menos todos que pedi para testar aqui no PR. 2009/12/28 Enio Marconcini eni...@gmail.com 2009/12/28 Leandro Quibem Magnabosco leandro.magnabo...@fcdl-sc.org.br Enio Marconcini escreveu:

Re: [FUG-BR] Link Aggregation and Failover no FreeBSD 8

2009-12-21 Por tôpico Rafael Ganascim
Já usei o LACP (IEEE 802.3ad) para agregar 4 portas giga com um Cisco. Funcionou muito bem. Nos testes simulando falhas em até 3 cabos, a distribuição dos dados sobre as interfaces restantes era instantânea e sem perdas de dados/conexões. Utilizei o FreeBSD 7.2 (o que alias, recomendo atualmente

Re: [FUG-BR] RES: Link Aggregation and Failover no FreeBSD 8

2009-12-21 Por tôpico Rafael Ganascim
bem esta distribuição mesmo? 2009/12/21 Eduardo Schoedler eschoed...@viavale.com.br Rafael Ganascim escreveu: Já usei o LACP (IEEE 802.3ad) para agregar 4 portas giga com um Cisco. Funcionou muito bem. Nos testes simulando falhas em até 3 cabos, a distribuição dos dados sobre

Re: [FUG-BR] [OFF] Concurso pra area de TI

2009-11-16 Por tôpico Rafael Ganascim
Talvez criar uma tabela de equivalências sobre as certificações. Ex: CCNP para JNCIE-ER (ou outra menor Juniper) ou uma combinação da CompTIA, ou outras LPI para RHCT ou denovo combinação da CompTIA ou outras MCSA - ferrou, fugir para onde? Sobre o pedir certificações acho interessante, pois

Re: [FUG-BR] Incompatibilidade Windows 7 - FreeBSD 7.2

2009-11-11 Por tôpico Rafael Ganascim
Uma solução que encontrei foi usar o GRUB (a partir do ubuntu), num note com: Windows 7 FreeBSD Ubuntu Funcionou tranquilo... 2009/11/11 Alessandro de Souza Rocha etherlin...@gmail.com Rapaz so aconcete com vc porque fiz teste aki tenho windows 7 e coloquei o FreeBSD rodou de boa noa tenho

Re: [FUG-BR] Marcação do campo ToS de datagramas I P

2009-10-15 Por tôpico Rafael Ganascim
Com o PF, você pode tanto setar valores de ToS quanto de DSCP. De forma fácil, como nosso amigo postou no trecho do manpage. E ainda por cima usar os valores para designar a fila correspondente, facilitando o teu QoS fim-a-fim. 2009/10/15 Franklin França franca.frank...@gmail.com Olá tenta

Re: [FUG-BR] Marcação do campo ToS de datagramas I P

2009-10-15 Por tôpico Rafael Ganascim
No manual do PF, do OpenBSD, temos o 'set-tos': *set-tos* *string* | *number* Enforces a TOS for matching IP packets. *string* may be one of *lowdelay*, *throughput*, or *reliability*; *number* may be either a hex or decimal number. Segundo o manual do PF, no

Re: [FUG-BR] [patch] add support setfib(1) in rc.d/routing

2009-09-02 Por tôpico Rafael Ganascim
Aproveitando o assunto Sera que o quagga de alguma maneira pode trabalhar com as varias tabelas? Ou ele consegue apenas usar a main? 2009/9/2 Danton Dorati dan...@freebsdbrasil.com.br: Para aqueles que já estão familiarizados com o novo recurso de poder manipular várias (no total 16)

[FUG-BR] Leitura de interfaces de rede/SNMP incorreta

2009-08-13 Por tôpico Rafael Ganascim
ligada a porta, não passa de 20 Mbps IN com 2 Mbps OUT (monitorada por SNMP). Esta interfaca VLAN está ligada a outro FreeBSD, que através do Nload e SNMP mostra o valor correto, 20/2 Mbps IN/OUT. Alguém tem alguma idéia do que pode ser? -- Att, Rafael Ganascim - Histórico

Re: [FUG-BR] ipfw e FTP

2009-08-13 Por tôpico Rafael Ganascim
Dá para usar o ftp-proxy e liberar no firewall as conexões (portas 20 e 21 TCP + conexões para FTP passivo). Lembrando que para o FTP ativo, o servidor tenta a conexão direta com o cliente, em uma porta negociada. Já no passivo, o cliente inicia a conexão na porta negociada (para casos atrás de