From juliao at braga.eti.br Fri Aug 1 10:26:56 2008 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Fri, 1 Aug 2008 10:26:56 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br> Message-ID: <512B02716E7B449BA070354ECC3A706F@pegasus.com.br> Uma d?vida, Fred: Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio esperar publica??o do Registro.br, desde que meus servidores de DNS estejam respondendo por tais altera??es. Procede? Obrigado, Juli?o --- Pegasus Telecom > hoje por > exemplo irei mudar no DNS da empresa1 os ips publicos do > meu servidor de e-mail, essa altera??o estar? disponivel em 30 > minutos ? isso ?? Sim. > Obrigado pela ajuda. > > Thiago Gomes Fred From henrique.holschuh at ima.sp.gov.br Fri Aug 1 11:04:36 2008 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Fri, 01 Aug 2008 11:04:36 -0300 Subject: [GTER] Conversores DC/DC (-48 p/ 5v e 12v) In-Reply-To: <9c0c824e0807241215k5c6ab3c3o4704e1d7799a250c@mail.gmail.com> References: <4a2b01ca0807240727y4fa0cef0o3b672bfd6b9b1b1f@mail.gmail.com> <4888A3DE.3090802@plotrf.com.br> <4888BB6D.3000404@plotrf.com.br> <9c0c824e0807241215k5c6ab3c3o4704e1d7799a250c@mail.gmail.com> Message-ID: <489317F4.7070007@ima.sp.gov.br> Emiliano Martins wrote: > Nenhum engenheiro em s? consci?ncia faria uma coisa dessas, mas existem > muitos "t?nicos" por a? que fazem... Muito pelo contr?rio. Se a situa??o pedisse isso (o que, admito, n?o ? comum), um engenheiro bom faria esse tipo de coisa sim, mas ?nica e exclusivamente em situa??o segura, marcaria as entradas todas com referencial de terra (ou seja, -12V, -5V, -48V), e documentaria apropriadamente. N?o tem nada de gambiarra nisso. O que nenhum engenheiro ?tico faria ? recomendar um neg?cio destes para um cliente "atrapalhado", por motivos ?bvios: o cliente vai mexer sem saber o que est? fazendo e sem olhar a documenta??o, e causar algum incidente. Nota: voc? utiliza o equipamento (isolado, etc) de "+12V" ligado "invertido" no barramento de "-12V". Mas voc? definitivamente N?O MENTE na marca??o do barramento (escrevendo que ? +12V) nem inverte a polaridade do barramento. Nem mente nas sa?das e entradas do equipamento (v?o ser negativas), etc. Embora se o equipamento possuir entradas e sa?das, seja quase sempre melhor id?ia colocar um conversor DC-DC de -48V para +12V e +5V mesmo. -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 From itamar at ispbrasil.com.br Fri Aug 1 11:00:39 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Fri, 01 Aug 2008 11:00:39 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= In-Reply-To: <512B02716E7B449BA070354ECC3A706F@pegasus.com.br> References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br> <512B02716E7B449BA070354ECC3A706F@pegasus.com.br> Message-ID: <48931707.2040304@ispbrasil.com.br> sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS Juli?o Braga wrote: > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio > esperar publica??o do Registro.br, desde que meus servidores de DNS > estejam respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom From fabiosk at gmail.com Fri Aug 1 14:24:36 2008 From: fabiosk at gmail.com (=?WINDOWS-1252?Q?=DF10f@_=86=86K?=) Date: Fri, 1 Aug 2008 14:24:36 -0300 Subject: [GTER] redundancia ADSL In-Reply-To: <1324e07e0807311721t7e191727jfd9f4dc38c299524@mail.gmail.com> References: <4886478C.1050101@ispbrasil.com.br> <4887C807.1060800@gmail.com> <200807241000.20108.andre.ramoni@gmail.com> <1324e07e0807251204r358d00ffqda51e65a06b1cffd@mail.gmail.com> <7a5465360807310529r3703c61bw19787b6d17694a13@mail.gmail.com> <1324e07e0807311721t7e191727jfd9f4dc38c299524@mail.gmail.com> Message-ID: <7a5465360808011024x66ab1c8agfc88fa693348ed26@mail.gmail.com> Felipe obrigado pela documenta??o vai ser de grande utilidade. E boa sorte na implementa??o. Att. Fabio Luiz Analista de Suporte Linux Nova Prestech.net(www.prestech.net) 2008/7/31 Felipe Munhoz > Ol? agrade?o a todos pelas contribui??es enviadas, infelizmente tive um > contratempo em um dos links da empresa e n?o estou podendo realizar os > testes. > > Assim que possivel vou testar as sugest?es dadas. > > > 2008/7/31 ?10f@ ??K > > > Boa Tarde a Todos, > > > > Venho j? a um tempo lendo est? discuss?o e feito muito interessado nesse > > comentario que foi feito por voc? Felipe e estou com uma demanda de fazer > > um > > script para excerce exatamente essa fun??o de redundancia e vi que o seu > > script pode ser bastante util. Estou ate criando um similar e desculpa > at? > > a > > minha ignorancia eu gostaria de saber qual ? exatamente o significado das > > vareaveis abaixo > > > > 2008/7/25 Felipe Munhoz > > > > > # ip route replace default scope global via $GW2 dev $EXTIF2 > > > > > > ou > > > > > > # ip route replace default scope global via $GW1 dev $EXTIF1 > > > > > > > > > > > > > > > > onde voc? coloco $GW? ? o ip do Gateway pois reparei que voc? designa a > > interface qual ?, e normalmente voc? designa ou a interface ou o ip do > > Gateway Gostaria muito de tirar essa duvida sera de grande utilidade. > > > > > coloquei em um script bash mais ou menos assim: > > > #!/bin/bash > > . /etc/net-confs > > ip route replace default scope global via $GW2 dev $EXTIF2 > > ... > ... > > e nesse arquivo /etc/net-confs > > #!/bin/bash > > GW2=192.168.1.1 # gateway > EXTIF2=eth1 > > > > d? uma olhada nessa pagina de documenta??o: > > > http://www.linux.org/docs/ldp/howto/Adv-Routing-HOWTO/lartc.rpdb.multiple-links.html > > foi dela que tirei! > > > > > > > > E outra seria perguntar se no seu script na hora q vc mando o comando: > > # ip route add default scope global nexthop via $GW1 dev $EXTIF1 weight > $W1 > > nexthop via $GW2 dev $EXTIF2 weight $W2 > > > > o peso para cada rota foi o mesmo? ou n?o > > > > sim foi sempre o mesmo, j? que n?o mudou a capacidade dos links > > assim que conseguir implementar (se conseguir!) eu explico melhor. > > > > > > > Obrigado > > > > Att. > > > > Fabio Luiz > > Analista de Suporte Linux > > Nova Prestech.net(www.prestech.net) > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > Felipe Natale Munhoz > Ci?ncia da Computa??o > N?cleo de Apoio a Projetos de Inform?tica > Centro Polit?cnico > Universidade Cat?lica de Pelotas > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From Rochele at unisinos.br Fri Aug 1 19:10:27 2008 From: Rochele at unisinos.br (Rochele Moreira) Date: Fri, 01 Aug 2008 22:10:27 +0000 Subject: [GTER] Roteamento pelo origem no JUNOS Message-ID: Ol? pessoal, preciso de ajuda para configurar roteamento pela origem no JUNOS. Algu?m, por favor, teria uma receita de bolo gen?rica para mim? Grata, Rochele Rochele A. S. Moreira UNISINOS - GSI/Infra-estrutura www.unisinos.br - 51 3590-8386 inoc 19611*100 - ramal int. 1886 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. -- Esta mensagem foi verificada pelo sistema de antiv?rus e acredita-se estar livre de perigo. From leandro at limaesilva.com.br Fri Aug 1 10:34:01 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Fri, 1 Aug 2008 10:34:01 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= In-Reply-To: <512B02716E7B449BA070354ECC3A706F@pegasus.com.br> References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br> <512B02716E7B449BA070354ECC3A706F@pegasus.com.br> Message-ID: <761ea0990808010634l73e5fbfev166019195702162d@mail.gmail.com> Voc? precisa tomar cuidado com o TTL quando voc? vai mudar um endere?o importante (o do site da sua empresa, o do seu servidor de e-mail) que pode estar no cache de algu?m. []s Leandro 2008/8/1 Juli?o Braga > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio esperar > publica??o do Registro.br, desde que meus servidores de DNS estejam > respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom > > hoje por >> exemplo irei mudar no DNS da empresa1 os ips publicos do >> meu servidor de e-mail, essa altera??o estar? disponivel em 30 >> minutos ? isso ?? >> > > Sim. > > Obrigado pela ajuda. >> >> Thiago Gomes >> > > Fred > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From juliano at cyberweb.com.br Fri Aug 1 20:18:52 2008 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Fri, 01 Aug 2008 20:18:52 -0300 Subject: [GTER] Switch-Router X Router Message-ID: <489399DC.3070603@cyberweb.com.br> Boa Noite, Alguem conhece algum comparativo entre switch-router e router disponivel na Internet, ou possui experiencia para comentar o fato de optar por utilizar por exemplo um switch Black Diamond da Extreme Networks, ou ainda um X450 (com bgp, mas sem full routing) X Juniper J6350 ou M10? No caso em quest?o, todas as interfaces necess?rias s?o fibra ou ethernet. Pontos que j? foram levantados: - Juniper possui firewall, switches da Extreme nao - Switches comutam uma quantidade MUITO maior de pacotes - Ambos rodam vrrp, bgp e outros protocolos necessarios para o projeto Juliano From rubensk at gmail.com Sat Aug 2 01:11:37 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sat, 2 Aug 2008 01:11:37 -0300 Subject: [GTER] Switch-Router X Router In-Reply-To: <489399DC.3070603@cyberweb.com.br> References: <489399DC.3070603@cyberweb.com.br> Message-ID: <6bb5f5b10808012111g356a656yb0dbb2d9e4b0b3e@mail.gmail.com> > Alguem conhece algum comparativo entre switch-router e router disponivel na > Internet, ou possui experiencia para comentar o fato de optar por utilizar > por exemplo um switch Black Diamond da Extreme Networks, ou ainda um X450 > (com bgp, mas sem full routing) X Juniper J6350 ou M10? > > No caso em quest?o, todas as interfaces necess?rias s?o fibra ou ethernet. > > Pontos que j? foram levantados: > > - Juniper possui firewall, switches da Extreme nao > - Switches comutam uma quantidade MUITO maior de pacotes > - Ambos rodam vrrp, bgp e outros protocolos necessarios para o projeto A quest?o n?o ? gen?rica de switch-router x router, mas desses em particular... genericamente, a diferen?a ? apenas da capacidade de convers?o entre encapsulamentos diferentes. Em fibra voc? n?o especificou se as interfaces s?o FE, STM-1, STM-4, GigE, STM-16 etc.; dos modelos que voc? citou, apenas o Juniper s?rie M suporta STM-x. Os switch-routers da Extreme tem como caracter?stica mandar sempre o primeiro pacote de um fluxo ou para um certo IP destino para a CPU, o que os tornam switch-routers bem menos interessantes do que modelos como Cisco 4500, Cisco 6500 ou Juniper EX 3200, pois eles podem capotar junto com o resto da sua estrutura num caso de DoS. Quanto a firewall, Extreme tamb?m tem ACLs, assim como o M10 padr?o. O M10 com m?dulo ASM tem stateful-firewall, "but that costs extra". Rubens From Bruno at openline.com.br Sat Aug 2 07:30:51 2008 From: Bruno at openline.com.br (Bruno at openline.com.br) Date: Sat, 02 Aug 2008 07:30:51 -0300 Subject: [GTER] Dúvida sobre verificação de status de DNS Message-ID: <1217673051427.Bruno@openline.com.br> Ola N?o esquecer de incrementar o serial number da zona! !3runo --- Itamar - IspBrasil escreveu: > a suas alteracoes poderao demorar algum tempo para se propagar > dependendo da TTL que vc utilizar no seu servidor de DNS > > Juli?o Braga wrote: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio > > esperar publica??o do Registro.br, desde que meus servidores de DNS > > estejam respondendo por tais altera??es. Procede? From juliao at braga.eti.br Sat Aug 2 07:53:12 2008 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Sat, 2 Aug 2008 07:53:12 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br><512B02716E7B449BA070354ECC3A706F@pegasus.com.br> <48931707.2040304@ispbrasil.com.br> Message-ID: <004E41C54D574FB297FE3A16A84D2E4C@pegasus.com.br> Ok Itamar, Mas, pelo que entendo, a publica??o (a cada 30 minutos), do Registro.br, resolveria esse problema do TTL, certo? ----- Original Message ----- From: "Itamar - IspBrasil" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, August 01, 2008 11:00 AM Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS Juli?o Braga wrote: > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio esperar > publica??o do Registro.br, desde que meus servidores de DNS estejam > respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom From juliao at braga.eti.br Sat Aug 2 08:14:05 2008 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Sat, 2 Aug 2008 08:14:05 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br><512B02716E7B449BA070354ECC3A706F@pegasus.com.br><48931707.2040304@ispbrasil.com.br> <004E41C54D574FB297FE3A16A84D2E4C@pegasus.com.br> Message-ID: <92069A594BB248888BDA2D0FCEEE3FDA@pegasus.com.br> Desculpe-me, faltou o "nem" na mensagem anterior: Ok Itamar, Mas, pelo que entendo, NEM a publica??o (a cada 30 minutos), do Registro.br, resolveria esse problema do TTL, certo? ----- Original Message ----- From: "Itamar - IspBrasil" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, August 01, 2008 11:00 AM Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS Juli?o Braga wrote: > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio esperar > publica??o do Registro.br, desde que meus servidores de DNS estejam > respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom -- gter list https://eng.registro.br/mailman/listinfo/gter From giulianocm at uol.com.br Sat Aug 2 08:16:26 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Sat, 02 Aug 2008 08:16:26 -0300 Subject: [GTER] Roteamento pelo origem no JUNOS In-Reply-To: References: Message-ID: <4894420A.30801@uol.com.br> Rochele, Bom dia, Voce podera utilizar "Filter-based Forwarding" pra fazer roteamento pela origem. Saiu um artigo sobre isso na lista J-NSP esta semana. Veja se o documento abaixo referenciado te ajuda: http://www.juniper.net/solutions/literature/white_papers/552003.pdf Att, Giuliano > Ol? pessoal, > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > Grata, Rochele > > Rochele A. S. Moreira > UNISINOS - GSI/Infra-estrutura > www.unisinos.br - 51 3590-8386 > inoc 19611*100 - ramal int. 1886 > > Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. > > > From egypcio at secrel.com.br Sat Aug 2 04:02:18 2008 From: egypcio at secrel.com.br (Zavam, =?iso-8859-1?b?Vmlu7WNpdXM=?=) Date: Sat, 02 Aug 2008 04:02:18 -0300 Subject: [GTER] Roteamento pelo origem no JUNOS In-Reply-To: References: Message-ID: <20080802040218.xbwzt68e0wkoss48@sec50.secrel.com.br> Citando Rochele Moreira: > > Ol? pessoal, > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > Grata, Rochele * source based routing / filter based forwarding? http://www.juniper.net/techpubs/software/junos/junos91/swconfig-routing/configuring-filter-based-forwarding.html * swconfig-routing; http://cygnus.cc.ncu.edu.tw/netflow/juniper []'s --------------------- Webmail SecrelNet From luiz at visualconnect.com.br Sat Aug 2 08:32:14 2008 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Sat, 2 Aug 2008 08:32:14 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br><512B02716E7B449BA070354ECC3A706F@pegasus.com.br><48931707.2040304@ispbrasil.com.br> <004E41C54D574FB297FE3A16A84D2E4C@pegasus.com.br> Message-ID: <007701c8f493$6a4955e0$5e00a8c0@note4c47> ----- Original Message ----- Ok Itamar, Mas, pelo que entendo, a publica??o (a cada 30 minutos), do Registro.br, resolveria esse problema do TTL, certo? ----- Original Message ----- sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS -------------------- Juliao, Na verdade n?o. Esse tempo de publica??o do registro.br vale apenas para novos dom?nios, ou seja, esse ? o tempo m?ximo que um novo dom?nio leva para ser referenciado para o seu servidor (autoritativo para o dom?nio). O TTL que ? o tempo que cada entrada de dns deve ser utilizada (mantida no cache de quem consultou seu dns) e pode ser configurada para cada entrada do seu dom?nio (o www pode ter um TTL diferente do seu MX). Por isso o controle do TTL esta no seu servidor e sob o seu controle, n?o dependendo em nada dos servidores do registro.br (que apenas referenciam os seus servidores como autoritativos para o dom?nio). Se voc? precisa fazer alguma altera??o r?pida, primeiro altere seu TTL para algo baixo mas n?o exagerado (aproximadamente 1~2 horas). Isso precisa ser feito de acordo com o seu TTL atual, se voc? tem um TTL de 2 dias, fa?a a altera??o 3 dias antes para garantir que na data da mudan?a apenas os registros com baixo TTL estejam valendo. No dia altere o registro e volte o TTL ao seu valor original. Em at? 2 horas (valor do TTL que voc? utilizou) todos estar?o recebendo os novos registros. Ok ? Att., -luiz From juliao at braga.eti.br Sat Aug 2 09:46:00 2008 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Sat, 2 Aug 2008 09:46:00 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br><512B02716E7B449BA070354ECC3A706F@pegasus.com.br><48931707.2040304@ispbrasil.com.br><004E41C54D574FB297FE3A16A84D2E4C@pegasus.com.br> <007701c8f493$6a4955e0$5e00a8c0@note4c47> Message-ID: <7C29C62FCB9B4C0C9A6D55C6B0FB35C4@pegasus.com.br> Ok Luiz Otavio, Tinha-me esquecido de uma palavrinha na minha ?ltima pergunta, corrigida em seguida. Acho que o seu esclarecimento responde muito bem ? pergunta original do Thiago. E esclarecer d?vidas sobre DNS ? muito importante, pois estamos sempre tendo problemas por ai, de toda a natureza. A descoberta do Kaminsky veio em um bom momento e parece que todos est?o orientados a garantir que seus servidores de DNS estejam bem configurados. Por outro lado, muita gente que n?o dava import?ncia passou a se interessar mais pela quest?o. Acho que o pr?ximo passo ? o DNSSEC, ainda n?o palat?vel, pela imensa maioria dos respons?veis por administra??o de redes. Obrigado e abra?os, Juli?o --- Pegasus Telecom ----- Original Message ----- From: "Luiz Otavio O Souza" ----- Original Message ----- Ok Itamar, Mas, pelo que entendo, a publica??o (a cada 30 minutos), do Registro.br, resolveria esse problema do TTL, certo? ----- Original Message ----- sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS -------------------- Juliao, Na verdade n?o. Esse tempo de publica??o do registro.br vale apenas para novos dom?nios, ou seja, esse ? o tempo m?ximo que um novo dom?nio leva para ser referenciado para o seu servidor (autoritativo para o dom?nio). O TTL que ? o tempo que cada entrada de dns deve ser utilizada (mantida no cache de quem consultou seu dns) e pode ser configurada para cada entrada do seu dom?nio (o www pode ter um TTL diferente do seu MX). Por isso o controle do TTL esta no seu servidor e sob o seu controle, n?o dependendo em nada dos servidores do registro.br (que apenas referenciam os seus servidores como autoritativos para o dom?nio). Se voc? precisa fazer alguma altera??o r?pida, primeiro altere seu TTL para algo baixo mas n?o exagerado (aproximadamente 1~2 horas). Isso precisa ser feito de acordo com o seu TTL atual, se voc? tem um TTL de 2 dias, fa?a a altera??o 3 dias antes para garantir que na data da mudan?a apenas os registros com baixo TTL estejam valendo. No dia altere o registro e volte o TTL ao seu valor original. Em at? 2 horas (valor do TTL que voc? utilizou) todos estar?o recebendo os novos registros. Ok ? Att., -luiz -- gter list https://eng.registro.br/mailman/listinfo/gter From fneves at registro.br Sat Aug 2 10:10:39 2008 From: fneves at registro.br (Frederico A C Neves) Date: Sat, 2 Aug 2008 10:10:39 -0300 Subject: [GTER] BIND 9.5.0-P2 - Resolve Problemas de Performance Message-ID: <20080802131039.GA75524@registro.br> Senhores, O ISC j? disponibilizou o segundo patch para o BIND 9.5.0. Ele resolve al?m de outros, os problemas de performance do patch anterior que dificultava a sua utiliza??o em servidores com alto n?mero de requisi??es. O upgrade ? altamente recomend?vel. ftp://ftp.registro.br/pub/bind/9.5.0-P2/ Fred From curupas at gmail.com Sat Aug 2 09:50:29 2008 From: curupas at gmail.com (Ricardo Tavares) Date: Sat, 2 Aug 2008 09:50:29 -0300 Subject: [GTER] Roteamento pelo origem no JUNOS In-Reply-To: References: Message-ID: <670333fe0808020550g27078ea7vad05b8532d63fa57@mail.gmail.com> /* COPIE E COLE ESSE EMAIL EM UM NOTEPAD PARA VISUALIZAR MELHOR /* Ol? Rochele, Segue uma receita de bolo. Coloquei dois CPEs no filtro para que voc? possa usar o modelo como solu??o gen?rica em casos de rede metro (a interface dos CPEs chegando via LAN, um switch por exemplo), mas a solu??o tamb?m ? v?lida para somente um CPE chegando via ATM, por exemplo). Filter-Based-Routing ? um mecanismo bastante poderoso e por isso para quem est? acostumado com o Policy Based Routing nos Ciscos pode estranhar um pouco. ? apenas uma quest?o de paradigma e conseq??ncia tamb?m da arquitetura da caixa. a) Primeiro voce deve classificar o trafego que voce deseja manipular, para isso voce utilizar um firewall filter: filter rochele-cpe-input { term cpe1 { from { source-address {; 172.27.1.0/24; 172.27.2.0/24; } } then { routing-instance cpe1-table; /* Manda consultar a tabela de rotas cpe1-table.inet.0 e nao inet.0 */ } } term cpe2 { from { source-address {; 172.25.1.0/24; 172.25.2.0/24; } } then { routing-instance cpe2-table; /* Manda consultar a tabela de rotas cpe2-table.inet.0 e nao inet.0 */ } } term default { then { accept; /* Manda para tabela de rotas default = inet.0 */ } } } b) Agora voce? precisa criar uma tabela de rotas, grosso modo, para armazenar o encaminhamento que voc? deseja, isso ? feito atrav?s da criacao de "routing-instances" do tipo FORWARDING. Nesse momento j? podemos fazer realizar muitas coisas interessantes: routing-instance { cpe1-table { instance-type forwarding; routing-options { static { route 0.0.0.0/0 nexthop 172.21.10.1; /* default route */ } } } cpe2-table { instance-type forwarding; routing-options { static { route 0.0.0.0/0 nexthop 172.22.10.1; /* default route */ } } } c) Esse passo ? importante: diz que as rotas diretamente conectadas estar?o associadas a um grupo chamado "fbf". Esse grupo ? composto pelas tabelas inet.0, cpe1-table.inet.0 e cpe2-table.inet.0. Precisamos fazer isso para compartilhar as rotas diretamente conectadas entre as diversas tabelas. Se n?o fizermos assim, a tabela cpe1-table.inet.0 n?o saber? da rota diretamente conectada ao next-hop e nao instalar? a rota default, idem para inet.0 e cpe2-table.inet.0. A? ? bem prov?vel que coisas parem de funcionar. MUITO. MUITO. MUITO cuidado ao configurar rib-groups: n?o esque?a um console :), uma janela de manuten??o :) :) e um Santo Expedito. O "commit confirmed" ? um MUST!! routing-options { interface-routes { rib-group inet fbf; /* cria um grupo do tipo IPv4 para receber as rotas diretamente conectadas */ } /* esse grupo ? composto pelos 3 tabelas de roteamento conhecidas: inet.0 (a default) e as outras duas criadas */ /* na hierarquia routing-instance */ rib-groups { fbf { import-rib [inet.0 cpe1-table.inet.0 cpe2-table.inet.0]; /* a tabela default ? ser? inet.0, onde o "accept" no filtro l? no come?o "cai" na falta de informa??o adicional */ } } } } d) Finalmente, voc? aplica o seu filtro a interface de entrada do seu CPE, em nosso exemplo, supostamente uma interface giga ou fast. interfaces aa-x/y/z { unit 0 { family inet { filter { input rochele-cpe-input; /* aplica o filtro na interface onde o(s) cpe(s) esta(o) chegando */ } } } } Voc? pode colocar nesse filtro contadores e outras coisinhas simp?ticas. Depois conta pra gente se deu tudo certinho ;o) Abra?os, Ricardo Tavares On Fri, Aug 1, 2008 at 7:10 PM, Rochele Moreira wrote: > > Ol? pessoal, > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > Grata, Rochele > > Rochele A. S. Moreira > UNISINOS - GSI/Infra-estrutura > www.unisinos.br - 51 3590-8386 > inoc 19611*100 - ramal int. 1886 > > Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. > > > > -- > Esta mensagem foi verificada pelo sistema de antiv?rus e > acredita-se estar livre de perigo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br From herlon at lcimt.com.br Sat Aug 2 10:46:35 2008 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Sat, 2 Aug 2008 09:46:35 -0400 Subject: [GTER] Switch-Router X Router References: Message-ID: <9D55AA80F7ED476990D9E905C63168DD@SUporteHerlon> Dos equipamentos Extreme, n?o conhe?o. Entre a utiliza??o de um M10 ou Cisco 4500, optamos pelo Cisco, pela facilidade de modulos. Facilmente encontrado no Brasil. O M10, pela analise que fiz ? um excelente equipamento e atualmente tem um custo bastante competitivo. Outro fator importante a considerar, ? a opera??o destes equipamentos, os operadores, tem habilidade em Juniper ou Extreme, este ? um fator importante na aquisi??o. Outro fator, que me levou a optar pelo Cisco na epoca, foi devido a encontrar facilmente material nos datashet do fabricante para eventuais problemas, quanto ao Juniper acredito que tambem ira encontrar bastante material t?cnico atualmente. A unica dificuldade que encontro em diferencia??o da switch router para meus roteadores, ? a facilidade em implementar um WCCP e shaper no roteador x a switch router, mas n?o que isto n?o possa ser implementado, tendo-se o IOS correto. Herlon Alcantara Matos LCI ----- Original Message ----- From: To: Sent: Saturday, August 02, 2008 7:16 AM Subject: gter Digest, Vol 65, Issue 2 Send gter mailing list submissions to gter at eng.registro.br To subscribe or unsubscribe via the World Wide Web, visit https://eng.registro.br/mailman/listinfo/gter or, via email, send a message with subject or body 'help' to gter-request at eng.registro.br You can reach the person managing the list at gter-owner at eng.registro.br When replying, please edit your Subject line so it is more specific than "Re: Contents of gter digest..." Today's Topics: 1. Re: D?vida sobre verifica??o de status de DNS (Itamar - IspBrasil) 2. Re: redundancia ADSL ( ?10f@ ??K ) 3. Roteamento pelo origem no JUNOS (Rochele Moreira) 4. Re: D?vida sobre verifica??o de status de DNS (Leandro Pereira de Lima e Silva) 5. Switch-Router X Router (Juliano Primavesi - Cyberweb Networks) 6. Re: Switch-Router X Router (Rubens Kuhl Jr.) 7. Re: D?vida sobre verifica??o de status de DNS (Bruno at openline.com.br) 8. Re: D?vida sobre verifica??o de status de DNS (Juli?o Braga) 9. Re: D?vida sobre verifica??o de status de DNS (Juli?o Braga) 10. Re: Roteamento pelo origem no JUNOS (GIULIANO (UOL)) ---------------------------------------------------------------------- Message: 1 Date: Fri, 01 Aug 2008 11:00:39 -0300 From: Itamar - IspBrasil Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS To: Grupo de Trabalho de Engenharia e Operacao de Redes Message-ID: <48931707.2040304 at ispbrasil.com.br> Content-Type: text/plain; charset=ISO-8859-1; format=flowed sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS Juli?o Braga wrote: > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio > esperar publica??o do Registro.br, desde que meus servidores de DNS > estejam respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom ------------------------------ Message: 2 Date: Fri, 1 Aug 2008 14:24:36 -0300 From: " ?10f@ ??K " Subject: Re: [GTER] redundancia ADSL To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Message-ID: <7a5465360808011024x66ab1c8agfc88fa693348ed26 at mail.gmail.com> Content-Type: text/plain; charset=WINDOWS-1252 Felipe obrigado pela documenta??o vai ser de grande utilidade. E boa sorte na implementa??o. Att. Fabio Luiz Analista de Suporte Linux Nova Prestech.net(www.prestech.net) 2008/7/31 Felipe Munhoz > Ol? agrade?o a todos pelas contribui??es enviadas, infelizmente tive um > contratempo em um dos links da empresa e n?o estou podendo realizar os > testes. > > Assim que possivel vou testar as sugest?es dadas. > > > 2008/7/31 ?10f@ ??K > > > Boa Tarde a Todos, > > > > Venho j? a um tempo lendo est? discuss?o e feito muito interessado nesse > > comentario que foi feito por voc? Felipe e estou com uma demanda de > > fazer > > um > > script para excerce exatamente essa fun??o de redundancia e vi que o seu > > script pode ser bastante util. Estou ate criando um similar e desculpa > at? > > a > > minha ignorancia eu gostaria de saber qual ? exatamente o significado > > das > > vareaveis abaixo > > > > 2008/7/25 Felipe Munhoz > > > > > # ip route replace default scope global via $GW2 dev $EXTIF2 > > > > > > ou > > > > > > # ip route replace default scope global via $GW1 dev $EXTIF1 > > > > > > > > > > > > > > > > onde voc? coloco $GW? ? o ip do Gateway pois reparei que voc? designa a > > interface qual ?, e normalmente voc? designa ou a interface ou o ip do > > Gateway Gostaria muito de tirar essa duvida sera de grande utilidade. > > > > > coloquei em um script bash mais ou menos assim: > > > #!/bin/bash > > . /etc/net-confs > > ip route replace default scope global via $GW2 dev $EXTIF2 > > ... > ... > > e nesse arquivo /etc/net-confs > > #!/bin/bash > > GW2=192.168.1.1 # gateway > EXTIF2=eth1 > > > > d? uma olhada nessa pagina de documenta??o: > > > http://www.linux.org/docs/ldp/howto/Adv-Routing-HOWTO/lartc.rpdb.multiple-links.html > > foi dela que tirei! > > > > > > > > E outra seria perguntar se no seu script na hora q vc mando o comando: > > # ip route add default scope global nexthop via $GW1 dev $EXTIF1 weight > $W1 > > nexthop via $GW2 dev $EXTIF2 weight $W2 > > > > o peso para cada rota foi o mesmo? ou n?o > > > > sim foi sempre o mesmo, j? que n?o mudou a capacidade dos links > > assim que conseguir implementar (se conseguir!) eu explico melhor. > > > > > > > Obrigado > > > > Att. > > > > Fabio Luiz > > Analista de Suporte Linux > > Nova Prestech.net(www.prestech.net) > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > Felipe Natale Munhoz > Ci?ncia da Computa??o > N?cleo de Apoio a Projetos de Inform?tica > Centro Polit?cnico > Universidade Cat?lica de Pelotas > -- > gter list https://eng.registro.br/mailman/listinfo/gter > ------------------------------ Message: 3 Date: Fri, 01 Aug 2008 22:10:27 +0000 From: "Rochele Moreira" Subject: [GTER] Roteamento pelo origem no JUNOS To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Message-ID: Content-Type: text/plain; charset=ISO-8859-1 Ol? pessoal, preciso de ajuda para configurar roteamento pela origem no JUNOS. Algu?m, por favor, teria uma receita de bolo gen?rica para mim? Grata, Rochele Rochele A. S. Moreira UNISINOS - GSI/Infra-estrutura www.unisinos.br - 51 3590-8386 inoc 19611*100 - ramal int. 1886 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. -- Esta mensagem foi verificada pelo sistema de antiv?rus e acredita-se estar livre de perigo. ------------------------------ Message: 4 Date: Fri, 1 Aug 2008 10:34:01 -0300 From: "Leandro Pereira de Lima e Silva" Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Message-ID: <761ea0990808010634l73e5fbfev166019195702162d at mail.gmail.com> Content-Type: text/plain; charset=ISO-8859-1 Voc? precisa tomar cuidado com o TTL quando voc? vai mudar um endere?o importante (o do site da sua empresa, o do seu servidor de e-mail) que pode estar no cache de algu?m. []s Leandro 2008/8/1 Juli?o Braga > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio esperar > publica??o do Registro.br, desde que meus servidores de DNS estejam > respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom > > hoje por >> exemplo irei mudar no DNS da empresa1 os ips publicos do >> meu servidor de e-mail, essa altera??o estar? disponivel em 30 >> minutos ? isso ?? >> > > Sim. > > Obrigado pela ajuda. >> >> Thiago Gomes >> > > Fred > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva ------------------------------ Message: 5 Date: Fri, 01 Aug 2008 20:18:52 -0300 From: Juliano Primavesi - Cyberweb Networks Subject: [GTER] Switch-Router X Router To: Grupo de Trabalho de Engenharia e Operacao de Redes Message-ID: <489399DC.3070603 at cyberweb.com.br> Content-Type: text/plain; charset=ISO-8859-1; format=flowed Boa Noite, Alguem conhece algum comparativo entre switch-router e router disponivel na Internet, ou possui experiencia para comentar o fato de optar por utilizar por exemplo um switch Black Diamond da Extreme Networks, ou ainda um X450 (com bgp, mas sem full routing) X Juniper J6350 ou M10? No caso em quest?o, todas as interfaces necess?rias s?o fibra ou ethernet. Pontos que j? foram levantados: - Juniper possui firewall, switches da Extreme nao - Switches comutam uma quantidade MUITO maior de pacotes - Ambos rodam vrrp, bgp e outros protocolos necessarios para o projeto Juliano ------------------------------ Message: 6 Date: Sat, 2 Aug 2008 01:11:37 -0300 From: "Rubens Kuhl Jr." Subject: Re: [GTER] Switch-Router X Router To: juliano at cyberweb.com.br, "Grupo de Trabalho de Engenharia e Operacao de Redes" Message-ID: <6bb5f5b10808012111g356a656yb0dbb2d9e4b0b3e at mail.gmail.com> Content-Type: text/plain; charset=ISO-8859-1 > Alguem conhece algum comparativo entre switch-router e router disponivel > na > Internet, ou possui experiencia para comentar o fato de optar por utilizar > por exemplo um switch Black Diamond da Extreme Networks, ou ainda um X450 > (com bgp, mas sem full routing) X Juniper J6350 ou M10? > > No caso em quest?o, todas as interfaces necess?rias s?o fibra ou ethernet. > > Pontos que j? foram levantados: > > - Juniper possui firewall, switches da Extreme nao > - Switches comutam uma quantidade MUITO maior de pacotes > - Ambos rodam vrrp, bgp e outros protocolos necessarios para o projeto A quest?o n?o ? gen?rica de switch-router x router, mas desses em particular... genericamente, a diferen?a ? apenas da capacidade de convers?o entre encapsulamentos diferentes. Em fibra voc? n?o especificou se as interfaces s?o FE, STM-1, STM-4, GigE, STM-16 etc.; dos modelos que voc? citou, apenas o Juniper s?rie M suporta STM-x. Os switch-routers da Extreme tem como caracter?stica mandar sempre o primeiro pacote de um fluxo ou para um certo IP destino para a CPU, o que os tornam switch-routers bem menos interessantes do que modelos como Cisco 4500, Cisco 6500 ou Juniper EX 3200, pois eles podem capotar junto com o resto da sua estrutura num caso de DoS. Quanto a firewall, Extreme tamb?m tem ACLs, assim como o M10 padr?o. O M10 com m?dulo ASM tem stateful-firewall, "but that costs extra". Rubens ------------------------------ Message: 7 Date: Sat, 02 Aug 2008 07:30:51 -0300 From: "Bruno at openline.com.br" Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS To: gter at eng.registro.br Message-ID: <1217673051427.Bruno at openline.com.br> Content-Type: text/plain; charset=iso-8859-1 Ola N?o esquecer de incrementar o serial number da zona! !3runo --- Itamar - IspBrasil escreveu: > a suas alteracoes poderao demorar algum tempo para se propagar > dependendo da TTL que vc utilizar no seu servidor de DNS > > Juli?o Braga wrote: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio > > esperar publica??o do Registro.br, desde que meus servidores de DNS > > estejam respondendo por tais altera??es. Procede? ------------------------------ Message: 8 Date: Sat, 2 Aug 2008 07:53:12 -0300 From: Juli?o Braga Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Message-ID: <004E41C54D574FB297FE3A16A84D2E4C at pegasus.com.br> Content-Type: text/plain; format=flowed; charset="iso-8859-1"; reply-type=response Ok Itamar, Mas, pelo que entendo, a publica??o (a cada 30 minutos), do Registro.br, resolveria esse problema do TTL, certo? ----- Original Message ----- From: "Itamar - IspBrasil" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, August 01, 2008 11:00 AM Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS Juli?o Braga wrote: > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio esperar > publica??o do Registro.br, desde que meus servidores de DNS estejam > respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom ------------------------------ Message: 9 Date: Sat, 2 Aug 2008 08:14:05 -0300 From: Juli?o Braga Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Message-ID: <92069A594BB248888BDA2D0FCEEE3FDA at pegasus.com.br> Content-Type: text/plain; format=flowed; charset="iso-8859-1"; reply-type=response Desculpe-me, faltou o "nem" na mensagem anterior: Ok Itamar, Mas, pelo que entendo, NEM a publica??o (a cada 30 minutos), do Registro.br, resolveria esse problema do TTL, certo? ----- Original Message ----- From: "Itamar - IspBrasil" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, August 01, 2008 11:00 AM Subject: Re: [GTER] D?vida sobre verifica??o de status de DNS sim procede, se o registro.br ja aponta para a sua maquina entao nao precisa mexer mais no registro.br a suas alteracoes poderao demorar algum tempo para se propagar dependendo da TTL que vc utilizar no seu servidor de DNS Juli?o Braga wrote: > Uma d?vida, Fred: > > Se eu fa?o apenas altera??es internas na zona, n?o ? necess?rio esperar > publica??o do Registro.br, desde que meus servidores de DNS estejam > respondendo por tais altera??es. Procede? > > Obrigado, > > Juli?o > --- > Pegasus Telecom -- gter list https://eng.registro.br/mailman/listinfo/gter ------------------------------ Message: 10 Date: Sat, 02 Aug 2008 08:16:26 -0300 From: "GIULIANO (UOL)" Subject: Re: [GTER] Roteamento pelo origem no JUNOS To: Grupo de Trabalho de Engenharia e Operacao de Redes Message-ID: <4894420A.30801 at uol.com.br> Content-Type: text/plain; charset=ISO-8859-1; format=flowed Rochele, Bom dia, Voce podera utilizar "Filter-based Forwarding" pra fazer roteamento pela origem. Saiu um artigo sobre isso na lista J-NSP esta semana. Veja se o documento abaixo referenciado te ajuda: http://www.juniper.net/solutions/literature/white_papers/552003.pdf Att, Giuliano > Ol? pessoal, > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > Grata, Rochele > > Rochele A. S. Moreira > UNISINOS - GSI/Infra-estrutura > www.unisinos.br - 51 3590-8386 > inoc 19611*100 - ramal int. 1886 > > Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. > > > ------------------------------ -- gter digest list https://eng.registro.br/mailman/listinfo/gter End of gter Digest, Vol 65, Issue 2 *********************************** From paulojbe at gmail.com Sun Aug 3 10:50:50 2008 From: paulojbe at gmail.com (Paulo Estrela) Date: Sun, 3 Aug 2008 10:50:50 -0300 Subject: [GTER] redundancia ADSL In-Reply-To: <7a5465360808011024x66ab1c8agfc88fa693348ed26@mail.gmail.com> References: <4886478C.1050101@ispbrasil.com.br> <4887C807.1060800@gmail.com> <200807241000.20108.andre.ramoni@gmail.com> <1324e07e0807251204r358d00ffqda51e65a06b1cffd@mail.gmail.com> <7a5465360807310529r3703c61bw19787b6d17694a13@mail.gmail.com> <1324e07e0807311721t7e191727jfd9f4dc38c299524@mail.gmail.com> <7a5465360808011024x66ab1c8agfc88fa693348ed26@mail.gmail.com> Message-ID: A um tempo atr?s fiz um script para automatizar isso. Segue em anexo. Mas tudo que o Andre Ramoni falou vale. O que pode ser feito no script pra resolver problemas de protocolos que n?o funcionam direito com essa solu??o ? eleger um link pra tratar esse protocolos. Quando este link cair, muda pro outro. Esse script n?o faz isso, ele faz o failover belezinha e loga no syslog. para usar, edita o ilb para suas necessidades (? bem f?cil de entender) e coloca ele em /usr/sbin/. Depois bota o loadbalancing em /etc/init.d/ e cria o links pros rc.d para iniciar junto com a m?quina. Esse loadbalancing foi feito pra ubuntu server/debian, mas ? mole de adaptar pra outras distros. At? mais, Paulo Estrela 2008/8/1 ?10f@ ??K : > Felipe obrigado pela documenta??o vai ser de grande utilidade. > > E boa sorte na implementa??o. > > Att. > > Fabio Luiz > Analista de Suporte Linux > Nova Prestech.net(www.prestech.net) > > 2008/7/31 Felipe Munhoz > >> Ol? agrade?o a todos pelas contribui??es enviadas, infelizmente tive um >> contratempo em um dos links da empresa e n?o estou podendo realizar os >> testes. >> >> Assim que possivel vou testar as sugest?es dadas. >> >> >> 2008/7/31 ?10f@ ??K >> >> > Boa Tarde a Todos, >> > >> > Venho j? a um tempo lendo est? discuss?o e feito muito interessado nesse >> > comentario que foi feito por voc? Felipe e estou com uma demanda de fazer >> > um >> > script para excerce exatamente essa fun??o de redundancia e vi que o seu >> > script pode ser bastante util. Estou ate criando um similar e desculpa >> at? >> > a >> > minha ignorancia eu gostaria de saber qual ? exatamente o significado das >> > vareaveis abaixo >> > >> > 2008/7/25 Felipe Munhoz >> > >> > > # ip route replace default scope global via $GW2 dev $EXTIF2 >> > > >> > > ou >> > > >> > > # ip route replace default scope global via $GW1 dev $EXTIF1 >> > > >> > >> > >> > >> > >> > >> >> > onde voc? coloco $GW? ? o ip do Gateway pois reparei que voc? designa a >> > interface qual ?, e normalmente voc? designa ou a interface ou o ip do >> > Gateway Gostaria muito de tirar essa duvida sera de grande utilidade. >> > >> >> >> coloquei em um script bash mais ou menos assim: >> >> >> #!/bin/bash >> >> . /etc/net-confs >> >> ip route replace default scope global via $GW2 dev $EXTIF2 >> >> ... >> ... >> >> e nesse arquivo /etc/net-confs >> >> #!/bin/bash >> >> GW2=192.168.1.1 # gateway >> EXTIF2=eth1 >> >> >> >> d? uma olhada nessa pagina de documenta??o: >> >> >> http://www.linux.org/docs/ldp/howto/Adv-Routing-HOWTO/lartc.rpdb.multiple-links.html >> >> foi dela que tirei! >> >> >> >> >> > >> > E outra seria perguntar se no seu script na hora q vc mando o comando: >> > # ip route add default scope global nexthop via $GW1 dev $EXTIF1 weight >> $W1 >> > nexthop via $GW2 dev $EXTIF2 weight $W2 >> > >> > o peso para cada rota foi o mesmo? ou n?o >> > >> >> sim foi sempre o mesmo, j? que n?o mudou a capacidade dos links >> >> assim que conseguir implementar (se conseguir!) eu explico melhor. >> >> >> >> > >> > Obrigado >> >> >> > Att. >> > >> > Fabio Luiz >> > Analista de Suporte Linux >> > Nova Prestech.net(www.prestech.net) >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> >> >> >> -- >> Felipe Natale Munhoz >> Ci?ncia da Computa??o >> N?cleo de Apoio a Projetos de Inform?tica >> Centro Polit?cnico >> Universidade Cat?lica de Pelotas >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- At? mais, Paulo Estrela From hasbrsp at gmail.com Sun Aug 3 16:34:21 2008 From: hasbrsp at gmail.com (Humberto Armando Sobrinho) Date: Sun, 3 Aug 2008 16:34:21 -0300 Subject: [GTER] Resposta do Senador Azeredo In-Reply-To: References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> Message-ID: <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com> sds a todos; Pergunta de leigo: Pelo que pude entender da mensagem abaixo, n?s provedores teremos t?o somente a obriga??o e o dever de fornecer ao org?o solicitante os dados do usu?rio que utilizou um determinado IP na data e hora solicitadas. A Pergunta: N?o estou t?o certo quanto a veracidade das informa??es que chegaram at? mim, pois sempre escutei que ? possivel ao usu?rio mais experiente navegar pela internet se logando em alguns sites que mascaram o IP ou at? mesmo escondem o ip de origem. Ser? possivel ao usu?rio com conhecimento avan?ado em arquitetura de redes mascarar um determinado IP mesmo n?o estando na rede de origem desse IP e conseguir invadir ou burlar sistemas pela internet deixando como rastro o IP que serviu de mascara ? Se isso ? possivel h? formas de se detectar se esse recurso foi utilizado para invas?o ? Grato Humberto Armando Sobrinho HL Internet 2008/7/15 Marconi Pereira > > Segue a resposta da assessoria de gabinete do Senador Azeredo ao email que > eu postei h? uns dias nesse grupo. > Abra?os, > Marconi > > ===================== > > > Para esclarecimento, > > A VERDADEIRA PROPOSTA DE COMBATE AOS CRIMES CIBERN?TICOS > - A proposta do Senador Eduardo Azeredo (PSDB-MG) para tipificar e punir os > crimes cometidos com o uso das tecnologias da informa??o ? um texto > substitutivo a tr?s projetos de lei que tramitam no Congresso Nacional ? PLC > 89/2003 (da C?mara); PLS 76/2000 e PLS 137/2000 (do Senado). > > - O Senador Eduardo Azeredo ?, portanto, relator de da proposta, com > parecer aprovado pelas comiss?es de Educa??o (CE), Ci?ncia e Tecnologia > (CCT), Constitui??o e Justi?a (CCJ), al?m da Comiss?o de Assuntos Econ?micos > (CAE), onde a proposta tamb?m recebeu emendas e parecer favor?vel do Senador > Alo?zio Mercadante (PT-SP). > > - O texto espelha o que ? necess?rio para coibir e punir os delitos de > inform?tica, modificando e ampliando cinco leis brasileiras: C?digo Penal, > C?digo Penal Militar, Lei de Repress?o Uniforme, Lei Afonso Arinos e > Estatuto da Crian?a e do Adolescente. > > - Essas leis s?o antigas e n?o contemplam, em seus textos, os novos crimes, > surgidos com o avan?o das tecnologias da informa??o. Da?, a necessidade de > moderniz?-las. > > - S?o 13 os novos crimes tipificados pela proposta: 1) acesso n?o > autorizado a dispositivo de informa??o ou sistema informatizado; 2) > obten??o, transfer?ncia ou fornecimento n?o-autorizado de dado ou > informa??o; 3) divulga??o ou utiliza??o indevida de informa??es e dados > pessoais; 4) destruir, inutilizar ou deteriorar coisa alheia ou dado > eletr?nico alheiro; 5) inser??o ou difus?o de v?rus; 6) agravamento de pena > para inser??o ou difus?o de v?rus seguido de dano; 7) estelionato eletr?nico > (fishing); 8) atentado contra seguran?a de servi?o ou utilidade p?blica; 9) > interrup??o ou perturba??o de servi?o telegr?fico, telef?nico, inform?tico, > telem?tico, dispositivo de comunica??o, rede de computadores ou sistema > informatizado; 10) falsifica??o de dados eletr?nicos p?blicos e 11) > falsifica??o de dados eletr?nicos particulares (clonagem de cart?es e > celulares, por exemplo); 12) discrimina??o de ra?a ou de cor disseminada por > meio de rede de computadores (altera??o na Lei Afonso Arinos); 13) receptar > ou armazenar imagens com conte?do ped?filo (altera??o no Estatuto da Crian?a > e do Adolescente). > > - N?O. O usu?rio n?o ser? permanentemente vigiado pelos provedores ou por > quem quer que seja. A proposta determina apenas que os provedores guardem > dados de CONEX?O ? hora de on e off e n?mero de IP ? e que os repassem, > mediante solicita??o, ? autoridade investigat?ria. Os provedores tamb?m > dever?o repassar den?ncia DE QUE TENHAM SIDO INFORMADOS (por usu?rios que se > sintam lesados), para a autoridade competente. O PROVEDOR N?O ? UM DEDO > DURO, MAS UM COLABORADOR DAS INVESTIGA??ES. TUDO O QUE ELE FIZER SER? > MEDIANTE AUTORIZA??O DA JUSTI?A! > > - A lei vai punir apenas os maus usu?rios, aqueles que, a cada dia mais, > usam as tecnologias da informa??o para cometer delitos como clonagens, > difus?o de v?rus, pedofilia. > > - A lei n?o se aplica a quem, por lazer ou trabalho, usa corretamente o > computador, seja desenhando, seja baixando m?sicas, seja batendo-papo, seja > dando opini?es em blogs, fazendo pesquisas ou quaisquer atividades > semelhantes. O BOM USU?RIO DEVE FICAR TRANQUILO, POIS NADA ACONTECER? A ELE, > A N?O SER O AUMENTO DE SUA SEGURAN?A, PELA LEI, NO USO DAS TECNOLOGIAS. > > - N?O! N?o h? qualquer cerceamento de opini?o, atentado ? liberdade de > express?o ou censura. Vale lembrar que APENAS OS DADOS DE CONEX?O SER?O > GUARDADOS. A NAVEGA??O ? LIVRE E S? SER? INVESTIGADA MEDIDANTE SOLICITA??O > JUDICIAL, O QUE, ? CLARO, S? OCORRER? EM CASO DE DEN?NCIA DE CRIME. ? como > se fosse uma liga??o telef?nica qualquer: se houver pedido judicial para > quebra de sigilo, as informa??es dir?o respeito apenas ? hora em que > determinado n?mero ligou para outro. Portanto, mais uma vez, O BOM USU?RIO > EST? PRESERVADO EM TODOS OS SEUS DIREITOS. > > - A proposta foi elaborada de acordo com a Conven??o Internacional contra o > Cibercrime ? Conven??o de Budapeste ? assinada pelas na??es mais modernas do > mundo, entre elas, os pa?ses da Comunidade Europ?ia, os Estados Unidos, a > Cor?ia do Sul e o Canad?. > > - A conformidade da lei brasileira com a Conven??o permitir? ao Brasil ser > signat?rio deste tratado internacional ? a??o de suma import?ncia para as > investiga??es transfronteiras. > > - O Brasil, por meio de seu Parlamento eleito legitimamente, est? lutando > contra os cibercrimes. Seu apoio ? importante! > > Muito obrigado. > > Assessoria do Gabinete do Senador Eduardo Azeredo. > _________________________________________________________________ > Making the world a better place one message at a time. > http://www.imtalkathon.com/?source=EML_WLH_Talkathon_BetterPlace > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From frederick at dahype.org Sun Aug 3 17:31:45 2008 From: frederick at dahype.org (Renato Frederick) Date: Sun, 3 Aug 2008 17:31:45 -0300 Subject: [GTER] RES: Resposta do Senador Azeredo In-Reply-To: <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com> References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com> Message-ID: <000001c8f5a7$f46b37b0$dd41a710$@org> > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Humberto Armando Sobrinho > Enviada em: domingo, 3 de agosto de 2008 16:34 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Resposta do Senador Azeredo > > sds a todos; > > Pergunta de leigo: > > Pelo que pude entender da mensagem abaixo, n?s provedores teremos t?o > somente a obriga??o e o dever de fornecer ao org?o solicitante os dados > do > usu?rio que utilizou um determinado IP na data e hora solicitadas. Sim... e manter em arquivo durante algum tempo > > A Pergunta: > > N?o estou t?o certo quanto a veracidade das informa??es que chegaram > at? > mim, pois sempre escutei que ? possivel ao usu?rio mais experiente > navegar > pela internet se logando em alguns sites que mascaram o IP ou at? mesmo > escondem o ip de origem. Ser? possivel ao usu?rio com conhecimento > avan?ado > em arquitetura de redes mascarar um determinado IP mesmo n?o estando na > rede > de origem desse IP e conseguir invadir ou burlar sistemas pela internet > deixando como rastro o IP que serviu de mascara ? Sim, ele pode usar um openproxy, ou um computador infectado com algum backdoor, fazer um t?nel SSH em algum servidor alugado em qualquer parte do mundo, etc. Parecido com a telefonia, aonde de dentro da cadeia usa-se alguma v?tima com redirecionamento de chamadas ativa. O marginal liga para a v?tima e o redirecionamento incondicional entrega a chamada para o celular do segundo marginal, protegendo o n?mero do primeiro. > > Se isso ? possivel h? formas de se detectar se esse recurso foi > utilizado > para invas?o ? S? por a? j? se v? o problema da lei. No caso que citei eacima, o detetive descobriria que o ataque veio de um PC do pa?s X que possui um backdoor e faria uma per?cia neste PC e descobriria que a conex?o veio de um IP seu na data e hora tal. A? voc? poderia entregar o registro de todas as conex?es desta data para cruzarem o registro. Tecnicamente falando ? assim, mas vejo muito por?m nisto, se o PC que possui o backdoor estiver em outro pa?s ser? necess?rio coopera??o internacional, alguns sistemas operacionais n?o gerar?o log nenhum e por a? vai.. From bruno at openline.com.br Sun Aug 3 17:57:05 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Sun, 03 Aug 2008 17:57:05 -0300 Subject: [GTER] Resposta do Senador Azeredo Message-ID: <1217797025243.bruno@openline.com.br> Ol? --- "Humberto Armando Sobrinho" escreveu: > N?o estou t?o certo quanto a veracidade das informa??es que chegaram at? > mim, pois sempre escutei que ? possivel ao usu?rio mais experiente navegar > pela internet se logando em alguns sites que mascaram o IP ou at? mesmo > escondem o ip de origem. Se o IP n?o for seu, n?o ser? voc? quem ter? que identificar o usu?rio. _SE_ rastrearem de volta at? um IP seu, _AI_ voc? tem que identificar. Mas note que nem a China consegue censurar os usu?rios da Internet l?, imagine o Azeredo!? :^) Neste blog tem um post muito interessante sobre o tema Manipulac?o das Massas e por tabela sobre o PL, vale a lida http://www.nardol.org/ []s, !3runo Cabral From omar at kaminski.com Sun Aug 3 18:42:26 2008 From: omar at kaminski.com (Omar Kaminski) Date: Sun, 3 Aug 2008 18:42:26 -0300 Subject: [GTER] RES: Resposta do Senador Azeredo References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com> <000001c8f5a7$f46b37b0$dd41a710$@org> Message-ID: Mas por acaso existe alguma lei perfeita? N?o estou defendendo a lei, pelo contr?rio, mas ao mesmo tempo n?o se pode esperar precis?o milim?trica. Como por exemplo, crime de homic?dio. E se o matador estivesse usando uma m?scara, n?o ter?amos um problema parecido? :) []s ----- Original Message ----- From: "Renato Frederick" To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Sent: Sunday, August 03, 2008 5:31 PM Subject: [GTER] RES: Resposta do Senador Azeredo > Se isso ? possivel h? formas de se detectar se esse recurso foi > utilizado > para invas?o ? S? por a? j? se v? o problema da lei. No caso que citei eacima, o detetive descobriria que o ataque veio de um PC do pa?s X que possui um backdoor e faria uma per?cia neste PC e descobriria que a conex?o veio de um IP seu na data e hora tal. A? voc? poderia entregar o registro de todas as conex?es desta data para cruzarem o registro. Tecnicamente falando ? assim, mas vejo muito por?m nisto, se o PC que possui o backdoor estiver em outro pa?s ser? necess?rio coopera??o internacional, alguns sistemas operacionais n?o gerar?o log nenhum e por a? vai.. -- gter list https://eng.registro.br/mailman/listinfo/gter From juliao at braga.eti.br Sun Aug 3 20:19:17 2008 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Sun, 3 Aug 2008 20:19:17 -0300 Subject: [GTER] RES: Resposta do Senador Azeredo References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com><000001c8f5a7$f46b37b0$dd41a710$@org> Message-ID: <616FD27F2FBA407181518A96B6EB8770@pegasus.com.br> A lei, geralmente, tende a ser perfeita, em contraposi??o ? pergunta. A imperfei??o est? em quem aplica a lei. O ser humano. Talvez para justificar o antigo prov?rbio de que "errar ? humano". No caso do crime de homic?dio, n?o o considero parecido. O cen?rio do crime do mascarado ocorre em uma regi?o geogr?fica excessivamente pequena e talvez mais f?cil para os policiais de plant?o. Nesse caso, os ind?cios podem ajudar. Dificilmente lembrar?amos de algum pais, quando um crime de homic?dio ocorre, digamos, no Rio de Janeiro, por um mascarado. Rio de Janeiro foi usada, no exemplo, porque ela ? a Cidade Maravilhosa. N?o podemos negar a imensid?o da Internet. E ai sim, lembramos do mundo todo. Mas, discutir o imponder?vel do PL do Senador Azeredo ? complicado. Poder?amos lembrar, por exemplo, do t?nel sobre DNS, preparado pelo xar? do Omar, h? alguns anos. E que todo mundo usa, inclusive usu?rios de dentro de nossa pr?pria rede, para o bem ou para o mal. Quase imposs?vel de identificar. E assim, muitas outras t?cnicas dispon?veis por ai. Cada dia mais sofisticadas. O pr?prio pessoal de seguran?a nos indica que s?o t?cnicas dific?limas de, at? mesmo, verificar se est?o sendo usadas em nossa rede em um dado momento. E a mobilidade? Essa ir? mudar a geografia das conex?es. O IPv6 e as novas t?cnicas de roteamento (se existir ...) ir?o transformar a no??o de rede. Rede local? Talvez uma remota lembran?a, hist?rica. Mas, que n?o servir? como exemplo nas salas de aulas. Foi sempre assim na pr?diga Internet. Mudan?as, surpresas, mudan?as, impactos e mudan?as! Muita intelig?ncia e criatividade rondando o ambiente. Para mim, o PL do Senador est? fora do tempo e merece ser discutida porque, presum?veis imbecilidades, que afetam toda uma sociedade, devem ser discutidas. Mas, um pol?tico n?o tem a capacidade de imaginar que seu PL ? uma aberra??o. Pessoalmente, acho que ele ter? de ceder. Assim como, os matem?ticos cederam, mas humildemente, por duas vezes. A primeira pelo exemplo de Frege ao receber uma carta do ent?o estudante Bertrand Russel (http://www.educ.fc.ul.pt/docentes/opombo/seminario/fregerussel/russeltofrege.htm), depois de publicar 2 volumes, no qual formalizava a aritm?tica e que foram praticamente perdidos. Vale a pena ler o ?ltimo par?grafo da carta resposta de Frege a Russel (http://www.educ.fc.ul.pt/docentes/opombo/seminario/fregerussel/fregetorussell.htm). A segunda com a prova de Godel, em 1932 exibindo uma express?o aritm?tica que provou ser verdadeira e falsa, ao mesmo tempo. Impacto absoluto, que fico sonhando existir, tamb?m, como exemplar demonstra??o ao PL do Senador Azeredo. Coisas imposs?veis acontecem ... []s, Juli?o ----- Original Message ----- From: "Omar Kaminski" Mas por acaso existe alguma lei perfeita? N?o estou defendendo a lei, pelo contr?rio, mas ao mesmo tempo n?o se pode esperar precis?o milim?trica. Como por exemplo, crime de homic?dio. E se o matador estivesse usando uma m?scara, n?o ter?amos um problema parecido? :) []s From frederick at dahype.org Sun Aug 3 21:34:53 2008 From: frederick at dahype.org (Renato Frederick) Date: Sun, 3 Aug 2008 21:34:53 -0300 Subject: [GTER] RES: RES: Resposta do Senador Azeredo In-Reply-To: <616FD27F2FBA407181518A96B6EB8770@pegasus.com.br> References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com><000001c8f5a7$f46b37b0$dd41a710$@org> <616FD27F2FBA407181518A96B6EB8770@pegasus.com.br> Message-ID: <000901c8f5c9$eafed520$c0fc7f60$@org> Juli?o e Omar. Gostaria de acrescentar a quest?o de computadores usados por pessoas n?o t?cnicas que podem pegar um v?rus ou ser um "relay" para criminosos. At? separar joio do trigo e mostrar que aquele PC ? t?o somente um zumbi, isto poderia causar danos irrevers?veis para a imagem da fam?lia ou da empresa que passa por isto. Somado aos "shows" televisivos em que se transformaram certas a??es policiais, me preocupa e muito. Vendo o caso do homic?dio, seria o mesmo do matador roubar seu carro de madrugada e quando voc? acordar, ser procurado como suspeito do crime. S? que na vida real ? f?cil provar que seu carro foi levado, a pr?pria pol?cia vai conferir na sua casa. No computador nem sempre voc? sabe que seu PC foi "roubado" por um marginal. Hoje mesmo pela manh? atendi um chamado de 6computadores que estavam enviando SPAM e congestionando a rede, contaminados por um worm, os usu?rios nem sentiram nenhum problema, afinal o execut?vel n?o consumia muito recurso. Temos bons analistas forenses, boas equipes de investiga??o, com pessoal altamente qualificado e espero que eles saibam aplicar a lei de maneira sensata e correta, analisando com cuidado os pontos acima e tantos outros que possam surgir, fazendo valer o que o Senador deseja que ? encontrar o criminoso e resguardar os inocentes. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Juli?o Braga > Enviada em: domingo, 3 de agosto de 2008 20:19 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] RES: Resposta do Senador Azeredo > > A lei, geralmente, tende a ser perfeita, em contraposi??o ? pergunta. > > A imperfei??o est? em quem aplica a lei. O ser humano. Talvez para > justificar o antigo prov?rbio de que "errar ? humano". > > No caso do crime de homic?dio, n?o o considero parecido. O cen?rio do > crime > do mascarado ocorre em uma regi?o geogr?fica excessivamente pequena e > talvez > mais f?cil para os policiais de plant?o. Nesse caso, os ind?cios podem > ajudar. Dificilmente lembrar?amos de algum pais, quando um crime de > homic?dio ocorre, digamos, no Rio de Janeiro, por um mascarado. Rio de > Janeiro foi usada, no exemplo, porque ela ? a Cidade Maravilhosa. > > N?o podemos negar a imensid?o da Internet. E ai sim, lembramos do mundo > todo. Mas, discutir o imponder?vel do PL do Senador Azeredo ? > complicado. > Poder?amos lembrar, por exemplo, do t?nel sobre DNS, preparado pelo > xar? do > Omar, h? alguns anos. E que todo mundo usa, inclusive usu?rios de > dentro de > nossa pr?pria rede, para o bem ou para o mal. Quase imposs?vel de > identificar. E assim, muitas outras t?cnicas dispon?veis por ai. Cada > dia > mais sofisticadas. O pr?prio pessoal de seguran?a nos indica que s?o > t?cnicas dific?limas de, at? mesmo, verificar se est?o sendo usadas em > nossa > rede em um dado momento. > > E a mobilidade? Essa ir? mudar a geografia das conex?es. O IPv6 e as > novas > t?cnicas de roteamento (se existir ...) ir?o transformar a no??o de > rede. > Rede local? Talvez uma remota lembran?a, hist?rica. Mas, que n?o > servir? > como exemplo nas salas de aulas. Foi sempre assim na pr?diga Internet. > Mudan?as, surpresas, mudan?as, impactos e mudan?as! Muita intelig?ncia > e > criatividade rondando o ambiente. > > Para mim, o PL do Senador est? fora do tempo e merece ser discutida > porque, > presum?veis imbecilidades, que afetam toda uma sociedade, devem ser > discutidas. Mas, um pol?tico n?o tem a capacidade de imaginar que seu > PL ? > uma aberra??o. Pessoalmente, acho que ele ter? de ceder. Assim como, os > matem?ticos cederam, mas humildemente, por duas vezes. A primeira pelo > exemplo de Frege ao receber uma carta do ent?o estudante Bertrand > Russel > (http://www.educ.fc.ul.pt/docentes/opombo/seminario/fregerussel/russelt > ofrege.htm), > depois de publicar 2 volumes, no qual formalizava a aritm?tica e que > foram > praticamente perdidos. Vale a pena ler o ?ltimo par?grafo da carta > resposta > de Frege a Russel > (http://www.educ.fc.ul.pt/docentes/opombo/seminario/fregerussel/fregeto > russell.htm). > A segunda com a prova de Godel, em 1932 exibindo uma express?o > aritm?tica > que provou ser verdadeira e falsa, ao mesmo tempo. Impacto absoluto, > que > fico sonhando existir, tamb?m, como exemplar demonstra??o ao PL do > Senador > Azeredo. Coisas imposs?veis acontecem ... > > []s, Juli?o > > > > > ----- Original Message ----- > From: "Omar Kaminski" > > > > Mas por acaso existe alguma lei perfeita? > > N?o estou defendendo a lei, pelo contr?rio, mas ao mesmo tempo n?o se > pode > esperar precis?o milim?trica. Como por exemplo, crime de homic?dio. E > se o > matador estivesse usando uma m?scara, n?o ter?amos um problema > parecido? :) > > []s > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From omar at kaminski.com Sun Aug 3 22:03:34 2008 From: omar at kaminski.com (Omar Kaminski) Date: Sun, 3 Aug 2008 22:03:34 -0300 Subject: [GTER] RES: Resposta do Senador Azeredo References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com><000001c8f5a7$f46b37b0$dd41a710$@org> <616FD27F2FBA407181518A96B6EB8770@pegasus.com.br> Message-ID: <4D3F3447F0704CB4AE581EA66B2A9B41@home> Lei tende a ser perfeita? Dura lex, sed lex, ok. Acho que o problema est? justamente em algumas analogias que s?o usadas para tentar entender um novo fen?meno. Diante da impossibilidade de entender algo ou seu alcance, busca-se algo parecido. Ou parte-se para o obscurantismo para tentar gerar medo, ou mesmo para o ludismo. O problema do PL n?o ? (s?) jur?dico, mas sim pol?tico, e de certo modo exp?e mais uma vez as entranhas do legislativo, remetendo ? frase das salsichas e leis de Bismark. Aproveitando, ontem a FSP publicou dois pontos de vista diferentes sobre "O projeto sobre crimes na internet coloca em risco a liberdade na rede?". O favor?vel ? do ghost writer do pr?prio Azevedo, porque sendo ele engenheiro n?o teria como explicar tantos conceitos jur?dicos: http://www1.folha.uol.com.br/fsp/opiniao/fz0208200808.htm http://www1.folha.uol.com.br/fsp/opiniao/fz0208200809.htm []s ----- Original Message ----- From: "Juli?o Braga" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Sunday, August 03, 2008 8:19 PM Subject: Re: [GTER] RES: Resposta do Senador Azeredo A lei, geralmente, tende a ser perfeita, em contraposi??o ? pergunta. A imperfei??o est? em quem aplica a lei. O ser humano. Talvez para justificar o antigo prov?rbio de que "errar ? humano". No caso do crime de homic?dio, n?o o considero parecido. O cen?rio do crime do mascarado ocorre em uma regi?o geogr?fica excessivamente pequena e talvez mais f?cil para os policiais de plant?o. Nesse caso, os ind?cios podem ajudar. Dificilmente lembrar?amos de algum pais, quando um crime de homic?dio ocorre, digamos, no Rio de Janeiro, por um mascarado. Rio de Janeiro foi usada, no exemplo, porque ela ? a Cidade Maravilhosa. N?o podemos negar a imensid?o da Internet. E ai sim, lembramos do mundo todo. Mas, discutir o imponder?vel do PL do Senador Azeredo ? complicado. Poder?amos lembrar, por exemplo, do t?nel sobre DNS, preparado pelo xar? do Omar, h? alguns anos. E que todo mundo usa, inclusive usu?rios de dentro de nossa pr?pria rede, para o bem ou para o mal. Quase imposs?vel de identificar. E assim, muitas outras t?cnicas dispon?veis por ai. Cada dia mais sofisticadas. O pr?prio pessoal de seguran?a nos indica que s?o t?cnicas dific?limas de, at? mesmo, verificar se est?o sendo usadas em nossa rede em um dado momento. E a mobilidade? Essa ir? mudar a geografia das conex?es. O IPv6 e as novas t?cnicas de roteamento (se existir ...) ir?o transformar a no??o de rede. Rede local? Talvez uma remota lembran?a, hist?rica. Mas, que n?o servir? como exemplo nas salas de aulas. Foi sempre assim na pr?diga Internet. Mudan?as, surpresas, mudan?as, impactos e mudan?as! Muita intelig?ncia e criatividade rondando o ambiente. Para mim, o PL do Senador est? fora do tempo e merece ser discutida porque, presum?veis imbecilidades, que afetam toda uma sociedade, devem ser discutidas. Mas, um pol?tico n?o tem a capacidade de imaginar que seu PL ? uma aberra??o. Pessoalmente, acho que ele ter? de ceder. Assim como, os matem?ticos cederam, mas humildemente, por duas vezes. A primeira pelo exemplo de Frege ao receber uma carta do ent?o estudante Bertrand Russel (http://www.educ.fc.ul.pt/docentes/opombo/seminario/fregerussel/russeltofrege.htm), depois de publicar 2 volumes, no qual formalizava a aritm?tica e que foram praticamente perdidos. Vale a pena ler o ?ltimo par?grafo da carta resposta de Frege a Russel (http://www.educ.fc.ul.pt/docentes/opombo/seminario/fregerussel/fregetorussell.htm). A segunda com a prova de Godel, em 1932 exibindo uma express?o aritm?tica que provou ser verdadeira e falsa, ao mesmo tempo. Impacto absoluto, que fico sonhando existir, tamb?m, como exemplar demonstra??o ao PL do Senador Azeredo. Coisas imposs?veis acontecem ... []s, Juli?o ----- Original Message ----- From: "Omar Kaminski" Mas por acaso existe alguma lei perfeita? N?o estou defendendo a lei, pelo contr?rio, mas ao mesmo tempo n?o se pode esperar precis?o milim?trica. Como por exemplo, crime de homic?dio. E se o matador estivesse usando uma m?scara, n?o ter?amos um problema parecido? :) []s -- gter list https://eng.registro.br/mailman/listinfo/gter From omar at kaminski.com Sun Aug 3 22:09:01 2008 From: omar at kaminski.com (Omar Kaminski) Date: Sun, 3 Aug 2008 22:09:01 -0300 Subject: [GTER] RES: RES: Resposta do Senador Azeredo References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com><000001c8f5a7$f46b37b0$dd41a710$@org> <616FD27F2FBA407181518A96B6EB8770@pegasus.com.br> <000901c8f5c9$eafed520$c0fc7f60$@org> Message-ID: <05B22F52F155438AB5B1D26C13DD127D@home> O mesmo se pode dizer da pedofilia, da criminaliza??o da posse ("manter consigo") de imagens assim consideradas. Vide provas "plantadas". At? provar que focinho de porco n?o ? tomada... Infelizmente esse projeto n?o sofreu o desej?vel "stress-test", algumas coisas funcionariam isoladas mas ele n?o funciona no todo, ? incongruente, incompat?vel. Para ficar na linguagem inform?tica, est? cheio de bugs. []s ----- Original Message ----- From: "Renato Frederick" To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Sent: Sunday, August 03, 2008 9:34 PM Subject: [GTER] RES: RES: Resposta do Senador Azeredo Juli?o e Omar. Gostaria de acrescentar a quest?o de computadores usados por pessoas n?o t?cnicas que podem pegar um v?rus ou ser um "relay" para criminosos. At? separar joio do trigo e mostrar que aquele PC ? t?o somente um zumbi, isto poderia causar danos irrevers?veis para a imagem da fam?lia ou da empresa que passa por isto. Somado aos "shows" televisivos em que se transformaram certas a??es policiais, me preocupa e muito. (...) From giulianocm at uol.com.br Sun Aug 3 23:05:19 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Sun, 03 Aug 2008 23:05:19 -0300 Subject: [GTER] Aceleracao de Links WAN Message-ID: <489663DF.1060509@uol.com.br> Pessoal, Boa noite, Alguem da lista trabalhou ou trabalha (tem experiencia) com equipamentos de aceleracao WAN (F5, Juniper, Riverbed ou Expand) ? Existe algum relato de melhoria que pudessem me passar ? Os equipamentos realmente funcionam na aceleracao de CIFs, HTTP e SSL ? Quais seriam as limitacoes e as recomendacoes para ser utilizar esse tipo de equipamento ? Obrigado, Giuliano From munhoz at gmail.com Sun Aug 3 18:57:17 2008 From: munhoz at gmail.com (Felipe Munhoz) Date: Sun, 3 Aug 2008 18:57:17 -0300 Subject: [GTER] redundancia ADSL In-Reply-To: References: <4886478C.1050101@ispbrasil.com.br> <200807241000.20108.andre.ramoni@gmail.com> <1324e07e0807251204r358d00ffqda51e65a06b1cffd@mail.gmail.com> <7a5465360807310529r3703c61bw19787b6d17694a13@mail.gmail.com> <1324e07e0807311721t7e191727jfd9f4dc38c299524@mail.gmail.com> <7a5465360808011024x66ab1c8agfc88fa693348ed26@mail.gmail.com> Message-ID: <1324e07e0808031457j23bdd36cj1ed5bd2b86e7c6f4@mail.gmail.com> Ol? Paulo, parece que o anexo n?o veio, se puder reenviar ou disponibilizar por outro meio seria de grande utilidade para o meu entendimento. 2008/8/3 Paulo Estrela > A um tempo atr?s fiz um script para automatizar isso. Segue em anexo. > Mas tudo que o Andre Ramoni falou vale. O que pode ser feito no script > pra resolver problemas de protocolos que n?o funcionam direito com > essa solu??o ? eleger um link pra tratar esse protocolos. Quando este > link cair, muda pro outro. Esse script n?o faz isso, ele faz o > failover belezinha e loga no syslog. > > para usar, edita o ilb para suas necessidades (? bem f?cil de > entender) e coloca ele em /usr/sbin/. Depois bota o loadbalancing em > /etc/init.d/ e cria o links pros rc.d para iniciar junto com a > m?quina. Esse loadbalancing foi feito pra ubuntu server/debian, mas ? > mole de adaptar pra outras distros. > > At? mais, > > Paulo Estrela > > 2008/8/1 ?10f@ ??K : > > Felipe obrigado pela documenta??o vai ser de grande utilidade. > > > > E boa sorte na implementa??o. > > > > Att. > > > > Fabio Luiz > > Analista de Suporte Linux > > Nova Prestech.net(www.prestech.net) > > > > 2008/7/31 Felipe Munhoz > > > >> Ol? agrade?o a todos pelas contribui??es enviadas, infelizmente tive um > >> contratempo em um dos links da empresa e n?o estou podendo realizar os > >> testes. > >> > >> Assim que possivel vou testar as sugest?es dadas. > >> > >> > >> 2008/7/31 ?10f@ ??K > >> > >> > Boa Tarde a Todos, > >> > > >> > Venho j? a um tempo lendo est? discuss?o e feito muito interessado > nesse > >> > comentario que foi feito por voc? Felipe e estou com uma demanda de > fazer > >> > um > >> > script para excerce exatamente essa fun??o de redundancia e vi que o > seu > >> > script pode ser bastante util. Estou ate criando um similar e desculpa > >> at? > >> > a > >> > minha ignorancia eu gostaria de saber qual ? exatamente o significado > das > >> > vareaveis abaixo > >> > > >> > 2008/7/25 Felipe Munhoz > >> > > >> > > # ip route replace default scope global via $GW2 dev $EXTIF2 > >> > > > >> > > ou > >> > > > >> > > # ip route replace default scope global via $GW1 dev $EXTIF1 > >> > > > >> > > >> > > >> > > >> > > >> > > >> > >> > onde voc? coloco $GW? ? o ip do Gateway pois reparei que voc? designa > a > >> > interface qual ?, e normalmente voc? designa ou a interface ou o ip do > >> > Gateway Gostaria muito de tirar essa duvida sera de grande utilidade. > >> > > >> > >> > >> coloquei em um script bash mais ou menos assim: > >> > >> > >> #!/bin/bash > >> > >> . /etc/net-confs > >> > >> ip route replace default scope global via $GW2 dev $EXTIF2 > >> > >> ... > >> ... > >> > >> e nesse arquivo /etc/net-confs > >> > >> #!/bin/bash > >> > >> GW2=192.168.1.1 # gateway > >> EXTIF2=eth1 > >> > >> > >> > >> d? uma olhada nessa pagina de documenta??o: > >> > >> > >> > http://www.linux.org/docs/ldp/howto/Adv-Routing-HOWTO/lartc.rpdb.multiple-links.html > >> > >> foi dela que tirei! > >> > >> > >> > >> > >> > > >> > E outra seria perguntar se no seu script na hora q vc mando o comando: > >> > # ip route add default scope global nexthop via $GW1 dev $EXTIF1 > weight > >> $W1 > >> > nexthop via $GW2 dev $EXTIF2 weight $W2 > >> > > >> > o peso para cada rota foi o mesmo? ou n?o > >> > > >> > >> sim foi sempre o mesmo, j? que n?o mudou a capacidade dos links > >> > >> assim que conseguir implementar (se conseguir!) eu explico melhor. > >> > >> > >> > >> > > >> > Obrigado > >> > >> > >> > Att. > >> > > >> > Fabio Luiz > >> > Analista de Suporte Linux > >> > Nova Prestech.net(www.prestech.net) > >> > -- > >> > gter list https://eng.registro.br/mailman/listinfo/gter > >> > > >> > >> > >> > >> -- > >> Felipe Natale Munhoz > >> Ci?ncia da Computa??o > >> N?cleo de Apoio a Projetos de Inform?tica > >> Centro Polit?cnico > >> Universidade Cat?lica de Pelotas > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > At? mais, > > Paulo Estrela > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Felipe Natale Munhoz Ci?ncia da Computa??o N?cleo de Apoio a Projetos de Inform?tica Centro Polit?cnico Universidade Cat?lica de Pelotas From alexandre.augusto at yamaha-motor.com.br Mon Aug 4 08:30:01 2008 From: alexandre.augusto at yamaha-motor.com.br (Alexandre Augusto) Date: Mon, 4 Aug 2008 08:30:01 -0300 Subject: [GTER] Aceleracao de Links WAN In-Reply-To: <489663DF.1060509@uol.com.br> Message-ID: OI Giuliano, Eu uso Juniper WX 60 para links lentos e que priorizam CIFS e HTTP e outros. Ele prioriza, comprime e balanceia. Gera gr?ficos e ? de f?cil configura??o em casos de necessidade de troca de prioridade e etc. Pra CIFS ele me mostra nos relat?rios algo em torno de 60% de compress?o e HTTP em torno de 42%. Pra mim, as limita??es s?o da caixa WX 60 que suporta apenas 2 links pois a caixa WX100 j? ? diferente... Eu n?o tenho base de compara??o pois nunca usei outro produto, mas este me atende muito bem. Tanto que entrou pra fazermos um teste e nunca mais saiu. Att Alexandre Augusto "GIULIANO (UOL)" Para Enviado por: Grupo de Trabalho de Engenharia e gter-bounces at eng. Operacao de Redes registro.br cc 08/03/2008 11:06 Assunto PM [GTER] Aceleracao de Links WAN Favor responder a giulianocm at uol.co m.br; Favor responder a Grupo de Trabalho de Engenharia e Operacao de Redes Pessoal, Boa noite, Alguem da lista trabalhou ou trabalha (tem experiencia) com equipamentos de aceleracao WAN (F5, Juniper, Riverbed ou Expand) ? Existe algum relato de melhoria que pudessem me passar ? Os equipamentos realmente funcionam na aceleracao de CIFs, HTTP e SSL ? Quais seriam as limitacoes e as recomendacoes para ser utilizar esse tipo de equipamento ? Obrigado, Giuliano -- gter list https://eng.registro.br/mailman/listinfo/gter From Rochele at unisinos.br Mon Aug 4 09:02:10 2008 From: Rochele at unisinos.br (Rochele Moreira) Date: Mon, 04 Aug 2008 12:02:10 +0000 Subject: [GTER] Roteamento pelo origem no JUNOS Message-ID: Pessoa! Obrigada a todos! Funcionou show de bola! J? uso o recurso em IOS, mas nao conseguia traduzir para JUNOS a contento. A descri??o sobre cada parte da solu??o feita pelo Ricardo Tavares tamb?m me permitiu conhecer a l?gica e servir? para outras implementa??es pendentes. Abra?os a todos, On Fri, Aug 1, 2008 at 7:10 PM, Rochele Moreira wrote: > > Ol? pessoal, > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > Grata, Rochele > Rochele A. S. Moreira UNISINOS - GSI/Infra-estrutura www.unisinos.br - 51 3590-8386 inoc 19611*100 - ramal int. 1886 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. -- Esta mensagem foi verificada pelo sistema de antiv?rus e acredita-se estar livre de perigo. From carlos at nivelweb.com Sun Aug 3 20:28:14 2008 From: carlos at nivelweb.com (Carlos Henrique) Date: Sun, 03 Aug 2008 20:28:14 -0300 Subject: [GTER] Redirecionamento DNS Message-ID: <48963F0E.5070808@nivelweb.com> Ol? Pessoal, Alguem poderia me dar uma dica ou indicar documenta??o. 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a minha rede e/ou os ip que eu quero fa?am consultas. 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, quero redirecionar para um IP especifico. uso Bind 9 em sua ultima vers?o. Carlos From mdonada at auroraalimentos.com.br Mon Aug 4 09:18:37 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Mon, 04 Aug 2008 09:18:37 -0300 Subject: [GTER] [OFF] Skype Message-ID: <4896F39D.2000703@auroraalimentos.com.br> Senhores, Desculpe retomar esse assunto off na lista, mas gostaria de saber qual ? a solu??o que os senhores est?o utilizando para barrar o skype utilizando sistemas linux / iptables (layer7). Ele chega at? a reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. Obrigado, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From carolbozza at gmail.com Mon Aug 4 10:10:52 2008 From: carolbozza at gmail.com (M. Carolina Bozza) Date: Mon, 4 Aug 2008 10:10:52 -0300 Subject: [GTER] Aceleracao de Links WAN In-Reply-To: References: <489663DF.1060509@uol.com.br> Message-ID: Bom dia a todos!! Eu j? implementei Blue Coat, Packeteer e F5. Sinceramente, eu acho o Blue Coat uma solu??o muito mais completa, principalmente agora que adquiriu a Packeteer. A vantagem do Proxy SG (da Blue Coat) ? justamente ser capaz de trabalhar com tr?fego SSL. ? o ?nico que promete acelerar Citrix (ICA) tb!! Fora isso tudo, possui umas outras tantas features de seguran?a. O PacketShaper (da Packeteer) ? um equipamento com uma visualiza??o FANT?STICA!! Serve at? como equipamento de consultoria, uma vez que espetando na rede, vc descobre todo tipo de trafego que passa por ela, inclusive diferencia as diversas aplica??es que rodam numa mesma porta (como http, msn, p2p em porta 80). Sua solu??o de CIFS, o iShared, deixa a desejar... Muito complicada, cheia dos detalhes e nao funciona bem em qq ambiente. O WanJet, da F5, ? bacana, mas a configura??o ? meio chatinha. Rola um trabalho bra?al imenso quando se tem muitas VLANs e muitas aplica??es a serem otimizadas. N?o sei como est? o S.O. e nem as telas de conf, mas o roadmap era bem positivo pra essa solu??o! Se precisar de mais detalhes, pode contactar em PVT. Abra?o, -- Carolina Bozza 2008/8/4 Alexandre Augusto > OI Giuliano, > > Eu uso Juniper WX 60 para links lentos e que priorizam CIFS e HTTP e > outros. > Ele prioriza, comprime e balanceia. Gera gr?ficos e ? de f?cil configura??o > em casos de necessidade de troca de prioridade e etc. > > Pra CIFS ele me mostra nos relat?rios algo em torno de 60% de compress?o e > HTTP em torno de 42%. > Pra mim, as limita??es s?o da caixa WX 60 que suporta apenas 2 links pois a > caixa WX100 j? ? diferente... > > Eu n?o tenho base de compara??o pois nunca usei outro produto, mas este me > atende muito bem. > Tanto que entrou pra fazermos um teste e nunca mais saiu. > > Att > > Alexandre Augusto > > > > > > "GIULIANO (UOL)" > om.br> Para > Enviado por: Grupo de Trabalho de Engenharia e > gter-bounces at eng. Operacao de Redes > registro.br > cc > > 08/03/2008 11:06 Assunto > PM [GTER] Aceleracao de Links WAN > > > Favor responder a > giulianocm at uol.co > m.br; Favor > responder a > Grupo de Trabalho > de Engenharia e > Operacao de Redes > o.br> > > > > > > > Pessoal, > > Boa noite, > > Alguem da lista trabalhou ou trabalha (tem experiencia) com equipamentos > de aceleracao WAN (F5, Juniper, Riverbed ou Expand) ? > > Existe algum relato de melhoria que pudessem me passar ? Os equipamentos > realmente funcionam na aceleracao de CIFs, HTTP e SSL ? > > Quais seriam as limitacoes e as recomendacoes para ser utilizar esse > tipo de equipamento ? > > Obrigado, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Mon Aug 4 11:05:34 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 4 Aug 2008 11:05:34 -0300 Subject: [GTER] Aceleracao de Links WAN In-Reply-To: References: <489663DF.1060509@uol.com.br> Message-ID: <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> 2008/8/4 Alexandre Augusto : > OI Giuliano, > > Eu uso Juniper WX 60 para links lentos e que priorizam CIFS e HTTP e > outros. > Ele prioriza, comprime e balanceia. Gera gr?ficos e ? de f?cil configura??o > em casos de necessidade de troca de prioridade e etc. Alexandre, imagino que lento se refira a sat?lite no caso do seu empregador, n?o ? Eu j? usei uma plataforma que n?o as listadas de acelera??o espec?fica para acesso Internet via sat?lite, e de fato faz toda a diferen?a... mas se o custo desses equipamentos para uso em links terrestres faz sentido ou n?o, ? algo para colocar numa planilha e avaliar. Eu tenho a sensa??o de que n?o ?, exceto em casos de inviabilidade t?cnica (ex: local s? tem xDSL de 300 kbps de Uplink e n?o h? outra op??o). Rubens From filipealvarez at gmail.com Mon Aug 4 09:27:27 2008 From: filipealvarez at gmail.com (Filipe Alvarez) Date: Mon, 4 Aug 2008 09:27:27 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <4896F39D.2000703@auroraalimentos.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> Message-ID: <3e542ead0808040527j7857f6adoe82389a52bccdb01@mail.gmail.com> 2008/8/4 M?rcio Luciano Donada : > Nestas alturas todas as dicas s?o bem vindas. Sugiro que voc? bloqueie todas as portas e libere somente as necess?rias como 80, 25, 110 etc. Se o Skype insistir em continuar conectando via porta 80, verifique os logs do squid e fa?a o bloqueio tamb?m. []s From rogerpop at gmail.com Mon Aug 4 09:34:57 2008 From: rogerpop at gmail.com (=?ISO-8859-1?Q?Rog=E9rio_Moura?=) Date: Mon, 4 Aug 2008 09:34:57 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <4896F39D.2000703@auroraalimentos.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> Message-ID: Cara, aqui com o squid conseguimos barrar, usa essa ACL acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ http_access deny CONNECT numeric 2008/8/4 M?rcio Luciano Donada : > Senhores, > Desculpe retomar esse assunto off na lista, mas gostaria de saber qual ? > a solu??o que os senhores est?o utilizando para barrar o skype > utilizando sistemas linux / iptables (layer7). Ele chega at? a > reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a > conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. > > Obrigado, > -- > M?rcio Luciano Donada > Aurora Alimentos - Cooperativa Central Oeste Catarinense > Departamento de T.I. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From sormany at tj.rr.gov.br Mon Aug 4 09:50:18 2008 From: sormany at tj.rr.gov.br (Sormany Brilhante) Date: Mon, 04 Aug 2008 08:50:18 -0400 Subject: [GTER] =?iso-8859-1?q?RES=3A__Resposta_do_Senador_Azeredo_-_UMA_O?= =?iso-8859-1?q?BSERVA=C7=C3O?= In-Reply-To: <000001c8f5a7$f46b37b0$dd41a710$@org> References: <1215903187390.Bruno@openline.com.br> <200807140513.54719.miguel_penteado@ig.com.br> <487B7068.7000104@tpn.com.br> <87fd8b250807140915u7c9ffb5dl99db5b29141f697c@mail.gmail.com> <487B8B9F.5090300@tpn.com.br> <87fd8b250807141041i4d7386ectfbf38f3e91528c83@mail.gmail.com> <87fd8b250807141138s4e942a2frc821e9b0de1ce50@mail.gmail.com> <9a2a3d780808031234t47329dfbn1f3560512cacb4b8@mail.gmail.com> <000001c8f5a7$f46b37b0$dd41a710$@org> Message-ID: <1217854218.14725.34.camel@scas03> Caros, H? muito tempo que venho acompanhando o desenrolar destes projetos, e por aqui deixo uns pensamentos: A Internet ? uma terra sem lei? - H? muito tempo que pessoas s?o condenadas por analogia aos seus crimes praticados na rede, crimes que dificilmente podem ser negados por quem fez, pois h? transferencia de dinheiro, compras efetuadas, sites free proxies acessados, ou seja, o fulano deixou um rastro incontestavel. Ora, mais ao praticar a lei dessa forma, h? muito mais brechas(disse "muito mais"), ai o sujeito se livra f?cil. Creio que a inten??o destes projetos ? de iniciar discuss?o seguindo para leis mais espec?ficas, na pr?tica se uma lei ? inconstitucional e mesmo assim passa, ? derrubada do leito jur?dico e sofre diversas mudan?as, assim como a sociedade, que vem mudando. As doutrinas existem para isso, muitos juritas derrubam diversas partes de leis, mais daqui a 20 anos vamos nos lembrar de como essas leis que iniciaram eram horriveis, mais se n?o come?armos agora, daqui a 10 anos vamos ainda estar sofrendo de impunidades. Lembro de varias pessoas dizerem que na Internet os ped?filos estao protegidos, pelo contrario, eles nao estao e ? mais facil acha-los, a questao ?, se eles aliciarem criancas pela Internet, como tipificar isso? ele bateu papo e nada mais, isso ? crime? como analisar isso?. > Lembro de um caso de amea?a a um Secret?rio de Estado enviada anonimamente por email, a autoridade se dirigiu ao seu assessor e disse, "quero que voce investigue isso", o assessor foi ao Chefe da Informatica e disse a mesma coisa, ai o chefe foi ao chefe da ?rea de redes e pediu a mesma coisa e recebeu como resposta; " Pera ai...isso ? amea?a! temos que ir a delegacia primeiro, pois se nao tudo que encontramos nao valera nada". Boa observacao disse o chefe e voltou ao seu chefe imediato que na escala ascendente chegou ao secret?rio, que ouviu tudo aquilo e disse: "Mais isso nao ? um crime ELETRONICO? la eles nao vao saber nem como come?ar, nao tem lei nenhuma pra isso...ser? que eles vao considerar como amea?a? Quero saber quem foi, ai deixe o resto comigo..ja que nao tem lei pra isso. Pra finalizar, as leis para crimes n?o informaticos(este ? o termo certo?) deixam brechas para se condenar inocentes, mais creio que o sistema como um todo ? que permite isso, mais os outros tipos de leis tambem nao? Pensem que devemos iniciar, mesmo que com muitos erros, cerceamento(de alguma forma da liberdade), mais iniciamos um processo de mudan?a. P.S: o cara da rede n?o sou eu. Sormany Brilhante Bel. Sistemas de Informa??o Tribunal de Justi?a de Roraima Chefe da Divis?o de Redes 95-3621-2662 From mbonani at gmail.com Mon Aug 4 10:21:53 2008 From: mbonani at gmail.com (Mauricio Bonani) Date: Mon, 4 Aug 2008 10:21:53 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <4896F39D.2000703@auroraalimentos.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> Message-ID: <2e98af190808040621h58f8e9cbif40d2e1748d62301@mail.gmail.com> Eu costumo fazer todos os usu?rios sair obrigatoriamente pelo squid e usar as seguintes regras: acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ http_access deny CONNECT numeric Obviamente a express?o regular precisa ser melhorada para 'casar' apenas com edere?os IP. Dessa forma consegui bloquear o skype na rede. 2008/8/4 M?rcio Luciano Donada : > Senhores, > Desculpe retomar esse assunto off na lista, mas gostaria de saber qual ? > a solu??o que os senhores est?o utilizando para barrar o skype > utilizando sistemas linux / iptables (layer7). Ele chega at? a > reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a > conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. > > Obrigado, -- Mauricio Bonani mailto:mbonani at gmail.com From mbonani at gmail.com Mon Aug 4 10:29:01 2008 From: mbonani at gmail.com (Mauricio Bonani) Date: Mon, 4 Aug 2008 10:29:01 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <2e98af190808040621h58f8e9cbif40d2e1748d62301@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <2e98af190808040621h58f8e9cbif40d2e1748d62301@mail.gmail.com> Message-ID: <2e98af190808040629p26f711fcnf61475a3b23517f3@mail.gmail.com> Para complementar: http://www1.cs.columbia.edu/~salman/skype/BlockingSkype_corp.pdf 2008/8/4 Mauricio Bonani : > Eu costumo fazer todos os usu?rios sair obrigatoriamente pelo squid e > usar as seguintes regras: > > acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ > http_access deny CONNECT numeric > > Obviamente a express?o regular precisa ser melhorada para 'casar' > apenas com edere?os IP. > > Dessa forma consegui bloquear o skype na rede. -- Mauricio Bonani mailto:mbonani at gmail.com From wagnerpaxs at gmail.com Mon Aug 4 11:13:07 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Mon, 4 Aug 2008 11:13:07 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <4896F39D.2000703@auroraalimentos.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> Message-ID: Voc? pode optar por algo radical, como bloquear tudo e liberar apenas os servi?os que os usu?rios de sua rede utilizam, como por exemplo http, https, ftp, smtp, pop3 etc... 2008/8/4 M?rcio Luciano Donada > Senhores, > Desculpe retomar esse assunto off na lista, mas gostaria de saber qual ? > a solu??o que os senhores est?o utilizando para barrar o skype > utilizando sistemas linux / iptables (layer7). Ele chega at? a > reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a > conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. > > Obrigado, > -- > M?rcio Luciano Donada > Aurora Alimentos - Cooperativa Central Oeste Catarinense > Departamento de T.I. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From mdonada at auroraalimentos.com.br Mon Aug 4 13:12:34 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Mon, 04 Aug 2008 13:12:34 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: References: <4896F39D.2000703@auroraalimentos.com.br> Message-ID: <48972A72.1030102@auroraalimentos.com.br> Wagner Santos (xwindow) escreveu: > Voc? pode optar por algo radical, como bloquear tudo e liberar apenas os > servi?os que os usu?rios de sua rede utilizam, como por exemplo http, https, > ftp, smtp, pop3 etc... > > 2008/8/4 M?rcio Luciano Donada Wagner, Hoje o meu firewall j? ? assim, libero somente alguns servi?os. Vou partir para a dicas dos colegas sobre o squid. Obrigado. -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From marcio.merlone at a1.ind.br Mon Aug 4 13:25:46 2008 From: marcio.merlone at a1.ind.br (Marcio Merlone) Date: Mon, 04 Aug 2008 13:25:46 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <2e98af190808040629p26f711fcnf61475a3b23517f3@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <2e98af190808040621h58f8e9cbif40d2e1748d62301@mail.gmail.com> <2e98af190808040629p26f711fcnf61475a3b23517f3@mail.gmail.com> Message-ID: <48972D8A.6070305@a1.ind.br> Observei tamb?m que se seu proxy for autenticado (exigir usu?rio e senha) o skype tamb?m n?o consegue passar, mesmo que lendo as configura??es do IE, mesmo que o IE detecte as configura??es automaticamente. Desta forma nem precisa fazer o bloqueio abaixo, que pode e vai um dia gerar falso positivo. Sds. Mauricio Bonani escreveu: > Para complementar: > http://www1.cs.columbia.edu/~salman/skype/BlockingSkype_corp.pdf > > 2008/8/4 Mauricio Bonani : > >> Eu costumo fazer todos os usu?rios sair obrigatoriamente pelo squid e >> usar as seguintes regras: >> >> acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ >> http_access deny CONNECT numeric >> -- Marcio Merlone From mdonada at auroraalimentos.com.br Mon Aug 4 13:50:02 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Mon, 04 Aug 2008 13:50:02 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: References: <4896F39D.2000703@auroraalimentos.com.br> Message-ID: <4897333A.40303@auroraalimentos.com.br> Wagner Santos (xwindow) escreveu: > Voc? pode optar por algo radical, como bloquear tudo e liberar apenas os > servi?os que os usu?rios de sua rede utilizam, como por exemplo http, https, > ftp, smtp, pop3 etc... > Esse ? o problemas, as vezes eu vejo que ele est? saindo pela porta 443, ai se eu tiver que colocar no firewall todos os destinos utilizados pela nossa rede na porta 443, ai sim to ferrado, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From henrique at fassi.eti.br Mon Aug 4 10:03:21 2008 From: henrique at fassi.eti.br (Henrique Fassi) Date: Mon, 04 Aug 2008 10:03:21 -0300 Subject: [GTER] Redirecionamento DNS In-Reply-To: <48963F0E.5070808@nivelweb.com> References: <48963F0E.5070808@nivelweb.com> Message-ID: <4896FE19.4050809@fassi.eti.br> Carlos, Tanto para restringir o acesso quanto para os redirecionamentos vc deve usar regras de firewall (iptables). Abs, Em 03/08/2008 20:28, Carlos Henrique escreveu: > Ol? Pessoal, > > Alguem poderia me dar uma dica ou indicar documenta??o. > > 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a > minha rede e/ou os ip que eu quero fa?am consultas. > 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, > quero redirecionar para um IP especifico. > > uso Bind 9 em sua ultima vers?o. > > Carlos -- Henrique Fassi henrique at fassi.eti.br www.fassi.eti.br (71) 9138-6337 From marcus at sbh.eng.br Mon Aug 4 10:05:54 2008 From: marcus at sbh.eng.br (Marcus Alves Grando) Date: Mon, 04 Aug 2008 10:05:54 -0300 Subject: [GTER] Redirecionamento DNS In-Reply-To: <48963F0E.5070808@nivelweb.com> References: <48963F0E.5070808@nivelweb.com> Message-ID: <4896FEB2.6000503@sbh.eng.br> Carlos Henrique wrote: > Ol? Pessoal, > > Alguem poderia me dar uma dica ou indicar documenta??o. > > 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a > minha rede e/ou os ip que eu quero fa?am consultas. http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ > 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, quero > redirecionar para um IP especifico. Que eu saiba n?o existe essa feature no protocolo. Abra?os > > uso Bind 9 em sua ultima vers?o. > > Carlos > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- Marcus Alves Grando marcus(at)sbh.eng.br | Personal mnag(at)FreeBSD.org | FreeBSD.org From leandro at limaesilva.com.br Mon Aug 4 10:43:19 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Mon, 4 Aug 2008 10:43:19 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <4896F39D.2000703@auroraalimentos.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> Message-ID: <761ea0990808040643j77bb384ck6858b7bc289ef1e5@mail.gmail.com> At? onde eu sei, n?o d? pra barrar skype sem sacrificar a navega??o. Na pior das hip?teses ele passa via https. []s Leandro 2008/8/4 M?rcio Luciano Donada > Senhores, > Desculpe retomar esse assunto off na lista, mas gostaria de saber qual ? > a solu??o que os senhores est?o utilizando para barrar o skype > utilizando sistemas linux / iptables (layer7). Ele chega at? a > reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a > conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. > > Obrigado, > -- > M?rcio Luciano Donada > Aurora Alimentos - Cooperativa Central Oeste Catarinense > Departamento de T.I. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From leandro at limaesilva.com.br Mon Aug 4 10:45:20 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Mon, 4 Aug 2008 10:45:20 -0300 Subject: [GTER] Redirecionamento DNS In-Reply-To: <48963F0E.5070808@nivelweb.com> References: <48963F0E.5070808@nivelweb.com> Message-ID: <761ea0990808040645t2d070563t97d4a90582598cf2@mail.gmail.com> O segundo eu usaria DNAT do netfilter pra fazer. $ iptables -j DNAT -h []s Leandro 2008/8/3 Carlos Henrique > Ol? Pessoal, > > Alguem poderia me dar uma dica ou indicar documenta??o. > > 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a minha > rede e/ou os ip que eu quero fa?am consultas. > 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, quero > redirecionar para um IP especifico. > > uso Bind 9 em sua ultima vers?o. > > Carlos > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From sergio at wgo.com.br Mon Aug 4 12:41:17 2008 From: sergio at wgo.com.br (=?iso-8859-1?Q?S=E9rgio_Ferreira_=28_WGO_=29?=) Date: Mon, 4 Aug 2008 12:41:17 -0300 Subject: [GTER] RES: Aceleracao de Links WAN In-Reply-To: <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> References: <489663DF.1060509@uol.com.br> <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> Message-ID: <00df01c8f648$890a4910$9b1edb30$@com.br> Vamos come?ar a testar o Cisco WAAS aqui na Mitsubishi...quando terminarmos os testes coloco aqui na lista. []s S?rgio Ferreira MMC Automotores do Brasil Ltda Mitsubishi Motors -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Rubens Kuhl Jr. Enviada em: segunda-feira, 4 de agosto de 2008 11:06 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Aceleracao de Links WAN 2008/8/4 Alexandre Augusto : > OI Giuliano, > > Eu uso Juniper WX 60 para links lentos e que priorizam CIFS e HTTP e > outros. > Ele prioriza, comprime e balanceia. Gera gr?ficos e ? de f?cil configura??o > em casos de necessidade de troca de prioridade e etc. Alexandre, imagino que lento se refira a sat?lite no caso do seu empregador, n?o ? Eu j? usei uma plataforma que n?o as listadas de acelera??o espec?fica para acesso Internet via sat?lite, e de fato faz toda a diferen?a... mas se o custo desses equipamentos para uso em links terrestres faz sentido ou n?o, ? algo para colocar numa planilha e avaliar. Eu tenho a sensa??o de que n?o ?, exceto em casos de inviabilidade t?cnica (ex: local s? tem xDSL de 300 kbps de Uplink e n?o h? outra op??o). Rubens -- gter list https://eng.registro.br/mailman/listinfo/gter From leandro at limaesilva.com.br Mon Aug 4 12:55:03 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Mon, 4 Aug 2008 12:55:03 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <2e98af190808040621h58f8e9cbif40d2e1748d62301@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <2e98af190808040621h58f8e9cbif40d2e1748d62301@mail.gmail.com> Message-ID: <761ea0990808040855k39fa82arb117fdf77711260c@mail.gmail.com> Seus usu?rios acessam sites seguros (https)? []s Leandro 2008/8/4 Mauricio Bonani > Eu costumo fazer todos os usu?rios sair obrigatoriamente pelo squid e > usar as seguintes regras: > > acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ > http_access deny CONNECT numeric > > Obviamente a express?o regular precisa ser melhorada para 'casar' > apenas com edere?os IP. > > Dessa forma consegui bloquear o skype na rede. > > 2008/8/4 M?rcio Luciano Donada : > > Senhores, > > Desculpe retomar esse assunto off na lista, mas gostaria de saber qual ? > > a solu??o que os senhores est?o utilizando para barrar o skype > > utilizando sistemas linux / iptables (layer7). Ele chega at? a > > reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a > > conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. > > > > Obrigado, > > -- > Mauricio Bonani > mailto:mbonani at gmail.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From drapelli at terra.com.br Mon Aug 4 14:01:21 2008 From: drapelli at terra.com.br (Denilson Rapelli) Date: Mon, 4 Aug 2008 14:01:21 -0300 Subject: [GTER] [OFF] Skype References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> Message-ID: <01af01c8f653$bab8f0a0$6401a8c0@toshibauser> No skype tem uma opcao na configuracao dele que voce pode escolher por que por ele deve sair e ate mesmo que se a porta escolhida nao estiver disponivel que ele saia pela porta 80 se for para bloquear que voce quer tera alguns problemas ... abracos Denilson ----- Original Message ----- From: "M?rcio Luciano Donada" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Monday, August 04, 2008 1:50 PM Subject: Re: [GTER] [OFF] Skype Wagner Santos (xwindow) escreveu: > Voc? pode optar por algo radical, como bloquear tudo e liberar apenas os > servi?os que os usu?rios de sua rede utilizam, como por exemplo http, > https, > ftp, smtp, pop3 etc... > Esse ? o problemas, as vezes eu vejo que ele est? saindo pela porta 443, ai se eu tiver que colocar no firewall todos os destinos utilizados pela nossa rede na porta 443, ai sim to ferrado, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. -- gter list https://eng.registro.br/mailman/listinfo/gter From tcosta at mdsystems.com.br Mon Aug 4 13:57:31 2008 From: tcosta at mdsystems.com.br (Tiago Machado Costa) Date: Mon, 4 Aug 2008 13:57:31 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <4897333A.40303@auroraalimentos.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> Message-ID: <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> O ?nico jeito que eu conhe?o para o bloqueio do Skype ? com L7. Nunca testei, mas me disseram que funciona. O Skype sai por varias portas diferentes. ? praticamente uma 'praga' []s Tiago Machado -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de M?rcio Luciano Donada Enviada em: segunda-feira, 4 de agosto de 2008 13:50 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] [OFF] Skype Wagner Santos (xwindow) escreveu: > Voc? pode optar por algo radical, como bloquear tudo e liberar apenas os > servi?os que os usu?rios de sua rede utilizam, como por exemplo http, https, > ftp, smtp, pop3 etc... > Esse ? o problemas, as vezes eu vejo que ele est? saindo pela porta 443, ai se eu tiver que colocar no firewall todos os destinos utilizados pela nossa rede na porta 443, ai sim to ferrado, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. -- gter list https://eng.registro.br/mailman/listinfo/gter From leolistas at solutti.com.br Mon Aug 4 13:58:51 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Mon, 04 Aug 2008 13:58:51 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <4897333A.40303@auroraalimentos.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> Message-ID: <4897354B.8070106@solutti.com.br> M?rcio Luciano Donada escreveu: > > Esse ? o problemas, as vezes eu vejo que ele est? saindo pela porta 443, > ai se eu tiver que colocar no firewall todos os destinos utilizados pela > nossa rede na porta 443, ai sim to ferrado, > > bloqueie tcp/443 no firewall e exiga que todos os navegadores da rede configurem o squid l? no proxy. Assim voc? ter? acesso https normal, atrav?s do squid, e conseguir? restringir o skype. enquanto seu firewall permitir NAT de tcp/443, voc? n?o conseguir? controlar o skype. Tendo NAT da porta, n?o adianta nada colocar as regras j? citadas no squid.conf, j? que o skype vai tentar conectar primeiro direto e vai conseguir, n?o tentando nunca atrav?s do squid. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From nandowill at gmail.com Mon Aug 4 14:39:57 2008 From: nandowill at gmail.com (Fernando Willemann) Date: Mon, 4 Aug 2008 14:39:57 -0300 Subject: [GTER] Aceleracao de Links WAN In-Reply-To: <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> References: <489663DF.1060509@uol.com.br> <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> Message-ID: <31120fa90808041039g6eb80593l43e4e0f0e78f4134@mail.gmail.com> Boa tarde! Quando falas em acelera??o Wan, precisas necessariamente de compress?o? Trabalho com um equipamento de QoS com Deep Packet Inspection (DPI) e controle aplica??o/tr?fego atrav?s de assinaturas de aplicativos, que permite uma ?tima visualiza??o dos protocolos que est?o trafegando na rede. Percebo que ?s vezes um bom conhecimento do tr?fego + boas pol?ticas de prioriza??o podem otimizar muito a rede. Um abra?o, Fernando Willemann 2008/8/4 Rubens Kuhl Jr. : > 2008/8/4 Alexandre Augusto : >> OI Giuliano, >> >> Eu uso Juniper WX 60 para links lentos e que priorizam CIFS e HTTP e >> outros. >> Ele prioriza, comprime e balanceia. Gera gr?ficos e ? de f?cil configura??o >> em casos de necessidade de troca de prioridade e etc. > > Alexandre, imagino que lento se refira a sat?lite no caso do seu > empregador, n?o ? > > Eu j? usei uma plataforma que n?o as listadas de acelera??o espec?fica > para acesso Internet via sat?lite, e de fato faz toda a diferen?a... > mas se o custo desses equipamentos para uso em links terrestres faz > sentido ou n?o, ? algo para colocar numa planilha e avaliar. Eu tenho > a sensa??o de que n?o ?, exceto em casos de inviabilidade t?cnica (ex: > local s? tem xDSL de 300 kbps de Uplink e n?o h? outra op??o). > > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From fernando at bluesolutions.com.br Mon Aug 4 14:58:50 2008 From: fernando at bluesolutions.com.br (Fernando Ulisses dos Santos) Date: Mon, 04 Aug 2008 14:58:50 -0300 Subject: [GTER] Redirecionamento DNS In-Reply-To: <4896FEB2.6000503@sbh.eng.br> References: <48963F0E.5070808@nivelweb.com> <4896FEB2.6000503@sbh.eng.br> Message-ID: <4897435A.1070003@bluesolutions.com.br> Carlos, Voc? vai ter que criar duas views, uma para seu pessoal interno, com permiss?o de recursivo, e outra para o pessoal externo, dessa forma: view "interno" { match-clients { 192.168.0.0/16; }; ... op??es do recursivo interno que n?o tenho na m?o agora mas tem nos links que enviaram na lista ... } view "externos" { match-clients { !192.168.0.0/16; }; // aten??o para o ! que significa NOT zone "." IN { type master; file "everything"; }; }; No arquivo everything voc? cria um arquivo de DNS normal, com uma ?nica entrada: ----- $TTL 86400 @ IN SOA teste. root.teste. ( 1997022700 ; Serial 28800 ; Refresh 14400 ; Retry 3600000 ; Expire 86400 ) ; Minimum IN NS teste. * IN A 192.168.0.1 ----- Acho que dessa forma voc? n?o pode responder DNS autoritativo para nenhum dom?nio. No apache, voc? ter? que configurar para que as p?ginas de erro apresentem a sua mensagem, por exemplo, quando o usu?rio acessar http://www.empresadele.com.br/webmail (que est? no Bookmark dele) na verdade vai acessar http://192.168.0.1/webmail que n?o existe, da? a necessidade dessa configura??o. Com outros protocolos ? melhor deixar dar erro. -- Fernando Ulisses dos Santos Blue Solutions - Solu??es em TI 19-3551-3898 / 11-4062-9218 fernando at bluesolutions.com.br Certificado Linux LPIC-1 Em 08/04/2008 10:05 AM, Marcus Alves Grando escreveu: > Carlos Henrique wrote: >> Ol? Pessoal, >> >> Alguem poderia me dar uma dica ou indicar documenta??o. >> >> 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a >> minha rede e/ou os ip que eu quero fa?am consultas. > > http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ > >> 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, >> quero redirecionar para um IP especifico. > > Que eu saiba n?o existe essa feature no protocolo. > > Abra?os > >> >> uso Bind 9 em sua ultima vers?o. >> >> Carlos >> >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > From mdonada at auroraalimentos.com.br Mon Aug 4 16:23:08 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Mon, 04 Aug 2008 16:23:08 -0300 Subject: [GTER] [OFF] Skype In-Reply-To: <761ea0990808040855k39fa82arb117fdf77711260c@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <2e98af190808040621h58f8e9cbif40d2e1748d62301@mail.gmail.com> <761ea0990808040855k39fa82arb117fdf77711260c@mail.gmail.com> Message-ID: <4897571C.3080200@auroraalimentos.com.br> Leandro Pereira de Lima e Silva escreveu: > Seus usu?rios acessam sites seguros (https)? > > []s Leandro > Sim, pois cada depto. tem os seus como financeiro, cont?bil, depto t?cnico. -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From mdonada at auroraalimentos.com.br Mon Aug 4 16:24:10 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Mon, 04 Aug 2008 16:24:10 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> Message-ID: <4897575A.8080302@auroraalimentos.com.br> Tiago Machado Costa escreveu: > O ?nico jeito que eu conhe?o para o bloqueio do Skype ? com L7. > > Nunca testei, mas me disseram que funciona. > O Skype sai por varias portas diferentes. ? praticamente uma 'praga' > Tiago, Eu uso o L7, ele chega a pegar o cara, mas como colega Bonani falou, o neg?cio ? que ele est? saindo pelo proxy. Vou ter que trabalhar com o squid agora pra resolver a parada. Obrigado, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From herlon at lcimt.com.br Mon Aug 4 15:41:19 2008 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Mon, 4 Aug 2008 14:41:19 -0400 Subject: [GTER] Redirecionamento DNS References: Message-ID: <7E34264FE78A47DF9EBFD7A97DF2177B@SUporteHerlon> Se voc? quiser efetuar um forward para um outro(s) DNS recursivos aberto. Crie um outro servidor DNS com configura??o de forward para outro(s) DNS recursivo aberto, em vez de efetuar NAT. Entendo que o NAT ? algo necessario, mas deve ser utilizado quando n?o temos uma outra alternativa, o que, n?o ? o caso. Se a utiliza??o que se deseja fazer, seja a citada por mim, acima. Herlon Alcantara Matos LCI ----- Original Message ----- From: To: Sent: Monday, August 04, 2008 1:49 PM Subject: gter Digest, Vol 65, Issue 8 > Send gter mailing list submissions to > gter at eng.registro.br > > To subscribe or unsubscribe via the World Wide Web, visit > https://eng.registro.br/mailman/listinfo/gter > or, via email, send a message with subject or body 'help' to > gter-request at eng.registro.br > > You can reach the person managing the list at > gter-owner at eng.registro.br > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of gter digest..." > > > Today's Topics: > > 1. Re: Redirecionamento DNS (Henrique Fassi) > 2. Re: Redirecionamento DNS (Marcus Alves Grando) > 3. Re: [OFF] Skype (Leandro Pereira de Lima e Silva) > 4. Re: Redirecionamento DNS (Leandro Pereira de Lima e Silva) > 5. RES: Aceleracao de Links WAN (S?rgio Ferreira ( WGO )) > 6. Re: [OFF] Skype (Leandro Pereira de Lima e Silva) > 7. Re: [OFF] Skype (Denilson Rapelli) > 8. RES: [OFF] Skype (Tiago Machado Costa) > 9. Re: [OFF] Skype (Leonardo Rodrigues Magalh?es) > 10. Re: Aceleracao de Links WAN (Fernando Willemann) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Mon, 04 Aug 2008 10:03:21 -0300 > From: Henrique Fassi > Subject: Re: [GTER] Redirecionamento DNS > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <4896FE19.4050809 at fassi.eti.br> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > Carlos, > > Tanto para restringir o acesso quanto para os redirecionamentos vc deve > usar regras de firewall (iptables). > > Abs, > > Em 03/08/2008 20:28, Carlos Henrique escreveu: >> Ol? Pessoal, >> >> Alguem poderia me dar uma dica ou indicar documenta??o. >> >> 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a >> minha rede e/ou os ip que eu quero fa?am consultas. >> 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, >> quero redirecionar para um IP especifico. >> >> uso Bind 9 em sua ultima vers?o. >> >> Carlos > > -- > Henrique Fassi > henrique at fassi.eti.br > www.fassi.eti.br > (71) 9138-6337 > > > > ------------------------------ > > Message: 2 > Date: Mon, 04 Aug 2008 10:05:54 -0300 > From: Marcus Alves Grando > Subject: Re: [GTER] Redirecionamento DNS > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <4896FEB2.6000503 at sbh.eng.br> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > Carlos Henrique wrote: >> Ol? Pessoal, >> >> Alguem poderia me dar uma dica ou indicar documenta??o. >> >> 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a >> minha rede e/ou os ip que eu quero fa?am consultas. > > http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ > >> 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, quero >> redirecionar para um IP especifico. > > Que eu saiba n?o existe essa feature no protocolo. > > Abra?os > >> >> uso Bind 9 em sua ultima vers?o. >> >> Carlos >> >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > Marcus Alves Grando > marcus(at)sbh.eng.br | Personal > mnag(at)FreeBSD.org | FreeBSD.org > > > ------------------------------ > > Message: 3 > Date: Mon, 4 Aug 2008 10:43:19 -0300 > From: "Leandro Pereira de Lima e Silva" > Subject: Re: [GTER] [OFF] Skype > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > <761ea0990808040643j77bb384ck6858b7bc289ef1e5 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > At? onde eu sei, n?o d? pra barrar skype sem sacrificar a navega??o. Na > pior > das hip?teses ele passa via https. > > []s Leandro > > 2008/8/4 M?rcio Luciano Donada > >> Senhores, >> Desculpe retomar esse assunto off na lista, mas gostaria de saber qual ? >> a solu??o que os senhores est?o utilizando para barrar o skype >> utilizando sistemas linux / iptables (layer7). Ele chega at? a >> reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a >> conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. >> >> Obrigado, >> -- >> M?rcio Luciano Donada >> Aurora Alimentos - Cooperativa Central Oeste Catarinense >> Departamento de T.I. >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Leandro Pereira de Lima e Silva > > > ------------------------------ > > Message: 4 > Date: Mon, 4 Aug 2008 10:45:20 -0300 > From: "Leandro Pereira de Lima e Silva" > Subject: Re: [GTER] Redirecionamento DNS > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > <761ea0990808040645t2d070563t97d4a90582598cf2 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > O segundo eu usaria DNAT do netfilter pra fazer. > > $ iptables -j DNAT -h > > []s Leandro > > 2008/8/3 Carlos Henrique > >> Ol? Pessoal, >> >> Alguem poderia me dar uma dica ou indicar documenta??o. >> >> 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a minha >> rede e/ou os ip que eu quero fa?am consultas. >> 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, quero >> redirecionar para um IP especifico. >> >> uso Bind 9 em sua ultima vers?o. >> >> Carlos >> >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Leandro Pereira de Lima e Silva > > > ------------------------------ > > Message: 5 > Date: Mon, 4 Aug 2008 12:41:17 -0300 > From: S?rgio Ferreira ( WGO ) > Subject: [GTER] RES: Aceleracao de Links WAN > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Message-ID: <00df01c8f648$890a4910$9b1edb30$@com.br> > Content-Type: text/plain; charset="iso-8859-1" > > Vamos come?ar a testar o Cisco WAAS aqui na Mitsubishi...quando > terminarmos > os testes coloco aqui na lista. > > []s > > > S?rgio Ferreira > MMC Automotores do Brasil Ltda > Mitsubishi Motors > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Rubens Kuhl Jr. > Enviada em: segunda-feira, 4 de agosto de 2008 11:06 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Aceleracao de Links WAN > > 2008/8/4 Alexandre Augusto : >> OI Giuliano, >> >> Eu uso Juniper WX 60 para links lentos e que priorizam CIFS e HTTP e >> outros. >> Ele prioriza, comprime e balanceia. Gera gr?ficos e ? de f?cil > configura??o >> em casos de necessidade de troca de prioridade e etc. > > Alexandre, imagino que lento se refira a sat?lite no caso do seu > empregador, n?o ? > > Eu j? usei uma plataforma que n?o as listadas de acelera??o espec?fica > para acesso Internet via sat?lite, e de fato faz toda a diferen?a... > mas se o custo desses equipamentos para uso em links terrestres faz > sentido ou n?o, ? algo para colocar numa planilha e avaliar. Eu tenho > a sensa??o de que n?o ?, exceto em casos de inviabilidade t?cnica (ex: > local s? tem xDSL de 300 kbps de Uplink e n?o h? outra op??o). > > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > ------------------------------ > > Message: 6 > Date: Mon, 4 Aug 2008 12:55:03 -0300 > From: "Leandro Pereira de Lima e Silva" > Subject: Re: [GTER] [OFF] Skype > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > <761ea0990808040855k39fa82arb117fdf77711260c at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > Seus usu?rios acessam sites seguros (https)? > > []s Leandro > > 2008/8/4 Mauricio Bonani > >> Eu costumo fazer todos os usu?rios sair obrigatoriamente pelo squid e >> usar as seguintes regras: >> >> acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ >> http_access deny CONNECT numeric >> >> Obviamente a express?o regular precisa ser melhorada para 'casar' >> apenas com edere?os IP. >> >> Dessa forma consegui bloquear o skype na rede. >> >> 2008/8/4 M?rcio Luciano Donada : >> > Senhores, >> > Desculpe retomar esse assunto off na lista, mas gostaria de saber qual >> > ? >> > a solu??o que os senhores est?o utilizando para barrar o skype >> > utilizando sistemas linux / iptables (layer7). Ele chega at? a >> > reconhecer a conex?o mas o skype acha sempre uma maneira de realizar a >> > conex?o, demora mas acha. Nestas alturas todas as dicas s?o bem vindas. >> > >> > Obrigado, >> >> -- >> Mauricio Bonani >> mailto:mbonani at gmail.com >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Leandro Pereira de Lima e Silva > > > ------------------------------ > > Message: 7 > Date: Mon, 4 Aug 2008 14:01:21 -0300 > From: "Denilson Rapelli" > Subject: Re: [GTER] [OFF] Skype > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: <01af01c8f653$bab8f0a0$6401a8c0 at toshibauser> > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; > reply-type=original > > No skype tem uma opcao na configuracao dele que voce pode escolher por que > por ele deve sair > e ate mesmo que se a porta escolhida nao estiver disponivel que ele saia > pela porta 80 > > se for para bloquear que voce quer tera alguns problemas ... > > abracos > Denilson > > ----- Original Message ----- > From: "M?rcio Luciano Donada" > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Sent: Monday, August 04, 2008 1:50 PM > Subject: Re: [GTER] [OFF] Skype > > > Wagner Santos (xwindow) escreveu: >> Voc? pode optar por algo radical, como bloquear tudo e liberar apenas os >> servi?os que os usu?rios de sua rede utilizam, como por exemplo http, >> https, >> ftp, smtp, pop3 etc... >> > > Esse ? o problemas, as vezes eu vejo que ele est? saindo pela porta 443, > ai se eu tiver que colocar no firewall todos os destinos utilizados pela > nossa rede na porta 443, ai sim to ferrado, > > -- > M?rcio Luciano Donada > Aurora Alimentos - Cooperativa Central Oeste Catarinense > Departamento de T.I. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > ------------------------------ > > Message: 8 > Date: Mon, 4 Aug 2008 13:57:31 -0300 > From: "Tiago Machado Costa" > Subject: [GTER] RES: [OFF] Skype > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > <220CAFD00976BD45BA31609CB04BE26D283195 at mdssbs01.mdsystems.local> > Content-Type: text/plain; charset="iso-8859-1" > > O ?nico jeito que eu conhe?o para o bloqueio do Skype ? com L7. > > Nunca testei, mas me disseram que funciona. > O Skype sai por varias portas diferentes. ? praticamente uma 'praga' > > > []s > Tiago Machado > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de M?rcio Luciano Donada > Enviada em: segunda-feira, 4 de agosto de 2008 13:50 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] [OFF] Skype > > Wagner Santos (xwindow) escreveu: >> Voc? pode optar por algo radical, como bloquear tudo e liberar apenas os >> servi?os que os usu?rios de sua rede utilizam, como por exemplo http, >> https, >> ftp, smtp, pop3 etc... >> > > Esse ? o problemas, as vezes eu vejo que ele est? saindo pela porta 443, > ai se eu tiver que colocar no firewall todos os destinos utilizados pela > nossa rede na porta 443, ai sim to ferrado, > > -- > M?rcio Luciano Donada > Aurora Alimentos - Cooperativa Central Oeste Catarinense > Departamento de T.I. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > ------------------------------ > > Message: 9 > Date: Mon, 04 Aug 2008 13:58:51 -0300 > From: Leonardo Rodrigues Magalh?es > Subject: Re: [GTER] [OFF] Skype > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <4897354B.8070106 at solutti.com.br> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > > > M?rcio Luciano Donada escreveu: >> >> Esse ? o problemas, as vezes eu vejo que ele est? saindo pela porta 443, >> ai se eu tiver que colocar no firewall todos os destinos utilizados pela >> nossa rede na porta 443, ai sim to ferrado, >> >> > > bloqueie tcp/443 no firewall e exiga que todos os navegadores da > rede configurem o squid l? no proxy. Assim voc? ter? acesso https > normal, atrav?s do squid, e conseguir? restringir o skype. > > enquanto seu firewall permitir NAT de tcp/443, voc? n?o conseguir? > controlar o skype. Tendo NAT da porta, n?o adianta nada colocar as > regras j? citadas no squid.conf, j? que o skype vai tentar conectar > primeiro direto e vai conseguir, n?o tentando nunca atrav?s do squid. > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > > > ------------------------------ > > Message: 10 > Date: Mon, 4 Aug 2008 14:39:57 -0300 > From: "Fernando Willemann" > Subject: Re: [GTER] Aceleracao de Links WAN > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > <31120fa90808041039g6eb80593l43e4e0f0e78f4134 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > Boa tarde! > > Quando falas em acelera??o Wan, precisas necessariamente de > compress?o? Trabalho com um equipamento de QoS com Deep Packet > Inspection (DPI) e controle aplica??o/tr?fego atrav?s de assinaturas > de aplicativos, que permite uma ?tima visualiza??o dos protocolos que > est?o trafegando na rede. Percebo que ?s vezes um bom conhecimento do > tr?fego + boas pol?ticas de prioriza??o podem otimizar muito a rede. > > Um abra?o, > > Fernando Willemann > > 2008/8/4 Rubens Kuhl Jr. : >> 2008/8/4 Alexandre Augusto : >>> OI Giuliano, >>> >>> Eu uso Juniper WX 60 para links lentos e que priorizam CIFS e HTTP e >>> outros. >>> Ele prioriza, comprime e balanceia. Gera gr?ficos e ? de f?cil >>> configura??o >>> em casos de necessidade de troca de prioridade e etc. >> >> Alexandre, imagino que lento se refira a sat?lite no caso do seu >> empregador, n?o ? >> >> Eu j? usei uma plataforma que n?o as listadas de acelera??o espec?fica >> para acesso Internet via sat?lite, e de fato faz toda a diferen?a... >> mas se o custo desses equipamentos para uso em links terrestres faz >> sentido ou n?o, ? algo para colocar numa planilha e avaliar. Eu tenho >> a sensa??o de que n?o ?, exceto em casos de inviabilidade t?cnica (ex: >> local s? tem xDSL de 300 kbps de Uplink e n?o h? outra op??o). >> >> >> >> Rubens >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > ------------------------------ > > -- > gter digest list https://eng.registro.br/mailman/listinfo/gter > > End of gter Digest, Vol 65, Issue 8 > *********************************** From miguel_penteado at ig.com.br Mon Aug 4 15:53:13 2008 From: miguel_penteado at ig.com.br (miguel_penteado at ig.com.br) Date: Mon, 4 Aug 2008 15:53:13 -0300 Subject: [GTER] =?iso-8859-1?q?802=2E1p_e_Disciplinas_de_Enfileiramento/Cl?= =?iso-8859-1?q?assifica=E7=E3o?= In-Reply-To: <31120fa90808041039g6eb80593l43e4e0f0e78f4134@mail.gmail.com> References: <489663DF.1060509@uol.com.br> <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> <31120fa90808041039g6eb80593l43e4e0f0e78f4134@mail.gmail.com> Message-ID: <200808041553.13269.miguel_penteado@ig.com.br> Pessoal Boa Tarde Gostaria de saber se voc?s podem me informar se o kernel linux 2.6.20 ou mais recente possui disciplinas de enfileiramento para frames (camada 2). A id?ia ? "enfileirar" frames marcados com a tag 802.1p exatamente como se faz com o DSCP em camada 3 e disciplinas que induzem comportamento nesta camada como HFSC , HTB e SFQ. Pode ser que tive pregui?a de ler mais, mas a ferramenta TC do linux s? permite detectar flags de marca??o no pacote IP, mesmo com o filtro u32 ... Se algu?m puder dar uma for?a, desde ja obrigado. Miguel Penteado miguel_penteado at fca.unesp.br miguel_penteado at ig.com.br From ds at hacked.com.br Mon Aug 4 18:47:10 2008 From: ds at hacked.com.br (Vinicius Vianna) Date: Mon, 04 Aug 2008 18:47:10 -0300 Subject: [GTER] Roteadores brasileiros com problema? Message-ID: <489778DE.5060003@hacked.com.br> Pessoal, Seu novo nesta lista e n?o sei se esta mensagem se enquadra nela, mas creio que sim. Recentemente tivemos um problema grande com a Telefonica, segundo o press release foram problemas com as placas de rede, mas ser? que n?o seria sim um problema de rotas? Em alguns testes que fiz para a empresa que trabalho pude ver absurdos como pacotes saindo da CTBC em Uberlandia/MG, indo para Americana/SP serem roteadores pela Sprint nos EUA, quando testei o traceroute direto para o roteador final (com um IP diferente do final que era 189.0.0.0/8 e este 200.0.0.0/8 se n?o me engano), o roteamento era perfeito pela rede da Embratel que interligava os dois. Estamos lan?ando um jogo novo no modelo casual, que necessita de pouca lat?ncia entre os jogadores, e pude notar tamb?m atrasos como de 400ms entre um roteador da Telefonica e outro da Telemar. Todos esses fatores n?o afetam diretamente usos como HTTP, que n?o sofrem com uma lat?ncia na conex?o, mas s?o problemas que existem e atrapalham todo o fluxo normal da rede. Alguem mais tem notado coisas parecidas ou tem algum conhecimento BGP ou acesso com as companias telefonicas para me ajudar, j? que essas lat?ncias est?o atrapalhando em muito. Agrade?o a aten??o de voc?s, qualquer informa??o no assunto ? bem vinda, mesmo cr?ticas, pedradas e coisas do tipo. Abra?os, Vinicius From eshine at gmail.com Mon Aug 4 20:33:34 2008 From: eshine at gmail.com (Shine) Date: Mon, 4 Aug 2008 20:33:34 -0300 Subject: [GTER] =?iso-8859-1?q?802=2E1p_e_Disciplinas_de_Enfileiramento/Cl?= =?iso-8859-1?q?assifica=E7=E3o?= In-Reply-To: <200808041553.13269.miguel_penteado@ig.com.br> References: <489663DF.1060509@uol.com.br> <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> <31120fa90808041039g6eb80593l43e4e0f0e78f4134@mail.gmail.com> <200808041553.13269.miguel_penteado@ig.com.br> Message-ID: ebtables? sd, Edgar 2008/8/4 > Pessoal Boa Tarde > > Gostaria de saber se voc?s podem me informar se o kernel linux > 2.6.20 ou mais > recente possui disciplinas de enfileiramento para frames (camada 2). A > id?ia > ? "enfileirar" frames marcados com a tag 802.1p exatamente como se faz com > o > DSCP em camada 3 e disciplinas que induzem comportamento nesta camada como > HFSC , HTB e SFQ. Pode ser que tive pregui?a de ler mais, mas a ferramenta > TC > do linux s? permite detectar flags de marca??o no pacote IP, mesmo com o > filtro u32 ... > > Se algu?m puder dar uma for?a, desde ja obrigado. > > Miguel Penteado > miguel_penteado at fca.unesp.br > miguel_penteado at ig.com.br > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From itamar at ispbrasil.com.br Mon Aug 4 09:24:13 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Mon, 04 Aug 2008 09:24:13 -0300 Subject: [GTER] Redirecionamento DNS In-Reply-To: <48963F0E.5070808@nivelweb.com> References: <48963F0E.5070808@nivelweb.com> Message-ID: <4896F4ED.4010604@ispbrasil.com.br> views resolve seu problema. Carlos Henrique wrote: > Ol? Pessoal, > > Alguem poderia me dar uma dica ou indicar documenta??o. > > 1? Quero deixar as consulta no meu DNS aberto, porem s? quero que a > minha rede e/ou os ip que eu quero fa?am consultas. > 2? Os ip n?o autorizados a consultar, ao inves de negar acesso, > quero redirecionar para um IP especifico. > > uso Bind 9 em sua ultima vers?o. > > Carlos > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From itamar at ispbrasil.com.br Mon Aug 4 19:39:24 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Mon, 04 Aug 2008 19:39:24 -0300 Subject: [GTER] =?iso-8859-1?q?D=FAvida_sobre_verifica=E7=E3o_de_status_de?= =?iso-8859-1?q?_DNS?= In-Reply-To: <004E41C54D574FB297FE3A16A84D2E4C@pegasus.com.br> References: <8212cbca0807310408g1e5bf1fcoeb00c7da9c59a14e@mail.gmail.com> <20080731182725.GD84823@registro.br><512B02716E7B449BA070354ECC3A706F@pegasus.com.br> <48931707.2040304@ispbrasil.com.br> <004E41C54D574FB297FE3A16A84D2E4C@pegasus.com.br> Message-ID: <4897851C.2010003@ispbrasil.com.br> n?o se a sua ttl estiver para 24h, as maquinas irao armazenar a informacao em cache por 24h Juli?o Braga wrote: > Ok Itamar, > > Mas, pelo que entendo, a publica??o (a cada 30 minutos), do > Registro.br, resolveria esse problema do TTL, certo? From rubensk at gmail.com Tue Aug 5 00:28:49 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 5 Aug 2008 00:28:49 -0300 Subject: [GTER] =?iso-8859-1?q?802=2E1p_e_Disciplinas_de_Enfileiramento/Cl?= =?iso-8859-1?q?assifica=E7=E3o?= In-Reply-To: <200808041553.13269.miguel_penteado@ig.com.br> References: <489663DF.1060509@uol.com.br> <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> <31120fa90808041039g6eb80593l43e4e0f0e78f4134@mail.gmail.com> <200808041553.13269.miguel_penteado@ig.com.br> Message-ID: <6bb5f5b10808042028u42a5a866x9e2ce042d4ce4657@mail.gmail.com> Voc? poderia agregar um switch que marcasse DSCP antes de chegar ao Linux; o Linux poderia usaria as marcas DSCP para detectar o pacote e agregar o QoS que voc? quer. O que eu nunca testei ? se o Linux fazendo bridging vai dar aten??o ao tc, mas n?o vejo porque n?o. Outra possibilidade ? tentar modificar o driver para incluir os bits do 802.1p, que s?o parte do tag 802.1q, como se fossem identificadores de VLANs. Assim, voc? poderia aplicar fwmark (que nesse caso precisaria ser feito com ebtables j? que voc? quer camada 2), e colocar o tc em fun??o do fwmark; deve ficar at? r?pido j? que o fwmark n?o faz parte do pacote que pode ser retransmitido do jeito que entrou, mas o far? segundo o tc. Rubens 2008/8/4 : > Pessoal Boa Tarde > > Gostaria de saber se voc?s podem me informar se o kernel linux 2.6.20 ou mais > recente possui disciplinas de enfileiramento para frames (camada 2). A id?ia > ? "enfileirar" frames marcados com a tag 802.1p exatamente como se faz com o > DSCP em camada 3 e disciplinas que induzem comportamento nesta camada como > HFSC , HTB e SFQ. Pode ser que tive pregui?a de ler mais, mas a ferramenta TC > do linux s? permite detectar flags de marca??o no pacote IP, mesmo com o > filtro u32 ... > > Se algu?m puder dar uma for?a, desde ja obrigado. > > Miguel Penteado > miguel_penteado at fca.unesp.br > miguel_penteado at ig.com.br > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From mprota at registro.br Tue Aug 5 00:38:01 2008 From: mprota at registro.br (Marcelo Oliveira Prota) Date: Tue, 5 Aug 2008 00:38:01 -0300 Subject: [GTER] =?iso-8859-1?q?802=2E1p_e_Disciplinas_de_Enfileiramento/Cl?= =?iso-8859-1?q?assifica=E7=E3o?= In-Reply-To: References: <489663DF.1060509@uol.com.br> <6bb5f5b10808040705o338008eds5efc7c645b40d5df@mail.gmail.com> <31120fa90808041039g6eb80593l43e4e0f0e78f4134@mail.gmail.com> <200808041553.13269.miguel_penteado@ig.com.br> Message-ID: <20080805033801.GA84282@registro.br> http://ebtables.sourceforge.net/ On Mon, Aug 04, 2008 at 08:33:34PM -0300, Shine wrote: > ebtables? > > sd, > Edgar > > 2008/8/4 > > > Pessoal Boa Tarde > > > > Gostaria de saber se voc?s podem me informar se o kernel linux > > 2.6.20 ou mais > > recente possui disciplinas de enfileiramento para frames (camada 2). A > > id?ia > > ? "enfileirar" frames marcados com a tag 802.1p exatamente como se faz com > > o > > DSCP em camada 3 e disciplinas que induzem comportamento nesta camada como > > HFSC , HTB e SFQ. Pode ser que tive pregui?a de ler mais, mas a ferramenta > > TC > > do linux s? permite detectar flags de marca??o no pacote IP, mesmo com o > > filtro u32 ... > > > > Se algu?m puder dar uma for?a, desde ja obrigado. > > > > Miguel Penteado > > miguel_penteado at fca.unesp.br > > miguel_penteado at ig.com.br > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From alexandre at onda.psi.br Tue Aug 5 01:45:14 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Tue, 05 Aug 2008 01:45:14 -0300 Subject: [GTER] Roteadores brasileiros com problema? In-Reply-To: <489778DE.5060003@hacked.com.br> References: <489778DE.5060003@hacked.com.br> Message-ID: <4897DADA.9080000@onda.psi.br> Isto ? meio que um "problema" geral.. alguns caminhos (rotas) realmente estao congestionados... tenho embratel e ctbc aqui... notei que poucas. mas muito poucas rotas via embratel sao melhores que via ctbc... Vinicius Vianna wrote: > Pessoal, > > Seu novo nesta lista e n?o sei se esta mensagem se enquadra nela, mas > creio que sim. > > Recentemente tivemos um problema grande com a Telefonica, segundo o > press release foram problemas com as placas de rede, mas ser? que n?o > seria sim um problema de rotas? > Em alguns testes que fiz para a empresa que trabalho pude ver absurdos > como pacotes saindo da CTBC em Uberlandia/MG, indo para Americana/SP > serem roteadores pela Sprint nos EUA, quando testei o traceroute > direto para o roteador final (com um IP diferente do final que era > 189.0.0.0/8 e este 200.0.0.0/8 se n?o me engano), o roteamento era > perfeito pela rede da Embratel que interligava os dois. > Estamos lan?ando um jogo novo no modelo casual, que necessita de pouca > lat?ncia entre os jogadores, e pude notar tamb?m atrasos como de 400ms > entre um roteador da Telefonica e outro da Telemar. > > Todos esses fatores n?o afetam diretamente usos como HTTP, que n?o > sofrem com uma lat?ncia na conex?o, mas s?o problemas que existem e > atrapalham todo o fluxo normal da rede. > Alguem mais tem notado coisas parecidas ou tem algum conhecimento BGP > ou acesso com as companias telefonicas para me ajudar, j? que essas > lat?ncias est?o atrapalhando em muito. > > Agrade?o a aten??o de voc?s, qualquer informa??o no assunto ? bem > vinda, mesmo cr?ticas, pedradas e coisas do tipo. > > Abra?os, > Vinicius > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Tue Aug 5 03:52:13 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 5 Aug 2008 03:52:13 -0300 Subject: [GTER] Roteadores brasileiros com problema? In-Reply-To: <489778DE.5060003@hacked.com.br> References: <489778DE.5060003@hacked.com.br> Message-ID: <6bb5f5b10808042352m315a30f2x91789b30cf5356e9@mail.gmail.com> > Recentemente tivemos um problema grande com a Telefonica, segundo o press > release foram problemas com as placas de rede, mas ser? que n?o seria sim um > problema de rotas? V?rios sistemas afetados como a VPN MPLS do governo do estado de SP n?o tinham conex?o com a Internet, evidenciando um problema interno. > Em alguns testes que fiz para a empresa que trabalho pude ver absurdos como > pacotes saindo da CTBC em Uberlandia/MG, indo para Americana/SP serem > roteadores pela Sprint nos EUA, quando testei o traceroute direto para o > roteador final (com um IP diferente do final que era 189.0.0.0/8 e este > 200.0.0.0/8 se n?o me engano), o roteamento era perfeito pela rede da > Embratel que interligava os dois. Conex?es nacionais tem apresentado mais problema de serem roteadas pelo exterior desde que surgiu um gap grande nos pre?os de backbones internacionais e nacionais, com os internacionais muito mais baratos. > Estamos lan?ando um jogo novo no modelo casual, que necessita de pouca > lat?ncia entre os jogadores, e pude notar tamb?m atrasos como de 400ms entre > um roteador da Telefonica e outro da Telemar. Devido ao uso de MPLS, pode ser que esse caminho de um s? hop seja mais longo do que parece... > Todos esses fatores n?o afetam diretamente usos como HTTP, que n?o sofrem > com uma lat?ncia na conex?o, mas s?o problemas que existem e atrapalham todo > o fluxo normal da rede. > Alguem mais tem notado coisas parecidas ou tem algum conhecimento BGP ou > acesso com as companias telefonicas para me ajudar, j? que essas lat?ncias > est?o atrapalhando em muito. Voc? pode agrupar os jogadores por backbone de origem na esperan?a de que assim a qualidade de tr?fego entre eles melhore... ou tunelar o tr?fego entre os jogadores atrav?s de um servi?o seu que tem tr?nsito contratado com todas as operadoras com grande quantidade de "eye-balls"... Rubens From chcoutinho at uol.com.br Tue Aug 5 08:40:28 2008 From: chcoutinho at uol.com.br (Christian) Date: Tue, 05 Aug 2008 08:40:28 -0300 Subject: [GTER] RES: [OFF] Skype References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> Message-ID: <48983C2C.842C480@uol.com.br> Essa dica do squid funciona, o problema ? que existem v?rios sites que lan?am m?o de utilizar endere?os IP em servidores, principalmente de e-mail (Yahoo, MSN, etc). Foi a? que percebi que seria complexo demais esse bloqueio. At? cheguei a criar uma range de ips desses provedores dando libera??o, mas chegou um momento em que eu desisti e disse pra dire??o decidir: Ou cria-se uma pol?tica de uso da Internet ou ser? necess?rio comprar uma ferramenta para esse fim. [ ]`s Christian M?rcio Luciano Donada wrote: > Tiago Machado Costa escreveu: > > O ?nico jeito que eu conhe?o para o bloqueio do Skype ? com L7. > > > > Nunca testei, mas me disseram que funciona. > > O Skype sai por varias portas diferentes. ? praticamente uma 'praga' > > > > Tiago, > Eu uso o L7, ele chega a pegar o cara, mas como colega Bonani falou, o > neg?cio ? que ele est? saindo pelo proxy. Vou ter que trabalhar com o > squid agora pra resolver a parada. > > Obrigado, > -- > M?rcio Luciano Donada > Aurora Alimentos - Cooperativa Central Oeste Catarinense > Departamento de T.I. > -- > gter list https://eng.registro.br/mailman/listinfo/gter From leolistas at solutti.com.br Tue Aug 5 09:12:37 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Tue, 05 Aug 2008 09:12:37 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <48983C2C.842C480@uol.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> Message-ID: <489843B5.9070503@solutti.com.br> Christian escreveu: > Essa dica do squid funciona, o problema ? que existem v?rios sites que > lan?am m?o de utilizar endere?os IP em servidores, principalmente de > e-mail (Yahoo, MSN, etc). Foi a? que percebi que seria complexo demais > esse bloqueio. At? cheguei a criar uma range de ips desses provedores > dando libera??o, mas chegou um momento em que eu desisti e disse pra > dire??o decidir: > Perceba que as regras indicadas pelos colegas da lista restringem conex?es por IP e m?todo CONNECT, m?todo utilizado por conex?es httpS. Conex?es http normais (n?o seguras) utilizam os m?todos GET e POST. Portanto, n?o seriam restritas pelas regras citadas. O bloqueio de CONNECT e endere?o IP ? altamente eficiente pra restringir a utiliza??o de Skype e, realmente, tem POUQUISSIMOS falsos positivos. Tenho essa regra aplicada em diversas redes grandes e, at? hoje, n?o devo ter criado mais de 10 exce??es somando todas as redes. Agora se voc? bloquear GET e POST por endere?o ip, ai sim voc? ter? dores de cabe?a pesadas ...... -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From mdonada at auroraalimentos.com.br Tue Aug 5 10:53:02 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Tue, 05 Aug 2008 10:53:02 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <48983C2C.842C480@uol.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> Message-ID: <48985B3E.4020406@auroraalimentos.com.br> Christian escreveu: > Essa dica do squid funciona, o problema ? que existem v?rios sites que > lan?am m?o de utilizar endere?os IP em servidores, principalmente de > e-mail (Yahoo, MSN, etc). Foi a? que percebi que seria complexo demais > esse bloqueio. At? cheguei a criar uma range de ips desses provedores > dando libera??o, mas chegou um momento em que eu desisti e disse pra > dire??o decidir: > > Ou cria-se uma pol?tica de uso da Internet ou ser? necess?rio comprar uma > ferramenta para esse fim. > Bom dia Christian, Concordo com voc? em genero n?mero e grau. O maior problema ? ainda querer libera para um uma coisa, para outro outras coisas. Sem pol?tica n?o d?!!! Abra?o, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From thiagomespb at gmail.com Tue Aug 5 11:37:13 2008 From: thiagomespb at gmail.com (Thiago Gomes) Date: Tue, 5 Aug 2008 11:37:13 -0300 Subject: [GTER] Analise de servidor DNS Message-ID: <8212cbca0808050737j2e5bb5d0yf5f0f366223a0111@mail.gmail.com> Galera, Fiz uma analise do meu dns atraves do site http://pingability.com/zoneinfo.jsp, o mesmo apresentou algumas considera??es, uma delas foi com rela??o as valores e informando os recomendados.. DNS Host Master admin.exemplo.com.br Secondary Refresh 3 hours Secondary Retry 1 hour Secondary Expire 1 week Default Record Cache Time 1 day Serial Number 2007072301 SOA Info Info Type Message Heads-up SOA default TTL is set to 1 day. The recommended setting is between 1 and 3 hours (3600 seconds and 10800 seconds). Heads-up SOA expire is set to 1 week. The recommended length is between 2 and 4 weeks (1209600 seconds and 2419200 seconds). o meu DNS esta configurado com estes valores. 2007072301 ; Serial 10800 ; Refresh 3600 ; Retry 604800 ; Expire 86400 ; Minimum TTL A minha d?vida ? posso deixar como esta ou eu fa?o altera??o para os valores recomendados pela analise Obrigado From ds at hacked.com.br Tue Aug 5 12:51:42 2008 From: ds at hacked.com.br (Vinicius Vianna) Date: Tue, 05 Aug 2008 12:51:42 -0300 Subject: [GTER] Roteadores brasileiros com problema? In-Reply-To: <6bb5f5b10808042352m315a30f2x91789b30cf5356e9@mail.gmail.com> References: <489778DE.5060003@hacked.com.br> <6bb5f5b10808042352m315a30f2x91789b30cf5356e9@mail.gmail.com> Message-ID: <4898770E.2050201@hacked.com.br> Rubens Kuhl Jr. escreveu: > Conex?es nacionais tem apresentado mais problema de serem roteadas > pelo exterior desde que surgiu um gap grande nos pre?os de backbones > internacionais e nacionais, com os internacionais muito mais baratos. > > Entao o que achei sem sentido acabou se justificando no preco, mesmo assim nao da pra entender sair mais barato voce manter uma ligacao mais distante do que uma local. > >> Estamos lan?ando um jogo novo no modelo casual, que necessita de pouca >> lat?ncia entre os jogadores, e pude notar tamb?m atrasos como de 400ms entre >> um roteador da Telefonica e outro da Telemar. >> > > Devido ao uso de MPLS, pode ser que esse caminho de um s? hop seja > mais longo do que parece... > > > ? o que estamos percebendo, eu ainda nao sei nada sobre MPLS, talvez se voce puder me enviar algum material, mesmo que off-list, eu agradeceria muito. >> Todos esses fatores n?o afetam diretamente usos como HTTP, que n?o sofrem >> com uma lat?ncia na conex?o, mas s?o problemas que existem e atrapalham todo >> o fluxo normal da rede. >> Alguem mais tem notado coisas parecidas ou tem algum conhecimento BGP ou >> acesso com as companias telefonicas para me ajudar, j? que essas lat?ncias >> est?o atrapalhando em muito. >> > > Voc? pode agrupar os jogadores por backbone de origem na esperan?a de > que assim a qualidade de tr?fego entre eles melhore... ou tunelar o > tr?fego entre os jogadores atrav?s de um servi?o seu que tem tr?nsito > contratado com todas as operadoras com grande quantidade de > "eye-balls"... > > ? o que estou pensando atualmente, mesmo jogadores tendo 500ms entre eles, at? os nossos servidor cada um tem aproximadamente 50ms, entao tudo indica que o melhor e usar sistemas de relay, o que em qualquer outro lugar significaria mais lag e latencia. Agrupar por backbone de origem fica meio complicado, j? que n?o temos muitas informa??es pra saber exatamente quais backbones est?o com velocidade boa entre eles, parece mais ser um problema localizado em alguns roteadores apenas, por isso suspeitei que o problema tivesse origem mais tecnica (configuracoes erradas) do que economica (se esta funcionando assim por que gastar mais pra melhorar?). > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > Rubens, obrigado pela sua resposta, e obrigado tamb?m ao Alexandre que respondeu esta thread tamb?m, Abra?os, Vinicius From rubensk at gmail.com Tue Aug 5 19:02:29 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 5 Aug 2008 19:02:29 -0300 Subject: [GTER] Roteadores brasileiros com problema? In-Reply-To: <4898770E.2050201@hacked.com.br> References: <489778DE.5060003@hacked.com.br> <6bb5f5b10808042352m315a30f2x91789b30cf5356e9@mail.gmail.com> <4898770E.2050201@hacked.com.br> Message-ID: <6bb5f5b10808051502q59805e18r295b69807d51bf09@mail.gmail.com> > Entao o que achei sem sentido acabou se justificando no preco, mesmo assim > nao da pra entender sair mais barato voce manter uma ligacao mais distante > do que uma local. ? o poder do oligop?lio das incumbents. > ? o que estamos percebendo, eu ainda nao sei nada sobre MPLS, talvez se voce > puder me enviar algum material, mesmo que off-list, eu agradeceria muito. http://www.wztech.com.br/cursos/mpls/ ? um curso online de um fabricante, disponibilizado no site de um canal desse fabricante... >> Voc? pode agrupar os jogadores por backbone de origem na esperan?a de >> que assim a qualidade de tr?fego entre eles melhore... ou tunelar o >> tr?fego entre os jogadores atrav?s de um servi?o seu que tem tr?nsito >> contratado com todas as operadoras com grande quantidade de >> "eye-balls"... >> >> > > ? o que estou pensando atualmente, mesmo jogadores tendo 500ms entre eles, > at? os nossos servidor cada um tem aproximadamente 50ms, entao tudo indica > que o melhor e usar sistemas de relay, o que em qualquer outro lugar > significaria mais lag e latencia. Agrupar por backbone de origem fica meio > complicado, j? que n?o temos muitas informa??es pra saber exatamente quais > backbones est?o com velocidade boa entre eles, parece mais ser um problema Acho que voc? podia testar online isso no momento do join do jogador, automaticamente escolhendo o caminho de melhor performance para cada um dos outros jogados j? online. Assim, n?o seria necess?rio mapear nada, e nem todo jogador precisaria usar seu relay, s? as conversa??es que ficassem melhores. Rubens From gustavo.albuquerque at gmail.com Tue Aug 5 23:07:39 2008 From: gustavo.albuquerque at gmail.com (Andre Gustavo de Carvalho Albuquerque) Date: Tue, 5 Aug 2008 23:07:39 -0300 Subject: [GTER] Roteadores brasileiros com problema? In-Reply-To: <4898770E.2050201@hacked.com.br> References: <489778DE.5060003@hacked.com.br> <6bb5f5b10808042352m315a30f2x91789b30cf5356e9@mail.gmail.com> <4898770E.2050201@hacked.com.br> Message-ID: On 8/5/08, Vinicius Vianna wrote: > > Rubens Kuhl Jr. escreveu: > >> Estamos lan?ando um jogo novo no modelo casual, que necessita de pouca >>> lat?ncia entre os jogadores, e pude notar tamb?m atrasos como de 400ms >>> entre >>> um roteador da Telefonica e outro da Telemar. >>> >>> >> >> Devido ao uso de MPLS, pode ser que esse caminho de um s? hop seja >> mais longo do que parece... >> >> >> >> > ? o que estamos percebendo, eu ainda nao sei nada sobre MPLS, talvez se > voce puder me enviar algum material, mesmo que off-list, eu agradeceria > muito. MPLS ? um cen?rio poss?vel. Alguns tutoriais, baseados em apresenta??es do evento Cisco Networkers, podem ser encontrados em http://www.cisco.com/en/US/products/ps6557/prod_presentation_list.html Outro cen?rio pode ser a implementa??o de rate-limiters em mensagem ICMP e/ou a implementa??o de mencanismos de prote??o do control plane em equipamentos da rede. A implementa??o desses mecanismos pode causar a falsa impress?o de maior lat?ncia ou perda de pacotes quando se utiliza testes com traceroute que, ao se basear em manipula??o de TTL para obter resposta hop-a-hop, acaba for?ando a gera??o de mensagens de expira??o de TTL (ICMP type 11 code 0 - Time Exceeded) em equipamentos da rede, ocasionando tamb?m o acionamento da CPU central (para gerar as mensagens ICMP), o que ? normalmente controlado em muitas redes (corretamente, por sinal), com a aplica??es de pol?ticas de prote??o de control plane. Informa??es sobre o funcionamento do traceroute podem ser encontradas em: http://en.wikipedia.org/wiki/Traceroute Maiores informa??es sobre mecanismos de controle TTL Expiry messages, focadas em equipamentos Cisco, podem ser encontradas em: http://www.cisco.com/web/about/security/intelligence/ttl-expiry.html Uma forma mais eficiente para mensurar indicadores como lat?ncia e jitter ? utilizar probes no caminho. Os probes seriam distribu?dos no caminho e t?m a capacidade de mensurar diversos indicadores, como lat?ncia e jitter, utilizando testes mais b?sicos com os protocolos ICMP, UDP ou TCP, ou testes mais sofisticados considerando varia??o de tamanho de pacote, payloads espec?ficos e at? medi??es focadas em protocolos real time, como RTP. H? op??es de probes externos ou funcionalidades embutidas em roteador. No caso da Cisco, a funcionalidade ? IP SLA (www.cisco.com/go/ipsla) Muitas operadoras implementam uma estrutura de probes para medi??o de indicadores utilizados em relat?rios de SLA (Service Level Agreement), mas esses relat?rios est?o dispon?veis apenas para servi?os de VPN corporativas com essa previs?o no contrato. De qualquer forma, a medi??o de lat?ncia baseando-se em informa??es de ping e traceroute ? bastante imprecisa. O tr?fego normal dos usu?rios n?o s?o normalmente afetados pela implementa??o desses mecanismos de prote??o, j? que eles n?o s?o normalmente tratados no control plane do roteador. []s, Gustavo Albuquerque From leandro at limaesilva.com.br Tue Aug 5 19:27:25 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Tue, 5 Aug 2008 19:27:25 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <48983C2C.842C480@uol.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> Message-ID: <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> Eu acredito que se a companhia n?o deseja que seus funcion?rios usem skype ela deve dizer isso a eles. A atua??o do depto de TI (no caso do skype) deve ser no monitoramento. Descobrir que algu?m est? usando o skype ? trivial com o l7-filter, diferentemente do bloqueio. Dessa forma, cabe ao TI notificar ao departamento competente sobre a infra??o no uso da Internet, que deve ser resolvido como qualquer outra infra??o das pol?ticas da empresa. Fazendo uma compara??o: ningu?m pede a seguran?a que garanta que ningu?m inicie uma briga, mas se acontecer ela vai notificar o depto respons?vel e este vai lidar com o funcion?rio infrator. Pq no caso das infra??es das pol?ticas de uso de Internet deveria ser diferente? []s Leandro 2008/8/5 Christian > Essa dica do squid funciona, o problema ? que existem v?rios sites que > lan?am m?o de utilizar endere?os IP em servidores, principalmente de > e-mail (Yahoo, MSN, etc). Foi a? que percebi que seria complexo demais > esse bloqueio. At? cheguei a criar uma range de ips desses provedores > dando libera??o, mas chegou um momento em que eu desisti e disse pra > dire??o decidir: > > Ou cria-se uma pol?tica de uso da Internet ou ser? necess?rio comprar uma > ferramenta para esse fim. > > [ ]`s > > Christian > > M?rcio Luciano Donada wrote: > > > Tiago Machado Costa escreveu: > > > O ?nico jeito que eu conhe?o para o bloqueio do Skype ? com L7. > > > > > > Nunca testei, mas me disseram que funciona. > > > O Skype sai por varias portas diferentes. ? praticamente uma 'praga' > > > > > > > Tiago, > > Eu uso o L7, ele chega a pegar o cara, mas como colega Bonani falou, o > > neg?cio ? que ele est? saindo pelo proxy. Vou ter que trabalhar com o > > squid agora pra resolver a parada. > > > > Obrigado, > > -- > > M?rcio Luciano Donada > > Aurora Alimentos - Cooperativa Central Oeste Catarinense > > Departamento de T.I. > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From ds at hacked.com.br Tue Aug 5 19:29:04 2008 From: ds at hacked.com.br (Vinicius Vianna) Date: Tue, 05 Aug 2008 19:29:04 -0300 Subject: [GTER] Analise de servidor DNS In-Reply-To: <8212cbca0808050737j2e5bb5d0yf5f0f366223a0111@mail.gmail.com> References: <8212cbca0808050737j2e5bb5d0yf5f0f366223a0111@mail.gmail.com> Message-ID: <4898D430.4080005@hacked.com.br> Oi Thiago, Primeira coisa ? entender o que esses valores significam. TTL quer dizer o tempo que o registro fica no DNS que perguntou o seu, Time To Live, antigamente usava 1 dia mesmo, pra voce ter mudan?as de DNS mais r?pidas voce pode baixar ele pra esses valores recomendados de 1-3hs, isso implica em um pouco de tr?fego DNS a mais pra voce (que ? relativamente baixo perto de web e e-mail), ? tudo questao de escolha sua, trocar uma agilidade na troca dos registros por mais banda disponivel. Quanto ao expire eu nao tenho certeza, mas parece que ? quanto tempo esse registro seu vai ficar nos caches DNS no caso do seu servidor n?o conseguir ser alcan?ado, ent?o um valor maior implica, no caso de um problema com seu DNS, que seu nome vai permanecer mais tempo na rede. Resumindo tudo, se voce quer que seus registros DNS se propaguem rapidamente, e tem um pouco de banda a mais pra aguentar essa tr?fego DNS maior, altere o TTL, sobre o expire acho melhor aumentar mesmo. Espero ter ajudado :) Vinicius Thiago Gomes escreveu: > Galera, > > Fiz uma analise do meu dns atraves do site > http://pingability.com/zoneinfo.jsp, o mesmo apresentou algumas > considera??es, uma > delas foi com rela??o as valores e informando os recomendados.. > > DNS Host Master admin.exemplo.com.br > Secondary Refresh 3 hours > Secondary Retry 1 hour > Secondary Expire 1 week > Default Record Cache Time 1 day > Serial Number 2007072301 > > SOA Info > Info Type Message > Heads-up SOA default TTL is set to 1 day. The recommended setting is > between 1 and 3 hours (3600 seconds and 10800 seconds). > Heads-up SOA expire is set to 1 week. The recommended length is > between 2 and 4 weeks (1209600 seconds and 2419200 seconds). > > o meu DNS esta configurado com estes valores. > > 2007072301 ; Serial > 10800 ; Refresh > 3600 ; Retry > 604800 ; Expire > 86400 ; Minimum TTL > > A minha d?vida ? posso deixar como esta ou eu fa?o altera??o para os > valores recomendados pela analise > > Obrigado > -- > gter list https://eng.registro.br/mailman/listinfo/gter From newton.medeiros at gmail.com Wed Aug 6 00:29:14 2008 From: newton.medeiros at gmail.com (Newton M. Silva) Date: Wed, 6 Aug 2008 00:29:14 -0300 Subject: [GTER] Balanceamento com GLBP Message-ID: <7f771cf20808052029h37ca70cbi19419388133f3c63@mail.gmail.com> Prezados Colegas, possuo o seguinte cen?rio: Hoje possuo 02 roteadores 3845 da cisco em 02 CPD's distintos e cada um recebendo 6Mbps em interface serias ( os 02 totalizando 12Mbps) ele est?o diretamente conectados atrav?s de uma das interfaces LAN e configurado o HRSP para fazer o balanceamento dos 02 roteadores. A 2 interface Lan de cada roteador est? conectada na LAN onde s tem um firewal. A operadora vai me entregar 02 links em FastEthernet de 10Mbps em cada CPD, onde vou ter que utilizar as interfaces Lan que est?o conectados os 02 roteadores e configurado o HRSP. Pe?o a ajudo de voc?s como posso continuar a fazer o balancemaneto de trafego neste caso lembrando que possuo um Firewal na entrada da LAN? me ajudem muito obrigado -- Eng?. Newton M. Silva From alexandre.augusto at yamaha-motor.com.br Wed Aug 6 08:19:34 2008 From: alexandre.augusto at yamaha-motor.com.br (Alexandre Augusto) Date: Wed, 6 Aug 2008 08:19:34 -0300 Subject: [GTER] problemas com um range da Argentina ? In-Reply-To: Message-ID: Pessoal, Apenas como um final do caso: O problema com acesso a redes da Argentina era realmente um problema num roteador da Telmex. Depois de muitos e-mails e liga??es eles foram at? o local e resolveram o problema (sem detalhes sobre a causa at? o momento) A partir da?, as conex?es se normalizaram. Obrigado a todos pela ajuda Alexandre Augusto "Alexandre Augusto" Operacao de Redes Enviado por: gter-bounces at eng. cc registro.br "Grupo de Trabalho de Engenharia e Operacao de Redes" , 07/24/2008 03:49 gter-bounces at eng.registro.br PM Assunto Re: [GTER] problemas com um range da Argentina ? Favor responder a Grupo de Trabalho de Engenharia e Operacao de Redes Oi Rubens, Sim, estou mantendo contato com a rede de destino e os hosts est?o no ar ... Eu consigo me comunicar com este servidor de alguns servidores nos Estados Unidos, Europa e Asia. Inclusive, usando um link antigo que temos com outra operadora (Telefonica), mesmo a partir do Brasil tenho conseguido a conex?o sem problemas. Por?m, usando como origem um range da Embratel e um link novo que contratamos a pouco tempo da Telef?nica esse problema acontece. Me ocorreu trocar os endere?os alguns dos meus servidores para voltar a funcionar pois o servi?o ? cr?tico, mas caio noutro problema, n?o tenho tandos IPS dispon?veis e estou aguardando um contato a respeito dos chamados que foram abertos na Telmex/Metrored (Argentina) e Telefonica/Embratel (Brasil) pra decidir... obrigado pela ajuda Att Alexandre Augusto "Rubens Kuhl Jr." Para Enviado por: "Grupo de Trabalho de Engenharia e gter-bounces at eng. Operacao de Redes" registro.br cc 07/24/2008 01:42 Assunto PM Re: [GTER] problemas com um range da Argentina ? Favor responder a Grupo de Trabalho de Engenharia e Operacao de Redes Se o cliente estiver fora do ar, vai acontecer exatamente a mesma coisa, pois o pacote vai at? o roteador mais pr?ximo do cliente, e na falta de uma rota espec?fica diretamente conectada, segue de volta a rota default. Voc? j? tentou falar com a rede destino na Argentina ? Eles v?o saber se est?o no ar ou n?o, e podem abrir chamados com a operadora na qualidade de cliente, com incid?ncia do SLA. Rubens On Thu, Jul 24, 2008 at 9:25 AM, Alexandre Augusto wrote: > Oi Lao, > > Ainda n?o consegui o contato deles... complicado viu ... > > Ao que parece ? mesmo isso... um loop > > obrigado pela ajuda > > Alexandre Augusto > > > > > > Lao DanTong > .br> Para > Enviado por: Grupo de Trabalho de Engenharia e > gter-bounces at eng. Operacao de Redes > registro.br > cc > > 07/24/2008 08:07 Assunto > AM Re: [GTER] problemas com um range > da Argentina ? > > Favor responder a > Grupo de Trabalho > de Engenharia e > Operacao de Redes > o.br> > > > > > > > On Wed, 23 Jul 2008, Alexandre Augusto wrote: > >> Estou com problemas para me conectar a um servidor na Argentina. >> Quando tento tra?ar uma rota pra o servidor, recebo o seguinte: >> >> ]# traceroute 200.49.68.18 >> >> 8 ymhr01-npcr02-422000009.metrored.net.ar (200.49.65.242) 62.994 ms >> 63.201 ms 63.923 ms >> 9 200.80.245.11.static.techtelnet.net (200.80.245.11) 65.750 ms 65.939 >> ms 66.686 ms >> 10 ymhr01-npcr02-422000009.metrored.net.ar (200.49.65.242) 67.005 ms > > tudo leva a crer que existe um 'loop' entre 200.49.65.242 e 200.80.245.11. > j? contactou a metrored argentina? > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From antoniocarlospina at gmail.com Wed Aug 6 10:22:44 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Wed, 6 Aug 2008 10:22:44 -0300 Subject: [GTER] Roteadores brasileiros com problema? In-Reply-To: References: <489778DE.5060003@hacked.com.br> <6bb5f5b10808042352m315a30f2x91789b30cf5356e9@mail.gmail.com> <4898770E.2050201@hacked.com.br> Message-ID: <86b352050808060622y47d451actb303082d61dbe94@mail.gmail.com> O Dificil ? convencer o usu?rio disso. Abs 2008/8/5 Andre Gustavo de Carvalho Albuquerque < gustavo.albuquerque at gmail.com> > On 8/5/08, Vinicius Vianna wrote: > > > > Rubens Kuhl Jr. escreveu: > > > >> Estamos lan?ando um jogo novo no modelo casual, que necessita de pouca > >>> lat?ncia entre os jogadores, e pude notar tamb?m atrasos como de 400ms > >>> entre > >>> um roteador da Telefonica e outro da Telemar. > >>> > >>> > >> > >> Devido ao uso de MPLS, pode ser que esse caminho de um s? hop seja > >> mais longo do que parece... > >> > >> > >> > >> > > ? o que estamos percebendo, eu ainda nao sei nada sobre MPLS, talvez se > > voce puder me enviar algum material, mesmo que off-list, eu agradeceria > > muito. > > > MPLS ? um cen?rio poss?vel. Alguns tutoriais, baseados em apresenta??es do > evento Cisco Networkers, podem ser encontrados em > http://www.cisco.com/en/US/products/ps6557/prod_presentation_list.html > > Outro cen?rio pode ser a implementa??o de rate-limiters em mensagem ICMP > e/ou a implementa??o de mencanismos de prote??o do control plane em > equipamentos da rede. > > A implementa??o desses mecanismos pode causar a falsa impress?o de maior > lat?ncia ou perda de pacotes quando se utiliza testes com traceroute que, > ao > se basear em manipula??o de TTL para obter resposta hop-a-hop, acaba > for?ando a gera??o de mensagens de expira??o de TTL (ICMP type 11 code 0 - > Time Exceeded) em equipamentos da rede, ocasionando tamb?m o acionamento > da CPU central (para gerar as mensagens ICMP), o que ? normalmente > controlado em muitas redes (corretamente, por sinal), com a aplica??es de > pol?ticas de prote??o de control plane. > > Informa??es sobre o funcionamento do traceroute podem ser encontradas em: > http://en.wikipedia.org/wiki/Traceroute > > Maiores informa??es sobre mecanismos de controle TTL Expiry messages, > focadas em equipamentos Cisco, podem ser encontradas em: > http://www.cisco.com/web/about/security/intelligence/ttl-expiry.html > > Uma forma mais eficiente para mensurar indicadores como lat?ncia e jitter ? > utilizar probes no caminho. Os probes seriam distribu?dos no caminho e t?m > a > capacidade de mensurar diversos indicadores, como lat?ncia e jitter, > utilizando testes mais b?sicos com os protocolos ICMP, UDP ou TCP, ou > testes > mais sofisticados considerando varia??o de tamanho de pacote, payloads > espec?ficos e at? medi??es focadas em protocolos real time, como RTP. > > H? op??es de probes externos ou funcionalidades embutidas em roteador. No > caso da Cisco, a funcionalidade ? IP SLA (www.cisco.com/go/ipsla) > > Muitas operadoras implementam uma estrutura de probes para medi??o de > indicadores utilizados em relat?rios de SLA (Service Level Agreement), > mas esses relat?rios est?o dispon?veis apenas para servi?os de VPN > corporativas com essa previs?o no contrato. > > De qualquer forma, a medi??o de lat?ncia baseando-se em informa??es de ping > e traceroute ? bastante imprecisa. > > O tr?fego normal dos usu?rios n?o s?o normalmente afetados pela > implementa??o desses mecanismos de prote??o, j? que eles n?o s?o > normalmente > tratados no control plane do roteador. > > []s, Gustavo Albuquerque > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From fneves at registro.br Wed Aug 6 11:10:03 2008 From: fneves at registro.br (Frederico A C Neves) Date: Wed, 6 Aug 2008 11:10:03 -0300 Subject: [GTER] Analise de servidor DNS In-Reply-To: <4898D430.4080005@hacked.com.br> <8212cbca0808050737j2e5bb5d0yf5f0f366223a0111@mail.gmail.com> References: <8212cbca0808050737j2e5bb5d0yf5f0f366223a0111@mail.gmail.com> <4898D430.4080005@hacked.com.br> <8212cbca0808050737j2e5bb5d0yf5f0f366223a0111@mail.gmail.com> Message-ID: <20080806141003.GB85982@registro.br> Thiago, On Tue, Aug 05, 2008 at 11:37:13AM -0300, Thiago Gomes wrote: > Galera, > > Fiz uma analise do meu dns atraves do site > http://pingability.com/zoneinfo.jsp, o mesmo apresentou algumas > considera??es, uma > delas foi com rela??o as valores e informando os recomendados.. > > DNS Host Master admin.exemplo.com.br > Secondary Refresh 3 hours > Secondary Retry 1 hour > Secondary Expire 1 week > Default Record Cache Time 1 day > Serial Number 2007072301 > > SOA Info > Info Type Message > Heads-up SOA default TTL is set to 1 day. The recommended setting is > between 1 and 3 hours (3600 seconds and 10800 seconds). > Heads-up SOA expire is set to 1 week. The recommended length is > between 2 and 4 weeks (1209600 seconds and 2419200 seconds). > > o meu DNS esta configurado com estes valores. > > 2007072301 ; Serial > 10800 ; Refresh > 3600 ; Retry > 604800 ; Expire > 86400 ; Minimum TTL > > A minha d?vida ? posso deixar como esta ou eu fa?o altera??o para os > valores recomendados pela analise Os tr?s primeiros valores s?o os que determinam a rela??o entre o seu servidor prim?rio e os secund?rios da sua zona. Os dois primeiros (Refresh e Retry) est?o adequados j? que hoje em dia n?o tem muita relev?ncia reduzir estes valores com o advento do notify (rfc 1996). O terceiro (Expire), ? por quanto tempo um servidor secund?rio se manter? como autoritativo pela zona caso n?o consiga verificar o SOA no servidor prim?rio, o valor de uma semana tamb?m ? adequado. O ?ltimo valor (Minimum TTL) teve sua sem?ntica alterada pela rfc 2308, e server para indicar o tempo de cache para um resposta negativa vinda dos seus servidores autoritativos. Valores superiores a 3 horas s?o ignorados pelas implementa??es atuais e n?o tem efeito algum. > Obrigado On Tue, Aug 05, 2008 at 07:29:04PM -0300, Vinicius Vianna wrote: > Oi Thiago, > > Primeira coisa ? entender o que esses valores significam. > > TTL quer dizer o tempo que o registro fica no DNS que perguntou o seu, > Time To Live, antigamente usava 1 dia mesmo, pra voce ter mudan?as de > DNS mais r?pidas voce pode baixar ele pra esses valores recomendados de > 1-3hs, isso implica em um pouco de tr?fego DNS a mais pra voce (que ? > relativamente baixo perto de web e e-mail), ? tudo questao de escolha > sua, trocar uma agilidade na troca dos registros por mais banda disponivel. A redu??o do TTL de um registro pode sim trazer agilidade na altera??o efetiva do mesmo mas n?o ? recomendada na maioria dos casos pois em geral traz junto com isto comportamentos mais inst?veis a zona. A manuten??o de TTLs maiores n?o tem intuito algum de economizar banda mas sim de aumentar a estabilidade da zona. A forma de se atribuir um TTL padr?o para os registros no seus arquivos de zona que n?o o contenham explicitamente ? feita pela diretiva $TTL no in?cio do arquivo. Resumindo, um Minimum de 1 h e um TTL padr?o de 1 dia s?o os valores mais adequados para condi??es est?veis de opera??o. J? em situa??es de mudan?as voc? deve efetuar uma redu??o do TTL padr?o para um valor baixo, como 15 minutos, com no m?nimo 2 vezes o seu valor padr?o de anteced?ncia (neste caso 2 dias), efetuar as mudan?as e ap?s isto retornar o TTL para o valor padr?o. []s Fred From cristinafs.listas at gmail.com Wed Aug 6 10:35:08 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Wed, 6 Aug 2008 10:35:08 -0300 Subject: [GTER] Analise de servidor DNS In-Reply-To: <4898D430.4080005@hacked.com.br> References: <8212cbca0808050737j2e5bb5d0yf5f0f366223a0111@mail.gmail.com> <4898D430.4080005@hacked.com.br> Message-ID: <35beb8610808060635q62058203h1bbfd4e3f599902@mail.gmail.com> Amigos, mas segundo alguns avisos do registro.br o ideal n?o seria o seu TTL de um 1 dia ? inclusive teve ate um e-mail de um colega falando nisso.. em aumentar a TTL, existe dns que tem sua TTL de 10 minutos. 2008/8/5 Vinicius Vianna : > Oi Thiago, > > Primeira coisa ? entender o que esses valores significam. > > TTL quer dizer o tempo que o registro fica no DNS que perguntou o seu, Time > To Live, antigamente usava 1 dia mesmo, pra voce ter mudan?as de DNS mais > r?pidas voce pode baixar ele pra esses valores recomendados de 1-3hs, isso > implica em um pouco de tr?fego DNS a mais pra voce (que ? relativamente > baixo perto de web e e-mail), ? tudo questao de escolha sua, trocar uma > agilidade na troca dos registros por mais banda disponivel. > > Quanto ao expire eu nao tenho certeza, mas parece que ? quanto tempo esse > registro seu vai ficar nos caches DNS no caso do seu servidor n?o conseguir > ser alcan?ado, ent?o um valor maior implica, no caso de um problema com seu > DNS, que seu nome vai permanecer mais tempo na rede. > > Resumindo tudo, se voce quer que seus registros DNS se propaguem > rapidamente, e tem um pouco de banda a mais pra aguentar essa tr?fego DNS > maior, altere o TTL, sobre o expire acho melhor aumentar mesmo. > > Espero ter ajudado :) > > Vinicius > > Thiago Gomes escreveu: >> >> Galera, >> >> Fiz uma analise do meu dns atraves do site >> http://pingability.com/zoneinfo.jsp, o mesmo apresentou algumas >> considera??es, uma >> delas foi com rela??o as valores e informando os recomendados.. >> >> DNS Host Master admin.exemplo.com.br >> Secondary Refresh 3 hours >> Secondary Retry 1 hour >> Secondary Expire 1 week >> Default Record Cache Time 1 day >> Serial Number 2007072301 >> >> SOA Info >> Info Type Message >> Heads-up SOA default TTL is set to 1 day. The recommended setting >> is >> between 1 and 3 hours (3600 seconds and 10800 seconds). >> Heads-up SOA expire is set to 1 week. The recommended length is >> between 2 and 4 weeks (1209600 seconds and 2419200 seconds). >> >> o meu DNS esta configurado com estes valores. >> >> 2007072301 ; Serial >> 10800 ; Refresh >> 3600 ; Retry >> 604800 ; Expire >> 86400 ; Minimum TTL >> >> A minha d?vida ? posso deixar como esta ou eu fa?o altera??o para os >> valores recomendados pela analise >> >> Obrigado >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From itamar at ispbrasil.com.br Wed Aug 6 10:45:47 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Wed, 06 Aug 2008 10:45:47 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> Message-ID: <4899AB0B.4080605@ispbrasil.com.br> resumindo 1- deixe bem claro que nao e permitido utilizar o skype. 2- monitore 3- envie os infratores para o RH o item 3 sempre resolve. Leandro Pereira de Lima e Silva wrote: > Eu acredito que se a companhia n?o deseja que seus funcion?rios usem skype > ela deve dizer isso a eles. A atua??o do depto de TI (no caso do skype) deve > ser no monitoramento. Descobrir que algu?m est? usando o skype ? trivial com > o l7-filter, diferentemente do bloqueio. > > Dessa forma, cabe ao TI notificar ao departamento competente sobre a > infra??o no uso da Internet, que deve ser resolvido como qualquer outra > infra??o das pol?ticas da empresa. > > Fazendo uma compara??o: ningu?m pede a seguran?a que garanta que ningu?m > inicie uma briga, mas se acontecer ela vai notificar o depto respons?vel e > este vai lidar com o funcion?rio infrator. Pq no caso das infra??es das > pol?ticas de uso de Internet deveria ser diferente? > > []s Leandro > > 2008/8/5 Christian > > >> Essa dica do squid funciona, o problema ? que existem v?rios sites que >> lan?am m?o de utilizar endere?os IP em servidores, principalmente de >> e-mail (Yahoo, MSN, etc). Foi a? que percebi que seria complexo demais >> esse bloqueio. At? cheguei a criar uma range de ips desses provedores >> dando libera??o, mas chegou um momento em que eu desisti e disse pra >> dire??o decidir: >> >> Ou cria-se uma pol?tica de uso da Internet ou ser? necess?rio comprar uma >> ferramenta para esse fim. >> >> [ ]`s >> >> Christian >> >> M?rcio Luciano Donada wrote: >> >> >>> Tiago Machado Costa escreveu: >>> >>>> O ?nico jeito que eu conhe?o para o bloqueio do Skype ? com L7. >>>> >>>> Nunca testei, mas me disseram que funciona. >>>> O Skype sai por varias portas diferentes. ? praticamente uma 'praga' >>>> >>>> >>> Tiago, >>> Eu uso o L7, ele chega a pegar o cara, mas como colega Bonani falou, o >>> neg?cio ? que ele est? saindo pelo proxy. Vou ter que trabalhar com o >>> squid agora pra resolver a parada. >>> >>> Obrigado, >>> -- >>> M?rcio Luciano Donada >>> Aurora Alimentos - Cooperativa Central Oeste Catarinense >>> Departamento de T.I. >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > > From killabc at gmail.com Wed Aug 6 10:30:22 2008 From: killabc at gmail.com (Kill ABC) Date: Wed, 6 Aug 2008 10:30:22 -0300 Subject: [GTER] problemas com um range da Argentina ? In-Reply-To: References: Message-ID: Eu tive um problema parecido com um cliente empresarial nosso que nao tinha contato com a sua matriz na Venezuela, fazia todos os testes e chegava at? um roteador no meio da caminho e desse roteador em diante cada traceroute que eu dava para o ip deles ia para um lugar diferente. Informei um milhao de vez para o pessoal da matriz deles entrar em contato com a operadora deles e nenhuma solu?ao. S? consegui resolver entrando em contato com eles via suporte skype com a operadora deles no portunhol, entao pensa no sofrimento explicar para aqueles venezuelanos que a cada traceroute eu ia para um lugar diferente, pois eles testavam de l? e chegava normal o traceroute at? n?s. Mas como sempre a culpa eh nossa.hehehehe -- T+_+ Kill ABC ICQ 36741022 - Linux User 188391 - Ubuntu Gutsy 7.10 "O futuro tem varios nomes: para os fracos, ele ? inating?vel; para os temerosos, ele ? desconhecido; para os corajosos, ele ? a chance..." 2008/8/6 Alexandre Augusto > Pessoal, > > Apenas como um final do caso: > > O problema com acesso a redes da Argentina era realmente um problema num > roteador da Telmex. > Depois de muitos e-mails e liga??es eles foram at? o local e resolveram o > problema (sem detalhes sobre a causa at? o momento) > A partir da?, as conex?es se normalizaram. > > Obrigado a todos pela ajuda > > Alexandre Augusto > > > > > > "Alexandre > Augusto" > o at yamaha-motor.co Grupo de Trabalho de Engenharia e > m.br> Operacao de Redes > Enviado por: > gter-bounces at eng. cc > registro.br "Grupo de Trabalho de Engenharia e > Operacao de Redes" > , > 07/24/2008 03:49 gter-bounces at eng.registro.br > PM Assunto > Re: [GTER] problemas com um range > da Argentina ? > Favor responder a > Grupo de Trabalho > de Engenharia e > Operacao de Redes > o.br> > > > > > > > Oi Rubens, > > Sim, estou mantendo contato com a rede de destino e os hosts est?o no ar > ... > > Eu consigo me comunicar com este servidor de alguns servidores nos Estados > Unidos, Europa e Asia. > Inclusive, usando um link antigo que temos com outra operadora > (Telefonica), mesmo a partir do Brasil tenho conseguido a conex?o sem > problemas. > > Por?m, usando como origem um range da Embratel e um link novo que > contratamos a pouco tempo da Telef?nica esse problema acontece. > > Me ocorreu trocar os endere?os alguns dos meus servidores para voltar a > funcionar pois o servi?o ? cr?tico, mas caio noutro problema, n?o tenho > tandos IPS dispon?veis e estou aguardando um contato a respeito dos > chamados que foram abertos na Telmex/Metrored (Argentina) e > Telefonica/Embratel (Brasil) pra decidir... > > obrigado pela ajuda > > Att > > Alexandre Augusto > > > > > "Rubens Kuhl Jr." > m> Para > Enviado por: "Grupo de Trabalho de Engenharia e > gter-bounces at eng. Operacao de Redes" > registro.br > cc > > 07/24/2008 01:42 Assunto > PM Re: [GTER] problemas com um range > da Argentina ? > > Favor responder a > Grupo de Trabalho > de Engenharia e > Operacao de Redes > o.br> > > > > > > > Se o cliente estiver fora do ar, vai acontecer exatamente a mesma > coisa, pois o pacote vai at? o roteador mais pr?ximo do cliente, e na > falta de uma rota espec?fica diretamente conectada, segue de volta a > rota default. > > Voc? j? tentou falar com a rede destino na Argentina ? Eles v?o saber > se est?o no ar ou n?o, e podem abrir chamados com a operadora na > qualidade de cliente, com incid?ncia do SLA. > > > Rubens > > > On Thu, Jul 24, 2008 at 9:25 AM, Alexandre Augusto > wrote: > > Oi Lao, > > > > Ainda n?o consegui o contato deles... complicado viu ... > > > > Ao que parece ? mesmo isso... um loop > > > > obrigado pela ajuda > > > > Alexandre Augusto > > > > > > > > > > > > Lao DanTong > > > .br> Para > > Enviado por: Grupo de Trabalho de Engenharia e > > gter-bounces at eng. Operacao de Redes > > registro.br > > cc > > > > 07/24/2008 08:07 Assunto > > AM Re: [GTER] problemas com um range > > da Argentina ? > > > > Favor responder a > > Grupo de Trabalho > > de Engenharia e > > Operacao de Redes > > > o.br> > > > > > > > > > > > > > > On Wed, 23 Jul 2008, Alexandre Augusto wrote: > > > >> Estou com problemas para me conectar a um servidor na Argentina. > >> Quando tento tra?ar uma rota pra o servidor, recebo o seguinte: > >> > >> ]# traceroute 200.49.68.18 > >> > >> 8 ymhr01-npcr02-422000009.metrored.net.ar (200.49.65.242) 62.994 ms > >> 63.201 ms 63.923 ms > >> 9 200.80.245.11.static.techtelnet.net (200.80.245.11) 65.750 ms > 65.939 > >> ms 66.686 ms > >> 10 ymhr01-npcr02-422000009.metrored.net.ar (200.49.65.242) 67.005 ms > > > > tudo leva a crer que existe um 'loop' entre 200.49.65.242 e > 200.80.245.11. > > j? contactou a metrored argentina? > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From killabc at gmail.com Wed Aug 6 10:34:21 2008 From: killabc at gmail.com (Kill ABC) Date: Wed, 6 Aug 2008 10:34:21 -0300 Subject: [GTER] Roteadores brasileiros com problema? In-Reply-To: <86b352050808060622y47d451actb303082d61dbe94@mail.gmail.com> References: <489778DE.5060003@hacked.com.br> <6bb5f5b10808042352m315a30f2x91789b30cf5356e9@mail.gmail.com> <4898770E.2050201@hacked.com.br> <86b352050808060622y47d451actb303082d61dbe94@mail.gmail.com> Message-ID: Muitas vezes o problema todo disso ? inter-conexao das operadoras, hoje eu tenho interconexao com a Telefonica horrivel na faixa dos 180ms, sendo que para o uol.com.br, google ? de 26 ms.Mas como disse o Antonio Carlos Pina eh dificil explicar para o usu?rio. -- T+_+ Kill ABC ICQ 36741022 - Linux User 188391 - Ubuntu Gutsy 7.10 "O futuro tem varios nomes: para os fracos, ele ? inating?vel; para os temerosos, ele ? desconhecido; para os corajosos, ele ? a chance..." 2008/8/6 Antonio Carlos Pina > O Dificil ? convencer o usu?rio disso. > > Abs > > 2008/8/5 Andre Gustavo de Carvalho Albuquerque < > gustavo.albuquerque at gmail.com> > > > On 8/5/08, Vinicius Vianna wrote: > > > > > > Rubens Kuhl Jr. escreveu: > > > > > >> Estamos lan?ando um jogo novo no modelo casual, que necessita de pouca > > >>> lat?ncia entre os jogadores, e pude notar tamb?m atrasos como de > 400ms > > >>> entre > > >>> um roteador da Telefonica e outro da Telemar. > > >>> > > >>> > > >> > > >> Devido ao uso de MPLS, pode ser que esse caminho de um s? hop seja > > >> mais longo do que parece... > > >> > > >> > > >> > > >> > > > ? o que estamos percebendo, eu ainda nao sei nada sobre MPLS, talvez se > > > voce puder me enviar algum material, mesmo que off-list, eu agradeceria > > > muito. > > > > > > MPLS ? um cen?rio poss?vel. Alguns tutoriais, baseados em apresenta??es > do > > evento Cisco Networkers, podem ser encontrados em > > http://www.cisco.com/en/US/products/ps6557/prod_presentation_list.html > > > > Outro cen?rio pode ser a implementa??o de rate-limiters em mensagem ICMP > > e/ou a implementa??o de mencanismos de prote??o do control plane em > > equipamentos da rede. > > > > A implementa??o desses mecanismos pode causar a falsa impress?o de maior > > lat?ncia ou perda de pacotes quando se utiliza testes com traceroute que, > > ao > > se basear em manipula??o de TTL para obter resposta hop-a-hop, acaba > > for?ando a gera??o de mensagens de expira??o de TTL (ICMP type 11 code 0 > - > > Time Exceeded) em equipamentos da rede, ocasionando tamb?m o acionamento > > da CPU central (para gerar as mensagens ICMP), o que ? normalmente > > controlado em muitas redes (corretamente, por sinal), com a aplica??es de > > pol?ticas de prote??o de control plane. > > > > Informa??es sobre o funcionamento do traceroute podem ser encontradas em: > > http://en.wikipedia.org/wiki/Traceroute > > > > Maiores informa??es sobre mecanismos de controle TTL Expiry messages, > > focadas em equipamentos Cisco, podem ser encontradas em: > > http://www.cisco.com/web/about/security/intelligence/ttl-expiry.html > > > > Uma forma mais eficiente para mensurar indicadores como lat?ncia e jitter > ? > > utilizar probes no caminho. Os probes seriam distribu?dos no caminho e > t?m > > a > > capacidade de mensurar diversos indicadores, como lat?ncia e jitter, > > utilizando testes mais b?sicos com os protocolos ICMP, UDP ou TCP, ou > > testes > > mais sofisticados considerando varia??o de tamanho de pacote, payloads > > espec?ficos e at? medi??es focadas em protocolos real time, como RTP. > > > > H? op??es de probes externos ou funcionalidades embutidas em roteador. No > > caso da Cisco, a funcionalidade ? IP SLA (www.cisco.com/go/ipsla) > > > > Muitas operadoras implementam uma estrutura de probes para medi??o de > > indicadores utilizados em relat?rios de SLA (Service Level Agreement), > > mas esses relat?rios est?o dispon?veis apenas para servi?os de VPN > > corporativas com essa previs?o no contrato. > > > > De qualquer forma, a medi??o de lat?ncia baseando-se em informa??es de > ping > > e traceroute ? bastante imprecisa. > > > > O tr?fego normal dos usu?rios n?o s?o normalmente afetados pela > > implementa??o desses mecanismos de prote??o, j? que eles n?o s?o > > normalmente > > tratados no control plane do roteador. > > > > []s, Gustavo Albuquerque > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From emiliano.martins at ik1.com.br Wed Aug 6 12:02:55 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Wed, 6 Aug 2008 12:02:55 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <4899AB0B.4080605@ispbrasil.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> Message-ID: <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> Boa Itamar, Infelizmente temos que trabalhar assim. Eu trabalho com appliances que "bloqueiam" o Skype com dois cliques, mas o problema ? que a cada atualiza??o do Skype (e MSN tamb?m) eles descobrem uma nova maneira de se manter conectados, o que gera um pedido de atualiza??o de firmware que pode demorar semanas para acontecer. Abs Emiliano 2008/8/6 Itamar - IspBrasil > resumindo > > 1- deixe bem claro que nao e permitido utilizar o skype. > 2- monitore > 3- envie os infratores para o RH > > o item 3 sempre resolve. > > > > Leandro Pereira de Lima e Silva wrote: > >> Eu acredito que se a companhia n?o deseja que seus funcion?rios usem skype >> ela deve dizer isso a eles. A atua??o do depto de TI (no caso do skype) >> deve >> ser no monitoramento. Descobrir que algu?m est? usando o skype ? trivial >> com >> o l7-filter, diferentemente do bloqueio. >> >> Dessa forma, cabe ao TI notificar ao departamento competente sobre a >> infra??o no uso da Internet, que deve ser resolvido como qualquer outra >> infra??o das pol?ticas da empresa. >> >> Fazendo uma compara??o: ningu?m pede a seguran?a que garanta que ningu?m >> inicie uma briga, mas se acontecer ela vai notificar o depto respons?vel e >> este vai lidar com o funcion?rio infrator. Pq no caso das infra??es das >> pol?ticas de uso de Internet deveria ser diferente? >> >> []s Leandro >> >> 2008/8/5 Christian >> >> >> >>> Essa dica do squid funciona, o problema ? que existem v?rios sites que >>> lan?am m?o de utilizar endere?os IP em servidores, principalmente de >>> e-mail (Yahoo, MSN, etc). Foi a? que percebi que seria complexo demais >>> esse bloqueio. At? cheguei a criar uma range de ips desses provedores >>> dando libera??o, mas chegou um momento em que eu desisti e disse pra >>> dire??o decidir: >>> >>> Ou cria-se uma pol?tica de uso da Internet ou ser? necess?rio comprar uma >>> ferramenta para esse fim. >>> >>> [ ]`s >>> >>> Christian >>> >>> M?rcio Luciano Donada wrote: >>> >>> >>> >>>> Tiago Machado Costa escreveu: >>>> >>>> >>>>> O ?nico jeito que eu conhe?o para o bloqueio do Skype ? com L7. >>>>> >>>>> Nunca testei, mas me disseram que funciona. >>>>> O Skype sai por varias portas diferentes. ? praticamente uma 'praga' >>>>> >>>>> >>>>> >>>> Tiago, >>>> Eu uso o L7, ele chega a pegar o cara, mas como colega Bonani falou, o >>>> neg?cio ? que ele est? saindo pelo proxy. Vou ter que trabalhar com o >>>> squid agora pra resolver a parada. >>>> >>>> Obrigado, >>>> -- >>>> M?rcio Luciano Donada >>>> Aurora Alimentos - Cooperativa Central Oeste Catarinense >>>> Departamento de T.I. >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >>> >> >> >> >> >> > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From pedro.lemes at gmail.com Wed Aug 6 12:16:40 2008 From: pedro.lemes at gmail.com (Pedro Lemes) Date: Wed, 06 Aug 2008 12:16:40 -0300 Subject: [GTER] Netenforcer In-Reply-To: <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> Message-ID: <4899C058.3060008@gmail.com> Sauda??es ! Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar o uso de nosso link de internet, pois estavamos tendo problemas com estrangulamento de banda. No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local e meu firewall (vide imagem) e n?o entre meu roteador do link a ser monitorado e o firewall. Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que o teste foi ineficaz. Gostaria da opni?o dos amigos da lista e sugest?es, []'s Pedro A. Lemes From frederick at dahype.org Wed Aug 6 13:29:02 2008 From: frederick at dahype.org (Renato Frederick) Date: Wed, 6 Aug 2008 13:29:02 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br><4897333A.40303@auroraalimentos.com.br><220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local><4897575A.8080302@auroraalimentos.com.br><48983C2C.842C480@uol.com.br><761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com><4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> Message-ID: <00e401c8f7e1$8b106970$6604a8c0@takenet.com.br> Infelizmente passei por esta situa??o de "gato e rato", a TI sempre perde. A provid?ncia tem que vir da reestrutura??o da pol?tica da empresa, o que nem sempre ocorre. E o pior ? que com o jogo de "gato e rato" perde-se tempo o que significa perda de dinheiro. > -----Original Message----- > From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > On Behalf Of Emiliano Martins > Sent: Wednesday, August 06, 2008 12:03 PM > To: Grupo de Trabalho de Engenharia e Operacao de Redes > Subject: Re: [GTER] RES: [OFF] Skype > > Boa Itamar, > > Infelizmente temos que trabalhar assim. Eu trabalho com appliances que > "bloqueiam" o Skype com dois cliques, mas o problema ? que a cada > atualiza??o do Skype (e MSN tamb?m) eles descobrem uma nova maneira de se > manter conectados, o que gera um pedido de atualiza??o de firmware que > pode > demorar semanas para acontecer. > > Abs > > Emiliano From nandowill at gmail.com Wed Aug 6 13:51:06 2008 From: nandowill at gmail.com (Fernando Willemann) Date: Wed, 6 Aug 2008 13:51:06 -0300 Subject: [GTER] Netenforcer In-Reply-To: <4899C058.3060008@gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> Message-ID: <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> Boa tarde! Pedro, pelo que sei existem algumas quest?es relacionadas ao posicionamento deste equipamento. O seu Firewall est? fazendo NAT? Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que pude ajudar... Abra?os! Fernando. 2008/8/6 Pedro Lemes : > Sauda??es ! > > Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar > o uso de nosso link de internet, pois estavamos tendo problemas com > estrangulamento de banda. > > No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu > questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local > e meu firewall (vide imagem) e n?o entre meu roteador do link a ser > monitorado e o firewall. > > Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo > meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que > o teste foi ineficaz. > > Gostaria da opni?o dos amigos da lista e sugest?es, > > []'s > > Pedro A. Lemes > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eksffa at freebsdbrasil.com.br Wed Aug 6 14:27:59 2008 From: eksffa at freebsdbrasil.com.br (Patrick Tracanelli) Date: Wed, 06 Aug 2008 14:27:59 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <00e401c8f7e1$8b106970$6604a8c0@takenet.com.br> References: <4896F39D.2000703@auroraalimentos.com.br><4897333A.40303@auroraalimentos.com.br><220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local><4897575A.8080302@auroraalimentos.com.br><48983C2C.842C480@uol.com.br><761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com><4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <00e401c8f7e1$8b106970$6604a8c0@takenet.com.br> Message-ID: <4899DF1F.6080601@freebsdbrasil.com.br> Renato Frederick escreveu: > Infelizmente passei por esta situa??o de "gato e rato", a TI sempre perde. A > provid?ncia tem que vir da reestrutura??o da pol?tica da empresa, o que nem > sempre ocorre. E o pior ? que com o jogo de "gato e rato" perde-se tempo o > que significa perda de dinheiro. Tambem acho. Esse tipo de problema ? claramente tipico de empresas sem uma pol?tica de conduta corporativa. Isso so gera estresse, pois alguem ? sempre o vil?o tentando bloquear, e algu?m ? sempre o espertinho que consegue burlar. Simples, uma pol?tica dispon?vel a todos a quem a proibi??o se aplica, e um IDS pra identificar quem usa e uma advert?ncia por escrito de desrespeito a pol?tica corporativa. Se n?o resolver, justa causa. A TI bloquear pode sempre ser pol?tica, mas a pol?tica corporativa deve complementar para evitar o "gato e rato", mesmo porque a cada nova "janela" que uma mudan?a de protocolo gera, abre possibilidade pra espertinhos. Uma advert?ncia por escrito certamente desencoraja. De qualquer forma, respondendo, em ambiente que precisam impor a limita??o, uso SnortSam adicionando src e dst cada qual a uma table de firewall e bloqueio a comunica??o inteira entre essas tables. Ou ent?o sacaneia. Reescreve o conteudo de camada 7 modificando as strings de login, gerando "erro desconhecido de protocolo". E passa a se divertir mais que os muleques da rede. > > > >> -----Original Message----- >> From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> On Behalf Of Emiliano Martins >> Sent: Wednesday, August 06, 2008 12:03 PM >> To: Grupo de Trabalho de Engenharia e Operacao de Redes >> Subject: Re: [GTER] RES: [OFF] Skype >> >> Boa Itamar, >> >> Infelizmente temos que trabalhar assim. Eu trabalho com appliances que >> "bloqueiam" o Skype com dois cliques, mas o problema ? que a cada >> atualiza??o do Skype (e MSN tamb?m) eles descobrem uma nova maneira de se >> manter conectados, o que gera um pedido de atualiza??o de firmware que >> pode >> demorar semanas para acontecer. >> >> Abs >> >> Emiliano > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316601 at sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br "Long live Hanin Elias, Kim Deal!" From cristinafs.listas at gmail.com Wed Aug 6 12:19:54 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Wed, 6 Aug 2008 12:19:54 -0300 Subject: [GTER] Netenforcer In-Reply-To: <4899C058.3060008@gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> Message-ID: <35beb8610808060819p69dcca61u3bbbfe0f85ebfb74@mail.gmail.com> Faltou a imagem.. creio que a lista nao receber anexos.. vc pode me enviar.. caso tenha interesse ou ent?o colocar em um local de acesso a todos. 2008/8/6 Pedro Lemes : > Sauda??es ! > > Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar > o uso de nosso link de internet, pois estavamos tendo problemas com > estrangulamento de banda. > > No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu > questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local > e meu firewall (vide imagem) e n?o entre meu roteador do link a ser > monitorado e o firewall. > > Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo > meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que > o teste foi ineficaz. > > Gostaria da opni?o dos amigos da lista e sugest?es, > > []'s > > Pedro A. Lemes > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From itamar at ispbrasil.com.br Wed Aug 6 13:08:13 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Wed, 06 Aug 2008 13:08:13 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> Message-ID: <4899CC6D.5060601@ispbrasil.com.br> se vc tem um controlador de dominio windows na empresa, faca algumas policies com o group police. Emiliano Martins wrote: > Boa Itamar, > > Infelizmente temos que trabalhar assim. Eu trabalho com appliances que > "bloqueiam" o Skype com dois cliques, mas o problema ? que a cada > atualiza??o do Skype (e MSN tamb?m) eles descobrem uma nova maneira de se > manter conectados, o que gera um pedido de atualiza??o de firmware que pode > demorar semanas para acontecer. > > Abs > > Emiliano > > 2008/8/6 Itamar - IspBrasil > From chcoutinho at uol.com.br Wed Aug 6 16:02:31 2008 From: chcoutinho at uol.com.br (Christian) Date: Wed, 06 Aug 2008 16:02:31 -0300 Subject: [GTER] RES: [OFF] Skype References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <489843B5.9070503@solutti.com.br> Message-ID: <4899F546.B75BCCCA@uol.com.br> Perceba que webmails s?o conex?es httpS. [ ]`s Christian Leonardo Rodrigues Magalh?es wrote: > Christian escreveu: > > Essa dica do squid funciona, o problema ? que existem v?rios sites que > > lan?am m?o de utilizar endere?os IP em servidores, principalmente de > > e-mail (Yahoo, MSN, etc). Foi a? que percebi que seria complexo demais > > esse bloqueio. At? cheguei a criar uma range de ips desses provedores > > dando libera??o, mas chegou um momento em que eu desisti e disse pra > > dire??o decidir: > > > > Perceba que as regras indicadas pelos colegas da lista restringem > conex?es por IP e m?todo CONNECT, m?todo utilizado por conex?es httpS. > > Conex?es http normais (n?o seguras) utilizam os m?todos GET e POST. > Portanto, n?o seriam restritas pelas regras citadas. > > O bloqueio de CONNECT e endere?o IP ? altamente eficiente pra > restringir a utiliza??o de Skype e, realmente, tem POUQUISSIMOS falsos > positivos. Tenho essa regra aplicada em diversas redes grandes e, at? > hoje, n?o devo ter criado mais de 10 exce??es somando todas as redes. > > Agora se voc? bloquear GET e POST por endere?o ip, ai sim voc? ter? > dores de cabe?a pesadas ...... > > -- > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From pedro.lemes at gmail.com Wed Aug 6 16:53:11 2008 From: pedro.lemes at gmail.com (Pedro Lemes) Date: Wed, 06 Aug 2008 16:53:11 -0300 Subject: [GTER] Netenforcer In-Reply-To: <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> Message-ID: <489A0127.8000605@gmail.com> Oi, Fernando. Obrigado por responder. Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num segundo momento poderiamos at? querer saber qual o host que esta consumindo muito, mas a principio era saber se nosso link esta ou n?o sofrendo estrangulamento de banda. Pra esse tipo de informa??o o melhor seria colocar o appliance entre o FW e o Router, certo ? Obs.: N?s trabalhamos com firewall fazendo NAT e n?o possuimos DMZ. Abra?o. Pedro A. Lemes Fernando Willemann escreveu: > Boa tarde! > > Pedro, pelo que sei existem algumas quest?es relacionadas ao > posicionamento deste equipamento. O seu Firewall est? fazendo NAT? > Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre > o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais > facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall > estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts > da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que > pude ajudar... > > Abra?os! > > Fernando. > > 2008/8/6 Pedro Lemes : > >> Sauda??es ! >> >> Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar >> o uso de nosso link de internet, pois estavamos tendo problemas com >> estrangulamento de banda. >> >> No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu >> questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local >> e meu firewall (vide imagem) e n?o entre meu roteador do link a ser >> monitorado e o firewall. >> >> Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo >> meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que >> o teste foi ineficaz. >> >> Gostaria da opni?o dos amigos da lista e sugest?es, >> >> []'s >> >> Pedro A. Lemes >> >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From emiliano.martins at ik1.com.br Wed Aug 6 16:54:40 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Wed, 6 Aug 2008 16:54:40 -0300 Subject: [GTER] Netenforcer In-Reply-To: <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> Message-ID: <9c0c824e0808061254m60965bc5v1778489cb2e02bf5@mail.gmail.com> Acredito que o correto seria realizar os testes nas duas posi??es, entre o FW e a LAN e entre o FW e o Roteador. J? tive problemas com o meu link que quem estava engargalando o link era o pr?prio roteador do link que n?o estava entendendo as perdas de pacote geradas por um cabo defeituoso e por isso estava trabalhando dobrado e engargalando o link. 2008/8/6 Fernando Willemann > Boa tarde! > > Pedro, pelo que sei existem algumas quest?es relacionadas ao > posicionamento deste equipamento. O seu Firewall est? fazendo NAT? > Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre > o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais > facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall > estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts > da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que > pude ajudar... > > Abra?os! > > Fernando. > > 2008/8/6 Pedro Lemes : > > Sauda??es ! > > > > Uma das empresas do grupo onde trabalho chamaram uma empresa para > monitorar > > o uso de nosso link de internet, pois estavamos tendo problemas com > > estrangulamento de banda. > > > > No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) > eu > > questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede > local > > e meu firewall (vide imagem) e n?o entre meu roteador do link a ser > > monitorado e o firewall. > > > > Tendo em vista que eu possuo inclusive dois links com loadbalance feito > pelo > > meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei > que > > o teste foi ineficaz. > > > > Gostaria da opni?o dos amigos da lista e sugest?es, > > > > []'s > > > > Pedro A. Lemes > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From emiliano.martins at ik1.com.br Wed Aug 6 16:58:04 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Wed, 6 Aug 2008 16:58:04 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <4899CC6D.5060601@ispbrasil.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899CC6D.5060601@ispbrasil.com.br> Message-ID: <9c0c824e0808061258g2dbb3e5awab004f089ea9804d@mail.gmail.com> Em alguns casos consigo fazer isso, em outros tenho que criar regras no firewall que ir?o bloquear muito mais que msn e Skype... mas vamos levando, afinal, o cliente tem sempre a raz?o... pelo menos enquanto estiver pagando... 2008/8/6 Itamar - IspBrasil > se vc tem um controlador de dominio windows na empresa, faca algumas > policies com o group police. > > Emiliano Martins wrote: > >> Boa Itamar, >> >> Infelizmente temos que trabalhar assim. Eu trabalho com appliances que >> "bloqueiam" o Skype com dois cliques, mas o problema ? que a cada >> atualiza??o do Skype (e MSN tamb?m) eles descobrem uma nova maneira de se >> manter conectados, o que gera um pedido de atualiza??o de firmware que >> pode >> demorar semanas para acontecer. >> >> Abs >> >> Emiliano >> >> 2008/8/6 Itamar - IspBrasil >> >> > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From leolistas at solutti.com.br Wed Aug 6 17:04:35 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Wed, 06 Aug 2008 17:04:35 -0300 Subject: [GTER] RES: [OFF] Skype In-Reply-To: <4899F546.B75BCCCA@uol.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <489843B5.9070503@solutti.com.br> <4899F546.B75BCCCA@uol.com.br> Message-ID: <489A03D3.2010308@solutti.com.br> Christian escreveu: > Perceba que webmails s?o conex?es httpS. > > https que utilizam hostnames, nunca IPs. o hotmail, por exemplo, realiza v?rios acessos por IP. Mas sempre em http convencional. Toda a parte de login, onde ? realmente utilizado https, vai toda por hostnames e nunca por IPs. continuo afirmando que acesso https por IP ? rar?ssimo e que o bloqueio sugerido gerar? nenhum ou praticamente nenhum falso positivo ..... -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From diogo.montagner at gmail.com Wed Aug 6 19:03:45 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Wed, 6 Aug 2008 18:03:45 -0400 Subject: [GTER] Balanceamento com GLBP In-Reply-To: <7f771cf20808052029h37ca70cbi19419388133f3c63@mail.gmail.com> References: <7f771cf20808052029h37ca70cbi19419388133f3c63@mail.gmail.com> Message-ID: <84eb7a820808061503k1c5335f3yf493c7e7fe1d2799@mail.gmail.com> Newton, a sua descri??o est? um pouco confusa. Tu terias como disponibilizar um desenho da topologia da situa??o atual e do que mudaria com a entrada dos dois novos links ? N?o esque?a de colocar as informa??es referente ao HSRP utilizado. No t?tulo do seu e-mail tu fala em GLBP: tu tamb?m tem GLBP configurado al?m do HSRP ? []s ./diogo -montagner 2008/8/5 Newton M. Silva > Prezados Colegas, > > possuo o seguinte cen?rio: > > Hoje possuo 02 roteadores 3845 da cisco em 02 CPD's distintos e cada um > recebendo 6Mbps em interface serias ( os 02 totalizando 12Mbps) ele est?o > diretamente > conectados atrav?s de uma das interfaces LAN e configurado o HRSP para > fazer > o balanceamento dos 02 roteadores. > A 2 interface Lan de cada roteador est? conectada na LAN onde s tem um > firewal. > A operadora vai me entregar 02 links em FastEthernet de 10Mbps em cada CPD, > onde vou ter que utilizar as interfaces Lan que est?o conectados os 02 > roteadores > e configurado o HRSP. > Pe?o a ajudo de voc?s como posso continuar a fazer o balancemaneto de > trafego neste caso lembrando que possuo um Firewal na entrada da LAN? > > me ajudem muito obrigado > > -- > Eng?. Newton M. Silva > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From frederick at dahype.org Wed Aug 6 21:43:51 2008 From: frederick at dahype.org (Renato Frederick) Date: Wed, 6 Aug 2008 21:43:51 -0300 Subject: [GTER] RES: RES: [OFF] Skype In-Reply-To: <489A03D3.2010308@solutti.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <489843B5.9070503@solutti.com.br> <4899F546.B75BCCCA@uol.com.br> <489A03D3.2010308@solutti.com.br> Message-ID: <000f01c8f826$aa7a5a10$ff6f0e30$@org> Leonardo, boa coloca??o. Fiz alguns filtros para um cliente e notei que havia milhares de conex?es HTTPS em IP's 90.x 64.x..., negadas. Pensei se tratar de bancos, mas notei que eram conex?es P2P variadas, desde skype, at? vers?es "turbinadas" de emule e edonkey. Observando os logs do SQUID(s? por l? o cliente faz conex?o HTTP e HTTPS), notei ao longo dos dias que conex?es leg?timas foram feitas por nomes, at? para n?o quebrar a verifica??o do certificado. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Leonardo Rodrigues Magalh?es > Enviada em: quarta-feira, 6 de agosto de 2008 17:05 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] RES: [OFF] Skype > > > > Christian escreveu: > > Perceba que webmails s?o conex?es httpS. > > > > > > https que utilizam hostnames, nunca IPs. > > o hotmail, por exemplo, realiza v?rios acessos por IP. Mas sempre > em > http convencional. Toda a parte de login, onde ? realmente utilizado > https, vai toda por hostnames e nunca por IPs. > > continuo afirmando que acesso https por IP ? rar?ssimo e que o > bloqueio sugerido gerar? nenhum ou praticamente nenhum falso positivo > ..... > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From nandowill at gmail.com Wed Aug 6 17:38:41 2008 From: nandowill at gmail.com (Fernando Willemann) Date: Wed, 6 Aug 2008 17:38:41 -0300 Subject: [GTER] Netenforcer In-Reply-To: <9c0c824e0808061254m60965bc5v1778489cb2e02bf5@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> <9c0c824e0808061254m60965bc5v1778489cb2e02bf5@mail.gmail.com> Message-ID: <31120fa90808061338j62bfa202s61c3627b121a32e2@mail.gmail.com> Pedro, para ter a vis?o geral de comunica??o da sua rede, e verificar como est? o tr?fego at? o seu firewall, e depois dele at? o Router, seria interessante a sugest?o do Emiliano de efetuar testes nas duas posi??es e comparar posteriormente. Como vcs n?o tem DMZ, n?o haveria maiores problemas na identifica??o do tr?fego. Nesse caso, as restri??es s?o somente essas mesmo, se o equipamento estiver antes do FW, vc ter? uma boa visualiza??o do tr?fego dos hosts da LAN p/ a WAN, e ainda deixa o equipamento um pouco mais seguro em rela??o ? WAN. J? se ele estiver depois do FW, vc tambem ir? visualizar todo o tr?fego, por?m o NetEnforecer ir? identificar que a origem dele ser? o seu IP externo por causa do NAT. Espero ter sido claro....rsrsrs Abra?o! Fernando CCNA - CSCO11402380 nandowill at gmail.com 2008/8/6 Emiliano Martins : > Acredito que o correto seria realizar os testes nas duas posi??es, entre o > FW e a LAN e entre o FW e o Roteador. > > J? tive problemas com o meu link que quem estava engargalando o link era o > pr?prio roteador do link que n?o estava entendendo as perdas de pacote > geradas por um cabo defeituoso e por isso estava trabalhando dobrado e > engargalando o link. > > 2008/8/6 Fernando Willemann > >> Boa tarde! >> >> Pedro, pelo que sei existem algumas quest?es relacionadas ao >> posicionamento deste equipamento. O seu Firewall est? fazendo NAT? >> Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre >> o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais >> facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall >> estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts >> da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que >> pude ajudar... >> >> Abra?os! >> >> Fernando. >> >> 2008/8/6 Pedro Lemes : >> > Sauda??es ! >> > >> > Uma das empresas do grupo onde trabalho chamaram uma empresa para >> monitorar >> > o uso de nosso link de internet, pois estavamos tendo problemas com >> > estrangulamento de banda. >> > >> > No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) >> eu >> > questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede >> local >> > e meu firewall (vide imagem) e n?o entre meu roteador do link a ser >> > monitorado e o firewall. >> > >> > Tendo em vista que eu possuo inclusive dois links com loadbalance feito >> pelo >> > meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei >> que >> > o teste foi ineficaz. >> > >> > Gostaria da opni?o dos amigos da lista e sugest?es, >> > >> > []'s >> > >> > Pedro A. Lemes >> > >> > >> > >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Emiliano Martins > iK1 Tecnologia Ltda > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From chcoutinho at uol.com.br Wed Aug 6 17:26:23 2008 From: chcoutinho at uol.com.br (Christian) Date: Wed, 06 Aug 2008 17:26:23 -0300 Subject: [GTER] RES: [OFF] Skype References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <489843B5.9070503@solutti.com.br> <4899F546.B75BCCCA@uol.com.br> <489A03D3.2010308@solutti.com.br> Message-ID: <489A08EF.FBCA15D1@uol.com.br> Ok Leonardo, n?o vamos discutir isso, pois eu tive problema com o yahoo e hotmail, ambos fazendo httpS por ip. Se voc? n?o se deparou com esse problema, ok. N?o lembro-me agora de outros casos, pois n?o foram impactantes, mas desses dois foram recorrentes. Um abra?o, Christian Leonardo Rodrigues Magalh?es wrote: > Christian escreveu: > > Perceba que webmails s?o conex?es httpS. > > > > > > https que utilizam hostnames, nunca IPs. > > o hotmail, por exemplo, realiza v?rios acessos por IP. Mas sempre em > http convencional. Toda a parte de login, onde ? realmente utilizado > https, vai toda por hostnames e nunca por IPs. > > continuo afirmando que acesso https por IP ? rar?ssimo e que o > bloqueio sugerido gerar? nenhum ou praticamente nenhum falso positivo ..... > > -- > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From nomeiodabalada at yahoo.com.br Thu Aug 7 11:11:22 2008 From: nomeiodabalada at yahoo.com.br (Leonardo Souza) Date: Thu, 7 Aug 2008 07:11:22 -0700 (PDT) Subject: [GTER] Enc: Re: Roteamento pelo origem no JUNOS Message-ID: <415332.95097.qm@web63115.mail.re1.yahoo.com> Bom dia... ? Ao se utilizar o FBF, algu?m sabe o impacto na capacidade de tratamento dos pacotes na SSB/et?al?para um tr?fego superior a 1Gbps? Grato. --- Em seg, 4/8/08, Rochele Moreira escreveu: De: Rochele Moreira Assunto: Re: [GTER] Roteamento pelo origem no JUNOS Para: "Grupo de Trabalho de Engenharia e Operacao de Redes" Data: Segunda-feira, 4 de Agosto de 2008, 9:02 Pessoa! Obrigada a todos! Funcionou show de bola! J? uso o recurso em IOS, mas nao conseguia traduzir para JUNOS a contento. A descri??o sobre cada parte da solu??o feita pelo Ricardo Tavares tamb?m me permitiu conhecer a l?gica e servir? para outras implementa??es pendentes. Abra?os a todos, On Fri, Aug 1, 2008 at 7:10 PM, Rochele Moreira wrote: > > Ol? pessoal, > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > Grata, Rochele > Rochele A. S. Moreira UNISINOS - GSI/Infra-estrutura www.unisinos.br - 51 3590-8386 inoc 19611*100 - ramal int. 1886 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. -- Esta mensagem foi verificada pelo sistema de antiv?rus e acredita-se estar livre de perigo. -- gter list https://eng.registro.br/mailman/listinfo/gter Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From chcoutinho at uol.com.br Thu Aug 7 10:09:54 2008 From: chcoutinho at uol.com.br (Christian) Date: Thu, 07 Aug 2008 10:09:54 -0300 Subject: [GTER] Netenforcer References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> <489A0127.8000605@gmail.com> Message-ID: <489AF422.9420B4EF@uol.com.br> Porque voc? n?o utiliza um software para essa finalidade ? N?o ? poss?vel configurar snmp neste dispositivo (Router de borda) ? Voc? poderia utilizar o PRTG para monitorar o link e descobrir se h? estrangulamento.....at? 3 sensores ? free...... Aqui temos o Allot e n?o vejo utilidade para checar estrangulamento, mas para caracterizar e limitar o tr?fego por aplica??o ? excelente.......(a NET que o diga.....) [ ]`s Christian Pedro Lemes wrote: > Oi, Fernando. > > Obrigado por responder. > > Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link > de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num > segundo momento poderiamos at? querer saber qual o host que esta > consumindo muito, mas a principio era saber se nosso link esta ou n?o > sofrendo estrangulamento de banda. > > Pra esse tipo de informa??o o melhor seria colocar o appliance entre o > FW e o Router, certo ? > > Obs.: N?s trabalhamos com firewall fazendo NAT e n?o possuimos DMZ. > > Abra?o. > > Pedro A. Lemes > > Fernando Willemann escreveu: > > Boa tarde! > > > > Pedro, pelo que sei existem algumas quest?es relacionadas ao > > posicionamento deste equipamento. O seu Firewall est? fazendo NAT? > > Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre > > o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais > > facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall > > estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts > > da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que > > pude ajudar... > > > > Abra?os! > > > > Fernando. > > > > 2008/8/6 Pedro Lemes : > > > >> Sauda??es ! > >> > >> Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar > >> o uso de nosso link de internet, pois estavamos tendo problemas com > >> estrangulamento de banda. > >> > >> No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu > >> questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local > >> e meu firewall (vide imagem) e n?o entre meu roteador do link a ser > >> monitorado e o firewall. > >> > >> Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo > >> meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que > >> o teste foi ineficaz. > >> > >> Gostaria da opni?o dos amigos da lista e sugest?es, > >> > >> []'s > >> > >> Pedro A. Lemes > >> > >> > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From curupas at gmail.com Thu Aug 7 12:15:45 2008 From: curupas at gmail.com (Ricardo Tavares) Date: Thu, 7 Aug 2008 12:15:45 -0300 Subject: [GTER] Enc: Re: Roteamento pelo origem no JUNOS In-Reply-To: <415332.95097.qm@web63115.mail.re1.yahoo.com> References: <415332.95097.qm@web63115.mail.re1.yahoo.com> Message-ID: <670333fe0808070815o2cc11c8fg35b5301bc8393198@mail.gmail.com> Penso que o impacto eh o mesmo de um roteamento convencional, observe que no caso do JunOS a diferenca no FBF eh uma tabela diferente, de resto a comutacao acontece de modo similar ao que ocorreria se estivesse sendo utilizada a inet.0 Eh uma pergunta academica ou voce implementou FBF e esta observando perda de desempenho? Quais sao as condicoes/cenario dos testes? Abra?os, Ricardo Tavares 2008/8/7 Leonardo Souza > Bom dia... > > Ao se utilizar o FBF, algu?m sabe o impacto na capacidade de tratamento dos > pacotes na SSB/et al para um tr?fego superior a 1Gbps? > > Grato. > > --- Em seg, 4/8/08, Rochele Moreira escreveu: > > De: Rochele Moreira > Assunto: Re: [GTER] Roteamento pelo origem no JUNOS > Para: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > gter at eng.registro.br> > Data: Segunda-feira, 4 de Agosto de 2008, 9:02 > > > Pessoa! Obrigada a todos! Funcionou show de bola! > > J? uso o recurso em IOS, mas nao conseguia traduzir para JUNOS a contento. > A > descri??o sobre cada parte da solu??o feita pelo Ricardo Tavares tamb?m me > permitiu conhecer a l?gica e servir? para outras implementa??es pendentes. > > Abra?os a todos, > > > > > On Fri, Aug 1, 2008 at 7:10 PM, Rochele Moreira > wrote: > > > > > Ol? pessoal, > > > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > > > Grata, Rochele > > > > > Rochele A. S. Moreira > UNISINOS - GSI/Infra-estrutura > www.unisinos.br - 51 3590-8386 > inoc 19611*100 - ramal int. 1886 > > Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. > > > > -- > Esta mensagem foi verificada pelo sistema de antiv?rus e > acredita-se estar livre de perigo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a > sua cara @ymail.com ou @rocketmail.com. > http://br.new.mail.yahoo.com/addresses > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br From nomeiodabalada at yahoo.com.br Thu Aug 7 15:43:53 2008 From: nomeiodabalada at yahoo.com.br (Leonardo Souza) Date: Thu, 7 Aug 2008 11:43:53 -0700 (PDT) Subject: [GTER] Enc: Re: Roteamento pelo origem no JUNOS In-Reply-To: <670333fe0808070815o2cc11c8fg35b5301bc8393198@mail.gmail.com> Message-ID: <119637.27552.qm@web63110.mail.re1.yahoo.com> Legal. ? Na verdade eu estou me precavendo para uma poss?vel implementa??o. O cen?rio ? a utiliza??o do FBF?em diversas interfaces e com alto tr?fego. Obrigado! --- Em qui, 7/8/08, Ricardo Tavares escreveu: De: Ricardo Tavares Assunto: Re: [GTER] Enc: Re: Roteamento pelo origem no JUNOS Para: nomeiodabalada at yahoo.com.br, "Grupo de Trabalho de Engenharia e Operacao de Redes" Data: Quinta-feira, 7 de Agosto de 2008, 12:15 Penso que o impacto eh o mesmo de um roteamento convencional, observe que no caso do JunOS a diferenca no FBF eh uma tabela diferente, de resto a comutacao acontece de modo similar ao que ocorreria se estivesse sendo utilizada a inet.0 Eh uma pergunta academica ou voce implementou FBF e esta observando perda de desempenho? Quais sao as condicoes/cenario dos testes? Abra?os, Ricardo Tavares 2008/8/7 Leonardo Souza Bom dia... ? Ao se utilizar o FBF, algu?m sabe o impacto na capacidade de tratamento dos pacotes na SSB/et?al?para um tr?fego superior a 1Gbps? Grato. --- Em seg, 4/8/08, Rochele Moreira escreveu: De: Rochele Moreira Assunto: Re: [GTER] Roteamento pelo origem no JUNOS Para: "Grupo de Trabalho de Engenharia e Operacao de Redes" Data: Segunda-feira, 4 de Agosto de 2008, 9:02 Pessoa! Obrigada a todos! Funcionou show de bola! J? uso o recurso em IOS, mas nao conseguia traduzir para JUNOS a contento. A descri??o sobre cada parte da solu??o feita pelo Ricardo Tavares tamb?m me permitiu conhecer a l?gica e servir? para outras implementa??es pendentes. Abra?os a todos, On Fri, Aug 1, 2008 at 7:10 PM, Rochele Moreira wrote: > > Ol? pessoal, > > preciso de ajuda para configurar roteamento pela origem no JUNOS. > > Algu?m, por favor, teria uma receita de bolo gen?rica para mim? > > Grata, Rochele > Rochele ?A. ?S. ?Moreira UNISINOS - GSI/Infra-estrutura www.unisinos.br - ?51 3590-8386 inoc 19611*100 ?- ramal int. 1886 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE. -- Esta mensagem foi verificada pelo sistema de antiv?rus e ?acredita-se estar livre de perigo. -- gter list ? ?https://eng.registro.br/mailman/listinfo/gter ? ? ?Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses -- gter list ? ?https://eng.registro.br/mailman/listinfo/gter -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From jarruda-gter at jarruda.com Thu Aug 7 16:23:38 2008 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Thu, 07 Aug 2008 15:23:38 -0400 Subject: [GTER] Netenforcer In-Reply-To: <489AF422.9420B4EF@uol.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> <489A0127.8000605@gmail.com> <489AF422.9420B4EF@uol.com.br> Message-ID: <489B4BBA.4010309@jarruda.com> Christian wrote: > Porque voc? n?o utiliza um software para essa finalidade ? N?o ? poss?vel > configurar snmp neste dispositivo (Router de borda) ? Voc? poderia utilizar o PRTG > para monitorar o link e descobrir se h? estrangulamento.....at? 3 sensores ? > free...... > o SNMP nao daria informacoes de protocolo, para isto um NTOP ou Netflow poderiam dar a informacao. > Aqui temos o Allot e n?o vejo utilidade para checar estrangulamento, mas para > caracterizar e limitar o tr?fego por aplica??o ? excelente.......(a NET que o > diga.....) > > [ ]`s > > Christian > > Pedro Lemes wrote: > >> Oi, Fernando. >> >> Obrigado por responder. >> >> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link >> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num >> segundo momento poderiamos at? querer saber qual o host que esta >> consumindo muito, mas a principio era saber se nosso link esta ou n?o >> sofrendo estrangulamento de banda. >> >> Pra esse tipo de informa??o o melhor seria colocar o appliance entre o >> FW e o Router, certo ? >> >> Obs.: N?s trabalhamos com firewall fazendo NAT e n?o possuimos DMZ. >> >> Abra?o. >> >> Pedro A. Lemes >> >> Fernando Willemann escreveu: >>> Boa tarde! >>> >>> Pedro, pelo que sei existem algumas quest?es relacionadas ao >>> posicionamento deste equipamento. O seu Firewall est? fazendo NAT? >>> Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre >>> o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais >>> facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall >>> estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts >>> da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que >>> pude ajudar... >>> >>> Abra?os! >>> >>> Fernando. >>> >>> 2008/8/6 Pedro Lemes : >>> >>>> Sauda??es ! >>>> >>>> Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar >>>> o uso de nosso link de internet, pois estavamos tendo problemas com >>>> estrangulamento de banda. >>>> >>>> No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu >>>> questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local >>>> e meu firewall (vide imagem) e n?o entre meu roteador do link a ser >>>> monitorado e o firewall. >>>> >>>> Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo >>>> meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que >>>> o teste foi ineficaz. >>>> >>>> Gostaria da opni?o dos amigos da lista e sugest?es, >>>> >>>> []'s From newton.medeiros at gmail.com Thu Aug 7 18:45:25 2008 From: newton.medeiros at gmail.com (Newton M. Silva) Date: Thu, 7 Aug 2008 18:45:25 -0300 Subject: [GTER] Balanceamento com GLBP In-Reply-To: <84eb7a820808061503k1c5335f3yf493c7e7fe1d2799@mail.gmail.com> References: <7f771cf20808052029h37ca70cbi19419388133f3c63@mail.gmail.com> <84eb7a820808061503k1c5335f3yf493c7e7fe1d2799@mail.gmail.com> Message-ID: <7f771cf20808071445p71b70dc2rbf1fc80886832280@mail.gmail.com> Diogo, Vou providenciar a topologia e te passo. Mas estou com duvidas de conceito sobre a forma de balancemanto utilizando o BGP cruzado, alguem poderia me passar como projeto e como funciona? abra?os 2008/8/6 Diogo Montagner > Newton, > > a sua descri??o est? um pouco confusa. Tu terias como disponibilizar um > desenho da topologia da situa??o atual e do que mudaria com a entrada dos > dois novos links ? N?o esque?a de colocar as informa??es referente ao HSRP > utilizado. > > No t?tulo do seu e-mail tu fala em GLBP: tu tamb?m tem GLBP configurado > al?m > do HSRP ? > > []s > ./diogo -montagner > > > 2008/8/5 Newton M. Silva > > > Prezados Colegas, > > > > possuo o seguinte cen?rio: > > > > Hoje possuo 02 roteadores 3845 da cisco em 02 CPD's distintos e cada um > > recebendo 6Mbps em interface serias ( os 02 totalizando 12Mbps) ele est?o > > diretamente > > conectados atrav?s de uma das interfaces LAN e configurado o HRSP para > > fazer > > o balanceamento dos 02 roteadores. > > A 2 interface Lan de cada roteador est? conectada na LAN onde s tem um > > firewal. > > A operadora vai me entregar 02 links em FastEthernet de 10Mbps em cada > CPD, > > onde vou ter que utilizar as interfaces Lan que est?o conectados os 02 > > roteadores > > e configurado o HRSP. > > Pe?o a ajudo de voc?s como posso continuar a fazer o balancemaneto de > > trafego neste caso lembrando que possuo um Firewal na entrada da LAN? > > > > me ajudem muito obrigado > > > > -- > > Eng?. Newton M. Silva > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Eng?. Newton M. Silva From gustavo.albuquerque at gmail.com Thu Aug 7 20:33:52 2008 From: gustavo.albuquerque at gmail.com (Andre Gustavo de Carvalho Albuquerque) Date: Thu, 7 Aug 2008 20:33:52 -0300 Subject: [GTER] Balanceamento com GLBP In-Reply-To: <7f771cf20808071445p71b70dc2rbf1fc80886832280@mail.gmail.com> References: <7f771cf20808052029h37ca70cbi19419388133f3c63@mail.gmail.com> <84eb7a820808061503k1c5335f3yf493c7e7fe1d2799@mail.gmail.com> <7f771cf20808071445p71b70dc2rbf1fc80886832280@mail.gmail.com> Message-ID: Como n?o ficou claro o seu objetivo, um bom ponto de partida ? a leitura dos Solution Reference Network Design em www.cisco.com/go/srnd Artigo sobre balanceamento de BGP, considerando diferentes cen?rios, pode ser encontrado em http://www.nil.si/ipcorner/LoadBalancingBGP/ []s, Gustavo On 8/7/08, Newton M. Silva wrote: > > Diogo, > > Vou providenciar a topologia e te passo. > Mas estou com duvidas de conceito sobre a forma de balancemanto utilizando > o > BGP cruzado, > alguem poderia me passar como projeto e como funciona? > > abra?os > > 2008/8/6 Diogo Montagner > > > Newton, > > > > a sua descri??o est? um pouco confusa. Tu terias como disponibilizar um > > desenho da topologia da situa??o atual e do que mudaria com a entrada dos > > dois novos links ? N?o esque?a de colocar as informa??es referente ao > HSRP > > utilizado. > > > > No t?tulo do seu e-mail tu fala em GLBP: tu tamb?m tem GLBP configurado > > al?m > > do HSRP ? > > > > []s > > ./diogo -montagner > > > > > > 2008/8/5 Newton M. Silva > > > > > Prezados Colegas, > > > > > > possuo o seguinte cen?rio: > > > > > > Hoje possuo 02 roteadores 3845 da cisco em 02 CPD's distintos e cada um > > > recebendo 6Mbps em interface serias ( os 02 totalizando 12Mbps) ele > est?o > > > diretamente > > > conectados atrav?s de uma das interfaces LAN e configurado o HRSP para > > > fazer > > > o balanceamento dos 02 roteadores. > > > A 2 interface Lan de cada roteador est? conectada na LAN onde s tem um > > > firewal. > > > A operadora vai me entregar 02 links em FastEthernet de 10Mbps em cada > > CPD, > > > onde vou ter que utilizar as interfaces Lan que est?o conectados os 02 > > > roteadores > > > e configurado o HRSP. > > > Pe?o a ajudo de voc?s como posso continuar a fazer o balancemaneto de > > > trafego neste caso lembrando que possuo um Firewal na entrada da LAN? > > > > > > me ajudem muito obrigado > > > > > > -- > > > Eng?. Newton M. Silva > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > Eng?. Newton M. Silva > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From newton.medeiros at gmail.com Thu Aug 7 22:20:01 2008 From: newton.medeiros at gmail.com (Newton M. Silva) Date: Thu, 7 Aug 2008 22:20:01 -0300 Subject: [GTER] Balanceamento com GLBP In-Reply-To: References: <7f771cf20808052029h37ca70cbi19419388133f3c63@mail.gmail.com> <84eb7a820808061503k1c5335f3yf493c7e7fe1d2799@mail.gmail.com> <7f771cf20808071445p71b70dc2rbf1fc80886832280@mail.gmail.com> Message-ID: <7f771cf20808071820n4ed69c91pa460449669060b7a@mail.gmail.com> Andr?, Muito obrigado pelo artigo!!!! de muita valia!!!! From alexandre at onda.psi.br Fri Aug 8 00:07:28 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Fri, 08 Aug 2008 00:07:28 -0300 Subject: [GTER] header datacom dm16e1 Message-ID: <489BB870.4090102@onda.psi.br> Caros, alguem sabe me falar se utilizando 1 datacom dm16e1 .. vou ter alguma perda por ocupa??o de cabe?alho ? por exemplo.. em 12mbit de link, conseguindo apenas 11.5.. 11.4mbit .. ? isso mesmo ? ou ha algo errado no DM ? Sds. AlexandrE From rubensk at gmail.com Fri Aug 8 00:42:28 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 8 Aug 2008 00:42:28 -0300 Subject: [GTER] header datacom dm16e1 In-Reply-To: <489BB870.4090102@onda.psi.br> References: <489BB870.4090102@onda.psi.br> Message-ID: <6bb5f5b10808072042p6dc067b9u44003ebf32fbd36c@mail.gmail.com> > alguem sabe me falar se utilizando 1 datacom dm16e1 .. vou ter alguma perda > por ocupa??o de cabe?alho ? por exemplo.. em 12mbit de link, conseguindo > apenas 11.5.. 11.4mbit .. > > ? isso mesmo ? ou ha algo errado no DM ? At? 5% ? uma perda usual em encapsulamento serial, e est? dentro desse par?metro. Seria interessante calcular os dois overheads esperados de um mux, que s?o o do HDLC e a da multiplexa??o para ver quanto deveria ser, mas em ordem de grandeza parece correto. Rubens From mcosta at mcosta.eng.br Fri Aug 8 07:10:25 2008 From: mcosta at mcosta.eng.br (Marcelo Costa) Date: Fri, 08 Aug 2008 07:10:25 -0300 Subject: [GTER] header datacom dm16e1 In-Reply-To: <489BB870.4090102@onda.psi.br> Message-ID: Alexandre, Existe sim uma perda por overhead de controle no datacom 16 E1. essa perda nao ? muito pequena. Eu nao lembro mais a porcentagem, mas quanto mais E1s conectadas ? ele, maior a perda. Att, Eng. Marcelo Costa Em 8/8/2008, "Alexandre J. Correa - Onda Internet" escreveu: >Caros, > >alguem sabe me falar se utilizando 1 datacom dm16e1 .. vou ter alguma >perda por ocupa??o de cabe?alho ? por exemplo.. em 12mbit de link, >conseguindo apenas 11.5.. 11.4mbit .. > >? isso mesmo ? ou ha algo errado no DM ? > >Sds. > >AlexandrE >-- >gter list https://eng.registro.br/mailman/listinfo/gter > >-- >Esta mensagem foi verificada pelo sistema de antiv?rus e > acredita-se estar livre de perigo. > From pimenta at telbrax.com.br Fri Aug 8 08:37:14 2008 From: pimenta at telbrax.com.br (Luciano Pimenta) Date: Fri, 8 Aug 2008 08:37:14 -0300 Subject: [GTER] RES: header datacom dm16e1 In-Reply-To: References: <489BB870.4090102@onda.psi.br> Message-ID: Alexandre, O E1 tem a taxa de 2048Kbps. O quadro E1 ? definido pelo ITU-T na recomenda??o G-704, como 32 canais de 64Kbps cada um, sendo que dois destes canais s?o reservados para: Um canal ? para sincronismo e transporte de bits de manuten??o, inclusive informa??o de taxa de erro, no caso mais comum o polin?mio definido como CRC-4. Outro canal ? utilizado para o transporte de sinaliza??o telef?nica, isto ?, quando voc? faz uma discagem, os n?meros de destino e outras informa??es passam por este canal, que ? o time slot 16. Desta forma, quando vamos usar este mesmo quadro para o transporte de dados nos sobra 30 canais de 64Kbps cada um, que d? um agregado de 1920Kbps (30x64). Assim 2Mbps entregues em interface G-703 / G-704, na verdade tem uma taxa de 1920Kbps. Isto ? o padr?o ITU-T, independe do fornecedor do equipamento. Quando voc? recebe, como no caso, 6 canais E1 para formar um agregado de 12Mbps a primeira conta seria 6x1920Kbps de vaz?o m?xima. Ap?s esta conta vem uma outra perda que ? o overhead do link aggregation. S?o informa??es adicionais colocadas nos links E1 para sincronizar os pacotes enviados atrav?s do link l?gico de 12Mbps. N?o sei quanto ? esta perda neste ?ltimo caso. Espero ter ajudado. Luciano. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Marcelo Costa Enviada em: sexta-feira, 8 de agosto de 2008 07:10 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] header datacom dm16e1 Alexandre, Existe sim uma perda por overhead de controle no datacom 16 E1. essa perda nao ? muito pequena. Eu nao lembro mais a porcentagem, mas quanto mais E1s conectadas ? ele, maior a perda. Att, Eng. Marcelo Costa Em 8/8/2008, "Alexandre J. Correa - Onda Internet" escreveu: >Caros, > >alguem sabe me falar se utilizando 1 datacom dm16e1 .. vou ter alguma >perda por ocupa??o de cabe?alho ? por exemplo.. em 12mbit de link, >conseguindo apenas 11.5.. 11.4mbit .. > >? isso mesmo ? ou ha algo errado no DM ? > >Sds. > >AlexandrE >-- >gter list https://eng.registro.br/mailman/listinfo/gter > >-- >Esta mensagem foi verificada pelo sistema de antiv?rus e > acredita-se estar livre de perigo. > -- gter list https://eng.registro.br/mailman/listinfo/gter From fabiosk at gmail.com Fri Aug 8 08:51:19 2008 From: fabiosk at gmail.com (=?WINDOWS-1252?Q?=DF10f@_=86=86K?=) Date: Fri, 8 Aug 2008 08:51:19 -0300 Subject: [GTER] redundancia ADSL In-Reply-To: <1324e07e0808031457j23bdd36cj1ed5bd2b86e7c6f4@mail.gmail.com> References: <4886478C.1050101@ispbrasil.com.br> <200807241000.20108.andre.ramoni@gmail.com> <1324e07e0807251204r358d00ffqda51e65a06b1cffd@mail.gmail.com> <7a5465360807310529r3703c61bw19787b6d17694a13@mail.gmail.com> <1324e07e0807311721t7e191727jfd9f4dc38c299524@mail.gmail.com> <7a5465360808011024x66ab1c8agfc88fa693348ed26@mail.gmail.com> <1324e07e0808031457j23bdd36cj1ed5bd2b86e7c6f4@mail.gmail.com> Message-ID: <7a5465360808080451n2a77f0a0i529e78134bf3ceb7@mail.gmail.com> Paulo usa o yousendit ou rapidshare e posta o link do script pra gente dar uma olhada. Vlw 2008/8/3 Felipe Munhoz > Ol? Paulo, parece que o anexo n?o veio, se puder reenviar ou disponibilizar > por outro meio seria de grande utilidade para o meu entendimento. > > 2008/8/3 Paulo Estrela > > > A um tempo atr?s fiz um script para automatizar isso. Segue em anexo. > > Mas tudo que o Andre Ramoni falou vale. O que pode ser feito no script > > pra resolver problemas de protocolos que n?o funcionam direito com > > essa solu??o ? eleger um link pra tratar esse protocolos. Quando este > > link cair, muda pro outro. Esse script n?o faz isso, ele faz o > > failover belezinha e loga no syslog. > > > > para usar, edita o ilb para suas necessidades (? bem f?cil de > > entender) e coloca ele em /usr/sbin/. Depois bota o loadbalancing em > > /etc/init.d/ e cria o links pros rc.d para iniciar junto com a > > m?quina. Esse loadbalancing foi feito pra ubuntu server/debian, mas ? > > mole de adaptar pra outras distros. > > > > At? mais, > > > > Paulo Estrela > > > > 2008/8/1 ?10f@ ??K : > > > Felipe obrigado pela documenta??o vai ser de grande utilidade. > > > > > > E boa sorte na implementa??o. > > > > > > Att. > > > > > > Fabio Luiz > > > Analista de Suporte Linux > > > Nova Prestech.net(www.prestech.net) > > > > > > 2008/7/31 Felipe Munhoz > > > > > >> Ol? agrade?o a todos pelas contribui??es enviadas, infelizmente tive > um > > >> contratempo em um dos links da empresa e n?o estou podendo realizar os > > >> testes. > > >> > > >> Assim que possivel vou testar as sugest?es dadas. > > >> > > >> > > >> 2008/7/31 ?10f@ ??K > > >> > > >> > Boa Tarde a Todos, > > >> > > > >> > Venho j? a um tempo lendo est? discuss?o e feito muito interessado > > nesse > > >> > comentario que foi feito por voc? Felipe e estou com uma demanda de > > fazer > > >> > um > > >> > script para excerce exatamente essa fun??o de redundancia e vi que o > > seu > > >> > script pode ser bastante util. Estou ate criando um similar e > desculpa > > >> at? > > >> > a > > >> > minha ignorancia eu gostaria de saber qual ? exatamente o > significado > > das > > >> > vareaveis abaixo > > >> > > > >> > 2008/7/25 Felipe Munhoz > > >> > > > >> > > # ip route replace default scope global via $GW2 dev $EXTIF2 > > >> > > > > >> > > ou > > >> > > > > >> > > # ip route replace default scope global via $GW1 dev $EXTIF1 > > >> > > > > >> > > > >> > > > >> > > > >> > > > >> > > > >> > > >> > onde voc? coloco $GW? ? o ip do Gateway pois reparei que voc? > designa > > a > > >> > interface qual ?, e normalmente voc? designa ou a interface ou o ip > do > > >> > Gateway Gostaria muito de tirar essa duvida sera de grande > utilidade. > > >> > > > >> > > >> > > >> coloquei em um script bash mais ou menos assim: > > >> > > >> > > >> #!/bin/bash > > >> > > >> . /etc/net-confs > > >> > > >> ip route replace default scope global via $GW2 dev $EXTIF2 > > >> > > >> ... > > >> ... > > >> > > >> e nesse arquivo /etc/net-confs > > >> > > >> #!/bin/bash > > >> > > >> GW2=192.168.1.1 # gateway > > >> EXTIF2=eth1 > > >> > > >> > > >> > > >> d? uma olhada nessa pagina de documenta??o: > > >> > > >> > > >> > > > http://www.linux.org/docs/ldp/howto/Adv-Routing-HOWTO/lartc.rpdb.multiple-links.html > > >> > > >> foi dela que tirei! > > >> > > >> > > >> > > >> > > >> > > > >> > E outra seria perguntar se no seu script na hora q vc mando o > comando: > > >> > # ip route add default scope global nexthop via $GW1 dev $EXTIF1 > > weight > > >> $W1 > > >> > nexthop via $GW2 dev $EXTIF2 weight $W2 > > >> > > > >> > o peso para cada rota foi o mesmo? ou n?o > > >> > > > >> > > >> sim foi sempre o mesmo, j? que n?o mudou a capacidade dos links > > >> > > >> assim que conseguir implementar (se conseguir!) eu explico melhor. > > >> > > >> > > >> > > >> > > > >> > Obrigado > > >> > > >> > > >> > Att. > > >> > > > >> > Fabio Luiz > > >> > Analista de Suporte Linux > > >> > Nova Prestech.net(www.prestech.net) > > >> > -- > > >> > gter list https://eng.registro.br/mailman/listinfo/gter > > >> > > > >> > > >> > > >> > > >> -- > > >> Felipe Natale Munhoz > > >> Ci?ncia da Computa??o > > >> N?cleo de Apoio a Projetos de Inform?tica > > >> Centro Polit?cnico > > >> Universidade Cat?lica de Pelotas > > >> -- > > >> gter list https://eng.registro.br/mailman/listinfo/gter > > >> > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > > > > -- > > At? mais, > > > > Paulo Estrela > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > Felipe Natale Munhoz > Ci?ncia da Computa??o > N?cleo de Apoio a Projetos de Inform?tica > Centro Polit?cnico > Universidade Cat?lica de Pelotas > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From giulianocm at uol.com.br Fri Aug 8 17:21:59 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 08 Aug 2008 17:21:59 -0300 Subject: [GTER] Fibra Optica para 10 GIGA Message-ID: <489CAAE7.60508@uol.com.br> Pessoal, Boa tarde, Estamos com um projeto de interligacao de 2 unidades de uma empresa, utilizando fibra MM de 50um e 850nm (max. 100m) Estamos orcando adaptadores XFP para os equipamentos. A minha duvida com relacao aos adaptadores XFP (SR) e: - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? - E SC ? ou LC ? - Essa fibra suportara o sinal desse transceiver ? Alguem poderia me passar uma orientacao ? Fico no aguardo, Obrigado, From giulianocm at uol.com.br Fri Aug 8 18:02:25 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 08 Aug 2008 18:02:25 -0300 Subject: [GTER] [OFF] Contato SPIRENT Message-ID: <489CB461.4060007@uol.com.br> Pessoal, Boa tarde, Na lista existe algum contato da SPIRENT Brasil ? http://www.spirentcom.com/ Tentei no WEB Site deles, mas nao obtive sucesso. Poderiam me enviar um e-mail com algum contato deles em pvt ? Fico no aguardo, Obrigado, Giuliano From alexandre at onda.psi.br Fri Aug 8 16:28:33 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Fri, 08 Aug 2008 16:28:33 -0300 Subject: [GTER] RES: header datacom dm16e1 In-Reply-To: References: <489BB870.4090102@onda.psi.br> Message-ID: <489C9E61.4070207@onda.psi.br> Caros, muito obrigado pelas respostas !! o problema ? que o pessoal que estava instalando o mux.. n?o sabia disto e ficou um ping-pong de 0800 "reportando defeito", que na verdade nao existe ... novamente, muito obrigado !! Sds. Alexandre J. Correa Onda Internet Luciano Pimenta wrote: > Alexandre, > O E1 tem a taxa de 2048Kbps. O quadro E1 ? definido pelo ITU-T na > recomenda??o G-704, como 32 canais de 64Kbps cada um, sendo que dois destes > canais s?o reservados para: > Um canal ? para sincronismo e transporte de bits de manuten??o, inclusive > informa??o de taxa de erro, no caso mais comum o polin?mio definido como > CRC-4. > Outro canal ? utilizado para o transporte de sinaliza??o telef?nica, isto ?, > quando voc? faz uma discagem, os n?meros de destino e outras informa??es > passam por este canal, que ? o time slot 16. > Desta forma, quando vamos usar este mesmo quadro para o transporte de dados > nos sobra 30 canais de 64Kbps cada um, que d? um agregado de 1920Kbps > (30x64). Assim 2Mbps entregues em interface G-703 / G-704, na verdade tem > uma taxa de 1920Kbps. Isto ? o padr?o ITU-T, independe do fornecedor do > equipamento. Quando voc? recebe, como no caso, 6 canais E1 para formar um > agregado de 12Mbps a primeira conta seria 6x1920Kbps de vaz?o m?xima. Ap?s > esta conta vem uma outra perda que ? o overhead do link aggregation. S?o > informa??es adicionais colocadas nos links E1 para sincronizar os pacotes > enviados atrav?s do link l?gico de 12Mbps. N?o sei quanto ? esta perda neste > ?ltimo caso. Espero ter ajudado. Luciano. > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Marcelo Costa > Enviada em: sexta-feira, 8 de agosto de 2008 07:10 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] header datacom dm16e1 > > Alexandre, > > Existe sim uma perda por overhead de controle no datacom 16 E1. > essa perda nao ? muito pequena. Eu nao lembro mais a porcentagem, > mas quanto mais E1s conectadas ? ele, maior a perda. > > Att, > Eng. Marcelo Costa > > > Em 8/8/2008, "Alexandre J. Correa - Onda Internet" > escreveu: > > >> Caros, >> >> alguem sabe me falar se utilizando 1 datacom dm16e1 .. vou ter alguma >> perda por ocupa??o de cabe?alho ? por exemplo.. em 12mbit de link, >> conseguindo apenas 11.5.. 11.4mbit .. >> >> ? isso mesmo ? ou ha algo errado no DM ? >> >> Sds. >> >> AlexandrE >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> Esta mensagem foi verificada pelo sistema de antiv?rus e >> acredita-se estar livre de perigo. >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From ocilento at gmail.com Fri Aug 8 17:44:15 2008 From: ocilento at gmail.com (Oripide Cilento Filho) Date: Fri, 8 Aug 2008 17:44:15 -0300 Subject: [GTER] Fibra Optica para 10 GIGA In-Reply-To: <489CAAE7.60508@uol.com.br> References: <489CAAE7.60508@uol.com.br> Message-ID: <38032f8c0808081344r2be25f83qba69ffb88eabb069@mail.gmail.com> 2008/8/8 GIULIANO (UOL) : > Pessoal, > > Boa tarde, > > Estamos com um projeto de interligacao de 2 unidades de uma empresa, > utilizando fibra MM de 50um e 850nm (max. 100m) > > Estamos orcando adaptadores XFP para os equipamentos. > > A minha duvida com relacao aos adaptadores XFP (SR) e: > > - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? > > - E SC ? ou LC ? por padr?o, conector LC > > - Essa fibra suportara o sinal desse transceiver ? Sim. As fibra MM 50/125 ou 62.5/125 s?o as ideais para o padr?o 10GE-SR que opera na janela de 850 nm > > Alguem poderia me passar uma orientacao ? > > Fico no aguardo, > > Obrigado, > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > abs, Oripide From lscrlstld at gmail.com Fri Aug 8 18:04:29 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Fri, 8 Aug 2008 18:04:29 -0300 Subject: [GTER] RES: Fibra Optica para 10 GIGA In-Reply-To: <489CAAE7.60508@uol.com.br> Message-ID: > - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? > - E SC ? ou LC ? Se for o adaptador Intel 10G XFP SR que normalmente vem nos servidores DELL ? LC. Mas vc pode utilizar patch cord para convers?o para outros tipos de conectores, mas isso pode impor limita??es de comprimento. > - Essa fibra suportara o sinal desse transceiver ? 50 ?m at? 300mts, mas tem que dar 100% na certifica??o. Abs Toledo From rs at nware.com.br Fri Aug 8 21:43:49 2008 From: rs at nware.com.br (Rafael Carlece Serrato) Date: Fri, 08 Aug 2008 21:43:49 -0300 Subject: [GTER] Fibra Optica para 10 GIGA In-Reply-To: <489CAAE7.60508@uol.com.br> References: <489CAAE7.60508@uol.com.br> Message-ID: <489CE845.8090006@nware.com.br> Aproveitando o assunto... algu?m teria um fornecedor de conectores GBIC para fibra MM 10G? ? para uplink entre 2 switchs 6248 da Dell estou precisando de 8 conectores desse e n?o acho em Curitiba... s? importados e uma fortuna cada... Att. Rafael Carlece Serrato NWare Consultoria rafael.serrato at nware.com.br 41 8402-5865 41 4062-9946 GIULIANO (UOL) escreveu: > Pessoal, > > Boa tarde, > > Estamos com um projeto de interligacao de 2 unidades de uma empresa, > utilizando fibra MM de 50um e 850nm (max. 100m) > > Estamos orcando adaptadores XFP para os equipamentos. > > A minha duvida com relacao aos adaptadores XFP (SR) e: > > - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? > > - E SC ? ou LC ? > > - Essa fibra suportara o sinal desse transceiver ? > > Alguem poderia me passar uma orientacao ? > > Fico no aguardo, > > Obrigado, > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- Att. Rafael Carlece Serrato NWare Consultoria rafael.serrato at nware.com.br 41 8402-5865 41 4062-9946 From roque at lacnic.net Fri Aug 8 18:07:40 2008 From: roque at lacnic.net (Roque Gagliano) Date: Fri, 8 Aug 2008 18:07:40 -0300 Subject: [GTER] =?iso-8859-1?q?Designa=E7=E3o_a_Usu=E1rios_Finais_por_part?= =?iso-8859-1?q?e_do_LACNIC?= References: Message-ID: <0295985F-C8D2-4630-A154-8FF730296220@lacnic.net> Amigos, LACNIC h? aprovado sua pol?tica de designa??o a usu?rios finais IPv6. A implementa??o da mesma est? prevista para 1 de setembro de 2008. Para cumprir com esta pol?tica, o LACNIC realizar? designa??es dentro do bloco 2801:0000::/24 com um prefixo m?nimo de designa??o de /48. Solicitamos que tenham atualizados suas informa??es internas e respectivos filtros Lembramos que a lista de recursos administrados pelo LACNIC e seus detalhes se encontram dispon?veis em: http://www.lacnic.net/pt/registro/ Sauda??es Roque Gagliano - LACNIC. From diego at fasternet.com.br Sat Aug 9 11:04:07 2008 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Sat, 9 Aug 2008 11:04:07 -0300 Subject: [GTER] Balanceamento com OSPF Message-ID: Ol? Pessoal, Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: [ ]------ OSPF COST 50 ------- [ ] [ SWITCH 1 ] [ SWITCH 2 ] [ ]------ OSPF COST 50 ------- [ ] Tenho 2 interface de cada switch interconectados via OSPF para fazer balanceamento e alta disponibilidade. Quando ativo o OSPF o tr?fego ? balanceado normalmente. Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? a? normal. O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais por ele, n?o fazendo mais o balanceamento. Para que o balanceamento volte a ocorrer, preciso dar o comando "clear ip route *". Quando rodo esse comando, todo o tr?fego volta a ser balanceado. Algu?m sabe o que pode estar ocorrendo? Abaixo est? a configura??o que estou utilizando: interface FastEthernet0/23 ip address 200.200.100.1 255.255.255.252 ip ospf cost 50 ! interface FastEthernet0/24 ip address 200.200.200.1 255.255.255.252 ip ospf cost 50 ! Obrigado, Diego. From hnrch.harrer at gmail.com Sat Aug 9 12:13:58 2008 From: hnrch.harrer at gmail.com (Heinrich Harrer) Date: Sat, 9 Aug 2008 12:13:58 -0300 Subject: [GTER] Netenforcer e P2P criptografado Message-ID: Ol?, algu?m saberia dizer se o netenforcer da Allot detecta de forma eficiente tr?fego P2P encriptado? L? que bittorrent encriptado ela detecta j? h? um bom tempo, mas esses protocolos novos e/ou revisados como o ares ele detecta? At? hoje n?o consegui encontrar nada que lide com a especifica??o nova do ares (criptografia), fora o ?bvio que ? n?o deixar estabelecer a sess?o (antes de encriptar), se algu?m tiver alguma dica de aplica??o ou hardware ? bem vinda. At?, Heinrich. From juliano at cyberweb.com.br Sat Aug 9 16:26:34 2008 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Sat, 09 Aug 2008 16:26:34 -0300 Subject: [GTER] Fibra Optica para 10 GIGA In-Reply-To: <489CE845.8090006@nware.com.br> References: <489CAAE7.60508@uol.com.br> <489CE845.8090006@nware.com.br> Message-ID: <489DEF6A.7020501@cyberweb.com.br> A pr?pria dell tem... o pre?o nao fica mto fora do pre?o de mercado praticado por outros fabricantes. Juliano Rafael Carlece Serrato escreveu: > Aproveitando o assunto... > > algu?m teria um fornecedor de conectores GBIC para fibra MM 10G? > > ? para uplink entre 2 switchs 6248 da Dell > > estou precisando de 8 conectores desse e n?o acho em Curitiba... > > s? importados e uma fortuna cada... > > > Att. > > Rafael Carlece Serrato > NWare Consultoria > rafael.serrato at nware.com.br > 41 8402-5865 > 41 4062-9946 > > GIULIANO (UOL) escreveu: >> Pessoal, >> >> Boa tarde, >> >> Estamos com um projeto de interligacao de 2 unidades de uma empresa, >> utilizando fibra MM de 50um e 850nm (max. 100m) >> >> Estamos orcando adaptadores XFP para os equipamentos. >> >> A minha duvida com relacao aos adaptadores XFP (SR) e: >> >> - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? >> >> - E SC ? ou LC ? >> >> - Essa fibra suportara o sinal desse transceiver ? >> >> Alguem poderia me passar uma orientacao ? >> >> Fico no aguardo, >> >> Obrigado, >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > -- Cordialmente, Juliano Primavesi : CyberWeb Networks : Diretor de Opera??es : Fone (51) 3301-5454 : FAX (51) 3301-5499 :.........> http://www.cyberweb.com.br From antoniocarlospina at gmail.com Sat Aug 9 16:28:09 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Sat, 9 Aug 2008 16:28:09 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: References: Message-ID: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> Adicione o comando "no ip route-cache" ou "ip load-sharing per-packet" (o que o seu IOS suportar) nas interfaces. Abs 2008/8/9 Diego Zuaneti Arruda > Ol? Pessoal, > > Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: > > [ ]------ OSPF COST 50 ------- [ ] > [ SWITCH 1 ] [ SWITCH 2 ] > [ ]------ OSPF COST 50 ------- [ ] > > Tenho 2 interface de cada switch interconectados via OSPF para fazer > balanceamento e alta disponibilidade. > Quando ativo o OSPF o tr?fego ? balanceado normalmente. > Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? a? > normal. > O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais > por ele, n?o fazendo mais o balanceamento. > Para que o balanceamento volte a ocorrer, preciso dar o comando "clear ip > route *". Quando rodo esse comando, todo o tr?fego volta a ser balanceado. > > Algu?m sabe o que pode estar ocorrendo? > Abaixo est? a configura??o que estou utilizando: > > interface FastEthernet0/23 > ip address 200.200.100.1 255.255.255.252 > ip ospf cost 50 > ! > interface FastEthernet0/24 > ip address 200.200.200.1 255.255.255.252 > ip ospf cost 50 > ! > > > > Obrigado, > Diego. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustavo.albuquerque at gmail.com Sat Aug 9 20:03:13 2008 From: gustavo.albuquerque at gmail.com (Andre Gustavo de Carvalho Albuquerque) Date: Sat, 9 Aug 2008 20:03:13 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> References: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> Message-ID: Entender a forma como ? feita a distribui??o de tr?fego entre os links pode dar pistas sobre o que est? acontecendo e sobre poss?veis solu??es. A forma padr?o de distribui??o de tr?fego entre os links ? associar cada fluxo de pacotes com o mesmo endere?o IP de destino com uma interface do grupo ou *bundle*. Considerando um ambiente onde h? uma distribui??o razo?vel de fluxos (ou seja, n?o h? interesse de tr?fego predominante para um ?nico destino), o tr?fego ser? bem distribu?do entre as interfaces. Esse tipo de balanceamento tamb?m evita que haja reordenamento de pacotes, que ? mortal para algumas aplica??es, como algumas implementa??es de VoIP. No cen?rio onde um dos links falha, os hashs de fluxos s?o todos concentrados no link que permanece ativo. Sendo assim, quando o link volta a ativa nenhum pacote ser? encaminhado ? ele at? que uma novo hash seja criado. Uma forma de mudar esse comportamento ? fazer balanceamento por pacote, que faz distribui??o de pacotes equ?nime entre as interfaces. Mas esse tipo de abordagem tem suas desvantagens, pois pode introduzir pacotes fora de ordem na rede. Mas ao usar balanceamento por pacote, melhor usar o comando "ip load-sharing per-packet" e n?o usar o "no ip route-cache". Maiores informa??es sobre o balanceamento com Cisco Express Forwarding podem ser encontradas em http://www.cisco.com/en/US/products/hw/modules/ps2033/prod_technical_reference09186a00800afeb7.html#wp16235 Maiores informa??es sobre configura??o pode ser encontrada em http://www.cisco.com/en/US/docs/ios/12_4t/ip_switch/configuration/guide/tceflbs.html (? indicado que voc? procure algo mais espec?fico ao modelo de switch que voc? est? utilizando, que n?o foi informado) Se a banda entre os dois switches nunca ? maior que a capacidade de uma fastethernet, isso n?o deve representar um problema. Se for o caso, e o cen?rio for realmente este, n?o h? porque habilitar balanceamento por pacotes. Se for este o caso tamb?m, e se a conex?o dos switches for direta, sem intermedi?rios, uma op??o para voc? ? usar etherchannel/PAgP. Veja mais informa??es em http://www.cisco.com/en/US/tech/tk389/tk213/technologies_tech_note09186a0080094714.shtml []s, Gustavo Albuquerque 2008/8/9 Antonio Carlos Pina > Adicione o comando "no ip route-cache" ou "ip load-sharing per-packet" (o > que o seu IOS suportar) nas interfaces. > > Abs > > 2008/8/9 Diego Zuaneti Arruda > > > Ol? Pessoal, > > > > Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: > > > > [ ]------ OSPF COST 50 ------- [ ] > > [ SWITCH 1 ] [ SWITCH 2 ] > > [ ]------ OSPF COST 50 ------- [ ] > > > > Tenho 2 interface de cada switch interconectados via OSPF para fazer > > balanceamento e alta disponibilidade. > > Quando ativo o OSPF o tr?fego ? balanceado normalmente. > > Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? > a? > > normal. > > O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais > > por ele, n?o fazendo mais o balanceamento. > > Para que o balanceamento volte a ocorrer, preciso dar o comando "clear > ip > > route *". Quando rodo esse comando, todo o tr?fego volta a ser > balanceado. > > > > Algu?m sabe o que pode estar ocorrendo? > > Abaixo est? a configura??o que estou utilizando: > > > > interface FastEthernet0/23 > > ip address 200.200.100.1 255.255.255.252 > > ip ospf cost 50 > > ! > > interface FastEthernet0/24 > > ip address 200.200.200.1 255.255.255.252 > > ip ospf cost 50 > > ! > > > > > > > > Obrigado, > > Diego. > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From antoniocarlospina at gmail.com Sat Aug 9 20:36:15 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Sat, 9 Aug 2008 20:36:15 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: References: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> Message-ID: <86b352050808091636g20857f82n3c0168658d0ce082@mail.gmail.com> Mas o IOS precisa suportar o load-sharing. Do contr?rio, s? com no ip route-cache. Abs 2008/8/9 Andre Gustavo de Carvalho Albuquerque < gustavo.albuquerque at gmail.com> > Entender a forma como ? feita a distribui??o de tr?fego entre os links pode > dar pistas sobre o que est? acontecendo e sobre poss?veis solu??es. > > A forma padr?o de distribui??o de tr?fego entre os links ? associar cada > fluxo de pacotes com o mesmo endere?o IP de destino com uma interface do > grupo ou *bundle*. > > Considerando um ambiente onde h? uma distribui??o razo?vel de fluxos (ou > seja, n?o h? interesse de tr?fego predominante para um ?nico destino), o > tr?fego ser? bem distribu?do entre as interfaces. > > Esse tipo de balanceamento tamb?m evita que haja reordenamento de pacotes, > que ? mortal para algumas aplica??es, como algumas implementa??es de VoIP. > > No cen?rio onde um dos links falha, os hashs de fluxos s?o todos > concentrados no link que permanece ativo. Sendo assim, quando o link volta > a > ativa nenhum pacote ser? encaminhado ? ele at? que uma novo hash seja > criado. > > Uma forma de mudar esse comportamento ? fazer balanceamento por pacote, que > faz distribui??o de pacotes equ?nime entre as interfaces. Mas esse tipo de > abordagem tem suas desvantagens, pois pode introduzir pacotes fora de ordem > na rede. > > Mas ao usar balanceamento por pacote, melhor usar o comando "ip > load-sharing > per-packet" e n?o usar o "no ip route-cache". > > Maiores informa??es sobre o balanceamento com Cisco Express Forwarding > podem > ser encontradas em > > http://www.cisco.com/en/US/products/hw/modules/ps2033/prod_technical_reference09186a00800afeb7.html#wp16235 > > Maiores informa??es sobre configura??o pode ser encontrada em > > http://www.cisco.com/en/US/docs/ios/12_4t/ip_switch/configuration/guide/tceflbs.html > (? > indicado que voc? procure algo mais espec?fico ao modelo de switch que voc? > est? utilizando, que n?o foi informado) > Se a banda entre os dois switches nunca ? maior que a capacidade de uma > fastethernet, isso n?o deve representar um problema. Se for o caso, e o > cen?rio for realmente este, n?o h? porque habilitar balanceamento por > pacotes. Se for este o caso tamb?m, e se a conex?o dos switches for direta, > sem intermedi?rios, uma op??o para voc? ? usar etherchannel/PAgP. Veja mais > informa??es em > > http://www.cisco.com/en/US/tech/tk389/tk213/technologies_tech_note09186a0080094714.shtml > > []s, Gustavo Albuquerque > 2008/8/9 Antonio Carlos Pina > > > Adicione o comando "no ip route-cache" ou "ip load-sharing per-packet" (o > > que o seu IOS suportar) nas interfaces. > > > > Abs > > > > 2008/8/9 Diego Zuaneti Arruda > > > > > Ol? Pessoal, > > > > > > Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte > maneira: > > > > > > [ ]------ OSPF COST 50 ------- [ > ] > > > [ SWITCH 1 ] [ SWITCH 2 > ] > > > [ ]------ OSPF COST 50 ------- [ > ] > > > > > > Tenho 2 interface de cada switch interconectados via OSPF para fazer > > > balanceamento e alta disponibilidade. > > > Quando ativo o OSPF o tr?fego ? balanceado normalmente. > > > Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? > > a? > > > normal. > > > O problema acontece quando esse link volta, o tr?fego n?o ? enviado > mais > > > por ele, n?o fazendo mais o balanceamento. > > > Para que o balanceamento volte a ocorrer, preciso dar o comando "clear > > ip > > > route *". Quando rodo esse comando, todo o tr?fego volta a ser > > balanceado. > > > > > > Algu?m sabe o que pode estar ocorrendo? > > > Abaixo est? a configura??o que estou utilizando: > > > > > > interface FastEthernet0/23 > > > ip address 200.200.100.1 255.255.255.252 > > > ip ospf cost 50 > > > ! > > > interface FastEthernet0/24 > > > ip address 200.200.200.1 255.255.255.252 > > > ip ospf cost 50 > > > ! > > > > > > > > > > > > Obrigado, > > > Diego. > > > > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustavo.albuquerque at gmail.com Sat Aug 9 20:49:26 2008 From: gustavo.albuquerque at gmail.com (Andre Gustavo de Carvalho Albuquerque) Date: Sat, 9 Aug 2008 20:49:26 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: <86b352050808091636g20857f82n3c0168658d0ce082@mail.gmail.com> References: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> <86b352050808091636g20857f82n3c0168658d0ce082@mail.gmail.com> Message-ID: Sim, mas CEF switching foi introduzido no IOS 12.0. Imagino que o IOS sendo utilizado seja mais recente, j? que esta vers?o j? n?o ? suportada desde 2004, imagine as anteriores. Na d?vida, melhor usar o feature navigator [1] e procurar se CEF ? suportado no IOS utilizado. O resultado do comando "show ip cef" deve dar uma pista r?pida. []s, Gustavo Albuquerque [1] www.cisco.com/go/fn 2008/8/9 Antonio Carlos Pina > Mas o IOS precisa suportar o load-sharing. > > Do contr?rio, s? com no ip route-cache. > Abs > 2008/8/9 Andre Gustavo de Carvalho Albuquerque < > gustavo.albuquerque at gmail.com> > > > Entender a forma como ? feita a distribui??o de tr?fego entre os links > pode > > dar pistas sobre o que est? acontecendo e sobre poss?veis solu??es. > > > > A forma padr?o de distribui??o de tr?fego entre os links ? associar cada > > fluxo de pacotes com o mesmo endere?o IP de destino com uma interface do > > grupo ou *bundle*. > > > > Considerando um ambiente onde h? uma distribui??o razo?vel de fluxos (ou > > seja, n?o h? interesse de tr?fego predominante para um ?nico destino), o > > tr?fego ser? bem distribu?do entre as interfaces. > > > > Esse tipo de balanceamento tamb?m evita que haja reordenamento de > pacotes, > > que ? mortal para algumas aplica??es, como algumas implementa??es de > VoIP. > > > > No cen?rio onde um dos links falha, os hashs de fluxos s?o todos > > concentrados no link que permanece ativo. Sendo assim, quando o link > volta > > a > > ativa nenhum pacote ser? encaminhado ? ele at? que uma novo hash seja > > criado. > > > > Uma forma de mudar esse comportamento ? fazer balanceamento por pacote, > que > > faz distribui??o de pacotes equ?nime entre as interfaces. Mas esse tipo > de > > abordagem tem suas desvantagens, pois pode introduzir pacotes fora de > ordem > > na rede. > > > > Mas ao usar balanceamento por pacote, melhor usar o comando "ip > > load-sharing > > per-packet" e n?o usar o "no ip route-cache". > > > > Maiores informa??es sobre o balanceamento com Cisco Express Forwarding > > podem > > ser encontradas em > > > > > http://www.cisco.com/en/US/products/hw/modules/ps2033/prod_technical_reference09186a00800afeb7.html#wp16235 > > > > Maiores informa??es sobre configura??o pode ser encontrada em > > > > > http://www.cisco.com/en/US/docs/ios/12_4t/ip_switch/configuration/guide/tceflbs.html > > (? > > indicado que voc? procure algo mais espec?fico ao modelo de switch que > voc? > > est? utilizando, que n?o foi informado) > > Se a banda entre os dois switches nunca ? maior que a capacidade de uma > > fastethernet, isso n?o deve representar um problema. Se for o caso, e o > > cen?rio for realmente este, n?o h? porque habilitar balanceamento por > > pacotes. Se for este o caso tamb?m, e se a conex?o dos switches for > direta, > > sem intermedi?rios, uma op??o para voc? ? usar etherchannel/PAgP. Veja > mais > > informa??es em > > > > > http://www.cisco.com/en/US/tech/tk389/tk213/technologies_tech_note09186a0080094714.shtml > > > > []s, Gustavo Albuquerque > > 2008/8/9 Antonio Carlos Pina > > > > > Adicione o comando "no ip route-cache" ou "ip load-sharing per-packet" > (o > > > que o seu IOS suportar) nas interfaces. > > > > > > Abs > > > > > > 2008/8/9 Diego Zuaneti Arruda > > > > > > > Ol? Pessoal, > > > > > > > > Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte > > maneira: > > > > > > > > [ ]------ OSPF COST 50 ------- [ > > ] > > > > [ SWITCH 1 ] [ SWITCH > 2 > > ] > > > > [ ]------ OSPF COST 50 ------- [ > > ] > > > > > > > > Tenho 2 interface de cada switch interconectados via OSPF para fazer > > > > balanceamento e alta disponibilidade. > > > > Quando ativo o OSPF o tr?fego ? balanceado normalmente. > > > > Quando um dos link cai, o tr?fego ? direcionado para o outro link, > at? > > > a? > > > > normal. > > > > O problema acontece quando esse link volta, o tr?fego n?o ? enviado > > mais > > > > por ele, n?o fazendo mais o balanceamento. > > > > Para que o balanceamento volte a ocorrer, preciso dar o comando > "clear > > > ip > > > > route *". Quando rodo esse comando, todo o tr?fego volta a ser > > > balanceado. > > > > > > > > Algu?m sabe o que pode estar ocorrendo? > > > > Abaixo est? a configura??o que estou utilizando: > > > > > > > > interface FastEthernet0/23 > > > > ip address 200.200.100.1 255.255.255.252 > > > > ip ospf cost 50 > > > > ! > > > > interface FastEthernet0/24 > > > > ip address 200.200.200.1 255.255.255.252 > > > > ip ospf cost 50 > > > > ! > > > > > > > > > > > > > > > > Obrigado, > > > > Diego. > > > > > > > > -- > > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From diego at fasternet.com.br Sat Aug 9 18:49:10 2008 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Sat, 9 Aug 2008 18:49:10 -0300 Subject: [GTER] Balanceamento com OSPF References: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> Message-ID: Ol? Antonio Carlos, j? tentei "no ip route-cache" e tamb?m "ip load-sharing per-packet", mas ocorre mesmo problema. O IOS que estou usando ? o c3550-i5k91l2q3-mz.122-25.SE. Os switches est?o interligados via r?dio. Vou verificar os passos do Andre Gustavo para ver se encontro alguma solu??o. Obrigado por enquanto. Abra?os. Diego. ----- Original Message ----- From: "Antonio Carlos Pina" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Saturday, August 09, 2008 4:28 PM Subject: Re: [GTER] Balanceamento com OSPF Adicione o comando "no ip route-cache" ou "ip load-sharing per-packet" (o que o seu IOS suportar) nas interfaces. Abs 2008/8/9 Diego Zuaneti Arruda > Ol? Pessoal, > > Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: > > [ ]------ OSPF COST 50 ------- [ ] > [ SWITCH 1 ] [ SWITCH 2 ] > [ ]------ OSPF COST 50 ------- [ ] > > Tenho 2 interface de cada switch interconectados via OSPF para fazer > balanceamento e alta disponibilidade. > Quando ativo o OSPF o tr?fego ? balanceado normalmente. > Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? a? > normal. > O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais > por ele, n?o fazendo mais o balanceamento. > Para que o balanceamento volte a ocorrer, preciso dar o comando "clear ip > route *". Quando rodo esse comando, todo o tr?fego volta a ser balanceado. > > Algu?m sabe o que pode estar ocorrendo? > Abaixo est? a configura??o que estou utilizando: > > interface FastEthernet0/23 > ip address 200.200.100.1 255.255.255.252 > ip ospf cost 50 > ! > interface FastEthernet0/24 > ip address 200.200.200.1 255.255.255.252 > ip ospf cost 50 > ! > > > > Obrigado, > Diego. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From brun at alestel.com.br Sat Aug 9 18:49:43 2008 From: brun at alestel.com.br (Laertes Brun) Date: Sat, 9 Aug 2008 18:49:43 -0300 Subject: [GTER] Fibra Optica para 10 GIGA In-Reply-To: <489DEF6A.7020501@cyberweb.com.br> References: <489CAAE7.60508@uol.com.br> <489CE845.8090006@nware.com.br> <489DEF6A.7020501@cyberweb.com.br> Message-ID: Estou precisando de uma chave que ? usada para poder retirar dos racks... Sun 900-38 Tenho neste bastidor um Sun Storedge 3300, como compro esta chave? Ela ? redondinha o seu formato.. Laertes Brun ----- Original Message ----- From: "Juliano Primavesi - Cyberweb Networks" To: ; "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Saturday, August 09, 2008 4:26 PM Subject: Re: [GTER] Fibra Optica para 10 GIGA A pr?pria dell tem... o pre?o nao fica mto fora do pre?o de mercado praticado por outros fabricantes. Juliano Rafael Carlece Serrato escreveu: > Aproveitando o assunto... > > algu?m teria um fornecedor de conectores GBIC para fibra MM 10G? > > ? para uplink entre 2 switchs 6248 da Dell > > estou precisando de 8 conectores desse e n?o acho em Curitiba... > > s? importados e uma fortuna cada... > > > Att. > > Rafael Carlece Serrato > NWare Consultoria > rafael.serrato at nware.com.br > 41 8402-5865 > 41 4062-9946 > > GIULIANO (UOL) escreveu: >> Pessoal, >> >> Boa tarde, >> >> Estamos com um projeto de interligacao de 2 unidades de uma empresa, >> utilizando fibra MM de 50um e 850nm (max. 100m) >> >> Estamos orcando adaptadores XFP para os equipamentos. >> >> A minha duvida com relacao aos adaptadores XFP (SR) e: >> >> - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? >> >> - E SC ? ou LC ? >> >> - Essa fibra suportara o sinal desse transceiver ? >> >> Alguem poderia me passar uma orientacao ? >> >> Fico no aguardo, >> >> Obrigado, >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > -- Cordialmente, Juliano Primavesi : CyberWeb Networks : Diretor de Opera??es : Fone (51) 3301-5454 : FAX (51) 3301-5499 :.........> http://www.cyberweb.com.br -- gter list https://eng.registro.br/mailman/listinfo/gter -- Internal Virus Database is out-of-date. Checked by AVG. Version: 7.5.524 / Virus Database: 270.5.6/1575 - Release Date: 26/07/2008 16:18 From rubensk at gmail.com Sat Aug 9 23:50:11 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sat, 9 Aug 2008 23:50:11 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: References: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> Message-ID: <6bb5f5b10808091950l6c886754uace4725def7aa4ff@mail.gmail.com> 2008/8/9 Diego Zuaneti Arruda : > Ol? Antonio Carlos, j? tentei "no ip route-cache" e tamb?m "ip load-sharing > per-packet", mas ocorre mesmo problema. Experimente na configura??o de OSPF colocar "maximum-paths 2" > O IOS que estou usando ? o c3550-i5k91l2q3-mz.122-25.SE. H? vers?es atualizadas da fam?lia 12.2(xx)SE, vale um teste. > Os switches est?o interligados via r?dio. H? alguns r?dios com efeitos curiosos sobre etherchannel (que ? bem diferente de OSPF, mas tamb?m ? um cen?rio de balanceamento), ? bom comparar num lab se com switchs diretamente interligados o problema se reproduz Rubens From Fernando.Correa at tivit.com.br Sun Aug 10 01:54:56 2008 From: Fernando.Correa at tivit.com.br (=?iso-8859-1?Q?Fernando_de_Aquilino_Corr=EAa?=) Date: Sun, 10 Aug 2008 01:54:56 -0300 Subject: [GTER] Fibra Optica para 10 GIGA In-Reply-To: <489CAAE7.60508@uol.com.br> Message-ID: O alcance depende da qualidade de fibra ?tica. Fibras de 50um v?o de ~65m (para fibra OM2 de 400MHz*km) a ~300m (fibra OM3 / 2000MHz*km). Veja http://www.cisco.com/en/US/prod/collateral/modules/ps5455/ps6574/product_data_sheet0900aecd802a61b9.html ou o manual dos transceivers do fabricante que voc? utiliza. []s Fernando -----Original Message----- From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] On Behalf Of GIULIANO (UOL) Sent: sexta-feira, 8 de agosto de 2008 17:22 To: Grupo de Trabalho de Engenharia e Operacao de Redes Subject: [GTER] Fibra Optica para 10 GIGA Pessoal, Boa tarde, Estamos com um projeto de interligacao de 2 unidades de uma empresa, utilizando fibra MM de 50um e 850nm (max. 100m) Estamos orcando adaptadores XFP para os equipamentos. A minha duvida com relacao aos adaptadores XFP (SR) e: - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? - E SC ? ou LC ? - Essa fibra suportara o sinal desse transceiver ? Alguem poderia me passar uma orientacao ? Fico no aguardo, Obrigado, -- gter list https://eng.registro.br/mailman/listinfo/gter From diogo.montagner at gmail.com Sun Aug 10 16:18:21 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Sun, 10 Aug 2008 16:18:21 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: <6bb5f5b10808091950l6c886754uace4725def7aa4ff@mail.gmail.com> References: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com> <6bb5f5b10808091950l6c886754uace4725def7aa4ff@mail.gmail.com> Message-ID: <84eb7a820808101218u3225c738te9b56b39d8b77231@mail.gmail.com> tamb?m ? bom verificar o estado da database do OSPF ap?s os links retornarem e verificar se os an?ncios das redes atr?s do roteador remoto est?o sendo feito pelos dois links com o mesmo custo e mesma ?rea. Remover o ip route-cache n?o ? uma boa op??o pois isto vai desabilitar o CEF para a interface e com isto o roteador precisar? dispensar um custo extra de CPU para o forward de pacotes e se estiver rodando MPLS sobre estes links ele ir? parar de fazer o forward de labels por este link. []s ./diogo -montagner 2008/8/9 Rubens Kuhl Jr. > 2008/8/9 Diego Zuaneti Arruda : > > Ol? Antonio Carlos, j? tentei "no ip route-cache" e tamb?m "ip > load-sharing > > per-packet", mas ocorre mesmo problema. > > Experimente na configura??o de OSPF colocar "maximum-paths 2" > > > O IOS que estou usando ? o c3550-i5k91l2q3-mz.122-25.SE. > > H? vers?es atualizadas da fam?lia 12.2(xx)SE, vale um teste. > > > Os switches est?o interligados via r?dio. > > H? alguns r?dios com efeitos curiosos sobre etherchannel (que ? bem > diferente de OSPF, mas tamb?m ? um cen?rio de balanceamento), ? bom > comparar num lab se com switchs diretamente interligados o problema se > reproduz > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From curupas at gmail.com Sun Aug 10 16:46:45 2008 From: curupas at gmail.com (Ricardo Tavares) Date: Sun, 10 Aug 2008 16:46:45 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: References: Message-ID: <670333fe0808101246s74cf9c04m87e86e85ae130e86@mail.gmail.com> Ol? Diego, Por que voc? nao faz agregacao de portas? Desse modo voce pode optar por fazer load-balance por mac e ganhar todas as vantagens: redundancia, ordenamento de pacotes e reducao do consumo de cpu por conta de que se cair um dos links o teu OSPF nem vai saber, e o que os olhos nao veem a CPU tambem n?o :o) Abra?os, Ricardo Tavares. 2008/8/9 Diego Zuaneti Arruda > Ol? Pessoal, > > Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: > > [ ]------ OSPF COST 50 ------- [ ] > [ SWITCH 1 ] [ SWITCH 2 ] > [ ]------ OSPF COST 50 ------- [ ] > > Tenho 2 interface de cada switch interconectados via OSPF para fazer > balanceamento e alta disponibilidade. > Quando ativo o OSPF o tr?fego ? balanceado normalmente. > Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? a? > normal. > O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais > por ele, n?o fazendo mais o balanceamento. > Para que o balanceamento volte a ocorrer, preciso dar o comando "clear ip > route *". Quando rodo esse comando, todo o tr?fego volta a ser balanceado. > > Algu?m sabe o que pode estar ocorrendo? > Abaixo est? a configura??o que estou utilizando: > > interface FastEthernet0/23 > ip address 200.200.100.1 255.255.255.252 > ip ospf cost 50 > ! > interface FastEthernet0/24 > ip address 200.200.200.1 255.255.255.252 > ip ospf cost 50 > ! > > > > Obrigado, > Diego. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br From rs at nware.com.br Mon Aug 11 00:25:23 2008 From: rs at nware.com.br (Rafael Carlece Serrato) Date: Mon, 11 Aug 2008 00:25:23 -0300 Subject: [GTER] Fibra Optica para 10 GIGA In-Reply-To: <489DEF6A.7020501@cyberweb.com.br> References: <489CAAE7.60508@uol.com.br> <489CE845.8090006@nware.com.br> <489DEF6A.7020501@cyberweb.com.br> Message-ID: <489FB123.7020004@nware.com.br> e tem id?ia de pre?o??? um fornecedor passou U$3800 CADA conector... :P um tanto quanto salgado... :S Juliano Primavesi - Cyberweb Networks escreveu: > A pr?pria dell tem... o pre?o nao fica mto fora do pre?o de mercado > praticado por outros fabricantes. > > Juliano > > Rafael Carlece Serrato escreveu: >> Aproveitando o assunto... >> >> algu?m teria um fornecedor de conectores GBIC para fibra MM 10G? >> >> ? para uplink entre 2 switchs 6248 da Dell >> >> estou precisando de 8 conectores desse e n?o acho em Curitiba... >> >> s? importados e uma fortuna cada... >> >> >> Att. >> >> Rafael Carlece Serrato >> NWare Consultoria >> rafael.serrato at nware.com.br >> 41 8402-5865 >> 41 4062-9946 >> >> GIULIANO (UOL) escreveu: >>> Pessoal, >>> >>> Boa tarde, >>> >>> Estamos com um projeto de interligacao de 2 unidades de uma empresa, >>> utilizando fibra MM de 50um e 850nm (max. 100m) >>> >>> Estamos orcando adaptadores XFP para os equipamentos. >>> >>> A minha duvida com relacao aos adaptadores XFP (SR) e: >>> >>> - Qual o tipo de PATCH CORD optico que esse adaptador utiliza ? >>> >>> - E SC ? ou LC ? >>> >>> - Essa fibra suportara o sinal desse transceiver ? >>> >>> Alguem poderia me passar uma orientacao ? >>> >>> Fico no aguardo, >>> >>> Obrigado, >>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- Att. Rafael Carlece Serrato NWare Consultoria rafael.serrato at nware.com.br 41 8402-5865 41 4062-9946 From diego at fasternet.com.br Mon Aug 11 08:40:00 2008 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Mon, 11 Aug 2008 08:40:00 -0300 Subject: [GTER] Balanceamento com OSPF References: <86b352050808091228y485105ack6e2f426c3066fab@mail.gmail.com><6bb5f5b10808091950l6c886754uace4725def7aa4ff@mail.gmail.com> <84eb7a820808101218u3225c738te9b56b39d8b77231@mail.gmail.com> Message-ID: <2FE3A069A0F9442F92A5D2DF596DEAE2@DIEGONB> Pessoal, obrigado a todos pelas respostas. Vou fazer todos os testes, e assim que conseguir resolver posto aqui na lista. Diego. ----- Original Message ----- From: "Diogo Montagner" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Sunday, August 10, 2008 4:18 PM Subject: Re: [GTER] Balanceamento com OSPF tamb?m ? bom verificar o estado da database do OSPF ap?s os links retornarem e verificar se os an?ncios das redes atr?s do roteador remoto est?o sendo feito pelos dois links com o mesmo custo e mesma ?rea. Remover o ip route-cache n?o ? uma boa op??o pois isto vai desabilitar o CEF para a interface e com isto o roteador precisar? dispensar um custo extra de CPU para o forward de pacotes e se estiver rodando MPLS sobre estes links ele ir? parar de fazer o forward de labels por este link. []s ./diogo -montagner 2008/8/9 Rubens Kuhl Jr. > 2008/8/9 Diego Zuaneti Arruda : > > Ol? Antonio Carlos, j? tentei "no ip route-cache" e tamb?m "ip > load-sharing > > per-packet", mas ocorre mesmo problema. > > Experimente na configura??o de OSPF colocar "maximum-paths 2" > > > O IOS que estou usando ? o c3550-i5k91l2q3-mz.122-25.SE. > > H? vers?es atualizadas da fam?lia 12.2(xx)SE, vale um teste. > > > Os switches est?o interligados via r?dio. > > H? alguns r?dios com efeitos curiosos sobre etherchannel (que ? bem > diferente de OSPF, mas tamb?m ? um cen?rio de balanceamento), ? bom > comparar num lab se com switchs diretamente interligados o problema se > reproduz > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From diego at fasternet.com.br Mon Aug 11 10:09:41 2008 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Mon, 11 Aug 2008 10:09:41 -0300 Subject: [GTER] Balanceamento com OSPF References: <670333fe0808101246s74cf9c04m87e86e85ae130e86@mail.gmail.com> Message-ID: <9B700C59555A416299E2D7D4CC80DCBB@DIEGONB> Ol? Ricardo, j? pensei nisso, mas um dos links n?o vai direto pro outro switch que fecha o OSPF, pois passa por uma VLAN de outro switch (intermedi?rio) para depois chegar no destino aonde est? o OSPF. ----- Original Message ----- From: "Ricardo Tavares" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Sunday, August 10, 2008 4:46 PM Subject: Re: [GTER] Balanceamento com OSPF Ol? Diego, Por que voc? nao faz agregacao de portas? Desse modo voce pode optar por fazer load-balance por mac e ganhar todas as vantagens: redundancia, ordenamento de pacotes e reducao do consumo de cpu por conta de que se cair um dos links o teu OSPF nem vai saber, e o que os olhos nao veem a CPU tambem n?o :o) Abra?os, Ricardo Tavares. 2008/8/9 Diego Zuaneti Arruda > Ol? Pessoal, > > Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: > > [ ]------ OSPF COST 50 ------- [ ] > [ SWITCH 1 ] [ SWITCH 2 ] > [ ]------ OSPF COST 50 ------- [ ] > > Tenho 2 interface de cada switch interconectados via OSPF para fazer > balanceamento e alta disponibilidade. > Quando ativo o OSPF o tr?fego ? balanceado normalmente. > Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? a? > normal. > O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais > por ele, n?o fazendo mais o balanceamento. > Para que o balanceamento volte a ocorrer, preciso dar o comando "clear ip > route *". Quando rodo esse comando, todo o tr?fego volta a ser balanceado. > > Algu?m sabe o que pode estar ocorrendo? > Abaixo est? a configura??o que estou utilizando: > > interface FastEthernet0/23 > ip address 200.200.100.1 255.255.255.252 > ip ospf cost 50 > ! > interface FastEthernet0/24 > ip address 200.200.200.1 255.255.255.252 > ip ospf cost 50 > ! > > > > Obrigado, > Diego. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br -- gter list https://eng.registro.br/mailman/listinfo/gter From curupas at gmail.com Mon Aug 11 10:52:57 2008 From: curupas at gmail.com (Ricardo Tavares) Date: Mon, 11 Aug 2008 10:52:57 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: <9B700C59555A416299E2D7D4CC80DCBB@DIEGONB> References: <670333fe0808101246s74cf9c04m87e86e85ae130e86@mail.gmail.com> <9B700C59555A416299E2D7D4CC80DCBB@DIEGONB> Message-ID: <670333fe0808110652oab48cbref4f47fbf4a077b3@mail.gmail.com> Interessante tua resposta, ela nao estava no desenho. Quando o link o volta, antes de voce executar o clear no OSPF voc? confirma via ICMP que o layer 3 esta realmente operacional? Usando "debug ip ospf events" e "show ip ospf neighbor", voce ve a adjacencia se formar sobre o novo link? O problema acontece somente quando quem cai eh o link passando pelo switch intermediario ou acontece indepente de quem cai? Abra?os, Ricardo. 2008/8/11 Diego Zuaneti Arruda > Ol? Ricardo, j? pensei nisso, mas um dos links n?o vai direto pro outro > switch que fecha o OSPF, pois passa por uma VLAN de outro switch > (intermedi?rio) para depois chegar no destino aonde est? o OSPF. > > ----- Original Message ----- From: "Ricardo Tavares" > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > gter at eng.registro.br> > Sent: Sunday, August 10, 2008 4:46 PM > Subject: Re: [GTER] Balanceamento com OSPF > > > Ol? Diego, > > Por que voc? nao faz agregacao de portas? Desse modo voce pode optar por > fazer load-balance por mac e ganhar todas as vantagens: redundancia, > ordenamento de pacotes e reducao do consumo de cpu por conta de que se cair > um dos links o teu OSPF nem vai saber, e o que os olhos nao veem a CPU > tambem n?o :o) > > > Abra?os, > Ricardo Tavares. > > > 2008/8/9 Diego Zuaneti Arruda > > Ol? Pessoal, >> >> Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: >> >> [ ]------ OSPF COST 50 ------- [ ] >> [ SWITCH 1 ] [ SWITCH 2 ] >> [ ]------ OSPF COST 50 ------- [ ] >> >> Tenho 2 interface de cada switch interconectados via OSPF para fazer >> balanceamento e alta disponibilidade. >> Quando ativo o OSPF o tr?fego ? balanceado normalmente. >> Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? a? >> normal. >> O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais >> por ele, n?o fazendo mais o balanceamento. >> Para que o balanceamento volte a ocorrer, preciso dar o comando "clear ip >> route *". Quando rodo esse comando, todo o tr?fego volta a ser balanceado. >> >> Algu?m sabe o que pode estar ocorrendo? >> Abaixo est? a configura??o que estou utilizando: >> >> interface FastEthernet0/23 >> ip address 200.200.100.1 255.255.255.252 >> ip ospf cost 50 >> ! >> interface FastEthernet0/24 >> ip address 200.200.200.1 255.255.255.252 >> ip ospf cost 50 >> ! >> >> >> >> Obrigado, >> Diego. >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > -- > __________________________________________ > Vai Encarar? http://www.vaiencarar.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br From rubensk at gmail.com Mon Aug 11 12:03:24 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 11 Aug 2008 12:03:24 -0300 Subject: [GTER] Balanceamento com OSPF In-Reply-To: <9B700C59555A416299E2D7D4CC80DCBB@DIEGONB> References: <670333fe0808101246s74cf9c04m87e86e85ae130e86@mail.gmail.com> <9B700C59555A416299E2D7D4CC80DCBB@DIEGONB> Message-ID: <6bb5f5b10808110803t2085941fp614b217d1359976d@mail.gmail.com> Esse cen?rio sugere rodar BFD para facilitar o diagn?stico, caso esse recurso esteja dispon?vel nos dois roteadores OSPF. Rubens 2008/8/11 Diego Zuaneti Arruda : > Ol? Ricardo, j? pensei nisso, mas um dos links n?o vai direto pro outro > switch que fecha o OSPF, pois passa por uma VLAN de outro switch > (intermedi?rio) para depois chegar no destino aonde est? o OSPF. > > ----- Original Message ----- From: "Ricardo Tavares" > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Sent: Sunday, August 10, 2008 4:46 PM > Subject: Re: [GTER] Balanceamento com OSPF > > > Ol? Diego, > > Por que voc? nao faz agregacao de portas? Desse modo voce pode optar por > fazer load-balance por mac e ganhar todas as vantagens: redundancia, > ordenamento de pacotes e reducao do consumo de cpu por conta de que se cair > um dos links o teu OSPF nem vai saber, e o que os olhos nao veem a CPU > tambem n?o :o) > > > Abra?os, > Ricardo Tavares. > > > 2008/8/9 Diego Zuaneti Arruda > >> Ol? Pessoal, >> >> Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: >> >> [ ]------ OSPF COST 50 ------- [ ] >> [ SWITCH 1 ] [ SWITCH 2 ] >> [ ]------ OSPF COST 50 ------- [ ] >> >> Tenho 2 interface de cada switch interconectados via OSPF para fazer >> balanceamento e alta disponibilidade. >> Quando ativo o OSPF o tr?fego ? balanceado normalmente. >> Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? a? >> normal. >> O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais >> por ele, n?o fazendo mais o balanceamento. >> Para que o balanceamento volte a ocorrer, preciso dar o comando "clear ip >> route *". Quando rodo esse comando, todo o tr?fego volta a ser balanceado. >> >> Algu?m sabe o que pode estar ocorrendo? >> Abaixo est? a configura??o que estou utilizando: >> >> interface FastEthernet0/23 >> ip address 200.200.100.1 255.255.255.252 >> ip ospf cost 50 >> ! >> interface FastEthernet0/24 >> ip address 200.200.200.1 255.255.255.252 >> ip ospf cost 50 >> ! >> >> >> >> Obrigado, >> Diego. >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > __________________________________________ > Vai Encarar? http://www.vaiencarar.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From diego at fasternet.com.br Mon Aug 11 11:33:49 2008 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Mon, 11 Aug 2008 11:33:49 -0300 Subject: [GTER] Balanceamento com OSPF References: <670333fe0808101246s74cf9c04m87e86e85ae130e86@mail.gmail.com><9B700C59555A416299E2D7D4CC80DCBB@DIEGONB> <670333fe0808110652oab48cbref4f47fbf4a077b3@mail.gmail.com> Message-ID: <46FA9E05F6514A758691C0607601B458@DIEGONB> Ol? Ricardo, Quando o link volta, o OSPF volta tudo ao normal, somente o tr?fego qua n?o volta mais no link que caiu (independente do link). Para voltar a balancear o tr?fego, eu somente rodo o comando "clear ip route *", onde n?o fa?o nada no OSPF. O OSPF se forma normalmente sem nenhum problema quando o link volta. Vou fazer uma atualiza??o de IOS nele essa semana pra ver se resolve. Obrigado, Diego. ----- Original Message ----- From: "Ricardo Tavares" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Monday, August 11, 2008 10:52 AM Subject: Re: [GTER] Balanceamento com OSPF Interessante tua resposta, ela nao estava no desenho. Quando o link o volta, antes de voce executar o clear no OSPF voc? confirma via ICMP que o layer 3 esta realmente operacional? Usando "debug ip ospf events" e "show ip ospf neighbor", voce ve a adjacencia se formar sobre o novo link? O problema acontece somente quando quem cai eh o link passando pelo switch intermediario ou acontece indepente de quem cai? Abra?os, Ricardo. 2008/8/11 Diego Zuaneti Arruda > Ol? Ricardo, j? pensei nisso, mas um dos links n?o vai direto pro outro > switch que fecha o OSPF, pois passa por uma VLAN de outro switch > (intermedi?rio) para depois chegar no destino aonde est? o OSPF. > > ----- Original Message ----- From: "Ricardo Tavares" > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > gter at eng.registro.br> > Sent: Sunday, August 10, 2008 4:46 PM > Subject: Re: [GTER] Balanceamento com OSPF > > > Ol? Diego, > > Por que voc? nao faz agregacao de portas? Desse modo voce pode optar por > fazer load-balance por mac e ganhar todas as vantagens: redundancia, > ordenamento de pacotes e reducao do consumo de cpu por conta de que se > cair > um dos links o teu OSPF nem vai saber, e o que os olhos nao veem a CPU > tambem n?o :o) > > > Abra?os, > Ricardo Tavares. > > > 2008/8/9 Diego Zuaneti Arruda > > Ol? Pessoal, >> >> Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: >> >> [ ]------ OSPF COST 50 ------- [ ] >> [ SWITCH 1 ] [ SWITCH 2 ] >> [ ]------ OSPF COST 50 ------- [ ] >> >> Tenho 2 interface de cada switch interconectados via OSPF para fazer >> balanceamento e alta disponibilidade. >> Quando ativo o OSPF o tr?fego ? balanceado normalmente. >> Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? >> a? >> normal. >> O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais >> por ele, n?o fazendo mais o balanceamento. >> Para que o balanceamento volte a ocorrer, preciso dar o comando "clear >> ip >> route *". Quando rodo esse comando, todo o tr?fego volta a ser >> balanceado. >> >> Algu?m sabe o que pode estar ocorrendo? >> Abaixo est? a configura??o que estou utilizando: >> >> interface FastEthernet0/23 >> ip address 200.200.100.1 255.255.255.252 >> ip ospf cost 50 >> ! >> interface FastEthernet0/24 >> ip address 200.200.200.1 255.255.255.252 >> ip ospf cost 50 >> ! >> >> >> >> Obrigado, >> Diego. >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > -- > __________________________________________ > Vai Encarar? http://www.vaiencarar.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br -- gter list https://eng.registro.br/mailman/listinfo/gter From diego at fasternet.com.br Mon Aug 11 12:16:40 2008 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Mon, 11 Aug 2008 12:16:40 -0300 Subject: [GTER] Balanceamento com OSPF References: <670333fe0808101246s74cf9c04m87e86e85ae130e86@mail.gmail.com><9B700C59555A416299E2D7D4CC80DCBB@DIEGONB> <6bb5f5b10808110803t2085941fp614b217d1359976d@mail.gmail.com> Message-ID: <861C672065D84DE387E2C360737A932F@DIEGONB> Ol? Rubens, n?o tem esse recurso no switch (os 2 switches s?o Cisco 3550). Diego. ----- Original Message ----- From: "Rubens Kuhl Jr." To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Monday, August 11, 2008 12:03 PM Subject: Re: [GTER] Balanceamento com OSPF Esse cen?rio sugere rodar BFD para facilitar o diagn?stico, caso esse recurso esteja dispon?vel nos dois roteadores OSPF. Rubens 2008/8/11 Diego Zuaneti Arruda : > Ol? Ricardo, j? pensei nisso, mas um dos links n?o vai direto pro outro > switch que fecha o OSPF, pois passa por uma VLAN de outro switch > (intermedi?rio) para depois chegar no destino aonde est? o OSPF. > > ----- Original Message ----- From: "Ricardo Tavares" > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Sent: Sunday, August 10, 2008 4:46 PM > Subject: Re: [GTER] Balanceamento com OSPF > > > Ol? Diego, > > Por que voc? nao faz agregacao de portas? Desse modo voce pode optar por > fazer load-balance por mac e ganhar todas as vantagens: redundancia, > ordenamento de pacotes e reducao do consumo de cpu por conta de que se > cair > um dos links o teu OSPF nem vai saber, e o que os olhos nao veem a CPU > tambem n?o :o) > > > Abra?os, > Ricardo Tavares. > > > 2008/8/9 Diego Zuaneti Arruda > >> Ol? Pessoal, >> >> Tenho 2 switch Cisco (Layer3) interligados via OSPF da seguinte maneira: >> >> [ ]------ OSPF COST 50 ------- [ ] >> [ SWITCH 1 ] [ SWITCH 2 ] >> [ ]------ OSPF COST 50 ------- [ ] >> >> Tenho 2 interface de cada switch interconectados via OSPF para fazer >> balanceamento e alta disponibilidade. >> Quando ativo o OSPF o tr?fego ? balanceado normalmente. >> Quando um dos link cai, o tr?fego ? direcionado para o outro link, at? >> a? >> normal. >> O problema acontece quando esse link volta, o tr?fego n?o ? enviado mais >> por ele, n?o fazendo mais o balanceamento. >> Para que o balanceamento volte a ocorrer, preciso dar o comando "clear >> ip >> route *". Quando rodo esse comando, todo o tr?fego volta a ser >> balanceado. >> >> Algu?m sabe o que pode estar ocorrendo? >> Abaixo est? a configura??o que estou utilizando: >> >> interface FastEthernet0/23 >> ip address 200.200.100.1 255.255.255.252 >> ip ospf cost 50 >> ! >> interface FastEthernet0/24 >> ip address 200.200.200.1 255.255.255.252 >> ip ospf cost 50 >> ! >> >> >> >> Obrigado, >> Diego. >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > __________________________________________ > Vai Encarar? http://www.vaiencarar.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From edison at coslinux.com.br Tue Aug 12 16:11:54 2008 From: edison at coslinux.com.br (Edison Bortolin) Date: Tue, 12 Aug 2008 16:11:54 -0300 Subject: [GTER] RES: RES: [OFF] Skype In-Reply-To: References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <489843B5.9070503@solutti.com.br> <4899F546.B75BCCCA@uol.com.br> <489A03D3.2010308@solutti.com.br> <000f01c8f826$aa7a5a10$ff6f0e30$@org> Message-ID: J? comprovei a efici?ncia desse bloqueio que, inclusive, funciona contra o Ultra Surfer. [ ] 's Edison 2008/8/11 Edison Bortolin > J? comprovei a efici?ncia desse bloqueio que, inclusive, serve para > bloquear o Ultra Surfer. > > [ ] 's > > Edison > > 2008/8/6 Renato Frederick > > Leonardo, boa coloca??o. >> >> Fiz alguns filtros para um cliente e notei que havia milhares de conex?es >> HTTPS em IP's 90.x 64.x..., negadas. Pensei se tratar de bancos, mas notei >> que eram conex?es P2P variadas, desde skype, at? vers?es "turbinadas" de >> emule e edonkey. >> >> Observando os logs do SQUID(s? por l? o cliente faz conex?o HTTP e HTTPS), >> notei ao longo dos dias que conex?es leg?timas foram feitas por nomes, at? >> para n?o quebrar a verifica??o do certificado. >> >> >> >> >> >> > -----Mensagem original----- >> > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> > Em nome de Leonardo Rodrigues Magalh?es >> > Enviada em: quarta-feira, 6 de agosto de 2008 17:05 >> > Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> > Assunto: Re: [GTER] RES: [OFF] Skype >> > >> > >> > >> > Christian escreveu: >> > > Perceba que webmails s?o conex?es httpS. >> > > >> > > >> > >> > https que utilizam hostnames, nunca IPs. >> > >> > o hotmail, por exemplo, realiza v?rios acessos por IP. Mas sempre >> > em >> > http convencional. Toda a parte de login, onde ? realmente utilizado >> > https, vai toda por hostnames e nunca por IPs. >> > >> > continuo afirmando que acesso https por IP ? rar?ssimo e que o >> > bloqueio sugerido gerar? nenhum ou praticamente nenhum falso positivo >> > ..... >> > >> > -- >> > >> > >> > Atenciosamente / Sincerily, >> > Leonardo Rodrigues >> > Solutti Tecnologia >> > http://www.solutti.com.br >> > >> > Minha armadilha de SPAM, N?O mandem email >> > gertrudes at solutti.com.br >> > My SPAMTRAP, do not email it >> > >> > >> > >> > >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > From cristinafs.listas at gmail.com Tue Aug 12 18:05:38 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Tue, 12 Aug 2008 18:05:38 -0300 Subject: [GTER] RES: RES: [OFF] Skype In-Reply-To: References: <4896F39D.2000703@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <489843B5.9070503@solutti.com.br> <4899F546.B75BCCCA@uol.com.br> <489A03D3.2010308@solutti.com.br> <000f01c8f826$aa7a5a10$ff6f0e30$@org> Message-ID: <35beb8610808121405o39210a9bg299201971babf34b@mail.gmail.com> Edison, Qual foi alternativa que vc utilizou para bloquear..que foi eficiente. 2008/8/12 Edison Bortolin : > J? comprovei a efici?ncia desse bloqueio que, inclusive, funciona contra o > Ultra Surfer. > > [ ] 's > > Edison > > 2008/8/11 Edison Bortolin > >> J? comprovei a efici?ncia desse bloqueio que, inclusive, serve para >> bloquear o Ultra Surfer. >> >> [ ] 's >> >> Edison >> >> 2008/8/6 Renato Frederick >> >> Leonardo, boa coloca??o. >>> >>> Fiz alguns filtros para um cliente e notei que havia milhares de conex?es >>> HTTPS em IP's 90.x 64.x..., negadas. Pensei se tratar de bancos, mas notei >>> que eram conex?es P2P variadas, desde skype, at? vers?es "turbinadas" de >>> emule e edonkey. >>> >>> Observando os logs do SQUID(s? por l? o cliente faz conex?o HTTP e HTTPS), >>> notei ao longo dos dias que conex?es leg?timas foram feitas por nomes, at? >>> para n?o quebrar a verifica??o do certificado. >>> >>> >>> >>> >>> >>> > -----Mensagem original----- >>> > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >>> > Em nome de Leonardo Rodrigues Magalh?es >>> > Enviada em: quarta-feira, 6 de agosto de 2008 17:05 >>> > Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>> > Assunto: Re: [GTER] RES: [OFF] Skype >>> > >>> > >>> > >>> > Christian escreveu: >>> > > Perceba que webmails s?o conex?es httpS. >>> > > >>> > > >>> > >>> > https que utilizam hostnames, nunca IPs. >>> > >>> > o hotmail, por exemplo, realiza v?rios acessos por IP. Mas sempre >>> > em >>> > http convencional. Toda a parte de login, onde ? realmente utilizado >>> > https, vai toda por hostnames e nunca por IPs. >>> > >>> > continuo afirmando que acesso https por IP ? rar?ssimo e que o >>> > bloqueio sugerido gerar? nenhum ou praticamente nenhum falso positivo >>> > ..... >>> > >>> > -- >>> > >>> > >>> > Atenciosamente / Sincerily, >>> > Leonardo Rodrigues >>> > Solutti Tecnologia >>> > http://www.solutti.com.br >>> > >>> > Minha armadilha de SPAM, N?O mandem email >>> > gertrudes at solutti.com.br >>> > My SPAMTRAP, do not email it >>> > >>> > >>> > >>> > >>> > -- >>> > gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From samuelbenevides18 at yahoo.com.br Wed Aug 13 08:36:54 2008 From: samuelbenevides18 at yahoo.com.br (Samuel Benevides) Date: Wed, 13 Aug 2008 04:36:54 -0700 (PDT) Subject: [GTER] duvidas dns Message-ID: <733137.90292.qm@web55106.mail.re4.yahoo.com> Bom dia. Pessoal quero tirar um duvida com voces, quando n?s registramos um novo dominio no registro.br ? necess?rio ser informado dois endere?os de servidores dns para ser feito testes em rela??o ao dominio informado, que testes s?o esses? Depois desses testes feitos j? ? feito a publica??o do dominio? E as medidas sugeridas pelo registro.br o que afeta na localiza??o desse novo dominio? Valeu galera pela for?a, Samuel Benevides Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From frederick at dahype.org Wed Aug 13 10:26:52 2008 From: frederick at dahype.org (Renato Frederick) Date: Wed, 13 Aug 2008 10:26:52 -0300 Subject: [GTER] duvidas dns In-Reply-To: <733137.90292.qm@web55106.mail.re4.yahoo.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> Message-ID: <004401c8fd48$410f3f10$6604a8c0@takenet.com.br> O registro.br vai verificar se o DNS 1o e 2o que voc? informou responde com autoridade pelo dom?nio. Tamb?m ir? verificar de os servidores est?o em IPs diferentes. Caso positivo o ticket ap?s alguns minutos, caso n?o haja concorr?ncia (e a documenta??o esteja OK), se transformar? em dom?nio. Sobre localiza??o, n?o entendi, mas ? recomend?vel que os DNS 1o e 2o estejam em localidades diferentes, por redund?ncia. Afinal nada adianta colocar o DNS 2o em um servidor ligado ao mesmo roteador do DNS 1o. Se o site f?sico ou a conex?o com a operadora sofrer alguma pane, a redund?ncia n?o funcionar?. Mas ? recomenda??o, nada impede de colocar at? um mesmo servidor com 2IP(totalmente desaconselh?vel). > -----Original Message----- > From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > On Behalf Of Samuel Benevides > Sent: Wednesday, August 13, 2008 8:37 AM > To: Grupo de Trabalho de Engenharia e Operacao de Redes > Subject: [GTER] duvidas dns > > Bom dia. > > Pessoal quero tirar um duvida com voces, quando n?s registramos um novo > dominio no registro.br ? necess?rio ser informado dois endere?os de > servidores dns para ser feito testes em rela??o ao dominio informado, que > testes s?o esses? Depois desses testes feitos j? ? feito a publica??o do > dominio? E as medidas sugeridas pelo registro.br o que afeta na > localiza??o desse novo dominio? > > Valeu galera pela for?a, > > Samuel Benevides > > > > Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a > sua cara @ymail.com ou @rocketmail.com. > http://br.new.mail.yahoo.com/addresses > -- > gter list https://eng.registro.br/mailman/listinfo/gter From jczucco at ucs.br Wed Aug 13 10:31:06 2008 From: jczucco at ucs.br (Jeronimo Zucco) Date: Wed, 13 Aug 2008 10:31:06 -0300 Subject: [GTER] duvidas dns In-Reply-To: <733137.90292.qm@web55106.mail.re4.yahoo.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> Message-ID: <48A2E21A.10907@ucs.br> Samuel Benevides escreveu: > Bom dia. > > Pessoal quero tirar um duvida com voces, quando n?s registramos um novo dominio no registro.br ? necess?rio ser informado dois endere?os de servidores dns para ser feito testes em rela??o ao dominio informado, que testes s?o esses? Testes de autoridade sobre o dom?nio informado aos ips dos nameservers informados. Supondo que vc esteja registrando o dominio.com.br, e o IP do dns server ? 200.200.200.200, se vc quiser realizar o teste: host -t ns dominio.com.br 200.200.200.200 > Depois desses testes feitos j? ? feito a publica??o do dominio? Sim. > E as medidas sugeridas pelo registro.br o que afeta na localiza??o desse novo dominio? > N?o entendi. Que medidas que voc? tem d?vida ? -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul http://jczucco.blogspot.com From leandro at limaesilva.com.br Wed Aug 13 10:00:24 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Wed, 13 Aug 2008 10:00:24 -0300 Subject: [GTER] duvidas dns In-Reply-To: <733137.90292.qm@web55106.mail.re4.yahoo.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> Message-ID: <761ea0990808130600i248d03a4m4d98856793cfc7cb@mail.gmail.com> Samuel, Os servidores n?o s?o para testes. Eles s?o os servidores autoritativos do seu dom?nio, ou seja, aqueles que dizem em que ip cada endere?o seu est?. O teste que ele faz ? para checar a sanidade da informa??o que voc? deu, ele verifica se aquele endere?o se considera mesmo com autoridade sobre o seu dom?nio. []s Leandro 2008/8/13 Samuel Benevides > Bom dia. > > Pessoal quero tirar um duvida com voces, quando n?s registramos um novo > dominio no registro.br ? necess?rio ser informado dois endere?os de > servidores dns para ser feito testes em rela??o ao dominio informado, que > testes s?o esses? Depois desses testes feitos j? ? feito a publica??o do > dominio? E as medidas sugeridas pelo registro.br o que afeta na > localiza??o desse novo dominio? > > Valeu galera pela for?a, > > Samuel Benevides > > > > Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a > sua cara @ymail.com ou @rocketmail.com. > http://br.new.mail.yahoo.com/addresses > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From samuelbenevides18 at yahoo.com.br Wed Aug 13 10:32:02 2008 From: samuelbenevides18 at yahoo.com.br (Samuel Benevides) Date: Wed, 13 Aug 2008 06:32:02 -0700 (PDT) Subject: [GTER] duvidas dns In-Reply-To: <48A2E21A.10907@ucs.br> Message-ID: <471215.64889.qm@web55108.mail.re4.yahoo.com> As medidas que eu falo ? em rela??o aos ataque de dns cache sugeridos pela registro.br Samuel Benevides --- Em qua, 13/8/08, Jeronimo Zucco escreveu: > De: Jeronimo Zucco > Assunto: Re: [GTER] duvidas dns > Para: samuelbenevides18 at yahoo.com.br, "Grupo de Trabalho de Engenharia e Operacao de Redes" > Data: Quarta-feira, 13 de Agosto de 2008, 10:31 > Samuel Benevides escreveu: > > Bom dia. > > > > Pessoal quero tirar um duvida com voces, quando n?s > registramos um novo dominio no registro.br ? necess?rio > ser informado dois endere?os de servidores dns para ser > feito testes em rela??o ao dominio informado, que testes > s?o esses? > Testes de autoridade sobre o dom?nio informado aos ips > dos > nameservers informados. Supondo que vc esteja registrando o > > dominio.com.br, e o IP do dns server ? 200.200.200.200, se > vc quiser > realizar o teste: > > host -t ns dominio.com.br 200.200.200.200 > > > > Depois desses testes feitos j? ? feito a > publica??o do dominio? > Sim. > > > > E as medidas sugeridas pelo registro.br o que afeta na > localiza??o desse novo dominio? > > > > N?o entendi. Que medidas que voc? tem d?vida ? > > -- > Jeronimo Zucco > LPIC-1 Linux Professional Institute Certified > N?cleo de Processamento de Dados > Universidade de Caxias do Sul > > http://jczucco.blogspot.com Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From eschoedler at viavale.com.br Wed Aug 13 15:32:52 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 13 Aug 2008 15:32:52 -0300 Subject: [GTER] ASN References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> Message-ID: Boa tarde. Estou com algumas d?vidas em rela??o ao ASN pr?prio. Caso algu?m possa ajudar, eu agradeceria muito. Vou dar um 'overview' da nossa infra. Hoje eu administro um datacenter de um provedor wireless, no interior do RS. Atuamos em diversas cidades da regi?o, cada uma com link pr?prio (IP) e j? rodando BGP. Na sede, temos EBT e BRT... nas demais cidades, maioria ? BRT. Hoje j? rodamos BGP, por?m o ASN n?o ? nosso... logo, n?o sou eu quem administra. Possu?mos routers Cisco em todos as localidades. Na sede tem um 3660 rodando BGP e outro 3640 com roteamento est?tico (blocos de IP da EBT). A id?ia ? retirar o 3640 e deixar somente o 3660 na sede (existe alguma forma de deixar o 3640 de backup, desativado, e assumir caso d? problema no outro ?). Bom, a id?ia e possuir o(s) nosso(s) pr?prio(s) bloco(s) CIDR. Eu teria de rodar o mesmo ASN em todos os routers (de outras cidades tamb?m), com peering direto com as operadoras. Com rela??o aos blocos de IP, caso eu inicie comprando um bloco /21, como seria o procedimento para aumentar o bloco para um /20? Poderia simplesmente adquirir mais um bloco /21, ficando com 2 /21 ao inv?s trocar para 1 /20 ? Esses blocos de IPs podem ser quebrados de que forma? Basicamente, eu precisaria de um bloco /24 em cada localidade. Aqui na sede que eu preciso de um bloco maior (acredito que um /22 seja suficiente). Quais s?o as limita??es impostas pelo BGP em implementar um cen?rio desses? Onde eu consigo mais informa??es de como montar esse ASN pr?prio ? N?o s? do procedimento para se registrar, mas tamb?m no sentido t?cnico de implementa??o. Muito Obrigado! Sds, Eduardo. From paulorenato at netsolution.eti.br Wed Aug 13 15:05:08 2008 From: paulorenato at netsolution.eti.br (Paulo Renato) Date: Wed, 13 Aug 2008 15:05:08 -0300 Subject: [GTER] duvidas dns In-Reply-To: <471215.64889.qm@web55108.mail.re4.yahoo.com> References: <48A2E21A.10907@ucs.br> <471215.64889.qm@web55108.mail.re4.yahoo.com> Message-ID: <6b6dc7340808131105v5f5a63dal38378629ea78b7b1@mail.gmail.com> Boa tarde ! Samuel, todas as medidas referentes a prote??o de seu servidor DNS ? feita por voc? ou uma empresa especializada para tal atividade. O registro.br apenas nos fornece informa??es sobre como utilizar de forma adequada e segura o seu servidor de DNS, como este artigo: Firewalls e DNS Como e por que configurar corretamente Al?m de enfatizar bastante a utiliza??o do DNSSEC. Abra?os, Paulo Renato Networks & Security 2008/8/13 Samuel Benevides > > As medidas que eu falo ? em rela??o aos ataque de dns cache sugeridos pela > registro.br > > Samuel Benevides > > > --- Em qua, 13/8/08, Jeronimo Zucco escreveu: > > > De: Jeronimo Zucco > > Assunto: Re: [GTER] duvidas dns > > Para: samuelbenevides18 at yahoo.com.br, "Grupo de Trabalho de Engenharia e > Operacao de Redes" > > Data: Quarta-feira, 13 de Agosto de 2008, 10:31 > > Samuel Benevides escreveu: > > > Bom dia. > > > > > > Pessoal quero tirar um duvida com voces, quando n?s > > registramos um novo dominio no registro.br ? necess?rio > > ser informado dois endere?os de servidores dns para ser > > feito testes em rela??o ao dominio informado, que testes > > s?o esses? > > Testes de autoridade sobre o dom?nio informado aos ips > > dos > > nameservers informados. Supondo que vc esteja registrando o > > > > dominio.com.br, e o IP do dns server ? 200.200.200.200, se > > vc quiser > > realizar o teste: > > > > host -t ns dominio.com.br 200.200.200.200 > > > > > > > Depois desses testes feitos j? ? feito a > > publica??o do dominio? > > Sim. > > > > > > > E as medidas sugeridas pelo registro.br o que afeta na > > localiza??o desse novo dominio? > > > > > > > N?o entendi. Que medidas que voc? tem d?vida ? > > > > -- > > Jeronimo Zucco > > LPIC-1 Linux Professional Institute Certified > > N?cleo de Processamento de Dados > > Universidade de Caxias do Sul > > > > http://jczucco.blogspot.com > > > Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a > sua cara @ymail.com ou @rocketmail.com. > http://br.new.mail.yahoo.com/addresses > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Paulo Renato Divis?o de Opera??o de Incid?ncia a Redes de Computadores e Seguran?a da Informa??o From diogo.montagner at gmail.com Wed Aug 13 20:50:44 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Wed, 13 Aug 2008 20:50:44 -0300 Subject: [GTER] ASN In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> Message-ID: <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Eduardo, vamos por partes: 1) backup: particularmente n?o gosto muito dessas topologias em que a redund?ncia ? offline. Poder tu pode fazer isto, mas mesmo assim eu modificaria a topologia para tentar manter os dois roteadores funcionando e quando um deles parasse o outro assumiria. At? porque se tu manter um offline pode acontecer de no momento da substitui??o do roteador defeituoso tu descobrir que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas pode acontecer :-) ) 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, desde que a utiliza??o dos endere?os seja bem justificada; 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html e http://registro.br/info/cidr-request.txt tem algumas informa??es adicionais sobre este processo. 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. Obviamente as redes com as quais tu se conectar? estabelecer? algumas regras para aceitar os seus an?ncios. E sempre se recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o e an?ncio de blocos aos parceiros. Na Internet existem v?rios discuss?es sobre esse tema. 5) depende o que tu considera como limita??o. Se tu tiver um backbone interno, seria poss?vel escoar o tr?fego para dois pontos distintos, por exemplo. Se tu n?o tiver backbone interno, por exemplo, em cada cidade tu ter?s um roteador trocando BGP com uma operadora (ou mais de uma) mas este roteador n?o est? conectado aos demais roteadores das outras cidades. Se tu tiver atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, ou seja, 10 links com as operadoras. Ou tu poderia concentrar isto em duas cidades e investir na interliga??o pr?pria (ou de terceiros) entre as cidades. E assim tu terias uma topologia de rede bem interessante e seria poss?vel criar v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. 6) Pra terminar, recomendo uma lida no livro do Halabi. L? tem v?rios cen?rios de utiliza??o do BGP. []s, ./diogo -montagner 2008/8/13 Eduardo Schoedler > Boa tarde. > > Estou com algumas d?vidas em rela??o ao ASN pr?prio. > Caso algu?m possa ajudar, eu agradeceria muito. > > Vou dar um 'overview' da nossa infra. > Hoje eu administro um datacenter de um provedor wireless, no interior do > RS. > Atuamos em diversas cidades da regi?o, cada uma com link pr?prio (IP) e j? > rodando BGP. > Na sede, temos EBT e BRT... nas demais cidades, maioria ? BRT. > Hoje j? rodamos BGP, por?m o ASN n?o ? nosso... logo, n?o sou eu quem > administra. > > Possu?mos routers Cisco em todos as localidades. > Na sede tem um 3660 rodando BGP e outro 3640 com roteamento est?tico > (blocos > de IP da EBT). > A id?ia ? retirar o 3640 e deixar somente o 3660 na sede (existe alguma > forma de deixar o 3640 de backup, desativado, e assumir caso d? problema no > outro ?). > > Bom, a id?ia e possuir o(s) nosso(s) pr?prio(s) bloco(s) CIDR. > Eu teria de rodar o mesmo ASN em todos os routers (de outras cidades > tamb?m), com peering direto com as operadoras. > > Com rela??o aos blocos de IP, caso eu inicie comprando um bloco /21, como > seria o procedimento para aumentar o bloco para um /20? Poderia > simplesmente > adquirir mais um bloco /21, ficando com 2 /21 ao inv?s trocar para 1 /20 ? > > Esses blocos de IPs podem ser quebrados de que forma? Basicamente, eu > precisaria de um bloco /24 em cada localidade. > Aqui na sede que eu preciso de um bloco maior (acredito que um /22 seja > suficiente). > > Quais s?o as limita??es impostas pelo BGP em implementar um cen?rio desses? > Onde eu consigo mais informa??es de como montar esse ASN pr?prio ? N?o s? > do > procedimento para se registrar, mas tamb?m no sentido t?cnico de > implementa??o. > > Muito Obrigado! > > Sds, > Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Wed Aug 13 23:15:36 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Wed, 13 Aug 2008 23:15:36 -0300 Subject: [GTER] ASN In-Reply-To: <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Message-ID: <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> > 5) depende o que tu considera como limita??o. Se tu tiver um backbone > interno, seria poss?vel escoar o tr?fego para dois pontos distintos, por > exemplo. Se tu n?o tiver backbone interno, por exemplo, em cada cidade tu > ter?s um roteador trocando BGP com uma operadora (ou mais de uma) mas este > roteador n?o est? conectado aos demais roteadores das outras cidades. Se tu > tiver atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, ou > seja, 10 links com as operadoras. Ou tu poderia concentrar isto em duas > cidades e investir na interliga??o pr?pria (ou de terceiros) entre as > cidades. E assim tu terias uma topologia de rede bem interessante e seria > poss?vel criar v?rios cen?rios de conting?ncia e melhor escoamento de > tr?fego. No caso de ASN disjunto, eu recomendo anunciar um bloco mais abrangente em uma das localidades, e manter t?neis IPIP com ajuste de MSS para as outras localidades. Assim, no caso de algum filtro de prefixos abater os an?ncios mais espec?ficos, o mais abrangente manter? conectividade. ? claro que o melhor ? o t?nel ficar sem tr?fego, mas assim se ganha tempo para responder ao problema. Rubens From pedro.lemes at gmail.com Thu Aug 14 09:47:26 2008 From: pedro.lemes at gmail.com (Pedro Lemes) Date: Thu, 14 Aug 2008 09:47:26 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> Message-ID: <48A4295E.4080605@gmail.com> Ola amigos, Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? Agrade?o desde j? a todos ! From luciano.pasqualini at terra.com.br Wed Aug 13 20:53:35 2008 From: luciano.pasqualini at terra.com.br (Luciano Pasqualini) Date: Wed, 13 Aug 2008 20:53:35 -0300 Subject: [GTER] =?iso-8859-1?q?Ataque_no_ciberespa=E7o_precedeu_invas=E3o_?= =?iso-8859-1?q?russa_=E0_Ge=F3rgia?= Message-ID: <006401c8fd9f$cccf1550$0201a8c0@pasqualic77e56> Ataque no ciberespa?o precedeu invas?o russa ? Ge?rgia John Markoff Semanas antes das bombas f?sicas come?arem a cair sobre a Ge?rgia, um pesquisador de seguran?a na suburbana Massachusetts assistia um ataque contra o pa?s no ciberespa?o. Jose Nazario, da Arbor Networks, em Lexington, notou um fluxo de dados direcionado aos sites do governo georgiano, contendo a mensagem: conquiste + amor + na + R?ssia (no original: win + love + in + Rusia) Outros especialistas de Internet nos Estados Unidos disseram que os ataques contra a infra-estrutura de Internet da Ge?rgia tiveram in?cio j? em 20 de julho, com barragens coordenadas de milh?es de pedidos -conhecido como ataque distribu?do de nega??o de servi?o, ou DDoS- que sobrecarregou certos servidores georgianos. O governo georgiano culpou a R?ssia pelos ataques, mas especialistas disseram que n?o estava claro. "Aquilo poderia ser uma a??o russa indireta? Sim, mas considerando que a R?ssia j? deixou de jogar leve e est? usando bombas reais, ela poderia ter atacado alvos mais estrat?gicos ou eliminar a infra-estrutura fisicamente", disse Gadi Evron, um especialista israelense em seguran?a de rede que auxiliou na rea??o ao ciberataque ? infra-estrutura de Internet da Est?nia, em maio passado. "A natureza do que est? acontecendo n?o ? clara." Os pesquisadores da Shadowserver, um grupo volunt?rio que monitora atividade maliciosa na rede, informou que o site do presidente georgiano, Mikhail Saakashvili, foi retirado do ar por 24 horas devido a m?ltiplos ataques DDoS. Os pesquisadores disseram que o servidor de comando e controle de onde partiu o ataque, situado nos Estados Unidos, entrou online v?rias semanas antes do in?cio do ataque. Na verdade, o ataque de julho pode ter sido um ensaio para uma ciberguerra plena assim que os disparos come?assem entre a Ge?rgia e a R?ssia. Segundo especialistas t?cnicos em Internet, foi a primeira vez que um ciberataque coincidiu com uma guerra real. Mas provavelmente n?o ser? a ?ltima, disse Bill Woodcock, o diretor de pesquisa da Packet Clearing House, uma organiza??o sem fins lucrativos que monitora o tr?fego na Internet. Ele disse que os ciberataques s?o t?o baratos e f?ceis de organizar, com poucas impress?es digitais, que quase certamente permanecer?o uma caracter?stica das guerras modernas. "Ele custa cerca de 4 centavos por m?quina", disse Woodsock. "? poss?vel financiar toda uma campanha de ciberguerra pelo custo de substituir uma esteira de tanque de guerra, de forma que seria tolice em n?o realiz?-la." A Shadowserver viu o ataque contra a Ge?rgia se espalhar para computadores de todo o governo ap?s as tropas russas invadirem a prov?ncia georgiana da Oss?tia do Sul, no domingo. Nazario disse que os ataques pareciam ser politicamente motivados. Eles prosseguiram na segunda-feira contra os sites de not?cias da Ge?rgia, segundo Nazario. "Eu estou vendo ataques contra o apsny.ge e news.ge neste instante", ele disse. Os ataques foram controlados de um servidor baseado em uma empresa de telecomunica??es em Moscou, ele disse. Por sua vez, os ataques do m?s passado vieram de um computador de controle baseado nos Estados Unidos. Aquele sistema foi posteriormente desativado. Os ataques de nega??o de servi?o, que visam impedir o acesso a um site de Internet, come?aram em 2001 e foram aperfei?oados em termos de poder e sofistica??o desde ent?o. Eles costumam ser realizados por centenas ou milhares de computadores pessoais infectados, tornando dif?cil ou imposs?vel determinar quem est? por tr?s de um ataque em particular. O site do presidente da Ge?rgia foi transferido no fim de semana para uma opera??o de Internet nos Estados Unidos, dirigida por um georgiano. A empresa, a Tulip Systems Inc., com sede em Atlanta, ? dirigida por Nino Doijashvili, que estava na Ge?rgia no momento do ataque. Dois sites, president.gov.ge e rustavi2.com, o site de uma proeminente emissora de TV georgiana, foram transferidos para Atlanta. Executivos de seguran?a de computadores disseram que os sites de not?cias tamb?m foram atacados. Na segunda-feira, os executivos da Renesys disseram que grande parte das redes georgianas n?o foram afetadas, apesar dos ataques a sites individuais. As redes apareciam e desapareciam ? medida que a eletricidade era cortada e restaurada em conseq??ncia da guerra, eles disseram. Um pesquisador da empresa notou que a Ge?rgia era dependente tanto da R?ssia quanto da Turquia para se conectar ? Internet. Como resultado da interfer?ncia, o governo georgiano come?ou a postar not?cias em um site de blogs do Google, georgiamfa.blogspot.com. Separadamente, havia relatos de que a Est?nia estava enviando assist?ncia t?cnica ao governo georgiano. H? ind?cios de que ambos os lados no conflito -ou simpatizantes- estavam envolvidos nos ataques visando bloquear o acesso ? Internet. Na sexta-feira, o site de l?ngua russa Lenta.ru informou a ocorr?ncia de ataques DDoS contra o site oficial do governo da Oss?tia do Sul, assim como ataques contra a RIA Novosti, uma ag?ncia de not?cias russa. Os pesquisadores de Internet da Sophos, uma empresa de seguran?a de computadores com sede no Reino Unido, disseram que o site do Banco Nacional da Ge?rgia foi desfigurado a certa altura. Imagens de ditadores do s?culo 20, assim como uma imagem do presidente da Ge?rgia, Saakashvili, foram colocadas no site. Especialistas t?cnicos em Internet disseram que a presen?a georgiana na Internet era relativamente pequena em compara??o a outros ex-Estados sovi?ticos. O pa?s tem cerca de um quarto do n?mero de endere?os de Internet da Est?nia ou da Let?nia, segundo Woodcock, o diretor de pesquisa da Packet Clearing House. Com apoio dos Estados Unidos, a Ge?rgia est? em processo de concluir uma rede de fibra ?tica de 1.400 quil?metros sob o Mar Negro, conectando sua cidade portu?ria de Poti a Varna, na Bulg?ria. A previs?o ? de que a conex?o dever? ser conclu?da em setembro. Tradu??o: George El Khouri Andolfato Visite o site do The New York Times From afmoraes at fujitsu.com.br Thu Aug 14 08:36:07 2008 From: afmoraes at fujitsu.com.br (Alexandre F. de Moraes) Date: Thu, 14 Aug 2008 08:36:07 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Message-ID: Alguem j? fez load balance em um router cisco 2500 ? O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou que ser? preciso fazer multilink ( o que eu nunca fiz). Obrigado From cristinafs.listas at gmail.com Thu Aug 14 09:54:33 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Thu, 14 Aug 2008 09:54:33 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A4295E.4080605@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: <35beb8610808140554y76118a0aua52a68f0131afbec@mail.gmail.com> Utilizo o OpenVPN em diversas filiais.. sem nenhum problema, inclusive tive que usar ele por causa que em uma filial o provedor era via radio me forneceu um endere?o ip publico, porem o endere?o que chegava na minha matriz era do gateway dele e nao do meu servidor, neste caso utilizando o IPsec n?o fechou o tunel (NAT) esse ? o problema do IPsec, tive que partir para o OpenVPN. 2008/8/14 Pedro Lemes : > Ola amigos, > > Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma > outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia > utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim > com SSH-Tunneling ao contr?rio do Openswan. > > Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade > de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". > > Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra > ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > > Agrade?o desde j? a todos ! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From abnerdoom at gmail.com Thu Aug 14 10:03:51 2008 From: abnerdoom at gmail.com (Anderson Silva) Date: Thu, 14 Aug 2008 10:03:51 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A4295E.4080605@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: 2008/8/14 Pedro Lemes > > Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma > outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia > utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim > com SSH-Tunneling ao contr?rio do Openswan. > O Openvpn trabalha com SSL. > > Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade > de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". > Eu n?o saberia fazer uma an?lise aprofundada de seguran?a, mas me parece que o Openvpn utiliza os mesmos algoritmos de seguran?a que o IPSec. N?o acredito que haja amadorismo, conhe?o algumas empresas que vendem caixas para vpn ssl. A grande diferen?a ? que o IPSec ? layer 3, enquanto que o Openvpn ? layer 4 (transporte), tanto tcp quanto udp. Em algumas situa??es de firewall um t?nel IPSec n?o passa e um t?nel Openvpn passa. > > Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra > ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > Acredito que voc? tenha se precipitado na sua avalia??o. Se houver um requerimento de IPSec, ent?o o Openvpn n?o serve. From felipe.nix at gmail.com Thu Aug 14 10:25:00 2008 From: felipe.nix at gmail.com (Felipe - Rasputin) Date: Thu, 14 Aug 2008 10:25:00 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A4295E.4080605@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: <53bbbe110808140625i454b7512l75c05e806ae1449f@mail.gmail.com> Ol? pedro Quanto a utiliza??o das ferramentas, eu particularmente gosto muito do openswan, mas existem outras ferramentas que voc? pode utilizar, como o openvpn que vc citou e o Racoon (kame), assim como o openswan s?o utilizados para prover conex?o segura atravb?s de VPN, quanto a quest?o do openvpn n?o tilizar ipsec, o proprio site do openvpn explica o seu funcionamento... Ele Utiliza TLS/SSL para autentica??o e o IPSEC ESP transporte sobre UDP, Utiliza certificados X509 PKI para autenticar, TLS para a troca de chaves e o Openssl para criptografar Quanto ao Openswan por exemplo, vocc? pode optar por fazer a autentica??o por x509, chaves RSA e PSK, etc..., consegue trbalhar com diversos algoritmos de criptografia e integridade A grande vantagem que vejo no openswan e sua f?cil implementa??o e portabilidade, devido trabalhar com ESP sobre udp sua utiliza??o atras de firewalls e routers ? simplificada, j? com ipsec o dispositivo tem que ter suporte a ipsec Passthrough e existem algumas dificuldades a utilizar NAT, mas nada n?o contorn?vel. Se precisar de auxilio pode me procurar em pvt que lhe auxilio com o openswan Sobre Open VPN http://openvpn.net/index.php/component/content/article/55.html Sobre Openswan wiki.openswan.org www.openswan.org Sobre Racoon-Kame http://www.kame.net/ Att. #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 Criador Openswan-BR http://br.groups.yahoo.com/group/openswan-br #========================# 2008/8/14 Pedro Lemes > Ola amigos, > > Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma > outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia > utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim > com SSH-Tunneling ao contr?rio do Openswan. > > Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade > de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". > > Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra > ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > > Agrade?o desde j? a todos ! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- From felipe.nix at gmail.com Thu Aug 14 10:26:23 2008 From: felipe.nix at gmail.com (Felipe - Rasputin) Date: Thu, 14 Aug 2008 10:26:23 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <53bbbe110808140625i454b7512l75c05e806ae1449f@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <53bbbe110808140625i454b7512l75c05e806ae1449f@mail.gmail.com> Message-ID: <53bbbe110808140626u637fe93fy17bc17d98687c3ae@mail.gmail.com> Corrigindo... A grande vantagem que vejo no *Openvpn* e sua f?cil implementa??o e portabilidade, devido trabalhar com ESP sobre udp sua utiliza??o atras de firewalls e routers ? simplificada, j? com ipsec o dispositivo tem que ter suporte a ipsec Passthrough e existem algumas dificuldades a utilizar NAT, mas nada n?o contorn?vel. 2008/8/14 Felipe - Rasputin > Ol? pedro > > Quanto a utiliza??o das ferramentas, eu particularmente gosto muito do > openswan, mas existem outras ferramentas que voc? pode utilizar, como o > openvpn que vc citou e o Racoon (kame), assim como o openswan s?o utilizados > para prover conex?o segura atravb?s de VPN, quanto a quest?o do openvpn n?o > tilizar ipsec, o proprio site do openvpn explica o seu funcionamento... > > Ele Utiliza TLS/SSL para autentica??o e o IPSEC ESP transporte sobre UDP, > Utiliza certificados X509 PKI para autenticar, TLS para a troca de chaves > e o Openssl para criptografar > > Quanto ao Openswan por exemplo, vocc? pode optar por fazer a autentica??o > por x509, chaves RSA e PSK, etc..., consegue trbalhar com diversos > algoritmos de criptografia e integridade > > A grande vantagem que vejo no openswan e sua f?cil implementa??o e > portabilidade, devido trabalhar com ESP sobre udp sua utiliza??o atras de > firewalls e routers ? simplificada, j? com ipsec o dispositivo tem que ter > suporte a ipsec Passthrough e existem algumas dificuldades a utilizar NAT, > mas nada n?o contorn?vel. > > > > Se precisar de auxilio pode me procurar em pvt que lhe auxilio com o > openswan > > > > Sobre Open VPN > http://openvpn.net/index.php/component/content/article/55.html > > Sobre Openswan > wiki.openswan.org > www.openswan.org > > Sobre Racoon-Kame > http://www.kame.net/ > > Att. > > #========================# > Felipe Santos '<\( Rasputin )/>' > felipe.nix at gmail.com > LPI ID: LPI000123744 > Criador Openswan-BR > http://br.groups.yahoo.com/group/openswan-br > #========================# > > > > > > 2008/8/14 Pedro Lemes > > Ola amigos, >> >> Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma >> outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia >> utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim >> com SSH-Tunneling ao contr?rio do Openswan. >> >> Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade >> de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". >> >> Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra >> ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? >> >> Agrade?o desde j? a todos ! >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > > -- #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 http://br.groups.yahoo.com/group/openswan-br #========================# From asenci at gmail.com Thu Aug 14 10:14:27 2008 From: asenci at gmail.com (Andre Sencioles Vitorio Oliveira) Date: Thu, 14 Aug 2008 10:14:27 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A4295E.4080605@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> Pedro, O OpenVPN funciona com tuneis SSL, n?o SSH... N?o tenho muita experiencia com implementa??o de VPN com OpenVPN. Mas pelo que eu l? sobre ele, ele ? mais voltado para o modelo cliente-servidor, e n?o gateway-gateway. Voc? est? certo em rela??o ? interoperabilidade entre o OpenVPN e o IPSec. Eles n?o s?o compativeis. Se a outra ponta usar IPSec, o OpenVPN n?o vai resolver. Apenas uma dica... depois de muitas experi?ncias ruins fazendo debugging com o Openswan, resolvi testar o Racoon e fiquei muito satisfeito. Talvez voc? queira dar uma olhada: http://ipsec-tools.sourceforge.net/ 2008/8/14 Pedro Lemes : > Ola amigos, > > Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma > outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia > utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim > com SSH-Tunneling ao contr?rio do Openswan. > > Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade > de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". > > Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra > ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > > Agrade?o desde j? a todos ! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Andr? Sencioles Vitorio Oliveira asenci at gmail.com From humberto at hss.blog.br Thu Aug 14 10:36:17 2008 From: humberto at hss.blog.br (Humberto S Sartini) Date: Thu, 14 Aug 2008 10:36:17 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A4295E.4080605@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: <48A434D1.7090006@hss.blog.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Pedro, Poderia ser separado da seguinte forma (na minha opini?o): OpenVPN - Usu?rio final (Gui Windows free) - Sem suporte a Ipsec - ? mais lento que o Openswan - ? obrigat?rio um cliente OpenVPN - N?o aconselh?vel para links acima de 50Mb/s OpenSwan - VPN ponto a ponto - Mais r?pido - Maior interoperabilidade - "Fala" Ipsec - NAT-T Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro dessa forma, ? um excelente projeto e que conta com uma documenta??o muito boa al?m de sempre existir novas caracter?sticas. Seguem alguns links com mais informa??es: http://www.debian-administration.org/articles/563 http://www.sans.org/rr/whitepapers/vpns/1459.php [ ]'s Humberto Sartini Certificado LPIC-1 http://www.hss.blog.br PGP KEY ID 0xB32E5C8D Pedro Lemes escreveu: | Ola amigos, | | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. | | Em termos de seguran?a, qual seria mais recomendado ? Apesar da | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio | "amador". | | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? | | Agrade?o desde j? a todos ! -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z LdifnRkKPj6gImBkGbrUkk4= =iM0T -----END PGP SIGNATURE----- From mdonada at auroraalimentos.com.br Thu Aug 14 10:38:24 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Thu, 14 Aug 2008 10:38:24 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A4295E.4080605@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: <48A43550.8030704@auroraalimentos.com.br> Pedro Lemes escreveu: > Ola amigos, > > Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e > uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu > poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com > IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. > > Em termos de seguran?a, qual seria mais recomendado ? Apesar da > facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio > "amador". > > Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da > outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > Pedro bom dia, Estou fazendo testes com o OpenVPN (servidor -> cliente xp) mas acho que vou abandonar, pois n?o sei se vai ser poss?vel passar isso para usu?rio final. Se fosse utilizar o mesmo com o cen?rio matriz -> filial, com certeza partiria para IPSEC (FreeBSD) seguro e est?vel. Abra?o, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From silvio.cesar at unigranrio.edu.br Thu Aug 14 10:44:05 2008 From: silvio.cesar at unigranrio.edu.br (silvio.cesar at unigranrio.edu.br) Date: Thu, 14 Aug 2008 10:44:05 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A43550.8030704@auroraalimentos.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A43550.8030704@auroraalimentos.com.br> Message-ID: <48A436A5.7020709@unigranrio.edu.br> Boa tarde, Sobre a quest?o de usu?rio final, se n?o me engano voc? pode at? subir o OpenVPN como servi?o do Windows. Al?m de ter um icone que pode ficar do lado do rel?gio que tamb?m pode conectar a VPN com cliques. Att, Silvio Cesar L. dos Santos Analista de Redes Pleno DTI - Divis?o de Tecnologia da Informa??o UNIGRANRIO - Universidade do Grande Rio +55 21 2672-7720 silviocesar at unigranrio.edu.br http://www.unigranrio.edu.br M?rcio Luciano Donada escreveu: > Pedro Lemes escreveu: >> Ola amigos, >> >> Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e >> uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >> poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com >> IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >> >> Em termos de seguran?a, qual seria mais recomendado ? Apesar da >> facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio >> "amador". >> >> Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >> outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? >> > > Pedro bom dia, > Estou fazendo testes com o OpenVPN (servidor -> cliente xp) mas acho que > vou abandonar, pois n?o sei se vai ser poss?vel passar isso para usu?rio > final. Se fosse utilizar o mesmo com o cen?rio matriz -> filial, com > certeza partiria para IPSEC (FreeBSD) seguro e est?vel. > > Abra?o, > From cristinafs.listas at gmail.com Thu Aug 14 10:40:26 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Thu, 14 Aug 2008 10:40:26 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A434D1.7090006@hss.blog.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> Message-ID: <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> O openvpn ? voltado sim para site-to-site.. tenho implementado aqui com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? 2008/8/14 Humberto S Sartini : > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Pedro, > > Poderia ser separado da seguinte forma (na minha opini?o): > > OpenVPN > - Usu?rio final (Gui Windows free) > - Sem suporte a Ipsec > - ? mais lento que o Openswan > - ? obrigat?rio um cliente OpenVPN > - N?o aconselh?vel para links acima de 50Mb/s > > OpenSwan > - VPN ponto a ponto > - Mais r?pido > - Maior interoperabilidade > - "Fala" Ipsec > - NAT-T > > Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro dessa > forma, ? um excelente projeto e que conta com uma documenta??o muito boa > al?m de sempre existir novas caracter?sticas. > > Seguem alguns links com mais informa??es: > http://www.debian-administration.org/articles/563 > http://www.sans.org/rr/whitepapers/vpns/1459.php > > [ ]'s > Humberto Sartini > Certificado LPIC-1 > http://www.hss.blog.br > PGP KEY ID 0xB32E5C8D > > > Pedro Lemes escreveu: > | Ola amigos, > | > | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e > | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu > | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com > | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. > | > | Em termos de seguran?a, qual seria mais recomendado ? Apesar da > | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio > | "amador". > | > | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da > | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > | > | Agrade?o desde j? a todos ! > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.6 (GNU/Linux) > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z > LdifnRkKPj6gImBkGbrUkk4= > =iM0T > -----END PGP SIGNATURE----- > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From cristinafs.listas at gmail.com Thu Aug 14 10:43:52 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Thu, 14 Aug 2008 10:43:52 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A43550.8030704@auroraalimentos.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A43550.8030704@auroraalimentos.com.br> Message-ID: <35beb8610808140643u16817092kbdfb2147ff23a527@mail.gmail.com> N?o sei a dificuldade de ter repassar isso para usuario.. bastando que o mesmo com o mouse clique duas vezes no no atalho do openvpn.. pronto.. esta criado a VPN. Fa?o isso com os meus usuarios.. aqui.. quando tem necessidade de acessar minha rede externamente.. 2008/8/14 M?rcio Luciano Donada : > Pedro Lemes escreveu: >> Ola amigos, >> >> Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e >> uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >> poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com >> IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >> >> Em termos de seguran?a, qual seria mais recomendado ? Apesar da >> facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio >> "amador". >> >> Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >> outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? >> > > Pedro bom dia, > Estou fazendo testes com o OpenVPN (servidor -> cliente xp) mas acho que > vou abandonar, pois n?o sei se vai ser poss?vel passar isso para usu?rio > final. Se fosse utilizar o mesmo com o cen?rio matriz -> filial, com > certeza partiria para IPSEC (FreeBSD) seguro e est?vel. > > Abra?o, > > -- > M?rcio Luciano Donada > Aurora Alimentos - Cooperativa Central Oeste Catarinense > Departamento de T.I. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From cristinafs.listas at gmail.com Thu Aug 14 10:45:21 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Thu, 14 Aug 2008 10:45:21 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A436A5.7020709@unigranrio.edu.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A43550.8030704@auroraalimentos.com.br> <48A436A5.7020709@unigranrio.edu.br> Message-ID: <35beb8610808140645q5ece2237n405dc275b064a9f5@mail.gmail.com> No meu caso eu Uso o OpenVPN com FreeBSD..e tenho nas pontas linux, windows.. todos tambem com site-to-site 2008/8/14 silvio.cesar at unigranrio.edu.br : > Boa tarde, > > Sobre a quest?o de usu?rio final, se n?o me engano voc? pode at? subir o > OpenVPN como servi?o do Windows. Al?m de ter um icone que pode ficar do lado > do rel?gio que tamb?m pode conectar a VPN com cliques. > > Att, > > Silvio Cesar L. dos Santos > Analista de Redes Pleno > DTI - Divis?o de Tecnologia da Informa??o > UNIGRANRIO - Universidade do Grande Rio > +55 21 2672-7720 > silviocesar at unigranrio.edu.br > http://www.unigranrio.edu.br > > > M?rcio Luciano Donada escreveu: >> >> Pedro Lemes escreveu: >>> >>> Ola amigos, >>> >>> Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e >>> uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >>> poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com >>> IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >>> >>> Em termos de seguran?a, qual seria mais recomendado ? Apesar da >>> facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio >>> "amador". >>> >>> Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >>> outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve >>> ? >>> >> >> Pedro bom dia, >> Estou fazendo testes com o OpenVPN (servidor -> cliente xp) mas acho que >> vou abandonar, pois n?o sei se vai ser poss?vel passar isso para usu?rio >> final. Se fosse utilizar o mesmo com o cen?rio matriz -> filial, com >> certeza partiria para IPSEC (FreeBSD) seguro e est?vel. >> >> Abra?o, >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From leolistas at solutti.com.br Thu Aug 14 10:48:04 2008 From: leolistas at solutti.com.br (=?UTF-8?B?TGVvbmFyZG8gUm9kcmlndWVzIE1hZ2FsaMOjZXM=?=) Date: Thu, 14 Aug 2008 10:48:04 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> Message-ID: <48A43794.7020400@solutti.com.br> Andre Sencioles Vitorio Oliveira escreveu: > Pedro, > > O OpenVPN funciona com tuneis SSL, n?o SSH... > > N?o tenho muita experiencia com implementa??o de VPN com OpenVPN. Mas > pelo que eu l? sobre ele, ele ? mais voltado para o modelo > cliente-servidor, e n?o gateway-gateway. > n?o mesmo .... OpenVPN pode ser tanto utilizado para cliente-servidor bem como gateway-gateway, exatamente como o IPSec. Minha opini?o: OpenVPN *SEMPRE*, a n?o ser que voc? tenha obrigatoriamente que usar IPSec por exig?ncia da 'outra ponta'. Porque se a outra ponta for minha, vai ser OpenVPN nos 2 lados. Em termos de criptografia e tal, ambos utilizam os mesmos protocolos !! IPSec n?o ? criptografia, criptografia ? 3DES, AES .... e OpenVPN te d? todas essas op??es. Pela facilidade de configura??o e facilidade de lidar com NATs, eu fico com OpenVPN sempre. Roda bem em Windows XP/Vista, roda bem em Linux ... show de bola ! -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From eschoedler at viavale.com.br Thu Aug 14 11:10:14 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 14 Aug 2008 11:10:14 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Message-ID: Ol? Alexandre! Multilink PPP ? Ele consome MUITA cpu... ser? que esse 2500 aguenta ? Alguma documenta??o no site da Cisco: http://www.cisco.com/en/US/docs/ios/12_1/termserv/configuration/guide/dcdppp.html#wp1001535 Abra?os. -------------------------------------------------- From: "Alexandre F. de Moraes" Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series Alguem j? fez load balance em um router cisco 2500 ? O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou que ser? preciso fazer multilink ( o que eu nunca fiz). Obrigado From felipe.nix at gmail.com Thu Aug 14 10:53:01 2008 From: felipe.nix at gmail.com (Felipe - Rasputin) Date: Thu, 14 Aug 2008 10:53:01 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <35beb8610808140554y76118a0aua52a68f0131afbec@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <35beb8610808140554y76118a0aua52a68f0131afbec@mail.gmail.com> Message-ID: <53bbbe110808140653n724cc681tbbabccd2b58a5aa2@mail.gmail.com> Cristina, s? pra justificar, como havia citado anteriormente o ipsec tem sim algumas limita??es quanto a NAT, mas no caso que citou de n?o ter um ip publico no servidor, no caso do openswan bastaria uma configura??o com left=%defaultroute para que ele omitisse o ip "n?o v?lido" associado a interface, ou talvez a ultiliza??o de NAT-T dependendo do caso... mas funciona sim.. L?gico que como citei anteriormente devido o openswan trabalhar com UDP fica muito mais simples, mas ainda acho ipsec mais est?vel..... seja com Racoon, Openswan, Freeswan, (opini?o minha) Mas ambos resolvem o caso... funcionam adequadamente.... -- #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 http://br.groups.yahoo.com/group/openswan-br #========================# 2008/8/14 Cristina Fernandes Silva > Utilizo o OpenVPN em diversas filiais.. sem nenhum problema, inclusive > tive que usar ele > por causa que em uma filial o provedor era via radio me forneceu um > endere?o ip publico, porem > o endere?o que chegava na minha matriz era do gateway dele e nao do > meu servidor, neste caso utilizando > o IPsec n?o fechou o tunel (NAT) esse ? o problema do IPsec, tive que > partir para o OpenVPN. > > > > 2008/8/14 Pedro Lemes : > > Ola amigos, > > > > Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e > uma > > outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia > > utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e > sim > > com SSH-Tunneling ao contr?rio do Openswan. > > > > Em termos de seguran?a, qual seria mais recomendado ? Apesar da > facilidade > > de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". > > > > Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra > > ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > > > > Agrade?o desde j? a todos ! > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno.ayub at gmail.com Thu Aug 14 10:53:53 2008 From: bruno.ayub at gmail.com (Bruno Ayub) Date: Thu, 14 Aug 2008 10:53:53 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> Message-ID: <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> Utilizo o OpenVPN em duas situa??es distintas: site-to-site e site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo LZO (mesmo do winzip), economizando largura de banda! [ ]'s Bruno Ayub. 2008/8/14 Cristina Fernandes Silva > O openvpn ? voltado sim para site-to-site.. tenho implementado aqui > com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? > > 2008/8/14 Humberto S Sartini : > > -----BEGIN PGP SIGNED MESSAGE----- > > Hash: SHA1 > > > > Pedro, > > > > Poderia ser separado da seguinte forma (na minha opini?o): > > > > OpenVPN > > - Usu?rio final (Gui Windows free) > > - Sem suporte a Ipsec > > - ? mais lento que o Openswan > > - ? obrigat?rio um cliente OpenVPN > > - N?o aconselh?vel para links acima de 50Mb/s > > > > OpenSwan > > - VPN ponto a ponto > > - Mais r?pido > > - Maior interoperabilidade > > - "Fala" Ipsec > > - NAT-T > > > > Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro dessa > > forma, ? um excelente projeto e que conta com uma documenta??o muito boa > > al?m de sempre existir novas caracter?sticas. > > > > Seguem alguns links com mais informa??es: > > http://www.debian-administration.org/articles/563 > > http://www.sans.org/rr/whitepapers/vpns/1459.php > > > > [ ]'s > > Humberto Sartini > > Certificado LPIC-1 > > http://www.hss.blog.br > > PGP KEY ID 0xB32E5C8D > > > > > > Pedro Lemes escreveu: > > | Ola amigos, > > | > > | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e > > | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu > > | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com > > | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. > > | > > | Em termos de seguran?a, qual seria mais recomendado ? Apesar da > > | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu > meio > > | "amador". > > | > > | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da > > | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o > serve ? > > | > > | Agrade?o desde j? a todos ! > > -----BEGIN PGP SIGNATURE----- > > Version: GnuPG v1.4.6 (GNU/Linux) > > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > > > iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z > > LdifnRkKPj6gImBkGbrUkk4= > > =iM0T > > -----END PGP SIGNATURE----- > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Bruno Ayub. bruno.ayub at gmail.com From pedro.lemes at gmail.com Thu Aug 14 11:18:14 2008 From: pedro.lemes at gmail.com (Pedro Lemes) Date: Thu, 14 Aug 2008 11:18:14 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <35beb8610808140554y76118a0aua52a68f0131afbec@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <35beb8610808140554y76118a0aua52a68f0131afbec@mail.gmail.com> Message-ID: <48A43EA6.8080300@gmail.com> Ola, Avaliando todas as repostas: Estou convencido que o OpenVPN ? t?o seguro (por ter as mesmas op??es de criptografia) quanto o Openswan. Tamb?m estou convencido que o OpenVPN ? mais f?cil de implantar e manter. Por?m, no caso espec?fico que tenho no momento, tenho a exig?ncia da outra ponta em utilizar IPSec. Vou avaliar tamb?m o Racoon. Quanto a minha coloca??o do "amadorismo" foi realmente MUITO equivocada. Na verdade s?o solu??es parecidas para cen?rios diferentes (levando em conta que em v?rias situa??es qualquer um dos dois ir? atender). Agrade?o a todos as respostas pois foi muito esclarecedor. Abra?os ! From felipe.nix at gmail.com Thu Aug 14 11:17:22 2008 From: felipe.nix at gmail.com (Felipe - Rasputin) Date: Thu, 14 Aug 2008 11:17:22 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> Message-ID: <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> Algumas considera??es de por que utilizar IPSEC IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas t?cnicas claras e abertas. Openvpn,vtun, s?o implementa??es de uma equipe, ? parte. Mas isto n?o indica que ? melhor ou pior. Pelo contr?rio, tem cen?rios que s? uma ou outra solu??o funciona. IPSEC, verifica o IP de origem e destino + chave ou certificado. Se algum deles ? modificado, a sess?o ? terminada. O openvpn, s? verifica a senha ou certificado essa conex?o pode ser "nateada" redirecionada, etc... O fato ? que o resultado, de encriptar a conex?o ? obtido por ambas. Por?m o ipsec al?m de fazer a autentia??o que o openswan j? faz, checa o cabe?alho de cada pacote propriamente dito, Enquanto o openswan, s? verifica se o ip de origem ? o mesmo que est? na configura??o se essa requisi??o for redirecionada ou filtrada, pra ele ? indiferente.... Devido a isso funciona t?o bem passando por NAT, firewall etc... faz menos checagens Quanto a economizar largura de banda, no openswan ? possivel adicionar a op??o compression=yes para habilitar compress?o de dados #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 http://br.groups.yahoo.com/group/openswan-br #========================# 2008/8/14 Bruno Ayub > Utilizo o OpenVPN em duas situa??es distintas: site-to-site e > site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. > Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo > LZO (mesmo do winzip), economizando largura de banda! > > > > [ ]'s > > > Bruno Ayub. > > > 2008/8/14 Cristina Fernandes Silva > > > O openvpn ? voltado sim para site-to-site.. tenho implementado aqui > > com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? > > > > 2008/8/14 Humberto S Sartini : > > > -----BEGIN PGP SIGNED MESSAGE----- > > > Hash: SHA1 > > > > > > Pedro, > > > > > > Poderia ser separado da seguinte forma (na minha opini?o): > > > > > > OpenVPN > > > - Usu?rio final (Gui Windows free) > > > - Sem suporte a Ipsec > > > - ? mais lento que o Openswan > > > - ? obrigat?rio um cliente OpenVPN > > > - N?o aconselh?vel para links acima de 50Mb/s > > > > > > OpenSwan > > > - VPN ponto a ponto > > > - Mais r?pido > > > - Maior interoperabilidade > > > - "Fala" Ipsec > > > - NAT-T > > > > > > Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro > dessa > > > forma, ? um excelente projeto e que conta com uma documenta??o muito > boa > > > al?m de sempre existir novas caracter?sticas. > > > > > > Seguem alguns links com mais informa??es: > > > http://www.debian-administration.org/articles/563 > > > http://www.sans.org/rr/whitepapers/vpns/1459.php > > > > > > [ ]'s > > > Humberto Sartini > > > Certificado LPIC-1 > > > http://www.hss.blog.br > > > PGP KEY ID 0xB32E5C8D > > > > > > > > > Pedro Lemes escreveu: > > > | Ola amigos, > > > | > > > | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho > e > > > | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu > > > | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha > com > > > | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. > > > | > > > | Em termos de seguran?a, qual seria mais recomendado ? Apesar da > > > | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu > > meio > > > | "amador". > > > | > > > | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da > > > | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o > > serve ? > > > | > > > | Agrade?o desde j? a todos ! > > > -----BEGIN PGP SIGNATURE----- > > > Version: GnuPG v1.4.6 (GNU/Linux) > > > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > > > > > iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z > > > LdifnRkKPj6gImBkGbrUkk4= > > > =iM0T > > > -----END PGP SIGNATURE----- > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > Bruno Ayub. > bruno.ayub at gmail.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 http://br.groups.yahoo.com/group/openswan-br #========================# From aquino at ecosistemas.com.br Thu Aug 14 11:18:38 2008 From: aquino at ecosistemas.com.br (Lucio de Aquino Marinho) Date: Thu, 14 Aug 2008 11:18:38 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> Message-ID: <48A43EBE.6040409@ecosistemas.com.br> Bom dia a todos Utilizamos tambem o openvpn em alguns casos , e funciona muito bem . Fora alguns problemas que ele perde a conex?o as vezes e eu tenho que reiniciar o servi?o e ele volta. Tudo bem eu posso colocar alguem monitorando e restartar o servi?o quando cair , mas algume ja passou por isso e resolveu ? Lucio Bruno Ayub escreveu: > Utilizo o OpenVPN em duas situa??es distintas: site-to-site e > site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. > Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo > LZO (mesmo do winzip), economizando largura de banda! > > > > [ ]'s > > > Bruno Ayub. > > > 2008/8/14 Cristina Fernandes Silva > > >> O openvpn ? voltado sim para site-to-site.. tenho implementado aqui >> com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? >> >> 2008/8/14 Humberto S Sartini : >> >>> -----BEGIN PGP SIGNED MESSAGE----- >>> Hash: SHA1 >>> >>> Pedro, >>> >>> Poderia ser separado da seguinte forma (na minha opini?o): >>> >>> OpenVPN >>> - Usu?rio final (Gui Windows free) >>> - Sem suporte a Ipsec >>> - ? mais lento que o Openswan >>> - ? obrigat?rio um cliente OpenVPN >>> - N?o aconselh?vel para links acima de 50Mb/s >>> >>> OpenSwan >>> - VPN ponto a ponto >>> - Mais r?pido >>> - Maior interoperabilidade >>> - "Fala" Ipsec >>> - NAT-T >>> >>> Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro dessa >>> forma, ? um excelente projeto e que conta com uma documenta??o muito boa >>> al?m de sempre existir novas caracter?sticas. >>> >>> Seguem alguns links com mais informa??es: >>> http://www.debian-administration.org/articles/563 >>> http://www.sans.org/rr/whitepapers/vpns/1459.php >>> >>> [ ]'s >>> Humberto Sartini >>> Certificado LPIC-1 >>> http://www.hss.blog.br >>> PGP KEY ID 0xB32E5C8D >>> >>> >>> Pedro Lemes escreveu: >>> | Ola amigos, >>> | >>> | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e >>> | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >>> | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com >>> | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >>> | >>> | Em termos de seguran?a, qual seria mais recomendado ? Apesar da >>> | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu >>> >> meio >> >>> | "amador". >>> | >>> | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >>> | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o >>> >> serve ? >> >>> | >>> | Agrade?o desde j? a todos ! >>> -----BEGIN PGP SIGNATURE----- >>> Version: GnuPG v1.4.6 (GNU/Linux) >>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org >>> >>> iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z >>> LdifnRkKPj6gImBkGbrUkk4= >>> =iM0T >>> -----END PGP SIGNATURE----- >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > > From pedro.lemes at gmail.com Thu Aug 14 11:29:51 2008 From: pedro.lemes at gmail.com (Pedro Lemes) Date: Thu, 14 Aug 2008 11:29:51 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A43EBE.6040409@ecosistemas.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <48A43EBE.6040409@ecosistemas.com.br> Message-ID: <48A4415F.10802@gmail.com> Lucio, Ja aconteceu comigo aqui algumas poucas vezes, mas reiniciei na m?o mesmo. Att. Lucio de Aquino Marinho escreveu: > Bom dia a todos > > > Utilizamos tambem o openvpn em alguns casos , e funciona muito bem . > Fora alguns problemas que ele perde a conex?o as vezes e eu tenho que > reiniciar o servi?o e ele volta. > > Tudo bem eu posso colocar alguem monitorando e restartar o servi?o > quando cair , mas algume ja passou por isso e resolveu ? > > Lucio > > Bruno Ayub escreveu: >> Utilizo o OpenVPN em duas situa??es distintas: site-to-site e >> site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e >> Vista. >> Outra vantagem que ele tem ? a possibilidade de implementa??o do >> algoritmo >> LZO (mesmo do winzip), economizando largura de banda! >> >> >> >> [ ]'s >> >> >> Bruno Ayub. >> >> >> 2008/8/14 Cristina Fernandes Silva >> >> >>> O openvpn ? voltado sim para site-to-site.. tenho implementado aqui >>> com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? >>> >>> 2008/8/14 Humberto S Sartini : >>> >>>> -----BEGIN PGP SIGNED MESSAGE----- >>>> Hash: SHA1 >>>> >>>> Pedro, >>>> >>>> Poderia ser separado da seguinte forma (na minha opini?o): >>>> >>>> OpenVPN >>>> - Usu?rio final (Gui Windows free) >>>> - Sem suporte a Ipsec >>>> - ? mais lento que o Openswan >>>> - ? obrigat?rio um cliente OpenVPN >>>> - N?o aconselh?vel para links acima de 50Mb/s >>>> >>>> OpenSwan >>>> - VPN ponto a ponto >>>> - Mais r?pido >>>> - Maior interoperabilidade >>>> - "Fala" Ipsec >>>> - NAT-T >>>> >>>> Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro >>>> dessa >>>> forma, ? um excelente projeto e que conta com uma documenta??o >>>> muito boa >>>> al?m de sempre existir novas caracter?sticas. >>>> >>>> Seguem alguns links com mais informa??es: >>>> http://www.debian-administration.org/articles/563 >>>> http://www.sans.org/rr/whitepapers/vpns/1459.php >>>> >>>> [ ]'s >>>> Humberto Sartini >>>> Certificado LPIC-1 >>>> http://www.hss.blog.br >>>> PGP KEY ID 0xB32E5C8D >>>> >>>> >>>> Pedro Lemes escreveu: >>>> | Ola amigos, >>>> | >>>> | Avaliando a necessidade de ter uma VPN entre a empresa onde >>>> trabalho e >>>> | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >>>> | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o >>>> trabalha com >>>> | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >>>> | >>>> | Em termos de seguran?a, qual seria mais recomendado ? Apesar da >>>> | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu >>>> >>> meio >>> >>>> | "amador". >>>> | >>>> | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >>>> | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o >>>> >>> serve ? >>> >>>> | >>>> | Agrade?o desde j? a todos ! >>>> -----BEGIN PGP SIGNATURE----- >>>> Version: GnuPG v1.4.6 (GNU/Linux) >>>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org >>>> >>>> iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z >>>> LdifnRkKPj6gImBkGbrUkk4= >>>> =iM0T >>>> -----END PGP SIGNATURE----- >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From pedro.lemes at gmail.com Thu Aug 14 11:31:46 2008 From: pedro.lemes at gmail.com (Pedro Lemes) Date: Thu, 14 Aug 2008 11:31:46 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> Message-ID: <48A441D2.6010307@gmail.com> Felipe, Pra uma passagem de dados n?o muito volumosa ? interessante utilizar compress?o de dados ? E no caso inverso: Numa passagem de dados volumosa, utilizar compress?o requer o que do equipamento (processamento, mem?ria, etc) ? Abra?o. Felipe - Rasputin escreveu: > Algumas considera??es de por que utilizar IPSEC > > IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas t?cnicas > claras e abertas. > > Openvpn,vtun, s?o implementa??es de uma equipe, ? parte. Mas isto n?o indica > que ? melhor ou pior. Pelo contr?rio, tem cen?rios que s? uma ou outra > solu??o funciona. > > IPSEC, verifica o IP de origem e destino + chave ou certificado. > Se algum deles ? modificado, a sess?o ? terminada. > > O openvpn, s? verifica a senha ou certificado essa conex?o pode ser "nateada" > redirecionada, etc... > > O fato ? que o resultado, de encriptar a conex?o ? obtido por ambas. > Por?m o ipsec al?m de fazer a autentia??o que o openswan j? faz, > checa o cabe?alho de cada pacote propriamente dito, > Enquanto o openswan, s? verifica se o ip de origem ? o mesmo que est? > na configura??o > se essa requisi??o for redirecionada ou filtrada, pra ele ? indiferente.... > Devido a isso funciona t?o bem passando por NAT, firewall etc... faz > menos checagens > > > Quanto a economizar largura de banda, no openswan ? possivel > adicionar a op??o compression=yes para habilitar compress?o de dados > > > #========================# > Felipe Santos '<\( Rasputin )/>' > felipe.nix at gmail.com > LPI ID: LPI000123744 > http://br.groups.yahoo.com/group/openswan-br > #========================# > > > > 2008/8/14 Bruno Ayub > > >> Utilizo o OpenVPN em duas situa??es distintas: site-to-site e >> site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. >> Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo >> LZO (mesmo do winzip), economizando largura de banda! >> >> >> >> [ ]'s >> >> >> Bruno Ayub. >> >> >> 2008/8/14 Cristina Fernandes Silva >> >> >>> O openvpn ? voltado sim para site-to-site.. tenho implementado aqui >>> com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? >>> >>> 2008/8/14 Humberto S Sartini : >>> >>>> -----BEGIN PGP SIGNED MESSAGE----- >>>> Hash: SHA1 >>>> >>>> Pedro, >>>> >>>> Poderia ser separado da seguinte forma (na minha opini?o): >>>> >>>> OpenVPN >>>> - Usu?rio final (Gui Windows free) >>>> - Sem suporte a Ipsec >>>> - ? mais lento que o Openswan >>>> - ? obrigat?rio um cliente OpenVPN >>>> - N?o aconselh?vel para links acima de 50Mb/s >>>> >>>> OpenSwan >>>> - VPN ponto a ponto >>>> - Mais r?pido >>>> - Maior interoperabilidade >>>> - "Fala" Ipsec >>>> - NAT-T >>>> >>>> Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro >>>> >> dessa >> >>>> forma, ? um excelente projeto e que conta com uma documenta??o muito >>>> >> boa >> >>>> al?m de sempre existir novas caracter?sticas. >>>> >>>> Seguem alguns links com mais informa??es: >>>> http://www.debian-administration.org/articles/563 >>>> http://www.sans.org/rr/whitepapers/vpns/1459.php >>>> >>>> [ ]'s >>>> Humberto Sartini >>>> Certificado LPIC-1 >>>> http://www.hss.blog.br >>>> PGP KEY ID 0xB32E5C8D >>>> >>>> >>>> Pedro Lemes escreveu: >>>> | Ola amigos, >>>> | >>>> | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho >>>> >> e >> >>>> | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >>>> | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha >>>> >> com >> >>>> | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >>>> | >>>> | Em termos de seguran?a, qual seria mais recomendado ? Apesar da >>>> | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu >>>> >>> meio >>> >>>> | "amador". >>>> | >>>> | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >>>> | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o >>>> >>> serve ? >>> >>>> | >>>> | Agrade?o desde j? a todos ! >>>> -----BEGIN PGP SIGNATURE----- >>>> Version: GnuPG v1.4.6 (GNU/Linux) >>>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org >>>> >>>> iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z >>>> LdifnRkKPj6gImBkGbrUkk4= >>>> =iM0T >>>> -----END PGP SIGNATURE----- >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> -- >> Bruno Ayub. >> bruno.ayub at gmail.com >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > > From mdonada at auroraalimentos.com.br Thu Aug 14 11:32:10 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Thu, 14 Aug 2008 11:32:10 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <35beb8610808140643u16817092kbdfb2147ff23a527@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A43550.8030704@auroraalimentos.com.br> <35beb8610808140643u16817092kbdfb2147ff23a527@mail.gmail.com> Message-ID: <48A441EA.2020105@auroraalimentos.com.br> Cristina Fernandes Silva escreveu: > N?o sei a dificuldade de ter repassar isso para usuario.. bastando que > o mesmo com > o mouse clique duas vezes no no atalho do openvpn.. pronto.. esta criado a VPN. > > Fa?o isso com os meus usuarios.. aqui.. quando tem necessidade de > acessar minha rede > externamente.. > certamente voc? deve configurar tudo para ele a primeira vez, ok? -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From marcusandree at gmail.com Thu Aug 14 12:03:02 2008 From: marcusandree at gmail.com (Marcus Andree) Date: Thu, 14 Aug 2008 12:03:02 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A4295E.4080605@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: Pedro, Vou colocar um pouco mais de lenha na fogueira. Faz algum tempo, precisei implementar uma instalacao MASSIVA (milhares de clientes) VPN site-to-site em Linux. Testei alguns produtos, entre eles o openswan e o racoon. A especificacao exigia IPSec, portanto deixei o OpenVPN de fora. Conheco bem o Linux, mas sou um f? incondicional do modo simples e eficiente como os sistemas BSD costumam resolver o problema, e dei uma olhadinha em um pacote chamado isakmpd, escrito originalmente para o OpenBSD e "portado" para Linux. Olha, a diferenca da sintaxe dos arquivos de configuracao e' gritante. Nao vou dizer que a instalacao foi um passeio no parque, porque havia uma lista bastante exigente de especificacoes que terminaram causando um belo dum conflito entre o roteamento tcp/ip e o tunelamento IPSec. Para te resumir, deu trabalho, mas o mix isakmpd/ipsec-tools/linux fez o que o MS ISA Enterprise Server nao conseguiu (e nao consegue ate hoje), e o uso de CPU, memoria e recursos da maquina nunca chegou a ser "um problema". O "trabalho" extra foi muito mais relacionado a um requisito especifico e a inexperiencia do pessoal que configurava o "servidor" IPSec (um appliance) do que com as configuracoes do VPN em si. E' dificil "palpitar" no que seria a melhor configuracao, ja que nao conheco os seus requisitos de conexao, nem os detalhes das plataformas envolvidas, mas aconselho a incluir o "isakmpd" na jogada. Espero ter ajudado. 2008/8/14 Pedro Lemes : > Ola amigos, > > Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma > outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia > utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim > com SSH-Tunneling ao contr?rio do Openswan. > > Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade > de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". > > Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra > ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? > > Agrade?o desde j? a todos ! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Thu Aug 14 12:07:12 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 14 Aug 2008 12:07:12 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A43EA6.8080300@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <35beb8610808140554y76118a0aua52a68f0131afbec@mail.gmail.com> <48A43EA6.8080300@gmail.com> Message-ID: <6bb5f5b10808140807h5bfd20bfyc12d474111c307bf@mail.gmail.com> > Estou convencido que o OpenVPN ? t?o seguro (por ter as mesmas op??es de > criptografia) quanto o Openswan. Tamb?m estou convencido que o OpenVPN ? > mais f?cil de implantar e manter. Essa ? a sensa??o geral sobre SSL VPNs, por isso inclusive que elas tiveram grande crescimento. > Por?m, no caso espec?fico que tenho no momento, tenho a exig?ncia da outra > ponta em utilizar IPSec. Vou avaliar tamb?m o Racoon. Em usando IPSec, recomendo o Racoon; n?o que n?o haja bugs, mas ele ? a plataforma IPSEC para *nix com desenvolvimento global, e n?o apenas um grupo. Al?m dela se basear numa plataforma de c?digo mais limpa que a do Free S/WAN original. A outra op??o fora SSL VPNs e IPSec ? o DMVPN, mas que ? uma bandeira quase s? da Cisco. Rubens From felipe.nix at gmail.com Thu Aug 14 11:21:53 2008 From: felipe.nix at gmail.com (Felipe - Rasputin) Date: Thu, 14 Aug 2008 11:21:53 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A43EBE.6040409@ecosistemas.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <48A43EBE.6040409@ecosistemas.com.br> Message-ID: <53bbbe110808140721q4efff3f8pe9d85217de31e59@mail.gmail.com> ja vi problema parecido quando a vpn ? estabelecida por um link inst?vel ou em "mal estado", resolvi adicionando a op??o --ping 3 no init do openvpn, para que n?o encerre a conex?o caso ainda exista comunica??o... Att. -- #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 http://br.groups.yahoo.com/group/openswan-br #========================# 2008/8/14 Lucio de Aquino Marinho > Bom dia a todos > > > Utilizamos tambem o openvpn em alguns casos , e funciona muito bem . Fora > alguns problemas que ele perde a conex?o as vezes e eu tenho que reiniciar o > servi?o e ele volta. > > Tudo bem eu posso colocar alguem monitorando e restartar o servi?o quando > cair , mas algume ja passou por isso e resolveu ? > > Lucio > > Bruno Ayub escreveu: > > Utilizo o OpenVPN em duas situa??es distintas: site-to-site e >> site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. >> Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo >> LZO (mesmo do winzip), economizando largura de banda! >> >> >> >> [ ]'s >> >> >> Bruno Ayub. >> >> >> 2008/8/14 Cristina Fernandes Silva >> >> >> >>> O openvpn ? voltado sim para site-to-site.. tenho implementado aqui >>> com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? >>> >>> 2008/8/14 Humberto S Sartini : >>> >>> >>>> -----BEGIN PGP SIGNED MESSAGE----- >>>> Hash: SHA1 >>>> >>>> Pedro, >>>> >>>> Poderia ser separado da seguinte forma (na minha opini?o): >>>> >>>> OpenVPN >>>> - Usu?rio final (Gui Windows free) >>>> - Sem suporte a Ipsec >>>> - ? mais lento que o Openswan >>>> - ? obrigat?rio um cliente OpenVPN >>>> - N?o aconselh?vel para links acima de 50Mb/s >>>> >>>> OpenSwan >>>> - VPN ponto a ponto >>>> - Mais r?pido >>>> - Maior interoperabilidade >>>> - "Fala" Ipsec >>>> - NAT-T >>>> >>>> Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro dessa >>>> forma, ? um excelente projeto e que conta com uma documenta??o muito boa >>>> al?m de sempre existir novas caracter?sticas. >>>> >>>> Seguem alguns links com mais informa??es: >>>> http://www.debian-administration.org/articles/563 >>>> http://www.sans.org/rr/whitepapers/vpns/1459.php >>>> >>>> [ ]'s >>>> Humberto Sartini >>>> Certificado LPIC-1 >>>> http://www.hss.blog.br >>>> PGP KEY ID 0xB32E5C8D >>>> >>>> >>>> Pedro Lemes escreveu: >>>> | Ola amigos, >>>> | >>>> | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e >>>> | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >>>> | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha >>>> com >>>> | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >>>> | >>>> | Em termos de seguran?a, qual seria mais recomendado ? Apesar da >>>> | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu >>>> >>>> >>> meio >>> >>> >>>> | "amador". >>>> | >>>> | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >>>> | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o >>>> >>>> >>> serve ? >>> >>> >>>> | >>>> | Agrade?o desde j? a todos ! >>>> -----BEGIN PGP SIGNATURE----- >>>> Version: GnuPG v1.4.6 (GNU/Linux) >>>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org >>>> >>>> iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z >>>> LdifnRkKPj6gImBkGbrUkk4= >>>> =iM0T >>>> -----END PGP SIGNATURE----- >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >>> >> >> >> >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From cristinafs.listas at gmail.com Thu Aug 14 11:26:50 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Thu, 14 Aug 2008 11:26:50 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A43EBE.6040409@ecosistemas.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <48A43EBE.6040409@ecosistemas.com.br> Message-ID: <35beb8610808140726u6a077a3ega5477613c3395cdf@mail.gmail.com> no meu caso.. se a conex?o n?o cair ele ? iniciado. porem ai n?o ser? problema do openvpn e sim do link. Recetemente tive um problema com a Telemar.. o mesmo estava com problemas em seu roteadores que n?o conseguia pingar na minha filial, usava dois tuneis um ? era o OpenVPN e outro ? IPsec.. o fato ? que o tunel que usava OpenVPN n?o perdeu a conectividade e o que usava o IPsec perdeu.. S? desconbri que o problema era na Operadora devido alguns testes. inclusive utilizando o "tcptraceroute".. 2008/8/14 Lucio de Aquino Marinho : > Bom dia a todos > > > Utilizamos tambem o openvpn em alguns casos , e funciona muito bem . Fora > alguns problemas que ele perde a conex?o as vezes e eu tenho que reiniciar o > servi?o e ele volta. > > Tudo bem eu posso colocar alguem monitorando e restartar o servi?o quando > cair , mas algume ja passou por isso e resolveu ? > > Lucio > > Bruno Ayub escreveu: >> >> Utilizo o OpenVPN em duas situa??es distintas: site-to-site e >> site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. >> Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo >> LZO (mesmo do winzip), economizando largura de banda! >> >> >> >> [ ]'s >> >> >> Bruno Ayub. >> >> >> 2008/8/14 Cristina Fernandes Silva >> >> >>> >>> O openvpn ? voltado sim para site-to-site.. tenho implementado aqui >>> com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? >>> >>> 2008/8/14 Humberto S Sartini : >>> >>>> >>>> -----BEGIN PGP SIGNED MESSAGE----- >>>> Hash: SHA1 >>>> >>>> Pedro, >>>> >>>> Poderia ser separado da seguinte forma (na minha opini?o): >>>> >>>> OpenVPN >>>> - Usu?rio final (Gui Windows free) >>>> - Sem suporte a Ipsec >>>> - ? mais lento que o Openswan >>>> - ? obrigat?rio um cliente OpenVPN >>>> - N?o aconselh?vel para links acima de 50Mb/s >>>> >>>> OpenSwan >>>> - VPN ponto a ponto >>>> - Mais r?pido >>>> - Maior interoperabilidade >>>> - "Fala" Ipsec >>>> - NAT-T >>>> >>>> Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro dessa >>>> forma, ? um excelente projeto e que conta com uma documenta??o muito boa >>>> al?m de sempre existir novas caracter?sticas. >>>> >>>> Seguem alguns links com mais informa??es: >>>> http://www.debian-administration.org/articles/563 >>>> http://www.sans.org/rr/whitepapers/vpns/1459.php >>>> >>>> [ ]'s >>>> Humberto Sartini >>>> Certificado LPIC-1 >>>> http://www.hss.blog.br >>>> PGP KEY ID 0xB32E5C8D >>>> >>>> >>>> Pedro Lemes escreveu: >>>> | Ola amigos, >>>> | >>>> | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e >>>> | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >>>> | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha >>>> com >>>> | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >>>> | >>>> | Em termos de seguran?a, qual seria mais recomendado ? Apesar da >>>> | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu >>>> >>> >>> meio >>> >>>> >>>> | "amador". >>>> | >>>> | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >>>> | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o >>>> >>> >>> serve ? >>> >>>> >>>> | >>>> | Agrade?o desde j? a todos ! >>>> -----BEGIN PGP SIGNATURE----- >>>> Version: GnuPG v1.4.6 (GNU/Linux) >>>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org >>>> >>>> iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z >>>> LdifnRkKPj6gImBkGbrUkk4= >>>> =iM0T >>>> -----END PGP SIGNATURE----- >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From sergio at wgo.com.br Thu Aug 14 11:45:07 2008 From: sergio at wgo.com.br (=?iso-8859-1?Q?S=E9rgio_Ferreira_=28_WGO_=29?=) Date: Thu, 14 Aug 2008 11:45:07 -0300 Subject: [GTER] RES: Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Message-ID: <008f01c8fe1c$59255f60$0b701e20$@com.br> Alexandre, Precisa criar uma interface para o Multilink : ! interface Multilink1 ip address xxx.xxx.xxx.xxx 255.255.255.252 no ip mroute-cache no cdp enable ppp multilink multilink-group 1 ! E pegar as interfaces seriais e colocar elas no mesmo grupo multlink : interface Serial1/0 description ===> Embratel - 2MB - multilink bandwidth 2048 no ip address no ip redirects no ip unreachables encapsulation ppp no ip mroute-cache no fair-queue ppp multilink multilink-group 1 ! interface Serial1/1 description ===> Embratel - 2MB - multilink bandwidth 2048 no ip address no ip redirects no ip unreachables encapsulation ppp no ip mroute-cache no fair-queue ppp multilink multilink-group 1 ! ... OBS.: Mas o 2501 n?o vai dar conta dos 4MB. Qualquer d?vida, entre em contato. S?rgio Ferreira WGO Telecom -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Alexandre F. de Moraes Enviada em: quinta-feira, 14 de agosto de 2008 08:36 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: [GTER] Off - Load Balance / Multilink Cisco 2500 series Alguem j? fez load balance em um router cisco 2500 ? O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou que ser? preciso fazer multilink ( o que eu nunca fiz). Obrigado -- gter list https://eng.registro.br/mailman/listinfo/gter From itamar at ispbrasil.com.br Thu Aug 14 11:56:38 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Thu, 14 Aug 2008 11:56:38 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A43794.7020400@solutti.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> <48A43794.7020400@solutti.com.br> Message-ID: <48A447A6.3020808@ispbrasil.com.br> ipsec na minha opini?o ? canseira. openvpn ? muito mais show de bola funciona sem dar trabalho e sem extress Leonardo Rodrigues Magalh?es wrote: > > > Andre Sencioles Vitorio Oliveira escreveu: >> Pedro, >> >> O OpenVPN funciona com tuneis SSL, n?o SSH... >> >> N?o tenho muita experiencia com implementa??o de VPN com OpenVPN. Mas >> pelo que eu l? sobre ele, ele ? mais voltado para o modelo >> cliente-servidor, e n?o gateway-gateway. > > n?o mesmo .... OpenVPN pode ser tanto utilizado para > cliente-servidor bem como gateway-gateway, exatamente como o IPSec. > > Minha opini?o: OpenVPN *SEMPRE*, a n?o ser que voc? tenha > obrigatoriamente que usar IPSec por exig?ncia da 'outra ponta'. Porque > se a outra ponta for minha, vai ser OpenVPN nos 2 lados. > > Em termos de criptografia e tal, ambos utilizam os mesmos > protocolos !! IPSec n?o ? criptografia, criptografia ? 3DES, AES .... > e OpenVPN te d? todas essas op??es. > > Pela facilidade de configura??o e facilidade de lidar com NATs, eu > fico com OpenVPN sempre. Roda bem em Windows XP/Vista, roda bem em > Linux ... show de bola ! > > From tcosta at mdsystems.com.br Thu Aug 14 12:06:22 2008 From: tcosta at mdsystems.com.br (Tiago Machado Costa) Date: Thu, 14 Aug 2008 12:06:22 -0300 Subject: [GTER] RES: OpenVPN ou Openswan ? In-Reply-To: <48A441D2.6010307@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com><48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com><53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> <48A441D2.6010307@gmail.com> Message-ID: <220CAFD00976BD45BA31609CB04BE26D2831BF@mdssbs01.mdsystems.local> S? pra Constar o OpenVPN tamb?m trabalha com UDP (Eu li em v?rios emails o "povo" falando que n?o o ipsec faz) Tenho alguns clientes com VPN, {Free|Open}swan funcionam legal. O mais interessante ? quando 'do nada' ele da problema e 'do nada' ele volta a funcionar sozinho. Hoje s? tenho utilizado OpenVPN, ? simples de configurar e acho bem seguro. N?o s? eu como muitos conhecidos meu tem migrado Ipsec para openVPN []s T? mais -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Pedro Lemes Enviada em: quinta-feira, 14 de agosto de 2008 11:32 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] OpenVPN ou Openswan ? Felipe, Pra uma passagem de dados n?o muito volumosa ? interessante utilizar compress?o de dados ? E no caso inverso: Numa passagem de dados volumosa, utilizar compress?o requer o que do equipamento (processamento, mem?ria, etc) ? Abra?o. Felipe - Rasputin escreveu: > Algumas considera??es de por que utilizar IPSEC > > IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas t?cnicas > claras e abertas. > > Openvpn,vtun, s?o implementa??es de uma equipe, ? parte. Mas isto n?o indica > que ? melhor ou pior. Pelo contr?rio, tem cen?rios que s? uma ou outra > solu??o funciona. > > IPSEC, verifica o IP de origem e destino + chave ou certificado. > Se algum deles ? modificado, a sess?o ? terminada. > > O openvpn, s? verifica a senha ou certificado essa conex?o pode ser "nateada" > redirecionada, etc... > > O fato ? que o resultado, de encriptar a conex?o ? obtido por ambas. > Por?m o ipsec al?m de fazer a autentia??o que o openswan j? faz, > checa o cabe?alho de cada pacote propriamente dito, > Enquanto o openswan, s? verifica se o ip de origem ? o mesmo que est? > na configura??o > se essa requisi??o for redirecionada ou filtrada, pra ele ? indiferente.... > Devido a isso funciona t?o bem passando por NAT, firewall etc... faz > menos checagens > > > Quanto a economizar largura de banda, no openswan ? possivel > adicionar a op??o compression=yes para habilitar compress?o de dados > > > #========================# > Felipe Santos '<\( Rasputin )/>' > felipe.nix at gmail.com > LPI ID: LPI000123744 > http://br.groups.yahoo.com/group/openswan-br > #========================# > > > > 2008/8/14 Bruno Ayub > > >> Utilizo o OpenVPN em duas situa??es distintas: site-to-site e >> site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. >> Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo >> LZO (mesmo do winzip), economizando largura de banda! >> >> >> >> [ ]'s >> >> >> Bruno Ayub. >> >> >> 2008/8/14 Cristina Fernandes Silva >> >> >>> O openvpn ? voltado sim para site-to-site.. tenho implementado aqui >>> com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? >>> >>> 2008/8/14 Humberto S Sartini : >>> >>>> -----BEGIN PGP SIGNED MESSAGE----- >>>> Hash: SHA1 >>>> >>>> Pedro, >>>> >>>> Poderia ser separado da seguinte forma (na minha opini?o): >>>> >>>> OpenVPN >>>> - Usu?rio final (Gui Windows free) >>>> - Sem suporte a Ipsec >>>> - ? mais lento que o Openswan >>>> - ? obrigat?rio um cliente OpenVPN >>>> - N?o aconselh?vel para links acima de 50Mb/s >>>> >>>> OpenSwan >>>> - VPN ponto a ponto >>>> - Mais r?pido >>>> - Maior interoperabilidade >>>> - "Fala" Ipsec >>>> - NAT-T >>>> >>>> Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro >>>> >> dessa >> >>>> forma, ? um excelente projeto e que conta com uma documenta??o muito >>>> >> boa >> >>>> al?m de sempre existir novas caracter?sticas. >>>> >>>> Seguem alguns links com mais informa??es: >>>> http://www.debian-administration.org/articles/563 >>>> http://www.sans.org/rr/whitepapers/vpns/1459.php >>>> >>>> [ ]'s >>>> Humberto Sartini >>>> Certificado LPIC-1 >>>> http://www.hss.blog.br >>>> PGP KEY ID 0xB32E5C8D >>>> >>>> >>>> Pedro Lemes escreveu: >>>> | Ola amigos, >>>> | >>>> | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho >>>> >> e >> >>>> | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu >>>> | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha >>>> >> com >> >>>> | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. >>>> | >>>> | Em termos de seguran?a, qual seria mais recomendado ? Apesar da >>>> | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu >>>> >>> meio >>> >>>> | "amador". >>>> | >>>> | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da >>>> | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o >>>> >>> serve ? >>> >>>> | >>>> | Agrade?o desde j? a todos ! >>>> -----BEGIN PGP SIGNATURE----- >>>> Version: GnuPG v1.4.6 (GNU/Linux) >>>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org >>>> >>>> iD8DBQFIpDTR6g1qNqemoCARAsSgAJ0dMa8sFJskzOvu5aEdsgDJ0gDNvgCdFa4Z >>>> LdifnRkKPj6gImBkGbrUkk4= >>>> =iM0T >>>> -----END PGP SIGNATURE----- >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> -- >> Bruno Ayub. >> bruno.ayub at gmail.com >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > > -- gter list https://eng.registro.br/mailman/listinfo/gter From cristinafs.listas at gmail.com Thu Aug 14 12:08:27 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Thu, 14 Aug 2008 12:08:27 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> Message-ID: <35beb8610808140808t30939au7e3ee14de47ed8ec@mail.gmail.com> Boa marcus.. ja tinha pensado nisso tambem.. inclusive tem no FreeBSD. /usr/ports/security/isakmpd/ Irei inclusive testar. 2008/8/14 Marcus Andree : > Pedro, > > Vou colocar um pouco mais de lenha na fogueira. > > Faz algum tempo, precisei implementar uma instalacao MASSIVA (milhares > de clientes) VPN site-to-site em Linux. Testei alguns produtos, entre eles o > openswan e o racoon. > > A especificacao exigia IPSec, portanto deixei o OpenVPN de fora. > > Conheco bem o Linux, mas sou um f? incondicional do modo simples e > eficiente como os sistemas BSD costumam resolver o problema, e dei > uma olhadinha em um pacote chamado isakmpd, escrito originalmente > para o OpenBSD e "portado" para Linux. > > Olha, a diferenca da sintaxe dos arquivos de configuracao e' gritante. > Nao vou dizer que a instalacao foi um passeio no parque, porque havia > uma lista bastante exigente de especificacoes que terminaram causando > um belo dum conflito entre o roteamento tcp/ip e o tunelamento IPSec. > > Para te resumir, deu trabalho, mas o mix isakmpd/ipsec-tools/linux fez o que o > MS ISA Enterprise Server nao conseguiu (e nao consegue ate hoje), e o uso > de CPU, memoria e recursos da maquina nunca chegou a ser "um problema". > > O "trabalho" extra foi muito mais relacionado a um requisito especifico e a > inexperiencia do pessoal que configurava o "servidor" IPSec (um appliance) > do que com as configuracoes do VPN em si. > > E' dificil "palpitar" no que seria a melhor configuracao, ja que nao conheco > os seus requisitos de conexao, nem os detalhes das plataformas envolvidas, > mas aconselho a incluir o "isakmpd" na jogada. > > Espero ter ajudado. > > 2008/8/14 Pedro Lemes : >> Ola amigos, >> >> Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e uma >> outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu poderia >> utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com IPSec e sim >> com SSH-Tunneling ao contr?rio do Openswan. >> >> Em termos de seguran?a, qual seria mais recomendado ? Apesar da facilidade >> de configura??o e manuten??o do OpenVPN, este me pareceu meio "amador". >> >> Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da outra >> ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? >> >> Agrade?o desde j? a todos ! >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From alexandre at onda.psi.br Thu Aug 14 13:27:46 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Thu, 14 Aug 2008 13:27:46 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Message-ID: <48A45D02.3010608@onda.psi.br> Qual versao do ios ? eh bem simples a config do multilink.. aqui tem um exemplo http://www.experts-exchange.com/Hardware/Networking_Hardware/Routers/Q_22790258.html Alexandre F. de Moraes wrote: > Alguem j? fez load balance em um router cisco 2500 ? > > O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou > que ser? preciso fazer multilink ( o que eu nunca fiz). > > Obrigado > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From leolistas at solutti.com.br Thu Aug 14 11:45:00 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 14 Aug 2008 11:45:00 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A441D2.6010307@gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> <48A441D2.6010307@gmail.com> Message-ID: <48A444EC.4060302@solutti.com.br> Pedro Lemes escreveu: > Felipe, > > Pra uma passagem de dados n?o muito volumosa ? interessante utilizar > compress?o de dados ? > > E no caso inverso: Numa passagem de dados volumosa, utilizar > compress?o requer o que do equipamento (processamento, mem?ria, etc) ? processamento, basicamente. Mas muito certamente seu equipamento tem processamento sobrando pra comprimir a largura de banda que voc? tem dispon?vel. A n?o ser que voc? esteja falando em compactar um t?nel rodando em v?rios Mbit/s de tr?fego constante, o uso de processamento pela compress?o vai gerar pouca diferen?a em termos de processamento e delay. Existem, claro. Mas v?o ser pequenos a ponto de n?o serem mensur?veis na pr?tica. uma coisa legal do OpenVPN ? o parametro 'comp-lzo' que ativa a compress?o e, por padr?o, ativa tamb?m um neg?cio chamada de compress?o adaptativa. a compress?o, caso seja feita num tr?fego n?o-comprim?vel, vai acabar gerando alguns bytes de overhead extra e, de fato, fazendo o tr?fego aumentar ao inv?s de diminuir, que seria a inten??o. O parametro comp-lzo analisa, de tempos em tempos, a efici?ncia da compress?o. Caso ele detecte que ela n?o est? sendo eficiente naquele momento, talvez por um tr?fego n?o-comprim?vel que voc? est? trafegando, ele vai automaticamente desabilitar a compress?o. E daqui a pouco vai verificar de novo e reabilitar a compress?o no momento oportuno. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From leolistas at solutti.com.br Thu Aug 14 11:49:18 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 14 Aug 2008 11:49:18 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <35beb8610808140643u16817092kbdfb2147ff23a527@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A43550.8030704@auroraalimentos.com.br> <35beb8610808140643u16817092kbdfb2147ff23a527@mail.gmail.com> Message-ID: <48A445EE.3070807@solutti.com.br> Cristina Fernandes Silva escreveu: > N?o sei a dificuldade de ter repassar isso para usuario.. bastando que > o mesmo com > o mouse clique duas vezes no no atalho do openvpn.. pronto.. esta criado a VPN. > > Fa?o isso com os meus usuarios.. aqui.. quando tem necessidade de > acessar minha rede > externamente.. > outro detalhe .... as implementa??es IPSec que v?m do Windows, por exemplo, s?o insuficientes pra voc? conseguir fazer qualquer coisa ?til com elas. Se for precisar de um NAT-T, um certificado, um road-warrior, alguma coisa mais 'complicada' em termos de IPSec por?m absolutamente reais e necess?rias pra usar IPSec no mundo real, voc? vai perceber que o IPSec tamb?m vai te dar dor de cabe?a. Se voc? realmente precisa de uma coisa extremamente f?cil pro usu?rio, sem ter que instalar nada no Windows XP/Vista dele, voc? tem que esquecer IPSec e usar PPTP, por exemplo. Eu N?O recomendo voc? usar PPTP, criptografia fraca, complicado pra passar em NAT, etc etc ..... s? citei PPTP pois, assim como o OpenVPN, o IPSec tamb?m vai te dar uma canseira em rela??o ?s esta??es dos usu?rios. E o OpenVPN, por sua vez, vai tudo num ?nico arquivo de configura??o. Eu gero certificados e passo um tutorial pros meus usu?rios, acompanhado de um arquivo zip. Esse arquivo zip deve simplesmente ser descompactado dentro do diret?rio correto e ... pronto, t? tudo l? !! Arquivo de configura??o, arquivos do certificado digital, tudo que precisa pra VPN estabelecer. F?cil f?cil, qualquer usu?rio que sabe qual a difren?a do bot?o esquerdo pro bot?o direito consegue seguir. Se estiv?ssemos falando de uma coisa MUITO complicada, eu at? concordo que podria ser colocado como problema. Mas discordo que o OpenVPN seja t?o complicado assim pra instalar e utilizar. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From leolistas at solutti.com.br Thu Aug 14 11:53:03 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 14 Aug 2008 11:53:03 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> Message-ID: <48A446CF.9030404@solutti.com.br> Felipe - Rasputin escreveu: > Algumas considera??es de por que utilizar IPSEC > > IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas t?cnicas > claras e abertas. > grande coisa ser padr?o .... todo mundo que j? usou IPSec sabe que quase sempre ? um parto fazer equipamentos de fabricantes diferentes 'falarem' IPSec entre si. Muitos equipamentos que implementam IPSec exigem que voc? utilize o cliente propriet?rio de IPSec dele .... IPSec, pelo menos nas experi?ncias que eu tive com ele, ? um padr?o que de padronizado n?o tem quase nada .... n?o devemos nos ater ao fato de que '? RFC' porque nem sempre isso vai funcionar na vida real e voc? vai acabar dependendo de um cliente espec?fico daquele fabricante que implementou o IPSec que voc? est? utilizando. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From leolistas at solutti.com.br Thu Aug 14 11:59:41 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 14 Aug 2008 11:59:41 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> Message-ID: <48A4485D.8060103@solutti.com.br> Bruno Ayub escreveu: > Utilizo o OpenVPN em duas situa??es distintas: site-to-site e > site-to-client, na segunta op?ao tenho clientes Linux, Windows XP e Vista. > Outra vantagem que ele tem ? a possibilidade de implementa??o do algoritmo > LZO (mesmo do winzip), economizando largura de banda! > n?o ? a mesma compress?o do winzip n?o .... compress?o em VPN sempre vai ser menos eficiente que compress?o de arquivo, seja l? por qual programa. A compress?o na VPN precisa gerar um pacote independente, que pode ser descomprimido sem a necessidade de outros pacotes. Com isso a quantidade de informa??o a ser comprimida ? muito pequena (1450 bytes mais ou menos, no m?ximo). Com essa quantidade pequena de informa??o, a taxa de compress?o ? sempre prejudicada. Pra comparar, o bzip2 trabalha com blocos padr?es de 900k ... e na VPN ai estamos falando de 1.45k. Maaaas .... a coisa ? bastante eficiente sim, ajuda bastante em v?rios casos. algumas VPNs reais minhas, vejam a quantidade de bytes antes/depois da compress?o/descompress?o .. Aug 14 11:55:29 correio openvpn-cep[6937]: pre-compress bytes,43549172 Aug 14 11:55:29 correio openvpn-cep[6937]: post-compress bytes,34151409 Aug 14 11:55:29 correio openvpn-cep[6937]: pre-decompress bytes,13291996 Aug 14 11:55:29 correio openvpn-cep[6937]: post-decompress bytes,21557440 Aug 14 11:56:51 cerrado openvpn[3459]: pre-compress bytes,20325838 Aug 14 11:56:51 cerrado openvpn[3459]: post-compress bytes,14362911 Aug 14 11:56:51 cerrado openvpn[3459]: pre-decompress bytes,47277955 Aug 14 11:56:51 cerrado openvpn[3459]: post-decompress bytes,77489163 -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From frederick at dahype.org Thu Aug 14 13:59:22 2008 From: frederick at dahype.org (Renato Frederick) Date: Thu, 14 Aug 2008 13:59:22 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A446CF.9030404@solutti.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com><48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com><53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> <48A446CF.9030404@solutti.com.br> Message-ID: <008801c8fe2f$1af60d30$6604a8c0@takenet.com.br> Pessoal, creio que nao ? a discuss?o de qual ? melhor ou n?o, o melhor ser? o que se adequa ao cen?rio do cliente. Tenho tamb?m muitos pontos usando openvpn e me atendeu bem, j? tive alguns problemas com IPSEC e tamb?m outros com OPENVPN. Enfim, este assunto, at? com um subject parecido j? rolou na lista FUG e expus minhas id?ias l?: http://www.fug.com.br/historico/html/freebsd/2007-06/msg00668.html :) > -----Original Message----- > From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > On Behalf Of Leonardo Rodrigues Magalh?es > Sent: Thursday, August 14, 2008 11:53 AM > To: Grupo de Trabalho de Engenharia e Operacao de Redes > Subject: Re: [GTER] OpenVPN ou Openswan ? > > > > Felipe - Rasputin escreveu: > > Algumas considera??es de por que utilizar IPSEC > > > > IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas > t?cnicas > > claras e abertas. > > > > grande coisa ser padr?o .... todo mundo que j? usou IPSec sabe que > quase sempre ? um parto fazer equipamentos de fabricantes diferentes > 'falarem' IPSec entre si. Muitos equipamentos que implementam IPSec > exigem que voc? utilize o cliente propriet?rio de IPSec dele .... > > IPSec, pelo menos nas experi?ncias que eu tive com ele, ? um padr?o > que de padronizado n?o tem quase nada .... n?o devemos nos ater ao fato > de que '? RFC' porque nem sempre isso vai funcionar na vida real e voc? > vai acabar dependendo de um cliente espec?fico daquele fabricante que > implementou o IPSec que voc? est? utilizando. > > -- > From bruno at openline.com.br Thu Aug 14 13:54:56 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 14 Aug 2008 13:54:56 -0300 Subject: [GTER] OpenVPN ou Openswan ? Message-ID: <1218732896868.bruno@openline.com.br> --- "Felipe - Rasputin" escreveu: > ja vi problema parecido quando a vpn ? estabelecida por um link > inst?vel ou em "mal estado", resolvi adicionando a op??o --ping > 3 no init do openvpn, para que n?o encerre a conex?o caso ainda > exista comunica??o... Era justamente o assunto que eu ia tocar. Estive fazendo testes para um cliente, um lado IP fixo e do outro IP p?blico din?mico (DSL). Com IPSEC eu tenho que fazer alguma m?gica para ativar o link (descobrir o IP do lado din?mico e tals) e com vtun ou openvpn, consigo fazer isso de maneira facilitada pois a conex?o ? iniciada via TCP ou UDP pelo lado din?mico ent?o o servidor "v?" o IP do cliente e pode agir de acordo. Por outro lado, durante os testes, em hor?rios que o DSL apresentava perda de pacotes (quase sempre entre 14 e 17h de seg a sexta) a velocidade caia a menos de 10% do contratado, tornando o tunel praticamente inutiliz?vel - por ex. com 20s de delay - mas sem cair. Achando que fosse algo relativo ao vtun ou openvpn testei tamb?m IPIP e GRE e aconteceu comportamento similar nos momentos de instabilidade no DSL. Testes no momento do problema demonstram 30% de perda de pacotes, em m?dia, entre o DSL e o concentrador respectivo. A partir do lado do servidor tudo parece normal at? chegar no concentrador. Testei em outro cliente que est? no mesmo concentrador mas em outro endere?o e deu o mesmo problema no mesmo hor?rio, ou seja, n?o parece ser algo relativo ao link fisico do cliente, mas ligado pr?prio ao DSLAM. Como a aplica??o demanda muito tr?fego (monitoramento remoto via c?meras IP) estamos no momento avaliando outras op??es, mas aqui no interior elas n?o s?o muitas. Voc?s tem alguma outra sugest?o para aumentar a resist?ncia do tunel, al?m ? claro de mudar de DSL para algo melhorzinho? ;-) (Reclamar com a operadora n?o adiantou pois ela "s? garante 10%") []s, Bruno From pedro.lemes at gmail.com Thu Aug 14 14:08:43 2008 From: pedro.lemes at gmail.com (Pedro Lemes) Date: Thu, 14 Aug 2008 14:08:43 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <008801c8fe2f$1af60d30$6604a8c0@takenet.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com><48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com><53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> <48A446CF.9030404@solutti.com.br> <008801c8fe2f$1af60d30$6604a8c0@takenet.com.br> Message-ID: <48A4669B.30803@gmail.com> Certamente, Renato. Eu (que iniciei o t?pico) cheguei a essa conclus?o. N?o tem a "melhor" mas sim a que se adequa melhor a situa??o / cen?rio / exig?ncias. Claro que se a situa??o ? utiliz?vel por ambas solu??es, a melhor sempre ser? a mais f?cil e r?pida de se implantar. Mesmo assim, n?o torna as outras possibilidades piores ou n?o. Vou dar uma olhada no forum que vc indicou. abra?o. Renato Frederick escreveu: > Pessoal, creio que nao ? a discuss?o de qual ? melhor ou n?o, o melhor ser? > o que se adequa ao cen?rio do cliente. > Tenho tamb?m muitos pontos usando openvpn e me atendeu bem, j? tive alguns > problemas com IPSEC e tamb?m outros com OPENVPN. > > Enfim, este assunto, at? com um subject parecido j? rolou na lista FUG e > expus minhas id?ias l?: > > http://www.fug.com.br/historico/html/freebsd/2007-06/msg00668.html > > :) > > > >> -----Original Message----- >> From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> On Behalf Of Leonardo Rodrigues Magalh?es >> Sent: Thursday, August 14, 2008 11:53 AM >> To: Grupo de Trabalho de Engenharia e Operacao de Redes >> Subject: Re: [GTER] OpenVPN ou Openswan ? >> >> >> >> Felipe - Rasputin escreveu: >> >>> Algumas considera??es de por que utilizar IPSEC >>> >>> IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas >>> >> t?cnicas >> >>> claras e abertas. >>> >>> >> grande coisa ser padr?o .... todo mundo que j? usou IPSec sabe que >> quase sempre ? um parto fazer equipamentos de fabricantes diferentes >> 'falarem' IPSec entre si. Muitos equipamentos que implementam IPSec >> exigem que voc? utilize o cliente propriet?rio de IPSec dele .... >> >> IPSec, pelo menos nas experi?ncias que eu tive com ele, ? um padr?o >> que de padronizado n?o tem quase nada .... n?o devemos nos ater ao fato >> de que '? RFC' porque nem sempre isso vai funcionar na vida real e voc? >> vai acabar dependendo de um cliente espec?fico daquele fabricante que >> implementou o IPSec que voc? est? utilizando. >> >> -- >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From felipe.nix at gmail.com Thu Aug 14 13:50:15 2008 From: felipe.nix at gmail.com (Felipe - Rasputin) Date: Thu, 14 Aug 2008 13:50:15 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A446CF.9030404@solutti.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> <48A446CF.9030404@solutti.com.br> Message-ID: <53bbbe110808140950h88be212t408e143d9f2cadaa@mail.gmail.com> Foi justamente o que eu disse logo em seguida e vc cortou... hehehehehe Mas eh exatamente o que citei, n?o digo que uma ou outra seja melhor, j? utilizei as duas e ambas tem suas aplica??es, pr?s e contras, ? quest?o de ter discernimento de quando utilizar o que ao inv?s de ser "xiita" ambas as solu??es (nao so ambas mas como a discuss?o eh openswan x openvpn.. xD) tem pontos fortes e pontos fracos... ---- Algumas considera??es de por que utilizar IPSEC IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas t?cnicas claras e abertas. Openvpn,vtun, s?o implementa??es de uma equipe, ? parte. *Mas isto n?o indica que ? melhor ou pior. Pelo contr?rio, tem cen?rios que s? uma ou outra solu??o funciona.* ---- 2008/8/14 Leonardo Rodrigues Magalh?es > > > Felipe - Rasputin escreveu: > >> Algumas considera??es de por que utilizar IPSEC >> >> IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas t?cnicas >> claras e abertas. >> >> > > grande coisa ser padr?o .... todo mundo que j? usou IPSec sabe que quase > sempre ? um parto fazer equipamentos de fabricantes diferentes 'falarem' > IPSec entre si. Muitos equipamentos que implementam IPSec exigem que voc? > utilize o cliente propriet?rio de IPSec dele .... > > IPSec, pelo menos nas experi?ncias que eu tive com ele, ? um padr?o que > de padronizado n?o tem quase nada .... n?o devemos nos ater ao fato de que > '? RFC' porque nem sempre isso vai funcionar na vida real e voc? vai acabar > dependendo de um cliente espec?fico daquele fabricante que implementou o > IPSec que voc? est? utilizando. > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 http://br.groups.yahoo.com/group/openswan-br #========================# From itamar at ispbrasil.com.br Thu Aug 14 14:01:55 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Thu, 14 Aug 2008 14:01:55 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A446CF.9030404@solutti.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> <4314c8be0808140653p7ac743fbkbefb7351b59a66f1@mail.gmail.com> <53bbbe110808140717j6c325cfeued6e3f7a62b05656@mail.gmail.com> <48A446CF.9030404@solutti.com.br> Message-ID: <48A46503.7060703@ispbrasil.com.br> concordo plenamente. cada fabricante tem sua propria implementa??o ipsec, e ? realmente muito dificil fazer um equipamento de um fabricante falar com o de outro. Leonardo Rodrigues Magalh?es wrote: > > > Felipe - Rasputin escreveu: >> Algumas considera??es de por que utilizar IPSEC >> >> IPSEC ? um padr?o, de fato, definido por RFC, com caracter?sticas >> t?cnicas >> claras e abertas. > > grande coisa ser padr?o .... todo mundo que j? usou IPSec sabe que > quase sempre ? um parto fazer equipamentos de fabricantes diferentes > 'falarem' IPSec entre si. Muitos equipamentos que implementam IPSec > exigem que voc? utilize o cliente propriet?rio de IPSec dele .... > > IPSec, pelo menos nas experi?ncias que eu tive com ele, ? um padr?o > que de padronizado n?o tem quase nada .... n?o devemos nos ater ao > fato de que '? RFC' porque nem sempre isso vai funcionar na vida real > e voc? vai acabar dependendo de um cliente espec?fico daquele > fabricante que implementou o IPSec que voc? est? utilizando. > From humberto at hss.blog.br Thu Aug 14 14:07:16 2008 From: humberto at hss.blog.br (Humberto S Sartini) Date: Thu, 14 Aug 2008 14:07:16 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <48A434D1.7090006@hss.blog.br> <35beb8610808140640v2a86fe4ct5944b10aa43b66ab@mail.gmail.com> Message-ID: <48A46644.90100@hss.blog.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Cristina, Conforme escrito no e-mail deixei claro que "na minha opini?o" cada software ? voltado para uma determinada aplica??o/p?blico. Existem diversas formas de configurar e utilizar uma VPN. No pr?prio site do OpenVPN [1] est? explicito que utilizando a op??o "redirect-gateway" fica notadamente mais lento o acesso atrav?s de navegador (Web browsing performance on the client will be noticably slower). Al?m disso alterando tamanho da chave ou o protocolo de criptografia, o throughput fica notadamente menor. N?o estou falando que OpenVPN ? melhor que OpenSwan ou vice e versa, somente deixei meu ponto de vista. Hoje gerencio um servidor OpenVPN, que nas an?lises foi o recomendado para o cen?rio. N?o tenho do que me queixar, pois n?o necessito de integra??o com equipamentos IPSEC e meu usu?rios est?o felizes :-) [1] http://openvpn.net/index.php/documentation/howto.html#redirect [ ]'s Humberto Sartini Certificado LPIC-1 http://www.hss.blog.br PGP KEY ID 0xB32E5C8D Cristina Fernandes Silva escreveu: | O openvpn ? voltado sim para site-to-site.. tenho implementado aqui | com rela??o a limita??o de 50mb/s.. onde vc tem essa informa??o ?? | | 2008/8/14 Humberto S Sartini : | Pedro, | | Poderia ser separado da seguinte forma (na minha opini?o): | | OpenVPN | - Usu?rio final (Gui Windows free) | - Sem suporte a Ipsec | - ? mais lento que o Openswan | - ? obrigat?rio um cliente OpenVPN | - N?o aconselh?vel para links acima de 50Mb/s | | OpenSwan | - VPN ponto a ponto | - Mais r?pido | - Maior interoperabilidade | - "Fala" Ipsec | - NAT-T | | Quanto a coloca??o de "amadorismo" do OpenVPN eu n?o encarro dessa | forma, ? um excelente projeto e que conta com uma documenta??o muito boa | al?m de sempre existir novas caracter?sticas. | | Seguem alguns links com mais informa??es: | http://www.debian-administration.org/articles/563 | http://www.sans.org/rr/whitepapers/vpns/1459.php | | [ ]'s | Humberto Sartini | Certificado LPIC-1 | http://www.hss.blog.br | PGP KEY ID 0xB32E5C8D | | | Pedro Lemes escreveu: | | Ola amigos, | | | | Avaliando a necessidade de ter uma VPN entre a empresa onde trabalho e | | uma outra, percebi que pro meu cen?rio (Gateway/Firewall Linux) eu | | poderia utilizar OpenVPN ou Openswan. Por?m, o OpenVPN n?o trabalha com | | IPSec e sim com SSH-Tunneling ao contr?rio do Openswan. | | | | Em termos de seguran?a, qual seria mais recomendado ? Apesar da | | facilidade de configura??o e manuten??o do OpenVPN, este me pareceu meio | | "amador". | | | | Estou certo ou me equivoquei na impress?o ? Se for uma exig?ncia da | | outra ponta, por exemplo, utilizar o IPSec realmente o OpenVPN n?o serve ? | | | | Agrade?o desde j? a todos ! - -- gter list https://eng.registro.br/mailman/listinfo/gter |> | -- | gter list https://eng.registro.br/mailman/listinfo/gter -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFIpGZE6g1qNqemoCARArm1AJ43xTGWAq9kHQKqCOZboKUvRJ7MxQCfY3ck 4fGmx25I4K19uQNd19MyET8= =AraA -----END PGP SIGNATURE----- From danton at inexo.com.br Wed Aug 13 10:25:29 2008 From: danton at inexo.com.br (Lao DanTong) Date: Wed, 13 Aug 2008 10:25:29 -0300 (BRT) Subject: [GTER] duvidas dns In-Reply-To: <733137.90292.qm@web55106.mail.re4.yahoo.com> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> Message-ID: On Wed, 13 Aug 2008, Samuel Benevides wrote: > Pessoal quero tirar um duvida com voces, quando n?s registramos um novo > dominio no registro.br ? necess?rio ser informado dois endere?os de > servidores dns para ser feito testes em rela??o ao dominio informado, > que testes s?o esses? Depois desses testes feitos j? ? feito a > publica??o do dominio? E as medidas sugeridas pelo registro.br o que > afeta na localiza??o desse novo dominio? propriamente n?o h? teste algum, voc? precisa informar os servidores de produ??o mesmo. From fred at pop-go.rnp.br Thu Aug 14 15:14:04 2008 From: fred at pop-go.rnp.br (Frederico R. C. Costa) Date: Thu, 14 Aug 2008 15:14:04 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Message-ID: <48A475EC.4050505@pop-go.rnp.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Eduardo Schoedler escreveu: | Ol? Alexandre! | | Multilink PPP ? | Ele consome MUITA cpu... ser? que esse 2500 aguenta ? | Para evitar alto consumo de CPU com Multilink d? para fazer este balanceamento apenas roteando a rede destino pelas duas interfaces com o mesmo custo, como segue: ! interface Serial5/0 ~ bandwidth 2048 ~ ip address 192.168.1.1 255.255.255.252 ~ encapsulation ppp ~ serial restart-delay 0 ! interface Serial5/1 ~ bandwidth 2048 ~ ip address 192.168.11.1 255.255.255.252 ~ encapsulation ppp ~ autodetect encapsulation ppp ~ serial restart-delay 0 ! ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.11.2 ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.1.2 Sendo 192.168.[1,11].2 os IP das interfaces seriais do roteador Cliente. Att. - -- ___________________________________________ Frederico R. C. Costa - Linux User: 166784 Administrador de redes e sistemas PoP-GO - Rede Nacional de Ensino e Pesquisa Fone: +55 (62) 3209-6002 Email: fred at pop-go.rnp.br Chave PGP dispon?vel: http://www.pop-go.rnp.br/pgp/fred.key | Alguma documenta??o no site da Cisco: | http://www.cisco.com/en/US/docs/ios/12_1/termserv/configuration/guide/dcdppp.html#wp1001535 | | Abra?os. | | | -------------------------------------------------- | From: "Alexandre F. de Moraes" | Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series | | Alguem j? fez load balance em um router cisco 2500 ? | | O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou | que ser? preciso fazer multilink ( o que eu nunca fiz). | | Obrigado | | -- | gter list https://eng.registro.br/mailman/listinfo/gter | -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.7 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFIpHXs9T3j1h6tyHERAn0vAKCptQCF5f9PfSPvMVvsLTNyE7iROgCguQ35 Jukk9+nNd0Df0kaF6lxehDo= =U7Kd -----END PGP SIGNATURE----- From eschoedler at viavale.com.br Thu Aug 14 16:06:12 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 14 Aug 2008 16:06:12 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <48A475EC.4050505@pop-go.rnp.br> Message-ID: N?o esquecer de habilitar o CEF .... ip cef Abra?os. -------------------------------------------------- From: "Frederico R. C. Costa" Subject: Re: [GTER] Off - Load Balance / Multilink Cisco 2500 series -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Eduardo Schoedler escreveu: | Ol? Alexandre! | | Multilink PPP ? | Ele consome MUITA cpu... ser? que esse 2500 aguenta ? | Para evitar alto consumo de CPU com Multilink d? para fazer este balanceamento apenas roteando a rede destino pelas duas interfaces com o mesmo custo, como segue: ! interface Serial5/0 ~ bandwidth 2048 ~ ip address 192.168.1.1 255.255.255.252 ~ encapsulation ppp ~ serial restart-delay 0 ! interface Serial5/1 ~ bandwidth 2048 ~ ip address 192.168.11.1 255.255.255.252 ~ encapsulation ppp ~ autodetect encapsulation ppp ~ serial restart-delay 0 ! ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.11.2 ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.1.2 Sendo 192.168.[1,11].2 os IP das interfaces seriais do roteador Cliente. Att. - -- ___________________________________________ Frederico R. C. Costa - Linux User: 166784 Administrador de redes e sistemas PoP-GO - Rede Nacional de Ensino e Pesquisa Fone: +55 (62) 3209-6002 Email: fred at pop-go.rnp.br Chave PGP dispon?vel: http://www.pop-go.rnp.br/pgp/fred.key | Alguma documenta??o no site da Cisco: | http://www.cisco.com/en/US/docs/ios/12_1/termserv/configuration/guide/dcdppp.html#wp1001535 | | Abra?os. | | | -------------------------------------------------- | From: "Alexandre F. de Moraes" | Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series | | Alguem j? fez load balance em um router cisco 2500 ? | | O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou | que ser? preciso fazer multilink ( o que eu nunca fiz). | | Obrigado From dilsoncatoi at gmail.com Thu Aug 14 15:57:51 2008 From: dilsoncatoi at gmail.com (=?iso-8859-1?Q?Dilson_Augusto_Cat=F3i?=) Date: Thu, 14 Aug 2008 15:57:51 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <48A475EC.4050505@pop-go.rnp.br> Message-ID: Voc? pode solicitar a Embratel que ative o balanceamento por pacote no lado deles tamb?m... n?o me recordo a sintaxe agora a ser solicitada, mas j? tive este mesmo cen?rio num 25XX tamb?m. []'s, Dilson Augusto Cat?i. ----- Original Message ----- From: "Frederico R. C. Costa" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 14, 2008 3:14 PM Subject: Re: [GTER] Off - Load Balance / Multilink Cisco 2500 series -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Eduardo Schoedler escreveu: | Ol? Alexandre! | | Multilink PPP ? | Ele consome MUITA cpu... ser? que esse 2500 aguenta ? | Para evitar alto consumo de CPU com Multilink d? para fazer este balanceamento apenas roteando a rede destino pelas duas interfaces com o mesmo custo, como segue: ! interface Serial5/0 ~ bandwidth 2048 ~ ip address 192.168.1.1 255.255.255.252 ~ encapsulation ppp ~ serial restart-delay 0 ! interface Serial5/1 ~ bandwidth 2048 ~ ip address 192.168.11.1 255.255.255.252 ~ encapsulation ppp ~ autodetect encapsulation ppp ~ serial restart-delay 0 ! ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.11.2 ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.1.2 Sendo 192.168.[1,11].2 os IP das interfaces seriais do roteador Cliente. Att. - -- ___________________________________________ Frederico R. C. Costa - Linux User: 166784 Administrador de redes e sistemas PoP-GO - Rede Nacional de Ensino e Pesquisa Fone: +55 (62) 3209-6002 Email: fred at pop-go.rnp.br Chave PGP dispon?vel: http://www.pop-go.rnp.br/pgp/fred.key | Alguma documenta??o no site da Cisco: | http://www.cisco.com/en/US/docs/ios/12_1/termserv/configuration/guide/dcdppp.html#wp1001535 | | Abra?os. | | | -------------------------------------------------- | From: "Alexandre F. de Moraes" | Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series | | Alguem j? fez load balance em um router cisco 2500 ? | | O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou | que ser? preciso fazer multilink ( o que eu nunca fiz). | | Obrigado | | -- | gter list https://eng.registro.br/mailman/listinfo/gter | -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.7 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFIpHXs9T3j1h6tyHERAn0vAKCptQCF5f9PfSPvMVvsLTNyE7iROgCguQ35 Jukk9+nNd0Df0kaF6lxehDo= =U7Kd -----END PGP SIGNATURE----- -- gter list https://eng.registro.br/mailman/listinfo/gter From tdamas at gmail.com Thu Aug 14 15:58:56 2008 From: tdamas at gmail.com (Thiago Damas) Date: Thu, 14 Aug 2008 15:58:56 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> Message-ID: cisco 2500 suporta no maximo 2Mbps de trafego. Pode ate ter mais seriais, mas a soma nao pode passar de 2megas senao o processadorzinho dele nao vai dar conta. On Thu, Aug 14, 2008 at 8:36 AM, Alexandre F. de Moraes wrote: > Alguem j? fez load balance em um router cisco 2500 ? > > O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou > que ser? preciso fazer multilink ( o que eu nunca fiz). > > Obrigado > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From ti at quilombo.com.br Thu Aug 14 16:11:58 2008 From: ti at quilombo.com.br (Roberto Francisco ) Date: Thu, 14 Aug 2008 16:11:58 -0300 Subject: [GTER] RES: Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <48A475EC.4050505@pop-go.rnp.br> Message-ID: <00af01c8fe41$a08836f0$e198a4d0$@com.br> Ok, vou fazer testes! Roberto Francisco Tecnologia -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Eduardo Schoedler Enviada em: 2008-08-14 16:06 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Off - Load Balance / Multilink Cisco 2500 series N?o esquecer de habilitar o CEF .... ip cef Abra?os. -------------------------------------------------- From: "Frederico R. C. Costa" Subject: Re: [GTER] Off - Load Balance / Multilink Cisco 2500 series -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Eduardo Schoedler escreveu: | Ol? Alexandre! | | Multilink PPP ? | Ele consome MUITA cpu... ser? que esse 2500 aguenta ? | Para evitar alto consumo de CPU com Multilink d? para fazer este balanceamento apenas roteando a rede destino pelas duas interfaces com o mesmo custo, como segue: ! interface Serial5/0 ~ bandwidth 2048 ~ ip address 192.168.1.1 255.255.255.252 ~ encapsulation ppp ~ serial restart-delay 0 ! interface Serial5/1 ~ bandwidth 2048 ~ ip address 192.168.11.1 255.255.255.252 ~ encapsulation ppp ~ autodetect encapsulation ppp ~ serial restart-delay 0 ! ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.11.2 ip route VVV.XXX.YYY.ZZZ 255.255.255.0 192.168.1.2 Sendo 192.168.[1,11].2 os IP das interfaces seriais do roteador Cliente. Att. - -- ___________________________________________ Frederico R. C. Costa - Linux User: 166784 Administrador de redes e sistemas PoP-GO - Rede Nacional de Ensino e Pesquisa Fone: +55 (62) 3209-6002 Email: fred at pop-go.rnp.br Chave PGP dispon?vel: http://www.pop-go.rnp.br/pgp/fred.key | Alguma documenta??o no site da Cisco: | http://www.cisco.com/en/US/docs/ios/12_1/termserv/configuration/guide/dcdppp .html#wp1001535 | | Abra?os. | | | -------------------------------------------------- | From: "Alexandre F. de Moraes" | Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series | | Alguem j? fez load balance em um router cisco 2500 ? | | O pessoal da Embratel vem fazer upgrade de link de 2 MB para 4 MB e informou | que ser? preciso fazer multilink ( o que eu nunca fiz). | | Obrigado -- gter list https://eng.registro.br/mailman/listinfo/gter From mdonada at auroraalimentos.com.br Thu Aug 14 17:57:00 2008 From: mdonada at auroraalimentos.com.br (=?UTF-8?B?TcOhcmNpbyBMdWNpYW5vIERvbmFkYQ==?=) Date: Thu, 14 Aug 2008 17:57:00 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A447A6.3020808@ispbrasil.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> <48A43794.7020400@solutti.com.br> <48A447A6.3020808@ispbrasil.com.br> Message-ID: <48A49C1C.8010007@auroraalimentos.com.br> Itamar - IspBrasil escreveu: > ipsec na minha opini?o ? canseira. > > openvpn ? muito mais show de bola > > funciona sem dar trabalho e sem extress > > Seria interessante ent?o mudarmos a norma n?o acha, j? que o IPSEC, padr?o (RFC) ? solu??o caseira. Abra?o, -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From marcusandree at gmail.com Thu Aug 14 18:15:02 2008 From: marcusandree at gmail.com (Marcus Andree) Date: Thu, 14 Aug 2008 18:15:02 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A49C1C.8010007@auroraalimentos.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> <48A43794.7020400@solutti.com.br> <48A447A6.3020808@ispbrasil.com.br> <48A49C1C.8010007@auroraalimentos.com.br> Message-ID: Comentarios inline. 2008/8/14 M?rcio Luciano Donada : > Itamar - IspBrasil escreveu: >> ipsec na minha opini?o ? canseira. >> >> openvpn ? muito mais show de bola >> >> funciona sem dar trabalho e sem extress >> >> > > Seria interessante ent?o mudarmos a norma n?o acha, j? que o IPSEC, > padr?o (RFC) ? solu??o caseira. O itamar comentou que ipsec seria uma "caNseira", nao uma "solucao caseira". As solucoes "canseiras" e "caseiras" tem suas vantagens e desvantagens. Uma solucao "rapida" que resolva o problema eh mto interessante do ponto de vista pratico, mas, muitas vezes, sao proibitivas por outras razoes, tecnicas ou nao-tecnicas. Dificilmente as RFCs, em termos gerais, podem ser consideradas "normas". O seu carater eh mais informacional que tecnico, via de regra. Claro que ha as excecoes de praxe e, sem sombra nenhuma de duvida, uma solucao tecnicamente "sub-otima", mas documentada por RFC e' melhor que uma solucao "perfeita" que so possua uma unica implementacao no mundo inteiro, sobre a qual apenas o seu criador tenha conhecimento... Basicamente, as RFCs existem para serem modificadas e melhoradas em algum tempo, onde "algum tempo" pode ser um intervalo de poucos meses ou muitos anos... Lembro de ter lido, no ano passado, uma RFC "formal" (ou tao formal quanto as RFCs podem ser) descrevendo uma implementacao de como seria a transmissao de datagramas IP por um meio fisico pouquissimo usual: pombos-correio. Ainda que bem humorado, eh um exemplo de que as RFCs nao sao concorrentes diretos dos protocolos IEEE ou similares.... From eschoedler at viavale.com.br Thu Aug 14 18:19:15 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 14 Aug 2008 18:19:15 -0300 Subject: [GTER] ASN References: <733137.90292.qm@web55106.mail.re4.yahoo.com><48A2E21A.10907@ucs.br><84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> Message-ID: Ol? Diogo e Rubens! Primeiramente gostaria de agradecer a aten??o de voc?s. Sobre as coloca??es, segue. > 1) backup: particularmente n?o gosto muito dessas topologias > em que a redund?ncia ? offline. Poder tu pode fazer isto, mas > mesmo assim eu modificaria a topologia para tentar manter os > dois roteadores funcionando e quando um deles parasse o outro > assumiria. At? porque se tu manter um offline pode acontecer > de no momento da substitui??o do roteador defeituoso tu descobrir > que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas > pode acontecer :-) ) Claro, n?o h? problema em manter o spare ativo... eu at? prefiro. Algu?m j? fez isso com Cisco ? Poderia me indicar um link sobre o assunto ? > 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, > desde que a utiliza??o dos endere?os seja bem justificada; Sem problemas. Hoje j? contamos com um bloco /22, dois blocos /23 somente nada sede. Contando com as demais localidades, seriam mais tr?s blocos /24. > 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 > seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o > m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html > e http://registro.br/info/cidr-request.txt tem algumas informa??es > adicionais sobre este processo. Pelos links eu habia entendido que a aloca??o m?nima seria de um bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, porque um bloco /21 seria meio "apertado" demais para a nossa infra. Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil conseguir um bloco consecutivo ao que j? est? alocado, totalizando assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o vejo ainda nenhum problema. > 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. > Obviamente as redes com as quais tu se conectar? estabelecer? > algumas regras para aceitar os seus an?ncios. E sempre se > recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o > e an?ncio de blocos aos parceiros. Na Internet existem v?rios > discuss?es sobre esse tema. Justamente sobre isso que eu gostaria de me informar. Quais seriam essas melhores pr?ticas? Onde encontro? Sobre as regras que voc? comentou, cada peering tem as suas ? >> 5) depende o que tu considera como limita??o. Se tu tiver um >> backbone interno, seria poss?vel escoar o tr?fego para dois >> pontos distintos, por exemplo. Se tu n?o tiver backbone interno, >> por exemplo, em cada cidade tu ter?s um roteador trocando BGP >> com uma operadora (ou mais de uma) mas este roteador n?o est? >> conectado aos demais roteadores das outras cidades. Se tu tiver >> atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, >> ou seja, 10 links com as operadoras. Ou tu poderia concentrar >> isto em duas cidades e investir na interliga??o pr?pria >> (ou de terceiros) entre as cidades. E assim tu terias uma >> topologia de rede bem interessante e seria poss?vel criar >> v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. Hoje possuimos roteadores trocando BGP com 1 operadora em cada localidade. Existe uma possiblidade de interligarmos tudo, centralizando no datacenter da sede toda a opera??o de BGP. > No caso de ASN disjunto, eu recomendo anunciar um bloco mais > abrangente em uma das localidades, e manter t?neis IPIP com ajuste de > MSS para as outras localidades. Assim, no caso de algum filtro de > prefixos abater os an?ncios mais espec?ficos, o mais abrangente > manter? conectividade. ? claro que o melhor ? o t?nel ficar sem > tr?fego, mas assim se ganha tempo para responder ao problema. Exato, a opera??o do ASN ainda ficaria de forma disjunta. A sua id?ia ? muito boa! Gostei, MESMO. > 6) Pra terminar, recomendo uma lida no livro do Halabi. > L? tem v?rios cen?rios de utiliza??o do BGP. J? estou atr?s desse livro. Muito obrigado ? todos !!! Forte Abra?o. Sds, Eduardo. From mdonada at auroraalimentos.com.br Thu Aug 14 18:19:20 2008 From: mdonada at auroraalimentos.com.br (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Thu, 14 Aug 2008 18:19:20 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> <48A43794.7020400@solutti.com.br> <48A447A6.3020808@ispbrasil.com.br> <48A49C1C.8010007@auroraalimentos.com.br> Message-ID: <48A4A158.2000900@auroraalimentos.com.br> Marcus Andree escreveu: > Comentarios inline. > Marcus, Desculpe pelo coment?rio. -- M?rcio Luciano Donada Aurora Alimentos - Cooperativa Central Oeste Catarinense Departamento de T.I. From leolistas at solutti.com.br Thu Aug 14 17:10:27 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 14 Aug 2008 17:10:27 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: <48A475EC.4050505@pop-go.rnp.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <48A475EC.4050505@pop-go.rnp.br> Message-ID: <48A49133.5090607@solutti.com.br> Frederico R. C. Costa escreveu: > > Eduardo Schoedler escreveu: > | Ol? Alexandre! > | > | Multilink PPP ? > | Ele consome MUITA cpu... ser? que esse 2500 aguenta ? > | > > Para evitar alto consumo de CPU com Multilink d? para fazer este > balanceamento apenas roteando a rede destino pelas duas interfaces com o > mesmo custo, como segue: O problema ? que a Embratel n?o est? mais trabalhando com balanceamento por rota .... eles est?o utilizando Multilink inclusive pra configurar circuitos de 1 serial s? !!!! Segundo o pessoal t?cnico que conversei l?, ? pra j? deixar 'pronto' na hora de expandir o link. E at? que faz sentido. Se j? deixa o Multilink criado, ? s? adicionar a nova interface no Multilink e subir o novo circuito, sem parar nem nada. E se der problema, o outro circuito simplesmente n?o entra no Multilink e nada acontece. Apesar de tecnicamente poss?vel fazer o balanceamento por rota, n?o sei se voc? conseguir? que a Embratel fa?a isso, j? que eles t?m o Multilink-PPP como padr?o agora. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From felipe at tocchetto.com Thu Aug 14 17:28:00 2008 From: felipe at tocchetto.com (Felipe Tocchetto) Date: Thu, 14 Aug 2008 17:28:00 -0300 Subject: [GTER] duvidas dns In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> Message-ID: <4f70c5c80808141328h3464c3cbtd739e43f27792cde@mail.gmail.com> Ol? Samuel, Talvez o item 5.4 da FAQ ajude voc?: https://registro.br/faq/faq5.html#4 Felipe 2008/8/13 Lao DanTong > On Wed, 13 Aug 2008, Samuel Benevides wrote: > > Pessoal quero tirar um duvida com voces, quando n?s registramos um novo >> dominio no registro.br ? necess?rio ser informado dois endere?os de >> servidores dns para ser feito testes em rela??o ao dominio informado, que >> testes s?o esses? Depois desses testes feitos j? ? feito a publica??o do >> dominio? E as medidas sugeridas pelo registro.br o que afeta na >> localiza??o desse novo dominio? >> > > propriamente n?o h? teste algum, voc? precisa informar os servidores de > produ??o mesmo. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Felipe Tocchetto From itamar at ispbrasil.com.br Thu Aug 14 18:00:02 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Thu, 14 Aug 2008 18:00:02 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: <48A49C1C.8010007@auroraalimentos.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> <48A43794.7020400@solutti.com.br> <48A447A6.3020808@ispbrasil.com.br> <48A49C1C.8010007@auroraalimentos.com.br> Message-ID: <48A49CD2.8070807@ispbrasil.com.br> eu disse canseira[1], e n?o caseira [1] - derivado de cansa?o e eu concordo com um outro cara aqui da lista, o ipsec nao ? t?o padronizado assim, tanto ? que ? muito dificil fazer um ipsec de um fabricante falar com o ipsec de outro. M?rcio Luciano Donada wrote: > Itamar - IspBrasil escreveu: > >> ipsec na minha opini?o ? canseira. >> >> openvpn ? muito mais show de bola >> >> funciona sem dar trabalho e sem extress >> >> >> > > Seria interessante ent?o mudarmos a norma n?o acha, j? que o IPSEC, > padr?o (RFC) ? solu??o caseira. > > Abra?o, > From asenci at gmail.com Thu Aug 14 19:22:04 2008 From: asenci at gmail.com (Andre Sencioles Vitorio Oliveira) Date: Thu, 14 Aug 2008 19:22:04 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> <48A43794.7020400@solutti.com.br> <48A447A6.3020808@ispbrasil.com.br> <48A49C1C.8010007@auroraalimentos.com.br> Message-ID: <335a16b20808141522r2dd90094taf9c6549e71b333b@mail.gmail.com> Seriam as RFCs 1149 e 2549, datadas de 1 de Abril de 1990 e 1 de Abril de 1999, respectivamente? A RFC 2549 implementa QoS na transmiss?o IP sobre pombos correio... Weighted fair queueing (WFQ) MAY be implemented using scales, as shown: __ _____/-----\ / o\ <____ _____\_/ >-- +-----+ \ / /______/ | 10g | /|:||/ +-----+ /____/| | 10g | | +-----+ .. X =============================== ^ | ========= 2008/8/14 Marcus Andree : > Comentarios inline. > > 2008/8/14 M?rcio Luciano Donada : >> Itamar - IspBrasil escreveu: >>> ipsec na minha opini?o ? canseira. >>> >>> openvpn ? muito mais show de bola >>> >>> funciona sem dar trabalho e sem extress >>> >>> >> >> Seria interessante ent?o mudarmos a norma n?o acha, j? que o IPSEC, >> padr?o (RFC) ? solu??o caseira. > > O itamar comentou que ipsec seria uma "caNseira", nao uma "solucao caseira". > > As solucoes "canseiras" e "caseiras" tem suas vantagens e desvantagens. Uma > solucao "rapida" que resolva o problema eh mto interessante do ponto de vista > pratico, mas, muitas vezes, sao proibitivas por outras razoes, tecnicas ou > nao-tecnicas. > > Dificilmente as RFCs, em termos gerais, podem ser consideradas "normas". > O seu carater eh mais informacional que tecnico, via de regra. Claro que ha > as excecoes de praxe e, sem sombra nenhuma de duvida, uma solucao > tecnicamente "sub-otima", mas documentada por RFC e' melhor que uma > solucao "perfeita" que so possua uma unica implementacao no mundo inteiro, > sobre a qual apenas o seu criador tenha conhecimento... > > Basicamente, as RFCs existem para serem modificadas e melhoradas > em algum tempo, onde "algum tempo" pode ser um intervalo de poucos > meses ou muitos anos... Lembro de ter lido, no ano passado, uma RFC > "formal" (ou tao formal quanto as RFCs podem ser) descrevendo uma > implementacao de como seria a transmissao de datagramas IP por > um meio fisico pouquissimo usual: pombos-correio. > > Ainda que bem humorado, eh um exemplo de que as RFCs nao sao concorrentes > diretos dos protocolos IEEE ou similares.... > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Andr? Sencioles Vitorio Oliveira asenci at gmail.com From gustavo.albuquerque at gmail.com Thu Aug 14 19:46:05 2008 From: gustavo.albuquerque at gmail.com (Andre Gustavo de Carvalho Albuquerque) Date: Thu, 14 Aug 2008 19:46:05 -0300 Subject: [GTER] OpenVPN ou Openswan ? In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <48A4295E.4080605@gmail.com> <335a16b20808140614y5313b2feu55ab9e6295c4ef77@mail.gmail.com> <48A43794.7020400@solutti.com.br> <48A447A6.3020808@ispbrasil.com.br> <48A49C1C.8010007@auroraalimentos.com.br> Message-ID: 2008/8/14 Marcus Andree marcusandree at gmail.com > ... > Dificilmente as RFCs, em termos gerais, podem ser consideradas "normas". > O seu carater eh mais informacional que tecnico, via de regra. Claro que ha > as excecoes de praxe e, sem sombra nenhuma de duvida, uma solucao > tecnicamente "sub-otima", mas documentada por RFC e' melhor que uma > solucao "perfeita" que so possua uma unica implementacao no mundo inteiro, > sobre a qual apenas o seu criador tenha conhecimento... > RFCs s?o documentos t?cnicos. O prop?sito da cria??o e publica??o das RFCs foi capturar o pensamento da comunidade de engenharia e pesquisa sobre o que veio a se tornar a Internet como conhecemos hoje. H? RFCs consideradas padr?o de fato, muito utilizadas na avalia??o de conformidade em implementa??o de protocolos definidos na IETF. N?o s?o exce??o ? regra. A lista de RFCs consideradas standard est?o em http://www.rfc-editor.org/categories/rfc-standard.html. H? ainda as draft standard em http://www.rfc-editor.org/categories/rfc-draft.html e as proposed standard em http://www.rfc-editor.org/categories/rfc-proposed.html H? ainda outros tipos de RFCs, como Informacionais, Experimentais e Hist?ricas, que cont?m informa??es sobre assuntos muito diversos. Em alguns casos documentam padr?es de fato, como a RFC2866 (RADIUS Accounting - RFC Informacional) e em outros casos, descrevem pr?ticas esperadas, como ? o caso da Netiquette, RFC 1855. []s, Gustavo Albuquerque From bruno at openline.com.br Thu Aug 14 21:44:18 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 14 Aug 2008 21:44:18 -0300 Subject: [GTER] ASN Message-ID: <1218761058504.bruno@openline.com.br> --- "Eduardo Schoedler" escreveu: > Pelos links eu habia entendido que a aloca??o m?nima seria de um > bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, > porque um bloco /21 seria meio "apertado" demais para a nossa infra. > > Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil > conseguir um bloco consecutivo ao que j? est? alocado, totalizando > assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o > vejo ainda nenhum problema. N?o h? nenhum problema em n?o serem consecutivos, voc? pode anunciar ambos usando a mesma sess?o BGP > Hoje possuimos roteadores trocando BGP com 1 operadora em > cada localidade. Em cada an?ncio blocos diferentes mas usando o mesmo AS? []s, !3runo From eschoedler at viavale.com.br Thu Aug 14 22:10:56 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 14 Aug 2008 22:10:56 -0300 Subject: [GTER] ASN References: <1218761058504.bruno@openline.com.br> Message-ID: Ol? bruno! Obrigado pela resposta! --- bruno at openline.com.br escreveu: > N?o h? nenhum problema em n?o serem consecutivos, voc? pode > anunciar ambos usando a mesma sess?o BGP Justamente. Tamb?m penso assim. ? s? mais um bloco! =) Aloca, anuncia, configura a rede e est? pronto. --- bruno at openline.com.br escreveu: > Em cada an?ncio blocos diferentes mas usando o mesmo AS? Sim. Em cada localidade h? um router cisco, sendo de diversas s?ries: 2500, 2600 e at? mesmo alguns 1600. Eles rodam sess?es BGP, algumas vezes com operadoras diferentes. Cada localidade (fora da sede) cont?m um bloco /24 diferente e o mesmo ASN. Abra?o! From livio.zanol.puppim at gmail.com Fri Aug 15 08:35:23 2008 From: livio.zanol.puppim at gmail.com (Livio Zanol Puppim) Date: Fri, 15 Aug 2008 08:35:23 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: <48A49133.5090607@solutti.com.br> References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <48A475EC.4050505@pop-go.rnp.br> <48A49133.5090607@solutti.com.br> Message-ID: Aqui utiliz?vamos um 2500 pra fazer um multilink com 2 circuitos de 2MB. Ele at? que aguenta, mas fique de olho no uso de CPU. E esque?a CEF pq provavelmente ele n?o tem. 2008/8/14 Leonardo Rodrigues Magalh?es : > > > Frederico R. C. Costa escreveu: >> >> Eduardo Schoedler escreveu: >> | Ol? Alexandre! >> | >> | Multilink PPP ? >> | Ele consome MUITA cpu... ser? que esse 2500 aguenta ? >> | >> >> Para evitar alto consumo de CPU com Multilink d? para fazer este >> balanceamento apenas roteando a rede destino pelas duas interfaces com o >> mesmo custo, como segue: > > O problema ? que a Embratel n?o est? mais trabalhando com balanceamento > por rota .... eles est?o utilizando Multilink inclusive pra configurar > circuitos de 1 serial s? !!!! Segundo o pessoal t?cnico que conversei l?, ? > pra j? deixar 'pronto' na hora de expandir o link. E at? que faz sentido. Se > j? deixa o Multilink criado, ? s? adicionar a nova interface no Multilink e > subir o novo circuito, sem parar nem nada. E se der problema, o outro > circuito simplesmente n?o entra no Multilink e nada acontece. > > Apesar de tecnicamente poss?vel fazer o balanceamento por rota, n?o sei se > voc? conseguir? que a Embratel fa?a isso, j? que eles t?m o Multilink-PPP > como padr?o agora. > > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- []'s L?vio Zanol Puppim From diogo.montagner at gmail.com Fri Aug 15 09:39:42 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Fri, 15 Aug 2008 09:39:42 -0300 Subject: [GTER] ASN In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> Message-ID: <84eb7a820808150539p39f6d355jf94a1fbb9999203c@mail.gmail.com> Eduardo, veja as respostas abaixo. []s ./diogo -montagner 2008/8/14 Eduardo Schoedler > Ol? Diogo e Rubens! > > Primeiramente gostaria de agradecer a aten??o de voc?s. > Sobre as coloca??es, segue. > > > 1) backup: particularmente n?o gosto muito dessas topologias > > em que a redund?ncia ? offline. Poder tu pode fazer isto, mas > > mesmo assim eu modificaria a topologia para tentar manter os > > dois roteadores funcionando e quando um deles parasse o outro > > assumiria. At? porque se tu manter um offline pode acontecer > > de no momento da substitui??o do roteador defeituoso tu descobrir > > que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas > > pode acontecer :-) ) > > Claro, n?o h? problema em manter o spare ativo... eu at? prefiro. > Algu?m j? fez isso com Cisco ? > Poderia me indicar um link sobre o assunto ? > Dificilmente encontrar? um howto (pelo menos eu n?o conhe?o nenhum) sobre isto. Ter?s que trabalhar com a sua topologia e protocolos de roteamento para atingir este objetivo. > > > > 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, > > desde que a utiliza??o dos endere?os seja bem justificada; > > Sem problemas. Hoje j? contamos com um bloco /22, dois blocos /23 > somente nada sede. Contando com as demais localidades, seriam mais > tr?s blocos /24. > > > > 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 > > seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o > > m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html > > e http://registro.br/info/cidr-request.txt tem algumas informa??es > > adicionais sobre este processo. > > Pelos links eu habia entendido que a aloca??o m?nima seria de um > bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, > porque um bloco /21 seria meio "apertado" demais para a nossa infra. > > Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil > conseguir um bloco consecutivo ao que j? est? alocado, totalizando > assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o > vejo ainda nenhum problema. > > > > 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. > > Obviamente as redes com as quais tu se conectar? estabelecer? > > algumas regras para aceitar os seus an?ncios. E sempre se > > recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o > > e an?ncio de blocos aos parceiros. Na Internet existem v?rios > > discuss?es sobre esse tema. > > Justamente sobre isso que eu gostaria de me informar. > Quais seriam essas melhores pr?ticas? Onde encontro? > Sobre as regras que voc? comentou, cada peering tem as suas ? > Que eu saiba, tamb?m n?o existe um documento espec?fico sobre isto. Talvez algum outro colega saiba informar. Mas posso te indicar alguns links sobre o assunto de (des)agrega??o de rotas. O Roque fez uma apresenta??o sobre este assunto no f?rum do LACNIC deste ano. http://www.lacnic.net/documentos/lacnicxi/presentaciones/Deaggregation_LACNIC.ppt mms://lacnic.net/webcasting/lacnicxi/27_5/lacnog/lacnog-02-roque.wmv http://www.ripe.net/ripe/docs/ripe-399.html http://thyme.apnic.net/current/ > > > >> 5) depende o que tu considera como limita??o. Se tu tiver um > >> backbone interno, seria poss?vel escoar o tr?fego para dois > >> pontos distintos, por exemplo. Se tu n?o tiver backbone interno, > >> por exemplo, em cada cidade tu ter?s um roteador trocando BGP > >> com uma operadora (ou mais de uma) mas este roteador n?o est? > >> conectado aos demais roteadores das outras cidades. Se tu tiver > >> atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, > >> ou seja, 10 links com as operadoras. Ou tu poderia concentrar > >> isto em duas cidades e investir na interliga??o pr?pria > >> (ou de terceiros) entre as cidades. E assim tu terias uma > >> topologia de rede bem interessante e seria poss?vel criar > >> v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. > > Hoje possuimos roteadores trocando BGP com 1 operadora em > cada localidade. > > Existe uma possiblidade de interligarmos tudo, centralizando no > datacenter da sede toda a opera??o de BGP. > > > > No caso de ASN disjunto, eu recomendo anunciar um bloco mais > > abrangente em uma das localidades, e manter t?neis IPIP com ajuste de > > MSS para as outras localidades. Assim, no caso de algum filtro de > > prefixos abater os an?ncios mais espec?ficos, o mais abrangente > > manter? conectividade. ? claro que o melhor ? o t?nel ficar sem > > tr?fego, mas assim se ganha tempo para responder ao problema. > > Exato, a opera??o do ASN ainda ficaria de forma disjunta. > A sua id?ia ? muito boa! > Gostei, MESMO. > > > > 6) Pra terminar, recomendo uma lida no livro do Halabi. > > L? tem v?rios cen?rios de utiliza??o do BGP. > > J? estou atr?s desse livro. > > Muito obrigado ? todos !!! > > > Forte Abra?o. > > Sds, > Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From jaitonys at gmail.com Fri Aug 15 11:47:04 2008 From: jaitonys at gmail.com (jaitony souza) Date: Fri, 15 Aug 2008 11:47:04 -0300 Subject: [GTER] Off - Load Balance / Multilink Cisco 2500 series In-Reply-To: References: <733137.90292.qm@web55106.mail.re4.yahoo.com> <48A2E21A.10907@ucs.br> <84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com> <48A475EC.4050505@pop-go.rnp.br> <48A49133.5090607@solutti.com.br> Message-ID: vc tem que atualiza o boot dele para pode usa ios 12.x ok sim ? possivel eu ja fiz isso varias vezes o pessoal da esta certo ele usa memso muito processador o ideial ? vc usa um 1700 ou superior a ele nao use linha 2600 pois esta ja saiu de linua da cisco vc consequi compra um 1800 ou 2800 por um valor muito bom por ai o que eu recomendo ? um 2800 pois vc pode coloca 12 MB nele sem dificuldade e ele ? vendido por ai por 2 a 3 mil reais que nao ? caro concorda 2008/8/15 Livio Zanol Puppim > Aqui utiliz?vamos um 2500 pra fazer um multilink com 2 circuitos de > 2MB. Ele at? que aguenta, mas fique de olho no uso de CPU. E esque?a > CEF pq provavelmente ele n?o tem. > > 2008/8/14 Leonardo Rodrigues Magalh?es : > > > > > > Frederico R. C. Costa escreveu: > >> > >> Eduardo Schoedler escreveu: > >> | Ol? Alexandre! > >> | > >> | Multilink PPP ? > >> | Ele consome MUITA cpu... ser? que esse 2500 aguenta ? > >> | > >> > >> Para evitar alto consumo de CPU com Multilink d? para fazer este > >> balanceamento apenas roteando a rede destino pelas duas interfaces com o > >> mesmo custo, como segue: > > > > O problema ? que a Embratel n?o est? mais trabalhando com balanceamento > > por rota .... eles est?o utilizando Multilink inclusive pra configurar > > circuitos de 1 serial s? !!!! Segundo o pessoal t?cnico que conversei l?, > ? > > pra j? deixar 'pronto' na hora de expandir o link. E at? que faz sentido. > Se > > j? deixa o Multilink criado, ? s? adicionar a nova interface no Multilink > e > > subir o novo circuito, sem parar nem nada. E se der problema, o outro > > circuito simplesmente n?o entra no Multilink e nada acontece. > > > > Apesar de tecnicamente poss?vel fazer o balanceamento por rota, n?o sei > se > > voc? conseguir? que a Embratel fa?a isso, j? que eles t?m o Multilink-PPP > > como padr?o agora. > > > > > > -- > > > > > > Atenciosamente / Sincerily, > > Leonardo Rodrigues > > Solutti Tecnologia > > http://www.solutti.com.br > > > > Minha armadilha de SPAM, N?O mandem email > > gertrudes at solutti.com.br > > My SPAMTRAP, do not email it > > > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > []'s > > L?vio Zanol Puppim > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- linux ? tudo de bom e com radio ? melhor telefone para contato 0xx 83 91289184 Solu?oes da rede WI-FI e logicas From edison at coslinux.com.br Fri Aug 15 16:27:42 2008 From: edison at coslinux.com.br (Edison Bortolin) Date: Fri, 15 Aug 2008 16:27:42 -0300 Subject: [GTER] RES: RES: [OFF] Skype In-Reply-To: <35beb8610808121405o39210a9bg299201971babf34b@mail.gmail.com> References: <4896F39D.2000703@auroraalimentos.com.br> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <489843B5.9070503@solutti.com.br> <4899F546.B75BCCCA@uol.com.br> <489A03D3.2010308@solutti.com.br> <000f01c8f826$aa7a5a10$ff6f0e30$@org> <35beb8610808121405o39210a9bg299201971babf34b@mail.gmail.com> Message-ID: Bloquear no squid conex?es (na porta 443) destinadas a endere?os de IP, ao inv?s de nomes. [ ] 's Edison 2008/8/12 Cristina Fernandes Silva > Edison, > > Qual foi alternativa que vc utilizou para bloquear..que foi eficiente. > > 2008/8/12 Edison Bortolin : > > J? comprovei a efici?ncia desse bloqueio que, inclusive, funciona contra > o > > Ultra Surfer. > > > > [ ] 's > > > > Edison > > > > 2008/8/11 Edison Bortolin > > > >> J? comprovei a efici?ncia desse bloqueio que, inclusive, serve para > >> bloquear o Ultra Surfer. > >> > >> [ ] 's > >> > >> Edison > >> > >> 2008/8/6 Renato Frederick > >> > >> Leonardo, boa coloca??o. > >>> > >>> Fiz alguns filtros para um cliente e notei que havia milhares de > conex?es > >>> HTTPS em IP's 90.x 64.x..., negadas. Pensei se tratar de bancos, mas > notei > >>> que eram conex?es P2P variadas, desde skype, at? vers?es "turbinadas" > de > >>> emule e edonkey. > >>> > >>> Observando os logs do SQUID(s? por l? o cliente faz conex?o HTTP e > HTTPS), > >>> notei ao longo dos dias que conex?es leg?timas foram feitas por nomes, > at? > >>> para n?o quebrar a verifica??o do certificado. > >>> > >>> > >>> > >>> > >>> > >>> > -----Mensagem original----- > >>> > De: gter-bounces at eng.registro.br [mailto: > gter-bounces at eng.registro.br] > >>> > Em nome de Leonardo Rodrigues Magalh?es > >>> > Enviada em: quarta-feira, 6 de agosto de 2008 17:05 > >>> > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > >>> > Assunto: Re: [GTER] RES: [OFF] Skype > >>> > > >>> > > >>> > > >>> > Christian escreveu: > >>> > > Perceba que webmails s?o conex?es httpS. > >>> > > > >>> > > > >>> > > >>> > https que utilizam hostnames, nunca IPs. > >>> > > >>> > o hotmail, por exemplo, realiza v?rios acessos por IP. Mas sempre > >>> > em > >>> > http convencional. Toda a parte de login, onde ? realmente utilizado > >>> > https, vai toda por hostnames e nunca por IPs. > >>> > > >>> > continuo afirmando que acesso https por IP ? rar?ssimo e que o > >>> > bloqueio sugerido gerar? nenhum ou praticamente nenhum falso positivo > >>> > ..... > >>> > > >>> > -- > >>> > > >>> > > >>> > Atenciosamente / Sincerily, > >>> > Leonardo Rodrigues > >>> > Solutti Tecnologia > >>> > http://www.solutti.com.br > >>> > > >>> > Minha armadilha de SPAM, N?O mandem email > >>> > gertrudes at solutti.com.br > >>> > My SPAMTRAP, do not email it > >>> > > >>> > > >>> > > >>> > > >>> > -- > >>> > gter list https://eng.registro.br/mailman/listinfo/gter > >>> > >>> -- > >>> gter list https://eng.registro.br/mailman/listinfo/gter > >>> > >> > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From chcoutinho at uol.com.br Fri Aug 15 15:03:05 2008 From: chcoutinho at uol.com.br (Christian) Date: Fri, 15 Aug 2008 15:03:05 -0300 Subject: [GTER] Netenforcer References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> <489A0127.8000605@gmail.com> <489AF422.9420B4EF@uol.com.br> <489B4BBA.4010309@jarruda.com> Message-ID: <48A5C4D9.530CFE9@uol.com.br> Sim Julio, mas ele queria apenas saber se havia gargalo, portanto snmp seria suficiente. [ ]`s Christian Julio Arruda wrote: > Christian wrote: > > Porque voc? n?o utiliza um software para essa finalidade ? N?o ? poss?vel > > configurar snmp neste dispositivo (Router de borda) ? Voc? poderia utilizar o PRTG > > para monitorar o link e descobrir se h? estrangulamento.....at? 3 sensores ? > > free...... > > > > o SNMP nao daria informacoes de protocolo, para isto um NTOP ou Netflow > poderiam dar a informacao. > > > Aqui temos o Allot e n?o vejo utilidade para checar estrangulamento, mas para > > caracterizar e limitar o tr?fego por aplica??o ? excelente.......(a NET que o > > diga.....) > > > > [ ]`s > > > > Christian > > > > Pedro Lemes wrote: > > > >> Oi, Fernando. > >> > >> Obrigado por responder. > >> > >> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link > >> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num > >> segundo momento poderiamos at? querer saber qual o host que esta > >> consumindo muito, mas a principio era saber se nosso link esta ou n?o > >> sofrendo estrangulamento de banda. > >> > >> Pra esse tipo de informa??o o melhor seria colocar o appliance entre o > >> FW e o Router, certo ? > >> > >> Obs.: N?s trabalhamos com firewall fazendo NAT e n?o possuimos DMZ. > >> > >> Abra?o. > >> > >> Pedro A. Lemes > >> > >> Fernando Willemann escreveu: > >>> Boa tarde! > >>> > >>> Pedro, pelo que sei existem algumas quest?es relacionadas ao > >>> posicionamento deste equipamento. O seu Firewall est? fazendo NAT? > >>> Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre > >>> o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais > >>> facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall > >>> estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts > >>> da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que > >>> pude ajudar... > >>> > >>> Abra?os! > >>> > >>> Fernando. > >>> > >>> 2008/8/6 Pedro Lemes : > >>> > >>>> Sauda??es ! > >>>> > >>>> Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar > >>>> o uso de nosso link de internet, pois estavamos tendo problemas com > >>>> estrangulamento de banda. > >>>> > >>>> No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu > >>>> questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local > >>>> e meu firewall (vide imagem) e n?o entre meu roteador do link a ser > >>>> monitorado e o firewall. > >>>> > >>>> Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo > >>>> meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que > >>>> o teste foi ineficaz. > >>>> > >>>> Gostaria da opni?o dos amigos da lista e sugest?es, > >>>> > >>>> []'s > -- > gter list https://eng.registro.br/mailman/listinfo/gter From jarruda-gter at jarruda.com Sat Aug 16 11:34:11 2008 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Sat, 16 Aug 2008 10:34:11 -0400 Subject: [GTER] Netenforcer In-Reply-To: <48A5C4D9.530CFE9@uol.com.br> References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> <489A0127.8000605@gmail.com> <489AF422.9420B4EF@uol.com.br> <489B4BBA.4010309@jarruda.com> <48A5C4D9.530CFE9@uol.com.br> Message-ID: <48A6E563.700@jarruda.com> Christian wrote: > Sim Julio, mas ele queria apenas saber se havia gargalo, portanto snmp seria suficiente. > Note: >>>> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link >>>> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num Ele contratou a empresa para identificar o uso por protocolo..Para isto, SNMP somente nao serviria. > > Julio Arruda wrote: > >> Christian wrote: >>> Porque voc? n?o utiliza um software para essa finalidade ? N?o ? poss?vel >>> configurar snmp neste dispositivo (Router de borda) ? Voc? poderia utilizar o PRTG >>> para monitorar o link e descobrir se h? estrangulamento.....at? 3 sensores ? >>> free...... >>> >> o SNMP nao daria informacoes de protocolo, para isto um NTOP ou Netflow >> poderiam dar a informacao. >> >>> Aqui temos o Allot e n?o vejo utilidade para checar estrangulamento, mas para >>> caracterizar e limitar o tr?fego por aplica??o ? excelente.......(a NET que o >>> diga.....) >>> >>> [ ]`s >>> >>> Christian >>> >>> Pedro Lemes wrote: >>> >>>> Oi, Fernando. >>>> >>>> Obrigado por responder. >>>> >>>> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link >>>> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num >>>> segundo momento poderiamos at? querer saber qual o host que esta >>>> consumindo muito, mas a principio era saber se nosso link esta ou n?o >>>> sofrendo estrangulamento de banda. >>>> >>>> Pra esse tipo de informa??o o melhor seria colocar o appliance entre o >>>> FW e o Router, certo ? >>>> >>>> Obs.: N?s trabalhamos com firewall fazendo NAT e n?o possuimos DMZ. >>>> >>>> Abra?o. >>>> >>>> Pedro A. Lemes >>>> >>>> Fernando Willemann escreveu: >>>>> Boa tarde! >>>>> >>>>> Pedro, pelo que sei existem algumas quest?es relacionadas ao >>>>> posicionamento deste equipamento. O seu Firewall est? fazendo NAT? >>>>> Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre >>>>> o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais >>>>> facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall >>>>> estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts >>>>> da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que >>>>> pude ajudar... >>>>> >>>>> Abra?os! >>>>> >>>>> Fernando. >>>>> >>>>> 2008/8/6 Pedro Lemes : >>>>> >>>>>> Sauda??es ! >>>>>> >>>>>> Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar >>>>>> o uso de nosso link de internet, pois estavamos tendo problemas com >>>>>> estrangulamento de banda. >>>>>> >>>>>> No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu >>>>>> questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local >>>>>> e meu firewall (vide imagem) e n?o entre meu roteador do link a ser >>>>>> monitorado e o firewall. >>>>>> >>>>>> Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo >>>>>> meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que >>>>>> o teste foi ineficaz. >>>>>> >>>>>> Gostaria da opni?o dos amigos da lista e sugest?es, >>>>>> >>>>>> []'s >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From diogo.montagner at gmail.com Sat Aug 16 11:57:30 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Sat, 16 Aug 2008 11:57:30 -0300 Subject: [GTER] Multicast - Pesquisa Message-ID: <84eb7a820808160757w2725a511wd26400cc6379e169@mail.gmail.com> Ol? pessoal, gostaria de saber quem utiliza ou fornece servi?os sobre multicast ou ainda quem gostaria de utilizar mas n?o o faz por algum motivo. O ambiente pode ser qualquer um: pequeno, grande, rede local, rede WAN, etc. Favor enviar as respostas em pvt. Obs.: n?o ? trabalho de p?s, mestrado, etc. ? apenas curiosidade :-) []s, ./diogo -montagner From chcoutinho at uol.com.br Mon Aug 18 17:36:07 2008 From: chcoutinho at uol.com.br (Christian) Date: Mon, 18 Aug 2008 17:36:07 -0300 Subject: [GTER] Netenforcer References: <4896F39D.2000703@auroraalimentos.com.br> <4897333A.40303@auroraalimentos.com.br> <220CAFD00976BD45BA31609CB04BE26D283195@mdssbs01.mdsystems.local> <4897575A.8080302@auroraalimentos.com.br> <48983C2C.842C480@uol.com.br> <761ea0990808051527t272708efy282d43a4cd536029@mail.gmail.com> <4899AB0B.4080605@ispbrasil.com.br> <9c0c824e0808060802p3f7e266u2371402978fcf40f@mail.gmail.com> <4899C058.3060008@gmail.com> <31120fa90808060951j5cd9cbd8nd655bd2389e295a7@mail.gmail.com> <489A0127.8000605@gmail.com> <489AF422.9420B4EF@uol.com.br> <489B4BBA.4010309@jarruda.com> <48A5C4D9.530CFE9@uol.com.br> <48A6E563.700@jarruda.com> Message-ID: <48A9DD36.9BC73A64@uol.com.br> Julio, sem querer ser chato (j? sendo): > >> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link > >> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num > >> segundo momento poderiamos at? querer saber qual o host que esta > >> consumindo muito, mas a principio era saber se nosso link esta ou n?o > >> sofrendo estrangulamento de banda. Ou seja, no momento, o mesmo s? quer saber se h? gargalo e para isso SNMP serviria. [ ]`s Christian Julio Arruda wrote: > Christian wrote: > > Sim Julio, mas ele queria apenas saber se havia gargalo, portanto snmp seria suficiente. > > > > Note: > >>>> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link > >>>> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num > > Ele contratou a empresa para identificar o uso por protocolo..Para isto, > SNMP somente nao serviria. > > > > > Julio Arruda wrote: > > > >> Christian wrote: > >>> Porque voc? n?o utiliza um software para essa finalidade ? N?o ? poss?vel > >>> configurar snmp neste dispositivo (Router de borda) ? Voc? poderia utilizar o PRTG > >>> para monitorar o link e descobrir se h? estrangulamento.....at? 3 sensores ? > >>> free...... > >>> > >> o SNMP nao daria informacoes de protocolo, para isto um NTOP ou Netflow > >> poderiam dar a informacao. > >> > >>> Aqui temos o Allot e n?o vejo utilidade para checar estrangulamento, mas para > >>> caracterizar e limitar o tr?fego por aplica??o ? excelente.......(a NET que o > >>> diga.....) > >>> > >>> [ ]`s > >>> > >>> Christian > >>> > >>> Pedro Lemes wrote: > >>> > >>>> Oi, Fernando. > >>>> > >>>> Obrigado por responder. > >>>> > >>>> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link > >>>> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num > >>>> segundo momento poderiamos at? querer saber qual o host que esta > >>>> consumindo muito, mas a principio era saber se nosso link esta ou n?o > >>>> sofrendo estrangulamento de banda. > >>>> > >>>> Pra esse tipo de informa??o o melhor seria colocar o appliance entre o > >>>> FW e o Router, certo ? > >>>> > >>>> Obs.: N?s trabalhamos com firewall fazendo NAT e n?o possuimos DMZ. > >>>> > >>>> Abra?o. > >>>> > >>>> Pedro A. Lemes > >>>> > >>>> Fernando Willemann escreveu: > >>>>> Boa tarde! > >>>>> > >>>>> Pedro, pelo que sei existem algumas quest?es relacionadas ao > >>>>> posicionamento deste equipamento. O seu Firewall est? fazendo NAT? > >>>>> Tens alguma DMZ nesse Firewall? O posicionamento do equipamento entre > >>>>> o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN mais > >>>>> facilmente, ja se ele estiver entre o FW e o Router, e se seu firewall > >>>>> estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os hosts > >>>>> da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que > >>>>> pude ajudar... > >>>>> > >>>>> Abra?os! > >>>>> > >>>>> Fernando. > >>>>> > >>>>> 2008/8/6 Pedro Lemes : > >>>>> > >>>>>> Sauda??es ! > >>>>>> > >>>>>> Uma das empresas do grupo onde trabalho chamaram uma empresa para monitorar > >>>>>> o uso de nosso link de internet, pois estavamos tendo problemas com > >>>>>> estrangulamento de banda. > >>>>>> > >>>>>> No ato da colocacao do equipamento de monitoramento (Allot Netenforcer) eu > >>>>>> questionei o t?cnico, pois ele colocou o Netenforcer entre minha rede local > >>>>>> e meu firewall (vide imagem) e n?o entre meu roteador do link a ser > >>>>>> monitorado e o firewall. > >>>>>> > >>>>>> Tendo em vista que eu possuo inclusive dois links com loadbalance feito pelo > >>>>>> meu firewall (e queriamos identificar o fluxo de apenas 1), identifiquei que > >>>>>> o teste foi ineficaz. > >>>>>> > >>>>>> Gostaria da opni?o dos amigos da lista e sugest?es, > >>>>>> > >>>>>> []'s > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From giulianocm at uol.com.br Mon Aug 18 23:06:31 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Mon, 18 Aug 2008 23:06:31 -0300 Subject: [GTER] Roteadores para Links em Fibra Message-ID: <48AA2AA7.3080506@uol.com.br> Pessoal, Boa noite, Poderiam me dar uma ajuda ? Algumas empresas aqui na nossa regiao tem solicitado links em fibra optica (acima de 8 Mbps), a partir de operadoras conhecidas. Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de fibra optica. Algumas duvidas surgem a respeito dessa abordagem: - Esses roteadores suportam trafego acima de 40 MBps full duplex numa porta fast ou giga ? - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) ou coloca-se interfaces SFP do tipo HWIC ? - Os conversores de midia introduzem algum tipo de perda de desempenho ? - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia girar em torno de R$ 6.000,00 ? - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga em Fibra ? Teria desempenho bom ? Muito obrigado, Giuliano From eschoedler at viavale.com.br Mon Aug 18 23:37:34 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 18 Aug 2008 23:37:34 -0300 Subject: [GTER] Roteadores para Links em Fibra References: <48AA2AA7.3080506@uol.com.br> Message-ID: Ol? Giuliano. Vou pular as respostas sobre routers Cisco, por?m me interessa tamb?m uma vez que estou solicitando 20Mbps em fibra para a BRT. =) Utilizo um router Cisco 3660, e hoje (com 8 seriais) ele j? consome 30-40% da CPU. Sobre o Mikrotik, adianto que j? houveram testes aqui na minha regi?o com a GVT. O link chega em fibra (Fast Ethernet) e ? convertido para UTP (100baseTX) com transceiver. O desempenho n?o ficou bom, e tiveram de utilizar outra solu??o ao inv?s do Mikrotik. Infelizmente n?o tive maior acesso aos resultados, foi o que me passaram. N?o sei se foi o BGP... n?o sei se foi algo com o Mikrotik... vou tentar me informar melhor. Abra?os. -------------------------------------------------- From: "GIULIANO (UOL)" Subject: [GTER] Roteadores para Links em Fibra Pessoal, Boa noite, Poderiam me dar uma ajuda ? Algumas empresas aqui na nossa regiao tem solicitado links em fibra optica (acima de 8 Mbps), a partir de operadoras conhecidas. Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de fibra optica. Algumas duvidas surgem a respeito dessa abordagem: - Esses roteadores suportam trafego acima de 40 MBps full duplex numa porta fast ou giga ? - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) ou coloca-se interfaces SFP do tipo HWIC ? - Os conversores de midia introduzem algum tipo de perda de desempenho ? - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia girar em torno de R$ 6.000,00 ? - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga em Fibra ? Teria desempenho bom ? Muito obrigado, Giuliano From rubensk at gmail.com Tue Aug 19 00:03:51 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 19 Aug 2008 00:03:51 -0300 Subject: [GTER] Roteadores para Links em Fibra In-Reply-To: <48AA2AA7.3080506@uol.com.br> References: <48AA2AA7.3080506@uol.com.br> Message-ID: <6bb5f5b10808182003i72a748e9g8ce6e6b5fca5db71@mail.gmail.com> > Algumas empresas aqui na nossa regiao tem solicitado links em fibra > optica (acima de 8 Mbps), a partir de operadoras conhecidas. > > Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de > fibra optica. > > Algumas duvidas surgem a respeito dessa abordagem: > > - Esses roteadores suportam trafego acima de 40 MBps full duplex numa > porta fast ou giga ? Sem servi?os ativados, o 2821 sim. http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf (esses n?meros s?o soma de RX+TX, ent?o tem que dividir por 2). Com alguns servi?os simples como ACL ativados, mas considerado uma distribui??o de pacote I-Mix (pacote t?pico Internet de 400 bytes ao inv?s dos 64 bytes usados no c?lculo acima), deve aguentar sim. > - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, > CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) Se a rede da operadora ? SDH, o mais comum ? Fast el?trico ou Giga ?ptico. Se a rede ? Metro, ? no geral el?trico, Fast ou Giga. Veja que a interface com o cliente n?o precisa ser da mesma m?dia, velocidade ou protocolo que a rede da operadora. > - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) > ou coloca-se interfaces SFP do tipo HWIC ? ? escolha do fregu?s... > - Os conversores de midia introduzem algum tipo de perda de desempenho ? N?o se n?o houver problema de negocia??o... conversores de m?dia s?o mais propensos do que a m?dia a dar problema de negocia??o de duplex, e o fato de n?o ser gerenci?vel torna mais dif?cil descobrir esse tipo de coisa. Um bom conversor de m?dia tem LLF (Link Loss Forwarding) para derrubar a porta met?lica no caso de queda da pot?ncia ?ptica. > - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? Sem id?ia. > - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia > girar em torno de R$ 6.000,00 ? Custo do qu? ? > - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga > em Fibra ? Teria desempenho bom ? Mikrotik em x86 vai depender de um processador r?pido com placa de rede r?pida (ou seja, driver bastante eficiente em transferir dados com poucas interrup??es). No n?vel de velocidade que voc? citou, uma boa combina??o x86 funciona sim... e funciona com Mikrotik, Vyatta, *BSD e qualquer sabor de Linux. J? Mikrotik em Routerboard, eu ainda estou para ver uma Routerboard que aguente muito tr?fego. N?o testei v?rios dos modelos novos, mas a diferen?a dentre performance real e a anunciada at? hoje para os outros modelos me deixa com p? bem atr?s. Uma solu??o bem barata por uns R$ 2000 ? um conjunto com um Mac-Mini e um switch com 802.1q. As dicas para usar um Mac-Mini de forma confi?vel como roteador est?o aqui: http://www.fubra.com/blog/2007/10/mac-mini-bgp-routers-part-2.html J? a quest?o de tipos de m?dia (fibra, met?lico etc.) fica para o switch, onde op??es como Netgear, Linksys, Edgecore s?o bem acess?veis. A liga??o do switch com o roteador ? uma ?nica interface gigabit para o tr?fego indo ou vindo. Rubens From giulianocm at uol.com.br Tue Aug 19 00:44:59 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Tue, 19 Aug 2008 00:44:59 -0300 Subject: [GTER] Roteadores para Links em Fibra In-Reply-To: <48AA3CF6.9020405@ispbrasil.com.br> References: <48AA2AA7.3080506@uol.com.br> <48AA3CF6.9020405@ispbrasil.com.br> Message-ID: <48AA41BB.9010209@uol.com.br> Itamar, A ideia de ja ligar o link em um switch L3 e bastante interessante. Teria algum tipo de imprevisto com as questoes de comutacao ou desempenho ? Switches como Foundry (Barracuda), Extreme, CISCO ou Juniper devem suportar bem essa carga, nao ? Sera que um switch L3 consegue suportar um trafego de 40 a 80 Mbps ? Obrigado, > parece que algumas operadoras exigem que o cliente tenha um roteador, > mesmo utilizando o transceiver e saindo uma porta ethernet > > se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um > swicth L3 > > > > GIULIANO (UOL) wrote: >> Pessoal, >> >> Boa noite, >> >> Poderiam me dar uma ajuda ? >> >> Algumas empresas aqui na nossa regiao tem solicitado links em fibra >> optica (acima de 8 Mbps), a partir de operadoras conhecidas. >> >> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de >> fibra optica. >> >> Algumas duvidas surgem a respeito dessa abordagem: >> >> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa >> porta fast ou giga ? >> >> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, >> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) >> >> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) >> ou coloca-se interfaces SFP do tipo HWIC ? >> >> - Os conversores de midia introduzem algum tipo de perda de desempenho ? >> >> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? >> >> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia >> girar em torno de R$ 6.000,00 ? >> >> - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga >> em Fibra ? Teria desempenho bom ? >> >> Muito obrigado, >> >> Giuliano >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > > > > No virus found in this incoming message. > Checked by AVG - http://www.avg.com Version: 8.0.138 / Virus Database: > 270.6.5/1618 - Release Date: 18/08/2008 06:51 > > > From itamar at ispbrasil.com.br Tue Aug 19 00:24:38 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Tue, 19 Aug 2008 00:24:38 -0300 Subject: [GTER] Roteadores para Links em Fibra In-Reply-To: <48AA2AA7.3080506@uol.com.br> References: <48AA2AA7.3080506@uol.com.br> Message-ID: <48AA3CF6.9020405@ispbrasil.com.br> parece que algumas operadoras exigem que o cliente tenha um roteador, mesmo utilizando o transceiver e saindo uma porta ethernet se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um swicth L3 GIULIANO (UOL) wrote: > Pessoal, > > Boa noite, > > Poderiam me dar uma ajuda ? > > Algumas empresas aqui na nossa regiao tem solicitado links em fibra > optica (acima de 8 Mbps), a partir de operadoras conhecidas. > > Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de > fibra optica. > > Algumas duvidas surgem a respeito dessa abordagem: > > - Esses roteadores suportam trafego acima de 40 MBps full duplex numa > porta fast ou giga ? > > - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, > CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) > > - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) > ou coloca-se interfaces SFP do tipo HWIC ? > > - Os conversores de midia introduzem algum tipo de perda de desempenho ? > > - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? > > - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia > girar em torno de R$ 6.000,00 ? > > - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga > em Fibra ? Teria desempenho bom ? > > Muito obrigado, > > Giuliano > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > From gustkiller at gmail.com Tue Aug 19 01:22:37 2008 From: gustkiller at gmail.com (Gustavo Santos) Date: Tue, 19 Aug 2008 01:22:37 -0300 Subject: [GTER] Roteadores para Links em Fibra In-Reply-To: <48AA41BB.9010209@uol.com.br> References: <48AA2AA7.3080506@uol.com.br> <48AA3CF6.9020405@ispbrasil.com.br> <48AA41BB.9010209@uol.com.br> Message-ID: <276fbe8b0808182122s15707f7n3f6b6e40fe8331af@mail.gmail.com> Giuliano , j? vi na pratica o Mikrotik na pratica em um x86 dual core em link de fibra com mais de 100 mega, e esta up desde que ligou pela primeira vez, sem nenhum solu?o. Se for utilizar este tipo de solu??o recomendo utilizar servidores de "verdade" e n?o maquinas montadas, utilizo mikrotik a alguns anos e a maioria dos problemas relacionados a ele est?o na utiliza??o de hardware "montado" com fontes de alimenta??o de 50 reais , placas-m?e baratas e memorias xing ling. Utilizando um hardware confi?vel ? ligar o RouterOs e esquecer que ele existe. A media de trafego em pps neste link ? de aproximadamente 30mil pacotes por segundo ( aproximadamente 50mil agregado) Como o Rubens falou as routerboards ( que podemos chamar de appliance do mikrotik) n?o tem uma performance muito boa para links de grandes capacidades, mas existe a RB1000 ( a vers?o mais poderosa das routeboard com 4 portas gigabit e com processador ppc network processor de 1333mhz e ate 2gb de ram) mas j? li relatos de pessoas utilizando ela com link de 80mbits fazendo com 2 upstreams providers e fazendo bgp fullrouting. Atenciosamente, Gustavo Santos 2008/8/19 GIULIANO (UOL) > Itamar, > > A ideia de ja ligar o link em um switch L3 e bastante interessante. > > Teria algum tipo de imprevisto com as questoes de comutacao ou desempenho ? > > Switches como Foundry (Barracuda), Extreme, CISCO ou Juniper devem > suportar bem essa carga, nao ? > > Sera que um switch L3 consegue suportar um trafego de 40 a 80 Mbps ? > > Obrigado, > > > > > > parece que algumas operadoras exigem que o cliente tenha um roteador, > > mesmo utilizando o transceiver e saindo uma porta ethernet > > > > se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um > > swicth L3 > > > > > > > > GIULIANO (UOL) wrote: > >> Pessoal, > >> > >> Boa noite, > >> > >> Poderiam me dar uma ajuda ? > >> > >> Algumas empresas aqui na nossa regiao tem solicitado links em fibra > >> optica (acima de 8 Mbps), a partir de operadoras conhecidas. > >> > >> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de > >> fibra optica. > >> > >> Algumas duvidas surgem a respeito dessa abordagem: > >> > >> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa > >> porta fast ou giga ? > >> > >> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, > >> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) > >> > >> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) > >> ou coloca-se interfaces SFP do tipo HWIC ? > >> > >> - Os conversores de midia introduzem algum tipo de perda de desempenho ? > >> > >> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? > >> > >> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia > >> girar em torno de R$ 6.000,00 ? > >> > >> - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga > >> em Fibra ? Teria desempenho bom ? > >> > >> Muito obrigado, > >> > >> Giuliano > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> > >> > > > > > > > > No virus found in this incoming message. > > Checked by AVG - http://www.avg.com Version: 8.0.138 / Virus Database: > > 270.6.5/1618 - Release Date: 18/08/2008 06:51 > > > > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From pimenta at telbrax.com.br Tue Aug 19 08:27:24 2008 From: pimenta at telbrax.com.br (Luciano Pimenta) Date: Tue, 19 Aug 2008 08:27:24 -0300 Subject: [GTER] RES: Roteadores para Links em Fibra In-Reply-To: <48AA41BB.9010209@uol.com.br> References: <48AA2AA7.3080506@uol.com.br> <48AA3CF6.9020405@ispbrasil.com.br> <48AA41BB.9010209@uol.com.br> Message-ID: Instalei uma rede, e est? funcionando, com um switch layer 3. Recebe em uma interface ?ptica, giga. Atualmente o tr?fego est? em 350Mbps. A interface giga do switch ? ?ptica. O modelo usado ? o Dm3000 da Datacom, brasileiro, feito no Rio Grande do Sul. A matriz de comuta??o ? muito r?pida. Deve-se cuidar quando for necess?rio executar BGP e trocar a tabela completa da Internet. Neste caso este switch n?o tem mem?ria suficiente. Executa v?rias sess?es BGP simult?neas por?m sem trocar a tabela completa. Para trocar a tabela completa voc? vai precisar de um switch com pelo menos 1GB de mem?ria. Neste caso a Datacom tem o modelo de uma s?rie chamada 4000. Tem v?rios switches da CISCO com grande capacidade de mem?ria tamb?m. Por?m deve-se avaliar o pre?o. Tipos de interface ?ptica: De uma forma geral as operadoras entregam em fibra monomodo (single mode). Se o seu equipamento permitir a instala??o de um m?dulo SFP tanto melhor, menos uma caixinha para dar dor de cabe?a. Desempenho dos conversores eletro ?ptico: Nos equipamentos que implantei, nunca tive problemas com desempenho. J? usei conversores em 622Mbps e o atraso introduzido n?o foi sentido. Um abra?o, Luciano -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de GIULIANO (UOL) Enviada em: ter?a-feira, 19 de agosto de 2008 00:45 Para: Itamar - IspBrasil Cc: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Roteadores para Links em Fibra Itamar, A ideia de ja ligar o link em um switch L3 e bastante interessante. Teria algum tipo de imprevisto com as questoes de comutacao ou desempenho ? Switches como Foundry (Barracuda), Extreme, CISCO ou Juniper devem suportar bem essa carga, nao ? Sera que um switch L3 consegue suportar um trafego de 40 a 80 Mbps ? Obrigado, > parece que algumas operadoras exigem que o cliente tenha um roteador, > mesmo utilizando o transceiver e saindo uma porta ethernet > > se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um > swicth L3 > > > > GIULIANO (UOL) wrote: >> Pessoal, >> >> Boa noite, >> >> Poderiam me dar uma ajuda ? >> >> Algumas empresas aqui na nossa regiao tem solicitado links em fibra >> optica (acima de 8 Mbps), a partir de operadoras conhecidas. >> >> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de >> fibra optica. >> >> Algumas duvidas surgem a respeito dessa abordagem: >> >> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa >> porta fast ou giga ? >> >> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, >> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) >> >> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) >> ou coloca-se interfaces SFP do tipo HWIC ? >> >> - Os conversores de midia introduzem algum tipo de perda de desempenho ? >> >> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? >> >> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia >> girar em torno de R$ 6.000,00 ? >> >> - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga >> em Fibra ? Teria desempenho bom ? >> >> Muito obrigado, >> >> Giuliano >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > > > > No virus found in this incoming message. > Checked by AVG - http://www.avg.com Version: 8.0.138 / Virus Database: > 270.6.5/1618 - Release Date: 18/08/2008 06:51 > > > -- gter list https://eng.registro.br/mailman/listinfo/gter From gustkiller at gmail.com Tue Aug 19 01:26:11 2008 From: gustkiller at gmail.com (Gustavo Santos) Date: Tue, 19 Aug 2008 01:26:11 -0300 Subject: [GTER] Roteadores para Links em Fibra In-Reply-To: <48AA41BB.9010209@uol.com.br> References: <48AA2AA7.3080506@uol.com.br> <48AA3CF6.9020405@ispbrasil.com.br> <48AA41BB.9010209@uol.com.br> Message-ID: <276fbe8b0808182126s3d3ac463n829a2da60106054c@mail.gmail.com> Giuliano, Tamb?m presenciei um Switch cisco 4948 na borda de um link fazendo bgp ( apenas anunciando o AS para o upstream provider) com mais de 100mbits e utiliza??o de cpu em torno de 20%. Atenciosamente Gustavo Santos 2008/8/19 GIULIANO (UOL) > Itamar, > > A ideia de ja ligar o link em um switch L3 e bastante interessante. > > Teria algum tipo de imprevisto com as questoes de comutacao ou desempenho ? > > Switches como Foundry (Barracuda), Extreme, CISCO ou Juniper devem > suportar bem essa carga, nao ? > > Sera que um switch L3 consegue suportar um trafego de 40 a 80 Mbps ? > > Obrigado, > > > > > > parece que algumas operadoras exigem que o cliente tenha um roteador, > > mesmo utilizando o transceiver e saindo uma porta ethernet > > > > se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um > > swicth L3 > > > > > > > > GIULIANO (UOL) wrote: > >> Pessoal, > >> > >> Boa noite, > >> > >> Poderiam me dar uma ajuda ? > >> > >> Algumas empresas aqui na nossa regiao tem solicitado links em fibra > >> optica (acima de 8 Mbps), a partir de operadoras conhecidas. > >> > >> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de > >> fibra optica. > >> > >> Algumas duvidas surgem a respeito dessa abordagem: > >> > >> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa > >> porta fast ou giga ? > >> > >> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, > >> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) > >> > >> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) > >> ou coloca-se interfaces SFP do tipo HWIC ? > >> > >> - Os conversores de midia introduzem algum tipo de perda de desempenho ? > >> > >> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? > >> > >> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia > >> girar em torno de R$ 6.000,00 ? > >> > >> - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga > >> em Fibra ? Teria desempenho bom ? > >> > >> Muito obrigado, > >> > >> Giuliano > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> > >> > > > > > > > > No virus found in this incoming message. > > Checked by AVG - http://www.avg.com Version: 8.0.138 / Virus Database: > > 270.6.5/1618 - Release Date: 18/08/2008 06:51 > > > > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From MBORBA at trf3.jus.br Tue Aug 19 14:24:07 2008 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Tue, 19 Aug 2008 14:24:07 -0300 Subject: [GTER] Roteadores para Links em Fibra In-Reply-To: <48AA3CF6.9020405@ispbrasil.com.br> References: <48AA2AA7.3080506@uol.com.br> <48AA3CF6.9020405@ispbrasil.com.br> Message-ID: <48AADAF0.15A6.0046.0@trf3.jus.br> Srs., Aqui no TRF temos um circuito Internet operando sobre Ethernet Metropolitana em fibra ?tica; a empresa n?o nos exigiu um roteador, apenas implementou um conversor de m?dia, transformando FO para cobre; esse cabo foi diretamente ligado na porta do nosso "firewall". Uma vantagem desse procedimento ? evitar a presen?a do roteador, o qual pode padecer de vulnerabilidades e precisar de corre??es de "software", as quais nem sempre s?o f?ceis de obter quando o produto ? de propriedade da operadora. -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 19/8/2008 ?s 00:24, Itamar - IspBrasil gravou: > parece que algumas operadoras exigem que o cliente tenha um roteador, > mesmo utilizando o transceiver e saindo uma porta ethernet [...] From herlon at lcimt.com.br Tue Aug 19 15:35:15 2008 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Tue, 19 Aug 2008 14:35:15 -0400 Subject: [GTER] Roteadores para Links em Fibra References: Message-ID: <8ED95E059DAF4F6BACC2F1A57A16A2C0@SUporteHerlon> Uma switch com uma processadora de boa qualidade sem problema. Agora em quest?o de custo, j? n?o sei se seria vantagem pois uma 4506 ou 6506-6509, voc? n?o encontrara no mercado (semi-nova) por menos de 28 a 30 mil. ----- Original Message ----- From: To: Sent: Tuesday, August 19, 2008 9:51 AM Subject: gter Digest, Vol 65, Issue 39 > Send gter mailing list submissions to > gter at eng.registro.br > > To subscribe or unsubscribe via the World Wide Web, visit > https://eng.registro.br/mailman/listinfo/gter > or, via email, send a message with subject or body 'help' to > gter-request at eng.registro.br > > You can reach the person managing the list at > gter-owner at eng.registro.br > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of gter digest..." > > > Today's Topics: > > 1. Re: Netenforcer (Christian) > 2. Roteadores para Links em Fibra (GIULIANO (UOL)) > 3. Re: Roteadores para Links em Fibra (Eduardo Schoedler) > 4. Re: Roteadores para Links em Fibra (Rubens Kuhl Jr.) > 5. Re: Roteadores para Links em Fibra (GIULIANO (UOL)) > 6. Re: Roteadores para Links em Fibra (Itamar - IspBrasil) > 7. Re: Roteadores para Links em Fibra (Gustavo Santos) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Mon, 18 Aug 2008 17:36:07 -0300 > From: Christian > Subject: Re: [GTER] Netenforcer > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <48A9DD36.9BC73A64 at uol.com.br> > Content-Type: text/plain; charset=iso-8859-1 > > Julio, sem querer ser chato (j? sendo): > >> >> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do link >> >> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num >> >> segundo momento poderiamos at? querer saber qual o host que esta >> >> consumindo muito, mas a principio era saber se nosso link esta ou n?o >> >> sofrendo estrangulamento de banda. > > Ou seja, no momento, o mesmo s? quer saber se h? gargalo e para isso SNMP > serviria. > > [ ]`s > > Christian > > Julio Arruda wrote: > >> Christian wrote: >> > Sim Julio, mas ele queria apenas saber se havia gargalo, portanto snmp >> > seria suficiente. >> > >> >> Note: >> >>>> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do >> link >> >>>> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num >> >> Ele contratou a empresa para identificar o uso por protocolo..Para isto, >> SNMP somente nao serviria. >> >> > >> > Julio Arruda wrote: >> > >> >> Christian wrote: >> >>> Porque voc? n?o utiliza um software para essa finalidade ? N?o ? >> >>> poss?vel >> >>> configurar snmp neste dispositivo (Router de borda) ? Voc? poderia >> >>> utilizar o PRTG >> >>> para monitorar o link e descobrir se h? estrangulamento.....at? 3 >> >>> sensores ? >> >>> free...... >> >>> >> >> o SNMP nao daria informacoes de protocolo, para isto um NTOP ou >> >> Netflow >> >> poderiam dar a informacao. >> >> >> >>> Aqui temos o Allot e n?o vejo utilidade para checar estrangulamento, >> >>> mas para >> >>> caracterizar e limitar o tr?fego por aplica??o ? excelente.......(a >> >>> NET que o >> >>> diga.....) >> >>> >> >>> [ ]`s >> >>> >> >>> Christian >> >>> >> >>> Pedro Lemes wrote: >> >>> >> >>>> Oi, Fernando. >> >>>> >> >>>> Obrigado por responder. >> >>>> >> >>>> Ent?o, na verdade essa empresa foi chamada pra monitorar o uso do >> >>>> link >> >>>> de internet pelos servi?os/protocolos (smtp, pop, http, ica). Num >> >>>> segundo momento poderiamos at? querer saber qual o host que esta >> >>>> consumindo muito, mas a principio era saber se nosso link esta ou >> >>>> n?o >> >>>> sofrendo estrangulamento de banda. >> >>>> >> >>>> Pra esse tipo de informa??o o melhor seria colocar o appliance entre >> >>>> o >> >>>> FW e o Router, certo ? >> >>>> >> >>>> Obs.: N?s trabalhamos com firewall fazendo NAT e n?o possuimos DMZ. >> >>>> >> >>>> Abra?o. >> >>>> >> >>>> Pedro A. Lemes >> >>>> >> >>>> Fernando Willemann escreveu: >> >>>>> Boa tarde! >> >>>>> >> >>>>> Pedro, pelo que sei existem algumas quest?es relacionadas ao >> >>>>> posicionamento deste equipamento. O seu Firewall est? fazendo NAT? >> >>>>> Tens alguma DMZ nesse Firewall? O posicionamento do equipamento >> >>>>> entre >> >>>>> o FW e a LAN, permite que vc consiga identificar o tr?fego da LAN >> >>>>> mais >> >>>>> facilmente, ja se ele estiver entre o FW e o Router, e se seu >> >>>>> firewall >> >>>>> estiver fazendo NAT, vc n?o conseguir? visualizar quais s?o os >> >>>>> hosts >> >>>>> da sua LAN que est?o gerando muito tr?fego, por exemplo. Espero que >> >>>>> pude ajudar... >> >>>>> >> >>>>> Abra?os! >> >>>>> >> >>>>> Fernando. >> >>>>> >> >>>>> 2008/8/6 Pedro Lemes : >> >>>>> >> >>>>>> Sauda??es ! >> >>>>>> >> >>>>>> Uma das empresas do grupo onde trabalho chamaram uma empresa para >> >>>>>> monitorar >> >>>>>> o uso de nosso link de internet, pois estavamos tendo problemas >> >>>>>> com >> >>>>>> estrangulamento de banda. >> >>>>>> >> >>>>>> No ato da colocacao do equipamento de monitoramento (Allot >> >>>>>> Netenforcer) eu >> >>>>>> questionei o t?cnico, pois ele colocou o Netenforcer entre minha >> >>>>>> rede local >> >>>>>> e meu firewall (vide imagem) e n?o entre meu roteador do link a >> >>>>>> ser >> >>>>>> monitorado e o firewall. >> >>>>>> >> >>>>>> Tendo em vista que eu possuo inclusive dois links com loadbalance >> >>>>>> feito pelo >> >>>>>> meu firewall (e queriamos identificar o fluxo de apenas 1), >> >>>>>> identifiquei que >> >>>>>> o teste foi ineficaz. >> >>>>>> >> >>>>>> Gostaria da opni?o dos amigos da lista e sugest?es, >> >>>>>> >> >>>>>> []'s >> >> -- >> >> gter list https://eng.registro.br/mailman/listinfo/gter >> > >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > > ------------------------------ > > Message: 2 > Date: Mon, 18 Aug 2008 23:06:31 -0300 > From: "GIULIANO (UOL)" > Subject: [GTER] Roteadores para Links em Fibra > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <48AA2AA7.3080506 at uol.com.br> > Content-Type: text/plain; charset=ISO-8859-1 > > Pessoal, > > Boa noite, > > Poderiam me dar uma ajuda ? > > Algumas empresas aqui na nossa regiao tem solicitado links em fibra > optica (acima de 8 Mbps), a partir de operadoras conhecidas. > > Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de > fibra optica. > > Algumas duvidas surgem a respeito dessa abordagem: > > - Esses roteadores suportam trafego acima de 40 MBps full duplex numa > porta fast ou giga ? > > - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, > CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) > > - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) > ou coloca-se interfaces SFP do tipo HWIC ? > > - Os conversores de midia introduzem algum tipo de perda de desempenho ? > > - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? > > - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia > girar em torno de R$ 6.000,00 ? > > - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga > em Fibra ? Teria desempenho bom ? > > Muito obrigado, > > Giuliano > > > > ------------------------------ > > Message: 3 > Date: Mon, 18 Aug 2008 23:37:34 -0300 > From: "Eduardo Schoedler" > Subject: Re: [GTER] Roteadores para Links em Fibra > To: , "Grupo de Trabalho de Engenharia e > Operacao de Redes" > Message-ID: > Content-Type: text/plain; charset="iso-8859-1" > > Ol? Giuliano. > > Vou pular as respostas sobre routers Cisco, por?m me interessa tamb?m uma > vez que estou solicitando 20Mbps em fibra para a BRT. =) > Utilizo um router Cisco 3660, e hoje (com 8 seriais) ele j? consome 30-40% > da CPU. > > Sobre o Mikrotik, adianto que j? houveram testes aqui na minha regi?o com > a > GVT. > O link chega em fibra (Fast Ethernet) e ? convertido para UTP (100baseTX) > com transceiver. > O desempenho n?o ficou bom, e tiveram de utilizar outra solu??o ao inv?s > do > Mikrotik. > Infelizmente n?o tive maior acesso aos resultados, foi o que me passaram. > N?o sei se foi o BGP... n?o sei se foi algo com o Mikrotik... vou tentar > me > informar melhor. > > Abra?os. > > > > -------------------------------------------------- > From: "GIULIANO (UOL)" > Subject: [GTER] Roteadores para Links em Fibra > > Pessoal, > > Boa noite, > > Poderiam me dar uma ajuda ? > > Algumas empresas aqui na nossa regiao tem solicitado links em fibra > optica (acima de 8 Mbps), a partir de operadoras conhecidas. > > Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de > fibra optica. > > Algumas duvidas surgem a respeito dessa abordagem: > > - Esses roteadores suportam trafego acima de 40 MBps full duplex numa > porta fast ou giga ? > > - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, > CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) > > - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) > ou coloca-se interfaces SFP do tipo HWIC ? > > - Os conversores de midia introduzem algum tipo de perda de desempenho ? > > - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? > > - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia > girar em torno de R$ 6.000,00 ? > > - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga > em Fibra ? Teria desempenho bom ? > > Muito obrigado, > > Giuliano > > > > ------------------------------ > > Message: 4 > Date: Tue, 19 Aug 2008 00:03:51 -0300 > From: "Rubens Kuhl Jr." > Subject: Re: [GTER] Roteadores para Links em Fibra > To: giulianocm at uol.com.br, "Grupo de Trabalho de Engenharia e > Operacao de Redes" > Message-ID: > <6bb5f5b10808182003i72a748e9g8ce6e6b5fca5db71 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > >> Algumas empresas aqui na nossa regiao tem solicitado links em fibra >> optica (acima de 8 Mbps), a partir de operadoras conhecidas. >> >> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de >> fibra optica. >> >> Algumas duvidas surgem a respeito dessa abordagem: >> >> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa >> porta fast ou giga ? > > Sem servi?os ativados, o 2821 sim. > http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf > (esses n?meros s?o soma de RX+TX, ent?o tem que dividir por 2). > > Com alguns servi?os simples como ACL ativados, mas considerado uma > distribui??o de pacote I-Mix (pacote t?pico Internet de 400 bytes ao > inv?s dos 64 bytes usados no c?lculo acima), deve aguentar sim. > > >> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, >> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) > > Se a rede da operadora ? SDH, o mais comum ? Fast el?trico ou Giga > ?ptico. Se a rede ? Metro, ? no geral el?trico, Fast ou Giga. > Veja que a interface com o cliente n?o precisa ser da mesma m?dia, > velocidade ou protocolo que a rede da operadora. > > >> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) >> ou coloca-se interfaces SFP do tipo HWIC ? > > ? escolha do fregu?s... > >> - Os conversores de midia introduzem algum tipo de perda de desempenho ? > > N?o se n?o houver problema de negocia??o... conversores de m?dia s?o > mais propensos do que a m?dia a dar problema de negocia??o de duplex, > e o fato de n?o ser gerenci?vel torna mais dif?cil descobrir esse tipo > de coisa. > > Um bom conversor de m?dia tem LLF (Link Loss Forwarding) para derrubar > a porta met?lica no caso de queda da pot?ncia ?ptica. > >> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? > > Sem id?ia. > > >> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia >> girar em torno de R$ 6.000,00 ? > > Custo do qu? ? > >> - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga >> em Fibra ? Teria desempenho bom ? > > Mikrotik em x86 vai depender de um processador r?pido com placa de > rede r?pida (ou seja, driver bastante eficiente em transferir dados > com poucas interrup??es). No n?vel de velocidade que voc? citou, uma > boa combina??o x86 funciona sim... e funciona com Mikrotik, Vyatta, > *BSD e qualquer sabor de Linux. > > J? Mikrotik em Routerboard, eu ainda estou para ver uma Routerboard > que aguente muito tr?fego. N?o testei v?rios dos modelos novos, mas a > diferen?a dentre performance real e a anunciada at? hoje para os > outros modelos me deixa com p? bem atr?s. > > Uma solu??o bem barata por uns R$ 2000 ? um conjunto com um Mac-Mini e > um switch com 802.1q. As dicas para usar um Mac-Mini de forma > confi?vel como roteador est?o aqui: > http://www.fubra.com/blog/2007/10/mac-mini-bgp-routers-part-2.html > > J? a quest?o de tipos de m?dia (fibra, met?lico etc.) fica para o > switch, onde op??es como Netgear, Linksys, Edgecore s?o bem > acess?veis. A liga??o do switch com o roteador ? uma ?nica interface > gigabit para o tr?fego indo ou vindo. > > > Rubens > > > ------------------------------ > > Message: 5 > Date: Tue, 19 Aug 2008 00:44:59 -0300 > From: "GIULIANO (UOL)" > Subject: Re: [GTER] Roteadores para Links em Fibra > To: Itamar - IspBrasil > Cc: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <48AA41BB.9010209 at uol.com.br> > Content-Type: text/plain; charset=ISO-8859-1 > > Itamar, > > A ideia de ja ligar o link em um switch L3 e bastante interessante. > > Teria algum tipo de imprevisto com as questoes de comutacao ou desempenho > ? > > Switches como Foundry (Barracuda), Extreme, CISCO ou Juniper devem > suportar bem essa carga, nao ? > > Sera que um switch L3 consegue suportar um trafego de 40 a 80 Mbps ? > > Obrigado, > > > > >> parece que algumas operadoras exigem que o cliente tenha um roteador, >> mesmo utilizando o transceiver e saindo uma porta ethernet >> >> se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um >> swicth L3 >> >> >> >> GIULIANO (UOL) wrote: >>> Pessoal, >>> >>> Boa noite, >>> >>> Poderiam me dar uma ajuda ? >>> >>> Algumas empresas aqui na nossa regiao tem solicitado links em fibra >>> optica (acima de 8 Mbps), a partir de operadoras conhecidas. >>> >>> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de >>> fibra optica. >>> >>> Algumas duvidas surgem a respeito dessa abordagem: >>> >>> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa >>> porta fast ou giga ? >>> >>> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, >>> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) >>> >>> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) >>> ou coloca-se interfaces SFP do tipo HWIC ? >>> >>> - Os conversores de midia introduzem algum tipo de perda de desempenho ? >>> >>> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? >>> >>> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia >>> girar em torno de R$ 6.000,00 ? >>> >>> - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga >>> em Fibra ? Teria desempenho bom ? >>> >>> Muito obrigado, >>> >>> Giuliano >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >>> >> >> >> >> No virus found in this incoming message. >> Checked by AVG - http://www.avg.com Version: 8.0.138 / Virus Database: >> 270.6.5/1618 - Release Date: 18/08/2008 06:51 >> >> >> > > > > ------------------------------ > > Message: 6 > Date: Tue, 19 Aug 2008 00:24:38 -0300 > From: Itamar - IspBrasil > Subject: Re: [GTER] Roteadores para Links em Fibra > To: giulianocm at uol.com.br, Grupo de Trabalho de Engenharia e Operacao > de Redes > Message-ID: <48AA3CF6.9020405 at ispbrasil.com.br> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > parece que algumas operadoras exigem que o cliente tenha um roteador, > mesmo utilizando o transceiver e saindo uma porta ethernet > > se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um > swicth L3 > > > > GIULIANO (UOL) wrote: >> Pessoal, >> >> Boa noite, >> >> Poderiam me dar uma ajuda ? >> >> Algumas empresas aqui na nossa regiao tem solicitado links em fibra >> optica (acima de 8 Mbps), a partir de operadoras conhecidas. >> >> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de >> fibra optica. >> >> Algumas duvidas surgem a respeito dessa abordagem: >> >> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa >> porta fast ou giga ? >> >> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, >> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral ?) >> >> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou SM) >> ou coloca-se interfaces SFP do tipo HWIC ? >> >> - Os conversores de midia introduzem algum tipo de perda de desempenho ? >> >> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador ? >> >> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que poderia >> girar em torno de R$ 6.000,00 ? >> >> - A solucao Mikrotik poderia vir a ser utilizada com uma placa Fast/Giga >> em Fibra ? Teria desempenho bom ? >> >> Muito obrigado, >> >> Giuliano >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > > > > > ------------------------------ > > Message: 7 > Date: Tue, 19 Aug 2008 01:22:37 -0300 > From: "Gustavo Santos" > Subject: Re: [GTER] Roteadores para Links em Fibra > To: giulianocm at uol.com.br, "Grupo de Trabalho de Engenharia e > Operacao de Redes" > Message-ID: > <276fbe8b0808182122s15707f7n3f6b6e40fe8331af at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > Giuliano , j? vi na pratica o Mikrotik na pratica em um x86 dual core em > link de fibra com mais de 100 mega, e esta up desde que ligou pela > primeira > vez, sem nenhum solu?o. > > Se for utilizar este tipo de solu??o recomendo utilizar servidores de > "verdade" e n?o maquinas montadas, utilizo mikrotik a alguns anos e a > maioria dos problemas relacionados a ele est?o na utiliza??o de hardware > "montado" com fontes de alimenta??o de 50 reais , placas-m?e baratas e > memorias xing ling. > > Utilizando um hardware confi?vel ? ligar o RouterOs e esquecer que ele > existe. > > A media de trafego em pps neste link ? de aproximadamente 30mil pacotes > por > segundo ( aproximadamente 50mil agregado) > > > Como o Rubens falou as routerboards ( que podemos chamar de appliance do > mikrotik) n?o tem uma performance muito boa para links de grandes > capacidades, mas existe a RB1000 ( a vers?o mais poderosa das routeboard > com > 4 portas gigabit e com processador ppc network processor de 1333mhz e ate > 2gb de ram) mas j? li relatos de pessoas utilizando ela com link de > 80mbits > fazendo com 2 upstreams providers e fazendo bgp fullrouting. > > > Atenciosamente, > > Gustavo Santos > > > 2008/8/19 GIULIANO (UOL) > >> Itamar, >> >> A ideia de ja ligar o link em um switch L3 e bastante interessante. >> >> Teria algum tipo de imprevisto com as questoes de comutacao ou desempenho >> ? >> >> Switches como Foundry (Barracuda), Extreme, CISCO ou Juniper devem >> suportar bem essa carga, nao ? >> >> Sera que um switch L3 consegue suportar um trafego de 40 a 80 Mbps ? >> >> Obrigado, >> >> >> >> >> > parece que algumas operadoras exigem que o cliente tenha um roteador, >> > mesmo utilizando o transceiver e saindo uma porta ethernet >> > >> > se eu quem tivesse fosse o cliente eu tentaria jogar diretamente em um >> > swicth L3 >> > >> > >> > >> > GIULIANO (UOL) wrote: >> >> Pessoal, >> >> >> >> Boa noite, >> >> >> >> Poderiam me dar uma ajuda ? >> >> >> >> Algumas empresas aqui na nossa regiao tem solicitado links em fibra >> >> optica (acima de 8 Mbps), a partir de operadoras conhecidas. >> >> >> >> Em geral o pessoal utiliza o CISCO 2811 ou 2821 para esses links de >> >> fibra optica. >> >> >> >> Algumas duvidas surgem a respeito dessa abordagem: >> >> >> >> - Esses roteadores suportam trafego acima de 40 MBps full duplex numa >> >> porta fast ou giga ? >> >> >> >> - Os links de fibra das operadoras no estado de Sao Paulo: EBT, TEL, >> >> CTBC, INTELIG, etc) sao em Giga ou em Fast ? Sao SM ou MM ? (Em geral >> >> ?) >> >> >> >> - Para esse tipo de roteador coloca-se um conversor de midia (MM ou >> >> SM) >> >> ou coloca-se interfaces SFP do tipo HWIC ? >> >> >> >> - Os conversores de midia introduzem algum tipo de perda de desempenho >> >> ? >> >> >> >> - Existem interfaces Fast Ethernet em Fibra para esse tipo de roteador >> >> ? >> >> >> >> - Alguma ideia de custo medio de uma solucao em fibra ? Algo que >> >> poderia >> >> girar em torno de R$ 6.000,00 ? >> >> >> >> - A solucao Mikrotik poderia vir a ser utilizada com uma placa >> >> Fast/Giga >> >> em Fibra ? Teria desempenho bom ? >> >> >> >> Muito obrigado, >> >> >> >> Giuliano >> >> >> >> -- >> >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> >> >> >> >> > >> > >> > >> > No virus found in this incoming message. >> > Checked by AVG - http://www.avg.com Version: 8.0.138 / Virus Database: >> > 270.6.5/1618 - Release Date: 18/08/2008 06:51 >> > >> > >> > >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > ------------------------------ > > -- > gter digest list https://eng.registro.br/mailman/listinfo/gter > > End of gter Digest, Vol 65, Issue 39 > ************************************ From nandowill at gmail.com Wed Aug 20 19:01:30 2008 From: nandowill at gmail.com (Fernando Willemann) Date: Wed, 20 Aug 2008 19:01:30 -0300 Subject: [GTER] Netenforcer e P2P criptografado In-Reply-To: References: Message-ID: <31120fa90808201501l7320605aicab13c60be20a750@mail.gmail.com> Boa tarde! Heinrich, um documento da Allot desse m?s aponta o suporte do NetEnforcer ?s seguintes vers?es do Ares: Ares torrent Ares premium Ares Galaxy Ares Lite Al?m de muitos outros protocolos e aplica??es. Agora nao consigo te precisar qual ou quais delas trabalham com criptografia. Um abra?o! Fernando Willemann 2008/8/9 Heinrich Harrer : > Ol?, > > algu?m saberia dizer se o netenforcer da Allot detecta de forma > eficiente tr?fego P2P encriptado? > > L? que bittorrent encriptado ela detecta j? h? um bom tempo, mas esses > protocolos novos e/ou revisados como o ares ele detecta? > > At? hoje n?o consegui encontrar nada que lide com a especifica??o nova > do ares (criptografia), fora o ?bvio que ? n?o deixar estabelecer a > sess?o (antes de encriptar), se algu?m tiver alguma dica de aplica??o > ou hardware ? bem vinda. > > At?, > > Heinrich. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Fernando Willemann CCNA - CSCO11402380 nandowill at gmail.com From wederson at vipvilhena.com.br Fri Aug 22 19:24:35 2008 From: wederson at vipvilhena.com.br (Wederson - VIP Internet) Date: Fri, 22 Aug 2008 18:24:35 -0400 Subject: [GTER] BGP Message-ID: <20080822222427.336243BC060@smtp.vipvilhena.com.br> Sauda?oes Galera, O Cenario ? o seguinte, supondo que tenha dois links, operadora A e operadora B. na operadora A, tenho 2 MB. na operadora B, tenho 1MB. Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. O que preciso ?: Fazer "balanceamento" entre esses links. Da forma como est?, meu CIDR responde por ambas as operadoras e na sa?da, sa? pelo melhor caminho. Acontece que, acabo usando MUITO o link de 1MB e sobrando o link de 2MB. Preciso que saia 2 por 1, para que funcione como um "balanceamento", mesmo que n?o fique 100% igual os links... Algu?m ja implementou algo nesse sentido? []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br msn: cebolark at hotmail.com email: wederson at vipvilhena.com.br Celular: 0xx69 8124-4607 ----------------------------------------- From wederson at vipvilhena.com.br Sat Aug 23 10:01:23 2008 From: wederson at vipvilhena.com.br (Wederson - VIP Internet) Date: Sat, 23 Aug 2008 09:01:23 -0400 Subject: [GTER] BGP: Embratel e BrasilTelecom X UOL Message-ID: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> Sauda??es, Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso h? sites do grupo UOL. Algu?m tem uma luz? traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte packets 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) 10.180 ms 10.861 ms 11.232 ms 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms 172.117 ms 173.353 ms 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms 53.163 ms 55.718 ms 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms 49.901 ms 53.950 ms 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms 43.595 ms 43.590 ms 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms 58.502 ms 58.344 ms 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 58.583 ms 58.633 ms 58.579 ms 9 * * * []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br msn: cebolark at hotmail.com email: wederson at vipvilhena.com.br Celular: 0xx69 8124-4607 ----------------------------------------- From diogo.montagner at gmail.com Sat Aug 23 12:08:15 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Sat, 23 Aug 2008 12:08:15 -0300 Subject: [GTER] BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> References: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> Message-ID: <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> Wederson, o estranho ? a EBT jogar para a Telefonica. Com certeza a EBT deve ter conectividade com o UOL. Isso pode indicar um problema na EBT ou no teu an?ncio para a EBT. Supondo que tu tens conectividade com dois upstream providers (EBT e BrT) cfe o assunto do seu e-mail, tente alterar as m?tricas dos prefixos do UOL que tu est? recebendo da EBT de forma com que a tua sa?da de tr?fego para o UOL seja feita pela BrT. Se tu fizer isto e o acesso ao UOL normalizar, contacte a EBT para verificar este problema com o acesso ao UOL. Abs, ./diogo -montagner 2008/8/23 Wederson - VIP Internet > Sauda??es, > > Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso h? > sites do grupo UOL. > > Algu?m tem uma luz? > > > > traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte > packets > 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms > 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) > 10.180 ms 10.861 ms 11.232 ms > 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms > 172.117 ms 173.353 ms > 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms > 53.163 ms 55.718 ms > 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms > 49.901 ms 53.950 ms > 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms 43.595 > ms > 43.590 ms > 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms > 58.502 ms 58.344 ms > 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 58.583 ms > 58.633 ms 58.579 ms > 9 * * * > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From diogo.montagner at gmail.com Sat Aug 23 12:17:06 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Sat, 23 Aug 2008 12:17:06 -0300 Subject: [GTER] BGP In-Reply-To: <20080822222427.336243BC060@smtp.vipvilhena.com.br> References: <20080822222427.336243BC060@smtp.vipvilhena.com.br> Message-ID: <84eb7a820808230817r5da06f55l7d1d1378eccdad37@mail.gmail.com> Wederson, O balanceamento com BGP ? algo muito interessante. Existem N alternativas que tu pode utilizar para fazer este tipo de balanceamento. Dificilmente tu conseguir?s atingir exatos 2:1. Mas ? poss?vel chegar bem perto disto. Para isto, primeiro tu tens que conhecer o perfil de tr?fego da tua rede e baseado nisto estabelecer pol?ticas de an?ncios para atingir o seu objetivo. Tu pode fazer an?ncios mais espec?ficos, utilizar prepends, alterar local preference, etc. Existe tamb?m a possibilidade de utilizar as comunidades BGP de seus upstream providers o que pode trazer uma grande ajuda no balanceamento. N?o existe uma receita de bolo pra fazer isto. Tu precisa compreender os mecanismos do BGP e a partir disto fazer os ajustes nas configura??es para atingir o seu objetivo. Abs, ./diogo -montagner 2008/8/22 Wederson - VIP Internet > Sauda?oes Galera, > > O Cenario ? o seguinte, supondo que tenha dois links, operadora A e > operadora B. > > na operadora A, tenho 2 MB. > > na operadora B, tenho 1MB. > > Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. > > O que preciso ?: > > Fazer "balanceamento" entre esses links. > > Da forma como est?, meu CIDR responde por ambas as operadoras e na sa?da, > sa? pelo melhor caminho. > > Acontece que, acabo usando MUITO o link de 1MB e sobrando o link de 2MB. > > Preciso que saia 2 por 1, para que funcione como um "balanceamento", mesmo > que n?o fique 100% igual os links... > > > > > > Algu?m ja implementou algo nesse sentido? > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From antoniocarlospina at gmail.com Sat Aug 23 16:04:04 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Sat, 23 Aug 2008 16:04:04 -0300 Subject: [GTER] BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> References: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> Message-ID: <86b352050808231204m1a938bcbk72ed95309694c105@mail.gmail.com> A Ebt e a Telefonica j? confirmaram para voc? que os seus prefixos est?o abertos para an?ncio nacional e internacional ? Abs 2008/8/23 Wederson - VIP Internet > Sauda??es, > > Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso h? > sites do grupo UOL. > > Algu?m tem uma luz? > > > > traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte > packets > 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms > 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br( > 189.53.38.73) > 10.180 ms 10.861 ms 11.232 ms > 3 ebt-G7-0-dist02.cba.embratel.net.br( > 200.244.160.153) 171.062 ms > 172.117 ms 173.353 ms > 4 ebt-P8-1-4-core03.rjo.embratel.net.br( > 200.244.40.234) 51.806 ms > 53.163 ms 55.718 ms > 5 ebt-P14-0-0-core03.spo.embratel.net.br( > 200.230.0.118) 48.726 ms > 49.901 ms 53.950 ms > 6 ebt-C2-gacc06.spo.embratel.net.br( > 200.230.243.26) 55.621 ms 43.595 ms > 43.590 ms > 7 peer-G0-0-gacc06.spo.embratel.net.br( > 200.211.219.182) 58.435 ms > 58.502 ms 58.344 ms > 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 58.583 ms > 58.633 ms 58.579 ms > 9 * * * > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Sat Aug 23 17:11:48 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sat, 23 Aug 2008 17:11:48 -0300 Subject: [GTER] BGP In-Reply-To: <20080822222427.336243BC060@smtp.vipvilhena.com.br> References: <20080822222427.336243BC060@smtp.vipvilhena.com.br> Message-ID: <6bb5f5b10808231311o4173ddc0s684b4dbc321ad2e0@mail.gmail.com> > Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. > > O que preciso ?: > > Fazer "balanceamento" entre esses links. > > Preciso que saia 2 por 1, para que funcione como um "balanceamento", mesmo > que n?o fique 100% igual os links... > > Algu?m ja implementou algo nesse sentido? Eu j? implementei com os m?todos j? sugeridos na lista, mas sempre fiquei curioso se o recurso OER (Optimized Edge Routing) da Cisco teria um bom resultado din?mico. Se voc? usar Cisco, acho que vale investigar essa possibilidade... se n?o, eu n?o acho que s? o OER justificaria mudar sua plataforma atual. Rubens From leandro at limaesilva.com.br Sat Aug 23 13:16:13 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Sat, 23 Aug 2008 13:16:13 -0300 Subject: [GTER] BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> References: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> Message-ID: <761ea0990808230916x2f135862m3c32cb3a7b359d9f@mail.gmail.com> N?o tenham tanta certeza em rela??o a EBT-UOL. Faz alguns anos, mas na ?poca o pessoal da EBT disse que o UOL havia rompido com ela. []s Leandro 2008/8/23 Diogo Montagner > Wederson, > > o estranho ? a EBT jogar para a Telefonica. Com certeza a EBT deve ter > conectividade com o UOL. Isso pode indicar um problema na EBT ou no teu > an?ncio para a EBT. > > Supondo que tu tens conectividade com dois upstream providers (EBT e BrT) > cfe o assunto do seu e-mail, tente alterar as m?tricas dos prefixos do UOL > que tu est? recebendo da EBT de forma com que a tua sa?da de tr?fego para o > UOL seja feita pela BrT. > > Se tu fizer isto e o acesso ao UOL normalizar, contacte a EBT para > verificar > este problema com o acesso ao UOL. > > Abs, > > ./diogo -montagner > > > 2008/8/23 Wederson - VIP Internet > > > Sauda??es, > > > > Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso h? > > sites do grupo UOL. > > > > Algu?m tem uma luz? > > > > > > > > traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte > > packets > > 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms > > 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) > > 10.180 ms 10.861 ms 11.232 ms > > 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms > > 172.117 ms 173.353 ms > > 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms > > 53.163 ms 55.718 ms > > 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms > > 49.901 ms 53.950 ms > > 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms > 43.595 > > ms > > 43.590 ms > > 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms > > 58.502 ms 58.344 ms > > 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 58.583 > ms > > 58.633 ms 58.579 ms > > 9 * * * > > > > > > > > > > []'s > > > > ----------------------------------------- > > .'. Wederson Rodrigues .'. (CeBoLaRk) > > VIP - Vilhena Internet Provider > > Gerente de T.I. > > > > http://www.vipvilhena.com.br > > msn: cebolark at hotmail.com > > email: wederson at vipvilhena.com.br > > Celular: 0xx69 8124-4607 > > ----------------------------------------- > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From marcio.miguel+gter at gmail.com Sat Aug 23 15:29:46 2008 From: marcio.miguel+gter at gmail.com (Marcio Miguel) Date: Sat, 23 Aug 2008 15:29:46 -0300 Subject: [GTER] BGP In-Reply-To: <20080822222427.336243BC060@smtp.vipvilhena.com.br> References: <20080822222427.336243BC060@smtp.vipvilhena.com.br> Message-ID: <2f26b3450808231129t8805880p63b6b2ec68528ebe@mail.gmail.com> Para tr?fego de sa?da normalmente se manipula o valor do local preference do bgp para que o tr?fego com destino para alguns ASs principais (verificado pelo netflow) saia por um ou por outro fornecedor. Quanto mais regras de local preference, maior granularidade voc? consiguir?. Para tr?fego de entrada, divide-se o pr?prio CIDR /20 em menores, de /21 a /22 e divulga-se os prefixos com mais ou menos prepends para cada um dos fornecedores. Este processo n?o ? muito granular, a n?o ser que se divida muito o CIDR em at? /24s, mas n?o ? uma pr?tica aconselhada, pois ajuda a aumentar a tabela de roteamento de todo o mundo. M?rcio 2008/8/22 Wederson - VIP Internet : > Sauda?oes Galera, > > O Cenario ? o seguinte, supondo que tenha dois links, operadora A e > operadora B. > > na operadora A, tenho 2 MB. > > na operadora B, tenho 1MB. > > Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. > > O que preciso ?: > > Fazer "balanceamento" entre esses links. > > Da forma como est?, meu CIDR responde por ambas as operadoras e na sa?da, > sa? pelo melhor caminho. > > Acontece que, acabo usando MUITO o link de 1MB e sobrando o link de 2MB. > > Preciso que saia 2 por 1, para que funcione como um "balanceamento", mesmo > que n?o fique 100% igual os links... > > > > > > Algu?m ja implementou algo nesse sentido? > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From marcio.miguel+gter at gmail.com Sat Aug 23 16:06:29 2008 From: marcio.miguel+gter at gmail.com (Marcio Miguel) Date: Sat, 23 Aug 2008 16:06:29 -0300 Subject: [GTER] BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> References: <20080823130114.3DB643BC060@smtp.vipvilhena.com.br> Message-ID: <2f26b3450808231206k8cd1588t4303376a51357ae0@mail.gmail.com> A falta de looking-glasses dentro das grandes operadoras realmente dificulta a pesquisa de falhas de an?ncios BGP. Como seu AS ? novo, pode ser que seus fornecedores n?o tenham liberado todos os filtros para ele para os demais fornecedores e peers. As regras de local preferences que existem dentro das operadoras tamb?m s?o causa de alguns problemas deste tipo, principalmente para pacotes de retorno. Estou assumindo que voc? tenha configurado tudo corretamente e esteja divulgando seus blocos pelos dois fornecedores. Voc? pode tentar pesquisar como est?o seus an?ncios em http://lg.alog.com.br/ (dica do Rubens), e nos LG listados http://www.traceroute.org/. Tente falar com seus fornecedores. Sempre h? um e-mail de contato bgp@ que acaba caindo em algu?m que entende. Abra?o, M?rcio 2008/8/23 Wederson - VIP Internet : > Sauda??es, > > Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso h? > sites do grupo UOL. > > Algu?m tem uma luz? > > > > traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte packets > 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms > 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) > 10.180 ms 10.861 ms 11.232 ms > 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms > 172.117 ms 173.353 ms > 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms > 53.163 ms 55.718 ms > 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms > 49.901 ms 53.950 ms > 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms 43.595 ms > 43.590 ms > 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms > 58.502 ms 58.344 ms > 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 58.583 ms > 58.633 ms 58.579 ms > 9 * * * > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wederson at vipvilhena.com.br Sat Aug 23 12:25:33 2008 From: wederson at vipvilhena.com.br (Wederson - VIP Internet) Date: Sat, 23 Aug 2008 11:25:33 -0400 Subject: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> Message-ID: <20080823152527.3C9C13BC060@smtp.vipvilhena.com.br> Diogo, Tirei a EMB do BGP e deixei apenas a BRT e NADA. Simplesmente para... traceroute to www.uol.com.br (200.221.2.45), 30 hops max, 40 byte packets 1 187.0.160.2 (187.0.160.2) 3.676 ms 4.611 ms 5.415 ms 2 BRT-S4-2-0-1-3-5-3-PVOCE301B.brasiltelecom.net.br (189.72.131.69) 120.649 ms 120.608 ms 120.724 ms 3 BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.239 ms BrT-10G0-0-0-spopn-border.brasiltelecom.net.br (201.10.241.22) 174.563 ms BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.237 ms 4 * * * 5 * * * Um tracer para a www.telefonica.com.br tamb?m n?o chega... []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br msn: cebolark at hotmail.com email: wederson at vipvilhena.com.br Celular: 0xx69 8124-4607 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Diogo Montagner Enviada em: s?bado, 23 de agosto de 2008 11:08 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] BGP: Embratel e BrasilTelecom X UOL Wederson, o estranho ? a EBT jogar para a Telefonica. Com certeza a EBT deve ter conectividade com o UOL. Isso pode indicar um problema na EBT ou no teu an?ncio para a EBT. Supondo que tu tens conectividade com dois upstream providers (EBT e BrT) cfe o assunto do seu e-mail, tente alterar as m?tricas dos prefixos do UOL que tu est? recebendo da EBT de forma com que a tua sa?da de tr?fego para o UOL seja feita pela BrT. Se tu fizer isto e o acesso ao UOL normalizar, contacte a EBT para verificar este problema com o acesso ao UOL. Abs, ./diogo -montagner 2008/8/23 Wederson - VIP Internet > Sauda??es, > > Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso > h? sites do grupo UOL. > > Algu?m tem uma luz? > > > > traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte > packets > 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms > 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br > (189.53.38.73) 10.180 ms 10.861 ms 11.232 ms > 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms > 172.117 ms 173.353 ms > 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms > 53.163 ms 55.718 ms > 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms > 49.901 ms 53.950 ms > 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms > 43.595 ms 43.590 ms > 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms > 58.502 ms 58.344 ms > 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) > 58.583 ms > 58.633 ms 58.579 ms > 9 * * * > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Sat Aug 23 23:25:37 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sat, 23 Aug 2008 23:25:37 -0300 Subject: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <20080823152527.3C9C13BC060@smtp.vipvilhena.com.br> References: <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> <20080823152527.3C9C13BC060@smtp.vipvilhena.com.br> Message-ID: <6bb5f5b10808231925x496ca51eu3e07643f1007ed6e@mail.gmail.com> Wederson, Qual seu bloco CIDR ? Pode ser que seu bloco seja parte de um /8 que antigamente n?o fosse utilizado, e esteja sendo bloqueado por bogon filter desatualizado (no UOL). Rubens 2008/8/23 Wederson - VIP Internet : > Diogo, > > Tirei a EMB do BGP e deixei apenas a BRT e NADA. > > Simplesmente para... > > traceroute to www.uol.com.br (200.221.2.45), 30 hops max, 40 byte packets > 1 187.0.160.2 (187.0.160.2) 3.676 ms 4.611 ms 5.415 ms > 2 BRT-S4-2-0-1-3-5-3-PVOCE301B.brasiltelecom.net.br (189.72.131.69) > 120.649 ms 120.608 ms 120.724 ms > 3 BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.239 > ms BrT-10G0-0-0-spopn-border.brasiltelecom.net.br (201.10.241.22) 174.563 > ms BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.237 > ms > 4 * * * > 5 * * * > > Um tracer para a www.telefonica.com.br tamb?m n?o chega... > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Diogo Montagner > Enviada em: s?bado, 23 de agosto de 2008 11:08 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] BGP: Embratel e BrasilTelecom X UOL > > Wederson, > > o estranho ? a EBT jogar para a Telefonica. Com certeza a EBT deve ter > conectividade com o UOL. Isso pode indicar um problema na EBT ou no teu > an?ncio para a EBT. > > Supondo que tu tens conectividade com dois upstream providers (EBT e BrT) > cfe o assunto do seu e-mail, tente alterar as m?tricas dos prefixos do UOL > que tu est? recebendo da EBT de forma com que a tua sa?da de tr?fego para o > UOL seja feita pela BrT. > > Se tu fizer isto e o acesso ao UOL normalizar, contacte a EBT para verificar > este problema com o acesso ao UOL. > > Abs, > > ./diogo -montagner > > > 2008/8/23 Wederson - VIP Internet > >> Sauda??es, >> >> Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso >> h? sites do grupo UOL. >> >> Algu?m tem uma luz? >> >> >> >> traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte >> packets >> 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms >> 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br >> (189.53.38.73) 10.180 ms 10.861 ms 11.232 ms >> 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms >> 172.117 ms 173.353 ms >> 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms >> 53.163 ms 55.718 ms >> 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms >> 49.901 ms 53.950 ms >> 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms >> 43.595 ms 43.590 ms >> 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms >> 58.502 ms 58.344 ms >> 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) >> 58.583 ms >> 58.633 ms 58.579 ms >> 9 * * * >> >> >> >> >> []'s >> >> ----------------------------------------- >> .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider >> Gerente de T.I. >> >> http://www.vipvilhena.com.br >> msn: cebolark at hotmail.com >> email: wederson at vipvilhena.com.br >> Celular: 0xx69 8124-4607 >> ----------------------------------------- >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From tuxwifi at gmail.com Sun Aug 24 13:07:03 2008 From: tuxwifi at gmail.com (Tux Wi-FI) Date: Sun, 24 Aug 2008 12:07:03 -0400 Subject: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <6bb5f5b10808231925x496ca51eu3e07643f1007ed6e@mail.gmail.com> References: <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> <20080823152527.3C9C13BC060@smtp.vipvilhena.com.br> <6bb5f5b10808231925x496ca51eu3e07643f1007ed6e@mail.gmail.com> Message-ID: <711f149d0808240907w1a469202m1ea78412083c6d98@mail.gmail.com> Sauda??es, Meu CIDR ? 187.0.160.0/20 - AS28240 Estou anunciando meu CIDR para ambas as operadoras... ping para www.telefonica.com.br come?ou a responder, mas para hosts da UOL continua nao respondendo... 2008/8/23 Rubens Kuhl Jr. : > Wederson, > > Qual seu bloco CIDR ? Pode ser que seu bloco seja parte de um /8 que > antigamente n?o fosse utilizado, e esteja sendo bloqueado por bogon > filter desatualizado (no UOL). > > > > Rubens > > > 2008/8/23 Wederson - VIP Internet : >> Diogo, >> >> Tirei a EMB do BGP e deixei apenas a BRT e NADA. >> >> Simplesmente para... >> >> traceroute to www.uol.com.br (200.221.2.45), 30 hops max, 40 byte packets >> 1 187.0.160.2 (187.0.160.2) 3.676 ms 4.611 ms 5.415 ms >> 2 BRT-S4-2-0-1-3-5-3-PVOCE301B.brasiltelecom.net.br (189.72.131.69) >> 120.649 ms 120.608 ms 120.724 ms >> 3 BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.239 >> ms BrT-10G0-0-0-spopn-border.brasiltelecom.net.br (201.10.241.22) 174.563 >> ms BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.237 >> ms >> 4 * * * >> 5 * * * >> >> Um tracer para a www.telefonica.com.br tamb?m n?o chega... >> >> >> >> >> []'s >> >> ----------------------------------------- >> .'. Wederson Rodrigues .'. (CeBoLaRk) >> VIP - Vilhena Internet Provider >> Gerente de T.I. >> >> http://www.vipvilhena.com.br >> msn: cebolark at hotmail.com >> email: wederson at vipvilhena.com.br >> Celular: 0xx69 8124-4607 >> ----------------------------------------- >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Diogo Montagner >> Enviada em: s?bado, 23 de agosto de 2008 11:08 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] BGP: Embratel e BrasilTelecom X UOL >> >> Wederson, >> >> o estranho ? a EBT jogar para a Telefonica. Com certeza a EBT deve ter >> conectividade com o UOL. Isso pode indicar um problema na EBT ou no teu >> an?ncio para a EBT. >> >> Supondo que tu tens conectividade com dois upstream providers (EBT e BrT) >> cfe o assunto do seu e-mail, tente alterar as m?tricas dos prefixos do UOL >> que tu est? recebendo da EBT de forma com que a tua sa?da de tr?fego para o >> UOL seja feita pela BrT. >> >> Se tu fizer isto e o acesso ao UOL normalizar, contacte a EBT para verificar >> este problema com o acesso ao UOL. >> >> Abs, >> >> ./diogo -montagner >> >> >> 2008/8/23 Wederson - VIP Internet >> >>> Sauda??es, >>> >>> Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso >>> h? sites do grupo UOL. >>> >>> Algu?m tem uma luz? >>> >>> >>> >>> traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte >>> packets >>> 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms >>> 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br >>> (189.53.38.73) 10.180 ms 10.861 ms 11.232 ms >>> 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms >>> 172.117 ms 173.353 ms >>> 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms >>> 53.163 ms 55.718 ms >>> 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms >>> 49.901 ms 53.950 ms >>> 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms >>> 43.595 ms 43.590 ms >>> 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms >>> 58.502 ms 58.344 ms >>> 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) >>> 58.583 ms >>> 58.633 ms 58.579 ms >>> 9 * * * >>> >>> >>> >>> >>> []'s >>> >>> ----------------------------------------- >>> .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider >>> Gerente de T.I. >>> >>> http://www.vipvilhena.com.br >>> msn: cebolark at hotmail.com >>> email: wederson at vipvilhena.com.br >>> Celular: 0xx69 8124-4607 >>> ----------------------------------------- >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- []?s CeBoLaRk http://www.tuxwifi.com.br msn: cebolark at hotmail.com From wederson at vipvilhena.com.br Sun Aug 24 13:14:38 2008 From: wederson at vipvilhena.com.br (Wederson - VIP Internet) Date: Sun, 24 Aug 2008 12:14:38 -0400 Subject: [GTER] RES: BGP In-Reply-To: <6bb5f5b10808231311o4173ddc0s684b4dbc321ad2e0@mail.gmail.com> Message-ID: <20080824161431.B7FE23BC060@smtp.vipvilhena.com.br> Sauda??es, Estou usando o quagga atr?s de um cisco, pois meu cisco ? um 2621 e n?o guentaria o BGP. Sou provedor Wireless, portanto meu trafego ? praticamente down, vou estudar as possibilidades sugeridas pela lista... []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br msn: cebolark at hotmail.com email: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 / 3322-2244 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Rubens Kuhl Jr. Enviada em: s?bado, 23 de agosto de 2008 16:12 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] BGP > Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. > > O que preciso ?: > > Fazer "balanceamento" entre esses links. > > Preciso que saia 2 por 1, para que funcione como um "balanceamento", > mesmo que n?o fique 100% igual os links... > > Algu?m ja implementou algo nesse sentido? Eu j? implementei com os m?todos j? sugeridos na lista, mas sempre fiquei curioso se o recurso OER (Optimized Edge Routing) da Cisco teria um bom resultado din?mico. Se voc? usar Cisco, acho que vale investigar essa possibilidade... se n?o, eu n?o acho que s? o OER justificaria mudar sua plataforma atual. Rubens -- gter list https://eng.registro.br/mailman/listinfo/gter From wederson at vipvilhena.com.br Sun Aug 24 13:18:48 2008 From: wederson at vipvilhena.com.br (Wederson - VIP Internet) Date: Sun, 24 Aug 2008 12:18:48 -0400 Subject: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <86b352050808231204m1a938bcbk72ed95309694c105@mail.gmail.com> Message-ID: <20080824161840.1DC343BC060@smtp.vipvilhena.com.br> Sauda??es, A Embratel(O Delfim do RJ) me informou que estaria liberando o anuncio no mesmo dia. A BrasilTelecom n?o comentou nada a respeito, mas mandei um email perguntando.... Da uma olhada ai no meu CIDR(187.0.160.0/20) no http://bgplay.routeviews.org/bgplay/ []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br msn: cebolark at hotmail.com email: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 / 3322-2244 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Antonio Carlos Pina Enviada em: s?bado, 23 de agosto de 2008 15:04 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] BGP: Embratel e BrasilTelecom X UOL A Ebt e a Telefonica j? confirmaram para voc? que os seus prefixos est?o abertos para an?ncio nacional e internacional ? Abs 2008/8/23 Wederson - VIP Internet > Sauda??es, > > Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso > h? sites do grupo UOL. > > Algu?m tem uma luz? > > > > traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte > packets > 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms > 2 > embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br 0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br/>( > 189.53.38.73) > 10.180 ms 10.861 ms 11.232 ms > 3 > ebt-G7-0-dist02.cba.embratel.net.br l.net.br/>( > 200.244.160.153) 171.062 ms > 172.117 ms 173.353 ms > 4 > ebt-P8-1-4-core03.rjo.embratel.net.br ratel.net.br/>( > 200.244.40.234) 51.806 ms > 53.163 ms 55.718 ms > 5 > ebt-P14-0-0-core03.spo.embratel.net.br mbratel.net.br/>( > 200.230.0.118) 48.726 ms > 49.901 ms 53.950 ms > 6 > ebt-C2-gacc06.spo.embratel.net.br t.br/>( > 200.230.243.26) 55.621 ms 43.595 ms > 43.590 ms > 7 > peer-G0-0-gacc06.spo.embratel.net.br tel.net.br/>( > 200.211.219.182) 58.435 ms > 58.502 ms 58.344 ms > 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) > 58.583 ms > 58.633 ms 58.579 ms > 9 * * * > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Sun Aug 24 15:53:49 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sun, 24 Aug 2008 15:53:49 -0300 Subject: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <711f149d0808240907w1a469202m1ea78412083c6d98@mail.gmail.com> References: <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> <20080823152527.3C9C13BC060@smtp.vipvilhena.com.br> <6bb5f5b10808231925x496ca51eu3e07643f1007ed6e@mail.gmail.com> <711f149d0808240907w1a469202m1ea78412083c6d98@mail.gmail.com> Message-ID: <6bb5f5b10808241153j4ab7383ar607edfaacea54ae9@mail.gmail.com> Esse bloco ? parte de uma aloca??o bem recente da IANA para o LACNIC (Setembro 2007, 186/8 e 187/8)) e do LACNIC para o Registro.br (Julho 2008, 187.0/11), o que refor?a a possibilidade de ser um bogon filter desatualizado. Rubens 2008/8/24 Tux Wi-FI : > Sauda??es, > > Meu CIDR ? 187.0.160.0/20 - AS28240 > > Estou anunciando meu CIDR para ambas as operadoras... > > ping para www.telefonica.com.br come?ou a responder, mas para hosts da > UOL continua nao respondendo... > > > > 2008/8/23 Rubens Kuhl Jr. : >> Wederson, >> >> Qual seu bloco CIDR ? Pode ser que seu bloco seja parte de um /8 que >> antigamente n?o fosse utilizado, e esteja sendo bloqueado por bogon >> filter desatualizado (no UOL). >> >> >> >> Rubens >> >> >> 2008/8/23 Wederson - VIP Internet : >>> Diogo, >>> >>> Tirei a EMB do BGP e deixei apenas a BRT e NADA. >>> >>> Simplesmente para... >>> >>> traceroute to www.uol.com.br (200.221.2.45), 30 hops max, 40 byte packets >>> 1 187.0.160.2 (187.0.160.2) 3.676 ms 4.611 ms 5.415 ms >>> 2 BRT-S4-2-0-1-3-5-3-PVOCE301B.brasiltelecom.net.br (189.72.131.69) >>> 120.649 ms 120.608 ms 120.724 ms >>> 3 BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.239 >>> ms BrT-10G0-0-0-spopn-border.brasiltelecom.net.br (201.10.241.22) 174.563 >>> ms BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.237 >>> ms >>> 4 * * * >>> 5 * * * >>> >>> Um tracer para a www.telefonica.com.br tamb?m n?o chega... >>> >>> >>> >>> >>> []'s >>> >>> ----------------------------------------- >>> .'. Wederson Rodrigues .'. (CeBoLaRk) >>> VIP - Vilhena Internet Provider >>> Gerente de T.I. >>> >>> http://www.vipvilhena.com.br >>> msn: cebolark at hotmail.com >>> email: wederson at vipvilhena.com.br >>> Celular: 0xx69 8124-4607 >>> ----------------------------------------- >>> -----Mensagem original----- >>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >>> nome de Diogo Montagner >>> Enviada em: s?bado, 23 de agosto de 2008 11:08 >>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>> Assunto: Re: [GTER] BGP: Embratel e BrasilTelecom X UOL >>> >>> Wederson, >>> >>> o estranho ? a EBT jogar para a Telefonica. Com certeza a EBT deve ter >>> conectividade com o UOL. Isso pode indicar um problema na EBT ou no teu >>> an?ncio para a EBT. >>> >>> Supondo que tu tens conectividade com dois upstream providers (EBT e BrT) >>> cfe o assunto do seu e-mail, tente alterar as m?tricas dos prefixos do UOL >>> que tu est? recebendo da EBT de forma com que a tua sa?da de tr?fego para o >>> UOL seja feita pela BrT. >>> >>> Se tu fizer isto e o acesso ao UOL normalizar, contacte a EBT para verificar >>> este problema com o acesso ao UOL. >>> >>> Abs, >>> >>> ./diogo -montagner >>> >>> >>> 2008/8/23 Wederson - VIP Internet >>> >>>> Sauda??es, >>>> >>>> Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso >>>> h? sites do grupo UOL. >>>> >>>> Algu?m tem uma luz? >>>> >>>> >>>> >>>> traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte >>>> packets >>>> 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms >>>> 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br >>>> (189.53.38.73) 10.180 ms 10.861 ms 11.232 ms >>>> 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms >>>> 172.117 ms 173.353 ms >>>> 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms >>>> 53.163 ms 55.718 ms >>>> 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms >>>> 49.901 ms 53.950 ms >>>> 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms >>>> 43.595 ms 43.590 ms >>>> 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms >>>> 58.502 ms 58.344 ms >>>> 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) >>>> 58.583 ms >>>> 58.633 ms 58.579 ms >>>> 9 * * * >>>> >>>> >>>> >>>> >>>> []'s >>>> >>>> ----------------------------------------- >>>> .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider >>>> Gerente de T.I. >>>> >>>> http://www.vipvilhena.com.br >>>> msn: cebolark at hotmail.com >>>> email: wederson at vipvilhena.com.br >>>> Celular: 0xx69 8124-4607 >>>> ----------------------------------------- >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > []?s > > CeBoLaRk > http://www.tuxwifi.com.br > msn: cebolark at hotmail.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From alexandre at onda.psi.br Sun Aug 24 17:01:07 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Sun, 24 Aug 2008 17:01:07 -0300 Subject: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <6bb5f5b10808241153j4ab7383ar607edfaacea54ae9@mail.gmail.com> References: <84eb7a820808230808q1cd7e7a2p5e325581431c8ef@mail.gmail.com> <20080823152527.3C9C13BC060@smtp.vipvilhena.com.br> <6bb5f5b10808231925x496ca51eu3e07643f1007ed6e@mail.gmail.com> <711f149d0808240907w1a469202m1ea78412083c6d98@mail.gmail.com> <6bb5f5b10808241153j4ab7383ar607edfaacea54ae9@mail.gmail.com> Message-ID: <48B1BE03.70802@onda.psi.br> o engra?ado eh que.. estou recebendo o seu anuncio somente pela embratel (4230) .. pelos outros ups daqui.. nao recebo !! OndaRouter01#sh ip b 187.0.160.0 BGP routing table entry for 187.0.160.0/20, version 21671 Paths: (1 available, best #1, table Default-IP-Routing-Table) Not advertised to any peer 4230 28240, (received & used) xxx.xxx.xxx.xxx from xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx) Origin IGP, localpref 100, valid, external, best Rubens Kuhl Jr. wrote: > Esse bloco ? parte de uma aloca??o bem recente da IANA para o LACNIC > (Setembro 2007, 186/8 e 187/8)) e do LACNIC para o Registro.br (Julho > 2008, 187.0/11), o que refor?a a possibilidade de ser um bogon filter > desatualizado. > > Rubens > > 2008/8/24 Tux Wi-FI : > >> Sauda??es, >> >> Meu CIDR ? 187.0.160.0/20 - AS28240 >> >> Estou anunciando meu CIDR para ambas as operadoras... >> >> ping para www.telefonica.com.br come?ou a responder, mas para hosts da >> UOL continua nao respondendo... >> >> >> >> 2008/8/23 Rubens Kuhl Jr. : >> >>> Wederson, >>> >>> Qual seu bloco CIDR ? Pode ser que seu bloco seja parte de um /8 que >>> antigamente n?o fosse utilizado, e esteja sendo bloqueado por bogon >>> filter desatualizado (no UOL). >>> >>> >>> >>> Rubens >>> >>> >>> 2008/8/23 Wederson - VIP Internet : >>> >>>> Diogo, >>>> >>>> Tirei a EMB do BGP e deixei apenas a BRT e NADA. >>>> >>>> Simplesmente para... >>>> >>>> traceroute to www.uol.com.br (200.221.2.45), 30 hops max, 40 byte packets >>>> 1 187.0.160.2 (187.0.160.2) 3.676 ms 4.611 ms 5.415 ms >>>> 2 BRT-S4-2-0-1-3-5-3-PVOCE301B.brasiltelecom.net.br (189.72.131.69) >>>> 120.649 ms 120.608 ms 120.724 ms >>>> 3 BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.239 >>>> ms BrT-10G0-0-0-spopn-border.brasiltelecom.net.br (201.10.241.22) 174.563 >>>> ms BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 174.237 >>>> ms >>>> 4 * * * >>>> 5 * * * >>>> >>>> Um tracer para a www.telefonica.com.br tamb?m n?o chega... >>>> >>>> >>>> >>>> >>>> []'s >>>> >>>> ----------------------------------------- >>>> .'. Wederson Rodrigues .'. (CeBoLaRk) >>>> VIP - Vilhena Internet Provider >>>> Gerente de T.I. >>>> >>>> http://www.vipvilhena.com.br >>>> msn: cebolark at hotmail.com >>>> email: wederson at vipvilhena.com.br >>>> Celular: 0xx69 8124-4607 >>>> ----------------------------------------- >>>> -----Mensagem original----- >>>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >>>> nome de Diogo Montagner >>>> Enviada em: s?bado, 23 de agosto de 2008 11:08 >>>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>>> Assunto: Re: [GTER] BGP: Embratel e BrasilTelecom X UOL >>>> >>>> Wederson, >>>> >>>> o estranho ? a EBT jogar para a Telefonica. Com certeza a EBT deve ter >>>> conectividade com o UOL. Isso pode indicar um problema na EBT ou no teu >>>> an?ncio para a EBT. >>>> >>>> Supondo que tu tens conectividade com dois upstream providers (EBT e BrT) >>>> cfe o assunto do seu e-mail, tente alterar as m?tricas dos prefixos do UOL >>>> que tu est? recebendo da EBT de forma com que a tua sa?da de tr?fego para o >>>> UOL seja feita pela BrT. >>>> >>>> Se tu fizer isto e o acesso ao UOL normalizar, contacte a EBT para verificar >>>> este problema com o acesso ao UOL. >>>> >>>> Abs, >>>> >>>> ./diogo -montagner >>>> >>>> >>>> 2008/8/23 Wederson - VIP Internet >>>> >>>> >>>>> Sauda??es, >>>>> >>>>> Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso >>>>> h? sites do grupo UOL. >>>>> >>>>> Algu?m tem uma luz? >>>>> >>>>> >>>>> >>>>> traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte >>>>> packets >>>>> 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms >>>>> 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br >>>>> (189.53.38.73) 10.180 ms 10.861 ms 11.232 ms >>>>> 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms >>>>> 172.117 ms 173.353 ms >>>>> 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms >>>>> 53.163 ms 55.718 ms >>>>> 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms >>>>> 49.901 ms 53.950 ms >>>>> 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms >>>>> 43.595 ms 43.590 ms >>>>> 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms >>>>> 58.502 ms 58.344 ms >>>>> 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) >>>>> 58.583 ms >>>>> 58.633 ms 58.579 ms >>>>> 9 * * * >>>>> >>>>> >>>>> >>>>> >>>>> []'s >>>>> >>>>> ----------------------------------------- >>>>> .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider >>>>> Gerente de T.I. >>>>> >>>>> http://www.vipvilhena.com.br >>>>> msn: cebolark at hotmail.com >>>>> email: wederson at vipvilhena.com.br >>>>> Celular: 0xx69 8124-4607 >>>>> ----------------------------------------- >>>>> >>>>> -- >>>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>>> >>>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> -- >> []?s >> >> CeBoLaRk >> http://www.tuxwifi.com.br >> msn: cebolark at hotmail.com >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From lgomes00 at gmail.com Sun Aug 24 21:00:18 2008 From: lgomes00 at gmail.com (lgomes00 at gmail.com) Date: Sun, 24 Aug 2008 21:00:18 -0300 Subject: [GTER] BGP In-Reply-To: <6bb5f5b10808231311o4173ddc0s684b4dbc321ad2e0@mail.gmail.com> References: <20080822222427.336243BC060@smtp.vipvilhena.com.br> <6bb5f5b10808231311o4173ddc0s684b4dbc321ad2e0@mail.gmail.com> Message-ID: Para o exemplo citado pelo Wederson, a solu??o deveria considerar links de 1 e 2Mbps. Algu?m saberia dizer qual ? a escalabilidade de uma solu??o utilzando OER (2Mbps, 34Mbps, 155Mbps, etc)? Obrigado, 2008/8/23 Rubens Kuhl Jr. : >> Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. >> >> O que preciso ?: >> >> Fazer "balanceamento" entre esses links. >> >> Preciso que saia 2 por 1, para que funcione como um "balanceamento", mesmo >> que n?o fique 100% igual os links... >> >> Algu?m ja implementou algo nesse sentido? > > Eu j? implementei com os m?todos j? sugeridos na lista, mas sempre > fiquei curioso se o recurso OER (Optimized Edge Routing) da Cisco > teria um bom resultado din?mico. Se voc? usar Cisco, acho que vale > investigar essa possibilidade... se n?o, eu n?o acho que s? o OER > justificaria mudar sua plataforma atual. > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Luciano P.Gomes -- ------------------- $> cd /pub $> more beer From herlon at lcimt.com.br Mon Aug 25 08:12:20 2008 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Mon, 25 Aug 2008 07:12:20 -0400 Subject: [GTER] BGP References: Message-ID: <57DA6E15390940DCBBCAEC9347193658@SUporteHerlon> Altere a politica de roteamento, utilize route-map, para divis?o do trafego. Coloque parte de sua rede saindo pelo link 1 MB e a outra parte pelo link de 2 MB. Quanto a quest?o do UOL, pelo tracert voc? esta saindo pela EMBRATEL, saindo pela BRT, acontece a mesma coisa ? ----- Original Message ----- From: To: Sent: Saturday, August 23, 2008 11:00 AM Subject: gter Digest, Vol 65, Issue 43 > Send gter mailing list submissions to > gter at eng.registro.br > > To subscribe or unsubscribe via the World Wide Web, visit > https://eng.registro.br/mailman/listinfo/gter > or, via email, send a message with subject or body 'help' to > gter-request at eng.registro.br > > You can reach the person managing the list at > gter-owner at eng.registro.br > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of gter digest..." > > > Today's Topics: > > 1. BGP (Wederson - VIP Internet) > 2. BGP: Embratel e BrasilTelecom X UOL (Wederson - VIP Internet) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Fri, 22 Aug 2008 18:24:35 -0400 > From: "Wederson - VIP Internet" > Subject: [GTER] BGP > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Message-ID: <20080822222427.336243BC060 at smtp.vipvilhena.com.br> > Content-Type: text/plain; charset="iso-8859-1" > > Sauda?oes Galera, > > O Cenario ? o seguinte, supondo que tenha dois links, operadora A e > operadora B. > > na operadora A, tenho 2 MB. > > na operadora B, tenho 1MB. > > Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. > > O que preciso ?: > > Fazer "balanceamento" entre esses links. > > Da forma como est?, meu CIDR responde por ambas as operadoras e na sa?da, > sa? pelo melhor caminho. > > Acontece que, acabo usando MUITO o link de 1MB e sobrando o link de 2MB. > > Preciso que saia 2 por 1, para que funcione como um "balanceamento", mesmo > que n?o fique 100% igual os links... > > > > > > Algu?m ja implementou algo nesse sentido? > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > > > ------------------------------ > > Message: 2 > Date: Sat, 23 Aug 2008 09:01:23 -0400 > From: "Wederson - VIP Internet" > Subject: [GTER] BGP: Embratel e BrasilTelecom X UOL > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Message-ID: <20080823130114.3DB643BC060 at smtp.vipvilhena.com.br> > Content-Type: text/plain; charset="iso-8859-1" > > Sauda??es, > > Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso h? > sites do grupo UOL. > > Algu?m tem uma luz? > > > > traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte > packets > 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms > 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) > 10.180 ms 10.861 ms 11.232 ms > 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms > 172.117 ms 173.353 ms > 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms > 53.163 ms 55.718 ms > 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms > 49.901 ms 53.950 ms > 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms 43.595 > ms > 43.590 ms > 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms > 58.502 ms 58.344 ms > 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 58.583 ms > 58.633 ms 58.579 ms > 9 * * * > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4607 > ----------------------------------------- > > > > ------------------------------ > > -- > gter digest list https://eng.registro.br/mailman/listinfo/gter > > End of gter Digest, Vol 65, Issue 43 > ************************************ From tuxwifi at gmail.com Mon Aug 25 10:37:06 2008 From: tuxwifi at gmail.com (Tux Wi-FI) Date: Mon, 25 Aug 2008 09:37:06 -0400 Subject: [GTER] BGP In-Reply-To: <57DA6E15390940DCBBCAEC9347193658@SUporteHerlon> References: <57DA6E15390940DCBBCAEC9347193658@SUporteHerlon> Message-ID: <711f149d0808250637v47d6f66exc76d2cf53ea1d181@mail.gmail.com> Sauda??es, Segue o tracer por ambas as operadoras... Embratel srv-gat:/# traceroute -i eth3 www.uol.com.br traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte packets 1 187.0.160.2 (187.0.160.2) 2.903 ms 3.302 ms 3.702 ms 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) 114.823 ms 115.708 ms 116.024 ms 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 120.045 ms 121.249 ms 122.398 ms 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 167.625 ms 168.917 ms 170.125 ms 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 123.271 ms 124.528 ms 125.722 ms 6 ebt-C1-gacc06.spo.embratel.net.br (200.230.242.26) 129.252 ms 80.921 ms 80.721 ms 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 73.419 ms 60.672 ms 60.856 ms 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 62.043 ms 62.183 ms 63.446 ms 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 *^C BrasilTelecom srv-gat:/# traceroute -i eth3 www.charges.com.br traceroute to www.charges.com.br (200.221.8.150), 30 hops max, 40 byte packets 1 187.0.160.2 (187.0.160.2) 4.322 ms 4.718 ms 5.158 ms 2 BRT-S4-2-0-1-3-5-3-PVOCE301B.brasiltelecom.net.br (189.72.131.69) 17.158 ms embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) 141.434 ms BRT-S4-2-0-1-3-5-3-PVOCE301B.brasiltelecom.net.br (189.72.131.69) 17.782 ms 3 ebt-G6-0-dist02.cba.embratel.net.br (200.244.160.137) 167.328 ms BrT-10G1-0-0-spopn-border.brasiltelecom.net.br (201.10.241.14) 128.784 ms ebt-G6-0-dist02.cba.embratel.net.br (200.244.160.137) 168.491 ms 4 * ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 169.580 ms * 5 ebt-P12-1-core01.spo.embratel.net.br (200.230.0.150) 170.710 ms * 171.834 ms 6 * * * 7 * * * 8 * * * 9 * * * 2008/8/25 Herlon Alcantara Matos : > Altere a politica de roteamento, utilize route-map, para divis?o do trafego. > Coloque parte de sua rede saindo pelo link 1 MB e a outra parte pelo link de > 2 MB. > > Quanto a quest?o do UOL, pelo tracert voc? esta saindo pela EMBRATEL, saindo > pela BRT, acontece a mesma coisa ? > > > > ----- Original Message ----- From: > To: > Sent: Saturday, August 23, 2008 11:00 AM > Subject: gter Digest, Vol 65, Issue 43 > > >> Send gter mailing list submissions to >> gter at eng.registro.br >> >> To subscribe or unsubscribe via the World Wide Web, visit >> https://eng.registro.br/mailman/listinfo/gter >> or, via email, send a message with subject or body 'help' to >> gter-request at eng.registro.br >> >> You can reach the person managing the list at >> gter-owner at eng.registro.br >> >> When replying, please edit your Subject line so it is more specific >> than "Re: Contents of gter digest..." >> >> >> Today's Topics: >> >> 1. BGP (Wederson - VIP Internet) >> 2. BGP: Embratel e BrasilTelecom X UOL (Wederson - VIP Internet) >> >> >> ---------------------------------------------------------------------- >> >> Message: 1 >> Date: Fri, 22 Aug 2008 18:24:35 -0400 >> From: "Wederson - VIP Internet" >> Subject: [GTER] BGP >> To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" >> >> Message-ID: <20080822222427.336243BC060 at smtp.vipvilhena.com.br> >> Content-Type: text/plain; charset="iso-8859-1" >> >> Sauda?oes Galera, >> >> O Cenario ? o seguinte, supondo que tenha dois links, operadora A e >> operadora B. >> >> na operadora A, tenho 2 MB. >> >> na operadora B, tenho 1MB. >> >> Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. >> >> O que preciso ?: >> >> Fazer "balanceamento" entre esses links. >> >> Da forma como est?, meu CIDR responde por ambas as operadoras e na sa?da, >> sa? pelo melhor caminho. >> >> Acontece que, acabo usando MUITO o link de 1MB e sobrando o link de 2MB. >> >> Preciso que saia 2 por 1, para que funcione como um "balanceamento", mesmo >> que n?o fique 100% igual os links... >> >> >> >> >> >> Algu?m ja implementou algo nesse sentido? >> >> >> []'s >> >> ----------------------------------------- >> .'. Wederson Rodrigues .'. (CeBoLaRk) >> VIP - Vilhena Internet Provider >> Gerente de T.I. >> >> http://www.vipvilhena.com.br >> msn: cebolark at hotmail.com >> email: wederson at vipvilhena.com.br >> Celular: 0xx69 8124-4607 >> ----------------------------------------- >> >> >> >> ------------------------------ >> >> Message: 2 >> Date: Sat, 23 Aug 2008 09:01:23 -0400 >> From: "Wederson - VIP Internet" >> Subject: [GTER] BGP: Embratel e BrasilTelecom X UOL >> To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" >> >> Message-ID: <20080823130114.3DB643BC060 at smtp.vipvilhena.com.br> >> Content-Type: text/plain; charset="iso-8859-1" >> >> Sauda??es, >> >> Implementamos BGP h? alguns dias atr?s e desde ent?o n?o tenho acesso h? >> sites do grupo UOL. >> >> Algu?m tem uma luz? >> >> >> >> traceroute to www.uol.com.br (200.98.249.120), 30 hops max, 40 byte >> packets >> 1 187.0.160.2 (187.0.160.2) 2.848 ms 3.287 ms 3.720 ms >> 2 embratel-S0-1-0-1-2-2-3-1-gacc01.cba.embratel.net.br (189.53.38.73) >> 10.180 ms 10.861 ms 11.232 ms >> 3 ebt-G7-0-dist02.cba.embratel.net.br (200.244.160.153) 171.062 ms >> 172.117 ms 173.353 ms >> 4 ebt-P8-1-4-core03.rjo.embratel.net.br (200.244.40.234) 51.806 ms >> 53.163 ms 55.718 ms >> 5 ebt-P14-0-0-core03.spo.embratel.net.br (200.230.0.118) 48.726 ms >> 49.901 ms 53.950 ms >> 6 ebt-C2-gacc06.spo.embratel.net.br (200.230.243.26) 55.621 ms 43.595 >> ms >> 43.590 ms >> 7 peer-G0-0-gacc06.spo.embratel.net.br (200.211.219.182) 58.435 ms >> 58.502 ms 58.344 ms >> 8 201-63-253-182.customer.tdatabrasil.net.br (201.63.253.182) 58.583 ms >> 58.633 ms 58.579 ms >> 9 * * * >> >> >> >> >> []'s >> >> ----------------------------------------- >> .'. Wederson Rodrigues .'. (CeBoLaRk) >> VIP - Vilhena Internet Provider >> Gerente de T.I. >> >> http://www.vipvilhena.com.br >> msn: cebolark at hotmail.com >> email: wederson at vipvilhena.com.br >> Celular: 0xx69 8124-4607 >> ----------------------------------------- >> >> >> >> ------------------------------ >> >> -- >> gter digest list https://eng.registro.br/mailman/listinfo/gter >> >> End of gter Digest, Vol 65, Issue 43 >> ************************************ > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- []?s CeBoLaRk http://www.tuxwifi.com.br msn: cebolark at hotmail.com From hnrch.harrer at gmail.com Mon Aug 25 12:03:19 2008 From: hnrch.harrer at gmail.com (Heinrich Harrer) Date: Mon, 25 Aug 2008 12:03:19 -0300 Subject: [GTER] Netenforcer e P2P criptografado In-Reply-To: <31120fa90808201501l7320605aicab13c60be20a750@mail.gmail.com> References: <31120fa90808201501l7320605aicab13c60be20a750@mail.gmail.com> Message-ID: 2008/8/20 Fernando Willemann : > Boa tarde! > > Heinrich, um documento da Allot desse m?s aponta o suporte do > NetEnforcer ?s seguintes vers?es do Ares: > > Ares torrent > Ares premium > Ares Galaxy > Ares Lite > > Al?m de muitos outros protocolos e aplica??es. Agora nao consigo te > precisar qual ou quais delas trabalham com criptografia. Ol?, obrigado pela resposta! Entrei em contato com os representantes da Allot aqui no Brasil e me garantiram que o produto deles lida bem com as aplica??es P2P que utilizam criptografia. Parece que ? um produto muito bom mesmo (vide documenta??o dispon?vel), mas a d?vida permanece: at? onde sei, d? p/ pegar antes de encriptar, depois j? era... Como diferenciar protocolos P2P encriptados de aplica??es leg?timas? N?o duvido que o Netenforcer fa?a isso, mas como o hardware em quest?o n?o ? nem um pouco barato (d? p/ comprar 1 ou 2 Cisco's novos bons), cabe avaliar bem se o investimento ter? o retorno esperado. Algu?m tem mais detalhes sobre esta quest?o? At?, Heinrich. From tuxwifi at gmail.com Mon Aug 25 14:36:34 2008 From: tuxwifi at gmail.com (Tux Wi-FI) Date: Mon, 25 Aug 2008 13:36:34 -0400 Subject: [GTER] Contato Telefonica Message-ID: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> Sauda??es, Como ja relatei em outro e-mail, estou tendo problemas com BGP x UOL. Simplesmente meu tracer "morre" na telefonica. Um colega da lista falou sobre a possibilidade de filtros... Tem algu?m da Telefonica ou que possua um contato com a telefonica? Para que possa me auxiliar ? -- []?s Wederson Rodrigues From antoniocarlospina at gmail.com Mon Aug 25 15:17:10 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Mon, 25 Aug 2008 15:17:10 -0300 Subject: [GTER] Contato Telefonica In-Reply-To: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> Message-ID: <86b352050808251117l49d32d18ja3b6167bf8c07ec0@mail.gmail.com> Eu recebo seus anuncios normalmente, tanto pela Telefonica quanto pela Brasiltelecom. Seria interessante voc? tentar contactar o UOL, como o Rubens sugeriu. Abs 2008/8/25 Tux Wi-FI > Sauda??es, > > Como ja relatei em outro e-mail, estou tendo problemas com BGP x UOL. > > Simplesmente meu tracer "morre" na telefonica. > > Um colega da lista falou sobre a possibilidade de filtros... > > Tem algu?m da Telefonica ou que possua um contato com a telefonica? > > Para que possa me auxiliar ? > > -- > []?s > > Wederson Rodrigues > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From antoniocarlospina at gmail.com Mon Aug 25 15:17:44 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Mon, 25 Aug 2008 15:17:44 -0300 Subject: [GTER] Contato Telefonica In-Reply-To: <86b352050808251117l49d32d18ja3b6167bf8c07ec0@mail.gmail.com> References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> <86b352050808251117l49d32d18ja3b6167bf8c07ec0@mail.gmail.com> Message-ID: <86b352050808251117s50dece14t74a766f969a2a7ca@mail.gmail.com> Ops, quis dizer Embratel. Tente contactar o UOL. Abs 2008/8/25 Antonio Carlos Pina > Eu recebo seus anuncios normalmente, tanto pela Telefonica quanto pela > Brasiltelecom. > > Seria interessante voc? tentar contactar o UOL, como o Rubens sugeriu. > > Abs > > 2008/8/25 Tux Wi-FI > > Sauda??es, >> >> Como ja relatei em outro e-mail, estou tendo problemas com BGP x UOL. >> >> Simplesmente meu tracer "morre" na telefonica. >> >> Um colega da lista falou sobre a possibilidade de filtros... >> >> Tem algu?m da Telefonica ou que possua um contato com a telefonica? >> >> Para que possa me auxiliar ? >> >> -- >> []?s >> >> Wederson Rodrigues >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > From eschoedler at viavale.com.br Mon Aug 25 15:18:31 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 25 Aug 2008 15:18:31 -0300 Subject: [GTER] PTT-RS References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> Message-ID: Ol? pessoal. Estou com um problema de rotas para um servidor dos EUA. Pelo traceroute que fiz, ele est? travando no PTT-RS do "datacenter-mais-rapido-do-brasil.net". Vejam: servidor ~# traceroute 189.38.95.2 traceroute to 189.38.95.2 (189.38.95.2), 30 hops max, 40 byte packets 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.140 ms 0.258 ms 0.243 ms 2 acc01.scr.viavale.com.br (200.143.116.249) 1.614 ms 1.713 ms 1.772 ms 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 211.461 ms embratel-S11-0-3-acc06.pae.embratel.net.br (200.248.177.21) 38.841 ms embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 58.887 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 170.179 ms 71.360 ms 238.398 ms 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 62.451 ms 88.967 ms 35.724 ms 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 277.620 ms 69.040 ms 138.244 ms 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 68.750 ms 253.779 ms 68.123 ms 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 136.476 ms 87.282 ms 131.879 ms 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 380.960 ms 133.027 ms 111.212 ms 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 76.738 ms 134.190 ms 117.538 ms 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) 38.707 ms 84.465 ms 55.627 ms 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * ^C servidor ~# tcptraceroute 189.38.95.2 Selected device eth0, address 200.143.116.3, port 52581 for outgoing packets Tracing the path to 189.38.95.2 on TCP port 80 (http), 30 hops max 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.158 ms 0.122 ms 0.097 ms 2 acc01.scr.viavale.com.br (200.143.116.249) 0.610 ms 0.971 ms 0.410 ms 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 58.974 ms embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 228.844 ms 197.910 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 119.920 ms 86.843 ms 114.356 ms 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 173.439 ms 175.820 ms 51.332 ms 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.784 ms 38.854 ms 136.648 ms 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 142.640 ms 33.456 ms 96.204 ms 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 160.047 ms 43.362 ms 108.608 ms 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 44.933 ms 131.051 ms 69.070 ms 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 84.977 ms 72.627 ms 183.203 ms 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) 450.163 ms 179.330 ms 91.759 ms 12 * * * 13 * * * 14 * * * ^C Algu?m poderia me passar o contato deles ou ent?o me dar uma luz ? Abra?os! Eduardo. From broilo at oletelecom.com.br Mon Aug 25 15:59:45 2008 From: broilo at oletelecom.com.br (Rodrigo Christian Broilo) Date: Mon, 25 Aug 2008 15:59:45 -0300 Subject: [GTER] PTT-RS In-Reply-To: References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> Message-ID: <20080825155945.f19t8yeaioowcs8k@webmail.oletelecom.com.br> Eduardo, Essa classe de IP percente ao ASN 28299, fica no Brasil isto. Abs,. Rodrigo Citando Eduardo Schoedler : > Ol? pessoal. > > Estou com um problema de rotas para um servidor dos EUA. > Pelo traceroute que fiz, ele est? travando no PTT-RS do > "datacenter-mais-rapido-do-brasil.net". > > Vejam: > > servidor ~# traceroute 189.38.95.2 > traceroute to 189.38.95.2 (189.38.95.2), 30 hops max, 40 byte packets > 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.140 ms 0.258 ms 0.243 ms > 2 acc01.scr.viavale.com.br (200.143.116.249) 1.614 ms 1.713 ms 1.772 ms > 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 211.461 ms > embratel-S11-0-3-acc06.pae.embratel.net.br (200.248.177.21) 38.841 ms > embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 58.887 ms > 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 170.179 ms 71.360 > ms 238.398 ms > 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 62.451 ms 88.967 > ms 35.724 ms > 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 277.620 ms 69.040 > ms 138.244 ms > 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 68.750 ms > 253.779 ms 68.123 ms > 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 136.476 ms > 87.282 ms 131.879 ms > 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 380.960 ms > 133.027 ms 111.212 ms > 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 76.738 ms > 134.190 ms 117.538 ms > 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) > 38.707 ms 84.465 ms 55.627 ms > 12 * * * > 13 * * * > 14 * * * > 15 * * * > 16 * * * > 17 * * * > 18 * * * > 19 * * * > 20 * * * > 21 * * * > 22 * * ^C > > > servidor ~# tcptraceroute 189.38.95.2 > Selected device eth0, address 200.143.116.3, port 52581 for outgoing packets > Tracing the path to 189.38.95.2 on TCP port 80 (http), 30 hops max > 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.158 ms 0.122 ms 0.097 ms > 2 acc01.scr.viavale.com.br (200.143.116.249) 0.610 ms 0.971 ms 0.410 ms > 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 58.974 ms > embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 228.844 ms > 197.910 ms > 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 119.920 ms 86.843 > ms 114.356 ms > 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 173.439 ms > 175.820 ms 51.332 ms > 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.784 ms 38.854 ms > 136.648 ms > 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 142.640 ms > 33.456 ms 96.204 ms > 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 160.047 ms > 43.362 ms 108.608 ms > 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 44.933 ms > 131.051 ms 69.070 ms > 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 84.977 ms > 72.627 ms 183.203 ms > 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) > 450.163 ms 179.330 ms 91.759 ms > 12 * * * > 13 * * * > 14 * * * ^C > > > Algu?m poderia me passar o contato deles ou ent?o me dar uma luz ? > > > Abra?os! > > Eduardo. > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Mon Aug 25 16:38:13 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 25 Aug 2008 16:38:13 -0300 Subject: [GTER] PTT-RS References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> <20080825155945.f19t8yeaioowcs8k@webmail.oletelecom.com.br> Message-ID: <9F0B368D5E594B12B22D5207BFAECC11@viaadmredesold> Verdade, desculpe a falta de aten??o. Sds, Eduardo. -------------------------------------------------- From: "Rodrigo Christian Broilo" Subject: Re: [GTER] PTT-RS Eduardo, Essa classe de IP percente ao ASN 28299, fica no Brasil isto. Abs,. Rodrigo Citando Eduardo Schoedler : > Ol? pessoal. > > Estou com um problema de rotas para um servidor dos EUA. > Pelo traceroute que fiz, ele est? travando no PTT-RS do > "datacenter-mais-rapido-do-brasil.net". > > Vejam: > > servidor ~# traceroute 189.38.95.2 > traceroute to 189.38.95.2 (189.38.95.2), 30 hops max, 40 byte packets > 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.140 ms 0.258 ms 0.243 ms > 2 acc01.scr.viavale.com.br (200.143.116.249) 1.614 ms 1.713 ms 1.772 > ms > 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 211.461 > ms > embratel-S11-0-3-acc06.pae.embratel.net.br (200.248.177.21) 38.841 ms > embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 58.887 ms > 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 170.179 ms > 71.360 > ms 238.398 ms > 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 62.451 ms > 88.967 > ms 35.724 ms > 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 277.620 ms 69.040 > ms 138.244 ms > 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 68.750 ms > 253.779 ms 68.123 ms > 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 136.476 ms > 87.282 ms 131.879 ms > 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 380.960 ms > 133.027 ms 111.212 ms > 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 76.738 ms > 134.190 ms 117.538 ms > 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) > 38.707 ms 84.465 ms 55.627 ms > 12 * * * > 13 * * * > 14 * * * > 15 * * * > 16 * * * > 17 * * * > 18 * * * > 19 * * * > 20 * * * > 21 * * * > 22 * * ^C > > > servidor ~# tcptraceroute 189.38.95.2 > Selected device eth0, address 200.143.116.3, port 52581 for outgoing > packets > Tracing the path to 189.38.95.2 on TCP port 80 (http), 30 hops max > 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.158 ms 0.122 ms 0.097 ms > 2 acc01.scr.viavale.com.br (200.143.116.249) 0.610 ms 0.971 ms 0.410 > ms > 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 58.974 ms > embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 228.844 > ms > 197.910 ms > 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 119.920 ms > 86.843 > ms 114.356 ms > 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 173.439 ms > 175.820 ms 51.332 ms > 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.784 ms 38.854 > ms > 136.648 ms > 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 142.640 ms > 33.456 ms 96.204 ms > 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 160.047 ms > 43.362 ms 108.608 ms > 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 44.933 ms > 131.051 ms 69.070 ms > 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 84.977 ms > 72.627 ms 183.203 ms > 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) > 450.163 ms 179.330 ms 91.759 ms > 12 * * * > 13 * * * > 14 * * * ^C > > > Algu?m poderia me passar o contato deles ou ent?o me dar uma luz ? > > > Abra?os! > > Eduardo. From bruno at openline.com.br Mon Aug 25 17:17:47 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Mon, 25 Aug 2008 17:17:47 -0300 Subject: [GTER] BGP Message-ID: <1219695467616.bruno@openline.com.br> --- "Wederson - VIP Internet" escreveu: > Sauda?oes Galera, > > O Cenario ? o seguinte, supondo que tenha dois links, operadora A e > operadora B. > > na operadora A, tenho 2 MB. > > na operadora B, tenho 1MB. > > Tenho CIDR/ASN proprio e rodo BGP entre as operadoras. > > O que preciso ?: > > Fazer "balanceamento" entre esses links. Ola Os testes mais simples s?o: adicionar AS prepends no link de 1MB, para que ele se torne "pior" anunciar rotas mais especificas (por ex. duas redes /21 ao inv?s de uma rede /20) no link de 2MB outra alternativa seria escolher uma das operadoras para o trafego internacional (provavelmente a do link maior0 e a outra somenet para parte do nacional, talvez via communities voc? est? fazendo FULL ROUTING ou partial? []s, !3runo -- Provedor wireless? Visite http://www.cfide.com.br From bruno at openline.com.br Mon Aug 25 17:25:38 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Mon, 25 Aug 2008 17:25:38 -0300 Subject: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL Message-ID: <1219695938364.bruno@openline.com.br> --- "Rubens Kuhl Jr." escreveu: > Esse bloco ? parte de uma aloca??o bem recente da IANA para o LACNIC > (Setembro 2007, 186/8 e 187/8)) e do LACNIC para o Registro.br (Julho > 2008, 187.0/11), o que refor?a a possibilidade de ser um bogon filter > desatualizado. > > Rubens Opa, quer dizer que alem do 200/7 e 189/8 agora temos tambem o 187/11? mais algum Brazuca na manga, Rubens?? []s, !3runo From tuxwifi at gmail.com Mon Aug 25 15:20:39 2008 From: tuxwifi at gmail.com (Tux Wi-FI) Date: Mon, 25 Aug 2008 14:20:39 -0400 Subject: [GTER] Contato Telefonica In-Reply-To: <86b352050808251117s50dece14t74a766f969a2a7ca@mail.gmail.com> References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> <86b352050808251117l49d32d18ja3b6167bf8c07ec0@mail.gmail.com> <86b352050808251117s50dece14t74a766f969a2a7ca@mail.gmail.com> Message-ID: <711f149d0808251120l7f57455fj2d996bd9bab9fc0f@mail.gmail.com> A Embratel disse que o problema nao ? dela ( nao nessas palavras, mas no resumo foi isso ). Mandou Eu falar com a Telefonica... 2008/8/25 Antonio Carlos Pina : > Ops, quis dizer Embratel. > > Tente contactar o UOL. > > Abs > > > > 2008/8/25 Antonio Carlos Pina > >> Eu recebo seus anuncios normalmente, tanto pela Telefonica quanto pela >> Brasiltelecom. >> >> Seria interessante voc? tentar contactar o UOL, como o Rubens sugeriu. >> >> Abs >> >> 2008/8/25 Tux Wi-FI >> >> Sauda??es, >>> >>> Como ja relatei em outro e-mail, estou tendo problemas com BGP x UOL. >>> >>> Simplesmente meu tracer "morre" na telefonica. >>> >>> Um colega da lista falou sobre a possibilidade de filtros... >>> >>> Tem algu?m da Telefonica ou que possua um contato com a telefonica? >>> >>> Para que possa me auxiliar ? >>> >>> -- >>> []?s >>> >>> Wederson Rodrigues >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- []?s CeBoLaRk http://www.tuxwifi.com.br msn: cebolark at hotmail.com From victor_volpe at bol.com.br Mon Aug 25 15:37:25 2008 From: victor_volpe at bol.com.br (Victor) Date: Mon, 25 Aug 2008 15:37:25 -0300 Subject: [GTER] PTT-RS References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> Message-ID: <06C1F697714841CEAF27BC9BAC928698@devel> Ol? Eduardo, Desculpe descordar, mas este IP n?o ? dos EUA e sim do Brasil, mais exatamente em S?o Paulo. Abra?os. -- Atenciosamente, Victor Gustavo Volpe Diretor Executivo Grupo Total Servi?os de Internet LTDA - ME CNPJ: 08.776.401/0001-40 (17) 3227-0686 / 9105-5392 ----- Original Message ----- From: "Eduardo Schoedler" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Monday, August 25, 2008 3:18 PM Subject: [GTER] PTT-RS Ol? pessoal. Estou com um problema de rotas para um servidor dos EUA. Pelo traceroute que fiz, ele est? travando no PTT-RS do "datacenter-mais-rapido-do-brasil.net". Vejam: servidor ~# traceroute 189.38.95.2 traceroute to 189.38.95.2 (189.38.95.2), 30 hops max, 40 byte packets 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.140 ms 0.258 ms 0.243 ms 2 acc01.scr.viavale.com.br (200.143.116.249) 1.614 ms 1.713 ms 1.772 ms 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 211.461 ms embratel-S11-0-3-acc06.pae.embratel.net.br (200.248.177.21) 38.841 ms embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 58.887 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 170.179 ms 71.360 ms 238.398 ms 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 62.451 ms 88.967 ms 35.724 ms 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 277.620 ms 69.040 ms 138.244 ms 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 68.750 ms 253.779 ms 68.123 ms 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 136.476 ms 87.282 ms 131.879 ms 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 380.960 ms 133.027 ms 111.212 ms 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 76.738 ms 134.190 ms 117.538 ms 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) 38.707 ms 84.465 ms 55.627 ms 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * ^C servidor ~# tcptraceroute 189.38.95.2 Selected device eth0, address 200.143.116.3, port 52581 for outgoing packets Tracing the path to 189.38.95.2 on TCP port 80 (http), 30 hops max 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.158 ms 0.122 ms 0.097 ms 2 acc01.scr.viavale.com.br (200.143.116.249) 0.610 ms 0.971 ms 0.410 ms 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 58.974 ms embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 228.844 ms 197.910 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 119.920 ms 86.843 ms 114.356 ms 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 173.439 ms 175.820 ms 51.332 ms 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.784 ms 38.854 ms 136.648 ms 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 142.640 ms 33.456 ms 96.204 ms 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 160.047 ms 43.362 ms 108.608 ms 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 44.933 ms 131.051 ms 69.070 ms 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 84.977 ms 72.627 ms 183.203 ms 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) 450.163 ms 179.330 ms 91.759 ms 12 * * * 13 * * * 14 * * * ^C Algu?m poderia me passar o contato deles ou ent?o me dar uma luz ? Abra?os! Eduardo. -- gter list https://eng.registro.br/mailman/listinfo/gter From MBORBA at trf3.jus.br Mon Aug 25 15:32:55 2008 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Mon, 25 Aug 2008 15:32:55 -0300 Subject: [GTER] PTT-RS In-Reply-To: References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> Message-ID: <48B2D42B.15A6.0046.0@trf3.jus.br> J? tentou os contatos do Whois? Curiosamente, embora os dados de endere?o estejam protegidos, o telefone (DDD 51) n?o o est?: Domain name: datacenter-mais-rapido-do-brasil.net Registrant Contact: O Datacenter Mais Rapido do Brasil Chefe Executivo Av [PROTEDIDO], 2360 [PROTEGIDO], 605 Porto Alegre, RS 90560-002 BR Administrative Contact: O Datacenter Mais Rapido do Brasil Chefe Executivo (abuse at datacenter-mais-rapido-do-brasil.net) +55.5154644678 Fax: +55.5154644678 Av [PROTEGIDO], 2360 [PROTEGIDO], 605 Porto Alegre, RS 90560-002 BR Technical Contact: O Datacenter Mais Rapido do Brasil Chefe Executivo (abuse at datacenter-mais-rapido-do-brasil.net) +55.5154644678 Fax: +55.5154644678 Av [PROTEGIDO], 2360 [PROTEGIDO], 605 Porto Alegre, RS 90560-002 BR Status: Active Name Servers: dns1.superdns.com.br dns2.superdns.com.br Creation date: 20 Jun 2008 15:42:38 Expiration date: 20 Jun 2012 15:42:38 =-=-=-= Espero que ajude. -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 25/8/2008 ?s 15:18, "Eduardo Schoedler" gravou: > Ol? pessoal. > > Estou com um problema de rotas para um servidor dos EUA. > Pelo traceroute que fiz, ele est? travando no PTT-RS do > "datacenter-mais-rapido-do-brasil.net". > > Vejam: > > servidor ~# traceroute 189.38.95.2 > traceroute to 189.38.95.2 (189.38.95.2), 30 hops max, 40 byte packets > 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.140 ms 0.258 ms 0.243 ms > 2 acc01.scr.viavale.com.br (200.143.116.249) 1.614 ms 1.713 ms 1.772 ms > 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 211.461 ms > embratel-S11-0-3-acc06.pae.embratel.net.br (200.248.177.21) 38.841 ms > embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 58.887 ms > 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 170.179 ms 71.360 > ms 238.398 ms > 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 62.451 ms 88.967 > ms 35.724 ms > 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 277.620 ms 69.040 > ms 138.244 ms > 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 68.750 ms > 253.779 ms 68.123 ms > 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 136.476 ms > 87.282 ms 131.879 ms > 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 380.960 ms > 133.027 ms 111.212 ms > 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 76.738 ms > 134.190 ms 117.538 ms > 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) > 38.707 ms 84.465 ms 55.627 ms > 12 * * * > 13 * * * > 14 * * * > 15 * * * > 16 * * * > 17 * * * > 18 * * * > 19 * * * > 20 * * * > 21 * * * > 22 * * ^C > > > servidor ~# tcptraceroute 189.38.95.2 > Selected device eth0, address 200.143.116.3, port 52581 for outgoing packets > Tracing the path to 189.38.95.2 on TCP port 80 (http), 30 hops max > 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.158 ms 0.122 ms 0.097 ms > 2 acc01.scr.viavale.com.br (200.143.116.249) 0.610 ms 0.971 ms 0.410 ms > 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 58.974 ms > embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 228.844 ms > 197.910 ms > 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 119.920 ms 86.843 > ms 114.356 ms > 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 173.439 ms > 175.820 ms 51.332 ms > 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.784 ms 38.854 ms > 136.648 ms > 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 142.640 ms > 33.456 ms 96.204 ms > 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 160.047 ms > 43.362 ms 108.608 ms > 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 44.933 ms > 131.051 ms 69.070 ms > 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 84.977 ms > 72.627 ms 183.203 ms > 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) > 450.163 ms 179.330 ms 91.759 ms > 12 * * * > 13 * * * > 14 * * * ^C > > > Algu?m poderia me passar o contato deles ou ent?o me dar uma luz ? > > > Abra?os! > > Eduardo. > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From juliano at cyberweb.com.br Mon Aug 25 16:43:59 2008 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Mon, 25 Aug 2008 16:43:59 -0300 Subject: [GTER] PTT-RS In-Reply-To: <9F0B368D5E594B12B22D5207BFAECC11@viaadmredesold> References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> <20080825155945.f19t8yeaioowcs8k@webmail.oletelecom.com.br> <9F0B368D5E594B12B22D5207BFAECC11@viaadmredesold> Message-ID: <48B30B7F.5060006@cyberweb.com.br> Ola Eduardo, Problema corrigido. Cordialmente, Juliano Primavesi : CyberWeb Networks : Diretor de Opera??es : Fone (51) 3301-5454 : FAX (51) 3301-5499 :.........> http://www.cyberweb.com.br Eduardo Schoedler escreveu: > Verdade, desculpe a falta de aten??o. > > Sds, > Eduardo. > > > -------------------------------------------------- > From: "Rodrigo Christian Broilo" > Subject: Re: [GTER] PTT-RS > > Eduardo, > > Essa classe de IP percente ao ASN 28299, fica no Brasil isto. > > Abs,. > > Rodrigo > > Citando Eduardo Schoedler : > > >> Ol? pessoal. >> >> Estou com um problema de rotas para um servidor dos EUA. >> Pelo traceroute que fiz, ele est? travando no PTT-RS do >> "datacenter-mais-rapido-do-brasil.net". >> >> Vejam: >> >> servidor ~# traceroute 189.38.95.2 >> traceroute to 189.38.95.2 (189.38.95.2), 30 hops max, 40 byte packets >> 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.140 ms 0.258 ms 0.243 ms >> 2 acc01.scr.viavale.com.br (200.143.116.249) 1.614 ms 1.713 ms 1.772 >> ms >> 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 211.461 >> ms >> embratel-S11-0-3-acc06.pae.embratel.net.br (200.248.177.21) 38.841 ms >> embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 58.887 ms >> 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 170.179 ms >> 71.360 >> ms 238.398 ms >> 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 62.451 ms >> 88.967 >> ms 35.724 ms >> 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 277.620 ms 69.040 >> ms 138.244 ms >> 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 68.750 ms >> 253.779 ms 68.123 ms >> 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 136.476 ms >> 87.282 ms 131.879 ms >> 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 380.960 ms >> 133.027 ms 111.212 ms >> 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 76.738 ms >> 134.190 ms 117.538 ms >> 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) >> 38.707 ms 84.465 ms 55.627 ms >> 12 * * * >> 13 * * * >> 14 * * * >> 15 * * * >> 16 * * * >> 17 * * * >> 18 * * * >> 19 * * * >> 20 * * * >> 21 * * * >> 22 * * ^C >> >> >> servidor ~# tcptraceroute 189.38.95.2 >> Selected device eth0, address 200.143.116.3, port 52581 for outgoing >> packets >> Tracing the path to 189.38.95.2 on TCP port 80 (http), 30 hops max >> 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.158 ms 0.122 ms 0.097 ms >> 2 acc01.scr.viavale.com.br (200.143.116.249) 0.610 ms 0.971 ms 0.410 >> ms >> 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 58.974 ms >> embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 228.844 >> ms >> 197.910 ms >> 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 119.920 ms >> 86.843 >> ms 114.356 ms >> 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 173.439 ms >> 175.820 ms 51.332 ms >> 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.784 ms 38.854 >> ms >> 136.648 ms >> 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 142.640 ms >> 33.456 ms 96.204 ms >> 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 160.047 ms >> 43.362 ms 108.608 ms >> 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 44.933 ms >> 131.051 ms 69.070 ms >> 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 84.977 ms >> 72.627 ms 183.203 ms >> 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) >> 450.163 ms 179.330 ms 91.759 ms >> 12 * * * >> 13 * * * >> 14 * * * ^C >> >> >> Algu?m poderia me passar o contato deles ou ent?o me dar uma luz ? >> >> >> Abra?os! >> >> Eduardo. >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Mon Aug 25 17:54:17 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 25 Aug 2008 17:54:17 -0300 Subject: [GTER] PTT-RS References: <711f149d0808251036o5580707fva38bcc92b5225588@mail.gmail.com> <06C1F697714841CEAF27BC9BAC928698@devel> Message-ID: <4337D86E21EE47BC9078AB63550389A7@viaadmredesold> Sim, sim... j? me alertaram sobre meu erro. O problema j? foi resolvido. Vejam: servidor ~# tcptraceroute 189.38.95.2 25 Selected device eth0, address 200.143.116.3, port 38296 for outgoing packets Tracing the path to 189.38.95.2 on TCP port 25 (smtp), 30 hops max 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.172 ms 0.286 ms 0.411 ms 2 acc01.scr.viavale.com.br (200.143.116.249) 0.672 ms 0.780 ms 0.510 ms 3 embratel-S1-1-0-acc06.pae.embratel.net.br (200.248.177.145) 23.376 ms embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 27.322 ms embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 12.127 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 41.263 ms 45.664 ms 37.037 ms 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 241.731 ms 221.864 ms 222.304 ms 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.250 ms 56.836 ms 37.572 ms 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 58.092 ms 40.585 ms 36.671 ms 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 39.950 ms 37.885 ms 38.705 ms 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 52.799 ms 48.510 ms 42.805 ms 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 56.861 ms 69.363 ms 55.144 ms 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) 104.458 ms 102.908 ms 82.399 ms 12 189.38.95.2 [closed] 94.162 ms 73.275 ms 85.778 ms Muito Obrigado! Abra?os, Eduardo. -------------------------------------------------- From: "Victor" Subject: Re: [GTER] PTT-RS Ol? Eduardo, Desculpe descordar, mas este IP n?o ? dos EUA e sim do Brasil, mais exatamente em S?o Paulo. Abra?os. -- Atenciosamente, Victor Gustavo Volpe Diretor Executivo Grupo Total Servi?os de Internet LTDA - ME CNPJ: 08.776.401/0001-40 (17) 3227-0686 / 9105-5392 ----- Original Message ----- From: "Eduardo Schoedler" Subject: [GTER] PTT-RS Ol? pessoal. Estou com um problema de rotas para um servidor dos EUA. Pelo traceroute que fiz, ele est? travando no PTT-RS do "datacenter-mais-rapido-do-brasil.net". Vejam: servidor ~# traceroute 189.38.95.2 traceroute to 189.38.95.2 (189.38.95.2), 30 hops max, 40 byte packets 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.140 ms 0.258 ms 0.243 ms 2 acc01.scr.viavale.com.br (200.143.116.249) 1.614 ms 1.713 ms 1.772 ms 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 211.461 ms embratel-S11-0-3-acc06.pae.embratel.net.br (200.248.177.21) 38.841 ms embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 58.887 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 170.179 ms 71.360 ms 238.398 ms 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 62.451 ms 88.967 ms 35.724 ms 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 277.620 ms 69.040 ms 138.244 ms 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 68.750 ms 253.779 ms 68.123 ms 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 136.476 ms 87.282 ms 131.879 ms 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 380.960 ms 133.027 ms 111.212 ms 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 76.738 ms 134.190 ms 117.538 ms 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) 38.707 ms 84.465 ms 55.627 ms 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * ^C servidor ~# tcptraceroute 189.38.95.2 Selected device eth0, address 200.143.116.3, port 52581 for outgoing packets Tracing the path to 189.38.95.2 on TCP port 80 (http), 30 hops max 1 rtr01.scr.viavale.com.br (200.143.116.1) 0.158 ms 0.122 ms 0.097 ms 2 acc01.scr.viavale.com.br (200.143.116.249) 0.610 ms 0.971 ms 0.410 ms 3 embratel-S11-1-1-acc06.pae.embratel.net.br (200.174.221.97) 58.974 ms embratel-S12-1-0-acc06.pae.embratel.net.br (200.174.221.105) 228.844 ms 197.910 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 119.920 ms 86.843 ms 114.356 ms 5 ebt-P10-2-core03.rjo.embratel.net.br (200.244.40.174) 173.439 ms 175.820 ms 51.332 ms 6 ebt-C2-gacc07.rjo.embratel.net.br (200.244.163.32) 36.784 ms 38.854 ms 136.648 ms 7 peer-P2-2-gacc07.rjo.embratel.net.br (200.211.219.110) 142.640 ms 33.456 ms 96.204 ms 8 intelig-ae0-nxrrjo102.intelignet.com.br (200.184.195.130) 160.047 ms 43.362 ms 108.608 ms 9 intelig-ae2-nxrspo102.intelignet.com.br (200.184.254.5) 44.933 ms 131.051 ms 69.070 ms 10 intelig-ae0-dirpae101.intelignet.com.br (200.184.254.10) 84.977 ms 72.627 ms 183.203 ms 11 gigabit-ptt-rs.datacenter-mais-rapido-do-brasil.net (200.152.255.210) 450.163 ms 179.330 ms 91.759 ms 12 * * * 13 * * * 14 * * * ^C Algu?m poderia me passar o contato deles ou ent?o me dar uma luz ? Abra?os! Eduardo. From eschoedler at viavale.com.br Tue Aug 26 15:48:49 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 26 Aug 2008 15:48:49 -0300 Subject: [GTER] ASN References: <733137.90292.qm@web55106.mail.re4.yahoo.com><48A2E21A.10907@ucs.br><84eb7a820808131650g7aae784eg86ae6c19c8ebd46e@mail.gmail.com><6bb5f5b10808131915h7f27edefh72c4543c7684d3f6@mail.gmail.com> <84eb7a820808150539p39f6d355jf94a1fbb9999203c@mail.gmail.com> Message-ID: <66D525BDAFC040C6B491D9E7B374BF05@viaadmredesold> Ol? Diogo! Muito obrigado pela aten??o de todos. Uma d?vida que sempre me intrigou ? a seguinte: - Qual a diferen?a entre ter a tabela FULL Routing ou PARTIAL ? - Quais as vantagens que eu tenho com isso ? Pergunto isso porque estive dando uma olhadinha aqui no nosso router. Simplesmente minha sa?da principal (EBT) est? sem *nenhuma* rota! Vejam: #show ip bgp neighbors xxx.xxx.xxx.xxx (EBT) routes Total number of prefixes 0 Eu tenho outro peering, da BRT. Ali existe um "route-map BRT-IN in", filtrando os an?ncios da BRT ?s redes deles (BRT). Ainda n?o descobri qual foi a id?ia por tr?s desse filtro, mas nesse neighbor eu possuo uma tabela. #show ip bgp neighbors yyy.yyy.yyy.yyy (BRT) Sent Rcvd Prefix activity: ---- ---- Prefixes Current: 3 53 (Consumes 2544 bytes) Prefixes Total: 3 53 Implicit Withdraw: 0 0 Explicit Withdraw: 0 0 Used as bestpath: n/a 53 Used as multipath: n/a 0 Abra?os! Eduardo. -------------------------------------------------- From: "Diogo Montagner" Subject: Re: [GTER] ASN Eduardo, veja as respostas abaixo. []s ./diogo -montagner 2008/8/14 Eduardo Schoedler > Ol? Diogo e Rubens! > > Primeiramente gostaria de agradecer a aten??o de voc?s. > Sobre as coloca??es, segue. > > > 1) backup: particularmente n?o gosto muito dessas topologias > > em que a redund?ncia ? offline. Poder tu pode fazer isto, mas > > mesmo assim eu modificaria a topologia para tentar manter os > > dois roteadores funcionando e quando um deles parasse o outro > > assumiria. At? porque se tu manter um offline pode acontecer > > de no momento da substitui??o do roteador defeituoso tu descobrir > > que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas > > pode acontecer :-) ) > > Claro, n?o h? problema em manter o spare ativo... eu at? prefiro. > Algu?m j? fez isso com Cisco ? > Poderia me indicar um link sobre o assunto ? > Dificilmente encontrar? um howto (pelo menos eu n?o conhe?o nenhum) sobre isto. Ter?s que trabalhar com a sua topologia e protocolos de roteamento para atingir este objetivo. > > 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, > > desde que a utiliza??o dos endere?os seja bem justificada; > > Sem problemas. Hoje j? contamos com um bloco /22, dois blocos /23 > somente nada sede. Contando com as demais localidades, seriam mais > tr?s blocos /24. > > > > 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 > > seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o > > m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html > > e http://registro.br/info/cidr-request.txt tem algumas informa??es > > adicionais sobre este processo. > > Pelos links eu habia entendido que a aloca??o m?nima seria de um > bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, > porque um bloco /21 seria meio "apertado" demais para a nossa infra. > > Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil > conseguir um bloco consecutivo ao que j? est? alocado, totalizando > assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o > vejo ainda nenhum problema. > > > > 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. > > Obviamente as redes com as quais tu se conectar? estabelecer? > > algumas regras para aceitar os seus an?ncios. E sempre se > > recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o > > e an?ncio de blocos aos parceiros. Na Internet existem v?rios > > discuss?es sobre esse tema. > > Justamente sobre isso que eu gostaria de me informar. > Quais seriam essas melhores pr?ticas? Onde encontro? > Sobre as regras que voc? comentou, cada peering tem as suas ? > Que eu saiba, tamb?m n?o existe um documento espec?fico sobre isto. Talvez algum outro colega saiba informar. Mas posso te indicar alguns links sobre o assunto de (des)agrega??o de rotas. O Roque fez uma apresenta??o sobre este assunto no f?rum do LACNIC deste ano. http://www.lacnic.net/documentos/lacnicxi/presentaciones/Deaggregation_LACNIC.ppt mms://lacnic.net/webcasting/lacnicxi/27_5/lacnog/lacnog-02-roque.wmv http://www.ripe.net/ripe/docs/ripe-399.html http://thyme.apnic.net/current/ > >> 5) depende o que tu considera como limita??o. Se tu tiver um > >> backbone interno, seria poss?vel escoar o tr?fego para dois > >> pontos distintos, por exemplo. Se tu n?o tiver backbone interno, > >> por exemplo, em cada cidade tu ter?s um roteador trocando BGP > >> com uma operadora (ou mais de uma) mas este roteador n?o est? > >> conectado aos demais roteadores das outras cidades. Se tu tiver > >> atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, > >> ou seja, 10 links com as operadoras. Ou tu poderia concentrar > >> isto em duas cidades e investir na interliga??o pr?pria > >> (ou de terceiros) entre as cidades. E assim tu terias uma > >> topologia de rede bem interessante e seria poss?vel criar > >> v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. > > Hoje possuimos roteadores trocando BGP com 1 operadora em > cada localidade. > > Existe uma possiblidade de interligarmos tudo, centralizando no > datacenter da sede toda a opera??o de BGP. > > > > No caso de ASN disjunto, eu recomendo anunciar um bloco mais > > abrangente em uma das localidades, e manter t?neis IPIP com ajuste de > > MSS para as outras localidades. Assim, no caso de algum filtro de > > prefixos abater os an?ncios mais espec?ficos, o mais abrangente > > manter? conectividade. ? claro que o melhor ? o t?nel ficar sem > > tr?fego, mas assim se ganha tempo para responder ao problema. > > Exato, a opera??o do ASN ainda ficaria de forma disjunta. > A sua id?ia ? muito boa! > Gostei, MESMO. > > > > 6) Pra terminar, recomendo uma lida no livro do Halabi. > > L? tem v?rios cen?rios de utiliza??o do BGP. > > J? estou atr?s desse livro. > > Muito obrigado ? todos !!! > > > Forte Abra?o. > > Sds, > Eduardo. From mauriciomaehara at yahoo.com.br Tue Aug 26 16:53:54 2008 From: mauriciomaehara at yahoo.com.br (Mauricio Maehara) Date: Tue, 26 Aug 2008 12:53:54 -0700 (PDT) Subject: [GTER] ASN Message-ID: <593247.27397.qm@web53705.mail.re2.yahoo.com> Eduardo a diferen?a b?sica ? que o partial routing cont?m somente as rotas nacinais mais uma rota default, enguanto o full routing tem todas as rotas existentes na internet. abra?os Maehara ----- Original Message ---- From: Eduardo Schoedler To: Grupo de Trabalho de Engenharia e Operacao de Redes Sent: Tuesday, August 26, 2008 3:48:49 PM Subject: Re: [GTER] ASN Ol? Diogo! Muito obrigado pela aten??o de todos. Uma d?vida que sempre me intrigou ? a seguinte: - Qual a diferen?a entre ter a tabela FULL Routing ou PARTIAL ? - Quais as vantagens que eu tenho com isso ? Pergunto isso porque estive dando uma olhadinha aqui no nosso router. Simplesmente minha sa?da principal (EBT) est? sem *nenhuma* rota! Vejam: #show ip bgp neighbors xxx.xxx.xxx.xxx (EBT) routes Total number of prefixes 0 Eu tenho outro peering, da BRT. Ali existe um "route-map BRT-IN in", filtrando os an?ncios da BRT ?s redes deles (BRT). Ainda n?o descobri qual foi a id?ia por tr?s desse filtro, mas nesse neighbor eu possuo uma tabela. #show ip bgp neighbors yyy.yyy.yyy.yyy (BRT) ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? Sent? ? ? Rcvd ? Prefix activity:? ? ? ? ? ? ? ----? ? ? ---- ? ? Prefixes Current:? ? ? ? ? ? ? 3? ? ? ? 53 (Consumes 2544 bytes) ? ? Prefixes Total:? ? ? ? ? ? ? ? 3? ? ? ? 53 ? ? Implicit Withdraw:? ? ? ? ? ? ? 0? ? ? ? ? 0 ? ? Explicit Withdraw:? ? ? ? ? ? ? 0? ? ? ? ? 0 ? ? Used as bestpath:? ? ? ? ? ? n/a? ? ? ? 53 ? ? Used as multipath:? ? ? ? ? ? n/a? ? ? ? ? 0 Abra?os! Eduardo. -------------------------------------------------- From: "Diogo Montagner" Subject: Re: [GTER] ASN Eduardo, veja as respostas abaixo. []s ./diogo -montagner 2008/8/14 Eduardo Schoedler > Ol? Diogo e Rubens! > > Primeiramente gostaria de agradecer a aten??o de voc?s. > Sobre as coloca??es, segue. > > > 1) backup: particularmente n?o gosto muito dessas topologias > > em que a redund?ncia ? offline. Poder tu pode fazer isto, mas > > mesmo assim eu modificaria a topologia para tentar manter os > > dois roteadores funcionando e quando um deles parasse o outro > > assumiria. At? porque se tu manter um offline pode acontecer > > de no momento da substitui??o do roteador defeituoso tu descobrir > > que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas > > pode acontecer :-) ) > > Claro, n?o h? problema em manter o spare ativo... eu at? prefiro. > Algu?m j? fez isso com Cisco ? > Poderia me indicar um link sobre o assunto ? > Dificilmente encontrar? um howto (pelo menos eu n?o conhe?o nenhum) sobre isto. Ter?s que trabalhar com a sua topologia e protocolos de roteamento para atingir este objetivo. > > 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, > > desde que a utiliza??o dos endere?os seja bem justificada; > > Sem problemas. Hoje j? contamos com um bloco /22, dois blocos /23 > somente nada sede. Contando com as demais localidades, seriam mais > tr?s blocos /24. > > > > 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 > > seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o > > m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html > > e http://registro.br/info/cidr-request.txt tem algumas informa??es > > adicionais sobre este processo. > > Pelos links eu habia entendido que a aloca??o m?nima seria de um > bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, > porque um bloco /21 seria meio "apertado" demais para a nossa infra. > > Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil > conseguir um bloco consecutivo ao que j? est? alocado, totalizando > assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o > vejo ainda nenhum problema. > > > > 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. > > Obviamente as redes com as quais tu se conectar? estabelecer? > > algumas regras para aceitar os seus an?ncios. E sempre se > > recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o > > e an?ncio de blocos aos parceiros. Na Internet existem v?rios > > discuss?es sobre esse tema. > > Justamente sobre isso que eu gostaria de me informar. > Quais seriam essas melhores pr?ticas? Onde encontro? > Sobre as regras que voc? comentou, cada peering tem as suas ? > Que eu saiba, tamb?m n?o existe um documento espec?fico sobre isto. Talvez algum outro colega saiba informar. Mas posso te indicar alguns links sobre o assunto de (des)agrega??o de rotas. O Roque fez uma apresenta??o sobre este assunto no f?rum do LACNIC deste ano. http://www.lacnic.net/documentos/lacnicxi/presentaciones/Deaggregation_LACNIC.ppt mms://lacnic.net/webcasting/lacnicxi/27_5/lacnog/lacnog-02-roque.wmv http://www.ripe.net/ripe/docs/ripe-399.html http://thyme.apnic.net/current/ > >> 5) depende o que tu considera como limita??o. Se tu tiver um > >> backbone interno, seria poss?vel escoar o tr?fego para dois > >> pontos distintos, por exemplo. Se tu n?o tiver backbone interno, > >> por exemplo, em cada cidade tu ter?s um roteador trocando BGP > >> com uma operadora (ou mais de uma) mas este roteador n?o est? > >> conectado aos demais roteadores das outras cidades. Se tu tiver > >> atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, > >> ou seja, 10 links com as operadoras. Ou tu poderia concentrar > >> isto em duas cidades e investir na interliga??o pr?pria > >> (ou de terceiros) entre as cidades. E assim tu terias uma > >> topologia de rede bem interessante e seria poss?vel criar > >> v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. > > Hoje possuimos roteadores trocando BGP com 1 operadora em > cada localidade. > > Existe uma possiblidade de interligarmos tudo, centralizando no > datacenter da sede toda a opera??o de BGP. > > > > No caso de ASN disjunto, eu recomendo anunciar um bloco mais > > abrangente em uma das localidades, e manter t?neis IPIP com ajuste de > > MSS para as outras localidades. Assim, no caso de algum filtro de > > prefixos abater os an?ncios mais espec?ficos, o mais abrangente > > manter? conectividade. ? claro que o melhor ? o t?nel ficar sem > > tr?fego, mas assim se ganha tempo para responder ao problema. > > Exato, a opera??o do ASN ainda ficaria de forma disjunta. > A sua id?ia ? muito boa! > Gostei, MESMO. > > > > 6) Pra terminar, recomendo uma lida no livro do Halabi. > > L? tem v?rios cen?rios de utiliza??o do BGP. > > J? estou atr?s desse livro. > > Muito obrigado ? todos !!! > > > Forte Abra?o. > > Sds, > Eduardo. -- gter list? ? https://eng.registro.br/mailman/listinfo/gter From diogo.montagner at gmail.com Tue Aug 26 18:37:21 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Tue, 26 Aug 2008 18:37:21 -0300 Subject: [GTER] ASN In-Reply-To: <593247.27397.qm@web53705.mail.re2.yahoo.com> References: <593247.27397.qm@web53705.mail.re2.yahoo.com> Message-ID: <84eb7a820808261437kbdb13d2rdf38e8f773b0aebb@mail.gmail.com> Mauricio, Nem sempre ? assim para o caso de partial routing. Depende muito de um ISP para outro. Essa informa??o ? melhor obter direto do seu provedor perguntando quais as rotas que eles enviam no partial routing e qual o tamanho m?dio da tabela parcial deles. Alguns provedores enviam as rotas de seus peerings na tabela parcial. E a? eles podem incluir os peering feitos no Brasil e no exterior. Ou at? mesmo peerings feitos no Brasil com empresas do exterior, como por exemplo o Google. S? que o Google e outros provedores seguem a filosofia do Hot Potato Routing e, somente anunciar? em peerings no Brasil os blocos deles que est?o em uso no Brasil. Ent?o ? dificil imaginar (ou adivinhar) quais rotas ser?o enviadas no roteamento parcial sem consultar os seus ISPs. A vantagem de receber um an?ncio full ao inv?s do parcial ? que voc? ter? a vis?o da tabela de roteamento da Internet. Voc? poder?, por exemplo, ver como um prefixo da China chega at? voc? pelo provedor A e pelo provedor B. E baseado nisto decidir qual rota (pelo provedor A ou B) ter? a prefer?ncia de inser??o na sua tabela de roteamento. Mas dependendo do tamanho da sua rede e topologia, n?o far? diferen?a em receber parcial ou full. Porque tu poder? utilizar rotas default e rotas para CIDR espec?ficos quando quiser manipular o tr?fego de sa?da da sua rede. Se a sua rede for grande (entenda n?mero de conex?es eBGP elevado) ? uma vantagem receber full nos links de tr?nsito para poder trabalhar com os an?ncios e manipular o tr?fego de sa?da. Mas se a sua rede for pequena, com poucas conex?es eBGP para realizar ajustes de configura??o, n?o vejo porque "queimar" mem?ria de roteadores para isto. Uma alternativa ? utilizar o quaggua (ou outros similares) em hardware Intel para poder receber full-routing de ambos os provedores. Na lista j? rolou alguns e-mails sobre isto. []s, ./diogo -montagner 2008/8/26 Mauricio Maehara > Eduardo a diferen?a b?sica ? que o partial routing cont?m somente as rotas > nacinais mais uma rota default, enguanto o full routing tem todas as rotas > existentes na internet. > abra?os > Maehara > > > > ----- Original Message ---- > From: Eduardo Schoedler > To: Grupo de Trabalho de Engenharia e Operacao de Redes < > gter at eng.registro.br> > Sent: Tuesday, August 26, 2008 3:48:49 PM > Subject: Re: [GTER] ASN > > Ol? Diogo! > > Muito obrigado pela aten??o de todos. > > Uma d?vida que sempre me intrigou ? a seguinte: > - Qual a diferen?a entre ter a tabela FULL Routing ou PARTIAL ? > - Quais as vantagens que eu tenho com isso ? > > Pergunto isso porque estive dando uma olhadinha aqui no nosso router. > Simplesmente minha sa?da principal (EBT) est? sem *nenhuma* rota! > Vejam: > > #show ip bgp neighbors xxx.xxx.xxx.xxx (EBT) routes > > Total number of prefixes 0 > > > Eu tenho outro peering, da BRT. > Ali existe um "route-map BRT-IN in", filtrando os an?ncios da BRT ?s redes > deles (BRT). > Ainda n?o descobri qual foi a id?ia por tr?s desse filtro, mas nesse > neighbor eu possuo uma tabela. > > #show ip bgp neighbors yyy.yyy.yyy.yyy (BRT) > Sent Rcvd > Prefix activity: ---- ---- > Prefixes Current: 3 53 (Consumes 2544 bytes) > Prefixes Total: 3 53 > Implicit Withdraw: 0 0 > Explicit Withdraw: 0 0 > Used as bestpath: n/a 53 > Used as multipath: n/a 0 > > > Abra?os! > Eduardo. > > > -------------------------------------------------- > From: "Diogo Montagner" > Subject: Re: [GTER] ASN > > Eduardo, > > veja as respostas abaixo. > > []s > ./diogo -montagner > > > 2008/8/14 Eduardo Schoedler > > > Ol? Diogo e Rubens! > > > > Primeiramente gostaria de agradecer a aten??o de voc?s. > > Sobre as coloca??es, segue. > > > > > 1) backup: particularmente n?o gosto muito dessas topologias > > > em que a redund?ncia ? offline. Poder tu pode fazer isto, mas > > > mesmo assim eu modificaria a topologia para tentar manter os > > > dois roteadores funcionando e quando um deles parasse o outro > > > assumiria. At? porque se tu manter um offline pode acontecer > > > de no momento da substitui??o do roteador defeituoso tu descobrir > > > que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas > > > pode acontecer :-) ) > > > > Claro, n?o h? problema em manter o spare ativo... eu at? prefiro. > > Algu?m j? fez isso com Cisco ? > > Poderia me indicar um link sobre o assunto ? > > > > Dificilmente encontrar? um howto (pelo menos eu n?o conhe?o nenhum) sobre > isto. Ter?s que trabalhar com a sua topologia e protocolos de roteamento > para atingir este objetivo. > > > > > > 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, > > > desde que a utiliza??o dos endere?os seja bem justificada; > > > > Sem problemas. Hoje j? contamos com um bloco /22, dois blocos /23 > > somente nada sede. Contando com as demais localidades, seriam mais > > tr?s blocos /24. > > > > > > > 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 > > > seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o > > > m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html > > > e http://registro.br/info/cidr-request.txt tem algumas informa??es > > > adicionais sobre este processo. > > > > Pelos links eu habia entendido que a aloca??o m?nima seria de um > > bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, > > porque um bloco /21 seria meio "apertado" demais para a nossa infra. > > > > Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil > > conseguir um bloco consecutivo ao que j? est? alocado, totalizando > > assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o > > vejo ainda nenhum problema. > > > > > > > 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. > > > Obviamente as redes com as quais tu se conectar? estabelecer? > > > algumas regras para aceitar os seus an?ncios. E sempre se > > > recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o > > > e an?ncio de blocos aos parceiros. Na Internet existem v?rios > > > discuss?es sobre esse tema. > > > > Justamente sobre isso que eu gostaria de me informar. > > Quais seriam essas melhores pr?ticas? Onde encontro? > > Sobre as regras que voc? comentou, cada peering tem as suas ? > > > > Que eu saiba, tamb?m n?o existe um documento espec?fico sobre isto. Talvez > algum outro colega saiba informar. Mas posso te indicar alguns links sobre > o > assunto de (des)agrega??o de rotas. O Roque fez uma apresenta??o sobre este > assunto no f?rum do LACNIC deste ano. > > > http://www.lacnic.net/documentos/lacnicxi/presentaciones/Deaggregation_LACNIC.ppt > mms://lacnic.net/webcasting/lacnicxi/27_5/lacnog/lacnog-02-roque.wmv > http://www.ripe.net/ripe/docs/ripe-399.html > http://thyme.apnic.net/current/ > > > > > >> 5) depende o que tu considera como limita??o. Se tu tiver um > > >> backbone interno, seria poss?vel escoar o tr?fego para dois > > >> pontos distintos, por exemplo. Se tu n?o tiver backbone interno, > > >> por exemplo, em cada cidade tu ter?s um roteador trocando BGP > > >> com uma operadora (ou mais de uma) mas este roteador n?o est? > > >> conectado aos demais roteadores das outras cidades. Se tu tiver > > >> atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, > > >> ou seja, 10 links com as operadoras. Ou tu poderia concentrar > > >> isto em duas cidades e investir na interliga??o pr?pria > > >> (ou de terceiros) entre as cidades. E assim tu terias uma > > >> topologia de rede bem interessante e seria poss?vel criar > > >> v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. > > > > Hoje possuimos roteadores trocando BGP com 1 operadora em > > cada localidade. > > > > Existe uma possiblidade de interligarmos tudo, centralizando no > > datacenter da sede toda a opera??o de BGP. > > > > > > > No caso de ASN disjunto, eu recomendo anunciar um bloco mais > > > abrangente em uma das localidades, e manter t?neis IPIP com ajuste de > > > MSS para as outras localidades. Assim, no caso de algum filtro de > > > prefixos abater os an?ncios mais espec?ficos, o mais abrangente > > > manter? conectividade. ? claro que o melhor ? o t?nel ficar sem > > > tr?fego, mas assim se ganha tempo para responder ao problema. > > > > Exato, a opera??o do ASN ainda ficaria de forma disjunta. > > A sua id?ia ? muito boa! > > Gostei, MESMO. > > > > > > > 6) Pra terminar, recomendo uma lida no livro do Halabi. > > > L? tem v?rios cen?rios de utiliza??o do BGP. > > > > J? estou atr?s desse livro. > > > > Muito obrigado ? todos !!! > > > > > > Forte Abra?o. > > > > Sds, > > Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Tue Aug 26 18:46:10 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 26 Aug 2008 18:46:10 -0300 Subject: [GTER] ASN References: <593247.27397.qm@web53705.mail.re2.yahoo.com> <84eb7a820808261437kbdb13d2rdf38e8f773b0aebb@mail.gmail.com> Message-ID: Grande Diogo. Muito obrigado novamente. Estamos falando de quantos eBGPs ? Aqui terei provavelmente 3, talvez 4. Abra?os! -------------------------------------------------- From: "Diogo Montagner" Subject: Re: [GTER] ASN Mauricio, Nem sempre ? assim para o caso de partial routing. Depende muito de um ISP para outro. Essa informa??o ? melhor obter direto do seu provedor perguntando quais as rotas que eles enviam no partial routing e qual o tamanho m?dio da tabela parcial deles. Alguns provedores enviam as rotas de seus peerings na tabela parcial. E a? eles podem incluir os peering feitos no Brasil e no exterior. Ou at? mesmo peerings feitos no Brasil com empresas do exterior, como por exemplo o Google. S? que o Google e outros provedores seguem a filosofia do Hot Potato Routing e, somente anunciar? em peerings no Brasil os blocos deles que est?o em uso no Brasil. Ent?o ? dificil imaginar (ou adivinhar) quais rotas ser?o enviadas no roteamento parcial sem consultar os seus ISPs. A vantagem de receber um an?ncio full ao inv?s do parcial ? que voc? ter? a vis?o da tabela de roteamento da Internet. Voc? poder?, por exemplo, ver como um prefixo da China chega at? voc? pelo provedor A e pelo provedor B. E baseado nisto decidir qual rota (pelo provedor A ou B) ter? a prefer?ncia de inser??o na sua tabela de roteamento. Mas dependendo do tamanho da sua rede e topologia, n?o far? diferen?a em receber parcial ou full. Porque tu poder? utilizar rotas default e rotas para CIDR espec?ficos quando quiser manipular o tr?fego de sa?da da sua rede. Se a sua rede for grande (entenda n?mero de conex?es eBGP elevado) ? uma vantagem receber full nos links de tr?nsito para poder trabalhar com os an?ncios e manipular o tr?fego de sa?da. Mas se a sua rede for pequena, com poucas conex?es eBGP para realizar ajustes de configura??o, n?o vejo porque "queimar" mem?ria de roteadores para isto. Uma alternativa ? utilizar o quaggua (ou outros similares) em hardware Intel para poder receber full-routing de ambos os provedores. Na lista j? rolou alguns e-mails sobre isto. []s, ./diogo -montagner 2008/8/26 Mauricio Maehara > Eduardo a diferen?a b?sica ? que o partial routing cont?m somente as rotas > nacinais mais uma rota default, enguanto o full routing tem todas as rotas > existentes na internet. > abra?os > Maehara > > > > ----- Original Message ---- > From: Eduardo Schoedler > To: Grupo de Trabalho de Engenharia e Operacao de Redes < > gter at eng.registro.br> > Sent: Tuesday, August 26, 2008 3:48:49 PM > Subject: Re: [GTER] ASN > > Ol? Diogo! > > Muito obrigado pela aten??o de todos. > > Uma d?vida que sempre me intrigou ? a seguinte: > - Qual a diferen?a entre ter a tabela FULL Routing ou PARTIAL ? > - Quais as vantagens que eu tenho com isso ? > > Pergunto isso porque estive dando uma olhadinha aqui no nosso router. > Simplesmente minha sa?da principal (EBT) est? sem *nenhuma* rota! > Vejam: > > #show ip bgp neighbors xxx.xxx.xxx.xxx (EBT) routes > > Total number of prefixes 0 > > > Eu tenho outro peering, da BRT. > Ali existe um "route-map BRT-IN in", filtrando os an?ncios da BRT ?s redes > deles (BRT). > Ainda n?o descobri qual foi a id?ia por tr?s desse filtro, mas nesse > neighbor eu possuo uma tabela. > > #show ip bgp neighbors yyy.yyy.yyy.yyy (BRT) > Sent Rcvd > Prefix activity: ---- ---- > Prefixes Current: 3 53 (Consumes 2544 bytes) > Prefixes Total: 3 53 > Implicit Withdraw: 0 0 > Explicit Withdraw: 0 0 > Used as bestpath: n/a 53 > Used as multipath: n/a 0 > > > Abra?os! > Eduardo. > > > -------------------------------------------------- > From: "Diogo Montagner" > Subject: Re: [GTER] ASN > > Eduardo, > > veja as respostas abaixo. > > []s > ./diogo -montagner > > > 2008/8/14 Eduardo Schoedler > > > Ol? Diogo e Rubens! > > > > Primeiramente gostaria de agradecer a aten??o de voc?s. > > Sobre as coloca??es, segue. > > > > > 1) backup: particularmente n?o gosto muito dessas topologias > > > em que a redund?ncia ? offline. Poder tu pode fazer isto, mas > > > mesmo assim eu modificaria a topologia para tentar manter os > > > dois roteadores funcionando e quando um deles parasse o outro > > > assumiria. At? porque se tu manter um offline pode acontecer > > > de no momento da substitui??o do roteador defeituoso tu descobrir > > > que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas > > > pode acontecer :-) ) > > > > Claro, n?o h? problema em manter o spare ativo... eu at? prefiro. > > Algu?m j? fez isso com Cisco ? > > Poderia me indicar um link sobre o assunto ? > > > > Dificilmente encontrar? um howto (pelo menos eu n?o conhe?o nenhum) sobre > isto. Ter?s que trabalhar com a sua topologia e protocolos de roteamento > para atingir este objetivo. > > > > > > 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, > > > desde que a utiliza??o dos endere?os seja bem justificada; > > > > Sem problemas. Hoje j? contamos com um bloco /22, dois blocos /23 > > somente nada sede. Contando com as demais localidades, seriam mais > > tr?s blocos /24. > > > > > > > 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 > > > seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o > > > m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html > > > e http://registro.br/info/cidr-request.txt tem algumas informa??es > > > adicionais sobre este processo. > > > > Pelos links eu habia entendido que a aloca??o m?nima seria de um > > bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, > > porque um bloco /21 seria meio "apertado" demais para a nossa infra. > > > > Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil > > conseguir um bloco consecutivo ao que j? est? alocado, totalizando > > assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o > > vejo ainda nenhum problema. > > > > > > > 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. > > > Obviamente as redes com as quais tu se conectar? estabelecer? > > > algumas regras para aceitar os seus an?ncios. E sempre se > > > recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o > > > e an?ncio de blocos aos parceiros. Na Internet existem v?rios > > > discuss?es sobre esse tema. > > > > Justamente sobre isso que eu gostaria de me informar. > > Quais seriam essas melhores pr?ticas? Onde encontro? > > Sobre as regras que voc? comentou, cada peering tem as suas ? > > > > Que eu saiba, tamb?m n?o existe um documento espec?fico sobre isto. Talvez > algum outro colega saiba informar. Mas posso te indicar alguns links sobre > o > assunto de (des)agrega??o de rotas. O Roque fez uma apresenta??o sobre > este > assunto no f?rum do LACNIC deste ano. > > > http://www.lacnic.net/documentos/lacnicxi/presentaciones/Deaggregation_LACNIC.ppt > mms://lacnic.net/webcasting/lacnicxi/27_5/lacnog/lacnog-02-roque.wmv > http://www.ripe.net/ripe/docs/ripe-399.html > http://thyme.apnic.net/current/ > > > > > >> 5) depende o que tu considera como limita??o. Se tu tiver um > > >> backbone interno, seria poss?vel escoar o tr?fego para dois > > >> pontos distintos, por exemplo. Se tu n?o tiver backbone interno, > > >> por exemplo, em cada cidade tu ter?s um roteador trocando BGP > > >> com uma operadora (ou mais de uma) mas este roteador n?o est? > > >> conectado aos demais roteadores das outras cidades. Se tu tiver > > >> atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, > > >> ou seja, 10 links com as operadoras. Ou tu poderia concentrar > > >> isto em duas cidades e investir na interliga??o pr?pria > > >> (ou de terceiros) entre as cidades. E assim tu terias uma > > >> topologia de rede bem interessante e seria poss?vel criar > > >> v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. > > > > Hoje possuimos roteadores trocando BGP com 1 operadora em > > cada localidade. > > > > Existe uma possiblidade de interligarmos tudo, centralizando no > > datacenter da sede toda a opera??o de BGP. > > > > > > > No caso de ASN disjunto, eu recomendo anunciar um bloco mais > > > abrangente em uma das localidades, e manter t?neis IPIP com ajuste de > > > MSS para as outras localidades. Assim, no caso de algum filtro de > > > prefixos abater os an?ncios mais espec?ficos, o mais abrangente > > > manter? conectividade. ? claro que o melhor ? o t?nel ficar sem > > > tr?fego, mas assim se ganha tempo para responder ao problema. > > > > Exato, a opera??o do ASN ainda ficaria de forma disjunta. > > A sua id?ia ? muito boa! > > Gostei, MESMO. > > > > > > > 6) Pra terminar, recomendo uma lida no livro do Halabi. > > > L? tem v?rios cen?rios de utiliza??o do BGP. > > > > J? estou atr?s desse livro. > > > > Muito obrigado ? todos !!! > > > > > > Forte Abra?o. > > > > Sds, > > Eduardo. From rubensk at gmail.com Tue Aug 26 19:11:32 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 26 Aug 2008 19:11:32 -0300 Subject: [GTER] TDM over IP Message-ID: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> Pessoal, O que voc?s t?m conseguido(ou n?o) com solu??es de transporte TDM sobre IP ? venda no mercado nacional, preferencialmente com homologa??o Anatel ? Al?m de RAD e Cisco, h? mais alguma ? Opini?es positivas e negativas ? Overhead medido para transporte de um E1 de 2M ? Relatos de sucesso e insucesso s?o ambos benvindos... Tks, Rubens From lscrlstld at gmail.com Tue Aug 26 16:43:12 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Tue, 26 Aug 2008 16:43:12 -0300 Subject: [GTER] RES: ASN In-Reply-To: <66D525BDAFC040C6B491D9E7B374BF05@viaadmredesold> Message-ID: <8ED81B1F36194F17B8D3A017CE923738@tld> Eduardo, seria interessante vc levantar os formul?rios dos pedidos de BGP com as operadoras para voc? poder checar as configs de seus routes, e se cada um (vc e as transito) est? fazendo a sua parte. Abs Toledo From lscrlstld at gmail.com Tue Aug 26 17:29:46 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Tue, 26 Aug 2008 17:29:46 -0300 Subject: [GTER] =?iso-8859-1?q?BGP_separar_tr=E1fego_internacional_/_nacio?= =?iso-8859-1?q?nal?= In-Reply-To: <66D525BDAFC040C6B491D9E7B374BF05@viaadmredesold> Message-ID: Boa tarde senhores, Estou com um problema de performance entre a operadoras de transito com rela??o ao tr?fego internacional e nacional. Como uma delas ? melhor para o tr?fego internacional e a outras para o nacional, e j? que o trafego esta equilibrado (nac/inter) penso em transformar o problema numa solu??o dando pref?rencia entre uma e outra operadora conforme o destino. Assim, em tese obtendo uma melhor performance no geral. O pr?prio BGP me parece oferecer ferramentas para isso: Mas onde obter uma tabela para destinos nacionais e internacionais? Imagino tamb?m que essa tabela seja um tanto quanto din?mica. Uma vez de posse de uma tabela de destinos adequada qual o metodo mais indicado nesse contexto? Hoje meu tr?fego ? 70%down 30%up e fullrouting com todas as operadoras. Grato, Toledo From supervisor at itmnetworks.com.br Tue Aug 26 15:57:44 2008 From: supervisor at itmnetworks.com.br (ITM NETWORKS) Date: Tue, 26 Aug 2008 15:57:44 -0300 Subject: [GTER] [186-1046E478-0E00] CIDR ASN Message-ID: <576A53AA-5557-44CA-978A-EF2966F46F9C@helm.winserversecure.com> Ola, Eu posso solicitar um ASN para nossa empresa, antes de contratar um link dedicado com as operadoras ? Posso tb solicitar CIDR antes da contratacao do link ? Minha duvida ? pq ao contratar um link, me perguntaram se temos ASN e CIDR, na ficha de contratacao do ASN e CIDR pergunta os dados da operadora, entao entrei em looping infinito :-) Att. Rodrigo Adr Araujo From rubensk at gmail.com Tue Aug 26 20:18:26 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 26 Aug 2008 20:18:26 -0300 Subject: [GTER] [186-1046E478-0E00] CIDR ASN In-Reply-To: <576A53AA-5557-44CA-978A-EF2966F46F9C@helm.winserversecure.com> References: <576A53AA-5557-44CA-978A-EF2966F46F9C@helm.winserversecure.com> Message-ID: <6bb5f5b10808261618q280a0190le633a968083b7898@mail.gmail.com> Voc? pode fazer o pedido do ASN ap?s j? ter contratado os enlaces mas antes da instala??o deles. Na contratac?o, informe ASN e CIDR em processo, at? pq esse formul?rio s? ser? necess?rio na ativa??o do circuito, um gap de algumas semanas entre a assinatura do contrato e a constru??o da ?ltima milha. Rubens 2008/8/26 ITM NETWORKS : > Ola, > > Eu posso solicitar um ASN para nossa empresa, antes de contratar um link dedicado com as operadoras ? > > Posso tb solicitar CIDR antes da contratacao do link ? > > Minha duvida ? pq ao contratar um link, me perguntaram se temos ASN e CIDR, na ficha de contratacao do ASN e CIDR pergunta os dados da operadora, entao entrei em looping infinito :-) > > Att. > Rodrigo Adr Araujo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Tue Aug 26 20:34:04 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Tue, 26 Aug 2008 20:34:04 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> Message-ID: Tenho usado as duas solu??es que citou, para conver?o pura e simples TDMxIP com ou sem compress?o RAD, para servi?os mais especializados linha AS da cisco. Ambos homologados pela Anatel, overhead depende do codec de compress?o (ou n?o) e do meio de transporte IP que pretende utilizar. Abs Toledo > > Pessoal, > > O que voc?s t?m conseguido(ou n?o) com solu??es de transporte > TDM sobre IP ? venda no mercado nacional, preferencialmente > com homologa??o Anatel ? > Al?m de RAD e Cisco, h? mais alguma ? Opini?es positivas e negativas ? > Overhead medido para transporte de um E1 de 2M ? > > Relatos de sucesso e insucesso s?o ambos benvindos... > From diogo.montagner at gmail.com Tue Aug 26 21:32:24 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Tue, 26 Aug 2008 21:32:24 -0300 Subject: [GTER] ASN In-Reply-To: References: <593247.27397.qm@web53705.mail.re2.yahoo.com> <84eb7a820808261437kbdb13d2rdf38e8f773b0aebb@mail.gmail.com> Message-ID: <84eb7a820808261732j52cd5b3sb48c3b7008ef34c3@mail.gmail.com> Esse quantidade fica f?cil de administrar manualmente. As quantidades grandes que eu falo ? pelo menos umas 10 conex?es de tr?nsito. E mesmo assim, dependendo de como elas est?o distribuidas ao longo da tua rede ainda ? poss?vel fazer os ajustes sem utilizar full routing. Mas assim as coisas come?am a ficar confusas. Abaixo est?o alguns links da lista do GTER sobre este mesmo t?pico e alguns links da RNP com dicas de configura??o. http://eng.registro.br/pipermail/gter/2007-October/016303.html http://eng.registro.br/pipermail/gter/2007-October/016306.html http://eng.registro.br/pipermail/gter/2007-October/016312.html http://www.rnp.br/newsgen/0101/bgp4-dicas.html http://www.rnp.br/newsgen/0109/bgp4_dicas2.html []s, ./diogo -montagner 2008/8/26 Eduardo Schoedler > Grande Diogo. > > Muito obrigado novamente. > u > Estamos falando de quantos eBGPs ? > Aqui terei provavelmente 3, talvez 4. > > Abra?os! > > > -------------------------------------------------- > From: "Diogo Montagner" > Subject: Re: [GTER] ASN > > Mauricio, > > Nem sempre ? assim para o caso de partial routing. Depende muito de um ISP > para outro. Essa informa??o ? melhor obter direto do seu provedor > perguntando quais as rotas que eles enviam no partial routing e qual o > tamanho m?dio da tabela parcial deles. > > Alguns provedores enviam as rotas de seus peerings na tabela parcial. E a? > eles podem incluir os peering feitos no Brasil e no exterior. Ou at? mesmo > peerings feitos no Brasil com empresas do exterior, como por exemplo o > Google. S? que o Google e outros provedores seguem a filosofia do Hot > Potato > Routing e, somente anunciar? em peerings no Brasil os blocos deles que > est?o > em uso no Brasil. Ent?o ? dificil imaginar (ou adivinhar) quais rotas ser?o > enviadas no roteamento parcial sem consultar os seus ISPs. > > A vantagem de receber um an?ncio full ao inv?s do parcial ? que voc? ter? a > vis?o da tabela de roteamento da Internet. Voc? poder?, por exemplo, ver > como um prefixo da China chega at? voc? pelo provedor A e pelo provedor B. > E > baseado nisto decidir qual rota (pelo provedor A ou B) ter? a prefer?ncia > de > inser??o na sua tabela de roteamento. Mas dependendo do tamanho da sua rede > e topologia, n?o far? diferen?a em receber parcial ou full. Porque tu > poder? > utilizar rotas default e rotas para CIDR espec?ficos quando quiser > manipular > o tr?fego de sa?da da sua rede. > > Se a sua rede for grande (entenda n?mero de conex?es eBGP elevado) ? uma > vantagem receber full nos links de tr?nsito para poder trabalhar com os > an?ncios e manipular o tr?fego de sa?da. Mas se a sua rede for pequena, com > poucas conex?es eBGP para realizar ajustes de configura??o, n?o vejo porque > "queimar" mem?ria de roteadores para isto. > > Uma alternativa ? utilizar o quaggua (ou outros similares) em hardware > Intel > para poder receber full-routing de ambos os provedores. Na lista j? rolou > alguns e-mails sobre isto. > > []s, > ./diogo -montagner > > > 2008/8/26 Mauricio Maehara > > > Eduardo a diferen?a b?sica ? que o partial routing cont?m somente as > rotas > > nacinais mais uma rota default, enguanto o full routing tem todas as > rotas > > existentes na internet. > > abra?os > > Maehara > > > > > > > > ----- Original Message ---- > > From: Eduardo Schoedler > > To: Grupo de Trabalho de Engenharia e Operacao de Redes < > > gter at eng.registro.br> > > Sent: Tuesday, August 26, 2008 3:48:49 PM > > Subject: Re: [GTER] ASN > > > > Ol? Diogo! > > > > Muito obrigado pela aten??o de todos. > > > > Uma d?vida que sempre me intrigou ? a seguinte: > > - Qual a diferen?a entre ter a tabela FULL Routing ou PARTIAL ? > > - Quais as vantagens que eu tenho com isso ? > > > > Pergunto isso porque estive dando uma olhadinha aqui no nosso router. > > Simplesmente minha sa?da principal (EBT) est? sem *nenhuma* rota! > > Vejam: > > > > #show ip bgp neighbors xxx.xxx.xxx.xxx (EBT) routes > > > > Total number of prefixes 0 > > > > > > Eu tenho outro peering, da BRT. > > Ali existe um "route-map BRT-IN in", filtrando os an?ncios da BRT ?s > redes > > deles (BRT). > > Ainda n?o descobri qual foi a id?ia por tr?s desse filtro, mas nesse > > neighbor eu possuo uma tabela. > > > > #show ip bgp neighbors yyy.yyy.yyy.yyy (BRT) > > Sent Rcvd > > Prefix activity: ---- ---- > > Prefixes Current: 3 53 (Consumes 2544 bytes) > > Prefixes Total: 3 53 > > Implicit Withdraw: 0 0 > > Explicit Withdraw: 0 0 > > Used as bestpath: n/a 53 > > Used as multipath: n/a 0 > > > > > > Abra?os! > > Eduardo. > > > > > > -------------------------------------------------- > > From: "Diogo Montagner" > > Subject: Re: [GTER] ASN > > > > Eduardo, > > > > veja as respostas abaixo. > > > > []s > > ./diogo -montagner > > > > > > 2008/8/14 Eduardo Schoedler > > > > > Ol? Diogo e Rubens! > > > > > > Primeiramente gostaria de agradecer a aten??o de voc?s. > > > Sobre as coloca??es, segue. > > > > > > > 1) backup: particularmente n?o gosto muito dessas topologias > > > > em que a redund?ncia ? offline. Poder tu pode fazer isto, mas > > > > mesmo assim eu modificaria a topologia para tentar manter os > > > > dois roteadores funcionando e quando um deles parasse o outro > > > > assumiria. At? porque se tu manter um offline pode acontecer > > > > de no momento da substitui??o do roteador defeituoso tu descobrir > > > > que o spare tamb?m est? ruim (t? eu sei - ? muito azar - mas > > > > pode acontecer :-) ) > > > > > > Claro, n?o h? problema em manter o spare ativo... eu at? prefiro. > > > Algu?m j? fez isso com Cisco ? > > > Poderia me indicar um link sobre o assunto ? > > > > > > > Dificilmente encontrar? um howto (pelo menos eu n?o conhe?o nenhum) sobre > > isto. Ter?s que trabalhar com a sua topologia e protocolos de roteamento > > para atingir este objetivo. > > > > > > > > > > 2) ter o seu pr?prio ASN e endere?os - n?o vejo problemas nisto, > > > > desde que a utiliza??o dos endere?os seja bem justificada; > > > > > > Sem problemas. Hoje j? contamos com um bloco /22, dois blocos /23 > > > somente nada sede. Contando com as demais localidades, seriam mais > > > tr?s blocos /24. > > > > > > > > > > 3) tu n?o conseguir? aumentar o bloco /21 para /20 se o bloco /21 > > > > seguinte ao seu j? foi alocado. Se n?o estou enganado, a aloca??o > > > > m?nima no Brasil ? /20. Nos links http://registro.br/info/cidr.html > > > > e http://registro.br/info/cidr-request.txt tem algumas informa??es > > > > adicionais sobre este processo. > > > > > > Pelos links eu habia entendido que a aloca??o m?nima seria de um > > > bloco /21. Bom, entendi errado ent?o... rsrsrs. Mas ? melhor assim, > > > porque um bloco /21 seria meio "apertado" demais para a nossa infra. > > > > > > Sobre a aloca??o de um bloco adicional, acredito que seja dif?cil > > > conseguir um bloco consecutivo ao que j? est? alocado, totalizando > > > assim um bloco maior. Mas isso n?o seria problema, pelo menos n?o > > > vejo ainda nenhum problema. > > > > > > > > > > 4) O bloco sendo seu, tu pode rotear ele da forma que desejar. > > > > Obviamente as redes com as quais tu se conectar? estabelecer? > > > > algumas regras para aceitar os seus an?ncios. E sempre se > > > > recomenda seguir as melhores pr?ticas nas quest?es de segmenta??o > > > > e an?ncio de blocos aos parceiros. Na Internet existem v?rios > > > > discuss?es sobre esse tema. > > > > > > Justamente sobre isso que eu gostaria de me informar. > > > Quais seriam essas melhores pr?ticas? Onde encontro? > > > Sobre as regras que voc? comentou, cada peering tem as suas ? > > > > > > > Que eu saiba, tamb?m n?o existe um documento espec?fico sobre isto. > Talvez > > algum outro colega saiba informar. Mas posso te indicar alguns links > sobre > > o > > assunto de (des)agrega??o de rotas. O Roque fez uma apresenta??o sobre > > este > > assunto no f?rum do LACNIC deste ano. > > > > > > > http://www.lacnic.net/documentos/lacnicxi/presentaciones/Deaggregation_LACNIC.ppt > > mms://lacnic.net/webcasting/lacnicxi/27_5/lacnog/lacnog-02-roque.wmv > > http://www.ripe.net/ripe/docs/ripe-399.html > > http://thyme.apnic.net/current/ > > > > > > > > > >> 5) depende o que tu considera como limita??o. Se tu tiver um > > > >> backbone interno, seria poss?vel escoar o tr?fego para dois > > > >> pontos distintos, por exemplo. Se tu n?o tiver backbone interno, > > > >> por exemplo, em cada cidade tu ter?s um roteador trocando BGP > > > >> com uma operadora (ou mais de uma) mas este roteador n?o est? > > > >> conectado aos demais roteadores das outras cidades. Se tu tiver > > > >> atendendo 10 cidades, precisar? desta estrutura nas 10 cidades, > > > >> ou seja, 10 links com as operadoras. Ou tu poderia concentrar > > > >> isto em duas cidades e investir na interliga??o pr?pria > > > >> (ou de terceiros) entre as cidades. E assim tu terias uma > > > >> topologia de rede bem interessante e seria poss?vel criar > > > >> v?rios cen?rios de conting?ncia e melhor escoamento de tr?fego. > > > > > > Hoje possuimos roteadores trocando BGP com 1 operadora em > > > cada localidade. > > > > > > Existe uma possiblidade de interligarmos tudo, centralizando no > > > datacenter da sede toda a opera??o de BGP. > > > > > > > > > > No caso de ASN disjunto, eu recomendo anunciar um bloco mais > > > > abrangente em uma das localidades, e manter t?neis IPIP com ajuste de > > > > MSS para as outras localidades. Assim, no caso de algum filtro de > > > > prefixos abater os an?ncios mais espec?ficos, o mais abrangente > > > > manter? conectividade. ? claro que o melhor ? o t?nel ficar sem > > > > tr?fego, mas assim se ganha tempo para responder ao problema. > > > > > > Exato, a opera??o do ASN ainda ficaria de forma disjunta. > > > A sua id?ia ? muito boa! > > > Gostei, MESMO. > > > > > > > > > > 6) Pra terminar, recomendo uma lida no livro do Halabi. > > > > L? tem v?rios cen?rios de utiliza??o do BGP. > > > > > > J? estou atr?s desse livro. > > > > > > Muito obrigado ? todos !!! > > > > > > > > > Forte Abra?o. > > > > > > Sds, > > > Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From diogo.montagner at gmail.com Tue Aug 26 21:41:41 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Tue, 26 Aug 2008 21:41:41 -0300 Subject: [GTER] =?iso-8859-1?q?BGP_separar_tr=E1fego_internacional_/_nacio?= =?iso-8859-1?q?nal?= In-Reply-To: References: <66D525BDAFC040C6B491D9E7B374BF05@viaadmredesold> Message-ID: <84eb7a820808261741o7066eb3cr34399026d9e2ccfb@mail.gmail.com> Toledo, tu pode utilizar a dica abaixo para fazer a separa??o do que ? nacional e o que internacional e depois criar scripts perl pra manter as listas de seus roteadores atualizadas. Ou ent?o de tempos em tempos fazer a atualiza??o manual. https://common-sec.wikidot.com/mapeando-espacos-de-enderecamento []s, ./diogo -montagner 2008/8/26 Toledo, Luis Carlos > Boa tarde senhores, > > Estou com um problema de performance entre a operadoras de transito com > rela??o ao tr?fego internacional e nacional. > > Como uma delas ? melhor para o tr?fego internacional e a outras para o > nacional, e j? que o trafego esta equilibrado (nac/inter) penso em > transformar o problema numa solu??o dando pref?rencia entre uma e outra > operadora conforme o destino. Assim, em tese obtendo uma melhor performance > no geral. > > O pr?prio BGP me parece oferecer ferramentas para isso: > Mas onde obter uma tabela para destinos nacionais e internacionais? Imagino > tamb?m que essa tabela seja um tanto quanto din?mica. > Uma vez de posse de uma tabela de destinos adequada qual o metodo mais > indicado nesse contexto? > > Hoje meu tr?fego ? 70%down 30%up e fullrouting com todas as operadoras. > > Grato, Toledo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Tue Aug 26 21:45:06 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 26 Aug 2008 21:45:06 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> Message-ID: <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> 2008/8/26 Toledo, Luis Carlos : > Tenho usado as duas solu??es que citou, para conver?o pura e simples TDMxIP > com ou sem compress?o RAD, para servi?os mais especializados linha AS da > cisco. Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego TDM transparente. No caso de Cisco, eu tinha imaginado as solu??es de Circuit-Emulation (NM-CES para Cisco ISR e 3660); os AS 5xxx implementam algo como PWE ? > Ambos homologados pela Anatel, overhead depende do codec de compress?o (ou > n?o) e do meio de transporte IP que pretende utilizar. No caso sem compress?o, o que foi observado de overhead ? []s, Rubens PS: Uma sugest?o em PVT foi de equipamento da Datacom > Abs Toledo > >> >> Pessoal, >> >> O que voc?s t?m conseguido(ou n?o) com solu??es de transporte >> TDM sobre IP ? venda no mercado nacional, preferencialmente >> com homologa??o Anatel ? >> Al?m de RAD e Cisco, h? mais alguma ? Opini?es positivas e negativas ? >> Overhead medido para transporte de um E1 de 2M ? >> >> Relatos de sucesso e insucesso s?o ambos benvindos... >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From broilo at oletelecom.com.br Tue Aug 26 21:53:18 2008 From: broilo at oletelecom.com.br (Rodrigo Christian Broilo) Date: Tue, 26 Aug 2008 21:53:18 -0300 Subject: [GTER] =?iso-8859-1?q?BGP_separar_tr=E1fego_internacional=09/_nac?= =?iso-8859-1?q?ional?= In-Reply-To: <84eb7a820808261741o7066eb3cr34399026d9e2ccfb@mail.gmail.com> References: <66D525BDAFC040C6B491D9E7B374BF05@viaadmredesold> <84eb7a820808261741o7066eb3cr34399026d9e2ccfb@mail.gmail.com> Message-ID: <20080826215318.ejrs17j0w8ws0w4c@webmail.oletelecom.com.br> Toledo, boa noite. Uma outra sugest?o ? voc? trabalhar com communities. Pe?a para sua operadora se ela disponibiliza communities. Lembrando que voc? s? poder? diferenciar o seu tr?fego outbound. Abs,. Rodrigo Citando Diogo Montagner : > Toledo, > > tu pode utilizar a dica abaixo para fazer a separa??o do que ? nacional e o > que internacional e depois criar scripts perl pra manter as listas de seus > roteadores atualizadas. Ou ent?o de tempos em tempos fazer a atualiza??o > manual. > > https://common-sec.wikidot.com/mapeando-espacos-de-enderecamento > > []s, > ./diogo -montagner > > > 2008/8/26 Toledo, Luis Carlos > >> Boa tarde senhores, >> >> Estou com um problema de performance entre a operadoras de transito com >> rela??o ao tr?fego internacional e nacional. >> >> Como uma delas ? melhor para o tr?fego internacional e a outras para o >> nacional, e j? que o trafego esta equilibrado (nac/inter) penso em >> transformar o problema numa solu??o dando pref?rencia entre uma e outra >> operadora conforme o destino. Assim, em tese obtendo uma melhor performance >> no geral. >> >> O pr?prio BGP me parece oferecer ferramentas para isso: >> Mas onde obter uma tabela para destinos nacionais e internacionais? Imagino >> tamb?m que essa tabela seja um tanto quanto din?mica. >> Uma vez de posse de uma tabela de destinos adequada qual o metodo mais >> indicado nesse contexto? >> >> Hoje meu tr?fego ? 70%down 30%up e fullrouting com todas as operadoras. >> >> Grato, Toledo >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Wed Aug 27 00:21:37 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 27 Aug 2008 00:21:37 -0300 Subject: [GTER] =?iso-8859-1?q?BGP_separar_tr=E1fego_internacional=09/_nac?= =?iso-8859-1?q?ional?= References: <66D525BDAFC040C6B491D9E7B374BF05@viaadmredesold><84eb7a820808261741o7066eb3cr34399026d9e2ccfb@mail.gmail.com> <20080826215318.ejrs17j0w8ws0w4c@webmail.oletelecom.com.br> Message-ID: Mas para filtrar o tr?fego inbound, n?o poderia filtrar esses an?ncios internacionais via route-maps nas operadoras que ele n?o deseja ? Abra?o. -------------------------------------------------- From: "Rodrigo Christian Broilo" Sent: Tuesday, August 26, 2008 9:53 PM To: Subject: Re: [GTER]BGP separar tr?fego internacional / nacional Toledo, boa noite. Uma outra sugest?o ? voc? trabalhar com communities. Pe?a para sua operadora se ela disponibiliza communities. Lembrando que voc? s? poder? diferenciar o seu tr?fego outbound. Abs,. Rodrigo Citando Diogo Montagner : > Toledo, > > tu pode utilizar a dica abaixo para fazer a separa??o do que ? nacional e > o > que internacional e depois criar scripts perl pra manter as listas de seus > roteadores atualizadas. Ou ent?o de tempos em tempos fazer a atualiza??o > manual. > > https://common-sec.wikidot.com/mapeando-espacos-de-enderecamento > > []s, > ./diogo -montagner > > > 2008/8/26 Toledo, Luis Carlos > >> Boa tarde senhores, >> >> Estou com um problema de performance entre a operadoras de transito com >> rela??o ao tr?fego internacional e nacional. >> >> Como uma delas ? melhor para o tr?fego internacional e a outras para o >> nacional, e j? que o trafego esta equilibrado (nac/inter) penso em >> transformar o problema numa solu??o dando pref?rencia entre uma e outra >> operadora conforme o destino. Assim, em tese obtendo uma melhor >> performance >> no geral. >> >> O pr?prio BGP me parece oferecer ferramentas para isso: >> Mas onde obter uma tabela para destinos nacionais e internacionais? >> Imagino >> tamb?m que essa tabela seja um tanto quanto din?mica. >> Uma vez de posse de uma tabela de destinos adequada qual o metodo mais >> indicado nesse contexto? >> >> Hoje meu tr?fego ? 70%down 30%up e fullrouting com todas as operadoras. >> >> Grato, Toledo From bruno at openline.com.br Wed Aug 27 09:36:56 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Wed, 27 Aug 2008 09:36:56 -0300 Subject: [GTER] RES: TDM over IP Message-ID: <1219840616561.bruno@openline.com.br> --- "Rubens Kuhl Jr." escreveu: > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > TDM transparente. Nem usando G711? !3runo From antoniocarlospina at gmail.com Wed Aug 27 10:53:27 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Wed, 27 Aug 2008 10:53:27 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: <1219840616561.bruno@openline.com.br> References: <1219840616561.bruno@openline.com.br> Message-ID: <86b352050808270653h2335d756xda3fc238c3cb9ce5@mail.gmail.com> G711 ? comprimido ? Eu acho que ? 64k (praticamente determin?stico). Abs 2008/8/27 bruno at openline.com.br > --- "Rubens Kuhl Jr." escreveu: > > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > > TDM transparente. > > Nem usando G711? > > !3runo > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at openline.com.br Wed Aug 27 11:21:45 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Wed, 27 Aug 2008 11:21:45 -0300 Subject: [GTER] RES: TDM over IP Message-ID: <1219846905095.bruno@openline.com.br> --- "Antonio Carlos Pina" escreveu: > G711 ? comprimido ? Eu acho que ? 64k (praticamente determin?stico). N?o ? comprimido, para o tr?fego transparente, porisso que citei !3runo > Abs > > > > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > > > TDM transparente. > > > > Nem usando G711? From broilo at oletelecom.com.br Wed Aug 27 12:55:58 2008 From: broilo at oletelecom.com.br (Rodrigo Christian Broilo) Date: Wed, 27 Aug 2008 12:55:58 -0300 Subject: [GTER] =?iso-8859-1?q?BGP_separar_tr=E1fego_internacional=09/_nac?= =?iso-8859-1?q?ional?= In-Reply-To: References: <66D525BDAFC040C6B491D9E7B374BF05@viaadmredesold><84eb7a820808261741o7066eb3cr34399026d9e2ccfb@mail.gmail.com> <20080826215318.ejrs17j0w8ws0w4c@webmail.oletelecom.com.br> Message-ID: <20080827125558.1ivh3ckcg08wgs8c@webmail.oletelecom.com.br> Eduardo, bom dia. Imagine que voc? est? recebendo an?ncios da operadora X e Y. Voc? filtra uma parte dos an?ncios recebidos pela operadora X, o que vai acontecer ? que a sua tabela de roteamento n?o ter? como op??o a sa?da OUTBOUND para estes prefixos pela operadora X e somente pela Y. Teria algumas op??es, poderia solicitar para a operadora que tem melhor tr?fego nacional filtrar o an?ncio dele para seus tr?nsitos e ptts nacionais, e deixar a outra operadora an?ncio global. Um problema disto ? caso a operadora que tem an?ncio global ficar offline, voc? fica tamb?m, pois n?o tens an?ncios globais. Seria interessante conversar com os provedores de tr?nsito para tentar chegar em uma solu??o. Existe solu??es de prepend somente para tr?nsito internacionais ou nacionais, teria que tamb?m conversar com a operadora. Abs,. Rodrigo Citando Eduardo Schoedler : > Mas para filtrar o tr?fego inbound, n?o poderia filtrar esses an?ncios > internacionais via route-maps nas operadoras que ele n?o deseja ? > > Abra?o. > > > -------------------------------------------------- > From: "Rodrigo Christian Broilo" > Sent: Tuesday, August 26, 2008 9:53 PM > To: > Subject: Re: [GTER]BGP separar tr?fego internacional / nacional > > Toledo, boa noite. > > Uma outra sugest?o ? voc? trabalhar com communities. Pe?a para sua > operadora se ela disponibiliza communities. Lembrando que voc? s? > poder? diferenciar o seu tr?fego outbound. > > Abs,. > > Rodrigo > > Citando Diogo Montagner : > >> Toledo, >> >> tu pode utilizar a dica abaixo para fazer a separa??o do que ? nacional e >> o >> que internacional e depois criar scripts perl pra manter as listas de seus >> roteadores atualizadas. Ou ent?o de tempos em tempos fazer a atualiza??o >> manual. >> >> https://common-sec.wikidot.com/mapeando-espacos-de-enderecamento >> >> []s, >> ./diogo -montagner >> >> >> 2008/8/26 Toledo, Luis Carlos >> >>> Boa tarde senhores, >>> >>> Estou com um problema de performance entre a operadoras de transito com >>> rela??o ao tr?fego internacional e nacional. >>> >>> Como uma delas ? melhor para o tr?fego internacional e a outras para o >>> nacional, e j? que o trafego esta equilibrado (nac/inter) penso em >>> transformar o problema numa solu??o dando pref?rencia entre uma e outra >>> operadora conforme o destino. Assim, em tese obtendo uma melhor >>> performance >>> no geral. >>> >>> O pr?prio BGP me parece oferecer ferramentas para isso: >>> Mas onde obter uma tabela para destinos nacionais e internacionais? >>> Imagino >>> tamb?m que essa tabela seja um tanto quanto din?mica. >>> Uma vez de posse de uma tabela de destinos adequada qual o metodo mais >>> indicado nesse contexto? >>> >>> Hoje meu tr?fego ? 70%down 30%up e fullrouting com todas as operadoras. >>> >>> Grato, Toledo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From marcio.miguel+gter at gmail.com Wed Aug 27 20:39:53 2008 From: marcio.miguel+gter at gmail.com (Marcio Miguel) Date: Wed, 27 Aug 2008 20:39:53 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> Message-ID: <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> Rubens, Alguns anos atr?s testei um RAD sem compress?o. Para um E1, o tr?fego na Ethernet foi de 4 Mbps constante em cada sentido. N?o existia a op??o de compress?o na ?poca, mas soube pelo representante que seria lan?ado. Abs, M?rcio 2008/8/26 Rubens Kuhl Jr. : > 2008/8/26 Toledo, Luis Carlos : >> Tenho usado as duas solu??es que citou, para conver?o pura e simples TDMxIP >> com ou sem compress?o RAD, para servi?os mais especializados linha AS da >> cisco. > > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > TDM transparente. > No caso de Cisco, eu tinha imaginado as solu??es de Circuit-Emulation > (NM-CES para Cisco ISR e 3660); os AS 5xxx implementam algo como PWE ? > > >> Ambos homologados pela Anatel, overhead depende do codec de compress?o (ou >> n?o) e do meio de transporte IP que pretende utilizar. > > No caso sem compress?o, o que foi observado de overhead ? > > []s, > Rubens > PS: Uma sugest?o em PVT foi de equipamento da Datacom > >> Abs Toledo >> >>> >>> Pessoal, >>> >>> O que voc?s t?m conseguido(ou n?o) com solu??es de transporte >>> TDM sobre IP ? venda no mercado nacional, preferencialmente >>> com homologa??o Anatel ? >>> Al?m de RAD e Cisco, h? mais alguma ? Opini?es positivas e negativas ? >>> Overhead medido para transporte de um E1 de 2M ? >>> >>> Relatos de sucesso e insucesso s?o ambos benvindos... >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Wed Aug 27 20:46:55 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Wed, 27 Aug 2008 20:46:55 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> Message-ID: <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> Interessante, esse n?mero de overhead parece ser bem mais alto que o c?lculo te?rico da Cisco para Circuit Emulation... ... a op??o de compress?o n?o se aplica a esse caso, pois n?o ? tr?fego de voz apenas, ? tr?fego que cont?m tr?fego de voz mas ocupa alguns timeslots com sinaliza??o e alguns com canais de voz em codecs n?o muito usuais. Para tr?fego de voz a utiliza??o de codecs n?o lineares (ex: G.729), a omiss?o de E0s (time-slots) que n?o estivessem usados e a supress?o de sil?ncio certamente devem contribuir com uma forte diminui??o da banda m?dia. Rubens 2008/8/27 Marcio Miguel : > Rubens, > Alguns anos atr?s testei um RAD sem compress?o. Para um E1, o tr?fego > na Ethernet foi de 4 Mbps constante em cada sentido. N?o existia a > op??o de compress?o na ?poca, mas soube pelo representante que seria > lan?ado. > > Abs, > M?rcio > > > > 2008/8/26 Rubens Kuhl Jr. : >> 2008/8/26 Toledo, Luis Carlos : >>> Tenho usado as duas solu??es que citou, para conver?o pura e simples TDMxIP >>> com ou sem compress?o RAD, para servi?os mais especializados linha AS da >>> cisco. >> >> Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego >> TDM transparente. >> No caso de Cisco, eu tinha imaginado as solu??es de Circuit-Emulation >> (NM-CES para Cisco ISR e 3660); os AS 5xxx implementam algo como PWE ? >> >> >>> Ambos homologados pela Anatel, overhead depende do codec de compress?o (ou >>> n?o) e do meio de transporte IP que pretende utilizar. >> >> No caso sem compress?o, o que foi observado de overhead ? >> >> []s, >> Rubens >> PS: Uma sugest?o em PVT foi de equipamento da Datacom >> >>> Abs Toledo >>> >>>> >>>> Pessoal, >>>> >>>> O que voc?s t?m conseguido(ou n?o) com solu??es de transporte >>>> TDM sobre IP ? venda no mercado nacional, preferencialmente >>>> com homologa??o Anatel ? >>>> Al?m de RAD e Cisco, h? mais alguma ? Opini?es positivas e negativas ? >>>> Overhead medido para transporte de um E1 de 2M ? >>>> >>>> Relatos de sucesso e insucesso s?o ambos benvindos... >>>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From crmonteir at gmail.com Wed Aug 27 10:17:11 2008 From: crmonteir at gmail.com (Cristiano Monteiro) Date: Wed, 27 Aug 2008 10:17:11 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: <1219840616561.bruno@openline.com.br> References: <1219840616561.bruno@openline.com.br> Message-ID: <75d0ea480808270617v1ce1d957pca8880e90b0bf27e@mail.gmail.com> Ol?. Talvez o CTP da juniper. http://www.juniper.net/products_and_services/circuit_to_packet/index.html fora isso para mobile backhaul s?rie BX tamb?m da Juniper http://www.juniper.net/products_and_services/bx_series/index.html []'s Cristiano 2008/8/27, bruno at openline.com.br : > > --- "Rubens Kuhl Jr." escreveu: > > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > > TDM transparente. > > Nem usando G711? > > !3runo > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gianrubio at gmail.com Wed Aug 27 10:25:36 2008 From: gianrubio at gmail.com (Giancarlo Rubio) Date: Wed, 27 Aug 2008 10:25:36 -0300 Subject: [GTER] The Internet's Biggest Security Hole In-Reply-To: References: Message-ID: "...The tactic exploits the internet routing protocol BGP (Border Gateway Protocol) to let an attacker surreptitiously monitor unencrypted internet traffic anywhere in the world, and even modify it before it reaches its destination...." http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html -- Giancarlo Rubio From wederson at vipvilhena.com.br Wed Aug 27 10:31:45 2008 From: wederson at vipvilhena.com.br (Wederson - VIP Internet) Date: Wed, 27 Aug 2008 09:31:45 -0400 Subject: [GTER] RES: RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <1219695938364.bruno@openline.com.br> Message-ID: <20080827133050.65D393BC10B@smtp.vipvilhena.com.br> Sauda??es, ? meus amigos e minha saga continua.... N?o "chego" at? UOL de jeito nenhum... E n?o consigo contato com a telefonica... []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br msn: cebolark at hotmail.com email: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 / 3322-2244 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de bruno at openline.com.br Enviada em: segunda-feira, 25 de agosto de 2008 16:26 Para: gter at eng.registro.br Assunto: Re: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL --- "Rubens Kuhl Jr." escreveu: > Esse bloco ? parte de uma aloca??o bem recente da IANA para o LACNIC > (Setembro 2007, 186/8 e 187/8)) e do LACNIC para o Registro.br (Julho > 2008, 187.0/11), o que refor?a a possibilidade de ser um bogon filter > desatualizado. > > Rubens Opa, quer dizer que alem do 200/7 e 189/8 agora temos tambem o 187/11? mais algum Brazuca na manga, Rubens?? []s, !3runo -- gter list https://eng.registro.br/mailman/listinfo/gter From emiliano.martins at ik1.com.br Wed Aug 27 10:56:31 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Wed, 27 Aug 2008 10:56:31 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: <86b352050808270653h2335d756xda3fc238c3cb9ce5@mail.gmail.com> References: <1219840616561.bruno@openline.com.br> <86b352050808270653h2335d756xda3fc238c3cb9ce5@mail.gmail.com> Message-ID: <9c0c824e0808270656v2a1eedebk1e8d10e696809e74@mail.gmail.com> G711 n?o ? comprimido. ? 64k. 2008/8/27 Antonio Carlos Pina > G711 ? comprimido ? Eu acho que ? 64k (praticamente determin?stico). > > Abs > > 2008/8/27 bruno at openline.com.br > > > --- "Rubens Kuhl Jr." escreveu: > > > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > > > TDM transparente. > > > > Nem usando G711? > > > > !3runo > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From pimenta at telbrax.com.br Wed Aug 27 11:00:22 2008 From: pimenta at telbrax.com.br (Luciano Pimenta) Date: Wed, 27 Aug 2008 11:00:22 -0300 Subject: [GTER] RES: RES: TDM over IP In-Reply-To: <86b352050808270653h2335d756xda3fc238c3cb9ce5@mail.gmail.com> References: <1219840616561.bruno@openline.com.br> <86b352050808270653h2335d756xda3fc238c3cb9ce5@mail.gmail.com> Message-ID: G711 ? a defini??o da taxa a 64Kbps, resultado de 8000 amostragens por segundo codificada em 8 bits, cada amostra, resultando na taxa de 8x8000=64.000 bps. Um abra?o Luciano Pimenta -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Antonio Carlos Pina Enviada em: quarta-feira, 27 de agosto de 2008 10:53 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: TDM over IP G711 ? comprimido ? Eu acho que ? 64k (praticamente determin?stico). Abs 2008/8/27 bruno at openline.com.br > --- "Rubens Kuhl Jr." escreveu: > > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > > TDM transparente. > > Nem usando G711? > > !3runo > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Wed Aug 27 11:22:31 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Wed, 27 Aug 2008 11:22:31 -0300 Subject: [GTER] RES: RES: TDM over IP In-Reply-To: <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> Message-ID: > > Tenho usado as duas solu??es que citou, para conver?o pura > e simples > > TDMxIP com ou sem compress?o RAD, para servi?os mais especializados > > linha AS da cisco. > > Compress?o de voz n?o se aplicaria a demandas que precisem de > tr?fego TDM transparente. Apesar da compress?o, tem-se um Clear Channel entre as pontas, interface G703. No caso uma promessa espec?fica de um produto/modelo. > No caso de Cisco, eu tinha imaginado as solu??es de > Circuit-Emulation (NM-CES para Cisco ISR e 3660); os AS 5xxx > implementam algo como PWE ? N?o sei, utilizei a linha para de TDM/SIP para sinaliza??o SS7. From emiliano.martins at ik1.com.br Wed Aug 27 11:33:25 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Wed, 27 Aug 2008 11:33:25 -0300 Subject: [GTER] RES: TDM over IP In-Reply-To: <1219846905095.bruno@openline.com.br> References: <1219846905095.bruno@openline.com.br> Message-ID: <9c0c824e0808270733v52a77c41md93f46dac5f31d59@mail.gmail.com> Sim, mas n?o s?o todos os equipamentos de Voip que trabalham com o G711 em transparent mode. 2008/8/27 bruno at openline.com.br > --- "Antonio Carlos Pina" escreveu: > > G711 ? comprimido ? Eu acho que ? 64k (praticamente determin?stico). > > N?o ? comprimido, para o tr?fego transparente, porisso que citei > > !3runo > > > Abs > > > > > > Compress?o de voz n?o se aplicaria a demandas que precisem de tr?fego > > > > TDM transparente. > > > > > > Nem usando G711? > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From lscrlstld at gmail.com Wed Aug 27 13:46:55 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Wed, 27 Aug 2008 13:46:55 -0300 Subject: [GTER] =?iso-8859-1?q?RES=3A_BGP_separar_tr=E1fego_internacional?= =?iso-8859-1?q?=09/_nacional?= In-Reply-To: <20080827125558.1ivh3ckcg08wgs8c@webmail.oletelecom.com.br> Message-ID: <24FC43E79243457094648866EE29C539@tld> > Voc? filtra uma parte dos an?ncios recebidos pela operadora > X, o que vai acontecer ? que a sua tabela de roteamento n?o > ter? como op??o a sa?da OUTBOUND para estes prefixos pela > operadora X e somente pela Y. De fato tb pensei nisso, pois se um link cair, por exemplo, o nacional, perde-se a redud?ncia. > Teria algumas op??es, poderia solicitar para a operadora que > tem melhor tr?fego nacional filtrar o an?ncio dele para seus > tr?nsitos e ptts nacionais, e deixar a outra operadora an?ncio global. Como tenho baixo volume de tr?fego na pr?tica n?o tenho respaldo para muita negocia??o. > > Existe solu??es de prepend somente para tr?nsito > internacionais ou nacionais, teria que tamb?m conversar com a > operadora. > Ao invez de somente bloquear n?o seria possivel priorizar o trafego nacional pela primeira, caso essa esteja down naturalmente o trafego sai pela segunda, menos performance mas pelo menos trafega ? Alguma sugest?o a respeito? Abs Toledo From killabc at gmail.com Wed Aug 27 11:56:50 2008 From: killabc at gmail.com (Kill ABC) Date: Wed, 27 Aug 2008 11:56:50 -0300 Subject: [GTER] BGP Trafego Nacional x Internacional Message-ID: Ol? pessoal Estamos utilizando mikrotik como roteador BGP atualmente s? tinhamos um link de 50mb funcionado tudo bem, mas tivemos a necessidade de ter uma redundancia de link e tamb?m estavamos enfrentando problema de interconex?o com alguns sites nacionais (ex; bancos, receita, terra.com.br). Adicionamos um link embratel de 6mb falando BGP em nosso roteador, agora vem a quest?o. Qual a melhor maneira de eu configurar o BGP no mikrotik para que ele trabalhe com o nosso link preferencialmente e sites que sejam de ambito nacional saiam pelo link embratel. Sem a necessidade de ter uma balanceamento geral, quero priorizar sites nacionais que ? o maior problema de interconex?o. Gostaria de uma dica de quem utiliza mikrotik e tenha mais de uma operadora ligada via BGP para me esclarecer umas duvidas, visto que mikrotik ? um software que n?o ? amplamente utilizado em links grandes ainda. -- T+_+ Kill ABC ICQ 36741022 - Linux User 188391 - MAC OS X Leopard 10.5.4 "O futuro tem varios nomes: para os fracos, ele ? inating?vel; para os temerosos, ele ? desconhecido; para os corajosos, ele ? a chance..." From giulianocm at uol.com.br Wed Aug 27 21:53:23 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Wed, 27 Aug 2008 21:53:23 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> Message-ID: <48B5F703.60102@uol.com.br> Pessoal, Boa noite, A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo "interior" com 150ms de ping para o ptt.br :( ...), existe a possibilidade de se ter um CHIP com IP(v4) fixo ? E possivel que eu consiga movimentar o meu celular ou modem 3G com um unico IP pelo pais todo, considerando que estarei sempre na mesma rede ? Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia ? Nem se o modem ficar num unico lugar ? A respeito de se utilizar o chip como canal de dados redundante (criacao de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para redundancia) ? Funciona bem ? Alguem ja utilizou as placas GSM 3G da CISCO ? http://www.cisco.com/en/US/products/ps7272/index.html Elas ja funcionam aqui no Brasil corretamente ? Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa tecnologia em empresas ? Muito obrigado, Giuliano From giulianocm at uol.com.br Wed Aug 27 22:55:19 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Wed, 27 Aug 2008 22:55:19 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO Message-ID: <48B60587.2060605@uol.com.br> Pessoal, Boa noite, Estamos fazendo alguns experimentos com trafego multicast. O ambiente e o seguinte: SPO 10/100/1000 E3 ATM 10/100/1000 RJO 0---------------------0-----------------------0------------------0 Server1 Router M7i Router 7200 Server2 Estamos experimentando com: - VideoLan - VLC e VLS - DVTS - versao HD - Trafego Multicast IPv4 e IPv6 - 2 x Cameras Sony PMW-EX1 (XDCAM) - 2 x Placas BlackMagic DeckLink HD Extreme - 2 x Servidores DELL Power Edge (2 x Xeon 5300 Quad Core - 8GB - SAS) - Linux Debian (em ambos) - dual boot - Windows Vista 32 (em ambos) No experimento, nos tentamos transmitir o sinal multicast sobre um link dedicado E3 ATM livre ... somente para o experimento. Com relacao ao poder dos equipamentos temos que nenhum deles apresenta limitacoes de CPU ou memoria ... durante as transmissoes. Em laboratorio, ja conseguimos gerar 80 Mbps de trafego com a placa de transmissao, utilizando um elemento intermediario de conversao de sinal. Com o DVTS geramos um streaming de aproximadamente 32 Mbps ... Porem, tanto em IPv4 quanto em IPv6 estamos enfrentando problemas de perda excessiva de pacotes, flicks de video e degradacao significativa do audio na transmissao. Gostaria de saber se alguem ja trabalhou com esse tipo de transmissao de video e se poderiam me orientar sobre: - Testes em links maiores (100 Mbps Ponto a Ponto). E possivel contratar um link maior em Fast Ethernet ? - Redes MPLS suportam trafego multicast ? Teria alguma melhoria em desempenho ? Alguma operadora com esse suporte ja implantado ? Com IPv6 ? - Alguma outra abordagem mais profissional para a transmissao do video ? - Alguma indicacao de software ou hardware para fazer a transmissao e a recepcao ? - Existem codecs HD e FULL HD ja em hardware com H.264 ou video sem compressao ? - Na monitoracao do link nos temos que ele suporta bem os 32 Mbps ... mas apresenta uma perda significativa de pacotes UDP/RTP ? Se puderem me passar alguma nova abordagem ... pois o objetivo final e efetivar a transmissao multicast de videos de alta definicao por varios links ponto a ponto entre 5 estados. Obrigado pela ajuda. Att, Giuliano From lista at amplus.com.br Wed Aug 27 23:10:11 2008 From: lista at amplus.com.br (Ricardo Vendramini) Date: Wed, 27 Aug 2008 23:10:11 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <48B5F703.60102@uol.com.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> Message-ID: <48B60903.2000003@amplus.com.br> Giuliano, Quando adquiri o modem 3G e o servico de 1Mbps da Claro a cerca de 5 meses atras nao havia a op??o de IP fixo. Acredito que ainda n?o tenha esta op??o. Entretanto, mesmo que j? tenha a op?ao com IP fixo, procure testar antes de comprar (veja se algum colega poderia te emprestar, etc), pois no meu caso quase que s? deu aborrecimentos. Lentid?o, intermit?ncia, frequentemente n?o funciona. N?o d? para confiar. E isso pq estou dentro da cidade de S?o Paulo, onde j? deveria funcionar bem. Tudo indica que os departamentos de marketing e vendas da Claro funcionam melhor que o departamento de engenharia. Abraco Ricardo Vendramini GIULIANO (UOL) wrote: > Pessoal, > > Boa noite, > > A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo > "interior" com 150ms de ping para o ptt.br :( ...), existe a > possibilidade de se ter um CHIP com IP(v4) fixo ? > > E possivel que eu consiga movimentar o meu celular ou modem 3G com um > unico IP pelo pais todo, considerando que estarei sempre na mesma rede ? > > Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa > possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... > ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia ? > Nem se o modem ficar num unico lugar ? > > A respeito de se utilizar o chip como canal de dados redundante (criacao > de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP > (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para > redundancia) ? Funciona bem ? > > Alguem ja utilizou as placas GSM 3G da CISCO ? > > http://www.cisco.com/en/US/products/ps7272/index.html > > Elas ja funcionam aqui no Brasil corretamente ? > > Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa > tecnologia em empresas ? > > Muito obrigado, > > Giuliano > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From diogo.montagner at gmail.com Thu Aug 28 00:10:09 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Thu, 28 Aug 2008 00:10:09 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO In-Reply-To: <48B60587.2060605@uol.com.br> References: <48B60587.2060605@uol.com.br> Message-ID: <84eb7a820808272010l48aaac1fw808b6a6f67df1c44@mail.gmail.com> Giuliano, pelo visto voc?s testaram somente sobre o ATM, certo !? Teria como tu enviar os par?metros de configura??o do PVC ATM entre os roteadores M7i e 7200 ? Pode ser que seu problema esteja relacionado a configura??o do PVC: classe de servi?o (abr, ubr, vbr-nrt, vbr-rt, cbr), valores de PCR, SCR e MBS. Este ?ltimo pode ser o seu problema. A configura??o errada do MBS pode afetar seriamente o desempenho do teu circuito. E isto varia de um fabricante para outro (observa??o pr?tica). Esse link ATM ? PTP ou utiliza os switches ATM de alguma operadora ? Se utilizar alguma operadora, tente descobrir por quais switches (fabricantes) ATM ele passa, e tente verificar as configura??es do PVC ao longo da rede com a operadora. []s, ./diogo -montagner 2008/8/27 GIULIANO (UOL) > Pessoal, > > Boa noite, > > Estamos fazendo alguns experimentos com trafego multicast. > > O ambiente e o seguinte: > > SPO 10/100/1000 E3 ATM 10/100/1000 RJO > > 0---------------------0-----------------------0------------------0 > > Server1 Router M7i Router 7200 Server2 > > > Estamos experimentando com: > > - VideoLan - VLC e VLS > - DVTS - versao HD > - Trafego Multicast IPv4 e IPv6 > - 2 x Cameras Sony PMW-EX1 (XDCAM) > - 2 x Placas BlackMagic DeckLink HD Extreme > - 2 x Servidores DELL Power Edge (2 x Xeon 5300 Quad Core - 8GB - SAS) > - Linux Debian (em ambos) - dual boot > - Windows Vista 32 (em ambos) > > > No experimento, nos tentamos transmitir o sinal multicast sobre um link > dedicado E3 ATM livre ... somente para o experimento. > > Com relacao ao poder dos equipamentos temos que nenhum deles apresenta > limitacoes de CPU ou memoria ... durante as transmissoes. > > Em laboratorio, ja conseguimos gerar 80 Mbps de trafego com a placa de > transmissao, utilizando um elemento intermediario de conversao de sinal. > > Com o DVTS geramos um streaming de aproximadamente 32 Mbps ... > > Porem, tanto em IPv4 quanto em IPv6 estamos enfrentando problemas de > perda excessiva de pacotes, flicks de video e degradacao significativa > do audio na transmissao. > > Gostaria de saber se alguem ja trabalhou com esse tipo de transmissao de > video e se poderiam me orientar sobre: > > - Testes em links maiores (100 Mbps Ponto a Ponto). E possivel contratar > um link maior em Fast Ethernet ? > > - Redes MPLS suportam trafego multicast ? Teria alguma melhoria em > desempenho ? Alguma operadora com esse suporte ja implantado ? Com IPv6 ? > > - Alguma outra abordagem mais profissional para a transmissao do video ? > > - Alguma indicacao de software ou hardware para fazer a transmissao e a > recepcao ? > > - Existem codecs HD e FULL HD ja em hardware com H.264 ou video sem > compressao ? > > - Na monitoracao do link nos temos que ele suporta bem os 32 Mbps ... > mas apresenta uma perda significativa de pacotes UDP/RTP ? > > > Se puderem me passar alguma nova abordagem ... pois o objetivo final e > efetivar a transmissao multicast de videos de alta definicao por varios > links ponto a ponto entre 5 estados. > > Obrigado pela ajuda. > > Att, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Thu Aug 28 00:14:09 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 28 Aug 2008 00:14:09 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <48B5F703.60102@uol.com.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> Message-ID: <6bb5f5b10808272014s37d43e73ia92a69543480132@mail.gmail.com> > Alguem ja utilizou as placas GSM 3G da CISCO ? > > http://www.cisco.com/en/US/products/ps7272/index.html > > Elas ja funcionam aqui no Brasil corretamente ? N?o usei a da Cisco ou as D-Link e Draytek, mas as 2 ?ltimas j? tem testado e divulgado o sucesso desses testes com EVDO e 3G. > Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa > tecnologia em empresas ? Nas sedes das empresa, conting?ncia de algo que nos 99.x% de disponibilidade d? uma performance bem mais alta por um pre?o menor. Desde que todo seu bairro n?o tenha a mesma id?ia e sature a ERB da operadora 3G na hora que cair o DSLAM da tele ou o head-end da cable... :-) J? para a equipe das empresas que fica muito tempo fora da sede e fora da conex?o dom?stica do funcion?rio e fora dos hot-spots Wi-Fi e fora das hot-zones WiMAX, quem sabe... :-) Rubens From antoniocarlospina at gmail.com Thu Aug 28 07:40:32 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Thu, 28 Aug 2008 07:40:32 -0300 Subject: [GTER] RES: RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <20080827133050.65D393BC10B@smtp.vipvilhena.com.br> References: <1219695938364.bruno@openline.com.br> <20080827133050.65D393BC10B@smtp.vipvilhena.com.br> Message-ID: <86b352050808280340g7cb49fa3icc18f09b4174d6bb@mail.gmail.com> E vc j? tentou contato com o Uol como sugerido v?rias vezes ? Eles ? que podem dizer o que est? acontecendo. Em 27/08/08, Wederson - VIP Internet escreveu: > Sauda??es, > > > ? meus amigos e minha saga continua.... N?o "chego" at? UOL de jeito > nenhum... > > E n?o consigo contato com a telefonica... > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 / 3322-2244 > ----------------------------------------- > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de bruno at openline.com.br > Enviada em: segunda-feira, 25 de agosto de 2008 16:26 > Para: gter at eng.registro.br > Assunto: Re: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL > > --- "Rubens Kuhl Jr." escreveu: >> Esse bloco ? parte de uma aloca??o bem recente da IANA para o LACNIC >> (Setembro 2007, 186/8 e 187/8)) e do LACNIC para o Registro.br (Julho >> 2008, 187.0/11), o que refor?a a possibilidade de ser um bogon filter >> desatualizado. >> >> Rubens > > Opa, quer dizer que alem do 200/7 e 189/8 agora temos tambem o 187/11? > mais algum Brazuca na manga, Rubens?? > > []s, !3runo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From dieduardos at gmail.com Thu Aug 28 12:01:53 2008 From: dieduardos at gmail.com (Diego Eduardo) Date: Thu, 28 Aug 2008 12:01:53 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede Message-ID: Bom dia pessoal, Recentemente ocorreu um fato curioso - n?o muito incomum - na minha rede: Um usu?rio desavisado resolveu trazer de casa um Access Point e colocar na nossa rede para testar a conectividade... O resultado (esperado) foi que v?rias m?quinas da minha rede come?aram a pegar o IP fornecido pelo tal Access Point. At? encontrar o dito cujo e retir?-lo da nossa rede levou-se um certo tempo (entre procurar pelo mac-address nos switches e localizar a porta nos Racks) e estamos implementando algumas medidas de seguran?a para evitar que isso se repita. N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? habilitamos o DHCP Snooping. O que estamos procurando agora ? alguma forma do Switch nos avisar (syslog?) que existe alguma porta untrusted tentando enviar DCHP replies, ou seja, algu?m colocou algum DHCP Server Clandestino na nossa rede. Caso algu?m sugira, existe a possibilidade de implementarmos o 802.1x tamb?m, mas n?o por enquanto (estamos em fase de testes). Obrigado, Diego Eduardo From leandro at limaesilva.com.br Thu Aug 28 00:30:41 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Thu, 28 Aug 2008 00:30:41 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO In-Reply-To: <48B60587.2060605@uol.com.br> References: <48B60587.2060605@uol.com.br> Message-ID: <761ea0990808272030t7266e662q1699f6b94e814025@mail.gmail.com> Giuliano, Voc? se certificou de que os problemas com o a/v est?o na transmiss?o e n?o na gera??o (ou na exibi??o)? O site do videolan diz que o VLS n?o mais ? atualizado e que vc deve usar o VLC para tudo agora. Eu j? fiz algumas transmiss?es de teste de uma conex?o residencial de internet para a outra, codificando a/v de um dvd em mp3 e h.264 em tempo real. Quando eu fiz isso o meu gargalo foi o CPU (Turion 64 X2 - 2Ghz). Usando um codec mais leve do vlc (mp4v), ao custo de menos qualidade e mais uso de banda, eu consegui uma qualidade bastante boa na outra ponta com um uso m?dio de banda de 800~1000kbps e sensa??o de assistir um DVD. []s Leandro 2008/8/27 GIULIANO (UOL) > Pessoal, > > Boa noite, > > Estamos fazendo alguns experimentos com trafego multicast. > > O ambiente e o seguinte: > > SPO 10/100/1000 E3 ATM 10/100/1000 RJO > > 0---------------------0-----------------------0------------------0 > > Server1 Router M7i Router 7200 Server2 > > > Estamos experimentando com: > > - VideoLan - VLC e VLS > - DVTS - versao HD > - Trafego Multicast IPv4 e IPv6 > - 2 x Cameras Sony PMW-EX1 (XDCAM) > - 2 x Placas BlackMagic DeckLink HD Extreme > - 2 x Servidores DELL Power Edge (2 x Xeon 5300 Quad Core - 8GB - SAS) > - Linux Debian (em ambos) - dual boot > - Windows Vista 32 (em ambos) > > > No experimento, nos tentamos transmitir o sinal multicast sobre um link > dedicado E3 ATM livre ... somente para o experimento. > > Com relacao ao poder dos equipamentos temos que nenhum deles apresenta > limitacoes de CPU ou memoria ... durante as transmissoes. > > Em laboratorio, ja conseguimos gerar 80 Mbps de trafego com a placa de > transmissao, utilizando um elemento intermediario de conversao de sinal. > > Com o DVTS geramos um streaming de aproximadamente 32 Mbps ... > > Porem, tanto em IPv4 quanto em IPv6 estamos enfrentando problemas de > perda excessiva de pacotes, flicks de video e degradacao significativa > do audio na transmissao. > > Gostaria de saber se alguem ja trabalhou com esse tipo de transmissao de > video e se poderiam me orientar sobre: > > - Testes em links maiores (100 Mbps Ponto a Ponto). E possivel contratar > um link maior em Fast Ethernet ? > > - Redes MPLS suportam trafego multicast ? Teria alguma melhoria em > desempenho ? Alguma operadora com esse suporte ja implantado ? Com IPv6 ? > > - Alguma outra abordagem mais profissional para a transmissao do video ? > > - Alguma indicacao de software ou hardware para fazer a transmissao e a > recepcao ? > > - Existem codecs HD e FULL HD ja em hardware com H.264 ou video sem > compressao ? > > - Na monitoracao do link nos temos que ele suporta bem os 32 Mbps ... > mas apresenta uma perda significativa de pacotes UDP/RTP ? > > > Se puderem me passar alguma nova abordagem ... pois o objetivo final e > efetivar a transmissao multicast de videos de alta definicao por varios > links ponto a ponto entre 5 estados. > > Obrigado pela ajuda. > > Att, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From alexandre at onda.psi.br Thu Aug 28 03:04:20 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Thu, 28 Aug 2008 03:04:20 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <48B60903.2000003@amplus.com.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> Message-ID: <48B63FE4.2090009@onda.psi.br> testei o da VIVO (ex telemig celular) aqui em MG ... outra porcaria... latencia para o uol passsava dos 1000ms ... a claro aqui esta custando a funcionar a parte de voz.... imagino dados como deve estar... Ricardo Vendramini wrote: > > Giuliano, > > Quando adquiri o modem 3G e o servico de 1Mbps da Claro a cerca de > 5 meses atras nao havia a op??o de IP fixo. Acredito que ainda n?o > tenha esta op??o. > > Entretanto, mesmo que j? tenha a op?ao com IP fixo, procure testar > antes de comprar (veja se algum colega poderia te emprestar, etc), > pois no meu caso quase que s? deu aborrecimentos. Lentid?o, > intermit?ncia, frequentemente n?o funciona. N?o d? para confiar. E > isso pq estou dentro da cidade de S?o Paulo, onde j? deveria funcionar > bem. > > Tudo indica que os departamentos de marketing e vendas da Claro > funcionam melhor que o departamento de engenharia. > > Abraco > > Ricardo Vendramini > > GIULIANO (UOL) wrote: >> Pessoal, >> >> Boa noite, >> >> A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo >> "interior" com 150ms de ping para o ptt.br :( ...), existe a >> possibilidade de se ter um CHIP com IP(v4) fixo ? >> >> E possivel que eu consiga movimentar o meu celular ou modem 3G com um >> unico IP pelo pais todo, considerando que estarei sempre na mesma rede ? >> >> Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa >> possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... >> ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia ? >> Nem se o modem ficar num unico lugar ? >> >> A respeito de se utilizar o chip como canal de dados redundante (criacao >> de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP >> (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para >> redundancia) ? Funciona bem ? >> >> Alguem ja utilizou as placas GSM 3G da CISCO ? >> >> http://www.cisco.com/en/US/products/ps7272/index.html >> >> Elas ja funcionam aqui no Brasil corretamente ? >> >> Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa >> tecnologia em empresas ? >> >> Muito obrigado, >> >> Giuliano >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From lscrlstld at gmail.com Thu Aug 28 09:01:35 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Thu, 28 Aug 2008 09:01:35 -0300 Subject: [GTER] RES: ... sobre o 3G In-Reply-To: <48B5F703.60102@uol.com.br> Message-ID: <26C59F960C8945A68685364FA8DC6043@tld> > > A respeito da tecnologia Claro 3G (que acabou de chegar por > aqui pelo "interior" com 150ms de ping para o ptt.br :( ...), > existe a possibilidade de se ter um CHIP com IP(v4) fixo ? Utilizando a APN p?blica da operadora seu IP ser? din?mico fornecido por DHCP. > E possivel que eu consiga movimentar o meu celular ou modem > 3G com um unico IP pelo pais todo, considerando que estarei > sempre na mesma rede ? Sim, normalmente as operadoras tem somente dois GGSNs (SP e RJ) para rotear tudo. Mas mesmo que tenha outros t?o faz por onde entra ou sai o trafego. > Se eu ficar sempre na mesma regiao seria mais sensato pensar > nessa possibilidade, nao ? Alguem sabe se eles vao > disponibilizar IP Fixo ... > ou nao tem sentido em se falar em IP fixo para esse tipo de > tecnologia ? > Nem se o modem ficar num unico lugar ? Lugar fixo ou n?o o IP ser? din?mico. Para se ter IP fixo somente utilizando APN privada. J? existe no Brasil algumas "carrier broker" que possuem APNs privadas e wVPNs com operadoras, assim estas fornecem servi?os e suporte mais especializados, principalmente para telemetria e monitoria. > A respeito de se utilizar o chip como canal de dados > redundante (criacao de um tunel IPSec - VPN) ... assim como > eram os sistemas de DIAL BACKUP (VPN DIAL), alguem ja > utilizou ou faz uso dessa tecnologia (para > redundancia) ? Funciona bem ? Utilizando APN publica seu ip ser? dinamico, assim somente utilizando de algum artif?cio tipo DDNS para acesso de fora para dentro. > Alguem ja utilizou as placas GSM 3G da CISCO ? > > http://www.cisco.com/en/US/products/ps7272/index.html > > Elas ja funcionam aqui no Brasil corretamente ? Pelo que testei aqui em v?rios modens e m?dulos GSM, o ?nico detalhe a ser checado ? a frequencia, ideal ? que seja quadriband ou triband "tipo exporta??o". Os comandos ATs que regem esses modens seguem um certo padr?o, salvo alguns pequenos detalhes entre um ou outro fabrincante. > Poderiam me passar suas opnioes e/ou observacoes sobre essa o > uso dessa tecnologia em empresas ? > Com certeza abre novas oportunidades de conex?o, seu principal impacto al?m do acesso a internet propriamente dito, s?o as aplica??es de telemetria, monitoria e rastreamento. Abs Toledo From wederson at vipvilhena.com.br Thu Aug 28 09:20:27 2008 From: wederson at vipvilhena.com.br (Wederson - VIP Internet) Date: Thu, 28 Aug 2008 08:20:27 -0400 Subject: [GTER] RES: RES: RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <86b352050808280340g7cb49fa3icc18f09b4174d6bb@mail.gmail.com> Message-ID: J?... E n?o respondem! []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br msn: cebolark at hotmail.com email: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 / 3322-2244 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Antonio Carlos Pina Enviada em: quinta-feira, 28 de agosto de 2008 06:41 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: RES: BGP: Embratel e BrasilTelecom X UOL E vc j? tentou contato com o Uol como sugerido v?rias vezes ? Eles ? que podem dizer o que est? acontecendo. Em 27/08/08, Wederson - VIP Internet escreveu: > Sauda??es, > > > ? meus amigos e minha saga continua.... N?o "chego" at? UOL de jeito > nenhum... > > E n?o consigo contato com a telefonica... > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > msn: cebolark at hotmail.com > email: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 / 3322-2244 > ----------------------------------------- > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de bruno at openline.com.br Enviada em: segunda-feira, 25 de > agosto de 2008 16:26 > Para: gter at eng.registro.br > Assunto: Re: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL > > --- "Rubens Kuhl Jr." escreveu: >> Esse bloco ? parte de uma aloca??o bem recente da IANA para o LACNIC >> (Setembro 2007, 186/8 e 187/8)) e do LACNIC para o Registro.br (Julho >> 2008, 187.0/11), o que refor?a a possibilidade de ser um bogon filter >> desatualizado. >> >> Rubens > > Opa, quer dizer que alem do 200/7 e 189/8 agora temos tambem o 187/11? > mais algum Brazuca na manga, Rubens?? > > []s, !3runo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From emiliano.martins at ik1.com.br Thu Aug 28 09:50:33 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Thu, 28 Aug 2008 09:50:33 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <6bb5f5b10808272014s37d43e73ia92a69543480132@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <6bb5f5b10808272014s37d43e73ia92a69543480132@mail.gmail.com> Message-ID: <9c0c824e0808280550i37cb074aqf714b335814828d9@mail.gmail.com> O 3G e o EVDO est?o longe de ser uma solu??o de qualidade, mas como o Rubens disse, para uma equipe que fica muito tempo fora ? uma solu??o interessante. Para uma situa??o de emerg?ncia tamb?m. Tenho um caso de um cliente meu que estava com problemas em um dos roteadores e n?o podia parar a opera??o e deixou pendurados 60 funcion?rios em um modem EVDO da Vivo. N?o foi o melhor dos mundos, mas conseguiram manter a opera??o por 5 dias at? resolverem o problema do roteador principal. Temos que levar em considera??o que o 3G est? dispon?vel por enquanto nos grandes centros, ent?o pensar em se movimentar pelo pa?s sem trocar de IP ? meio dif?cil no momento. 2008/8/28 Rubens Kuhl Jr. > > Alguem ja utilizou as placas GSM 3G da CISCO ? > > > > http://www.cisco.com/en/US/products/ps7272/index.html > > > > Elas ja funcionam aqui no Brasil corretamente ? > > N?o usei a da Cisco ou as D-Link e Draytek, mas as 2 ?ltimas j? tem > testado e divulgado o sucesso desses testes com EVDO e 3G. > > > > Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa > > tecnologia em empresas ? > > Nas sedes das empresa, conting?ncia de algo que nos 99.x% de > disponibilidade d? uma performance bem mais alta por um pre?o menor. > Desde que todo seu bairro n?o tenha a mesma id?ia e sature a ERB da > operadora 3G na hora que cair o DSLAM da tele ou o head-end da > cable... :-) > > J? para a equipe das empresas que fica muito tempo fora da sede e fora > da conex?o dom?stica do funcion?rio e fora dos hot-spots Wi-Fi e fora > das hot-zones WiMAX, quem sabe... :-) > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From curupas at gmail.com Thu Aug 28 10:25:19 2008 From: curupas at gmail.com (Ricardo Tavares) Date: Thu, 28 Aug 2008 10:25:19 -0300 Subject: [GTER] =?iso-8859-1?q?RES=3A_BGP_separar_tr=E1fego_internacional_?= =?iso-8859-1?q?/_nacional?= In-Reply-To: <24FC43E79243457094648866EE29C539@tld> References: <20080827125558.1ivh3ckcg08wgs8c@webmail.oletelecom.com.br> <24FC43E79243457094648866EE29C539@tld> Message-ID: <670333fe0808280625o3745514dt30e6aefd6e0d0615@mail.gmail.com> Caros, Separa??o de tr?fego nacional, internacional, na minha opini?o, s?o classifica??es muito mais apropriadas para as operadoras as quais precisam marcar tais tipos de tr?fego de modo a evitar certos caminhos ineficientes para um determinado cliente atingir seu destino, por exemplo, um cliente X tentando atravessando a operadora ir para a Europa para depois voltar ao Brasil. Ou seja, ? mais util para quem faz tr?nsito. Para usu?rios finais a maioria das vezes eu penso que o que importa (para fins de balan?o) ? a divis?o de volume de tr?fego. Compreender quem ? nacional ou internacional para esses clientes pode ser um conhecimento vantajoso para situa??es de conting?ncia, um DoS, por exemplo e outras situa??es especiais. Em se tratando de balan?o de trafego via BGP existem normalmente dois grupos: O "grupo do prepend" e o "grupo do filtro". Eu particularmente n?o gosto de prepends como mecanismo de balan?o, eu costumo us?-los mais para prioriza??o de tr?fego: volta por ali MAS se cair volta por esse outro. Para balan?o eu acho muito tosco. Qualquer espirro na Internet pode te surpreender. Por outro lado, o filtro ? uma solu??o perigosa, especialmente se um dos links cair e voc? n?o estiver na ?rea para "ajudar o bgp". Em operadoras onde existem grandes equipes sempre tem aquele novato mais empolgado com o BGP para salvar a situa??o e existem muitos pontos de sa?da e ?, por isso, mais f?cil adotar uma solu??o dessas, mas em clientes onde 3 saidas ? um neg?cio raro, 5 saidas um sonho e dez saidas uma lenda e as equipes tendem a seguir um padr?o onde um ou dois caras controlam tudo, at? a impressora e a cafeteira, essa abordagem ? perigosa. Para quem usa Juniper ou Cisco e possui um pequeno backbone multi-homed eBGP com at? umas 4 sa?das talvez uma boa solu??o, f?cil de configurar ao lado dos filtros e prepends, ? o An?ncio Condicional de Rotas. Basicamente funciona assim: Um Neighbor BGP s? anuncia uma rota se uma outra rota estiver ausente (ou presente). Por exemplo, se o ponto-a-ponto com uma operadora cair, essa rota cai e o outro BGP percebendo isso passa a anunciar determinado bloco. Isso protege a estrat?gia dos filtros. Escalar isso ? complicado, mas ajuda muito em clientes pequenos. Procurem no Or?culo a string "conditional advertising bgp". Funciona direitinho. E n?o tem jeito. BGP ? que nem crian?a, tem que ter sempre algu?m de olho, sen?o j? viu, n?? Pode por a m?o no fog?o, pegar uma faca, enfiar o dedo na tomada. Abra?os. Ricardo. 2008/8/27 Toledo, Luis Carlos > > Voc? filtra uma parte dos an?ncios recebidos pela operadora > > X, o que vai acontecer ? que a sua tabela de roteamento n?o > > ter? como op??o a sa?da OUTBOUND para estes prefixos pela > > operadora X e somente pela Y. > > De fato tb pensei nisso, pois se um link cair, por exemplo, o nacional, > perde-se a redud?ncia. > > > Teria algumas op??es, poderia solicitar para a operadora que > > tem melhor tr?fego nacional filtrar o an?ncio dele para seus > > tr?nsitos e ptts nacionais, e deixar a outra operadora an?ncio global. > > Como tenho baixo volume de tr?fego na pr?tica n?o tenho respaldo para muita > negocia??o. > > > > > Existe solu??es de prepend somente para tr?nsito > > internacionais ou nacionais, teria que tamb?m conversar com a > > operadora. > > > > Ao invez de somente bloquear n?o seria possivel priorizar o trafego > nacional > pela primeira, caso essa esteja down naturalmente o trafego sai pela > segunda, menos performance mas pelo menos trafega ? > > Alguma sugest?o a respeito? > > Abs Toledo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br From curupas at gmail.com Thu Aug 28 11:01:23 2008 From: curupas at gmail.com (Ricardo Tavares) Date: Thu, 28 Aug 2008 11:01:23 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO In-Reply-To: <48B60587.2060605@uol.com.br> References: <48B60587.2060605@uol.com.br> Message-ID: <670333fe0808280701q4489e29bv38078cb463b6b6b5@mail.gmail.com> Ol? Giuliano, Manda a configuracao desses roteadores a?, por favor, o teu roteador Juniper t? classificando tr?fego? Se est? classificando tr?fego as filas correspondentes foram criadas (na entrada e na sa?da)? N?o sei a tua experi?ncia com roteadores Juniper mas se esse roteador n?o tiver a configura??o padr?o voc? pode estar precisando realizar os ajustes apropriados. Mande, por favor um "show interface queue xx-y/y/y" das interfaces envolvidas nesse Juniper e um "show class-of-service interface xx-y/y/y" tamb?m. Abra?os, Ricardo. 2008/8/27 GIULIANO (UOL) > Pessoal, > > Boa noite, > > Estamos fazendo alguns experimentos com trafego multicast. > > O ambiente e o seguinte: > > SPO 10/100/1000 E3 ATM 10/100/1000 RJO > > 0---------------------0-----------------------0------------------0 > > Server1 Router M7i Router 7200 Server2 > > > Estamos experimentando com: > > - VideoLan - VLC e VLS > - DVTS - versao HD > - Trafego Multicast IPv4 e IPv6 > - 2 x Cameras Sony PMW-EX1 (XDCAM) > - 2 x Placas BlackMagic DeckLink HD Extreme > - 2 x Servidores DELL Power Edge (2 x Xeon 5300 Quad Core - 8GB - SAS) > - Linux Debian (em ambos) - dual boot > - Windows Vista 32 (em ambos) > > > No experimento, nos tentamos transmitir o sinal multicast sobre um link > dedicado E3 ATM livre ... somente para o experimento. > > Com relacao ao poder dos equipamentos temos que nenhum deles apresenta > limitacoes de CPU ou memoria ... durante as transmissoes. > > Em laboratorio, ja conseguimos gerar 80 Mbps de trafego com a placa de > transmissao, utilizando um elemento intermediario de conversao de sinal. > > Com o DVTS geramos um streaming de aproximadamente 32 Mbps ... > > Porem, tanto em IPv4 quanto em IPv6 estamos enfrentando problemas de > perda excessiva de pacotes, flicks de video e degradacao significativa > do audio na transmissao. > > Gostaria de saber se alguem ja trabalhou com esse tipo de transmissao de > video e se poderiam me orientar sobre: > > - Testes em links maiores (100 Mbps Ponto a Ponto). E possivel contratar > um link maior em Fast Ethernet ? > > - Redes MPLS suportam trafego multicast ? Teria alguma melhoria em > desempenho ? Alguma operadora com esse suporte ja implantado ? Com IPv6 ? > > - Alguma outra abordagem mais profissional para a transmissao do video ? > > - Alguma indicacao de software ou hardware para fazer a transmissao e a > recepcao ? > > - Existem codecs HD e FULL HD ja em hardware com H.264 ou video sem > compressao ? > > - Na monitoracao do link nos temos que ele suporta bem os 32 Mbps ... > mas apresenta uma perda significativa de pacotes UDP/RTP ? > > > Se puderem me passar alguma nova abordagem ... pois o objetivo final e > efetivar a transmissao multicast de videos de alta definicao por varios > links ponto a ponto entre 5 estados. > > Obrigado pela ajuda. > > Att, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- __________________________________________ Vai Encarar? http://www.vaiencarar.com.br From tuxwifi at gmail.com Thu Aug 28 11:38:22 2008 From: tuxwifi at gmail.com (Tux Wi-FI) Date: Thu, 28 Aug 2008 10:38:22 -0400 Subject: [GTER] RES: RES: BGP: Embratel e BrasilTelecom X UOL In-Reply-To: <86b352050808280340g7cb49fa3icc18f09b4174d6bb@mail.gmail.com> References: <1219695938364.bruno@openline.com.br> <20080827133050.65D393BC10B@smtp.vipvilhena.com.br> <86b352050808280340g7cb49fa3icc18f09b4174d6bb@mail.gmail.com> Message-ID: <711f149d0808280738q1ce79c75nc7b2e1ed00c27cff@mail.gmail.com> Sauda??es, J? sim.. inclusive pelo security at uol.com.br e varios outros emails. Alias, o security at uol.com.br foi o UNICO que me respondeu! Uma mensagem autom?tica dizendo que um ticket foi gerado! Valeu 2008/8/28 Antonio Carlos Pina : > E vc j? tentou contato com o Uol como sugerido v?rias vezes ? Eles ? > que podem dizer o que est? acontecendo. > > > Em 27/08/08, Wederson - VIP Internet escreveu: >> Sauda??es, >> >> >> ? meus amigos e minha saga continua.... N?o "chego" at? UOL de jeito >> nenhum... >> >> E n?o consigo contato com a telefonica... >> >> >> >> >> []'s >> >> ----------------------------------------- >> .'. Wederson Rodrigues .'. (CeBoLaRk) >> VIP - Vilhena Internet Provider >> Gerente de T.I. >> >> http://www.vipvilhena.com.br >> msn: cebolark at hotmail.com >> email: wederson at vipvilhena.com.br >> Celular: 0xx69 8124-4697 / 3322-2244 >> ----------------------------------------- >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de bruno at openline.com.br >> Enviada em: segunda-feira, 25 de agosto de 2008 16:26 >> Para: gter at eng.registro.br >> Assunto: Re: [GTER] RES: BGP: Embratel e BrasilTelecom X UOL >> >> --- "Rubens Kuhl Jr." escreveu: >>> Esse bloco ? parte de uma aloca??o bem recente da IANA para o LACNIC >>> (Setembro 2007, 186/8 e 187/8)) e do LACNIC para o Registro.br (Julho >>> 2008, 187.0/11), o que refor?a a possibilidade de ser um bogon filter >>> desatualizado. >>> >>> Rubens >> >> Opa, quer dizer que alem do 200/7 e 189/8 agora temos tambem o 187/11? >> mais algum Brazuca na manga, Rubens?? >> >> []s, !3runo >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- []?s CeBoLaRk http://www.tuxwifi.com.br msn: cebolark at hotmail.com From lczanoni at terra.com.br Thu Aug 28 12:13:50 2008 From: lczanoni at terra.com.br (Luiz C Zanoni) Date: Thu, 28 Aug 2008 12:13:50 -0300 Subject: [GTER] ... sobre o 3G Message-ID: Giuliano, Sobre a WIC-3G da Cisco, ja tive a oportunidade de homologar uma. Utilizamos ela e a rede 3G pra funcionar como um acesso Backup entre 2 sites atrav?s de uma vpn. Para essa solu??o foi configurado uma VPN entre o roteador remoto e o roteador da regional. usamos a op??o EZVPN da cisco e posso dizer que a solu??o se mostrou satisfat?ria. A placa funciounou corretamento com um chip da Claro, mas fique atento que essa placa atualmente s? funiona nos roteadores da linha ISR, tem vers?o minima de IOS e quantidade de mem?ria. Abs Luiz De:gter-bounces at eng.registro.br Para:"Grupo de Trabalho de Engenharia e Operacao de Redes" gter at eng.registro.br C?pia: Data:Wed, 27 Aug 2008 21:53:23 -0300 Assunto:[GTER] ... sobre o 3G > Pessoal, > > Boa noite, > > A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo > "interior" com 150ms de ping para o ptt.br :( ...), existe a > possibilidade de se ter um CHIP com IP(v4) fixo ? > > E possivel que eu consiga movimentar o meu celular ou modem 3G com um > unico IP pelo pais todo, considerando que estarei sempre na mesma rede ? > > Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa > possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... > ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia ? > Nem se o modem ficar num unico lugar ? > > A respeito de se utilizar o chip como canal de dados redundante (criacao > de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP > (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para > redundancia) ? Funciona bem ? > > Alguem ja utilizou as placas GSM 3G da CISCO ? > > http://www.cisco.com/en/US/products/ps7272/index.html > > Elas ja funcionam aqui no Brasil corretamente ? > > Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa > tecnologia em empresas ? > > Muito obrigado, > > Giuliano > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > E-mail verificado pelo Terra Anti-Spam. > Para classificar esta mensagem como spam ou n??o spam, visite > http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYxMzQ1MDc1I3Blcm0hdGVycmEmMSwxMjE5ODg0OTcyLjU4NDI4OS4zMDg5OS5jYW5kZWxvLmhzdC50ZXJyYS5jb20uYnIsNDE0OA== > Verifique periodicamente a pasta Spam para garantir que apenas mensagens > indesejadas sejam classificadas como Spam. From rganascim at gmail.com Thu Aug 28 13:52:39 2008 From: rganascim at gmail.com (Rafael Ganascim) Date: Thu, 28 Aug 2008 13:52:39 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede In-Reply-To: References: Message-ID: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> Voc? pode verificar se n?o existe nenhum trap de snmp que pode ser ativo para avisar quando uma porta entra em shutdown por conta do dhcp snooping. De qualquer forma, h? grandes chances do pr?prio curioso entrar em contato com voc? ou algu?m de sua equipe, visto que a porta dele fica desabilitada. 2008/8/28 Diego Eduardo > Bom dia pessoal, > > Recentemente ocorreu um fato curioso - n?o muito incomum - na minha rede: > Um > usu?rio > desavisado resolveu trazer de casa um Access Point e colocar na nossa rede > para testar > a conectividade... > > O resultado (esperado) foi que v?rias m?quinas da minha rede come?aram a > pegar o IP > fornecido pelo tal Access Point. > > At? encontrar o dito cujo e retir?-lo da nossa rede levou-se um certo tempo > (entre procurar > pelo mac-address nos switches e localizar a porta nos Racks) e estamos > implementando > algumas medidas de seguran?a para evitar que isso se repita. > > N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? habilitamos o DHCP > Snooping. > > O que estamos procurando agora ? alguma forma do Switch nos avisar > (syslog?) > que existe alguma porta > untrusted tentando enviar DCHP replies, ou seja, algu?m colocou algum DHCP > Server > Clandestino na nossa rede. > > Caso algu?m sugira, existe a possibilidade de implementarmos o 802.1x > tamb?m, mas n?o por enquanto (estamos em fase > de testes). > > Obrigado, > Diego Eduardo > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From ti at quilombo.com.br Thu Aug 28 14:41:07 2008 From: ti at quilombo.com.br (Roberto Francisco ) Date: Thu, 28 Aug 2008 14:41:07 -0300 Subject: [GTER] Modem's 3G Message-ID: <00af01c90935$4082cb40$c18861c0$@com.br> Aproveitando o Assunto de modem?s 3G, preciso de uma opini?o e at? mesmo creio que algu?m j? fez isso (rs) Sou gestor de TI e trabalho em uma pequena empresa de 25 funcion?rios, tenho um link de 1mb dedicado e pago em m?dia de R$1700 por m?s ok? tenho cerca de 5 Notebooks e tenho 2 m?quinas parrudas que alimentam via ?terminal Server? umas 11 m?quinas (PC expanion) O que mais se usa aqui ? Excel , Power Point , Internet e Microsiga Pergunta Se eu comprar alguns modem?s 3 G de 1 Mb , vou sentir diferen?a de performance de link ? pois reduziria muito o meu custo e ganharia mobilidade n?o ? mesmo? Estou no aguardo! Obrigado a todos Roberto Francisco Tecnologia From danielmpaiva at gmail.com Thu Aug 28 14:44:25 2008 From: danielmpaiva at gmail.com (Daniel) Date: Thu, 28 Aug 2008 14:44:25 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> Message-ID: <003b01c90935$b8128d30$0201a8c0@DanielPaiva> Boa tarde, como posso sair desta lista ?? Obrigado. ----- Original Message ----- From: "Rafael Ganascim" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 1:52 PM Subject: Re: [GTER] Identificar "rogue" DCHP Servers na Rede Voc? pode verificar se n?o existe nenhum trap de snmp que pode ser ativo para avisar quando uma porta entra em shutdown por conta do dhcp snooping. De qualquer forma, h? grandes chances do pr?prio curioso entrar em contato com voc? ou algu?m de sua equipe, visto que a porta dele fica desabilitada. 2008/8/28 Diego Eduardo > Bom dia pessoal, > > Recentemente ocorreu um fato curioso - n?o muito incomum - na minha rede: > Um > usu?rio > desavisado resolveu trazer de casa um Access Point e colocar na nossa rede > para testar > a conectividade... > > O resultado (esperado) foi que v?rias m?quinas da minha rede come?aram a > pegar o IP > fornecido pelo tal Access Point. > > At? encontrar o dito cujo e retir?-lo da nossa rede levou-se um certo > tempo > (entre procurar > pelo mac-address nos switches e localizar a porta nos Racks) e estamos > implementando > algumas medidas de seguran?a para evitar que isso se repita. > > N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? habilitamos o DHCP > Snooping. > > O que estamos procurando agora ? alguma forma do Switch nos avisar > (syslog?) > que existe alguma porta > untrusted tentando enviar DCHP replies, ou seja, algu?m colocou algum DHCP > Server > Clandestino na nossa rede. > > Caso algu?m sugira, existe a possibilidade de implementarmos o 802.1x > tamb?m, mas n?o por enquanto (estamos em fase > de testes). > > Obrigado, > Diego Eduardo > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From welkson at focusautomacao.com.br Thu Aug 28 14:52:23 2008 From: welkson at focusautomacao.com.br (Welkson Renny de Medeiros) Date: Thu, 28 Aug 2008 14:52:23 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> <003b01c90935$b8128d30$0201a8c0@DanielPaiva> Message-ID: <005d01c90936$d42c8060$c800a8c0@FAKE> https://eng.registro.br/mailman/listinfo/gter coloca o email e clica em unsubscribe Welkson ----- Original Message ----- From: "Daniel" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 2:44 PM Subject: Re: [GTER] Identificar "rogue" DCHP Servers na Rede Boa tarde, como posso sair desta lista ?? Obrigado. ----- Original Message ----- From: "Rafael Ganascim" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 1:52 PM Subject: Re: [GTER] Identificar "rogue" DCHP Servers na Rede Voc? pode verificar se n?o existe nenhum trap de snmp que pode ser ativo para avisar quando uma porta entra em shutdown por conta do dhcp snooping. De qualquer forma, h? grandes chances do pr?prio curioso entrar em contato com voc? ou algu?m de sua equipe, visto que a porta dele fica desabilitada. 2008/8/28 Diego Eduardo > Bom dia pessoal, > > Recentemente ocorreu um fato curioso - n?o muito incomum - na minha rede: > Um > usu?rio > desavisado resolveu trazer de casa um Access Point e colocar na nossa rede > para testar > a conectividade... > > O resultado (esperado) foi que v?rias m?quinas da minha rede come?aram a > pegar o IP > fornecido pelo tal Access Point. > > At? encontrar o dito cujo e retir?-lo da nossa rede levou-se um certo > tempo > (entre procurar > pelo mac-address nos switches e localizar a porta nos Racks) e estamos > implementando > algumas medidas de seguran?a para evitar que isso se repita. > > N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? habilitamos o DHCP > Snooping. > > O que estamos procurando agora ? alguma forma do Switch nos avisar > (syslog?) > que existe alguma porta > untrusted tentando enviar DCHP replies, ou seja, algu?m colocou algum DHCP > Server > Clandestino na nossa rede. > > Caso algu?m sugira, existe a possibilidade de implementarmos o 802.1x > tamb?m, mas n?o por enquanto (estamos em fase > de testes). > > Obrigado, > Diego Eduardo > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From antoniocarlospina at gmail.com Thu Aug 28 15:02:59 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Thu, 28 Aug 2008 15:02:59 -0300 Subject: [GTER] Modem's 3G In-Reply-To: <00af01c90935$4082cb40$c18861c0$@com.br> References: <00af01c90935$4082cb40$c18861c0$@com.br> Message-ID: <86b352050808281102i6350e710tcef8c43d9ec63f26@mail.gmail.com> Va sentir sim :-) Abs 2008/8/28 Roberto Francisco > Aproveitando o Assunto de modem's 3G, preciso de uma opini?o e at? mesmo > creio que algu?m j? fez isso (rs) > > > > Sou gestor de TI e trabalho em uma pequena empresa de 25 funcion?rios, > tenho um link de 1mb dedicado e pago em m?dia de R$1700 por m?s ok? > > > > tenho cerca de 5 Notebooks e tenho 2 m?quinas parrudas que alimentam via > "terminal Server" umas 11 m?quinas (PC expanion) > > > > O que mais se usa aqui ? Excel , Power Point , Internet e Microsiga > > > > Pergunta > > > > Se eu comprar alguns modem's 3 G de 1 Mb , vou sentir diferen?a de > performance de link ? pois reduziria muito o meu custo e ganharia > mobilidade n?o ? mesmo? > > > > Estou no aguardo! > > > > Obrigado a todos > > > > > > > > Roberto Francisco > > Tecnologia > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From broilo at oletelecom.com.br Thu Aug 28 15:14:33 2008 From: broilo at oletelecom.com.br (Rodrigo Christian Broilo) Date: Thu, 28 Aug 2008 15:14:33 -0300 Subject: [GTER] =?iso-8859-1?q?RES=3A_BGP_separar_tr=E1fego_=09internacion?= =?iso-8859-1?q?al_/_nacional?= In-Reply-To: <24FC43E79243457094648866EE29C539@tld> References: <24FC43E79243457094648866EE29C539@tld> Message-ID: <20080828151433.1s749ooom8ow0sgc@webmail.oletelecom.com.br> Opa. Ent?o, vamos relembrar novamente que trata-se de AS, voc? manda no seu tr?fego OUTPUT, e o outro lado tamb?m manda no seu pr?prio, voc? pode tentar enganar/influenciar, por?m somente com acordo que pode-se chegar a um resultado excelente. Abs,. Rodrigo Citando "Toledo, Luis Carlos" : >> Voc? filtra uma parte dos an?ncios recebidos pela operadora >> X, o que vai acontecer ? que a sua tabela de roteamento n?o >> ter? como op??o a sa?da OUTBOUND para estes prefixos pela >> operadora X e somente pela Y. > > De fato tb pensei nisso, pois se um link cair, por exemplo, o nacional, > perde-se a redud?ncia. > >> Teria algumas op??es, poderia solicitar para a operadora que >> tem melhor tr?fego nacional filtrar o an?ncio dele para seus >> tr?nsitos e ptts nacionais, e deixar a outra operadora an?ncio global. > > Como tenho baixo volume de tr?fego na pr?tica n?o tenho respaldo para muita > negocia??o. > >> >> Existe solu??es de prepend somente para tr?nsito >> internacionais ou nacionais, teria que tamb?m conversar com a >> operadora. >> > > Ao invez de somente bloquear n?o seria possivel priorizar o trafego nacional > pela primeira, caso essa esteja down naturalmente o trafego sai pela > segunda, menos performance mas pelo menos trafega ? > > Alguma sugest?o a respeito? > > Abs Toledo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at openline.com.br Thu Aug 28 15:16:15 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 28 Aug 2008 15:16:15 -0300 Subject: [GTER] RES: ... sobre o 3G Message-ID: <1219947375557.bruno@openline.com.br> --- "Toledo, Luis Carlos" escreveu: > > A respeito da tecnologia Claro 3G (que acabou de chegar por > > aqui pelo "interior" com 150ms de ping para o ptt.br :( ...), > > existe a possibilidade de se ter um CHIP com IP(v4) fixo ? > > Utilizando a APN p?blica da operadora seu IP ser? din?mico > fornecido por DHCP. Eu testei a Claro aqui na PB e o IP era din?mico e privado Os acessos a Internet apareciam como nateados por um range de 16 IPs p?blicos, pelo que pude perceber na ?poca dos testes, no final do ano passado. []s, !3runo From dieduardos at gmail.com Thu Aug 28 15:22:44 2008 From: dieduardos at gmail.com (Diego Eduardo) Date: Thu, 28 Aug 2008 15:22:44 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede In-Reply-To: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> Message-ID: A? que est?...a porta n?o fica em shutdown por conta do dhcp snooping. O dchp snooping ativado em portas untrusted apenas impede que elas sirvam de dchp servers. Att, 2008/8/28 Rafael Ganascim > Voc? pode verificar se n?o existe nenhum trap de snmp que pode ser ativo > para avisar quando uma porta entra em shutdown por conta do dhcp snooping. > > De qualquer forma, h? grandes chances do pr?prio curioso entrar em contato > com voc? ou algu?m de sua equipe, visto que a porta dele fica desabilitada. > > From nelson at pangeia.com.br Thu Aug 28 15:41:55 2008 From: nelson at pangeia.com.br (Nelson Murilo) Date: Thu, 28 Aug 2008 15:41:55 -0300 Subject: [GTER] RES: ... sobre o 3G In-Reply-To: <1219947375557.bruno@openline.com.br> References: <1219947375557.bruno@openline.com.br> Message-ID: <20080828184155.GE19788@pangeia.com.br> Isso ja mudou, os enderecos IP agora sao publicos. ./nelson -murilo On Thu, Aug 28, 2008 at 03:16:15PM -0300, bruno at openline.com.br wrote: > Os acessos a Internet apareciam como nateados por um range de > 16 IPs p?blicos, pelo que pude perceber na ?poca dos testes, > no final do ano passado. From danielmpaiva at gmail.com Thu Aug 28 15:02:00 2008 From: danielmpaiva at gmail.com (Daniel) Date: Thu, 28 Aug 2008 15:02:00 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com><003b01c90935$b8128d30$0201a8c0@DanielPaiva> <005d01c90936$d42c8060$c800a8c0@FAKE> Message-ID: <005701c90938$2dcd0800$0201a8c0@DanielPaiva> Obrigado ----- Original Message ----- From: "Welkson Renny de Medeiros" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 2:52 PM Subject: Re: [GTER] Identificar "rogue" DCHP Servers na Rede https://eng.registro.br/mailman/listinfo/gter coloca o email e clica em unsubscribe Welkson ----- Original Message ----- From: "Daniel" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 2:44 PM Subject: Re: [GTER] Identificar "rogue" DCHP Servers na Rede Boa tarde, como posso sair desta lista ?? Obrigado. ----- Original Message ----- From: "Rafael Ganascim" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 1:52 PM Subject: Re: [GTER] Identificar "rogue" DCHP Servers na Rede Voc? pode verificar se n?o existe nenhum trap de snmp que pode ser ativo para avisar quando uma porta entra em shutdown por conta do dhcp snooping. De qualquer forma, h? grandes chances do pr?prio curioso entrar em contato com voc? ou algu?m de sua equipe, visto que a porta dele fica desabilitada. 2008/8/28 Diego Eduardo > Bom dia pessoal, > > Recentemente ocorreu um fato curioso - n?o muito incomum - na minha rede: > Um > usu?rio > desavisado resolveu trazer de casa um Access Point e colocar na nossa rede > para testar > a conectividade... > > O resultado (esperado) foi que v?rias m?quinas da minha rede come?aram a > pegar o IP > fornecido pelo tal Access Point. > > At? encontrar o dito cujo e retir?-lo da nossa rede levou-se um certo > tempo > (entre procurar > pelo mac-address nos switches e localizar a porta nos Racks) e estamos > implementando > algumas medidas de seguran?a para evitar que isso se repita. > > N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? habilitamos o DHCP > Snooping. > > O que estamos procurando agora ? alguma forma do Switch nos avisar > (syslog?) > que existe alguma porta > untrusted tentando enviar DCHP replies, ou seja, algu?m colocou algum DHCP > Server > Clandestino na nossa rede. > > Caso algu?m sugira, existe a possibilidade de implementarmos o 802.1x > tamb?m, mas n?o por enquanto (estamos em fase > de testes). > > Obrigado, > Diego Eduardo > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From ti at quilombo.com.br Thu Aug 28 15:07:29 2008 From: ti at quilombo.com.br (Roberto Francisco ) Date: Thu, 28 Aug 2008 15:07:29 -0300 Subject: [GTER] RES: Modem's 3G In-Reply-To: <86b352050808281102i6350e710tcef8c43d9ec63f26@mail.gmail.com> References: <00af01c90935$4082cb40$c18861c0$@com.br> <86b352050808281102i6350e710tcef8c43d9ec63f26@mail.gmail.com> Message-ID: <00d101c90938$efba91d0$cf2fb570$@com.br> Ok obrigado pela resposta! Ent?o vou continuar com o meu dedicado quietinho aqui.... Valeu Roberto Francisco Tecnologia -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Antonio Carlos Pina Enviada em: 2008-08-28 15:03 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Modem's 3G Va sentir sim :-) Abs 2008/8/28 Roberto Francisco > Aproveitando o Assunto de modem's 3G, preciso de uma opini?o e at? mesmo > creio que algu?m j? fez isso (rs) > > > > Sou gestor de TI e trabalho em uma pequena empresa de 25 funcion?rios, > tenho um link de 1mb dedicado e pago em m?dia de R$1700 por m?s ok? > > > > tenho cerca de 5 Notebooks e tenho 2 m?quinas parrudas que alimentam via > "terminal Server" umas 11 m?quinas (PC expanion) > > > > O que mais se usa aqui ? Excel , Power Point , Internet e Microsiga > > > > Pergunta > > > > Se eu comprar alguns modem's 3 G de 1 Mb , vou sentir diferen?a de > performance de link ? pois reduziria muito o meu custo e ganharia > mobilidade n?o ? mesmo? > > > > Estou no aguardo! > > > > Obrigado a todos > > > > > > > > Roberto Francisco > > Tecnologia > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From heron at arede.net Thu Aug 28 15:32:24 2008 From: heron at arede.net (Heron) Date: Thu, 28 Aug 2008 15:32:24 -0300 Subject: [GTER] RES: Modem's 3G In-Reply-To: <86b352050808281102i6350e710tcef8c43d9ec63f26@mail.gmail.com> References: <00af01c90935$4082cb40$c18861c0$@com.br> <86b352050808281102i6350e710tcef8c43d9ec63f26@mail.gmail.com> Message-ID: <00d201c9093c$6b6049d0$4220dd70$@net> Vai ficar bem pior ! Imposs?vel comparar IP Dedicado com 3G. Att, ________________________________ ?????????????? ??????Heron Engenheiro de Redes Cisco (CCNP/CCSP) A Rede Servi?os de Inform?tica www.arede.net Tel.: +55 (21) 3724-5000 Cel: +55 (21) 8671-2455 _________________________________ -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Antonio Carlos Pina Enviada em: quinta-feira, 28 de agosto de 2008 15:03 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Modem's 3G Va sentir sim :-) Abs 2008/8/28 Roberto Francisco > Aproveitando o Assunto de modem's 3G, preciso de uma opini?o e at? mesmo > creio que algu?m j? fez isso (rs) > > > > Sou gestor de TI e trabalho em uma pequena empresa de 25 funcion?rios, > tenho um link de 1mb dedicado e pago em m?dia de R$1700 por m?s ok? > > > > tenho cerca de 5 Notebooks e tenho 2 m?quinas parrudas que alimentam via > "terminal Server" umas 11 m?quinas (PC expanion) > > > > O que mais se usa aqui ? Excel , Power Point , Internet e Microsiga > > > > Pergunta > > > > Se eu comprar alguns modem's 3 G de 1 Mb , vou sentir diferen?a de > performance de link ? pois reduziria muito o meu custo e ganharia > mobilidade n?o ? mesmo? > > > > Estou no aguardo! > > > > Obrigado a todos > > > > > > > > Roberto Francisco > > Tecnologia > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From killabc at gmail.com Thu Aug 28 15:40:34 2008 From: killabc at gmail.com (Kill ABC) Date: Thu, 28 Aug 2008 15:40:34 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <48B63FE4.2090009@onda.psi.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> Message-ID: O principal objetivo desse tipo de conex?o ? a mobilidade, ou seja, ter acesso em qualquer lugar, mesmo que com uma velocidade terrivelmente baixa. Digo isso pois numa palestra de um consultor vivo ele falou que o principal objetivo na venda desse tipo de conex?o (3g, vivo zap, etc) ? a mobilidade de ter conexao em qualquer lugar. Questionado sobre os problemas de velocidade e a instabilidade nas conex?es ele informou que a rede esta preparada, mas podem ter pontos de acesso que n?o estejam adequados aos padroes. Se eu fosse um vendedor que tivesse sempre na rua ou estrada eu us?ria uma conexao dessas, mas se for para usar num local fixo prefiro ainda ter uma conex?o dedicada de alguma tele. -- T+_+ Kill ABC ICQ 36741022 - Linux User 188391 - MAC OS X Leopard 10.5.4 "O futuro tem varios nomes: para os fracos, ele ? inating?vel; para os temerosos, ele ? desconhecido; para os corajosos, ele ? a chance..." 2008/8/28 Alexandre J. Correa - Onda Internet > testei o da VIVO (ex telemig celular) aqui em MG ... outra porcaria... > latencia para o uol passsava dos 1000ms ... > > a claro aqui esta custando a funcionar a parte de voz.... imagino dados > como deve estar... > > > Ricardo Vendramini wrote: > >> >> Giuliano, >> >> Quando adquiri o modem 3G e o servico de 1Mbps da Claro a cerca de 5 >> meses atras nao havia a op??o de IP fixo. Acredito que ainda n?o tenha esta >> op??o. >> >> Entretanto, mesmo que j? tenha a op?ao com IP fixo, procure testar >> antes de comprar (veja se algum colega poderia te emprestar, etc), pois no >> meu caso quase que s? deu aborrecimentos. Lentid?o, intermit?ncia, >> frequentemente n?o funciona. N?o d? para confiar. E isso pq estou dentro da >> cidade de S?o Paulo, onde j? deveria funcionar bem. >> >> Tudo indica que os departamentos de marketing e vendas da Claro >> funcionam melhor que o departamento de engenharia. >> >> Abraco >> >> Ricardo Vendramini >> >> GIULIANO (UOL) wrote: >> >>> Pessoal, >>> >>> Boa noite, >>> >>> A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo >>> "interior" com 150ms de ping para o ptt.br :( ...), existe a >>> possibilidade de se ter um CHIP com IP(v4) fixo ? >>> >>> E possivel que eu consiga movimentar o meu celular ou modem 3G com um >>> unico IP pelo pais todo, considerando que estarei sempre na mesma rede ? >>> >>> Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa >>> possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... >>> ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia ? >>> Nem se o modem ficar num unico lugar ? >>> >>> A respeito de se utilizar o chip como canal de dados redundante (criacao >>> de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP >>> (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para >>> redundancia) ? Funciona bem ? >>> >>> Alguem ja utilizou as placas GSM 3G da CISCO ? >>> >>> http://www.cisco.com/en/US/products/ps7272/index.html >>> >>> Elas ja funcionam aqui no Brasil corretamente ? >>> >>> Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa >>> tecnologia em empresas ? >>> >>> Muito obrigado, >>> >>> Giuliano >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eshine at gmail.com Thu Aug 28 15:51:17 2008 From: eshine at gmail.com (Shine) Date: Thu, 28 Aug 2008 15:51:17 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede In-Reply-To: References: Message-ID: Bem, se fosse poss?vel fazer DHCP relay por porta seria bom. Mas a? precisa ter switch q suporte isso. Uma boa forma no futuro seria organizar setores da empresa em redes contidas, j? existem boas solu??es no mercado enterprise que permitem uma implementa??o com um custo-benef?cio interessante. A? pode-se usar option 82 (para n?o ter q ter muitos servidores DHCP). S?o id?ias... existem muitas formas de se desenvolver um projeto, vc vai encontrar com certeza uma forma que seja adequada a sua situa??o. sd, Edgar Em 28/08/08, Diego Eduardo escreveu: > > Bom dia pessoal, > > Recentemente ocorreu um fato curioso - n?o muito incomum - na minha rede: > Um > usu?rio > desavisado resolveu trazer de casa um Access Point e colocar na nossa rede > para testar > a conectividade... > > O resultado (esperado) foi que v?rias m?quinas da minha rede come?aram a > pegar o IP > fornecido pelo tal Access Point. > > At? encontrar o dito cujo e retir?-lo da nossa rede levou-se um certo tempo > (entre procurar > pelo mac-address nos switches e localizar a porta nos Racks) e estamos > implementando > algumas medidas de seguran?a para evitar que isso se repita. > > N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? habilitamos o DHCP > Snooping. > > O que estamos procurando agora ? alguma forma do Switch nos avisar > (syslog?) > que existe alguma porta > untrusted tentando enviar DCHP replies, ou seja, algu?m colocou algum DHCP > Server > Clandestino na nossa rede. > > Caso algu?m sugira, existe a possibilidade de implementarmos o 802.1x > tamb?m, mas n?o por enquanto (estamos em fase > de testes). > > Obrigado, > Diego Eduardo > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rganascim at gmail.com Thu Aug 28 16:28:08 2008 From: rganascim at gmail.com (Rafael Ganascim) Date: Thu, 28 Aug 2008 16:28:08 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede In-Reply-To: References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> Message-ID: <2f7feda40808281228n1f46303fmf88bb013fefbd95b@mail.gmail.com> Voc? chegou a ver se n?o h? traps snmp relacionados com o dhcp snooping (sinceramente acho que n?o)?. Ou se ele n?o traz nada em SNMP sobre bloqueio de 'dhcp rogues'. Mas talvez estes dois caras abaixo peguem alguma mensagem que o dhcp snooping gera.... tem que testar! DFM: http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_device_fault_manager/2.0_IDU_2.0.3/user/guide/useNotif.html RME - Syslog Automated Actions: http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_resource_manager_essentials/4.0.5/user/guide/syslog.html#wp1211314 2008/8/28 Diego Eduardo > A? que est?...a porta n?o fica em shutdown por conta do dhcp snooping. > O dchp snooping ativado em portas untrusted apenas impede que elas sirvam > de > dchp servers. > > Att, > > 2008/8/28 Rafael Ganascim > > > Voc? pode verificar se n?o existe nenhum trap de snmp que pode ser ativo > > para avisar quando uma porta entra em shutdown por conta do dhcp > snooping. > > > > De qualquer forma, h? grandes chances do pr?prio curioso entrar em > contato > > com voc? ou algu?m de sua equipe, visto que a porta dele fica > desabilitada. > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From leandro at limaesilva.com.br Thu Aug 28 16:48:33 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Thu, 28 Aug 2008 16:48:33 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <48B63FE4.2090009@onda.psi.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> Message-ID: <761ea0990808281248v5bb6901eha1b1f7db1a181c0c@mail.gmail.com> O servi?o da Claro anda capotando aqui no RJ-RJ tbm, mas tenho amigos satisfeitos com a banda larga m?vel dela. No entanto ? um servi?o com qualidade de usu?rio final. []s Leandro 2008/8/28 Alexandre J. Correa - Onda Internet > testei o da VIVO (ex telemig celular) aqui em MG ... outra porcaria... > latencia para o uol passsava dos 1000ms ... > > a claro aqui esta custando a funcionar a parte de voz.... imagino dados > como deve estar... > > > Ricardo Vendramini wrote: > >> >> Giuliano, >> >> Quando adquiri o modem 3G e o servico de 1Mbps da Claro a cerca de 5 >> meses atras nao havia a op??o de IP fixo. Acredito que ainda n?o tenha esta >> op??o. >> >> Entretanto, mesmo que j? tenha a op?ao com IP fixo, procure testar >> antes de comprar (veja se algum colega poderia te emprestar, etc), pois no >> meu caso quase que s? deu aborrecimentos. Lentid?o, intermit?ncia, >> frequentemente n?o funciona. N?o d? para confiar. E isso pq estou dentro da >> cidade de S?o Paulo, onde j? deveria funcionar bem. >> >> Tudo indica que os departamentos de marketing e vendas da Claro >> funcionam melhor que o departamento de engenharia. >> >> Abraco >> >> Ricardo Vendramini >> >> GIULIANO (UOL) wrote: >> >>> Pessoal, >>> >>> Boa noite, >>> >>> A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo >>> "interior" com 150ms de ping para o ptt.br :( ...), existe a >>> possibilidade de se ter um CHIP com IP(v4) fixo ? >>> >>> E possivel que eu consiga movimentar o meu celular ou modem 3G com um >>> unico IP pelo pais todo, considerando que estarei sempre na mesma rede ? >>> >>> Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa >>> possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... >>> ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia ? >>> Nem se o modem ficar num unico lugar ? >>> >>> A respeito de se utilizar o chip como canal de dados redundante (criacao >>> de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP >>> (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para >>> redundancia) ? Funciona bem ? >>> >>> Alguem ja utilizou as placas GSM 3G da CISCO ? >>> >>> http://www.cisco.com/en/US/products/ps7272/index.html >>> >>> Elas ja funcionam aqui no Brasil corretamente ? >>> >>> Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa >>> tecnologia em empresas ? >>> >>> Muito obrigado, >>> >>> Giuliano >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From dieduardos at gmail.com Thu Aug 28 17:27:09 2008 From: dieduardos at gmail.com (Diego Eduardo) Date: Thu, 28 Aug 2008 17:27:09 -0300 Subject: [GTER] Identificar "rogue" DCHP Servers na Rede In-Reply-To: <2f7feda40808281228n1f46303fmf88bb013fefbd95b@mail.gmail.com> References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> <2f7feda40808281228n1f46303fmf88bb013fefbd95b@mail.gmail.com> Message-ID: Rafael, obrigado pela sua ajuda. Realmente voc? est? certo...eu n?o procurei sobre traps snmp. Vou dar mais aten??o a isso agora e depois aviso se eu tiver encontrado. S? n?o procurei antes porque eu n?o uso snmp trap para diagn?stico, apenas syslog. Att. 2008/8/28 Rafael Ganascim > Voc? chegou a ver se n?o h? traps snmp relacionados com o dhcp snooping > (sinceramente acho que n?o)?. Ou se ele n?o traz nada em SNMP sobre > bloqueio > de 'dhcp rogues'. > > > Mas talvez estes dois caras abaixo peguem alguma mensagem que o dhcp > snooping gera.... tem que testar! > > DFM: > > > http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_device_fault_manager/2.0_IDU_2.0.3/user/guide/useNotif.html > http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_device_fault_manager/2.0_IDU_2.0.3/user/guide/useNotif.html' > )> > > RME - Syslog Automated Actions: > > > http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_resource_manager_essentials/4.0.5/user/guide/syslog.html#wp1211314 > http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_resource_manager_essentials/4.0.5/user/guide/syslog.html#wp1211314' > )> > > > > 2008/8/28 Diego Eduardo > > > A? que est?...a porta n?o fica em shutdown por conta do dhcp snooping. > > O dchp snooping ativado em portas untrusted apenas impede que elas sirvam > > de > > dchp servers. > > > > Att, > > > From monica at rdppetroleo.com.br Thu Aug 28 17:13:59 2008 From: monica at rdppetroleo.com.br (=?iso-8859-1?Q?M=F4nica?=) Date: Thu, 28 Aug 2008 17:13:59 -0300 Subject: [GTER] ... sobre o 3G References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com><6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com><2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com><6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com><48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br><48B63FE4.2090009@onda.psi.br> <761ea0990808281248v5bb6901eha1b1f7db1a181c0c@mail.gmail.com> Message-ID: <002c01c9094a$9eb5bc30$0200a8c0@monica1> Boa tarde, Por favor pe?o que os e-mails mandados para monica at rdppetroleo.com.br sejam mandados para monicajoplin at gmail.com meu novo e-mail. Obrigado. M?nica ----- Original Message ----- From: "Leandro Pereira de Lima e Silva" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 4:48 PM Subject: Re: [GTER] ... sobre o 3G O servi?o da Claro anda capotando aqui no RJ-RJ tbm, mas tenho amigos satisfeitos com a banda larga m?vel dela. No entanto ? um servi?o com qualidade de usu?rio final. []s Leandro 2008/8/28 Alexandre J. Correa - Onda Internet > testei o da VIVO (ex telemig celular) aqui em MG ... outra porcaria... > latencia para o uol passsava dos 1000ms ... > > a claro aqui esta custando a funcionar a parte de voz.... imagino dados > como deve estar... > > > Ricardo Vendramini wrote: > >> >> Giuliano, >> >> Quando adquiri o modem 3G e o servico de 1Mbps da Claro a cerca de 5 >> meses atras nao havia a op??o de IP fixo. Acredito que ainda n?o tenha esta >> op??o. >> >> Entretanto, mesmo que j? tenha a op?ao com IP fixo, procure testar >> antes de comprar (veja se algum colega poderia te emprestar, etc), pois no >> meu caso quase que s? deu aborrecimentos. Lentid?o, intermit?ncia, >> frequentemente n?o funciona. N?o d? para confiar. E isso pq estou dentro da >> cidade de S?o Paulo, onde j? deveria funcionar bem. >> >> Tudo indica que os departamentos de marketing e vendas da Claro >> funcionam melhor que o departamento de engenharia. >> >> Abraco >> >> Ricardo Vendramini >> >> GIULIANO (UOL) wrote: >> >>> Pessoal, >>> >>> Boa noite, >>> >>> A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo >>> "interior" com 150ms de ping para o ptt.br :( ...), existe a >>> possibilidade de se ter um CHIP com IP(v4) fixo ? >>> >>> E possivel que eu consiga movimentar o meu celular ou modem 3G com um >>> unico IP pelo pais todo, considerando que estarei sempre na mesma rede ? >>> >>> Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa >>> possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... >>> ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia ? >>> Nem se o modem ficar num unico lugar ? >>> >>> A respeito de se utilizar o chip como canal de dados redundante (criacao >>> de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP >>> (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para >>> redundancia) ? Funciona bem ? >>> >>> Alguem ja utilizou as placas GSM 3G da CISCO ? >>> >>> http://www.cisco.com/en/US/products/ps7272/index.html >>> >>> Elas ja funcionam aqui no Brasil corretamente ? >>> >>> Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa >>> tecnologia em empresas ? >>> >>> Muito obrigado, >>> >>> Giuliano >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva -- gter list https://eng.registro.br/mailman/listinfo/gter From leandro at limaesilva.com.br Thu Aug 28 17:19:37 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Thu, 28 Aug 2008 17:19:37 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> Message-ID: <761ea0990808281319j1b76c8dj24f09f3ba902596b@mail.gmail.com> O HSDPA (3G da Claro) na verdade permite taxas de at? 14.4mbps, ele j? foi concebido para ser menos m?vel que o GSM, por?m com uma taxa um pouco maior. Por outro lado, ? claro que n?o se compara com bandas oferecidas para pontos fixos. A perda acaba sendo na confiabilidade. Voc? n?o tem certeza de que voc? vai ter altas taxas de transfer?ncia o tempo todo, mas sabe que vai ter taxas razo?veis na maior parte do tempo. []s Leandro 2008/8/28 Kill ABC > O principal objetivo desse tipo de conex?o ? a mobilidade, ou seja, ter > acesso em qualquer lugar, mesmo que com uma velocidade terrivelmente baixa. > > Digo isso pois numa palestra de um consultor vivo ele falou que o principal > objetivo na venda desse tipo de conex?o (3g, vivo zap, etc) ? a mobilidade > de ter conexao em qualquer lugar. Questionado sobre os problemas de > velocidade e a instabilidade nas conex?es ele informou que a rede esta > preparada, mas podem ter pontos de acesso que n?o estejam adequados aos > padroes. > > Se eu fosse um vendedor que tivesse sempre na rua ou estrada eu us?ria uma > conexao dessas, mas se for para usar num local fixo prefiro ainda ter uma > conex?o dedicada de alguma tele. > > -- > T+_+ Kill ABC > ICQ 36741022 - Linux User 188391 - MAC OS X Leopard 10.5.4 > "O futuro tem varios nomes: para os fracos, ele ? inating?vel; para os > temerosos, ele ? desconhecido; para os corajosos, ele ? a chance..." > > 2008/8/28 Alexandre J. Correa - Onda Internet > > > testei o da VIVO (ex telemig celular) aqui em MG ... outra porcaria... > > latencia para o uol passsava dos 1000ms ... > > > > a claro aqui esta custando a funcionar a parte de voz.... imagino dados > > como deve estar... > > > > > > Ricardo Vendramini wrote: > > > >> > >> Giuliano, > >> > >> Quando adquiri o modem 3G e o servico de 1Mbps da Claro a cerca de 5 > >> meses atras nao havia a op??o de IP fixo. Acredito que ainda n?o tenha > esta > >> op??o. > >> > >> Entretanto, mesmo que j? tenha a op?ao com IP fixo, procure testar > >> antes de comprar (veja se algum colega poderia te emprestar, etc), pois > no > >> meu caso quase que s? deu aborrecimentos. Lentid?o, intermit?ncia, > >> frequentemente n?o funciona. N?o d? para confiar. E isso pq estou dentro > da > >> cidade de S?o Paulo, onde j? deveria funcionar bem. > >> > >> Tudo indica que os departamentos de marketing e vendas da Claro > >> funcionam melhor que o departamento de engenharia. > >> > >> Abraco > >> > >> Ricardo Vendramini > >> > >> GIULIANO (UOL) wrote: > >> > >>> Pessoal, > >>> > >>> Boa noite, > >>> > >>> A respeito da tecnologia Claro 3G (que acabou de chegar por aqui pelo > >>> "interior" com 150ms de ping para o ptt.br :( ...), existe a > >>> possibilidade de se ter um CHIP com IP(v4) fixo ? > >>> > >>> E possivel que eu consiga movimentar o meu celular ou modem 3G com um > >>> unico IP pelo pais todo, considerando que estarei sempre na mesma rede > ? > >>> > >>> Se eu ficar sempre na mesma regiao seria mais sensato pensar nessa > >>> possibilidade, nao ? Alguem sabe se eles vao disponibilizar IP Fixo ... > >>> ou nao tem sentido em se falar em IP fixo para esse tipo de tecnologia > ? > >>> Nem se o modem ficar num unico lugar ? > >>> > >>> A respeito de se utilizar o chip como canal de dados redundante > (criacao > >>> de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP > >>> (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para > >>> redundancia) ? Funciona bem ? > >>> > >>> Alguem ja utilizou as placas GSM 3G da CISCO ? > >>> > >>> http://www.cisco.com/en/US/products/ps7272/index.html > >>> > >>> Elas ja funcionam aqui no Brasil corretamente ? > >>> > >>> Poderiam me passar suas opnioes e/ou observacoes sobre essa o uso dessa > >>> tecnologia em empresas ? > >>> > >>> Muito obrigado, > >>> > >>> Giuliano > >>> > >>> -- > >>> gter list https://eng.registro.br/mailman/listinfo/gter > >>> > >>> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From listas at rafaelsantos.com Thu Aug 28 17:22:09 2008 From: listas at rafaelsantos.com (Rafael Santos) Date: Thu, 28 Aug 2008 17:22:09 -0300 Subject: [GTER] Modem's 3G In-Reply-To: <00af01c90935$4082cb40$c18861c0$@com.br> References: <00af01c90935$4082cb40$c18861c0$@com.br> Message-ID: <48B708F1.2010709@rafaelsantos.com> Roberto Francisco escreveu: > [..] > Sou gestor de TI e trabalho em uma pequena empresa de 25 funcion?rios, > tenho um link de 1mb dedicado e pago em m?dia de R$1700 por m?s ok? > [..] Quanto ? diferen?a de performance o pessoal j? respondeu (nem pense em trocar!), entretanto queria tecer um coment?rio sobre o valor do seu link de 1Mb. R$1.700,00 ? meio salgado hein, tamb?m possuo um link de 1Mb aqui na empresa e pago menos da metade desse valor! PS: Estou em Porto Alegre/RS. Mete uma press?o no teu gerente de contas que voc? deve conseguir reduzir um pouco esse teu gasto. Abs. Rafael Santos From lscrlstld at gmail.com Thu Aug 28 17:43:16 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Thu, 28 Aug 2008 17:43:16 -0300 Subject: [GTER] RES: Identificar "rogue" DCHP Servers na Rede In-Reply-To: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> Message-ID: <29BEA4A9749F4C3EAA0B281AF92A1A99@tld> Ou esquece DHCP e utiliza por exemplo PPPoE para autenticar seus clientes > > Voc? pode verificar se n?o existe nenhum trap de snmp que > pode ser ativo para avisar quando uma porta entra em shutdown > por conta do dhcp snooping. > > De qualquer forma, h? grandes chances do pr?prio curioso > entrar em contato com voc? ou algu?m de sua equipe, visto que > a porta dele fica desabilitada. > > > 2008/8/28 Diego Eduardo > > > Bom dia pessoal, > > > > Recentemente ocorreu um fato curioso - n?o muito incomum - > na minha rede: > > Um > > usu?rio > > desavisado resolveu trazer de casa um Access Point e > colocar na nossa > > rede para testar a conectividade... > > > > O resultado (esperado) foi que v?rias m?quinas da minha > rede come?aram > > a pegar o IP fornecido pelo tal Access Point. > > > > At? encontrar o dito cujo e retir?-lo da nossa rede > levou-se um certo > > tempo (entre procurar pelo mac-address nos switches e localizar a > > porta nos Racks) e estamos implementando algumas medidas de > seguran?a > > para evitar que isso se repita. > > > > N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? > habilitamos o > > DHCP Snooping. > > > > O que estamos procurando agora ? alguma forma do Switch nos avisar > > (syslog?) > > que existe alguma porta > > untrusted tentando enviar DCHP replies, ou seja, algu?m > colocou algum > > DHCP Server Clandestino na nossa rede. > > > > Caso algu?m sugira, existe a possibilidade de > implementarmos o 802.1x > > tamb?m, mas n?o por enquanto (estamos em fase de testes). > > > > Obrigado, > > Diego Eduardo > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From listas at kurtkraut.net Thu Aug 28 17:04:59 2008 From: listas at kurtkraut.net (KurtKraut) Date: Thu, 28 Aug 2008 17:04:59 -0300 Subject: [GTER] =?iso-8859-1?q?Rede_de_IRC_brasileira_procura_tr=E1fego_IP?= =?iso-8859-1?q?v6?= Message-ID: <26c783fe0808281304s66848e95mb96432164fff7bf1@mail.gmail.com> Ol?, Uma das melhores formas de se atingir a maestria na implementa??o de uma rede IPv6 ? o uso cont?nuo de servi?os em IPv6 para avalia??o das regras de firewall, QoS e roteamento. Como as redes de IRC brasileira sempre foram utilizadas por empresas de telecom como um geradoras de tr?fego para aquisi??o de know-how de suas equipes t?cnicas em experimentos (ex: Brasil Telecom e Telemar, ambas ligadas ? extinta BRASnet) , venho aqui manifestar interesse de uma grande rede de IRC brasileira em conectar-se com ISPs, DCs ou ASes em IPv6. Dessa forma, o servi?o de IRC e o site da rede estariam acess?veis por rotas 100% IPv6 entre a rede de voc?s e a nossa. Os participantes do projeto seriam anunciados no site oficial da rede demonstrando o pionerismo na implementa??o. A contra-partida seria rodar um IRC daemon em um de seus equipamentos para atender os clientes de IRC de sua rede ou AS e linkar este IRCd em nossa rede. H? algum pesquisador, PoP, se??o da RNP, provedor, datacenter etc. trabalhando com IPv6 interessado em gerar/receber tr?fego em IPv6 ? Condi??es, abrang?ncias, funcionamento etc. ? combinar. Qualquer interessado, me procure pelo e-mail irc at kurtkraut.net Atenciosamente, Kurt Kraut (listas at kurtkraut.net) From rubensk at gmail.com Thu Aug 28 18:21:57 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 28 Aug 2008 18:21:57 -0300 Subject: [GTER] =?iso-8859-1?q?Rede_de_IRC_brasileira_procura_tr=E1fego_IP?= =?iso-8859-1?q?v6?= In-Reply-To: <26c783fe0808281304s66848e95mb96432164fff7bf1@mail.gmail.com> References: <26c783fe0808281304s66848e95mb96432164fff7bf1@mail.gmail.com> Message-ID: <6bb5f5b10808281421y5c5af506s913ccffa225e215c@mail.gmail.com> Lembrando que redes de IRC s?o excelentes para agregar conhecimento em detec??o e rea??o ? DDoS, testar se as atuais ferramentas das operadoras j? detectam e mitigam ataques em IPv6 etc. Rubens 2008/8/28 KurtKraut : > Ol?, > > > Uma das melhores formas de se atingir a maestria na implementa??o de > uma rede IPv6 ? o uso cont?nuo de servi?os em IPv6 para avalia??o das > regras de firewall, QoS e roteamento. > > Como as redes de IRC brasileira sempre foram utilizadas por empresas > de telecom como um geradoras de tr?fego para aquisi??o de know-how de > suas equipes t?cnicas em experimentos (ex: Brasil Telecom e Telemar, > ambas ligadas ? extinta BRASnet) , venho aqui manifestar interesse de > uma grande rede de IRC brasileira em conectar-se com ISPs, DCs ou ASes > em IPv6. > > Dessa forma, o servi?o de IRC e o site da rede estariam acess?veis por > rotas 100% IPv6 entre a rede de voc?s e a nossa. Os participantes do > projeto seriam anunciados no site oficial da rede demonstrando o > pionerismo na implementa??o. A contra-partida seria rodar um IRC > daemon em um de seus equipamentos para atender os clientes de IRC de > sua rede ou AS e linkar este IRCd em nossa rede. > > H? algum pesquisador, PoP, se??o da RNP, provedor, datacenter etc. > trabalhando com IPv6 interessado em gerar/receber tr?fego em IPv6 ? > Condi??es, abrang?ncias, funcionamento etc. ? combinar. > > Qualquer interessado, me procure pelo e-mail irc at kurtkraut.net > > > Atenciosamente, > > > Kurt Kraut (listas at kurtkraut.net) > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From livio.zanol.puppim at gmail.com Thu Aug 28 18:29:10 2008 From: livio.zanol.puppim at gmail.com (Livio Zanol Puppim) Date: Thu, 28 Aug 2008 18:29:10 -0300 Subject: [GTER] RES: Identificar "rogue" DCHP Servers na Rede In-Reply-To: <29BEA4A9749F4C3EAA0B281AF92A1A99@tld> References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> <29BEA4A9749F4C3EAA0B281AF92A1A99@tld> Message-ID: Em modelos novos da cisco h? como voce disparar a??es para muitos tipos de eventos... verifique se h? o comado "track" ou at? mesmo se j? h? um SNMP trap pronto para isso como o amigo j? disse. Acho que tamb?m tem o comendo event, mas n?o lembro agora e to com um pouco de pressa.. Mals ae 2008/8/28 Toledo, Luis Carlos : > > Ou esquece DHCP e utiliza por exemplo PPPoE para autenticar seus clientes > >> >> Voc? pode verificar se n?o existe nenhum trap de snmp que >> pode ser ativo para avisar quando uma porta entra em shutdown >> por conta do dhcp snooping. >> >> De qualquer forma, h? grandes chances do pr?prio curioso >> entrar em contato com voc? ou algu?m de sua equipe, visto que >> a porta dele fica desabilitada. >> >> >> 2008/8/28 Diego Eduardo >> >> > Bom dia pessoal, >> > >> > Recentemente ocorreu um fato curioso - n?o muito incomum - >> na minha rede: >> > Um >> > usu?rio >> > desavisado resolveu trazer de casa um Access Point e >> colocar na nossa >> > rede para testar a conectividade... >> > >> > O resultado (esperado) foi que v?rias m?quinas da minha >> rede come?aram >> > a pegar o IP fornecido pelo tal Access Point. >> > >> > At? encontrar o dito cujo e retir?-lo da nossa rede >> levou-se um certo >> > tempo (entre procurar pelo mac-address nos switches e localizar a >> > porta nos Racks) e estamos implementando algumas medidas de >> seguran?a >> > para evitar que isso se repita. >> > >> > N?s temos um Cisco Catalyst 4500 [IOS 12.1(20)EW3] e j? >> habilitamos o >> > DHCP Snooping. >> > >> > O que estamos procurando agora ? alguma forma do Switch nos avisar >> > (syslog?) >> > que existe alguma porta >> > untrusted tentando enviar DCHP replies, ou seja, algu?m >> colocou algum >> > DHCP Server Clandestino na nossa rede. >> > >> > Caso algu?m sugira, existe a possibilidade de >> implementarmos o 802.1x >> > tamb?m, mas n?o por enquanto (estamos em fase de testes). >> > >> > Obrigado, >> > Diego Eduardo >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- []'s L?vio Zanol Puppim From rubensk at gmail.com Thu Aug 28 18:30:19 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 28 Aug 2008 18:30:19 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <761ea0990808281319j1b76c8dj24f09f3ba902596b@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> <761ea0990808281319j1b76c8dj24f09f3ba902596b@mail.gmail.com> Message-ID: <6bb5f5b10808281430n88cd4b4g953a8645fda4dd25@mail.gmail.com> 2008/8/28 Leandro Pereira de Lima e Silva : > O HSDPA (3G da Claro) na verdade permite taxas de at? 14.4mbps, ele j? foi > concebido para ser menos m?vel que o GSM, por?m com uma taxa um pouco maior. > Por outro lado, ? claro que n?o se compara com bandas oferecidas para pontos > fixos. > > A perda acaba sendo na confiabilidade. Voc? n?o tem certeza de que voc? vai > ter altas taxas de transfer?ncia o tempo todo, mas sabe que vai ter taxas > razo?veis na maior parte do tempo. A chance de conseguir 14.4M em HSDPA ? de 0.0....01%. Um 3G Category 10, que tem essa taxa de 14.4Mbps, tem um desempenho esperado de 1.5 Mbps, com um ?nico usu?rio na c?lula. N?o ? muito diferente do codec-rate de 54 Mbps em Wi-Fi (ou 108 Mbps para modo "turbo" com duas portadoras de 54 Mbps), cujas performances reais mal chegam a 1Mbps para pacotes de 64 bytes (que s?o metade dos pacotes circulando na Internet). Rubens From dieduardos at gmail.com Thu Aug 28 18:44:46 2008 From: dieduardos at gmail.com (Diego Eduardo) Date: Thu, 28 Aug 2008 18:44:46 -0300 Subject: [GTER] RES: Identificar "rogue" DCHP Servers na Rede In-Reply-To: References: <2f7feda40808280952v86aaa88qeee7101ed869edbb@mail.gmail.com> <29BEA4A9749F4C3EAA0B281AF92A1A99@tld> Message-ID: Ol? Livio, obrigado pela sua ajuda. Para que o switch tome alguma a??o ? preciso existir o evento, n?o ?? Eu n?o cheguei a comentar, mas o switch n?o apresenta nenhum evento quando eu fiz os testes (colocar um dhcp server em uma porta untrusted e verificar no switch cisco - via terminal monitor, syslog, etc.). Talvez est? faltando habilitar alguma coisa no pr?prio DHCP snooping, eu n?o tenho certeza... Vou continuar procurando e posto novidades. Obrigado a todos. Att. 2008/8/28 Livio Zanol Puppim > Em modelos novos da cisco h? como voce disparar a??es para muitos > tipos de eventos... verifique se h? o comado "track" ou at? mesmo se > j? h? um SNMP trap pronto para isso como o amigo j? disse. Acho que > tamb?m tem o comendo event, mas n?o lembro agora e to com um pouco de > pressa.. Mals ae > > From MBORBA at trf3.jus.br Thu Aug 28 18:30:53 2008 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 28 Aug 2008 18:30:53 -0300 Subject: [GTER] =?windows-1252?q?Rede_de_IRC_brasileira_procura_tr=E1fego_?= =?windows-1252?q?IPv6?= In-Reply-To: <6bb5f5b10808281421y5c5af506s913ccffa225e215c@mail.gmail.com> References: <26c783fe0808281304s66848e95mb96432164fff7bf1@mail.gmail.com> <6bb5f5b10808281421y5c5af506s913ccffa225e215c@mail.gmail.com> Message-ID: <48B6F2EE.15A6.0046.0@trf3.jus.br> E principalmente para observar tr?fego suspeito (C&C, bots, "drone armies"...). Uma beleza. ;-) Mas... este tema come?a a pertencer ? GTS-L, n?o? -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 28/8/2008 ?s 18:21, "Rubens Kuhl Jr." gravou: > Lembrando que redes de IRC s?o excelentes para agregar conhecimento em > detec??o e rea??o ? DDoS, testar se as atuais ferramentas das > operadoras j? detectam e mitigam ataques em IPv6 etc. [...] From leandro at limaesilva.com.br Thu Aug 28 19:10:49 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Thu, 28 Aug 2008 19:10:49 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <6bb5f5b10808281430n88cd4b4g953a8645fda4dd25@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> <761ea0990808281319j1b76c8dj24f09f3ba902596b@mail.gmail.com> <6bb5f5b10808281430n88cd4b4g953a8645fda4dd25@mail.gmail.com> Message-ID: <761ea0990808281510y7b1e1d13l31c896f8831a7878@mail.gmail.com> De fato, por?m 1.5mbps est? longe de ser uma velocidade baix?ssima. []s Leandro 2008/8/28 Rubens Kuhl Jr. > 2008/8/28 Leandro Pereira de Lima e Silva : > > O HSDPA (3G da Claro) na verdade permite taxas de at? 14.4mbps, ele j? > foi > > concebido para ser menos m?vel que o GSM, por?m com uma taxa um pouco > maior. > > Por outro lado, ? claro que n?o se compara com bandas oferecidas para > pontos > > fixos. > > > > A perda acaba sendo na confiabilidade. Voc? n?o tem certeza de que voc? > vai > > ter altas taxas de transfer?ncia o tempo todo, mas sabe que vai ter taxas > > razo?veis na maior parte do tempo. > > A chance de conseguir 14.4M em HSDPA ? de 0.0....01%. Um 3G Category > 10, que tem essa taxa de 14.4Mbps, tem um desempenho esperado de 1.5 > Mbps, com um ?nico usu?rio na c?lula. > > N?o ? muito diferente do codec-rate de 54 Mbps em Wi-Fi (ou 108 Mbps > para modo "turbo" com duas portadoras de 54 Mbps), cujas performances > reais mal chegam a 1Mbps para pacotes de 64 bytes (que s?o metade dos > pacotes circulando na Internet). > > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From lista at amplus.com.br Thu Aug 28 19:33:28 2008 From: lista at amplus.com.br (Ricardo Vendramini) Date: Thu, 28 Aug 2008 19:33:28 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> Message-ID: <48B727B8.70109@amplus.com.br> Complementando o assunto, pode valer a pena para alguns colegas conhecerem esse site: http://claroquenaofunciona.blogspot.com/ Quanto ao que o colega Kill ABC comentou, eu como usu?rio deste servico posso discordar parcialmente do seu ponto de vista, e explico o motivo: Toda segunda e sexta feira tenho que levar meu pai para fazer fisioterapia em um hospital na zona norte de SP. Permaneco por la cerca de 3 horas em cada visita. Levo o notebook para poder trabalhar de l?, mas 90% das vezes a conex?o nao funciona ou ? terrivelmente lenta, acaba dando timeout e nao consigo visitar nenhum site ou me conectar via SSH. Apesar de pagar pelo 3G de 1Mbps, eu sou obrigado a desligar o notebook e ir a recep??o e pegar uma revista pra passar o tempo. Pelo que vejo na internet e com colegas da ?rea, infelizmente nao sou o ?nico. De que adianta mobilidade se n?o funcionar? Abraco Ricardo Kill ABC wrote: > O principal objetivo desse tipo de conex?o ? a mobilidade, ou seja, ter > acesso em qualquer lugar, mesmo que com uma velocidade terrivelmente baixa. > > Digo isso pois numa palestra de um consultor vivo ele falou que o principal > objetivo na venda desse tipo de conex?o (3g, vivo zap, etc) ? a mobilidade > de ter conexao em qualquer lugar. Questionado sobre os problemas de > velocidade e a instabilidade nas conex?es ele informou que a rede esta > preparada, mas podem ter pontos de acesso que n?o estejam adequados aos > padroes. > > Se eu fosse um vendedor que tivesse sempre na rua ou estrada eu us?ria uma > conexao dessas, mas se for para usar num local fixo prefiro ainda ter uma > conex?o dedicada de alguma tele. > From gustavo at acmesecurity.org Thu Aug 28 20:26:49 2008 From: gustavo at acmesecurity.org (Gustavo Rodrigues Ramos) Date: Thu, 28 Aug 2008 20:26:49 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <48B5F703.60102@uol.com.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> Message-ID: <73d1f88a0808281626y643a73fcsbfae5d51b4c93149@mail.gmail.com> Ol? Giuliano, eu tenho observado que nos EUA as empresas est?o migrando os links backup de ISDN para GSM (3G) e est? funcionando bem (principalmente quando o link principal ? menor que um T1). Vale ressaltar tamb?m que a maioria destas empresas j? possuem dois links (FR/ATM/clear-channel/etc) e um terceiro link para backup utilizando ISDN ou GSM (leia-se: n?o ? uma solu??o t?o confi?vel, mas ajuda, com certeza). Abra?os, Gustavo. 2008/8/27 GIULIANO (UOL) : > A respeito de se utilizar o chip como canal de dados redundante (criacao > de um tunel IPSec - VPN) ... assim como eram os sistemas de DIAL BACKUP > (VPN DIAL), alguem ja utilizou ou faz uso dessa tecnologia (para > redundancia) ? Funciona bem ? From rubensk at gmail.com Thu Aug 28 23:08:50 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 28 Aug 2008 23:08:50 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <761ea0990808281510y7b1e1d13l31c896f8831a7878@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> <761ea0990808281319j1b76c8dj24f09f3ba902596b@mail.gmail.com> <6bb5f5b10808281430n88cd4b4g953a8645fda4dd25@mail.gmail.com> <761ea0990808281510y7b1e1d13l31c896f8831a7878@mail.gmail.com> Message-ID: <6bb5f5b10808281908s27635066md5e8e7ee5811afb7@mail.gmail.com> 1.5 Mbps dividido entre o n?mero de usu?rios da c?lula, d? uma velocidade baixa sim. As operadoras n?o dimensionam as ERBs para 1 usu?rio por ERB. Rubens 2008/8/28 Leandro Pereira de Lima e Silva : > De fato, por?m 1.5mbps est? longe de ser uma velocidade baix?ssima. > > []s Leandro > > 2008/8/28 Rubens Kuhl Jr. > >> 2008/8/28 Leandro Pereira de Lima e Silva : >> > O HSDPA (3G da Claro) na verdade permite taxas de at? 14.4mbps, ele j? >> foi >> > concebido para ser menos m?vel que o GSM, por?m com uma taxa um pouco >> maior. >> > Por outro lado, ? claro que n?o se compara com bandas oferecidas para >> pontos >> > fixos. >> > >> > A perda acaba sendo na confiabilidade. Voc? n?o tem certeza de que voc? >> vai >> > ter altas taxas de transfer?ncia o tempo todo, mas sabe que vai ter taxas >> > razo?veis na maior parte do tempo. >> >> A chance de conseguir 14.4M em HSDPA ? de 0.0....01%. Um 3G Category >> 10, que tem essa taxa de 14.4Mbps, tem um desempenho esperado de 1.5 >> Mbps, com um ?nico usu?rio na c?lula. >> >> N?o ? muito diferente do codec-rate de 54 Mbps em Wi-Fi (ou 108 Mbps >> para modo "turbo" com duas portadoras de 54 Mbps), cujas performances >> reais mal chegam a 1Mbps para pacotes de 64 bytes (que s?o metade dos >> pacotes circulando na Internet). >> >> >> >> Rubens >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Leandro Pereira de Lima e Silva > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From emiliano.martins at ik1.com.br Thu Aug 28 22:41:18 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Thu, 28 Aug 2008 22:41:18 -0300 Subject: [GTER] ... sobre o 3G In-Reply-To: <48B727B8.70109@amplus.com.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <6bb5f5b10808261745q39f23c5fp25ee80e36d1181d0@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> <48B727B8.70109@amplus.com.br> Message-ID: <9c0c824e0808281841y717da721m23d4f0158e1bd530@mail.gmail.com> Ricardo, o sinal de celular da claro j? n?o ? bom em diversos pontos de SP, sem mencionar as enormes sombras pelo Pa?s, ent?o n?o ? de se estranhar que o 3G da Claro apresente esses problemas, j? qu o b?sico ele sn?o fazem direito... 2008/8/28 Ricardo Vendramini > > Complementando o assunto, pode valer a pena para alguns colegas > conhecerem esse site: > > http://claroquenaofunciona.blogspot.com/ > > Quanto ao que o colega Kill ABC comentou, eu como usu?rio deste > servico posso discordar parcialmente do seu ponto de vista, e explico o > motivo: > > Toda segunda e sexta feira tenho que levar meu pai para fazer > fisioterapia em um hospital na zona norte de SP. Permaneco por la cerca de 3 > horas em cada visita. Levo o notebook para poder trabalhar de l?, mas 90% > das vezes a conex?o nao funciona ou ? terrivelmente lenta, acaba dando > timeout e nao consigo visitar nenhum site ou me conectar via SSH. > > Apesar de pagar pelo 3G de 1Mbps, eu sou obrigado a desligar o > notebook e ir a recep??o e pegar uma revista pra passar o tempo. > > Pelo que vejo na internet e com colegas da ?rea, infelizmente nao > sou o ?nico. > > De que adianta mobilidade se n?o funcionar? > > Abraco > > Ricardo > > Kill ABC wrote: > >> O principal objetivo desse tipo de conex?o ? a mobilidade, ou seja, ter >> acesso em qualquer lugar, mesmo que com uma velocidade terrivelmente >> baixa. >> >> Digo isso pois numa palestra de um consultor vivo ele falou que o >> principal >> objetivo na venda desse tipo de conex?o (3g, vivo zap, etc) ? a >> mobilidade >> de ter conexao em qualquer lugar. Questionado sobre os problemas de >> velocidade e a instabilidade nas conex?es ele informou que a rede esta >> preparada, mas podem ter pontos de acesso que n?o estejam adequados aos >> padroes. >> >> Se eu fosse um vendedor que tivesse sempre na rua ou estrada eu us?ria uma >> conexao dessas, mas se for para usar num local fixo prefiro ainda ter uma >> conex?o dedicada de alguma tele. >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From emiliano.martins at ik1.com.br Fri Aug 29 09:34:46 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Fri, 29 Aug 2008 09:34:46 -0300 Subject: [GTER] Modem's 3G In-Reply-To: <48B708F1.2010709@rafaelsantos.com> References: <00af01c90935$4082cb40$c18861c0$@com.br> <48B708F1.2010709@rafaelsantos.com> Message-ID: <9c0c824e0808290534s652cd735m73760188b7ec9e10@mail.gmail.com> Rafael, Aqui em SP encontramos links de 1Mb dedicado com pre?os que variam de R$400,00 a R$2000,00... Vai depender da localiza??o e da ISP escolhida... 2008/8/28 Rafael Santos > Roberto Francisco escreveu: > >> [..] >> Sou gestor de TI e trabalho em uma pequena empresa de 25 funcion?rios, >> tenho um link de 1mb dedicado e pago em m?dia de R$1700 por m?s ok? >> [..] >> > > Quanto ? diferen?a de performance o pessoal j? respondeu (nem pense em > trocar!), entretanto queria tecer um coment?rio sobre o valor do seu link de > 1Mb. > > R$1.700,00 ? meio salgado hein, tamb?m possuo um link de 1Mb aqui na > empresa e pago menos da metade desse valor! PS: Estou em Porto Alegre/RS. > > Mete uma press?o no teu gerente de contas que voc? deve conseguir reduzir > um pouco esse teu gasto. > > > Abs. > > Rafael Santos > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From louback at gmail.com Fri Aug 29 10:40:24 2008 From: louback at gmail.com (Felipe Louback) Date: Fri, 29 Aug 2008 10:40:24 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo Message-ID: Caros, Existe um tamanho m?nimo para cabos ethernet? Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de erros, mas com 100 full duplex os erros aumentavam muito na interface. Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. Obrigado, Felipe Louback -- "Everything should be made as simple as possible ? but no simpler" Albert Einstein From frederick at dahype.org Fri Aug 29 10:59:04 2008 From: frederick at dahype.org (Renato Frederick) Date: Fri, 29 Aug 2008 10:59:04 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: Message-ID: <8AF5C9A731EA4CCCAB3704578D74A707@takenet.com.br> N?o que eu saiba... j? tive esta d?vida e n?o obtive nenhuma resposta definitiva, veja s?: http://www.duxcw.com/faq/network/cablng.htm I can find no minimum length in the chunk of the specifications I have for 100BASE-TX cable. I read one Internet source that said it was .5 meters (1.6 ft.). I have read others that said there was no limit. I have a 2-foot crossover cable that works fine. There are loopback plugs that have almost no length. I would tend to make such a cable at least two feet long to permit some noise attenuation by the twisted pairs. However, RJ-45 plugs are cheap and one could experiment for a modest cost. Particularmente tenho um cabo muito pequeno ligando um AP a uma tomada(menos de 30cm) e nunca tive erros. Patch cords sempre fa?o seguindo o padr?o(evitando que a distancia esta??o -> switch chegue perto ou ultrapasse os 100m). > -----Original Message----- > From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > On Behalf Of Felipe Louback > Sent: Friday, August 29, 2008 10:40 AM > To: Grupo de Trabalho de Engenharia e Operacao de Redes > Subject: [GTER] Ethernet - problema com tamanho minimo de cabo > > Caros, > > Existe um tamanho m?nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein > -- > gter list https://eng.registro.br/mailman/listinfo/gter From antoniocarlospina at gmail.com Fri Aug 29 11:00:47 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Fri, 29 Aug 2008 11:00:47 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: Message-ID: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Depois de trocar um cabo defeituoso pequeno por um cabo corretamente crimpado maior ele funcionou, certo ? :-) Abs 2008/8/29 Felipe Louback > Caros, > > Existe um tamanho m?nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Fri Aug 29 11:25:57 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Fri, 29 Aug 2008 11:25:57 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Message-ID: Provavelmente. Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) Eu j? tive problemas com Penta Scanner. Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito curto. Mas estamos falando de alguns poucos cent?metros. Com certeza maior que 1 metro ir? funcionar, pois ele consegue certificar. Abra?os! -------------------------------------------------- From: "Antonio Carlos Pina" Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo Depois de trocar um cabo defeituoso pequeno por um cabo corretamente crimpado maior ele funcionou, certo ? :-) Abs 2008/8/29 Felipe Louback > Caros, > > Existe um tamanho m?nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein From emiliano.martins at ik1.com.br Fri Aug 29 10:46:34 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Fri, 29 Aug 2008 10:46:34 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: Message-ID: <9c0c824e0808290646q7c23d7cdj837d057326407b06@mail.gmail.com> Essa ? nova para mim... O que eu j? encontrei foi cabo mal feito aprensentando esse problema... De resto tenho uns rabichos de 30, 40cm que n?o apresentam esses problemas descritos... 2008/8/29 Felipe Louback > Caros, > > Existe um tamanho m?nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From ti at quilombo.com.br Fri Aug 29 10:50:45 2008 From: ti at quilombo.com.br (Roberto Francisco ) Date: Fri, 29 Aug 2008 10:50:45 -0300 Subject: [GTER] RES: Modem's 3G In-Reply-To: <9c0c824e0808290534s652cd735m73760188b7ec9e10@mail.gmail.com> References: <00af01c90935$4082cb40$c18861c0$@com.br> <48B708F1.2010709@rafaelsantos.com> <9c0c824e0808290534s652cd735m73760188b7ec9e10@mail.gmail.com> Message-ID: <001301c909de$3c4abb10$b4e03130$@com.br> Entendi, na verdade n?o fui eu quem fechou o contrato com a Empresa, j? peguei o Bonde andando, estou aqui na Vila Olimpia e pelos estudos que eu vi n?o ta muito fora do pre?o n?o OBS: meu link ? 1Mb expansivo para 2Mb (tinha me esquecido tal detalhe!) Roberto Francisco Tecnologia -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Emiliano Martins Enviada em: 2008-08-29 09:35 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Modem's 3G Rafael, Aqui em SP encontramos links de 1Mb dedicado com pre?os que variam de R$400,00 a R$2000,00... Vai depender da localiza??o e da ISP escolhida... 2008/8/28 Rafael Santos > Roberto Francisco escreveu: > >> [..] >> Sou gestor de TI e trabalho em uma pequena empresa de 25 funcion?rios, >> tenho um link de 1mb dedicado e pago em m?dia de R$1700 por m?s ok? >> [..] >> > > Quanto ? diferen?a de performance o pessoal j? respondeu (nem pense em > trocar!), entretanto queria tecer um coment?rio sobre o valor do seu link de > 1Mb. > > R$1.700,00 ? meio salgado hein, tamb?m possuo um link de 1Mb aqui na > empresa e pago menos da metade desse valor! PS: Estou em Porto Alegre/RS. > > Mete uma press?o no teu gerente de contas que voc? deve conseguir reduzir > um pouco esse teu gasto. > > > Abs. > > Rafael Santos > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda -- gter list https://eng.registro.br/mailman/listinfo/gter From ti at quilombo.com.br Fri Aug 29 10:53:11 2008 From: ti at quilombo.com.br (Roberto Francisco ) Date: Fri, 29 Aug 2008 10:53:11 -0300 Subject: [GTER] RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: Message-ID: <001401c909de$94f25930$bed70b90$@com.br> Olha pelo que eu sei e aprendi, o tamanho default de um cabo ethernet que at? ? comercializado ? 1,5mts abaixo disso n?o ? certificado e homologado e tamb?m existe o maior tamanho.. voc? tava ligando o que em que? Explica melhor , pois ai tamb?m temos cabo ethernet com Rj45 blindado que garante conex?o e isola problemas de curto, ai entra v?riavies de marca de cabos tamb?m! Roberto Francisco Tecnologia -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Felipe Louback Enviada em: 2008-08-29 10:40 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: [GTER] Ethernet - problema com tamanho minimo de cabo Caros, Existe um tamanho m?nimo para cabos ethernet? Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de erros, mas com 100 full duplex os erros aumentavam muito na interface. Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. Obrigado, Felipe Louback -- "Everything should be made as simple as possible ? but no simpler" Albert Einstein -- gter list https://eng.registro.br/mailman/listinfo/gter From edv.sp.br at gmail.com Fri Aug 29 10:52:29 2008 From: edv.sp.br at gmail.com (Edv) Date: Fri, 29 Aug 2008 10:52:29 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: Message-ID: Cabo com defeito n?o tem tamanho m?nimo! [ ]?s Edv On Fri, Aug 29, 2008 at 10:40 AM, Felipe Louback wrote: > Caros, > > Existe um tamanho m?nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From fabiano.br at uol.com.br Fri Aug 29 11:11:23 2008 From: fabiano.br at uol.com.br (Fabiano) Date: Fri, 29 Aug 2008 11:11:23 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com > References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Message-ID: <20080829141127.AAF311F84@socom1.uol.com.br> R$ 5,00 o cabo + R$100,00 a hora t?cnica :o) Abs At 11:00 29/8/2008, Antonio Carlos Pina wrote: >Depois de trocar um cabo defeituoso pequeno por um cabo corretamente >crimpado maior ele funcionou, certo ? :-) > >Abs > > > >2008/8/29 Felipe Louback > > > Caros, > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > > erros, mas com 100 full duplex os erros aumentavam muito na interface. > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > > > Obrigado, > > > > Felipe Louback > > > > -- > > "Everything should be made as simple as possible ? but no simpler" > > Albert Einstein > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > >-- >gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Fri Aug 29 11:11:56 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Fri, 29 Aug 2008 11:11:56 -0300 Subject: [GTER] RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Message-ID: <35616FE44E304062A365D6BFC74BB7EB@tld> Tudo indica problemas de qualidade no cabo. O ideal ? utilizar PACH CORDs certificados. > Depois de trocar um cabo defeituoso pequeno por um cabo > corretamente crimpado maior ele funcionou, certo ? :-) > > Abs > > > > 2008/8/29 Felipe Louback > > > Caros, > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse > > que o cabo ethernet era muito curto entre os equipamentos, > 1,5 metros, > > e isto estava causando uma taxa de erros muito alta. Com 100 half > > duplex, nada de erros, mas com 100 full duplex os erros > aumentavam muito na interface. > > Segundo ele, ap?s trocar por um cabo maior, full duplex > funcionou beleza. > > > > Obrigado, > > > > Felipe Louback > > From lscrlstld at gmail.com Fri Aug 29 11:22:10 2008 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Fri, 29 Aug 2008 11:22:10 -0300 Subject: [GTER] RES: Modem's 3G In-Reply-To: <9c0c824e0808290534s652cd735m73760188b7ec9e10@mail.gmail.com> Message-ID: <72665F5AD28F44BE956BDBBD39FDF955@tld> Embora o assunto esteja off vai lenha na fogueira... Existe um fator econ?mico na est?ria: Uma conex?o 3G/EDGE ou GPRS que seja, concorrendo por slot num setor/c?lula com usu?rio de voz pagando quase R$ 2,00 por minuto no pr?-pago. Adivinha quem vai ter prioridade? Ainda mais a voz com as obriga??es da STFC (>99% de disponibilidade) e dados na SCM... Abs Toledo > > Rafael, > > Aqui em SP encontramos links de 1Mb dedicado com pre?os que > variam de R$400,00 a R$2000,00... Vai depender da localiza??o > e da ISP escolhida... > > 2008/8/28 Rafael Santos > > > Roberto Francisco escreveu: > > > >> [..] > >> Sou gestor de TI e trabalho em uma pequena empresa de 25 > >> funcion?rios, tenho um link de 1mb dedicado e pago em > m?dia de R$1700 por m?s ok? > >> [..] > >> > > > > Quanto ? diferen?a de performance o pessoal j? respondeu > (nem pense em > > trocar!), entretanto queria tecer um coment?rio sobre o > valor do seu > > link de 1Mb. > > > > R$1.700,00 ? meio salgado hein, tamb?m possuo um link de > 1Mb aqui na > > empresa e pago menos da metade desse valor! PS: Estou em > Porto Alegre/RS. > > > > Mete uma press?o no teu gerente de contas que voc? deve conseguir > > reduzir um pouco esse teu gasto. > > > > > > Abs. > > > > Rafael Santos From mborba at trf3.jus.br Fri Aug 29 11:36:54 2008 From: mborba at trf3.jus.br (MARLON BORBA) Date: Fri, 29 Aug 2008 11:36:54 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo Message-ID: <48B7DF560200004600011D84@svntrf311.trf3.gov.br> E o t?cnico da ponta estava certo de que as interfaces interligadas estavam com a configura?*o correta (todas half-duplex ou todas full-duplex ou todas auto), suponho eu... Havia equipamento no meio ou as extremidades se ligavam por um cabo "cross", diretamente? Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa?*o TRF 3a Regi*o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> "Antonio Carlos Pina" 29/08/08 11:00 >>> Depois de trocar um cabo defeituoso pequeno por um cabo corretamente crimpado maior ele funcionou, certo ? :-) Abs 2008/8/29 Felipe Louback > Caros, > > Existe um tamanho m*nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From emiliano.martins at ik1.com.br Fri Aug 29 11:52:15 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Fri, 29 Aug 2008 11:52:15 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Message-ID: <9c0c824e0808290752n85290c2r340c5240164fb2cd@mail.gmail.com> Estava lembrqando dos meus tempos de faculdade (bons tempos de vida boa...) e talvez tenha um tamanho m?nimo de cabo sim, visto que a velocidade de 100Mbps s? ? conseguida devido ? forma de como o cabo ? constru?do e de como os campos eletromagn?ticos gerados dentro do cabo agem entre si. Confesso que n?o fui um aluno exemplar em Eletromagnetismo :-)))), mas pensado por esse ?ngulo talvez fa?a sentido um tamanho m?nimo de cabo, para evitar interfer?ncias. 2008/8/29 Eduardo Schoedler > Provavelmente. > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) > > Eu j? tive problemas com Penta Scanner. > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito curto. > Mas estamos falando de alguns poucos cent?metros. > Com certeza maior que 1 metro ir? funcionar, pois ele consegue certificar. > > Abra?os! > > > -------------------------------------------------- > From: "Antonio Carlos Pina" > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > crimpado maior ele funcionou, certo ? :-) > > Abs > > > > 2008/8/29 Felipe Louback > > > Caros, > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada > de > > erros, mas com 100 full duplex os erros aumentavam muito na interface. > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > > > Obrigado, > > > > Felipe Louback > > > > -- > > "Everything should be made as simple as possible ? but no simpler" > > Albert Einstein > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From helio at loureiro.eng.br Fri Aug 29 11:57:26 2008 From: helio at loureiro.eng.br (Helio Loureiro) Date: Fri, 29 Aug 2008 11:57:26 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: Message-ID: <9d70dc0b0808290757r7ff97149wde4b50e0e7361ed0@mail.gmail.com> > > Existe um tamanho m?nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > A norma diz somente quanto ao m?ximo de extens?o de cabo total (including os patch cords das pontas). Eu nunca ouvi nada a respeito de tamanho m?nimo, mas n?o quer dizer que isso n?o possa existir. Por?m eu olharia primeiro a qualidade do cabo, pois isso parece mais interfer?ncia devido a di?metro menor que o especificado. Traduzindo em mi?dos: talvez o cabo seja muito fino. -- []?s Helio Loureiro From louback at gmail.com Fri Aug 29 11:57:27 2008 From: louback at gmail.com (Felipe Louback) Date: Fri, 29 Aug 2008 11:57:27 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Message-ID: tambem acho que o cara trocou um cabo com problema pequeno por um maior e entao colocou a culpa no tamanho do cabo... :-) S? nao sabia se existe algo oficial ou formal especificando o tamanho minimo... Felipe Louback -- "Everything should be made as simple as possible ? but no simpler" Albert Einstein 2008/8/29 Eduardo Schoedler > Provavelmente. > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) > > Eu j? tive problemas com Penta Scanner. > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito curto. > Mas estamos falando de alguns poucos cent?metros. > Com certeza maior que 1 metro ir? funcionar, pois ele consegue certificar. > > Abra?os! > > > -------------------------------------------------- > From: "Antonio Carlos Pina" > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > crimpado maior ele funcionou, certo ? :-) > > Abs > > > > 2008/8/29 Felipe Louback > > > Caros, > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada > de > > erros, mas com 100 full duplex os erros aumentavam muito na interface. > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > > > Obrigado, > > > > Felipe Louback > > > > -- > > "Everything should be made as simple as possible ? but no simpler" > > Albert Einstein > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From breno at lagosnet.com.br Fri Aug 29 12:18:15 2008 From: breno at lagosnet.com.br (Breno BF) Date: Fri, 29 Aug 2008 12:18:15 -0300 Subject: [GTER] Rede de IRC brasileira procura tráfego IPv6 References: <26c783fe0808281304s66848e95mb96432164fff7bf1@mail.gmail.com><6bb5f5b10808281421y5c5af506s913ccffa225e215c@mail.gmail.com> <48B6F2EE.15A6.0046.0@trf3.jus.br> Message-ID: <04ca01c909ea$75c3c010$0ec4dac8@marambaia.com> ----- Original Message ----- From: "MARLON BORBA" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, August 28, 2008 6:30 PM Subject: Re: [GTER] Rede de IRC brasileira procura tr?fego IPv6 >E principalmente para observar tr?fego suspeito (C&C, bots, "drone >armies"...). Uma beleza. ;-) Nem sempre. Existem redes como a freenode (internacional) onde ? feito um controle agressivo contra este tipo de conte?do. E acredite, funciona :-) Sobre o DDOS, ? realmente verdade, infelizmente (ou felizmente ao focar que o ambiente ? ideal para an?lises como citado pelo Rubens) as redes irc s?o alvos de divers?o de insistentes crackers (lamers, whatever). Breno BF From tukso.antartiko at gmail.com Fri Aug 29 13:53:32 2008 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Fri, 29 Aug 2008 13:53:32 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO In-Reply-To: <48B60587.2060605@uol.com.br> References: <48B60587.2060605@uol.com.br> Message-ID: Me desculpe por n?o poder entrar em maiores detalhes no momento. Aumente o FEC que deve resolver/amenizar seu problema. Existe solu??o mais profissional, tenho not?cias que a Globo est? usando fibra na sua solu??o HD, n?o acredito que estejam usando IP (n?o me parece profissional) ou multicast (poucos pontos). ? claro que existe h264 por hardware, a decodifica??o em HD por exemplo pode ser feita por qualquer placa de v?deo mais recente. Boa sorte. 2008/8/27 GIULIANO (UOL) > Pessoal, > > Boa noite, > > Estamos fazendo alguns experimentos com trafego multicast. > > O ambiente e o seguinte: > > SPO 10/100/1000 E3 ATM 10/100/1000 RJO > > 0---------------------0-----------------------0------------------0 > > Server1 Router M7i Router 7200 Server2 > > > Estamos experimentando com: > > - VideoLan - VLC e VLS > - DVTS - versao HD > - Trafego Multicast IPv4 e IPv6 > - 2 x Cameras Sony PMW-EX1 (XDCAM) > - 2 x Placas BlackMagic DeckLink HD Extreme > - 2 x Servidores DELL Power Edge (2 x Xeon 5300 Quad Core - 8GB - SAS) > - Linux Debian (em ambos) - dual boot > - Windows Vista 32 (em ambos) > > > No experimento, nos tentamos transmitir o sinal multicast sobre um link > dedicado E3 ATM livre ... somente para o experimento. > > Com relacao ao poder dos equipamentos temos que nenhum deles apresenta > limitacoes de CPU ou memoria ... durante as transmissoes. > > Em laboratorio, ja conseguimos gerar 80 Mbps de trafego com a placa de > transmissao, utilizando um elemento intermediario de conversao de sinal. > > Com o DVTS geramos um streaming de aproximadamente 32 Mbps ... > > Porem, tanto em IPv4 quanto em IPv6 estamos enfrentando problemas de > perda excessiva de pacotes, flicks de video e degradacao significativa > do audio na transmissao. > > Gostaria de saber se alguem ja trabalhou com esse tipo de transmissao de > video e se poderiam me orientar sobre: > > - Testes em links maiores (100 Mbps Ponto a Ponto). E possivel contratar > um link maior em Fast Ethernet ? > > - Redes MPLS suportam trafego multicast ? Teria alguma melhoria em > desempenho ? Alguma operadora com esse suporte ja implantado ? Com IPv6 ? > > - Alguma outra abordagem mais profissional para a transmissao do video ? > > - Alguma indicacao de software ou hardware para fazer a transmissao e a > recepcao ? > > - Existem codecs HD e FULL HD ja em hardware com H.264 ou video sem > compressao ? > > - Na monitoracao do link nos temos que ele suporta bem os 32 Mbps ... > mas apresenta uma perda significativa de pacotes UDP/RTP ? > > > Se puderem me passar alguma nova abordagem ... pois o objetivo final e > efetivar a transmissao multicast de videos de alta definicao por varios > links ponto a ponto entre 5 estados. > > Obrigado pela ajuda. > > Att, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From alexcama at terra.com.br Fri Aug 29 12:24:29 2008 From: alexcama at terra.com.br (Alexandre Castro) Date: Fri, 29 Aug 2008 12:24:29 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <9c0c824e0808290752n85290c2r340c5240164fb2cd@mail.gmail.com> Message-ID: <095F0EC24E45443196E8F5B22E20DE72@note> Emiliano , Aprendi isso na faculdade tamb?m (bons tempos realmente) , acredito que fa?a sentido sim. Alex ----- Original Message ----- From: "Emiliano Martins" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, August 29, 2008 11:52 AM Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo Estava lembrqando dos meus tempos de faculdade (bons tempos de vida boa...) e talvez tenha um tamanho m?nimo de cabo sim, visto que a velocidade de 100Mbps s? ? conseguida devido ? forma de como o cabo ? constru?do e de como os campos eletromagn?ticos gerados dentro do cabo agem entre si. Confesso que n?o fui um aluno exemplar em Eletromagnetismo :-)))), mas pensado por esse ?ngulo talvez fa?a sentido um tamanho m?nimo de cabo, para evitar interfer?ncias. 2008/8/29 Eduardo Schoedler > Provavelmente. > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) > > Eu j? tive problemas com Penta Scanner. > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito > curto. > Mas estamos falando de alguns poucos cent?metros. > Com certeza maior que 1 metro ir? funcionar, pois ele consegue certificar. > > Abra?os! > > > -------------------------------------------------- > From: "Antonio Carlos Pina" > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > crimpado maior ele funcionou, certo ? :-) > > Abs > > > > 2008/8/29 Felipe Louback > > > Caros, > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que > > o > > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada > de > > erros, mas com 100 full duplex os erros aumentavam muito na interface. > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou > > beleza. > > > > Obrigado, > > > > Felipe Louback > > > > -- > > "Everything should be made as simple as possible ? but no simpler" > > Albert Einstein > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda -- gter list https://eng.registro.br/mailman/listinfo/gter From ortsylugo at gmail.com Fri Aug 29 12:31:42 2008 From: ortsylugo at gmail.com (Jaime Orts Y Lugo) Date: Fri, 29 Aug 2008 12:31:42 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Message-ID: ...neste pdf tem algumas informacoes interessantes sobre atenuacao, crosstalk, frequencia, tamanho fisico, etc...jaime http://www.iol.unh.edu/services/testing/ge/training/1000BASE-T/How%20to%20Make%20Cable%20Plants%20V3.0.pdf Patch Cables Annex N.3.4.4 in the ANSI-TIA-EIA-568-B-2001 standard states that category 5 UTP patch cables should be made out of stranded conductors. A benefit of using stranded cabling is its versatility. The solid cabling is more rigid and not as convenient to work with. *The patch cables should be 5 meters in length*. There should be 2 pass-through cables and one crossover. Each patch cable should be labeled with colored tape for convenience. 2008/8/29 Felipe Louback > tambem acho que o cara trocou um cabo com problema pequeno por um maior e > entao colocou a culpa no tamanho do cabo... :-) > > S? nao sabia se existe algo oficial ou formal especificando o tamanho > minimo... > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein > > > > > 2008/8/29 Eduardo Schoedler > > > Provavelmente. > > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) > > > > Eu j? tive problemas com Penta Scanner. > > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito > curto. > > Mas estamos falando de alguns poucos cent?metros. > > Com certeza maior que 1 metro ir? funcionar, pois ele consegue > certificar. > > > > Abra?os! > > > > > > -------------------------------------------------- > > From: "Antonio Carlos Pina" > > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > > > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > > crimpado maior ele funcionou, certo ? :-) > > > > Abs > > > > > > > > 2008/8/29 Felipe Louback > > > > > Caros, > > > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que > o > > > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > > > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada > > de > > > erros, mas com 100 full duplex os erros aumentavam muito na interface. > > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou > beleza. > > > > > > Obrigado, > > > > > > Felipe Louback > > > > > > -- > > > "Everything should be made as simple as possible ? but no simpler" > > > Albert Einstein > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From alberto.sajr at infohall.com.br Fri Aug 29 13:57:22 2008 From: alberto.sajr at infohall.com.br (=?iso-8859-1?Q?Alberto_S=E1_J=FAnior_/_Infohall_Tecnologia?=) Date: Fri, 29 Aug 2008 13:57:22 -0300 Subject: [GTER] RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> Message-ID: <3B21990762EF4DB29818E2FC2693AB12@ws2> Caro Felipe, Boa tarde. J? ouvi coment?rios de que deve-se usar sempre patch-cords, pois estes s?o montados em f?brica, testados e certificados. N?o vi norma a respeito de tamanho m?nimo, como tamb?m pode ser "papo" da fabricante para vender os patch-cords... Equipamentos de certifica??o de rede como scanners, etc.., n?o funcionam com cabos t?o curtos, normalmente usamos o "oficial" de 1,5m. O tamanho curto do cabo afetas as caracter?sticas eletromagn?ticas, como um colega j? citou, entre os dois pontos interligados e dependendo do seu equipamento de rede, cabo, conector, t?cnico que fez as pontas, etc.. pode ser que funcione, pode ser que n?o. Abra?os, Alberto -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Felipe Louback Enviada em: sexta-feira, 29 de agosto de 2008 11:57 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Ethernet - problema com tamanho minimo de cabo tambem acho que o cara trocou um cabo com problema pequeno por um maior e entao colocou a culpa no tamanho do cabo... :-) S? nao sabia se existe algo oficial ou formal especificando o tamanho minimo... Felipe Louback -- "Everything should be made as simple as possible ? but no simpler" Albert Einstein 2008/8/29 Eduardo Schoedler > Provavelmente. > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) > > Eu j? tive problemas com Penta Scanner. > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito curto. > Mas estamos falando de alguns poucos cent?metros. > Com certeza maior que 1 metro ir? funcionar, pois ele consegue certificar. > > Abra?os! > > > -------------------------------------------------- > From: "Antonio Carlos Pina" > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > crimpado maior ele funcionou, certo ? :-) > > Abs > > > > 2008/8/29 Felipe Louback > > > Caros, > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse > > que o cabo ethernet era muito curto entre os equipamentos, 1,5 > > metros, e isto estava causando uma taxa de erros muito alta. Com 100 > > half duplex, nada > de > > erros, mas com 100 full duplex os erros aumentavam muito na interface. > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > > > Obrigado, > > > > Felipe Louback > > > > -- > > "Everything should be made as simple as possible ? but no simpler" > > Albert Einstein > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From fabiano.br at uol.com.br Fri Aug 29 15:03:10 2008 From: fabiano.br at uol.com.br (Fabiano) Date: Fri, 29 Aug 2008 15:03:10 -0300 Subject: [GTER] RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: <3B21990762EF4DB29818E2FC2693AB12@ws2> References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <3B21990762EF4DB29818E2FC2693AB12@ws2> Message-ID: <20080829180321.AB845C9D@socom10.uol.com.br> Oi, Qdo se compra em qquer loja, por exemplo, um modem adsl, *em geral* vem um cabo para interligar PC-Router .... e este cabo deve ter em torno de 01 a 02 Metros... Sem entrar em caracter?sticas de tr?fego up/down, interfer?ncia,etc, apenas estou chamando a aten??o para produ??o em escala com este tamanho.Desconhe?o norma para m?nimo ... Algum participante da furukawa e afins ? Abs Fabiano At 13:57 29/8/2008, Alberto S? J?nior / Infohall Tecnologia wrote: >Caro Felipe, > >Boa tarde. J? ouvi coment?rios de que deve-se usar sempre patch-cords, pois >estes s?o montados em f?brica, testados e certificados. N?o vi norma a >respeito de tamanho m?nimo, como tamb?m pode ser "papo" da fabricante para >vender os patch-cords... > >Equipamentos de certifica??o de rede como scanners, etc.., n?o funcionam com >cabos t?o curtos, normalmente usamos o "oficial" de 1,5m. > >O tamanho curto do cabo afetas as caracter?sticas eletromagn?ticas, como um >colega j? citou, entre os dois pontos interligados e dependendo do seu >equipamento de rede, cabo, conector, t?cnico que fez as pontas, etc.. pode >ser que funcione, pode ser que n?o. > >Abra?os, > >Alberto > > > > >-----Mensagem original----- >De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >nome de Felipe Louback >Enviada em: sexta-feira, 29 de agosto de 2008 11:57 >Para: Grupo de Trabalho de Engenharia e Operacao de Redes >Assunto: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > >tambem acho que o cara trocou um cabo com problema pequeno por um maior e >entao colocou a culpa no tamanho do cabo... :-) > >S? nao sabia se existe algo oficial ou formal especificando o tamanho >minimo... > >Felipe Louback > >-- >"Everything should be made as simple as possible ? but no simpler" >Albert Einstein > > > > >2008/8/29 Eduardo Schoedler > > > Provavelmente. > > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) > > > > Eu j? tive problemas com Penta Scanner. > > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito >curto. > > Mas estamos falando de alguns poucos cent?metros. > > Com certeza maior que 1 metro ir? funcionar, pois ele consegue certificar. > > > > Abra?os! > > > > > > -------------------------------------------------- > > From: "Antonio Carlos Pina" > > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > > > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > > crimpado maior ele funcionou, certo ? :-) > > > > Abs > > > > > > > > 2008/8/29 Felipe Louback > > > > > Caros, > > > > > > Existe um tamanho m?nimo para cabos ethernet? > > > > > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse > > > que o cabo ethernet era muito curto entre os equipamentos, 1,5 > > > metros, e isto estava causando uma taxa de erros muito alta. Com 100 > > > half duplex, nada > > de > > > erros, mas com 100 full duplex os erros aumentavam muito na interface. > > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou >beleza. > > > > > > Obrigado, > > > > > > Felipe Louback > > > > > > -- > > > "Everything should be made as simple as possible ? but no simpler" > > > Albert Einstein > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > >-- >gter list https://eng.registro.br/mailman/listinfo/gter > >-- >gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Fri Aug 29 16:13:02 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 29 Aug 2008 16:13:02 -0300 Subject: [GTER] RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: <20080829180321.AB845C9D@socom10.uol.com.br> References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <3B21990762EF4DB29818E2FC2693AB12@ws2> <20080829180321.AB845C9D@socom10.uol.com.br> Message-ID: <6bb5f5b10808291213y3fd73528q2cf5615b202eaf9d@mail.gmail.com> Ao que eu lembre, havia na norma original de 10BASE-T um comprimento m?nimo de 2.5m(que eu acho que n?o sobreviveu ?s diversas edi??es da norma pelo IEEE), e n?o h? de 100BASE-TX um comprimento m?nimo especificado. N?o ter na norma n?o significa que uma placa ou dispositivo n?o tenha m?nimo; o fabricante, para atingir outros par?metros el?tricos, pode dizer que para o produto dele voc? precisa usar um certo tamanho m?nimo. A minha regra do polegar ? usar cabos de pelo menos 0.5m, baseada em experi?ncia, n?o em refer?ncia, para experimentos de laborat?rio. Para produ??o, ? sempre bom colocar mais m para permitir manobras, e ? nisso que foca a norma de cabling que diz que patch cords devem term 5m, que nem entra no m?rito de timings da tecnologia de transmiss?o. Rubens 2008/8/29 Fabiano : > > Oi, > Qdo se compra em qquer loja, por exemplo, um modem adsl, *em geral* > vem um cabo para interligar PC-Router .... e este cabo deve ter em torno de > 01 a 02 Metros... Sem entrar em caracter?sticas de tr?fego up/down, > interfer?ncia,etc, apenas estou chamando a aten??o para produ??o em escala > com este tamanho.Desconhe?o norma para m?nimo ... > Algum participante da furukawa e afins ? > > Abs > Fabiano > > > At 13:57 29/8/2008, Alberto S? J?nior / Infohall Tecnologia wrote: >> >> Caro Felipe, >> >> Boa tarde. J? ouvi coment?rios de que deve-se usar sempre patch-cords, >> pois >> estes s?o montados em f?brica, testados e certificados. N?o vi norma a >> respeito de tamanho m?nimo, como tamb?m pode ser "papo" da fabricante para >> vender os patch-cords... >> >> Equipamentos de certifica??o de rede como scanners, etc.., n?o funcionam >> com >> cabos t?o curtos, normalmente usamos o "oficial" de 1,5m. >> >> O tamanho curto do cabo afetas as caracter?sticas eletromagn?ticas, como >> um >> colega j? citou, entre os dois pontos interligados e dependendo do seu >> equipamento de rede, cabo, conector, t?cnico que fez as pontas, etc.. pode >> ser que funcione, pode ser que n?o. >> >> Abra?os, >> >> Alberto >> >> >> >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Felipe Louback >> Enviada em: sexta-feira, 29 de agosto de 2008 11:57 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] Ethernet - problema com tamanho minimo de cabo >> >> tambem acho que o cara trocou um cabo com problema pequeno por um maior e >> entao colocou a culpa no tamanho do cabo... :-) >> >> S? nao sabia se existe algo oficial ou formal especificando o tamanho >> minimo... >> >> Felipe Louback >> >> -- >> "Everything should be made as simple as possible ? but no simpler" >> Albert Einstein >> >> >> >> >> 2008/8/29 Eduardo Schoedler >> >> > Provavelmente. >> > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) >> > >> > Eu j? tive problemas com Penta Scanner. >> > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito >> curto. >> > Mas estamos falando de alguns poucos cent?metros. >> > Com certeza maior que 1 metro ir? funcionar, pois ele consegue >> > certificar. >> > >> > Abra?os! >> > >> > >> > -------------------------------------------------- >> > From: "Antonio Carlos Pina" >> > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo >> > >> > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente >> > crimpado maior ele funcionou, certo ? :-) >> > >> > Abs >> > >> > >> > >> > 2008/8/29 Felipe Louback >> > >> > > Caros, >> > > >> > > Existe um tamanho m?nimo para cabos ethernet? >> > > >> > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse >> > > que o cabo ethernet era muito curto entre os equipamentos, 1,5 >> > > metros, e isto estava causando uma taxa de erros muito alta. Com 100 >> > > half duplex, nada >> > de >> > > erros, mas com 100 full duplex os erros aumentavam muito na interface. >> > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou >> beleza. >> > > >> > > Obrigado, >> > > >> > > Felipe Louback >> > > >> > > -- >> > > "Everything should be made as simple as possible ? but no simpler" >> > > Albert Einstein >> > >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From antoniocarlospina at gmail.com Fri Aug 29 16:55:53 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Fri, 29 Aug 2008 16:55:53 -0300 Subject: [GTER] RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: <6bb5f5b10808291213y3fd73528q2cf5615b202eaf9d@mail.gmail.com> References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <3B21990762EF4DB29818E2FC2693AB12@ws2> <20080829180321.AB845C9D@socom10.uol.com.br> <6bb5f5b10808291213y3fd73528q2cf5615b202eaf9d@mail.gmail.com> Message-ID: <86b352050808291255k21f9203dxac9d7d25e4e3c6ad@mail.gmail.com> No tempo do 10Base-T eu nem era nascido :-) 2008/8/29 Rubens Kuhl Jr. > Ao que eu lembre, havia na norma original de 10BASE-T um comprimento > m?nimo de 2.5m(que eu acho que n?o sobreviveu ?s diversas edi??es da > norma pelo IEEE), e n?o h? de 100BASE-TX um comprimento m?nimo > especificado. > > N?o ter na norma n?o significa que uma placa ou dispositivo n?o tenha > m?nimo; o fabricante, para atingir outros par?metros el?tricos, pode > dizer que para o produto dele voc? precisa usar um certo tamanho > m?nimo. > > A minha regra do polegar ? usar cabos de pelo menos 0.5m, baseada em > experi?ncia, n?o em refer?ncia, para experimentos de laborat?rio. Para > produ??o, ? sempre bom colocar mais m para permitir manobras, e ? > nisso que foca a norma de cabling que diz que patch cords devem term > 5m, que nem entra no m?rito de timings da tecnologia de transmiss?o. > > > Rubens > > > > 2008/8/29 Fabiano : > > > > Oi, > > Qdo se compra em qquer loja, por exemplo, um modem adsl, *em > geral* > > vem um cabo para interligar PC-Router .... e este cabo deve ter em torno > de > > 01 a 02 Metros... Sem entrar em caracter?sticas de tr?fego up/down, > > interfer?ncia,etc, apenas estou chamando a aten??o para produ??o em > escala > > com este tamanho.Desconhe?o norma para m?nimo ... > > Algum participante da furukawa e afins ? > > > > Abs > > Fabiano > > > > > > At 13:57 29/8/2008, Alberto S? J?nior / Infohall Tecnologia wrote: > >> > >> Caro Felipe, > >> > >> Boa tarde. J? ouvi coment?rios de que deve-se usar sempre patch-cords, > >> pois > >> estes s?o montados em f?brica, testados e certificados. N?o vi norma a > >> respeito de tamanho m?nimo, como tamb?m pode ser "papo" da fabricante > para > >> vender os patch-cords... > >> > >> Equipamentos de certifica??o de rede como scanners, etc.., n?o funcionam > >> com > >> cabos t?o curtos, normalmente usamos o "oficial" de 1,5m. > >> > >> O tamanho curto do cabo afetas as caracter?sticas eletromagn?ticas, como > >> um > >> colega j? citou, entre os dois pontos interligados e dependendo do seu > >> equipamento de rede, cabo, conector, t?cnico que fez as pontas, etc.. > pode > >> ser que funcione, pode ser que n?o. > >> > >> Abra?os, > >> > >> Alberto > >> > >> > >> > >> > >> -----Mensagem original----- > >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em > >> nome de Felipe Louback > >> Enviada em: sexta-feira, 29 de agosto de 2008 11:57 > >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes > >> Assunto: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > >> > >> tambem acho que o cara trocou um cabo com problema pequeno por um maior > e > >> entao colocou a culpa no tamanho do cabo... :-) > >> > >> S? nao sabia se existe algo oficial ou formal especificando o tamanho > >> minimo... > >> > >> Felipe Louback > >> > >> -- > >> "Everything should be made as simple as possible ? but no simpler" > >> Albert Einstein > >> > >> > >> > >> > >> 2008/8/29 Eduardo Schoedler > >> > >> > Provavelmente. > >> > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. =) > >> > > >> > Eu j? tive problemas com Penta Scanner. > >> > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito > >> curto. > >> > Mas estamos falando de alguns poucos cent?metros. > >> > Com certeza maior que 1 metro ir? funcionar, pois ele consegue > >> > certificar. > >> > > >> > Abra?os! > >> > > >> > > >> > -------------------------------------------------- > >> > From: "Antonio Carlos Pina" > >> > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > >> > > >> > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > >> > crimpado maior ele funcionou, certo ? :-) > >> > > >> > Abs > >> > > >> > > >> > > >> > 2008/8/29 Felipe Louback > >> > > >> > > Caros, > >> > > > >> > > Existe um tamanho m?nimo para cabos ethernet? > >> > > > >> > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse > >> > > que o cabo ethernet era muito curto entre os equipamentos, 1,5 > >> > > metros, e isto estava causando uma taxa de erros muito alta. Com 100 > >> > > half duplex, nada > >> > de > >> > > erros, mas com 100 full duplex os erros aumentavam muito na > interface. > >> > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou > >> beleza. > >> > > > >> > > Obrigado, > >> > > > >> > > Felipe Louback > >> > > > >> > > -- > >> > > "Everything should be made as simple as possible ? but no simpler" > >> > > Albert Einstein > >> > > >> > -- > >> > gter list https://eng.registro.br/mailman/listinfo/gter > >> > > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From emiliano.martins at ik1.com.br Fri Aug 29 16:38:55 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Fri, 29 Aug 2008 16:38:55 -0300 Subject: [GTER] Bogus Message-ID: <9c0c824e0808291238mbe60395ka268104ceabb7a64@mail.gmail.com> Caros, Sou meio leigo no assunto e nem sei se a pergunta cabe nesta lista, mas o roteador de um cliente est? dando a seguinte mensagem de log na interface WAN : dhcp: received bogus message -- ignoring Algu?m sabe o que ? essa Bogus Message? Emiliano Martins From louback at gmail.com Fri Aug 29 17:06:24 2008 From: louback at gmail.com (Felipe Louback) Date: Fri, 29 Aug 2008 17:06:24 -0300 Subject: [GTER] RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: <86b352050808291255k21f9203dxac9d7d25e4e3c6ad@mail.gmail.com> References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <3B21990762EF4DB29818E2FC2693AB12@ws2> <20080829180321.AB845C9D@socom10.uol.com.br> <6bb5f5b10808291213y3fd73528q2cf5615b202eaf9d@mail.gmail.com> <86b352050808291255k21f9203dxac9d7d25e4e3c6ad@mail.gmail.com> Message-ID: Obrigado pelas respostas at? agora... s? para citar, estava ligando um firewall ASA da cisco num switch cisco tambem. O field ? que falou que o problema era o cabo curto por causa da taxa de erro. Eu estava remoto, nao tinha como olhar o cabo nem nada, mas achei muito estranho isto dele afirmar que o problema era o tamanho do cabo... Felipe Louback -- "Everything should be made as simple as possible ? but no simpler" Albert Einstein 2008/8/29 Antonio Carlos Pina > No tempo do 10Base-T eu nem era nascido :-) > > 2008/8/29 Rubens Kuhl Jr. > > > Ao que eu lembre, havia na norma original de 10BASE-T um comprimento > > m?nimo de 2.5m(que eu acho que n?o sobreviveu ?s diversas edi??es da > > norma pelo IEEE), e n?o h? de 100BASE-TX um comprimento m?nimo > > especificado. > > > > N?o ter na norma n?o significa que uma placa ou dispositivo n?o tenha > > m?nimo; o fabricante, para atingir outros par?metros el?tricos, pode > > dizer que para o produto dele voc? precisa usar um certo tamanho > > m?nimo. > > > > A minha regra do polegar ? usar cabos de pelo menos 0.5m, baseada em > > experi?ncia, n?o em refer?ncia, para experimentos de laborat?rio. Para > > produ??o, ? sempre bom colocar mais m para permitir manobras, e ? > > nisso que foca a norma de cabling que diz que patch cords devem term > > 5m, que nem entra no m?rito de timings da tecnologia de transmiss?o. > > > > > > Rubens > > > > > > > > 2008/8/29 Fabiano : > > > > > > Oi, > > > Qdo se compra em qquer loja, por exemplo, um modem adsl, *em > > geral* > > > vem um cabo para interligar PC-Router .... e este cabo deve ter em > torno > > de > > > 01 a 02 Metros... Sem entrar em caracter?sticas de tr?fego > up/down, > > > interfer?ncia,etc, apenas estou chamando a aten??o para produ??o em > > escala > > > com este tamanho.Desconhe?o norma para m?nimo ... > > > Algum participante da furukawa e afins ? > > > > > > Abs > > > Fabiano > > > > > > > > > At 13:57 29/8/2008, Alberto S? J?nior / Infohall Tecnologia wrote: > > >> > > >> Caro Felipe, > > >> > > >> Boa tarde. J? ouvi coment?rios de que deve-se usar sempre patch-cords, > > >> pois > > >> estes s?o montados em f?brica, testados e certificados. N?o vi norma a > > >> respeito de tamanho m?nimo, como tamb?m pode ser "papo" da fabricante > > para > > >> vender os patch-cords... > > >> > > >> Equipamentos de certifica??o de rede como scanners, etc.., n?o > funcionam > > >> com > > >> cabos t?o curtos, normalmente usamos o "oficial" de 1,5m. > > >> > > >> O tamanho curto do cabo afetas as caracter?sticas eletromagn?ticas, > como > > >> um > > >> colega j? citou, entre os dois pontos interligados e dependendo do seu > > >> equipamento de rede, cabo, conector, t?cnico que fez as pontas, etc.. > > pode > > >> ser que funcione, pode ser que n?o. > > >> > > >> Abra?os, > > >> > > >> Alberto > > >> > > >> > > >> > > >> > > >> -----Mensagem original----- > > >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br > ] > > Em > > >> nome de Felipe Louback > > >> Enviada em: sexta-feira, 29 de agosto de 2008 11:57 > > >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes > > >> Assunto: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > >> > > >> tambem acho que o cara trocou um cabo com problema pequeno por um > maior > > e > > >> entao colocou a culpa no tamanho do cabo... :-) > > >> > > >> S? nao sabia se existe algo oficial ou formal especificando o tamanho > > >> minimo... > > >> > > >> Felipe Louback > > >> > > >> -- > > >> "Everything should be made as simple as possible ? but no simpler" > > >> Albert Einstein > > >> > > >> > > >> > > >> > > >> 2008/8/29 Eduardo Schoedler > > >> > > >> > Provavelmente. > > >> > Talvez a negocia??o das interfaces tamb?m estivesse com problemas. > =) > > >> > > > >> > Eu j? tive problemas com Penta Scanner. > > >> > Na hora de certificar o cabo, alguns ele n?o conseguia por ser muito > > >> curto. > > >> > Mas estamos falando de alguns poucos cent?metros. > > >> > Com certeza maior que 1 metro ir? funcionar, pois ele consegue > > >> > certificar. > > >> > > > >> > Abra?os! > > >> > > > >> > > > >> > -------------------------------------------------- > > >> > From: "Antonio Carlos Pina" > > >> > Subject: Re: [GTER] Ethernet - problema com tamanho minimo de cabo > > >> > > > >> > Depois de trocar um cabo defeituoso pequeno por um cabo corretamente > > >> > crimpado maior ele funcionou, certo ? :-) > > >> > > > >> > Abs > > >> > > > >> > > > >> > > > >> > 2008/8/29 Felipe Louback > > >> > > > >> > > Caros, > > >> > > > > >> > > Existe um tamanho m?nimo para cabos ethernet? > > >> > > > > >> > > Tive um problema com taxa de erros no qual o t?cnico da ponta > disse > > >> > > que o cabo ethernet era muito curto entre os equipamentos, 1,5 > > >> > > metros, e isto estava causando uma taxa de erros muito alta. Com > 100 > > >> > > half duplex, nada > > >> > de > > >> > > erros, mas com 100 full duplex os erros aumentavam muito na > > interface. > > >> > > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou > > >> beleza. > > >> > > > > >> > > Obrigado, > > >> > > > > >> > > Felipe Louback > > >> > > > > >> > > -- > > >> > > "Everything should be made as simple as possible ? but no simpler" > > >> > > Albert Einstein > > >> > > > >> > -- > > >> > gter list https://eng.registro.br/mailman/listinfo/gter > > >> > > > >> -- > > >> gter list https://eng.registro.br/mailman/listinfo/gter > > >> > > >> -- > > >> gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From MBORBA at trf3.jus.br Fri Aug 29 17:09:57 2008 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Fri, 29 Aug 2008 17:09:57 -0300 Subject: [GTER] Nostalgia para Mr. Pina -- era Re: RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: <86b352050808291255k21f9203dxac9d7d25e4e3c6ad@mail.gmail.com> References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <3B21990762EF4DB29818E2FC2693AB12@ws2> <20080829180321.AB845C9D@socom10.uol.com.br> <6bb5f5b10808291213y3fd73528q2cf5615b202eaf9d@mail.gmail.com> <86b352050808291255k21f9203dxac9d7d25e4e3c6ad@mail.gmail.com> Message-ID: <48B830D9.15A6.0046.0@trf3.jus.br> Voc? ? jovem, Pina; n?o fez acesso Internet por X.25 (quando "browsers" gr?ficos eram algo nem sequer sonhado). Esse servi?o foi prestado para a Justi?a Federal na ?poca em que o acesso era oferecido pela FAPESP. O nosso prezado Gomide l? estava (ele talvez n?o se recorde da visita que eu e meu chefe lhe fizemos, no in?cio dos anos 90). Mas... isso ? nostalgia para dinossauros como eu, Danton e Demi. E, sim, eu vivi a ?poca do 10BaseT (e, antes dela, a do velho e bom barramento coaxial). -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 29/8/2008 ?s 16:55, "Antonio Carlos Pina" gravou: > No tempo do 10Base-T eu nem era nascido :-) > > 2008/8/29 Rubens Kuhl Jr. [...] From MBORBA at trf3.jus.br Fri Aug 29 17:26:03 2008 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Fri, 29 Aug 2008 17:26:03 -0300 Subject: [GTER] Bogus In-Reply-To: <9c0c824e0808291238mbe60395ka268104ceabb7a64@mail.gmail.com> References: <9c0c824e0808291238mbe60395ka268104ceabb7a64@mail.gmail.com> Message-ID: <48B831D6.15A6.0046.0@trf3.jus.br> N?o sou um expert em DHCP, mas d? uma olhada na RFC 3203: " 6.1 Protocol vulnerabilities The mechanism described in this document is vulnerable to a denial of service attack through flooding a client with bogus FORCERENEW messages. The calculations involved in authenticating the bogus FORECERENEW messages may overwhelm the device on which the client is running." Olho vivo, portanto. -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 29/8/2008 ?s 16:38, "Emiliano Martins" gravou: > Caros, > > Sou meio leigo no assunto e nem sei se a pergunta cabe nesta lista, mas o > roteador de um cliente est? dando a seguinte mensagem de log na interface > WAN : > > dhcp: received bogus message -- ignoring > > Algu?m sabe o que ? essa Bogus Message? > > > Emiliano Martins > -- > gter list https://eng.registro.br/mailman/listinfo/gter From wagnerpaxs at gmail.com Fri Aug 29 17:28:24 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Fri, 29 Aug 2008 17:28:24 -0300 Subject: [GTER] Bogus In-Reply-To: <9c0c824e0808291238mbe60395ka268104ceabb7a64@mail.gmail.com> References: <9c0c824e0808291238mbe60395ka268104ceabb7a64@mail.gmail.com> Message-ID: http://en.wiktionary.org/wiki/bogus On Fri, Aug 29, 2008 at 4:38 PM, Emiliano Martins < emiliano.martins at ik1.com.br> wrote: > Caros, > > Sou meio leigo no assunto e nem sei se a pergunta cabe nesta lista, mas o > roteador de um cliente est? dando a seguinte mensagem de log na interface > WAN : > > dhcp: received bogus message -- ignoring > > Algu?m sabe o que ? essa Bogus Message? > > > Emiliano Martins > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From bruno at openline.com.br Fri Aug 29 17:29:25 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Fri, 29 Aug 2008 17:29:25 -0300 Subject: [GTER] Nostalgia para Mr. Pina Message-ID: <1220041765251.bruno@openline.com.br> Ol? --- "MARLON BORBA" escreveu: > Voc? ? jovem, Pina; n?o fez acesso Internet por X.25 (quando "browsers" > gr?ficos eram algo nem sequer sonhado). Esse servi?o foi prestado para a > Justi?a Federal na ?poca em que o acesso era oferecido pela FAPESP. O > nosso prezado Gomide l? estava (ele talvez n?o se recorde da visita que > eu e meu chefe lhe fizemos, no in?cio dos anos 90). Eu n?o sou t?o velho e usei Internet pela RENPAC, via conv?nio do SEBRAE com o CNPQ (contas discadas para o 07878228...) Tinha um programa interessante, slipknot, que transformava uma conta SHELL num SLIP (antecessor do PPP) e conseguiamos usar um "quase browser" sobre a RENPAC atrav?s desse programa. Pouco tempo depois baixei meu primeiro linux (70 disquetes do slackware), isso em 1995, com X-windows e mosaic que dava de 1000 a zero no internet explorer 1.0 do windows 95 que nem tabelas HTML tinha > Mas... isso ? nostalgia para dinossauros como eu, Danton e Demi. > > E, sim, eu vivi a ?poca do 10BaseT (e, antes dela, a do velho e bom > barramento coaxial). Quando estava na escola tinha um coaxial do fio vermelho (nacional) mas n?o lembro o nome... mas lembro que o sistema da escola era em COBOL num D8000 da Dismac. Ops, nostalgia demais LoL []s, !3runo Cabral -- Provedor Wireless? Visite http://www.cfide.com.br From rcr.listas at ig.com.br Fri Aug 29 17:48:57 2008 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Fri, 29 Aug 2008 17:48:57 -0300 Subject: [GTER] Nostalgia para Mr. Pina -- era Re: RES: Ethernet - problema com tamanho minimo de cabo In-Reply-To: <48B830D9.15A6.0046.0@trf3.jus.br> References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <3B21990762EF4DB29818E2FC2693AB12@ws2> <20080829180321.AB845C9D@socom10.uol.com.br> <6bb5f5b10808291213y3fd73528q2cf5615b202eaf9d@mail.gmail.com> <86b352050808291255k21f9203dxac9d7d25e4e3c6ad@mail.gmail.com> <48B830D9.15A6.0046.0@trf3.jus.br> Message-ID: <437c6dc60808291348r7cf423bbg65729ac32f96aab0@mail.gmail.com> Pois?, Marlon... Eu lembro que a conex?o da UFMG ? Fapesp era de incr?veis 9600 bps. E com certeza tem gente aqui do tempo do cart?o perfurado, hehehe. :-) Quando come?ou a Internet comercial no Brasil (meados de 95, certo?), havia uma revista mensal chamada "Internet World" com dicas de sites, entrevistas, etc. Mas o mais interessante ? que ela publicava periodicamente a lista de Websites brasileiros!!! E pior, esse "anexo" tinha apenas umas vinte e poucas p?ginas, hehehe. Por falar na Internet World, tenho a cole??o quase completa e tenho alguns n?meros repetidos. Gostaria de completar a cole??o. Se algu?m ainda tiver dessas revistas, agrade?o se puder entrar em contato. Desculpem o off-topic, mas hoje ? sexta-feira... Bom final de semana a todos! Abra?os, Ricardo 2008/8/29 MARLON BORBA : > Voc? ? jovem, Pina; n?o fez acesso Internet por X.25 (quando "browsers" > gr?ficos eram algo nem sequer sonhado). Esse servi?o foi prestado para a > Justi?a Federal na ?poca em que o acesso era oferecido pela FAPESP. O > nosso prezado Gomide l? estava (ele talvez n?o se recorde da visita que > eu e meu chefe lhe fizemos, no in?cio dos anos 90). > > Mas... isso ? nostalgia para dinossauros como eu, Danton e Demi. > > E, sim, eu vivi a ?poca do 10BaseT (e, antes dela, a do velho e bom > barramento coaxial). > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio - Seguran?a da Informa??o > IPv6 Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > > Em 29/8/2008 ?s 16:55, "Antonio Carlos Pina" > > gravou: > >> No tempo do 10Base-T eu nem era nascido :-) >> >> 2008/8/29 Rubens Kuhl Jr. > > [...] > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Fri Aug 29 17:57:31 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 29 Aug 2008 17:57:31 -0300 Subject: [GTER] Nostalgia para Mr. Pina In-Reply-To: <1220041765251.bruno@openline.com.br> References: <1220041765251.bruno@openline.com.br> Message-ID: <6bb5f5b10808291357k4a8e6f3ej7a034ff0dab99903@mail.gmail.com> > Quando estava na escola tinha um coaxial do fio vermelho (nacional) > mas n?o lembro o nome... mas lembro que o sistema da escola era em > COBOL num D8000 da Dismac. Ops, nostalgia demais LoL A rede do fio vermelho era Amplus, que n?o sobreviveu ao fim da reserva de mercado. Rubens From antoniocarlospina at gmail.com Fri Aug 29 20:00:09 2008 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Fri, 29 Aug 2008 20:00:09 -0300 Subject: [GTER] Nostalgia para Mr. Pina In-Reply-To: <6bb5f5b10808291357k4a8e6f3ej7a034ff0dab99903@mail.gmail.com> References: <1220041765251.bruno@openline.com.br> <6bb5f5b10808291357k4a8e6f3ej7a034ff0dab99903@mail.gmail.com> Message-ID: <86b352050808291600s45bebea4ocfc30eaebb96fd47@mail.gmail.com> Isso. Ali?s era at? uma boa rede. A CM solu??es (de hotelaria) prestava seu servi?o sobre a rede da Amplus. Muitas vezes o c?digo era depurado l? mesmo (usando periscope) j? que eram poucas chamadas a Bios/Bdos (int 21, etc) para interceptar. Eu me lembro do Marcio passando os S?bados inteiros para corrigir probleminhas... J? a parte da Renpac n?o fez parte da minha vida (como Renpac), embora eu tenha feito a comunica??o das lojas Pakalolo via Stm-400 (que rodava sobre a Renpac) e a minha primeira empresa (o provedor Infolink) ter rodado tcp/ip em cima de x25 (64k) argh :-) Abs 2008/8/29 Rubens Kuhl Jr. > > Quando estava na escola tinha um coaxial do fio vermelho (nacional) > > mas n?o lembro o nome... mas lembro que o sistema da escola era em > > COBOL num D8000 da Dismac. Ops, nostalgia demais LoL > > A rede do fio vermelho era Amplus, que n?o sobreviveu ao fim da > reserva de mercado. > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From tukso.antartiko at gmail.com Fri Aug 29 21:26:41 2008 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Fri, 29 Aug 2008 21:26:41 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO In-Reply-To: <48B60587.2060605@uol.com.br> References: <48B60587.2060605@uol.com.br> Message-ID: Completando o email anterior: Voc? pode usar uma solu??o alternativa mas antes ? bom conhecer o padr?o. Por padr?o, qualquer que seja o meio de transmiss?o (sat?lite, terrestre, cabo, ...) primeiro gera-se um TS (MPEG-TS) encapsulado em uma interface DVB(-ASI). At? a? costuma ser igual para todos os meios. N?o sei de quem ? a transmiss?o que quer fazer, mas se for de uma emissora de TV eles devem entender bem do assunto e inclusive voc? pode usar o mesmo DVB-ASI que eles usam para o broadcast. O equipamento ? subvencionado por causa de uma isen??o de impostos para incentivar a TV Digital, portanto n?o acho que valha a pena usar PC para fazer isso. Depois de gerado o DVB-ASI ? modulado no padr?o de transmiss?o do meio (como o DVB-S mais comum para sat?lite). O que tem no DVB-ASI n?o importa para o equipamento que faz a transmiss?o, ? transparente, ele s? se preocupa com largura da banda. Para transmitir por rede voc? s? precisa de um equipamento de transmiss?o adequado ao meio (ATM, IP, UDP, ...). Havia dito que IP n?o me parecia profissional mas depois lembrei que existem sim equipamentos que fazem transmiss?o via IP, se eles derem conta da banda tudo bem. N?o tenho certeza se estes ?ltimos tamb?m t?m isen??o de imposto, mas acredito que sim. 32Mbps d? e sobra para transmiss?o de um canal HD h264 N?o sou especialista no assunto portanto procure algu?m que seja antes de gastar qualquer tost?o em algo referente ao que falei, inclusive procure se informar sobre padr?es como DVB-IPTV e DVB-NPI 2008/8/27 GIULIANO (UOL) > Pessoal, > > Boa noite, > > Estamos fazendo alguns experimentos com trafego multicast. > > O ambiente e o seguinte: > > SPO 10/100/1000 E3 ATM 10/100/1000 RJO > > 0---------------------0-----------------------0------------------0 > > Server1 Router M7i Router 7200 Server2 > > > Estamos experimentando com: > > - VideoLan - VLC e VLS > - DVTS - versao HD > - Trafego Multicast IPv4 e IPv6 > - 2 x Cameras Sony PMW-EX1 (XDCAM) > - 2 x Placas BlackMagic DeckLink HD Extreme > - 2 x Servidores DELL Power Edge (2 x Xeon 5300 Quad Core - 8GB - SAS) > - Linux Debian (em ambos) - dual boot > - Windows Vista 32 (em ambos) > > > No experimento, nos tentamos transmitir o sinal multicast sobre um link > dedicado E3 ATM livre ... somente para o experimento. > > Com relacao ao poder dos equipamentos temos que nenhum deles apresenta > limitacoes de CPU ou memoria ... durante as transmissoes. > > Em laboratorio, ja conseguimos gerar 80 Mbps de trafego com a placa de > transmissao, utilizando um elemento intermediario de conversao de sinal. > > Com o DVTS geramos um streaming de aproximadamente 32 Mbps ... > > Porem, tanto em IPv4 quanto em IPv6 estamos enfrentando problemas de > perda excessiva de pacotes, flicks de video e degradacao significativa > do audio na transmissao. > > Gostaria de saber se alguem ja trabalhou com esse tipo de transmissao de > video e se poderiam me orientar sobre: > > - Testes em links maiores (100 Mbps Ponto a Ponto). E possivel contratar > um link maior em Fast Ethernet ? > > - Redes MPLS suportam trafego multicast ? Teria alguma melhoria em > desempenho ? Alguma operadora com esse suporte ja implantado ? Com IPv6 ? > > - Alguma outra abordagem mais profissional para a transmissao do video ? > > - Alguma indicacao de software ou hardware para fazer a transmissao e a > recepcao ? > > - Existem codecs HD e FULL HD ja em hardware com H.264 ou video sem > compressao ? > > - Na monitoracao do link nos temos que ele suporta bem os 32 Mbps ... > mas apresenta uma perda significativa de pacotes UDP/RTP ? > > > Se puderem me passar alguma nova abordagem ... pois o objetivo final e > efetivar a transmissao multicast de videos de alta definicao por varios > links ponto a ponto entre 5 estados. > > Obrigado pela ajuda. > > Att, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From tukso.antartiko at gmail.com Fri Aug 29 21:51:22 2008 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Fri, 29 Aug 2008 21:51:22 -0300 Subject: [GTER] The Internet's Biggest Security Hole In-Reply-To: References: Message-ID: Como diz o artigo, hijack de IP ? mais velho do que andar para frente, a maioria que feita com m? inten??o ? silenciosa para os reais "propriet?rios". Essa t?cnica de anunciar um prefixo para fo?ar um hijack tamb?m ? conhecida e acontece todo dia. Outros inversamente anunciam prefixos maiores, tipo /8 focando em um prefixo menor que n?o esteja sendo anunciado, o hijack ? mais percept?vel para quem procura an?ncios suspeitos mas como ? pouco espec?fico fica dif?cil achar o alvo e provar m?-f?. Inovaram apenas em repassar o tr?fego para quem lhe ? de direito usando recursos do pr?prio BGP. Por essas e outras que IP n?o garante autoria como querem fazer com essa nova lei, ? s? um protocolo. Esse ponto espec?fico pode melhorar com um BGP SEC, mas ainda existir?o outras possibilidades de burla j? que n?o ? esse o objetivo do protocolo. On Wed, Aug 27, 2008 at 10:25 AM, Giancarlo Rubio wrote: > "...The tactic exploits the internet routing protocol BGP (Border > Gateway Protocol) to let an attacker surreptitiously monitor > unencrypted internet traffic anywhere in the world, and even modify it > before it reaches its destination...." > > http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html > > -- > Giancarlo Rubio > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From daniel.checchia at gmail.com Fri Aug 29 18:52:53 2008 From: daniel.checchia at gmail.com (Daniel Checchia) Date: Fri, 29 Aug 2008 18:52:53 -0300 Subject: [GTER] RES: Nostalgia para Mr. Pina In-Reply-To: <437c6dc60808291348r7cf423bbg65729ac32f96aab0@mail.gmail.com> References: <86b352050808290700w7d0f42d0pb18eef51a30009a@mail.gmail.com> <3B21990762EF4DB29818E2FC2693AB12@ws2> <20080829180321.AB845C9D@socom10.uol.com.br> <6bb5f5b10808291213y3fd73528q2cf5615b202eaf9d@mail.gmail.com> <86b352050808291255k21f9203dxac9d7d25e4e3c6ad@mail.gmail.com> <48B830D9.15A6.0046.0@trf3.jus.br> <437c6dc60808291348r7cf423bbg65729ac32f96aab0@mail.gmail.com> Message-ID: <48b86fc8.0504c00a.66ce.ffffb14f@mx.google.com> P?xa! N?o sou t?o velho assim e programei COBOL em cart?o perfurado! Cheguei a montar algumas redes Amplus e SAGA... Bom tempos aqueles :-) -- :: Daniel Checchia :: :: :: daniel.checchia at gmail.com :: :: :: Registered User#: 103224 :: http://Checchia.NET :: :: ICQ#: 3198032 :: http://parlendatech.com.br :: -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Ricardo Rodrigues Enviada em: sexta-feira, 29 de agosto de 2008 17:49 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Nostalgia para Mr. Pina -- era Re: RES: Ethernet - problema com tamanho minimo de cabo Pois?, Marlon... Eu lembro que a conex?o da UFMG ? Fapesp era de incr?veis 9600 bps. E com certeza tem gente aqui do tempo do cart?o perfurado, hehehe. :-) Quando come?ou a Internet comercial no Brasil (meados de 95, certo?), havia uma revista mensal chamada "Internet World" com dicas de sites, entrevistas, etc. Mas o mais interessante ? que ela publicava periodicamente a lista de Websites brasileiros!!! E pior, esse "anexo" tinha apenas umas vinte e poucas p?ginas, hehehe. Por falar na Internet World, tenho a cole??o quase completa e tenho alguns n?meros repetidos. Gostaria de completar a cole??o. Se algu?m ainda tiver dessas revistas, agrade?o se puder entrar em contato. Desculpem o off-topic, mas hoje ? sexta-feira... Bom final de semana a todos! Abra?os, Ricardo 2008/8/29 MARLON BORBA : > Voc? ? jovem, Pina; n?o fez acesso Internet por X.25 (quando "browsers" > gr?ficos eram algo nem sequer sonhado). Esse servi?o foi prestado para a > Justi?a Federal na ?poca em que o acesso era oferecido pela FAPESP. O > nosso prezado Gomide l? estava (ele talvez n?o se recorde da visita que > eu e meu chefe lhe fizemos, no in?cio dos anos 90). > > Mas... isso ? nostalgia para dinossauros como eu, Danton e Demi. > > E, sim, eu vivi a ?poca do 10BaseT (e, antes dela, a do velho e bom > barramento coaxial). > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio - Seguran?a da Informa??o > IPv6 Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > > Em 29/8/2008 ?s 16:55, "Antonio Carlos Pina" > > gravou: > >> No tempo do 10Base-T eu nem era nascido :-) >> >> 2008/8/29 Rubens Kuhl Jr. > > [...] > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From minicz at uol.com.br Fri Aug 29 20:10:18 2008 From: minicz at uol.com.br (Marcio de Freitas Minicz) Date: Fri, 29 Aug 2008 20:10:18 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: References: Message-ID: <48B881DA.8090306@uol.com.br> Felipe, Fiz uma pequena pesquisa. Busquei a norma IEEE 802.3:2002 e o manual TDMM 11a edi??o da Bicsi. No manual TDMM fala somente do comprimento m?ximo. J? na norma IEEE 802.3 ? definido o comprimento m?nimo para o 10Base-5 (2,5 m) e para o 10Base-2 (0,5 m). Quanto aos sistemas que utilizam par tran?ado n?o consegui encontrar essa informa??o. (Tamb?m n?o fiz uma leitura completa do documento, o mesmo tem mais de 1500 p?ginas.) Uma informa??o que encontrei ? o sistema de cabeamento tem que atender algumas caracter?sticas. Para o 1000Base-T o texto ? o seguinte: "40.7.1 Cabling system characteristics The cabling system used to support 1000BASE-T requires 4 pairs of Category 5 balanced cabling with a nominal impedance of 100 ?. The cabling system components (cables, cords, and connectors) used to provide the link segment shall consist of Category 5 components as specified in ANSI/TIA/EIA-568-A:1995 and ISO/IEC 11801:1995. Additionally: a) 1000BASE-T uses a star topology with Category 5 balanced cabling used to connect PHY entities. b) 1000BASE-T is an ISO/IEC 11801 Class D application, with additional installation requirements and transmission parameters specified in Annex 40A. c) The width of the PMD transmit signal spectrum is approximately 80 MHz. d) The use of shielding is outside the scope of this standard." Com isso eu concluo que n?o existe um comprimento m?nimo, desde que o cabeamento atenda a norma. []'s M?rcio Minicz Felipe Louback escreveu: > Caros, > > Existe um tamanho m?nimo para cabos ethernet? > > Tive um problema com taxa de erros no qual o t?cnico da ponta disse que o > cabo ethernet era muito curto entre os equipamentos, 1,5 metros, e isto > estava causando uma taxa de erros muito alta. Com 100 half duplex, nada de > erros, mas com 100 full duplex os erros aumentavam muito na interface. > Segundo ele, ap?s trocar por um cabo maior, full duplex funcionou beleza. > > Obrigado, > > Felipe Louback > > -- > "Everything should be made as simple as possible ? but no simpler" > Albert Einstein > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From duarte at ufscar.br Fri Aug 29 22:23:25 2008 From: duarte at ufscar.br (Marcelo Duarte) Date: Fri, 29 Aug 2008 22:23:25 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: <48B881DA.8090306@uol.com.br> References: <48B881DA.8090306@uol.com.br> Message-ID: <48B8A10D.7080902@ufscar.br> Salve, O fen?meno da reflex?o do sinal, decorrente da mudan?a de "meio", em uma conex?o f?sica (cord <> ativo), met?lica ou ?ptica, nos chamados "TOCO CORD", ? o problema da situa??o em quest?o. A chance de se ter problemas em ativos, que se utilizam de cords pequenos (menores de 1,50 mt) ? real. Atenciosamente, -- Marcelo Jose Duarte Analista de Tecnologia da Informacao Universidade Federal de Sao Carlos - UFSCar Tel: +55 16 3351-8987 Tel: +55 16 3351-8418 - Ramal: 10131415 Curriculo Lattes : http://lattes.cnpq.br/5439557306946783 Marcio de Freitas Minicz escreveu: > Felipe, > > Fiz uma pequena pesquisa. Busquei a norma IEEE 802.3:2002 e o manual > TDMM 11a edi??o da Bicsi. > > No manual TDMM fala somente do comprimento m?ximo. J? na norma IEEE > 802.3 ? definido o comprimento m?nimo para o 10Base-5 (2,5 m) e para o > 10Base-2 (0,5 m). > > Quanto aos sistemas que utilizam par tran?ado n?o consegui encontrar > essa informa??o. (Tamb?m n?o fiz uma leitura completa do documento, o > mesmo tem mais de 1500 p?ginas.) > > Uma informa??o que encontrei ? o sistema de cabeamento tem que atender > algumas caracter?sticas. Para o 1000Base-T o texto ? o seguinte: > > "40.7.1 Cabling system characteristics > The cabling system used to support 1000BASE-T requires 4 pairs of > Category 5 balanced cabling with a > nominal impedance of 100 ?. The cabling system components (cables, > cords, and connectors) used to provide > the link segment shall consist of Category 5 components as specified in > ANSI/TIA/EIA-568-A:1995 > and ISO/IEC 11801:1995. Additionally: > a) 1000BASE-T uses a star topology with Category 5 balanced cabling used > to connect PHY entities. > b) 1000BASE-T is an ISO/IEC 11801 Class D application, with additional > installation requirements > and transmission parameters specified in Annex 40A. > c) The width of the PMD transmit signal spectrum is approximately 80 MHz. > d) The use of shielding is outside the scope of this standard." > > Com isso eu concluo que n?o existe um comprimento m?nimo, desde que o > cabeamento atenda a norma. > > > []'s > > > M?rcio Minicz From esan_br at yahoo.com.br Fri Aug 29 18:39:37 2008 From: esan_br at yahoo.com.br (Elias Andrade) Date: Fri, 29 Aug 2008 18:39:37 -0300 Subject: [GTER] [Bulk] Re: ... sobre o 3G In-Reply-To: <6bb5f5b10808281908s27635066md5e8e7ee5811afb7@mail.gmail.com> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> <761ea0990808281319j1b76c8dj24f09f3ba902596b@mail.gmail.com> <6bb5f5b10808281430n88cd4b4g953a8645fda4dd25@mail.gmail.com> <761ea0990808281510y7b1e1d13l31c896f8831a7878@mail.gmail.com> <6bb5f5b10808281908s27635066md5e8e7ee5811afb7@mail.gmail.com> Message-ID: <48B86C99.5040701@yahoo.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Lat?ncia de 150ms ? um sonho ainda, porque quando utilizo um modem da Vivo a melhor lat?ncia que consegui foi 350ms. Um acesso SSH ? totalmente lento. O engra?ado ? que a conex?o morre, voc? v? um pacote responder 10.000ms depois, mas n?o perde! Pra emerg?ncia, beleza... Rubens Kuhl Jr. escreveu: > 1.5 Mbps dividido entre o n?mero de usu?rios da c?lula, d? uma > velocidade baixa sim. As operadoras n?o dimensionam as ERBs para 1 > usu?rio por ERB. > > > Rubens > > 2008/8/28 Leandro Pereira de Lima e Silva : >> De fato, por?m 1.5mbps est? longe de ser uma velocidade baix?ssima. >> >> []s Leandro >> >> 2008/8/28 Rubens Kuhl Jr. >> >>> 2008/8/28 Leandro Pereira de Lima e Silva : >>>> O HSDPA (3G da Claro) na verdade permite taxas de at? 14.4mbps, ele j? >>> foi >>>> concebido para ser menos m?vel que o GSM, por?m com uma taxa um pouco >>> maior. >>>> Por outro lado, ? claro que n?o se compara com bandas oferecidas para >>> pontos >>>> fixos. >>>> >>>> A perda acaba sendo na confiabilidade. Voc? n?o tem certeza de que voc? >>> vai >>>> ter altas taxas de transfer?ncia o tempo todo, mas sabe que vai ter taxas >>>> razo?veis na maior parte do tempo. >>> A chance de conseguir 14.4M em HSDPA ? de 0.0....01%. Um 3G Category >>> 10, que tem essa taxa de 14.4Mbps, tem um desempenho esperado de 1.5 >>> Mbps, com um ?nico usu?rio na c?lula. >>> >>> N?o ? muito diferente do codec-rate de 54 Mbps em Wi-Fi (ou 108 Mbps >>> para modo "turbo" com duas portadoras de 54 Mbps), cujas performances >>> reais mal chegam a 1Mbps para pacotes de 64 bytes (que s?o metade dos >>> pacotes circulando na Internet). >>> >>> >>> >>> Rubens >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> >> -- >> Leandro Pereira de Lima e Silva >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter - -- [ ]'s Elias Andrade - ----------------------------------------------------- Certificado Conectiva | Linux User 229468 Monesa: http://monesa.sf.net | PGP/GPG: 0x40770C9F - ----------------------------------------------------- #Paranagu? - Paran? - [] Brasil Ourinhos - S?o Paulo - [] Brasil "Quando voc? perder, n?o perca a li??o." -Dalai Lama -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFIuGyZEhVomUB3DJ8RApFEAKDUTUhUuKJrhXJqhzi/JCjcHTu24ACg3iK/ DUh1jKu9ajgUwH72iEaiIuI= =Met8 -----END PGP SIGNATURE----- From marcos.pitanga at gmail.com Fri Aug 29 19:19:55 2008 From: marcos.pitanga at gmail.com (Marcos Pitanga) Date: Fri, 29 Aug 2008 19:19:55 -0300 Subject: [GTER] Nostalgia para Mr. Pina In-Reply-To: <6bb5f5b10808291357k4a8e6f3ej7a034ff0dab99903@mail.gmail.com> References: <1220041765251.bruno@openline.com.br> <6bb5f5b10808291357k4a8e6f3ej7a034ff0dab99903@mail.gmail.com> Message-ID: <48B8760B.6060102@gmail.com> Rubens Kuhl Jr. escreveu: >> Quando estava na escola tinha um coaxial do fio vermelho (nacional) >> mas n?o lembro o nome... mas lembro que o sistema da escola era em >> COBOL num D8000 da Dismac. Ops, nostalgia demais LoL >> > > A rede do fio vermelho era Amplus, que n?o sobreviveu ao fim da > reserva de mercado. > > Rapaz eu tamb?m sou desta ?poca... eu ainda peguei 10base5 com conector vampiro ;-) []?s Marcos Pitanga From MBORBA at trf3.jus.br Fri Aug 29 17:37:05 2008 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Fri, 29 Aug 2008 17:37:05 -0300 Subject: [GTER] Bogus Message-ID: <48B835B3.15A6.0046.0@trf3.jus.br> Ainda sobre esse assunto: http://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol "Having been standardized before network security became a significant issue, the basic DHCP protocol includes no security features, and is potentially vulnerable to two types of attacks:[2] * Unauthorized DHCP Servers: as you cannot specify the server you want, an unauthorized server can respond to client requests, sending client network configuration values that are beneficial to the attacker. As an example, a hacker can hijack the DHCP process to configure clients to use a malicious DNS server or router (see also DNS cache poisoning). * Unauthorized DHCP Clients: By masquerading as a legitimate client, an unauthorized client can gain access to network configuration and an IP address on a network it should otherwise not be allowed to use. Also, by flooding the DHCP server with requests for IP addresses, it is possible for an attacker to exhaust the pool of available IP addresses, disrupting normal network activity (a denial of service attack). To combat these threats RFC 3118 ("Authentication for DHCP Messages") introduced authentication information into DHCP messages allowing clients and servers to reject information from invalid sources. Although support for this protocol is widespread, a large number of clients and servers still do not fully support authentication, thus forcing servers to support clients that do not support this feature. As a result, other security measures are usually implemented around the DHCP server (such as IPsec) to ensure that only authenticated clients and servers are granted access to the network." EQA (Espero que Ajude), -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 29/8/2008 ?s 16:38, "Emiliano Martins" gravou: > Caros, > > Sou meio leigo no assunto e nem sei se a pergunta cabe nesta lista, mas o > roteador de um cliente est? dando a seguinte mensagem de log na interface > WAN : > > dhcp: received bogus message -- ignoring > > Algu?m sabe o que ? essa Bogus Message? > > > Emiliano Martins > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From bruno at openline.com.br Fri Aug 29 23:59:19 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Fri, 29 Aug 2008 23:59:19 -0300 Subject: [GTER] Nostalgia para Mr. Pina Message-ID: <1220065159593.bruno@openline.com.br> --- "Antonio Carlos Pina" escreveu: > J? a parte da Renpac n?o fez parte da minha vida (como Renpac), embora > tenha feito a comunica??o das lojas Pakalolo via Stm-400 (que rodava > sobre a Renpac) Um dia destes tentei contratar STM-400 da Embratel para baixar arquivos de bancos e n?o consegui achar ningu?m l? que soubesse do que eu estava falando :-( > e a minha primeira empresa (o provedor Infolink) ter rodado tcp/ip > em cima de x25 (64k) argh :-) eu rodava IP sober X25 no Sebrae. E o meu provedor ficou quase um ano tamb?m sobre X25, depois Frame Delay e finalmente link PPP 256K. Mas n?o s?o lembrancas boas, vamos mudar de assunto? :^) []s, !3runo From giulianocm at uol.com.br Sat Aug 30 03:01:42 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Sat, 30 Aug 2008 03:01:42 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO In-Reply-To: References: <48B60587.2060605@uol.com.br> Message-ID: <48B8E246.3040104@uol.com.br> Tukso, Bom dia, Hoje estivemos na feira Broadcast & Cable pra tentar conhecer melhor as solucoes de transmissao que poderiam vir a ser utilizadas nesse experimento. Tres (3) possiveis "solucoes" nos chamaram a atencao: Solucao 1 (Internet2 Americana): - Servidor Encoder/Decoder: MAC PRO (2 x Quad Core + 8 GB RAM + 750GB) - Placa de Captura AJA KONA LHe com entradas SDI/SDI-HD - Camera Sony EX1 XDCAM Full HD - Softwares Videolan/HDVTS - IPv4 e IPv6 multicast - Taxa de Video de 35 Mbps Solucao 2 (MTV, RECORD e BAND ja usam a solucao SD) - Envivio 4Caster HD30 Real-time MPEG-4 AVC (H.264) HD Encoder - Envivio 4DView D10 SD / HD MPEG-4 AVC (H.264) Decoder - IPv4 e IPv6 Multicast - Entradas SDI-HD do Encoder - Saidas de Video Composto/SDI do Decoder - Sony EX1 XDCAM - Taxa maxima de 27 Mbps - No Brasil eles disseram que a transmissao HD em H.264 ... precisa de no minimo 15 Mbps de taxa na rede (estavam com uma demonstracao muito interessante) Solucao 3 - NTTEletronics - HV9100 AVC/H.264 HDTV/SDTV Encoder/Decoder (SDI/HD-SDI) - Camera Sony EX1 XDCAM - IPv4 e IPv6 Multicast A CISCO tambem estava com um estande e com os novos produtos da aquisicao da Scientific Atlanta. Ja possuem produtos para transmissao HD com H.264 sobre redes IP. A NEC tambem mostrou suas solucoes IP, que segundo eles sao utilizadas pela Rede GLOBO. Sao solucoes de alto custo (de US$ 100k ate US$ 200k) para se fazer transmissoes ponto a ponto, mas ja podem garantir uma otima qualidade de sinal. Com relacao ao nosso link, nos vamos atualiza-lo para 100 Mbps Full Duplex com um circuito MPLS Multicast. Eles devem transmitir 6 canais de 15 Mbps ... totalizando 90 Mbps com H.264-HD. Hoje um conversor RAD ATM(E3)-Ethernet esta sendo utilizado em ambos os pontos. Caso o multicast nao rode adequadamente sobre a rede MPLS ... nos tentaremos um ponto-a-ponto ethernet "wan metro" ... que demora um pouco mais pra ser configurado/instalado. Agradeco pelo excelente retorno de voces e digo que foram todos de grande valia no nosso teste. Algumas informacoes tecnicas nao podem ser abertas ainda ... mas vou atualizando a lista, conforme forem surgindo novos resultados. Muito obrigado a todos, Att, Giuliano From alexandrekb at yahoo.com.br Fri Aug 29 23:57:59 2008 From: alexandrekb at yahoo.com.br (Alexandre Peixoto Ferreira) Date: Fri, 29 Aug 2008 23:57:59 -0300 Subject: [GTER] [Bulk] Re: [Bulk] Re: ... sobre o 3G In-Reply-To: <48B86C99.5040701@yahoo.com.br> References: <6bb5f5b10808261511t104897a2yc29d84e695a96f09@mail.gmail.com> <2f26b3450808271639x3dbf32d7m7dcfd6ba0df6c98f@mail.gmail.com> <6bb5f5b10808271646i161bc486jc6096cb603dda01f@mail.gmail.com> <48B5F703.60102@uol.com.br> <48B60903.2000003@amplus.com.br> <48B63FE4.2090009@onda.psi.br> <761ea0990808281319j1b76c8dj24f09f3ba902596b@mail.gmail.com> <6bb5f5b10808281430n88cd4b4g953a8645fda4dd25@mail.gmail.com> <761ea0990808281510y7b1e1d13l31c896f8831a7878@mail.gmail.com> <6bb5f5b10808281908s27635066md5e8e7ee5811afb7@mail.gmail.com> <48B86C99.5040701@yahoo.com.br> Message-ID: <48B8B737.7050502@yahoo.com.br> Colegas A Latencia de 150ms j? n?o ? sonho n?o, eu acesso com o meu 3G Claro e a Latencia fica entre 80 e 95 ms. Outra observa??o importante ? que a Claro est? liberando IP valido na conex?o unico problema ainda ? que a claro ainda n?o libera as portas para acesso nem ssh e nem mstsc. Abra?os Elias Andrade escreveu: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Lat?ncia de 150ms ? um sonho ainda, porque quando utilizo um modem da > Vivo a melhor lat?ncia que consegui foi 350ms. > > Um acesso SSH ? totalmente lento. O engra?ado ? que a conex?o morre, > voc? v? um pacote responder 10.000ms depois, mas n?o perde! > > Pra emerg?ncia, beleza... > > Rubens Kuhl Jr. escreveu: > >> 1.5 Mbps dividido entre o n?mero de usu?rios da c?lula, d? uma >> velocidade baixa sim. As operadoras n?o dimensionam as ERBs para 1 >> usu?rio por ERB. >> >> >> Rubens >> >> 2008/8/28 Leandro Pereira de Lima e Silva : >> >>> De fato, por?m 1.5mbps est? longe de ser uma velocidade baix?ssima. >>> >>> []s Leandro >>> >>> 2008/8/28 Rubens Kuhl Jr. >>> >>> >>>> 2008/8/28 Leandro Pereira de Lima e Silva : >>>> >>>>> O HSDPA (3G da Claro) na verdade permite taxas de at? 14.4mbps, ele j? >>>>> >>>> foi >>>> >>>>> concebido para ser menos m?vel que o GSM, por?m com uma taxa um pouco >>>>> >>>> maior. >>>> >>>>> Por outro lado, ? claro que n?o se compara com bandas oferecidas para >>>>> >>>> pontos >>>> >>>>> fixos. >>>>> >>>>> A perda acaba sendo na confiabilidade. Voc? n?o tem certeza de que voc? >>>>> >>>> vai >>>> >>>>> ter altas taxas de transfer?ncia o tempo todo, mas sabe que vai ter taxas >>>>> razo?veis na maior parte do tempo. >>>>> >>>> A chance de conseguir 14.4M em HSDPA ? de 0.0....01%. Um 3G Category >>>> 10, que tem essa taxa de 14.4Mbps, tem um desempenho esperado de 1.5 >>>> Mbps, com um ?nico usu?rio na c?lula. >>>> >>>> N?o ? muito diferente do codec-rate de 54 Mbps em Wi-Fi (ou 108 Mbps >>>> para modo "turbo" com duas portadoras de 54 Mbps), cujas performances >>>> reais mal chegam a 1Mbps para pacotes de 64 bytes (que s?o metade dos >>>> pacotes circulando na Internet). >>>> >>>> >>>> >>>> Rubens >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> Leandro Pereira de Lima e Silva >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > - -- > [ ]'s > Elias Andrade > - ----------------------------------------------------- > Certificado Conectiva | Linux User 229468 > Monesa: http://monesa.sf.net | PGP/GPG: 0x40770C9F > - ----------------------------------------------------- > #Paranagu? - Paran? - [] Brasil > Ourinhos - S?o Paulo - [] Brasil > "Quando voc? perder, n?o perca a li??o." -Dalai Lama > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.6 (GNU/Linux) > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > iD8DBQFIuGyZEhVomUB3DJ8RApFEAKDUTUhUuKJrhXJqhzi/JCjcHTu24ACg3iK/ > DUh1jKu9ajgUwH72iEaiIuI= > =Met8 > -----END PGP SIGNATURE----- > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From luiz at visualconnect.com.br Sat Aug 30 09:14:55 2008 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Sat, 30 Aug 2008 09:14:55 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo References: <48B881DA.8090306@uol.com.br> <48B8A10D.7080902@ufscar.br> Message-ID: <00e101c90a9a$047779f0$3b00a8c0@ad.adseguros.com.br> ----- Original Message ----- > Salve, > > O fen?meno da reflex?o do sinal, decorrente da mudan?a de "meio", em uma > conex?o f?sica (cord <> ativo), met?lica ou ?ptica, nos chamados "TOCO > CORD", ? o problema da situa??o em quest?o. > > A chance de se ter problemas em ativos, que se utilizam de cords pequenos > (menores de 1,50 mt) ? real. > > Atenciosamente, > > -- > Marcelo Jose Duarte > Analista de Tecnologia da Informacao > Universidade Federal de Sao Carlos - UFSCar > Tel: +55 16 3351-8987 > Tel: +55 16 3351-8418 - Ramal: 10131415 ---------------------------- Algo me diz que a perda ? maior quando o conector n?o esta bem crimpado :) No artigo da Wikipedia diz que a perda por reflex?o pode ser gerada por ondas estacion?rias. e estas acontecem quando o comprimento do cabo esta muito diferente do comprimento de onda do sinal, o que realmente pode acontecer num cabo muito curto. []'s -luiz PS: http://en.wikipedia.org/wiki/Insertion_loss http://en.wikipedia.org/wiki/Reflection_loss From ilicilho at gmail.com Sat Aug 30 10:42:55 2008 From: ilicilho at gmail.com (Ilicilho Netto) Date: Sat, 30 Aug 2008 10:42:55 -0300 Subject: [GTER] Cable Scanner Message-ID: <48B94E5F.2090900@gmail.com> Caros Estou precisando de um cable scanner, para par metalico e fibra. Nao encontrei fornecedores, se alguem tiver para indicar. -- Ilicilho Netto From leandro at limaesilva.com.br Sat Aug 30 10:20:35 2008 From: leandro at limaesilva.com.br (Leandro Pereira de Lima e Silva) Date: Sat, 30 Aug 2008 10:20:35 -0300 Subject: [GTER] Transmissao de Video Multicast entre SPO e RJO In-Reply-To: <48B8E246.3040104@uol.com.br> References: <48B60587.2060605@uol.com.br> <48B8E246.3040104@uol.com.br> Message-ID: <761ea0990808300620w53da899bw4ebdb610915c5440@mail.gmail.com> Quem sabe uma palestra num encontro GTER? :-) []s Leandro 2008/8/30 GIULIANO (UOL) : (...) > > Algumas informacoes tecnicas nao podem ser abertas ainda ... mas vou > atualizando a lista, conforme forem surgindo novos resultados. > > Muito obrigado a todos, > > Att, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Leandro Pereira de Lima e Silva From cristiano_sviana at yahoo.com.br Sat Aug 30 11:38:39 2008 From: cristiano_sviana at yahoo.com.br (cristiano dos santos viana) Date: Sat, 30 Aug 2008 07:38:39 -0700 (PDT) Subject: [GTER] Ethernet - problema com tamanho minimo de cabo Message-ID: <277020.20410.qm@web56809.mail.re3.yahoo.com> Prezados colegas, 1-O tamanho curto do cabo vai ter problemas de interfer?ncias como j? disseram, mas quando ligamos ativos com ativos. N?o existe este problema?na interliga??o entre ativo e passivo: - ligar um equipamento em uma tomada de telecomunica??es na ?rea de trabalho do usu?rio ou - liga??o de um switch a um patch-panel 2-A exig?ncia do cabo ser certificado ? quando ? exigida tamb?m uma rede certificada. Um cabo feito em campo pode atender voc? em qualquer tipo de liga??o, obedecendo o tamanho m?nimo entre ativos ? claro. 3-Como posso adquirir esse manual TDMM 11a edi??o da Bicsi? Atenciosamente, Cristiano Viana Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From eschoedler at viavale.com.br Sun Aug 31 01:52:01 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Sun, 31 Aug 2008 01:52:01 -0300 Subject: [GTER] Cable Scanner References: <48B94E5F.2090900@gmail.com> Message-ID: Black Box. Abra?os, Eduardo. -------------------------------------------------- From: "Ilicilho Netto" Subject: [GTER] Cable Scanner Caros Estou precisando de um cable scanner, para par metalico e fibra. Nao encontrei fornecedores, se alguem tiver para indicar. -- Ilicilho Netto From minicz at uol.com.br Sat Aug 30 19:35:20 2008 From: minicz at uol.com.br (Marcio de Freitas Minicz) Date: Sat, 30 Aug 2008 19:35:20 -0300 Subject: [GTER] Ethernet - problema com tamanho minimo de cabo In-Reply-To: <277020.20410.qm@web56809.mail.re3.yahoo.com> References: <277020.20410.qm@web56809.mail.re3.yahoo.com> Message-ID: <48B9CB28.5080006@uol.com.br> Cristiano, O manual da TDMM pode ser adquirido diretamente no site da Bicsi (www.bicsi.org). []'s M?rcio Minicz cristiano dos santos viana escreveu: > Prezados colegas, > > 1-O tamanho curto do cabo vai ter problemas de interfer?ncias como j? disseram, mas quando ligamos ativos com ativos. > > N?o existe este problema na interliga??o entre ativo e passivo: > - ligar um equipamento em uma tomada de telecomunica??es na ?rea de trabalho do usu?rio ou > - liga??o de um switch a um patch-panel > > 2-A exig?ncia do cabo ser certificado ? quando ? exigida tamb?m uma rede certificada. Um cabo feito em campo pode atender voc? em qualquer tipo de liga??o, obedecendo o tamanho m?nimo entre ativos ? claro. > > 3-Como posso adquirir esse manual TDMM 11a edi??o da Bicsi? > > Atenciosamente, > > Cristiano Viana > > > > Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. > http://br.new.mail.yahoo.com/addresses > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From felipe.nix at gmail.com Sat Aug 30 20:39:57 2008 From: felipe.nix at gmail.com (Felipe - Rasputin) Date: Sat, 30 Aug 2008 20:39:57 -0300 Subject: [GTER] Cable Scanner In-Reply-To: <48B94E5F.2090900@gmail.com> References: <48B94E5F.2090900@gmail.com> Message-ID: <53bbbe110808301639x4cfb6a2aj6369d26ceb5bc2af@mail.gmail.com> A fluke Networks comrecializa 2008/8/30 Ilicilho Netto > Caros > > Estou precisando de um cable scanner, para par metalico e fibra. > Nao encontrei fornecedores, se alguem tiver para indicar. > > -- > Ilicilho Netto > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- #========================# Felipe Santos '<\( Rasputin )/>' felipe.nix at gmail.com LPI ID: LPI000123744 http://br.groups.yahoo.com/group/openswan-br #========================#