From wagnerpaxs at gmail.com Tue Jul 1 17:00:00 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Tue, 1 Jul 2008 17:00:00 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Configura=E7=E3o_din=E2mica_de_MACs_no_?= =?iso-8859-1?q?DHCP?= Message-ID: Car at s, Boa tarde. Administro uma rede onde h? uma grade rotatividade de m?quinas, sendo que todas dever?o possuir cadastro com IP fixo via MAC. O fato ? que desenvolvi uma ferramenta web que est? gerando o dhcpd.conf com as configura??es da rede e endere?os fixos, baseado nos MACs cadastrados. Terminada esta fase, o problema agora ? a manuten??o do servidor DHCP, pensei primeiramente em colocar uma rotina no CRON para ficar reiniciando o servi?o periodicamente, por?m n?o acredito que seja o melhor. Pensei tamb?m em dar permiss?o para que meu us?rio do apache via script possa reiniciar o servi?o do dhcp sempre que necess?rio. Gostaria de saber se o servidor DHCP do ISC ou algum outro suporta a op??o de reler a configura??o (como o SQUID o faz), sem a necessidade de reiniciar completamente o servi?o. Grato. -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From rcr.listas at ig.com.br Tue Jul 1 17:15:05 2008 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Tue, 1 Jul 2008 17:15:05 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Configura=E7=E3o_din=E2mica_de_MACs_no_?= =?iso-8859-1?q?DHCP?= In-Reply-To: References: Message-ID: <437c6dc60807011315v39f53c65ne2d33b31255536d7@mail.gmail.com> Boa tarde, Wagner. Os servidores DHCP e DNS da Nominum permitem manuten??o on-line (incluindo mudan?a na configura??o) sem necessidade de reinicializa??o do servi?o. O site ? http://www.nominum.com. Abra?os, Ricardo 2008/7/1 Wagner Santos (xwindow) : > Car at s, > > Boa tarde. > > Administro uma rede onde h? uma grade rotatividade de m?quinas, sendo que > todas dever?o possuir cadastro com IP fixo via MAC. O fato ? que desenvolvi > uma ferramenta web que est? gerando o dhcpd.conf com as configura??es da > rede e endere?os fixos, baseado nos MACs cadastrados. > > Terminada esta fase, o problema agora ? a manuten??o do servidor DHCP, > pensei primeiramente em colocar uma rotina no CRON para ficar reiniciando o > servi?o periodicamente, por?m n?o acredito que seja o melhor. Pensei tamb?m > em dar permiss?o para que meu us?rio do apache via script possa reiniciar o > servi?o do dhcp sempre que necess?rio. Gostaria de saber se o servidor DHCP > do ISC ou algum outro suporta a op??o de reler a configura??o (como o SQUID > o faz), sem a necessidade de reiniciar completamente o servi?o. > > Grato. > > -- > Wagner Santos > 81 9127 9823 / 81 8781 9823 > > wagnerpaxs @NOSPAM gmail.com > wagner @NOSPAM dotlinux.net > > ICQ: 83709017 | Jabber: xwindow at jabber.org > > Linux User #408917 > DotLinux.Net - http://www.dotlinux.net/ > Debian-PE - > http://pe.debianbrasil.org/ > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From wagnerpaxs at gmail.com Tue Jul 1 18:02:53 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Tue, 1 Jul 2008 18:02:53 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Configura=E7=E3o_din=E2mica_de_MACs_no_?= =?iso-8859-1?q?DHCP?= In-Reply-To: <437c6dc60807011315v39f53c65ne2d33b31255536d7@mail.gmail.com> References: <437c6dc60807011315v39f53c65ne2d33b31255536d7@mail.gmail.com> Message-ID: Ricardo, Fico agradecido pela resposta, mas este servidor ? propriet?rio, meu servidor ? Linux Debian 4.0 com o DHCP do ISC algu?m conhece alguma outra solu??o que seja livre ou open source? 2008/7/1 Ricardo Rodrigues : > Boa tarde, Wagner. > > Os servidores DHCP e DNS da Nominum permitem manuten??o on-line (incluindo > mudan?a na configura??o) sem necessidade de reinicializa??o do servi?o. > > O site ? http://www.nominum.com. > > Abra?os, > Ricardo > > 2008/7/1 Wagner Santos (xwindow) : > > > Car at s, > > > > Boa tarde. > > > > Administro uma rede onde h? uma grade rotatividade de m?quinas, sendo que > > todas dever?o possuir cadastro com IP fixo via MAC. O fato ? que > desenvolvi > > uma ferramenta web que est? gerando o dhcpd.conf com as configura??es da > > rede e endere?os fixos, baseado nos MACs cadastrados. > > > > Terminada esta fase, o problema agora ? a manuten??o do servidor DHCP, > > pensei primeiramente em colocar uma rotina no CRON para ficar reiniciando > o > > servi?o periodicamente, por?m n?o acredito que seja o melhor. Pensei > tamb?m > > em dar permiss?o para que meu us?rio do apache via script possa reiniciar > o > > servi?o do dhcp sempre que necess?rio. Gostaria de saber se o servidor > DHCP > > do ISC ou algum outro suporta a op??o de reler a configura??o (como o > SQUID > > o faz), sem a necessidade de reiniciar completamente o servi?o. > > > > Grato. > > > > -- > > Wagner Santos > > 81 9127 9823 / 81 8781 9823 > > > > wagnerpaxs @NOSPAM gmail.com > > wagner @NOSPAM dotlinux.net > > > > ICQ: 83709017 | Jabber: xwindow at jabber.org > > > > Linux User #408917 > > DotLinux.Net - http://www.dotlinux.net/ > > Debian-PE - > > http://pe.debianbrasil.org/ > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From mcosta at mcosta.eng.br Tue Jul 1 19:01:31 2008 From: mcosta at mcosta.eng.br (Marcelo Costa) Date: Tue, 01 Jul 2008 19:01:31 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Configura=E7=E3o_din=E2mica_de_MACs_no_?= =?iso-8859-1?q?DHCP?= In-Reply-To: References: <437c6dc60807011315v39f53c65ne2d33b31255536d7@mail.gmail.com> Message-ID: <486AA93B.1000104@mcosta.eng.br> O proprio DHCP da ISC tem um utilitario para mudancas em real time. confira na documentacao. outra maneira ? deixar um daemon verificando ou at? mesmo ouvindo (localhost) um comando vindo do apache para executar o reload. Att, Eng. Marcelo Costa Wagner Santos (xwindow) wrote: > Ricardo, > > Fico agradecido pela resposta, mas este servidor ? propriet?rio, meu > servidor ? Linux Debian 4.0 com o DHCP do ISC algu?m conhece alguma outra > solu??o que seja livre ou open source? > > 2008/7/1 Ricardo Rodrigues : > > >> Boa tarde, Wagner. >> >> Os servidores DHCP e DNS da Nominum permitem manuten??o on-line (incluindo >> mudan?a na configura??o) sem necessidade de reinicializa??o do servi?o. >> >> O site ? http://www.nominum.com. >> >> Abra?os, >> Ricardo >> >> 2008/7/1 Wagner Santos (xwindow) : >> >> >>> Car at s, >>> >>> Boa tarde. >>> >>> Administro uma rede onde h? uma grade rotatividade de m?quinas, sendo que >>> todas dever?o possuir cadastro com IP fixo via MAC. O fato ? que >>> >> desenvolvi >> >>> uma ferramenta web que est? gerando o dhcpd.conf com as configura??es da >>> rede e endere?os fixos, baseado nos MACs cadastrados. >>> >>> Terminada esta fase, o problema agora ? a manuten??o do servidor DHCP, >>> pensei primeiramente em colocar uma rotina no CRON para ficar reiniciando >>> >> o >> >>> servi?o periodicamente, por?m n?o acredito que seja o melhor. Pensei >>> >> tamb?m >> >>> em dar permiss?o para que meu us?rio do apache via script possa reiniciar >>> >> o >> >>> servi?o do dhcp sempre que necess?rio. Gostaria de saber se o servidor >>> >> DHCP >> >>> do ISC ou algum outro suporta a op??o de reler a configura??o (como o >>> >> SQUID >> >>> o faz), sem a necessidade de reiniciar completamente o servi?o. >>> >>> Grato. >>> >>> -- >>> Wagner Santos >>> 81 9127 9823 / 81 8781 9823 >>> >>> wagnerpaxs @NOSPAM gmail.com >>> wagner @NOSPAM dotlinux.net >>> >>> ICQ: 83709017 | Jabber: xwindow at jabber.org >>> >>> Linux User #408917 >>> DotLinux.Net - http://www.dotlinux.net/ >>> Debian-PE - >>> http://pe.debianbrasil.org/ >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > > -- Atenciosamente, Eng. Marcelo Costa ====================================== MCosta Ind. Com. Av. Jo?o Firmino, 1393 Bairro Assun??o S?o Bernardo do Campo - SP CEP 09812-460 Fone/Fax: 11-4356-5536 From gustavo.lists at gmail.com Tue Jul 1 22:00:11 2008 From: gustavo.lists at gmail.com (=?ISO-8859-1?Q?Gustavo_Ara=FAjo?=) Date: Tue, 1 Jul 2008 22:00:11 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Configura=E7=E3o_din=E2mica_de_MACs_no_?= =?iso-8859-1?q?DHCP?= In-Reply-To: <486AA93B.1000104@mcosta.eng.br> References: <437c6dc60807011315v39f53c65ne2d33b31255536d7@mail.gmail.com> <486AA93B.1000104@mcosta.eng.br> Message-ID: um kill -s HUP no pid do processo do dhcpd n?o faz ele reler o arquivo de configura??o ? Em 01/07/08, Marcelo Costa escreveu: > > O proprio DHCP da ISC tem um utilitario para mudancas em real time. > confira na documentacao. > > outra maneira ? deixar um daemon verificando ou at? mesmo ouvindo > (localhost) um > comando vindo do apache para executar o reload. > > Att, > Eng. Marcelo Costa > > Wagner Santos (xwindow) wrote: > >> Ricardo, >> >> Fico agradecido pela resposta, mas este servidor ? propriet?rio, meu >> servidor ? Linux Debian 4.0 com o DHCP do ISC algu?m conhece alguma outra >> solu??o que seja livre ou open source? >> >> 2008/7/1 Ricardo Rodrigues : >> >> >> >>> Boa tarde, Wagner. >>> >>> Os servidores DHCP e DNS da Nominum permitem manuten??o on-line >>> (incluindo >>> mudan?a na configura??o) sem necessidade de reinicializa??o do servi?o. >>> >>> O site ? http://www.nominum.com. >>> >>> Abra?os, >>> Ricardo >>> >>> 2008/7/1 Wagner Santos (xwindow) : >>> >>> >>> >>>> Car at s, >>>> >>>> Boa tarde. >>>> >>>> Administro uma rede onde h? uma grade rotatividade de m?quinas, sendo >>>> que >>>> todas dever?o possuir cadastro com IP fixo via MAC. O fato ? que >>>> >>>> >>> desenvolvi >>> >>> >>>> uma ferramenta web que est? gerando o dhcpd.conf com as configura??es da >>>> rede e endere?os fixos, baseado nos MACs cadastrados. >>>> >>>> Terminada esta fase, o problema agora ? a manuten??o do servidor DHCP, >>>> pensei primeiramente em colocar uma rotina no CRON para ficar >>>> reiniciando >>>> >>>> >>> o >>> >>> >>>> servi?o periodicamente, por?m n?o acredito que seja o melhor. Pensei >>>> >>>> >>> tamb?m >>> >>> >>>> em dar permiss?o para que meu us?rio do apache via script possa >>>> reiniciar >>>> >>>> >>> o >>> >>> >>>> servi?o do dhcp sempre que necess?rio. Gostaria de saber se o servidor >>>> >>>> >>> DHCP >>> >>> >>>> do ISC ou algum outro suporta a op??o de reler a configura??o (como o >>>> >>>> >>> SQUID >>> >>> >>>> o faz), sem a necessidade de reiniciar completamente o servi?o. >>>> >>>> Grato. >>>> >>>> -- >>>> Wagner Santos >>>> 81 9127 9823 / 81 8781 9823 >>>> >>>> wagnerpaxs @NOSPAM gmail.com >>>> wagner @NOSPAM dotlinux.net >>>> >>>> ICQ: 83709017 | Jabber: xwindow at jabber.org >>>> >>>> Linux User #408917 >>>> DotLinux.Net - http://www.dotlinux.net/ >>>> Debian-PE - >>>> http://pe.debianbrasil.org/ >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >>> >> >> >> >> >> > > > -- > > Atenciosamente, > > Eng. Marcelo Costa > ====================================== > MCosta Ind. Com. > Av. Jo?o Firmino, 1393 Bairro Assun??o > S?o Bernardo do Campo - SP > CEP 09812-460 > Fone/Fax: 11-4356-5536 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From morte at chsti.com Tue Jul 1 23:42:26 2008 From: morte at chsti.com (Luiz Morte) Date: Tue, 01 Jul 2008 23:42:26 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Lista_de_discuss=E3o_em_qmail?= Message-ID: <486AEB12.3000503@chsti.com> Boa noite, Estou configurando um servidor de listas com o qmail-ldap. Resolvi utilizar o mailman, por ter uma interface mais amig?vel. Instalei sem problemas e configurei uma lista de testes. O problema que percebi ? que o qmail n?o esta respeitando os alias que crio em ~alias/.qmail-xxx, mesmo um alias comum. Algu?m ja passou por esse problema? Obrigado, Luiz. From marcio.merlone at a1.ind.br Wed Jul 2 15:01:15 2008 From: marcio.merlone at a1.ind.br (Marcio Merlone) Date: Wed, 02 Jul 2008 15:01:15 -0300 Subject: [MASOCH-L] Ajuda na compra de storage Message-ID: <486BC26B.3050102@a1.ind.br> Senhores, Primeiro o essencial e necess?rio pedido de perd?o caso seja off-topic, me sugiram uma lista melhor se for o caso. Mas ? nesta lista que encontro quem vai poder me ajudar. Estou em processo de especifica??o para compra de um storage, mais especificamente um SAN ou DAS. Preciso conectar no m?nimo 3 servidores (2 Linux e 1 Windows, este pra fazer o backup) ao storage (portanto acho que um DAS poderia servir) mas o ideal ? permitir 5 servidores com possibilidade de expans?o (portanto um SAN). Estou analisando as op??es DS3000 da IBM e os MD3000 da Dell. Como o $$ ? sempre limitado e temos que fazer milagre, preciso encontrar a melhor rela??o custo/benef?cio dentre as tecnologias e op??es dispon?veis. A d?vida principal ? em rela??o ao desempenho. N?o queremos, ap?s a aquisi??o descobrir que o desempenho de acesso aos discos pela rede ficou pior. Temos hoje um servidor de arquivos com 4 discos SCSI Ultra320 em RAID5 ligado ao switch por conex?o Gigabit. Portanto, a velocidade de acesso do servidor aos discos ? de 320MB/s e do servidor ao switch que distribui ?s esta??es ? de 125MB/s (1000Mb/s). As esta??es s?o 100Mb/s. Das op??es que estou analisando, tenho 3 possibilidades de conex?o do storage ao servidor: DAS via SAS: 375MB/s SAN via iSCSI: 125MB/s SAN via FC: 425MB/s (Dados de velocidade obtidos em http://en.wikipedia.org/wiki/List_of_device_bandwidths) Eu creio que 3 discos SATA em FC ofereceriam desempenho suficiente considerando que a controladora do storage possui 512MB de cache, e que o gargalo seria na verdade o iSCSI, caso por ele opt?ssemos. Por?m meu chefe prefere discos SAS em iSCSI. Baseado na experi?ncia de voc?s, qual configura??o ofereceria um desempenho no m?nimo igual ao que temos hoje com o servidor de arquivos em SCSI Ultra320? Outro detalhe importante: at? que ponto a redund?ncia de controladoras ? realmente ?til, isto ?, com que frequ?ncia v?-se justificar esta redund?ncia? Grato por qualquer informa??o, testemunho ou indica??o. -- Marcio Merlone From diego at fasternet.com.br Thu Jul 3 08:29:16 2008 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Thu, 3 Jul 2008 08:29:16 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Telef=F4nica?= Message-ID: <007f01c8dd00$07b46320$6907a8c0@DIEGONB> Pessoal, mais algu?m est? enfrentando problemas de perda de pacotes com a Telef?nica ? Estou desde ontem na parte da manh? com esse problema e at? agora n?o foi solucionado. -- Diego. From filipealvarez at gmail.com Thu Jul 3 08:37:10 2008 From: filipealvarez at gmail.com (Filipe Alvarez) Date: Thu, 3 Jul 2008 08:37:10 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Telef=F4nica?= In-Reply-To: <007f01c8dd00$07b46320$6907a8c0@DIEGONB> References: <007f01c8dd00$07b46320$6907a8c0@DIEGONB> Message-ID: <3e542ead0807030437w4b8f9cf1n49d561e732ff62c8@mail.gmail.com> 2008/7/3 Diego Zuaneti Arruda : > Pessoal, mais algu?m est? enfrentando problemas de perda de pacotes com a Telef?nica ? > Estou desde ontem na parte da manh? com esse problema e at? agora n?o foi solucionado. Sim, o problema existe e a informa??o que tenho ? que 3 roteadores pararam de funcionar. []s From geisonp at gmail.com Thu Jul 3 09:48:57 2008 From: geisonp at gmail.com (Geison Porfirio) Date: Thu, 3 Jul 2008 09:48:57 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Telef=F4nica?= In-Reply-To: <3e542ead0807030437w4b8f9cf1n49d561e732ff62c8@mail.gmail.com> References: <007f01c8dd00$07b46320$6907a8c0@DIEGONB> <3e542ead0807030437w4b8f9cf1n49d561e732ff62c8@mail.gmail.com> Message-ID: <5aeec59a0807030548n476e9854x662881d74fce31b5@mail.gmail.com> 2008/7/3 Filipe Alvarez : > 2008/7/3 Diego Zuaneti Arruda : > > Pessoal, mais algu?m est? enfrentando problemas de perda de pacotes com > a Telef?nica ? > > Estou desde ontem na parte da manh? com esse problema e at? agora n?o > foi solucionado. > > Sim, o problema existe e a informa??o que tenho ? que 3 roteadores > pararam de funcionar. > > []s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Ol?; Estou tendo problemas tamb?m, tenho 4 links em locais diferentes e todos eles est?o sofrendo queda no servi?o ao mesmo tempo. Inclusive a ?ltima queda at? agora s? retornou as 09:34h de hoje. Entrei em contato com com a Telef?nica e a resposta foi que "Estamos com problemas t?cnicos na sua regi?o e estamos trabalhando para solucionar." Mas n?o tem previs?o de normalizar. []'s -- ___________________________________________ * Geison Porfirio* * Analyst Consultant - IT* e-mail: geison in bsd.com.br cel: +55 51 8101-7559 | ICQ User: 84408730 From gtau at terra.com.br Thu Jul 3 10:10:32 2008 From: gtau at terra.com.br (gtau) Date: Thu, 3 Jul 2008 10:10:32 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Telef=F4nica?= Message-ID: Temos um link E1 com a telefonica em alphaville e estamos com muitos problemas quanto a perda de pacotes. J? o speedy parou de funcionar completamente. Abs, Gabriel Ta? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Thu, 3 Jul 2008 08:29:16 -0300 Assunto:[MASOCH-L] Telef?nica > Pessoal, mais algu?m est? enfrentando problemas de perda de pacotes com a Telef?nica ? > Estou desde ontem na parte da manh? com esse problema e at? agora n?o foi solucionado. > > > > -- > Diego. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > E-mail verificado pelo Terra Anti-Spam. > Para classificar esta mensagem como spam ou n??o spam, visite > http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYxNDI4OTc1I3Blcm0hdGVycmEmMSwxMjE1MDg0NTcxLjcyNDk1LjI1NzUyLmNvc21vbGVkby5oc3QudGVycmEuY29tLmJyLDMwNDE= > Verifique periodicamente a pasta Spam para garantir que apenas mensagens > indesejadas sejam classificadas como Spam. > From rubensk at gmail.com Thu Jul 3 23:08:07 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 3 Jul 2008 23:08:07 -0300 Subject: [MASOCH-L] Off-topic: The Internet is gone Message-ID: <6bb5f5b10807031908l76d8963bw5965d56a74ffda1@mail.gmail.com> The Internet is gone http://www.southparkstudios.com/episodes/166179 (Mas quem est? sem Internet n?o vai conseguir ver... :-) ) (Sugest?o do blog do Noblat) Rubens From marconipp at hotmail.com Thu Jul 3 23:17:38 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Fri, 4 Jul 2008 02:17:38 +0000 Subject: [MASOCH-L] Off-topic: The Internet is gone In-Reply-To: <6bb5f5b10807031908l76d8963bw5965d56a74ffda1@mail.gmail.com> References: <6bb5f5b10807031908l76d8963bw5965d56a74ffda1@mail.gmail.com> Message-ID: Excelente! Devem ter se inspirado no livro "Ensaio sobre a cegueira" do Jos? Saramago... []s Marconi > Date: Thu, 3 Jul 2008 23:08:07 -0300 > From: rubensk at gmail.com > To: masoch-l at eng.registro.br > Subject: [MASOCH-L] Off-topic: The Internet is gone > > The Internet is gone > http://www.southparkstudios.com/episodes/166179 > > (Mas quem est? sem Internet n?o vai conseguir ver... :-) ) > (Sugest?o do blog do Noblat) > > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l _________________________________________________________________ Don't get caught with egg on your face. Play chicktionary! http://club.live.com/chicktionary.aspx?icid=chick_wlhmtextlink1_feb From luiz.eduardo at gmail.com Fri Jul 4 00:48:47 2008 From: luiz.eduardo at gmail.com (luiz.eduardo at gmail.com) Date: Thu, 3 Jul 2008 20:48:47 -0700 Subject: [MASOCH-L] Off-topic: The Internet is gone In-Reply-To: <6bb5f5b10807031908l76d8963bw5965d56a74ffda1@mail.gmail.com> References: <6bb5f5b10807031908l76d8963bw5965d56a74ffda1@mail.gmail.com> Message-ID: hehe... e todo mundo acha que sou (completamente) maluco quando acho que um dia a internet vai parar... acho que sao muitos fatores para fazer com o negocio funcione direito... ou melhor, muitos fatores que facilitam que ela seja quebrada. abs --le http://naopod.com.br On Thu, Jul 3, 2008 at 7:08 PM, Rubens Kuhl Jr. wrote: > The Internet is gone > http://www.southparkstudios.com/episodes/166179 > > (Mas quem est? sem Internet n?o vai conseguir ver... :-) ) > (Sugest?o do blog do Noblat) > > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From gzamboni at zael.com.br Fri Jul 4 11:07:45 2008 From: gzamboni at zael.com.br (Gustavo Zamboni) Date: Fri, 04 Jul 2008 11:07:45 -0300 Subject: [MASOCH-L] Controle de Ponto Message-ID: <486E2EB1.7000204@zael.com.br> Senhores, N?o sei se o assunto ? meio Off-Topic, mas vamos l?: Estamos pensando em instalar aqui na empresa um controle de ponto. Para isso estamos procurando no mercado um equipamento adequado, a id?ia ? usar um controle de ponto biom?trico com tcp/ip com a possibilidade de armazenar os dados em tempo real em uma base de dados em MySQL. Alguem tem alguma sugest?o ?? Os equipamentos que estou vendo no mercado s? rodam com um software espec?fico que s? roda em plataforma Windows. Alguem tem conhecimento no assunto, nas solu??es ou j? implantou algo parecido ?? N?o tenho muito conhecimento em leitores biom?tricos, alguem sabe como ele armazena os dados, os dados biom?tricos de cada digital ou biometria poderiam tambem serem armazenados em uma base de dados como o MySQL ?? Atenciosamente, -- Gustavo Zamboni Zael Eletroeletr?nica LTDA tel +55 (11) 2577 2233 tel +55 (11) 2276 2227 fax +55 (11) 5589 2943 email gzamboni at zael.com.br From leolistas at solutti.com.br Fri Jul 4 11:12:35 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Fri, 04 Jul 2008 11:12:35 -0300 Subject: [MASOCH-L] Controle de Ponto In-Reply-To: <486E2EB1.7000204@zael.com.br> References: <486E2EB1.7000204@zael.com.br> Message-ID: <486E2FD3.5020803@solutti.com.br> Gustavo Zamboni escreveu: > Senhores, > > N?o sei se o assunto ? meio Off-Topic, mas vamos l?: > N?o .... definitivamente n?o ? MEIO off-topic n?o ..... ? absurdamente off-topic. Seria ?timo se consegu?ssemos manter a lista apenas com mensagens no foco ao qual ela se prop?e ..... -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From marconipp at hotmail.com Fri Jul 4 22:43:03 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Sat, 5 Jul 2008 01:43:03 +0000 Subject: [MASOCH-L] Registro.br fora do ar? In-Reply-To: <486E2FD3.5020803@solutti.com.br> References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> Message-ID: S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? fora do ar. Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e Embratel. traceroute pelo link Intelig: traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets 1 1 ms _________________________________________________________________ The i?m Talkaton. Can 30-days of conversation change the world? http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld From giulianocm at uol.com.br Fri Jul 4 23:56:37 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 04 Jul 2008 23:56:37 -0300 Subject: [MASOCH-L] Registro.br fora do ar? In-Reply-To: References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> Message-ID: <486EE2E5.5040702@uol.com.br> Marconi, Esta fora do ar aqui pra mim tambem. Esta resolvendo nomes normalmente. Sabado - 4 de Julho: 23:55 tentando acessar via Virtual - Embratel. Sera que eles nao estao efetuando uma manutencao programada ? Att, > S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? fora do ar. > Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e Embratel. > > traceroute pelo link Intelig: > > traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets > > 1 1 ms > _________________________________________________________________ > The i?m Talkaton. Can 30-days of conversation change the world? > http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > No virus found in this incoming message. > Checked by AVG - http://www.avg.com > Version: 8.0.138 / Virus Database: 270.4.5/1535 - Release Date: 04/07/2008 17:03 > > > From jefferson at maglio.com.br Sat Jul 5 00:54:57 2008 From: jefferson at maglio.com.br (Jefferson Maglio) Date: Sat, 5 Jul 2008 00:54:57 -0300 Subject: [MASOCH-L] RES: Registro.br fora do ar? In-Reply-To: References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> Message-ID: <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> Boa Noite Marconi, Eu tentei pela segunda vez e foi normal... (Telef?nica) -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Marconi Pereira Enviada em: sexta-feira, 4 de julho de 2008 22:43 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: [MASOCH-L] Registro.br fora do ar? S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? fora do ar. Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e Embratel. traceroute pelo link Intelig: traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets 1 1 ms _________________________________________________________________ The i?m Talkaton. Can 30-days of conversation change the world? http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From welkson at focusautomacao.com.br Sat Jul 5 10:16:46 2008 From: welkson at focusautomacao.com.br (Welkson Renny de Medeiros) Date: Sat, 5 Jul 2008 10:16:46 -0300 Subject: [MASOCH-L] Registro.br fora do ar? References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> Message-ID: <001901c8dea1$657115b0$c800a8c0@FAKE> Estranho mesmo... pra mim t? fora. Velox Natal/RN. -- Welkson Renny de Medeiros Focus Automa??o Comercial Desenvolvimento / Ger?ncia de Redes welkson at focusautomacao.com.br Powered by .... (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org ----- Original Message ----- From: "Marconi Pereira" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Friday, July 04, 2008 10:43 PM Subject: [MASOCH-L] Registro.br fora do ar? S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? fora do ar. Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e Embratel. traceroute pelo link Intelig: traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets 1 1 ms _________________________________________________________________ The i?m Talkaton. Can 30-days of conversation change the world? http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From marconipp at hotmail.com Sat Jul 5 01:32:05 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Sat, 5 Jul 2008 04:32:05 +0000 Subject: [MASOCH-L] Registro.br fora do ar? In-Reply-To: References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> Message-ID: Eu havia colocado o traceroute via EBT e Intelig, por?m truncou no email. Coisas do Hotmail... Parece que o registro.br voltou agora, 1:25h am... Algu?m tem alguma informa??o e o motivo de ter ficado 3 horas fora do ar sem pr?vio aviso? Obrigado, Marconi > From: marconipp at hotmail.com > To: masoch-l at eng.registro.br > Date: Sat, 5 Jul 2008 01:43:03 +0000 > Subject: [MASOCH-L] Registro.br fora do ar? > > > S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? fora do ar. > Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e Embratel. > > traceroute pelo link Intelig: > > traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets > > 1 1 ms > _________________________________________________________________ > The i?m Talkaton. Can 30-days of conversation change the world? > http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l _________________________________________________________________ Making the world a better place one message at a time. http://www.imtalkathon.com/?source=EML_WLH_Talkathon_BetterPlace From marcelo at standardnet.com.br Sat Jul 5 10:50:34 2008 From: marcelo at standardnet.com.br (Marcelo Estanislau - SNET) Date: Sat, 05 Jul 2008 10:50:34 -0300 Subject: [MASOCH-L] =?utf-8?q?Registro=2Ebr_fora_do_ar=3F?= In-Reply-To: <001901c8dea1$657115b0$c800a8c0@FAKE> References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> Message-ID: <20080705135034.DC0A7106AC0@mail.standardnet.com.br> <001901c8dea1$657115b0$c800a8c0 at FAKE> X-Priority: 5 (Lowest) Message-ID: <0d792c0461e95a21261725f18006e1fd at mail.standardnet.com.br> X-Sender: marcelo at standardnet.com.br Received: from 201-41-5-146.paebv701.adsl.brasiltelecom.net.br [201.41.5.146] with HTTP/1.1 (POST); Sat, 05 Jul 2008 10:50:34 -0300 User-Agent: RoundCube Webmail/0.1b Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: 8bit Bom dia, Atrav??s de um link da Brasil Telecom no sul, tamb??m estou com esse problema, nem o whois responde. Abra??os, Marcelo E. Geyer. On Sat, 5 Jul 2008 10:16:46 -0300, "Welkson Renny de Medeiros" wrote: > Estranho mesmo... pra mim t?? fora. > > Velox Natal/RN. > > -- > Welkson Renny de Medeiros > Focus Automa????o Comercial > Desenvolvimento / Ger??ncia de Redes > welkson at focusautomacao.com.br > > > > Powered by .... > > (__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > > ----- Original Message -- -- Marcelo Estanislau Geyer marcelo at standardnet.com.br http://www.standardnet.com.br From lyra at pop-pr.rnp.br Sat Jul 5 08:34:08 2008 From: lyra at pop-pr.rnp.br (Christian Lyra) Date: Sat, 5 Jul 2008 08:34:08 -0300 Subject: [MASOCH-L] RES: Registro.br fora do ar? In-Reply-To: <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> Message-ID: sabado, 5/07, 8:20h GVT - curitiba. Fora. Resolve o nome mas o servidor web parece nao responder. RNP - curitiba. ok. retificando: A partir da rede da RNP funcionou uma vez e em seguida nao funcionou mais. Na verdade funcionou a partir de um host e de outro n?o. Dois traceroutes demonstraram caminhos diferentes. Um via ctbc, e outro via brt: ... 2 ge-2-9-r2.pop-pr.rnp.br (200.238.129.4) 1.480 ms 1.636 ms 1.855 ms 3 ge-2-0-0-r1.pop-pr.rnp.br (200.19.74.3) 0.932 ms 0.841 ms 0.942 ms 4 so-0-0-0-r1-sp.bkb.rnp.br (200.143.252.10) 6.302 ms 6.352 ms 6.392 ms 5 as16735.sp.ptt.br (200.219.130.24) 7.518 ms 7.401 ms 7.557 ms * * 2 ge-2-9-r2.pop-pr.rnp.br (200.238.129.4) 0.939 ms 1.180 ms 1.280 ms 3 200.219.140.18 (200.219.140.18) 1.260 ms 1.264 ms 1.281 ms 4 BrT-G8-1-spopa302.brasiltelecom.net.br (201.10.242.90) 10.716 ms 10.761 ms 10.836 ms 5 200.169.193.90 (200.169.193.90) 9.441 ms 9.284 ms 9.368 ms 6 201-048-130-250.static.ctbctelecom.com.br (201.48.130.250) 9.206 ms 9.032 ms 9.025 ms 7 registro.br (200.160.2.3) 8.744 ms 8.726 ms 8.838 ms Parece que um dos caminhos n?o est? funcionando. p.s. BrT-G8-1-spopa302.brasiltelecom.net.br = spopa302? S?o Paulo - Par?? :-) On Sat, Jul 5, 2008 at 12:54 AM, Jefferson Maglio wrote: > Boa Noite Marconi, > > Eu tentei pela segunda vez e foi normal... (Telef?nica) > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Marconi Pereira > Enviada em: sexta-feira, 4 de julho de 2008 22:43 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Registro.br fora do ar? > > > S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? > fora do ar. > Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e > Embratel. > > traceroute pelo link Intelig: > > traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets > > 1 1 ms > _________________________________________________________________ > The i'm Talkaton. Can 30-days of conversation change the world? > http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Christian Lyra PoP-PR/RNP From giulianocm at uol.com.br Sat Jul 5 07:13:11 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Sat, 05 Jul 2008 07:13:11 -0300 Subject: [MASOCH-L] RES: Registro.br fora do ar? In-Reply-To: <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> Message-ID: <486F4937.8060700@uol.com.br> Aqui pelo Virtua nao vai nem mesmo agora de manha. > Boa Noite Marconi, > > Eu tentei pela segunda vez e foi normal... (Telef?nica) > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Marconi Pereira > Enviada em: sexta-feira, 4 de julho de 2008 22:43 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Registro.br fora do ar? > > > S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? > fora do ar. > Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e > Embratel. > > traceroute pelo link Intelig: > > traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets > > 1 1 ms > _________________________________________________________________ > The i?m Talkaton. Can 30-days of conversation change the world? > http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > No virus found in this incoming message. > Checked by AVG - http://www.avg.com > Version: 8.0.138 / Virus Database: 270.4.5/1535 - Release Date: 04/07/2008 17:03 > > > From wendersonsouza at gmail.com Sat Jul 5 12:11:05 2008 From: wendersonsouza at gmail.com (Wenderson Souza) Date: Sat, 5 Jul 2008 12:11:05 -0300 Subject: [MASOCH-L] RES: Registro.br fora do ar? In-Reply-To: <486F4937.8060700@uol.com.br> References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> <486F4937.8060700@uol.com.br> Message-ID: <6d3b97100807050811g160003fcv5352009b8e19c833@mail.gmail.com> Aqui em Macap?-Amap? pela Embratel est? normal. S?bado, 05 de julo de 2008 12:10 PM -- Wenderson Souza e-mail: wendersonsouza at gmail.com msn: wendersonsouza at msn.com From marconipp at hotmail.com Sat Jul 5 12:21:09 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Sat, 5 Jul 2008 15:21:09 +0000 Subject: [MASOCH-L] RES: Registro.br fora do ar? In-Reply-To: <6d3b97100807050811g160003fcv5352009b8e19c833@mail.gmail.com> References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> <486F4937.8060700@uol.com.br> <6d3b97100807050811g160003fcv5352009b8e19c833@mail.gmail.com> Message-ID: O acesso ao registro.br tamb?m se normalizou por aqui, S?bado, 05 de julho de 2008, 12:05 PM. (testes desde Embratel e Intelig - Rio de Janeiro capital). []s Marconi > Date: Sat, 5 Jul 2008 12:11:05 -0300 > From: wendersonsouza at gmail.com > To: masoch-l at eng.registro.br > Subject: Re: [MASOCH-L] RES: Registro.br fora do ar? > > Aqui em Macap?-Amap? pela Embratel est? normal. > > S?bado, 05 de julo de 2008 12:10 PM > > -- > Wenderson Souza > e-mail: wendersonsouza at gmail.com > msn: wendersonsouza at msn.com > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l _________________________________________________________________ Use video conversation to talk face-to-face with Windows Live Messenger. http://www.windowslive.com/messenger/connect_your_way.html?ocid=TXT_TAGLM_WL_Refresh_messenger_video_072008 From jefferson at maglio.com.br Sat Jul 5 07:55:51 2008 From: jefferson at maglio.com.br (Jefferson Maglio) Date: Sat, 5 Jul 2008 07:55:51 -0300 Subject: [MASOCH-L] RES: RES: Registro.br fora do ar? In-Reply-To: <486F4937.8060700@uol.com.br> References: <486E2EB1.7000204@zael.com.br> <486E2FD3.5020803@solutti.com.br> <00c701c8de52$e5fae9d0$b1f0bd70$@com.br> <486F4937.8060700@uol.com.br> Message-ID: <000901c8de8d$b24e9ab0$16ebd010$@com.br> Bom Dia, De fato, durante a madrugada e ate agora notei que estava e continua inoperante. -----Mensagem original----- De: GIULIANO (UOL) [mailto:giulianocm at uol.com.br] Enviada em: s?bado, 5 de julho de 2008 07:13 Para: jefferson at maglio.com.br; Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] RES: Registro.br fora do ar? Aqui pelo Virtua nao vai nem mesmo agora de manha. > Boa Noite Marconi, > > Eu tentei pela segunda vez e foi normal... (Telef?nica) > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Marconi Pereira > Enviada em: sexta-feira, 4 de julho de 2008 22:43 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Registro.br fora do ar? > > > S?bado, 4 de julho, estou desde 22:25h tentando acessar o registro.br e est? > fora do ar. > Tentei de 2 provedores diferentes, de diferentes localidades: Intelig e > Embratel. > > traceroute pelo link Intelig: > > traceroute to registro.br (200.160.2.3), 64 hops max, 40 byte packets > > 1 1 ms > _________________________________________________________________ > The i?m Talkaton. Can 30-days of conversation change the world? > http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > No virus found in this incoming message. > Checked by AVG - http://www.avg.com > Version: 8.0.138 / Virus Database: 270.4.5/1535 - Release Date: 04/07/2008 17:03 > > > From ismael at barbacena.com.br Sat Jul 5 14:17:00 2008 From: ismael at barbacena.com.br (=?utf-8?q?Ismael_Carelli_ ?= (M=C3=B3vel)) Date: Sat, 05 Jul 2008 14:17:00 -0300 Subject: [MASOCH-L] RES: Registro.br fora do ar? In-Reply-To: Message-ID: <200807051717.m65HH4QZ023452@net-rosas.com.br> Estranhamente o Velox na minha regi?o (Barbacena-MG) voltou a funcionar na mesma hora. Alguma rela??o? []'s Ismael ------- Original message ------- From: Marconi Pereira Sent: 5/7/'08, 15:21 > > O acesso ao registro.br tamb?m se normalizou por aqui, S?bado, 05 de julho de 2008, 12:05 PM. (testes desde Embratel e Intelig - Rio de Janeiro capital). > []s > Marconi > > > > > Date: Sat, 5 Jul 2008 12:11:05 -0300 > > From: wendersonsouza at gmail.com > > To: masoch-l at eng.registro.br > > Subject: Re: [MASOCH-L] RES: Registro.br fora do ar? > > > > Aqui em Macap?-Amap? pela Embratel est? normal. > > > > S?bado, 05 de julo de 2008 12:10 PM > > > > -- > > Wenderson Souza > > e-mail: wendersonsouza at gmail.com > > msn: wendersonsouza at msn.com > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > _________________________________________________________________ > Use video conversation to talk face-to-face with Windows Live Messenger. > http://www.windowslive.com/messenger/connect_your_way.html?ocid=TXT_TAGLM_WL_Refresh_messenger_video_072008 > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From eschoedler at viavale.com.br Sun Jul 6 03:51:06 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Sun, 6 Jul 2008 03:51:06 -0300 Subject: [MASOCH-L] RES: Registro.br fora do ar? References: <200807051717.m65HH4QZ023452@net-rosas.com.br> Message-ID: Rolou na lista da GTER: > Em S?bado, 5 de Julho de 2008 11:20, Frederico A C Neves escreveu: > O site do Registro.br est? sob forte ataque DDOS desde ontem as > 22h. Medidas para a manuten??o do restate de nosso servi?os foram > implementadas logo ap?s o in?cio do evento. > Estamos trabalhando junto com os nosso provedores de tr?nsito para > tentar restabelecer o tr?fego ao site do Registro.br para redes > nacionais. > Fred Sds, Eduardo. -------------------------------------------------- From: "Ismael Carelli (M?vel)" Subject: Re: [MASOCH-L] RES: Registro.br fora do ar? Estranhamente o Velox na minha regi?o (Barbacena-MG) voltou a funcionar na mesma hora. Alguma rela??o? []'s Ismael ------- Original message ------- From: Marconi Pereira Sent: 5/7/'08, 15:21 > > O acesso ao registro.br tamb?m se normalizou por aqui, S?bado, 05 de julho > de 2008, 12:05 PM. (testes desde Embratel e Intelig - Rio de Janeiro > capital). > []s > Marconi > > > > > Date: Sat, 5 Jul 2008 12:11:05 -0300 > > From: wendersonsouza at gmail.com > > To: masoch-l at eng.registro.br > > Subject: Re: [MASOCH-L] RES: Registro.br fora do ar? > > > > Aqui em Macap?-Amap? pela Embratel est? normal. > > > > S?bado, 05 de julo de 2008 12:10 PM > > > > -- > > Wenderson Souza > > e-mail: wendersonsouza at gmail.com > > msn: wendersonsouza at msn.com From mbonani at gmail.com Mon Jul 7 17:27:33 2008 From: mbonani at gmail.com (Mauricio Bonani) Date: Mon, 7 Jul 2008 17:27:33 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= Message-ID: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> Lembro de ter lido certa vez sobre um software que fazia uma an?lise do conte?do de imagens que poderia ser usado em conjunto com o squid, o que facilitaria muito o bloqueio de acesso a conte?do pornogr?fico. Algu?m sabe o nome do dito cujo? -- Mauricio Bonani mailto:mbonani at gmail.com From welkson at focusautomacao.com.br Mon Jul 7 17:46:22 2008 From: welkson at focusautomacao.com.br (Welkson Renny de Medeiros) Date: Mon, 7 Jul 2008 17:46:22 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> Message-ID: <002201c8e072$8d1953c0$c800a8c0@FAKE> Dansguardian? www.dansguardian.org Eu uso, mas imagens pelo que lembro ele n?o analisa... ele analisa o conte?do da p?gina e pondera (varre todo html, pontua palavras de pornografia, e de acordo com a pondera??o informada bloqueia). ? muito bom, s? consome muita cpu/mem?ria... mas vale a pena... Abra?o, -- Welkson Renny de Medeiros Focus Automa??o Comercial Desenvolvimento / Ger?ncia de Redes welkson at focusautomacao.com.br Powered by .... (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org ----- Original Message ----- From: "Mauricio Bonani" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Monday, July 07, 2008 5:27 PM Subject: [MASOCH-L] An?lise de imagens Lembro de ter lido certa vez sobre um software que fazia uma an?lise do conte?do de imagens que poderia ser usado em conjunto com o squid, o que facilitaria muito o bloqueio de acesso a conte?do pornogr?fico. Algu?m sabe o nome do dito cujo? -- Mauricio Bonani mailto:mbonani at gmail.com __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From mbonani at gmail.com Tue Jul 8 08:03:38 2008 From: mbonani at gmail.com (Mauricio Bonani) Date: Tue, 8 Jul 2008 08:03:38 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <002201c8e072$8d1953c0$c800a8c0@FAKE> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> Message-ID: <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> O Dansguardian realmente ? muito bom, mas gerenciar listas de palavras ? um trabalho que n?o tem fim. Por isso estou pensando na id?ia de analisar as imagens. 2008/7/7 Welkson Renny de Medeiros : > Dansguardian? > > www.dansguardian.org > > Eu uso, mas imagens pelo que lembro ele n?o analisa... ele analisa o > conte?do da p?gina e pondera (varre todo html, pontua palavras de > pornografia, e de acordo com a pondera??o informada bloqueia). > > ? muito bom, s? consome muita cpu/mem?ria... mas vale a pena... > > Abra?o, > > -- > Welkson Renny de Medeiros > Focus Automa??o Comercial > Desenvolvimento / Ger?ncia de Redes > welkson at focusautomacao.com.br -- Mauricio Bonani mailto:mbonani at gmail.com From welkson at focusautomacao.com.br Tue Jul 8 08:18:32 2008 From: welkson at focusautomacao.com.br (Welkson Renny de Medeiros) Date: Tue, 8 Jul 2008 08:18:32 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com><002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> Message-ID: <004001c8e0ec$6312a890$c800a8c0@FAKE> Entendo! S? fico imaginando que tipo de sistema consegue abrir um JPEG, e identificar que tipo de imagem ? aquela.... essa eu quero ver ;-) Acho que administrar lista de bloqueios de URL ? algo que n?o tem fim... mas palavras me parece algo bem mais f?cil... pelo menos aqui, fa?o testes e mais testes no google sobre sites de sexo e n?o consigo abrir nenhum... uso a lista abaixo: (deve ser a mesma que a sua) http://contentfilter.futuragts.com/phraselists/ Abra?o, -- Welkson Renny de Medeiros Focus Automa??o Comercial Desenvolvimento / Ger?ncia de Redes welkson at focusautomacao.com.br Powered by .... (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org ----- Original Message ----- From: "Mauricio Bonani" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Tuesday, July 08, 2008 8:03 AM Subject: Re: [MASOCH-L] An?lise de imagens O Dansguardian realmente ? muito bom, mas gerenciar listas de palavras ? um trabalho que n?o tem fim. Por isso estou pensando na id?ia de analisar as imagens. 2008/7/7 Welkson Renny de Medeiros : > Dansguardian? > > www.dansguardian.org > > Eu uso, mas imagens pelo que lembro ele n?o analisa... ele analisa o > conte?do da p?gina e pondera (varre todo html, pontua palavras de > pornografia, e de acordo com a pondera??o informada bloqueia). > > ? muito bom, s? consome muita cpu/mem?ria... mas vale a pena... > > Abra?o, > > -- > Welkson Renny de Medeiros > Focus Automa??o Comercial > Desenvolvimento / Ger?ncia de Redes > welkson at focusautomacao.com.br -- Mauricio Bonani mailto:mbonani at gmail.com __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From neto-listas at microhosting.com.br Tue Jul 8 10:18:51 2008 From: neto-listas at microhosting.com.br (Jose Augusto dos Santos Neto) Date: Tue, 08 Jul 2008 10:18:51 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?OFF_TOPIC=3A_Mem=F3ria_RAM_IBM_RS/6000?= Message-ID: <4873693B.3000706@microhosting.com.br> Bom dia ? todos, Desculpem-me pelo off topic, mas estou com dificuldades de encontrar mem?ria RAM para comprar para um servidor IBM RS/6000 44P series Model 170. Estou precisando comprar no minimo 1GB para ele. Se algu?m souber aonde posso encontrar, por favor, contacte-me em pvt. Obrigado, -- Jos? Augusto dos Santos Neto Technical Support Analyst - IT Department SAGEM ORGA DO BRASIL Internet: http://www.sagem-orga.com.br Sagem Orga is a member of the SAFRAN Group From algorges at gmail.com Tue Jul 8 10:43:31 2008 From: algorges at gmail.com (Alexandre Gorges) Date: Tue, 8 Jul 2008 14:43:31 +0100 Subject: [MASOCH-L] =?iso-8859-1?q?OFF_TOPIC=3A_Mem=F3ria_RAM_IBM_RS/6000?= References: <4873693B.3000706@microhosting.com.br> Message-ID: <70AEA2C06CE1434E9999CE8893C3805F@intra.movicel.net> Boa tarde, veja no site da Kingston Brasil. http://www.ec.kingston.com/ecom/configurator_new/lines.asp?root=br&LinkBack=http://www.kingston.com/Brasil&Manufacturer=ibm []?s Alexandre Gorges - @ASA http://algorges.blogspot.com ----- Original Message ----- From: "Jose Augusto dos Santos Neto" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Tuesday, July 08, 2008 2:18 PM Subject: [MASOCH-L] OFF TOPIC: Mem?ria RAM IBM RS/6000 Bom dia ? todos, Desculpem-me pelo off topic, mas estou com dificuldades de encontrar mem?ria RAM para comprar para um servidor IBM RS/6000 44P series Model 170. Estou precisando comprar no minimo 1GB para ele. Se algu?m souber aonde posso encontrar, por favor, contacte-me em pvt. Obrigado, -- Jos? Augusto dos Santos Neto Technical Support Analyst - IT Department SAGEM ORGA DO BRASIL Internet: http://www.sagem-orga.com.br Sagem Orga is a member of the SAFRAN Group __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From danton at inexo.com.br Tue Jul 8 11:11:26 2008 From: danton at inexo.com.br (Lao DanTong) Date: Tue, 8 Jul 2008 11:11:26 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <004001c8e0ec$6312a890$c800a8c0@FAKE> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com><002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> Message-ID: On Tue, 8 Jul 2008, Welkson Renny de Medeiros wrote: > S? fico imaginando que tipo de sistema consegue abrir um JPEG, e identificar > que tipo de imagem ? aquela.... essa eu quero ver ;-) como se mede a "pornograficalidade" de uma imagem? From brandao at gmail.com Tue Jul 8 11:37:56 2008 From: brandao at gmail.com (=?ISO-8859-1?Q?Antonio_Jos=E9_dos_Santos_Brand=E3o?=) Date: Tue, 8 Jul 2008 11:37:56 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> Message-ID: Se voc? n?o sabe dizer se uma imagem ? pornogr?fica ent?o ? melhor espairecer um pouco. On Tue, Jul 8, 2008 at 11:11 AM, Lao DanTong wrote: > On Tue, 8 Jul 2008, Welkson Renny de Medeiros wrote: > >> S? fico imaginando que tipo de sistema consegue abrir um JPEG, e >> identificar que tipo de imagem ? aquela.... essa eu quero ver ;-) > > como se mede a "pornograficalidade" de uma imagem? > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From frederick at dahype.org Tue Jul 8 11:40:53 2008 From: frederick at dahype.org (Renato Frederick) Date: Tue, 8 Jul 2008 11:40:53 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com><002201c8e072$8d1953c0$c800a8c0@FAKE><2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com><004001c8e0ec$6312a890$c800a8c0@FAKE> Message-ID: <002b01c8e108$a0fa5f10$6604a8c0@takenet.com.br> Um representante de um produto nos falou que o appliance dele identificava se a foto era pornogr?fica ou n?o e conforme for, bloqueava. Algo do tipo aquele plugin do spamassassin que identifica aquels emails SPAM que vem um um JPG escrito "viagra" :) N?o participei dos testes, n?o sei como foi a performance, se isto era verdade ou algum papo de vendedor.. > -----Original Message----- > From: masoch-l-bounces at eng.registro.br [mailto:masoch-l- > bounces at eng.registro.br] On Behalf Of Antonio Jos? dos Santos Brand?o > Sent: Tuesday, July 08, 2008 11:38 AM > To: Mail Aid and Succor, On-line Comfort and Help > Subject: Re: [MASOCH-L] An?lise de imagens > > Se voc? n?o sabe dizer se uma imagem ? pornogr?fica ent?o ? melhor > espairecer um pouco. > > > On Tue, Jul 8, 2008 at 11:11 AM, Lao DanTong wrote: > > On Tue, 8 Jul 2008, Welkson Renny de Medeiros wrote: > > > >> S? fico imaginando que tipo de sistema consegue abrir um JPEG, e > >> identificar que tipo de imagem ? aquela.... essa eu quero ver ;-) > > > > como se mede a "pornograficalidade" de uma imagem? > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From jarruda-gter at jarruda.com Tue Jul 8 11:49:23 2008 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Tue, 08 Jul 2008 10:49:23 -0400 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <002b01c8e108$a0fa5f10$6604a8c0@takenet.com.br> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com><002201c8e072$8d1953c0$c800a8c0@FAKE><2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com><004001c8e0ec$6312a890$c800a8c0@FAKE> <002b01c8e108$a0fa5f10$6604a8c0@takenet.com.br> Message-ID: <48737E73.1010607@jarruda.com> Renato Frederick wrote: > Um representante de um produto nos falou que o appliance dele identificava > se a foto era pornogr?fica ou n?o e conforme for, bloqueava. > Algo do tipo aquele plugin do spamassassin que identifica aquels emails SPAM > que vem um um JPG escrito "viagra" :) > > N?o participei dos testes, n?o sei como foi a performance, se isto era > verdade ou algum papo de vendedor.. > > Eu escutei algo do genero, de algoritmos que tentavam mapear se a imagem era pornografica ou nao. Sera que o proprio google nao faz isto ? Ou tem um exercito de macaquinhos amestrados classificando as imagens que sao indexadas ? Eles tem uns filtros para 'safe search' e etc...nao lembro de ter visto escapulidas nestes. PS: Eu uso o dansguardian em casa, e funciona razoavelmente bem, na verdade, os falsos positivos incomodam mais atualmente, baseado em algumas palavras em outras linguas e na insistencia de minha esposa em acessar o site da Globo :-), que teve que entrar como excecao. Obvio que nao tenho um publico alvo 'dificil', mas nos testes simples que fiz, resolveu.. > >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br [mailto:masoch-l- >> bounces at eng.registro.br] On Behalf Of Antonio Jos? dos Santos Brand?o >> Sent: Tuesday, July 08, 2008 11:38 AM >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: Re: [MASOCH-L] An?lise de imagens >> >> Se voc? n?o sabe dizer se uma imagem ? pornogr?fica ent?o ? melhor >> espairecer um pouco. >> >> >> On Tue, Jul 8, 2008 at 11:11 AM, Lao DanTong wrote: >>> On Tue, 8 Jul 2008, Welkson Renny de Medeiros wrote: >>> >>>> S? fico imaginando que tipo de sistema consegue abrir um JPEG, e >>>> identificar que tipo de imagem ? aquela.... essa eu quero ver ;-) >>> como se mede a "pornograficalidade" de uma imagem? From marconipp at hotmail.com Tue Jul 8 11:54:47 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Tue, 8 Jul 2008 14:54:47 +0000 Subject: [MASOCH-L] =?windows-1252?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> Message-ID: Imagine a seguinte situa??o: eu estou distante da minha casa e sou m?dico. Minha esposa enviou uma foto do p?nis do meu filho que est? com uma inflama??o na pele para eu diagnosticar e dar o rem?dio. Parece brincadeira n?? Mas isso ? fato e acontece mais do que voc? consegue supor. Como o meu filho ? pequenininho, vai precisar de r?gua digital pra medir o p?nis da criatura e decidir: se tiver mais de 20 cm, ? pornogr?fico? E o incha?o provocado pela inflama??o? Estamos falando de sistemas e processos, n?o de um sujeito que vai ficar olhando foto por foto. O sistema ? burro, n?o sabe ver isso. Repito a pergunta do Lao: como se mede a "pornograficalidade" de uma imagem? > Date: Tue, 8 Jul 2008 11:37:56 -0300 > From: brandao at gmail.com > To: masoch-l at eng.registro.br > Subject: Re: [MASOCH-L] An?lise de imagens > > Se voc? n?o sabe dizer se uma imagem ? pornogr?fica ent?o ? melhor > espairecer um pouco. > > > On Tue, Jul 8, 2008 at 11:11 AM, Lao DanTong wrote: >> On Tue, 8 Jul 2008, Welkson Renny de Medeiros wrote: >> >>> S? fico imaginando que tipo de sistema consegue abrir um JPEG, e >>> identificar que tipo de imagem ? aquela.... essa eu quero ver ;-) >> >> como se mede a "pornograficalidade" de uma imagem? >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l _________________________________________________________________ The i?m Talkaton. Can 30-days of conversation change the world? http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld From mbonani at gmail.com Tue Jul 8 11:58:54 2008 From: mbonani at gmail.com (Mauricio Bonani) Date: Tue, 8 Jul 2008 11:58:54 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> Message-ID: <2e98af190807080758x42d56876q29bb15146610deda@mail.gmail.com> Achei algo que faz o que estou querendo em http://www.safesquid.com/html/portal.php?page=80 2008/7/7 Mauricio Bonani : > Lembro de ter lido certa vez sobre um software que fazia uma an?lise > do conte?do de imagens que poderia ser usado em conjunto com o squid, > o que facilitaria muito o bloqueio de acesso a conte?do pornogr?fico. > > Algu?m sabe o nome do dito cujo? > > -- > Mauricio Bonani > mailto:mbonani at gmail.com > -- Mauricio Bonani mailto:mbonani at gmail.com From leolistas at solutti.com.br Tue Jul 8 12:04:02 2008 From: leolistas at solutti.com.br (=?windows-1252?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Tue, 08 Jul 2008 12:04:02 -0300 Subject: [MASOCH-L] =?windows-1252?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> Message-ID: <487381E2.5080709@solutti.com.br> Marconi Pereira escreveu: > Imagine a seguinte situa??o: eu estou distante da minha casa e sou m?dico. Minha esposa enviou uma foto do p?nis do meu filho que est? com uma inflama??o na pele para eu diagnosticar e dar o rem?dio. > Parece brincadeira n?? Mas isso ? fato e acontece mais do que voc? consegue supor. > > Como o meu filho ? pequenininho, vai precisar de r?gua digital pra medir o p?nis da criatura e decidir: se tiver mais de 20 cm, ? pornogr?fico? E o incha?o provocado pela inflama??o? > > Estamos falando de sistemas e processos, n?o de um sujeito que vai ficar olhando foto por foto. O sistema ? burro, n?o sabe ver isso. > Repito a pergunta do Lao: como se mede a "pornograficalidade" de uma imagem? > isso chama-se falso positivo e qualquer sistema de identifica??o est? sujeito ? eles .... Certamente devem existir sistemas de identifica??o de imagens que, com alguma taxa de acerto (ou erros), consegue identificar o que ? e o que n?o ? pornografia. Mas como qualquer sistema, ele tamb?m est? sujeito ? falsos positivos e falsos negativos, assim como os sistemas antispam que voc?s utilizam, assim como os sistemas antivirus que voc?s utilizam, etc etc etc .... Se for pra discutir sexo dos anjos, ent?o essa thread n?o chegar? a lugar nenhum :) -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From jean.vosch at gmail.com Tue Jul 8 12:34:35 2008 From: jean.vosch at gmail.com (Jean Marcel Vosch) Date: Tue, 8 Jul 2008 12:34:35 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <487381E2.5080709@solutti.com.br> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <487381E2.5080709@solutti.com.br> Message-ID: <68b0d6aa0807080834x7d4996f4ta4023485a0ef6979@mail.gmail.com> O Google atrav?s do orkut, n?o estaria fazendo uma ferramenta de identifica??o de imagens de pedofilia. Mas pelo que eu li, ela se baseia em um banco de dados de imagens analisadas anteriormente, em resumo, imagens que n?o est?o mapeadas n?o s?o pegas. Em resumo, n?o sei se existe uma ferramente da forma que o colega deseja. []s Jean 2008/7/8 Leonardo Rodrigues Magalh?es : > > > Marconi Pereira escreveu: > >> Imagine a seguinte situa??o: eu estou distante da minha casa e sou m?dico. >> Minha esposa enviou uma foto do p?nis do meu filho que est? com uma >> inflama??o na pele para eu diagnosticar e dar o rem?dio. >> Parece brincadeira n?? Mas isso ? fato e acontece mais do que voc? >> consegue supor. >> >> Como o meu filho ? pequenininho, vai precisar de r?gua digital pra medir o >> p?nis da criatura e decidir: se tiver mais de 20 cm, ? pornogr?fico? E o >> incha?o provocado pela inflama??o? >> >> Estamos falando de sistemas e processos, n?o de um sujeito que vai ficar >> olhando foto por foto. O sistema ? burro, n?o sabe ver isso. Repito a >> pergunta do Lao: como se mede a "pornograficalidade" de uma imagem? >> >> > > isso chama-se falso positivo e qualquer sistema de identifica??o est? > sujeito ? eles .... > > Certamente devem existir sistemas de identifica??o de imagens que, com > alguma taxa de acerto (ou erros), consegue identificar o que ? e o que n?o ? > pornografia. Mas como qualquer sistema, ele tamb?m est? sujeito ? falsos > positivos e falsos negativos, assim como os sistemas antispam que voc?s > utilizam, assim como os sistemas antivirus que voc?s utilizam, etc etc etc > .... > > Se for pra discutir sexo dos anjos, ent?o essa thread n?o chegar? a lugar > nenhum :) > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From danton at inexo.com.br Tue Jul 8 12:45:35 2008 From: danton at inexo.com.br (Lao DanTong) Date: Tue, 8 Jul 2008 12:45:35 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> Message-ID: On Tue, 8 Jul 2008, Antonio Jos? dos Santos Brand?o wrote: > Se voc? n?o sabe dizer se uma imagem ? pornogr?fica ent?o ? melhor > espairecer um pouco. falando s?rio, defina formalmente o que ? uma imagem pornogr?fica. "La Maya Desnuda" de Goya ? pornogr?fica? esse conceito ? objetivo, isto ?, todos concordam que tal imagem ? e tal outra n?o ? pornogr?fica? From agerhard at usp.br Tue Jul 8 14:16:16 2008 From: agerhard at usp.br (agerhard at usp.br) Date: Tue, 08 Jul 2008 14:16:16 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> Message-ID: <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> Pessoal, Aparentemente alguns algoritmos detectam a pele e areas da figura que lembram pedacos do corpo humano. Depois se aplicam metodos matematicos para classificar a imagem em pornografica e nao pornografica (com a possibildade de haver falsos positivos/negativos, como numa analise bayesiana de spam - mas com certeza diminuindo a quantidade de imagens que precisam ser analisadas manualmente). Finding Naked People: http://www.cs.hmc.edu/~fleck/naked.html Region-based Pornographic Image Detection Abstract Recent advantages in digital images and networks have made pornographic images more accessible than ever. Methods of detecting pornographic images have been proposed in some existing work. However, the skin detection modules adopted are all pixel-based and skin region shape features are rarely properly used. This paper presents a framework for pornographic image detection based on skin region information. Different from traditional works, our approach extracts color and texture features from arbitrary-shaped segmented regions. Then Gaussian mixture models are built for skin and non-skin region classification, and the skin map is produced based on the classification result. Finally, eigenregion features are used to describe the layout of skin regions on the whole image and pornographic images are detected according to the skin modality http://ieeexplore.ieee.org/xpls/abs_all.jsp?arnumber=4013947 Uma patente: Automated detection of pornographic images United States Patent 6751348 Abstract: A method of detecting pornographic images, wherein a color reference database is prepared in LAB color space defining a plurality of colors representing relevant portions of a human body. A questionable image is selected, and sampled pixels are compared with the color reference database. Areas having a matching pixel are subjected to a texture analysis to determine if the pixel is an isolated color or if other comparable pixels surround it; a condition indicating possible skin. If an area of possible skin is found, the questionable image is classified as objectionable. A further embodiment includes preparation of a questionable image reference shape database defining objectionable shapes. An image with a detected area of possible skin is compared with the shape database, and depending on the results of the shape analysis, a predefined percentage of the images are classified for manual review. http://www.freepatentsonline.com/6751348.html Andre Gerhard Universidade de Sao Paulo From itamar at ispbrasil.com.br Tue Jul 8 14:25:19 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Tue, 08 Jul 2008 14:25:19 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> Message-ID: <4873A2FF.8030208@ispbrasil.com.br> tem um outro trem que `e muito doido. chama-se realidade aumentada procura no youtube videos sobre isso. agerhard at usp.br wrote: > Pessoal, > > Aparentemente alguns algoritmos detectam a pele e areas da figura > que lembram pedacos do corpo humano. Depois se aplicam metodos > matematicos para classificar a imagem em pornografica e nao > pornografica (com a possibildade de haver falsos positivos/negativos, > como numa analise bayesiana de spam - mas com certeza diminuindo a > quantidade de imagens que precisam ser analisadas manualmente). > > > Finding Naked People: > http://www.cs.hmc.edu/~fleck/naked.html > > > Region-based Pornographic Image Detection > > Abstract > Recent advantages in digital images and networks have made > pornographic images more accessible than ever. Methods of detecting > pornographic images have been proposed in some existing work. However, > the skin detection modules adopted are all pixel-based and skin region > shape features are rarely properly used. This paper presents a > framework for pornographic image detection based on skin region > information. Different from traditional works, our approach extracts > color and texture features from arbitrary-shaped segmented regions. > Then Gaussian mixture models are built for skin and non-skin region > classification, and the skin map is produced based on the > classification result. Finally, eigenregion features are used to > describe the layout of skin regions on the whole image and > pornographic images are detected according to the skin modality > > http://ieeexplore.ieee.org/xpls/abs_all.jsp?arnumber=4013947 > > > Uma patente: > > Automated detection of pornographic images > United States Patent 6751348 > > Abstract: > A method of detecting pornographic images, wherein a color reference > database is prepared in LAB color space defining a plurality of colors > representing relevant portions of a human body. A questionable image > is selected, and sampled pixels are compared with the color reference > database. Areas having a matching pixel are subjected to a texture > analysis to determine if the pixel is an isolated color or if other > comparable pixels surround it; a condition indicating possible skin. > If an area of possible skin is found, the questionable image is > classified as objectionable. A further embodiment includes preparation > of a questionable image reference shape database defining > objectionable shapes. An image with a detected area of possible skin > is compared with the shape database, and depending on the results of > the shape analysis, a predefined percentage of the images are > classified for manual review. > > http://www.freepatentsonline.com/6751348.html > > > Andre Gerhard > Universidade de Sao Paulo > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > From danton at inexo.com.br Tue Jul 8 14:45:44 2008 From: danton at inexo.com.br (Lao DanTong) Date: Tue, 8 Jul 2008 14:45:44 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> Message-ID: On Tue, 8 Jul 2008 agerhard at usp.br wrote: > Finding Naked People: > http://www.cs.hmc.edu/~fleck/naked.html > > > Region-based Pornographic Image Detection e desde quando cores e texturas ou mesmo nudez significam pornografia? From jarruda-gter at jarruda.com Tue Jul 8 15:10:03 2008 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Tue, 08 Jul 2008 14:10:03 -0400 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> Message-ID: <4873AD7B.8090106@jarruda.com> Lao DanTong wrote: > On Tue, 8 Jul 2008 agerhard at usp.br wrote: > >> Finding Naked People: >> http://www.cs.hmc.edu/~fleck/naked.html >> >> >> Region-based Pornographic Image Detection > > e desde quando cores e texturas ou mesmo nudez significam pornografia? > Em terra do Tio Sam....eu chuto dizer que sim... E' off-topic, porem, o grau de tolerancia e' infinitamente menor nos USA. Eu me arriscaria a dizer que a pagina de rosto do Globo.com seria visto como site nao adequado para K-12. Nao deixa porem de ser um subject interessante... From andre at insite.com.br Tue Jul 8 15:26:07 2008 From: andre at insite.com.br (Andre Uratsuka Manoel) Date: Tue, 8 Jul 2008 15:26:07 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> Message-ID: 2008/7/8 Lao DanTong : > On Tue, 8 Jul 2008 agerhard at usp.br wrote: > > Finding Naked People: >> http://www.cs.hmc.edu/~fleck/naked.html >> >> >> Region-based Pornographic Image Detection >> > > e desde quando cores e texturas ou mesmo nudez significam pornografia? > > Pornografia nos EUA ? considerada de acordo com os "padr?es da sociedade" e portanto o que ? e n?o ? muda de local para local. Mas a maior prote??o nos EUA na verdade ? o direito ? liberdade de express?o (ver o caso da Hustler e Larry Flynt), embora com a altera??o na composi??o da suprema corte com os dois ju?zes de extrema direita autorit?ria tenha alguns que est?o tentando colocar isso em discuss?o novamente. -- Andr? Uratsuka Manoel | andre at insite.com.br Insite Solu??es Internet | http://www.insite.com.br Em Regi?es Metropolitanas ligue: 4003-6979 Em Outras Localidades ligue: 0800-888-6979 Fax: (11) 3257-9706 From agerhard at usp.br Tue Jul 8 15:28:08 2008 From: agerhard at usp.br (agerhard at usp.br) Date: Tue, 08 Jul 2008 15:28:08 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> Message-ID: <20080708152808.joxedk3d5cc0wcg8@webmail.usp.br> Citando Lao DanTong : > On Tue, 8 Jul 2008 agerhard at usp.br wrote: > >> Finding Naked People: >> http://www.cs.hmc.edu/~fleck/naked.html >> >> >> Region-based Pornographic Image Detection > > e desde quando cores e texturas ou mesmo nudez significam pornografia? Nao significam necessariamente, mas acho que a quantidade de imagem "pornografica" e' muito maior que imagens com nus "nao pornograficos", e os filtros sao treinados levando isso em conta (recebem como entrada e sao treinados com uma maior quantidade desse tipo de imagem). Ha uma maior intencao na sociedade em criar filtros que detectam conteudo desse tipo. E numa primeira aproximacao, deseja-se separar imagens de nudez de outros tipos de imagens. Mas note que o primeiro trabalho (americano) ? mais "brando" e fala em "naked people", enquanto que o trabalho dos chineses explicita o "pornografico" (sem realmente haver uma justificativa nessa classificacao, a nao ser pelo treinamento feito baseado nesse conteudo). Ate mais Andre From danton at inexo.com.br Tue Jul 8 16:07:23 2008 From: danton at inexo.com.br (Lao DanTong) Date: Tue, 8 Jul 2008 16:07:23 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: <20080708152808.joxedk3d5cc0wcg8@webmail.usp.br> References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <002201c8e072$8d1953c0$c800a8c0@FAKE> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> <20080708152808.joxedk3d5cc0wcg8@webmail.usp.br> Message-ID: On Tue, 8 Jul 2008 agerhard at usp.br wrote: > Mas note que o primeiro trabalho (americano) ? mais "brando" e fala > em "naked people", enquanto que o trabalho dos chineses explicita > o "pornografico" (sem realmente haver uma justificativa nessa classificacao, > a nao ser pelo treinamento feito baseado nesse conteudo). eu lembro de ter visto uma cr?tica ao trabalho de Fleck & Forsyth em que uma foto de George W. Bush foi classificada como 'objectionable'. O autor da cr?tica terminou dizendo, bem, no fim at? que o algoritmo acertou... ;-) eu suspeito que esses m?todos, mesmo depois de treinados ao n?vel ?timo (i.e., depois que as matrizes convergem a valores constantes e n?o se alteram praticamente com novas imagens) ainda cometer?o muitos erros. n?o ? uma coisa t?o simples como ler placas de autom?veis ou n?meros de CEP. From macdutra at gmail.com Tue Jul 8 17:16:50 2008 From: macdutra at gmail.com (Marcos Dutra) Date: Tue, 8 Jul 2008 17:16:50 -0300 Subject: [MASOCH-L] Samba e winbind Message-ID: <764ed9b40807081316k15d63f0dg551d18d1792231ca@mail.gmail.com> Ol? Pessoal, Estou com uma d?vida que consiste no samba e winbind. Tenho 2 servidores configurados iguais e quando eu dou o comando para ver os grupos do usu?rio, utilizando o comando wbinfo -r usu?rio, em um servidor retorna por exemplo 22 gid e no outro servidor retorna 42 gid, eu fiz testes com outros usu?rios e esses valores n?o est?o batendo, ser? que h? algo de errado? Obrigado pelo esclarecimento. Abra?os Marcos From eschoedler at viavale.com.br Tue Jul 8 17:34:45 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 8 Jul 2008 17:34:45 -0300 Subject: [MASOCH-L] Rate Limit de ping em freebsd com PF References: <764ed9b40807081316k15d63f0dg551d18d1792231ca@mail.gmail.com> Message-ID: <596D285B71D54F0B9A47655F4F028C40@viaadmredesold> Ol? pessoal. Estou com um problema aqui. Alguns clientes nossos est?o sofrendo um ping flood. O meu firewall ? um PF rodando em Freebsd. Criei uma regra, baseado em http://www.ifconfig.se/pf.conf, por?m n?o est? funcionando. # Regra que bloqueio icmp pass quick on $ext_if inet proto icmp to { 200.x.x.x/22 } synproxy state \ (max-src-conn 1, max-src-conn-rate 5/2, overload flush global) Algu?m poderia me ajudar ? Muito obrigado! Eduardo. From ln_koppes at yahoo.com.br Tue Jul 8 18:06:47 2008 From: ln_koppes at yahoo.com.br (Leonardo Koppes) Date: Tue, 8 Jul 2008 14:06:47 -0700 (PDT) Subject: [MASOCH-L] An?lise de imagens In-Reply-To: Message-ID: <316617.7122.qm@web53309.mail.re2.yahoo.com> Vamos parar com brincadeiras. Com a tecnologia de programa??o?que temos hoje ? imposs?vel a um computador decidir se uma imagem ? pornografia, pedofilia ou o que quer que seja. O dia que essa tecnologia existir, vai consumir tanta cpu que vai ficar invi?vel uma an?lise s?ria de conte?do. ? por isso que nas redes p2p esses caras deitam e rolam!!! ? Ps.?O departamento de astronomia da universidade de Stanford est? trabalhando num sistema distribuido capaz de analisar imagens de espa?o profundo e detectar quasares e estrelas de neutrons. Eh a coisa mais avan?ada em termos de an?lise de imagens que eu conhe?o. E est? engatinhando. Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From vrsilva at gmail.com Tue Jul 8 18:27:38 2008 From: vrsilva at gmail.com (Vanessa Rodrigues da Silva) Date: Tue, 8 Jul 2008 18:27:38 -0300 Subject: [MASOCH-L] Radius e Cisco Message-ID: Bom dia pessoal, Tenho um AS5400HPX com IOS Version 12.4(6)T. Nele tenho varias E1s de voz e alguns clientes enviam ligac?es atrav?s de gatekeepers, no qual meu router esta registrado. Para colher o CDR das liga?oes, utilizo um servidor radius (FreeRadius) onde meu Banco de Dados (postgreeSql) coleta as informa?oes necessarias. Entretanto, tenho o seguinte problema: No meu radius recebo a seguinte informa?ao, referente a causa da disconexao: *h323-disconnect-time = "23:59:41.151 Brasil Mon Jul 7 2008" h323-disconnect-cause = "10"* Entretanto, ao usar o comando *show call history voice*, tenho a seguinte resposta: *DisconnectCause=10 DisconnectText=normal call clearing (16)* Por padrao, preciso receber o valor 16 (call clearing) e nao 10. Qual o procedimento para coletar a informa?ao correta? Seguem configura?oes do *radius no Cisco AS5400:* aaa group server radius radius01 server-private XXX.XXX.XXX.XXX auth-port 1812 acct-port 1813 key 7 XXXXX server-private XXX.XXX.XXX.XXX auth-port 1812 acct-port 1813 key 7 XXXXX ! aaa authentication login vty local aaa accounting session-duration ntp-adjusted aaa accounting connection default stop-only group radius01 aaa accounting connection h323 stop-only group radius01 ! ! radius-server retransmit 0 radius-server optional-passwords radius-server vsa disallow unknown radius-server vsa send accounting Muito obrigada !!!!! -- Vanessa Rodrigues vrsilva at gmail.com Skype: vrsilva.sp From abnerdoom at gmail.com Tue Jul 8 20:10:30 2008 From: abnerdoom at gmail.com (Anderson Silva) Date: Tue, 8 Jul 2008 20:10:30 -0300 Subject: [MASOCH-L] Radius e Cisco In-Reply-To: References: Message-ID: Acredito que o valor 10 seja em hexadecimal, o correspondente a 16 no sistema decimal... http://www.quintum.com/support/xplatform/ivr_acct/webhelp/Disconnect_Cause_Codes.htm 2008/7/8 Vanessa Rodrigues da Silva : > Bom dia pessoal, > > Tenho um AS5400HPX com IOS Version 12.4(6)T. Nele tenho varias E1s de voz e > alguns clientes enviam ligac?es atrav?s de gatekeepers, no qual meu router > esta registrado. Para colher o CDR das liga?oes, utilizo um servidor radius > (FreeRadius) onde meu Banco de Dados (postgreeSql) coleta as informa?oes > necessarias. Entretanto, tenho o seguinte problema: > > No meu radius recebo a seguinte informa?ao, referente a causa da > disconexao: > > > *h323-disconnect-time = "23:59:41.151 Brasil Mon Jul 7 2008" > h323-disconnect-cause = "10"* > > Entretanto, ao usar o comando *show call history voice*, tenho a seguinte > resposta: > > *DisconnectCause=10 > DisconnectText=normal call clearing (16)* > > > Por padrao, preciso receber o valor 16 (call clearing) e nao 10. > > Qual o procedimento para coletar a informa?ao correta? > > Seguem configura?oes do *radius no Cisco AS5400:* > > > aaa group server radius radius01 > server-private XXX.XXX.XXX.XXX auth-port 1812 acct-port 1813 key 7 XXXXX > server-private XXX.XXX.XXX.XXX auth-port 1812 acct-port 1813 key 7 XXXXX > ! > aaa authentication login vty local > aaa accounting session-duration ntp-adjusted > aaa accounting connection default stop-only group radius01 > aaa accounting connection h323 stop-only group radius01 > ! > ! > radius-server retransmit 0 > radius-server optional-passwords > radius-server vsa disallow unknown > radius-server vsa send accounting > > Muito obrigada !!!!! > -- > Vanessa Rodrigues > vrsilva at gmail.com > Skype: vrsilva.sp > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From geison at bsd.com.br Wed Jul 9 09:02:45 2008 From: geison at bsd.com.br (Geison Porfirio) Date: Wed, 9 Jul 2008 09:02:45 -0300 Subject: [MASOCH-L] Rate Limit de ping em freebsd com PF In-Reply-To: <596D285B71D54F0B9A47655F4F028C40@viaadmredesold> References: <764ed9b40807081316k15d63f0dg551d18d1792231ca@mail.gmail.com> <596D285B71D54F0B9A47655F4F028C40@viaadmredesold> Message-ID: <5aeec59a0807090502y1f1e5bfdw509ca963274f5b5d@mail.gmail.com> 2008/7/8 Eduardo Schoedler : > Ol? pessoal. > > Estou com um problema aqui. > Alguns clientes nossos est?o sofrendo um ping flood. > > O meu firewall ? um PF rodando em Freebsd. > Criei uma regra, baseado em http://www.ifconfig.se/pf.conf, por?m n?o est? > funcionando. > > # Regra que bloqueio icmp > pass quick on $ext_if inet proto icmp to { 200.x.x.x/22 } synproxy state \ > (max-src-conn 1, max-src-conn-rate 5/2, overload flush > global) > > Algu?m poderia me ajudar ? > > Muito obrigado! > > Eduardo. > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Ol?; Verifique se sua regra n?o possui algo parecido com este exemplo: pass in inet proto icmp all icmp-type $icmp_types keep state Esta linha permite o icmp de qulquer origem. Espero te ajudado. []'s -- ___________________________________________ Geison Porfirio Analyst Consultant - IT e-mail: geison in bsd.com.br cel: +55 51 8101-7559 | ICQ User: 84408730 From eschoedler at viavale.com.br Wed Jul 9 09:27:02 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 9 Jul 2008 09:27:02 -0300 Subject: [MASOCH-L] Rate Limit de ping em freebsd com PF References: <764ed9b40807081316k15d63f0dg551d18d1792231ca@mail.gmail.com><596D285B71D54F0B9A47655F4F028C40@viaadmredesold> <5aeec59a0807090502y1f1e5bfdw509ca963274f5b5d@mail.gmail.com> Message-ID: Ol? Geison! N?o possuo nenhuma outra regra liberando icmp para o ip que est? de alvo. A ?nica ? essa minha. Aparentemente o pf n?o estava jogando para o table bruteforce e nem fazendo flush dos demais estados daquele IP. Muito Obrigado! Abra?o, Eduardo. -------------------------------------------------- From: "Geison Porfirio" Subject: Re: [MASOCH-L] Rate Limit de ping em freebsd com PF 2008/7/8 Eduardo Schoedler : > Ol? pessoal. > > Estou com um problema aqui. > Alguns clientes nossos est?o sofrendo um ping flood. > > O meu firewall ? um PF rodando em Freebsd. > Criei uma regra, baseado em http://www.ifconfig.se/pf.conf, por?m n?o est? > funcionando. > > # Regra que bloqueio icmp > pass quick on $ext_if inet proto icmp to { 200.x.x.x/22 } synproxy state \ > (max-src-conn 1, max-src-conn-rate 5/2, overload flush > global) > > Algu?m poderia me ajudar ? > > Muito obrigado! > > Eduardo. > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Ol?; Verifique se sua regra n?o possui algo parecido com este exemplo: pass in inet proto icmp all icmp-type $icmp_types keep state Esta linha permite o icmp de qulquer origem. Espero te ajudado. []'s -- ___________________________________________ Geison Porfirio Analyst Consultant - IT e-mail: geison in bsd.com.br cel: +55 51 8101-7559 | ICQ User: 84408730 From carloshenrique at urbi.com.br Thu Jul 10 11:34:41 2008 From: carloshenrique at urbi.com.br (Carlos Henrique) Date: Thu, 10 Jul 2008 11:34:41 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Seguran=E7a_em_CPD?= In-Reply-To: <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> Message-ID: <48761E01.9070706@urbi.com.br> Pessoal, Gostaria da ajuda de voces... Existe alguma norma (ou recomenda??o) especifica para seguran?a fisica de CPD? Um forte abra?o a todos. Carlos Henrique From gui at maniacs.com.br Thu Jul 10 11:42:52 2008 From: gui at maniacs.com.br (Guilherme de Freitas Figueiredo) Date: Thu, 10 Jul 2008 11:42:52 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Seguran=E7a_em_CPD?= In-Reply-To: <48761E01.9070706@urbi.com.br> References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> <48761E01.9070706@urbi.com.br> Message-ID: <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> Ol?! Se n?o me engano, as normas ISO17799 e ITIL cobrem seguran?a f?sica, so n?o me lembro em qual parte estaria a se??o. 2008/7/10 Carlos Henrique : > Pessoal, > Gostaria da ajuda de voces... > Existe alguma norma (ou recomenda??o) especifica para seguran?a fisica de > CPD? > Um forte abra?o a todos. > Carlos Henrique > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []s! -- Guilherme de Freitas Figueiredo - gui at maniacs.com.br - http://gui.maniacs.com.br From marconipp at hotmail.com Thu Jul 10 11:56:58 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Thu, 10 Jul 2008 14:56:58 +0000 Subject: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado In-Reply-To: <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> <48761E01.9070706@urbi.com.br> <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> Message-ID: Caros, temos que perder 5 minutos do nosso tempo para enviar emails pros senadores que aprovaram isso. Eu fiz a minha parte. []s Marconi ------------------------------ Exmo Sr. Senador Aloizio Mercadante, Sr. Senador Azeredo, tudo bem? Venho atrav?s desse email exprimir o meu rep?dio ? PLC 89/2003, aprovada com o odioso recurso de vota??o simb?lica, que encobre a opini?o dos demais senadores. Esse PLC incentiva o medo, a vigil?ncia exagerada e a quebra da privacidade que tanto lutamos para conseguir depois dos anos pesados da ditadura. Ela nos prejudica a liberdade de cria??o. Nossos avan?os est?o fadados ao fracasso, se ? que essa lei vai ser seguida em algum momento. O artigo 22 do projeto deve ser integralmente REJEITADO, bem como o Art. 2o (ref. art. 285-A). Al?m do especificado, isso criminaliza, por exemplo, a quebra de seguran?a de dispositivos m?veis quais sejam: celulares, tocadores de MP3, etc. Quando a Ministra da Casa Civil esteve recentemente presente a uma CPI para prestar esclarecimentos, observei num intervalo ela sacando de um celular da Apple (iPhone) que ainda nem ? vendido no pa?s. Como ela conseguiu isso? Sendo um analista de seguran?a de informa??o, eu posso ajud?-lo a entender: o celular teve seu sistema operacional modificado para que funcionasse o chip de qualquer operadora. Isso ? completamente ilegal, senhor senador, pass?vel de puni??o no rigor da lei. Esse PLC est? trazendo atrasos para o pa?s, inviabilizando a exist?ncia de novos modelos de neg?cios e pior, atravancando os provedores com suas regras loucas. Se o sr. quer ver a evolu??o dos seus compatriotas na Sociedade do Conhecimento, o sr., bem como seus pares, deve agir em nosso favor, n?o contra n?s. Portanto, srs. Senadores, numa palavra: FORA CENSURA. Atenciosamente, Marconi Ponte Pereira -------------------------------- E tem mais isto. Vejam o ultimo par?grafo. Os provedores em geral v?o ter que manter um sistema de vigil?ncia para n?o sobrar para eles. []s http://www.senado.gov.br/agencia/verNoticia.aspx?codNoticia=76794&codAplicativo=2 PLEN?RIO / Vota??es 10/07/2008 - 02h18 Senado aprova projeto que criminaliza a pr?tica da pedofilia por meio da Internet O Plen?rio do Senado aprovou nesta quinta-feira (10) o projeto de lei (PLS 250/08) proposto pela Comiss?o Parlamentar de Inqu?rito (CPI) da Pedofilia que criminaliza novas condutas envolvendo crian?as e adolescentes e atualiza penas para crimes j? previstos no Estatuto da Crian?a e do Adolescente (ECA). O objetivo do projeto ? tornar mais clara a legisla??o para melhor coibir a pr?tica da pedofilia, intensificando o combate ? produ??o, ? venda, ? distribui??o e ao armazenamento de pornografia infantil, criminalizando condutas como a aquisi??o e a posse de material ped?filo por meio da Internet. A mat?ria agora vai ? C?mara dos Deputados. - Essa foi uma vit?ria de todas as crian?as e do Brasil - disse o senador Magno Malta (PR-ES), presidente da CPI da Pedofilia. Malta agradeceu aos t?cnicos que colaboraram com a comiss?o na elabora??o do projeto e disse que h? acordo para agilizar a vota??o da mat?ria na C?mara. Os senadores Eduardo Azeredo (PSDB-MG), Antonio Carlos J?nior (DEM-BA), L?cia V?nia (PSDB-GO) e Gim Argello (PTB-DF) louvaram a aprova??o da proposi??o. De acordo com o projeto, aliciar, instigar ou constranger crian?a, por qualquer meio de comunica??o - pr?tica conhecida como grooming -, a praticar "ato libidinoso" ser? crime pass?vel de pena de um a tr?s anos de reclus?o, al?m de multa. Nas mesmas penas incorrer?o aqueles que facilitarem ou induzirem o acesso de crian?as a material pornogr?fico ou a as levarem a se exibir de forma sexualmente expl?cita. O projeto tamb?m prop?e a defini??o de pornografia infantil, que passar? a compreender "qualquer situa??o que envolva crian?a ou adolescente em atividades sexuais expl?citas ou insinuadas, ou exibi??o dos ?rg?os genitais para fins primordialmente sexuais". A proposta tamb?m modifica o artigo 240 do ECA para punir quem "produzir, reproduzir, dirigir, fotografar, filmar ou registrar, por qualquer meio, cena de sexo expl?cito ou pornogr?fica envolvendo crian?a ou adolescente". A pena para esses delitos, conforme o projeto, ser? de quatro a oito anos, mais multa. Quem agencia, facilita, recruta, coage ou intermedeia a participa??o de crian?a ou adolescente nessas cenas tamb?m incorrer? nas mesmas penas. A lei atual pune apenas quem contracena com as crian?as e adolescentes. A pena dever? ser ampliada em um ter?o se o crime for praticado no exerc?cio de cargo ou fun??o p?blica, ou a pretexto de exerc?-la ou se o criminoso tirar vantagem de rela??es dom?sticas, de coabita??o ou hospitalidade e se o crime for cometido por parente at? terceiro grau ou que seja ainda tutor, curador, preceptor, empregador ou tenha autoridade sobre a v?tima. Ou seja, a pena ser? mais pesada para pais ou respons?veis que praticarem as condutas consideradas como criminosas com menores sob sua responsabilidade. Quem vende ou exp?e ? venda fotografia, v?deo ou outro registro que contenha sexo expl?cito ou pornogr?fico envolvendo crian?a e adolescente tamb?m estar? sujeito a pena de quatro a oito anos, al?m de multa. A distribui??o de material contendo pornografia infantil - seja oferecendo, trocando, transmitindo, publicando ou divulgando por qualquer meio, inclusive por sistema de inform?tica ou telem?tico (rede de telecomunica??o) -, como fotografia, v?deo ou outro registro, tamb?m passaria a ser punida com pena de reclus?o de tr?s a seis anos. Tamb?m se estabelece puni??o aos provedores de Internet que asseguram os meios ou servi?os para o armazenamento dessas imagens ou que asseguram o acesso pela Internet a essas informa??es. A puni??o aos provedores, nesse caso, cabe quando deixarem de desabilitar o acesso a material sobre pedofilia. Mois?s Naz?rio e Elina Rodrigues Pozzebom / Ag?ncia Senado -- gter list https://eng.registro.br/mailman/listinfo/gter _________________________________________________________________ The i?m Talkaton. Can 30-days of conversation change the world? http://www.imtalkathon.com/?source=EML_WLH_Talkathon_ChangeWorld From omar at kaminski.com Thu Jul 10 12:10:57 2008 From: omar at kaminski.com (Omar Kaminski) Date: Thu, 10 Jul 2008 12:10:57 -0300 Subject: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado In-Reply-To: References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> <48761E01.9070706@urbi.com.br> <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> Message-ID: <48762681.1050405@kaminski.com> Eles v?o responder (se responderem) que isso j? foi "consertado". Da? voc? acredita se quiser. A ?ntegra, a vers?o final, votada, ainda n?o est? dispon?vel. []s Marconi Pereira wrote: > Caros, > temos que perder 5 minutos do nosso tempo para enviar emails pros senadores que aprovaram isso. > Eu fiz a minha parte. > > []s > Marconi > > ------------------------------ > > Exmo Sr. Senador Aloizio Mercadante, Sr. Senador Azeredo, tudo bem? > > Venho atrav?s desse email exprimir o meu rep?dio ? PLC 89/2003, aprovada com o odioso recurso de vota??o simb?lica, que encobre a opini?o dos demais senadores. Esse PLC incentiva o medo, a vigil?ncia exagerada e a quebra da privacidade que tanto lutamos para conseguir depois dos anos pesados da ditadura. Ela nos prejudica a liberdade de cria??o. Nossos avan?os est?o fadados ao fracasso, se ? que essa lei vai ser seguida em algum momento. > > O artigo 22 do projeto deve ser integralmente REJEITADO, bem como o Art. 2o (ref. art. 285-A). > > Al?m do especificado, isso criminaliza, por exemplo, a quebra de seguran?a de dispositivos m?veis quais sejam: celulares, tocadores de MP3, etc. > Quando a Ministra da Casa Civil esteve recentemente presente a uma CPI para prestar esclarecimentos, observei num intervalo ela sacando de um celular da Apple (iPhone) que ainda nem ? vendido no pa?s. Como ela conseguiu isso? Sendo um analista de seguran?a de informa??o, eu posso ajud?-lo a entender: o celular teve seu sistema operacional modificado para que funcionasse o chip de qualquer operadora. Isso ? completamente ilegal, senhor senador, pass?vel de puni??o no rigor da lei. > > Esse PLC est? trazendo atrasos para o pa?s, inviabilizando a exist?ncia de novos modelos de neg?cios e pior, atravancando os provedores com suas regras loucas. Se o sr. quer ver a evolu??o dos seus compatriotas na Sociedade do Conhecimento, o sr., bem como seus pares, deve agir em nosso favor, n?o contra n?s. > > Portanto, srs. Senadores, numa palavra: FORA CENSURA. > > Atenciosamente, > Marconi Ponte Pereira > > From marconipp at hotmail.com Thu Jul 10 12:13:01 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Thu, 10 Jul 2008 15:13:01 +0000 Subject: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado In-Reply-To: <48762681.1050405@kaminski.com> References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> <48761E01.9070706@urbi.com.br> <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> <48762681.1050405@kaminski.com> Message-ID: T? com cara de que foi "concertado", isso sim. N?o me espanta. Ali?s, nada mais me espanta. ? esse Congresso que livra a cara de gente como o Renan Calheiros. ? gente assim como o ministro do STF que livra a cara do Daniel Dantas e sua quadrilha. Enquanto ningu?m reagir, veremos esses descalabros na nossa cara, todo dia, sob os mais diversos formatos. N?s somos os ot?rios, eles s?o os espertos. Quantos Jo?os ter?o que perecer? Indignado, Marconi > Date: Thu, 10 Jul 2008 12:10:57 -0300 > From: omar at kaminski.com > To: masoch-l at eng.registro.br > Subject: Re: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado > > > Eles v?o responder (se responderem) que isso j? foi "consertado". Da? > voc? acredita se quiser. > > A ?ntegra, a vers?o final, votada, ainda n?o est? dispon?vel. > > []s > > > Marconi Pereira wrote: >> Caros, >> temos que perder 5 minutos do nosso tempo para enviar emails pros senadores que aprovaram isso. >> Eu fiz a minha parte. >> >> []s >> Marconi >> >> ------------------------------ >> >> Exmo Sr. Senador Aloizio Mercadante, Sr. Senador Azeredo, tudo bem? >> >> Venho atrav?s desse email exprimir o meu rep?dio ? PLC 89/2003, aprovada com o odioso recurso de vota??o simb?lica, que encobre a opini?o dos demais senadores. Esse PLC incentiva o medo, a vigil?ncia exagerada e a quebra da privacidade que tanto lutamos para conseguir depois dos anos pesados da ditadura. Ela nos prejudica a liberdade de cria??o. Nossos avan?os est?o fadados ao fracasso, se ? que essa lei vai ser seguida em algum momento. >> >> O artigo 22 do projeto deve ser integralmente REJEITADO, bem como o Art. 2o (ref. art. 285-A). >> >> Al?m do especificado, isso criminaliza, por exemplo, a quebra de seguran?a de dispositivos m?veis quais sejam: celulares, tocadores de MP3, etc. >> Quando a Ministra da Casa Civil esteve recentemente presente a uma CPI para prestar esclarecimentos, observei num intervalo ela sacando de um celular da Apple (iPhone) que ainda nem ? vendido no pa?s. Como ela conseguiu isso? Sendo um analista de seguran?a de informa??o, eu posso ajud?-lo a entender: o celular teve seu sistema operacional modificado para que funcionasse o chip de qualquer operadora. Isso ? completamente ilegal, senhor senador, pass?vel de puni??o no rigor da lei. >> >> Esse PLC est? trazendo atrasos para o pa?s, inviabilizando a exist?ncia de novos modelos de neg?cios e pior, atravancando os provedores com suas regras loucas. Se o sr. quer ver a evolu??o dos seus compatriotas na Sociedade do Conhecimento, o sr., bem como seus pares, deve agir em nosso favor, n?o contra n?s. >> >> Portanto, srs. Senadores, numa palavra: FORA CENSURA. >> >> Atenciosamente, >> Marconi Ponte Pereira >> >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l _________________________________________________________________ Making the world a better place one message at a time. http://www.imtalkathon.com/?source=EML_WLH_Talkathon_BetterPlace From omar at kaminski.com Thu Jul 10 12:20:26 2008 From: omar at kaminski.com (Omar Kaminski) Date: Thu, 10 Jul 2008 12:20:26 -0300 Subject: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado In-Reply-To: References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> <48761E01.9070706@urbi.com.br> <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> <48762681.1050405@kaminski.com> Message-ID: <487628BA.2000608@kaminski.com> Isso enquanto tivermos a capacidade de nos indignar. Porque ?ta povinho acomodado, o brasileiro. Desculpem pelo excesso de sinceridade. []s Marconi Pereira wrote: > T? com cara de que foi "concertado", isso sim. > N?o me espanta. Ali?s, nada mais me espanta. ? esse Congresso que livra a cara de gente como o Renan Calheiros. ? gente assim como o ministro do STF que livra a cara do Daniel Dantas e sua quadrilha. > Enquanto ningu?m reagir, veremos esses descalabros na nossa cara, todo dia, sob os mais diversos formatos. > N?s somos os ot?rios, eles s?o os espertos. > Quantos Jo?os ter?o que perecer? > > Indignado, > Marconi > > > >> Date: Thu, 10 Jul 2008 12:10:57 -0300 >> From: omar at kaminski.com >> To: masoch-l at eng.registro.br >> Subject: Re: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado >> >> >> Eles v?o responder (se responderem) que isso j? foi "consertado". Da? >> voc? acredita se quiser. >> >> A ?ntegra, a vers?o final, votada, ainda n?o est? dispon?vel. >> >> []s >> >> >> Marconi Pereira wrote: >> >>> Caros, >>> temos que perder 5 minutos do nosso tempo para enviar emails pros senadores que aprovaram isso. >>> Eu fiz a minha parte. >>> >>> []s >>> Marconi >>> >>> ------------------------------ >>> >>> Exmo Sr. Senador Aloizio Mercadante, Sr. Senador Azeredo, tudo bem? >>> >>> Venho atrav?s desse email exprimir o meu rep?dio ? PLC 89/2003, aprovada com o odioso recurso de vota??o simb?lica, que encobre a opini?o dos demais senadores. Esse PLC incentiva o medo, a vigil?ncia exagerada e a quebra da privacidade que tanto lutamos para conseguir depois dos anos pesados da ditadura. Ela nos prejudica a liberdade de cria??o. Nossos avan?os est?o fadados ao fracasso, se ? que essa lei vai ser seguida em algum momento. >>> >>> O artigo 22 do projeto deve ser integralmente REJEITADO, bem como o Art. 2o (ref. art. 285-A). >>> >>> Al?m do especificado, isso criminaliza, por exemplo, a quebra de seguran?a de dispositivos m?veis quais sejam: celulares, tocadores de MP3, etc. >>> Quando a Ministra da Casa Civil esteve recentemente presente a uma CPI para prestar esclarecimentos, observei num intervalo ela sacando de um celular da Apple (iPhone) que ainda nem ? vendido no pa?s. Como ela conseguiu isso? Sendo um analista de seguran?a de informa??o, eu posso ajud?-lo a entender: o celular teve seu sistema operacional modificado para que funcionasse o chip de qualquer operadora. Isso ? completamente ilegal, senhor senador, pass?vel de puni??o no rigor da lei. >>> >>> Esse PLC est? trazendo atrasos para o pa?s, inviabilizando a exist?ncia de novos modelos de neg?cios e pior, atravancando os provedores com suas regras loucas. Se o sr. quer ver a evolu??o dos seus compatriotas na Sociedade do Conhecimento, o sr., bem como seus pares, deve agir em nosso favor, n?o contra n?s. >>> >>> Portanto, srs. Senadores, numa palavra: FORA CENSURA. >>> >>> Atenciosamente, >>> Marconi Ponte Pereira >>> >>> >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > _________________________________________________________________ > Making the world a better place one message at a time. > http://www.imtalkathon.com/?source=EML_WLH_Talkathon_BetterPlace > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > From marconipp at hotmail.com Thu Jul 10 12:27:13 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Thu, 10 Jul 2008 15:27:13 +0000 Subject: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado In-Reply-To: <487628BA.2000608@kaminski.com> References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> <48761E01.9070706@urbi.com.br> <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> <48762681.1050405@kaminski.com> <487628BA.2000608@kaminski.com> Message-ID: S? espero que o povo encha a caixa postal desses senadores. Partes dessa lei fazem com que os provedores tenham que logar e analisar tudo, porque podem ser considerados coniventes. Ou seja, se eu estiver baixando um torrent e meu provedor desconfiar, ele pode me denunciar (na surdina) pras "otoridade", porque se ele n?o o fizer, vai ter que responder criminalmente por coniv?ncia. N?o vou poder desbloquear meu celular. A Oi, com sua campanha de desbloqueio, vai ser criminalizada. N?o vou poder copiar os meus CDs para um tocador porque isso vai ser considerado crime. Eu acredito nas leis e no estado de direito. Os crimes t?m que ser pass?veis de puni??o, mas tem que se encaixar num n?vel de razoabilidade. Na pr?tica, eu estou sendo considerado t?o criminoso quanto um cracker que enviou um spam, roubou a senha de banco e fez transfer?ncia para laranjas. A coisa t? assumindo um ar de "off-topic", mas n?o foi a inten??o. Provedores, armai-vos, o bicho vai pegar. []s Marconi > Date: Thu, 10 Jul 2008 12:20:26 -0300 > From: omar at kaminski.com > To: masoch-l at eng.registro.br > Subject: Re: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado > > > Isso enquanto tivermos a capacidade de nos indignar. > > Porque ?ta povinho acomodado, o brasileiro. > > Desculpem pelo excesso de sinceridade. > > []s > > > > > Marconi Pereira wrote: >> T? com cara de que foi "concertado", isso sim. >> N?o me espanta. Ali?s, nada mais me espanta. ? esse Congresso que livra a cara de gente como o Renan Calheiros. ? gente assim como o ministro do STF que livra a cara do Daniel Dantas e sua quadrilha. >> Enquanto ningu?m reagir, veremos esses descalabros na nossa cara, todo dia, sob os mais diversos formatos. >> N?s somos os ot?rios, eles s?o os espertos. >> Quantos Jo?os ter?o que perecer? >> >> Indignado, >> Marconi >> >> >> >>> Date: Thu, 10 Jul 2008 12:10:57 -0300 >>> From: omar at kaminski.com >>> To: masoch-l at eng.registro.br >>> Subject: Re: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado >>> >>> >>> Eles v?o responder (se responderem) que isso j? foi "consertado". Da? >>> voc? acredita se quiser. >>> >>> A ?ntegra, a vers?o final, votada, ainda n?o est? dispon?vel. >>> >>> []s >>> >>> >>> Marconi Pereira wrote: >>> >>>> Caros, >>>> temos que perder 5 minutos do nosso tempo para enviar emails pros senadores que aprovaram isso. >>>> Eu fiz a minha parte. >>>> >>>> []s >>>> Marconi >>>> >>>> ------------------------------ >>>> >>>> Exmo Sr. Senador Aloizio Mercadante, Sr. Senador Azeredo, tudo bem? >>>> >>>> Venho atrav?s desse email exprimir o meu rep?dio ? PLC 89/2003, aprovada com o odioso recurso de vota??o simb?lica, que encobre a opini?o dos demais senadores. Esse PLC incentiva o medo, a vigil?ncia exagerada e a quebra da privacidade que tanto lutamos para conseguir depois dos anos pesados da ditadura. Ela nos prejudica a liberdade de cria??o. Nossos avan?os est?o fadados ao fracasso, se ? que essa lei vai ser seguida em algum momento. >>>> >>>> O artigo 22 do projeto deve ser integralmente REJEITADO, bem como o Art. 2o (ref. art. 285-A). >>>> >>>> Al?m do especificado, isso criminaliza, por exemplo, a quebra de seguran?a de dispositivos m?veis quais sejam: celulares, tocadores de MP3, etc. >>>> Quando a Ministra da Casa Civil esteve recentemente presente a uma CPI para prestar esclarecimentos, observei num intervalo ela sacando de um celular da Apple (iPhone) que ainda nem ? vendido no pa?s. Como ela conseguiu isso? Sendo um analista de seguran?a de informa??o, eu posso ajud?-lo a entender: o celular teve seu sistema operacional modificado para que funcionasse o chip de qualquer operadora. Isso ? completamente ilegal, senhor senador, pass?vel de puni??o no rigor da lei. >>>> >>>> Esse PLC est? trazendo atrasos para o pa?s, inviabilizando a exist?ncia de novos modelos de neg?cios e pior, atravancando os provedores com suas regras loucas. Se o sr. quer ver a evolu??o dos seus compatriotas na Sociedade do Conhecimento, o sr., bem como seus pares, deve agir em nosso favor, n?o contra n?s. >>>> >>>> Portanto, srs. Senadores, numa palavra: FORA CENSURA. >>>> >>>> Atenciosamente, >>>> Marconi Ponte Pereira >>>> >>>> >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> _________________________________________________________________ >> Making the world a better place one message at a time. >> http://www.imtalkathon.com/?source=EML_WLH_Talkathon_BetterPlace >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l _________________________________________________________________ Use video conversation to talk face-to-face with Windows Live Messenger. http://www.windowslive.com/messenger/connect_your_way.html?ocid=TXT_TAGLM_WL_Refresh_messenger_video_072008 From jaugusto.jas at gmail.com Thu Jul 10 15:07:03 2008 From: jaugusto.jas at gmail.com (=?ISO-8859-1?Q?Jos=E9_Augusto_Silva?=) Date: Thu, 10 Jul 2008 15:07:03 -0300 Subject: [MASOCH-L] Web-proxy Message-ID: <336cd7410807101107p556d9078w28a8f0d8a9e01ac5@mail.gmail.com> Boa tarde, Estou querendo implementar um web-proxy para fins de anonimiza??o, igual esses que encontramos na Internet que n?o ? necess?ria a configura??o do navegador e somente acessar um site. Procurei alguma coisa no Google sobre algum sistema pronto mas n?o encontrei. Algu?m j? passou por essa experi?ncia ? Alguma sugest?o de sistema para implementar ou dica de como programar tal coisa ? Obrigado! From vrsilva at gmail.com Thu Jul 10 16:23:32 2008 From: vrsilva at gmail.com (Vanessa Rodrigues da Silva) Date: Thu, 10 Jul 2008 16:23:32 -0300 Subject: [MASOCH-L] Radius e Cisco In-Reply-To: References: Message-ID: Sim, ? isto mesmo. Obrigada !!! ? que realmente queria ver se teria alguma forma de pegar a informa?ao do comando show call history voice. Pq apesar de ser a mesma informa?ao, vai ser necess?rio fazer algum tipo de conversao no BD (que seria outra equipe). Muito obrigada pela dica ! -- Vanessa Rodrigues vrsilva at gmail.com Skype: vrsilva.sp 2008/7/8 Anderson Silva : > Acredito que o valor 10 seja em hexadecimal, o correspondente a 16 no > sistema decimal... > > http://www.quintum.com/support/xplatform/ivr_acct/webhelp/Disconnect_Cause_Codes.htm > > 2008/7/8 Vanessa Rodrigues da Silva : > > > Bom dia pessoal, > > > > Tenho um AS5400HPX com IOS Version 12.4(6)T. Nele tenho varias E1s de voz > e > > alguns clientes enviam ligac?es atrav?s de gatekeepers, no qual meu > router > > esta registrado. Para colher o CDR das liga?oes, utilizo um servidor > radius > > (FreeRadius) onde meu Banco de Dados (postgreeSql) coleta as informa?oes > > necessarias. Entretanto, tenho o seguinte problema: > > > > No meu radius recebo a seguinte informa?ao, referente a causa da > > disconexao: > > > > > > *h323-disconnect-time = "23:59:41.151 Brasil Mon Jul 7 2008" > > h323-disconnect-cause = "10"* > > > > Entretanto, ao usar o comando *show call history voice*, tenho a seguinte > > resposta: > > > > *DisconnectCause=10 > > DisconnectText=normal call clearing (16)* > > > > > > Por padrao, preciso receber o valor 16 (call clearing) e nao 10. > > > > Qual o procedimento para coletar a informa?ao correta? > > > > Seguem configura?oes do *radius no Cisco AS5400:* > > > > > > aaa group server radius radius01 > > server-private XXX.XXX.XXX.XXX auth-port 1812 acct-port 1813 key 7 XXXXX > > server-private XXX.XXX.XXX.XXX auth-port 1812 acct-port 1813 key 7 XXXXX > > ! > > aaa authentication login vty local > > aaa accounting session-duration ntp-adjusted > > aaa accounting connection default stop-only group radius01 > > aaa accounting connection h323 stop-only group radius01 > > ! > > ! > > radius-server retransmit 0 > > radius-server optional-passwords > > radius-server vsa disallow unknown > > radius-server vsa send accounting > > > > Muito obrigada !!!!! > > -- > > Vanessa Rodrigues > > vrsilva at gmail.com > > Skype: vrsilva.sp > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From gtau at terra.com.br Thu Jul 10 17:49:24 2008 From: gtau at terra.com.br (=?ISO-8859-1?Q?Gabriel_Zucco_Ta=FA?=) Date: Thu, 10 Jul 2008 17:49:24 -0300 Subject: [MASOCH-L] Web-proxy In-Reply-To: <336cd7410807101107p556d9078w28a8f0d8a9e01ac5@mail.gmail.com> References: <336cd7410807101107p556d9078w28a8f0d8a9e01ac5@mail.gmail.com> Message-ID: <487675D4.7010804@terra.com.br> Seria isso ? http://www.vivaolinux.com.br/scripts/verScript.php?codigo=324 Abs, Gabriel Ta? Jos? Augusto Silva wrote: > Boa tarde, > > Estou querendo implementar um web-proxy para fins de anonimiza??o, igual > esses que encontramos na Internet que n?o ? necess?ria a configura??o do > navegador e somente acessar um site. > Procurei alguma coisa no Google sobre algum sistema pronto mas n?o > encontrei. > Algu?m j? passou por essa experi?ncia ? Alguma sugest?o de sistema para > implementar ou dica de como programar tal coisa ? > > Obrigado! > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > E-mail verificado pelo Terra Anti-Spam. > Para classificar esta mensagem como spam ou n??o spam, visite > http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYxNDI4OTc1I3Blcm0hdGVycmEmMSwxMjE1NzEzMjM0LjcxOTMxOC4xNDA2OC5jb3Ntb2xlZG8uaHN0LnRlcnJhLmNvbS5iciwzODA3 > Verifique periodicamente a pasta Spam para garantir que apenas mensagens > indesejadas sejam classificadas como Spam. > > > > From jefferson at maglio.com.br Thu Jul 10 18:42:58 2008 From: jefferson at maglio.com.br (=?iso-8859-9?B?Lv1sbGz9bP0uIEplZmZlcnNvbiBNYWdsaW+uIC79bGxs/Wz9Lg==?=) Date: Thu, 10 Jul 2008 18:42:58 -0300 Subject: [MASOCH-L] RES: Lei de Crimes de Internet aprovada no Senado In-Reply-To: References: <00fb01c8c18b$69b95e30$6907a8c0@DIEGONB> <001701c8c195$667e4be0$6604a8c0@takenet.com.br> <01ce01c8c195$bb564460$6907a8c0@DIEGONB> <9f6f47cd0805290800q6c8ecdd2m86bb60e6b50034a5@mail.gmail.com> <48761E01.9070706@urbi.com.br> <9c48850e0807100742m5217a299jf29e1846f23f6fc4@mail.gmail.com> <48762681.1050405@kaminski.com> <487628BA.2000608@kaminski.com> Message-ID: <008701c8e2d5$ef0235b0$cd06a110$@com.br> Ainda acho que dev?amos fazer uma campanha : "Doe um neur?nio para o Azeredo" -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Marconi Pereira Enviada em: quinta-feira, 10 de julho de 2008 12:27 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado S? espero que o povo encha a caixa postal desses senadores. Partes dessa lei fazem com que os provedores tenham que logar e analisar tudo, porque podem ser considerados coniventes. Ou seja, se eu estiver baixando um torrent e meu provedor desconfiar, ele pode me denunciar (na surdina) pras "otoridade", porque se ele n?o o fizer, vai ter que responder criminalmente por coniv?ncia. N?o vou poder desbloquear meu celular. A Oi, com sua campanha de desbloqueio, vai ser criminalizada. N?o vou poder copiar os meus CDs para um tocador porque isso vai ser considerado crime. Eu acredito nas leis e no estado de direito. Os crimes t?m que ser pass?veis de puni??o, mas tem que se encaixar num n?vel de razoabilidade. Na pr?tica, eu estou sendo considerado t?o criminoso quanto um cracker que enviou um spam, roubou a senha de banco e fez transfer?ncia para laranjas. A coisa t? assumindo um ar de "off-topic", mas n?o foi a inten??o. Provedores, armai-vos, o bicho vai pegar. []s Marconi > Date: Thu, 10 Jul 2008 12:20:26 -0300 > From: omar at kaminski.com > To: masoch-l at eng.registro.br > Subject: Re: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado > > > Isso enquanto tivermos a capacidade de nos indignar. > > Porque ?ta povinho acomodado, o brasileiro. > > Desculpem pelo excesso de sinceridade. > > []s > > > > > Marconi Pereira wrote: >> T? com cara de que foi "concertado", isso sim. >> N?o me espanta. Ali?s, nada mais me espanta. ? esse Congresso que livra a cara de gente como o Renan Calheiros. ? gente assim como o ministro do STF que livra a cara do Daniel Dantas e sua quadrilha. >> Enquanto ningu?m reagir, veremos esses descalabros na nossa cara, todo dia, sob os mais diversos formatos. >> N?s somos os ot?rios, eles s?o os espertos. >> Quantos Jo?os ter?o que perecer? >> >> Indignado, >> Marconi >> >> >> >>> Date: Thu, 10 Jul 2008 12:10:57 -0300 >>> From: omar at kaminski.com >>> To: masoch-l at eng.registro.br >>> Subject: Re: [MASOCH-L] Lei de Crimes de Internet aprovada no Senado >>> >>> >>> Eles v?o responder (se responderem) que isso j? foi "consertado". Da? >>> voc? acredita se quiser. >>> >>> A ?ntegra, a vers?o final, votada, ainda n?o est? dispon?vel. >>> >>> []s >>> >>> >>> Marconi Pereira wrote: >>> >>>> Caros, >>>> temos que perder 5 minutos do nosso tempo para enviar emails pros senadores que aprovaram isso. >>>> Eu fiz a minha parte. >>>> >>>> []s >>>> Marconi >>>> >>>> ------------------------------ >>>> >>>> Exmo Sr. Senador Aloizio Mercadante, Sr. Senador Azeredo, tudo bem? >>>> >>>> Venho atrav?s desse email exprimir o meu rep?dio ? PLC 89/2003, aprovada com o odioso recurso de vota??o simb?lica, que encobre a opini?o dos demais senadores. Esse PLC incentiva o medo, a vigil?ncia exagerada e a quebra da privacidade que tanto lutamos para conseguir depois dos anos pesados da ditadura. Ela nos prejudica a liberdade de cria??o. Nossos avan?os est?o fadados ao fracasso, se ? que essa lei vai ser seguida em algum momento. >>>> >>>> O artigo 22 do projeto deve ser integralmente REJEITADO, bem como o Art. 2o (ref. art. 285-A). >>>> >>>> Al?m do especificado, isso criminaliza, por exemplo, a quebra de seguran?a de dispositivos m?veis quais sejam: celulares, tocadores de MP3, etc. >>>> Quando a Ministra da Casa Civil esteve recentemente presente a uma CPI para prestar esclarecimentos, observei num intervalo ela sacando de um celular da Apple (iPhone) que ainda nem ? vendido no pa?s. Como ela conseguiu isso? Sendo um analista de seguran?a de informa??o, eu posso ajud?-lo a entender: o celular teve seu sistema operacional modificado para que funcionasse o chip de qualquer operadora. Isso ? completamente ilegal, senhor senador, pass?vel de puni??o no rigor da lei. >>>> >>>> Esse PLC est? trazendo atrasos para o pa?s, inviabilizando a exist?ncia de novos modelos de neg?cios e pior, atravancando os provedores com suas regras loucas. Se o sr. quer ver a evolu??o dos seus compatriotas na Sociedade do Conhecimento, o sr., bem como seus pares, deve agir em nosso favor, n?o contra n?s. >>>> >>>> Portanto, srs. Senadores, numa palavra: FORA CENSURA. >>>> >>>> Atenciosamente, >>>> Marconi Ponte Pereira >>>> >>>> >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> _________________________________________________________________ >> Making the world a better place one message at a time. >> http://www.imtalkathon.com/?source=EML_WLH_Talkathon_BetterPlace >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l _________________________________________________________________ Use video conversation to talk face-to-face with Windows Live Messenger. http://www.windowslive.com/messenger/connect_your_way.html?ocid=TXT_TAGLM_WL _Refresh_messenger_video_072008 __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From welisson at conectcor.com.br Thu Jul 10 18:44:38 2008 From: welisson at conectcor.com.br (Welisson) Date: Thu, 10 Jul 2008 18:44:38 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?N=E3o_consigo_receber_de_alguns_dominio?= =?iso-8859-1?q?s?= Message-ID: <487682C6.2020109@conectcor.com.br> Boa noite a todos da lista. Tenho um server postfix, configurado com smtp Auth + mysql e o maia. no entando estou verificando a dias que um ou outro dominio est? me retornando o seguinte erro abaixo. Out: 220 mail.mydomain.com.br ESMTP Postfix In: XXXX smtp.domain.com.br Out: 402 4.5.2 Error: command not recognized In: QUIT Out: 221 2.0.0 Bye Detalhe esse dominio n?o se trata de spam, no entanto eu consigo enviar normalmente para esse dominio, mas n?o recebo nada vindo dele. OBs: sei que o comando XXX n?o existe no smtp, a quest?o ? pq ele est? fazendo isso. From skroot at gmail.com Fri Jul 11 23:51:19 2008 From: skroot at gmail.com (..:: S.e.r.i.a.l ::..) Date: Fri, 11 Jul 2008 23:51:19 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_remota_SSH?= Message-ID: <025301c8e3ca$2b93bae0$82bb30a0$@com> Boa noite, Estou utilizando conex?o remota entre m?quinas Linux atrav?s do SSH + Chave P?blica, para n?o pedir senha (como muitos j? devem conhecer). O que preciso fazer ? que toda vez que uma m?quina se conecte a outra pela primeira vez, a tela de confirma??o n?o apareca (dados que s?o inseridos dentro do ~/.ssh/know_hosts), ou ent?o que atrav?s da linha de comando eu j? passe o ?yes?para que a conex?o corra normalmente sem interrup??es. Existe essa possibilidade? Obrigado. [.]?s Serial From emiliano.martins at ik1.com.br Sat Jul 12 11:53:44 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Sat, 12 Jul 2008 11:53:44 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?An=E1lise_de_imagens?= In-Reply-To: References: <2e98af190807071327p1e1e4ec1m2551d8640f6d5361@mail.gmail.com> <2e98af190807080403s1aab58a5m82e3f51d26857dff@mail.gmail.com> <004001c8e0ec$6312a890$c800a8c0@FAKE> <20080708141616.kj7mjipcg8kgswsc@webmail.usp.br> <20080708152808.joxedk3d5cc0wcg8@webmail.usp.br> Message-ID: <9c0c824e0807120753r3c76264wa9763ac0d4ec7db@mail.gmail.com> Caros, ? muito mais simples e f?cil ter um appliance que trabalhe com filtro de conte?do, vc simplesmente diz que sua rede n?o vai acessar um site de sexo ou pornografia e pronto. Funciona muito bem pois a lista ? atualizada diariamente. Dois cliques e pronto, e em alguns desses appliances voc? ainda pode alterar a mensagem de bloqueio a seu gosto... Em 08/07/08, Lao DanTong escreveu: > > On Tue, 8 Jul 2008 agerhard at usp.br wrote: > > Mas note que o primeiro trabalho (americano) ? mais "brando" e fala >> em "naked people", enquanto que o trabalho dos chineses explicita >> o "pornografico" (sem realmente haver uma justificativa nessa >> classificacao, >> a nao ser pelo treinamento feito baseado nesse conteudo). >> > > eu lembro de ter visto uma cr?tica ao trabalho de Fleck & Forsyth em que > uma foto de George W. Bush foi classificada como 'objectionable'. O autor da > cr?tica terminou dizendo, bem, no fim at? que o algoritmo acertou... ;-) > > eu suspeito que esses m?todos, mesmo depois de treinados ao n?vel ?timo > (i.e., depois que as matrizes convergem a valores constantes e n?o se > alteram praticamente com novas imagens) ainda cometer?o muitos erros. n?o ? > uma coisa t?o simples como ler placas de autom?veis ou n?meros de CEP. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Emiliano Martins iK1 Tecnologia Ltda From danton at inexo.com.br Sat Jul 12 12:06:53 2008 From: danton at inexo.com.br (Lao DanTong) Date: Sat, 12 Jul 2008 12:06:53 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_remota_SSH?= In-Reply-To: <025301c8e3ca$2b93bae0$82bb30a0$@com> References: <025301c8e3ca$2b93bae0$82bb30a0$@com> Message-ID: On Fri, 11 Jul 2008, ..:: S.e.r.i.a.l ::.. wrote: > Estou utilizando conex?o remota entre m?quinas Linux atrav?s do SSH + Chave > P?blica, para n?o pedir senha (como muitos j? devem conhecer). O que preciso > fazer ? que toda vez que uma m?quina se conecte a outra pela primeira vez, a > tela de confirma??o n?o apareca (dados que s?o inseridos dentro do > ~/.ssh/know_hosts), ou ent?o que atrav?s da linha de comando eu j? passe o > ?yes?para que a conex?o corra normalmente sem interrup??es. edite manualment o known_hosts, the hacker's way. From bruno at openline.com.br Sat Jul 12 12:20:16 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Sat, 12 Jul 2008 12:20:16 -0300 Subject: [MASOCH-L] Conexão remota SSH Message-ID: <1215876016401.bruno@openline.com.br> --- Lao DanTong escreveu: > edite manualment o known_hosts, the hacker's way. nao seria scp .ssh/identity.pub remote:.ssh/authorized_keys ? !3runo From danton at inexo.com.br Sat Jul 12 15:10:53 2008 From: danton at inexo.com.br (Lao DanTong) Date: Sat, 12 Jul 2008 15:10:53 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_remota_SSH?= In-Reply-To: <1215876016401.bruno@openline.com.br> References: <1215876016401.bruno@openline.com.br> Message-ID: On Sat, 12 Jul 2008, bruno at openline.com.br wrote: > --- Lao DanTong escreveu: >> edite manualment o known_hosts, the hacker's way. > > nao seria scp .ssh/identity.pub remote:.ssh/authorized_keys ? n?o pois assim o conte?do original ? perdido. From breno at lagosnet.com.br Mon Jul 14 09:17:11 2008 From: breno at lagosnet.com.br (Breno BF) Date: Mon, 14 Jul 2008 09:17:11 -0300 Subject: [MASOCH-L] Conexão remota SSH References: <025301c8e3ca$2b93bae0$82bb30a0$@com> Message-ID: <030601c8e5ab$8b6af4f0$0ec4dac8@marambaia.com> ----- Original Message ----- From: "..:: S.e.r.i.a.l ::.." To: Sent: Friday, July 11, 2008 11:51 PM Subject: [MASOCH-L] Conex?o remota SSH >Boa noite, > > > >Estou utilizando conex?o remota entre m?quinas Linux atrav?s do SSH + >Chave >P?blica, para n?o pedir senha (como muitos j? devem conhecer). O ssh j? utiliza algoritmos assim?tricos (usam chave p?blica) por padr?o. O que voc? quer ? deixar a autentica??o direta (sem senha), n?o usar "chave p?blica". >O que preciso >fazer ? que toda vez que uma m?quina se conecte a outra pela primeira >vez, a >tela de confirma??o n?o apareca (dados que s?o inseridos dentro do >~/.ssh/know_hosts), ou ent?o que atrav?s da linha de comando eu j? >passe o >"yes"para que a conex?o corra normalmente sem interrup??es. Basta inserir a chave p?blica dos hosts a serem adicionados, neste arquivo citado (seguindo o padr?o). []'s Breno BF From skroot at gmail.com Mon Jul 14 09:48:05 2008 From: skroot at gmail.com (..:: S.e.r.i.a.L ::..) Date: Mon, 14 Jul 2008 09:48:05 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_remota_SSH?= In-Reply-To: <030601c8e5ab$8b6af4f0$0ec4dac8@marambaia.com> References: <025301c8e3ca$2b93bae0$82bb30a0$@com> <030601c8e5ab$8b6af4f0$0ec4dac8@marambaia.com> Message-ID: <69ae10ab0807140548n23cd7a24wd1c1c2fd7d546d34@mail.gmail.com> Ola Breno, Estou utilizando esse m?todo. s? que como a chave ? criada pelo nome do host, ent?o alguns problemas pq as minhas conexoes sera feitas pelo IP. Mas conversando um amigo meu, inclusive participante da lista, ele me deu uma dica que deu certo. Veja: ssh -o "StrictHostKeyChecking no" root at destino Ele vai se autenticar pela chave publica criada normalmente (sem senha) e cadastrar? tb meu host em know_host sem solicitar o "yes". Qto a adicionar a chave no arquivo padr?o, isso j? eh feito, pois se eu chamar o host destino pelo nome (ssh root at destino), ir? funcionar normalmente sem solicitar a senha, por?m n?o irei usar nomes nesse caso, apenas ip mesmo, ser? muito din?mico, por isso optei em usar par?metros do comando ssh. Vlw pela ajuda 2008/7/14 Breno BF : > ----- Original Message ----- > From: "..:: S.e.r.i.a.l ::.." > To: > Sent: Friday, July 11, 2008 11:51 PM > Subject: [MASOCH-L] Conex?o remota SSH > > > >Boa noite, > > > > > > > >Estou utilizando conex?o remota entre m?quinas Linux atrav?s do SSH + > >Chave > >P?blica, para n?o pedir senha (como muitos j? devem conhecer). > > O ssh j? utiliza algoritmos assim?tricos (usam chave p?blica) por > padr?o. O que voc? quer ? deixar a autentica??o direta (sem senha), > n?o usar "chave p?blica". > > >O que preciso > >fazer ? que toda vez que uma m?quina se conecte a outra pela primeira > >vez, a > >tela de confirma??o n?o apareca (dados que s?o inseridos dentro do > >~/.ssh/know_hosts), ou ent?o que atrav?s da linha de comando eu j? > >passe o > >"yes"para que a conex?o corra normalmente sem interrup??es. > > Basta inserir a chave p?blica dos hosts a serem adicionados, neste > arquivo citado (seguindo o padr?o). > > []'s > Breno BF > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- [.]?s ..:: S.e.r.i.a.L ::.. From welisson at conectcor.com.br Mon Jul 14 11:10:27 2008 From: welisson at conectcor.com.br (Welisson) Date: Mon, 14 Jul 2008 11:10:27 -0300 Subject: [MASOCH-L] Problemas com e-mails @polmil.sp.gov.br Message-ID: <487B5E53.5090000@conectcor.com.br> Bom dia a todos da lista... Pessoal, gostaria de saber o seguinte estou com problemas no recebimento de e-mails do dom?nio em quest?o, Consigo enviar normalmente para o dom?nio, mas quando ? para receber ele loga a seguinte mensagem, em e-mail enviado para o postmaster do meu dom?nio. Detalhe ? que s? esse dom?nio est? dando esse problema. J? tentei entrar em contato com o pessoal respons?vel sem sucesso. Se puderem me dar um auxilio nessa, para que eu libere em alguma acl no postfix ou contato pode ser enviado em pvt. Out: 220 mail.mydomain.com.br ESMTP In: XXXX email.polmil.sp.gov.br Out: 402 4.5.2 Error: command not recognized In: QUIT Out: 221 2.0.0 Bye From rubensk at gmail.com Mon Jul 14 15:08:31 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 14 Jul 2008 15:08:31 -0300 Subject: [MASOCH-L] Radware Message-ID: <6bb5f5b10807141108n2fff0eb8o9f1c1447379ad8c1@mail.gmail.com> Pessoal, Atualmente quem ? distribuidor e/ou integrador de Radware no Brasil ? Tks, Rubens From luiz.eduardo at gmail.com Mon Jul 14 15:40:45 2008 From: luiz.eduardo at gmail.com (luiz.eduardo at gmail.com) Date: Mon, 14 Jul 2008 11:40:45 -0700 Subject: [MASOCH-L] Radware In-Reply-To: <6bb5f5b10807141108n2fff0eb8o9f1c1447379ad8c1@mail.gmail.com> References: <6bb5f5b10807141108n2fff0eb8o9f1c1447379ad8c1@mail.gmail.com> Message-ID: Westcon? http://www.radware.com/Company/Locations.aspx#BR abs -le http://naopod.com.br On Mon, Jul 14, 2008 at 11:08 AM, Rubens Kuhl Jr. wrote: > Pessoal, > > Atualmente quem ? distribuidor e/ou integrador de Radware no Brasil ? > > > > Tks, > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From cristinafs.listas at gmail.com Mon Jul 14 15:24:48 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Mon, 14 Jul 2008 15:24:48 -0300 Subject: [MASOCH-L] Router Huawei Quidway Message-ID: <35beb8610807141124s4817c3beu3e9eb9ef9c58ad35@mail.gmail.com> Galera, Alguem de vcs ja configurou algum router Huawei Quidway ? estou com um modelo aqui AR-18-10, porem n?o sei como fa?o para configurar para um Link de 2MB da embratel PPP, j? tentei e n?o deu certo. Agrade?o desde j? ajuda. From rafael.venancio at oi.net.br Tue Jul 15 10:49:06 2008 From: rafael.venancio at oi.net.br (Rafael Venancio Dias) Date: Tue, 15 Jul 2008 10:49:06 -0300 Subject: [MASOCH-L] RES: Router Huawei Quidway In-Reply-To: <35beb8610807141124s4817c3beu3e9eb9ef9c58ad35@mail.gmail.com> References: <35beb8610807141124s4817c3beu3e9eb9ef9c58ad35@mail.gmail.com> Message-ID: ? tranq?ilo, segue comandos abaixo: system-view [Quidway]interface Serial 0/1/0:0 [Quidway-Serial0/1/0:0]link-protocol ppp [Quidway-Serial0/1/0:0]ip address x.x.x.x x.x.x.x [Quidway-Serial0/1/0:0]description interliga??o 2mb Embratel Acho que ? s? isso, qualquer coisa ? s? perguntar. Abra?os, Rafael Venancio Dias Ger?ncia Otimiza??o de Redes e Servi?os Lideran?a Gest?o de Ocupa??o de Redes Multisservi?os Diretoria Opera??o Centralizada rafael.venancio at oi.net.br Antes de imprimir, lembre-se do seu compromisso com o meio ambiente -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Cristina Fernandes Silva Enviada em: segunda-feira, 14 de julho de 2008 15:25 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: [MASOCH-L] Router Huawei Quidway Galera, Alguem de vcs ja configurou algum router Huawei Quidway ? estou com um modelo aqui AR-18-10, porem n?o sei como fa?o para configurar para um Link de 2MB da embratel PPP, j? tentei e n?o deu certo. Agrade?o desde j? ajuda. __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l Esta mensagem, incluindo seus anexos, pode conter informa??es privilegiadas e/ou de car?ter confidencial, n?o podendo ser retransmitida sem autoriza??o do remetente. Se voc? n?o ? o destinat?rio ou pessoa autorizada a receb?-la, informamos que o seu uso, divulga??o, c?pia ou arquivamento s?o proibidos. Portanto, se voc? recebeu esta mensagem por engano, por favor, nos informe respondendo imediatamente a este e-mail e em seguida apague-a. From wagnerpaxs at gmail.com Tue Jul 15 18:18:13 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Tue, 15 Jul 2008 18:18:13 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Setando_o_Hostname_das_esta=E7=F5es_via?= =?iso-8859-1?q?_DHCP?= Message-ID: Car at s, Lembro de ter feito isto uma vez, por?m n?o anotei nem me recordo qual op??o do dhcpd utilizei na configura??o para for?ar as esta??es a utilizarem o hostname declarado no dhcpd.conf. Algu?m poderia dar um help? Um abra?o. -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From alexandre at onda.psi.br Tue Jul 15 19:12:45 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Tue, 15 Jul 2008 19:12:45 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Setando_o_Hostname_das_esta=E7=F5es_via?= =?iso-8859-1?q?_DHCP?= In-Reply-To: References: Message-ID: <487D20DD.6080805@onda.psi.br> host station001 { option host-name "station001.dominio.com.br"; hardware ethernet 00:11:22:33:44:55; fixed-address 192.168.0.222; } assim :) Wagner Santos (xwindow) wrote: > Car at s, > > Lembro de ter feito isto uma vez, por?m n?o anotei nem me recordo qual op??o > do dhcpd utilizei na configura??o para for?ar as esta??es a utilizarem o > hostname declarado no dhcpd.conf. > > Algu?m poderia dar um help? > > Um abra?o. > > -- Sds. Alexandre Jeronimo Correa Onda Internet - http://www.ondainternet.com.br OPinguim Hosting - http://www.opinguim.net Linux User ID #142329 UNOTEL S/A - http://www.unotel.com.br From marconipp at hotmail.com Tue Jul 15 23:40:32 2008 From: marconipp at hotmail.com (Marconi Pereira) Date: Wed, 16 Jul 2008 02:40:32 +0000 Subject: [MASOCH-L] Resposta do Senador Azeredo In-Reply-To: <487D20DD.6080805@onda.psi.br> References: <487D20DD.6080805@onda.psi.br> Message-ID: Galera da lista, Eis a resposta da assessoria do gabinete do Senador Azeredo ao email que enviei h? alguns dias. []s Marconi ===================== Para esclarecimento, A VERDADEIRA PROPOSTA DE COMBATE AOS CRIMES CIBERN?TICOS - A proposta do Senador Eduardo Azeredo (PSDB-MG) para tipificar e punir os crimes cometidos com o uso das tecnologias da informa??o ? um texto substitutivo a tr?s projetos de lei que tramitam no Congresso Nacional ? PLC 89/2003 (da C?mara); PLS 76/2000 e PLS 137/2000 (do Senado). - O Senador Eduardo Azeredo ?, portanto, relator de da proposta, com parecer aprovado pelas comiss?es de Educa??o (CE), Ci?ncia e Tecnologia (CCT), Constitui??o e Justi?a (CCJ), al?m da Comiss?o de Assuntos Econ?micos (CAE), onde a proposta tamb?m recebeu emendas e parecer favor?vel do Senador Alo?zio Mercadante (PT-SP). - O texto espelha o que ? necess?rio para coibir e punir os delitos de inform?tica, modificando e ampliando cinco leis brasileiras: C?digo Penal, C?digo Penal Militar, Lei de Repress?o Uniforme, Lei Afonso Arinos e Estatuto da Crian?a e do Adolescente. - Essas leis s?o antigas e n?o contemplam, em seus textos, os novos crimes, surgidos com o avan?o das tecnologias da informa??o. Da?, a necessidade de moderniz?-las. - S?o 13 os novos crimes tipificados pela proposta: 1) acesso n?o autorizado a dispositivo de informa??o ou sistema informatizado; 2) obten??o, transfer?ncia ou fornecimento n?o-autorizado de dado ou informa??o; 3) divulga??o ou utiliza??o indevida de informa??es e dados pessoais; 4) destruir, inutilizar ou deteriorar coisa alheia ou dado eletr?nico alheiro; 5) inser??o ou difus?o de v?rus; 6) agravamento de pena para inser??o ou difus?o de v?rus seguido de dano; 7) estelionato eletr?nico (fishing); 8) atentado contra seguran?a de servi?o ou utilidade p?blica; 9) interrup??o ou perturba??o de servi?o telegr?fico, telef?nico, inform?tico, telem?tico, dispositivo de comunica??o, rede de computadores ou sistema informatizado; 10) falsifica??o de dados eletr?nicos p?blicos e 11) falsifica??o de dados eletr?nicos particulares (clonagem de cart?es e celulares, por exemplo); 12) discrimina??o de ra?a ou de cor disseminada por meio de rede de computadores (altera??o na Lei Afonso Arinos); 13) receptar ou armazenar imagens com conte?do ped?filo (altera??o no Estatuto da Crian?a e do Adolescente). - N?O. O usu?rio n?o ser? permanentemente vigiado pelos provedores ou por quem quer que seja. A proposta determina apenas que os provedores guardem dados de CONEX?O ? hora de on e off e n?mero de IP ? e que os repassem, mediante solicita??o, ? autoridade investigat?ria. Os provedores tamb?m dever?o repassar den?ncia DE QUE TENHAM SIDO INFORMADOS (por usu?rios que se sintam lesados), para a autoridade competente. O PROVEDOR N?O ? UM DEDO DURO, MAS UM COLABORADOR DAS INVESTIGA??ES. TUDO O QUE ELE FIZER SER? MEDIANTE AUTORIZA??O DA JUSTI?A! - A lei vai punir apenas os maus usu?rios, aqueles que, a cada dia mais, usam as tecnologias da informa??o para cometer delitos como clonagens, difus?o de v?rus, pedofilia. - A lei n?o se aplica a quem, por lazer ou trabalho, usa corretamente o computador, seja desenhando, seja baixando m?sicas, seja batendo-papo, seja dando opini?es em blogs, fazendo pesquisas ou quaisquer atividades semelhantes. O BOM USU?RIO DEVE FICAR TRANQUILO, POIS NADA ACONTECER? A ELE, A N?O SER O AUMENTO DE SUA SEGURAN?A, PELA LEI, NO USO DAS TECNOLOGIAS. - N?O! N?o h? qualquer cerceamento de opini?o, atentado ? liberdade de express?o ou censura. Vale lembrar que APENAS OS DADOS DE CONEX?O SER?O GUARDADOS. A NAVEGA??O ? LIVRE E S? SER? INVESTIGADA MEDIDANTE SOLICITA??O JUDICIAL, O QUE, ? CLARO, S? OCORRER? EM CASO DE DEN?NCIA DE CRIME. ? como se fosse uma liga??o telef?nica qualquer: se houver pedido judicial para quebra de sigilo, as informa??es dir?o respeito apenas ? hora em que determinado n?mero ligou para outro. Portanto, mais uma vez, O BOM USU?RIO EST? PRESERVADO EM TODOS OS SEUS DIREITOS. - A proposta foi elaborada de acordo com a Conven??o Internacional contra o Cibercrime ? Conven??o de Budapeste ? assinada pelas na??es mais modernas do mundo, entre elas, os pa?ses da Comunidade Europ?ia, os Estados Unidos, a Cor?ia do Sul e o Canad?. - A conformidade da lei brasileira com a Conven??o permitir? ao Brasil ser signat?rio deste tratado internacional ? a??o de suma import?ncia para as investiga??es transfronteiras. - O Brasil, por meio de seu Parlamento eleito legitimamente, est? lutando contra os cibercrimes. Seu apoio ? importante! Muito obrigado. Assessoria do Gabinete do Senador Eduardo Azeredo. _________________________________________________________________ Making the world a better place one message at a time. http://www.imtalkathon.com/?source=EML_WLH_Talkathon_BetterPlace From wagnerpaxs at gmail.com Wed Jul 16 00:11:04 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Wed, 16 Jul 2008 00:11:04 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Setando_o_Hostname_das_esta=E7=F5es_via?= =?iso-8859-1?q?_DHCP?= In-Reply-To: <487D20DD.6080805@onda.psi.br> References: <487D20DD.6080805@onda.psi.br> Message-ID: J? tentei deste modo, mas n?o est? funcionando, ser? que falta algo na "configura??o global" do DHCP? 2008/7/15 Alexandre J. Correa - Onda Internet : > host station001 { > option host-name "station001.dominio.com.br"; > hardware ethernet 00:11:22:33:44:55; > fixed-address 192.168.0.222; > } > > assim :) > > Wagner Santos (xwindow) wrote: > >> Car at s, >> >> Lembro de ter feito isto uma vez, por?m n?o anotei nem me recordo qual >> op??o >> do dhcpd utilizei na configura??o para for?ar as esta??es a utilizarem o >> hostname declarado no dhcpd.conf. >> >> Algu?m poderia dar um help? >> >> Um abra?o. >> >> >> > > -- > Sds. > > Alexandre Jeronimo Correa > > Onda Internet - http://www.ondainternet.com.br > OPinguim Hosting - http://www.opinguim.net > > Linux User ID #142329 > > UNOTEL S/A - http://www.unotel.com.br > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From alexandre at onda.psi.br Wed Jul 16 00:20:57 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Wed, 16 Jul 2008 00:20:57 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Setando_o_Hostname_das_esta=E7=F5es_via?= =?iso-8859-1?q?_DHCP?= In-Reply-To: References: <487D20DD.6080805@onda.psi.br> Message-ID: <487D6919.80709@onda.psi.br> humm.. acredito que nao seja necessario. acho que no client voce precisa definir se ele vai setar ou nao o hostname... Wagner Santos (xwindow) wrote: > J? tentei deste modo, mas n?o est? funcionando, ser? que falta algo na > "configura??o global" do DHCP? > > 2008/7/15 Alexandre J. Correa - Onda Internet : > > >> host station001 { >> option host-name "station001.dominio.com.br"; >> hardware ethernet 00:11:22:33:44:55; >> fixed-address 192.168.0.222; >> } >> >> assim :) >> >> Wagner Santos (xwindow) wrote: >> >> >>> Car at s, >>> >>> Lembro de ter feito isto uma vez, por?m n?o anotei nem me recordo qual >>> op??o >>> do dhcpd utilizei na configura??o para for?ar as esta??es a utilizarem o >>> hostname declarado no dhcpd.conf. >>> >>> Algu?m poderia dar um help? >>> >>> Um abra?o. >>> >>> >>> >>> >> -- >> Sds. >> >> Alexandre Jeronimo Correa >> >> Onda Internet - http://www.ondainternet.com.br >> OPinguim Hosting - http://www.opinguim.net >> >> Linux User ID #142329 >> >> UNOTEL S/A - http://www.unotel.com.br >> >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > > From wagnerpaxs at gmail.com Thu Jul 17 11:22:24 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Thu, 17 Jul 2008 11:22:24 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Setando_o_Hostname_das_esta=E7=F5es_via?= =?iso-8859-1?q?_DHCP?= In-Reply-To: <487D6919.80709@onda.psi.br> References: <487D20DD.6080805@onda.psi.br> <487D6919.80709@onda.psi.br> Message-ID: Bom num cliente Linux ? s? utilizar o dhcpcd -H, algu?m sabe no Windows onde fazer isto? -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From eschoedler at viavale.com.br Thu Jul 17 11:24:29 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 17 Jul 2008 11:24:29 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Setando_o_Hostname_das_esta=E7=F5es_via?= =?iso-8859-1?q?_DHCP?= References: <487D20DD.6080805@onda.psi.br><487D6919.80709@onda.psi.br> Message-ID: Voc? pode tentar procurar no gpedit.msc. Abra?o. -------------------------------------------------- From: "Wagner Santos (xwindow)" Subject: Re: [MASOCH-L]Setando o Hostname das esta??es via DHCP Bom num cliente Linux ? s? utilizar o dhcpcd -H, algu?m sabe no Windows onde fazer isto? -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From fequestions at gmail.com Thu Jul 17 17:32:28 2008 From: fequestions at gmail.com (Fernando Cordeiro) Date: Thu, 17 Jul 2008 17:32:28 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= Message-ID: Senhores boa tarde. Ap?s uma exaustiva procura na internet, testes e mais testes, venho solicitar a ajuda dos companheiros. Fiz a configura??o do DHCP para trabalhar com DNS automaticamente mas, ap?s iniciar o servi?o e solicitar para a esta??o (XP) atualizar, a mensagem abaixo aparece e o registro nas zonas do DNS n?o s?o feitas. Primeiro aparecia esta mensagem: srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to 192.168.1.10: bad DNS key agora aparece essa: srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to 192.168.1.10: timed out O DHCP est? fornecendo os endere?os IP corretamente. Algu?m poderia me ajudar quanto a essas mensagens que aparecem? Desde j? obrigado. -- Fernando http://mula-veia.blogspot.com From anisio.neto at gmail.com Thu Jul 17 23:11:13 2008 From: anisio.neto at gmail.com (=?ISO-8859-1?Q?An=EDsio_Neto?=) Date: Thu, 17 Jul 2008 23:11:13 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: Boa noite, Sou uma nega??o em Linux, pelo visto seu DHCP ? Linux, mas posso afirmar que a esta??o XP adota o seguinte procedimento: Ela tenta atualizar no DNS o seu registro A e solicita que o servidor DHCP atualize o seu regitro PTR para ela. Ent?o talvez possa deixar a cargo da esta??o a atualiza??o do A. 2008/7/17 Fernando Cordeiro : > Senhores boa tarde. > > Ap?s uma exaustiva procura na internet, testes e mais testes, venho > solicitar a ajuda dos companheiros. > Fiz a configura??o do DHCP para trabalhar com DNS automaticamente mas, > ap?s iniciar o servi?o e solicitar para a esta??o (XP) atualizar, a > mensagem abaixo aparece e o registro nas zonas do DNS n?o s?o feitas. > > > Primeiro aparecia esta mensagem: > > srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to > 192.168.1.10: bad DNS key > > agora aparece essa: > > srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to > 192.168.1.10: timed out > > O DHCP est? fornecendo os endere?os IP corretamente. > Algu?m poderia me ajudar quanto a essas mensagens que aparecem? > > Desde j? obrigado. > > > -- > Fernando > http://mula-veia.blogspot.com > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From fequestions at gmail.com Fri Jul 18 10:36:20 2008 From: fequestions at gmail.com (Fernando Cordeiro) Date: Fri, 18 Jul 2008 10:36:20 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: Anisio, na configura??o do XP tem a op??o: Registrar os endere?os desta conex?o no DNS, mesmo com essa op??o ativada ou desativada, o problema foi o mesmo. N?o sei se seria esta op??o para colocar no XP referente ao que voc? descreveu no e-mail. Agora a mensagem que continua aparecendo ? sobre o time-out. As configura??es do DNS e DHCP est?o corretas e funcionando perfeitamente. Agrade?o a aten??o. Problema ainda n?o resovlido. Att, Fernando 2008/7/17 An?sio Neto : > Boa noite, > > Sou uma nega??o em Linux, pelo visto seu DHCP ? Linux, mas posso afirmar que > a esta??o XP adota o seguinte procedimento: Ela tenta atualizar no DNS o seu > registro A e solicita que o servidor DHCP atualize o seu regitro PTR para > ela. Ent?o talvez possa deixar a cargo da esta??o a atualiza??o do A. > > 2008/7/17 Fernando Cordeiro : > >> Senhores boa tarde. >> >> Ap?s uma exaustiva procura na internet, testes e mais testes, venho >> solicitar a ajuda dos companheiros. >> Fiz a configura??o do DHCP para trabalhar com DNS automaticamente mas, >> ap?s iniciar o servi?o e solicitar para a esta??o (XP) atualizar, a >> mensagem abaixo aparece e o registro nas zonas do DNS n?o s?o feitas. > > > >> >> >> Primeiro aparecia esta mensagem: >> >> srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to >> 192.168.1.10: bad DNS key >> >> agora aparece essa: >> >> srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to >> 192.168.1.10: timed out >> >> O DHCP est? fornecendo os endere?os IP corretamente. >> Algu?m poderia me ajudar quanto a essas mensagens que aparecem? >> >> Desde j? obrigado. >> >> >> -- >> Fernando >> http://mula-veia.blogspot.com >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Fernando http://mula-veia.blogspot.com From alexandre.augusto at yamaha-motor.com.br Fri Jul 18 11:48:13 2008 From: alexandre.augusto at yamaha-motor.com.br (Alexandre Augusto) Date: Fri, 18 Jul 2008 11:48:13 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: Message-ID: Pessoal, Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de criar uma nova interface de rede caso esteja logado em um dom?nio windows ? Isso ajudaria na tarefa de n?o permitir que o usu?rio utilize cart?es de acesso a Internet para burlar os filtros internos. Devido a uma caracter?stica interna, n?o posso bloquear o USB ainda. ex: estou logado no dom?nio, e se eu plugar um cart?o Vivo, Claro e etc, n?o sobe uma nova interface de rede. a volta tamb?m, ou seja: Se o usu?rio startar a conex?o com o cart?o de Internet e depois e plugar na rede, o login no dom?nio tamb?m n?o funcionaria. Chaves de registro, devices, services, scripts e etc. obrigado Alexandre From wagnerpaxs at gmail.com Fri Jul 18 12:02:25 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Fri, 18 Jul 2008 12:02:25 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: Como est? a sua configura??o do DHCP e DNS? -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From danton at inexo.com.br Fri Jul 18 12:17:30 2008 From: danton at inexo.com.br (Lao DanTong) Date: Fri, 18 Jul 2008 12:17:30 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: References: Message-ID: On Fri, 18 Jul 2008, Alexandre Augusto wrote: > Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de criar > uma nova interface de rede caso esteja logado em um dom?nio windows ? > Isso ajudaria na tarefa de n?o permitir que o usu?rio utilize cart?es de > acesso a Internet para burlar os filtros internos. isto n?o faz muito sentido. criar interfaces n?o tem absolutamente nada a ver com dom?nio windows. suponha que eu em minha esta??o primeiro 'entre' na rede WiFi desprotegida do man? do andar de cima, depois entro no dom?nio? mesmo se tal impedimento de criar uma nova interface vigorasse, este caso passaria na boa. acho que voc? n?o est? vendo seu problema corretamente. SEMPRE pense em termos do modelo de camada e evite resolver em uma camada o problema de outra (no caso resolver na camada de aplica??o um problema de enlace). From alex at rnp.br Fri Jul 18 14:01:21 2008 From: alex at rnp.br (Alex Moura) Date: Fri, 18 Jul 2008 14:01:21 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: References: Message-ID: > Em 2008/7/18 Lao DanTong escreveu: >> >> On Fri, 18 Jul 2008, Alexandre Augusto wrote: >> >>> Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de criar >>> uma nova interface de rede caso esteja logado em um dom?nio windows ? Nos Windows mais recentes Vista (e talvez o XP) h? controles para implementar pol?ticas de seguran?a para usu?rios. ? poss?vel, por exemplo, deixar somente a conta de admin com permiss?o para modificar as configura??es de rede do sistema, incluindo a configura??o de novas interfaces. Alex From fequestions at gmail.com Fri Jul 18 14:48:38 2008 From: fequestions at gmail.com (Fernando Cordeiro) Date: Fri, 18 Jul 2008 14:48:38 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: A configura??o do DNS e DHCP segue abaixo para melhor visualiza??o do problema. DNS = named.conf key "intranet" { algorithm hmac-md5; secret "fLlFHfheWhK7kg4TutLWRQ=="; }; # controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "intranet"; }; }; options { directory "/var/named"; recursion yes; }; zone "1.168.192.in-addr.arpa" IN { type master; file "local/192.168.1.zone"; allow-update { key intranet; }; notify yes; }; zone "teste.dominio.br" IN { type master; file "local/teste.dominio.zone"; allow-update { key intranet; }; notify yes; }; DHCP = dhcpd.conf server-identifier teste.dominio.br; ddns-update-style interim; ddns-domainname "teste.dominio.br"; #ddns-rev-domainname "1.168.192.in-addr.arpa"; ddns-rev-domainname "in-addr.arpa"; default-lease-time 100; # 600; max-lease-time 100; # 7200; authoritative; log-facility local7; key dhcp_intranet { # algorithm HMAC-MD5.SIG-ALG.REG.INT; algorithm hmac-md5; secret "fLlFHfheWhK7kg4TutLWRQ=="; }; zone 1.168.192.in-addr.arpa. { primary 127.0.0.1; key dhcp_intranet; } zone teste.dominio.br { primary 127.0.0.1; key dhcp_intranet; } subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.2 192.168.1.10; option routers 192.168.1.1; option domain-name-servers 192.168.1.1; option broadcast-address 192.168.1.255; option domain-name "server.dominio.br."; option domain-name-servers 192.168.1.1; option ip-forwarding on; allow unknown-clients; one-lease-per-client on; use-host-decl-names on; } zonas de dom?nio = teste.dominio.zone $TTL 86400 @ IN SOA teste.dominio.br. root.teste.dominio.br. ( 2008071602 ; Serial 3H ; Refresh 15M ; Retry 1W ; Expire 1D ) ; Minimum @ NS ns1.teste.dominio.br. ; MX 0 ns1.teste.dominio.br. ns1 IN A 192.168.1.1 www IN A 192.168.1.1 teste.dominio.br IN A 192.168.1.1 zona reversa do dom?nio = 1.168.192.in-addr.arpa $TTL 86400 $ORIGIN dominio.br. @ IN SOA www.dominio.br. root.teste.dominio.br. ( 2008071602 ; serial (d. adams) 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum @ NS ns1.teste.dominio.br. 1 PTR teste.dominios.br. As mensagens que aparecem quando a esta??o tenta registrar no reverso s?o essas: dhcpd: Unable to add forward map from cti-ar.teste.dominio.br to 192.168.1.10: bad DNS key Tamb?m apareceu essa mensagem mas, j? n?o aparece mais: dhcpd: Unable to add forward map from cti-ar.dominio.br to 192.168.1.10: timed out Na esta??o, o IP ? fornecido o DNS resolve os ips normalmente mas, no servidor o endere?o n?o registra nos arquivos de zona e reverso. Algu?m saberia me dizer oque pode ser? Obrigado desde j?. 2008/7/18 Wagner Santos (xwindow) : > Como est? a sua configura??o do DHCP e DNS? > > -- > Wagner Santos > 81 9127 9823 / 81 8781 9823 > > wagnerpaxs @NOSPAM gmail.com > wagner @NOSPAM dotlinux.net > > ICQ: 83709017 | Jabber: xwindow at jabber.org > > Linux User #408917 > DotLinux.Net - http://www.dotlinux.net/ > Debian-PE - http://pe.debianbrasil.org/ > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Fernando http://mula-veia.blogspot.com From wagnerpaxs at gmail.com Fri Jul 18 15:59:18 2008 From: wagnerpaxs at gmail.com (Wagner Santos (xwindow)) Date: Fri, 18 Jul 2008 15:59:18 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: Bom eu costumo fazer o seguinte: Cada esta??o tem seu subdominio fixo em meu DNS, sendo que via DHCP atrav?s do endere?o MAC eu forne?o IP fixo (n?o aceito MACs desconhecidos em meu DHCP). Ent?o na minha zona reversa, tenho as entradas tamb?m para cada uma das esta??es. -- Wagner Santos 81 9127 9823 / 81 8781 9823 wagnerpaxs @NOSPAM gmail.com wagner @NOSPAM dotlinux.net ICQ: 83709017 | Jabber: xwindow at jabber.org Linux User #408917 DotLinux.Net - http://www.dotlinux.net/ Debian-PE - http://pe.debianbrasil.org/ From casfre at gmail.com Fri Jul 18 16:17:52 2008 From: casfre at gmail.com (casfre at gmail.com) Date: Fri, 18 Jul 2008 16:17:52 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: Ol? Wagner, > Cada esta??o tem seu subdominio fixo em meu DNS, sendo que via DHCP atrav?s > do endere?o MAC eu forne?o IP fixo (n?o aceito MACs desconhecidos em meu > DHCP). Eu tenho pensado em mudar a configura??o de uma rede que mantenho para usar DHCP, mas n?o tenho recursos para muitos investimentos. Fiquei curioso para saber como voc? lida com a possibilidade de servidores de DHCP falsos na rede e com a possibilidade de "clonagem" de MACs para uso, digamos, em notebooks "n?o desejados". Obrigado. C?ssio From fequestions at gmail.com Fri Jul 18 16:27:47 2008 From: fequestions at gmail.com (Fernando Cordeiro) Date: Fri, 18 Jul 2008 16:27:47 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: QUASE RESOLVIDO. Wagner, obrigado pela resposta. A id?ia ? muito boa mas, por exemplo se eu precisar que seja registrado e controlado no dns e dhcp uma rede de aproximadamente 1000 m?quinas ai a situa??o complica, registra nome por nome, queria que esse processo fosse autom?tico. Consegui agora, depois de bater um poco a cabe?a e achar outros logs, fazer com que o registro da zona fosse acrescentada no dns por?m o reverso ainda n?o ? resolvido. Percebi que foi criado um arquivo .jnl juntamente com o arquivo de zona do dominio, neste caso: teste.dominio.br.jnl. Dentro deste arquivo existem algumas informa??es que s?o colocadas pelo dhcp ou dns (n?o descobri ao certo). Bom, j? ? um come?o. Continuo na luta. Agrade?o as colabora??es.. 2008/7/18 Wagner Santos (xwindow) : > Bom eu costumo fazer o seguinte: > > Cada esta??o tem seu subdominio fixo em meu DNS, sendo que via DHCP atrav?s > do endere?o MAC eu forne?o IP fixo (n?o aceito MACs desconhecidos em meu > DHCP). > > Ent?o na minha zona reversa, tenho as entradas tamb?m para cada uma das > esta??es. > > > -- > Wagner Santos > 81 9127 9823 / 81 8781 9823 > > wagnerpaxs @NOSPAM gmail.com > wagner @NOSPAM dotlinux.net > > ICQ: 83709017 | Jabber: xwindow at jabber.org > > Linux User #408917 > DotLinux.Net - http://www.dotlinux.net/ > Debian-PE - http://pe.debianbrasil.org/ > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Fernando http://mula-veia.blogspot.com From alexandre.augusto at yamaha-motor.com.br Fri Jul 18 17:07:55 2008 From: alexandre.augusto at yamaha-motor.com.br (Alexandre Augusto) Date: Fri, 18 Jul 2008 17:07:55 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: Message-ID: Oi Lao Faz sentido sim! Voc? est? equivocado quando diz que eu n?o estou abordando todas as camadas. Voc? est? supondo uma s?rie de coisas que n?o existem no meu contexto. Tente ajudar com as informa??es que est?o descritas ou pe?a novas. Mas n?o imagine tanto. Que rede wi-fi ? essa? imagina??o 1: vc est? supondo que existe alguma rede pr?xima e n?o h?. Andar de cima ? imagina??o 2: Quen te disse que ? um pr?dio ? Eu estou falando de conex?o sem fio de longa dist?ncia e n?o de um linksys de um condom?nio de apartamentos na paulista Meu usu?rio n?o tem direitos administrativos em sua esta??o. Se vc cria controles de device, pode fazer com que apenas uma interface de rede opere por vez ou que somente um usu?rio com direitos administrativos possa iniciar uma nova interface de rede (conex?o). Enfim, eu fiz funcionar usando algo parecido com que o Alex Moura sugeriu Obrigado Alex. ? Lao, precisa se atualizar... um abra?o Alexandre Lao DanTong Para Enviado por: "Mail Aid and Succor, On-line masoch-l-bounces@ Comfort and Help" eng.registro.br cc 07/18/2008 12:18 Assunto PM Re: [MASOCH-L] Desabilitar cria??o de nova interface Favor responder a "Mail Aid and Succor, On-line Comfort and Help" On Fri, 18 Jul 2008, Alexandre Augusto wrote: > Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de criar > uma nova interface de rede caso esteja logado em um dom?nio windows ? > Isso ajudaria na tarefa de n?o permitir que o usu?rio utilize cart?es de > acesso a Internet para burlar os filtros internos. isto n?o faz muito sentido. criar interfaces n?o tem absolutamente nada a ver com dom?nio windows. suponha que eu em minha esta??o primeiro 'entre' na rede WiFi desprotegida do man? do andar de cima, depois entro no dom?nio? mesmo se tal impedimento de criar uma nova interface vigorasse, este caso passaria na boa. acho que voc? n?o est? vendo seu problema corretamente. SEMPRE pense em termos do modelo de camada e evite resolver em uma camada o problema de outra (no caso resolver na camada de aplica??o um problema de enlace). __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From emiliano.martins at ik1.com.br Fri Jul 18 17:18:15 2008 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Fri, 18 Jul 2008 17:18:15 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: References: Message-ID: <9c0c824e0807181318w50652112s8f25b24b441bfc76@mail.gmail.com> Calma Alexandre, pelo que li o Lao apenas n?o entendeu o seu contexto, por isso disse o que disse. Primeiramente eu havia entendi como o Lao, mas depois lendo mais calmamente o seu email eu consegui enxergar a situa??o e iria sugerir a mesma solu??o sugerida pelo Alex. Acho que n?o precisamos ser r?spidos numa lista de discuss?o em que, acredito eu, estamos todos querendo colaborar e trocar experi?ncias. 2008/7/18 Alexandre Augusto : > Oi Lao > Faz sentido sim! > > Voc? est? equivocado quando diz que eu n?o estou abordando todas as > camadas. > Voc? est? supondo uma s?rie de coisas que n?o existem no meu contexto. > Tente ajudar com as informa??es que est?o descritas ou pe?a novas. Mas n?o > imagine tanto. > > Que rede wi-fi ? essa? > imagina??o 1: vc est? supondo que existe alguma rede pr?xima e n?o h?. > > Andar de cima ? > imagina??o 2: Quen te disse que ? um pr?dio ? > > Eu estou falando de conex?o sem fio de longa dist?ncia e n?o de um linksys > de um condom?nio de apartamentos na paulista > > Meu usu?rio n?o tem direitos administrativos em sua esta??o. > Se vc cria controles de device, pode fazer com que apenas uma interface de > rede opere por vez ou que somente um usu?rio com direitos administrativos > possa iniciar uma nova interface de rede > (conex?o). > > Enfim, eu fiz funcionar usando algo parecido com que o Alex Moura sugeriu > > Obrigado Alex. > > ? Lao, precisa se atualizar... > > um abra?o > > Alexandre > > > > > > Lao DanTong > .br> Para > Enviado por: "Mail Aid and Succor, On-line > masoch-l-bounces@ Comfort and Help" > eng.registro.br > cc > > 07/18/2008 12:18 Assunto > PM Re: [MASOCH-L] Desabilitar cria??o > de nova interface > > Favor responder a > "Mail Aid and > Succor, On-line > Comfort and Help" > istro.br> > > > > > > > On Fri, 18 Jul 2008, Alexandre Augusto wrote: > > > Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de > criar > > uma nova interface de rede caso esteja logado em um dom?nio windows ? > > Isso ajudaria na tarefa de n?o permitir que o usu?rio utilize cart?es de > > acesso a Internet para burlar os filtros internos. > > isto n?o faz muito sentido. criar interfaces n?o tem absolutamente nada a > ver com dom?nio windows. suponha que eu em minha esta??o primeiro 'entre' > na rede WiFi desprotegida do man? do andar de cima, depois entro no > dom?nio? mesmo se tal impedimento de criar uma nova interface vigorasse, > este caso passaria na boa. > > acho que voc? n?o est? vendo seu problema corretamente. SEMPRE pense em > termos do modelo de camada e evite resolver em uma camada o problema de > outra (no caso resolver na camada de aplica??o um problema de enlace). > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Emiliano Martins iK1 Tecnologia Ltda From alexandre.augusto at yamaha-motor.com.br Fri Jul 18 17:29:05 2008 From: alexandre.augusto at yamaha-motor.com.br (Alexandre Augusto) Date: Fri, 18 Jul 2008 17:29:05 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: <9c0c824e0807181318w50652112s8f25b24b441bfc76@mail.gmail.com> Message-ID: Oi Emiliano, Realmente vc tem raz?o. ? aquela velha historinha, em?il n?o tem emo??o descrita... vc interpreta como l? Desculpe Lao um abra?o a todos Alexandre "Emiliano Martins" "Mail Aid and Succor, On-line Enviado por: Comfort and Help" masoch-l-bounces@ eng.registro.br cc masoch-l-bounces at eng.registro.br Assunto 07/18/2008 05:18 Re: [MASOCH-L] Desabilitar PM cria??o de nova interface Favor responder a "Mail Aid and Succor, On-line Comfort and Help" Calma Alexandre, pelo que li o Lao apenas n?o entendeu o seu contexto, por isso disse o que disse. Primeiramente eu havia entendi como o Lao, mas depois lendo mais calmamente o seu email eu consegui enxergar a situa??o e iria sugerir a mesma solu??o sugerida pelo Alex. Acho que n?o precisamos ser r?spidos numa lista de discuss?o em que, acredito eu, estamos todos querendo colaborar e trocar experi?ncias. 2008/7/18 Alexandre Augusto : > Oi Lao > Faz sentido sim! > > Voc? est? equivocado quando diz que eu n?o estou abordando todas as > camadas. > Voc? est? supondo uma s?rie de coisas que n?o existem no meu contexto. > Tente ajudar com as informa??es que est?o descritas ou pe?a novas. Mas n?o > imagine tanto. > > Que rede wi-fi ? essa? > imagina??o 1: vc est? supondo que existe alguma rede pr?xima e n?o h?. > > Andar de cima ? > imagina??o 2: Quen te disse que ? um pr?dio ? > > Eu estou falando de conex?o sem fio de longa dist?ncia e n?o de um linksys > de um condom?nio de apartamentos na paulista > > Meu usu?rio n?o tem direitos administrativos em sua esta??o. > Se vc cria controles de device, pode fazer com que apenas uma interface de > rede opere por vez ou que somente um usu?rio com direitos administrativos > possa iniciar uma nova interface de rede > (conex?o). > > Enfim, eu fiz funcionar usando algo parecido com que o Alex Moura sugeriu > > Obrigado Alex. > > ? Lao, precisa se atualizar... > > um abra?o > > Alexandre > > > > > > Lao DanTong > .br> Para > Enviado por: "Mail Aid and Succor, On-line > masoch-l-bounces@ Comfort and Help" > eng.registro.br > cc > > 07/18/2008 12:18 Assunto > PM Re: [MASOCH-L] Desabilitar cria??o > de nova interface > > Favor responder a > "Mail Aid and > Succor, On-line > Comfort and Help" > istro.br> > > > > > > > On Fri, 18 Jul 2008, Alexandre Augusto wrote: > > > Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de > criar > > uma nova interface de rede caso esteja logado em um dom?nio windows ? > > Isso ajudaria na tarefa de n?o permitir que o usu?rio utilize cart?es de > > acesso a Internet para burlar os filtros internos. > > isto n?o faz muito sentido. criar interfaces n?o tem absolutamente nada a > ver com dom?nio windows. suponha que eu em minha esta??o primeiro 'entre' > na rede WiFi desprotegida do man? do andar de cima, depois entro no > dom?nio? mesmo se tal impedimento de criar uma nova interface vigorasse, > este caso passaria na boa. > > acho que voc? n?o est? vendo seu problema corretamente. SEMPRE pense em > termos do modelo de camada e evite resolver em uma camada o problema de > outra (no caso resolver na camada de aplica??o um problema de enlace). > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Emiliano Martins iK1 Tecnologia Ltda __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From rcr.listas at ig.com.br Fri Jul 18 17:53:57 2008 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Fri, 18 Jul 2008 17:53:57 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: References: <9c0c824e0807181318w50652112s8f25b24b441bfc76@mail.gmail.com> Message-ID: <437c6dc60807181353t734c320ax81561b8d01b969f6@mail.gmail.com> Pronto, agora s? falta o Lao sair da lista xingando todo mundo, hehehehehe. :-) Bom final de semana pra todo mundo. Abra?os, Ricardo 2008/7/18 Alexandre Augusto : > Oi Emiliano, > > Realmente vc tem raz?o. > ? aquela velha historinha, em?il n?o tem emo??o descrita... vc interpreta > como l? > > Desculpe Lao > > um abra?o a todos > > Alexandre > > > > > "Emiliano > Martins" > @ik1.com.br> "Mail Aid and Succor, On-line > Enviado por: Comfort and Help" > masoch-l-bounces@ > eng.registro.br cc > masoch-l-bounces at eng.registro.br > Assunto > 07/18/2008 05:18 Re: [MASOCH-L] Desabilitar > PM cria??o de nova interface > > > Favor responder a > "Mail Aid and > Succor, On-line > Comfort and Help" > istro.br> > > > > > > > Calma Alexandre, pelo que li o Lao apenas n?o entendeu o seu contexto, por > isso disse o que disse. Primeiramente eu havia entendi como o Lao, mas > depois lendo mais calmamente o seu email eu consegui enxergar a situa??o e > iria sugerir a mesma solu??o sugerida pelo Alex. > > Acho que n?o precisamos ser r?spidos numa lista de discuss?o em que, > acredito eu, estamos todos querendo colaborar e trocar experi?ncias. > > 2008/7/18 Alexandre Augusto : > >> Oi Lao >> Faz sentido sim! >> >> Voc? est? equivocado quando diz que eu n?o estou abordando todas as >> camadas. >> Voc? est? supondo uma s?rie de coisas que n?o existem no meu contexto. >> Tente ajudar com as informa??es que est?o descritas ou pe?a novas. Mas > n?o >> imagine tanto. >> >> Que rede wi-fi ? essa? >> imagina??o 1: vc est? supondo que existe alguma rede pr?xima e n?o h?. >> >> Andar de cima ? >> imagina??o 2: Quen te disse que ? um pr?dio ? >> >> Eu estou falando de conex?o sem fio de longa dist?ncia e n?o de um > linksys >> de um condom?nio de apartamentos na paulista >> >> Meu usu?rio n?o tem direitos administrativos em sua esta??o. >> Se vc cria controles de device, pode fazer com que apenas uma interface > de >> rede opere por vez ou que somente um usu?rio com direitos administrativos >> possa iniciar uma nova interface de rede >> (conex?o). >> >> Enfim, eu fiz funcionar usando algo parecido com que o Alex Moura sugeriu >> >> Obrigado Alex. >> >> ? Lao, precisa se atualizar... >> >> um abra?o >> >> Alexandre >> >> >> >> >> >> Lao DanTong >> > .br> > Para >> Enviado por: "Mail Aid and Succor, On-line >> masoch-l-bounces@ Comfort and Help" >> eng.registro.br >> cc >> >> 07/18/2008 12:18 Assunto >> PM Re: [MASOCH-L] Desabilitar cria??o >> de nova interface >> >> Favor responder a >> "Mail Aid and >> Succor, On-line >> Comfort and Help" >> > istro.br> >> >> >> >> >> >> >> On Fri, 18 Jul 2008, Alexandre Augusto wrote: >> >> > Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de >> criar >> > uma nova interface de rede caso esteja logado em um dom?nio windows ? >> > Isso ajudaria na tarefa de n?o permitir que o usu?rio utilize cart?es > de >> > acesso a Internet para burlar os filtros internos. >> >> isto n?o faz muito sentido. criar interfaces n?o tem absolutamente nada a >> ver com dom?nio windows. suponha que eu em minha esta??o primeiro 'entre' >> na rede WiFi desprotegida do man? do andar de cima, depois entro no >> dom?nio? mesmo se tal impedimento de criar uma nova interface vigorasse, >> este caso passaria na boa. >> >> acho que voc? n?o est? vendo seu problema corretamente. SEMPRE pense em >> termos do modelo de camada e evite resolver em uma camada o problema de >> outra (no caso resolver na camada de aplica??o um problema de enlace). >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > > > -- > Emiliano Martins > iK1 Tecnologia Ltda > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From cristinafs.listas at gmail.com Fri Jul 18 21:07:35 2008 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Sat, 19 Jul 2008 00:07:35 +0000 Subject: [MASOCH-L] Roteador Digitel N2G Netrouter Message-ID: <35beb8610807181707o1fa0cc97t78d0b6e17d19b57c@mail.gmail.com> Galera, Estou com routeador da marca Digitel, alguem j? configurou ? Configurei as portas lan e wan0, por?m estou com uma d?vida. O meu link ? da Embratel usando PPP, nele tem PPPS (s?ncrono) e PPPA (ass?ncrono). Neste caso ? PPPS estou correta ? Acontece que quando eu vou configurar o protocolo PPPS mesmo apresenta a seguinte configura??o "setting sync-ppp protocol on hdlc0" isso ? normal. ?. vejo que nas rotas o mesmo apresenta as rotas para interface hdldc0 e n?o para PPP. Alguem sabe informar se est?o corretas essas configura??es. From ln_koppes at yahoo.com.br Fri Jul 18 22:13:25 2008 From: ln_koppes at yahoo.com.br (Leonardo Koppes) Date: Fri, 18 Jul 2008 18:13:25 -0700 (PDT) Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: Message-ID: <975072.32636.qm@web53304.mail.re2.yahoo.com> Faaala Mineiro!!!Deve ser Win XP na esta??o de trabalho, correto? Eu n?o estou certo se vai te ajudar. Eu tb n?o tenho mais detalhes de como fazer: eh o seguinte: o usu?rio n?o pode ser administrador local. em local security settings, vc cria uma diretiva em "software restriction policies" e restringe a execu??o dos componentes de rede (? ai q t? a quest?o, eu n?o tenho certesa de quais componentes vc deve bloquear). Para o usu?rio usar a interface padr?o, vc ativa a interface no script de logon. Acho que deve restringir tb aqueles softwares de instala??o q vem com os modens. quando o usu?rio espeta o modem na USB, o sistema reconhece o dispositivo mas n?o sobe a rede. Creio que seja por a?. Voc? sabe que eu n?o molho mais a m?o na graxa faz algum tempo... Ps; Fa?a o favor de n?o abandonar a turma, heim. N?s temos nos reunido regularmente. Abraxx? Pessoal, Algu?m sabe como fazer com que o usu?rio n?o tenha a possibilidade de criar uma nova interface de rede caso esteja logado em um dom?nio windows ? Isso ajudaria na tarefa de n?o permitir que o usu?rio utilize cart?es de acesso a Internet para burlar os filtros internos. Devido a uma caracter?stica interna, n?o posso bloquear o USB ainda. ex: estou logado no dom?nio, e se eu plugar um cart?o Vivo, Claro e etc, n?o sobe uma nova interface de rede. a volta tamb?m, ou seja: Se o usu?rio startar a conex?o com o cart?o de Internet e depois e plugar na rede, o login no dom?nio tamb?m n?o funcionaria. Chaves de registro, devices, services, scripts e etc. obrigado Alexandre Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From danton at inexo.com.br Fri Jul 18 22:41:52 2008 From: danton at inexo.com.br (Lao DanTong) Date: Fri, 18 Jul 2008 22:41:52 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?Desabilitar_cria=E7=E3o_de_nova_interfa?= =?iso-8859-1?q?ce?= In-Reply-To: <437c6dc60807181353t734c320ax81561b8d01b969f6@mail.gmail.com> References: <9c0c824e0807181318w50652112s8f25b24b441bfc76@mail.gmail.com> <437c6dc60807181353t734c320ax81561b8d01b969f6@mail.gmail.com> Message-ID: On Fri, 18 Jul 2008, Ricardo Rodrigues wrote: > Pronto, agora s? falta o Lao sair da lista xingando todo mundo, hehehehehe. :-) por um instante eu at? pensei nisso. ;-) From rubensk at gmail.com Sat Jul 19 01:27:32 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sat, 19 Jul 2008 01:27:32 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: <6bb5f5b10807182127n5989f2c2r502135f10f33e81c@mail.gmail.com> > Percebi que foi criado um arquivo .jnl juntamente com o arquivo de > zona do dominio, neste caso: teste.dominio.br.jnl. > Dentro deste arquivo existem algumas informa??es que s?o colocadas > pelo dhcp ou dns (n?o descobri ao certo). Isso costuma ser de Dynamic DNS, ? o journal com os updates recebidos. Rubens From rubensk at gmail.com Sat Jul 19 01:34:29 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sat, 19 Jul 2008 01:34:29 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: References: Message-ID: <6bb5f5b10807182134o7f7e4ca2q4f102f0a454d7c6a@mail.gmail.com> > Eu tenho pensado em mudar a configura??o de uma rede que mantenho para > usar DHCP, mas n?o tenho recursos para muitos investimentos. > > Fiquei curioso para saber como voc? lida com a possibilidade de > servidores de DHCP falsos na rede e com a possibilidade de "clonagem" > de MACs para uso, digamos, em notebooks "n?o desejados". O uso combinado de DHCP Snooping e Dynamic ARP Inspection endere?a o problema de DHCPs falsos; com DHCP snooping, seu switch s? registra as liga??es IP - MAC na porta onde h? um DHCP Server leg?timo. Com a inspe??o de ARP sendo feita baseada nessas liga??es leg?timas, uma m?quina que pegue IP de um DHCP "rogue" n?o vai conseguir resolver ARP. O usu?rio dela vai reclamar e em algum momento voc? vai descobrir de onde vem o perpetrador. Vlan ACL permitindo que apenas o MAC do DHCP Server mande respostas DHCP, combinado com port-security travando o learning desse endere?o MAC em qualquer porta do switch exceto a do DHCP Server, tamb?m resolve. J? clonagem de MAC tem poucas alternativas que n?o NAC e 802.1x, e mesmo essas n?o resolvem a possibilidade de coopera??o de um usu?rio da rede. Rubens From wendersonsouza at gmail.com Sat Jul 19 07:51:46 2008 From: wendersonsouza at gmail.com (Wenderson Souza) Date: Sat, 19 Jul 2008 07:51:46 -0300 Subject: [MASOCH-L] Roteador Digitel N2G Netrouter In-Reply-To: <35beb8610807181707o1fa0cc97t78d0b6e17d19b57c@mail.gmail.com> References: <35beb8610807181707o1fa0cc97t78d0b6e17d19b57c@mail.gmail.com> Message-ID: <6d3b97100807190351h6d61dee4ofc568f35790fd6d6@mail.gmail.com> > vejo que nas rotas o mesmo apresenta as rotas para interface > hdldc0 e n?o para PPP. Nunca usei este roteador, mas o problema nao ? o m?todo de encapsula??o no roteador? Nao tem como mudar de hdlc para ppp? Nos CISCOs tem como mudar isso. -- Wenderson Souza e-mail: wendersonsouza at gmail.com msn: wendersonsouza at msn.com From diogo.montagner at gmail.com Sat Jul 19 21:11:31 2008 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Sat, 19 Jul 2008 21:11:31 -0300 Subject: [MASOCH-L] Roteador Digitel N2G Netrouter In-Reply-To: <35beb8610807181707o1fa0cc97t78d0b6e17d19b57c@mail.gmail.com> References: <35beb8610807181707o1fa0cc97t78d0b6e17d19b57c@mail.gmail.com> Message-ID: <84eb7a820807191711w3ad3ef56g87db53173be63855@mail.gmail.com> D? uma olhada em http://www.digitel.com.br/suporte/downloads_action.asp?line=1&tipo=Manuais Acredito que isto ir? ajudar. Caso n?o ajude, ligue para o suporte da Digitel. Caso prefira, tu pode enviar um e-mail para suporte at digitel.com.br. []s, ./diogo -montagner 2008/7/18 Cristina Fernandes Silva : > Galera, > > Estou com routeador da marca Digitel, alguem j? configurou ? > > Configurei as portas lan e wan0, por?m estou com > uma d?vida. O meu link ? da Embratel usando PPP, nele > tem PPPS (s?ncrono) e PPPA (ass?ncrono). Neste caso ? > PPPS estou correta ? > > Acontece que quando eu vou configurar o protocolo PPPS mesmo apresenta a > seguinte configura??o > > "setting sync-ppp protocol on hdlc0" isso ? normal. ?. > > vejo que nas rotas o mesmo apresenta as rotas para interface > hdldc0 e n?o para PPP. > > Alguem sabe informar se est?o corretas essas configura??es. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From ln_koppes at yahoo.com.br Mon Jul 21 08:45:48 2008 From: ln_koppes at yahoo.com.br (Leonardo Koppes) Date: Mon, 21 Jul 2008 04:45:48 -0700 (PDT) Subject: [MASOCH-L] Desabilitar cria??o de nova interface In-Reply-To: Message-ID: <81396.15252.qm@web53307.mail.re2.yahoo.com> EEI!!! Meninos, por favor, sem bafafa por e-mail, heim!!! ? O Alexandre e o Lao s?o dois colegas de lista da qual eu tenho a maior estima. Inclusive o Alexandre foi meu ex-colega de gradua??o. Na empresa ondo o Alexandre trabalha realmente n?o tem esse cen?rio que o Lao imaginou. Inclusive est? bem longe de redes Wireless amea?adoras. Eu logo imaginei que fosse?esses modens de operadora de celular, pq j??t? infernizando a vida de alguns administradores por a?. Seria f?cil fechar as portas USB mas no caso dele, criaria uma crise interna na empresa. Vamos continuar pesquisando um jeito eficaz de ajud?-lo, Alexandre. ? Grande abra?o aos dois. ? Calma Alexandre, pelo que li o Lao apenas n?o entendeu o seu contexto, por isso disse o que disse. Primeiramente eu havia entendi como o Lao, mas depois lendo mais calmamente o seu email eu consegui enxergar a situa??o e iria sugerir a mesma solu??o sugerida pelo Alex. Acho que n?o precisamos ser r?spidos numa lista de discuss?o em que, acredito eu, estamos todos querendo colaborar e trocar experi?ncias. 2008/7/18 Alexandre Augusto : > Oi Lao > Faz sentido sim! > > Voc? est? equivocado quando diz que eu n?o estou abordando todas as > camadas. > Voc? est? supondo uma s?rie de coisas que n?o existem no meu contexto. > Tente ajudar com as informa??es que est?o descritas ou pe?a novas. Mas n?o > imagine tanto. > > Que rede wi-fi ? essa? > imagina??o 1: vc est? supondo que existe alguma rede pr?xima e n?o h?. > > Andar de cima ? > imagina??o 2: Quen te disse que ? um pr?dio ? > > Eu estou falando de conex?o sem fio de longa dist?ncia e n?o de um linksys > de um condom?nio de apartamentos na paulista > > Meu usu?rio n?o tem direitos administrativos em sua esta??o. > Se vc cria controles de device, pode fazer com que apenas uma interface de > rede opere por vez ou que somente um usu?rio com direitos administrativos > possa iniciar uma nova interface de rede > (conex?o). > > Enfim, eu fiz funcionar usando algo parecido com que o Alex Moura sugeriu > > Obrigado Alex. > > ? Lao, precisa se atualizar... > > um abra?o > > Alexandre > > Novos endere?os, o Yahoo! que voc? conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses From jefo2k at gmail.com Mon Jul 21 16:36:38 2008 From: jefo2k at gmail.com (Jeferson) Date: Mon, 21 Jul 2008 16:36:38 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: References: Message-ID: Srs, precisamos limitar o acesso a parte de um site para usu?rios de fora do pais e estou pensando em fazer este filtro via rewrite cond & rewrite rule diretamente no apache, usando a base de ips que esta instituicao fornece como ponto de partida: http://www.ipaddresslocation.org Como o filtro nao se aplica a uma maquina, e sim parte de um site hospedado nela, acredito que nao consiga fazer isto de outra forma que n?o esta ou pior, diretamente na aplica??o. Sugestoes e criticas a esta solucao serao muito bem vindas. -- []?s Jeferson jefo2k at gmail.com -- []?s Jeferson jefo2k at gmail.com From livio.zanol.puppim at gmail.com Mon Jul 21 17:37:09 2008 From: livio.zanol.puppim at gmail.com (Livio Zanol Puppim) Date: Mon, 21 Jul 2008 17:37:09 -0300 Subject: [MASOCH-L] Alto uso de CPU no cisco 2500 Message-ID: Senhores, Tento recorrer ? voc?s para tentar solucionar um problema que estou tendo, assim como sanar algumas d?vidas. Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento para agilizar o processo de roteamento. Acontece que de tempos em tempos a tabela ? renovada o que gera um pico(spike) no uso de CPU, e neste momento h? alguma perda na qualidade do servi?o prestado pelo roteador, como por exemplo a falta de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. e porque na minha tabela de cache cont?m tantos endere?os /32 e se isso impacta a parformance do roteador... Qualquer ajuda ser? bem-vinda. Segue um exemplo da sa?da do comando "show ip cache" (repare na quantidade de entradas): Router#show ip cache IP routing cache 6164 entries, 1029384 bytes 10824005 adds, 10817841 invalidates, 0 refcounts Minimum invalidation interval 2 seconds, maximum interval 5 seconds, quiet interval 3 seconds, threshold 0 requests Invalidation rate 0 in last second, 0 in last 3 seconds Last full cache invalidation occurred 2w6d ago 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 -- []'s L?vio Zanol Puppim From alexandre at onda.psi.br Mon Jul 21 19:53:05 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Mon, 21 Jul 2008 19:53:05 -0300 Subject: [MASOCH-L] Alto uso de CPU no cisco 2500 In-Reply-To: References: Message-ID: <48851351.80008@onda.psi.br> ja tentou algo do tipo: ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 ??? Livio Zanol Puppim wrote: > Senhores, > > Tento recorrer ? voc?s para tentar solucionar um problema que estou > tendo, assim como sanar algumas d?vidas. > Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que > n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento > para agilizar o processo de roteamento. > > Acontece que de tempos em tempos a tabela ? renovada o que gera um > pico(spike) no uso de CPU, e neste momento h? alguma perda na > qualidade do servi?o prestado pelo roteador, como por exemplo a falta > de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. > e porque na minha tabela de cache cont?m tantos endere?os /32 e se > isso impacta a parformance do roteador... > > Qualquer ajuda ser? bem-vinda. > > Segue um exemplo da sa?da do comando "show ip cache" (repare na > quantidade de entradas): > > Router#show ip cache > IP routing cache 6164 entries, 1029384 bytes > 10824005 adds, 10817841 invalidates, 0 refcounts > Minimum invalidation interval 2 seconds, maximum interval 5 seconds, > quiet interval 3 seconds, threshold 0 requests > Invalidation rate 0 in last second, 0 in last 3 seconds > Last full cache invalidation occurred 2w6d ago > > > 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 > 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 > 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 > 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 > 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 > 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 > 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 > 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 > 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 > 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 > 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 > 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 > 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 > 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 > 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 > 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 > 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 > 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 > 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 > 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 > 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 > 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 > 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 > > From gustavo.lists at gmail.com Tue Jul 22 09:15:56 2008 From: gustavo.lists at gmail.com (=?ISO-8859-1?Q?Gustavo_Ara=FAjo?=) Date: Tue, 22 Jul 2008 09:15:56 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: References: Message-ID: dentro de um containner ou por um .htaccess vc consegue fazer isso se ? s? bloquear todos os IPs exceto os ranges do IP do Brasil (200,201,189) segue um exemplo order allow,deny allow from 200.0.0.0/8 allow from 201.0.0.0/8 allow from 189.0.0.0/8 deny from all 2008/7/21 Jeferson : > Srs, > > precisamos limitar o acesso a parte de um site para usu?rios de fora do > pais > e estou pensando em fazer este filtro via rewrite cond & rewrite rule > diretamente no apache, usando a base de ips que esta instituicao fornece > como ponto de partida: > > http://www.ipaddresslocation.org > > Como o filtro nao se aplica a uma maquina, e sim parte de um site hospedado > nela, acredito que nao consiga fazer isto de outra forma que n?o esta ou > pior, diretamente na aplica??o. > > Sugestoes e criticas a esta solucao serao muito bem vindas. > > -- > []?s > > Jeferson > jefo2k at gmail.com > > > > -- > []?s > > Jeferson > jefo2k at gmail.com > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From livio.zanol.puppim at gmail.com Tue Jul 22 09:29:16 2008 From: livio.zanol.puppim at gmail.com (Livio Zanol Puppim) Date: Tue, 22 Jul 2008 09:29:16 -0300 Subject: [MASOCH-L] Alto uso de CPU no cisco 2500 In-Reply-To: <48851351.80008@onda.psi.br> References: <48851351.80008@onda.psi.br> Message-ID: Na tabela de rotas j? consta a rota "ip route 192.168.0.0 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que gerava entradas na tabela de algo como: 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo colocando o verdadeiro next hop, por?m continuo com muitas entradas na tabela. 2008/7/21 Alexandre J. Correa - Onda Internet : > ja tentou algo do tipo: > > ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 > > ??? > > > Livio Zanol Puppim wrote: >> >> Senhores, >> >> Tento recorrer ? voc?s para tentar solucionar um problema que estou >> tendo, assim como sanar algumas d?vidas. >> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >> para agilizar o processo de roteamento. >> >> Acontece que de tempos em tempos a tabela ? renovada o que gera um >> pico(spike) no uso de CPU, e neste momento h? alguma perda na >> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >> isso impacta a parformance do roteador... >> >> Qualquer ajuda ser? bem-vinda. >> >> Segue um exemplo da sa?da do comando "show ip cache" (repare na >> quantidade de entradas): >> >> Router#show ip cache >> IP routing cache 6164 entries, 1029384 bytes >> 10824005 adds, 10817841 invalidates, 0 refcounts >> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >> quiet interval 3 seconds, threshold 0 requests >> Invalidation rate 0 in last second, 0 in last 3 seconds >> Last full cache invalidation occurred 2w6d ago >> >> >> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 >> >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []'s L?vio Zanol Puppim From rafael.venancio at oi.net.br Tue Jul 22 09:48:12 2008 From: rafael.venancio at oi.net.br (Rafael Venancio Dias) Date: Tue, 22 Jul 2008 09:48:12 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: References: <48851351.80008@onda.psi.br> Message-ID: Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes tamb?m sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? facilmente resolvido com o upgrade de mem?ria e no caso de alta utiliza??o da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda acontecem casos de roteadores que mesmo ap?s os upgrades continuam com o seu desempenho comprometido pela grande quantidade de clientes que neles est?o e tamb?m por causa das rotas Full BGP. Resumindo este ? um caso complicado de se resolver somente com otimiza??o das rotas ou configura??es, basicamente ? um problema do hardware que n?o est? ag?entando o tr?fego que estamos impondo a ele. Abra?os, Rafael Venancio Dias -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Livio Zanol Puppim Enviada em: ter?a-feira, 22 de julho de 2008 09:29 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Alto uso de CPU no cisco 2500 Na tabela de rotas j? consta a rota "ip route 192.168.0.0 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que gerava entradas na tabela de algo como: 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo colocando o verdadeiro next hop, por?m continuo com muitas entradas na tabela. 2008/7/21 Alexandre J. Correa - Onda Internet : > ja tentou algo do tipo: > > ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 > > ??? > > > Livio Zanol Puppim wrote: >> >> Senhores, >> >> Tento recorrer ? voc?s para tentar solucionar um problema que estou >> tendo, assim como sanar algumas d?vidas. >> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >> para agilizar o processo de roteamento. >> >> Acontece que de tempos em tempos a tabela ? renovada o que gera um >> pico(spike) no uso de CPU, e neste momento h? alguma perda na >> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >> isso impacta a parformance do roteador... >> >> Qualquer ajuda ser? bem-vinda. >> >> Segue um exemplo da sa?da do comando "show ip cache" (repare na >> quantidade de entradas): >> >> Router#show ip cache >> IP routing cache 6164 entries, 1029384 bytes >> 10824005 adds, 10817841 invalidates, 0 refcounts >> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >> quiet interval 3 seconds, threshold 0 requests >> Invalidation rate 0 in last second, 0 in last 3 seconds >> Last full cache invalidation occurred 2w6d ago >> >> >> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 >> >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []'s L?vio Zanol Puppim __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l Esta mensagem, incluindo seus anexos, pode conter informa??es privilegiadas e/ou de car?ter confidencial, n?o podendo ser retransmitida sem autoriza??o do remetente. Se voc? n?o ? o destinat?rio ou pessoa autorizada a receb?-la, informamos que o seu uso, divulga??o, c?pia ou arquivamento s?o proibidos. Portanto, se voc? recebeu esta mensagem por engano, por favor, nos informe respondendo imediatamente a este e-mail e em seguida apague-a. From rubensk at gmail.com Tue Jul 22 09:57:07 2008 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 22 Jul 2008 09:57:07 -0300 Subject: [MASOCH-L] Alto uso de CPU no cisco 2500 In-Reply-To: References: Message-ID: <6bb5f5b10807220557q39f134b2u7afc3df9702d6c7@mail.gmail.com> Os IOS antigos j? tiveram tantos alertas de bugs de seguran?a que voc? consegue com a Cisco um IOS mais recente do que esse sem pagar por isso. O prov?vel limitante ? a quantidade de RAM e Flash, mas d? ou para procurar o melhor IOS que caiba nesses par?metros, ou atualizar esses componentes no mercado secund?rio, que sai muito em conta. Rubens 2008/7/21 Livio Zanol Puppim : > Senhores, > > Tento recorrer ? voc?s para tentar solucionar um problema que estou > tendo, assim como sanar algumas d?vidas. > Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que > n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento > para agilizar o processo de roteamento. > > Acontece que de tempos em tempos a tabela ? renovada o que gera um > pico(spike) no uso de CPU, e neste momento h? alguma perda na > qualidade do servi?o prestado pelo roteador, como por exemplo a falta > de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. > e porque na minha tabela de cache cont?m tantos endere?os /32 e se > isso impacta a parformance do roteador... > > Qualquer ajuda ser? bem-vinda. > > Segue um exemplo da sa?da do comando "show ip cache" (repare na > quantidade de entradas): > > Router#show ip cache > IP routing cache 6164 entries, 1029384 bytes > 10824005 adds, 10817841 invalidates, 0 refcounts > Minimum invalidation interval 2 seconds, maximum interval 5 seconds, > quiet interval 3 seconds, threshold 0 requests > Invalidation rate 0 in last second, 0 in last 3 seconds > Last full cache invalidation occurred 2w6d ago > > > 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 > 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 > 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 > 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 > 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 > 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 > 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 > 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 > 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 > 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 > 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 > 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 > 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 > 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 > 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 > 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 > 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 > 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 > 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 > 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 > 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 > 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 > 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 > > -- > []'s > > L?vio Zanol Puppim > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From bruno at openline.com.br Tue Jul 22 09:56:48 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Tue, 22 Jul 2008 09:56:48 -0300 Subject: [MASOCH-L] Alto uso de CPU no cisco 2500 Message-ID: <1216731408802.bruno@openline.com.br> --- "Livio Zanol Puppim" escreveu: > Na tabela de rotas j? consta a rota "ip route 192.168.0.0 > 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que > gerava entradas na tabela de algo como: > > 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 > > Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo > colocando o verdadeiro next hop, por?m continuo com muitas entradas na > tabela. Mas voc? retirou as host routes da configura??o? !3runo > 2008/7/21 Alexandre J. Correa - Onda Internet : > > ja tentou algo do tipo: > > > > ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 > > > > ??? From leolistas at solutti.com.br Tue Jul 22 10:03:39 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Tue, 22 Jul 2008 10:03:39 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: References: <48851351.80008@onda.psi.br> Message-ID: <4885DAAB.3080704@solutti.com.br> Rafael Venancio Dias escreveu: > Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes tamb?m sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? facilmente resolvido com o upgrade de mem?ria e no caso de alta utiliza??o da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda acontecem casos de roteadores que mesmo ap?s os upgrades continuam com o seu desempenho comprometido pela grande quantidade de clientes que neles est?o e tamb?m por causa das rotas Full BGP. > Resumindo este ? um caso complicado de se resolver somente com otimiza??o das rotas ou configura??es, basicamente ? um problema do hardware que n?o est? ag?entando o tr?fego que estamos impondo a ele. > ainda mais no caso exposto pelo L?vio .... roteadores 2500 s?o pr?-hist?ricos ..... chega um ponto onde simplesmente n?o existe mais nada a ser feito. At? porque, mesmo otimizado e bonitinho pra aguentar a situa??o 'normal', qualquer coisinha que fuja um pouco do normal j? vai ser suficiente pra derrubar o processamento do roteador e fazer a rede parar. hoje com menos de 2000 reais voc? consegue comprar um Cisco 1841 no Mercado Livre ..... um SENHOR roteador, que em termos de processamento vai bater o seu 2500 de lavada. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From itamar at ispbrasil.com.br Tue Jul 22 10:48:14 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Tue, 22 Jul 2008 10:48:14 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: <4885DAAB.3080704@solutti.com.br> References: <48851351.80008@onda.psi.br> <4885DAAB.3080704@solutti.com.br> Message-ID: <4885E51E.6090500@ispbrasil.com.br> eu comprei um 2500 no ebay por $10, + $50 de frete + R$ 150 de impostos. : depois comprei um upgrade da ram e da flash dele, mas o bixo ,e so pra rotear mesmo, se tentar por alguma acl ele abre o bico. estou de olho em um huawei ar1812, alguem sabe se ele aguenta fazer uns qos para voip e algunas acls basicas sem esguelar ? ele aguenta o mesmo tranco que o 1841 ? estou de olho no huawei visto que o leao nao e muito amiguinho da cisco, se nao tiver com todos os papeis o cisco nao passa na receita de jeito nenhum Leonardo Rodrigues Magalh?es wrote: > > > Rafael Venancio Dias escreveu: >> Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes >> tamb?m sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria >> isso ? facilmente resolvido com o upgrade de mem?ria e no caso de >> alta utiliza??o da CPU realizamos o Upgrade da controladora, mas >> mesmo assim ainda acontecem casos de roteadores que mesmo ap?s os >> upgrades continuam com o seu desempenho comprometido pela grande >> quantidade de clientes que neles est?o e tamb?m por causa das rotas >> Full BGP. >> Resumindo este ? um caso complicado de se resolver somente com >> otimiza??o das rotas ou configura??es, basicamente ? um problema do >> hardware que n?o est? ag?entando o tr?fego que estamos impondo a ele. > > ainda mais no caso exposto pelo L?vio .... roteadores 2500 s?o > pr?-hist?ricos ..... chega um ponto onde simplesmente n?o existe mais > nada a ser feito. At? porque, mesmo otimizado e bonitinho pra aguentar > a situa??o 'normal', qualquer coisinha que fuja um pouco do normal j? > vai ser suficiente pra derrubar o processamento do roteador e fazer a > rede parar. > > hoje com menos de 2000 reais voc? consegue comprar um Cisco 1841 no > Mercado Livre ..... um SENHOR roteador, que em termos de processamento > vai bater o seu 2500 de lavada. > From itamar at ispbrasil.com.br Tue Jul 22 10:54:19 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Tue, 22 Jul 2008 10:54:19 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: <4885DAAB.3080704@solutti.com.br> References: <48851351.80008@onda.psi.br> <4885DAAB.3080704@solutti.com.br> Message-ID: <4885E68B.3090608@ispbrasil.com.br> alguem aqui sabe me dizer se o huawei ar 1812 aguenta o mesmo tranco que o 1841 ? estou precisando de um router que aguente alguente algumas acls para voip > > hoje com menos de 2000 reais voc? consegue comprar um Cisco 1841 no > Mercado Livre ..... um SENHOR roteador, que em termos de processamento > vai bater o seu 2500 de lavada. > From livio.zanol.puppim at gmail.com Tue Jul 22 11:10:26 2008 From: livio.zanol.puppim at gmail.com (Livio Zanol Puppim) Date: Tue, 22 Jul 2008 11:10:26 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: <4885E68B.3090608@ispbrasil.com.br> References: <48851351.80008@onda.psi.br> <4885DAAB.3080704@solutti.com.br> <4885E68B.3090608@ispbrasil.com.br> Message-ID: Infelizmente a compra de um outro roteador n?o ? poss?vel senhores... Eu trabalho para o governo e esta n?o ? uma solu??o vi?vel... :(. Em rela??o ao upgrade de IOS para poder utilizar CEF e assim eliminar o n?mero de "spikes" gerado pela execu??o do cache ager de tempos em tempos, ? uma alternativa mas tenho que analizar a quantidade de mem?ria flash e RAM dispon?veis no mesmo para realizar o upgrade. Ser? que consigo mesmo um IOS novo sem nenhum custo adicional? O que temos aqui neste 2500 ? muuuuuuuito velho. Prefiro nem falar para n?o expor as 400 mil vulnerabilidades que ele deve ter. Rafael, voc? ta comparando o 7200 com o meu 2500.. hehehehehe.. T?m alguns passos a serem seguidos para melhorar a performance do roteador e minimizar o uso de recursos, como a implanta??o do CEF no lugar do roteamento por processo como ? usado no meu 2500. Acredito que no caso espec?fico desse nosso 2500, ainda ? poss?vel achar uma solu??o vi?vel de configura??o. Tamb?m temos aqui o caso de outro router que realmente est? super-utilizado e mant?m 100% do CPU o tempo todo prejudicando massivamente os servi?os que dependem dele. Mas este ? outro caso... Aproveito para falar que na tabela de rotas n?o cont?m rotas espec?ficas para hosts da rede... O que acontece ? que na tabela FIB o processo adiciona as rotas de cada host para possibilitar um roteamento mais ?gil, e n?o mant?m somente subredes na tabela, o que, na minha opini?o, ? um disperd?cio de recursos, e o rapaz que desenhou esta solu??o n?o devia bater bem da cabe?a, visto que a tabela ? TODA limpa de tempos em tempos (e n?o num 'expire date' para cada entrada)... Obrigado a todos pelas respostas []'s L?vio Zanol Puppim 2008/7/22 Itamar - IspBrasil : > alguem aqui sabe me dizer se o huawei ar 1812 aguenta o mesmo tranco que o > 1841 ? > > estou precisando de um router que aguente alguente algumas acls para voip >> >> hoje com menos de 2000 reais voc? consegue comprar um Cisco 1841 no >> Mercado Livre ..... um SENHOR roteador, que em termos de processamento vai >> bater o seu 2500 de lavada. >> > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []'s L?vio Zanol Puppim From jefo2k at gmail.com Tue Jul 22 11:16:00 2008 From: jefo2k at gmail.com (Jeferson) Date: Tue, 22 Jul 2008 11:16:00 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: References: Message-ID: Perfeito, muito obrigado. Se nao for pedir muito, vc poderia me indicar algum material de apoio que me ajude a converter os ranges que tenho, por exemplo 32.59.1.0 a 32.59.1.127, 63.250.139.96 a 63.250.139.103, 80.77.215.240 a 80.77.215.255 e 192.188.11.0a 192.188.11.255, para esta notacao com a barra. Obrigado. 2008/7/22 Gustavo Ara?jo : > dentro de um containner ou por um .htaccess vc consegue fazer > isso se ? s? bloquear todos os IPs exceto os ranges do IP do Brasil > (200,201,189) > > segue um exemplo > > > > order allow,deny > allow from 200.0.0.0/8 > allow from 201.0.0.0/8 > allow from 189.0.0.0/8 > deny from all > > > > 2008/7/21 Jeferson : > > > Srs, > > > > precisamos limitar o acesso a parte de um site para usu?rios de fora do > > pais > > e estou pensando em fazer este filtro via rewrite cond & rewrite rule > > diretamente no apache, usando a base de ips que esta instituicao fornece > > como ponto de partida: > > > > http://www.ipaddresslocation.org > > > > Como o filtro nao se aplica a uma maquina, e sim parte de um site > hospedado > > nela, acredito que nao consiga fazer isto de outra forma que n?o esta ou > > pior, diretamente na aplica??o. > > > > Sugestoes e criticas a esta solucao serao muito bem vindas. > > > > -- > > []?s > > > > Jeferson > > jefo2k at gmail.com > > > > > > > > -- > > []?s > > > > Jeferson > > jefo2k at gmail.com > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []?s Jeferson jefo2k at gmail.com From alexandre at onda.psi.br Tue Jul 22 11:20:33 2008 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Tue, 22 Jul 2008 11:20:33 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: References: <48851351.80008@onda.psi.br> <4885DAAB.3080704@solutti.com.br> <4885E68B.3090608@ispbrasil.com.br> Message-ID: <4885ECB1.6080109@onda.psi.br> www.mininova.org tem um pacote de 4gb com todos os IOS?s :) ai vc marca o do 25xx que voce tem.. e ? so atualizar !! Livio Zanol Puppim wrote: > Infelizmente a compra de um outro roteador n?o ? poss?vel senhores... > Eu trabalho para o governo e esta n?o ? uma solu??o vi?vel... :(. > > Em rela??o ao upgrade de IOS para poder utilizar CEF e assim eliminar > o n?mero de "spikes" gerado pela execu??o do cache ager de tempos em > tempos, ? uma alternativa mas tenho que analizar a quantidade de > mem?ria flash e RAM dispon?veis no mesmo para realizar o upgrade. > > Ser? que consigo mesmo um IOS novo sem nenhum custo adicional? O que > temos aqui neste 2500 ? muuuuuuuito velho. Prefiro nem falar para n?o > expor as 400 mil vulnerabilidades que ele deve ter. > > Rafael, voc? ta comparando o 7200 com o meu 2500.. hehehehehe.. T?m > alguns passos a serem seguidos para melhorar a performance do roteador > e minimizar o uso de recursos, como a implanta??o do CEF no lugar do > roteamento por processo como ? usado no meu 2500. Acredito que no caso > espec?fico desse nosso 2500, ainda ? poss?vel achar uma solu??o vi?vel > de configura??o. Tamb?m temos aqui o caso de outro router que > realmente est? super-utilizado e mant?m 100% do CPU o tempo todo > prejudicando massivamente os servi?os que dependem dele. Mas este ? > outro caso... > > Aproveito para falar que na tabela de rotas n?o cont?m rotas > espec?ficas para hosts da rede... O que acontece ? que na tabela FIB o > processo adiciona as rotas de cada host para possibilitar um > roteamento mais ?gil, e n?o mant?m somente subredes na tabela, o que, > na minha opini?o, ? um disperd?cio de recursos, e o rapaz que desenhou > esta solu??o n?o devia bater bem da cabe?a, visto que a tabela ? TODA > limpa de tempos em tempos (e n?o num 'expire date' para cada > entrada)... > > Obrigado a todos pelas respostas > > []'s > L?vio Zanol Puppim > > 2008/7/22 Itamar - IspBrasil : > >> alguem aqui sabe me dizer se o huawei ar 1812 aguenta o mesmo tranco que o >> 1841 ? >> >> estou precisando de um router que aguente alguente algumas acls para voip >> >>> hoje com menos de 2000 reais voc? consegue comprar um Cisco 1841 no >>> Mercado Livre ..... um SENHOR roteador, que em termos de processamento vai >>> bater o seu 2500 de lavada. >>> >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > > From bruno at openline.com.br Tue Jul 22 11:24:28 2008 From: bruno at openline.com.br (bruno at openline.com.br) Date: Tue, 22 Jul 2008 11:24:28 -0300 Subject: [MASOCH-L] base de ips brasil Message-ID: <1216736668535.bruno@openline.com.br> Ol? --- Jeferson escreveu: > Se nao for pedir muito, vc poderia me indicar algum material de > apoio que me ajude a converter os ranges que tenho, por exemplo > 32.59.1.0 a 32.59.1.127, 63.250.139.96 a 63.250.139.103, > 80.77.215.240 a 80.77.215.255 e 192.188.11.0 a > 192.188.11.255, para esta notacao com a barra. Voc? pode usar allow from 32.59.1.0/255.255.255.128 pois tamb?m funciona a nota??o da barra ? a contagem de bits da sua mascara de rede, por ex. 255.255.255.0 = 24 bits = /24 ou ent?o use o ipcalc ip inicial - ip final, por ex. $ ipcalc 32.59.1.0 - 32.59.1.127 deaggregate 32.59.1.0 - 32.59.1.127 32.59.1.0/25 !3runo > > Obrigado. > From jefo2k at gmail.com Tue Jul 22 12:16:15 2008 From: jefo2k at gmail.com (Jeferson) Date: Tue, 22 Jul 2008 12:16:15 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: <1216736668535.bruno@openline.com.br> References: <1216736668535.bruno@openline.com.br> Message-ID: Obrigado pelas dicas. Achei este tb, se alguem tiver interesse. http://www.ipaddresslocation.org/subnet-mask-calculator.php []?s On Tue, Jul 22, 2008 at 11:24 AM, bruno at openline.com.br < bruno at openline.com.br> wrote: > Ol? > > --- Jeferson escreveu: > > Se nao for pedir muito, vc poderia me indicar algum material de > > apoio que me ajude a converter os ranges que tenho, por exemplo > > 32.59.1.0 a 32.59.1.127, 63.250.139.96 a 63.250.139.103, > > 80.77.215.240 a 80.77.215.255 e 192.188.11.0 a > > 192.188.11.255, para esta notacao com a barra. > > Voc? pode usar allow from 32.59.1.0/255.255.255.128 > pois tamb?m funciona > > a nota??o da barra ? a contagem de bits da sua > mascara de rede, por ex. 255.255.255.0 = 24 bits = /24 > > ou ent?o use o ipcalc ip inicial - ip final, por ex. > $ ipcalc 32.59.1.0 - 32.59.1.127 > deaggregate 32.59.1.0 - 32.59.1.127 > 32.59.1.0/25 > > !3runo > > > > > Obrigado. > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []?s Jeferson jefo2k at gmail.com From welisson at conectcor.com.br Tue Jul 22 12:44:26 2008 From: welisson at conectcor.com.br (Welisson) Date: Tue, 22 Jul 2008 12:44:26 -0300 Subject: [MASOCH-L] Placas de Rede PCI-e quad Message-ID: <4886005A.9020103@conectcor.com.br> Boa tarde a todos da lista. Gostaria de saber do pessoal se algu?m j? utilizou ou utiliza esse modelo de placa de rede EXPI9404PT http://www.intel.com/Products/Server/Adapters/PRO1000PT-QuadPort/PRO1000PT-QuadPort-overview.htm com sistema Linux, a duvida em quest?o ? se ela vai bem, e qual o desempenho dela em quest?o.* *** From leolistas at solutti.com.br Tue Jul 22 14:43:08 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Tue, 22 Jul 2008 14:43:08 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: References: Message-ID: <48861C2C.5030908@solutti.com.br> Jeferson escreveu: > Srs, > > precisamos limitar o acesso a parte de um site para usu?rios de fora do pais > e estou pensando em fazer este filtro via rewrite cond & rewrite rule > diretamente no apache, usando a base de ips que esta instituicao fornece > como ponto de partida: > > http://www.ipaddresslocation.org > > Como o filtro nao se aplica a uma maquina, e sim parte de um site hospedado > nela, acredito que nao consiga fazer isto de outra forma que n?o esta ou > pior, diretamente na aplica??o. > > Sugestoes e criticas a esta solucao serao muito bem vindas. > > Eu enviei uma mensagem pra lista em Fevereiro/2008 com essa mesma necessidade .... ter uma lista, mais precisa poss?vel, das faixas IPs brasileiras. A mensagem, no hist?rico da lista, est? aqui: http://eng.registro.br/pipermail/masoch-l/2008-February/006196.html na ocasi?o, baseado numa dica do Rubens Kuhl, eu utilizei alguns scripts que processam a lista de delega??es IP direto da lacnic e exige somente as faixas IPs delegadas ao Brasil. Se quiser, verifique: http://www.solutti.com.br/cidr-brasil/ No exato instante que escrevo este email, existem 266 subredes delegadas ao Brasil. Em alguns casos, por?m, onde preciso de uma coisa mais simples, eu continuo fazendo o bom e velho: 200/8 201/8 189/8 est? LONGE de ser completamente preciso, por?m para casos onde n?o preciso da precis?o da lista obtida da LACNIC, essa restri??o mostra-se suficiente. Verifique o hist?rico da lista, a mensagem que mandei acima, pois existe uma discuss?o bem interessante sobre operadoras/empresas que recebem IP num pa?s e utilizam em outro, etc etc. A lista da LACNIC indica todas as faixas IPs **DELEGADAS** ao Brasil. Nada garante, por?m, que elas s?o de fato utilizadas no Brasil ou somente no Brasil, e nada garante que outras faixas IPs delegadas para pa?ses vizinhos (ou bem distantes, dependendo do caso) tamb?m sejam utilizadas por aqui. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From eschoedler at viavale.com.br Tue Jul 22 14:46:10 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 22 Jul 2008 14:46:10 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 References: <48851351.80008@onda.psi.br> Message-ID: <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> Trabalhamos com alguns routers 2500, inclusive rodando BGP e n?o tenho problemas de CPU. Nossa IOS suporta CEF. Basicamente foi ativar o CEF e desabilitar CDP (no cdp run). Cada cisco 2500 tem 1 link E1 e o consumo de CPU n?o passa de 10%. Abra?o. -------------------------------------------------- From: "Rafael Venancio Dias" Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes tamb?m sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? facilmente resolvido com o upgrade de mem?ria e no caso de alta utiliza??o da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda acontecem casos de roteadores que mesmo ap?s os upgrades continuam com o seu desempenho comprometido pela grande quantidade de clientes que neles est?o e tamb?m por causa das rotas Full BGP. Resumindo este ? um caso complicado de se resolver somente com otimiza??o das rotas ou configura??es, basicamente ? um problema do hardware que n?o est? ag?entando o tr?fego que estamos impondo a ele. Abra?os, Rafael Venancio Dias -----Mensagem original----- De: Livio Zanol Puppim Assunto: Re: [MASOCH-L] Alto uso de CPU no cisco 2500 Na tabela de rotas j? consta a rota "ip route 192.168.0.0 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que gerava entradas na tabela de algo como: 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo colocando o verdadeiro next hop, por?m continuo com muitas entradas na tabela. 2008/7/21 Alexandre J. Correa - Onda Internet : > ja tentou algo do tipo: > > ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 > > ??? > > > Livio Zanol Puppim wrote: >> >> Senhores, >> >> Tento recorrer ? voc?s para tentar solucionar um problema que estou >> tendo, assim como sanar algumas d?vidas. >> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >> para agilizar o processo de roteamento. >> >> Acontece que de tempos em tempos a tabela ? renovada o que gera um >> pico(spike) no uso de CPU, e neste momento h? alguma perda na >> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >> isso impacta a parformance do roteador... >> >> Qualquer ajuda ser? bem-vinda. >> >> Segue um exemplo da sa?da do comando "show ip cache" (repare na >> quantidade de entradas): >> >> Router#show ip cache >> IP routing cache 6164 entries, 1029384 bytes >> 10824005 adds, 10817841 invalidates, 0 refcounts >> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >> quiet interval 3 seconds, threshold 0 requests >> Invalidation rate 0 in last second, 0 in last 3 seconds >> Last full cache invalidation occurred 2w6d ago >> >> >> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 >> >> From giulianocm at uol.com.br Tue Jul 22 15:07:35 2008 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Tue, 22 Jul 2008 15:07:35 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> References: <48851351.80008@onda.psi.br> <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> Message-ID: <488621E7.5000406@uol.com.br> Eduardo, Vc sabe me dizer a versao de IOS que vc utiliza no 2500 ? Quanto de memoria flash e ram vc tem ? Obrigado, > Trabalhamos com alguns routers 2500, inclusive rodando BGP e n?o tenho > problemas de CPU. > Nossa IOS suporta CEF. > Basicamente foi ativar o CEF e desabilitar CDP (no cdp run). > > Cada cisco 2500 tem 1 link E1 e o consumo de CPU n?o passa de 10%. > > Abra?o. > > > -------------------------------------------------- > From: "Rafael Venancio Dias" > Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 > > Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes tamb?m > sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? > facilmente resolvido com o upgrade de mem?ria e no caso de alta utiliza??o > da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda acontecem > casos de roteadores que mesmo ap?s os upgrades continuam com o seu > desempenho comprometido pela grande quantidade de clientes que neles est?o e > tamb?m por causa das rotas Full BGP. > Resumindo este ? um caso complicado de se resolver somente com otimiza??o > das rotas ou configura??es, basicamente ? um problema do hardware que n?o > est? ag?entando o tr?fego que estamos impondo a ele. > > Abra?os, > Rafael Venancio Dias > > -----Mensagem original----- > De: Livio Zanol Puppim > Assunto: Re: [MASOCH-L] Alto uso de CPU no cisco 2500 > > Na tabela de rotas j? consta a rota "ip route 192.168.0.0 > 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que > gerava entradas na tabela de algo como: > > 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 > > Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo > colocando o verdadeiro next hop, por?m continuo com muitas entradas na > tabela. > > 2008/7/21 Alexandre J. Correa - Onda Internet : >> ja tentou algo do tipo: >> >> ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 >> >> ??? >> >> >> Livio Zanol Puppim wrote: >>> Senhores, >>> >>> Tento recorrer ? voc?s para tentar solucionar um problema que estou >>> tendo, assim como sanar algumas d?vidas. >>> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >>> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >>> para agilizar o processo de roteamento. >>> >>> Acontece que de tempos em tempos a tabela ? renovada o que gera um >>> pico(spike) no uso de CPU, e neste momento h? alguma perda na >>> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >>> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >>> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >>> isso impacta a parformance do roteador... >>> >>> Qualquer ajuda ser? bem-vinda. >>> >>> Segue um exemplo da sa?da do comando "show ip cache" (repare na >>> quantidade de entradas): >>> >>> Router#show ip cache >>> IP routing cache 6164 entries, 1029384 bytes >>> 10824005 adds, 10817841 invalidates, 0 refcounts >>> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >>> quiet interval 3 seconds, threshold 0 requests >>> Invalidation rate 0 in last second, 0 in last 3 seconds >>> Last full cache invalidation occurred 2w6d ago >>> >>> >>> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >>> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >>> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >>> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >>> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >>> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >>> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >>> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >>> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >>> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >>> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >>> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >>> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >>> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >>> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >>> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >>> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >>> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >>> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >>> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >>> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >>> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >>> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 >>> >>> > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > No virus found in this incoming message. > Checked by AVG - http://www.avg.com > Version: 8.0.138 / Virus Database: 270.5.4/1566 - Release Date: 22/07/2008 06:00 > > > From eschoedler at viavale.com.br Tue Jul 22 15:17:35 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 22 Jul 2008 15:17:35 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 References: <48851351.80008@onda.psi.br> <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> <488621E7.5000406@uol.com.br> Message-ID: Ol? Giuliano. Segue as informa??es: router#show version Cisco Internetwork Operating System Software IOS (tm) 2500 Software (C2500-I-L), Version 11.3(3)T, RELEASE SOFTWARE (fc1) Copyright (c) 1986-1998 by cisco Systems, Inc. Compiled Mon 20-Apr-98 17:22 by ccai Image text-base: 0x0302A720, data-base: 0x00001000 ROM: System Bootstrap, Version 11.0(10c), SOFTWARE BOOTFLASH: 3000 Bootstrap Software (IGS-BOOT-R), Version 11.0(10c), RELEASE SOFTWARE (fc1) router uptime is 11 weeks, 3 days, 8 hours, 16 minutes System restarted by power-on System image file is "flash:80271801.bin", booted via flash cisco 2500 (68030) processor (revision N) with 6144K/2048K bytes of memory. Processor board ID 14728717, with hardware revision 00000000 Bridging software. X.25 software, Version 3.0.0. 1 Ethernet/IEEE 802.3 interface(s) 2 Serial network interface(s) 32K bytes of non-volatile configuration memory. 8192K bytes of processor board System flash (Read ONLY) Configuration register is 0x2102 Esse router d? spikes de 20%. Tenho BGP com a BRT. -------------------------------------------------- From: "GIULIANO (UOL)" Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 Eduardo, Vc sabe me dizer a versao de IOS que vc utiliza no 2500 ? Quanto de memoria flash e ram vc tem ? Obrigado, > Trabalhamos com alguns routers 2500, inclusive rodando BGP e n?o tenho > problemas de CPU. > Nossa IOS suporta CEF. > Basicamente foi ativar o CEF e desabilitar CDP (no cdp run). > > Cada cisco 2500 tem 1 link E1 e o consumo de CPU n?o passa de 10%. > > Abra?o. > > > -------------------------------------------------- > From: "Rafael Venancio Dias" > Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 > > Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes > tamb?m > sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? > facilmente resolvido com o upgrade de mem?ria e no caso de alta utiliza??o > da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda > acontecem > casos de roteadores que mesmo ap?s os upgrades continuam com o seu > desempenho comprometido pela grande quantidade de clientes que neles est?o > e > tamb?m por causa das rotas Full BGP. > Resumindo este ? um caso complicado de se resolver somente com otimiza??o > das rotas ou configura??es, basicamente ? um problema do hardware que n?o > est? ag?entando o tr?fego que estamos impondo a ele. > > Abra?os, > Rafael Venancio Dias > > -----Mensagem original----- > De: Livio Zanol Puppim > Assunto: Re: [MASOCH-L] Alto uso de CPU no cisco 2500 > > Na tabela de rotas j? consta a rota "ip route 192.168.0.0 > 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que > gerava entradas na tabela de algo como: > > 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 > > Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo > colocando o verdadeiro next hop, por?m continuo com muitas entradas na > tabela. > > 2008/7/21 Alexandre J. Correa - Onda Internet : >> ja tentou algo do tipo: >> >> ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 >> >> ??? >> >> >> Livio Zanol Puppim wrote: >>> Senhores, >>> >>> Tento recorrer ? voc?s para tentar solucionar um problema que estou >>> tendo, assim como sanar algumas d?vidas. >>> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >>> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >>> para agilizar o processo de roteamento. >>> >>> Acontece que de tempos em tempos a tabela ? renovada o que gera um >>> pico(spike) no uso de CPU, e neste momento h? alguma perda na >>> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >>> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >>> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >>> isso impacta a parformance do roteador... >>> >>> Qualquer ajuda ser? bem-vinda. >>> >>> Segue um exemplo da sa?da do comando "show ip cache" (repare na >>> quantidade de entradas): >>> >>> Router#show ip cache >>> IP routing cache 6164 entries, 1029384 bytes >>> 10824005 adds, 10817841 invalidates, 0 refcounts >>> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >>> quiet interval 3 seconds, threshold 0 requests >>> Invalidation rate 0 in last second, 0 in last 3 seconds >>> Last full cache invalidation occurred 2w6d ago >>> >>> >>> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >>> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >>> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >>> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >>> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >>> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >>> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >>> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >>> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >>> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >>> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >>> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >>> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >>> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >>> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >>> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >>> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >>> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >>> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >>> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >>> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >>> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >>> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 From eschoedler at viavale.com.br Tue Jul 22 15:23:15 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 22 Jul 2008 15:23:15 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 References: <48851351.80008@onda.psi.br> <782328D1EAD1479AB17F7A46D399A024@viaadmredesold><488621E7.5000406@uol.com.br> Message-ID: Desculpe Giuliano... Esse 2500 n?o roda CEF... mas mesmo assim (com BGP) n?o passa de 20% de uso de cpu. Abra?o. -------------------------------------------------- From: "Eduardo Schoedler" Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 Ol? Giuliano. Segue as informa??es: router#show version Cisco Internetwork Operating System Software IOS (tm) 2500 Software (C2500-I-L), Version 11.3(3)T, RELEASE SOFTWARE (fc1) Copyright (c) 1986-1998 by cisco Systems, Inc. Compiled Mon 20-Apr-98 17:22 by ccai Image text-base: 0x0302A720, data-base: 0x00001000 ROM: System Bootstrap, Version 11.0(10c), SOFTWARE BOOTFLASH: 3000 Bootstrap Software (IGS-BOOT-R), Version 11.0(10c), RELEASE SOFTWARE (fc1) router uptime is 11 weeks, 3 days, 8 hours, 16 minutes System restarted by power-on System image file is "flash:80271801.bin", booted via flash cisco 2500 (68030) processor (revision N) with 6144K/2048K bytes of memory. Processor board ID 14728717, with hardware revision 00000000 Bridging software. X.25 software, Version 3.0.0. 1 Ethernet/IEEE 802.3 interface(s) 2 Serial network interface(s) 32K bytes of non-volatile configuration memory. 8192K bytes of processor board System flash (Read ONLY) Configuration register is 0x2102 Esse router d? spikes de 20%. Tenho BGP com a BRT. -------------------------------------------------- From: "GIULIANO (UOL)" Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 Eduardo, Vc sabe me dizer a versao de IOS que vc utiliza no 2500 ? Quanto de memoria flash e ram vc tem ? Obrigado, > Trabalhamos com alguns routers 2500, inclusive rodando BGP e n?o tenho > problemas de CPU. > Nossa IOS suporta CEF. > Basicamente foi ativar o CEF e desabilitar CDP (no cdp run). > > Cada cisco 2500 tem 1 link E1 e o consumo de CPU n?o passa de 10%. > > Abra?o. > > > -------------------------------------------------- > From: "Rafael Venancio Dias" > Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 > > Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes > tamb?m > sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? > facilmente resolvido com o upgrade de mem?ria e no caso de alta utiliza??o > da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda > acontecem > casos de roteadores que mesmo ap?s os upgrades continuam com o seu > desempenho comprometido pela grande quantidade de clientes que neles est?o > e > tamb?m por causa das rotas Full BGP. > Resumindo este ? um caso complicado de se resolver somente com otimiza??o > das rotas ou configura??es, basicamente ? um problema do hardware que n?o > est? ag?entando o tr?fego que estamos impondo a ele. > > Abra?os, > Rafael Venancio Dias > > -----Mensagem original----- > De: Livio Zanol Puppim > Assunto: Re: [MASOCH-L] Alto uso de CPU no cisco 2500 > > Na tabela de rotas j? consta a rota "ip route 192.168.0.0 > 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que > gerava entradas na tabela de algo como: > > 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 > > Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo > colocando o verdadeiro next hop, por?m continuo com muitas entradas na > tabela. > > 2008/7/21 Alexandre J. Correa - Onda Internet : >> ja tentou algo do tipo: >> >> ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 >> >> ??? >> >> >> Livio Zanol Puppim wrote: >>> Senhores, >>> >>> Tento recorrer ? voc?s para tentar solucionar um problema que estou >>> tendo, assim como sanar algumas d?vidas. >>> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >>> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >>> para agilizar o processo de roteamento. >>> >>> Acontece que de tempos em tempos a tabela ? renovada o que gera um >>> pico(spike) no uso de CPU, e neste momento h? alguma perda na >>> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >>> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >>> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >>> isso impacta a parformance do roteador... >>> >>> Qualquer ajuda ser? bem-vinda. >>> >>> Segue um exemplo da sa?da do comando "show ip cache" (repare na >>> quantidade de entradas): >>> >>> Router#show ip cache >>> IP routing cache 6164 entries, 1029384 bytes >>> 10824005 adds, 10817841 invalidates, 0 refcounts >>> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >>> quiet interval 3 seconds, threshold 0 requests >>> Invalidation rate 0 in last second, 0 in last 3 seconds >>> Last full cache invalidation occurred 2w6d ago >>> >>> >>> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >>> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >>> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >>> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >>> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >>> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >>> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >>> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >>> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >>> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >>> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >>> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >>> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >>> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >>> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >>> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >>> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >>> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >>> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >>> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >>> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >>> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >>> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From livio.zanol.puppim at gmail.com Tue Jul 22 16:37:06 2008 From: livio.zanol.puppim at gmail.com (Livio Zanol Puppim) Date: Tue, 22 Jul 2008 16:37:06 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: References: <48851351.80008@onda.psi.br> <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> <488621E7.5000406@uol.com.br> Message-ID: No nosso router temos 10 links PPP totalizando 2832kbps, v?rias rotas est?ticas, um traffic-shape e algumas ACLs aplicando nas interfaces e os spikes chegam a 99% de CPU... 2008/7/22 Eduardo Schoedler : > Desculpe Giuliano... > > Esse 2500 n?o roda CEF... mas mesmo assim (com BGP) n?o passa de 20% de uso > de cpu. > > Abra?o. > > > -------------------------------------------------- > From: "Eduardo Schoedler" > Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 > > Ol? Giuliano. > > Segue as informa??es: > > router#show version > Cisco Internetwork Operating System Software > IOS (tm) 2500 Software (C2500-I-L), Version 11.3(3)T, RELEASE SOFTWARE (fc1) > Copyright (c) 1986-1998 by cisco Systems, Inc. > Compiled Mon 20-Apr-98 17:22 by ccai > Image text-base: 0x0302A720, data-base: 0x00001000 > > ROM: System Bootstrap, Version 11.0(10c), SOFTWARE > BOOTFLASH: 3000 Bootstrap Software (IGS-BOOT-R), Version 11.0(10c), RELEASE > SOFTWARE (fc1) > > router uptime is 11 weeks, 3 days, 8 hours, 16 minutes > System restarted by power-on > System image file is "flash:80271801.bin", booted via flash > > cisco 2500 (68030) processor (revision N) with 6144K/2048K bytes of memory. > Processor board ID 14728717, with hardware revision 00000000 > Bridging software. > X.25 software, Version 3.0.0. > 1 Ethernet/IEEE 802.3 interface(s) > 2 Serial network interface(s) > 32K bytes of non-volatile configuration memory. > 8192K bytes of processor board System flash (Read ONLY) > > Configuration register is 0x2102 > > > Esse router d? spikes de 20%. > Tenho BGP com a BRT. > > > -------------------------------------------------- > From: "GIULIANO (UOL)" > Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 > > Eduardo, > > Vc sabe me dizer a versao de IOS que vc utiliza no 2500 ? > > Quanto de memoria flash e ram vc tem ? > > Obrigado, > > >> Trabalhamos com alguns routers 2500, inclusive rodando BGP e n?o tenho >> problemas de CPU. >> Nossa IOS suporta CEF. >> Basicamente foi ativar o CEF e desabilitar CDP (no cdp run). >> >> Cada cisco 2500 tem 1 link E1 e o consumo de CPU n?o passa de 10%. >> >> Abra?o. >> >> >> -------------------------------------------------- >> From: "Rafael Venancio Dias" >> Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 >> >> Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes >> tamb?m >> sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? >> facilmente resolvido com o upgrade de mem?ria e no caso de alta utiliza??o >> da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda >> acontecem >> casos de roteadores que mesmo ap?s os upgrades continuam com o seu >> desempenho comprometido pela grande quantidade de clientes que neles est?o >> e >> tamb?m por causa das rotas Full BGP. >> Resumindo este ? um caso complicado de se resolver somente com otimiza??o >> das rotas ou configura??es, basicamente ? um problema do hardware que n?o >> est? ag?entando o tr?fego que estamos impondo a ele. >> >> Abra?os, >> Rafael Venancio Dias >> >> -----Mensagem original----- >> De: Livio Zanol Puppim >> Assunto: Re: [MASOCH-L] Alto uso de CPU no cisco 2500 >> >> Na tabela de rotas j? consta a rota "ip route 192.168.0.0 >> 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que >> gerava entradas na tabela de algo como: >> >> 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 >> >> Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo >> colocando o verdadeiro next hop, por?m continuo com muitas entradas na >> tabela. >> >> 2008/7/21 Alexandre J. Correa - Onda Internet : >>> ja tentou algo do tipo: >>> >>> ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 >>> >>> ??? >>> >>> >>> Livio Zanol Puppim wrote: >>>> Senhores, >>>> >>>> Tento recorrer ? voc?s para tentar solucionar um problema que estou >>>> tendo, assim como sanar algumas d?vidas. >>>> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >>>> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >>>> para agilizar o processo de roteamento. >>>> >>>> Acontece que de tempos em tempos a tabela ? renovada o que gera um >>>> pico(spike) no uso de CPU, e neste momento h? alguma perda na >>>> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >>>> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >>>> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >>>> isso impacta a parformance do roteador... >>>> >>>> Qualquer ajuda ser? bem-vinda. >>>> >>>> Segue um exemplo da sa?da do comando "show ip cache" (repare na >>>> quantidade de entradas): >>>> >>>> Router#show ip cache >>>> IP routing cache 6164 entries, 1029384 bytes >>>> 10824005 adds, 10817841 invalidates, 0 refcounts >>>> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >>>> quiet interval 3 seconds, threshold 0 requests >>>> Invalidation rate 0 in last second, 0 in last 3 seconds >>>> Last full cache invalidation occurred 2w6d ago >>>> >>>> >>>> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >>>> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >>>> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >>>> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >>>> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >>>> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >>>> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >>>> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >>>> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >>>> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >>>> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >>>> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >>>> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >>>> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >>>> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >>>> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >>>> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >>>> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >>>> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >>>> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >>>> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >>>> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >>>> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []'s L?vio Zanol Puppim From leolistas at solutti.com.br Tue Jul 22 16:41:55 2008 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Tue, 22 Jul 2008 16:41:55 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: References: <48851351.80008@onda.psi.br> <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> <488621E7.5000406@uol.com.br> Message-ID: <48863803.2010601@solutti.com.br> Livio Zanol Puppim escreveu: > No nosso router temos 10 links PPP totalizando 2832kbps, v?rias rotas > est?ticas, um traffic-shape e algumas ACLs aplicando nas interfaces e > os spikes chegam a 99% de CPU... > Cara, desculpa .... mas voc? precisa simplesmente reconhecer que voc? ultrapassou a muito tempo a capacidada do equipamento que voc? possui. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From itamar at ispbrasil.com.br Tue Jul 22 16:48:51 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Tue, 22 Jul 2008 16:48:51 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: <48863803.2010601@solutti.com.br> References: <48851351.80008@onda.psi.br> <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> <488621E7.5000406@uol.com.br> <48863803.2010601@solutti.com.br> Message-ID: <488639A3.8080608@ispbrasil.com.br> e` equivalente a carregar umas 50 pessoas num fusca Leonardo Rodrigues Magalh?es wrote: > > > Livio Zanol Puppim escreveu: >> No nosso router temos 10 links PPP totalizando 2832kbps, v?rias rotas >> est?ticas, um traffic-shape e algumas ACLs aplicando nas interfaces e >> os spikes chegam a 99% de CPU... > > Cara, desculpa .... mas voc? precisa simplesmente reconhecer que > voc? ultrapassou a muito tempo a capacidada do equipamento que voc? > possui. > From livio.zanol.puppim at gmail.com Tue Jul 22 16:50:38 2008 From: livio.zanol.puppim at gmail.com (Livio Zanol Puppim) Date: Tue, 22 Jul 2008 16:50:38 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 In-Reply-To: <48863803.2010601@solutti.com.br> References: <48851351.80008@onda.psi.br> <782328D1EAD1479AB17F7A46D399A024@viaadmredesold> <488621E7.5000406@uol.com.br> <48863803.2010601@solutti.com.br> Message-ID: Eu n?o acho que neste caso tenha ultrapassado a capacidade do roteador... O ?nico problema que eu estou enfrentando com ele ? o "spike" do uso de CPU por causa do cache ager... Os contadores das interfaces permanecem com folga de uso, a mem?ria aparece com folga de uso, por?m o CPU apresenta este comportamento por causa do cache-ager... se eu executo um "show process cpu" d? pra ver que interrup??o t? usando 70% do CPU... Se ele permanecer em 70 ou at? 80 eu ainda consigo trabalhar com ele... O problema ? o processo do cache ager que roda de tempos em tempos e gera 100% de CPU o que gera o problema... Infelizmente, aqui temos que apertar os equipamentos assim, n?o temos equipamentos necess?rios para disponibilizar uma infra melhor... Pelo menos n?o por enquanto... Preferem gastar com outras coisas, no meu ponto de vista, menos necess?rias... Enfim, isto ? outro assunto. 2008/7/22 Leonardo Rodrigues Magalh?es : > > > Livio Zanol Puppim escreveu: >> >> No nosso router temos 10 links PPP totalizando 2832kbps, v?rias rotas >> est?ticas, um traffic-shape e algumas ACLs aplicando nas interfaces e >> os spikes chegam a 99% de CPU... >> > > Cara, desculpa .... mas voc? precisa simplesmente reconhecer que voc? > ultrapassou a muito tempo a capacidada do equipamento que voc? possui. > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []'s L?vio Zanol Puppim From eschoedler at viavale.com.br Tue Jul 22 16:51:31 2008 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 22 Jul 2008 16:51:31 -0300 Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 References: <48851351.80008@onda.psi.br><782328D1EAD1479AB17F7A46D399A024@viaadmredesold><488621E7.5000406@uol.com.br> Message-ID: <7B9F54C9CAF24C528DDB610823CE976D@viaadmredesold> Bom, n?o ? de se admirar... ip cef nem far? diferen?a. Abra?o, Eduardo. -------------------------------------------------- From: "Livio Zanol Puppim" Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 No nosso router temos 10 links PPP totalizando 2832kbps, v?rias rotas est?ticas, um traffic-shape e algumas ACLs aplicando nas interfaces e os spikes chegam a 99% de CPU... 2008/7/22 Eduardo Schoedler : > Desculpe Giuliano... > > Esse 2500 n?o roda CEF... mas mesmo assim (com BGP) n?o passa de 20% de > uso > de cpu. > > Abra?o. > > > -------------------------------------------------- > From: "Eduardo Schoedler" > Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 > > Ol? Giuliano. > > Segue as informa??es: > > router#show version > Cisco Internetwork Operating System Software > IOS (tm) 2500 Software (C2500-I-L), Version 11.3(3)T, RELEASE SOFTWARE > (fc1) > Copyright (c) 1986-1998 by cisco Systems, Inc. > Compiled Mon 20-Apr-98 17:22 by ccai > Image text-base: 0x0302A720, data-base: 0x00001000 > > ROM: System Bootstrap, Version 11.0(10c), SOFTWARE > BOOTFLASH: 3000 Bootstrap Software (IGS-BOOT-R), Version 11.0(10c), > RELEASE > SOFTWARE (fc1) > > router uptime is 11 weeks, 3 days, 8 hours, 16 minutes > System restarted by power-on > System image file is "flash:80271801.bin", booted via flash > > cisco 2500 (68030) processor (revision N) with 6144K/2048K bytes of > memory. > Processor board ID 14728717, with hardware revision 00000000 > Bridging software. > X.25 software, Version 3.0.0. > 1 Ethernet/IEEE 802.3 interface(s) > 2 Serial network interface(s) > 32K bytes of non-volatile configuration memory. > 8192K bytes of processor board System flash (Read ONLY) > > Configuration register is 0x2102 > > > Esse router d? spikes de 20%. > Tenho BGP com a BRT. > > > -------------------------------------------------- > From: "GIULIANO (UOL)" > Subject: Re: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 > > Eduardo, > > Vc sabe me dizer a versao de IOS que vc utiliza no 2500 ? > > Quanto de memoria flash e ram vc tem ? > > Obrigado, > > >> Trabalhamos com alguns routers 2500, inclusive rodando BGP e n?o tenho >> problemas de CPU. >> Nossa IOS suporta CEF. >> Basicamente foi ativar o CEF e desabilitar CDP (no cdp run). >> >> Cada cisco 2500 tem 1 link E1 e o consumo de CPU n?o passa de 10%. >> >> Abra?o. >> >> >> -------------------------------------------------- >> From: "Rafael Venancio Dias" >> Subject: [MASOCH-L] RES: Alto uso de CPU no cisco 2500 >> >> Eu trabalho na Oi com roteadores Cisco das s?ries 7200 e 7600 e estes >> tamb?m >> sofrem com o desempenho de CPU e mem?ria, no caso da mem?ria isso ? >> facilmente resolvido com o upgrade de mem?ria e no caso de alta >> utiliza??o >> da CPU realizamos o Upgrade da controladora, mas mesmo assim ainda >> acontecem >> casos de roteadores que mesmo ap?s os upgrades continuam com o seu >> desempenho comprometido pela grande quantidade de clientes que neles >> est?o >> e >> tamb?m por causa das rotas Full BGP. >> Resumindo este ? um caso complicado de se resolver somente com otimiza??o >> das rotas ou configura??es, basicamente ? um problema do hardware que n?o >> est? ag?entando o tr?fego que estamos impondo a ele. >> >> Abra?os, >> Rafael Venancio Dias >> >> -----Mensagem original----- >> De: Livio Zanol Puppim >> Assunto: Re: [MASOCH-L] Alto uso de CPU no cisco 2500 >> >> Na tabela de rotas j? consta a rota "ip route 192.168.0.0 >> 255.255.255.252 192.168.1.1". Antes a rota estava por interaface o que >> gerava entradas na tabela de algo como: >> >> 192.168.0.87/32 00:10:11 Serial5 192.168.0.87 >> >> Troquei para o endere?o IP e agora a tabela mudou o ?ltimo campo >> colocando o verdadeiro next hop, por?m continuo com muitas entradas na >> tabela. >> >> 2008/7/21 Alexandre J. Correa - Onda Internet : >>> ja tentou algo do tipo: >>> >>> ip route 192.168.0.0 255.255.255.0 Serial5 192.168.1.1 >>> >>> ??? >>> >>> >>> Livio Zanol Puppim wrote: >>>> Senhores, >>>> >>>> Tento recorrer ? voc?s para tentar solucionar um problema que estou >>>> tendo, assim como sanar algumas d?vidas. >>>> Temos aqui na empresa um roteador cisco 2500 velhinho com um IOS que >>>> n?o suporta CEF. Sendo assim utiliza a tabela de cache de roteamento >>>> para agilizar o processo de roteamento. >>>> >>>> Acontece que de tempos em tempos a tabela ? renovada o que gera um >>>> pico(spike) no uso de CPU, e neste momento h? alguma perda na >>>> qualidade do servi?o prestado pelo roteador, como por exemplo a falta >>>> de respostas ? requisi??es SNMP. A minha d?vida ? como minimizar isto. >>>> e porque na minha tabela de cache cont?m tantos endere?os /32 e se >>>> isso impacta a parformance do roteador... >>>> >>>> Qualquer ajuda ser? bem-vinda. >>>> >>>> Segue um exemplo da sa?da do comando "show ip cache" (repare na >>>> quantidade de entradas): >>>> >>>> Router#show ip cache >>>> IP routing cache 6164 entries, 1029384 bytes >>>> 10824005 adds, 10817841 invalidates, 0 refcounts >>>> Minimum invalidation interval 2 seconds, maximum interval 5 seconds, >>>> quiet interval 3 seconds, threshold 0 requests >>>> Invalidation rate 0 in last second, 0 in last 3 seconds >>>> Last full cache invalidation occurred 2w6d ago >>>> >>>> >>>> 192.168.0.1/32 00:15:35 Serial5 192.168.1.1 >>>> 192.168.0.3/32 00:14:27 Serial5 192.168.1.1 >>>> 192.168.0.4/32 00:13:31 Serial5 192.168.1.1 >>>> 192.168.0.5/32 00:12:28 Serial5 192.168.1.1 >>>> 192.168.0.25/32 00:11:14 Serial5 192.168.1.1 >>>> 192.168.0.26/32 00:06:48 Serial5 192.168.1.1 >>>> 192.168.0.27/32 00:06:34 Serial5 192.168.1.1 >>>> 192.168.0.33/32 00:01:47 Serial5 192.168.1.1 >>>> 192.168.0.36/32 00:18:51 Serial5 192.168.1.1 >>>> 192.168.0.38/32 00:05:11 Serial5 192.168.1.1 >>>> 192.168.0.39/32 00:15:31 Serial5 192.168.1.1 >>>> 192.168.0.41/32 00:04:45 Serial5 192.168.1.1 >>>> 192.168.0.42/32 00:01:07 Serial5 192.168.1.1 >>>> 192.168.0.59/32 00:07:07 Serial5 192.168.1.1 >>>> 192.168.0.62/32 00:17:51 Serial5 192.168.1.1 >>>> 192.168.0.68/32 00:15:24 Serial5 192.168.1.1 >>>> 192.168.0.69/32 00:19:29 Serial5 192.168.1.1 >>>> 192.168.0.73/32 00:19:37 Serial5 192.168.1.1 >>>> 192.168.0.74/32 00:06:10 Serial5 192.168.1.1 >>>> 192.168.0.78/32 00:20:02 Serial5 192.168.1.1 >>>> 192.168.0.79/32 00:20:07 Serial5 192.168.1.1 >>>> 192.168.0.83/32 00:16:10 Serial5 192.168.1.1 >>>> 192.168.0.87/32 00:10:11 Serial5 192.168.1.1 From jmussauer at unigranrio.com.br Tue Jul 22 17:04:35 2008 From: jmussauer at unigranrio.com.br (=?ISO-8859-1?Q?Jos=E9_Elias_Mussauer_Neto?=) Date: Tue, 22 Jul 2008 17:04:35 -0300 Subject: [MASOCH-L] Placas de Rede PCI-e quad In-Reply-To: <4886005A.9020103@conectcor.com.br> References: <4886005A.9020103@conectcor.com.br> Message-ID: <48863D53.3030409@unigranrio.com.br> Rapaz essas Quad nunca usei, mas tenho alguns servidores com algumas placas Dual da Intel tb, o Slack 12 reconheceu as mesmas de primeira, mas para o perfeito funcionamento foi s? recompilar os drivers delas. Abra?os Welisson escreveu: > Boa tarde a todos da lista. > > Gostaria de saber do pessoal se algu?m j? utilizou ou utiliza esse > modelo de placa de rede > EXPI9404PT > http://www.intel.com/Products/Server/Adapters/PRO1000PT-QuadPort/PRO1000PT-QuadPort-overview.htm > > com sistema Linux, a duvida em quest?o ? se ela vai bem, e qual o > desempenho dela em quest?o.* > *** -- Jos? Elias Mussauer Neto ?v? Analista de Suporte Pleno - DTI /(_)\ UNIGRANRIO ^ ^ Software Livre ao Alcance de Todos From itamar at ispbrasil.com.br Tue Jul 22 17:12:34 2008 From: itamar at ispbrasil.com.br (Itamar - IspBrasil) Date: Tue, 22 Jul 2008 17:12:34 -0300 Subject: [MASOCH-L] Placas de Rede PCI-e quad In-Reply-To: <48863D53.3030409@unigranrio.com.br> References: <4886005A.9020103@conectcor.com.br> <48863D53.3030409@unigranrio.com.br> Message-ID: <48863F32.7080503@ispbrasil.com.br> se for com um kernel novo funciona bem praticamente todos os produtos intel sao compativeis com o linux Jos? Elias Mussauer Neto wrote: > Rapaz essas Quad nunca usei, mas tenho alguns servidores com algumas > placas Dual da Intel tb, o Slack 12 reconheceu as mesmas de primeira, > mas para o perfeito funcionamento foi s? recompilar os drivers delas. > > Abra?os > > Welisson escreveu: >> Boa tarde a todos da lista. >> >> Gostaria de saber do pessoal se algu?m j? utilizou ou utiliza esse >> modelo de placa de rede >> EXPI9404PT >> http://www.intel.com/Products/Server/Adapters/PRO1000PT-QuadPort/PRO1000PT-QuadPort-overview.htm >> >> com sistema Linux, a duvida em quest?o ? se ela vai bem, e qual o >> desempenho dela em quest?o.* >> *** From jefo2k at gmail.com Tue Jul 22 20:17:52 2008 From: jefo2k at gmail.com (Jeferson) Date: Tue, 22 Jul 2008 20:17:52 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: <48861C2C.5030908@solutti.com.br> References: <48861C2C.5030908@solutti.com.br> Message-ID: A partir do site http://www.ipaddresslocation.org eu consegui uma lista de 425 ranges de ips que supostamente pertencem ao brasil. Fiz um programinha bobo para transformar estes ranges para o formato CIDR e fiquei com 643 ranges. Dei uma conferida nos links que enviaste, em especial no csv da maxmind, fiz alguns testes pegando a esmo alguns dos ips da lista da ipaddresslocation e todos bateram com os da maxmind. Chequei tambem no teu site e todos que testei conferem. A mesma maxmind comercializa esta base de ip por regiao alem de outras com segmentacoes mais especificas. http://www.maxmind.com/app/geoip_features Nao sei ateh que ponto esta base eh confiavel, soh sei que nosso comercial esteve muito proximo de comprar o produto deles. Se alguem tiver interesse na lista que eu gerei fiquem a vontade para me pedir. Abracos a todos e obrigado pelas valiosas informacoes. Jeferson 2008/7/22 Leonardo Rodrigues Magalh?es : > > > Jeferson escreveu: > >> Srs, >> >> precisamos limitar o acesso a parte de um site para usu?rios de fora do >> pais >> e estou pensando em fazer este filtro via rewrite cond & rewrite rule >> diretamente no apache, usando a base de ips que esta instituicao fornece >> como ponto de partida: >> >> http://www.ipaddresslocation.org >> >> Como o filtro nao se aplica a uma maquina, e sim parte de um site >> hospedado >> nela, acredito que nao consiga fazer isto de outra forma que n?o esta ou >> pior, diretamente na aplica??o. >> >> Sugestoes e criticas a esta solucao serao muito bem vindas. >> >> >> > > Eu enviei uma mensagem pra lista em Fevereiro/2008 com essa mesma > necessidade .... ter uma lista, mais precisa poss?vel, das faixas IPs > brasileiras. A mensagem, no hist?rico da lista, est? aqui: > > http://eng.registro.br/pipermail/masoch-l/2008-February/006196.html > > na ocasi?o, baseado numa dica do Rubens Kuhl, eu utilizei alguns scripts > que processam a lista de delega??es IP direto da lacnic e exige somente as > faixas IPs delegadas ao Brasil. Se quiser, verifique: > > http://www.solutti.com.br/cidr-brasil/ > > No exato instante que escrevo este email, existem 266 subredes delegadas > ao Brasil. > > Em alguns casos, por?m, onde preciso de uma coisa mais simples, eu > continuo fazendo o bom e velho: > > 200/8 > 201/8 > 189/8 > > est? LONGE de ser completamente preciso, por?m para casos onde n?o > preciso da precis?o da lista obtida da LACNIC, essa restri??o mostra-se > suficiente. > > Verifique o hist?rico da lista, a mensagem que mandei acima, pois existe > uma discuss?o bem interessante sobre operadoras/empresas que recebem IP num > pa?s e utilizam em outro, etc etc. A lista da LACNIC indica todas as faixas > IPs **DELEGADAS** ao Brasil. Nada garante, por?m, que elas s?o de fato > utilizadas no Brasil ou somente no Brasil, e nada garante que outras faixas > IPs delegadas para pa?ses vizinhos (ou bem distantes, dependendo do caso) > tamb?m sejam utilizadas por aqui. > > > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []?s Jeferson jefo2k at gmail.com From gustavo.lists at gmail.com Tue Jul 22 23:45:23 2008 From: gustavo.lists at gmail.com (=?ISO-8859-1?Q?Gustavo_Ara=FAjo?=) Date: Tue, 22 Jul 2008 23:45:23 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: References: Message-ID: segue um site para calculo da m?scara na nota??o CIDR http://www.subnet-calculator.com/cidr.php Abs 2008/7/22 Jeferson : > Perfeito, muito obrigado. > > Se nao for pedir muito, vc poderia me indicar algum material de apoio que > me > ajude a converter os ranges que tenho, por exemplo 32.59.1.0 a 32.59.1.127 > , > 63.250.139.96 a 63.250.139.103, 80.77.215.240 a 80.77.215.255 e > 192.188.11.0a > 192.188.11.255, para esta notacao com a barra. > > Obrigado. > > 2008/7/22 Gustavo Ara?jo : > > > dentro de um containner ou por um .htaccess vc consegue > fazer > > isso se ? s? bloquear todos os IPs exceto os ranges do IP do Brasil > > (200,201,189) > > > > segue um exemplo > > > > > > > > order allow,deny > > allow from 200.0.0.0/8 > > allow from 201.0.0.0/8 > > allow from 189.0.0.0/8 > > deny from all > > > > > > > > 2008/7/21 Jeferson : > > > > > Srs, > > > > > > precisamos limitar o acesso a parte de um site para usu?rios de fora do > > > pais > > > e estou pensando em fazer este filtro via rewrite cond & rewrite rule > > > diretamente no apache, usando a base de ips que esta instituicao > fornece > > > como ponto de partida: > > > > > > http://www.ipaddresslocation.org > > > > > > Como o filtro nao se aplica a uma maquina, e sim parte de um site > > hospedado > > > nela, acredito que nao consiga fazer isto de outra forma que n?o esta > ou > > > pior, diretamente na aplica??o. > > > > > > Sugestoes e criticas a esta solucao serao muito bem vindas. > > > > > > -- > > > []?s > > > > > > Jeferson > > > jefo2k at gmail.com > > > > > > > > > > > > -- > > > []?s > > > > > > Jeferson > > > jefo2k at gmail.com > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > []?s > > Jeferson > jefo2k at gmail.com > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From jefo2k at gmail.com Wed Jul 23 10:43:46 2008 From: jefo2k at gmail.com (Jeferson) Date: Wed, 23 Jul 2008 10:43:46 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: References: Message-ID: Seguem as listas. Na primeira delas temos os ranges no formato: ip1 ip2 no segundo arquivo estao os ranges no formato CIDR. Para automatizar o processo criei uma aplicacao simples que instancia o ipcalc para cada linha do arquivo de ranges simples. Usei a versao 0.41(http://jodies.de/ipcalc) que tem como novidade a funcao deagregate, que trocando em miudos faz o seguinte: # ipcalc 63.246.129.170 - 63.246.129.179 deaggregate 63.246.129.170 - 63.246.129.179 63.246.129.170/31 63.246.129.172/30 63.246.129.176/30 Pelo que entendi, quando ele nao consegue resolver o range com uma unica expressao, provavelmente mais complexa de ser calculada, ele acaba quebrando o range em expressoes mais simples. Por esta razao vc?s irao perceber que a lista com os valores CIDR eh maior que a lista de origem. Vc?s podem encontrar esta mesma funcionalidade, inclusive com o deagregate, aqui: http://www.ipaddresslocation.org/subnet-mask-calculator.php?ip1=63.246.129.170&ip2=63.246.129.179 Se preferirem posso postar a lista no meu site mais tarde. []?s Jeferson 2008/7/22 Gustavo Ara?jo : > segue um site para calculo da m?scara na nota??o CIDR > > http://www.subnet-calculator.com/cidr.php > > Abs > > 2008/7/22 Jeferson : > > > Perfeito, muito obrigado. > > > > Se nao for pedir muito, vc poderia me indicar algum material de apoio que > > me > > ajude a converter os ranges que tenho, por exemplo 32.59.1.0 a > 32.59.1.127 > > , > > 63.250.139.96 a 63.250.139.103, 80.77.215.240 a 80.77.215.255 e > > 192.188.11.0a > > 192.188.11.255, para esta notacao com a barra. > > > > Obrigado. > > > > 2008/7/22 Gustavo Ara?jo : > > > > > dentro de um containner ou por um .htaccess vc consegue > > fazer > > > isso se ? s? bloquear todos os IPs exceto os ranges do IP do Brasil > > > (200,201,189) > > > > > > segue um exemplo > > > > > > > > > > > > order allow,deny > > > allow from 200.0.0.0/8 > > > allow from 201.0.0.0/8 > > > allow from 189.0.0.0/8 > > > deny from all > > > > > > > > > > > > 2008/7/21 Jeferson : > > > > > > > Srs, > > > > > > > > precisamos limitar o acesso a parte de um site para usu?rios de fora > do > > > > pais > > > > e estou pensando em fazer este filtro via rewrite cond & rewrite rule > > > > diretamente no apache, usando a base de ips que esta instituicao > > fornece > > > > como ponto de partida: > > > > > > > > http://www.ipaddresslocation.org > > > > > > > > Como o filtro nao se aplica a uma maquina, e sim parte de um site > > > hospedado > > > > nela, acredito que nao consiga fazer isto de outra forma que n?o esta > > ou > > > > pior, diretamente na aplica??o. > > > > > > > > Sugestoes e criticas a esta solucao serao muito bem vindas. > > > > > > > > -- > > > > []?s > > > > > > > > Jeferson > > > > jefo2k at gmail.com > > > > > > > > > > > > > > > > -- > > > > []?s > > > > > > > > Jeferson > > > > jefo2k at gmail.com > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > []?s > > > > Jeferson > > jefo2k at gmail.com > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []?s Jeferson jefo2k at gmail.com -------------- next part -------------- 32.59.1.0 32.59.1.127 63.246.129.170 63.246.129.179 63.246.132.70 63.246.132.79 63.246.132.90 63.246.132.119 63.246.137.140 63.246.137.149 63.246.147.100 63.246.147.119 63.246.151.128 63.246.151.135 63.250.133.200 63.250.133.207 63.250.139.0 63.250.139.31 63.250.139.96 63.250.139.103 63.250.140.160 63.250.140.191 63.250.142.192 63.250.142.223 63.250.143.64 63.250.143.95 63.250.180.32 63.250.180.63 63.250.182.40 63.250.182.47 63.250.185.0 63.250.185.31 63.250.185.240 63.250.185.247 63.250.188.16 63.250.188.95 63.250.188.184 63.250.188.191 64.15.139.32 64.15.139.39 64.15.148.248 64.15.148.255 64.77.45.64 64.77.45.127 64.106.134.170 64.106.134.179 64.106.135.160 64.106.135.169 64.106.152.190 64.106.152.209 65.110.33.30 65.110.33.39 65.110.33.160 65.110.33.169 65.110.35.200 65.110.35.209 65.110.36.190 65.110.36.199 65.110.37.120 65.110.37.129 65.110.40.100 65.110.40.109 65.110.41.50 65.110.41.59 65.110.41.90 65.110.41.99 65.110.41.110 65.110.41.119 65.110.44.120 65.110.44.129 65.110.44.140 65.110.44.149 65.110.53.120 65.110.53.129 65.110.57.50 65.110.57.59 65.110.58.40 65.110.58.49 65.110.59.30 65.110.59.39 65.110.61.30 65.110.61.39 65.110.61.140 65.110.61.149 65.110.62.140 65.110.62.149 65.205.133.0 65.205.133.255 66.96.232.55 66.96.232.64 66.100.58.32 66.100.58.39 66.101.33.0 66.101.33.63 66.111.33.90 66.111.33.99 66.111.34.20 66.111.34.29 66.111.36.140 66.111.36.149 66.111.39.160 66.111.39.169 66.111.40.60 66.111.40.69 66.111.40.100 66.111.40.109 66.111.42.50 66.111.42.59 66.111.48.120 66.111.48.129 66.111.50.50 66.111.50.59 66.111.52.50 66.111.52.59 66.111.54.30 66.111.54.39 66.111.54.140 66.111.54.149 66.111.55.150 66.111.55.159 66.111.57.140 66.111.57.149 66.111.57.200 66.111.57.209 66.111.58.30 66.111.58.39 66.111.60.160 66.111.60.169 66.118.179.160 66.118.179.169 66.165.78.0 66.165.78.31 66.165.166.96 66.165.166.111 66.165.170.208 66.165.170.223 66.175.114.48 66.175.114.63 66.197.142.2 66.197.142.254 66.197.144.2 66.197.144.254 66.197.145.2 66.197.145.254 66.197.146.2 66.197.146.254 66.197.162.2 66.197.162.254 66.197.173.2 66.197.173.49 66.216.76.24 66.216.76.31 66.228.122.176 66.228.122.183 67.15.148.64 67.15.148.127 67.15.149.192 67.15.149.255 67.15.159.64 67.15.159.127 67.15.214.128 67.15.214.143 67.15.231.208 67.15.231.223 67.15.233.0 67.15.233.31 67.15.236.96 67.15.236.127 67.15.242.32 67.15.242.47 67.15.242.224 67.15.242.255 67.192.88.224 67.192.88.255 67.192.97.96 67.192.97.103 67.228.98.56 67.228.98.63 69.30.244.40 69.30.244.63 72.32.16.0 72.32.16.15 72.32.32.104 72.32.32.111 72.32.142.136 72.32.142.143 72.32.220.72 72.32.220.79 72.32.242.232 72.32.242.239 72.32.251.120 72.32.251.127 72.55.159.112 72.55.159.119 72.55.167.64 72.55.167.71 72.55.167.144 72.55.167.151 72.55.170.0 72.55.170.7 72.55.170.152 72.55.170.159 72.55.173.184 72.55.173.191 72.55.175.40 72.55.175.47 72.55.180.152 72.55.180.159 72.55.180.168 72.55.180.175 72.55.183.200 72.55.183.207 72.55.189.72 72.55.189.79 74.86.15.144 74.86.15.151 74.86.34.64 74.86.34.71 74.86.113.136 74.86.113.143 74.86.197.80 74.86.197.87 74.205.60.32 74.205.60.39 74.205.94.88 74.205.94.95 75.126.22.152 75.126.22.159 75.126.70.216 75.126.70.223 75.126.83.128 75.126.83.135 75.126.167.56 75.126.167.63 75.126.168.152 75.126.168.159 78.24.201.16 78.24.201.31 78.24.202.8 78.24.202.15 78.24.203.8 78.24.203.15 78.24.206.8 78.24.206.15 80.77.215.240 80.77.215.255 85.158.209.192 85.158.209.255 85.238.128.0 85.238.131.255 87.119.201.80 87.119.201.87 139.82.0.0 139.82.255.255 143.54.0.0 143.54.255.255 143.106.0.0 143.108.255.255 144.23.0.0 144.23.255.255 146.134.0.0 146.134.255.255 146.164.0.0 146.164.255.255 147.65.0.0 147.65.255.255 150.161.0.0 150.165.255.255 152.84.0.0 152.84.255.255 152.92.0.0 152.92.255.255 155.211.0.0 155.211.255.255 157.86.0.0 157.86.255.255 161.24.0.0 161.24.255.255 161.79.0.0 161.79.255.255 161.148.0.0 161.148.255.255 164.41.0.0 164.41.255.255 164.85.0.0 164.85.255.255 170.66.0.0 170.66.255.255 189.0.0.0 189.127.255.255 192.80.209.0 192.80.209.255 192.111.229.0 192.111.230.255 192.132.35.0 192.132.35.255 192.146.157.0 192.146.157.255 192.146.229.0 192.146.229.255 192.147.218.0 192.147.218.255 192.153.120.0 192.153.120.255 192.159.116.0 192.159.117.255 192.160.45.0 192.160.45.255 192.160.50.0 192.160.50.255 192.160.111.0 192.160.111.255 192.160.128.0 192.160.128.255 192.188.11.0 192.188.11.255 192.190.30.0 192.190.31.255 192.198.8.0 192.198.15.255 192.207.194.0 192.207.195.255 192.207.200.0 192.207.206.255 192.216.140.128 192.216.140.135 192.223.64.0 192.223.127.255 192.231.114.0 192.231.121.255 192.231.176.0 192.231.176.255 194.117.107.37 194.117.107.37 194.117.107.65 194.117.107.67 194.117.107.69 194.117.107.69 194.117.107.74 194.117.107.74 194.117.107.77 194.117.107.77 194.117.107.80 194.117.107.80 194.117.107.85 194.117.107.86 194.117.107.133 194.117.107.133 194.117.107.183 194.117.107.183 194.117.107.194 194.117.107.197 194.117.107.202 194.117.107.202 194.117.108.68 194.117.108.71 194.117.109.72 194.117.109.75 194.117.109.164 194.117.109.167 194.117.109.172 194.117.109.175 194.117.109.200 194.117.109.203 194.117.116.240 194.117.116.243 194.117.117.168 194.117.117.171 195.22.219.0 195.22.219.255 195.112.164.124 195.112.164.127 195.112.164.196 195.112.164.199 195.112.164.216 195.112.164.219 195.112.164.244 195.112.164.247 195.112.172.8 195.112.172.11 195.112.172.32 195.112.172.35 195.112.172.96 195.112.172.99 195.112.172.148 195.112.172.151 195.112.172.220 195.112.172.223 195.112.173.36 195.112.173.39 195.112.173.200 195.112.173.203 195.112.173.220 195.112.173.223 195.112.181.47 195.112.181.47 195.112.184.144 195.112.184.144 195.112.185.242 195.112.185.242 195.112.186.56 195.112.186.59 195.112.186.136 195.112.186.139 195.112.186.168 195.112.186.171 195.112.187.0 195.112.187.3 195.112.187.64 195.112.187.67 195.112.187.76 195.112.187.83 195.112.187.108 195.112.187.111 195.112.187.132 195.112.187.135 195.112.188.64 195.112.188.67 195.112.188.172 195.112.188.175 195.112.188.204 195.112.188.211 195.112.188.236 195.112.188.239 195.112.189.152 195.112.189.155 198.12.32.0 198.12.63.255 198.17.120.0 198.17.121.255 198.17.231.0 198.17.232.255 198.49.128.0 198.49.133.255 198.50.16.0 198.50.23.255 198.58.8.0 198.58.15.255 198.184.161.0 198.184.161.255 200.0.8.0 200.0.15.255 200.0.32.0 200.0.61.255 200.0.67.0 200.0.72.255 200.0.81.0 200.0.81.255 200.0.85.0 200.0.87.255 200.0.89.0 200.0.93.255 200.0.100.0 200.0.102.255 200.0.114.0 200.0.114.255 200.2.100.0 200.2.103.255 200.3.16.0 200.3.31.255 200.5.9.0 200.5.9.255 200.6.35.0 200.6.48.255 200.6.128.0 200.6.135.255 200.7.0.0 200.7.15.255 200.9.0.0 200.9.2.255 200.9.65.0 200.9.71.255 200.9.76.0 200.9.78.255 200.9.84.0 200.9.95.255 200.9.102.0 200.9.107.255 200.9.112.0 200.9.114.255 200.9.116.0 200.9.121.255 200.9.123.0 200.9.127.255 200.9.129.0 200.9.140.255 200.9.143.0 200.9.144.255 200.9.148.0 200.9.149.255 200.9.158.0 200.9.164.255 200.9.169.0 200.9.175.255 200.9.181.0 200.9.186.255 200.9.199.0 200.9.200.255 200.9.202.0 200.9.203.255 200.9.206.0 200.9.207.255 200.9.214.0 200.9.214.255 200.9.220.0 200.9.224.255 200.9.226.0 200.9.227.255 200.9.229.0 200.9.229.255 200.9.234.0 200.9.234.255 200.9.249.0 200.9.252.255 200.10.4.0 200.10.7.255 200.10.32.0 200.10.63.255 200.10.132.0 200.10.138.255 200.10.141.0 200.10.141.255 200.10.144.0 200.10.144.255 200.10.146.0 200.10.146.255 200.10.153.0 200.10.154.255 200.10.156.0 200.10.159.255 200.10.163.0 200.10.164.255 200.10.173.0 200.10.181.255 200.10.183.0 200.10.183.255 200.10.185.0 200.10.185.255 200.10.187.0 200.10.187.255 200.10.189.0 200.10.189.255 200.10.191.0 200.10.193.255 200.10.209.0 200.10.210.255 200.10.227.0 200.10.227.255 200.10.245.0 200.10.245.255 200.11.0.0 200.11.31.255 200.12.0.0 200.12.15.255 200.12.131.0 200.12.131.255 200.12.139.0 200.12.139.255 200.12.157.0 200.12.157.255 200.13.8.0 200.13.15.255 200.14.32.0 200.14.33.255 200.14.35.0 200.14.36.255 200.17.0.0 200.20.255.255 200.30.0.0 200.30.7.255 200.58.16.0 200.58.16.15 200.58.48.0 200.58.48.63 200.58.50.160 200.58.50.175 200.96.0.0 200.103.255.255 200.105.8.0 200.105.15.255 200.128.0.0 201.95.255.255 204.183.118.0 204.183.118.255 206.49.99.0 206.49.99.255 206.73.5.64 206.73.5.95 206.73.5.192 206.73.5.223 206.73.6.64 206.73.6.111 206.73.49.64 206.73.49.71 206.73.54.192 206.73.54.255 206.73.57.80 206.73.57.95 206.73.57.192 206.73.57.255 206.73.59.16 206.73.59.31 206.73.59.64 206.73.59.95 206.73.243.64 206.73.243.95 206.73.246.0 206.73.246.15 206.73.253.64 206.73.253.95 206.73.253.128 206.73.253.191 206.182.130.0 206.182.130.31 206.182.130.64 206.182.130.71 206.182.163.144 206.182.163.159 206.182.164.160 206.182.164.175 206.182.176.224 206.182.176.255 206.182.192.128 206.182.192.191 206.182.200.0 206.182.200.31 206.182.200.64 206.182.200.127 206.182.200.192 206.182.200.255 206.221.80.0 206.221.95.255 206.222.2.240 206.222.2.247 206.222.9.192 206.222.9.199 206.222.16.216 206.222.16.223 206.222.21.40 206.222.21.47 206.222.26.224 206.222.26.231 207.58.148.40 207.58.148.47 207.83.160.0 207.83.160.7 207.83.160.32 207.83.160.63 207.83.160.96 207.83.160.111 207.117.37.0 207.117.37.255 207.117.236.0 207.117.236.255 207.150.165.20 207.150.165.29 207.150.166.70 207.150.166.79 207.150.167.30 207.150.167.39 207.150.178.144 207.150.178.151 207.150.182.96 207.150.182.111 207.209.70.0 207.209.70.255 207.209.73.0 207.209.73.255 207.209.75.0 207.209.76.255 207.209.88.32 207.209.88.63 207.209.119.0 207.209.119.15 207.209.240.0 207.209.240.255 208.101.31.0 208.101.31.7 209.28.61.0 209.28.61.255 209.28.63.0 209.28.63.63 209.28.63.128 209.28.63.191 209.28.69.80 209.28.69.95 209.28.69.112 209.28.69.127 209.28.87.16 209.28.87.63 209.28.87.128 209.28.87.191 209.28.89.64 209.28.89.79 209.28.89.160 209.28.89.191 209.28.111.64 209.28.111.95 209.28.120.112 209.28.120.127 209.44.123.16 209.44.123.31 209.51.209.184 209.51.209.191 209.51.221.32 209.51.221.39 209.61.135.224 209.61.135.231 209.85.13.160 209.85.13.191 209.85.34.0 209.85.34.255 209.85.59.192 209.85.59.255 209.93.4.0 209.93.4.63 209.93.19.128 209.93.19.255 209.93.131.0 209.93.131.127 209.93.136.128 209.93.136.255 209.93.156.224 209.93.156.255 209.93.192.64 209.93.192.79 209.93.193.64 209.93.193.127 209.93.194.0 209.93.194.63 209.93.194.128 209.93.194.255 209.93.196.128 209.93.197.255 209.93.201.0 209.93.201.31 209.93.204.192 209.93.204.223 209.93.209.0 209.93.209.191 209.93.215.192 209.93.215.255 209.93.220.96 209.93.220.255 209.163.236.184 209.163.236.191 209.163.246.120 209.163.246.127 209.172.59.128 209.172.59.135 209.190.25.128 209.190.25.135 209.190.31.224 209.190.31.231 209.190.51.136 209.190.51.143 209.200.226.56 209.200.226.65 209.208.22.48 209.208.22.63 209.208.46.48 209.208.46.63 212.63.161.128 212.63.161.131 212.63.177.0 212.63.177.3 212.63.178.48 212.63.178.51 212.63.178.88 212.63.178.91 212.63.178.144 212.63.178.147 212.63.178.240 212.63.178.243 212.63.179.84 212.63.179.87 212.63.179.168 212.63.179.171 212.63.179.192 212.63.179.195 212.63.184.4 212.63.184.7 212.63.184.16 212.63.184.19 212.63.184.76 212.63.184.79 212.63.184.104 212.63.184.107 212.63.184.136 212.63.184.139 212.63.184.160 212.63.184.163 212.63.184.176 212.63.184.179 212.63.187.12 212.63.187.15 212.63.187.36 212.63.187.39 212.63.187.60 212.63.187.63 212.63.187.128 212.63.187.131 212.63.187.136 212.63.187.139 212.63.187.176 212.63.187.179 212.63.187.224 212.63.187.227 212.63.187.240 212.63.187.247 212.63.188.8 212.63.188.8 212.63.188.20 212.63.188.20 212.63.188.31 212.63.188.32 212.63.189.4 212.63.189.7 212.63.189.96 212.63.189.99 212.63.189.128 212.63.189.131 212.63.190.88 212.63.190.91 212.63.190.168 212.63.190.171 212.63.190.240 212.63.190.243 212.63.233.0 212.63.239.255 213.203.235.212 213.203.235.215 216.15.182.64 216.15.182.95 216.53.140.0 216.53.141.255 216.53.188.128 216.53.188.159 216.53.191.192 216.53.191.255 216.131.85.48 216.131.85.55 216.194.132.0 216.194.133.255 216.194.135.0 216.194.135.255 216.230.33.0 216.230.33.255 217.23.111.96 217.23.111.127 -------------- next part -------------- 32.59.1.0/25 63.246.129.170/31 63.246.129.172/30 63.246.129.176/30 63.246.132.70/31 63.246.132.72/29 63.246.132.90/31 63.246.132.92/30 63.246.132.96/28 63.246.132.112/29 63.246.137.140/30 63.246.137.144/30 63.246.137.148/31 63.246.147.100/30 63.246.147.104/29 63.246.147.112/29 63.246.151.128/29 63.250.133.200/29 63.250.139.0/27 63.250.139.96/29 63.250.140.160/27 63.250.142.192/27 63.250.143.64/27 63.250.180.32/27 63.250.182.40/29 63.250.185.0/27 63.250.185.240/29 63.250.188.16/28 63.250.188.32/27 63.250.188.64/27 63.250.188.184/29 64.15.139.32/29 64.15.148.248/29 64.77.45.64/26 64.106.134.170/31 64.106.134.172/30 64.106.134.176/30 64.106.135.160/29 64.106.135.168/31 64.106.152.190/31 64.106.152.192/28 64.106.152.208/31 65.110.33.30/31 65.110.33.32/29 65.110.33.160/29 65.110.33.168/31 65.110.35.200/29 65.110.35.208/31 65.110.36.190/31 65.110.36.192/29 65.110.37.120/29 65.110.37.128/31 65.110.40.100/30 65.110.40.104/30 65.110.40.108/31 65.110.41.50/31 65.110.41.52/30 65.110.41.56/30 65.110.41.90/31 65.110.41.92/30 65.110.41.96/30 65.110.41.110/31 65.110.41.112/29 65.110.44.120/29 65.110.44.128/31 65.110.44.140/30 65.110.44.144/30 65.110.44.148/31 65.110.53.120/29 65.110.53.128/31 65.110.57.50/31 65.110.57.52/30 65.110.57.56/30 65.110.58.40/29 65.110.58.48/31 65.110.59.30/31 65.110.59.32/29 65.110.61.30/31 65.110.61.32/29 65.110.61.140/30 65.110.61.144/30 65.110.61.148/31 65.110.62.140/30 65.110.62.144/30 65.110.62.148/31 65.205.133.0/24 66.96.232.55/32 66.96.232.56/29 66.96.232.64/32 66.100.58.32/29 66.101.33.0/26 66.111.33.90/31 66.111.33.92/30 66.111.33.96/30 66.111.34.20/30 66.111.34.24/30 66.111.34.28/31 66.111.36.140/30 66.111.36.144/30 66.111.36.148/31 66.111.39.160/29 66.111.39.168/31 66.111.40.60/30 66.111.40.64/30 66.111.40.68/31 66.111.40.100/30 66.111.40.104/30 66.111.40.108/31 66.111.42.50/31 66.111.42.52/30 66.111.42.56/30 66.111.48.120/29 66.111.48.128/31 66.111.50.50/31 66.111.50.52/30 66.111.50.56/30 66.111.52.50/31 66.111.52.52/30 66.111.52.56/30 66.111.54.30/31 66.111.54.32/29 66.111.54.140/30 66.111.54.144/30 66.111.54.148/31 66.111.55.150/31 66.111.55.152/29 66.111.57.140/30 66.111.57.144/30 66.111.57.148/31 66.111.57.200/29 66.111.57.208/31 66.111.58.30/31 66.111.58.32/29 66.111.60.160/29 66.111.60.168/31 66.118.179.160/29 66.118.179.168/31 66.165.78.0/27 66.165.166.96/28 66.165.170.208/28 66.175.114.48/28 66.197.142.2/31 66.197.142.4/30 66.197.142.8/29 66.197.142.16/28 66.197.142.32/27 66.197.142.64/26 66.197.142.128/26 66.197.142.192/27 66.197.142.224/28 66.197.142.240/29 66.197.142.248/30 66.197.142.252/31 66.197.142.254/32 66.197.144.2/31 66.197.144.4/30 66.197.144.8/29 66.197.144.16/28 66.197.144.32/27 66.197.144.64/26 66.197.144.128/26 66.197.144.192/27 66.197.144.224/28 66.197.144.240/29 66.197.144.248/30 66.197.144.252/31 66.197.144.254/32 66.197.145.2/31 66.197.145.4/30 66.197.145.8/29 66.197.145.16/28 66.197.145.32/27 66.197.145.64/26 66.197.145.128/26 66.197.145.192/27 66.197.145.224/28 66.197.145.240/29 66.197.145.248/30 66.197.145.252/31 66.197.145.254/32 66.197.146.2/31 66.197.146.4/30 66.197.146.8/29 66.197.146.16/28 66.197.146.32/27 66.197.146.64/26 66.197.146.128/26 66.197.146.192/27 66.197.146.224/28 66.197.146.240/29 66.197.146.248/30 66.197.146.252/31 66.197.146.254/32 66.197.162.2/31 66.197.162.4/30 66.197.162.8/29 66.197.162.16/28 66.197.162.32/27 66.197.162.64/26 66.197.162.128/26 66.197.162.192/27 66.197.162.224/28 66.197.162.240/29 66.197.162.248/30 66.197.162.252/31 66.197.162.254/32 66.197.173.2/31 66.197.173.4/30 66.197.173.8/29 66.197.173.16/28 66.197.173.32/28 66.197.173.48/31 66.216.76.24/29 66.228.122.176/29 67.15.148.64/26 67.15.149.192/26 67.15.159.64/26 67.15.214.128/28 67.15.231.208/28 67.15.233.0/27 67.15.236.96/27 67.15.242.32/28 67.15.242.224/27 67.192.88.224/27 67.192.97.96/29 67.228.98.56/29 69.30.244.40/29 69.30.244.48/28 72.32.16.0/28 72.32.32.104/29 72.32.142.136/29 72.32.220.72/29 72.32.242.232/29 72.32.251.120/29 72.55.159.112/29 72.55.167.64/29 72.55.167.144/29 72.55.170.0/29 72.55.170.152/29 72.55.173.184/29 72.55.175.40/29 72.55.180.152/29 72.55.180.168/29 72.55.183.200/29 72.55.189.72/29 74.86.15.144/29 74.86.34.64/29 74.86.113.136/29 74.86.197.80/29 74.205.60.32/29 74.205.94.88/29 75.126.22.152/29 75.126.70.216/29 75.126.83.128/29 75.126.167.56/29 75.126.168.152/29 78.24.201.16/28 78.24.202.8/29 78.24.203.8/29 78.24.206.8/29 80.77.215.240/28 85.158.209.192/26 85.238.128.0/22 87.119.201.80/29 139.82.0.0/16 143.54.0.0/16 143.106.0.0/15 143.108.0.0/16 144.23.0.0/16 146.134.0.0/16 146.164.0.0/16 147.65.0.0/16 150.161.0.0/16 150.162.0.0/15 150.164.0.0/15 152.84.0.0/16 152.92.0.0/16 155.211.0.0/16 157.86.0.0/16 161.24.0.0/16 161.79.0.0/16 161.148.0.0/16 164.41.0.0/16 164.85.0.0/16 170.66.0.0/16 189.0.0.0/9 192.80.209.0/24 192.111.229.0/24 192.111.230.0/24 192.132.35.0/24 192.146.157.0/24 192.146.229.0/24 192.147.218.0/24 192.153.120.0/24 192.159.116.0/23 192.160.45.0/24 192.160.50.0/24 192.160.111.0/24 192.160.128.0/24 192.188.11.0/24 192.190.30.0/23 192.198.8.0/21 192.207.194.0/23 192.207.200.0/22 192.207.204.0/23 192.207.206.0/24 192.216.140.128/29 192.223.64.0/18 192.231.114.0/23 192.231.116.0/22 192.231.120.0/23 192.231.176.0/24 194.117.107.37/32 194.117.107.65/32 194.117.107.66/31 194.117.107.69/32 194.117.107.74/32 194.117.107.77/32 194.117.107.80/32 194.117.107.85/32 194.117.107.86/32 194.117.107.133/32 194.117.107.183/32 194.117.107.194/31 194.117.107.196/31 194.117.107.202/32 194.117.108.68/30 194.117.109.72/30 194.117.109.164/30 194.117.109.172/30 194.117.109.200/30 194.117.116.240/30 194.117.117.168/30 195.22.219.0/24 195.112.164.124/30 195.112.164.196/30 195.112.164.216/30 195.112.164.244/30 195.112.172.8/30 195.112.172.32/30 195.112.172.96/30 195.112.172.148/30 195.112.172.220/30 195.112.173.36/30 195.112.173.200/30 195.112.173.220/30 195.112.181.47/32 195.112.184.144/32 195.112.185.242/32 195.112.186.56/30 195.112.186.136/30 195.112.186.168/30 195.112.187.0/30 195.112.187.64/30 195.112.187.76/30 195.112.187.80/30 195.112.187.108/30 195.112.187.132/30 195.112.188.64/30 195.112.188.172/30 195.112.188.204/30 195.112.188.208/30 195.112.188.236/30 195.112.189.152/30 198.12.32.0/19 198.17.120.0/23 198.17.231.0/24 198.17.232.0/24 198.49.128.0/22 198.49.132.0/23 198.50.16.0/21 198.58.8.0/21 198.184.161.0/24 200.0.8.0/21 200.0.32.0/20 200.0.48.0/21 200.0.56.0/22 200.0.60.0/23 200.0.67.0/24 200.0.68.0/22 200.0.72.0/24 200.0.81.0/24 200.0.85.0/24 200.0.86.0/23 200.0.89.0/24 200.0.90.0/23 200.0.92.0/23 200.0.100.0/23 200.0.102.0/24 200.0.114.0/24 200.2.100.0/22 200.3.16.0/20 200.5.9.0/24 200.6.35.0/24 200.6.36.0/22 200.6.40.0/21 200.6.48.0/24 200.6.128.0/21 200.7.0.0/20 200.9.0.0/23 200.9.2.0/24 200.9.65.0/24 200.9.66.0/23 200.9.68.0/22 200.9.76.0/23 200.9.78.0/24 200.9.84.0/22 200.9.88.0/21 200.9.102.0/23 200.9.104.0/22 200.9.112.0/23 200.9.114.0/24 200.9.116.0/22 200.9.120.0/23 200.9.123.0/24 200.9.124.0/22 200.9.129.0/24 200.9.130.0/23 200.9.132.0/22 200.9.136.0/22 200.9.140.0/24 200.9.143.0/24 200.9.144.0/24 200.9.148.0/23 200.9.158.0/23 200.9.160.0/22 200.9.164.0/24 200.9.169.0/24 200.9.170.0/23 200.9.172.0/22 200.9.181.0/24 200.9.182.0/23 200.9.184.0/23 200.9.186.0/24 200.9.199.0/24 200.9.200.0/24 200.9.202.0/23 200.9.206.0/23 200.9.214.0/24 200.9.220.0/22 200.9.224.0/24 200.9.226.0/23 200.9.229.0/24 200.9.234.0/24 200.9.249.0/24 200.9.250.0/23 200.9.252.0/24 200.10.4.0/22 200.10.32.0/19 200.10.132.0/22 200.10.136.0/23 200.10.138.0/24 200.10.141.0/24 200.10.144.0/24 200.10.146.0/24 200.10.153.0/24 200.10.154.0/24 200.10.156.0/22 200.10.163.0/24 200.10.164.0/24 200.10.173.0/24 200.10.174.0/23 200.10.176.0/22 200.10.180.0/23 200.10.183.0/24 200.10.185.0/24 200.10.187.0/24 200.10.189.0/24 200.10.191.0/24 200.10.192.0/23 200.10.209.0/24 200.10.210.0/24 200.10.227.0/24 200.10.245.0/24 200.11.0.0/19 200.12.0.0/20 200.12.131.0/24 200.12.139.0/24 200.12.157.0/24 200.13.8.0/21 200.14.32.0/23 200.14.35.0/24 200.14.36.0/24 200.17.0.0/16 200.18.0.0/15 200.20.0.0/16 200.30.0.0/21 200.58.16.0/28 200.58.48.0/26 200.58.50.160/28 200.96.0.0/13 200.105.8.0/21 200.128.0.0/9 201.0.0.0/10 201.64.0.0/11 204.183.118.0/24 206.49.99.0/24 206.73.5.64/27 206.73.5.192/27 206.73.6.64/27 206.73.6.96/28 206.73.49.64/29 206.73.54.192/26 206.73.57.80/28 206.73.57.192/26 206.73.59.16/28 206.73.59.64/27 206.73.243.64/27 206.73.246.0/28 206.73.253.64/27 206.73.253.128/26 206.182.130.0/27 206.182.130.64/29 206.182.163.144/28 206.182.164.160/28 206.182.176.224/27 206.182.192.128/26 206.182.200.0/27 206.182.200.64/26 206.182.200.192/26 206.221.80.0/20 206.222.2.240/29 206.222.9.192/29 206.222.16.216/29 206.222.21.40/29 206.222.26.224/29 207.58.148.40/29 207.83.160.0/29 207.83.160.32/27 207.83.160.96/28 207.117.37.0/24 207.117.236.0/24 207.150.165.20/30 207.150.165.24/30 207.150.165.28/31 207.150.166.70/31 207.150.166.72/29 207.150.167.30/31 207.150.167.32/29 207.150.178.144/29 207.150.182.96/28 207.209.70.0/24 207.209.73.0/24 207.209.75.0/24 207.209.76.0/24 207.209.88.32/27 207.209.119.0/28 207.209.240.0/24 208.101.31.0/29 209.28.61.0/24 209.28.63.0/26 209.28.63.128/26 209.28.69.80/28 209.28.69.112/28 209.28.87.16/28 209.28.87.32/27 209.28.87.128/26 209.28.89.64/28 209.28.89.160/27 209.28.111.64/27 209.28.120.112/28 209.44.123.16/28 209.51.209.184/29 209.51.221.32/29 209.61.135.224/29 209.85.13.160/27 209.85.34.0/24 209.85.59.192/26 209.93.4.0/26 209.93.19.128/25 209.93.131.0/25 209.93.136.128/25 209.93.156.224/27 209.93.192.64/28 209.93.193.64/26 209.93.194.0/26 209.93.194.128/25 209.93.196.128/25 209.93.197.0/24 209.93.201.0/27 209.93.204.192/27 209.93.209.0/25 209.93.209.128/26 209.93.215.192/26 209.93.220.96/27 209.93.220.128/25 209.163.236.184/29 209.163.246.120/29 209.172.59.128/29 209.190.25.128/29 209.190.31.224/29 209.190.51.136/29 209.200.226.56/29 209.200.226.64/31 209.208.22.48/28 209.208.46.48/28 212.63.161.128/30 212.63.177.0/30 212.63.178.48/30 212.63.178.88/30 212.63.178.144/30 212.63.178.240/30 212.63.179.84/30 212.63.179.168/30 212.63.179.192/30 212.63.184.4/30 212.63.184.16/30 212.63.184.76/30 212.63.184.104/30 212.63.184.136/30 212.63.184.160/30 212.63.184.176/30 212.63.187.12/30 212.63.187.36/30 212.63.187.60/30 212.63.187.128/30 212.63.187.136/30 212.63.187.176/30 212.63.187.224/30 212.63.187.240/29 212.63.188.8/32 212.63.188.20/32 212.63.188.31/32 212.63.188.32/32 212.63.189.4/30 212.63.189.96/30 212.63.189.128/30 212.63.190.88/30 212.63.190.168/30 212.63.190.240/30 212.63.233.0/24 212.63.234.0/23 212.63.236.0/22 213.203.235.212/30 216.15.182.64/27 216.53.140.0/23 216.53.188.128/27 216.53.191.192/26 216.131.85.48/29 216.194.132.0/23 216.194.135.0/24 216.230.33.0/24 217.23.111.96/27 From welliton at infonet.com.br Thu Jul 24 17:10:11 2008 From: welliton at infonet.com.br (Welliton =?iso-8859-1?b?U+E=?=) Date: Thu, 24 Jul 2008 17:10:11 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= Message-ID: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> Pessoal estou tentando configurar um servidor pppoe com o rp-pppoe. Quando vou tesstar a conex?o a partir de um cliente (windows ou linux), no log do servidor ele exibe as linhas abaixo. Snifando a interface do lado cliente, percebo que n?o chegam os pacotes LCP que o concentrador diz estar enviando, por isso os dois ficam retransmitindo os esses pacotes. Algu?m na lista j? passou por uma situa??o semelhante ou teria alguma hip?tese sobre o que pode estar ocorrendo? j? testei a conex?o atrav?s de cabo direto (crossover) e tamb?m atrav?s de switch. Pesquisei por muito tempo no ggole e n?o achei nenhuma refer?ncia a esse tipo de problema. Agrade?o a aten??o. *** Jul 24 17:20:44 wifi pppoe-server[3013]: Session 3 created for client 00:14:0b:09:91:fe (10.67.15.3) on eth0 using Service-Name 'teste_pppoe' Jul 24 17:20:44 wifi pppd[3013]: Plugin rp-pppoe.so loaded. Jul 24 17:20:44 wifi pppd[3013]: RP-PPPoE plugin version 3.3 compiled against pppd 2.4.4 Jul 24 17:20:44 wifi pppd[3013]: Plugin radius.so loaded. Jul 24 17:20:44 wifi pppd[3013]: RADIUS plugin initialized. Jul 24 17:20:44 wifi pppd[3013]: pppd 2.4.4 started by root, uid 0 Jul 24 17:20:44 wifi pppd[3013]: using channel 4 Jul 24 17:20:44 wifi pppd[3013]: Using interface ppp0 Jul 24 17:20:44 wifi pppd[3013]: Connect: ppp0 <--> /dev/pts/4 Jul 24 17:20:45 wifi pppd[3013]: sent [LCP ConfReq id=0x1 ] Jul 24 17:20:48 wifi pppd[3013]: sent [LCP ConfReq id=0x1 ] Jul 24 17:20:49 wifi pppd[3013]: rcvd [LCP ConfReq id=0x2 ] Jul 24 17:20:49 wifi pppd[3013]: sent [LCP ConfRej id=0x2 ] Jul 24 17:20:51 wifi pppd[3013]: sent [LCP ConfReq id=0x1 ] Jul 24 17:20:54 wifi pppd[3013]: sent [LCP ConfReq id=0x1 ] Jul 24 17:20:57 wifi pppd[3013]: rcvd [LCP ConfReq id=0x4 ] Jul 24 17:20:57 wifi pppd[3013]: sent [LCP ConfRej id=0x4 ] Jul 24 17:20:57 wifi pppd[3013]: sent [LCP ConfReq id=0x1 ] Jul 24 17:21:03 wifi last message repeated 2 times Jul 24 17:21:05 wifi pppd[3013]: rcvd [LCP ConfReq id=0x6 ] Jul 24 17:21:05 wifi pppd[3013]: sent [LCP ConfRej id=0x6 ] Jul 24 17:21:06 wifi pppd[3013]: sent [LCP ConfReq id=0x1 ] Jul 24 17:21:12 wifi last message repeated 2 times Jul 24 17:21:13 wifi pppd[3013]: rcvd [LCP ConfReq id=0x8 ] Jul 24 17:21:13 wifi pppd[3013]: sent [LCP ConfRej id=0x8 ] Jul 24 17:21:15 wifi pppd[3013]: LCP: timeout sending Config-Requests Jul 24 17:21:15 wifi pppd[3013]: Connection terminated. Jul 24 17:21:15 wifi pppd[3013]: Modem hangup Jul 24 17:21:15 wifi pppd[3013]: Waiting for 1 child processes... Jul 24 17:21:15 wifi pppd[3013]: script /usr/sbin/pppoe -n -I eth0 -e 3:00:14:0b:09:91:feteste_pppoe -S '', pid 3016 Jul 24 17:21:20 wifi pppd[3013]: sending SIGTERM to process 3016 Jul 24 17:21:20 wifi pppd[3013]: Exit. Jul 24 17:21:20 wifi pppoe-server[2934]: Session 3 closed for client 00:14:0b:09:91:fe (10.67.15.3) on eth0 Jul 24 17:21:20 wifi pppoe-server[2934]: Sent PADT *** -- Atenciosamente, Welliton S? -------------------------------------------------------------------------------- www.infonet.com.br | 79 21068000 | Aracaju - Sergipe - Brasil From gui at maniacs.com.br Thu Jul 24 18:18:43 2008 From: gui at maniacs.com.br (Guilherme de Freitas Figueiredo) Date: Thu, 24 Jul 2008 18:18:43 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> Message-ID: <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> Opas! O seu rp-pppoe e o pppd foram ambos compilados do source ou s?o bin?rios ? Aconselho us?-los compilados do source e chamando o pppoe-server -k para ativar o m?dulo do kernel. 2008/7/24 Welliton S? : > Pessoal > > estou tentando configurar um servidor pppoe com o rp-pppoe. Quando vou > tesstar a conex?o a partir de um cliente (windows ou linux), no log do > servidor ele exibe as linhas abaixo. Snifando a interface do lado cliente, > percebo que n?o chegam os pacotes LCP que o concentrador diz estar enviando, > por isso os dois ficam retransmitindo os esses pacotes. Algu?m na lista j? > passou por uma situa??o semelhante ou teria alguma hip?tese sobre o que pode > estar ocorrendo? j? testei a conex?o atrav?s de cabo direto (crossover) e > tamb?m atrav?s de switch. Pesquisei por muito tempo no ggole e n?o achei > nenhuma refer?ncia a esse tipo de problema. > > Agrade?o a aten??o. > > > *** > Jul 24 17:20:44 wifi pppoe-server[3013]: Session 3 created for client > 00:14:0b:09:91:fe (10.67.15.3) on eth0 using Service-Name 'teste_pppoe' > Jul 24 17:20:44 wifi pppd[3013]: Plugin rp-pppoe.so loaded. > Jul 24 17:20:44 wifi pppd[3013]: RP-PPPoE plugin version 3.3 compiled > against pppd 2.4.4 > Jul 24 17:20:44 wifi pppd[3013]: Plugin radius.so loaded. > Jul 24 17:20:44 wifi pppd[3013]: RADIUS plugin initialized. > Jul 24 17:20:44 wifi pppd[3013]: pppd 2.4.4 started by root, uid 0 > Jul 24 17:20:44 wifi pppd[3013]: using channel 4 > Jul 24 17:20:44 wifi pppd[3013]: Using interface ppp0 > Jul 24 17:20:44 wifi pppd[3013]: Connect: ppp0 <--> /dev/pts/4 > Jul 24 17:20:45 wifi pppd[3013]: sent [LCP ConfReq id=0x1 pap> ] > Jul 24 17:20:48 wifi pppd[3013]: sent [LCP ConfReq id=0x1 pap> ] > Jul 24 17:20:49 wifi pppd[3013]: rcvd [LCP ConfReq id=0x2 0x67e32a74> ] > Jul 24 17:20:49 wifi pppd[3013]: sent [LCP ConfRej id=0x2 ] > Jul 24 17:20:51 wifi pppd[3013]: sent [LCP ConfReq id=0x1 pap> ] > Jul 24 17:20:54 wifi pppd[3013]: sent [LCP ConfReq id=0x1 pap> ] > Jul 24 17:20:57 wifi pppd[3013]: rcvd [LCP ConfReq id=0x4 0x67e32a74> ] > Jul 24 17:20:57 wifi pppd[3013]: sent [LCP ConfRej id=0x4 ] > Jul 24 17:20:57 wifi pppd[3013]: sent [LCP ConfReq id=0x1 pap> ] > Jul 24 17:21:03 wifi last message repeated 2 times > Jul 24 17:21:05 wifi pppd[3013]: rcvd [LCP ConfReq id=0x6 0x67e32a74> ] > Jul 24 17:21:05 wifi pppd[3013]: sent [LCP ConfRej id=0x6 ] > Jul 24 17:21:06 wifi pppd[3013]: sent [LCP ConfReq id=0x1 pap> ] > Jul 24 17:21:12 wifi last message repeated 2 times > Jul 24 17:21:13 wifi pppd[3013]: rcvd [LCP ConfReq id=0x8 0x67e32a74> ] > Jul 24 17:21:13 wifi pppd[3013]: sent [LCP ConfRej id=0x8 ] > Jul 24 17:21:15 wifi pppd[3013]: LCP: timeout sending Config-Requests > Jul 24 17:21:15 wifi pppd[3013]: Connection terminated. > Jul 24 17:21:15 wifi pppd[3013]: Modem hangup > Jul 24 17:21:15 wifi pppd[3013]: Waiting for 1 child processes... > Jul 24 17:21:15 wifi pppd[3013]: script /usr/sbin/pppoe -n -I eth0 -e > 3:00:14:0b:09:91:feteste_pppoe -S '', pid 3016 > Jul 24 17:21:20 wifi pppd[3013]: sending SIGTERM to process 3016 > Jul 24 17:21:20 wifi pppd[3013]: Exit. > Jul 24 17:21:20 wifi pppoe-server[2934]: Session 3 closed for client > 00:14:0b:09:91:fe (10.67.15.3) on eth0 > Jul 24 17:21:20 wifi pppoe-server[2934]: Sent PADT > *** > > > -- > Atenciosamente, > > > Welliton S? > > -------------------------------------------------------------------------------- > www.infonet.com.br | 79 21068000 | Aracaju - Sergipe - Brasil > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []s! -- Guilherme de Freitas Figueiredo - gui at maniacs.com.br - http://gui.maniacs.com.br From welliton at infonet.com.br Thu Jul 24 19:21:46 2008 From: welliton at infonet.com.br (=?ISO-8859-1?Q?Welliton_S=E1?=) Date: Thu, 24 Jul 2008 19:21:46 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> Message-ID: Ol? amigo, eu compilei ambos e j? estou iniciando o server ativando o m?dulo do kernel. 2008/7/24 Guilherme de Freitas Figueiredo : > Opas! > > O seu rp-pppoe e o pppd foram ambos compilados do source ou s?o bin?rios ? > > Aconselho us?-los compilados do source e chamando o pppoe-server -k para > ativar o m?dulo do kernel. > > 2008/7/24 Welliton S? : > >> Pessoal >> >> estou tentando configurar um servidor pppoe com o rp-pppoe. Quando vou >> tesstar a conex?o a partir de um cliente (windows ou linux), no log do >> servidor ele exibe as linhas abaixo. Snifando a interface do lado cliente, >> percebo que n?o chegam os pacotes LCP que o concentrador diz estar enviando, >> por isso os dois ficam retransmitindo os esses pacotes. Algu?m na lista j? >> passou por uma situa??o semelhante ou teria alguma hip?tese sobre o que pode >> estar ocorrendo? j? testei a conex?o atrav?s de cabo direto (crossover) e >> tamb?m atrav?s de switch. Pesquisei por muito tempo no ggole e n?o achei >> nenhuma refer?ncia a esse tipo de problema. >> >> Agrade?o a aten??o. >> >> >> *** >> Jul 24 17:20:44 wifi pppoe-server[3013]: Session 3 created for client >> 00:14:0b:09:91:fe (10.67.15.3) on eth0 using Service-Name 'teste_pppoe' >> Jul 24 17:20:44 wifi pppd[3013]: Plugin rp-pppoe.so loaded. >> Jul 24 17:20:44 wifi pppd[3013]: RP-PPPoE plugin version 3.3 compiled >> against pppd 2.4.4 >> Jul 24 17:20:44 wifi pppd[3013]: Plugin radius.so loaded. >> Jul 24 17:20:44 wifi pppd[3013]: RADIUS plugin initialized. >> Jul 24 17:20:44 wifi pppd[3013]: pppd 2.4.4 started by root, uid 0 >> Jul 24 17:20:44 wifi pppd[3013]: using channel 4 >> Jul 24 17:20:44 wifi pppd[3013]: Using interface ppp0 >> Jul 24 17:20:44 wifi pppd[3013]: Connect: ppp0 <--> /dev/pts/4 >> Jul 24 17:20:45 wifi pppd[3013]: sent [LCP ConfReq id=0x1 > pap> ] >> Jul 24 17:20:48 wifi pppd[3013]: sent [LCP ConfReq id=0x1 > pap> ] >> Jul 24 17:20:49 wifi pppd[3013]: rcvd [LCP ConfReq id=0x2 > 0x67e32a74> ] >> Jul 24 17:20:49 wifi pppd[3013]: sent [LCP ConfRej id=0x2 ] >> Jul 24 17:20:51 wifi pppd[3013]: sent [LCP ConfReq id=0x1 > pap> ] >> Jul 24 17:20:54 wifi pppd[3013]: sent [LCP ConfReq id=0x1 > pap> ] >> Jul 24 17:20:57 wifi pppd[3013]: rcvd [LCP ConfReq id=0x4 > 0x67e32a74> ] >> Jul 24 17:20:57 wifi pppd[3013]: sent [LCP ConfRej id=0x4 ] >> Jul 24 17:20:57 wifi pppd[3013]: sent [LCP ConfReq id=0x1 > pap> ] >> Jul 24 17:21:03 wifi last message repeated 2 times >> Jul 24 17:21:05 wifi pppd[3013]: rcvd [LCP ConfReq id=0x6 > 0x67e32a74> ] >> Jul 24 17:21:05 wifi pppd[3013]: sent [LCP ConfRej id=0x6 ] >> Jul 24 17:21:06 wifi pppd[3013]: sent [LCP ConfReq id=0x1 > pap> ] >> Jul 24 17:21:12 wifi last message repeated 2 times >> Jul 24 17:21:13 wifi pppd[3013]: rcvd [LCP ConfReq id=0x8 > 0x67e32a74> ] >> Jul 24 17:21:13 wifi pppd[3013]: sent [LCP ConfRej id=0x8 ] >> Jul 24 17:21:15 wifi pppd[3013]: LCP: timeout sending Config-Requests >> Jul 24 17:21:15 wifi pppd[3013]: Connection terminated. >> Jul 24 17:21:15 wifi pppd[3013]: Modem hangup >> Jul 24 17:21:15 wifi pppd[3013]: Waiting for 1 child processes... >> Jul 24 17:21:15 wifi pppd[3013]: script /usr/sbin/pppoe -n -I eth0 -e >> 3:00:14:0b:09:91:feteste_pppoe -S '', pid 3016 >> Jul 24 17:21:20 wifi pppd[3013]: sending SIGTERM to process 3016 >> Jul 24 17:21:20 wifi pppd[3013]: Exit. >> Jul 24 17:21:20 wifi pppoe-server[2934]: Session 3 closed for client >> 00:14:0b:09:91:fe (10.67.15.3) on eth0 >> Jul 24 17:21:20 wifi pppoe-server[2934]: Sent PADT >> *** >> >> >> -- >> Atenciosamente, >> >> >> Welliton S? >> >> -------------------------------------------------------------------------------- >> www.infonet.com.br | 79 21068000 | Aracaju - Sergipe - Brasil >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > > > -- > []s! > > -- > Guilherme de Freitas Figueiredo - gui at maniacs.com.br - > http://gui.maniacs.com.br > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From filipealvarez at gmail.com Thu Jul 24 19:40:10 2008 From: filipealvarez at gmail.com (Filipe Alvarez) Date: Thu, 24 Jul 2008 19:40:10 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> Message-ID: <3e542ead0807241540w21394501s35aaa7c9cf965ec5@mail.gmail.com> 2008/7/24 Welliton S? > Ol? amigo, > > eu compilei ambos e j? estou iniciando o server ativando o m?dulo do > kernel. Amigo, tivo o mesmo problema hoje e a solu??o que encontrei foi o downgrade do pppd pra 2.4.2. Com a vers?o 2.4.4 nao funcionou nem com reza brava. []s From gui at maniacs.com.br Thu Jul 24 19:46:13 2008 From: gui at maniacs.com.br (Guilherme de Freitas Figueiredo) Date: Thu, 24 Jul 2008 19:46:13 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: <3e542ead0807241540w21394501s35aaa7c9cf965ec5@mail.gmail.com> References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> <3e542ead0807241540w21394501s35aaa7c9cf965ec5@mail.gmail.com> Message-ID: <9c48850e0807241546p87dae6bv595b29687487433a@mail.gmail.com> Eu tenho hoje um servidor em produ??o com o rp-pppoe 3.8 e o pppd 2.4.4 Tudo foi compilado do fonte, kernel, rp-pppoe e pppd 2008/7/24 Filipe Alvarez : > 2008/7/24 Welliton S? > > > Ol? amigo, > > > > eu compilei ambos e j? estou iniciando o server ativando o m?dulo do > > kernel. > > > Amigo, tivo o mesmo problema hoje e a solu??o que encontrei > foi o downgrade do pppd pra 2.4.2. > Com a vers?o 2.4.4 nao funcionou nem com reza brava. > > []s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- []s! -- Guilherme de Freitas Figueiredo - gui at maniacs.com.br - http://gui.maniacs.com.br From welliton at infonet.com.br Thu Jul 24 19:53:18 2008 From: welliton at infonet.com.br (=?ISO-8859-1?Q?Welliton_S=E1?=) Date: Thu, 24 Jul 2008 19:53:18 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: <9c48850e0807241546p87dae6bv595b29687487433a@mail.gmail.com> References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> <3e542ead0807241540w21394501s35aaa7c9cf965ec5@mail.gmail.com> <9c48850e0807241546p87dae6bv595b29687487433a@mail.gmail.com> Message-ID: Filipe, voc? estava tendo exatamente esse problema em que aparecia no log do servidor o envio dos pacotes LCP mas n?o chegava nada no cliente? voc? compilou o pppd 2.4.2? Grato. >> Amigo, tivo o mesmo problema hoje e a solu??o que encontrei >> foi o downgrade do pppd pra 2.4.2. >> Com a vers?o 2.4.4 nao funcionou nem com reza brava. From a.comaru at terra.com.br Thu Jul 24 19:58:07 2008 From: a.comaru at terra.com.br (=?iso-8859-1?Q?Andr=E9_Comar=FA?=) Date: Thu, 24 Jul 2008 19:58:07 -0300 Subject: [MASOCH-L] Ldap com Freeradius Message-ID: <001301c8ede0$bd2f25a0$0350a8c0@micro01> Pessoal, Estou com um problema na integra??o do openldap com o freeradius. Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. A minha inten??o ? fazer que um notebook se conecte na rede sem fio via Access point com suporte a radius e ganhe as devidas permiss?es com uma autetica??o no ldap. assim terei mas flexibilidade. Nos anexos tem os logs com os erros. J? li v?rios tutoriais , mas n?o achei um que me desse uma dica final. Se algu?m tiver uma dica ficarei agradecido. At? Andr? Comar? -------------- next part -------------- Thu Jul 24 11:04:56 2008 : Auth: Login incorrect (rlm_ldap: User not found): [notebook/teste] (from client private-network-2 port 10) -------------- next part -------------- Jul 24 11:08:54 ldapserver slapd[4337]: conn=1 op=3 SRCH base="dc=teste,dc=radius,dc=org,dc=br" scope=2 deref=0 filter="(uid=notebook)" Jul 24 11:08:54 ldapserver slapd[4337]: conn=1 op=3 SRCH attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword lmPassword radiusCallingStationId radiusCalledStationId radiusSimultaneousUse userPassword radiusAuthType radiusCheckItem radiusReplyMessage radiusLoginLATPort radiusPortLimit radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode radiusLoginLATService radiusTerminationAction radiusIdleTimeout radiusSessionTimeout radiusClass radiusFramedIPXNetwork radiusCallbackId radiusCallbackNumber radiusLoginTCPPort radiusLoginService radiusLoginIPHost radiusFramedCompression radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol radiusServiceType radiusTunnelPrivateGroupId radiusTunnelMediumType radiusTunnelType radiusReplyItem uid sasdefaultloginsequence Jul 24 11:08:54 ldapserver slapd[4337]: conn=1 op=3 SEARCH RESULT tag=101 err=0 nentries=0 text= From filipealvarez at gmail.com Thu Jul 24 20:04:07 2008 From: filipealvarez at gmail.com (Filipe Alvarez) Date: Thu, 24 Jul 2008 20:04:07 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> <3e542ead0807241540w21394501s35aaa7c9cf965ec5@mail.gmail.com> <9c48850e0807241546p87dae6bv595b29687487433a@mail.gmail.com> Message-ID: <3e542ead0807241604k79722fc5o8630896480ffed5c@mail.gmail.com> 2008/7/24 Welliton S? > Filipe, voc? estava tendo exatamente esse problema em que aparecia no > log do servidor o envio dos pacotes LCP mas n?o chegava nada no > cliente? voc? compilou o pppd 2.4.2? S? consta no log o LCP: timeout sending Config-Requests, o que leva crer que o server realmente n?o esta enviando os pacotes. N?o compilei o pppd nem o rp-pppoe, usei o pacotes bin?rios do Slackware... Testei algumas combina??es: pppd 2.4.2 + rp-pppoe 3.5: ok, autenticava no Radius normalmente. pppd 2.4.2 + rp-pppoe 3.8: ok, autenticava no Radius normalmente. pppd 2.4.4 + rp-pppoe 3.qualquercoisa: LCP: timeout sending Config-Requests e alguns outros erros (n?o tenho os logs no momento). Apesar de estar funcionando, n?o homologuei o servidor para uso em produ??o com essa vers?o antiga do pppd, amanha vou remover os bin?rios e compilar tudo para testar. Qualquer novidade eu posto! []s From welliton at infonet.com.br Thu Jul 24 20:13:38 2008 From: welliton at infonet.com.br (=?ISO-8859-1?Q?Welliton_S=E1?=) Date: Thu, 24 Jul 2008 20:13:38 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: <3e542ead0807241604k79722fc5o8630896480ffed5c@mail.gmail.com> References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> <3e542ead0807241540w21394501s35aaa7c9cf965ec5@mail.gmail.com> <9c48850e0807241546p87dae6bv595b29687487433a@mail.gmail.com> <3e542ead0807241604k79722fc5o8630896480ffed5c@mail.gmail.com> Message-ID: acho que meu caso ? diferente, pois n?o apresenta o erro de LCP timeout, o server recebe o pacote LCP ConfReq do cliente e diz que envia a resposta, por?m o cliente n?o recebe, da? o cliente reenvia o ConfReqe e fica nisso at? atingir o n?mero m?ximo de tentativas LCP (10) 2008/7/24 Filipe Alvarez : > 2008/7/24 Welliton S? > >> Filipe, voc? estava tendo exatamente esse problema em que aparecia no >> log do servidor o envio dos pacotes LCP mas n?o chegava nada no >> cliente? voc? compilou o pppd 2.4.2? > > > S? consta no log o LCP: timeout sending Config-Requests, o que leva crer que > o server realmente n?o esta enviando os pacotes. > N?o compilei o pppd nem o rp-pppoe, usei o pacotes bin?rios do Slackware... > Testei algumas combina??es: > > pppd 2.4.2 + rp-pppoe 3.5: ok, autenticava no Radius normalmente. > pppd 2.4.2 + rp-pppoe 3.8: ok, autenticava no Radius normalmente. > pppd 2.4.4 + rp-pppoe 3.qualquercoisa: LCP: timeout sending Config-Requests > e alguns outros erros (n?o tenho os logs no momento). > > Apesar de estar funcionando, n?o homologuei o servidor para uso em produ??o > com essa vers?o antiga do pppd, amanha vou remover os bin?rios e compilar > tudo para testar. > > Qualquer novidade eu posto! > > []s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From jczucco at ucs.br Fri Jul 25 10:34:08 2008 From: jczucco at ucs.br (Jeronimo Zucco) Date: Fri, 25 Jul 2008 10:34:08 -0300 Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: <001301c8ede0$bd2f25a0$0350a8c0@micro01> References: <001301c8ede0$bd2f25a0$0350a8c0@micro01> Message-ID: <4889D650.7020902@ucs.br> Andr? Comar? wrote: > Pessoal, > > Estou com um problema na integra??o do openldap com o freeradius. > > Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. > Como voc? testou para saber se o se o seu radius funciona bem sozinho? Ele ? complexo de configurar, dependendo do tipo de autentica??o que voc? escolher, no caso o ldap. Voc? adicionou o schema do radius no seu servidor ldap ? E populou ele com esses dados ? Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios tutoriais para integra??o do radius com ldap. E ? complicado mesmo. -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul http://jczucco.blogspot.com From a.comaru at terra.com.br Fri Jul 25 11:27:27 2008 From: a.comaru at terra.com.br (=?iso-8859-1?b?QW5kcukgQ29tYXL6?=) Date: Fri, 25 Jul 2008 12:27:27 -0200 Subject: [MASOCH-L] Ldap com Freeradius Message-ID: Bom dia Jeronimo, Por partes: - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. Segue ldif do usu?rio: dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br objectClass: top objectClass: radiusprofile objectClass: inetOrgPerson uid: notebook cn: Andre sn: Comaru description: 802.1x radiusFilterId: "Enterasys:version=1:policy=Enterprise User" userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= - Sim, tenho o esquema adicionado no slapd.conf - Realmente tem bons tutoriais l?. Usei alguns. Recorri ao f?rum por estar sem op??es. Espero conseguir uma luz aqui. Abra?os e obrigado pela aten??o. At? Comar? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Fri, 25 Jul 2008 10:34:08 -0300 Assunto:Re: [MASOCH-L] Ldap com Freeradius > Andr? Comar? wrote: > > Pessoal, > > > > Estou com um problema na integra??o do openldap com o freeradius. > > > > Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. > > > Como voc? testou para saber se o se o seu radius funciona bem > sozinho? Ele ? complexo de configurar, dependendo do tipo de > autentica??o que voc? escolher, no caso o ldap. > > Voc? adicionou o schema do radius no seu servidor ldap ? E populou > ele com esses dados ? > > Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios > tutoriais para integra??o do radius com ldap. E ? complicado mesmo. > > > -- > Jeronimo Zucco > LPIC-1 Linux Professional Institute Certified > N?cleo de Processamento de Dados > Universidade de Caxias do Sul > > http://jczucco.blogspot.com > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From welliton at infonet.com.br Fri Jul 25 13:24:59 2008 From: welliton at infonet.com.br (=?ISO-8859-1?Q?Welliton_S=E1?=) Date: Fri, 25 Jul 2008 13:24:59 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?D=FAvida_rp-pppoe?= In-Reply-To: References: <20080724171011.3uchfdtxk4kg0cwg@webmail.infonet.com.br> <9c48850e0807241418m7c6491aepb842f15da62acf6f@mail.gmail.com> <3e542ead0807241540w21394501s35aaa7c9cf965ec5@mail.gmail.com> <9c48850e0807241546p87dae6bv595b29687487433a@mail.gmail.com> <3e542ead0807241604k79722fc5o8630896480ffed5c@mail.gmail.com> Message-ID: Pessoal, Consegui fazer funcionar recompilando o rp-pppoe habilitando o plugin do pppd no ./configure ./configure --enable-plugin=/usr/local/src/ppp-2.4.4 valeu pela ajuda. 2008/7/24 Welliton S? : > acho que meu caso ? diferente, pois n?o apresenta o erro de LCP > timeout, o server recebe o pacote LCP ConfReq do cliente e diz que > envia a resposta, por?m o cliente n?o recebe, da? o cliente reenvia o > ConfReqe e fica nisso at? atingir o n?mero m?ximo de tentativas LCP > (10) > > > 2008/7/24 Filipe Alvarez : >> 2008/7/24 Welliton S? >> >>> Filipe, voc? estava tendo exatamente esse problema em que aparecia no >>> log do servidor o envio dos pacotes LCP mas n?o chegava nada no >>> cliente? voc? compilou o pppd 2.4.2? >> >> >> S? consta no log o LCP: timeout sending Config-Requests, o que leva crer que >> o server realmente n?o esta enviando os pacotes. >> N?o compilei o pppd nem o rp-pppoe, usei o pacotes bin?rios do Slackware... >> Testei algumas combina??es: >> >> pppd 2.4.2 + rp-pppoe 3.5: ok, autenticava no Radius normalmente. >> pppd 2.4.2 + rp-pppoe 3.8: ok, autenticava no Radius normalmente. >> pppd 2.4.4 + rp-pppoe 3.qualquercoisa: LCP: timeout sending Config-Requests >> e alguns outros erros (n?o tenho os logs no momento). >> >> Apesar de estar funcionando, n?o homologuei o servidor para uso em produ??o >> com essa vers?o antiga do pppd, amanha vou remover os bin?rios e compilar >> tudo para testar. >> >> Qualquer novidade eu posto! >> >> []s >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > From jczucco at ucs.br Fri Jul 25 13:50:29 2008 From: jczucco at ucs.br (Jeronimo Zucco) Date: Fri, 25 Jul 2008 13:50:29 -0300 Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: References: Message-ID: <488A0455.5070106@ucs.br> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e testar na sua aplica??o, para depois partir para o ldap. ? uma boa abordagem para saber onde se encontra o problema, se est? no radius ou no ldap. Andr? Comar? wrote: > Bom dia Jeronimo, > > Por partes: > > - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. > > Segue ldif do usu?rio: > > dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > objectClass: top > objectClass: radiusprofile > objectClass: inetOrgPerson > uid: notebook > cn: Andre > sn: Comaru > description: 802.1x > radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > > - Sim, tenho o esquema adicionado no slapd.conf > > - Realmente tem bons tutoriais l?. Usei alguns. > > Recorri ao f?rum por estar sem op??es. > > Espero conseguir uma luz aqui. > > Abra?os e obrigado pela aten??o. > > > At? > > Comar? > De:masoch-l-bounces at eng.registro.br > > Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br > > C?pia: > > Data:Fri, 25 Jul 2008 10:34:08 -0300 > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >> Andr? Comar? wrote: >> >>> Pessoal, >>> >>> Estou com um problema na integra??o do openldap com o freeradius. >>> >>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. >>> >>> >> Como voc? testou para saber se o se o seu radius funciona bem >> sozinho? Ele ? complexo de configurar, dependendo do tipo de >> autentica??o que voc? escolher, no caso o ldap. >> >> Voc? adicionou o schema do radius no seu servidor ldap ? E populou >> ele com esses dados ? >> >> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios >> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. >> >> >> -- >> Jeronimo Zucco >> LPIC-1 Linux Professional Institute Certified >> N?cleo de Processamento de Dados >> Universidade de Caxias do Sul >> >> http://jczucco.blogspot.com >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul http://jczucco.blogspot.com From a.comaru at terra.com.br Fri Jul 25 13:58:04 2008 From: a.comaru at terra.com.br (=?iso-8859-1?b?QW5kcukgQ29tYXL6?=) Date: Fri, 25 Jul 2008 14:58:04 -0200 Subject: [MASOCH-L] Ldap com Freeradius Message-ID: Ola Jeronimo, Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para teste local e outro via eap-wpa para autenticar via notebook. Os 2 testes deram certo. segue no anexo users. Por isso digo q separados est?o funcionando. At? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Fri, 25 Jul 2008 13:50:29 -0300 Assunto:Re: [MASOCH-L] Ldap com Freeradius > Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e > testar na sua aplica??o, para depois partir para o ldap. ? uma boa > abordagem para saber onde se encontra o problema, se est? no radius ou > no ldap. > > > Andr? Comar? wrote: > > Bom dia Jeronimo, > > > > Por partes: > > > > - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. > > > > Segue ldif do usu?rio: > > > > dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > > objectClass: top > > objectClass: radiusprofile > > objectClass: inetOrgPerson > > uid: notebook > > cn: Andre > > sn: Comaru > > description: 802.1x > > radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > > userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > > > > - Sim, tenho o esquema adicionado no slapd.conf > > > > - Realmente tem bons tutoriais l?. Usei alguns. > > > > Recorri ao f?rum por estar sem op??es. > > > > Espero conseguir uma luz aqui. > > > > Abra?os e obrigado pela aten??o. > > > > > > At? > > > > Comar? > > De:masoch-l-bounces at eng.registro.br > > > > Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br > > > > C?pia: > > > > Data:Fri, 25 Jul 2008 10:34:08 -0300 > > > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > > > > >> Andr? Comar? wrote: > >> > >>> Pessoal, > >>> > >>> Estou com um problema na integra??o do openldap com o freeradius. > >>> > >>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. > >>> > >>> > >> Como voc? testou para saber se o se o seu radius funciona bem > >> sozinho? Ele ? complexo de configurar, dependendo do tipo de > >> autentica??o que voc? escolher, no caso o ldap. > >> > >> Voc? adicionou o schema do radius no seu servidor ldap ? E populou > >> ele com esses dados ? > >> > >> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios > >> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. > >> > >> > >> -- > >> Jeronimo Zucco > >> LPIC-1 Linux Professional Institute Certified > >> N?cleo de Processamento de Dados > >> Universidade de Caxias do Sul > >> > >> http://jczucco.blogspot.com > >> > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > -- > Jeronimo Zucco > LPIC-1 Linux Professional Institute Certified > N?cleo de Processamento de Dados > Universidade de Caxias do Sul > > http://jczucco.blogspot.com > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -------------- next part -------------- # # Please read the documentation file ../doc/processing_users_file, # or 'man 5 users' (after installing the server) for more information. # # As of 1.1.4, you SHOULD NOT use Auth-Type. See "man rlm_pap" # for a much better way of dealing with differing passwords. # If you set Auth-Type, SOME AUTHENTICATION METHODS WILL NOT WORK. # If you don't set Auth-Type, the server will figure out what to do, # and will almost always do the right thing. # # This file contains authentication security and configuration # information for each user. Accounting requests are NOT processed # through this file. Instead, see 'acct_users', in this directory. # # The first field is the user's name and can be up to # 253 characters in length. This is followed (on the same line) with # the list of authentication requirements for that user. This can # include password, comm server name, comm server port number, protocol # type (perhaps set by the "hints" file), and huntgroup name (set by # the "huntgroups" file). # # Indented (with the tab character) lines following the first # line indicate the configuration values to be passed back to # the comm server to allow the initiation of a user session. # This can include things like the PPP configuration values # or the host to log the user onto. # # If you are not sure why a particular reply is being sent by the # server, then run the server in debugging mode (radiusd -X), and # you will see which entries in this file are matched. # # When an authentication request is received from the comm server, # these values are tested. Only the first match is used unless the # "Fall-Through" variable is set to "Yes". # # A special user named "DEFAULT" matches on all usernames. # You can have several DEFAULT entries. All entries are processed # in the order they appear in this file. The first entry that # matches the login-request will stop processing unless you use # the Fall-Through variable. # # You can include another `users' file with `$INCLUDE users.other' # # # For a list of RADIUS attributes, and links to their definitions, # see: # # http://www.freeradius.org/rfc/attributes.html # # # Deny access for a specific user. Note that this entry MUST # be before any other 'Auth-Type' attribute which results in the user # being authenticated. # # Note that there is NO 'Fall-Through' attribute, so the user will not # be given any additional resources. # #lameuser Auth-Type := Reject # Reply-Message = "Your account has been disabled." # # Deny access for a group of users. # # Note that there is NO 'Fall-Through' attribute, so the user will not # be given any additional resources. # #DEFAULT Group == "disabled", Auth-Type := Reject # Reply-Message = "Your account has been disabled." # # # This is a complete entry for "steve". Note that there is no Fall-Through # entry so that no DEFAULT entry will be used, and the user will NOT # get any attributes in addition to the ones listed here. # #steve Cleartext-Password := "testing" # Service-Type = Framed-User, # Framed-Protocol = PPP, # Framed-IP-Address = 172.16.3.33, # Framed-IP-Netmask = 255.255.255.0, # Framed-Routing = Broadcast-Listen, # Framed-Filter-Id = "std.ppp", # Framed-MTU = 1500, # Framed-Compression = Van-Jacobsen-TCP-IP # # This is an entry for a user with a space in their name. # Note the double quotes surrounding the name. # #"John Doe" Cleartext-Password := "hello" # Reply-Message = "Hello, %u" # # Dial user back and telnet to the default host for that port # #Deg Cleartext-Password := "ge55ged" # Service-Type = Callback-Login-User, # Login-IP-Host = 0.0.0.0, # Callback-Number = "9,5551212", # Login-Service = Telnet, # Login-TCP-Port = Telnet # # Another complete entry. After the user "dialbk" has logged in, the # connection will be broken and the user will be dialed back after which # he will get a connection to the host "timeshare1". # #dialbk Cleartext-Password := "callme" # Service-Type = Callback-Login-User, # Login-IP-Host = timeshare1, # Login-Service = PortMaster, # Callback-Number = "9,1-800-555-1212" # # user "swilson" will only get a static IP number if he logs in with # a framed protocol on a terminal server in Alphen (see the huntgroups file). # # Note that by setting "Fall-Through", other attributes will be added from # the following DEFAULT entries # #swilson Service-Type == Framed-User, Huntgroup-Name == "alphen" # Framed-IP-Address = 192.168.1.65, # Fall-Through = Yes # # If the user logs in as 'username.shell', then authenticate them # against the system database, give them shell access, and stop processing # the rest of the file. # # Note that authenticating against an /etc/passwd file works ONLY for PAP, # and not for CHAP, MS-CHAP, or EAP. # #DEFAULT Suffix == ".shell", Auth-Type := System # Service-Type = Login-User, # Login-Service = Telnet, # Login-IP-Host = your.shell.machine # # The rest of this file contains the several DEFAULT entries. # DEFAULT entries match with all login names. # Note that DEFAULT entries can also Fall-Through (see first entry). # A name-value pair from a DEFAULT entry will _NEVER_ override # an already existing name-value pair. # # # First setup all accounts to be checked against the UNIX /etc/passwd. # (Unless a password was already given earlier in this file). # #DEFAULT Auth-Type = System # Fall-Through = 1 #DEFAULT Auth-Type = LDAP # Fall-Through = 1 # # Set up different IP address pools for the terminal servers. # Note that the "+" behind the IP address means that this is the "base" # IP address. The Port-Id (S0, S1 etc) will be added to it. # #DEFAULT Service-Type == Framed-User, Huntgroup-Name == "alphen" # Framed-IP-Address = 192.168.1.32+, # Fall-Through = Yes #DEFAULT Service-Type == Framed-User, Huntgroup-Name == "delft" # Framed-IP-Address = 192.168.2.32+, # Fall-Through = Yes # # Defaults for all framed connections. # #DEFAULT Service-Type == Framed-User # Framed-IP-Address = 255.255.255.254, # Framed-MTU = 576, # Service-Type = Framed-User, # Fall-Through = Yes # # Default for PPP: dynamic IP address, PPP mode, VJ-compression. # NOTE: we do not use Hint = "PPP", since PPP might also be auto-detected # by the terminal server in which case there may not be a "P" suffix. # The terminal server sends "Framed-Protocol = PPP" for auto PPP. # #DEFAULT Framed-Protocol == PPP # Framed-Protocol = PPP, # Framed-Compression = Van-Jacobson-TCP-IP # # Default for CSLIP: dynamic IP address, SLIP mode, VJ-compression. # #DEFAULT Hint == "CSLIP" # Framed-Protocol = SLIP, # Framed-Compression = Van-Jacobson-TCP-IP # # Default for SLIP: dynamic IP address, SLIP mode. # #DEFAULT Hint == "SLIP" # Framed-Protocol = SLIP # # Last default: rlogin to our main server. # #DEFAULT # Service-Type = Login-User, # Login-Service = Rlogin, # Login-IP-Host = shellbox.ispdomain.com # # # # Last default: shell on the local terminal server. # # # DEFAULT # Service-Type = Shell-User # USUARIOS DE TESTE teste Auth-Type := Local, User-Password == "teste" usuario1 User-Password == "senha1" # On no match, the user is denied access. From andreproto at acmesecurity.org Fri Jul 25 14:24:42 2008 From: andreproto at acmesecurity.org (=?ISO-8859-1?Q?Andr=E9_Proto?=) Date: Fri, 25 Jul 2008 14:24:42 -0300 Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: References: Message-ID: <488A0C5A.20102@acmesecurity.org> Ol? Andr?, Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap retorna 0 entradas ("nentries=0"). Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? Aproveite fa?a o seguinte teste em linha de comando: ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo errado com seu openldap e n?o com o freeradius. Atenciosamente, Andr? Proto Andr? Comar? wrote: > Ola Jeronimo, > > Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para teste local e outro via eap-wpa para autenticar via notebook. Os 2 testes deram certo. > > segue no anexo users. > > Por isso digo q separados est?o funcionando. > > > At? > > > De:masoch-l-bounces at eng.registro.br > > Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br > > C?pia: > > Data:Fri, 25 Jul 2008 13:50:29 -0300 > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e >> testar na sua aplica??o, para depois partir para o ldap. ? uma boa >> abordagem para saber onde se encontra o problema, se est? no radius ou >> no ldap. >> >> >> Andr? Comar? wrote: >> >>> Bom dia Jeronimo, >>> >>> Por partes: >>> >>> - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. >>> >>> Segue ldif do usu?rio: >>> >>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br >>> objectClass: top >>> objectClass: radiusprofile >>> objectClass: inetOrgPerson >>> uid: notebook >>> cn: Andre >>> sn: Comaru >>> description: 802.1x >>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" >>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= >>> >>> - Sim, tenho o esquema adicionado no slapd.conf >>> >>> - Realmente tem bons tutoriais l?. Usei alguns. >>> >>> Recorri ao f?rum por estar sem op??es. >>> >>> Espero conseguir uma luz aqui. >>> >>> Abra?os e obrigado pela aten??o. >>> >>> >>> At? >>> >>> Comar? >>> De:masoch-l-bounces at eng.registro.br >>> >>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br >>> >>> C?pia: >>> >>> Data:Fri, 25 Jul 2008 10:34:08 -0300 >>> >>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>> >>> >>> >>>> Andr? Comar? wrote: >>>> >>>> >>>>> Pessoal, >>>>> >>>>> Estou com um problema na integra??o do openldap com o freeradius. >>>>> >>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. >>>>> >>>>> >>>>> >>>> Como voc? testou para saber se o se o seu radius funciona bem >>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de >>>> autentica??o que voc? escolher, no caso o ldap. >>>> >>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou >>>> ele com esses dados ? >>>> >>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios >>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. >>>> >>>> >>>> -- >>>> Jeronimo Zucco >>>> LPIC-1 Linux Professional Institute Certified >>>> N?cleo de Processamento de Dados >>>> Universidade de Caxias do Sul >>>> >>>> http://jczucco.blogspot.com >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> -- >> Jeronimo Zucco >> LPIC-1 Linux Professional Institute Certified >> N?cleo de Processamento de Dados >> Universidade de Caxias do Sul >> >> http://jczucco.blogspot.com >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> ------------------------------------------------------------------------ >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l From a.comaru at terra.com.br Fri Jul 25 15:54:50 2008 From: a.comaru at terra.com.br (=?iso-8859-1?b?QW5kcukgQ29tYXL6?=) Date: Fri, 25 Jul 2008 16:54:50 -0200 Subject: [MASOCH-L] Ldap com Freeradius Message-ID: Andr?, Segue meu radius.conf e a resposta do comando. ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook # extended LDIF # # LDAPv3 # base with scope subtree # filter: uid=notebook # requesting: ALL # # search result search: 2 result: 0 Success # numResponses: 1 ldapserver:~# Obrigado desde j?. Andr? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Fri, 25 Jul 2008 14:24:42 -0300 Assunto:Re: [MASOCH-L] Ldap com Freeradius > Ol? Andr?, > > Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na > base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap > retorna 0 entradas ("nentries=0"). > > Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? > Aproveite fa?a o seguinte teste em linha de comando: > > ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook > > Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo errado > com seu openldap e n?o com o freeradius. > > Atenciosamente, > > Andr? Proto > > > Andr? Comar? wrote: > > Ola Jeronimo, > > > > Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para teste local e outro via eap-wpa para autenticar via notebook. Os 2 testes deram certo. > > > > segue no anexo users. > > > > Por isso digo q separados est?o funcionando. > > > > > > At? > > > > > > De:masoch-l-bounces at eng.registro.br > > > > Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br > > > > C?pia: > > > > Data:Fri, 25 Jul 2008 13:50:29 -0300 > > > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > > > > >> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e > >> testar na sua aplica??o, para depois partir para o ldap. ? uma boa > >> abordagem para saber onde se encontra o problema, se est? no radius ou > >> no ldap. > >> > >> > >> Andr? Comar? wrote: > >> > >>> Bom dia Jeronimo, > >>> > >>> Por partes: > >>> > >>> - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. > >>> > >>> Segue ldif do usu?rio: > >>> > >>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > >>> objectClass: top > >>> objectClass: radiusprofile > >>> objectClass: inetOrgPerson > >>> uid: notebook > >>> cn: Andre > >>> sn: Comaru > >>> description: 802.1x > >>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > >>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > >>> > >>> - Sim, tenho o esquema adicionado no slapd.conf > >>> > >>> - Realmente tem bons tutoriais l?. Usei alguns. > >>> > >>> Recorri ao f?rum por estar sem op??es. > >>> > >>> Espero conseguir uma luz aqui. > >>> > >>> Abra?os e obrigado pela aten??o. > >>> > >>> > >>> At? > >>> > >>> Comar? > >>> De:masoch-l-bounces at eng.registro.br > >>> > >>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br > >>> > >>> C?pia: > >>> > >>> Data:Fri, 25 Jul 2008 10:34:08 -0300 > >>> > >>> Assunto:Re: [MASOCH-L] Ldap com Freeradius > >>> > >>> > >>> > >>>> Andr? Comar? wrote: > >>>> > >>>> > >>>>> Pessoal, > >>>>> > >>>>> Estou com um problema na integra??o do openldap com o freeradius. > >>>>> > >>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. > >>>>> > >>>>> > >>>>> > >>>> Como voc? testou para saber se o se o seu radius funciona bem > >>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de > >>>> autentica??o que voc? escolher, no caso o ldap. > >>>> > >>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou > >>>> ele com esses dados ? > >>>> > >>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios > >>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. > >>>> > >>>> > >>>> -- > >>>> Jeronimo Zucco > >>>> LPIC-1 Linux Professional Institute Certified > >>>> N?cleo de Processamento de Dados > >>>> Universidade de Caxias do Sul > >>>> > >>>> http://jczucco.blogspot.com > >>>> > >>>> __ > >>>> masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>> > >>>> > >>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >>> > >> -- > >> Jeronimo Zucco > >> LPIC-1 Linux Professional Institute Certified > >> N?cleo de Processamento de Dados > >> Universidade de Caxias do Sul > >> > >> http://jczucco.blogspot.com > >> > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > >> ------------------------------------------------------------------------ > >> > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -------------- next part -------------- Thu Jul 24 11:04:56 2008 : Auth: Login incorrect (rlm_ldap: User not found): [notebook/teste] (from client private-network-2 port 10) From andreproto at acmesecurity.org Fri Jul 25 16:09:32 2008 From: andreproto at acmesecurity.org (=?ISO-8859-1?Q?Andr=E9_Proto?=) Date: Fri, 25 Jul 2008 16:09:32 -0300 Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: References: Message-ID: <488A24EC.6030407@acmesecurity.org> Andr?, Como voc? viu na resposta do comando, nenhum usu?rio foi encontrado, ou seja, o problema est? no servidor openldap. Ou o slapd.conf est? configurado com um sufixo diferente de dc=teste,dc=radius,dc=org,dc=br ou o usu?rio uid=notebook n?o foi cadastrado. Verifique se no arquivo slapd.conf se o par?metro "suffix" est? configurado como acima. Caso ele esteja como "dc=radius,dc=org,dc=br", voc? deve adicionar na sua base LDAP a seguinte entrada: dn: dc=teste,dc=radius,dc=org,dc=br objectClass: dcObject objectClass: organizationalUnit ou: teste dc: teste dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br objectClass: top objectClass: radiusprofile objectClass: inetOrgPerson uid: notebook cn: Andre sn: Comaru description: 802.1x radiusFilterId: "Enterasys:version=1:policy=Enterprise User" userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= Adicione as entradas acima com o ldapadd. Execute o comando dinovo (ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br) e verifique se as entradas adicionadas s?o exibidas. A prop?sito, voc? n?o me mandou o radiusd.conf e sim o radius.log. Atenciosamente, Andr? Proto Andr? Comar? wrote: > Andr?, > > Segue meu radius.conf e a resposta do comando. > > ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook > # extended LDIF > # > # LDAPv3 > # base with scope subtree > # filter: uid=notebook > # requesting: ALL > # > # search result > search: 2 > result: 0 Success > # numResponses: 1 > ldapserver:~# > > Obrigado desde j?. > > Andr? > > De:masoch-l-bounces at eng.registro.br > > Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br > > C?pia: > > Data:Fri, 25 Jul 2008 14:24:42 -0300 > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >> Ol? Andr?, >> >> Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na >> base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap >> retorna 0 entradas ("nentries=0"). >> >> Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? >> Aproveite fa?a o seguinte teste em linha de comando: >> >> ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook >> >> Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo errado >> com seu openldap e n?o com o freeradius. >> >> Atenciosamente, >> >> Andr? Proto >> >> >> Andr? Comar? wrote: >> >>> Ola Jeronimo, >>> >>> Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para teste local e outro via eap-wpa para autenticar via notebook. Os 2 testes deram certo. >>> >>> segue no anexo users. >>> >>> Por isso digo q separados est?o funcionando. >>> >>> >>> At? >>> >>> >>> De:masoch-l-bounces at eng.registro.br >>> >>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br >>> >>> C?pia: >>> >>> Data:Fri, 25 Jul 2008 13:50:29 -0300 >>> >>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>> >>> >>> >>>> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e >>>> testar na sua aplica??o, para depois partir para o ldap. ? uma boa >>>> abordagem para saber onde se encontra o problema, se est? no radius ou >>>> no ldap. >>>> >>>> >>>> Andr? Comar? wrote: >>>> >>>> >>>>> Bom dia Jeronimo, >>>>> >>>>> Por partes: >>>>> >>>>> - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. >>>>> >>>>> Segue ldif do usu?rio: >>>>> >>>>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br >>>>> objectClass: top >>>>> objectClass: radiusprofile >>>>> objectClass: inetOrgPerson >>>>> uid: notebook >>>>> cn: Andre >>>>> sn: Comaru >>>>> description: 802.1x >>>>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" >>>>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= >>>>> >>>>> - Sim, tenho o esquema adicionado no slapd.conf >>>>> >>>>> - Realmente tem bons tutoriais l?. Usei alguns. >>>>> >>>>> Recorri ao f?rum por estar sem op??es. >>>>> >>>>> Espero conseguir uma luz aqui. >>>>> >>>>> Abra?os e obrigado pela aten??o. >>>>> >>>>> >>>>> At? >>>>> >>>>> Comar? >>>>> De:masoch-l-bounces at eng.registro.br >>>>> >>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br >>>>> >>>>> C?pia: >>>>> >>>>> Data:Fri, 25 Jul 2008 10:34:08 -0300 >>>>> >>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>>>> >>>>> >>>>> >>>>> >>>>>> Andr? Comar? wrote: >>>>>> >>>>>> >>>>>> >>>>>>> Pessoal, >>>>>>> >>>>>>> Estou com um problema na integra??o do openldap com o freeradius. >>>>>>> >>>>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>> Como voc? testou para saber se o se o seu radius funciona bem >>>>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de >>>>>> autentica??o que voc? escolher, no caso o ldap. >>>>>> >>>>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou >>>>>> ele com esses dados ? >>>>>> >>>>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios >>>>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. >>>>>> >>>>>> >>>>>> -- >>>>>> Jeronimo Zucco >>>>>> LPIC-1 Linux Professional Institute Certified >>>>>> N?cleo de Processamento de Dados >>>>>> Universidade de Caxias do Sul >>>>>> >>>>>> http://jczucco.blogspot.com >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>>> >>>> -- >>>> Jeronimo Zucco >>>> LPIC-1 Linux Professional Institute Certified >>>> N?cleo de Processamento de Dados >>>> Universidade de Caxias do Sul >>>> >>>> http://jczucco.blogspot.com >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> ------------------------------------------------------------------------ >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> ------------------------------------------------------------------------ >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l From chcoutinho at uol.com.br Fri Jul 25 17:03:44 2008 From: chcoutinho at uol.com.br (Christian) Date: Fri, 25 Jul 2008 17:03:44 -0300 Subject: [MASOCH-L] Ldap com Freeradius References: Message-ID: <488A31A0.DD2F9DD8@uol.com.br> Pessoal, boa tarde. Pegando um gancho na discuss?o sobre radius + ldap, gostaria de saber: Com sinceridade, hoje podemos substituir o Active Directory por ldap + radius + samba de forma que as coisas funcionem nos moldes da Microsoft ? [ ]`s Christian From danton at inexo.com.br Fri Jul 25 17:15:14 2008 From: danton at inexo.com.br (Lao DanTong) Date: Fri, 25 Jul 2008 17:15:14 -0300 (BRT) Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: <488A31A0.DD2F9DD8@uol.com.br> References: <488A31A0.DD2F9DD8@uol.com.br> Message-ID: On Fri, 25 Jul 2008, Christian wrote: > Com sinceridade, hoje podemos substituir o Active Directory por ldap + > radius + samba de forma que as coisas funcionem nos moldes da Microsoft > ? sim, opero duas redes corporativar que funcionam exatamente assim (mas sem o radius). e o melhor ? que ? mais f?cil integrar aplicativos externos no openldap do que no active directory. um desses sites migrou do active directory para o openldap justamente por esse motivo. From a.comaru at terra.com.br Fri Jul 25 21:57:03 2008 From: a.comaru at terra.com.br (=?iso-8859-1?b?QW5kcukgQ29tYXL6?=) Date: Fri, 25 Jul 2008 22:57:03 -0200 Subject: [MASOCH-L] Ldap com Freeradius Message-ID: Andr?, segue a resposta do comando. Os usu?rios aparecem. ldapserver:/etc/ldap# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br # extended LDIF # # LDAPv3 # base with scope subtree # filter: (objectclass=*) # requesting: ALL # # teste.radius.org.br dn: dc=teste,dc=radius,dc=org,dc=br objectClass: top objectClass: dcObject objectClass: organization o: teste.radius.org.br dc: teste # admin, teste.radius.org.br dn: cn=admin,dc=teste,dc=radius,dc=org,dc=br objectClass: simpleSecurityObject objectClass: organizationalRole cn: admin description: LDAP administrator # comaru, teste.radius.org.br dn: uid=comaru,dc=teste,dc=radius,dc=org,dc=br uid: comaru cn: comaru sn: andre objectClass: person objectClass: organizationalPerson objectClass: inetOrgPerson objectClass: posixAccount objectClass: top objectClass: shadowAccount shadowMax: 99999 shadowWarning: 7 loginShell: /bin/bash uidNumber: 1200 gidNumber: 1200 homeDirectory: /home/comaru # notebook, teste.radius.org.br dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br objectClass: top objectClass: radiusprofile objectClass: inetOrgPerson uid: notebook cn: Andre sn: Comaru description: 802.1x radiusFilterId: "Enterasys:version=1:policy=Enterprise User" # search result search: 2 result: 0 Success # numResponses: 5 # numEntries: 4 ldapserver:/etc/ldap# At? Andr? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Fri, 25 Jul 2008 16:09:32 -0300 Assunto:Re: [MASOCH-L] Ldap com Freeradius > Andr?, > > Como voc? viu na resposta do comando, nenhum usu?rio foi encontrado, ou > seja, o problema est? no servidor openldap. Ou o slapd.conf est? > configurado com um sufixo diferente de > > dc=teste,dc=radius,dc=org,dc=br > > ou o usu?rio uid=notebook n?o foi cadastrado. Verifique se no arquivo > slapd.conf se o par?metro "suffix" est? configurado como acima. Caso ele > esteja como "dc=radius,dc=org,dc=br", voc? deve adicionar na sua base > LDAP a seguinte entrada: > > dn: dc=teste,dc=radius,dc=org,dc=br > objectClass: dcObject > objectClass: organizationalUnit > ou: teste > dc: teste > > dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > objectClass: top > objectClass: radiusprofile > objectClass: inetOrgPerson > uid: notebook > cn: Andre > sn: Comaru > description: 802.1x > radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > > > Adicione as entradas acima com o ldapadd. Execute o comando dinovo > (ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br) e verifique se as > entradas adicionadas s?o exibidas. > > A prop?sito, voc? n?o me mandou o radiusd.conf e sim o radius.log. > > Atenciosamente, > > Andr? Proto > > Andr? Comar? wrote: > > Andr?, > > > > Segue meu radius.conf e a resposta do comando. > > > > ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook > > # extended LDIF > > # > > # LDAPv3 > > # base with scope subtree > > # filter: uid=notebook > > # requesting: ALL > > # > > # search result > > search: 2 > > result: 0 Success > > # numResponses: 1 > > ldapserver:~# > > > > Obrigado desde j?. > > > > Andr? > > > > De:masoch-l-bounces at eng.registro.br > > > > Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br > > > > C?pia: > > > > Data:Fri, 25 Jul 2008 14:24:42 -0300 > > > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > > > > >> Ol? Andr?, > >> > >> Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na > >> base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap > >> retorna 0 entradas ("nentries=0"). > >> > >> Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? > >> Aproveite fa?a o seguinte teste em linha de comando: > >> > >> ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook > >> > >> Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo errado > >> com seu openldap e n?o com o freeradius. > >> > >> Atenciosamente, > >> > >> Andr? Proto > >> > >> > >> Andr? Comar? wrote: > >> > >>> Ola Jeronimo, > >>> > >>> Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para teste local e outro via eap-wpa para autenticar via notebook. Os 2 testes deram certo. > >>> > >>> segue no anexo users. > >>> > >>> Por isso digo q separados est?o funcionando. > >>> > >>> > >>> At? > >>> > >>> > >>> De:masoch-l-bounces at eng.registro.br > >>> > >>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br > >>> > >>> C?pia: > >>> > >>> Data:Fri, 25 Jul 2008 13:50:29 -0300 > >>> > >>> Assunto:Re: [MASOCH-L] Ldap com Freeradius > >>> > >>> > >>> > >>>> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e > >>>> testar na sua aplica??o, para depois partir para o ldap. ? uma boa > >>>> abordagem para saber onde se encontra o problema, se est? no radius ou > >>>> no ldap. > >>>> > >>>> > >>>> Andr? Comar? wrote: > >>>> > >>>> > >>>>> Bom dia Jeronimo, > >>>>> > >>>>> Por partes: > >>>>> > >>>>> - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. > >>>>> > >>>>> Segue ldif do usu?rio: > >>>>> > >>>>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > >>>>> objectClass: top > >>>>> objectClass: radiusprofile > >>>>> objectClass: inetOrgPerson > >>>>> uid: notebook > >>>>> cn: Andre > >>>>> sn: Comaru > >>>>> description: 802.1x > >>>>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > >>>>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > >>>>> > >>>>> - Sim, tenho o esquema adicionado no slapd.conf > >>>>> > >>>>> - Realmente tem bons tutoriais l?. Usei alguns. > >>>>> > >>>>> Recorri ao f?rum por estar sem op??es. > >>>>> > >>>>> Espero conseguir uma luz aqui. > >>>>> > >>>>> Abra?os e obrigado pela aten??o. > >>>>> > >>>>> > >>>>> At? > >>>>> > >>>>> Comar? > >>>>> De:masoch-l-bounces at eng.registro.br > >>>>> > >>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br > >>>>> > >>>>> C?pia: > >>>>> > >>>>> Data:Fri, 25 Jul 2008 10:34:08 -0300 > >>>>> > >>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius > >>>>> > >>>>> > >>>>> > >>>>> > >>>>>> Andr? Comar? wrote: > >>>>>> > >>>>>> > >>>>>> > >>>>>>> Pessoal, > >>>>>>> > >>>>>>> Estou com um problema na integra??o do openldap com o freeradius. > >>>>>>> > >>>>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. > >>>>>>> > >>>>>>> > >>>>>>> > >>>>>>> > >>>>>> Como voc? testou para saber se o se o seu radius funciona bem > >>>>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de > >>>>>> autentica??o que voc? escolher, no caso o ldap. > >>>>>> > >>>>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou > >>>>>> ele com esses dados ? > >>>>>> > >>>>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios > >>>>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. > >>>>>> > >>>>>> > >>>>>> -- > >>>>>> Jeronimo Zucco > >>>>>> LPIC-1 Linux Professional Institute Certified > >>>>>> N?cleo de Processamento de Dados > >>>>>> Universidade de Caxias do Sul > >>>>>> > >>>>>> http://jczucco.blogspot.com > >>>>>> > >>>>>> __ > >>>>>> masoch-l list > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>>> > >>>>>> > >>>>>> > >>>>> __ > >>>>> masoch-l list > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>> > >>>>> > >>>>> > >>>> -- > >>>> Jeronimo Zucco > >>>> LPIC-1 Linux Professional Institute Certified > >>>> N?cleo de Processamento de Dados > >>>> Universidade de Caxias do Sul > >>>> > >>>> http://jczucco.blogspot.com > >>>> > >>>> __ > >>>> masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>> > >>>> ------------------------------------------------------------------------ > >>>> > >>>> __ > >>>> masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>> > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > >> ------------------------------------------------------------------------ > >> > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From andreproto at acmesecurity.org Sun Jul 27 01:27:17 2008 From: andreproto at acmesecurity.org (=?ISO-8859-1?Q?Andr=E9_Proto?=) Date: Sun, 27 Jul 2008 01:27:17 -0300 Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: References: <488A31A0.DD2F9DD8@uol.com.br> Message-ID: <488BF925.2070203@acmesecurity.org> Lao DanTong escreveu: > On Fri, 25 Jul 2008, Christian wrote: > >> Com sinceridade, hoje podemos substituir o Active Directory por ldap >> + radius + samba de forma que as coisas funcionem nos moldes da >> Microsoft ? > > sim, opero duas redes corporativar que funcionam exatamente assim (mas > sem o radius). e o melhor ? que ? mais f?cil integrar aplicativos > externos no openldap do que no active directory. um desses sites > migrou do active directory para o openldap justamente por esse motivo. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l Tem mais, de acordo com post em http://www.dicas-l.com.br/dicas-l/20080625.php a nova vers?o do Samba (4) dever? superar o windows server. Isso porque a nova vers?o promete a implementa??o do Active Directory com as mesmas fun??es do AD do windows. Vamos esperar que a promessa se torne uma realidade. Atenciosamente, Andr? Proto From andreproto at acmesecurity.org Sun Jul 27 01:31:10 2008 From: andreproto at acmesecurity.org (=?ISO-8859-1?Q?Andr=E9_Proto?=) Date: Sun, 27 Jul 2008 01:31:10 -0300 Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: References: Message-ID: <488BFA0E.5020508@acmesecurity.org> Ol? Andr?, Envie o radiusd.conf para analisarmos, pelo menos a parte do LDAP. No seu ?ltimo e-mail voc? enviou o log do radius e n?o o arquivo de configura??o. Atenciosamente, Andr? Proto Andr? Comar? escreveu: > Andr?, > > segue a resposta do comando. Os usu?rios aparecem. > > ldapserver:/etc/ldap# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br > # extended LDIF > # > # LDAPv3 > # base with scope subtree > # filter: (objectclass=*) > # requesting: ALL > # > # teste.radius.org.br > dn: dc=teste,dc=radius,dc=org,dc=br > objectClass: top > objectClass: dcObject > objectClass: organization > o: teste.radius.org.br > dc: teste > # admin, teste.radius.org.br > dn: cn=admin,dc=teste,dc=radius,dc=org,dc=br > objectClass: simpleSecurityObject > objectClass: organizationalRole > cn: admin > description: LDAP administrator > # comaru, teste.radius.org.br > dn: uid=comaru,dc=teste,dc=radius,dc=org,dc=br > uid: comaru > cn: comaru > sn: andre > objectClass: person > objectClass: organizationalPerson > objectClass: inetOrgPerson > objectClass: posixAccount > objectClass: top > objectClass: shadowAccount > shadowMax: 99999 > shadowWarning: 7 > loginShell: /bin/bash > uidNumber: 1200 > gidNumber: 1200 > homeDirectory: /home/comaru > # notebook, teste.radius.org.br > dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > objectClass: top > objectClass: radiusprofile > objectClass: inetOrgPerson > uid: notebook > cn: Andre > sn: Comaru > description: 802.1x > radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > # search result > search: 2 > result: 0 Success > # numResponses: 5 > # numEntries: 4 > ldapserver:/etc/ldap# > > At? > > > Andr? > De:masoch-l-bounces at eng.registro.br > > Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br > > C?pia: > > Data:Fri, 25 Jul 2008 16:09:32 -0300 > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >> Andr?, >> >> Como voc? viu na resposta do comando, nenhum usu?rio foi encontrado, ou >> seja, o problema est? no servidor openldap. Ou o slapd.conf est? >> configurado com um sufixo diferente de >> >> dc=teste,dc=radius,dc=org,dc=br >> >> ou o usu?rio uid=notebook n?o foi cadastrado. Verifique se no arquivo >> slapd.conf se o par?metro "suffix" est? configurado como acima. Caso ele >> esteja como "dc=radius,dc=org,dc=br", voc? deve adicionar na sua base >> LDAP a seguinte entrada: >> >> dn: dc=teste,dc=radius,dc=org,dc=br >> objectClass: dcObject >> objectClass: organizationalUnit >> ou: teste >> dc: teste >> >> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br >> objectClass: top >> objectClass: radiusprofile >> objectClass: inetOrgPerson >> uid: notebook >> cn: Andre >> sn: Comaru >> description: 802.1x >> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" >> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= >> >> >> Adicione as entradas acima com o ldapadd. Execute o comando dinovo >> (ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br) e verifique se as >> entradas adicionadas s?o exibidas. >> >> A prop?sito, voc? n?o me mandou o radiusd.conf e sim o radius.log. >> >> Atenciosamente, >> >> Andr? Proto >> >> Andr? Comar? wrote: >> >>> Andr?, >>> >>> Segue meu radius.conf e a resposta do comando. >>> >>> ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook >>> # extended LDIF >>> # >>> # LDAPv3 >>> # base with scope subtree >>> # filter: uid=notebook >>> # requesting: ALL >>> # >>> # search result >>> search: 2 >>> result: 0 Success >>> # numResponses: 1 >>> ldapserver:~# >>> >>> Obrigado desde j?. >>> >>> Andr? >>> >>> De:masoch-l-bounces at eng.registro.br >>> >>> Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br >>> >>> C?pia: >>> >>> Data:Fri, 25 Jul 2008 14:24:42 -0300 >>> >>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>> >>> >>> >>>> Ol? Andr?, >>>> >>>> Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na >>>> base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap >>>> retorna 0 entradas ("nentries=0"). >>>> >>>> Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? >>>> Aproveite fa?a o seguinte teste em linha de comando: >>>> >>>> ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook >>>> >>>> Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo errado >>>> com seu openldap e n?o com o freeradius. >>>> >>>> Atenciosamente, >>>> >>>> Andr? Proto >>>> >>>> >>>> Andr? Comar? wrote: >>>> >>>> >>>>> Ola Jeronimo, >>>>> >>>>> Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para teste local e outro via eap-wpa para autenticar via notebook. Os 2 testes deram certo. >>>>> >>>>> segue no anexo users. >>>>> >>>>> Por isso digo q separados est?o funcionando. >>>>> >>>>> >>>>> At? >>>>> >>>>> >>>>> De:masoch-l-bounces at eng.registro.br >>>>> >>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br >>>>> >>>>> C?pia: >>>>> >>>>> Data:Fri, 25 Jul 2008 13:50:29 -0300 >>>>> >>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>>>> >>>>> >>>>> >>>>> >>>>>> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e >>>>>> testar na sua aplica??o, para depois partir para o ldap. ? uma boa >>>>>> abordagem para saber onde se encontra o problema, se est? no radius ou >>>>>> no ldap. >>>>>> >>>>>> >>>>>> Andr? Comar? wrote: >>>>>> >>>>>> >>>>>> >>>>>>> Bom dia Jeronimo, >>>>>>> >>>>>>> Por partes: >>>>>>> >>>>>>> - Testei com o radtest apontando para um usu?rio cadastrado no ldap com os objectclass apropiados para Radius. >>>>>>> >>>>>>> Segue ldif do usu?rio: >>>>>>> >>>>>>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br >>>>>>> objectClass: top >>>>>>> objectClass: radiusprofile >>>>>>> objectClass: inetOrgPerson >>>>>>> uid: notebook >>>>>>> cn: Andre >>>>>>> sn: Comaru >>>>>>> description: 802.1x >>>>>>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" >>>>>>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= >>>>>>> >>>>>>> - Sim, tenho o esquema adicionado no slapd.conf >>>>>>> >>>>>>> - Realmente tem bons tutoriais l?. Usei alguns. >>>>>>> >>>>>>> Recorri ao f?rum por estar sem op??es. >>>>>>> >>>>>>> Espero conseguir uma luz aqui. >>>>>>> >>>>>>> Abra?os e obrigado pela aten??o. >>>>>>> >>>>>>> >>>>>>> At? >>>>>>> >>>>>>> Comar? >>>>>>> De:masoch-l-bounces at eng.registro.br >>>>>>> >>>>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br >>>>>>> >>>>>>> C?pia: >>>>>>> >>>>>>> Data:Fri, 25 Jul 2008 10:34:08 -0300 >>>>>>> >>>>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>>> Andr? Comar? wrote: >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>>> Pessoal, >>>>>>>>> >>>>>>>>> Estou com um problema na integra??o do openldap com o freeradius. >>>>>>>>> >>>>>>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. >>>>>>>>> >>>>>>>>> >>>>>>>>> >>>>>>>>> >>>>>>>>> >>>>>>>> Como voc? testou para saber se o se o seu radius funciona bem >>>>>>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de >>>>>>>> autentica??o que voc? escolher, no caso o ldap. >>>>>>>> >>>>>>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou >>>>>>>> ele com esses dados ? >>>>>>>> >>>>>>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios >>>>>>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. >>>>>>>> >>>>>>>> >>>>>>>> -- >>>>>>>> Jeronimo Zucco >>>>>>>> LPIC-1 Linux Professional Institute Certified >>>>>>>> N?cleo de Processamento de Dados >>>>>>>> Universidade de Caxias do Sul >>>>>>>> >>>>>>>> http://jczucco.blogspot.com >>>>>>>> >>>>>>>> __ >>>>>>>> masoch-l list >>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>> -- >>>>>> Jeronimo Zucco >>>>>> LPIC-1 Linux Professional Institute Certified >>>>>> N?cleo de Processamento de Dados >>>>>> Universidade de Caxias do Sul >>>>>> >>>>>> http://jczucco.blogspot.com >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> ------------------------------------------------------------------------ >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> ------------------------------------------------------------------------ >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From a.comaru at terra.com.br Sat Jul 26 23:34:00 2008 From: a.comaru at terra.com.br (=?iso-8859-1?Q?Andr=E9_Comar=FA?=) Date: Sat, 26 Jul 2008 23:34:00 -0300 Subject: [MASOCH-L] Ldap com Freeradius References: <488A24EC.6030407@acmesecurity.org> Message-ID: <000d01c8ef91$3a7a7760$0350a8c0@micro01> Andr? Proto, Li suas dicas e n?o obtive resultados melhores. Estou quase desistindo disso e tentar outra solu??o. Estou enviando todos os resultados e arquivos de confs. Mandei at? o arquivo do schema, pois j? to vendo cabelo em ovo nisso. ? um detalhe para deixar qualquer um desanimado. Se puderes dar uma ?ltima olhada ficarei agradecido. Abra?os Andr? ----- Original Message ----- From: "Andr? Proto" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Friday, July 25, 2008 4:09 PM Subject: Re: [MASOCH-L] Ldap com Freeradius Andr?, Como voc? viu na resposta do comando, nenhum usu?rio foi encontrado, ou seja, o problema est? no servidor openldap. Ou o slapd.conf est? configurado com um sufixo diferente de dc=teste,dc=radius,dc=org,dc=br ou o usu?rio uid=notebook n?o foi cadastrado. Verifique se no arquivo slapd.conf se o par?metro "suffix" est? configurado como acima. Caso ele esteja como "dc=radius,dc=org,dc=br", voc? deve adicionar na sua base LDAP a seguinte entrada: dn: dc=teste,dc=radius,dc=org,dc=br objectClass: dcObject objectClass: organizationalUnit ou: teste dc: teste dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br objectClass: top objectClass: radiusprofile objectClass: inetOrgPerson uid: notebook cn: Andre sn: Comaru description: 802.1x radiusFilterId: "Enterasys:version=1:policy=Enterprise User" userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= Adicione as entradas acima com o ldapadd. Execute o comando dinovo (ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br) e verifique se as entradas adicionadas s?o exibidas. A prop?sito, voc? n?o me mandou o radiusd.conf e sim o radius.log. Atenciosamente, Andr? Proto Andr? Comar? wrote: > Andr?, > > Segue meu radius.conf e a resposta do comando. > > ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br > uid=notebook > # extended LDIF > # > # LDAPv3 > # base with scope subtree > # filter: uid=notebook > # requesting: ALL > # > # search result > search: 2 > result: 0 Success > # numResponses: 1 > ldapserver:~# > > Obrigado desde j?. > > Andr? > > De:masoch-l-bounces at eng.registro.br > > Para:"Mail Aid and Succor, On-line Comfort and Help" > masoch-l at eng.registro.br > > C?pia: > > Data:Fri, 25 Jul 2008 14:24:42 -0300 > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >> Ol? Andr?, >> >> Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na >> base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap >> retorna 0 entradas ("nentries=0"). >> >> Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? >> Aproveite fa?a o seguinte teste em linha de comando: >> >> ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook >> >> Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo errado >> com seu openldap e n?o com o freeradius. >> >> Atenciosamente, >> >> Andr? Proto >> >> >> Andr? Comar? wrote: >> >>> Ola Jeronimo, >>> >>> Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para teste >>> local e outro via eap-wpa para autenticar via notebook. Os 2 testes >>> deram certo. >>> >>> segue no anexo users. >>> >>> Por isso digo q separados est?o funcionando. >>> >>> >>> At? >>> >>> >>> De:masoch-l-bounces at eng.registro.br >>> >>> Para:"Mail Aid and Succor,On-line Comfort and Help" >>> masoch-l at eng.registro.br >>> >>> C?pia: >>> >>> Data:Fri, 25 Jul 2008 13:50:29 -0300 >>> >>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>> >>> >>> >>>> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e >>>> testar na sua aplica??o, para depois partir para o ldap. ? uma boa >>>> abordagem para saber onde se encontra o problema, se est? no radius ou >>>> no ldap. >>>> >>>> >>>> Andr? Comar? wrote: >>>> >>>> >>>>> Bom dia Jeronimo, >>>>> >>>>> Por partes: >>>>> >>>>> - Testei com o radtest apontando para um usu?rio cadastrado no ldap >>>>> com os objectclass apropiados para Radius. >>>>> >>>>> Segue ldif do usu?rio: >>>>> >>>>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br >>>>> objectClass: top >>>>> objectClass: radiusprofile >>>>> objectClass: inetOrgPerson >>>>> uid: notebook >>>>> cn: Andre >>>>> sn: Comaru >>>>> description: 802.1x >>>>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" >>>>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= >>>>> >>>>> - Sim, tenho o esquema adicionado no slapd.conf >>>>> >>>>> - Realmente tem bons tutoriais l?. Usei alguns. >>>>> >>>>> Recorri ao f?rum por estar sem op??es. >>>>> >>>>> Espero conseguir uma luz aqui. >>>>> >>>>> Abra?os e obrigado pela aten??o. >>>>> >>>>> >>>>> At? >>>>> >>>>> Comar? >>>>> De:masoch-l-bounces at eng.registro.br >>>>> >>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" >>>>> masoch-l at eng.registro.br >>>>> >>>>> C?pia: >>>>> >>>>> Data:Fri, 25 Jul 2008 10:34:08 -0300 >>>>> >>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>>>> >>>>> >>>>> >>>>> >>>>>> Andr? Comar? wrote: >>>>>> >>>>>> >>>>>> >>>>>>> Pessoal, >>>>>>> >>>>>>> Estou com um problema na integra??o do openldap com o freeradius. >>>>>>> >>>>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>> Como voc? testou para saber se o se o seu radius funciona bem >>>>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de >>>>>> autentica??o que voc? escolher, no caso o ldap. >>>>>> >>>>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou >>>>>> ele com esses dados ? >>>>>> >>>>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios >>>>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. >>>>>> >>>>>> >>>>>> -- >>>>>> Jeronimo Zucco >>>>>> LPIC-1 Linux Professional Institute Certified >>>>>> N?cleo de Processamento de Dados >>>>>> Universidade de Caxias do Sul >>>>>> >>>>>> http://jczucco.blogspot.com >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>>> >>>> -- >>>> Jeronimo Zucco >>>> LPIC-1 Linux Professional Institute Certified >>>> N?cleo de Processamento de Dados >>>> Universidade de Caxias do Sul >>>> >>>> http://jczucco.blogspot.com >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> ------------------------------------------------------------------------ >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> ------------------------------------------------------------------------ >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l -------------- next part -------------- ####Via linha de Comando: zeus:/etc/freeradius# radtest teste "teste" 192.168.80.254:1812 10 teste Sending Access-Request of id 157 to 192.168.80.254 port 1812 User-Name = "teste" User-Password = "teste" NAS-IP-Address = 192.168.80.254 NAS-Port = 10 Sending Access-Request of id 157 to 192.168.80.254 port 1812 User-Name = "teste" User-Password = "teste" NAS-IP-Address = 192.168.80.254 NAS-Port = 10 rad_recv: Access-Reject packet from host 192.168.80.254 port 1812, id=157, length=20 zeus:/etc/freeradius# log do freeradius Sat Jul 26 20:21:08 2008 : Auth: Login incorrect: [teste/teste] (from client private-network-1 port 10) log do slapd Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH base="dc=mshome" scope=2 deref=0 filter="(uid=teste)" Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword lmPassword radiusCallingStationId radiusCalledStationId radiusSimultaneousUse radiusAuthType radiusCheckItem radiusReplyMessage radiusLoginLATPort radiusPortLimit radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode radiusLoginLATService radiusTerminationAction radiusIdleTimeout radiusSessionTimeout radiusClass radiusFramedIPXNetwork radiusCallbackId radiusCallbackNumber radiusLoginTCPPort radiusLoginService radiusLoginIPHost radiusFramedCompression radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SEARCH RESULT tag=101 err=0 nentries=1 text= #### Via notebook-access point Entrei com o mesmo usu?rio e senha ( teste/teste ) log radius: Sat Jul 26 20:20:38 2008 : Auth: Login incorrect: [teste/] (from client private-network-1 port 24 cli 0015af114b42) log slapd: Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH base="dc=mshome" scope=2 deref=0 filter="(uid=teste)" Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword lmPassword radiusCallingStationId radiusCalledStationId radiusSimultaneousUse radiusAuthType radiusCheckItem radiusReplyMessage radiusLoginLATPort radiusPortLimit radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode radiusLoginLATService radiusTerminationAction radiusIdleTimeout radiusSessionTimeout radiusClass radiusFramedIPXNetwork radiusCallbackId radiusCallbackNumber radiusLoginTCPPort radiusLoginService radiusLoginIPHost radiusFramedCompression radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SEARCH RESULT tag=101 err=0 nentries=1 text= From andreproto at acmesecurity.org Mon Jul 28 11:35:39 2008 From: andreproto at acmesecurity.org (=?ISO-8859-1?Q?Andr=E9_Proto?=) Date: Mon, 28 Jul 2008 11:35:39 -0300 Subject: [MASOCH-L] Ldap com Freeradius In-Reply-To: <000d01c8ef91$3a7a7760$0350a8c0@micro01> References: <488A24EC.6030407@acmesecurity.org> <000d01c8ef91$3a7a7760$0350a8c0@micro01> Message-ID: <488DD93B.4060006@acmesecurity.org> Ol? Andr?, Vou te passar uma lista de sugest?es do que possa ser e o que voc? deve fazer para corrigir o problema. H? sugest?es para os dois dom?nios que voc? testou (dc=mshome e dc=radius,dc=org,dc=br). S? uma observa??o: n?o se preocupe com o schema do radius. Em primeiro lugar voc? n?o precisa dele para fazer o freeradius+ldap funcionar (pois ? eu n?o uso o schema por aqui). Esse schema ? apenas opcional. -----------------Para o dom?nio dc=teste,dc=radius,dc=org,dc=br------------------------------ Hip?tese: Problemas com indexa??o no banco do LDAP; Esse problema acontece quando voc? adiciona um novo atributo no par?metro index do slapd.conf. Quando o banco j? existe e um novo atributo ? adicionado, ? necess?rio reindexar a base ldap, sen?o qualquer coisa que ele procurar, mesmo existindo, ele n?o encontrar?. No seu caso est?: index objectClass,uid eq Sugiro as seguintes mudan?as nesse par?metro: index objectClass eq index uid pres,eq ou retirar o atributo uid da indexa??o: index objectClass eq Ap?s feito essa altera??o, pare o daemon do slapd e digite o seguinte comando: sh # slapindex Caso voc? tenha retirado o "uid" do par?metro, n?o ? necess?rio o comando acima. Inicie novamente o slapd e teste o freeradius. Teste tamb?m o comando "ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook". -------------------------------------------------------------------------------------------- ------------------------ Para o dom?nio dc=mshome ------------------------- Veja que neste dom?nio o erro j? ? outro. A primeira coisa a se notar ?: Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SEARCH RESULT tag=101 err=0 nentries=1 text= Ou seja, nentries=1, ele achou o usu?rio. Por?m: Sat Jul 26 20:21:08 2008 : Auth: Login incorrect: [teste/teste] (from client private-network-1 port 10) O que sugere que a senha est? incorreta. Como voc? digitou: radtest teste "teste" 192.168.80.254:1812 10 teste Com a senha entre aspas, sugiro que voc? tente sem as aspas. Caso n?o surta resultado, teste a senha do usu?rio com o comando: ldapsearch -x -b dc=mshome -D uid=teste,dc=mshome -W Ele pedir? a senha. Se a senha estiver correta ele dever? mostrar a base. Sen?o mostrar? uma mensagem de erro. Em caso de problemas com a senha utilize o ldappasswd pra alterar a senha: ldappasswd -x -S -D cn=admin,dc=mshome -W uid=teste,dc=mshome Um detalhe muito importante: Vale lembrar que, se no notebook que voc? est? utilizando para testar o login usa windows com o m?todo EAP nativo (MsCHAPv2), ser? necess?rio adicionar os atributos lmPassword e ntPassword para cada usu?rio. Isso porque esse m?todo EAP s? entende senhas no formato windows (formato do samba). Talvez voc? tenha que integrar o samba ao LDAP para fazer isso funcionar. Caso voc? n?o esteja com muita paci?ncia e gostaria apenas de testar, sugiro que instale no notebook o seguinte programa: http://www.securew2.com/ Este programa faz autentica??o com v?rios tipos de m?todos EAP. Eu indico utilizar o TTLS, pelo menos nos testes que voc? est? fazendo. Ele n?o precisa utilizar senhas no formato samba. ---------------------------------------------------- N?o desanime de configurar o freeradius+ldap. Apesar do sofrimento inicial, o resultado ? muito bom. Continue relatando os problemas aqui, vamos fazer isso funcionar! Atenciosamente, Andr? Proto Andr? Comar? wrote: > Andr? Proto, > > Li suas dicas e n?o obtive resultados melhores. Estou quase desistindo > disso e tentar outra solu??o. > Estou enviando todos os resultados e arquivos de confs. > Mandei at? o arquivo do schema, pois j? to vendo cabelo em ovo nisso. > ? um detalhe para deixar qualquer um desanimado. > Se puderes dar uma ?ltima olhada ficarei agradecido. > > Abra?os > > Andr? > > > ----- Original Message ----- From: "Andr? Proto" > > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Friday, July 25, 2008 4:09 PM > Subject: Re: [MASOCH-L] Ldap com Freeradius > > > Andr?, > > Como voc? viu na resposta do comando, nenhum usu?rio foi encontrado, ou > seja, o problema est? no servidor openldap. Ou o slapd.conf est? > configurado com um sufixo diferente de > > dc=teste,dc=radius,dc=org,dc=br > > ou o usu?rio uid=notebook n?o foi cadastrado. Verifique se no arquivo > slapd.conf se o par?metro "suffix" est? configurado como acima. Caso ele > esteja como "dc=radius,dc=org,dc=br", voc? deve adicionar na sua base > LDAP a seguinte entrada: > > dn: dc=teste,dc=radius,dc=org,dc=br > objectClass: dcObject > objectClass: organizationalUnit > ou: teste > dc: teste > > dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > objectClass: top > objectClass: radiusprofile > objectClass: inetOrgPerson > uid: notebook > cn: Andre > sn: Comaru > description: 802.1x > radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > > > Adicione as entradas acima com o ldapadd. Execute o comando dinovo > (ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br) e verifique se as > entradas adicionadas s?o exibidas. > > A prop?sito, voc? n?o me mandou o radiusd.conf e sim o radius.log. > > Atenciosamente, > > Andr? Proto > > Andr? Comar? wrote: >> Andr?, >> >> Segue meu radius.conf e a resposta do comando. >> >> ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br >> uid=notebook >> # extended LDIF >> # >> # LDAPv3 >> # base with scope subtree >> # filter: uid=notebook >> # requesting: ALL >> # >> # search result >> search: 2 >> result: 0 Success >> # numResponses: 1 >> ldapserver:~# >> >> Obrigado desde j?. >> >> Andr? >> >> De:masoch-l-bounces at eng.registro.br >> >> Para:"Mail Aid and Succor, On-line Comfort and Help" >> masoch-l at eng.registro.br >> >> C?pia: >> >> Data:Fri, 25 Jul 2008 14:24:42 -0300 >> >> Assunto:Re: [MASOCH-L] Ldap com Freeradius >> >> >>> Ol? Andr?, >>> >>> Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na >>> base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap >>> retorna 0 entradas ("nentries=0"). >>> >>> Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? >>> Aproveite fa?a o seguinte teste em linha de comando: >>> >>> ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook >>> >>> Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo >>> errado >>> com seu openldap e n?o com o freeradius. >>> >>> Atenciosamente, >>> >>> Andr? Proto >>> >>> >>> Andr? Comar? wrote: >>> >>>> Ola Jeronimo, >>>> >>>> Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para >>>> teste local e outro via eap-wpa para autenticar via notebook. Os 2 >>>> testes deram certo. >>>> >>>> segue no anexo users. >>>> >>>> Por isso digo q separados est?o funcionando. >>>> >>>> >>>> At? >>>> >>>> >>>> De:masoch-l-bounces at eng.registro.br >>>> >>>> Para:"Mail Aid and Succor,On-line Comfort and Help" >>>> masoch-l at eng.registro.br >>>> >>>> C?pia: >>>> >>>> Data:Fri, 25 Jul 2008 13:50:29 -0300 >>>> >>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>>> >>>> >>>> >>>>> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e >>>>> testar na sua aplica??o, para depois partir para o ldap. ? uma boa >>>>> abordagem para saber onde se encontra o problema, se est? no >>>>> radius ou >>>>> no ldap. >>>>> >>>>> >>>>> Andr? Comar? wrote: >>>>> >>>>> >>>>>> Bom dia Jeronimo, >>>>>> >>>>>> Por partes: >>>>>> >>>>>> - Testei com o radtest apontando para um usu?rio cadastrado no >>>>>> ldap com os objectclass apropiados para Radius. >>>>>> >>>>>> Segue ldif do usu?rio: >>>>>> >>>>>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br >>>>>> objectClass: top >>>>>> objectClass: radiusprofile >>>>>> objectClass: inetOrgPerson >>>>>> uid: notebook >>>>>> cn: Andre >>>>>> sn: Comaru >>>>>> description: 802.1x >>>>>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" >>>>>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= >>>>>> >>>>>> - Sim, tenho o esquema adicionado no slapd.conf >>>>>> >>>>>> - Realmente tem bons tutoriais l?. Usei alguns. >>>>>> >>>>>> Recorri ao f?rum por estar sem op??es. >>>>>> >>>>>> Espero conseguir uma luz aqui. >>>>>> >>>>>> Abra?os e obrigado pela aten??o. >>>>>> >>>>>> >>>>>> At? >>>>>> >>>>>> Comar? >>>>>> De:masoch-l-bounces at eng.registro.br >>>>>> >>>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" >>>>>> masoch-l at eng.registro.br >>>>>> >>>>>> C?pia: >>>>>> >>>>>> Data:Fri, 25 Jul 2008 10:34:08 -0300 >>>>>> >>>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius >>>>>> >>>>>> >>>>>> >>>>>> >>>>>>> Andr? Comar? wrote: >>>>>>> >>>>>>> >>>>>>> >>>>>>>> Pessoal, >>>>>>>> >>>>>>>> Estou com um problema na integra??o do openldap com o freeradius. >>>>>>>> >>>>>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>> Como voc? testou para saber se o se o seu radius funciona bem >>>>>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de >>>>>>> autentica??o que voc? escolher, no caso o ldap. >>>>>>> >>>>>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou >>>>>>> ele com esses dados ? >>>>>>> >>>>>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios >>>>>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. >>>>>>> >>>>>>> >>>>>>> -- >>>>>>> Jeronimo Zucco >>>>>>> LPIC-1 Linux Professional Institute Certified >>>>>>> N?cleo de Processamento de Dados >>>>>>> Universidade de Caxias do Sul >>>>>>> >>>>>>> http://jczucco.blogspot.com >>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>>> >>>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>>> >>>>> -- >>>>> Jeronimo Zucco >>>>> LPIC-1 Linux Professional Institute Certified >>>>> N?cleo de Processamento de Dados >>>>> Universidade de Caxias do Sul >>>>> >>>>> http://jczucco.blogspot.com >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> ------------------------------------------------------------------------ >>>>> >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> ------------------------------------------------------------------------ >>> >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ####Via linha de Comando: > > zeus:/etc/freeradius# radtest teste "teste" 192.168.80.254:1812 10 teste > Sending Access-Request of id 157 to 192.168.80.254 port 1812 > User-Name = "teste" > User-Password = "teste" > NAS-IP-Address = 192.168.80.254 > NAS-Port = 10 > Sending Access-Request of id 157 to 192.168.80.254 port 1812 > User-Name = "teste" > User-Password = "teste" > NAS-IP-Address = 192.168.80.254 > NAS-Port = 10 > rad_recv: Access-Reject packet from host 192.168.80.254 port 1812, > id=157, length=20 > zeus:/etc/freeradius# > > log do freeradius > Sat Jul 26 20:21:08 2008 : Auth: Login incorrect: [teste/teste] (from > client private-network-1 port 10) > log do slapd > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH base="dc=mshome" > scope=2 deref=0 filter="(uid=teste)" > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH > attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword > lmPassword radiusCallingStationId radiusCalledStationId > radiusSimultaneousUse radiusAuthType radiusCheckItem > radiusReplyMessage radiusLoginLATPort radiusPortLimit > radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork > radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode > radiusLoginLATService radiusTerminationAction radiusIdleTimeout > radiusSessionTimeout radiusClass radiusFramedIPXNetwork > radiusCallbackId radiusCallbackNumber radiusLoginTCPPort > radiusLoginService radiusLoginIPHost radiusFramedCompression > radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute > radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol > radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SEARCH RESULT tag=101 > err=0 nentries=1 text= > > > #### Via notebook-access point > > Entrei com o mesmo usu?rio e senha ( teste/teste ) > > log radius: > > Sat Jul 26 20:20:38 2008 : Auth: Login incorrect: [teste/ User-Password attribute>] (from client private-network-1 port 24 cli > 0015af114b42) > > log slapd: > > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH base="dc=mshome" > scope=2 deref=0 filter="(uid=teste)" > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH > attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword > lmPassword radiusCallingStationId radiusCalledStationId > radiusSimultaneousUse radiusAuthType radiusCheckItem > radiusReplyMessage radiusLoginLATPort radiusPortLimit > radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork > radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode > radiusLoginLATService radiusTerminationAction radiusIdleTimeout > radiusSessionTimeout radiusClass radiusFramedIPXNetwork > radiusCallbackId radiusCallbackNumber radiusLoginTCPPort > radiusLoginService radiusLoginIPHost radiusFramedCompression > radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute > radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol > radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SEARCH RESULT tag=101 > err=0 nentries=1 text= > > > ------------------------------------------------------------------------ > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From fequestions at gmail.com Mon Jul 28 16:39:08 2008 From: fequestions at gmail.com (Fernando Cordeiro) Date: Mon, 28 Jul 2008 16:39:08 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?DHCP_x_DNS_Din=E2mico?= In-Reply-To: <6bb5f5b10807182134o7f7e4ca2q4f102f0a454d7c6a@mail.gmail.com> References: <6bb5f5b10807182134o7f7e4ca2q4f102f0a454d7c6a@mail.gmail.com> Message-ID: RESOLVIDO. A todos que interessam na lista. A solu??o dos problemas para as mensagens que postei anteriormente na lista s?o estas: srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to 192.168.1.10: bad DNS key Solu??o: o nome da chave "key" dada dentro do arquivo dhcpd.conf e named.conf devem ser os mesmos, sen?o, n?o funciona. Problema: srv1 dhcpd: Unable to add forward map from cti-ar.dominio.br to 192.168.1.10: timed out Solu??o: os nomes dados as zonas nos arquivos de configura??o estavam meio diferentes, por isso o timeout. O que fiz foi colocar tudo igual em todos as configura??es. At? o final da tarde postarei um pequeno artigo em meu blog para descrever os procedimentos. Agrade?o a ajuda de todos.. []'s 2008/7/19 Rubens Kuhl Jr. : >> Eu tenho pensado em mudar a configura??o de uma rede que mantenho para >> usar DHCP, mas n?o tenho recursos para muitos investimentos. >> >> Fiquei curioso para saber como voc? lida com a possibilidade de >> servidores de DHCP falsos na rede e com a possibilidade de "clonagem" >> de MACs para uso, digamos, em notebooks "n?o desejados". > > O uso combinado de DHCP Snooping e Dynamic ARP Inspection endere?a o > problema de DHCPs falsos; com DHCP snooping, seu switch s? registra as > liga??es IP - MAC na porta onde h? um DHCP Server leg?timo. Com a > inspe??o de ARP sendo feita baseada nessas liga??es leg?timas, uma > m?quina que pegue IP de um DHCP "rogue" n?o vai conseguir resolver > ARP. O usu?rio dela vai reclamar e em algum momento voc? vai descobrir > de onde vem o perpetrador. > > Vlan ACL permitindo que apenas o MAC do DHCP Server mande respostas > DHCP, combinado com port-security travando o learning desse endere?o > MAC em qualquer porta do switch exceto a do DHCP Server, tamb?m > resolve. > > J? clonagem de MAC tem poucas alternativas que n?o NAC e 802.1x, e > mesmo essas n?o resolvem a possibilidade de coopera??o de um usu?rio > da rede. > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Fernando http://mula-veia.blogspot.com From a.comaru at terra.com.br Mon Jul 28 13:01:18 2008 From: a.comaru at terra.com.br (=?iso-8859-1?b?QW5kcukgQ29tYXL6?=) Date: Mon, 28 Jul 2008 14:01:18 -0200 Subject: [MASOCH-L] Ldap com Freeradius Message-ID: Ola, Depois desta aula de ldap seria uma falta de considera??o da minha parte desanimar ou desistir. Agora n?o tenho mais d?vidas que ir? funcionar. Obrigado pela aten??o. Mesmo que n?o funcione j? tens um amigo pronto a ajudar no que precisar. Sou ga?cho de Poa mas moro em Floripa. Abra?os Andr? Comar? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Mon, 28 Jul 2008 11:35:39 -0300 Assunto:Re: [MASOCH-L] Ldap com Freeradius > Ol? Andr?, > > Vou te passar uma lista de sugest?es do que possa ser e o que voc? deve > fazer para corrigir o problema. H? sugest?es para os dois dom?nios que > voc? testou (dc=mshome e dc=radius,dc=org,dc=br). > > S? uma observa??o: n?o se preocupe com o schema do radius. Em primeiro > lugar voc? n?o precisa dele para fazer o freeradius+ldap funcionar (pois > ? eu n?o uso o schema por aqui). Esse schema ? apenas opcional. > > -----------------Para o dom?nio > dc=teste,dc=radius,dc=org,dc=br------------------------------ > Hip?tese: Problemas com indexa??o no banco do LDAP; > > Esse problema acontece quando voc? adiciona um novo atributo no > par?metro index do slapd.conf. Quando o banco j? existe e um novo > atributo ? adicionado, ? necess?rio reindexar a base ldap, sen?o > qualquer coisa que ele procurar, mesmo existindo, ele n?o encontrar?. No > seu caso est?: > > index objectClass,uid eq > > Sugiro as seguintes mudan?as nesse par?metro: > > index objectClass eq > index uid pres,eq > > ou retirar o atributo uid da indexa??o: > > index objectClass eq > > Ap?s feito essa altera??o, pare o daemon do slapd e digite o seguinte > comando: > > sh # slapindex > > Caso voc? tenha retirado o "uid" do par?metro, n?o ? necess?rio o > comando acima. > > Inicie novamente o slapd e teste o freeradius. Teste tamb?m o comando > "ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook". > -------------------------------------------------------------------------------------------- > > ------------------------ Para o dom?nio dc=mshome ------------------------- > Veja que neste dom?nio o erro j? ? outro. A primeira coisa a se notar ?: > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SEARCH RESULT tag=101 > err=0 nentries=1 text= > > Ou seja, nentries=1, ele achou o usu?rio. Por?m: > > Sat Jul 26 20:21:08 2008 : Auth: Login incorrect: [teste/teste] (from > client private-network-1 port 10) > > O que sugere que a senha est? incorreta. Como voc? digitou: > > radtest teste "teste" 192.168.80.254:1812 10 teste > > Com a senha entre aspas, sugiro que voc? tente sem as aspas. Caso n?o > surta resultado, teste a senha do usu?rio com o comando: > > ldapsearch -x -b dc=mshome -D uid=teste,dc=mshome -W > > Ele pedir? a senha. Se a senha estiver correta ele dever? mostrar a > base. Sen?o mostrar? uma mensagem de erro. Em caso de problemas com a > senha utilize o ldappasswd pra alterar a senha: > > ldappasswd -x -S -D cn=admin,dc=mshome -W uid=teste,dc=mshome > > Um detalhe muito importante: Vale lembrar que, se no notebook que voc? > est? utilizando para testar o login usa windows com o m?todo EAP nativo > (MsCHAPv2), ser? necess?rio adicionar os atributos lmPassword e > ntPassword para cada usu?rio. Isso porque esse m?todo EAP s? entende > senhas no formato windows (formato do samba). Talvez voc? tenha que > integrar o samba ao LDAP para fazer isso funcionar. Caso voc? n?o esteja > com muita paci?ncia e gostaria apenas de testar, sugiro que instale no > notebook o seguinte programa: > > http://www.securew2.com/ > > Este programa faz autentica??o com v?rios tipos de m?todos EAP. Eu > indico utilizar o TTLS, pelo menos nos testes que voc? est? fazendo. Ele > n?o precisa utilizar senhas no formato samba. > ---------------------------------------------------- > > N?o desanime de configurar o freeradius+ldap. Apesar do sofrimento > inicial, o resultado ? muito bom. Continue relatando os problemas aqui, > vamos fazer isso funcionar! > > Atenciosamente, > > Andr? Proto > > > > Andr? Comar? wrote: > > Andr? Proto, > > > > Li suas dicas e n?o obtive resultados melhores. Estou quase desistindo > > disso e tentar outra solu??o. > > Estou enviando todos os resultados e arquivos de confs. > > Mandei at? o arquivo do schema, pois j? to vendo cabelo em ovo nisso. > > ? um detalhe para deixar qualquer um desanimado. > > Se puderes dar uma ?ltima olhada ficarei agradecido. > > > > Abra?os > > > > Andr? > > > > > > ----- Original Message ----- From: "Andr? Proto" > > > > To: "Mail Aid and Succor, On-line Comfort and Help" > > > > Sent: Friday, July 25, 2008 4:09 PM > > Subject: Re: [MASOCH-L] Ldap com Freeradius > > > > > > Andr?, > > > > Como voc? viu na resposta do comando, nenhum usu?rio foi encontrado, ou > > seja, o problema est? no servidor openldap. Ou o slapd.conf est? > > configurado com um sufixo diferente de > > > > dc=teste,dc=radius,dc=org,dc=br > > > > ou o usu?rio uid=notebook n?o foi cadastrado. Verifique se no arquivo > > slapd.conf se o par?metro "suffix" est? configurado como acima. Caso ele > > esteja como "dc=radius,dc=org,dc=br", voc? deve adicionar na sua base > > LDAP a seguinte entrada: > > > > dn: dc=teste,dc=radius,dc=org,dc=br > > objectClass: dcObject > > objectClass: organizationalUnit > > ou: teste > > dc: teste > > > > dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > > objectClass: top > > objectClass: radiusprofile > > objectClass: inetOrgPerson > > uid: notebook > > cn: Andre > > sn: Comaru > > description: 802.1x > > radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > > userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > > > > > > Adicione as entradas acima com o ldapadd. Execute o comando dinovo > > (ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br) e verifique se as > > entradas adicionadas s?o exibidas. > > > > A prop?sito, voc? n?o me mandou o radiusd.conf e sim o radius.log. > > > > Atenciosamente, > > > > Andr? Proto > > > > Andr? Comar? wrote: > >> Andr?, > >> > >> Segue meu radius.conf e a resposta do comando. > >> > >> ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br > >> uid=notebook > >> # extended LDIF > >> # > >> # LDAPv3 > >> # base with scope subtree > >> # filter: uid=notebook > >> # requesting: ALL > >> # > >> # search result > >> search: 2 > >> result: 0 Success > >> # numResponses: 1 > >> ldapserver:~# > >> > >> Obrigado desde j?. > >> > >> Andr? > >> > >> De:masoch-l-bounces at eng.registro.br > >> > >> Para:"Mail Aid and Succor, On-line Comfort and Help" > >> masoch-l at eng.registro.br > >> > >> C?pia: > >> > >> Data:Fri, 25 Jul 2008 14:24:42 -0300 > >> > >> Assunto:Re: [MASOCH-L] Ldap com Freeradius > >> > >> > >>> Ol? Andr?, > >>> > >>> Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na > >>> base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap > >>> retorna 0 entradas ("nentries=0"). > >>> > >>> Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? > >>> Aproveite fa?a o seguinte teste em linha de comando: > >>> > >>> ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook > >>> > >>> Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo > >>> errado > >>> com seu openldap e n?o com o freeradius. > >>> > >>> Atenciosamente, > >>> > >>> Andr? Proto > >>> > >>> > >>> Andr? Comar? wrote: > >>> > >>>> Ola Jeronimo, > >>>> > >>>> Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para > >>>> teste local e outro via eap-wpa para autenticar via notebook. Os 2 > >>>> testes deram certo. > >>>> > >>>> segue no anexo users. > >>>> > >>>> Por isso digo q separados est?o funcionando. > >>>> > >>>> > >>>> At? > >>>> > >>>> > >>>> De:masoch-l-bounces at eng.registro.br > >>>> > >>>> Para:"Mail Aid and Succor,On-line Comfort and Help" > >>>> masoch-l at eng.registro.br > >>>> > >>>> C?pia: > >>>> > >>>> Data:Fri, 25 Jul 2008 13:50:29 -0300 > >>>> > >>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius > >>>> > >>>> > >>>> > >>>>> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e > >>>>> testar na sua aplica??o, para depois partir para o ldap. ? uma boa > >>>>> abordagem para saber onde se encontra o problema, se est? no > >>>>> radius ou > >>>>> no ldap. > >>>>> > >>>>> > >>>>> Andr? Comar? wrote: > >>>>> > >>>>> > >>>>>> Bom dia Jeronimo, > >>>>>> > >>>>>> Por partes: > >>>>>> > >>>>>> - Testei com o radtest apontando para um usu?rio cadastrado no > >>>>>> ldap com os objectclass apropiados para Radius. > >>>>>> > >>>>>> Segue ldif do usu?rio: > >>>>>> > >>>>>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > >>>>>> objectClass: top > >>>>>> objectClass: radiusprofile > >>>>>> objectClass: inetOrgPerson > >>>>>> uid: notebook > >>>>>> cn: Andre > >>>>>> sn: Comaru > >>>>>> description: 802.1x > >>>>>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > >>>>>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > >>>>>> > >>>>>> - Sim, tenho o esquema adicionado no slapd.conf > >>>>>> > >>>>>> - Realmente tem bons tutoriais l?. Usei alguns. > >>>>>> > >>>>>> Recorri ao f?rum por estar sem op??es. > >>>>>> > >>>>>> Espero conseguir uma luz aqui. > >>>>>> > >>>>>> Abra?os e obrigado pela aten??o. > >>>>>> > >>>>>> > >>>>>> At? > >>>>>> > >>>>>> Comar? > >>>>>> De:masoch-l-bounces at eng.registro.br > >>>>>> > >>>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" > >>>>>> masoch-l at eng.registro.br > >>>>>> > >>>>>> C?pia: > >>>>>> > >>>>>> Data:Fri, 25 Jul 2008 10:34:08 -0300 > >>>>>> > >>>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius > >>>>>> > >>>>>> > >>>>>> > >>>>>> > >>>>>>> Andr? Comar? wrote: > >>>>>>> > >>>>>>> > >>>>>>> > >>>>>>>> Pessoal, > >>>>>>>> > >>>>>>>> Estou com um problema na integra??o do openldap com o freeradius. > >>>>>>>> > >>>>>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. > >>>>>>>> > >>>>>>>> > >>>>>>>> > >>>>>>>> > >>>>>>> Como voc? testou para saber se o se o seu radius funciona bem > >>>>>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de > >>>>>>> autentica??o que voc? escolher, no caso o ldap. > >>>>>>> > >>>>>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou > >>>>>>> ele com esses dados ? > >>>>>>> > >>>>>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios > >>>>>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. > >>>>>>> > >>>>>>> > >>>>>>> -- > >>>>>>> Jeronimo Zucco > >>>>>>> LPIC-1 Linux Professional Institute Certified > >>>>>>> N?cleo de Processamento de Dados > >>>>>>> Universidade de Caxias do Sul > >>>>>>> > >>>>>>> http://jczucco.blogspot.com > >>>>>>> > >>>>>>> __ > >>>>>>> masoch-l list > >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>>>> > >>>>>>> > >>>>>>> > >>>>>> __ > >>>>>> masoch-l list > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>>> > >>>>>> > >>>>>> > >>>>> -- > >>>>> Jeronimo Zucco > >>>>> LPIC-1 Linux Professional Institute Certified > >>>>> N?cleo de Processamento de Dados > >>>>> Universidade de Caxias do Sul > >>>>> > >>>>> http://jczucco.blogspot.com > >>>>> > >>>>> __ > >>>>> masoch-l list > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>> > >>>>> ------------------------------------------------------------------------ > >>>>> > >>>>> > >>>>> __ > >>>>> masoch-l list > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>> > >>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >>> ------------------------------------------------------------------------ > >>> > >>> > >>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > ####Via linha de Comando: > > > > zeus:/etc/freeradius# radtest teste "teste" 192.168.80.254:1812 10 teste > > Sending Access-Request of id 157 to 192.168.80.254 port 1812 > > User-Name = "teste" > > User-Password = "teste" > > NAS-IP-Address = 192.168.80.254 > > NAS-Port = 10 > > Sending Access-Request of id 157 to 192.168.80.254 port 1812 > > User-Name = "teste" > > User-Password = "teste" > > NAS-IP-Address = 192.168.80.254 > > NAS-Port = 10 > > rad_recv: Access-Reject packet from host 192.168.80.254 port 1812, > > id=157, length=20 > > zeus:/etc/freeradius# > > > > log do freeradius > > Sat Jul 26 20:21:08 2008 : Auth: Login incorrect: [teste/teste] (from > > client private-network-1 port 10) > > log do slapd > > > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH base="dc=mshome" > > scope=2 deref=0 filter="(uid=teste)" > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH > > attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword > > lmPassword radiusCallingStationId radiusCalledStationId > > radiusSimultaneousUse radiusAuthType radiusCheckItem > > radiusReplyMessage radiusLoginLATPort radiusPortLimit > > radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork > > radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode > > radiusLoginLATService radiusTerminationAction radiusIdleTimeout > > radiusSessionTimeout radiusClass radiusFramedIPXNetwork > > radiusCallbackId radiusCallbackNumber radiusLoginTCPPort > > radiusLoginService radiusLoginIPHost radiusFramedCompression > > radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute > > radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol > > radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SEARCH RESULT tag=101 > > err=0 nentries=1 text= > > > > > > #### Via notebook-access point > > > > Entrei com o mesmo usu?rio e senha ( teste/teste ) > > > > log radius: > > > > Sat Jul 26 20:20:38 2008 : Auth: Login incorrect: [teste/ > > User-Password attribute>] (from client private-network-1 port 24 cli > > 0015af114b42) > > > > log slapd: > > > > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH base="dc=mshome" > > scope=2 deref=0 filter="(uid=teste)" > > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH > > attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword > > lmPassword radiusCallingStationId radiusCalledStationId > > radiusSimultaneousUse radiusAuthType radiusCheckItem > > radiusReplyMessage radiusLoginLATPort radiusPortLimit > > radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork > > radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode > > radiusLoginLATService radiusTerminationAction radiusIdleTimeout > > radiusSessionTimeout radiusClass radiusFramedIPXNetwork > > radiusCallbackId radiusCallbackNumber radiusLoginTCPPort > > radiusLoginService radiusLoginIPHost radiusFramedCompression > > radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute > > radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol > > radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence > > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SEARCH RESULT tag=101 > > err=0 nentries=1 text= > > > > > > ------------------------------------------------------------------------ > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From a.comaru at terra.com.br Tue Jul 29 10:22:33 2008 From: a.comaru at terra.com.br (=?iso-8859-1?b?QW5kcukgQ29tYXL6?=) Date: Tue, 29 Jul 2008 11:22:33 -0200 Subject: [MASOCH-L] Ldap com Freeradius Message-ID: Andr? Proto, Segui tuas dicas e deu tudo certo. Acredito que o problema estava no index do slapd.conf Faltou fazer o slapdindex. Autentico usu?rios com schema inetOrgPerson e radius tamb?m. Use o radteste para testar a autentica??o. Mais uma vez obrigado. abra?os Andr? Coma? De:masoch-l-bounces at eng.registro.br Para:"masoch-l" masoch-l at eng.registro.br C?pia: Data:Mon, 28 Jul 2008 14:01:18 -0200 Assunto:Re: [MASOCH-L] Ldap com Freeradius > Ola, > > Depois desta aula de ldap seria uma falta de considera??o da minha parte desanimar ou desistir. > Agora n?o tenho mais d?vidas que ir? funcionar. > Obrigado pela aten??o. Mesmo que n?o funcione j? tens um amigo pronto a ajudar no que precisar. > Sou ga?cho de Poa mas moro em Floripa. > > > Abra?os > > Andr? Comar? > > > De:masoch-l-bounces at eng.registro.br > > Para:"Mail Aid and Succor, On-line Comfort and Help" masoch-l at eng.registro.br > > C?pia: > > Data:Mon, 28 Jul 2008 11:35:39 -0300 > > Assunto:Re: [MASOCH-L] Ldap com Freeradius > > > Ol? Andr?, > > > > Vou te passar uma lista de sugest?es do que possa ser e o que voc? deve > > fazer para corrigir o problema. H? sugest?es para os dois dom?nios que > > voc? testou (dc=mshome e dc=radius,dc=org,dc=br). > > > > S? uma observa??o: n?o se preocupe com o schema do radius. Em primeiro > > lugar voc? n?o precisa dele para fazer o freeradius+ldap funcionar (pois > > ? eu n?o uso o schema por aqui). Esse schema ? apenas opcional. > > > > -----------------Para o dom?nio > > dc=teste,dc=radius,dc=org,dc=br------------------------------ > > Hip?tese: Problemas com indexa??o no banco do LDAP; > > > > Esse problema acontece quando voc? adiciona um novo atributo no > > par?metro index do slapd.conf. Quando o banco j? existe e um novo > > atributo ? adicionado, ? necess?rio reindexar a base ldap, sen?o > > qualquer coisa que ele procurar, mesmo existindo, ele n?o encontrar?. No > > seu caso est?: > > > > index objectClass,uid eq > > > > Sugiro as seguintes mudan?as nesse par?metro: > > > > index objectClass eq > > index uid pres,eq > > > > ou retirar o atributo uid da indexa??o: > > > > index objectClass eq > > > > Ap?s feito essa altera??o, pare o daemon do slapd e digite o seguinte > > comando: > > > > sh # slapindex > > > > Caso voc? tenha retirado o "uid" do par?metro, n?o ? necess?rio o > > comando acima. > > > > Inicie novamente o slapd e teste o freeradius. Teste tamb?m o comando > > "ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook". > > -------------------------------------------------------------------------------------------- > > > > ------------------------ Para o dom?nio dc=mshome ------------------------- > > Veja que neste dom?nio o erro j? ? outro. A primeira coisa a se notar ?: > > > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SEARCH RESULT tag=101 > > err=0 nentries=1 text= > > > > Ou seja, nentries=1, ele achou o usu?rio. Por?m: > > > > Sat Jul 26 20:21:08 2008 : Auth: Login incorrect: [teste/teste] (from > > client private-network-1 port 10) > > > > O que sugere que a senha est? incorreta. Como voc? digitou: > > > > radtest teste "teste" 192.168.80.254:1812 10 teste > > > > Com a senha entre aspas, sugiro que voc? tente sem as aspas. Caso n?o > > surta resultado, teste a senha do usu?rio com o comando: > > > > ldapsearch -x -b dc=mshome -D uid=teste,dc=mshome -W > > > > Ele pedir? a senha. Se a senha estiver correta ele dever? mostrar a > > base. Sen?o mostrar? uma mensagem de erro. Em caso de problemas com a > > senha utilize o ldappasswd pra alterar a senha: > > > > ldappasswd -x -S -D cn=admin,dc=mshome -W uid=teste,dc=mshome > > > > Um detalhe muito importante: Vale lembrar que, se no notebook que voc? > > est? utilizando para testar o login usa windows com o m?todo EAP nativo > > (MsCHAPv2), ser? necess?rio adicionar os atributos lmPassword e > > ntPassword para cada usu?rio. Isso porque esse m?todo EAP s? entende > > senhas no formato windows (formato do samba). Talvez voc? tenha que > > integrar o samba ao LDAP para fazer isso funcionar. Caso voc? n?o esteja > > com muita paci?ncia e gostaria apenas de testar, sugiro que instale no > > notebook o seguinte programa: > > > > http://www.securew2.com/ > > > > Este programa faz autentica??o com v?rios tipos de m?todos EAP. Eu > > indico utilizar o TTLS, pelo menos nos testes que voc? est? fazendo. Ele > > n?o precisa utilizar senhas no formato samba. > > ---------------------------------------------------- > > > > N?o desanime de configurar o freeradius+ldap. Apesar do sofrimento > > inicial, o resultado ? muito bom. Continue relatando os problemas aqui, > > vamos fazer isso funcionar! > > > > Atenciosamente, > > > > Andr? Proto > > > > > > > > Andr? Comar? wrote: > > > Andr? Proto, > > > > > > Li suas dicas e n?o obtive resultados melhores. Estou quase desistindo > > > disso e tentar outra solu??o. > > > Estou enviando todos os resultados e arquivos de confs. > > > Mandei at? o arquivo do schema, pois j? to vendo cabelo em ovo nisso. > > > ? um detalhe para deixar qualquer um desanimado. > > > Se puderes dar uma ?ltima olhada ficarei agradecido. > > > > > > Abra?os > > > > > > Andr? > > > > > > > > > ----- Original Message ----- From: "Andr? Proto" > > > > > > To: "Mail Aid and Succor, On-line Comfort and Help" > > > > > > Sent: Friday, July 25, 2008 4:09 PM > > > Subject: Re: [MASOCH-L] Ldap com Freeradius > > > > > > > > > Andr?, > > > > > > Como voc? viu na resposta do comando, nenhum usu?rio foi encontrado, ou > > > seja, o problema est? no servidor openldap. Ou o slapd.conf est? > > > configurado com um sufixo diferente de > > > > > > dc=teste,dc=radius,dc=org,dc=br > > > > > > ou o usu?rio uid=notebook n?o foi cadastrado. Verifique se no arquivo > > > slapd.conf se o par?metro "suffix" est? configurado como acima. Caso ele > > > esteja como "dc=radius,dc=org,dc=br", voc? deve adicionar na sua base > > > LDAP a seguinte entrada: > > > > > > dn: dc=teste,dc=radius,dc=org,dc=br > > > objectClass: dcObject > > > objectClass: organizationalUnit > > > ou: teste > > > dc: teste > > > > > > dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > > > objectClass: top > > > objectClass: radiusprofile > > > objectClass: inetOrgPerson > > > uid: notebook > > > cn: Andre > > > sn: Comaru > > > description: 802.1x > > > radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > > > userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > > > > > > > > > Adicione as entradas acima com o ldapadd. Execute o comando dinovo > > > (ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br) e verifique se as > > > entradas adicionadas s?o exibidas. > > > > > > A prop?sito, voc? n?o me mandou o radiusd.conf e sim o radius.log. > > > > > > Atenciosamente, > > > > > > Andr? Proto > > > > > > Andr? Comar? wrote: > > >> Andr?, > > >> > > >> Segue meu radius.conf e a resposta do comando. > > >> > > >> ldapserver:~# ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br > > >> uid=notebook > > >> # extended LDIF > > >> # > > >> # LDAPv3 > > >> # base with scope subtree > > >> # filter: uid=notebook > > >> # requesting: ALL > > >> # > > >> # search result > > >> search: 2 > > >> result: 0 Success > > >> # numResponses: 1 > > >> ldapserver:~# > > >> > > >> Obrigado desde j?. > > >> > > >> Andr? > > >> > > >> De:masoch-l-bounces at eng.registro.br > > >> > > >> Para:"Mail Aid and Succor, On-line Comfort and Help" > > >> masoch-l at eng.registro.br > > >> > > >> C?pia: > > >> > > >> Data:Fri, 25 Jul 2008 14:24:42 -0300 > > >> > > >> Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >> > > >> > > >>> Ol? Andr?, > > >>> > > >>> Analisando seus logs, entendi que ele n?o est? encontrando o usu?rio na > > >>> base (uid=notebook). Estranho que, apesar do usu?rio cadastrado, o ldap > > >>> retorna 0 entradas ("nentries=0"). > > >>> > > >>> Voc? poderia postar sua configura??o de ldap no arquivo radiusd.conf? > > >>> Aproveite fa?a o seguinte teste em linha de comando: > > >>> > > >>> ldapsearch -x -b dc=teste,dc=radius,dc=org,dc=br uid=notebook > > >>> > > >>> Veja se realmente o usu?rio ? encontrado. Se n?o for, a? tem algo > > >>> errado > > >>> com seu openldap e n?o com o freeradius. > > >>> > > >>> Atenciosamente, > > >>> > > >>> Andr? Proto > > >>> > > >>> > > >>> Andr? Comar? wrote: > > >>> > > >>>> Ola Jeronimo, > > >>>> > > >>>> Eu fiz esta estrat?gia. Criei no arquivo users 2 usu?rios. um para > > >>>> teste local e outro via eap-wpa para autenticar via notebook. Os 2 > > >>>> testes deram certo. > > >>>> > > >>>> segue no anexo users. > > >>>> > > >>>> Por isso digo q separados est?o funcionando. > > >>>> > > >>>> > > >>>> At? > > >>>> > > >>>> > > >>>> De:masoch-l-bounces at eng.registro.br > > >>>> > > >>>> Para:"Mail Aid and Succor,On-line Comfort and Help" > > >>>> masoch-l at eng.registro.br > > >>>> > > >>>> C?pia: > > >>>> > > >>>> Data:Fri, 25 Jul 2008 13:50:29 -0300 > > >>>> > > >>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >>>> > > >>>> > > >>>> > > >>>>> Sugiro voc? primeiro fazer o radius autenticar no /etc/passwd e > > >>>>> testar na sua aplica??o, para depois partir para o ldap. ? uma boa > > >>>>> abordagem para saber onde se encontra o problema, se est? no > > >>>>> radius ou > > >>>>> no ldap. > > >>>>> > > >>>>> > > >>>>> Andr? Comar? wrote: > > >>>>> > > >>>>> > > >>>>>> Bom dia Jeronimo, > > >>>>>> > > >>>>>> Por partes: > > >>>>>> > > >>>>>> - Testei com o radtest apontando para um usu?rio cadastrado no > > >>>>>> ldap com os objectclass apropiados para Radius. > > >>>>>> > > >>>>>> Segue ldif do usu?rio: > > >>>>>> > > >>>>>> dn: uid=notebook,dc=teste,dc=radius,dc=org,dc=br > > >>>>>> objectClass: top > > >>>>>> objectClass: radiusprofile > > >>>>>> objectClass: inetOrgPerson > > >>>>>> uid: notebook > > >>>>>> cn: Andre > > >>>>>> sn: Comaru > > >>>>>> description: 802.1x > > >>>>>> radiusFilterId: "Enterasys:version=1:policy=Enterprise User" > > >>>>>> userPassword: {SHA}Lm+bDViFtgEPkWd4dEVhf1U6c18= > > >>>>>> > > >>>>>> - Sim, tenho o esquema adicionado no slapd.conf > > >>>>>> > > >>>>>> - Realmente tem bons tutoriais l?. Usei alguns. > > >>>>>> > > >>>>>> Recorri ao f?rum por estar sem op??es. > > >>>>>> > > >>>>>> Espero conseguir uma luz aqui. > > >>>>>> > > >>>>>> Abra?os e obrigado pela aten??o. > > >>>>>> > > >>>>>> > > >>>>>> At? > > >>>>>> > > >>>>>> Comar? > > >>>>>> De:masoch-l-bounces at eng.registro.br > > >>>>>> > > >>>>>> Para:"Mail Aid and Succor,On-line Comfort and Help" > > >>>>>> masoch-l at eng.registro.br > > >>>>>> > > >>>>>> C?pia: > > >>>>>> > > >>>>>> Data:Fri, 25 Jul 2008 10:34:08 -0300 > > >>>>>> > > >>>>>> Assunto:Re: [MASOCH-L] Ldap com Freeradius > > >>>>>> > > >>>>>> > > >>>>>> > > >>>>>> > > >>>>>>> Andr? Comar? wrote: > > >>>>>>> > > >>>>>>> > > >>>>>>> > > >>>>>>>> Pessoal, > > >>>>>>>> > > >>>>>>>> Estou com um problema na integra??o do openldap com o freeradius. > > >>>>>>>> > > >>>>>>>> Sozinhos eles est?o funcionando legal. Mas juntos n?o consigo. > > >>>>>>>> > > >>>>>>>> > > >>>>>>>> > > >>>>>>>> > > >>>>>>> Como voc? testou para saber se o se o seu radius funciona bem > > >>>>>>> sozinho? Ele ? complexo de configurar, dependendo do tipo de > > >>>>>>> autentica??o que voc? escolher, no caso o ldap. > > >>>>>>> > > >>>>>>> Voc? adicionou o schema do radius no seu servidor ldap ? E populou > > >>>>>>> ele com esses dados ? > > >>>>>>> > > >>>>>>> Sugiro dar uma olhada no site www.vivaolinux.com.br. L? tem v?rios > > >>>>>>> tutoriais para integra??o do radius com ldap. E ? complicado mesmo. > > >>>>>>> > > >>>>>>> > > >>>>>>> -- > > >>>>>>> Jeronimo Zucco > > >>>>>>> LPIC-1 Linux Professional Institute Certified > > >>>>>>> N?cleo de Processamento de Dados > > >>>>>>> Universidade de Caxias do Sul > > >>>>>>> > > >>>>>>> http://jczucco.blogspot.com > > >>>>>>> > > >>>>>>> __ > > >>>>>>> masoch-l list > > >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>>>> > > >>>>>>> > > >>>>>>> > > >>>>>> __ > > >>>>>> masoch-l list > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>>> > > >>>>>> > > >>>>>> > > >>>>> -- > > >>>>> Jeronimo Zucco > > >>>>> LPIC-1 Linux Professional Institute Certified > > >>>>> N?cleo de Processamento de Dados > > >>>>> Universidade de Caxias do Sul > > >>>>> > > >>>>> http://jczucco.blogspot.com > > >>>>> > > >>>>> __ > > >>>>> masoch-l list > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>> > > >>>>> ------------------------------------------------------------------------ > > >>>>> > > >>>>> > > >>>>> __ > > >>>>> masoch-l list > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>> > > >>> __ > > >>> masoch-l list > > >>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>> > > >>> ------------------------------------------------------------------------ > > >>> > > >>> > > >>> __ > > >>> masoch-l list > > >>> https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > ####Via linha de Comando: > > > > > > zeus:/etc/freeradius# radtest teste "teste" 192.168.80.254:1812 10 teste > > > Sending Access-Request of id 157 to 192.168.80.254 port 1812 > > > User-Name = "teste" > > > User-Password = "teste" > > > NAS-IP-Address = 192.168.80.254 > > > NAS-Port = 10 > > > Sending Access-Request of id 157 to 192.168.80.254 port 1812 > > > User-Name = "teste" > > > User-Password = "teste" > > > NAS-IP-Address = 192.168.80.254 > > > NAS-Port = 10 > > > rad_recv: Access-Reject packet from host 192.168.80.254 port 1812, > > > id=157, length=20 > > > zeus:/etc/freeradius# > > > > > > log do freeradius > > > Sat Jul 26 20:21:08 2008 : Auth: Login incorrect: [teste/teste] (from > > > client private-network-1 port 10) > > > log do slapd > > > > > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH base="dc=mshome" > > > scope=2 deref=0 filter="(uid=teste)" > > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SRCH > > > attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword > > > lmPassword radiusCallingStationId radiusCalledStationId > > > radiusSimultaneousUse radiusAuthType radiusCheckItem > > > radiusReplyMessage radiusLoginLATPort radiusPortLimit > > > radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork > > > radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode > > > radiusLoginLATService radiusTerminationAction radiusIdleTimeout > > > radiusSessionTimeout radiusClass radiusFramedIPXNetwork > > > radiusCallbackId radiusCallbackNumber radiusLoginTCPPort > > > radiusLoginService radiusLoginIPHost radiusFramedCompression > > > radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute > > > radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol > > > radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence > > > Jul 26 20:21:08 zeus slapd[2897]: conn=3 op=5 SEARCH RESULT tag=101 > > > err=0 nentries=1 text= > > > > > > > > > #### Via notebook-access point > > > > > > Entrei com o mesmo usu?rio e senha ( teste/teste ) > > > > > > log radius: > > > > > > Sat Jul 26 20:20:38 2008 : Auth: Login incorrect: [teste/ > > > User-Password attribute>] (from client private-network-1 port 24 cli > > > 0015af114b42) > > > > > > log slapd: > > > > > > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH base="dc=mshome" > > > scope=2 deref=0 filter="(uid=teste)" > > > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SRCH > > > attr=radiusNASIpAddress radiusExpiration acctFlags ntPassword > > > lmPassword radiusCallingStationId radiusCalledStationId > > > radiusSimultaneousUse radiusAuthType radiusCheckItem > > > radiusReplyMessage radiusLoginLATPort radiusPortLimit > > > radiusFramedAppleTalkZone radiusFramedAppleTalkNetwork > > > radiusFramedAppleTalkLink radiusLoginLATGroup radiusLoginLATNode > > > radiusLoginLATService radiusTerminationAction radiusIdleTimeout > > > radiusSessionTimeout radiusClass radiusFramedIPXNetwork > > > radiusCallbackId radiusCallbackNumber radiusLoginTCPPort > > > radiusLoginService radiusLoginIPHost radiusFramedCompression > > > radiusFramedMTU radiusFilterId radiusFramedRouting radiusFramedRoute > > > radiusFramedIPNetmask radiusFramedIPAddress radiusFramedProtocol > > > radiusServiceType radiusReplyItem userPassword sasdefaultloginsequence > > > Jul 26 20:20:38 zeus slapd[2897]: conn=3 op=4 SEARCH RESULT tag=101 > > > err=0 nentries=1 text= > > > > > > > > > ------------------------------------------------------------------------ > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From silvio.cesar at unigranrio.edu.br Fri Jul 25 10:04:35 2008 From: silvio.cesar at unigranrio.edu.br (silvio.cesar at unigranrio.edu.br) Date: Fri, 25 Jul 2008 10:04:35 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?MS_Exchange_e_SMTP_com_Autentica=E7=E3o?= Message-ID: <4889CF63.9040603@unigranrio.edu.br> Bom dia a todos, Tenho um MS Exchange e estou tentando fazer com que a utiliza??o do SMTP s? seja feita ap?s autentica??o. O fato ? que o servidor est? aceitando enviar e-mail como um usu?rio do dom?nio para outro usu?rio do mesmo dom?nio sem ser ele o real remetente. Uso MS Exchange 2000. -- Att, Silvio Cesar L. dos Santos Analista de Redes Pleno DTI - Divis?o de Tecnologia da Informa??o UNIGRANRIO - Universidade do Grande Rio +55 21 2672-7720 silviocesar at unigranrio.edu.br http://www.unigranrio.edu.br From carloshenrique at urbi.com.br Tue Jul 29 16:31:24 2008 From: carloshenrique at urbi.com.br (Carlos Henrique) Date: Tue, 29 Jul 2008 16:31:24 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?MS_Exchange_e_SMTP_com_Autentica=E7=E3o?= In-Reply-To: <4889CF63.9040603@unigranrio.edu.br> References: <4889CF63.9040603@unigranrio.edu.br> Message-ID: <488F700C.9040600@urbi.com.br> Silvio, Voce j? deu uma olhada nas configura??o de Integrated Authentication, nas configura??es do SMTP? silvio.cesar at unigranrio.edu.br escreveu: > Bom dia a todos, > > Tenho um MS Exchange e estou tentando fazer com que a utiliza??o do > SMTP s? seja feita ap?s autentica??o. > > O fato ? que o servidor est? aceitando enviar e-mail como um usu?rio > do dom?nio para outro usu?rio do mesmo dom?nio sem ser ele o real > remetente. > > Uso MS Exchange 2000. > From danton at inexo.com.br Tue Jul 29 16:51:21 2008 From: danton at inexo.com.br (Lao DanTong) Date: Tue, 29 Jul 2008 16:51:21 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-1?q?MS_Exchange_e_SMTP_com_Autentica=E7=E3o?= In-Reply-To: <4889CF63.9040603@unigranrio.edu.br> References: <4889CF63.9040603@unigranrio.edu.br> Message-ID: On Fri, 25 Jul 2008, silvio.cesar at unigranrio.edu.br wrote: > Bom dia a todos, > > Tenho um MS Exchange e estou tentando fazer com que a utiliza??o do SMTP s? > seja feita ap?s autentica??o. > > O fato ? que o servidor est? aceitando enviar e-mail como um usu?rio do > dom?nio para outro usu?rio do mesmo dom?nio sem ser ele o real remetente. > > Uso MS Exchange 2000. note que nem toda a sess?o SMTP deve ser autenticada. Aquelas em que o destinat?rio est? em seu territ?rio n?o devem e, de fato, n?o podem. note tamb?m que a autentica??o s? ? relativa ao envelope (comando 'mail from:' do SMTP) e n?o pelo cabe?alho From:. Este pode ser mais falso que nota de sete. From contato at eduardoramos.eti.br Wed Jul 30 11:44:22 2008 From: contato at eduardoramos.eti.br (Eduardo da Silva Ramos) Date: Wed, 30 Jul 2008 11:44:22 -0300 Subject: [MASOCH-L] DNS recursivo Message-ID: <1217429063.8551.14.camel@localhost> Amigos da lista, gostaria de saber se alguem pode me dar um help na configura??o do dns recursivo com Vers?o: 1:9.3.4-2etch1 , uso debian etch 4.0. n?o estou conseguindo acertar as views. Tentei fazer pelo end: http://algorges.blogspot.com/2007/12/dns-recursivo-e-zonas-separadas.html mais n?o deu, teria que baixar o bind? recompilar? se alguem poder me dar uma luz... At?! From nelson at pangeia.com.br Wed Jul 30 12:04:26 2008 From: nelson at pangeia.com.br (Nelson Murilo) Date: Wed, 30 Jul 2008 12:04:26 -0300 Subject: [MASOCH-L] DNS recursivo In-Reply-To: <1217429063.8551.14.camel@localhost> References: <1217429063.8551.14.camel@localhost> Message-ID: <20080730150426.GG28330@pangeia.com.br> Eduardo, esta versao aparentemente nao endereca o ultimo problema reportado para o servico DNS [1]. Para ajudarmos seria importante dizer o que nao esta funcinando, que testes fez e a configurcao que esta usando. [1] - http://www.isc.org/index.pl?/sw/bind/forgery-resilience.php On Wed, Jul 30, 2008 at 11:44:22AM -0300, Eduardo da Silva Ramos wrote: > Amigos da lista, gostaria de saber se alguem pode me dar um help na > configura??o do dns recursivo com Vers?o: 1:9.3.4-2etch1 , uso debian > etch 4.0. n?o estou conseguindo acertar as views. Tentei fazer pelo end: > http://algorges.blogspot.com/2007/12/dns-recursivo-e-zonas-separadas.html > mais n?o deu, teria que baixar o bind? recompilar? se alguem poder me > dar uma luz... > > At?! > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From algorges at gmail.com Wed Jul 30 12:22:56 2008 From: algorges at gmail.com (Alexandre Gorges) Date: Wed, 30 Jul 2008 16:22:56 +0100 Subject: [MASOCH-L] DNS recursivo References: <1217429063.8551.14.camel@localhost> Message-ID: <96440D575EDF4837A86524611ECB447C@intra.movicel.net> Opa. Aparece algum erro no seu log? que vers?o do bind vc est? usando? []?s Alexandre Gorges - @ASA http://algorges.blogspot.com ----- Original Message ----- From: "Eduardo da Silva Ramos" To: Sent: Wednesday, July 30, 2008 3:44 PM Subject: [MASOCH-L] DNS recursivo > Amigos da lista, gostaria de saber se alguem pode me dar um help na > configura??o do dns recursivo com Vers?o: 1:9.3.4-2etch1 , uso debian > etch 4.0. n?o estou conseguindo acertar as views. Tentei fazer pelo end: > http://algorges.blogspot.com/2007/12/dns-recursivo-e-zonas-separadas.html > mais n?o deu, teria que baixar o bind? recompilar? se alguem poder me > dar uma luz... > > At?! > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From leolistas at solutti.com.br Wed Jul 30 12:34:19 2008 From: leolistas at solutti.com.br (=?UTF-8?B?TGVvbmFyZG8gUm9kcmlndWVzIE1hZ2FsaMOjZXM=?=) Date: Wed, 30 Jul 2008 12:34:19 -0300 Subject: [MASOCH-L] DNS recursivo In-Reply-To: <1217429063.8551.14.camel@localhost> References: <1217429063.8551.14.camel@localhost> Message-ID: <489089FB.8000304@solutti.com.br> Eduardo da Silva Ramos escreveu: > Amigos da lista, gostaria de saber se alguem pode me dar um help na > configura??o do dns recursivo com Vers?o: 1:9.3.4-2etch1 , uso debian > etch 4.0. n?o estou conseguindo acertar as views. Tentei fazer pelo end: > http://algorges.blogspot.com/2007/12/dns-recursivo-e-zonas-separadas.html > mais n?o deu, teria que baixar o bind? recompilar? se alguem poder me > dar uma luz... > > view ? um recurso relativamente j? antigo no bind e imagino que n?o muda a bastante tempo. Se n?o est? funcionando, imagino que dificilmente uma atualiza??o vai resolver o problema. Isso est? mais pra configura??o errada mesmo do que algo relacionado ? vers?o e/ou atualiza??o ..... -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From jczucco at ucs.br Wed Jul 30 13:56:11 2008 From: jczucco at ucs.br (Jeronimo Zucco) Date: Wed, 30 Jul 2008 13:56:11 -0300 Subject: [MASOCH-L] DNS recursivo In-Reply-To: <1217429063.8551.14.camel@localhost> References: <1217429063.8551.14.camel@localhost> Message-ID: <48909D2B.4020402@ucs.br> Eduardo da Silva Ramos escreveu: > Amigos da lista, gostaria de saber se alguem pode me dar um help na > configura??o do dns recursivo com Vers?o: 1:9.3.4-2etch1 , uso debian > etch 4.0. n?o estou conseguindo acertar as views. Tentei fazer pelo end: > http://algorges.blogspot.com/2007/12/dns-recursivo-e-zonas-separadas.html > mais n?o deu, teria que baixar o bind? recompilar? se alguem poder me > dar uma luz... > > http://www.isc.org/sw/bind/arm95/Bv9ARM.ch03.html#id2567894 -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul http://jczucco.blogspot.com From jczucco at ucs.br Wed Jul 30 13:59:02 2008 From: jczucco at ucs.br (Jeronimo Zucco) Date: Wed, 30 Jul 2008 13:59:02 -0300 Subject: [MASOCH-L] DNS recursivo In-Reply-To: <48909D2B.4020402@ucs.br> References: <1217429063.8551.14.camel@localhost> <48909D2B.4020402@ucs.br> Message-ID: <48909DD6.3030708@ucs.br> Jeronimo Zucco escreveu: > > http://www.isc.org/sw/bind/arm95/Bv9ARM.ch03.html#id2567894 > O link anterior ? sobre acls para permitir consultas recursivas. A pr?xima url ? sobre views de dns: http://www.isc.org/sw/bind/arm95/Bv9ARM.ch04.html#id2570634 -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul http://jczucco.blogspot.com From welkson at focusautomacao.com.br Thu Jul 31 15:09:42 2008 From: welkson at focusautomacao.com.br (Welkson Renny de Medeiros) Date: Thu, 31 Jul 2008 15:09:42 -0300 Subject: [MASOCH-L] =?windows-1252?q?Remover_GBUSTER_=28G=E1s_Pro=29?= Message-ID: <000901c8f338$9c8db570$c800a8c0@FAKE> Pessoal, S? por curiosidade... sabem como remover esse GBuster? (ferramenta "anti-virus" criada pela G?s Pro e utilizada por v?rios bancos aqui no Brasil para "prote??o" dos usu?rios). N?o tem desinstalador, n?o dar para apagar o arquivo nem em modo de seguran?a... j? tentei contato com a G?s e n?o obtenho resposta. Tem umas m?quinas travando, e sempre mostra no log que o motivo foi o tal gbpsv. -- Welkson Renny de Medeiros Focus Automa??o Comercial Desenvolvimento / Ger?ncia de Redes welkson at focusautomacao.com.br Powered by .... (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org From gtau at terra.com.br Thu Jul 31 15:15:01 2008 From: gtau at terra.com.br (gtau) Date: Thu, 31 Jul 2008 15:15:01 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Remover_GBUSTER_=28G=E1s_Pro=29?= Message-ID: Segue resposta no f?rum: http://linhadefensiva.uol.com.br/forum/index.php?showtopic=29643 []?s Gabriel Ta? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Thu, 31 Jul 2008 15:09:42 -0300 Assunto:[MASOCH-L] Remover GBUSTER (G?s Pro) > Pessoal, > > S? por curiosidade... sabem como remover esse GBuster? (ferramenta > "anti-virus" criada pela G?s Pro e utilizada por v?rios bancos aqui no > Brasil para "prote??o" dos usu?rios). > > N?o tem desinstalador, n?o dar para apagar o arquivo nem em modo de > seguran?a... j? tentei contato com a G?s e n?o obtenho resposta. > > Tem umas m?quinas travando, e sempre mostra no log que o motivo foi o tal > gbpsv. > > -- > Welkson Renny de Medeiros > Focus Automa??o Comercial > Desenvolvimento / Ger?ncia de Redes > welkson at focusautomacao.com.br > > > > Powered by .... > > (__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > E-mail verificado pelo Terra Anti-Spam. > Para classificar esta mensagem como spam ou n??o spam, visite > http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYxNDI4OTc1I3Blcm0hdGVycmEmMSwxMjE3NTI3ODE1LjE1NzY3LjMyMDg1LmxhZGlndWUuaHN0LnRlcnJhLmNvbS5iciwzNjQ3 > Verifique periodicamente a pasta Spam para garantir que apenas mensagens > indesejadas sejam classificadas como Spam. > From welkson at focusautomacao.com.br Thu Jul 31 16:51:31 2008 From: welkson at focusautomacao.com.br (Welkson Renny de Medeiros) Date: Thu, 31 Jul 2008 16:51:31 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Remover_GBUSTER_=28G=E1s_Pro=29?= References: Message-ID: <001001c8f346$d5e4efb0$c800a8c0@FAKE> Encontrei muitos links sobre o assunto, e inclusive um programa de remo??o... mas n?o funciona. Nesse forum eles passam o link para um programa chamada "KillGBIEH30", mas o arquivo n?o est? mais dispon?vel. Vi alguns solu??es usando cd de boot, mas queria achar uma forma de resolver se poss?vel remotamente... Welkson ----- Original Message ----- From: "gtau" To: "masoch-l" Sent: Thursday, July 31, 2008 3:15 PM Subject: Re: [MASOCH-L] Remover GBUSTER (G?s Pro) Segue resposta no f?rum: http://linhadefensiva.uol.com.br/forum/index.php?showtopic=29643 []?s Gabriel Ta? De:masoch-l-bounces at eng.registro.br Para:"Mail Aid and Succor,On-line Comfort and Help" masoch-l at eng.registro.br C?pia: Data:Thu, 31 Jul 2008 15:09:42 -0300 Assunto:[MASOCH-L] Remover GBUSTER (G?s Pro) > Pessoal, > > S? por curiosidade... sabem como remover esse GBuster? (ferramenta > "anti-virus" criada pela G?s Pro e utilizada por v?rios bancos aqui no > Brasil para "prote??o" dos usu?rios). > > N?o tem desinstalador, n?o dar para apagar o arquivo nem em modo de > seguran?a... j? tentei contato com a G?s e n?o obtenho resposta. > > Tem umas m?quinas travando, e sempre mostra no log que o motivo foi o tal > gbpsv. > > -- > Welkson Renny de Medeiros > Focus Automa??o Comercial > Desenvolvimento / Ger?ncia de Redes > welkson at focusautomacao.com.br > > > > Powered by .... > > (__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > E-mail verificado pelo Terra Anti-Spam. > Para classificar esta mensagem como spam ou n??o spam, visite > http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYxNDI4OTc1I3Blcm0hdGVycmEmMSwxMjE3NTI3ODE1LjE1NzY3LjMyMDg1LmxhZGlndWUuaHN0LnRlcnJhLmNvbS5iciwzNjQ3 > Verifique periodicamente a pasta Spam para garantir que apenas mensagens > indesejadas sejam classificadas como Spam. > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From silvio.cesar at unigranrio.edu.br Wed Jul 30 12:49:01 2008 From: silvio.cesar at unigranrio.edu.br (silvio.cesar at unigranrio.edu.br) Date: Wed, 30 Jul 2008 12:49:01 -0300 Subject: [MASOCH-L] DNS recursivo In-Reply-To: <489089FB.8000304@solutti.com.br> References: <1217429063.8551.14.camel@localhost> <489089FB.8000304@solutti.com.br> Message-ID: <48908D6D.9030602@unigranrio.edu.br> Segue exemplo named.conf; ----------------- corte aqui ------------------------ options { directory "/var/named"; version "[SECURED]"; }; // lista de redes ou maquinas que podem fazer consultas recursivas acl clientes { localhost; 172.16.0.0/24; }; // definicao da view interna // esta view permite recursao para as redes da acl clientes view "interna" { match-clients { clientes; }; recursion yes; # Zona site.com.br zone "site.com.br" IN { type master; file "site.com.br"; }; }; # Fim View interna // definicao da view externa // esta view permite consultas de qualquer rede mas // nao permite consultas recursivas view "externa" { match-clients { any; }; recursion no; # Zona site.com.br zone "site.com.br" IN { type master; file "site.com.br"; }; }; # Fim View externa ---------------------- corte aqui ---------------------- Att, Silvio Cesar L. dos Santos Analista de Redes Pleno DTI - Divis?o de Tecnologia da Informa??o UNIGRANRIO - Universidade do Grande Rio +55 21 2672-7720 silviocesar at unigranrio.edu.br http://www.unigranrio.edu.br Leonardo Rodrigues Magalh?es escreveu: > > > Eduardo da Silva Ramos escreveu: >> Amigos da lista, gostaria de saber se alguem pode me dar um help na >> configura??o do dns recursivo com Vers?o: 1:9.3.4-2etch1 , uso debian >> etch 4.0. n?o estou conseguindo acertar as views. Tentei fazer pelo end: >> http://algorges.blogspot.com/2007/12/dns-recursivo-e-zonas-separadas.html >> mais n?o deu, teria que baixar o bind? recompilar? se alguem poder me >> dar uma luz... >> >> > > view ? um recurso relativamente j? antigo no bind e imagino que n?o > muda a bastante tempo. Se n?o est? funcionando, imagino que dificilmente > uma atualiza??o vai resolver o problema. Isso est? mais pra configura??o > errada mesmo do que algo relacionado ? vers?o e/ou atualiza??o ..... > > > From gtau at terra.com.br Thu Jul 31 18:43:00 2008 From: gtau at terra.com.br (=?ISO-8859-1?Q?Gabriel_Zucco_Ta=FA?=) Date: Thu, 31 Jul 2008 18:43:00 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Remover_GBUSTER_=28G=E1s_Pro=29?= In-Reply-To: <001001c8f346$d5e4efb0$c800a8c0@FAKE> References: <001001c8f346$d5e4efb0$c800a8c0@FAKE> Message-ID: <489231E4.5060606@terra.com.br> Voc? leu todos os posts do f?rum? Tem um link para um site que ensina como tirar manualmente.... No ultimo post do site tem: Zeka said... Caros, Tive o GB Plugin (aka MERDA como anteriormente citado) diversas vezes instalado no meu micro, pois acesso o site da CEF e do BB. Todas as vezes anteriorer consegui remover "na m?o" com um pouco de trabalho. Mas ap?s uma formata??o rotineira, h? alguns meses fui acessar o site da CEF pelo IE, e o plugin foi instalado. E pude notar que era uma vers?o mais atualizada. Isso porque mesmo instalando o servi?o GbpSv.exe, anteriormente eu conseguia parar/matar o servi?o sem problemas. Mas nesta vers?o, o servi?o foi criado de tal maneira que nem o Admin tem permiss?o para parar o servi?o (vi isso pelo sc.exe ou psservice.exe). Mesmo matando ele com o ProcessExplorer ele reaparece um segundo depois, chamado talvez pelo WinLogon. Amigos, sou um cara que fica online 100% do tempo e h? 3 anos n?o utiliza antivirus. Sou esse tipo de pessoa. Mas nesta vers?o do MERDA, usei o HijackThis, o Autoruns, entrei no modo de seguran?a, tentei deletar arquivos no boot, enfim, por todos meios at? ent?o conhecidos e nada. Estava realmente puto com a "invas?o de domic?lio" ocorrina no meu PC! Ontem resolvi quebrar a cabe?a mais um pouco, dei uma lida no blog, pesquisei na internet e acabei caindo no Avenger (http://swandog46.geekstogo.com/avenger2/avenger2.html). No Avenger, voc? cria um script para a exclus?o/modifica??o de arquivos, chaves do registro, servi?os etc, e a partir dele ele gera um execut?vel que roda no boot, com as permiss?es que nem voc? (o Admin) tem. Fiquei meia hora gerando o script com as chaves do registro, e executei o programa totalmente incr?dulo. Ap?s uns 3 boots, o XP subiu, apertei CTRL+ALT+DEL, e tive a grata surpresa de n?o ver o MERDA. Ent?o, SOLU??O ATUALIZADA PARA REMOVER O G-BUSTER BROWSER DEFENSE ? utilizar o AVENGER. Eu enviaria o meu script tamb?m se estivesse com ele aqui, mas qualquer um com bom senso pode criar o script. Outra recomenta??o, utilizem o Firefox para acessar os sites dos bancos, pois na vers?o Firefox, o plugin ? instalado no ?mbito do browser, e n?o no sistema. July 23, 2008 1:40 PM Ou seja ? possivel remover remotamente usando o avenger . o site em quest?o (em ingl?s) ?: http://insanebits.blogspot.com/2007/04/g-buster-browser-defense-analysis-and.html []'s Gabriel Ta? Welkson Renny de Medeiros wrote: > Encontrei muitos links sobre o assunto, e inclusive um programa de > remo??o... mas n?o funciona. > > Nesse forum eles passam o link para um programa chamada "KillGBIEH30", > mas o arquivo n?o est? mais dispon?vel. > > Vi alguns solu??es usando cd de boot, mas queria achar uma forma de > resolver se poss?vel remotamente... > > Welkson > > ----- Original Message ----- From: "gtau" > To: "masoch-l" > Sent: Thursday, July 31, 2008 3:15 PM > Subject: Re: [MASOCH-L] Remover GBUSTER (G?s Pro) > > > Segue resposta no f?rum: > > http://linhadefensiva.uol.com.br/forum/index.php?showtopic=29643 > > []?s > Gabriel Ta? > De:masoch-l-bounces at eng.registro.br > > Para:"Mail Aid and Succor,On-line Comfort and Help" > masoch-l at eng.registro.br > > C?pia: > > Data:Thu, 31 Jul 2008 15:09:42 -0300 > > Assunto:[MASOCH-L] Remover GBUSTER (G?s Pro) > >> Pessoal, >> >> S? por curiosidade... sabem como remover esse GBuster? (ferramenta >> "anti-virus" criada pela G?s Pro e utilizada por v?rios bancos aqui no >> Brasil para "prote??o" dos usu?rios). >> >> N?o tem desinstalador, n?o dar para apagar o arquivo nem em modo de >> seguran?a... j? tentei contato com a G?s e n?o obtenho resposta. >> >> Tem umas m?quinas travando, e sempre mostra no log que o motivo foi o >> tal >> gbpsv. >> >> -- >> Welkson Renny de Medeiros >> Focus Automa??o Comercial >> Desenvolvimento / Ger?ncia de Redes >> welkson at focusautomacao.com.br >> >> >> >> Powered by .... >> >> (__) >> \\\'',) >> \/ \ ^ >> .\._/_) >> >> www.FreeBSD.org >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> E-mail verificado pelo Terra Anti-Spam. >> Para classificar esta mensagem como spam ou n??o spam, visite >> http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYxNDI4OTc1I3Blcm0hdGVycmEmMSwxMjE3NTI3ODE1LjE1NzY3LjMyMDg1LmxhZGlndWUuaHN0LnRlcnJhLmNvbS5iciwzNjQ3 >> >> Verifique periodicamente a pasta Spam para garantir que apenas mensagens >> indesejadas sejam classificadas como Spam. >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > E-mail verificado pelo Terra Anti-Spam. > Para classificar esta mensagem como spam ou n??o spam, visite > http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYxNDI4OTc1I3Blcm0hdGVycmEmMSwxMjE3NTMzOTI1LjYxNzIxMy4xMDYyNi5idXJ1bWEuaHN0LnRlcnJhLmNvbS5iciw0OTUx > > Verifique periodicamente a pasta Spam para garantir que apenas mensagens > indesejadas sejam classificadas como Spam. > > > From gelson.santos at metaverse.com.br Thu Jul 31 22:24:39 2008 From: gelson.santos at metaverse.com.br (Gelson Dias Santos) Date: Thu, 31 Jul 2008 22:24:39 -0300 Subject: [MASOCH-L] base de ips brasil In-Reply-To: References: <48861C2C.5030908@solutti.com.br> Message-ID: <489265D7.5080109@metaverse.com.br> N?o sei at? que ponto endere?os IP podem ser associados a localiza??o geogr?fica. Eu mesmo tenho acesso as redes de tres empreasa distintas cujos gateways para acesso a Internet est?o fora do pa?s. No seu ponto de vista qualquer brasileiro nestas empresas estaria no exterior. Gelson Jeferson escreveu: > A partir do site http://www.ipaddresslocation.org eu consegui uma lista de > 425 ranges de ips que supostamente pertencem ao brasil. Fiz um programinha > bobo para transformar estes ranges para o formato CIDR e fiquei com 643 > ranges. > > Dei uma conferida nos links que enviaste, em especial no csv da maxmind, fiz > alguns testes pegando a esmo alguns dos ips da lista da ipaddresslocation e > todos bateram com os da maxmind. Chequei tambem no teu site e todos que > testei conferem. > > A mesma maxmind comercializa esta base de ip por regiao alem de outras com > segmentacoes mais especificas. > http://www.maxmind.com/app/geoip_features > Nao sei ateh que ponto esta base eh confiavel, soh sei que nosso comercial > esteve muito proximo de comprar o produto deles. > > Se alguem tiver interesse na lista que eu gerei fiquem a vontade para me > pedir. > > Abracos a todos e obrigado pelas valiosas informacoes. > > Jeferson > > 2008/7/22 Leonardo Rodrigues Magalh?es : > > >> Jeferson escreveu: >> >> >>> Srs, >>> >>> precisamos limitar o acesso a parte de um site para usu?rios de fora do >>> pais >>> e estou pensando em fazer este filtro via rewrite cond & rewrite rule >>> diretamente no apache, usando a base de ips que esta instituicao fornece >>> como ponto de partida: >>> >>> http://www.ipaddresslocation.org >>> >>> Como o filtro nao se aplica a uma maquina, e sim parte de um site >>> hospedado >>> nela, acredito que nao consiga fazer isto de outra forma que n?o esta ou >>> pior, diretamente na aplica??o. >>> >>> Sugestoes e criticas a esta solucao serao muito bem vindas. >>> >>> >>> >>> >> Eu enviei uma mensagem pra lista em Fevereiro/2008 com essa mesma >> necessidade .... ter uma lista, mais precisa poss?vel, das faixas IPs >> brasileiras. A mensagem, no hist?rico da lista, est? aqui: >> >> http://eng.registro.br/pipermail/masoch-l/2008-February/006196.html >> >> na ocasi?o, baseado numa dica do Rubens Kuhl, eu utilizei alguns scripts >> que processam a lista de delega??es IP direto da lacnic e exige somente as >> faixas IPs delegadas ao Brasil. Se quiser, verifique: >> >> http://www.solutti.com.br/cidr-brasil/ >> >> No exato instante que escrevo este email, existem 266 subredes delegadas >> ao Brasil. >> >> Em alguns casos, por?m, onde preciso de uma coisa mais simples, eu >> continuo fazendo o bom e velho: >> >> 200/8 >> 201/8 >> 189/8 >> >> est? LONGE de ser completamente preciso, por?m para casos onde n?o >> preciso da precis?o da lista obtida da LACNIC, essa restri??o mostra-se >> suficiente. >> >> Verifique o hist?rico da lista, a mensagem que mandei acima, pois existe >> uma discuss?o bem interessante sobre operadoras/empresas que recebem IP num >> pa?s e utilizam em outro, etc etc. A lista da LACNIC indica todas as faixas >> IPs **DELEGADAS** ao Brasil. Nada garante, por?m, que elas s?o de fato >> utilizadas no Brasil ou somente no Brasil, e nada garante que outras faixas >> IPs delegadas para pa?ses vizinhos (ou bem distantes, dependendo do caso) >> tamb?m sejam utilizadas por aqui. >> >> >> >> -- >> >> >> Atenciosamente / Sincerily, >> Leonardo Rodrigues >> Solutti Tecnologia >> http://www.solutti.com.br >> >> Minha armadilha de SPAM, N?O mandem email >> gertrudes at solutti.com.br >> My SPAMTRAP, do not email it >> >> >> >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > >