From diogo.montagner at gmail.com Sun Jan 4 19:41:20 2009 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Sun, 4 Jan 2009 19:41:20 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?usando_a_fun=E7=E3o_snapshot_do_qemu?= Message-ID: <84eb7a820901041341p43c08cafgc5f1226a4fc77c58@mail.gmail.com> Pessoal, Algu?m j? utilizou a fun??o savevm/loadvm do qemu ? Estou tentando usar esta fun??o para salvar o estado de uma m?quina virtual de modo que em uma pr?xima inicializa??o da m?quina virtual eu n?o precise esperar todo o boot do sistema operacional instalado dentro da m?quina virtual. Ap?s executar o savevm consigo visualizar o dump salvo atrav?s do comando info snapshots mas uma vez que eu paro o qemu e inicializo ele novamente, o registro do dump desaparece, mesmo executando um commit all no qemu logo ap?s a execu??o do savevm. Algu?m tem alguma dica ? vers?o do qemu: 0.9.1 rodando sobre Linux. []s, ./diogo -montagner From paulo.rddck at bsd.com.br Mon Jan 5 09:12:26 2009 From: paulo.rddck at bsd.com.br (Paulo Henrique (Riddick)) Date: Mon, 05 Jan 2009 09:12:26 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?usando_a_fun=E7=E3o_snapshot_do_qemu?= In-Reply-To: <84eb7a820901041341p43c08cafgc5f1226a4fc77c58@mail.gmail.com> References: <84eb7a820901041341p43c08cafgc5f1226a4fc77c58@mail.gmail.com> Message-ID: <4961EB1A.4010007@bsd.com.br> Diogo Montagner escreveu: > Pessoal, > > Algu?m j? utilizou a fun??o savevm/loadvm do qemu ? > > Estou tentando usar esta fun??o para salvar o estado de uma m?quina > virtual de modo que em uma pr?xima inicializa??o da m?quina virtual eu > n?o precise esperar todo o boot do sistema operacional instalado > dentro da m?quina virtual. > > Ap?s executar o savevm consigo visualizar o dump salvo atrav?s do > comando info snapshots mas uma vez que eu paro o qemu e inicializo ele > novamente, o registro do dump desaparece, mesmo executando um commit > all no qemu logo ap?s a execu??o do savevm. > > Algu?m tem alguma dica ? > > vers?o do qemu: 0.9.1 rodando sobre Linux. > > > Diogo... Bom dia, creio que obteria melhores resultados em uma lista especifica do Qemu, j? que a maioria das empresas opt?o ou por VMware ou pelo Xen Server. From itamar at ispbrasil.com.br Mon Jan 5 09:41:59 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Mon, 5 Jan 2009 09:41:59 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?usando_a_fun=E7=E3o_snapshot_do_qemu?= In-Reply-To: <4961EB1A.4010007@bsd.com.br> References: <84eb7a820901041341p43c08cafgc5f1226a4fc77c58@mail.gmail.com> <4961EB1A.4010007@bsd.com.br> Message-ID: se vc utilizar o libvirt, creio que ele faca isto ao rebootar a maquina. 2009/1/5 Paulo Henrique (Riddick) : > Diogo Montagner escreveu: >> >> Pessoal, >> >> Algu?m j? utilizou a fun??o savevm/loadvm do qemu ? >> >> Estou tentando usar esta fun??o para salvar o estado de uma m?quina >> virtual de modo que em uma pr?xima inicializa??o da m?quina virtual eu >> n?o precise esperar todo o boot do sistema operacional instalado >> dentro da m?quina virtual. >> >> Ap?s executar o savevm consigo visualizar o dump salvo atrav?s do >> comando info snapshots mas uma vez que eu paro o qemu e inicializo ele >> novamente, o registro do dump desaparece, mesmo executando um commit >> all no qemu logo ap?s a execu??o do savevm. >> >> Algu?m tem alguma dica ? >> >> vers?o do qemu: 0.9.1 rodando sobre Linux. >> >> >> > > Diogo... > Bom dia, creio que obteria melhores resultados em uma lista especifica do > Qemu, j? que a maioria das empresas opt?o ou por VMware ou pelo Xen Server. > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From moreiras at nic.br Mon Jan 5 14:34:47 2009 From: moreiras at nic.br (Antonio M. Moreiras) Date: Mon, 05 Jan 2009 14:34:47 -0200 Subject: [MASOCH-L] Problemas de travamento com o leap second? In-Reply-To: <495C1B5E.60707@nic.br> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> Message-ID: <496236A7.9010104@nic.br> Houve alguns problemas reportados sobre travamentos de servidores linux por conta (provavelmente) do leap second: http://groups.google.com.br/group/comp.protocols.time.ntp/browse_thread/thread/ae6f4c44fd9f9bb3# Gostaria de saber se algu?m na lista experimentou problemas desse tipo. Obrigado! Moreiras. From thiago.alencar at filhosdezadoque.com.br Mon Jan 5 15:26:31 2009 From: thiago.alencar at filhosdezadoque.com.br (Thiago Alencar) Date: Mon, 05 Jan 2009 15:26:31 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Utiliza=E7=E3o_de_Patch_SRS_para_Qmail?= Message-ID: <496242C7.6080009@filhosdezadoque.com.br> Boa tarde a lista, Estou pesquisando sobre a implementa??o do SRS no Qmail para evitar problemas com forward para dom?nios que utilizam SPF como o Terra, por exemplo. Mas queria saber de quem j? utiliza o patch de SRS para o Qmail, se obtiveram sucesso, e tem funcionado a contento? Patch que me refiro ? este aqui: http://opensource.mco2.net/qmail/srs/ []s Thiago Alencar From alex at rnp.br Mon Jan 5 15:40:31 2009 From: alex at rnp.br (Alex Moura) Date: Mon, 5 Jan 2009 15:40:31 -0200 Subject: [MASOCH-L] [GTER] Problemas de travamento com o leap second? In-Reply-To: <496236A7.9010104@nic.br> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> Message-ID: On Mon, Jan 5, 2009 at 2:34 PM, Antonio M. Moreiras wrote: > Houve alguns problemas reportados sobre travamentos de servidores linux > por conta (provavelmente) do leap second: > > > http://groups.google.com.br/group/comp.protocols.time.ntp/browse_thread/thread/ae6f4c44fd9f9bb3# > > Na lista Nanog h? uma thread com reportes de sistemas que travaram ou reiniciaram sozinhos por causa do leap second. Houve relatos de problemas em servidores Oracle, alguns Solaris 10 e alguns Linux com kernel um pouco antigos. Procure por "leap second" nesta p?gina: http://www.mail-archive.com/nanog at nanog.org/ From durval at tmp.com.br Mon Jan 5 17:41:50 2009 From: durval at tmp.com.br (Durval Menezes) Date: Mon, 5 Jan 2009 17:41:50 -0200 Subject: [MASOCH-L] [GTER] Problemas de travamento com o leap second? In-Reply-To: <496236A7.9010104@nic.br>; from moreiras@nic.br on Mon, Jan 05, 2009 at 02:34:47PM -0200 References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> Message-ID: <20090105174150.A7164@tmp.com.br> Prezado, On Mon, Jan 05, 2009 at 02:34:47PM -0200, Antonio M. Moreiras wrote: > Houve alguns problemas reportados sobre travamentos de servidores linux > por conta (provavelmente) do leap second: > > http://groups.google.com.br/group/comp.protocols.time.ntp/browse_thread/thread/ae6f4c44fd9f9bb3# > > Gostaria de saber se algu?m na lista experimentou problemas desse tipo. Administramos varias dezenas de servidores Linux (proprios e de clientes), TODOS rodando ntp, e nao tivemos NENHUM travamento em nenhum deles. Verifiquei o kernel/time/ntp.c (mencionado como "kernel ntp.c" na thread que voce passou acima), e nao vi muita chance do mesmo provocar travamentos: sao somente 406 linhas de codigo (kernel 2.6.24.7) que nao contem NENHUM loop for/while (e' claro que travamentos podem ser provocados por outros tipos de bug, mas neste contexto estes meios sao bem menos provaveis). Esta' parecendo conversa para boi dormir... -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > Obrigado! > Moreiras. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From diogo.montagner at gmail.com Mon Jan 5 22:30:08 2009 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Mon, 5 Jan 2009 22:30:08 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?usando_a_fun=E7=E3o_snapshot_do_qemu?= In-Reply-To: References: <84eb7a820901041341p43c08cafgc5f1226a4fc77c58@mail.gmail.com> <4961EB1A.4010007@bsd.com.br> Message-ID: <84eb7a820901051630r39b60243w1ba543ff4e983226@mail.gmail.com> Pessoal, obrigado pelas respostas. Consegui descobrir aonde estava o problema. O tipo do arquivo da imagem criada pelo qemu-img deve ser do tipo qcow2. Com isso, ap?s a execu??o do comando "commit all" na console do qemu da m?quina virtual as informa??es do snapshot s?o gravadas no disco. O mais interessante ? que n?o ? necess?rio criar uma nova imagem a partir do zero. Pode-se utilizar a fun??o convert do qemu-img. []s, ./diogo -montagner 2009/1/5 Itamar Reis Peixoto : > se vc utilizar o libvirt, creio que ele faca isto ao rebootar a maquina. > > > > 2009/1/5 Paulo Henrique (Riddick) : >> Diogo Montagner escreveu: >>> >>> Pessoal, >>> >>> Algu?m j? utilizou a fun??o savevm/loadvm do qemu ? >>> >>> Estou tentando usar esta fun??o para salvar o estado de uma m?quina >>> virtual de modo que em uma pr?xima inicializa??o da m?quina virtual eu >>> n?o precise esperar todo o boot do sistema operacional instalado >>> dentro da m?quina virtual. >>> >>> Ap?s executar o savevm consigo visualizar o dump salvo atrav?s do >>> comando info snapshots mas uma vez que eu paro o qemu e inicializo ele >>> novamente, o registro do dump desaparece, mesmo executando um commit >>> all no qemu logo ap?s a execu??o do savevm. >>> >>> Algu?m tem alguma dica ? >>> >>> vers?o do qemu: 0.9.1 rodando sobre Linux. >>> >>> >>> >> >> Diogo... >> Bom dia, creio que obteria melhores resultados em uma lista especifica do >> Qemu, j? que a maioria das empresas opt?o ou por VMware ou pelo Xen Server. >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > > > -- > ------------ > > Itamar Reis Peixoto > > e-mail/msn: itamar at ispbrasil.com.br > sip: itamar at ispbrasil.com.br > skype: itamarjp > icq: 81053601 > +55 11 4063 5033 > +55 34 3221 8599 > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From durval at tmp.com.br Tue Jan 6 12:43:46 2009 From: durval at tmp.com.br (Durval Menezes) Date: Tue, 6 Jan 2009 12:43:46 -0200 Subject: [MASOCH-L] [GTER] Problemas de travamento com o leap second? In-Reply-To: <496359EE.6020401@ima.sp.gov.br>; from henrique.holschuh@ima.sp.gov.br on Tue, Jan 06, 2009 at 11:17:34AM -0200 References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> <496359EE.6020401@ima.sp.gov.br> Message-ID: <20090106124346.A11809@tmp.com.br> Prezados, On Tue, Jan 06, 2009 at 11:17:34AM -0200, Henrique de Moraes Holschuh wrote: > Antonio M. Moreiras wrote: > > Houve alguns problemas reportados sobre travamentos de servidores linux > > por conta (provavelmente) do leap second: > > Sim, h? um bug no kernel Linux no tratamento de leap seconds quando em > modo NTP, e depende de uma race-condition, por isso n?o atingiu todos os > usu?rios de ntp. > > thread em: > http://lkml.org/lkml/2009/1/2/276 > > an?lise do bug em: > http://lkml.org/lkml/2009/1/2/373 > > fix em: > http://lkml.org/lkml/2009/1/2/415 Incrivel... conforme demonstrado pelos links citados pelo Henrique, o bug existe mesmo, ao contrario do que eu inicialmente acreditava. E o bug e' um classico deadlock, no caso provocado pela chamada ao printk() antes de liberar um lock. O patch de correcao so' move o printk() para um ponto onde o lock ja' foi liberado. Fui pesquisar e descobri porque nenhum dos nossos servidores travou: ha' varios anos, por conta de bugs de seguranca no ntpd padrao, so' rodo o OpenNTPd do OpenBSD, na versao "portable" (que nao trata leap seconds), e acaba acertando o leap second "no braco". Em outras palavras, `as 00:00 UTC do dia 1 nossos servidores ficaram exatamente 1s adiantados em relacao ao UTC, e o OpenNTPd atraves dos meios usuais foi reduzindo progressivamente a diferenca ate' que, `as 00:36 (ou seja, 36 minutos depois, no que levou mais tempo) ja' a tinha zerado. Fui verificar e ha' um patch para o OpenNTPd para adicionar funcionalidade de leap seconds: http://openbsd.monkey.org/misc/200605/msg00257.html Entretanto essa funcionalidade fica desligada por default, sendo necessario especificar o flag '-c' na linha de comando para que a mesma seja ligada. E este patch ainda nao foi incorporado na ultima versao do OpenNTPD (3.9p1). Por enquanto vou continuar usando o OpenNTPd, mesmo com a correcao para o bug do kernel sendo incorporada nas versoes mais novas do dito cujo: acho preferivel lidar com uma diferenca menor que 1s durante 36 minutos do que (potencialmente) com algumas dezenas de servidores travados :-) Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) From carloshenrique at urbi.com.br Wed Jan 7 14:58:36 2009 From: carloshenrique at urbi.com.br (Carlos Henrique) Date: Wed, 7 Jan 2009 14:58:36 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Solu=E7=E3o_de_Backup?= In-Reply-To: <4935436C.2030903@gmail.com> References: <49353F63.1080107@bol.com.br> <4935405C.1010909@gmail.com> <4935406C.6000804@bol.com.br> <4935436C.2030903@gmail.com> Message-ID: <4964DF3C.3040707@urbi.com.br> Pessoal, Gostaria de conhecer solu??es de backup para rede Microsoft, e com agente para Exchange 2007, SQL Server 2005, SMS ... Desde j?, agrade?o Carlos Henrique From fernando at bluesolutions.com.br Thu Jan 8 12:36:59 2009 From: fernando at bluesolutions.com.br (Fernando Ulisses dos Santos) Date: Thu, 08 Jan 2009 12:36:59 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Solu=E7=E3o_de_Backup?= In-Reply-To: <4964DF3C.3040707@urbi.com.br> References: <49353F63.1080107@bol.com.br> <4935405C.1010909@gmail.com> <4935406C.6000804@bol.com.br> <4935436C.2030903@gmail.com> <4964DF3C.3040707@urbi.com.br> Message-ID: <49660F8B.8090702@bluesolutions.com.br> - ARCServer - Veritas Backup Exec Fernando Ulisses dos Santos Blue Solutions - Solu??es em TI 19-3551-3898 / 11-4062-9218 fernando at bluesolutions.com.br Em 07-01-2009 14:58, Carlos Henrique escreveu: > > Pessoal, > > Gostaria de conhecer solu??es de backup para rede Microsoft, e com > agente para Exchange 2007, SQL Server 2005, SMS ... > > Desde j?, agrade?o > > Carlos Henrique > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From jab at ufba.br Thu Jan 8 13:11:17 2009 From: jab at ufba.br (=?ISO-8859-1?Q?Jer=F4nimo_Bezerra?=) Date: Thu, 08 Jan 2009 12:11:17 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Solu=E7=E3o_de_Backup?= In-Reply-To: <49660F8B.8090702@bluesolutions.com.br> References: <49353F63.1080107@bol.com.br> <4935405C.1010909@gmail.com> <4935406C.6000804@bol.com.br> <4935436C.2030903@gmail.com> <4964DF3C.3040707@urbi.com.br> <49660F8B.8090702@bluesolutions.com.br> Message-ID: <49661795.4010004@ufba.br> Ol? Carlos, Tem o Tivoli Storage Manager da IBM tamb?m. Inclusive tem uma vers?o trial no site da IBM e tem uma vers?o dele que ? pra ambientes somente Microsoft. Abra?os Jeronimo Fernando Ulisses dos Santos escreveu: > > - ARCServer > - Veritas Backup Exec > > Fernando Ulisses dos Santos > Blue Solutions - Solu??es em TI > 19-3551-3898 / 11-4062-9218 > fernando at bluesolutions.com.br > > > > > Em 07-01-2009 14:58, Carlos Henrique escreveu: >> >> Pessoal, >> >> Gostaria de conhecer solu??es de backup para rede Microsoft, e com >> agente para Exchange 2007, SQL Server 2005, SMS ... >> >> Desde j?, agrade?o >> >> Carlos Henrique >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rejaine at bhz.jamef.com.br Fri Jan 9 16:19:30 2009 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Fri, 09 Jan 2009 16:19:30 -0200 Subject: [MASOCH-L] Ajuda com Radius Message-ID: <49679532.2020401@bhz.jamef.com.br> ? o seguinte: Estamos tentando implementar autentica??o na rede local usando Radius. Ou seja, os switches aceitam 802.1x e j? temos o FreeRadius instalado e funcionando. De forma simplificada, ate o momento conseguimos fazer o seguinte: na primeira conex?o a rede, o cliente cai em uma vlan de guest (acesso padrao, onde tem acesso a servi?os de dhcp, ldap e dns, por exemplo) Depois que o usu?rio se autentica ao servidor radius, ele se encarrega de enviar o cliente para a vlan apropriada e consequentemente tem os devidos acessos liberados.. Tudo isso ? feito em uma m?quina de testes, onde a autenticacao, com as devidas chaves e logins de usu?rios est?o pre-definidos em scripts escritos especificamente para um usuario de teste e para a maquina XYZ. Agora, imaginando o cen?rio de produ??o: como fazer com que esse processo seja automatizado para toda a rede, de forma transparente ao usuario? O problema ? que, no primeiro acesso, a maquina tera acesso somente a rede guest.. Dai pensamos em criar em todas as maquinas um usuario guest padrao, apenas para obter IP, dns e acesso ao ldap (para poder se autenticar posteriormente) Depois poderiamos criar um script onde o usuario poderia se antenticar (antes mesmo de iniciar o X,talvez???) e esse script poderia reiniciar a interface rede (pq ele precisar? mudar de vlan, por exemplo) e conceder acessos para aquele usuario autenticado no radius e ldap e por ai vai.. Mas o grande problema est? justamente ai.. Como fazer isso de forma eficiente e transparente para o usuario (sem que ele precise, por exemplo, fazer login duas vezez - uma vez para ter acesso a rede e outra para fazer login no Kde, por exemplo ? Alguem ja trabalhou com radius autenticando usuarios em rede local + LDAP? Alguem conhece alguma ferramenta que pode nos auxiliar a fazer isso ?? Lembrando que trabalhamos com um ambiente misto (clientes Linux e Windows) Desde ja agrade?o qualquer luz !! From rejaine at bhz.jamef.com.br Fri Jan 9 16:39:58 2009 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Fri, 09 Jan 2009 16:39:58 -0200 Subject: [MASOCH-L] Ajuda com Radius In-Reply-To: <49679532.2020401@bhz.jamef.com.br> References: <49679532.2020401@bhz.jamef.com.br> Message-ID: <496799FE.90007@bhz.jamef.com.br> Depois que mandei essa msg, encontrei algo que talvez possa me ajudar... http://vuksan.com/linux/dot1x/802-1x-LDAP.html http://en.wikipedia.org/wiki/Xsupplicant e http://en.wikipedia.org/wiki/Wpa_supplicant Vamos fazer alguns testes e ver se funciona... !! Rejaine Monteiro escreveu: > > ? o seguinte: > > Estamos tentando implementar autentica??o na rede local usando Radius. > Ou seja, os switches aceitam 802.1x e j? temos o FreeRadius instalado > e funcionando. > > De forma simplificada, ate o momento conseguimos fazer o seguinte: na > primeira conex?o a rede, o cliente cai em uma vlan de guest (acesso > padrao, onde tem acesso a servi?os de dhcp, ldap e dns, por exemplo) > Depois que o usu?rio se autentica ao servidor radius, ele se encarrega > de enviar o cliente para a vlan apropriada e consequentemente tem os > devidos acessos liberados.. Tudo isso ? feito em uma m?quina de > testes, onde a autenticacao, com as devidas chaves e logins de > usu?rios est?o pre-definidos em scripts escritos especificamente para > um usuario de teste e para a maquina XYZ. > > Agora, imaginando o cen?rio de produ??o: como fazer com que esse > processo seja automatizado para toda a rede, de forma transparente ao > usuario? O problema ? que, no primeiro acesso, a maquina tera acesso > somente a rede guest.. Dai pensamos em criar em todas as maquinas um > usuario guest padrao, apenas para obter IP, dns e acesso ao ldap (para > poder se autenticar posteriormente) Depois poderiamos criar um script > onde o usuario poderia se antenticar (antes mesmo de iniciar o > X,talvez???) e esse script poderia reiniciar a interface rede (pq ele > precisar? mudar de vlan, por exemplo) e conceder acessos para aquele > usuario autenticado no radius e ldap e por ai vai.. > > Mas o grande problema est? justamente ai.. Como fazer isso de forma > eficiente e transparente para o usuario (sem que ele precise, por > exemplo, fazer login duas vezez - uma vez para ter acesso a rede e > outra para fazer login no Kde, por exemplo ? > > Alguem ja trabalhou com radius autenticando usuarios em rede local + > LDAP? Alguem conhece alguma ferramenta que pode nos auxiliar a fazer > isso ?? > Lembrando que trabalhamos com um ambiente misto (clientes Linux e > Windows) > > Desde ja agrade?o qualquer luz !! > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From alexandre at onda.psi.br Sat Jan 10 16:14:17 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Sat, 10 Jan 2009 16:14:17 -0200 Subject: [MASOCH-L] flow-tools + flow-scan + CUFlow/CUGrapher Message-ID: <4968E579.104@onda.psi.br> Caros, estou gerando relatorios com flow-tools + flow-scan + CUFlow/CUGrapher e esta ok.. os routers enviam os pacotes para o coletor (flow-capture), e o flow scan prepara os relatorios.. porem tenho notado que.. AS?s como GOOGLE, YOUTUBE.. nao geram trafego... recebo partial-routing das operadoras... sera que pode ser este problema ? na configura??o do CUFlow ate adicionei o as do google e youtube.. mesmo assim fica zzerado.. peguei a lista de AS dos participantes do PTT-METRO .. e esta gerando normalmente para estes (os nacionais) ... obrigado !! From alexandre at onda.psi.br Sat Jan 10 16:22:04 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Sat, 10 Jan 2009 16:22:04 -0200 Subject: [MASOCH-L] flow-tools + flow-scan + CUFlow/CUGrapher In-Reply-To: <4968E579.104@onda.psi.br> References: <4968E579.104@onda.psi.br> Message-ID: <4968E74C.3040606@onda.psi.br> completando: whu-tic-spo#traceroute 74.125.77.147 Type escape sequence to abort. Tracing the route to 74.125.77.147 1 189.xxx.xxx.xxx 4 msec 8 msec 8 msec 2 200.xxx.xxx.xxx [AS xxx] 12 msec 8 msec 12 msec 3 201.xxx.xxx.xxx [AS xxxx] 24 msec 28 msec 20 msec 4 209.85.250.242 24 msec 16 msec 209.85.250.248 24 msec 5 74.125.77.147 32 msec 32 msec 36 msec so aparece o AS para blocos nacionais (por causa do partial-routing acredito) Alexandre J. Correa - Onda Internet wrote: > Caros, > > estou gerando relatorios com flow-tools + flow-scan + CUFlow/CUGrapher > e esta ok.. os routers enviam os pacotes para o coletor > (flow-capture), e o flow scan prepara os relatorios.. porem tenho > notado que.. AS?s como GOOGLE, YOUTUBE.. nao geram trafego... > > recebo partial-routing das operadoras... sera que pode ser este > problema ? na configura??o do CUFlow ate adicionei o as do google e > youtube.. mesmo assim fica zzerado.. > > peguei a lista de AS dos participantes do PTT-METRO .. e esta gerando > normalmente para estes (os nacionais) ... > > obrigado !! > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From welisson at conectcor.com.br Mon Jan 12 15:26:31 2009 From: welisson at conectcor.com.br (Welisson) Date: Mon, 12 Jan 2009 15:26:31 -0200 Subject: [MASOCH-L] Performance PPPOE-Serve Message-ID: <496B7D47.7030902@conectcor.com.br> Boa tarde a todos da lista Seguinte pessoal, hoje tenho em minha rede um servidor PPPOE com aproximadamente 1700 conex?es ativas em horarios de picos, at? ent?o tudo bem, ele aguenta ela tranquilo, como se diz "com o p? nas costas", por?m o meu problema ? que quando tenho uma s?rie de desconex?es (200 para mais) o meu pppoe fica gerando um "loop", ou seja, ele derruba as conex?es que cairam e ent?o os routers dos clientes come?a a solicitar novamente, fazendo com que o meu load avarage ultrapasse a casa dos 1700, at? que por final eu mato o processo pppoe-serve sendo que ae ele para de receber as conex?es fazendo com que o load abaixe, e t?o logo depois ativo elas e tudo volta ao normal. Pelo que parece ele fica colocando ?s solicita??es em espera, e como n?o consegue ativar elas, acaba derrubando, fazendo todo processo novamente. Segue parte da mensagem do kernel abaixo. INFO: task pppd:30826 blocked for more than 120 seconds. "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" disables this message. pppd D ffff810103756000 0 30826 3862 ffff81010ca65e70 0000000000000086 ffff81010ee9ba08 800000010f33a065 ffffe20003b431f8 ffff810103756000 ffff81011c096000 ffff810103756238 000000018026399c 800000010f33a065 ffffffff8046f47d 00007fffa030acfc Call Trace: [] _spin_unlock_irqrestore+0x1b/0x35 [] ppp_ioctl+0x594/0xb8b [] __mutex_lock_slowpath+0x69/0xa6 [] mutex_lock+0xa/0xb [] ppp_shutdown_interface+0x24/0xb3 [] ppp_release+0x2b/0x5a [] __fput+0x50/0x115 [] filp_close+0x4f/0x56 [] sys_close+0x8d/0xd2 [] system_call_after_swapgs+0x8a/0x8f Processador Xeon Quad 3220 4GB RAM Debian 4 Etch (64Bits) kernel 2.6.26.5 iptables v1.4.0 ppp-3.8 Placas de Rede Intel 10/100/1000 O que gostaria de saber ? se tem como melhorar a velocidade com que o iptables/tc remove e preenche as informa??es referente. Att, -- Welisson Tom? From diogo.montagner at gmail.com Mon Jan 12 15:54:04 2009 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Mon, 12 Jan 2009 15:54:04 -0200 Subject: [MASOCH-L] Performance PPPOE-Serve In-Reply-To: <496B7D47.7030902@conectcor.com.br> References: <496B7D47.7030902@conectcor.com.br> Message-ID: <84eb7a820901120954x59380d9t2b1d0f4dce1a1c@mail.gmail.com> Isso est? parecendo ser algum bug no sw do pppoe do seu servidor. Considerando uma m?dia de 50req/sec (at? hoje eu s? vi um tester gerar at? 300req/sec) isso n?o deveria ser um problema para o hw mencionado. Chegou a verificar os bugs relacionados a sua versao de pppoe-server ? []s ./diogo -montagner 2009/1/12 Welisson > Boa tarde a todos da lista > > Seguinte pessoal, hoje tenho em minha rede um servidor PPPOE com > aproximadamente 1700 conex?es ativas em horarios de picos, at? ent?o tudo > bem, ele aguenta ela tranquilo, como se diz "com o p? nas costas", por?m o > meu problema ? que quando tenho uma s?rie de desconex?es (200 para mais) o > meu pppoe fica gerando um "loop", ou seja, ele derruba as conex?es que > cairam e ent?o os routers dos clientes come?a a solicitar novamente, fazendo > com que o meu load avarage ultrapasse a casa dos 1700, at? que por final eu > mato o processo pppoe-serve sendo que ae ele para de receber as conex?es > fazendo com que o load abaixe, e t?o logo depois ativo elas e tudo volta ao > normal. > Pelo que parece ele fica colocando ?s solicita??es em espera, e como n?o > consegue ativar elas, acaba derrubando, fazendo todo processo novamente. > > Segue parte da mensagem do kernel abaixo. > > INFO: task pppd:30826 blocked for more than 120 seconds. > "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" disables this message. > pppd D ffff810103756000 0 30826 3862 > ffff81010ca65e70 0000000000000086 ffff81010ee9ba08 800000010f33a065 > ffffe20003b431f8 ffff810103756000 ffff81011c096000 ffff810103756238 > 000000018026399c 800000010f33a065 ffffffff8046f47d 00007fffa030acfc > Call Trace: > [] _spin_unlock_irqrestore+0x1b/0x35 > [] ppp_ioctl+0x594/0xb8b > [] __mutex_lock_slowpath+0x69/0xa6 > [] mutex_lock+0xa/0xb > [] ppp_shutdown_interface+0x24/0xb3 > [] ppp_release+0x2b/0x5a > [] __fput+0x50/0x115 > [] filp_close+0x4f/0x56 > [] sys_close+0x8d/0xd2 > [] system_call_after_swapgs+0x8a/0x8f > > > > Processador Xeon Quad 3220 > 4GB RAM > Debian 4 Etch (64Bits) > kernel 2.6.26.5 > iptables v1.4.0 > ppp-3.8 > Placas de Rede Intel 10/100/1000 > > > O que gostaria de saber ? se tem como melhorar a velocidade com que o > iptables/tc remove e preenche as informa??es referente. > > > Att, > > -- > Welisson Tom? > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From itamar at ispbrasil.com.br Mon Jan 12 15:55:22 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Mon, 12 Jan 2009 15:55:22 -0200 Subject: [MASOCH-L] Performance PPPOE-Serve In-Reply-To: <496B7D47.7030902@conectcor.com.br> References: <496B7D47.7030902@conectcor.com.br> Message-ID: atualize o kernel e o linux parece ser bug no kernel. 2009/1/12 Welisson : > Boa tarde a todos da lista > > Seguinte pessoal, hoje tenho em minha rede um servidor PPPOE com > aproximadamente 1700 conex?es ativas em horarios de picos, at? ent?o tudo > bem, ele aguenta ela tranquilo, como se diz "com o p? nas costas", por?m o > meu problema ? que quando tenho uma s?rie de desconex?es (200 para mais) o > meu pppoe fica gerando um "loop", ou seja, ele derruba as conex?es que > cairam e ent?o os routers dos clientes come?a a solicitar novamente, fazendo > com que o meu load avarage ultrapasse a casa dos 1700, at? que por final eu > mato o processo pppoe-serve sendo que ae ele para de receber as conex?es > fazendo com que o load abaixe, e t?o logo depois ativo elas e tudo volta ao > normal. > Pelo que parece ele fica colocando ?s solicita??es em espera, e como n?o > consegue ativar elas, acaba derrubando, fazendo todo processo novamente. > > Segue parte da mensagem do kernel abaixo. > > INFO: task pppd:30826 blocked for more than 120 seconds. > "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" disables this message. > pppd D ffff810103756000 0 30826 3862 > ffff81010ca65e70 0000000000000086 ffff81010ee9ba08 800000010f33a065 > ffffe20003b431f8 ffff810103756000 ffff81011c096000 ffff810103756238 > 000000018026399c 800000010f33a065 ffffffff8046f47d 00007fffa030acfc > Call Trace: > [] _spin_unlock_irqrestore+0x1b/0x35 > [] ppp_ioctl+0x594/0xb8b > [] __mutex_lock_slowpath+0x69/0xa6 > [] mutex_lock+0xa/0xb > [] ppp_shutdown_interface+0x24/0xb3 > [] ppp_release+0x2b/0x5a > [] __fput+0x50/0x115 > [] filp_close+0x4f/0x56 > [] sys_close+0x8d/0xd2 > [] system_call_after_swapgs+0x8a/0x8f > > > > Processador Xeon Quad 3220 > 4GB RAM > Debian 4 Etch (64Bits) > kernel 2.6.26.5 > iptables v1.4.0 > ppp-3.8 > Placas de Rede Intel 10/100/1000 > > > O que gostaria de saber ? se tem como melhorar a velocidade com que o > iptables/tc remove e preenche as informa??es referente. > > > Att, > > -- > Welisson Tom? > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From dverzolla at fcl.com.br Tue Jan 13 16:30:39 2009 From: dverzolla at fcl.com.br (David Verzolla) Date: Tue, 13 Jan 2009 16:30:39 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?=5BOT=5D_-_Oportunidade_Analista_Linux_?= =?iso-8859-1?q?-_S=E3o_Paulo?= Message-ID: <94CADB570ACCB0418E8236C8F24BD95C041E5F60@VIRTUALEXCHANGE.corp.com> Boa tarde, Temos oportunidade para analista Linux aqui na C?sper L?bero (SP). Segue descri??o da vaga: Oportunidade: Analista de Suporte PL - Linux (Sysadmin) - Ter s?lidos conhecimentos em Qmail, ProFTPD, Rsync, SSH, Postfix, Samba, Squid, Apache, MySQL e outros servi?os que envolvam infra-estrutura de servidores de uma empresa; - Conhecer profundamente as principais distribui??es Linux: Red Hat, Debian, Slackware, FreeBSD; - Desenvolver Shell Script: BASH, Python, Perl; - Conhecer ferramentas para analise de rede: MRTG, Nagios, Cacti, WireShark; - Ter profundo conhecimento nos firewalls: PF (FreeBSD), Iptables (Linux); - Obrigat?rio LPI n?vel 1, desej?vel LPI n?vel 2; - Ingl?s t?cnico obrigat?rio; - Experi?ncia m?nima como sysadmin de 3 anos; - CLT, ?timos benef?cios. Interessados podem enviar e-mail em privado para mim mesmo. Att, ???? David Verzolla [ Coordenador T?cnico de TI ] [ TI - Funda??o C?sper L?bero ] dverzolla at fcl.com.br 55 11 3170-5937 From cajardim at santacasasjc.com.br Tue Jan 13 17:36:36 2009 From: cajardim at santacasasjc.com.br (Carlos Anderson Jardim) Date: Tue, 13 Jan 2009 17:36:36 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?=5BOT=5D_-_Oportunidade_Analista_Linux_?= =?iso-8859-1?q?-_S=E3o_Paulo?= In-Reply-To: <94CADB570ACCB0418E8236C8F24BD95C041E5F60@VIRTUALEXCHANGE.corp.com> References: <94CADB570ACCB0418E8236C8F24BD95C041E5F60@VIRTUALEXCHANGE.corp.com> Message-ID: <496CED44.2030707@santacasasjc.com.br> Sei que OT mas a remunera??o ? de??? David Verzolla escreveu: > Boa tarde, > > Temos oportunidade para analista Linux aqui na C?sper L?bero (SP). > Segue descri??o da vaga: > > Oportunidade: Analista de Suporte PL - Linux (Sysadmin) > > - Ter s?lidos conhecimentos em Qmail, ProFTPD, Rsync, SSH, Postfix, Samba, Squid, Apache, MySQL e outros servi?os que envolvam infra-estrutura de servidores de uma empresa; > - Conhecer profundamente as principais distribui??es Linux: Red Hat, Debian, Slackware, FreeBSD; > - Desenvolver Shell Script: BASH, Python, Perl; > - Conhecer ferramentas para analise de rede: MRTG, Nagios, Cacti, WireShark; > - Ter profundo conhecimento nos firewalls: PF (FreeBSD), Iptables (Linux); > - Obrigat?rio LPI n?vel 1, desej?vel LPI n?vel 2; > - Ingl?s t?cnico obrigat?rio; > - Experi?ncia m?nima como sysadmin de 3 anos; > - CLT, ?timos benef?cios. > > Interessados podem enviar e-mail em privado para mim mesmo. > > Att, > > David Verzolla > [ Coordenador T?cnico de TI ] > [ TI - Funda??o C?sper L?bero ] > dverzolla at fcl.com.br > 55 11 3170-5937 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > -- Atenciosamente, -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Linux User #403727 FUG-BR User #381 Tel.: (12) 3876-1760 - 3876-1925 From ricardo at compusat.com.br Wed Jan 14 15:17:18 2009 From: ricardo at compusat.com.br (Ricardo R. da Rosa) Date: Wed, 14 Jan 2009 15:17:18 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= Message-ID: <496E1E1E.2080708@compusat.com.br> Srs. Sou Administrador de Redes no RS e estou com um caso no m?nimo curioso. Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma rede que tem 1 MikrotiK como firewall principal, nele tenho cadastrado as queues dos meus clientes com planos entre 256 e 512k, meus servidores e co-location al?m do controle do FW, tenho 12M de link com Embratel sendo que em hor?rio de pico alcan?a 8M. A situa??o ? a seguinte, tenho um cliente em Co-location que contratou uma velocidade de 256Kbps up/down com IP dedicado, para streamming de v?deo ao vivo, ent?o criei uma queue PCQ com a velocidade contratada, funcionou perfeitamente nas primeiras 23Hrs, com UP a 256kbps, o gr?fico mostra que a conex?o praticamente n?o variou, por?m ap?s esse per?odo come?ou a oscilar ficando assim desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou 15 segundos e volta ao limite da conex?o. Gostaria de saber se algu?m j? passou por algo similar ou possa me explicar o que est? acontecendo. Att, Ricardo R. da Rosa From itamar at ispbrasil.com.br Wed Jan 14 15:33:23 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Wed, 14 Jan 2009 15:33:23 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <496E1E1E.2080708@compusat.com.br> References: <496E1E1E.2080708@compusat.com.br> Message-ID: provavelmente vc liberou 256k pro cara e ele esta utilizando bem mais que isto. 2009/1/14 Ricardo R. da Rosa : > Srs. > > Sou Administrador de Redes no RS e estou com um caso no m?nimo curioso. > > Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma rede que tem > 1 MikrotiK como firewall principal, nele tenho cadastrado as queues dos meus > clientes com planos entre 256 e 512k, meus servidores e co-location al?m do > controle do FW, tenho 12M de link com Embratel sendo que em hor?rio de pico > alcan?a 8M. > > A situa??o ? a seguinte, tenho um cliente em Co-location que contratou uma > velocidade de 256Kbps up/down com IP dedicado, para streamming de v?deo ao > vivo, ent?o criei uma queue PCQ com a velocidade contratada, funcionou > perfeitamente nas primeiras 23Hrs, com UP a 256kbps, o gr?fico mostra que a > conex?o praticamente n?o variou, por?m ap?s esse per?odo come?ou a oscilar > ficando assim desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou > 15 segundos e volta ao limite da conex?o. > > Gostaria de saber se algu?m j? passou por algo similar ou possa me explicar > o que est? acontecendo. > > Att, > Ricardo R. da Rosa > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From ricardo at compusat.com.br Wed Jan 14 15:37:35 2009 From: ricardo at compusat.com.br (Ricardo R. da Rosa) Date: Wed, 14 Jan 2009 15:37:35 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: References: <496E1E1E.2080708@compusat.com.br> Message-ID: <496E22DF.1030206@compusat.com.br> Faz sentido, pois a t?tulo de teste liberei 300k e a conex?o atingiu esse limite no mesmo instante. Itamar Reis Peixoto escreveu: > provavelmente vc liberou 256k pro cara e ele esta utilizando bem mais que isto. > > > > 2009/1/14 Ricardo R. da Rosa : > >> Srs. >> >> Sou Administrador de Redes no RS e estou com um caso no m?nimo curioso. >> >> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma rede que tem >> 1 MikrotiK como firewall principal, nele tenho cadastrado as queues dos meus >> clientes com planos entre 256 e 512k, meus servidores e co-location al?m do >> controle do FW, tenho 12M de link com Embratel sendo que em hor?rio de pico >> alcan?a 8M. >> >> A situa??o ? a seguinte, tenho um cliente em Co-location que contratou uma >> velocidade de 256Kbps up/down com IP dedicado, para streamming de v?deo ao >> vivo, ent?o criei uma queue PCQ com a velocidade contratada, funcionou >> perfeitamente nas primeiras 23Hrs, com UP a 256kbps, o gr?fico mostra que a >> conex?o praticamente n?o variou, por?m ap?s esse per?odo come?ou a oscilar >> ficando assim desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou >> 15 segundos e volta ao limite da conex?o. >> >> Gostaria de saber se algu?m j? passou por algo similar ou possa me explicar >> o que est? acontecendo. >> >> Att, >> Ricardo R. da Rosa >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > > From itamar at ispbrasil.com.br Wed Jan 14 15:41:27 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Wed, 14 Jan 2009 15:41:27 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <496E22DF.1030206@compusat.com.br> References: <496E1E1E.2080708@compusat.com.br> <496E22DF.1030206@compusat.com.br> Message-ID: de corda pro cara pra ver ate onde ele vai libera uns 5 mb pro cara. e faz o teste. 2009/1/14 Ricardo R. da Rosa : > Faz sentido, pois a t?tulo de teste liberei 300k e a conex?o atingiu esse > limite no mesmo instante. > > Itamar Reis Peixoto escreveu: >> >> provavelmente vc liberou 256k pro cara e ele esta utilizando bem mais que >> isto. >> >> >> >> 2009/1/14 Ricardo R. da Rosa : >> >>> >>> Srs. >>> >>> Sou Administrador de Redes no RS e estou com um caso no m?nimo curioso. >>> >>> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma rede que >>> tem >>> 1 MikrotiK como firewall principal, nele tenho cadastrado as queues dos >>> meus >>> clientes com planos entre 256 e 512k, meus servidores e co-location al?m >>> do >>> controle do FW, tenho 12M de link com Embratel sendo que em hor?rio de >>> pico >>> alcan?a 8M. >>> >>> A situa??o ? a seguinte, tenho um cliente em Co-location que contratou >>> uma >>> velocidade de 256Kbps up/down com IP dedicado, para streamming de v?deo >>> ao >>> vivo, ent?o criei uma queue PCQ com a velocidade contratada, funcionou >>> perfeitamente nas primeiras 23Hrs, com UP a 256kbps, o gr?fico mostra que >>> a >>> conex?o praticamente n?o variou, por?m ap?s esse per?odo come?ou a >>> oscilar >>> ficando assim desde ent?o, trabalha aproximadamente 5 minutos cai por 10 >>> ou >>> 15 segundos e volta ao limite da conex?o. >>> >>> Gostaria de saber se algu?m j? passou por algo similar ou possa me >>> explicar >>> o que est? acontecendo. >>> >>> Att, >>> Ricardo R. da Rosa >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> >> >> >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From alexandre at onda.psi.br Wed Jan 14 20:05:57 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Wed, 14 Jan 2009 20:05:57 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <496E1E1E.2080708@compusat.com.br> References: <496E1E1E.2080708@compusat.com.br> Message-ID: <496E61C5.1080100@onda.psi.br> tenta criar no lugar de pcq, fifo ou sfq .. aqui uso sfq e fica mto bom... da um export na queue ai.. e posta.. posso testar e ver se acontece o mesmo aqui.. Ricardo R. da Rosa wrote: > Srs. > > Sou Administrador de Redes no RS e estou com um caso no m?nimo curioso. > > Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma rede > que tem 1 MikrotiK como firewall principal, nele tenho cadastrado as > queues dos meus clientes com planos entre 256 e 512k, meus servidores > e co-location al?m do controle do FW, tenho 12M de link com Embratel > sendo que em hor?rio de pico alcan?a 8M. > > A situa??o ? a seguinte, tenho um cliente em Co-location que contratou > uma velocidade de 256Kbps up/down com IP dedicado, para streamming de > v?deo ao vivo, ent?o criei uma queue PCQ com a velocidade contratada, > funcionou perfeitamente nas primeiras 23Hrs, com UP a 256kbps, o > gr?fico mostra que a conex?o praticamente n?o variou, por?m ap?s esse > per?odo come?ou a oscilar ficando assim desde ent?o, trabalha > aproximadamente 5 minutos cai por 10 ou 15 segundos e volta ao limite > da conex?o. > > Gostaria de saber se algu?m j? passou por algo similar ou possa me > explicar o que est? acontecendo. > > Att, > Ricardo R. da Rosa > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From ricardo at compusat.com.br Thu Jan 15 09:01:34 2009 From: ricardo at compusat.com.br (Ricardo R. da Rosa) Date: Thu, 15 Jan 2009 09:01:34 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <496E61C5.1080100@onda.psi.br> References: <496E1E1E.2080708@compusat.com.br> <496E61C5.1080100@onda.psi.br> Message-ID: <496F178E.2010802@compusat.com.br> Ontem liberei os 5M para o cliente que realmente usou mais de 256kbps chegando aos 600kbps, s? que meu gr?fico continua "um pente" com altos e baixos, sendo assim voltei a 256k. Criei agora pela manh? uma fila tipo sfq. Abaixo o export. # jan/15/2009 08:58:51 by RouterOS 2.9.51 # software id = G638-AGN # / queue simple add name="E256_Nome_Cliente" target-addresses=XXX.XX.XX.XXX/32 dst-address=0.0.0.0/0 interface=all parent=none \ direction=both priority=4 queue=sfq/sfq limit-at=256000/256000 max-limit=256000/256000 total-queue=sfq disabled=no Alexandre J. Correa - Onda Internet escreveu: > tenta criar no lugar de pcq, fifo ou sfq .. aqui uso sfq e fica mto > bom... > > da um export na queue ai.. e posta.. posso testar e ver se acontece o > mesmo aqui.. > > > > Ricardo R. da Rosa wrote: >> Srs. >> >> Sou Administrador de Redes no RS e estou com um caso no m?nimo curioso. >> >> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma rede >> que tem 1 MikrotiK como firewall principal, nele tenho cadastrado as >> queues dos meus clientes com planos entre 256 e 512k, meus servidores >> e co-location al?m do controle do FW, tenho 12M de link com Embratel >> sendo que em hor?rio de pico alcan?a 8M. >> >> A situa??o ? a seguinte, tenho um cliente em Co-location que >> contratou uma velocidade de 256Kbps up/down com IP dedicado, para >> streamming de v?deo ao vivo, ent?o criei uma queue PCQ com a >> velocidade contratada, funcionou perfeitamente nas primeiras 23Hrs, >> com UP a 256kbps, o gr?fico mostra que a conex?o praticamente n?o >> variou, por?m ap?s esse per?odo come?ou a oscilar ficando assim desde >> ent?o, trabalha aproximadamente 5 minutos cai por 10 ou 15 segundos e >> volta ao limite da conex?o. >> >> Gostaria de saber se algu?m j? passou por algo similar ou possa me >> explicar o que est? acontecendo. >> >> Att, >> Ricardo R. da Rosa >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From alexandre at onda.psi.br Thu Jan 15 13:08:11 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Thu, 15 Jan 2009 13:08:11 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <496F178E.2010802@compusat.com.br> References: <496E1E1E.2080708@compusat.com.br> <496E61C5.1080100@onda.psi.br> <496F178E.2010802@compusat.com.br> Message-ID: <496F515B.1060007@onda.psi.br> testa com esse aqui: /queue simple add burst-limit=2000000/2000000 burst-threshold=1000000/1000000 burst-time=1m/1m comment="" direction=both disabled=no dst-address=0.0.0.0/0 interface=all limit-at=0/0 \ max-limit=1000000/1000000 name=cliente1mb parent=none priority=1 queue=default-small/default-small target-addresses=sss.sss.sss.ssss/29 total-queue=default-small este cliente tem 1 mb .. com burst de 2mb ativado em 1mb por 60 segundos.. funciona sem problemas... Ricardo R. da Rosa wrote: > Ontem liberei os 5M para o cliente que realmente usou mais de 256kbps > chegando aos 600kbps, s? que meu gr?fico continua "um pente" com altos > e baixos, sendo assim voltei a 256k. > > Criei agora pela manh? uma fila tipo sfq. > Abaixo o export. > > # jan/15/2009 08:58:51 by RouterOS 2.9.51 > # software id = G638-AGN > # > / queue simple > add name="E256_Nome_Cliente" target-addresses=XXX.XX.XX.XXX/32 > dst-address=0.0.0.0/0 interface=all parent=none \ > direction=both priority=4 queue=sfq/sfq limit-at=256000/256000 > max-limit=256000/256000 total-queue=sfq disabled=no > > > Alexandre J. Correa - Onda Internet escreveu: >> tenta criar no lugar de pcq, fifo ou sfq .. aqui uso sfq e fica mto >> bom... >> >> da um export na queue ai.. e posta.. posso testar e ver se acontece o >> mesmo aqui.. >> >> >> >> Ricardo R. da Rosa wrote: >>> Srs. >>> >>> Sou Administrador de Redes no RS e estou com um caso no m?nimo curioso. >>> >>> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma rede >>> que tem 1 MikrotiK como firewall principal, nele tenho cadastrado as >>> queues dos meus clientes com planos entre 256 e 512k, meus >>> servidores e co-location al?m do controle do FW, tenho 12M de link >>> com Embratel sendo que em hor?rio de pico alcan?a 8M. >>> >>> A situa??o ? a seguinte, tenho um cliente em Co-location que >>> contratou uma velocidade de 256Kbps up/down com IP dedicado, para >>> streamming de v?deo ao vivo, ent?o criei uma queue PCQ com a >>> velocidade contratada, funcionou perfeitamente nas primeiras 23Hrs, >>> com UP a 256kbps, o gr?fico mostra que a conex?o praticamente n?o >>> variou, por?m ap?s esse per?odo come?ou a oscilar ficando assim >>> desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou 15 >>> segundos e volta ao limite da conex?o. >>> >>> Gostaria de saber se algu?m j? passou por algo similar ou possa me >>> explicar o que est? acontecendo. >>> >>> Att, >>> Ricardo R. da Rosa >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From neto-listas at microhosting.com.br Fri Jan 16 11:25:32 2009 From: neto-listas at microhosting.com.br (Jose Augusto dos Santos Neto) Date: Fri, 16 Jan 2009 11:25:32 -0200 Subject: [MASOCH-L] Postfix Message-ID: <49708ACC.5030509@microhosting.com.br> Bom dia, Estou enfrentando um s?rio problema com o Postfix. Por raz?es desconhecidas e sem nenhuma altera??o em sua configura??o ele passou a se perder ao buscar pelo registro MX de um dom?nio. Por ex: ao mandar email para fulano at uol.com.br ele tenta entregar o email para o host uol.com.br (200.98.249.120) ao inv?s de mx.uol.com.br. Um log do servidor: Jan 16 10:18:49 secmail postfix/smtp[19964]: connect to uol.com.br[200.98.249.120]: Connection timed out (port 25) Jan 16 10:18:50 secmail postfix/smtp[19962]: connect to gmail.com[209.85.171.83]: Connection timed out (port 25) Jan 16 10:18:51 secmail postfix/smtp[19963]: connect to hotmail.com[64.4.32.7]: Connection timed out (port 25) Isso vale para v?rios dom?nios, n?o entendo o que acontece. Se eu tento conectar via telnet na porta 25 dos MX ele conecta, ou seja, n?o ? problema de rede. Se uso o comando host -t mx dominio meu servidor resolve corretamente, por isso acredito ser algo do postfix. Algu?m j? enfrentou esse tipo de problema antes ? Att, Neto. From neto-listas at microhosting.com.br Fri Jan 16 14:02:31 2009 From: neto-listas at microhosting.com.br (Jose Augusto dos Santos Neto) Date: Fri, 16 Jan 2009 14:02:31 -0200 Subject: [MASOCH-L] Postfix In-Reply-To: <49708ACC.5030509@microhosting.com.br> References: <49708ACC.5030509@microhosting.com.br> Message-ID: <4970AF97.2050806@microhosting.com.br> Caros, J? resolvi o problema, era relaciona ao DNS. Att, Neto. From leonardoscoelho at gmail.com Fri Jan 16 14:08:52 2009 From: leonardoscoelho at gmail.com (Leonardo Coelho) Date: Fri, 16 Jan 2009 14:08:52 -0200 Subject: [MASOCH-L] Postfix In-Reply-To: <4970AF97.2050806@microhosting.com.br> References: <49708ACC.5030509@microhosting.com.br> <4970AF97.2050806@microhosting.com.br> Message-ID: <39f8772a0901160808j575d2513pc3a349078d7757cd@mail.gmail.com> Aproveitando alguem j? teve problema com o arquivo de alias eu estou usando os usuario no mysql e executando o arquivo via postmap -q ele acha o alias normalmente por?m o postfix parece ignorar o arquivo de configura??o e assim os alias n?o funcionam. Alguem j? passou por isso? On Fri, Jan 16, 2009 at 2:02 PM, Jose Augusto dos Santos Neto wrote: > Caros, > > J? resolvi o problema, era relaciona ao DNS. > > Att, > > Neto. > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- "First they ignore you, then they laugh at you, then they fight you, then you win." - Mahatma Gandhi Linux User #373408 cabelohw.blogspot.com GPGkey ID 8AEEAAEB -->> http://pgp.mit.edu From casfre at gmail.com Mon Jan 19 17:51:12 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Mon, 19 Jan 2009 17:51:12 -0200 Subject: [MASOCH-L] Consultas DNS "em loop" Message-ID: Pessoal, Notei, em dois servidores de DNS (autoritativos master e slave), com recurs?o controlada (filtro de origem) in?meras consultas, em ciclo, da seguinte forma: query: . IN NS + query: . IN NS + query (cache) './NS/IN' denied. Solicitei ao abuse@ respons?vel pelo IP (contato no whois) para que ele verificasse. A resposta foi de que estavam sofrendo um ataque de recurs?o naquele servidor de DNS e que nada podiam fazer. Achei estranho e, por precau??o, filtrei a origem no firewall (drop). N?o seria poss?vel o respons?vel por aquele servidor ( a origem da consulta aos meus servidores de DNS) simplesmente filtrar a origem dos ataques? Algu?m mais percebeu tal comportamento? Obrigado. C?ssio From breno at lagosnet.com.br Mon Jan 19 18:10:53 2009 From: breno at lagosnet.com.br (Breno BF) Date: Mon, 19 Jan 2009 18:10:53 -0200 Subject: [MASOCH-L] Consultas DNS "em loop" References: Message-ID: <00ce01c97a72$083262b0$0ec4dac8@marambaia.com> ----- Original Message ----- From: To: Sent: Monday, January 19, 2009 5:51 PM Subject: [MASOCH-L] Consultas DNS "em loop" ... > N?o seria poss?vel o respons?vel por aquele servidor ( a origem >da consulta aos meus servidores de DNS) simplesmente filtrar a origem >dos ataques? E se o source addr for spoofado? - breno bf From casfre at gmail.com Mon Jan 19 18:27:23 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Mon, 19 Jan 2009 18:27:23 -0200 Subject: [MASOCH-L] Consultas DNS "em loop" In-Reply-To: <00ce01c97a72$083262b0$0ec4dac8@marambaia.com> References: <00ce01c97a72$083262b0$0ec4dac8@marambaia.com> Message-ID: Ol?. >> N?o seria poss?vel o respons?vel por aquele servidor ( a origem >>da consulta aos meus servidores de DNS) simplesmente filtrar a origem >>dos ataques? > > E se o source addr for spoofado? Estou me atualizando sobre "dns recursion attack" e, pelo visto, o ataque usa IP spoofing. Se bem entendi, o DNS em quest?o ( o que est? sofrendo o ataque ) ? um DNS recursivo que permite recurs?o sem, digamos, controle de origem. Correto? H? algo mais a fazer nesses casos, al?m de filtrar no firewall? Obrigado. C?ssio From MBORBA at trf3.jus.br Mon Jan 19 18:43:45 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Mon, 19 Jan 2009 18:43:45 -0200 Subject: [MASOCH-L] Consultas DNS "em loop" In-Reply-To: References: <00ce01c97a72$083262b0$0ec4dac8@marambaia.com> Message-ID: <4974CA52.15A6.0046.0@trf3.jus.br> N?o permitir recursividade do lado de fora (isso ? facilmente configur?vel). -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 19/1/2009 ?s 18:27, "casfre at gmail.com" gravou: > Ol?. > >>> N?o seria poss?vel o respons?vel por aquele servidor ( a origem >>>da consulta aos meus servidores de DNS) simplesmente filtrar a origem >>>dos ataques? >> >> E se o source addr for spoofado? > > Estou me atualizando sobre "dns recursion attack" e, pelo visto, > o ataque usa IP spoofing. > > Se bem entendi, o DNS em quest?o ( o que est? sofrendo o ataque ) > ? um DNS recursivo que permite recurs?o sem, digamos, controle de > origem. Correto? > > H? algo mais a fazer nesses casos, al?m de filtrar no firewall? > > Obrigado. > > C?ssio > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From casfre at gmail.com Mon Jan 19 19:15:02 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Mon, 19 Jan 2009 19:15:02 -0200 Subject: [MASOCH-L] Consultas DNS "em loop" In-Reply-To: <4974CA52.15A6.0046.0@trf3.jus.br> References: <00ce01c97a72$083262b0$0ec4dac8@marambaia.com> <4974CA52.15A6.0046.0@trf3.jus.br> Message-ID: Ol?, 2009/1/19 MARLON BORBA : > N?o permitir recursividade do lado de fora (isso ? facilmente > configur?vel). Nesse caso j? est? configurado assim. N?o est? usando views, mas usa allow-recursion e allow-query. Estou adicionando allow-query-cache. Estou lendo materiais sobre o ataque em quest?o e sobre configura??es do bind com views. Vou mudar a configura??o para usar views, at? ter condi??es de separar definitivamente o autoritativo do recursivo. Mas, ainda assim, com a recurs?o permitida apenas para minha DMZ e alguns hosts internos, em que isso mudaria minha situa??o atual? Obrigado. C?ssio > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? MoReq-Jus Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > > Em 19/1/2009 ?s 18:27, "casfre at gmail.com" gravou: > >> Ol?. >> >>>> N?o seria poss?vel o respons?vel por aquele servidor ( a > origem >>>>da consulta aos meus servidores de DNS) simplesmente filtrar a > origem >>>>dos ataques? >>> >>> E se o source addr for spoofado? >> >> Estou me atualizando sobre "dns recursion attack" e, pelo > visto, >> o ataque usa IP spoofing. >> >> Se bem entendi, o DNS em quest?o ( o que est? sofrendo o ataque > ) >> ? um DNS recursivo que permite recurs?o sem, digamos, controle de >> origem. Correto? >> >> H? algo mais a fazer nesses casos, al?m de filtrar no firewall? >> >> Obrigado. >> >> C?ssio From casfre at gmail.com Tue Jan 20 17:18:43 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Tue, 20 Jan 2009 17:18:43 -0200 Subject: [MASOCH-L] Consultas DNS "em loop" In-Reply-To: References: <00ce01c97a72$083262b0$0ec4dac8@marambaia.com> <4974CA52.15A6.0046.0@trf3.jus.br> Message-ID: Ol?, > 2009/1/19 MARLON BORBA : >> N?o permitir recursividade do lado de fora (isso ? facilmente >> configur?vel). Iniciei uma nova thread na GTER, com o assunto: DNS queries for "." (ddos reflection attack). Resumidamente, mesmo usando views e limitando a recurs?o ( que meus servidores j? n?o aceitavam para hosts n?o autorizados ), o problema continua. Obrigado pelas respostas. C?ssio From carloshenrique at urbi.com.br Wed Jan 21 16:45:57 2009 From: carloshenrique at urbi.com.br (Carlos Henrique) Date: Wed, 21 Jan 2009 15:45:57 -0300 Subject: [MASOCH-L] Assinatura Digital - MS Office 2007 Message-ID: <20090121184007.M39835@urbi.com.br> Pessoal, Estou testando a fun??o de assinatura digital no Office 2007, e gostaria de saber se tem como imprimir a algo referente a assinatura no documento assinado. Eu assinei um documento e quando eu imprimo nao tem referencia nenhuma da assinatura digital do documento. Outra pergunta: Voces conhecem alguma aplica??o de assinatura digital de arquivos gratuita? Atenciosamente, Carlos Henrique From MBORBA at trf3.jus.br Wed Jan 21 19:04:01 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Wed, 21 Jan 2009 19:04:01 -0200 Subject: [MASOCH-L] Assinatura Digital - MS Office 2007 Message-ID: <497771A10200004600018CA3@svntrf311.trf3.gov.br> Caros, Essa ? uma discuss?o s?ria que travamos no TRF; isso porque a inser??o de "marcas d'?gua" e outros mecanismos de "feedback" torna o documento, automaticamente, diferente do original; trata-se, ali?s, de uma quest?o de cultura: as pessoas precisam entender que assinatura digital n?o ? algo que se assemelhe aos (como diria o Danton) jameg?es do mundo f?sico. Seus usu?rios *exigem* que exista a prova material de que o documento ? assinado digitalmente? Sua aplica??o prev? apenas o tr?nsito de documentos materializados (i.e. impressos) entre as partes? Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist - MoReq-Jus Evangelist TRF 3a Regi?o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> "Carlos Henrique" 21/01/09 16:45 >>> Pessoal, Estou testando a fun??o de assinatura digital no Office 2007, e gostaria de saber se tem como imprimir a algo referente a assinatura no documento assinado. Eu assinei um documento e quando eu imprimo nao tem referencia nenhuma da assinatura digital do documento. Outra pergunta: Voces conhecem alguma aplica??o de assinatura digital de arquivos gratuita? Atenciosamente, Carlos Henrique __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From billpp at gmail.com Wed Jan 21 19:07:33 2009 From: billpp at gmail.com (Flavio Junior) Date: Wed, 21 Jan 2009 19:07:33 -0200 Subject: [MASOCH-L] Assinatura Digital - MS Office 2007 In-Reply-To: <497771A10200004600018CA3@svntrf311.trf3.gov.br> References: <497771A10200004600018CA3@svntrf311.trf3.gov.br> Message-ID: <58aa8d780901211307y71d3b480ic359f0c88258c70a@mail.gmail.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Assinatura digital de documentos - Gratuita ? Corrijam-me se estiver falando besteira mas o GnuPG faz o servi?o muito bem feito... Inclusive ? com ele que assino este e-mail, por exemplo. - -- Fl?vio do Carmo J?nior aka waKKu -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (MingW32) Comment: http://getfiregpg.org iEYEARECAAYFAkl3jpYACgkQgyuXjr6dyktLaQCgzOolniveVpzaK+Ispnu+YUWj +awAoKgMp5ptc75yrsD3EjORrF1Nang5 =vT9k -----END PGP SIGNATURE----- 2009/1/21 MARLON BORBA : > Caros, > > Essa ? uma discuss?o s?ria que travamos no TRF; isso porque a inser??o de "marcas d'?gua" e outros mecanismos de "feedback" torna o documento, automaticamente, diferente do original; trata-se, ali?s, de uma quest?o de cultura: as pessoas precisam entender que assinatura digital n?o ? algo que se assemelhe aos (como diria o Danton) jameg?es do mundo f?sico. > > Seus usu?rios *exigem* que exista a prova material de que o documento ? assinado digitalmente? Sua aplica??o prev? apenas o tr?nsito de documentos materializados (i.e. impressos) entre as partes? > > > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio - Seguran?a da Informa??o > IPv6 Evangelist - MoReq-Jus Evangelist > TRF 3a Regi?o > (11) 3012-1581 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- >>>> "Carlos Henrique" 21/01/09 16:45 >>> > > > Pessoal, > > Estou testando a fun??o de assinatura digital no Office 2007, e gostaria de > saber se tem como imprimir a algo referente a assinatura no documento assinado. > > Eu assinei um documento e quando eu imprimo nao tem referencia nenhuma da > assinatura digital do documento. > > > Outra pergunta: Voces conhecem alguma aplica??o de assinatura digital de > arquivos gratuita? > > > Atenciosamente, > Carlos Henrique > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From MBORBA at trf3.jus.br Wed Jan 21 19:14:53 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Wed, 21 Jan 2009 19:14:53 -0200 Subject: [MASOCH-L] Assinatura Digital - MS Office 2007 Message-ID: <4977742D0200004600018CA7@svntrf311.trf3.gov.br> Caros, O problema com o GnuPG ? (1) n?o se vale de certificados digitais; (2) a menos que as partes convencionem expressamente entre si, n?o tem validade jur?dica (Medida Provis?ria n? 2200, Artigo 10, par?grafos 1? e 2?). Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist - MoReq-Jus Evangelist TRF 3a Regi?o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> Flavio Junior 21/01/09 19:07 >>> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Assinatura digital de documentos - Gratuita ? Corrijam-me se estiver falando besteira mas o GnuPG faz o servi?o muito bem feito... Inclusive ? com ele que assino este e-mail, por exemplo. [...] From bruno at Openline.com.br Wed Jan 21 19:12:20 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Wed, 21 Jan 2009 18:12:20 -0300 Subject: [MASOCH-L] Assinatura Digital - MS Office 2007 Message-ID: <1232572340614.bruno@Openline.com.br> --- "MARLON BORBA" escreveu: > O problema com o GnuPG ? (1) n?o se vale de certificados digitais; > (2) a menos que as partes convencionem expressamente entre si, n?o > tem validade jur?dica (Medida Provis?ria n? 2200, Artigo 10, > par?grafos 1? e 2?). IMHO na hora que voc? imprime o documento deixa de ser digital, portanto uma validac?o "digital impressa" j? n?o cabe... como documento impresso pode ser editado e re-impresso at? em fotocopia, imagine em tempos de scanners e photoshop? Alias n?o foi por conta disso que inventaram autenticac?o de fotocopia em cart?rio convencional? Meus 2% !3runo Cabral From jonny at jonny.eng.br Wed Jan 21 19:45:59 2009 From: jonny at jonny.eng.br (=?ISO-8859-1?Q?Jo=E3o_Carlos_Mendes_Lu=EDs?=) Date: Wed, 21 Jan 2009 19:45:59 -0200 Subject: [MASOCH-L] Assinatura Digital - MS Office 2007 In-Reply-To: <1232572340614.bruno@Openline.com.br> References: <1232572340614.bruno@Openline.com.br> Message-ID: <49779797.9060904@jonny.eng.br> bruno at Openline.com.br wrote: > --- "MARLON BORBA" escreveu: > >> O problema com o GnuPG ? (1) n?o se vale de certificados digitais; >> (2) a menos que as partes convencionem expressamente entre si, n?o >> tem validade jur?dica (Medida Provis?ria n? 2200, Artigo 10, >> par?grafos 1? e 2?). >> > > IMHO na hora que voc? imprime o documento deixa de ser digital, > portanto uma validac?o "digital impressa" j? n?o cabe... como > documento impresso pode ser editado e re-impresso at? em fotocopia, > imagine em tempos de scanners e photoshop? Alias n?o foi por > conta disso que inventaram autenticac?o de fotocopia em > cart?rio convencional? > Sei n?o, um cartorio j? rejeitou como documento minha c?pia da carteira de identidade autenticada por ele mesmo... From bruno at Openline.com.br Wed Jan 21 20:11:07 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Wed, 21 Jan 2009 19:11:07 -0300 Subject: [MASOCH-L] Assinatura Digital - MS Office 2007 Message-ID: <1232575867261.bruno@Openline.com.br> Ola --- =?ISO-8859-1?Q?Jo=E3o_Carlos_Mendes_Lu=EDs?= escreveu: > > IMHO na hora que voc? imprime o documento deixa de ser digital, > > portanto uma validac?o "digital impressa" j? n?o cabe... como > > documento impresso pode ser editado e re-impresso at? em fotocopia, > > imagine em tempos de scanners e photoshop? Alias n?o foi por > > conta disso que inventaram autenticac?o de fotocopia em > > cart?rio convencional? > > Sei n?o, um cartorio j? rejeitou como documento minha c?pia da carteira > de identidade autenticada por ele mesmo... Hehehehe um cartorio ja me disse que nao tinha certidao de registro de um imovel que eu estava comprando sendo que eu tinha uma copia do documento registrado no mesmissimo cartorio... pense num servico caro e incompetente!!! mas voltando a vaca preta (e mudando completamente de assunto), alguem sabe por que o ICP-Brasil nao tem seu certificado raiz incluido nos browsers (IE, FF) como os certificados da thawte, verisign e certisign? !3runo Cabral From silvio.cesar at unigranrio.edu.br Thu Jan 22 12:23:25 2009 From: silvio.cesar at unigranrio.edu.br (silvio.cesar at unigranrio.edu.br) Date: Thu, 22 Jan 2009 12:23:25 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Negar_consulta_para_um_dom=EDnio_especi?= =?iso-8859-1?q?fico?= Message-ID: <4978815D.70504@unigranrio.edu.br> Boa tarde, Pessoal, tem como negar consulta para um determinado dom?nio no meu DNS(BIND)? -- Att, Silvio Cesar L. dos Santos DTI - Divis?o de Tecnologia da Informa??o/Analista de Redes Pleno UNIGRANRIO - Universidade do Grande Rio +55 21 2672-7720 silvio.cesar at unigranrio.edu.br http://www.unigranrio.br From billpp at gmail.com Thu Jan 22 12:24:14 2009 From: billpp at gmail.com (Flavio Junior) Date: Thu, 22 Jan 2009 12:24:14 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Negar_consulta_para_um_dom=EDnio_especi?= =?iso-8859-1?q?fico?= In-Reply-To: <4978815D.70504@unigranrio.edu.br> References: <4978815D.70504@unigranrio.edu.br> Message-ID: <58aa8d780901220624i499b599bo666d5ddf79ae86aa@mail.gmail.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 On Thu, Jan 22, 2009 at 12:23 PM, silvio.cesar at unigranrio.edu.br wrote: > Boa tarde, > > Pessoal, tem como negar consulta para um determinado dom?nio no meu > DNS(BIND)? Tu pode registra-lo como master no teu DNS e responder a tudo com um IP falso ou localhost... Usavam isso um tempo pra bloqueios de orkut/msn onde n?o se tem proxy. - -- Fl?vio do Carmo J?nior aka waKKu > -- > Att, > > Silvio Cesar L. dos Santos > DTI - Divis?o de Tecnologia da Informa??o/Analista de Redes Pleno > UNIGRANRIO - Universidade do Grande Rio > +55 21 2672-7720 > silvio.cesar at unigranrio.edu.br > http://www.unigranrio.br > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (MingW32) Comment: http://getfiregpg.org iEYEARECAAYFAkl4gZAACgkQgyuXjr6dyktjWQCgkocDJk+cZW1qTpt8SQ3Cq2n6 7UgAmwUUpSHda2NPmUz7ykvxxFIvw2Vf =GrVd -----END PGP SIGNATURE----- From ricardo at compusat.com.br Fri Jan 23 11:44:11 2009 From: ricardo at compusat.com.br (Ricardo R. da Rosa) Date: Fri, 23 Jan 2009 11:44:11 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <496F515B.1060007@onda.psi.br> References: <496E1E1E.2080708@compusat.com.br> <496E61C5.1080100@onda.psi.br> <496F178E.2010802@compusat.com.br> <496F515B.1060007@onda.psi.br> Message-ID: <4979C9AB.9000907@compusat.com.br> Ol? pessoal, s? pra dar um retorno. Ap?s in?meros testes, inclusive com ajuda do pessoal aqui da lista, o problema persiste, quanto mais banda eu dou, maior fica o "pente". A melhor solu??o que encontrei foi: add name="E256_Cliente_X" target-addresses=201.16.20.245/32 dst-address=XXX.XXX.XXX.XXX/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=1 queue=sfq/sfq limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=256000/256000 burst-time=10s/10s total-queue=sfq disabled=no Foi a que ficou menos inst?vel. Alexandre J. Correa - Onda Internet escreveu: > testa com esse aqui: > > /queue simple > add burst-limit=2000000/2000000 burst-threshold=1000000/1000000 > burst-time=1m/1m comment="" direction=both disabled=no > dst-address=0.0.0.0/0 interface=all limit-at=0/0 \ > max-limit=1000000/1000000 name=cliente1mb parent=none priority=1 > queue=default-small/default-small target-addresses=sss.sss.sss.ssss/29 > total-queue=default-small > > este cliente tem 1 mb .. com burst de 2mb ativado em 1mb por 60 > segundos.. funciona sem problemas... > > Ricardo R. da Rosa wrote: >> Ontem liberei os 5M para o cliente que realmente usou mais de 256kbps >> chegando aos 600kbps, s? que meu gr?fico continua "um pente" com >> altos e baixos, sendo assim voltei a 256k. >> >> Criei agora pela manh? uma fila tipo sfq. >> Abaixo o export. >> >> # jan/15/2009 08:58:51 by RouterOS 2.9.51 >> # software id = G638-AGN >> # >> / queue simple >> add name="E256_Nome_Cliente" target-addresses=XXX.XX.XX.XXX/32 >> dst-address=0.0.0.0/0 interface=all parent=none \ >> direction=both priority=4 queue=sfq/sfq limit-at=256000/256000 >> max-limit=256000/256000 total-queue=sfq disabled=no >> >> >> Alexandre J. Correa - Onda Internet escreveu: >>> tenta criar no lugar de pcq, fifo ou sfq .. aqui uso sfq e fica mto >>> bom... >>> >>> da um export na queue ai.. e posta.. posso testar e ver se acontece >>> o mesmo aqui.. >>> >>> >>> >>> Ricardo R. da Rosa wrote: >>>> Srs. >>>> >>>> Sou Administrador de Redes no RS e estou com um caso no m?nimo >>>> curioso. >>>> >>>> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma >>>> rede que tem 1 MikrotiK como firewall principal, nele tenho >>>> cadastrado as queues dos meus clientes com planos entre 256 e 512k, >>>> meus servidores e co-location al?m do controle do FW, tenho 12M de >>>> link com Embratel sendo que em hor?rio de pico alcan?a 8M. >>>> >>>> A situa??o ? a seguinte, tenho um cliente em Co-location que >>>> contratou uma velocidade de 256Kbps up/down com IP dedicado, para >>>> streamming de v?deo ao vivo, ent?o criei uma queue PCQ com a >>>> velocidade contratada, funcionou perfeitamente nas primeiras 23Hrs, >>>> com UP a 256kbps, o gr?fico mostra que a conex?o praticamente n?o >>>> variou, por?m ap?s esse per?odo come?ou a oscilar ficando assim >>>> desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou 15 >>>> segundos e volta ao limite da conex?o. >>>> >>>> Gostaria de saber se algu?m j? passou por algo similar ou possa me >>>> explicar o que est? acontecendo. >>>> >>>> Att, >>>> Ricardo R. da Rosa >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From linux at inforsul.com.br Fri Jan 23 15:58:45 2009 From: linux at inforsul.com.br (Taylor M.) Date: Fri, 23 Jan 2009 15:58:45 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede Message-ID: Ops, tudo bem pessoal? Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. tipo saber quanto ? o uso da banda dele, quantos megas de disco, de tr?fego, essas coisas.... O que posso usar pra essa finalidade? Algum nome pra indicar? Valeu Taylor From ricardo.nobu at gmail.com Fri Jan 23 16:03:45 2009 From: ricardo.nobu at gmail.com (Ricardo Makino) Date: Fri, 23 Jan 2009 16:03:45 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: References: Message-ID: Radius ou SNMP. att, Ricardo Makino On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: > > > Ops, tudo bem pessoal? > > Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. > tipo saber quanto ? o uso da banda dele, quantos megas de disco, de tr?fego, > essas coisas.... > > O que posso usar pra essa finalidade? Algum nome pra indicar? > > Valeu > > Taylor > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From eschoedler at viavale.com.br Fri Jan 23 16:14:44 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Fri, 23 Jan 2009 16:14:44 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: References: Message-ID: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> Se quiser somente visualizar quanto de banda ele est? consumindo nesse instante (sem armazenar), voc? pode utilizar o iftop. Sds, Eduardo. -------------------------------------------------- From: "Ricardo Makino" Sent: Friday, January 23, 2009 4:03 PM To: "Mail Aid and Succor, On-line Comfort and Help" Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > Radius ou SNMP. > > att, > Ricardo Makino > > On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: > >> >> >> Ops, tudo bem pessoal? >> >> Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. >> tipo saber quanto ? o uso da banda dele, quantos megas de disco, de >> tr?fego, >> essas coisas.... >> >> O que posso usar pra essa finalidade? Algum nome pra indicar? >> >> Valeu >> >> Taylor >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From jarruda-gter at jarruda.com Fri Jan 23 16:20:51 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Fri, 23 Jan 2009 13:20:51 -0500 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: References: Message-ID: <497A0A83.4070008@jarruda.com> Ricardo Makino wrote: > Radius ou SNMP. > Radius assume que o cliente esta se conectando 'usando' Radius, SNMP assume que eles vao estar conectados diretamente a uma porta de switch 'controlada' via SNMP. o Taylor nao detalhou "aonde" o servidor esta, nem como esta conectado, ou que tipo de acesso ele tem ao servidor, talvez isto ajudasse ao pessoal definir mais detalhes. Na parte do trafego, e' comum SNMP (para 'portas' dedicadas, quando voce nao esta 'in-the-cloud' e o recurso a ser controlado, 'longe' de voce) ou Netflow, serem usados para isto. > att, > Ricardo Makino > > On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: > >> >> Ops, tudo bem pessoal? >> >> Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. >> tipo saber quanto ? o uso da banda dele, quantos megas de disco, de tr?fego, >> essas coisas.... >> >> O que posso usar pra essa finalidade? Algum nome pra indicar? >> >> Valeu >> >> Taylor >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From linux at inforsul.com.br Fri Jan 23 16:32:32 2009 From: linux at inforsul.com.br (Taylor M.) Date: Fri, 23 Jan 2009 16:32:32 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> Message-ID: <79A64A8C2DE447F28FA11901B31DEE2B@power> Bom, a id?ia ? a seguinte.. ele tem l? um servidor com 3 ou 4 dominios se n?o me engano... e quer saber quanto cada dom?nio t? usando no total, desde navega??o at? envio/recebimento de emails... acho q pelo iftop n?o d? n?? Quanto ao Radius, q o Ricardo indicou... como ele funciona? pegaria os acessos externos feitos nesse servidor pra contabilizar ? Valeu!!! ----- Original Message ----- From: Eduardo Schoedler To: Mail Aid and Succor,On-line Comfort and Help Sent: Friday, January 23, 2009 4:14 PM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede Se quiser somente visualizar quanto de banda ele est? consumindo nesse instante (sem armazenar), voc? pode utilizar o iftop. Sds, Eduardo. -------------------------------------------------- From: "Ricardo Makino" Sent: Friday, January 23, 2009 4:03 PM To: "Mail Aid and Succor, On-line Comfort and Help" Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > Radius ou SNMP. > > att, > Ricardo Makino > > On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: > >> >> >> Ops, tudo bem pessoal? >> >> Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. >> tipo saber quanto ? o uso da banda dele, quantos megas de disco, de >> tr?fego, >> essas coisas.... >> >> O que posso usar pra essa finalidade? Algum nome pra indicar? >> >> Valeu >> >> Taylor >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From breno at lagosnet.com.br Fri Jan 23 16:39:27 2009 From: breno at lagosnet.com.br (Breno BF) Date: Fri, 23 Jan 2009 16:39:27 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> Message-ID: <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> ----- Original Message ----- From: "Taylor M." To: "Mail Aid and Succor,On-line Comfort and Help" Sent: Friday, January 23, 2009 4:32 PM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede ... >... e quer saber quanto cada dom?nio t? usando no total, desde >navega??o at? envio/recebimento de emails... Ok, voc? vai usar o proto SNMP. O mrtg ? uma boa pedida. Voc? pode ativar o suporte a SNMP em cada host ou/e no switch (caso ele tenha suporte a tal) e/ou no gateway da rede (caso estejam todas os hosts na mesma rede). O NTOP tamb?m pode fazer o que voc? quer. Ambos plataforma unix-like. >acho q pelo iftop n?o d? n?? Com o iftop, voc? ter? ver? o tr?fego 'passando' em runtime . >Quanto ao Radius, q o Ricardo indicou... como ele funciona? pegaria >os acessos externos feitos nesse servidor pra contabilizar ? Esque?a, Radius n?o tem nada com isso. Radius ? pra centraliza??o de autentica??o. - breno bf From carlos.roberto.maciel at gmail.com Fri Jan 23 16:45:36 2009 From: carlos.roberto.maciel at gmail.com (Carlos Roberto Maciel Carneiro) Date: Fri, 23 Jan 2009 16:45:36 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> Message-ID: Se a contabiliza??o ? dada dentro de um servidor compartilhado essa an?lise ? dada por registros de log. Existem ferramentas prontas que ajudam nesse trabalho (CPanel, Plesk, ....) e voc? n?o perder? tempo desenvolvendo uma solu??o e pelo custo da licensa se paga f?cil. O Radius acredito n?o se aplicar nem seja interessante para a situa??o. O SNMP voc? consegue analisar o tr?fego de tempos em tempos e ? apartir dessa m?dia que s?o gerados os gr?ficos. Apartir dessa m?dia voc? consegue analisar o consumo de banda, mas n?o o tr?fego efetivamente consumido. Se a contabiliza??o ? dada por porta ethernet de um servidor em um data center, saber o tr?fego consumido pelo servidor ligada fisicamente em sua rede tamb?m tenho interesse em saber as solu??es existentes. Para saber por exemplo que um servidor consumiu 5, 10, 20 ou 30Gb de tr?fego em um determinado espa?o de tempo. Pela descri??o o Netflow chega mais pr?ximo do imaginado para atender essa necessidade mas como nunca usei n?o sei se a minha impress?o est? correta. Atenciosamente, CARLOS ROBERTO MACIEL CARNEIRO carlos.roberto.maciel at gmail.com ----- Original Message ----- From: Taylor M. To: Mail Aid and Succor,On-line Comfort and Help Sent: Friday, January 23, 2009 4:32 PM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede Bom, a id?ia ? a seguinte.. ele tem l? um servidor com 3 ou 4 dominios se n?o me engano... e quer saber quanto cada dom?nio t? usando no total, desde navega??o at? envio/recebimento de emails... acho q pelo iftop n?o d? n?? Quanto ao Radius, q o Ricardo indicou... como ele funciona? pegaria os acessos externos feitos nesse servidor pra contabilizar ? Valeu!!! ----- Original Message ----- From: Eduardo Schoedler To: Mail Aid and Succor,On-line Comfort and Help Sent: Friday, January 23, 2009 4:14 PM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede Se quiser somente visualizar quanto de banda ele est? consumindo nesse instante (sem armazenar), voc? pode utilizar o iftop. Sds, Eduardo. -------------------------------------------------- From: "Ricardo Makino" Sent: Friday, January 23, 2009 4:03 PM To: "Mail Aid and Succor, On-line Comfort and Help" Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > Radius ou SNMP. > > att, > Ricardo Makino > > On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: > >> >> >> Ops, tudo bem pessoal? >> >> Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. >> tipo saber quanto ? o uso da banda dele, quantos megas de disco, de >> tr?fego, >> essas coisas.... >> >> O que posso usar pra essa finalidade? Algum nome pra indicar? >> >> Valeu >> >> Taylor >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From linux at inforsul.com.br Fri Jan 23 16:48:34 2009 From: linux at inforsul.com.br (Taylor M.) Date: Fri, 23 Jan 2009 16:48:34 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold><79A64A8C2DE447F28FA11901B31DEE2B@power> <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> Message-ID: ... >... e quer saber quanto cada dom?nio t? usando no total, desde >navega??o at? envio/recebimento de emails... Ok, voc? vai usar o proto SNMP. O mrtg ? uma boa pedida. Voc? pode ativar o suporte a SNMP em cada host ou/e no switch (caso ele tenha suporte a tal) e/ou no gateway da rede (caso estejam todas os hosts na mesma rede). Queria alguma solu??o tipo tem no Plesk, dizendo q o tr?fego mensal do fulano at? o momento ? de tantos megas, etc, etc... em forma de gr?fico tamb?m ? bom, mas se pudesse ser num formato "arquiv?vel" seria melhor.... e teria q ser separado por dominio, consigo isso por SNMP? >acho q pelo iftop n?o d? n?? >> Com o iftop, voc? ter? ver? o tr?fego 'passando' em runtime . Aqui ? o mesmo caso do iptraf n?? N?o me serve.... heheh >Quanto ao Radius, q o Ricardo indicou... como ele funciona? pegaria >os acessos externos feitos nesse servidor pra contabilizar ? Esque?a, Radius n?o tem nada com isso. Radius ? pra centraliza??o de autentica??o. ok Valeuuu From ricardo.nobu at gmail.com Fri Jan 23 17:08:44 2009 From: ricardo.nobu at gmail.com (Ricardo Makino) Date: Fri, 23 Jan 2009 17:08:44 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> Message-ID: "Esque?a, Radius n?o tem nada com isso. Radius ? pra centraliza??o de autentica??o." Radius serve tanto para autentica??o como para contabiliza??o de pacotes, como descrito na rfc2866. att, Ricardo Makino 2009/1/23 Breno BF > ----- Original Message ----- > From: "Taylor M." > To: "Mail Aid and Succor,On-line Comfort and Help" > > Sent: Friday, January 23, 2009 4:32 PM > Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > > ... > > >... e quer saber quanto cada dom?nio t? usando no total, desde > >navega??o at? envio/recebimento de emails... > > Ok, voc? vai usar o proto SNMP. O mrtg ? uma boa pedida. Voc? pode > ativar o suporte a SNMP em cada host ou/e no switch (caso ele tenha > suporte a tal) e/ou no gateway da rede (caso estejam todas os hosts na > mesma rede). > O NTOP tamb?m pode fazer o que voc? quer. Ambos plataforma > unix-like. > > >acho q pelo iftop n?o d? n?? > > Com o iftop, voc? ter? ver? o tr?fego 'passando' em runtime . > > > >Quanto ao Radius, q o Ricardo indicou... como ele funciona? pegaria > >os acessos externos feitos nesse servidor pra contabilizar ? > > Esque?a, Radius n?o tem nada com isso. Radius ? pra centraliza??o > de autentica??o. > Radius serve tanto para autentica??o como para contabiliza??o de pacotes, como descrito na rfc2866. > > - breno bf > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From breno at lagosnet.com.br Fri Jan 23 17:36:51 2009 From: breno at lagosnet.com.br (Breno BF) Date: Fri, 23 Jan 2009 17:36:51 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold><79A64A8C2DE447F28FA11901B31DEE2B@power><03dc01c97d89$eb932390$0ec4dac8@marambaia.com> Message-ID: <041601c97d91$f07fb140$0ec4dac8@marambaia.com> ----- Original Message ----- From: "Ricardo Makino" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Friday, January 23, 2009 5:08 PM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede >Radius serve tanto para autentica??o como para contabiliza??o de >pacotes, >como descrito na rfc2866. Ol?, Ok, se ele realmente tem essa funcionalidade, n?o era de conhecimento meu. De todo jeito, n?o consegui achar tal na RFC[1] mencionada. 1- http://www.faqs.org/rfcs/rfc2866.html - breno bf From cleber-listas at inetweb.com.br Fri Jan 23 17:40:44 2009 From: cleber-listas at inetweb.com.br (Cleber - Listas) Date: Fri, 23 Jan 2009 17:40:44 -0200 Subject: [MASOCH-L] RES: Contabilizar Trafego da Rede In-Reply-To: References: Message-ID: <9F6108827E6843169AFBC6202D22E9E0@CLSAAD01> Taylor, Se voc? quiser contabilizar por dominio, sinto, somente utilizando um analizador dos LOGS do IIS (suponho, pois disse Windows) e para os LOGS do servidor de e-mails. Tente utilizar o AWSTATS que suporta varios tipos de logs! Para usar SNMP, voc? ir? conseguir somente saber o trafego total do equipamento. Se quiser fazer um split por protocolo recomendo ferramentas Unix/Linux e monitorando direto seu router/firewall. Abrax, Cleber -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Taylor M. Enviada em: sexta-feira, 23 de janeiro de 2009 15:59 Para: masoch-l at eng.registro.br Assunto: [MASOCH-L] Contabilizar Trafego da Rede Ops, tudo bem pessoal? Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. tipo saber quanto ? o uso da banda dele, quantos megas de disco, de tr?fego, essas coisas.... O que posso usar pra essa finalidade? Algum nome pra indicar? Valeu Taylor __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - http://www.avgbrasil.com.br Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de Lan?amento: 23/01/2009 07:28 From rcr.listas at ig.com.br Fri Jan 23 17:58:56 2009 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Fri, 23 Jan 2009 17:58:56 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: <041601c97d91$f07fb140$0ec4dac8@marambaia.com> References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> <041601c97d91$f07fb140$0ec4dac8@marambaia.com> Message-ID: <437c6dc60901231158v5142b120p90ecd7ce674e74cc@mail.gmail.com> Est? nos seguintes atributos Radius: 42 Acct-Input-Octets 43 Acct-Output-Octets 46 Acct-Session-Time (para bilhetagem por tempo) Alguns vendors prov?m suporte a atributos "Giga-words" que contam quantas vezes os atributos 42 e 43 deram overflow. Estes atributos espec?ficos para cada vendor est?o dentro do famoso atributo 26 "Vendor-Specific". Abs, Ricardo 2009/1/23 Breno BF : > ----- Original Message ----- > From: "Ricardo Makino" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Friday, January 23, 2009 5:08 PM > Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > >>Radius serve tanto para autentica??o como para contabiliza??o de >>pacotes, >>como descrito na rfc2866. > > Ol?, > Ok, se ele realmente tem essa funcionalidade, n?o era de > conhecimento meu. > De todo jeito, n?o consegui achar tal na RFC[1] mencionada. > > 1- http://www.faqs.org/rfcs/rfc2866.html > > - breno bf > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From ricardo.nobu at gmail.com Fri Jan 23 21:08:03 2009 From: ricardo.nobu at gmail.com (Ricardo Makino) Date: Sat, 24 Jan 2009 03:38:03 +0430 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: <041601c97d91$f07fb140$0ec4dac8@marambaia.com> References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> <041601c97d91$f07fb140$0ec4dac8@marambaia.com> Message-ID: Segue a RFC abaixo: http://www.ietf.org/rfc/rfc2866.txt att, Ricardo Makino 2009/1/24 Breno BF > ----- Original Message ----- > From: "Ricardo Makino" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Friday, January 23, 2009 5:08 PM > Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > > >Radius serve tanto para autentica??o como para contabiliza??o de > >pacotes, > >como descrito na rfc2866. > > Ol?, > Ok, se ele realmente tem essa funcionalidade, n?o era de > conhecimento meu. > De todo jeito, n?o consegui achar tal na RFC[1] mencionada. > > 1- http://www.faqs.org/rfcs/rfc2866.html > > - breno bf > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From jarruda-gter at jarruda.com Fri Jan 23 22:09:37 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Fri, 23 Jan 2009 19:09:37 -0500 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: <79A64A8C2DE447F28FA11901B31DEE2B@power> References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> Message-ID: <497A5C41.9020209@jarruda.com> Taylor M. wrote: > Bom, a id?ia ? a seguinte.. ele tem l? um servidor com 3 ou 4 dominios se n?o me engano... e quer saber quanto cada dom?nio t? usando no total, desde navega??o at? envio/recebimento de emails... > Como diria Jack The Ripper, vamos por partes.. > acho q pelo iftop n?o d? n?? Se os 3 ou 4 dominios neste 'servidor', estao na mesma interface fisica, solucoes que identifiquem somente a interface fisica do switch, nao servem, concorda ? (a menos que sejam VLANS, unlikely..) Se os 3 ou 4 dominios, neste 'servidor', estao TAMBEM no mesmo IP, solucoes de camada 3 NAO servem, identificar o trafego de IP a.b.c.d nao vai dizer se era trafego do virtual host "josedascouves.com" no a.b.c.d, ou do "joaoemaria.com" no mesmo a.b.c.d, voce nao tem visibilidade neste nivel, portanto, contabilizacao por IP (seja netflow, seja NTOP), nao ajudam. Assumindo que voce tem os mesmos port numbers dentro deste IP a.b.c.d:80 (exemplo), para os 3/4 dominios, solucoes de camada 4 nao servem tambem. Alternativas: 1- Mais simples, usar estatisticas do lado do servidor (?), nao conheco apache e afins a fundo, mas presumo que tenha modulos de estatisticas por vhost ? 2- Mais complicada, analisar com DPI/'inspecao dos pacotes', sinceramente, ate sei que e' possivel, mas estou certo de que nao tem o menor sentido. > > Quanto ao Radius, q o Ricardo indicou... como ele funciona? pegaria os acessos externos feitos nesse servidor pra contabilizar ? Estou curioso, se estamos falando de lado "servidor", onde se presumo, voce nao tem NPI de onde estao os clientes mandando as requisicoes HTTP, como o Radius do acesso (que pode ser de qualquer 'lugar' do mundo), ajudaria ? Sem contar que o Radius nao daria informacao sobre quanto vai para os 3 + 4 dominios diferentes, mesmo que fosse na sua propria infraestrutura o caminho todo de cliente ate servidor.... > > Valeu!!! > ----- Original Message ----- > From: Eduardo Schoedler > To: Mail Aid and Succor,On-line Comfort and Help > Sent: Friday, January 23, 2009 4:14 PM > Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > > > Se quiser somente visualizar quanto de banda ele est? consumindo nesse > instante (sem armazenar), voc? pode utilizar o iftop. > > Sds, > Eduardo. > > > -------------------------------------------------- > From: "Ricardo Makino" > Sent: Friday, January 23, 2009 4:03 PM > To: "Mail Aid and Succor, On-line Comfort and Help" > > Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > > > Radius ou SNMP. > > > > att, > > Ricardo Makino > > > > On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: > > > >> > >> > >> Ops, tudo bem pessoal? > >> > >> Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. > >> tipo saber quanto ? o uso da banda dele, quantos megas de disco, de > >> tr?fego, > >> essas coisas.... > >> > >> O que posso usar pra essa finalidade? Algum nome pra indicar? > >> > >> Valeu > >> > >> Taylor From bruno at Openline.com.br Sat Jan 24 10:16:29 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Sat, 24 Jan 2009 09:16:29 -0300 Subject: [MASOCH-L] Contabilizar Trafego da Rede Message-ID: <1232799389316.bruno@Openline.com.br> --- Julio Arruda escreveu: > Ricardo Makino wrote: > > Radius ou SNMP. > > Radius assume que o cliente esta se conectando 'usando' Radius, > SNMP assume que eles vao estar conectados diretamente a uma porta > de switch 'controlada' via SNMP. N?o necessariamente, o Taylor pode instalar o netsnmpd ou o tinysnmpd por ex. no servidor e ter as informac?es que pede sem nenhum problema e sem necessitar switch com SNMP. Concordo que se tivesse antecipado qual sistema roda no servidor ajudaria []s, !3runo Cabral > > On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: > >> Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. > >> tipo saber quanto ? o uso da banda dele, quantos megas de disco, de > >> tr?fego, essas coisas.... From jarruda-gter at jarruda.com Sat Jan 24 10:34:46 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Sat, 24 Jan 2009 07:34:46 -0500 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: <1232799389316.bruno@Openline.com.br> References: <1232799389316.bruno@Openline.com.br> Message-ID: <497B0AE6.3070000@jarruda.com> bruno at Openline.com.br wrote: > --- Julio Arruda escreveu: >> Ricardo Makino wrote: >>> Radius ou SNMP. >> Radius assume que o cliente esta se conectando 'usando' Radius, >> SNMP assume que eles vao estar conectados diretamente a uma porta >> de switch 'controlada' via SNMP. > > N?o necessariamente, o Taylor pode instalar o netsnmpd ou o > tinysnmpd por ex. no servidor e ter as informac?es que pede > sem nenhum problema e sem necessitar switch com SNMP. Sim, o Taylor mencionou que ele queria contabilizar trafego de um servidor do cliente, se ele tem algum controle do servidor do cliente (que seria necessario para ter o SNMPd e etc) ainda assim nao resolve com SNMP. Pois...O mesmo servidor tem varios dominios hospedados nele, de acordo com o Taylor. Qual o OID que iria dar a informacao de trafego de cada 'dominio' que este mesmo IP esta respondendo ? > Concordo que se tivesse antecipado qual sistema roda no > servidor ajudaria > > []s, !3runo Cabral > >>> On Fri, Jan 23, 2009 at 3:58 PM, Taylor M. wrote: >>>> Seguinte, preciso contabilizar o tr?fego de um servidor de um cliente.. >>>> tipo saber quanto ? o uso da banda dele, quantos megas de disco, de >>>> tr?fego, essas coisas.... > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From bruno at Openline.com.br Sat Jan 24 10:42:05 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Sat, 24 Jan 2009 09:42:05 -0300 Subject: [MASOCH-L] Contabilizar Trafego da Rede Message-ID: <1232800925277.bruno@Openline.com.br> --- Julio Arruda escreveu: > >> SNMP assume que eles vao estar conectados diretamente a uma porta > >> de switch 'controlada' via SNMP. > > > > N?o necessariamente, o Taylor pode instalar o netsnmpd ou o > > tinysnmpd por ex. no servidor e ter as informac?es que pede > > sem nenhum problema e sem necessitar switch com SNMP. > > Sim, o Taylor mencionou que ele queria contabilizar trafego de um > servidor do cliente, se ele tem algum controle do servidor do cliente > (que seria necessario para ter o SNMPd e etc) Sim, eu vi depois que SNMP n?o era a soluc?o. Secundo a sugest?o de usar an?lise de logs para saber o tr?fego por virtual domain. Ou trocar o IIS por apache e usar o mod_bandwidth ;-) []s, !3runo Cabral From mgm at cbpf.br Sat Jan 24 12:43:03 2009 From: mgm at cbpf.br (Marcelo Giovani) Date: Sat, 24 Jan 2009 06:43:03 -0800 (PST) Subject: [MASOCH-L] Senha de BIOS In-Reply-To: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> Message-ID: <536157.12323.qm@web56504.mail.re3.yahoo.com> Ol? senhores, recentemente observei que as MoBos da GigaByte (GA-G31M-S2L) para core 2 duo possuem uma esp?cie de "atalho" para escolher o dispositivo de boot sem ter que entrar nas configura??es da BIOS (se n?o me engano ? F12). Fazendo uns testes, constatei que mesmo colocando senha de BIOS e habilitando somente o "first boot" para HD os usu?rios poderiam "bootar" via CDROM sem saber a senha da BIOS. Ent?o pergunto: Qual a finalidade da senha da BIOS nestas circunst?ncias? e: Como impedir que usu?rios de esta??es de trabalho com estas MoBos N?O "bootem" pelo CDROM sem ter que retirar os drives de CD? Grande abra?o a todos, Marcelo Giovani Veja quais s?o os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From silvio.cesar at unigranrio.edu.br Fri Jan 23 11:50:01 2009 From: silvio.cesar at unigranrio.edu.br (silvio.cesar at unigranrio.edu.br) Date: Fri, 23 Jan 2009 11:50:01 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <4979C9AB.9000907@compusat.com.br> References: <496E1E1E.2080708@compusat.com.br> <496E61C5.1080100@onda.psi.br> <496F178E.2010802@compusat.com.br> <496F515B.1060007@onda.psi.br> <4979C9AB.9000907@compusat.com.br> Message-ID: <4979CB09.30300@unigranrio.edu.br> Aproveitando a oportunidade rsrsr Como se comporta o burst no Mikrotik(burst-limit, burst-threshold principalmente). Andei lendo que ele faz ajustes em slot-times ? isso ? Att, Silvio Cesar L. dos Santos DTI - Divis?o de Tecnologia da Informa??o/Analista de Redes Pleno UNIGRANRIO - Universidade do Grande Rio +55 21 2672-7720 silvio.cesar at unigranrio.edu.br http://www.unigranrio.br Ricardo R. da Rosa escreveu: > Ol? pessoal, s? pra dar um retorno. > > Ap?s in?meros testes, inclusive com ajuda do pessoal aqui da lista, o > problema persiste, quanto mais banda eu dou, maior fica o "pente". > A melhor solu??o que encontrei foi: > > add name="E256_Cliente_X" target-addresses=201.16.20.245/32 > dst-address=XXX.XXX.XXX.XXX/32 dst-address=0.0.0.0/0 interface=all > parent=none direction=both priority=1 queue=sfq/sfq > limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 > burst-threshold=256000/256000 burst-time=10s/10s total-queue=sfq > disabled=no > > Foi a que ficou menos inst?vel. > > Alexandre J. Correa - Onda Internet escreveu: >> testa com esse aqui: >> >> /queue simple >> add burst-limit=2000000/2000000 burst-threshold=1000000/1000000 >> burst-time=1m/1m comment="" direction=both disabled=no >> dst-address=0.0.0.0/0 interface=all limit-at=0/0 \ >> max-limit=1000000/1000000 name=cliente1mb parent=none priority=1 >> queue=default-small/default-small target-addresses=sss.sss.sss.ssss/29 >> total-queue=default-small >> >> este cliente tem 1 mb .. com burst de 2mb ativado em 1mb por 60 >> segundos.. funciona sem problemas... >> >> Ricardo R. da Rosa wrote: >>> Ontem liberei os 5M para o cliente que realmente usou mais de 256kbps >>> chegando aos 600kbps, s? que meu gr?fico continua "um pente" com >>> altos e baixos, sendo assim voltei a 256k. >>> >>> Criei agora pela manh? uma fila tipo sfq. >>> Abaixo o export. >>> >>> # jan/15/2009 08:58:51 by RouterOS 2.9.51 >>> # software id = G638-AGN >>> # >>> / queue simple >>> add name="E256_Nome_Cliente" target-addresses=XXX.XX.XX.XXX/32 >>> dst-address=0.0.0.0/0 interface=all parent=none \ >>> direction=both priority=4 queue=sfq/sfq limit-at=256000/256000 >>> max-limit=256000/256000 total-queue=sfq disabled=no >>> >>> >>> Alexandre J. Correa - Onda Internet escreveu: >>>> tenta criar no lugar de pcq, fifo ou sfq .. aqui uso sfq e fica mto >>>> bom... >>>> >>>> da um export na queue ai.. e posta.. posso testar e ver se acontece >>>> o mesmo aqui.. >>>> >>>> >>>> >>>> Ricardo R. da Rosa wrote: >>>>> Srs. >>>>> >>>>> Sou Administrador de Redes no RS e estou com um caso no m?nimo >>>>> curioso. >>>>> >>>>> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma >>>>> rede que tem 1 MikrotiK como firewall principal, nele tenho >>>>> cadastrado as queues dos meus clientes com planos entre 256 e 512k, >>>>> meus servidores e co-location al?m do controle do FW, tenho 12M de >>>>> link com Embratel sendo que em hor?rio de pico alcan?a 8M. >>>>> >>>>> A situa??o ? a seguinte, tenho um cliente em Co-location que >>>>> contratou uma velocidade de 256Kbps up/down com IP dedicado, para >>>>> streamming de v?deo ao vivo, ent?o criei uma queue PCQ com a >>>>> velocidade contratada, funcionou perfeitamente nas primeiras 23Hrs, >>>>> com UP a 256kbps, o gr?fico mostra que a conex?o praticamente n?o >>>>> variou, por?m ap?s esse per?odo come?ou a oscilar ficando assim >>>>> desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou 15 >>>>> segundos e volta ao limite da conex?o. >>>>> >>>>> Gostaria de saber se algu?m j? passou por algo similar ou possa me >>>>> explicar o que est? acontecendo. >>>>> >>>>> Att, >>>>> Ricardo R. da Rosa >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From breno at lagosnet.com.br Sat Jan 24 12:52:19 2009 From: breno at lagosnet.com.br (Breno BF) Date: Sat, 24 Jan 2009 12:52:19 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold><79A64A8C2DE447F28FA11901B31DEE2B@power><03dc01c97d89$eb932390$0ec4dac8@marambaia.com><041601c97d91$f07fb140$0ec4dac8@marambaia.com> <437c6dc60901231158v5142b120p90ecd7ce674e74cc@mail.gmail.com> Message-ID: <044301c97e33$5b6bc0b0$0ec4dac8@marambaia.com> ----- Original Message ----- From: "Ricardo Rodrigues" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Friday, January 23, 2009 5:58 PM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede >Est? nos seguintes atributos Radius: >42 Acct-Input-Octets >43 Acct-Output-Octets >46 Acct-Session-Time (para bilhetagem por tempo) Ok, Simplesmente desconhecia tal funcionalidade. Diga-nos, funciona bem? Quais as vantagens vs o SNMP? - breno bf From jvictor_rj at yahoo.com.br Sat Jan 24 21:51:35 2009 From: jvictor_rj at yahoo.com.br (=?ISO-8859-1?Q?=22Jo=E3o_Victor_A=2E_Di_Stasi=22?=) Date: Sat, 24 Jan 2009 21:51:35 -0200 Subject: [MASOCH-L] Senha de BIOS In-Reply-To: <536157.12323.qm@web56504.mail.re3.yahoo.com> References: <536157.12323.qm@web56504.mail.re3.yahoo.com> Message-ID: <497BA987.6060205@yahoo.com.br> Tenho um conhecido que presta servi?o para uma universidade daqui do Rio mesmo que tinha este mesmo problema, eles tinham labs de alunos e gostariam de impedir o boot alternativo. A ?nica diferen?a ? que as placas m?e eram intel. A solu??o foi modificar a bios, ele gerou uma nova imagem para ser gravada nas placas. A modifica??o fazia com que a BIOS ignorasse essas teclas no momento do boot. Depois disso, sempre que eles atualizam os labs comprando m?quinas diferentes, pedem para ele modificar a BIOS. se quiser o contato, passo pra voc? em pvt. um abra?o Jo?o Victor Marcelo Giovani escreveu: > Ol? senhores, > > > recentemente observei que as MoBos da GigaByte (GA-G31M-S2L) para core 2 duo possuem uma esp?cie de "atalho" para escolher o dispositivo de boot sem ter que entrar nas configura??es da BIOS (se n?o me engano ? F12). > > Fazendo uns testes, constatei que mesmo colocando senha de BIOS e habilitando somente o "first boot" para HD os usu?rios poderiam "bootar" via CDROM sem saber a senha da BIOS. Ent?o pergunto: > > Qual a finalidade da senha da BIOS nestas circunst?ncias? e: Como impedir que usu?rios de esta??es de trabalho com estas MoBos N?O "bootem" pelo CDROM sem ter que retirar os drives de CD? > > Grande abra?o a todos, > > Marcelo Giovani > > > > > Veja quais s?o os assuntos do momento no Yahoo! +Buscados > http://br.maisbuscados.yahoo.com > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > From itamar at ispbrasil.com.br Sat Jan 24 21:54:30 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Sat, 24 Jan 2009 21:54:30 -0200 Subject: [MASOCH-L] Senha de BIOS In-Reply-To: <497BA987.6060205@yahoo.com.br> References: <536157.12323.qm@web56504.mail.re3.yahoo.com> <497BA987.6060205@yahoo.com.br> Message-ID: estou me lembrando da linuxbios. http://www.coreboot.org/Welcome_to_coreboot estas modificacoes seriam uma grande vantagem da linuxbios. 2009/1/24 "Jo?o Victor A. Di Stasi" : > Tenho um conhecido que presta servi?o para uma universidade daqui do Rio > mesmo que tinha este mesmo problema, eles tinham labs de alunos e gostariam > de impedir o boot alternativo. A ?nica diferen?a ? que as placas m?e eram > intel. A solu??o foi modificar a bios, ele gerou uma nova imagem para ser > gravada nas placas. A modifica??o fazia com que a BIOS ignorasse essas > teclas no momento do boot. Depois disso, sempre que eles atualizam os labs > comprando m?quinas diferentes, pedem para ele modificar a BIOS. > > se quiser o contato, passo pra voc? em pvt. > > um abra?o > Jo?o Victor > > > Marcelo Giovani escreveu: >> >> Ol? senhores, >> >> >> recentemente observei que as MoBos da GigaByte (GA-G31M-S2L) para core 2 >> duo possuem uma esp?cie de "atalho" para escolher o dispositivo de boot sem >> ter que entrar nas configura??es da BIOS (se n?o me engano ? F12). >> >> Fazendo uns testes, constatei que mesmo colocando senha de BIOS e >> habilitando somente o "first boot" para HD os usu?rios poderiam "bootar" via >> CDROM sem saber a senha da BIOS. Ent?o pergunto: >> >> Qual a finalidade da senha da BIOS nestas circunst?ncias? e: Como impedir >> que usu?rios de esta??es de trabalho com estas MoBos N?O "bootem" pelo CDROM >> sem ter que retirar os drives de CD? >> >> Grande abra?o a todos, >> >> Marcelo Giovani >> >> >> >> >> Veja quais s?o os assuntos do momento no Yahoo! +Buscados >> http://br.maisbuscados.yahoo.com >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From ln_koppes at yahoo.com.br Sat Jan 24 23:44:37 2009 From: ln_koppes at yahoo.com.br (Leonardo Koppes) Date: Sat, 24 Jan 2009 17:44:37 -0800 (PST) Subject: [MASOCH-L] Ainda sobre back-up Message-ID: <562184.15269.qm@web53304.mail.re2.yahoo.com> Preciso restaurar arquivos de back up de uma antiga rede Win 98, com exten??o .qic. Algu?m conhece algum produto eficaz para recuperar esse formato de back up? (sem que eu tenha que subir uma m?quina Win 98 s? pra isso) ? Grato a todos. Veja quais s?o os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From rcr.listas at ig.com.br Sun Jan 25 13:27:21 2009 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Sun, 25 Jan 2009 13:27:21 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: <044301c97e33$5b6bc0b0$0ec4dac8@marambaia.com> References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> <041601c97d91$f07fb140$0ec4dac8@marambaia.com> <437c6dc60901231158v5142b120p90ecd7ce674e74cc@mail.gmail.com> <044301c97e33$5b6bc0b0$0ec4dac8@marambaia.com> Message-ID: <437c6dc60901250727x54452262r529e46e4d6cddb46@mail.gmail.com> Breno, Radius e SNMP, at? onde sei, s?o coisas bem diferentes. :-) Mas dependendo da aplica??o (que n?o havia sido informada no e-mail original) podem ser usados para contabiliza??o de tr?fego. Os dois s?o protocolos muito utilizados j? h? v?rios anos, mas costumam ser usados em contextos muito distintos. Um n?o substitui o outro. Radius (Remote Authentication Dial In User Service) ? um protocolo UDP utilizado para autentica??o de usu?rios e contabiliza??o. Exemplos de aplica??o: autentica??o de usu?rios banda larga (acesso PPPoE), autentica??o IEEE 802.1x (controle de acesso de usu?rios aos switches de uma empresa, onde os "funcion?rios" caem em uma VLAN com acesso ? rede interna de servidores e os "visitantes" caem em outra VLAN com acesso somente ? Internet), controle de acesso de operadores e administradores aos v?rios roteadores de um backbone (muito embora o TACACS seja mais usado por permitir um controle fino de quais comandos podem ser executados por quais usu?rios), etc. Como funciona - um caso simples: De um lado voc? tem os equipamentos com suporte a Radius, onde o usu?rio vai digitar seu "username/senha" para ter acesso a ele ou aos servi?os providos por ele. De outro, voc? tem o(s) servidor(es) Radius com a base de dados de usu?rios e senhas. Por quest?es de alta disponibilidade, recomenda-se ter ao menos 2 servidores Radius. Quando o usu?rio digita seu username/senha, um pacote Radius do tipo "Access-Request" (c?digo 01) ? enviado para o servidor Radius. Dentro do pacote s?o enviados alguns atributos Radius. Ex: User-name (atributo 01), User-password (atributo 02), Nas-IP-Address (atributo 04, IP do equipamento onde o usu?rio est? tentando se autenticar), Service-type (atributo 06, tipo de servi?o), etc. Ao receber o pacote, o servidor Radius vai analisar se a senha est? correta (autentica??o) e se o usu?rio tem permiss?o de acesso ?quele equipamento/servi?o (autoriza??o). Se n?o, o servidor Radius retorna um pacote "Access-Reject" (c?digo 02) para o equipamento. Se sim, o servidor Radius retorna uma pacote "Access-Accept" (c?digo 03). Se receber um Access-Accept, o equipamento envia um pacote "Accounting-Request". Dentro desse pacote v?o outros atributos Radius, dentre eles o "Acct-Status-Type". Esse atributo, neste momento da transa??o, ? enviado com valor "start" para informar ao servidor Radius que o equipamento liberou acesso para o usu?rio que se autenticou. Outros atributos enviados s?o o "User-Name", Nas-IP-Address, Framed-IP-Address (IP dado ao usu?rio, dependendo de como o servi?o foi configurado), etc. O servidor Radius ent?o retorna um Accounting-Respose para o equipamento, uma esp?cie de "ack" confirmando o recebimento do "accounting-request". Quando o usu?rio terminar seu acesso, o equipamento Radius envia um novo "Accounting-Request", mas desta vez com o atributos "Acct-Status-Type" com valor "Stop" para indicar ao servidor Radius que o usu?rio terminou o acesso. Outros atributos enviados s?o: IP do usu?rio, username, tempo de dura??o da conex?o (medido pelo equipamento), tr?fego de entrada/sa?da (em pacotes e em bytes/octetos), motivo da desconex?o, etc. Importante notar que ? o equipamento quem faz a "contagem" do tempo de conex?o e do tr?fego, n?o ? o servidor Radius. O servidor Radius apenas recebe essas informa??es enviadas pelo equipamento e salva em seu log/database. Geralmente ? com base nessas informa??es provenientes deste Account-Request de Stop (ou seja, com Acct-Status-Type igual a Stop) que os provedores/ISPs fazem cobran?a do n?mero de horas/tr?fego usado pelo usu?rio. Muitas vezes um servidor Radius ? tamb?m chamado de servidor AAA (Authentication, Authorization and Accounting). Vale notar que o protocolo ? stateless. N?o h? problema algum se o Access-request ? recebido por um servidor, o Accounting-Request Start ? recebido por outro servidor e se o Accounting-Request Stop ? recebido por um terceiro servidor. Obviamente, ? importante que a base de dados deles esteja sincronizada. Obviamente esse ? apenas um exemplo de aplica??o. Existem alguns outros tipos de pacote ("Access-Challenge", c?digo 11), outros atributos (as RFC's t?m a lista completa) e variados casos de uso. Mas acho que com o descrito acima j? d? pra entender um pouco como isso funciona. Enfim... N?o vejo como o protocolo Radius pode ser usado no contexto do e-mail original. Mas se fosse para contabilizar tr?fego/tempo de acesso de usu?rios de um provedor, por exemplo, Radius seria uma ?tima op??o. J? SNMP, bem... Vou ser mais sucinto. Equipamentos com suporte a SNMP permitem que dados informativos (ex: hostname, IP address, sistema operacional/kernel, etc), gerenciais (se determinado link/porta est? up ou down) e estat?sticos (tr?fego de rede, consumo de CPU, consumo de mem?ria, etc) deste equipamento sejam coletados atrav?s do protocolo SNMP (Simple Network Management Protocol). Tamb?m podem ser capazes de enviar traps, que s?o mensagens SNMP enviadas a um determiando endere?o IP informando a ocorr?ncia de algum evento (quando h? queda de um link, quando o consumo de CPU/mem?ria/disco ultrapassa um determinado limite/threshold, etc). SNMP pode ser usado basicamente por dois tipos de equipamentos/servidores: gerentes SNMP (que monitoram constantemente se algum link caiu, mostram na tela os traps recebidos, etc) e ferramentas de administra??o (que fazem consultas periodicamente sobre o consumo, geralmente a cada 5/10 minutos, e geram gr?ficos). Obviamente algumas aplica??es fazem as duas coisas. Exemplos em geral: Nagios, Cacti e MRTG. Bom, acho que ? isso. E chega que hoje ? domingo! :-D Abra?os e bom final de semana, Ricardo 2009/1/24 Breno BF : > ----- Original Message ----- > From: "Ricardo Rodrigues" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Friday, January 23, 2009 5:58 PM > Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > > >>Est? nos seguintes atributos Radius: > >>42 Acct-Input-Octets >>43 Acct-Output-Octets >>46 Acct-Session-Time (para bilhetagem por tempo) > > Ok, > Simplesmente desconhecia tal funcionalidade. > Diga-nos, funciona bem? Quais as vantagens vs o SNMP? > > - breno bf > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From ricardo at compusat.com.br Sun Jan 25 18:13:00 2009 From: ricardo at compusat.com.br (Ricardo R. da Rosa) Date: Sun, 25 Jan 2009 18:13:00 -0200 Subject: [MASOCH-L] =?iso-8859-1?q?Conex=E3o_Inst=E1vel=2E?= In-Reply-To: <4979CB09.30300@unigranrio.edu.br> References: <496E1E1E.2080708@compusat.com.br> <496E61C5.1080100@onda.psi.br> <496F178E.2010802@compusat.com.br> <496F515B.1060007@onda.psi.br> <4979C9AB.9000907@compusat.com.br> <4979CB09.30300@unigranrio.edu.br> Message-ID: <497CC7CC.4060301@compusat.com.br> Srs, vejam que interessante. S?bado, dia 24.01 estava com meu Router desligado para manuten??o, e assim ele ficou por umas 3,5hrs, voltando a conectar ?s 08:30 da manh?. Ap?s algumas horas fui verificar os gr?ficos do MK e para minha surpresa meu cliente estava com a conex?o perfeita, 256k e o "pente" havia sumido. Mas era muito bom para ser verdade, hoje, domingo ?s 16:20 o "pente" voltou a aparecer. Ent?o pergunto, algu?m j? passou por isso ou tem uma teoria que explica-se? Att. Ricardo R. da Rosa silvio.cesar at unigranrio.edu.br escreveu: > Aproveitando a oportunidade rsrsr > > Como se comporta o burst no Mikrotik(burst-limit, burst-threshold > principalmente). > > Andei lendo que ele faz ajustes em slot-times ? isso ? > > Att, > > Silvio Cesar L. dos Santos > DTI - Divis?o de Tecnologia da Informa??o/Analista de Redes Pleno > UNIGRANRIO - Universidade do Grande Rio > +55 21 2672-7720 > silvio.cesar at unigranrio.edu.br > http://www.unigranrio.br > > > Ricardo R. da Rosa escreveu: > >> Ol? pessoal, s? pra dar um retorno. >> >> Ap?s in?meros testes, inclusive com ajuda do pessoal aqui da lista, o >> problema persiste, quanto mais banda eu dou, maior fica o "pente". >> A melhor solu??o que encontrei foi: >> >> add name="E256_Cliente_X" target-addresses=201.16.20.245/32 >> dst-address=XXX.XXX.XXX.XXX/32 dst-address=0.0.0.0/0 interface=all >> parent=none direction=both priority=1 queue=sfq/sfq >> limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 >> burst-threshold=256000/256000 burst-time=10s/10s total-queue=sfq >> disabled=no >> >> Foi a que ficou menos inst?vel. >> >> Alexandre J. Correa - Onda Internet escreveu: >> >>> testa com esse aqui: >>> >>> /queue simple >>> add burst-limit=2000000/2000000 burst-threshold=1000000/1000000 >>> burst-time=1m/1m comment="" direction=both disabled=no >>> dst-address=0.0.0.0/0 interface=all limit-at=0/0 \ >>> max-limit=1000000/1000000 name=cliente1mb parent=none priority=1 >>> queue=default-small/default-small target-addresses=sss.sss.sss.ssss/29 >>> total-queue=default-small >>> >>> este cliente tem 1 mb .. com burst de 2mb ativado em 1mb por 60 >>> segundos.. funciona sem problemas... >>> >>> Ricardo R. da Rosa wrote: >>> >>>> Ontem liberei os 5M para o cliente que realmente usou mais de 256kbps >>>> chegando aos 600kbps, s? que meu gr?fico continua "um pente" com >>>> altos e baixos, sendo assim voltei a 256k. >>>> >>>> Criei agora pela manh? uma fila tipo sfq. >>>> Abaixo o export. >>>> >>>> # jan/15/2009 08:58:51 by RouterOS 2.9.51 >>>> # software id = G638-AGN >>>> # >>>> / queue simple >>>> add name="E256_Nome_Cliente" target-addresses=XXX.XX.XX.XXX/32 >>>> dst-address=0.0.0.0/0 interface=all parent=none \ >>>> direction=both priority=4 queue=sfq/sfq limit-at=256000/256000 >>>> max-limit=256000/256000 total-queue=sfq disabled=no >>>> >>>> >>>> Alexandre J. Correa - Onda Internet escreveu: >>>> >>>>> tenta criar no lugar de pcq, fifo ou sfq .. aqui uso sfq e fica mto >>>>> bom... >>>>> >>>>> da um export na queue ai.. e posta.. posso testar e ver se acontece >>>>> o mesmo aqui.. >>>>> >>>>> >>>>> >>>>> Ricardo R. da Rosa wrote: >>>>> >>>>>> Srs. >>>>>> >>>>>> Sou Administrador de Redes no RS e estou com um caso no m?nimo >>>>>> curioso. >>>>>> >>>>>> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma >>>>>> rede que tem 1 MikrotiK como firewall principal, nele tenho >>>>>> cadastrado as queues dos meus clientes com planos entre 256 e 512k, >>>>>> meus servidores e co-location al?m do controle do FW, tenho 12M de >>>>>> link com Embratel sendo que em hor?rio de pico alcan?a 8M. >>>>>> >>>>>> A situa??o ? a seguinte, tenho um cliente em Co-location que >>>>>> contratou uma velocidade de 256Kbps up/down com IP dedicado, para >>>>>> streamming de v?deo ao vivo, ent?o criei uma queue PCQ com a >>>>>> velocidade contratada, funcionou perfeitamente nas primeiras 23Hrs, >>>>>> com UP a 256kbps, o gr?fico mostra que a conex?o praticamente n?o >>>>>> variou, por?m ap?s esse per?odo come?ou a oscilar ficando assim >>>>>> desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou 15 >>>>>> segundos e volta ao limite da conex?o. >>>>>> >>>>>> Gostaria de saber se algu?m j? passou por algo similar ou possa me >>>>>> explicar o que est? acontecendo. >>>>>> >>>>>> Att, >>>>>> Ricardo R. da Rosa >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > From ismael at barbacena.com.br Sun Jan 25 18:22:59 2009 From: ismael at barbacena.com.br (=?utf-8?q?Ismael_Carelli_ ?= (M=C3=B3vel)) Date: Sun, 25 Jan 2009 18:22:59 -0200 Subject: [MASOCH-L] =?utf-8?b?Q29uZXjDo28gSW5zdMOhdmVsLg==?= In-Reply-To: <497CC7CC.4060301@compusat.com.br> Message-ID: <20090125202319.CB16914FB0E6@rose10.net-rosas.com.br> Ol?! J? que ele faz streaming, esse pente pode ser conex?es caindo porque que o consumo de banda est? no limite. -- []'s Ismael ------- Original message ------- From: Ricardo R. da Rosa To: masoch-l at eng.registro.br Sent: 25.1.'09, 18:12 > Srs, vejam que interessante. > > S?bado, dia 24.01 estava com meu Router desligado para manuten??o, e > assim ele ficou por umas 3,5hrs, voltando a conectar ?s 08:30 da manh?. > > Ap?s algumas horas fui verificar os gr?ficos do MK e para minha surpresa > meu cliente estava com a conex?o perfeita, 256k e o "pente" havia sumido. > Mas era muito bom para ser verdade, hoje, domingo ?s 16:20 o "pente" > voltou a aparecer. > > Ent?o pergunto, algu?m j? passou por isso ou tem uma teoria que explica-se? > > Att. > Ricardo R. da Rosa > > silvio.cesar at unigranrio.edu.br escreveu: > > Aproveitando a oportunidade rsrsr > > > > Como se comporta o burst no Mikrotik(burst-limit, burst-threshold > > principalmente). > > > > Andei lendo que ele faz ajustes em slot-times ? isso ? > > > > Att, > > > > Silvio Cesar L. dos Santos > > DTI - Divis?o de Tecnologia da Informa??o/Analista de Redes Pleno > > UNIGRANRIO - Universidade do Grande Rio > > +55 21 2672-7720 > > silvio.cesar at unigranrio.edu.br > > http://www.unigranrio.br > > > > > > Ricardo R. da Rosa escreveu: > > > >> Ol? pessoal, s? pra dar um retorno. > >> > >> Ap?s in?meros testes, inclusive com ajuda do pessoal aqui da lista, o > >> problema persiste, quanto mais banda eu dou, maior fica o "pente". > >> A melhor solu??o que encontrei foi: > >> > >> add name="E256_Cliente_X" target-addresses=201.16.20.245/32 > >> dst-address=XXX.XXX.XXX.XXX/32 dst-address=0.0.0.0/0 interface=all > >> parent=none direction=both priority=1 queue=sfq/sfq > >> limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 > >> burst-threshold=256000/256000 burst-time=10s/10s total-queue=sfq > >> disabled=no > >> > >> Foi a que ficou menos inst?vel. > >> > >> Alexandre J. Correa - Onda Internet escreveu: > >> > >>> testa com esse aqui: > >>> > >>> /queue simple > >>> add burst-limit=2000000/2000000 burst-threshold=1000000/1000000 > >>> burst-time=1m/1m comment="" direction=both disabled=no > >>> dst-address=0.0.0.0/0 interface=all limit-at=0/0 \ > >>> max-limit=1000000/1000000 name=cliente1mb parent=none priority=1 > >>> queue=default-small/default-small target-addresses=sss.sss.sss.ssss/29 > >>> total-queue=default-small > >>> > >>> este cliente tem 1 mb .. com burst de 2mb ativado em 1mb por 60 > >>> segundos.. funciona sem problemas... > >>> > >>> Ricardo R. da Rosa wrote: > >>> > >>>> Ontem liberei os 5M para o cliente que realmente usou mais de 256kbps > >>>> chegando aos 600kbps, s? que meu gr?fico continua "um pente" com > >>>> altos e baixos, sendo assim voltei a 256k. > >>>> > >>>> Criei agora pela manh? uma fila tipo sfq. > >>>> Abaixo o export. > >>>> > >>>> # jan/15/2009 08:58:51 by RouterOS 2.9.51 > >>>> # software id = G638-AGN > >>>> # > >>>> / queue simple > >>>> add name="E256_Nome_Cliente" target-addresses=XXX.XX.XX.XXX/32 > >>>> dst-address=0.0.0.0/0 interface=all parent=none \ > >>>> direction=both priority=4 queue=sfq/sfq limit-at=256000/256000 > >>>> max-limit=256000/256000 total-queue=sfq disabled=no > >>>> > >>>> > >>>> Alexandre J. Correa - Onda Internet escreveu: > >>>> > >>>>> tenta criar no lugar de pcq, fifo ou sfq .. aqui uso sfq e fica mto > >>>>> bom... > >>>>> > >>>>> da um export na queue ai.. e posta.. posso testar e ver se acontece > >>>>> o mesmo aqui.. > >>>>> > >>>>> > >>>>> > >>>>> Ricardo R. da Rosa wrote: > >>>>> > >>>>>> Srs. > >>>>>> > >>>>>> Sou Administrador de Redes no RS e estou com um caso no m?nimo > >>>>>> curioso. > >>>>>> > >>>>>> Comecei a trabalhar aqui a aproximadamente 40 dias e assumi uma > >>>>>> rede que tem 1 MikrotiK como firewall principal, nele tenho > >>>>>> cadastrado as queues dos meus clientes com planos entre 256 e 512k, > >>>>>> meus servidores e co-location al?m do controle do FW, tenho 12M de > >>>>>> link com Embratel sendo que em hor?rio de pico alcan?a 8M. > >>>>>> > >>>>>> A situa??o ? a seguinte, tenho um cliente em Co-location que > >>>>>> contratou uma velocidade de 256Kbps up/down com IP dedicado, para > >>>>>> streamming de v?deo ao vivo, ent?o criei uma queue PCQ com a > >>>>>> velocidade contratada, funcionou perfeitamente nas primeiras 23Hrs, > >>>>>> com UP a 256kbps, o gr?fico mostra que a conex?o praticamente n?o > >>>>>> variou, por?m ap?s esse per?odo come?ou a oscilar ficando assim > >>>>>> desde ent?o, trabalha aproximadamente 5 minutos cai por 10 ou 15 > >>>>>> segundos e volta ao limite da conex?o. > >>>>>> > >>>>>> Gostaria de saber se algu?m j? passou por algo similar ou possa me > >>>>>> explicar o que est? acontecendo. > >>>>>> > >>>>>> Att, > >>>>>> Ricardo R. da Rosa > >>>>>> __ > >>>>>> masoch-l list > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>>> > >>>>>> > >>>>> __ > >>>>> masoch-l list > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>> > >>>>> > >>>> __ > >>>> masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>> > >>>> > >>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >>> > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From linux at inforsul.com.br Mon Jan 26 08:01:00 2009 From: linux at inforsul.com.br (Taylor M.) Date: Mon, 26 Jan 2009 08:01:00 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <1232800925277.bruno@Openline.com.br> Message-ID: <27FB3FCE46D7446AA694738136F13401@power> Ops. Acho q em alguns detalhes n?o me expliquei bem, vamos l?: O 'servidor' tem linux, rodando apache e virtual domains, eu n?o conhecia esse mod_bandwidth, creio q essa seja a resposta q eu estava procurando, vou analisar tudo e depois volto a postar. Obrigado a todos pelas dicas! Taylor ----- Original Message ----- From: bruno at Openline.com.br To: masoch-l at eng.registro.br Sent: Saturday, January 24, 2009 10:42 AM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede --- Julio Arruda escreveu: > >> SNMP assume que eles vao estar conectados diretamente a uma porta > >> de switch 'controlada' via SNMP. > > > > N?o necessariamente, o Taylor pode instalar o netsnmpd ou o > > tinysnmpd por ex. no servidor e ter as informac?es que pede > > sem nenhum problema e sem necessitar switch com SNMP. > > Sim, o Taylor mencionou que ele queria contabilizar trafego de um > servidor do cliente, se ele tem algum controle do servidor do cliente > (que seria necessario para ter o SNMPd e etc) Sim, eu vi depois que SNMP n?o era a soluc?o. Secundo a sugest?o de usar an?lise de logs para saber o tr?fego por virtual domain. Ou trocar o IIS por apache e usar o mod_bandwidth ;-) []s, !3runo Cabral __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From breno at lagosnet.com.br Mon Jan 26 09:24:14 2009 From: breno at lagosnet.com.br (Breno BF) Date: Mon, 26 Jan 2009 09:24:14 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold><79A64A8C2DE447F28FA11901B31DEE2B@power><03dc01c97d89$eb932390$0ec4dac8@marambaia.com><041601c97d91$f07fb140$0ec4dac8@marambaia.com><437c6dc60901231158v5142b120p90ecd7ce674e74cc@mail.gmail.com><044301c97e33$5b6bc0b0$0ec4dac8@marambaia.com> <437c6dc60901250727x54452262r529e46e4d6cddb46@mail.gmail.com> Message-ID: <047001c97fa8$a1834de0$0ec4dac8@marambaia.com> ----- Original Message ----- From: "Ricardo Rodrigues" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Sunday, January 25, 2009 1:27 PM Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede >Radius (Remote Authentication Dial In User Service) ? um protocolo >UDP >utilizado para autentica??o de usu?rios e contabiliza??o. Exemplos de >aplica??o: autentica??o de usu?rios banda larga (acesso PPPoE), >autentica??o IEEE 802.1x (controle de acesso de usu?rios aos switches ... N?o precisava descrever a rfc, risos. Mas bem, essa funcionalidade do radius eu conheco sim. S? n?o entendi no contexto apresentado (1st e-mail) voc? julgar que para "contabiliza??o de tr?fego" (vide subject), o sujeito se referia a controle de acessos ou sth. IMHO, SNMP foi uma resposta mais gen?ria. Em sua afirma??o "Radius serve tanto para autentica??o como para contabiliza??o de pacotes, como descrito na rfc2866." Acho que o mais correto seria "autentica??o && contabiliza??o", pois da primeira maneira, me pareceu ter algum funcionamento semelhanteo ao SNMP. Tudo isso, IMO :) - breno bf From diego at fasternet.com.br Mon Jan 26 10:05:17 2009 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Mon, 26 Jan 2009 10:05:17 -0200 Subject: [MASOCH-L] Interconectar 2 switches Cisco Message-ID: <31CF761A5248457FB040EF46AABA0EAE@DIEGONB> Pessoal, tenho um switch Cisco serie 3550 e j? est? com todas as portas em uso. Comprei mais um do mesmo modelo e estou precisando interconectar um com o outro para utilizar as mesmas VLANs do que j? est? em uso. H? alguma maneira de fazer isso ou somente usando stack? O problema ? que nesse modelo n?o h? stack. Algu?m sabe de alguma solu??o? Obrigado, Diego. From danton at inexo.com.br Mon Jan 26 08:48:45 2009 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 26 Jan 2009 08:48:45 -0200 (BRST) Subject: [MASOCH-L] Interconectar 2 switches Cisco In-Reply-To: <31CF761A5248457FB040EF46AABA0EAE@DIEGONB> References: <31CF761A5248457FB040EF46AABA0EAE@DIEGONB> Message-ID: On Mon, 26 Jan 2009, Diego Zuaneti Arruda wrote: > Pessoal, tenho um switch Cisco serie 3550 e j? est? com todas as portas em uso. > Comprei mais um do mesmo modelo e estou precisando interconectar um com o outro para utilizar as mesmas VLANs do que j? est? em uso. > H? alguma maneira de fazer isso ou somente usando stack? O problema ? que nesse modelo n?o h? stack. > > Algu?m sabe de alguma solu??o? solu??o ing?nua: ligue os dois com um cabo cruzado. (pinos 1-2 ligados em 3-6 e vice versa). From diego at fasternet.com.br Mon Jan 26 10:18:47 2009 From: diego at fasternet.com.br (Diego Zuaneti Arruda) Date: Mon, 26 Jan 2009 10:18:47 -0200 Subject: [MASOCH-L] Interconectar 2 switches Cisco References: <31CF761A5248457FB040EF46AABA0EAE@DIEGONB> Message-ID: <5FA71CEAFEDB47E89388A2AAFB5C50F7@DIEGONB> Mas dessa maneira eu consigo utilizar a VLAN de um no outro? ----- Original Message ----- From: "Danton Nunes" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Monday, January 26, 2009 8:48 AM Subject: Re: [MASOCH-L] Interconectar 2 switches Cisco On Mon, 26 Jan 2009, Diego Zuaneti Arruda wrote: > Pessoal, tenho um switch Cisco serie 3550 e j? est? com todas as portas > em uso. > Comprei mais um do mesmo modelo e estou precisando interconectar um com o > outro para utilizar as mesmas VLANs do que j? est? em uso. > H? alguma maneira de fazer isso ou somente usando stack? O problema ? que > nesse modelo n?o h? stack. > > Algu?m sabe de alguma solu??o? solu??o ing?nua: ligue os dois com um cabo cruzado. (pinos 1-2 ligados em 3-6 e vice versa). __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From mcosta at mcosta.eng.br Mon Jan 26 10:56:34 2009 From: mcosta at mcosta.eng.br (Marcelo Costa) Date: Mon, 26 Jan 2009 10:56:34 -0200 Subject: [MASOCH-L] Interconectar 2 switches Cisco In-Reply-To: <5FA71CEAFEDB47E89388A2AAFB5C50F7@DIEGONB> References: <31CF761A5248457FB040EF46AABA0EAE@DIEGONB> <5FA71CEAFEDB47E89388A2AAFB5C50F7@DIEGONB> Message-ID: <497DB302.3060309@mcosta.eng.br> Se voce configurar as portas do "stack" como vlan trunk e colocar as vlans dentro, sim consegue Atenciosamente, Eng. Marcelo Costa ====================================== MCosta Ind. Com. Av. Jo?o Firmino, 1393 Bairro Assun??o S?o Bernardo do Campo - SP CEP 09812-460 Fone/Fax: 11-4356-5536 Diego Zuaneti Arruda escreveu: > Mas dessa maneira eu consigo utilizar a VLAN de um no outro? > > ----- Original Message ----- From: "Danton Nunes" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Monday, January 26, 2009 8:48 AM > Subject: Re: [MASOCH-L] Interconectar 2 switches Cisco > > > On Mon, 26 Jan 2009, Diego Zuaneti Arruda wrote: > >> Pessoal, tenho um switch Cisco serie 3550 e j? est? com todas as >> portas em uso. >> Comprei mais um do mesmo modelo e estou precisando interconectar um >> com o outro para utilizar as mesmas VLANs do que j? est? em uso. >> H? alguma maneira de fazer isso ou somente usando stack? O problema >> ? que nesse modelo n?o h? stack. >> >> Algu?m sabe de alguma solu??o? > > solu??o ing?nua: ligue os dois com um cabo cruzado. (pinos 1-2 ligados em > 3-6 e vice versa). > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From rcr.listas at ig.com.br Mon Jan 26 12:41:09 2009 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Mon, 26 Jan 2009 12:41:09 -0200 Subject: [MASOCH-L] Contabilizar Trafego da Rede In-Reply-To: <047001c97fa8$a1834de0$0ec4dac8@marambaia.com> References: <95A5E37DFF85458C86ED3A4632354F07@viaadmredesold> <79A64A8C2DE447F28FA11901B31DEE2B@power> <03dc01c97d89$eb932390$0ec4dac8@marambaia.com> <041601c97d91$f07fb140$0ec4dac8@marambaia.com> <437c6dc60901231158v5142b120p90ecd7ce674e74cc@mail.gmail.com> <044301c97e33$5b6bc0b0$0ec4dac8@marambaia.com> <437c6dc60901250727x54452262r529e46e4d6cddb46@mail.gmail.com> <047001c97fa8$a1834de0$0ec4dac8@marambaia.com> Message-ID: <437c6dc60901260641u7d0efbav876be9c9a8810373@mail.gmail.com> Bem... minha afirma??o foi "Radius (Remote Authentication Dial In User Service) ? um protocolo UDP utilizado para autentica??o de usu?rios e contabiliza??o.". Mas o importante ? que concordamos nesse ponto. :-) Abs, Ricardo 2009/1/26 Breno BF : > ----- Original Message ----- > From: "Ricardo Rodrigues" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Sunday, January 25, 2009 1:27 PM > Subject: Re: [MASOCH-L] Contabilizar Trafego da Rede > > >>Radius (Remote Authentication Dial In User Service) ? um protocolo >>UDP >>utilizado para autentica??o de usu?rios e contabiliza??o. Exemplos de >>aplica??o: autentica??o de usu?rios banda larga (acesso PPPoE), >>autentica??o IEEE 802.1x (controle de acesso de usu?rios aos switches > > ... > > N?o precisava descrever a rfc, risos. Mas bem, essa funcionalidade > do radius eu conheco sim. S? n?o entendi no contexto apresentado (1st > e-mail) voc? julgar que para "contabiliza??o de tr?fego" (vide > subject), o sujeito se referia a controle de acessos ou sth. IMHO, > SNMP foi uma resposta mais gen?ria. > Em sua afirma??o "Radius serve tanto para autentica??o como para > contabiliza??o de pacotes, > como descrito na rfc2866." Acho que o mais correto seria "autentica??o > && contabiliza??o", pois da primeira maneira, me pareceu ter algum > funcionamento semelhanteo ao SNMP. > > Tudo isso, IMO :) > > - breno bf > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From r.koike at terra.com.br Tue Jan 27 00:01:29 2009 From: r.koike at terra.com.br (Rafael Marcelino Koike) Date: Tue, 27 Jan 2009 00:01:29 -0200 Subject: [MASOCH-L] Interconectar 2 switches Cisco In-Reply-To: <31CF761A5248457FB040EF46AABA0EAE@DIEGONB> References: <31CF761A5248457FB040EF46AABA0EAE@DIEGONB> Message-ID: <81BD5F88AFB248A9B510EE6730FF4AC2@Unknown> O switch atual deve ser o Servidor do dominio VTP e o novo switch deve ser o client. Configure o mesmo nome de dominio nos dois Configure a porta que vai conectar um switch ao outro como Trunk e pronto. ----- Original Message ----- From: "Diego Zuaneti Arruda" To: "Mail Aid and Succor,On-line Comfort and Help" Sent: Monday, January 26, 2009 10:05 AM Subject: [MASOCH-L] Interconectar 2 switches Cisco Pessoal, tenho um switch Cisco serie 3550 e j? est? com todas as portas em uso. Comprei mais um do mesmo modelo e estou precisando interconectar um com o outro para utilizar as mesmas VLANs do que j? est? em uso. H? alguma maneira de fazer isso ou somente usando stack? O problema ? que nesse modelo n?o h? stack. Algu?m sabe de alguma solu??o? Obrigado, Diego. __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From fequestions at gmail.com Wed Jan 28 16:52:00 2009 From: fequestions at gmail.com (Fernando Cordeiro) Date: Wed, 28 Jan 2009 15:52:00 -0300 Subject: [MASOCH-L] Data Protector no Debian 4.0 Message-ID: Boa tarde ? lista. Seguinte, tenho um bl460 rodando Debian 4.0 64bits. Preciso instalar o client do DataProtector 6.0 nesta vers?o do Debian. Bom, pelo que diz a HP esta vers?o do DP n?o ? homologada para o Debian 4.0 mas, rodando a instala??o no client apartir do DVD localmente o mesmo instalo e, eu consigo conectar no cell manager que est? rodando em um windows 32bits. Consegui at? abrir as pastas no servidor pelo manager mas, na hora de fazer o backup da problema, uma hora ele diz que n?o acha o host, outra hora ele diz que n?o foi poss?vel conectar. Pode ser que seja devido a "n?o homologa??o" para o debian 4.0 mas, a instala??o ocorreu sem problemas ent?o, acredito que o problema n?o seja t?o complicado quanto parece. Se algu?m j? teve alguma experi?ncia sobre este assunto e puder me dar uma forcinha ficaria agradecido. Obrigado desde j?. -- Fernando http://mula-veia.blogspot.com From frederick at dahype.org Wed Jan 28 17:11:23 2009 From: frederick at dahype.org (Renato Frederick) Date: Wed, 28 Jan 2009 17:11:23 -0200 Subject: [MASOCH-L] RES: Data Protector no Debian 4.0 In-Reply-To: References: Message-ID: <001701c9817c$36fa7040$a4ef50c0$@org> Opa... Uso ele no ubuntu, n?o tem problemas, apesar de n?o ser oficialmente suportado tamb?m. O log do cliente quando o backup d? erro informa o que? > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto:masoch-l- > bounces at eng.registro.br] Em nome de Fernando Cordeiro > Enviada em: quarta-feira, 28 de janeiro de 2009 16:52 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Data Protector no Debian 4.0 > > Boa tarde ? lista. > > Seguinte, tenho um bl460 rodando Debian 4.0 64bits. > Preciso instalar o client do DataProtector 6.0 nesta vers?o do Debian. > > Bom, pelo que diz a HP esta vers?o do DP n?o ? homologada para o > Debian 4.0 mas, rodando a instala??o no client apartir do DVD > localmente o mesmo instalo e, eu consigo conectar no cell manager que > est? rodando em um windows 32bits. > > Consegui at? abrir as pastas no servidor pelo manager mas, na hora de > fazer o backup da problema, uma hora ele diz que n?o acha o host, > outra hora ele diz que n?o foi poss?vel conectar. > Pode ser que seja devido a "n?o homologa??o" para o debian 4.0 mas, a > instala??o ocorreu sem problemas ent?o, acredito que o problema n?o > seja t?o complicado quanto parece. > Se algu?m j? teve alguma experi?ncia sobre este assunto e puder me dar > uma forcinha ficaria agradecido. > > Obrigado desde j?. > > > -- > Fernando > http://mula-veia.blogspot.com > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From fequestions at gmail.com Wed Jan 28 18:58:41 2009 From: fequestions at gmail.com (Fernando Cordeiro) Date: Wed, 28 Jan 2009 17:58:41 -0300 Subject: [MASOCH-L] RES: Data Protector no Debian 4.0 In-Reply-To: <001701c9817c$36fa7040$a4ef50c0$@org> References: <001701c9817c$36fa7040$a4ef50c0$@org> Message-ID: Ol? Renato. Ent?o, no debian ele at? instalo mas quando tento faze um backup aparecem as seguintes mensagens no cell manager n?o no clinte: [Critical] From: BDA-NET at debian-teste "/_0001" Time: 28/1/2009 14:19:43 Cannot connect to Media Agent on system microsiga, port 4262 (IPC Invalid Hostname or IP Address System error: HOST_NOT_FOUND ) => aborting. [Critical] From: VBDA at debian-teste "/_0001" Time: 28/1/2009 14:19:43 Unexpected close reading NET message => aborting. [Critical] From: BSM at microsiga "teste-linux" Time: 28/1/2009 18:31:01 None of the Disk Agents completed successfully. Session has failed. Por?m, o cliente est? instalado e eu acesso as parti??es do servidor normalmente pelo cell manager (no windows). Detalhe, eu adicionei duas vezes o mesmo client no cell manager mas n?o consigo desinstalar nenhuma.. hehe tens alguma id?ia? abra?o...e obrigado por responder... 2009/1/28 Renato Frederick : > Opa... > > Uso ele no ubuntu, n?o tem problemas, apesar de n?o ser oficialmente > suportado tamb?m. > > O log do cliente quando o backup d? erro informa o que? > > > > >> -----Mensagem original----- >> De: masoch-l-bounces at eng.registro.br [mailto:masoch-l- >> bounces at eng.registro.br] Em nome de Fernando Cordeiro >> Enviada em: quarta-feira, 28 de janeiro de 2009 16:52 >> Para: Mail Aid and Succor, On-line Comfort and Help >> Assunto: [MASOCH-L] Data Protector no Debian 4.0 >> >> Boa tarde ? lista. >> >> Seguinte, tenho um bl460 rodando Debian 4.0 64bits. >> Preciso instalar o client do DataProtector 6.0 nesta vers?o do Debian. >> >> Bom, pelo que diz a HP esta vers?o do DP n?o ? homologada para o >> Debian 4.0 mas, rodando a instala??o no client apartir do DVD >> localmente o mesmo instalo e, eu consigo conectar no cell manager que >> est? rodando em um windows 32bits. >> >> Consegui at? abrir as pastas no servidor pelo manager mas, na hora de >> fazer o backup da problema, uma hora ele diz que n?o acha o host, >> outra hora ele diz que n?o foi poss?vel conectar. >> Pode ser que seja devido a "n?o homologa??o" para o debian 4.0 mas, a >> instala??o ocorreu sem problemas ent?o, acredito que o problema n?o >> seja t?o complicado quanto parece. >> Se algu?m j? teve alguma experi?ncia sobre este assunto e puder me dar >> uma forcinha ficaria agradecido. >> >> Obrigado desde j?. >> >> >> -- >> Fernando >> http://mula-veia.blogspot.com >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Fernando http://mula-veia.blogspot.com From frederick at dahype.org Thu Jan 29 09:39:10 2009 From: frederick at dahype.org (Renato Frederick) Date: Thu, 29 Jan 2009 09:39:10 -0200 Subject: [MASOCH-L] RES: RES: Data Protector no Debian 4.0 In-Reply-To: References: <001701c9817c$36fa7040$a4ef50c0$@org> Message-ID: <005601c98206$349b08c0$9dd11a40$@org> Olha 'microsiga' ? o servidor cellmanager certo? Debian-teste ? o cliente debian, certo? Eu sempre coloco o nome do servidor no /etc/hosts do cliente. E garanto que o nome do cliente pode ser resolvido via DNS no servidor cellmanager. Outra coisa, j? tive muito problema quando o servidor tinha dois IP que resolvem pelo mesmo nome, exemplo: 172.16.1.1 -> cellmanager(DMZ) 192.168.0.1 -> cellmanager(Rede Local). ?s vezes alguns servidores da DMZ tentavam conectar pelo cellmanager usando o IP da rede local. Parece que seu problema ? s? este, de resolu??o de nomes de dentro do dataprotector. Lembre-se tamb?m de desativar qualquer tipo de firewall, para os testes. > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto:masoch-l- > bounces at eng.registro.br] Em nome de Fernando Cordeiro > Enviada em: quarta-feira, 28 de janeiro de 2009 18:59 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: Re: [MASOCH-L] RES: Data Protector no Debian 4.0 > > Ol? Renato. > > Ent?o, no debian ele at? instalo mas quando tento faze um backup > aparecem as seguintes mensagens no cell manager n?o no clinte: > [Critical] From: BDA-NET at debian-teste "/_0001" Time: 28/1/2009 > 14:19:43 > Cannot connect to Media Agent on system microsiga, port 4262 (IPC > Invalid Hostname or IP Address > System error: HOST_NOT_FOUND > ) => aborting. > > [Critical] From: VBDA at debian-teste "/_0001" Time: 28/1/2009 14:19:43 > Unexpected close reading NET message => aborting. > > [Critical] From: BSM at microsiga "teste-linux" Time: 28/1/2009 18:31:01 > None of the Disk Agents completed successfully. > Session has failed. > > Por?m, o cliente est? instalado e eu acesso as parti??es do servidor > normalmente pelo cell manager (no windows). > Detalhe, eu adicionei duas vezes o mesmo client no cell manager mas > n?o consigo desinstalar nenhuma.. hehe > > tens alguma id?ia? > > abra?o...e obrigado por responder... > > 2009/1/28 Renato Frederick : > > Opa... > > > > Uso ele no ubuntu, n?o tem problemas, apesar de n?o ser oficialmente > > suportado tamb?m. > > > > O log do cliente quando o backup d? erro informa o que? > > > > > > > > > >> -----Mensagem original----- > >> De: masoch-l-bounces at eng.registro.br [mailto:masoch-l- > >> bounces at eng.registro.br] Em nome de Fernando Cordeiro > >> Enviada em: quarta-feira, 28 de janeiro de 2009 16:52 > >> Para: Mail Aid and Succor, On-line Comfort and Help > >> Assunto: [MASOCH-L] Data Protector no Debian 4.0 > >> > >> Boa tarde ? lista. > >> > >> Seguinte, tenho um bl460 rodando Debian 4.0 64bits. > >> Preciso instalar o client do DataProtector 6.0 nesta vers?o do > Debian. > >> > >> Bom, pelo que diz a HP esta vers?o do DP n?o ? homologada para o > >> Debian 4.0 mas, rodando a instala??o no client apartir do DVD > >> localmente o mesmo instalo e, eu consigo conectar no cell manager > que > >> est? rodando em um windows 32bits. > >> > >> Consegui at? abrir as pastas no servidor pelo manager mas, na hora > de > >> fazer o backup da problema, uma hora ele diz que n?o acha o host, > >> outra hora ele diz que n?o foi poss?vel conectar. > >> Pode ser que seja devido a "n?o homologa??o" para o debian 4.0 mas, > a > >> instala??o ocorreu sem problemas ent?o, acredito que o problema n?o > >> seja t?o complicado quanto parece. > >> Se algu?m j? teve alguma experi?ncia sobre este assunto e puder me > dar > >> uma forcinha ficaria agradecido. > >> > >> Obrigado desde j?. > >> > >> > >> -- > >> Fernando > >> http://mula-veia.blogspot.com > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > Fernando > http://mula-veia.blogspot.com > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l