Versão 3.0 do BrazilFW [Em Desenvolvimento] - Parte 14

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor luapufo » Qui Fev 18, 2010 1:11 pm

emerson escreveu:Sam_fisher, utilizo desde a versão 3.0.208, o cache realmente enche, mais o server não trava, inclusive parece que já li num post mais ou menos recente, o Wosh, falando que isso era normal, que o próprio Linux resolve.
Por Favor, se estiver errado me corrijam.
Você pode estar com algum problema de hardware.

normal é so o consumo da memoria, que mesmo enxendo ate o talo, o kernel resolve, o cache de hd é so para ocupar se não me engano 60% da segunda partição, sendo que o squid deleta os caches mais antigos, para liberar espaço para se bravar mais coisas
luapufo
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor edy_jf » Qui Fev 18, 2010 1:22 pm

tecjair escreveu:
woshman escreveu:UPDATE/NEW
# Linux-2.6.32.8
# hostapd-0.7.1


Modo AP funcionando!!


tcjair, com o novo hostapd minha atheros está funcionando agora, mas ainda não navega, usei a configuração do manual, o que pode ser?
edy_jf
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor sam_fisher » Qui Fev 18, 2010 2:22 pm

emerson escreveu:
sam_fisher escreveu:ATENÇÃO: A Versão BrazilFW 3.0.218 e 3.0.220 Está Enchendo o HD em 100% com Squid.
Antes de Ontem, Avisei um Amigo que fornece Internet Para eu. Como ele me deu acesso ao servidor, estava sempre monitorando para ele.Inclusive foi eu quem atualizou o servidor dele pra versão 220. foi quando antes de Ontem o Cache encheu de uma Hora para outra. o HD dele é 500GB. pois só tinha 22GB de uso de disco. no dia seguinte, a tarde, eu estava citando algo no Forum, foi quando veio na tela erro de squi, falha.
foi quando entrei no meu servidor de teste que esta atras do servidor dele. no meu, estava tudo certo. quando fui verificar o dele, estava em 100%. pois usei o Agendador de Tarefas e fiz a limpeza com os comandos do Cron:
Código: Selecionar todos
0-59/1 * * * * rm -rf /partition/squid/logs/*
0-59/1 * * * * rm -rf /partition/squid/cache/*
0-59/1 * * * * rm -rf /partition/squid-report/*


depois de meia hora, comentei as linhas do cron e recarreguei o cron. tudo Funcionando.
agora, enquanto escrevo esse post, aconteceu a mesma coisa com o meu servidor de Produção na Versão 3.0.220.
e o meu estava em 14GB de uso e o HD é de 80GB. e estou limpando com o comando acima enquanto escrevo esse post.

OBS: O meu Servidor de Produção é 3.0.220, o de Teste é 3.0.219
e o Servidor do meu Amigo é 3.0.218.......
Acredito que o Problema vem de lá de tras, mais ai vem a pergunta? porque se manifestou agora a essa Altura?
seria Falha de disco? Memória?

Se alguém tiver com o mesmo Problema, por Favor, Reporte Aqui.....
Obrigado!!!!

Sam_fisher, utilizo desde a versão 3.0.208, o cache realmente enche, mais o server não trava, inclusive parece que já li num post mais ou menos recente, o Wosh, falando que isso era normal, que o próprio Linux resolve.
Por Favor, se estiver errado me corrijam.
Você pode estar com algum problema de hardware.


Não não emerson, tem um Cliente que eu presto serviço pra ele e eu quem instalei o BFW 3.0 pra ele, me ligou tem mais ou menos 45 atras antes de eu Escrever isso. pelo Visto não é Problema de Hardware. com esse agora são 3 com o Mesmo Problema. mais o Estranho é que fica dias trabalhando perfeitamente. é questão de horas, do nada Enche até a Tampa 100%. não achei explicação pra isso. Vou analizar os logs pra saber o que aconteceu......Mais afirmo que não é Problema de Hardware, pois os Hardwares são ZERO BALA = (Novos) (Coisa de Carioca). em fim, se mais alguém tiver os mesmo problemas, reportem. vou ir no site official do Squid pra saber mais informações sobre o Problema e possiveis Correções!!!!
Obrigado a todos!!!!
sam_fisher
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor sam_fisher » Qui Fev 18, 2010 2:47 pm

Uma Breve Comparação sobre o Comportamento do Squid com a Vida Real!

"Você trabalha num escritório. A sua função é ajudar seus colegas a encontrar informações. Só que você é esperto: para toda informação que você encontra, você faz uma cópia antes da entrega. Assim, se algum outro colega pedir a mesma informação, você já tem ela a mão e não precisa sair pra buscar de novo. Os colegas adoram você por causa disto. Você parece um polvo, usando vários tentáculos para pegar as informações e fazer a entrega o mais rápido possível.
Você usa o espaço em memória RAM, digo, da sua mesa para organizar as cópias. Assim fica tudo a mão, quando alguém pede alguma coisa você não perde tempo. Só que as cópias vão tomando lugar em cima da sua mesa, até não ter mais espaço. Daí você começa a colocar no HD, digo, nas gavetas aquelas informações que não são tão solicitadas. E as gavetas Também ficam cheias de cópias. Você começa a sua melhor forma de organização: as informações são descartadas caso não sejam mais solicitadas por um determinado período de tempo.
Seu chefe acha seu serviço e suas organizações ótimas, e lhe dá 100 Giga, digo, 100 arquivos de pastas supensas pra você poder guardar mais informações ... resultado de tudo isto, quando os arquivos 100 Giga, digo, arquivos estiverem cheios de informações: você perderá mais tempo procurando as informações no HD, ops, nas pastas do que buscando diretamente na fonte! (Internet no Caso)"

Fonte: Marcos do Vale
Editado pela última vez por sam_fisher em Qui Fev 18, 2010 2:59 pm, em um total de 3 vezes.
sam_fisher
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor naufragoweb » Qui Fev 18, 2010 2:52 pm

edy_jf escreveu:...tcjair, com o novo hostapd minha atheros está funcionando agora, mas ainda não navega, usei a configuração do manual, o que pode ser?...

Aqui tá funcionando normal, placa D-link WDA 2320, chipset Atheros, 100 mw. Navegação normal.
naufragoweb
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor naufragoweb » Qui Fev 18, 2010 3:09 pm

Uma pergunta aos que manjam de squid:
fonte: http://www.balneariocamboriucenter.com. ... ua_empresa
"Um ataque de negação de serviço (denial of service) busca paralisar o acesso aos serviços de TI saturando-o com um alto volume de requisições. O sucesso dessa prática está no volume de requisições, e não na sua natureza, de forma que é muito difícil preveni-lo. Este tipo de ataque pode focar diretamente uma organização individual, ou ser distribuído globalmente através de um botnet."

Esses "problemas" do squid encher do nada de uma hora pra outra pode ser resultado de algum virus desse tipo?
naufragoweb
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor sam_fisher » Qui Fev 18, 2010 3:15 pm

naufragoweb escreveu:Uma pergunta aos que manjam de squid:
fonte: http://www.balneariocamboriucenter.com. ... ua_empresa
"Um ataque de negação de serviço (denial of service) busca paralisar o acesso aos serviços de TI saturando-o com um alto volume de requisições. O sucesso dessa prática está no volume de requisições, e não na sua natureza, de forma que é muito difícil preveni-lo. Este tipo de ataque pode focar diretamente uma organização individual, ou ser distribuído globalmente através de um botnet."

Esses "problemas" do squid encher do nada de uma hora pra outra pode ser resultado de algum virus desse tipo?


Boa Pergunta!!!! Muito Bem Colocado....
será que seria esse o Problema?
sam_fisher
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor nelsoncjr » Sex Fev 19, 2010 12:02 am

Tudo ok: versão 220, squid com dansguardian weightedphrases, wireless AP, em bridge com a rede cabeada, redirecionamento de portas. :aplause:
nelsoncjr
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor gilsongames » Sex Fev 19, 2010 11:29 am

sam_fisher escreveu:
emerson escreveu:
sam_fisher escreveu:ATENÇÃO: A Versão BrazilFW 3.0.218 e 3.0.220 Está Enchendo o HD em 100% com Squid.
Antes de Ontem, Avisei um Amigo que fornece Internet Para eu. Como ele me deu acesso ao servidor, estava sempre monitorando para ele.Inclusive foi eu quem atualizou o servidor dele pra versão 220. foi quando antes de Ontem o Cache encheu de uma Hora para outra. o HD dele é 500GB. pois só tinha 22GB de uso de disco. no dia seguinte, a tarde, eu estava citando algo no Forum, foi quando veio na tela erro de squi, falha.
foi quando entrei no meu servidor de teste que esta atras do servidor dele. no meu, estava tudo certo. quando fui verificar o dele, estava em 100%. pois usei o Agendador de Tarefas e fiz a limpeza com os comandos do Cron:
Código: Selecionar todos
0-59/1 * * * * rm -rf /partition/squid/logs/*
0-59/1 * * * * rm -rf /partition/squid/cache/*
0-59/1 * * * * rm -rf /partition/squid-report/*


depois de meia hora, comentei as linhas do cron e recarreguei o cron. tudo Funcionando.
agora, enquanto escrevo esse post, aconteceu a mesma coisa com o meu servidor de Produção na Versão 3.0.220.
e o meu estava em 14GB de uso e o HD é de 80GB. e estou limpando com o comando acima enquanto escrevo esse post.

OBS: O meu Servidor de Produção é 3.0.220, o de Teste é 3.0.219
e o Servidor do meu Amigo é 3.0.218.......
Acredito que o Problema vem de lá de tras, mais ai vem a pergunta? porque se manifestou agora a essa Altura?
seria Falha de disco? Memória?

Se alguém tiver com o mesmo Problema, por Favor, Reporte Aqui.....
Obrigado!!!!

Sam_fisher, utilizo desde a versão 3.0.208, o cache realmente enche, mais o server não trava, inclusive parece que já li num post mais ou menos recente, o Wosh, falando que isso era normal, que o próprio Linux resolve.
Por Favor, se estiver errado me corrijam.
Você pode estar com algum problema de hardware.


Não não emerson, tem um Cliente que eu presto serviço pra ele e eu quem instalei o BFW 3.0 pra ele, me ligou tem mais ou menos 45 atras antes de eu Escrever isso. pelo Visto não é Problema de Hardware. com esse agora são 3 com o Mesmo Problema. mais o Estranho é que fica dias trabalhando perfeitamente. é questão de horas, do nada Enche até a Tampa 100%. não achei explicação pra isso. Vou analizar os logs pra saber o que aconteceu......Mais afirmo que não é Problema de Hardware, pois os Hardwares são ZERO BALA = (Novos) (Coisa de Carioca). em fim, se mais alguém tiver os mesmo problemas, reportem. vou ir no site official do Squid pra saber mais informações sobre o Problema e possiveis Correções!!!!
Obrigado a todos!!!!



Olá A todos, vou direto ao assunto.
Instalei o BFW v3.0.213 isso na época que foi lançada a versão 3.0.213 em uma lan House num Shopping, com 21 máquinas todas com XP (então montei o BFW em uma máquina com dual core, 2 GB DDR2, HD de 250 GB, MB Gigabyte, vídeo off board.)
configurei ip mac, redirecionamento, qos, apenas squid, nada de dans guardian, 2 GB de memória virtual, ficou ótimo o sistema dele, tudo rápido e o MSN entrava muito mais rápido, pois o controle de banda permitia sobra de banda.
só que 2 dias depois parou tudo, pois o cache deu 100%. (até pedí ajuda aqui e me ajudaram prontamente, usei o cron também para limpar o HD.)
Obs. o Giro da Lan dele é muito grande, mas ainda assim, achei que o HD dele encheu muito rápido.
refiz a instalação do Zero e novamente após 3 dias o HD deu 100%.
a solução foi tirar o BFW. e eu tive de tirar pois ele não podia ter todo o sistema parado por causa do squid, então assim o fiz.
aqui na minha o movi é menor, e nunca aconteceu isso no meu HD que é de 250 GB também.
Mas isso preocupa.
esse é meu depoimento sobre esse assunto.
e quero que saibam que o BFW sempre será pra min o melhor sistema de gerenciamento de link's de internet que eu já conhecí.
Vida Longa ao BFW.
Obrigado.
https://t.me/pump_upp
Avatar do usuário
gilsongames
BFW Novice
 
Mensagens: 61
Registrado em: Qui Fev 07, 2008 9:41 am
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor Chefe » Sex Fev 19, 2010 2:11 pm

Bom pessoal, tonou à acontecer comigo novamente, meu HD encheu de novo hoje cedo e estava apenas com dois clientes navegando. Só que antes do ocorrido percebi que tive uma queda rápida de energia, notei que o nobreak do BFW acionou o alarme de queda de energia, foi tão rápido que as lâmpadas do salão mau piscarão... não deu 15 minutos pro HD de 80GB do BFW encher até 100%; Ai caiu a ficha “oscilação de energia” corrompeu o SQUID, foi tão rápido que o nobreak mau entrou em ação. Percebi que esse tipo de oscilação o nobreak não consegue filtrar, ai já viu sistema é corrompido ai da pau.... Foi a única conclusão que cheguei, aqui na capital do estado apesar de já ter usina Hidroelétrica, somos abastecido por geradores movido a combustão, há queda e oscilação de energia é freqüente.
Vou ficar ligado, se ocorre novamente confirmarei minha suspeita.
Abraços

Ainda na versão 3.0.218.
Avatar do usuário
Chefe
BFW Curious
 
Mensagens: 39
Registrado em: Ter Dez 22, 2009 5:33 pm
Localização: Porto Velho- Rondônia- Brasil
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor luapufo » Sex Fev 19, 2010 4:17 pm

Chefe escreveu:Bom pessoal, tonou à acontecer comigo novamente, meu HD encheu de novo hoje cedo e estava apenas com dois clientes navegando. Só que antes do ocorrido percebi que tive uma queda rápida de energia, notei que o nobreak do BFW acionou o alarme de queda de energia, foi tão rápido que as lâmpadas do salão mau piscarão... não deu 15 minutos pro HD de 80GB do BFW encher até 100%; Ai caiu a ficha “oscilação de energia” corrompeu o SQUID, foi tão rápido que o nobreak mau entrou em ação. Percebi que esse tipo de oscilação o nobreak não consegue filtrar, ai já viu sistema é corrompido ai da pau.... Foi a única conclusão que cheguei, aqui na capital do estado apesar de já ter usina Hidroelétrica, somos abastecido por geradores movido a combustão, há queda e oscilação de energia é freqüente.
Vou ficar ligado, se ocorre novamente confirmarei minha suspeita.
Abraços

Ainda na versão 3.0.218.

corretissimo
é so parar o squid e depois deletar os arquivos que ficam em
Código: Selecionar todos
/partition/squid/cache

e mandar iniciar o squid de novo
luapufo
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor wufr » Sáb Fev 20, 2010 1:54 am

Ola.
Com esta configuração, não consigo fazer com que o msn se conecte
Se removo a regra o msn conecta, porém de todos.
a vesão é a 3.0.219

arquivo
/etc/brazilfw/custom/rc.local

Código: Selecionar todos
#Libera msn
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msnmessenger -j RETURN
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msn-filetransfe -j RETURN

#Bloqueio msn e transferencia de arquivos
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msnmessenger -j DROP
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msn-filetransfer -j DROP

I7 2600 Gigabyte GA-Z68X-UD4-B3 Ram 16 GB Raid 10 - 6 HD 500 GB Ubuntu 11.10 x64
vmware 8.01 ( bfw 3 -1024 mb - hd 18 GB )
Avatar do usuário
wufr
BFW Participative
 
Mensagens: 120
Registrado em: Sáb Dez 10, 2005 11:15 am
Localização: Belo Horizonte - MG - Brasil
BrazilFW Box: i7-3820 - 3.60GHz × 8 Core
GIGABYTE X79-UD5 - RAM 32 GB
DISCO = RAID 10 (4 HD ) - DISCO = RAID 0 (2 HD 500 GB)
LINUX UBUNTU 13.10 64 BIT
VMWARE 10 - VM BFW 3.0.58 - 32/64 bits - ram 1024 - hd 18 gb

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor luapufo » Sáb Fev 20, 2010 7:11 am

wufr escreveu:Ola.
Com esta configuração, não consigo fazer com que o msn se conecte
Se removo a regra o msn conecta, porém de todos.
a vesão é a 3.0.219

arquivo
/etc/brazilfw/custom/rc.local

Código: Selecionar todos
#Libera msn
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msnmessenger -j RETURN
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msn-filetransfe -j RETURN

#Bloqueio msn e transferencia de arquivos
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msnmessenger -j DROP
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msn-filetransfer -j DROP

abra um topico com sua duvida para ajudarmos, ,aqui é sobre bug da versão em desenvolvimento
luapufo
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor nelsoncjr » Sáb Fev 20, 2010 1:44 pm

Aqui em casa, quando o cron executa as tarefas das "12 badaladas noturnicas", o firewall corta a navegação. Não espero mais que meia hora, como o sistema é doméstico, dou um reboot, e tudo volta ao normal.
nelsoncjr
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor tberth » Sáb Fev 20, 2010 6:49 pm

nelsoncjr escreveu:Aqui em casa, quando o cron executa as tarefas das "12 badaladas noturnicas", o firewall corta a navegação. Não espero mais que meia hora, como o sistema é doméstico, dou um reboot, e tudo volta ao normal.


Comigo isso acontece também desde a versão 3.0.219, mas não é necessário rebootar, eu tenho que recarregar o squid em "check system" para voltar a navegação!

Você tem algum conteúdo no arquivo rc.local (Scripts de inicialização), regras personalizadas do firewall???

Perguntei, pois eu tenho, estou ainda fazendo testes, mas quando removi as configurações do arquivo rc.local, fiz 3 dias de testes e a navegação funcionou perfeitamente! Acredito que seja alguma regra que possuo, que quando o cron recarrega as 0:00 não permite funcionar!!!

OBS: Ainda estou testando para descobrir, se mais alguém souber agradeço!
tberth
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor nelsoncjr » Sáb Fev 20, 2010 11:52 pm

tberth escreveu:
Você tem algum conteúdo no arquivo rc.local (Scripts de inicialização), regras personalizadas do firewall???

Perguntei, pois eu tenho, estou ainda fazendo testes, mas quando removi as configurações do arquivo rc.local, fiz 3 dias de testes e a navegação funcionou perfeitamente! Acredito que seja alguma regra que possuo, que quando o cron recarrega as 0:00 não permite funcionar!!!


Eu bloqueei a porta 443, e liberei somente o que uso.
Sou iniciante (pelo jeito serei para sempre). Se houver erros no que fiz, agradeço a ajuda.

Em /etc/brazilfw/custom/rc.local :
Código: Selecionar todos
# nossacaixa.com.br                                                             
iptables -A CONNLIMIT-OTHERS  -d  189.56.29.204/24 -j ACCEPT                   
iptables -A CONNLIMIT-OTHERS  -s  189.56.29.204/24 -j ACCEPT                   
                                                                               
#lib cbp.3dsolution.com.br (visa garcia)                                       
iptables -A CONNLIMIT-OTHERS  -d  200.189.171.242/24 -j ACCEPT                 
iptables -A CONNLIMIT-OTHERS  -s  200.189.171.242/24 -j ACCEPT                 
                                                             
#lib bb                                                                         
iptables -A CONNLIMIT-OTHERS  -d  170.66.2.59/24 -j ACCEPT                     
iptables -A CONNLIMIT-OTHERS  -s  170.66.2.59/24 -j ACCEPT                     

#liberando email uol                                                           
iptables -A CONNLIMIT-OTHERS  -d  200.221.2.137/24 -j ACCEPT                   
iptables -A CONNLIMIT-OTHERS  -s  200.221.2.137/24 -j ACCEPT                   
                                                                               
#bloqueando porta 443                                                           
iptables -A CONNLIMIT-OTHERS -p tcp --dport 443 -j DROP                         
iptables -A CONNLIMIT-OTHERS -p udp --dport 443 -j DROP                         
 
nelsoncjr
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor clebermingau » Dom Fev 21, 2010 8:22 am

luapufo escreveu:
emerson escreveu:Sam_fisher, utilizo desde a versão 3.0.208, o cache realmente enche, mais o server não trava, inclusive parece que já li num post mais ou menos recente, o Wosh, falando que isso era normal, que o próprio Linux resolve.
Por Favor, se estiver errado me corrijam.
Você pode estar com algum problema de hardware.

normal é so o consumo da memoria, que mesmo enxendo ate o talo, o kernel resolve, o cache de hd é so para ocupar se não me engano 60% da segunda partição, sendo que o squid deleta os caches mais antigos, para liberar espaço para se bravar mais coisas


no meu server bfw ver 3.0.220 esta com o mesmo problema.o cache enche a 100% e tudo para eu tenho que desabilitar o squid
e limpar todo cahe para ele voltar o funcionar pode ser um bug desta versão.
clebermingau
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor clebermingau » Dom Fev 21, 2010 8:24 am

bfw 3.0.220

arquivo mestre
WEBADMIN_PORT='8181'
SSH_PORT='22'
ADMIN_AUTH=
DNSSERVER='yes'
NAMESERVER='ns'
DOMAIN='brazilfw'
LOCALDOMAIN='bl42'
DNS1=''
DNS2=''
PERSIST_LOG='no'
USE_SWAP='no'
SWAP_MEM=''
PARTITION=''
TIMEZONE='EST3'
CACHE_DISK='yes'
USE_QOS='no'
QOS_DEFAULT_GUARANTEE='10'
DHCP_SERVER='yes'
DHCP_DEFAULT_LEASE='7200'
DHCP_DNS1=''
DHCP_DNS2=''
IPUPDATE='no'
IPUPDATE_REFRESH='600'
USE_MAC_CONTROL='no'
DISABLE_NAT='no'
DISABLE_CONNLIMIT='no'
CERTIFICATE_ISSUED_TO=''
EXTERNAL_PING='yes'
ENABLE_MYSQL='no'
clebermingau
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor GEFSANTANA » Dom Fev 21, 2010 10:34 am

clebermingau escreveu:
luapufo escreveu:
emerson escreveu:Sam_fisher, utilizo desde a versão 3.0.208, o cache realmente enche, mais o server não trava, inclusive parece que já li num post mais ou menos recente, o Wosh, falando que isso era normal, que o próprio Linux resolve.
Por Favor, se estiver errado me corrijam.
Você pode estar com algum problema de hardware.

normal é so o consumo da memoria, que mesmo enxendo ate o talo, o kernel resolve, o cache de hd é so para ocupar se não me engano 60% da segunda partição, sendo que o squid deleta os caches mais antigos, para liberar espaço para se bravar mais coisas


no meu server bfw ver 3.0.220 esta com o mesmo problema.o cache enche a 100% e tudo para eu tenho que desabilitar o squid
e limpar todo cahe para ele voltar o funcionar pode ser um bug desta versão.


Esta questão ocorre por corrupção do cache e o CMARTIN expôs uma solução neste link:
viewtopic.php?f=77&t=72218&start=0&hilit=squid+enchendo+rapido#p199429
Caso tenha resolvido seu problema detalhe a solução do mesmo e clique no botão Resolvido. Pois assim manteremos o fórum organizado.

"Há três métodos para ganhar sabedoria: primeiro, por reflexão, que é o mais nobre; segundo, por imitação, que é o mais fácil; e terceiro, por experiência, que é o mais amargo". - Confúcio.
Avatar do usuário
GEFSANTANA
BFW Team
 
Mensagens: 1132
Registrado em: Qua Out 22, 2008 12:57 pm
Localização: Aracaju - SE - BR
BrazilFW Box: Não Estou com o BFW ativo.

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor sam_fisher » Dom Fev 21, 2010 1:08 pm

nelsoncjr escreveu:Tudo ok: versão 220, squid com dansguardian weightedphrases, wireless AP, em bridge com a rede cabeada, redirecionamento de portas. :aplause:


Tudo ok até você não ver o seu HD encendo do Nada. pois o mesmo aconteceu comigo. ficou quase 2 meses na boa. foi do nada. e tem registros de que isso ja acontecia na 213. apareceu na 218, 219 e agora na 220.

Mais , espero que tenha sorte ae . porque para alguns, isso não aconteceu.. Tenha uma boa Tarde!!!!
sam_fisher
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor woshman » Dom Fev 21, 2010 2:46 pm

BrazilFW 3.0.221
direct: http://www.brazilfw.com.br/users/woshman/bt/brazilfw.iso
Código: Selecionar todos
http://www.brazilfw.com.br/users/woshman/bt/brazilfw.iso

UpDate -> Via Webadmin

build-tree {install/update}
Código: Selecionar todos
get-pkg /users/woshman/build-tree


    BUGFIX
  • Webadmin browser (Chrome, Opera, Safari)
  • Redirecionamento de portas (Luapufo, obrigado pelos testes)
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Avatar do usuário
woshman
BFW Maintainer Version 3.x
BFW Manager
BFW Beneméritos
BFW 3.x Update
BFW Add-on Developer
BFW Developer
 
Mensagens: 1479
Registrado em: Ter Abr 04, 2006 2:25 pm
Localização: Indaiatuba - SP
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor gamba47 » Dom Fev 21, 2010 7:22 pm

Woshman, tengo una linea que esta teniendo problemas y que dejan de responder los DNS, me doy cuenta porque cuando la uso con la version 2.30.1 y el RRDSTATS veo que dejan de responder los pings.

Lo que me pasa es que la linea tiene IP pero no permite navegar y me parece que BrazilFW 3.x no se da cuenta de este problema. Puede ser?

Decime si necesitas que te pase alguna informacion mas, estuve buscando en los scripts pero no entiendo mucho.


gamba47
Avatar do usuário
gamba47
BFW Beneméritos
 
Mensagens: 7243
Registrado em: Ter Dez 27, 2005 1:51 pm
Localização: Buenos Aires, Argentina
BrazilFW Box: Pentium4 1256mb RAM HD 200gb
BrazilFW 3.0.237 without Squid
3 ADSLs & 1 Cablemodem
50 Users & more!

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor tberth » Dom Fev 21, 2010 11:21 pm

nelsoncjr escreveu:
tberth escreveu:
Você tem algum conteúdo no arquivo rc.local (Scripts de inicialização), regras personalizadas do firewall???

Perguntei, pois eu tenho, estou ainda fazendo testes, mas quando removi as configurações do arquivo rc.local, fiz 3 dias de testes e a navegação funcionou perfeitamente! Acredito que seja alguma regra que possuo, que quando o cron recarrega as 0:00 não permite funcionar!!!


Eu bloqueei a porta 443, e liberei somente o que uso.
Sou iniciante (pelo jeito serei para sempre). Se houver erros no que fiz, agradeço a ajuda.

Em /etc/brazilfw/custom/rc.local :
Código: Selecionar todos
# nossacaixa.com.br                                                             
iptables -A CONNLIMIT-OTHERS  -d  189.56.29.204/24 -j ACCEPT                   
iptables -A CONNLIMIT-OTHERS  -s  189.56.29.204/24 -j ACCEPT                   
                                                                               
#lib cbp.3dsolution.com.br (visa garcia)                                       
iptables -A CONNLIMIT-OTHERS  -d  200.189.171.242/24 -j ACCEPT                 
iptables -A CONNLIMIT-OTHERS  -s  200.189.171.242/24 -j ACCEPT                 
                                                             
#lib bb                                                                         
iptables -A CONNLIMIT-OTHERS  -d  170.66.2.59/24 -j ACCEPT                     
iptables -A CONNLIMIT-OTHERS  -s  170.66.2.59/24 -j ACCEPT                     

#liberando email uol                                                           
iptables -A CONNLIMIT-OTHERS  -d  200.221.2.137/24 -j ACCEPT                   
iptables -A CONNLIMIT-OTHERS  -s  200.221.2.137/24 -j ACCEPT                   
                                                                               
#bloqueando porta 443                                                           
iptables -A CONNLIMIT-OTHERS -p tcp --dport 443 -j DROP                         
iptables -A CONNLIMIT-OTHERS -p udp --dport 443 -j DROP                         
 


Deixa o arquivo sem conteúdo, e faz um teste por uns dias pra ver se resolve!!!
tberth
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor wufr » Seg Fev 22, 2010 9:36 am

Ola a todos.
luapufo, eu não tenho dúvidas sobre as regras, porque elas foram postadas pelo woshman.

Estou informando que elas não estão funcionando, sendo assim, tem alguma falha.

Na versão 3.0.219
tem squid, cache e dansguardian abilitados e toda a navegação é restrita, somente liberando site por site conforme a necessidade.
Nesta versão se não coloco regra o msn conecta em todos os pc's e, se coloco a regra, nem mesmo o pc autorizado conecta.

Na versão 3.0.220 e que agora é 3.0.221
Tem squid e cache abilitado, a navegação é livre e se coloca a regra, nem mesmo o pc autorizado conecta ao msn.


luapufo escreveu:
wufr escreveu:Ola.
Com esta configuração, não consigo fazer com que o msn se conecte
Se removo a regra o msn conecta, porém de todos.
a vesão é a 3.0.219

arquivo
/etc/brazilfw/custom/rc.local

Código: Selecionar todos
#Libera msn
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msnmessenger -j RETURN
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msn-filetransfe -j RETURN

#Bloqueio msn e transferencia de arquivos
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msnmessenger -j DROP
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msn-filetransfer -j DROP

abra um topico com sua duvida para ajudarmos, ,aqui é sobre bug da versão em desenvolvimento

I7 2600 Gigabyte GA-Z68X-UD4-B3 Ram 16 GB Raid 10 - 6 HD 500 GB Ubuntu 11.10 x64
vmware 8.01 ( bfw 3 -1024 mb - hd 18 GB )
Avatar do usuário
wufr
BFW Participative
 
Mensagens: 120
Registrado em: Sáb Dez 10, 2005 11:15 am
Localização: Belo Horizonte - MG - Brasil
BrazilFW Box: i7-3820 - 3.60GHz × 8 Core
GIGABYTE X79-UD5 - RAM 32 GB
DISCO = RAID 10 (4 HD ) - DISCO = RAID 0 (2 HD 500 GB)
LINUX UBUNTU 13.10 64 BIT
VMWARE 10 - VM BFW 3.0.58 - 32/64 bits - ram 1024 - hd 18 gb

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor GEFSANTANA » Seg Fev 22, 2010 11:30 am

Inverta a ordem de carregamento das regras, com está abaixo, e veja se funciona:

wufr escreveu:/etc/brazilfw/custom/rc.local

Código: Selecionar todos

#Bloqueio msn e transferencia de arquivos
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msnmessenger -j DROP
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msn-filetransfer -j DROP

#Libera msn
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msnmessenger -j RETURN
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msn-filetransfe -j RETURN

abra um topico com sua duvida para ajudarmos, ,aqui é sobre bug da versão em desenvolvimento[/quote]
Caso tenha resolvido seu problema detalhe a solução do mesmo e clique no botão Resolvido. Pois assim manteremos o fórum organizado.

"Há três métodos para ganhar sabedoria: primeiro, por reflexão, que é o mais nobre; segundo, por imitação, que é o mais fácil; e terceiro, por experiência, que é o mais amargo". - Confúcio.
Avatar do usuário
GEFSANTANA
BFW Team
 
Mensagens: 1132
Registrado em: Qua Out 22, 2008 12:57 pm
Localização: Aracaju - SE - BR
BrazilFW Box: Não Estou com o BFW ativo.

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor wufr » Seg Fev 22, 2010 12:59 pm

Ola a todos.

Ola gefsantana, essa regra, faz bloqueio total e não admite o desbloqueio pela especifica por ip.

GEFSANTANA escreveu:Inverta a ordem de carregamento das regras, com está abaixo, e veja se funciona:

wufr escreveu:/etc/brazilfw/custom/rc.local

Código: Selecionar todos

#Bloqueio msn e transferencia de arquivos
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msnmessenger -j DROP
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msn-filetransfer -j DROP

#Libera msn
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msnmessenger -j RETURN
iptables -t mangle -A l7-filter -p tcp -s 192.168.0.7/32 -m layer7 --l7proto msn-filetransfe -j RETURN

abra um topico com sua duvida para ajudarmos, ,aqui é sobre bug da versão em desenvolvimento
[/quote]

I7 2600 Gigabyte GA-Z68X-UD4-B3 Ram 16 GB Raid 10 - 6 HD 500 GB Ubuntu 11.10 x64
vmware 8.01 ( bfw 3 -1024 mb - hd 18 GB )
Avatar do usuário
wufr
BFW Participative
 
Mensagens: 120
Registrado em: Sáb Dez 10, 2005 11:15 am
Localização: Belo Horizonte - MG - Brasil
BrazilFW Box: i7-3820 - 3.60GHz × 8 Core
GIGABYTE X79-UD5 - RAM 32 GB
DISCO = RAID 10 (4 HD ) - DISCO = RAID 0 (2 HD 500 GB)
LINUX UBUNTU 13.10 64 BIT
VMWARE 10 - VM BFW 3.0.58 - 32/64 bits - ram 1024 - hd 18 gb

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor edy_jf » Seg Fev 22, 2010 2:55 pm

naufragoweb escreveu:
edy_jf escreveu:...tcjair, com o novo hostapd minha atheros está funcionando agora, mas ainda não navega, usei a configuração do manual, o que pode ser?...

Aqui tá funcionando normal, placa D-link WDA 2320, chipset Atheros, 100 mw. Navegação normal.

Com a versão 3.0.221 agora tá navegando. :D
edy_jf
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor HigorGabriel » Seg Fev 22, 2010 3:56 pm

Pessoal, quando eu dou o comando "logread" ele da o seguinte erro:

logread: can't find syslogd buffer: no such file or directory

O arquivo sumiu derrepente, depois de alguma atualização, tem alguma forma de "restaurar" ele?
Avatar do usuário
HigorGabriel
BFW Participative
 
Mensagens: 152
Registrado em: Qui Mai 07, 2009 3:48 pm
Localização: Terra -> America do Sul -> Brazil -> Pernambuco -> Carpina
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor sam_fisher » Seg Fev 22, 2010 5:28 pm

HigorGabriel escreveu:Pessoal, quando eu dou o comando "logread" ele da o seguinte erro:

logread: can't find syslogd buffer: no such file or directory

O arquivo sumiu derrepente, depois de alguma atualização, tem alguma forma de "restaurar" ele?


o arquivo que sumiu foi o "logread"?
sam_fisher
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor tecjair » Seg Fev 22, 2010 7:03 pm

HigorGabriel escreveu:Pessoal, quando eu dou o comando "logread" ele da o seguinte erro:

logread: can't find syslogd buffer: no such file or directory

O arquivo sumiu derrepente, depois de alguma atualização, tem alguma forma de "restaurar" ele?


Por acaso você ativou:
Código: Selecionar todos
PERSIST_LOG='yes'

em /etc/brazilfw/brazilfw.cfg?
BrazilFW 3.0 64bits O Imbatível!
Linux User: #431158
BrazilFW User: #2624
Contribua com o Projeto, Doe Click aqui
Contribua com o Woshman, Doe Click aqui
Avatar do usuário
tecjair
BFW Add-on Developer
BFW Beneméritos
BFW Team
BFW Expert
BFW 3.x Update
 
Mensagens: 1091
Registrado em: Dom Nov 12, 2006 7:44 pm
Localização: Camaçari - Bahia - Brasil
BrazilFW Box: BFW 3.0 64Bits
Intel(R) Core(TM)2 Duo CPU E7200
Memória: 4 GB
HD: 500GB

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor luapufo » Seg Fev 22, 2010 7:16 pm

HigorGabriel escreveu:Pessoal, quando eu dou o comando "logread" ele da o seguinte erro:

logread: can't find syslogd buffer: no such file or directory

O arquivo sumiu derrepente, depois de alguma atualização, tem alguma forma de "restaurar" ele?

voce reiniciou depois da atualização?
luapufo
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor emerson » Seg Fev 22, 2010 7:23 pm

Atualização efetuada para a versão 3.0.221.
O problema do acesso externo, via no-ip, agora está normalizado. :o!
Tudo OK.
O BFW não é 10... é 11... é show!!!!!!!
Linux User #426242
Avatar do usuário
emerson
BFW Beneméritos
 
Mensagens: 798
Registrado em: Seg Out 30, 2006 6:06 pm
Localização: Nova Friburgo - RJ - Brasil
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor fabiovnb » Seg Fev 22, 2010 11:35 pm

Estou tendo dificuldades para acessar os radios remotamente, ja tentei de varias maneiras, nao consigo acessar nem os radios pela porta 80 e nem o MK pela porta 8291, segue minhas configs:

qos:
Código: Selecionar todos
192.168.220.0/24 1020 1020 20 yes # radios
192.168.224.0/24 1020 1020 20 yes # radios

tentei assim tambem:
Código: Selecionar todos
192.168.224.254/32 1020 1020 20 yes # radios

e assim:
Código: Selecionar todos
192.168.224.254 1020 1020 20 yes # radios


liberar portas externas:
Código: Selecionar todos
yes 8291 tcp #mikrotik
yes 8095 tcp #radios

tentei assim tambem:
Código: Selecionar todos
yes 8291 tcp #mikrotik
yes 80 tcp #radios



redirecionar:
Código: Selecionar todos
yes internet tcp 8291 192.168.224.180 8291 #mikrotik
yes internet all 8095 192.168.220.254 80 #radio


usando a segunda regra das portas liberadas fiz o redirect assim:
Código: Selecionar todos
yes internet all 80 192.168.220.254 80 #radio


para acessar o mikrotik eu colocava o ip valido+porta no winbox, para acessar o radio da base eu colocava o ipvalido+porta8095, e usando a segunda opcao colocava so o ip valido pos fica a porta 80.

Achei estranho, tenho um servidor na rede interna com win 2003 e o acesso remoto pra ele esta blz, usando o tunel do putty eu consigo acessar o radio e o mikrotik.
Avatar do usuário
fabiovnb
BFW Participative
 
Mensagens: 101
Registrado em: Sex Jan 15, 2010 4:16 pm
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.220

Mensagempor nelsoncjr » Ter Fev 23, 2010 12:08 am

tberth escreveu:
nelsoncjr escreveu:
tberth escreveu:
Você tem algum conteúdo no arquivo rc.local (Scripts de inicialização), regras personalizadas do firewall???

Perguntei, pois eu tenho, estou ainda fazendo testes, mas quando removi as configurações do arquivo rc.local, fiz 3 dias de testes e a navegação funcionou perfeitamente! Acredito que seja alguma regra que possuo, que quando o cron recarrega as 0:00 não permite funcionar!!!


Eu bloqueei a porta 443, e liberei somente o que uso.


Deixa o arquivo sem conteúdo, e faz um teste por uns dias pra ver se resolve!!!


Com a versão 221, está navegando normalmente, com aqueles comandos iptables em rc.local.
Vou testar novamente amanhã.
nelsoncjr
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor julicravo » Ter Fev 23, 2010 8:56 am

Olá pessoal!!

É normal atualizarmos o sistema e a máquina fica reiniciando várias vezes até estabilizar ????



Abraços....
julicravo
 

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor emerson » Ter Fev 23, 2010 9:06 am

julicravo escreveu:Olá pessoal!!

É normal atualizarmos o sistema e a máquina fica reiniciando várias vezes até estabilizar ????



Abraços....

Não é normal, vc está com algum problema de hardware.
O BFW não é 10... é 11... é show!!!!!!!
Linux User #426242
Avatar do usuário
emerson
BFW Beneméritos
 
Mensagens: 798
Registrado em: Seg Out 30, 2006 6:06 pm
Localização: Nova Friburgo - RJ - Brasil
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor HigorGabriel » Ter Fev 23, 2010 12:03 pm

tecjair escreveu:
Por acaso você ativou:
Código: Selecionar todos
PERSIST_LOG='yes'

em /etc/brazilfw/brazilfw.cfg?


Esta ativo sim =)

sam_fisher escreveu:
HigorGabriel escreveu:Pessoal, quando eu dou o comando "logread" ele da o seguinte erro:

logread: can't find syslogd buffer: no such file or directory

O arquivo sumiu derrepente, depois de alguma atualização, tem alguma forma de "restaurar" ele?


o arquivo que sumiu foi o "logread"?


Kra, acho que não. Mas estou formatando o meu Servidor hj, pois o squid não esta iniciando.
luapufo escreveu:
HigorGabriel escreveu:Pessoal, quando eu dou o comando "logread" ele da o seguinte erro:

logread: can't find syslogd buffer: no such file or directory

O arquivo sumiu derrepente, depois de alguma atualização, tem alguma forma de "restaurar" ele?

voce reiniciou depois da atualização?


Sim, reiniciei.
Avatar do usuário
HigorGabriel
BFW Participative
 
Mensagens: 152
Registrado em: Qui Mai 07, 2009 3:48 pm
Localização: Terra -> America do Sul -> Brazil -> Pernambuco -> Carpina
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor HigorGabriel » Ter Fev 23, 2010 12:23 pm

Fiz o squid voltar a funcionar =), seguir esses passos:

Código: Selecionar todos
http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=72542&hilit=erro+squid#p203158


Eu chequei o diretorio "/partition/syslog" e os logs estao sendo salvos, mas o comando "logread" não funciona >| >| >|
Avatar do usuário
HigorGabriel
BFW Participative
 
Mensagens: 152
Registrado em: Qui Mai 07, 2009 3:48 pm
Localização: Terra -> America do Sul -> Brazil -> Pernambuco -> Carpina
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor woshman » Ter Fev 23, 2010 1:19 pm

O comando logread só funciona quando os logs ficam na memoria, quando se ativa o persist_log vc te que usar o cat <path+logfilename>
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Avatar do usuário
woshman
BFW Maintainer Version 3.x
BFW Manager
BFW Beneméritos
BFW 3.x Update
BFW Add-on Developer
BFW Developer
 
Mensagens: 1479
Registrado em: Ter Abr 04, 2006 2:25 pm
Localização: Indaiatuba - SP
BrazilFW Box:

Re: Versão 3.0 do BFW [Em Desenvolv.] - Part 14 - Ver 3.0.221

Mensagempor HigorGabriel » Ter Fev 23, 2010 1:21 pm

woshman escreveu:O comando logread só funciona quando os logs ficam na memoria, quando se ativa o persist_log vc te que usar o cat <path+logfilename>


Entendir, mas eu conseguia ler os logs usando o logread. Então eu tenho que desativar o "persist_log" para poder usar o comando "logread"?
Avatar do usuário
HigorGabriel
BFW Participative
 
Mensagens: 152
Registrado em: Qui Mai 07, 2009 3:48 pm
Localização: Terra -> America do Sul -> Brazil -> Pernambuco -> Carpina
BrazilFW Box:

AnteriorPróximo

Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Majestic-12 [Bot] e 24 visitantes

cron