[brazilfw]/# ip ro
10.64.64.64 dev ppp0 proto kernel scope link src 189.119.167.24
192.168.5.0/24 dev eth0 proto kernel scope link src 192.168.5.1
192.168.254.0/24 dev eth1 proto kernel scope link src 192.168.254.50
default via 192.168.254.254 dev eth1 equalize
[brazilfw]/# ip ru
0: from all lookup local
32758: from 189.119.167.24 lookup tim
32759: from all fwmark 0x2 lookup tim
32760: from all fwmark 0x1 lookup internet
32761: from 192.168.254.50 lookup internet
32762: from all fwmark 0x3 lookup 3
32766: from all lookup main
32767: from all lookup default
ip route add default scope global equalize nexthop via $GATEWAY2 dev $INTERNET2 weight 1 \
nexthop via $GATEWAY1 dev $INTERNET1 weight 1
woshman escreveu:se no caso do https esta tendo problemas é so utilizar a regra:
iptables -t mangle -A PREROUTING -p tcp --dport 443 -j MARK --set-mark <numero>
por enquato para voce descobrir qual rota é ligada ao link é so dar o ip ru
ae vc substitui o numero do ip ru pelo numero do --set-mark da instrução acima
mgpmaringa escreveu:Desculpa galera se estou pedindo muito mas não sei como e onde devo colocar esta regra , sei q é regra personalizada de firewall mas como ainda nao temos webadmin , preciso da ajuda de vcs pois não sei o comando para colocar a regra , desde ja muito obrigado....
woshman escreveu:mgpmaringa escreveu:Desculpa galera se estou pedindo muito mas não sei como e onde devo colocar esta regra , sei q é regra personalizada de firewall mas como ainda nao temos webadmin , preciso da ajuda de vcs pois não sei o comando para colocar a regra , desde ja muito obrigado....
Como vc mesmo disse não possuir conhecimentos, melhor não utilizar a versão 3.x pois esta em desenvolvimento.
Juanillo escreveu:Woshman, can you tell me how to compile something (ex: mc midnight commander) for 3.0 ?
Thanks in advance.
Juan
http://www.brazilfw.com.br/users/woshman/bt/brazilfw-3.0-build.tar.bz2
tar -vxjpf brazilfw-3.0-build.tar.bz2
cd brazilfw-3.0-build
./setdevel.sh
cd usr/src
wget http://ftp.gnome.org/pub/gnome/sources/glib/2.18/glib-2.18.4.tar.bz2
tar -vxjpf glib-2.18.4.tar.bz2
cd glib-2.18.4
./configure
make
make install
cd glib/.libs
cp glib* /lib
cd /usr/src
wget http://ftp.gnu.org/gnu/mc/mc-4.6.2-pre1.tar.gz
tar -vzxf mc-4.6.2-pre1.tar.gz
cd mc-4.6.2-pre1
./configure
make
cd src
./mc
rhine-pr escreveu:boa tarde galera,
Esta no ar ha mais ou menos 15 horas, ate agora tudo perfeio, so a memoria que complicou, o Woshman tinha razao, bom na verdade quase, eu coloquei 2 gb de memoria, eu tenho um pente de 2 gb que eu nao sei onde coloquei, entao acabei deixando com 2 slot de 1 gb cada, eu coloquei inicialmente 1280 gb pro squid, terminei tudo era 5 da manha, ao meio dia a memoria ja tava cheia, diminui pra 1 gb de cache, mesmo assim encheu de novo, agora esta com 800, a gente tem q ficar atendo a memoria, o resultado do uso dela foi que ao navegar pelas paginas cacheadas ou mesmo mudando de site varias x, do nada trava tudo, a navegacao some, tive ate que reiniciar minha maquina pra voltar ao normal, acretido por enquanto que o numero bom seria 40% da memoria, porque o bind e outros processos usa bastante processamento e memoria, fiz esses aajustes ta 100%. detalhe, mesmo com uma conexao de 256 kb, quando visito paginas cacheadas a nevegacao fica otima,acredito que apos uns 30 dias terei uns 30 gb de cache. por hora obrigado ao woshman e todo pessoal o desenvolvimento.
andrefellows escreveu:rhine-pr escreveu:boa tarde galera,
Esta no ar ha mais ou menos 15 horas, ate agora tudo perfeio, so a memoria que complicou, o Woshman tinha razao, bom na verdade quase, eu coloquei 2 gb de memoria, eu tenho um pente de 2 gb que eu nao sei onde coloquei, entao acabei deixando com 2 slot de 1 gb cada, eu coloquei inicialmente 1280 gb pro squid, terminei tudo era 5 da manha, ao meio dia a memoria ja tava cheia, diminui pra 1 gb de cache, mesmo assim encheu de novo, agora esta com 800, a gente tem q ficar atendo a memoria, o resultado do uso dela foi que ao navegar pelas paginas cacheadas ou mesmo mudando de site varias x, do nada trava tudo, a navegacao some, tive ate que reiniciar minha maquina pra voltar ao normal, acretido por enquanto que o numero bom seria 40% da memoria, porque o bind e outros processos usa bastante processamento e memoria, fiz esses aajustes ta 100%. detalhe, mesmo com uma conexao de 256 kb, quando visito paginas cacheadas a nevegacao fica otima,acredito que apos uns 30 dias terei uns 30 gb de cache. por hora obrigado ao woshman e todo pessoal o desenvolvimento.
Rhine, teu loadbalance está com dois links do mesmo tipo? (dois pppoe ou estatico ou dhcp)
Pois estou com um estatico e um ppp (3G) e o LB não vai :(
Os nomes dos arquivos que ficam em: /etc/brazilfw/logical/xxxx
tem que ter o nome internetX (onde X é um numero)
porque minha configuração, nesse diretorio tem dois arquivos: tim e internet.
dentro do arquivo tim, tem o alias="internet1" e o outro "internet".
ou será mesmo porque na hora de criar o "defalut gateway" não está criando o "nexthop"?
Abraços
rhine-pr escreveu:andrefellows escreveu:rhine-pr escreveu:boa tarde galera,
Esta no ar ha mais ou menos 15 horas, ate agora tudo perfeio, so a memoria que complicou, o Woshman tinha razao, bom na verdade quase, eu coloquei 2 gb de memoria, eu tenho um pente de 2 gb que eu nao sei onde coloquei, entao acabei deixando com 2 slot de 1 gb cada, eu coloquei inicialmente 1280 gb pro squid, terminei tudo era 5 da manha, ao meio dia a memoria ja tava cheia, diminui pra 1 gb de cache, mesmo assim encheu de novo, agora esta com 800, a gente tem q ficar atendo a memoria, o resultado do uso dela foi que ao navegar pelas paginas cacheadas ou mesmo mudando de site varias x, do nada trava tudo, a navegacao some, tive ate que reiniciar minha maquina pra voltar ao normal, acretido por enquanto que o numero bom seria 40% da memoria, porque o bind e outros processos usa bastante processamento e memoria, fiz esses aajustes ta 100%. detalhe, mesmo com uma conexao de 256 kb, quando visito paginas cacheadas a nevegacao fica otima,acredito que apos uns 30 dias terei uns 30 gb de cache. por hora obrigado ao woshman e todo pessoal o desenvolvimento.
Rhine, teu loadbalance está com dois links do mesmo tipo? (dois pppoe ou estatico ou dhcp)
Pois estou com um estatico e um ppp (3G) e o LB não vai :(
Os nomes dos arquivos que ficam em: /etc/brazilfw/logical/xxxx
tem que ter o nome internetX (onde X é um numero)
porque minha configuração, nesse diretorio tem dois arquivos: tim e internet.
dentro do arquivo tim, tem o alias="internet1" e o outro "internet".
ou será mesmo porque na hora de criar o "defalut gateway" não está criando o "nexthop"?
Abraços
Eu fiz a criacao dos alias em /etc/brazilfw/logical tmb /etc/brazilfw/physical algo assim, pra cada modem eu criei dois arquivos um em cada pasta dessa citada, to usando 4 links, 3 de 3 mega e 1de 2 mega, deixe o de 2 mega como internet4, balanceei a carga deles tudo em 1, ate o de 2 mega, por isso coloquei ele no 4, fiz conforme o tuto do woshman, coloquei a regra do banco usando ip ru, coloquei o numero o primeiro link, o primeiro numero fiz varios testes, agora a noite encontrei um problema, ate 5 mega de dow ta blz, quanto eu forco e passa de 7 o link cai, a placa de rede desaparece, eu tava pensando que era mu pc, mas coloquei pingar o server 3, o server 2.31.10 e o ip da uol, quando trava o ping continua no sever 2.31.10, aja o da uol e o do 3,x para, vou trocar a placa que recebe no 2.31.10, depois posto o resultado, ahhh encontrei minha memoria de 2 gb, vou colocar agora a noite, ele vai ficar com 3 gb de ram ...
da uma olhada aqui viewtopic.php?f=2&t=65148&st=0&sk=t&sd=a&start=120#p161330
pra mim foi esclarecedor.
var_mem=`free | grep "Mem:" | sed s/\ */#/g`
var_mem_tot=`echo $var_mem | cut -f3 -d"#"`
var_mem_use=`echo $var_mem | cut -f4 -d"#"` <--------------------- THIS
var_mem_fre=`echo $var_mem | cut -f5 -d"#"` <--------------------- THIS
mem_percent=`echo $(($var_mem_use*100/$var_mem_tot))`
var_partition=`df /partition | grep "/partition" | sed s/\ */#/g | sed s/%//g`
var_mem=`free | grep "Mem:" | sed s/\ */#/g`
var_mem_tot=`echo $var_mem | cut -f3 -d"#"`
var_mem_use=`cat /proc/meminfo | grep "Active:" | sed -e s/"Active:"/' '/ -e s/"kB"/' '/` <--------------------- THIS
var_mem_fre=`cat /proc/meminfo | grep "Inactive:" | sed -e s/"Inactive:"/' '/ -e s/"kB"/' '/` <--------------------- THIS
mem_percent=`echo $(($var_mem_use*100/$var_mem_tot))`
var_partition=`df /partition | grep "/partition" | sed s/\ */#/g | sed s/%//g`
woshman escreveu:mem free + mem used = mem total correct?
mem free = 384424
mem used= 95784
mem total= 516364
mas
384424 + 95784 = 480208
onde foram parar o restante? 516364 - 480208 = 36156
cavalo escreveu:Acho que aqui é o lugar pra postar , mas se num for pf me perdoem ..... instalei o BFW3(175) e coloquei em producao ... enquanto estava na bancada com apenas 2 maquinas em testes funcionou perfeitamente DHCP, QOS, SQUID só que quando coloquei o mesmo em producao com usn 20 clientes ( de 23hrs à 1 da manhã) o bixo "abriu o bico" .... muiiiiiiiiiito lento ... 39 % de memoria ocupada e num passava 40k de banda ...(3mb disponiveis) o hard é Pentium D 2.8 com 2gb de ram e hd sata de 160 .. placas de rede 3com e chipset intel ... após desabilitar somente o QOS e bootar o sistema ficou bem estavel.
Estou esperando as implementacoes desta versao anciosamente e espero poder ajudar no que for possivel .... o bfw 3 ainda esta no ar ... QOS sendo feito por um MK em bridge.
aproveitando .. mexi no squid.conf e aumentei a mem pra 512mb e arquivo max pra 200mb ...funcionando bem...
Obrigado!!
cavalo escreveu:o bixo "abriu o bico" .... muiiiiiiiiiito lento ... 39 % de memoria ocupada e num passava 40k de banda ...(3mb disponiveis) o hard é Pentium D 2.8 com 2gb de ram e hd sata de 160 .. placas de rede 3com e chipset intel ... após desabilitar somente o QOS e bootar o sistema ficou bem estavel.
Estou esperando as implementacoes desta versao anciosamente e espero poder ajudar no que for possivel .... o bfw 3 ainda esta no ar ... QOS sendo feito por um MK em bridge.
aproveitando .. mexi no squid.conf e aumentei a mem pra 512mb e arquivo max pra 200mb ...funcionando bem...
Obrigado!!
cavalo escreveu:
aproveitando .. mexi no squid.conf e aumentei a mem pra 512mb e arquivo max pra 200mb ...funcionando bem...
Obrigado!!
woshman escreveu:BrazilFW 3.0.171
load balace em modo estatico/dhcp/pppoe/ppp
discador de ppp integrado (conexão via grps/edge/evdo/3g)
- Código: Selecionar todos
edit /etc/brazilfw/logical/claro
LINK_DEVICE="ttyUSB0" #caso seu modem seja detectado em outra porta, favor mudar.
LINK_CONNECTION="internet"
LINK_TYPE="ppp"
LINK_PHONE="*99***1#"
LINK_PROVIDER="claro.com.br'
LINK_USERNAME="claro"
LINK_PASSWORD="claro"
LINK_WEIGHT="1"
direct: http://www.brazilfw.com.br/users/woshma ... azilfw.iso
- Código: Selecionar todos
http://www.brazilfw.com.br/users/woshman/bt/brazilfw.iso
imagem do LB com conexão estatica + dhcp + edge (operadora claro)
rodrigoadachi escreveu:Ola pessoal!
Bom, instalei ontem a versão 3.0.175, achei a interface legal, rapido de instalar, muito por sinal.
Mas não pude configurar ainda, pois vi q tudo eh por script ainda, e o SSH requer uma senha q eu num achei, tentei root, bfw, brazilfw e nada, alguem poderia me ajudar?
Obrigado...
root
passwd
backup
reginaldo escreveu:BrazilFW 3.0.122, funcionando a 2 dias e 2 horas. A Velocidade, esta, Como diz o seu Ladir, "É MARA".
Detalhe, quanto mais se navega, mais rápida fica a resolução de nomes. As páginas são encontradas rapidamente
Máquina utlizada como server: Athlon XP 2200+ , 768 MB de Memoria, Hd de 20 GB. São 5 máquinas clientes.
Semana que vem farei o mesmo teste em um pentium MMX 233, 256 MB de memória.
messiascolares escreveu:reginaldo escreveu:BrazilFW 3.0.122, funcionando a 2 dias e 2 horas. A Velocidade, esta, Como diz o seu Ladir, "É MARA".
Detalhe, quanto mais se navega, mais rápida fica a resolução de nomes. As páginas são encontradas rapidamente
Máquina utlizada como server: Athlon XP 2200+ , 768 MB de Memoria, Hd de 20 GB. São 5 máquinas clientes.
Semana que vem farei o mesmo teste em um pentium MMX 233, 256 MB de memória.
se prescisar de doador é so acrecentar os recursos a seguir que consigo um doador
se fizer o brasilfirewal funcionar como vpn ipsec tudo ja instalado no proprio brasilfirewal de forma a facilitar a criação de uma vpn ipsec entre duas redes utilizando ip dinamico nos dois lados com isso consigo um doador, pois sou consultor de uma distribuidora atacadista de informatica é so eu demonstrar este projeto para ele que com serteza ele se tornara um colaborador e doador pois intereço usar este produto nas 40 empresas dele
reginaldo escreveu:Pessoal, Atenção !!
Pedimos encarecidamente que neste tópico não sejam postados: pedidos, sugestões, questionamentos e críticas.
Este tópico é para relatos de testes e possíveis bugs.
Em certo momento o Luapufo comentou: "- No atual estágio esta sendo feito o "alicerce" do S.O. ".
Pessoal, nem a Alpha ainda foi lançada.
Com isso atualmente, pedidos, sugestões, questionamentos e críticas, vão atrapalhar mais do que ajudar.
Mediante o exposto acima qualquer pedido, sugestão, questionamento e crítica serão apagados.
Contamos com a compreençào de todos.
Cara hoje tive problemas...
O ping aumentou para 1000ms a 4000ms
A internet encarroçou, dai fui no "webadmin" e vi q a memória tinha aumentado o seu uso.
Desativei o CACHE_DISK dai tudo voltou ao normal...
Fiz as configurações conforme o topico viewtopic.php?f=39&t=67365
O que será q fiz de errado?
Ah detalhe não conseguir fazer o download do brazilfw-3.0-build.tar.bz2 será que poderia fazer diferença?
Vou fazelo...
O instalador cria a primeira partição com 100 MB e aloca o restante do espaço do HD na segunda Partição.
messiascolares escreveu:reginaldo escreveu:BrazilFW 3.0.122, funcionando a 2 dias e 2 horas. A Velocidade, esta, Como diz o seu Ladir, "É MARA".
Detalhe, quanto mais se navega, mais rápida fica a resolução de nomes. As páginas são encontradas rapidamente
Máquina utlizada como server: Athlon XP 2200+ , 768 MB de Memoria, Hd de 20 GB. São 5 máquinas clientes.
Semana que vem farei o mesmo teste em um pentium MMX 233, 256 MB de memória.
se prescisar de doador é so acrecentar os recursos a seguir que consigo um doador
se fizer o brasilfirewal funcionar como vpn ipsec tudo ja instalado no proprio brasilfirewal de forma a facilitar a criação de uma vpn ipsec entre duas redes utilizando ip dinamico nos dois lados com isso consigo um doador, pois sou consultor de uma distribuidora atacadista de informatica é so eu demonstrar este projeto para ele que com serteza ele se tornara um colaborador e doador pois intereço usar este produto nas 40 empresas dele
Pr!mata escreveu:Pessoal, por favor peço desculpas adiantado, mas não ví lugar pra se falar da versão 3.0 a não ser aqui e, ao entrar, deparei-me com um aviso de que não era pra postar dúvidas, eleogios, reclamações, etc. Sou novo no Linux e fiquei fascinado com muita coisa por aqui, e queria um ajuda... nao estou conseguindo ter acesso a webadmin da versão 3.0 já lí o tuto que fala mas nada. Consegui da versão anteriror, mas dessa nao vai de jeito nenhum. Modem Speedtream 4200 roteado (pretendo deixar uma maquina com BazilFW e o modem em bridge), switch 8 portas , 1 zinwell g220 e 9 maquinas na rede
Pr!mata escreveu:Uma outra duvida que talvez possa ser tirada aqui, eu posso fazer controle de banda com o BrazilFW?
indio171 escreveu:Boa Tarde a todos!
Sou iniciante em Linux e a uma semana descobri o BrazilFW.
Baixeio iso da versão 3.0.175.
tá rodando BLZ! agradeço pelas dicas e tutoriais!!
Sei que aqui não é o lugar certo para este post!
Mas gostaria de saber como faço para bloquear os sites pelo squid?
Nesta versão não acho o squid.conf!!
woshman escreveu:cddteam escreveu:editar o squid.cfg eu edito faço o backup e reinicio ai quandu volta ai fica com a config de padrao do BFW
por enquanto não tem como o usuario mexer nas configurações do squid.cddteam escreveu:e outra coisa essa versao tem suporte ao RAID ?
o bfw nunca teve e não vai ter suporte a raid.
Voltar para BrazilFW 3.x - Ajuda em Geral
Usuários navegando neste fórum: Nenhum usuário registrado e 28 visitantes