<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cafe TI - pra perder o sono. &#187; Servidores</title>
	<atom:link href="http://cafe-ti.blog.br/categorias/servidores/feed" rel="self" type="application/rss+xml" />
	<link>http://cafe-ti.blog.br</link>
	<description>Informação de PESSOAS para PESSOAS!</description>
	<lastBuildDate>Thu, 17 Jun 2010 23:26:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Virtualização &#8211; XEN x KVM</title>
		<link>http://cafe-ti.blog.br/969~virtualizacao-xen-x-kvm.html</link>
		<comments>http://cafe-ti.blog.br/969~virtualizacao-xen-x-kvm.html#comments</comments>
		<pubDate>Tue, 28 Apr 2009 21:56:32 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Virtualização]]></category>
		<category><![CDATA[dom0]]></category>
		<category><![CDATA[kqemu]]></category>
		<category><![CDATA[kvm]]></category>
		<category><![CDATA[parops]]></category>
		<category><![CDATA[qemu]]></category>
		<category><![CDATA[shorewall]]></category>
		<category><![CDATA[XEN]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/?p=969</guid>
		<description><![CDATA[Agora a virtualização oficial das distribuições de Linux (OpenSource) é o KVM (ou QEMU acelerado por hardware). Andei lendo a respeito, pois no lançamento do Fedora 10 me decepcionei com o fato de que ele não pode ser Host de virtualização XEN (Dom0). O último Fedora que tinha está função era o Fedora 8 que [...]


Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1307~servidor-dell-poweredge-r410-no-ubuntu-linux.html' rel='bookmark' title='Permanent Link: Servidor Dell PowerEdge R410 no Ubuntu Linux'>Servidor Dell PowerEdge R410 no Ubuntu Linux</a> <small>Acabei de instalar um servidor Dell PowerEdge R410 para um...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-1025" title="xen_logo" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2009/04/xen_logo.gif" alt="xen_logo" width="149" height="67" align="right" />Agora a virtualização oficial das distribuições de Linux (OpenSource) é o KVM (ou QEMU acelerado por hardware).</p>
<p>Andei lendo a respeito, pois no lançamento do Fedora 10 me decepcionei com o fato de que ele não pode ser Host de virtualização XEN (Dom0). O último Fedora que tinha está função era o Fedora 8 que uso em alguns servidores ainda. Por isso achei legal compartilhar num lugar só minhas conclusão das várias informações que juntei de várias leituras.</p>
<p>O Ubuntu 8.04 (Hardy) foi a última versão de Ubuntu a ter esta funcionalidade também. Nem o 8.10 (Intrepid) e 9.04 (Jaunty) podem ser Hosts XEN (Dom0).</p>
<p>Ambos Ubuntu e Fedora estavam aguardando um tal de <em>parops</em> entrar no Kernel padrão, para não precisar um Kernel totalmente separado de XEN que não consegue acompanhar as evoluções dos Kernels atuais usados nas principais distribuições. Resumindo, pra ser um Host, o servidor de virtualização, ou hypervisor, no Linux usando XEN, você tem que usar um Kernel especificamente criado para isso.</p>
<p>A grande vantagem do XEN é a para-virtualização (eu vou continuar usando hífen!), que gerencia Guests bem perto do Kernel perdendo menos de 2% de performance em <em>overhead</em>. Este está longe de ser implementado no Windows, ainda mais que a Microsoft quis inventar seu próprio Hypervisor para concorrer. Então esta vantagem pode ser usada apenas com Linux, por enquanto.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-1026" title="kvmbanner-logo2" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2009/04/kvmbanner-logo2.png" alt="kvmbanner-logo2" width="300" height="93" /></p>
<p>Quando se trata de virtualização completa, como no caso do Windows, o aplicativo OpenSource oficial tanto no Ubuntu como no Fedora agora é o KVM. Ele faz uso das extensões de virtualização dos novos processadores (normalmente se a memória já é DDR2 o processador já deve ter esta função, Intel VT-x e AMD SVM) do mesmo jeito que o XEN fazia, e a performance e estabilidade está ótima. Dizem até que o KVM ganha do XEN neste tipo de virtualização, principalmente pelo fato dos Kernels do XEN estarem tão desatualizados.</p>
<p>Lembre-se, para-virtualização compartilha Kernel e hardware, enquanto KVM, QEMU, VMWare, VirtualBox e outros virtualizam um PC completo, com todo um hardware virtualizado, por isso com um <em>overhead</em> bem maior. Veja link abaixo para saber se seu processador é um dos que suporta virtualização acelerada. A para-virtualização não requer estas <span class="__mozilla-findbar-search" style="padding: 0pt; background-color: yellow; color: black; display: inline; font-size: inherit;">exten</span>ções, mas para rodar um belo de um servidor Windows debaixo de um servidor Linux 64bits com performance espantosa, você precisa delas.</p>
<p>Já cheguei a comparar o Windows 2003 Server 32bits rodando num notebook e rodando no mesmo notebook debaixo de um Linux 64bits no mesmo notebook usando XEN/KVM e sabe o que? O Windows virtualizado fica até mais rápido. Por quê? Por causa de alguns detalhes do tipo: os drivers de IDE/SATA do Linux são mais rápidos que os do Windows. Tendo memória disponível, o seu servidor Linux pode fazer todo o swap do Windows ser virtual, deixando ele muito mais rápido. O resto do hardware é todo virtualizado também&#8230; fora as combinações, RAIDs e customizações que podem ser feitas.</p>
<p><em><strong>Dicas e Observações:</strong></em></p>
<ul>
<li>Usando KVM/QEMU, no primeiro <strong>login do Windows</strong>, se você estiver usando teclado ABNT no Ubuntu, o <strong>CTRL-ALT-DEL</strong> não funciona. Para funcionar entre em Sistema/Preferências/Teclado em Disposições troque o Modelo do teclado para Genérico/ACPI Padrão. Envie o CTRL-ALT-DEL pelo menu da máquina virtual, entre no Windows, execute gpedit.msc e em Configurações do Windows/Configurações de segurança/Diretivas locais/Opções de segurança ative &#8220;Logon interativo: não exigir Ctrl-Alt-Del&#8221;. Agora o Windows não vai mais esperar um CTRL-ALT-DEL para fazer login e você pode voltar seu teclado ao normal (ABNT), se for o caso.</li>
<li>Se seu processador não tem as novas funções de virtualização, você ainda pode acelerar seu QEMU usando o módulo <strong>KQEMU</strong> de Kernel (se não me engano também tem KQEMU para Windows&#8230; sim você pode virtualizar usando QEMU no Windows também). Veja link abaixo.</li>
<li>Para o Window desligar junto com o servidor Ubuntu, use o SSH do Cygwin e crie um script de shutdown e configure-o no scripts RC do Linux.</li>
<li>Quebrando a cabeça com o <strong>Shorewall</strong>? Você precisa adicionar a opção &#8220;routeback&#8221; nas configurações de qualquer interface que seja uma <em>bridge</em>! Normalmente uso interfaces <em>bridge</em> para meus servidores virtualizados. Se não o fizer, o Shorewall trava toda a comunicação do Host.</li>
</ul>
<p><em><strong>Links e Refs:</strong></em></p>
<ul>
<li><a href="http://www.howtogeek.com/howto/linux/linux-tip-how-to-tell-if-your-processor-supports-vt/" target="_blank">Como saber se seu processador tem extensões de virtualização: Intel VT-x ou AMD-V.</a></li>
<li><a href="http://www.nongnu.org/qemu/" target="_blank">Site do QEMU e KQEMU (com download para Linux e Windows!)</a></li>
<li><a href="http://www.zago.eti.br/qemu.html" target="_blank">Dicas QEMU em portugues.</a></li>
<li><a href="http://www.linux-kvm.org/page/Main_Page" target="_blank">Site do KVM.</a></li>
<li><a href="http://wiki.xen-br.org/index.php?title=Xen.org" target="_blank">XenSource desvinculado da Citrix!</a> Artigo no XEN-BR.</li>
</ul>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_969_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/969?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_969_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=969&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F969%7Evirtualizacao-xen-x-kvm.html' /></p>

<p>Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1307~servidor-dell-poweredge-r410-no-ubuntu-linux.html' rel='bookmark' title='Permanent Link: Servidor Dell PowerEdge R410 no Ubuntu Linux'>Servidor Dell PowerEdge R410 no Ubuntu Linux</a> <small>Acabei de instalar um servidor Dell PowerEdge R410 para um...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/969~virtualizacao-xen-x-kvm.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Analisando o uso da internet&#8230; [atualizado 26/01/09]</title>
		<link>http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html</link>
		<comments>http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html#comments</comments>
		<pubDate>Sat, 20 Dec 2008 00:00:14 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Squid Proxy]]></category>
		<category><![CDATA[análise]]></category>
		<category><![CDATA[estatísticas]]></category>
		<category><![CDATA[monitoramento]]></category>
		<category><![CDATA[ntop]]></category>
		<category><![CDATA[rede]]></category>
		<category><![CDATA[relatórios]]></category>
		<category><![CDATA[sarg]]></category>
		<category><![CDATA[squid]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/?p=556</guid>
		<description><![CDATA[Chega uma hora que precisamos analisar o uso da Internet, quem está usando o que, e porquê a internet está tão lenta na rede. Para isso vamos usar 2 ferramentas para verificar o tráfego de dados atraves do Squid Proxy e do Firewall/Gateway/NAT. Instalando no Fedora&#8230; Sarg &#8211; análise do proxy yum -y install bitstream-vera-fonts [...]


Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1183~twitter-no-linux.html' rel='bookmark' title='Permanent Link: Twitter no Linux [atualizado 24/11/2009]'>Twitter no Linux [atualizado 24/11/2009]</a> <small>Procurando um programa para seu twitter? Dei uma procurada, e...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-864" title="istogramma_architetto_fr_01" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/istogramma_architetto_fr_01.png" alt="" width="136" height="133" align="right" />Chega uma hora que precisamos analisar o uso da Internet, quem está usando o que, e porquê a internet está tão lenta na rede. Para isso vamos usar 2 ferramentas para verificar o tráfego de dados atraves do Squid Proxy e do Firewall/Gateway/NAT.</p>
<p>Instalando no Fedora&#8230;</p>
<p><span style="text-decoration: underline;"><em><strong>Sarg &#8211; análise do proxy</strong></em></span></p>
<p><span style="color: #008000;">yum -y install bitstream-vera-fonts gd gd-devel php httpd gcc automake</span></p>
<p>Baixe o Sarg do site e descompacte, depois:<br />
<span style="color: #008000;">./configure<br />
make<br />
make install</span></p>
<p>Edita o <strong>/usr/local/sarg/sarg.conf</strong> e descomente e altere as seguintes opções:</p>
<p style="padding-left: 30px;">language Portuguese<br />
access_log /var/log/squid/access.log<br />
title &#8220;Relatório de uso da internet&#8221;<br />
temporary_dir /tmp<br />
output_dir <span style="text-decoration: line-through;">/var/www/squid-reports</span><br />
<strong><em>[atualizado 26/01/2009]</em><br />
output_dir /var/www/html/squid-reports</strong><br />
resolve_ip yes<br />
user_ip yes<br />
usertab /usr/local/sarg/ip_nomes<br />
topuser_sort_field BYTES reverse<br />
topsites_num 100</p>
<p>Altere/Crie o <strong>/usr/local/sarg/ip_nomes</strong> com 2 colunas, IPs e Nomes, para sair um relatorio mais amigavel ao invez de apenas enderecos IPs. é como o arquivo /etc/hosts, mas com apenas 1 nome definido para cada IP.</p>
<p>Para ver os relatorios basta executar o <span style="color: #008000;"><strong>sarg</strong></span> e navegar no <span style="color: #0000ff;">http://servidor/squid-reports</span>.</p>
<p>Para tirar relatorios online (em tempo real) execute:<br />
<span style="color: #008000;"> chmod -R a+rx /var/log/squid</span><br />
E navegue para <span style="color: #0000ff;">http://servidor/sarg-php/sarg-realtime.php</span>.</p>
<p><em><strong>Dicas:</strong></em></p>
<ul>
<li>Depois de instalado e feita a configuração inicial, você pode customizar mais detalhadamente e agendar a geração automática dos relatórios usando o Webmin.</li>
</ul>
<p><em><span style="text-decoration: underline;"><strong>NTOP &#8211; análise do tráfego de internet (NAT)<br />
</strong></span></em></p>
<p><img class="alignright size-full wp-image-869" title="inservice_presentation_01" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/inservice_presentation_01.png" alt="" width="150" height="115" align="right" />Presumindo que os programas do Sarg acima já foram instalados, basta instalar agora:<br />
<span style="color: #008000;">yum -y install libtool libpcap-devel gdbm-devel rrdtool-devel zlib-devel<br />
</span></p>
<p>Baixe a última versão estável do NTOP do site, descompacte e:</p>
<p><span style="color: #008000;">./autogen.sh<br />
make<br />
make install<br />
mkdir /usr/local/var/ntop/rrd<br />
chmod -R a+rw /usr/local/var/ntop/rrd</span></p>
<p>Execute uma vez o <span style="color: #008000;">ntop</span> e ele vai pedir para você definir uma senha para o usuário &#8220;admin&#8221; que serve para administrar o sistema. Depois de definar sua senha, de um CTRL-C para finalizar o programa.</p>
<p>Este comando inicia o NTOP para a minha interface ppp0, pois utilizo um link Speedy Home com IP variável via PPPoE. Você pode usar eth0 ou eth1 no lugar do ppp0 dependente em que interface sua internet está conectada. Você também pode definir a interface pelas configurações do menu Admin, e omiti-la da linha de comando.</p>
<p><span style="color: #008000;">ntop -d &#8211;use-syslog -i ppp0<br />
</span></p>
<p>Para inicia-lo automaticamente ao ligar o servidor, adicione a linha acima ao <strong>/etc/rc.local</strong> do servidor.</p>
<p>Entre no navegador <span style="color: #0000ff;">http://servidor:3000</span> e divirta-se.</p>
<p><em><strong>Snapshots:</strong></em>
</p>
<p style="text-align: center;">
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/istogramma_architetto_fr_01' title='istogramma_architetto_fr_01'><img width="136" height="133" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/istogramma_architetto_fr_01.png" class="attachment-thumbnail" alt="istogramma_architetto_fr_01" title="istogramma_architetto_fr_01" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/inservice_presentation_01' title='inservice_presentation_01'><img width="150" height="115" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/inservice_presentation_01.png" class="attachment-thumbnail" alt="inservice_presentation_01" title="inservice_presentation_01" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/captura_de_tela-global-traffic-statistics-mozilla-firefox' title='captura_de_tela-global-traffic-statistics-mozilla-firefox'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/captura_de_tela-global-traffic-statistics-mozilla-firefox-150x150.png" class="attachment-thumbnail" alt="captura_de_tela-global-traffic-statistics-mozilla-firefox" title="captura_de_tela-global-traffic-statistics-mozilla-firefox" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/captura_de_tela-azzisdevcom3391-cliente-do-terminal-server' title='captura_de_tela-azzisdevcom3391-cliente-do-terminal-server'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/captura_de_tela-azzisdevcom3391-cliente-do-terminal-server-150x150.png" class="attachment-thumbnail" alt="captura_de_tela-azzisdevcom3391-cliente-do-terminal-server" title="captura_de_tela-azzisdevcom3391-cliente-do-terminal-server" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/captura_de_tela-global-traffic-statistics-mozilla-firefox-1' title='captura_de_tela-global-traffic-statistics-mozilla-firefox-1'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/captura_de_tela-global-traffic-statistics-mozilla-firefox-1-150x150.png" class="attachment-thumbnail" alt="captura_de_tela-global-traffic-statistics-mozilla-firefox-1" title="captura_de_tela-global-traffic-statistics-mozilla-firefox-1" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/captura_de_tela-global-traffic-statistics-mozilla-firefox-2' title='captura_de_tela-global-traffic-statistics-mozilla-firefox-2'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/captura_de_tela-global-traffic-statistics-mozilla-firefox-2-150x150.png" class="attachment-thumbnail" alt="captura_de_tela-global-traffic-statistics-mozilla-firefox-2" title="captura_de_tela-global-traffic-statistics-mozilla-firefox-2" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/captura_de_tela-network-load-statistics-mozilla-firefox' title='captura_de_tela-network-load-statistics-mozilla-firefox'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/captura_de_tela-network-load-statistics-mozilla-firefox-150x150.png" class="attachment-thumbnail" alt="captura_de_tela-network-load-statistics-mozilla-firefox" title="captura_de_tela-network-load-statistics-mozilla-firefox" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/captura_de_tela-mozilla-firefox' title='captura_de_tela-mozilla-firefox'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/captura_de_tela-mozilla-firefox-150x150.png" class="attachment-thumbnail" alt="captura_de_tela-mozilla-firefox" title="captura_de_tela-mozilla-firefox" /></a>
<a href='http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/captura_de_tela-mozilla-firefox-1' title='captura_de_tela-mozilla-firefox-1'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/12/captura_de_tela-mozilla-firefox-1-150x150.png" class="attachment-thumbnail" alt="captura_de_tela-mozilla-firefox-1" title="captura_de_tela-mozilla-firefox-1" /></a>
</p>
<p style="text-align: left;">Agora é só fuçar e aprender a identificar o que interessa em meio a tantos relatórios detalhados.</p>
<p><em><strong>Links e Refs:</strong></em></p>
<ul>
<li><a href="http://sarg.sourceforge.net" target="_blank">Site do Sarg.</a></li>
<li><a href="http://www.webmin.com" target="_blank">Webmin</a> &#8211; para administrar seus servidores.</li>
<li><a href="http://www.linuxman.pro.br/squid/node/1/node/1/node/1/#toc70" target="_blank">Squid Ninja.</a></li>
<li><a href="http://www.ntop.org" target="_blank">Site do NTOP.</a></li>
<li><a href="http://www.gdhpress.com.br/servidores/leia/index.php?p=cap2-21" target="_blank">ntop na GdHh Press.</a></li>
</ul>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_556_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/556?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_556_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=556&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F556%7Eanalisando-o-uso-da-internet.html' /></p>

<p>Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1183~twitter-no-linux.html' rel='bookmark' title='Permanent Link: Twitter no Linux [atualizado 24/11/2009]'>Twitter no Linux [atualizado 24/11/2009]</a> <small>Procurando um programa para seu twitter? Dei uma procurada, e...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/556~analisando-o-uso-da-internet.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Squid Proxy: Configurações Automáticas e Performance [atualizado 20/08/2008]</title>
		<link>http://cafe-ti.blog.br/557~squid-proxy-configuracoes-automaticas-e-performance.html</link>
		<comments>http://cafe-ti.blog.br/557~squid-proxy-configuracoes-automaticas-e-performance.html#comments</comments>
		<pubDate>Fri, 01 Aug 2008 14:14:30 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Fedora]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Squid Proxy]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[autoconfiguração]]></category>
		<category><![CDATA[autodetect]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[rede]]></category>
		<category><![CDATA[squid]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/557~squid-proxy-configuracoes-automaticas-e-performance.html</guid>
		<description><![CDATA[Descobri recentemente pra que serve a opção &#8220;Autodetectar as configurações de proxy para esta rede&#8221; existente nos navegadores. No caminho me deparei com algumas dicas de performance para o Squid. Então seguem dicas de performance e como configurar seu Squid para ser &#8220;Autodetectado&#8221; na rede, sem precisar ficar configurando micro por micro para usar o [...]


Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1183~twitter-no-linux.html' rel='bookmark' title='Permanent Link: Twitter no Linux [atualizado 24/11/2009]'>Twitter no Linux [atualizado 24/11/2009]</a> <small>Procurando um programa para seu twitter? Dei uma procurada, e...</small></li>
<li><a href='http://cafe-ti.blog.br/1210~ubuntu-9-10-karmic-koala.html' rel='bookmark' title='Permanent Link: Ubuntu 9.10 Karmic Koala [atualizado 09/11/09]'>Ubuntu 9.10 Karmic Koala [atualizado 09/11/09]</a> <small>O novo Ubuntu foi lançado no dia 29/10/2009. Como em...</small></li>
<li><a href='http://cafe-ti.blog.br/1240~dvd-em-formato-3gp-mobile-para-nokia-e62.html' rel='bookmark' title='Permanent Link: DVD em formato 3GP (Mobile) para Nokia E62'>DVD em formato 3GP (Mobile) para Nokia E62</a> <small>Quebrei muito a cabeça com isso no Linux, por isso...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Descobri recentemente pra que serve a opção &#8220;Autodetectar as configurações de proxy para esta rede&#8221; existente nos navegadores. No caminho me deparei com algumas dicas de performance para o Squid. Então seguem dicas de performance e como configurar seu Squid para ser &#8220;Autodetectado&#8221; na rede, sem precisar ficar configurando micro por micro para usar o proxy.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-558" title="squid" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/08/squid.jpg" alt="" width="400" height="64" /></p>
<p style="text-align: center;"> </p>
<p><em><strong>Performance:</strong></em><br />
Basta alterar as seguintes opções no arquivo de configuração do Squid, normalmente em /etc/squid/squid.conf:. Caso elas não existam, adicione!</p>
<p><span style="color: #008000;">cache_mem 64 MB<br />
cache_swap_low 95<br />
cache_swap_high 98<br />
maximum_object_size 16384 KB<br />
maximum_object_size_in_memory 20 KB<br />
cache_dir ufs /var/spool/squid 2048 16 256</span></p>
<p>A última opção especifica o tamanho do cache a ser alocado em disco, 2GB no caso (2048MB). Já experimentei 2048 64 64, 2048 64 256, 2048 256 256, mas pelo jeito 2048 16 256 é a melhor combinação, pelo menos para HDs comuns ATA/SATA.<br />
A primeira opção especifica o quanto de memória RAM deve ser usada pelo Squid. Quanto mais melhor! Alias se o cache todo pudesse ficar em RAM, tudo ficaria muito mais rápido. O padrão dele é 8MB, bem mixuruca. Por isso sugiro pelo menos 64MB que já faz diferença. Se você tiver mais memória livre, aumente este valor, os usuários da rede vão agradecer.<br />
As demais opções também se referem ao uso de memoria e ajudam a reduzir o acesso ao disco rígido, que é muito mais lento que memória RAM.</p>
<p>Depois para ativar as alterações:<br />
<span style="color: #008000;">service squid stop</span> (ou sudo /etc/init.d/squid stop)<br />
<span style="color: #008000;">squid -z</span> (ou sudo squid -z)<br />
<span style="color: #008000;">service squid start</span> (ou sudo /etc/init.d/squid start)</p>
<p><em><strong>Autodetecção do Proxy:</strong></em></p>
<p>Bom, como vocês já devem saber, quando mais usuários na rede, mais trabalho para configurar o proxy deles, sem contar quando o usuário mexe nesta configuração tentando burlar as políticas de navegação da empresa. Proxy transparente ajuda mas serve apenas para a porta 80, ou seja, acesso a bancos e páginas seguras não vão funcionar automaticamente. Outra situação é quando você quer disponibilizar um acesso básico para usuários visitantes sem ter que mexer nas configuração de proxy deles. Os navegadores (Firefox, Internet Explorer, Opera, etc) normalmente já vem configurados para tentar descobrir automaticamente as configurações de proxy da rede, muito prático.</p>
<p>Resumindo esta &#8220;autoconfiguração&#8221; depende de 2 padrões/protocolos existentes, um tal de PAC e um tal de WPAD. Vamos configurar os 2 de uma vez para ser compatível com as diversas versões de navegadores.</p>
<p>Precisamos criar um arquivo que contém um JavaScript, na raiz de um servidor Web da rede. Pode estar no mesmo servidor do Squid ou em qualquer outro servidor da rede.</p>
<p>No meu caso: /var/www/html/wpad.dat<br />
<span style="color: #008000;">function FindProxyForURL(url, host) {<br />
if(isPlainHostName(host) || isInNet(host, &#8220;192.168.0.0&#8243;, &#8220;255.255.255.0&#8243;) || dnsDomainIs(host, &#8220;speedtest.net&#8221;))<br />
return &#8220;DIRECT&#8221;;<br />
else<br />
return &#8220;PROXY 192.168.0.88:3128&#8243;;<br />
} </span></p>
<p>Observe no &#8220;if&#8221; que caso o site tentando ser acesso seja dentro de minha rede (192.168.0.0) ou seja o speedtest.net, a autoconfiguração diz para que seja acessado diretamente (DIRECT), sem passar pelo proxy. Caso contrario tudo vai passar pelo proxy de minha rede (192.168.0.88 na porta 3128).</p>
<p>Em seguida, vamos criar um link simbólico deste arquivo para outro (assim não precisamos ter 2 cópias do mesmo arquivo e ter que mante-los ambos atualizados).<br />
<span style="color: #008000;">ln -s /var/www/html/wpad.dat /var/www/html/proxy.pac</span></p>
<p>Adicione nas configurações do seu servidor web, neste caso o Apache, definições MIME para estes arquivos.</p>
<p>No meu caso adicionei ao /etc/httpd/conf/httpd.conf:<br />
<span style="color: #008000;">AddType application/x-ns-proxy-autoconfig .dat<br />
AddType application/x-ns-proxy-autoconfig .pac</span></p>
<p>E reinicie seu Apache:<br />
<span style="color: #008000;">service httpd restart</span> (ou sudo /etc/init.d/apache2 restart)</p>
<p><strong>[Atualização Importante!]</strong><br />
Defina um host wpad dentro de seu domínio, apontando para o IP de seu servidor web. Exemplo de registro DNS:<br />
<span style="color: #008000;">wpad.sdev.com A 192.168.0.71</span></p>
<p>Este host deve fazer parte do domínio especificado no DHCP, conforme descrito abaixo. Por exemplo, se o navegador percebe que o sufixo de domínio é servidor1.cliente.sdev.com, ele vai tentar os seguintes endereços para encontrar o arquivo de configuração do proxy:</p>
<ul>
<li>http://wpad.servidor1.cliente.sdev.com/wpad.dat</li>
<li>http://wpad.cliente.sdev.com/wpad.dat</li>
<li>http://wpad.sdev.com/wpad.dat</li>
</ul>
<p>Só falta o DHCP. Insira logo no começo junto com as outras &#8220;option&#8221;s (/etc/dhcpd.conf):<br />
<span style="color: #008000;"> option domain-name            &#8220;sdev.com&#8221;;<br />
option wpad code 252 = text;<br />
option wpad &#8220;http://192.168.0.71/wpad.dat\n&#8221;;</span></p>
<p>Observe que precisa definir um domínio para sua rede, e na terceira linha definir o caminho completo (URL) de onde acessar o arquivo de configuração que você criou. 192.168.0.71 é meu servidor Web com Apache. Teste este caminha de um navegador para confirmar! Ele deve oferecer para fazer o download do arquivo.</p>
<p>Agora reinicei seu DHCP:<br />
<span style="color: #008000;">service dhcpd restart</span> (ou /etc/init.d/dhcpd restart)</p>
<p>Agora deixe seu navegar configurado para detectar as configurações de proxy automaticamente e faça seus testes para confirmar que ele esta navegando automaticamente pelo proxy da rede.</p>
<p><em><strong>OBS:</strong></em></p>
<ul>
<li>Cuidado ao copiar/colar estas configurações deste site, ou qualquer outro site. Possivelmente as áspas (&#8220;) serão convertidas para caracteres especiais (levemente inclinadas), o que gera erro nos arquivos de configuração. Verifique e re-digite as áspas.</li>
<li>Testei no Nokia N95 e o browser nativo do Symbian não detecta automaticamente.</li>
</ul>
<p><em><strong>Links e Refs:</strong></em></p>
<ul>
<li><a href="http://www.linuxman.pro.br/squid/node/1/node/1/" target="_blank">Configurando um Squid &#8220;Ninja&#8221;.</a></li>
<li><a title="WPAD na Wikipedia" href="http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol" target="_blank">WPAD na Wikipedia.</a></li>
<li><a title="PAC na Wikipedia" href="http://en.wikipedia.org/wiki/Proxy_auto-config" target="_blank">PAC na Wikipedia.</a></li>
</ul>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_557_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/557?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_557_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=557&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F557%7Esquid-proxy-configuracoes-automaticas-e-performance.html' /></p>

<p>Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1183~twitter-no-linux.html' rel='bookmark' title='Permanent Link: Twitter no Linux [atualizado 24/11/2009]'>Twitter no Linux [atualizado 24/11/2009]</a> <small>Procurando um programa para seu twitter? Dei uma procurada, e...</small></li>
<li><a href='http://cafe-ti.blog.br/1210~ubuntu-9-10-karmic-koala.html' rel='bookmark' title='Permanent Link: Ubuntu 9.10 Karmic Koala [atualizado 09/11/09]'>Ubuntu 9.10 Karmic Koala [atualizado 09/11/09]</a> <small>O novo Ubuntu foi lançado no dia 29/10/2009. Como em...</small></li>
<li><a href='http://cafe-ti.blog.br/1240~dvd-em-formato-3gp-mobile-para-nokia-e62.html' rel='bookmark' title='Permanent Link: DVD em formato 3GP (Mobile) para Nokia E62'>DVD em formato 3GP (Mobile) para Nokia E62</a> <small>Quebrei muito a cabeça com isso no Linux, por isso...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/557~squid-proxy-configuracoes-automaticas-e-performance.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Inventariando sua rede com o OCS Inventory!</title>
		<link>http://cafe-ti.blog.br/392~inventariando-sua-rede-com-o-ocs-inventory.html</link>
		<comments>http://cafe-ti.blog.br/392~inventariando-sua-rede-com-o-ocs-inventory.html#comments</comments>
		<pubDate>Wed, 28 May 2008 00:43:23 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Dicas em Geral]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[catalogar]]></category>
		<category><![CDATA[gerenciar]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[inventário]]></category>
		<category><![CDATA[licenças]]></category>
		<category><![CDATA[licenciamentos]]></category>
		<category><![CDATA[ocs inventory]]></category>
		<category><![CDATA[ocsreports]]></category>
		<category><![CDATA[patrimônio]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/?p=392</guid>
		<description><![CDATA[A pedidos, tive que instalar um servidor de inventário para um cliente. Isso se tornou extremamente necessário uma vez que ele precisa planejar futuros investimentos em TI, levantar e controlar todo o patrimônio atual e gerenciar suas licenças de software, sem perder o controle do que está sendo usado ou não na rede. Como em [...]


Sem artigos relacionados.]]></description>
			<content:encoded><![CDATA[<p>A pedidos, tive que instalar um <strong>servidor</strong> de <strong>inventário</strong> para um cliente. Isso se tornou extremamente necessário uma vez que ele precisa planejar futuros <strong>investimentos</strong> em <strong>TI</strong>, levantar e controlar todo o <strong>patrimônio</strong> atual e <strong>gerenciar</strong> suas <strong>licenças de software</strong>, sem perder o controle do que está sendo usado ou não na rede.</p>
<p>Como em casa de ferreiro também tem espeto de aço, vamos facilitar o processo e nos prevenir para o futuro. Nada de fazer todo o inventário na mão!</p>
<p><img class="alignright alignnone size-full wp-image-394" style="float: right;" title="ocs" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/05/ocs.png" alt="" width="106" height="50" />Depois de pesquisar várias opções como o GLPI, wInventory, ZCI, H-Inventory e OpenAudit, e considerar minha experiência com uma das melhores soluções proprietárias, o <em>Inventory Solution</em> da Altiris (adquirida pela Symantec) cheguei a conclusão de que o <strong>OCS Inventory</strong> (Next Generation) é o mais prático e poderoso para se usar.</p>
<p>O OCS Inventory NG trabalha em módulos, a imagem abaixo exemplifica isso.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-393" title="management_server" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/05/management_server.png" alt="" width="400" height="313" /></p>
<p>Além do inventário ele serve para disparar aplicativos, configurações e atualizações para os micros na rede, de forma automatizada e organizada. Também monitora o status de tudo isso. No momento vou tratar apenas da parte de inventário básico.</p>
<p>Segue um roteiro resumido de como instalar o <strong>servidor</strong> completo de <strong>inventário</strong> com seus módulos num Linux:</p>
<ol>
<li>Instale os pré-requisitos do software.<br />
<strong>Ubuntu</strong>: o pacote do ocsinventory vai puxar automaticamente.<br />
<strong>Fedora</strong>: <span style="color: #008000;">yum -y install mysql-server php php-mysql httpd perl-XML-Simple perl-Compress-Zlib perl-DBI  perl-DBD-MySQL  perl-Apache-DBI perl-Net-IP perl-SOAP-Lite php-pecl-zip  php-common  php-gd mod_perl perl-XML-Entities</span><br />
(FC6: não encontrei pacote perl-XML-Entities, entao usei o seguinte comando para instalar:<br />
<span style="color: #008000;">cpan XML::Entities</span>)</li>
<li><strong>Ubuntu</strong>: <span style="color: #008000;">sudo apt-get install ocsinventory-reports ocsinventory-server</span>.<br />
<strong>Fedora</strong>: Baixar tar do site, descompactar e rodar o <span style="color: #008000;">setup.sh</span>. Siga o processo completo, observando se ele acusa falta de alguma dependência. Eu dei enter em todas as respostas para aceitar os padrões.</li>
<li>Alterar os limites do <span style="color: #008000;">/etc/php.ini</span>:<br />
<span style="color: #008000;">post_max_size = 8M<br />
upload_max_filesize = 8M</span></li>
<li><span style="color: #008000;"><span style="color: #000000;"><strong>Ubuntu</strong>: </span>sudo /etc/init.d/apache2 restart<br />
<span style="color: #000000;"><strong>Fedora</strong>:</span> service httpd restart</span></li>
<li>Descompactar o OCSNG_WINDOWS_AGENT e copiar os .EXE para o diretorio FILES do OCSReports:<br />
<span style="color: #008000;"> cp *.exe /usr/share/ocsinventory-server/ocsreports/files/</span></li>
<li>Finalizar a configuração através do console de gerenciamento: http://servidor/ocsreports/install.php.<br />
Usei usuario root e senha do meu MySQL, que eu já havia definido.<br />
(o Ubuntu pede para voce escolher uma senha ao instalar o MySQL-Server, no Fedora é instalado o root sem senha, e usei <span style="color: #008000;">mysqlad</span><span style="color: #008000;">min -u root password &#8216;senha&#8217;</span> para defini-la)</li>
<li>Pronto! Faça login no http://servidor/ocsreports com admin/admin, troque sua senha, de uma fuçada nas funções, etc.</li>
</ol>
<p>O &#8220;<strong>agente</strong>&#8221; pode ser executado ou instalado em desktops e servidores Windows e Linux. Ele arrecada as informações hardware e software e envia para o servidor de inventário:</p>
<ul>
<li><strong>Windows</strong>
<ul>
<li>Executar o OCSAgentSetup.exe, através de navegador web no endereço
<p>http://p3/ocsreports/files/OCSAgentSetup.exe</li>
<li>Ativar as 3 opções inferiores e preencher o nome ou IP do servidor de inventário.</li>
<li><img class="alignnone size-full wp-image-395" title="captura_da_tela-ocs-inventory-agent-4048-setup" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/05/captura_da_tela-ocs-inventory-agent-4048-setup.png" alt="" width="250" height="182" /></li>
</ul>
</li>
<li><strong>Linux</strong>
<ul>
<li><strong>Ubuntu:<br />
</strong><span style="color: #008000;">sudo apt-get install ocsinventory-agent<br />
sudo ocsinventory-agent</span></li>
<li><strong>Fedora:<br />
</strong><span style="color: #008000;">yum -y install ocsinventory-client perl-DBI perl-XML-Simple perl-Compress-Zlib perl-Net-IP perl-LWP perl-Digest-MD5 perl-Net-SSLeay<br />
ocsinventory-client.pl -server=servidor</span></li>
</ul>
</li>
<li>OBS: O procedimento acima instala um serviço no Windows, que deve se atualizar automaticamente de tempos em tempos. No Linux, ele apenas roda o script de envio imediato dos dados e adiciona um script no /etc/cron.daily (agendamentos diários).<strong><br />
</strong></li>
</ul>
<p><em><strong>Dicas:</strong></em></p>
<ul>
<li>Instale o servidor <strong>samba</strong> para divulgar nome do servidor na rede windows e facilitar o acesso.<br />
Exemplo: Configure o &#8220;netbios name = LS1&#8243; no smb.conf e inicie o serviço. Agora você pode acessar http://LS1/ocsreports ou http://LS1/ocsreports/files.</li>
<li><strong>Ubuntu</strong>: No momento do meu teste o pacote padrão ocsinventory-agent estava com problema na post-config, para contornar usei o snapshot mais recente: http://ftp.debian.org/debian/pool/main/o/ocsinventory-agent/</li>
<li>No meu FC6 (Fedora Core 6) o servidor de inventário não funcionou de primeira. O Apache apresentava em seu error_log: <em><span style="color: #993300;">ocsinventory-server: Can&#8217;t load SOAP::Transport::HTTP* &#8211; Web service will be unavailable</span></em>. Apesar do pacote <strong>perl-SOAP-Lite</strong> estar instalado, consegui resolver o problema instalado novamente pela ferramenta do CPAN:
<ul>
<li><span style="color: #008000;">cpan SOAP::Lite</span></li>
</ul>
</li>
</ul>
<p><em><strong>Links e Refs:</strong></em></p>
<ul>
<li><a title="OCS Inventory NG" href="http://www.ocsinventory-ng.org" target="_blank">OCS Inventory NG.</a></li>
<li><a title="OCS Inventory NG Install" href="http://wiki.ocsinventory-ng.org/index.php?title=OCS_Inventory_NG:Documentation" target="_blank">Instalação passo a passo</a>, na documentação original em inglês.</li>
</ul>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_392_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/392?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_392_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=392&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F392%7Einventariando-sua-rede-com-o-ocs-inventory.html' /></p>

<p>Sem artigos relacionados.</p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/392~inventariando-sua-rede-com-o-ocs-inventory.html/feed</wfw:commentRss>
		<slash:comments>46</slash:comments>
		</item>
		<item>
		<title>Windows 2008 &#8211; primeiras impressões</title>
		<link>http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html</link>
		<comments>http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html#comments</comments>
		<pubDate>Tue, 22 Apr 2008 22:37:48 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Virtualização]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[hyper-v]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[windows 2008]]></category>
		<category><![CDATA[XEN]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/?p=357</guid>
		<description><![CDATA[Hoje fiz minha primeira instalação do Windows 2008 Server. Ele tem a cara do vista, muito bunitinho mesmo. Este meu cliente está usando o servidor Windows 2003 para servidor de Terminais locais e remotos. Coloquei o 2008 apenas para todos conhecerem, mas não vi razão de usa-lo no lugar do 2003, principalmente por ser muito [...]


Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1179~windows-7-e-bom-de-drivers.html' rel='bookmark' title='Permanent Link: Windows 7 é bom de drivers!'>Windows 7 é bom de drivers!</a> <small>Show de bola! Precisei colocar meu Desktop como servidor para...</small></li>
<li><a href='http://cafe-ti.blog.br/1213~windows-7-install-do-usb.html' rel='bookmark' title='Permanent Link: Windows 7 install do USB'>Windows 7 install do USB</a> <small>Cansado de ficar gastando DVDs para instalar o Windows 7?...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img style="float: right;" title="250px-windows_server_2008_logo" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/250px-windows_server_2008_logo.png" alt="" width="250" height="38" />Hoje fiz minha primeira instalação do <strong>Windows 2008 Server</strong>. Ele tem a cara do vista, muito bunitinho mesmo.</p>
<p>Este meu cliente está usando o servidor Windows 2003 para servidor de Terminais locais e remotos. Coloquei o 2008 apenas para todos conhecerem, mas não vi razão de usa-lo no lugar do 2003, principalmente por ser muito mais pesado. Ele já começa usando <strong>350MB da RAM</strong>, ao contrario do 2003 que, com o Terminal Service ativado, consome apenas 96MB ao ser iniciado. Ainda nem verifiquei a compatibilidade dos aplicativos usados atualmente, mas qualquer novidade atualizarei aqui.</p>
<p>Dei uma lida na internet sobre o <strong>Hyper-V</strong>. Parece que a intenção da Micr$oft é criar um concorrente ao <strong>XEN</strong> Hypervisor (Host Dom0) do Linux, ao invés de preparar o Windows como XEN Guest, paravirtualizado, que seria muito útil. Eu jamais recomendaria rodar uma estrutura de servidores virtualizados num servidor Windows! Mas isso ainda vai dar muito pano para manga, e torço para ter novidades BOAS vindas da Micro$oft em 2008.</p>
<p>Abaixo criei um álbum de snapshot, auto-explicativos. Esta foi uma instalação dentro de um <strong>Linux Fedora 8 XEN Host</strong>. Divirtam-se.</p>

<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/250px-windows_server_2008_logo' title='250px-windows_server_2008_logo'><img width="150" height="38" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/250px-windows_server_2008_logo-150x38.png" class="attachment-thumbnail" alt="250px-windows_server_2008_logo" title="250px-windows_server_2008_logo" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst1' title='Win2008-Inst1'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst1-150x150.png" class="attachment-thumbnail" alt="Iniciando instalação... que emoção." title="Win2008-Inst1" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst2' title='Win2008-Inst2'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst2-150x150.png" class="attachment-thumbnail" alt="Wow, modo gráfico mesmo." title="Win2008-Inst2" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst3' title='Win2008-Inst3'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst3-150x150.png" class="attachment-thumbnail" alt="Agora vai um tempinho..." title="Win2008-Inst3" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst4' title='Win2008-Inst4'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst4-150x150.png" class="attachment-thumbnail" alt="...e alguns reboots." title="Win2008-Inst4" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst5' title='Win2008-Inst5'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst5-150x150.png" class="attachment-thumbnail" alt="Bunito, defina uma senha!" title="Win2008-Inst5" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst6' title='Win2008-Inst6'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst6-150x150.png" class="attachment-thumbnail" alt="Caso precise de um teclado virtual, ou algo parecido..." title="Win2008-Inst6" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst7' title='Win2008-Inst7'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst7-150x150.png" class="attachment-thumbnail" alt="TaDa!" title="Win2008-Inst7" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-inst-256mb' title='Win2008-inst-NOT-256MB'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-inst-256mb-150x150.png" class="attachment-thumbnail" alt="Droga, realmente não instala com apenas 256MB." title="Win2008-inst-NOT-256MB" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-instfim' title='Win2008-InstFIM'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-instfim-150x150.png" class="attachment-thumbnail" alt="Bunito gerenciador de instalações no servidor." title="Win2008-InstFIM" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-instfim2-bsod1' title='Win2008-instfim3-BSoD1'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-instfim2-bsod1-150x150.png" class="attachment-thumbnail" alt="Oops. Parece que ele não gostou da duas vCPUs." title="Win2008-instfim3-BSoD1" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-instfim3-bsod2' title='Win2008-instfim3-BSoD2'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-instfim3-bsod2-150x150.png" class="attachment-thumbnail" alt="Depois de remover uma CPU virtual, ele ficou com apenas 1 processador e parece que estabilizou. Pedi para ele procurar informação sobre esta tela azul, mas não mostrou nada." title="Win2008-instfim3-BSoD2" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-usando1' title='Win2008-Usando1'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-usando1-150x150.png" class="attachment-thumbnail" alt="Inacreditável! Ainda essa mania de CTRL-ALT-DEL!" title="Win2008-Usando1" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-usando2' title='Win2008-Usando2'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-usando2-150x150.png" class="attachment-thumbnail" alt="Gerenciador de configurações do servidor. Interessante. Parece útil." title="Win2008-Usando2" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-usando3' title='Win2008-Usando3'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-usando3-150x150.png" class="attachment-thumbnail" alt="Uso de 350MB logo no inicio, sem fazer nem instalar nada." title="Win2008-Usando3" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-usando4' title='Win2008-Usando4'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-usando4-150x150.png" class="attachment-thumbnail" alt="Mas invenções para complicar. Querendo descobrir minha rede." title="Win2008-Usando4" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/win2008-usando5' title='Win2008-Usando5'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/win2008-usando5-150x150.png" class="attachment-thumbnail" alt="Novos protocolos e serviços de descoberta." title="Win2008-Usando5" /></a>
<a href='http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/zwin2003-memoria' title='zWindows 2003 memoria.'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/zwin2003-memoria-150x150.png" class="attachment-thumbnail" alt="Uso de memório ao iniciar o Windows 2003 Terminal Server." title="zWindows 2003 memoria." /></a>

<p><strong><em>Links e Refs:</em></strong></p>
<ul>
<li><a title="Windows 2008 Wikipedia" href="http://en.wikipedia.org/wiki/Windows_Server_2008" target="_blank">Windows 2008 na Wikipédia, ótimo resumo.</a></li>
</ul>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_357_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/357?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_357_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=357&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F357%7Ewindows-2008-primeiras-impressoes.html' /></p>

<p>Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1179~windows-7-e-bom-de-drivers.html' rel='bookmark' title='Permanent Link: Windows 7 é bom de drivers!'>Windows 7 é bom de drivers!</a> <small>Show de bola! Precisei colocar meu Desktop como servidor para...</small></li>
<li><a href='http://cafe-ti.blog.br/1213~windows-7-install-do-usb.html' rel='bookmark' title='Permanent Link: Windows 7 install do USB'>Windows 7 install do USB</a> <small>Cansado de ficar gastando DVDs para instalar o Windows 7?...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/357~windows-2008-primeiras-impressoes.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Squid Proxy com Autenticação Samba</title>
		<link>http://cafe-ti.blog.br/355~squid-proxy-com-autenticacao-samba.html</link>
		<comments>http://cafe-ti.blog.br/355~squid-proxy-com-autenticacao-samba.html#comments</comments>
		<pubDate>Fri, 18 Apr 2008 00:08:42 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Dicas em Geral]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Squid Proxy]]></category>
		<category><![CDATA[autenticacao]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[smb_auth]]></category>
		<category><![CDATA[squid]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/?p=355</guid>
		<description><![CDATA[Finalmente aprendi a configurar o Proxy Squid para liberar acesso a internet baseado na autenticação de usuários do Samba (compartilhamento de arquivos sabor Windows). Aparentemente o processo é tão simples que nem é documentado direito. Depois de vários anos pesquisando superficialmente, resolvi mandar bala sem parar enquanto não descobrir. Ninguém explica como funciona o smb_auth [...]


Sem artigos relacionados.]]></description>
			<content:encoded><![CDATA[<p>Finalmente aprendi a configurar o <strong>Proxy Squid</strong> para liberar acesso a internet baseado na <strong>autenticação</strong> de usuários do <strong>Samba</strong> (compartilhamento de arquivos sabor Windows).</p>
<p><img class="alignnone size-full wp-image-356" title="smb_auth" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/04/smb_auth.png" alt="" width="350" height="146" /></p>
<p>Aparentemente o processo é tão simples que nem é documentado direito. Depois de vários anos pesquisando superficialmente, resolvi mandar bala sem parar enquanto não descobrir. Ninguém explica como funciona o <strong>smb_auth</strong> que vem junto com o Squid. Toda documentação que encontrei se baseia em &#8220;<strong>domínios</strong>&#8220;, não de internet mas do vocabulário Microsoft. Ou seja, para quem não usa este conceito Windoooze, foi barra.</p>
<p>Mas agora ficou fácil, assumindo que você já tem um servidor samba instalado, e o Squid também, basta:</p>
<ol>
<li>Adicionar &#8220;<span style="color: #008000;"><strong>domain master = yes</strong></span>&#8221; e &#8220;<span style="color: #008000;"><strong>domain logons = yes</strong></span>&#8221; nas configurações gerais do Samba.<br />
(não se preocupe, isso não vai alterar a forma de seus usuários Windows ou Linux fazerem logon. Não precisa configurar ninguém para entrar em &#8220;domínio&#8221; algum)</li>
<li>Configurar o programa básico de autenticação do Squid para <span style="color: #008000;"><strong>/usr/lib64/squid/smb_auth</strong></span>, ou <span style="color: #008000;"><strong>/usr/lib/squid/smb_auth</strong></span>, exemplos dos padrões do Fedora, 64 e 32bits. A linha de configuração no squid.conf ficaria, por exemplo:
<ol>
<li><span style="color: #008000;"><strong>auth_param basic program /usr/lib64/squid/smb_auth -W XXX</strong></span><br />
Onde XXX é o nome do &#8220;<strong>workgroup</strong>&#8221; ou &#8220;domínio&#8221; que você configurou em seu Samba. Com a primeira configuração feita acima, o seu nome de &#8220;workgroup&#8221; do Samba, automaticamente é usado como &#8220;domínio&#8221; também. Não importa em que servidor o Samba está rodando, basta estar na mesma rede.</li>
</ol>
</li>
<li>Configurar as regras de controle de acesso do Squid:
<ol>
<li><span style="color: #008000;"><strong>acl Auth_Samba proxy_auth REQUIRED</strong></span><br />
(Auth_Samba = nome que dei para esta regra; <strong>proxy_auth</strong> é o tipo de regra, descrito em alguns gerenciadores tipo o Webmin, como &#8220;External Auth&#8221;)</li>
<li><span style="color: #008000;"><strong>http_access allow Auth_Samba</strong></span><br />
(permite acesso mediante a autenticação criada acima)<br />
Esta restrição pode ser misturada entre outras, por exemplo, permitindo apenas os IPs tal e tal autenticados a navegar. Também existem outras opções, por exemplo, para especificar determinados usuários, que não estou usando no momento.</li>
</ol>
</li>
</ol>
<p>Não esqueça de:</p>
<ul>
<li>Reiniciar os serviços Samba e Squid após as configurações.</li>
</ul>
<p>Caso o seu servidor Samba não esteja localizado no mesmo servidor em que o Squid roda:</p>
<ul>
<li>Instale os pacotes <strong>samba-client</strong> e <strong>samba-common</strong> no servidor Squid, para ele poder, pelo menos, ser um &#8220;cliente&#8221; do Samba.</li>
</ul>
<p>Links e Refs:</p>
<ul>
<li><a title="SMB Auth" href="http://www.hacom.nl/~richard/software/smb_auth.html" target="_blank">SMB Proxy Auth Module.</a></li>
</ul>
<p>Se ajudar, deixe um comentário!</p>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_355_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/355?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_355_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=355&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F355%7Esquid-proxy-com-autenticacao-samba.html' /></p>

<p>Sem artigos relacionados.</p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/355~squid-proxy-com-autenticacao-samba.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Samba, lixeira, impressoras e performance</title>
		<link>http://cafe-ti.blog.br/261~samba-impressoras-performance.html</link>
		<comments>http://cafe-ti.blog.br/261~samba-impressoras-performance.html#comments</comments>
		<pubDate>Wed, 09 Jan 2008 22:41:11 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Dicas em Geral]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Virtualização]]></category>
		<category><![CDATA[dica]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[impressoras]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[lixeira]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[problemas]]></category>
		<category><![CDATA[rede]]></category>
		<category><![CDATA[servidor]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XEN]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/261~samba-impressoras.html</guid>
		<description><![CDATA[Algumas dicas que merecem ser resumidas para quem está compartilhando impressoras para uma rede Windows, via Samba no Linux. Se o driver da HP não permite, então pare por ai. Exemplos:  Compartilhar FAX e Scanner. Para eliminar o &#8220;Access Denied&#8221; (que não impede a funcionalidade) basta adicionar no smb.conf: use client driver = yes Quando [...]


Sem artigos relacionados.]]></description>
			<content:encoded><![CDATA[<p><img src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2008/01/samba-logo.gif" alt="Samba_logo" align="right" />Algumas dicas que merecem ser resumidas para quem está compartilhando impressoras para uma rede Windows, via Samba no Linux.</p>
<ul>
<li>Se o driver da HP não permite, então pare por ai. Exemplos:
<ul>
<li> Compartilhar FAX e Scanner.</li>
</ul>
</li>
<li>Para eliminar o &#8220;Access Denied&#8221; (que não impede a funcionalidade) basta adicionar no smb.conf:
<ul>
<li><font color="#008000">use client driver = yes</font></li>
</ul>
</li>
<li>Quando uma impressora é compartilhada no linux, de forma padrão, ela espera receber comandos em PostScript, por isso no Windows recomendo selecionar o primeiro driver da Apple quando for instalar a impressora compartilhada.</li>
<li>Se fizer questão de usar o driver Windows original da impressora para imprimir ou se  por um acaso perder alguma funcionalidade ou qualidade usando o driver PostScript padrão da impressora Apple, você pode compartilhar a impressora em modo RAW para que possa usar o driver original do Windows.
<ul>
<li>Para isso, instale uma nova impressora no Linux, usando o CUPS ou gerenciador predileto, como o do GNOME ou o do KDE. Ao chegar na etapa de selecionar um driver, observe mais abaixo e use a opcão RAW, que NÃO usa driver nenhum. Esta opcão permite uma comunicacão direta do Windows para a impressora, sem interpretacão alguma pelo Linux.</li>
<li>Num ambiente misto, Linux e Windows, sugiro usar ambas as opcões. Por exemplo compartilhar uma &#8220;HPwindows&#8221; (usando RAW) para os micros Windows na rede e a impressora normal com o driver correto para as estacões Linux.</li>
</ul>
</li>
</ul>
<p><strong><em>Performance e Virtualização</em></strong></p>
<ul>
<li>Já tive vários problemas de <strong>performance</strong> em <strong>máquinas</strong> <strong>Windows virtualizadas</strong>, tanto pelo <strong>XEN</strong> como <strong>VMware</strong>. Resolvi:
<ul>
<li>Especifique apenas uma porta pro Samba, pois o WindowsXP tenta mais de uma, gerando erros nos logs e lentidão no samba. Use o seguinte parâmetro no smb.conf:
<ul>
<li><font color="#008000">smb ports = 139</font></li>
</ul>
</li>
<li>Se for o servidor Samba principal da rede, use:
<ul>
<li><font color="#008000">local master = yes</font></li>
<li><font color="#008000">preferred master = yes</font></li>
<li><font color="#008000">wins support = yes</font></li>
</ul>
</li>
</ul>
</li>
</ul>
<p><em><strong>Lixeira</strong></em></p>
<ul>
<li>Que tal instalar uma lixeira no samba, para não perder pastas que os usuários &#8220;acidentalmente&#8221; apagam?
<ul>
<li>Basta adicionar a seguinte linha na configuracão de sua pasta compartilhada no <font color="#008000">/etc/samba/smb.conf</font>:
<ul>
<li><font color="#008000">vfs objects = extd_audit, recycle</font></li>
</ul>
</li>
<li><font color="#000000">Ele criará automaticamente a pasta</font> .recycle <font color="#000000">dentre de sua pasta compartilhada. Verifique as permissões deste diretório para que funcione com todos os usuários que tem acesso.</font></li>
</ul>
</li>
</ul>
<p>Dicas para quem já está mexendo com isso. Se precisar de mais detalhes, comente aqui!</p>
<p align="right"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_261_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/261?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_261_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=261&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F261%7Esamba-impressoras-performance.html' /></p>

<p>Sem artigos relacionados.</p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/261~samba-impressoras-performance.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Servidor Fedora com ADSL IP Fixo, DNS, Apache, Postfix</title>
		<link>http://cafe-ti.blog.br/31~servidor-fedora-com-adsl-ip-fixo-dns-apache-postfix.html</link>
		<comments>http://cafe-ti.blog.br/31~servidor-fedora-com-adsl-ip-fixo-dns-apache-postfix.html#comments</comments>
		<pubDate>Mon, 08 Oct 2007 16:15:37 +0000</pubDate>
		<dc:creator>Tetinha</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Servidor de Email]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/wordpress/?p=31</guid>
		<description><![CDATA[Pessoal, Neste artigo, vou mostrar como configurar em um servidor Fedora o DNS, Postfix, Amavis-New, SpamAssassin e o Clamav funcionando em uma ADSL com IP Fixo no modem ou no pr&#243;prio servidor. O detalhe &#233; que vc n&#227;o precisar&#225; pagar para que seu dom&#237;nio, site da web e emails fiquem hospedados em provedor, pois j&#225; [...]


Sem artigos relacionados.]]></description>
			<content:encoded><![CDATA[<p>Pessoal,</p>
<p>Neste artigo, vou mostrar como configurar em um servidor Fedora o DNS, Postfix, Amavis-New, SpamAssassin e o Clamav funcionando em uma ADSL com IP Fixo no modem ou no pr&oacute;prio servidor. O detalhe &eacute; que vc n&atilde;o precisar&aacute; pagar para que seu dom&iacute;nio, site da web e emails fiquem hospedados em provedor, pois j&aacute; estar&atilde;o dentro do seu servidor. Sem levar em considera&ccedil;&atilde;o que geralmente a ADSL Fixa n&atilde;o precisa para a autentica&ccedil;&atilde;o para provedor, pois a autentica&ccedil;&atilde;o &eacute; feita na pr&oacute;pria operadora e j&aacute; esta inclu&iacute;do no preco da conex&atilde;o.</p>
<p>Primeiro vamos dividir em t&oacute;picos, apesar de eles trabalharem em conjunto:</p>
<p>1. DNS e arquivo hosts e resolv.conf; <br />
2. Apache;<br />
3. Postfix;</p>
<p>Considerando que vc j&aacute; tenha o servidor instalado com os devidos servi&ccedil;os, vou direto ao assunto:</p>
<p>
<strong>1. DNS e arquivos hosts e resolv.conf;</strong></p>
<p>Antes de qualquer coisa, vc precisa verificar se sua ADSL est&aacute; com o DNS REVERSO devidamente configurado na sua operadora. <br />
Para testar entre em : http://www.terra.com.br/postmaster/ e ponha o IP&nbsp; da sua ADSL Fixa para ver o resultado.<br />
Se o resultado for que a ADSL nao esta devidamente configurada&#8230;..vixi&#8230;eh bom se preparar pra passar um bom tempinho no telefone escultando a musiquinha e repitindo que vc quer configurar o DNS Reverso da ADSL de IP Fixo para os atendentes.</p>
<p>Na fapesp sao necess&aacute;rio pelo menos 2 IP de servidores de DNS para hospedagem de um dom&iacute;nio e como somente temos 1 IP vamos precisar utililzar um servi&ccedil;o de servidores de DNS como SuperDNS, cujo explicarei mais tarde como faremos isso.</p>
<p>Bom comecemos com os arquivos de configura&ccedil;&atilde;o entao.</p>
<p><u>Hosts</u></p>
<p>edite o arquivo /etc/hosts e deixe-o assim: <font size="2" face="Courier"></p>
<table width="470" height="184" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>
<p># Localhost<br />
            127.0.0.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; localhost.localdomain&nbsp;&nbsp; localhost</p>
<p>            #IP Interno<br />
            192.168.0.1&nbsp;&nbsp;&nbsp;&nbsp; seuhost.seudominio.com.br&nbsp; seuhost<br />
            192.168.0.1&nbsp;&nbsp;&nbsp;&nbsp; mail.seudominio.com.br&nbsp;&nbsp; &nbsp; mail</p>
<p># IP Externo<br />
            200.xxx.xxx.xxx &nbsp;&nbsp;&nbsp; seuhost.seudominio.com.br&nbsp; seuhost<br />
            200.xxx.xxx.xxx &nbsp;&nbsp;&nbsp; mail.seudominio.com.br&nbsp;&nbsp;&nbsp;&nbsp; mail</p>
</td>
</tr>
</tbody>
</table>
<p></font></p>
<p><u>Resolv.conf</u></p>
<p>Esse arquivo &eacute; respons&aacute;vel pela indica&ccedil;&atilde;o de onde o servidor ir&aacute; pesquisar o DNS. Edite o /etc/resolv.conf e deixe-o assim:&nbsp; <font size="2" face="Courier"></p>
<table width="470" height="74" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>
            nameserver 200.xxx.xxx.xx1 ## servidor DNS primario da sua operadora<br />
            nameserver 200.xxx.xxx.xx2 ## servidor DNS secundario da sua operadora<br />
            nameserver 192.168.xxx.xxx ## servidor DNS local, IP do seu servidor</td>
</tr>
</tbody>
</table>
<p></font> <br />
Se o IP Fixo estiver no seu modem, ent&atilde;o ser&aacute; necess&aacute;rio editar o arquivo /sbin/dhclient-script e comentar algumas linhas na funcao make_resolv_conf(), deixando-a assim: <font size="2" face="Courier"></p>
<table width="470" height="74" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>
<p>
            make_resolv_conf() {<br />
            &nbsp; if [ &quot;${PEERDNS}&quot; == &quot;no&quot; ]; then<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; return<br />
            &nbsp; fi</p>
<p>            #&nbsp; if [ x$reason == xRENEW ] &amp;&amp;<br />
            # &nbsp;&nbsp;&nbsp; [ &quot;$new_domain_name&quot; == &quot;$old_domain_name&quot; ] &amp;&amp;<br />
            # &nbsp;&nbsp;&nbsp; [ &quot;$new_domain_name_servers&quot; == &quot;$old_domain_name_servers&quot; ]; then<br />
            # &nbsp;&nbsp;&nbsp;&nbsp; return;<br />
            #&nbsp; fi</p>
<p>            #&nbsp; if [ -n &quot;$new_domain_name&quot; ] || [ -n &quot;$new_domain_name_servers&quot; ]; then<br />
            #&nbsp;&nbsp; &nbsp; cp -fp /etc/resolv.conf /etc/resolv.conf.predhclient<br />
            # &nbsp;&nbsp; rscf=`mktemp /tmp/XXXXXX`;<br />
            # &nbsp;&nbsp; echo &#8216;; generated by /sbin/dhclient-script&#8217; &gt; $rscf<br />
            # &nbsp;&nbsp; if [ -n &quot;$SEARCH&quot; ]; then<br />
            # &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; echo search $SEARCH &gt;&gt; $rscf<br />
            # &nbsp;&nbsp; else<br />
            # &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if [ -n &quot;$new_domain_name&quot; ]; then<br />
            # &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; echo search $new_domain_name &gt;&gt; $rscf<br />
            # &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; fi<br />
            # &nbsp;&nbsp; fi<br />
            # &nbsp;&nbsp; for nameserver in $new_domain_name_servers; do<br />
            # &nbsp;&nbsp;&nbsp; echo nameserver $nameserver &gt;&gt; $rscf<br />
            #&nbsp;&nbsp;&nbsp; done<br />
            # &nbsp;&nbsp; change_resolv_conf $rscf<br />
            # &nbsp;&nbsp; rm -f $rscf<br />
            #&nbsp; fi<br />
            }</p>
</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>Pronto, agora o script n&atilde;o ir&aacute; alterar o seu arquivo resolv.conf cada ver que vc reiniciar a rede ou o servidor.</p>
<p>Vamos ao DNS ent&atilde;o.</p>
<p><u>DNS</u></p>
<p>No Fedora, como utililza o chroot para o DNS, no /etc/ fica somente um link simb&oacute;lico para a pasta &quot;/var/named/chroot/&quot;, o seu chroot, e seus arquivos de configura&ccedil;&otilde;es nas subpastas &quot;../etc/&quot; e &quot;../var/named/&quot;.</p>
<p>&nbsp;Vamos editar primeiro o arquivo named.conf que esta no etc do chkroot.<br />
Aqui fica as especifica&ccedil;&otilde;es das zonas de dominios, subdom&iacute;nios, dom&iacute;nios reversos&nbsp; que o seu DNS ir&aacute; resolver</p>
<p><font size="2" face="Courier"></p>
<table width="470" height="184" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>
<p>
            # opcoes de carregamento do bind<br />
            options {<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; directory &quot;/etc&quot;;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pid-file &quot;/var/run/named/named.pid&quot;;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; };</p>
<p>            # zona do base de dados do cache do Bind<br />
            zone &quot;.&quot; {<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type hint;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; file &quot;/etc/db.cache&quot;;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; };</p>
<p># zona direta (aqui vc coloca o seu cominio direto)<br />
            zone &quot;seudominio.com.br&quot; {<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type master; # tipo de registro<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; file &quot;/var/named/seudominio.com.br.hosts&quot;; # arq de configuracao do dominio<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; };</p>
<p># zona reversa<br />
            zone &quot;1.0.168.192.in-addr.arpa&quot; {&nbsp; # descricao reversa do IP interno<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type master;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; file &quot;/var/named/192.168.0.1.rev&quot;;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; };<br />
            zone &quot;101.24.64.200.in-addr.arpa&quot; { # descricao reversa do IP externo<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type master;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; file &quot;/var/named/200.64.24.101.rev&quot;;<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; };</p>
</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>Na zona reversa tem ter os IP Internos e Externos, como mostro na configura&ccedil;&atilde;o acima.</p>
<p>&nbsp;Agora vamos aos arquivos de configuracao&nbsp; de cada zona no diretorio ../var/named/:</p>
<p>Primeiro editamos o seudominio.com.br.hosts:</p>
<p><font size="2" face="Courier"></p>
<table width="472" height="216" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>
<p>
            $ttl 38400<br />
            seudominio.com.br. IN&nbsp;&nbsp;&nbsp; SOA&nbsp;&nbsp; seuhost.seudominio.com.br. root.seudominio.com.br. (<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1186865834<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10800<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3600<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 604800<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 38400 )<br />
            seudominio.com.br. IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; seuhost.seudominio.com.com.br.<br />
            seudominio.com.br. IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.0.1<br />
            seudominio.com.br. IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 200.64.24.101<br />
            mail.seudominio.com.br.&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MX&nbsp;&nbsp; 5&nbsp;              seudominio.com.br<br />
            www.seudominio.com.br.&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; CNAME&nbsp;&nbsp;             seudominio.com.br.</p>
</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>&nbsp;Tomem cuidado para n&atilde;o esquecer dos &quot;.&quot; que existem no final da descri&ccedil;&atilde;o dos dom&iacute;nios em alguns paramentros da configura&ccedil;&atilde;o.</p>
<p>Agora os DNS reversos:</p>
<p>Editemos o 192.168.0.1.rev, o IP Interno:</p>
<p><font size="2" face="Courier"></p>
<table width="470" height="184" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>$ttl 38400<br />
            1.0.168.192.in-addr.arpa.&nbsp;&nbsp; IN&nbsp;&nbsp; SOA&nbsp;&nbsp; seuhost.seudominio.com.br. root.seudominio.com.br. (<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1186865977<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10800<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3600<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 604800<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 38400 )<br />
            1.0.168.192.in-addr.arpa.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; seuhost.seudominio.com.br.<br />
            1.0.168.192.in-addr.arpa.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; PTR&nbsp;&nbsp;&nbsp;&nbsp; seudominio.com.br.</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>&nbsp;Agora o Editemos o 200.64.24.101.rev, o IP Interno:</p>
<p><font size="2" face="Courier"></p>
<table width="470" height="184" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>$ttl 38400<br />
            101.24.64.200.in-addr.arpa.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SOA&nbsp;&nbsp;&nbsp;&nbsp; seuhost.seudominio.com.br. root.seudominio.com.br.(<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1189608459<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10800<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3600<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 604800<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 38400 )<br />
            101.24.64.200.in-addr.arpa.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; seuhost.seudominio.com.br.<br />
            101.24.64.200.in-addr.arpa.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; PTR&nbsp;&nbsp;&nbsp;&nbsp; seudominio.com.br.</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>&nbsp;Pronto, agora &eacute; so reiniciar o named.</p>
<p>
<strong>2.Apache</strong></p>
<p>Vamos configurar o Apache para ele resolver a p&aacute;gina com o dom&iacute;nio.</p>
<p>&nbsp;editem o arquivo /etc/httpd/conf/http.conf e deixem as linhas abaixo assim:</p>
<p><font size="2" face="Courier"></p>
<table width="470" height="132" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>
<p>ServerAdmin root@seudominio.com.br</p>
<p>ServerName seuhost.seudominio.com.br:80</p>
<p>            ServerSignature Off</p>
<p>            NameVirtualHost *:80</p>
</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>Como o apache tem um include no diretorio /etc/httpd/conf.d, crie um aquivo para as configura&ccedil;&otilde;es do dominio seudominio.conf nesta pasta:</p>
<p><font size="2" face="Courier"></p>
<table width="470" height="184" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>
<p>&lt;VirtualHost *:80&gt;</p>
<p>            DocumentRoot &quot;/var/www/html&quot;&nbsp;&nbsp;&nbsp;&nbsp; # especifique o diretorio onde vc  ira colocar a pagina</p>
<p>            ServerName seudominio.com.br&nbsp; # o seu dominio que ira ser respondido pelo DNS</p>
<p>            &lt;Directory &quot;/var/www/html&quot;&gt; # opcoes do diretorio<br />
            allow from all<br />
            Options +Indexes<br />
            &lt;/Directory&gt;</p>
<p>            &lt;/VirtualHost&gt;</p>
</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>&nbsp;agora reinicie o Apache.</p>
<p>&nbsp;</p>
<p><strong>3. Postfix</strong></p>
<p>Vamos&nbsp; editar o postfix&nbsp; para funcionar com o seu dominio.</p>
<p>Edite&nbsp; o arquivo main.cf no diretorio /etc/postfix e altere as linhas:</p>
<p><font size="2" face="Courier"></p>
<table width="470" height="184" cellspacing="0" cellpadding="" bordercolor="#f5f5f5" border="1" bgcolor="#e8ffff">
<tbody>
<tr>
<td>myhostname = mail.seudominio.com.br</p>
<p>            mydomain = seudominio.com.br</p>
<p>            myorigin = $mydomain</p>
<p>            inet_interfaces = all</p>
<p>            mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain, mail.$mydomain</p>
<p>            mynetworks = 127.0.0.0/8, 192.168.0.0/24, 200.64.24.101/30</p>
<p>            relay_domains = $mydestination</p>
<p>            smtpd_banner = $myhostname ESMTP $mail_name</p>
<p>            # adicione estas linhas no final do arquivo:</p>
<p>            strict_rfc821_envelopes = yes</p>
<p>            disable_vrfy_command = yes</p>
<p>            smtpd_etrn_restrictions = permit_mynetworks, <br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject<br />
            smtpd_helo_required = yes</p>
<p>            smtpd_recipient_restrictions = permit_mynetworks,<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_unauth_destination<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_non_fqdn_sender<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_non_fqdn_recipient<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_unknown_sender_domain<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_unknown_recipient_domain<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_invalid_hostname<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_non_fqdn_hostname<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rbl_client bl.spamcop.net<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rbl_client sbl-xbl.spamhaus.org<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rbl_client list.dsbl.org<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rbl_client sbl.spamhaus.org<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rbl_client cbl.abuseat.org<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rbl_client dul.dnsbl.sorbs.net<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rbl_client rbl.brasilrbl.com.br<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_rhsbl_client rhsbl.brasilrbl.com.br,<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_unknown_sender_domain,<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject_unauth_destination,<br />
            &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; permit</td>
</tr>
</tbody>
</table>
<p></font></p>
<p>&nbsp;Pronto, reinicie o postfix.</p>
<p>Galera, ainda tenho algumas outras implementa&ccedil;&otilde;es mas vai ficar pra outra materia.<br />
Fique de olho nos logs, pois as vezes a faixa de IP da sua ADSL pode estar em alguma lista de Spam, dai vc ira precisar retirala de la<br />
Cada lista tem um metodo diferente.</p>
<p>Pra finalizarmos vamos ao SuperDNS.<br />
Entre na p&aacute;gina de cadastrem-se: <a target="_blank" href="http://www.superdns.com.br">www.superdns.com.br</a><br />
Para 1 credito o cadastro &eacute; gratuito, mas dependendo da configura&ccedil;&atilde;o que vc fizer no dominio ira aparecer um banner dos patrocinadores.</p>
<p>Entao para que isso n&atilde;o ocorra configure assim:</p>
<table width="427" height="134" cellspacing="1" cellpadding="0" border="1">
<tbody>
<tr>
<td><font size="2" face="verdana">Host</font></td>
<td>-</td>
<td>Endrece&ccedil;o</td>
</tr>
<tr>
<td valign="top">*</td>
<td valign="top">A</td>
<td valign="top">200.64.24.101</td>
</tr>
<tr>
<td valign="top">@</td>
<td valign="top">A</td>
<td valign="top">200.64.24.101</td>
</tr>
<tr>
<td valign="top">@</td>
<td valign="top">TXT</td>
<td valign="top"><font size="2" face="verdana">v=spf1 ip4:</font>200.64.24.101<font size="2" face="verdana"> ~all</font></td>
</tr>
<tr>
<td valign="top">@</td>
<td valign="top"><font size="2" face="verdana">MX 5</font></td>
<td valign="top">mail.seudominio.com.br</td>
</tr>
<tr>
<td valign="top"><font size="2" face="verdana"> 	101.24.64.200.in-addr.arpa <br />
            </font></td>
<td valign="top">PTR</td>
<td valign="top">seudominio.com.br</td>
</tr>
<tr>
<td valign="top"><font size="2" face="verdana"> 	101.24.64.200.in-addr.arpa</font></td>
<td valign="top">PTR</td>
<td valign="top">mail.seudominio.com.br</td>
</tr>
</tbody>
</table>
<p>A atualiza&ccedil;&atilde;oo demora um pouco,</p>
<p>depois teste tudo para ver se ficou certinho. Aqui tem um site que pode ajudar muito:<br />
<a target="_blank" href="http://www.dnsstuff.com">www.dnsstuff.com</a></p>
<p>&nbsp;</p>
<p>Abra&ccedil;os a todos, fui..!!!</p>
<p>&nbsp;</p>
<p>Cristiano Perrenoud Resende<br />
(Tetinha)</p>
<p><map name='google_ad_map_31_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/31?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_31_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=31&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F31%7Eservidor-fedora-com-adsl-ip-fixo-dns-apache-postfix.html' /></p>

<p>Sem artigos relacionados.</p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/31~servidor-fedora-com-adsl-ip-fixo-dns-apache-postfix.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Citrix compra a XenSource!</title>
		<link>http://cafe-ti.blog.br/15~citrix-compra-a-xensource.html</link>
		<comments>http://cafe-ti.blog.br/15~citrix-compra-a-xensource.html#comments</comments>
		<pubDate>Wed, 03 Oct 2007 21:44:22 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Virtualização]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/wordpress/?p=15</guid>
		<description><![CDATA[A Citrix entra no mercado de VirtualizaÃ§Ã£o com a aquisiÃ§Ã£o da XenSource.


Sem artigos relacionados.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.xensource.com" target="_blank"><img width="159" height="73" align="left" src="http://cafe-ti.blog.br/picture_library/xensource.jpg" alt="XenSource" /></a>A Citrix, empresa famosa por suas solu&ccedil;&otilde;es de terminais e acessos remotos a servidores Windows, confirmou a aquisi&ccedil;&atilde;o da empresa XenSource, que oferece a tecnologia de Virtualiza&ccedil;&atilde;o mais promissora que vi des dos primordios dos VMS.</p>
<p>N&atilde;o, eu n&atilde;o sou t&atilde;o velho assim, mas tenho bastante conhecimendo em v&aacute;rias &aacute;reas gra&ccedil;as ao Alroger Pai.</p>
<p>No mundo PC, venho acompanhando Virtualiza&ccedil;&atilde;o e Multi-Tasking des do MS-DOS 5.0. Alias foi com o DoubleDOS e DesqView que comecei a aprender linguagem de m&aacute;quina e outras coisas de maluco.</p>
<p>Resumindo, nunca vi uma iniciativa t&atilde;o inovadora chegar a fase de produ&ccedil;&atilde;o como a tecnologia Xen. O Xen prop&otilde;e para-virtualiza&ccedil;&atilde;o com a inten&ccedil;&atilde;o de minimizar o &quot;overhead&quot; das m&aacute;quinas virtuais. Isso faz com que as m&aacute;quinas para-virtualizadas tenham uma performance quase id&ecirc;ntica a m&aacute;quina principal (95 a 99%?), ao contrario de outras solu&ccedil;&otilde;es como o QEMU, VMware e VirtualBox que precisam emular um hardware completo para sua virtualiza&ccedil;&atilde;o.</p>
<p>Espero que esta uni&atilde;o seja recompensadora para o mundo OpenSource, Windows e da pr&oacute;pria tecnologia!</p>
<p>Veja mais detalhes nos respectivos sites. Aproveite para conhecer a nova vers&atilde;o livre 4.01 do XenExpress.</p>
<p><a href="http://www.xensource.com/about/Pages/CitrixAcquisition.aspx" target="_blank">http://www.xensource.com/about/Pages/CitrixAcquisition.aspx</a></p>
<p><a href="http://www.xensource.com" target="_blank">http://www.xensource.com</a></p>
<p><a href="http://www.citrix.com" target="_blank">http://www.citrix.com</a></p>
<p>Em breve vamos iniciar discuss&otilde;es em nosso forum, com inten&ccedil;&atilde;o de ajudar a todos nativos da lingua portuguesa. Sim, j&aacute; instalei alguns servidores usando esta tecnologia! Impec&aacute;vel.</p>
<p align="right">Alroger Filho</p>
<p><map name='google_ad_map_15_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/15?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_15_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=15&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F15%7Ecitrix-compra-a-xensource.html' /></p>

<p>Sem artigos relacionados.</p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/15~citrix-compra-a-xensource.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cache de DNS no Linux com o BIND [atualizado 27/12/2007]</title>
		<link>http://cafe-ti.blog.br/9~cache-de-dns-no-linux-com-o-bind.html</link>
		<comments>http://cafe-ti.blog.br/9~cache-de-dns-no-linux-com-o-bind.html#comments</comments>
		<pubDate>Wed, 03 Oct 2007 02:47:52 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/wordpress/?p=9</guid>
		<description><![CDATA[Como ativar o BIND para fazer cache de DNS em sua rede ou em seu micro localmente!


Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1183~twitter-no-linux.html' rel='bookmark' title='Permanent Link: Twitter no Linux [atualizado 24/11/2009]'>Twitter no Linux [atualizado 24/11/2009]</a> <small>Procurando um programa para seu twitter? Dei uma procurada, e...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Muito útil para quem esta compartilhando a internet em sua rede ou tem uma conexão lenta!</p>
<p>Todos os comandos abaixo presumem que você está logado como root, ou você pode usar o prefixo sudo no Ubuntu ou su -c no Fedora, como nos primeiros exemplos.</p>
<p>Basta configurar o BIND em seu linux:</p>
<p><em><strong>Fedora7/8</strong></em></p>
<blockquote><p><font color="#008000">su -c &#8216;yum  -y remove caching-nameserver&#8217;<br />
su -c &#8216;rm -rf /etc/named* /etc/sysconfig/named*&#8217;<br />
su -c &#8216;yum -y install bind&#8217;</font></p></blockquote>
<p><em><strong>Ubuntu 7.04</strong></em></p>
<blockquote><p><font color="#008000">sudo aptitude install bind</font></p></blockquote>
<p><em><strong>Ubuntu 7.10 </strong></em></p>
<blockquote><p><font color="#008000"> sudo aptitude install bind9</font></p></blockquote>
<p>Crie o <strong>/etc/named.conf </strong>com o seguinte conteudo:</p>
<p><span id="more-9"></span><script type="text/javascript"><!--
google_ad_client = "pub-9095361816606080";
google_ad_width = 468;
google_ad_height = 15;
google_ad_format = "468x15_0ads_al_s";
google_ad_channel = "";
google_color_border = "4D4D4A";
google_color_bg = "FFFFE8";
google_color_link = "4D4D4A";
google_color_text = "4D4D4A";
google_color_url = "4D4D4A";
//-->
</script><br />
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<pre style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 90%; background-color: black; color: lightgreen">options
{directory
"/etc/named/conf";

pid-file
"/var/run/named/named.pid";
statistics-file "/var/run/named/named.stats";

dump-file
"/var/run/named/named.db"; # hide our "real" version number

version
"[secured]";
};

# The root nameservers
zone "." {
type hint;
file "db.rootcache";
};

# localhost - forward zone
zone "localhost" {
type master;
file "db.localhost";
notify no;
};

# localhost - inverse zone
zone "0.0.127.in-addr.arpa" {
type master;
file "db.127.0.0";
notify no;
};</pre>
<p>Agora crie os diretórios usados na configuração a cima:</p>
<pre style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 90%; background-color: black; color: lightgreen">mkdir /etc/named
mkdir /etc/named/conf</pre>
<p>Crie os arquivos de configuração:</p>
<pre style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 90%; background-color: black; color: lightgreen">dig @a.root-servers.net . ns &gt; /etc/named/conf/db.rootcache</pre>
<p>O <strong>/etc/named/conf/db.localhost </strong>deve conter:</p>
<pre style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 90%; background-color: black; color: lightgreen">$TTL 86400
@ IN SOA  @ root (
            42       ; serial (d. adams)
            3H       ; refresh
            15M       ; retry
            1W       ; expiry
            1D )      ; minimum

    IN NS    @
    IN A     127.0.0.1</pre>
<p>O <strong>/etc/named/conf/db.127.0.0 </strong>deve conter:</p>
<pre style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 90%; background-color: black; color: lightgreen">$TTL 86400
@ IN  SOA   localhost. root.localhost. (
              1 ; Serial
              28800   ; Refresh
              14400   ; Retry
              3600000  ; Expire
              86400 )  ; Minimum
    IN   NS   localhost.
1    IN   PTR   localhost.</pre>
<p>Pronto! Agora reinicie o servico:</p>
<p><span class="Code"><font color="#008000">su -c &#8216;/etc/init.d/named restart&#8217;</font> </span>(Fedora7/8)<br />
<span class="Code"><font color="#008000">sudo /etc/init.d/bind restart</font> </span>(Ubuntu 7.04)<br />
<font color="#008000"> sudo /etc/init.d/bind9 restart</font> (Ubuntu 7.10)</p>
<p>E pode colocar o IP do seu servidor DNS como principal e único<br />
servidor DNS na sua configuração de rede.</p>
<p>No linux essa configuração fica no <strong>/etc/resolv.conf</strong>:</p>
<p><span class="Code"><font color="#008000"><strong>nameserver 127.0.0.1</strong></font> (o próprio micro) </span>ou</p>
<p><span class="Code"><font color="#008000"><strong>nameserver 192.168.0.xx</strong></font> (outro micro pela rede)</span></p>
<p>Obrigado, Alberto pela dica!</p>
<p>Dica do Diogo para testar use o comando abaixo, e observe que depois de resolver o nome a primeira vez, as próximas resolvem quase que imediatamente (&lt;1ms):</p>
<pre style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 90%; background-color: black; color: lightgreen"># dig google.com.br
; &lt;&lt;&gt;&gt; DiG 9.3.4-P1 &lt;&lt;&gt;&gt; google.com.br
;; global options:  printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 9404
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 4, ADDITIONAL: 3
 ;; QUESTION SECTION:

;google.com.br.                 IN      A
 ;; ANSWER SECTION:
google.com.br.          1782    IN      A       72.14.207.104
google.com.br.          1782    IN      A       64.233.161.104
google.com.br.          1782    IN      A       64.233.187.104;; AUTHORITY SECTION:
google.com.br.          345582  IN      NS      ns4.google.com.
google.com.br.          345582  IN      NS      ns1.google.com.
google.com.br.          345582  IN      NS      ns2.google.com.
google.com.br.          345582  IN      NS      ns3.google.com.

;; ADDITIONAL SECTION:
ns1.google.com.         172782  IN      A       216.239.32.10
ns2.google.com.         172782  IN      A       216.239.34.10
ns3.google.com.         172782  IN      A       216.239.36.10

;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Wed Oct 10 10:37:16 2007
;; MSG SIZE  rcvd: 209</pre>
<p align="right"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_9_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/9?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_9_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=9&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F9%7Ecache-de-dns-no-linux-com-o-bind.html' /></p>

<p>Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1183~twitter-no-linux.html' rel='bookmark' title='Permanent Link: Twitter no Linux [atualizado 24/11/2009]'>Twitter no Linux [atualizado 24/11/2009]</a> <small>Procurando um programa para seu twitter? Dei uma procurada, e...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/9~cache-de-dns-no-linux-com-o-bind.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
