Inicialmente este blog foi criado para armazenar algumas dicas e links de UNIX/Linux, OpenVMS, linguagem C, Assembly, TCP/IP e nerdezas afins. No entanto devido ao autor ter abandonado o seu plano de ser um super hacker e dominar o mundo (devido esposa, família, filhos, trabalho), a partir de 2012 este blog tem um tipo de nerdeza mais light (Android, Linux, RetroPie (retrogames), produtividade, e por aí vai). Estas dicas raramente serão criações minhas.

Mostrando postagens com marcador FreeBSD. Mostrar todas as postagens
Mostrando postagens com marcador FreeBSD. Mostrar todas as postagens

sábado, 8 de março de 2008

recuperando senha do root no FreeBSD

Essa dica foi retirada de http://under-linux.org/wiki/index.php/Dicas/FreeBSD/FreeBSD-Senha.

Na tela de contagem regressiva para escolha do boot, basta optar pelo prompt de comando para as opções de boot. Daí é só entrar com "boot -s" que vai entrar como administrador sem pedir senha alguma. Daí é só usar o passwd para trocar a senha. Se não funcionar é porque precisa montar as partições. Um "mount -a" deve resolver isso e então é só usar o passwd.

Essa me tirou do sufoco hoje! =D

segunda-feira, 30 de julho de 2007

(re)ativar "ip forwarding" no FreeBSD

Algumas vezes, depois de usar o ettercap por exemplo, temos que reativar o "IP Forwarding" do kernel. O seguinte comando faz isso:

# sysctl net.inet.ip.forwarding=1

domingo, 8 de julho de 2007

Conectando o FreeBSD a Internet com Velox

Estava eu pensando em o que fazer com algumas máquinas antigas que tenho aqui e resolvi concentrar memória em uma máquina com um Pentium de 233 MHz para utilizá-lo como "servidor" de internet utilizando o FreeBSD com NAT ativado. Mas antes de começar a correr atrás de como configurar e ajeitar toda minha rede e essas coisas tive que procurar a resposta para a seguinte pergunta: como me conectar a velox utilizando FreeBSD?

Encontrei a resposta em http://www.free.bsd.com.br/noticia.php3?CAD=1&NOT=82. Mas como podemos observar no título deste artigo, ele foi escrito em 2001. Época em que você se conectava na velox com o numero do seu telefone como login e senha e a autenticação era feita numa página chamada de veloxzone.

Acontece que hoje em dia isso não é mais necessário, você já se conecta com o seu login e senha do provedor de acesso e não precisa de qualquer outra autenticação. Portanto, várias etapas explicadas no artigo mencionado não são mais necessárias nos dias de hoje.

Pois bem. Estava eu lendo este tal artigo e logo no comecinho dele o autor nos sugere um arquivo /etc/ppp.conf a ser utilizado para estabelecer a conexão com a Velox e depois ele mostra um script que ele fez para automatizar a autenticação no veloxzone. Quando eu fui testar o ppp com este ppp.conf observei que dava pra conectar tranquilamente sem precisar de nenhuma outra configuração, devido a alterações por parte da telemar. Hoje em dia a autenticação é feita somente no ato da conexão, não existe mais a autenticação via veloxzone.

Sendo assim, pegue ppp.conf encontrado em http://www.isec.com.br/velox/ppp.conf e siga as instruções mencionadas nos comentários do arquivo. Sendo que no final do arquivo temos o seguinte:

set authname 715557777
set authkey 715557777

Aqui você deve utilizar o seguinte:
set authname nome.do.usuario@provedor.com.br
set authkey minha.senha.de.conexao

fazendo as alterações óbvias.

Com o ppp.conf devidamente ajustado, basta executar como root:
# ppp -ddial

para iniciar o ppp e deixá-lo rodando em segundo plano.

Conclusão: assim encontrei uma grande utilidade para o meu poderoso Pentium 233 MHz. E não precisa ficar preocupado achando que a conexão para os computadores de sua rede interna com a Internet ficará lenta porque o processador do gateway é lento, nos meus testes não observei alteração alguma. Se quiser realize uma medição em http://www.rjnet.com.br/1velocimetro.php.

Para configurar NAT no kernel do FreeBSD e compartilhar sua conexão veja meu post anterior: Configurando NAT no kernel do FreeBSD.
Muitas informações interessantes sobre Velox e conexão banda larga podem ser encontradas em www.abusar.org.

Configurando NAT no kernel do FreeBSD

OBSERVAÇÕES: Este procedimento foi retirado do livro "Compartilhe a Internet usando FreeBSD+Squid". O que está descrito aqui somente configura o kernel para realizar NAT. Para compartilhar a conexão com sua rede interna são necessárias muitas outras coisas não descritas aqui.

Fazer um backup da configuração original (usualmente GENERIC)

# cd /usr/src/sys/i386/conf/
# cp -p GENERIC MEUKERN

editar o MEUKERN inserindo o seguinte:

# define a politica aberta do firewall
options IPFIREWALL_DEFAULT_TO_ACCEPT
# ativa ipfw
options IPFIREWALL
# ativa log do ipfw atraves do syslog
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
# ativa NAT
options IPFIREWALL_FORWARD
#ativa o redirecionamento de porta atraves do socket "divert"
options IPDIVERT

Salvar o arquivo, voltar para o shell e fazer o seguinte:
# cd /usr/src
# make buildkernel KERNCONF=MEUKERN
# make isntallkern KERNCONF=MEUKERN

No /etc/rc.conf iserir as linhas:

firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="dc0"
natd_flags=""

O natd_interface é a interface que vai NATear os pacotes, ou seja, a interface que vai se conectar a internet. Por isso pode ter nome diferente de dc0 (varia de acordo com o chipset da placa de rede).

Em seguida reiniciar a máquina.
# shutdown -r now

Fazer adaptações se necessário. ;-)

tags