[FUG-BR] [OT] Socks5 e SysLog - pense em uma briga grande! (RESOLVIDO?)
Welkson Renny de Medeiros
welkson em focusautomacao.com.br
Sexta Julho 31 09:53:38 BRT 2009
Welkson Renny de Medeiros escreveu:
> Welkson Renny de Medeiros escreveu:
>
>> Boa tarde/noite meus amigos!
>>
>> Eu sei que Socks5 é um serviço quase que extinto... mas a algum tempo
>> (anos já) uso o conceito de proxy fechado, e o maldito skype devido a
>> isso não funciona... para não ter que liberar tudo optei por criar um
>> servidor de Socks5 "AUTENTICADO", e está funcionando MUITO bem... só tem
>> um problema: TODO tráfego gerado no socks5 é logado no /var/log/messages.
>>
>> O /var/log/messages tem tanta informação importante, e acabo não vendo
>> devido a grande quantidade de log gerada pelo socks5:
>>
>> [root em intranet:/etc/firewall] # tail -f /var/log/messages
>> Jul 30 17:39:51 intranet Socks5[67799]: TCP Connection Request: Connect
>> (192.168.2.50:1072 to 200.116.133.246:16183) for user focus
>> .
>> .
>> .
>>
>> Dei uma googleada, e encontrei uma opção no Makefile
>> (/usr/ports/net/socks5/Makefile) para configurações EXTRAS, deixei o meu
>> assim:
>>
>> EXTRA_CONFIGURE_ARGS= --with-syslog-facility=LOG_AUTH
>>
>> Desinstalei o port, instalei novamente, configurei o /etc/newsyslog.conf
>> assim:
>>
>> [root em intranet:/usr/ports/net/socks5] # cat /etc/syslog.conf | grep socks5
>> !socks5
>> *.* /var/log/focus/socks5.log
>>
>> Criei o arquivo na pasta focus (touch), dei permissão, etc.
>>
>> Restartei o syslog (/etc/rc.d/syslogd restart).
>>
>> Iniciei o novo socks5, e o treco CONTINUA gerando log lá no
>> /var/log/messages.
>>
>> Meu socks5.conf:
>>
>> [root em intranet:/usr/ports/net/socks5] # cat /usr/local/etc/socks5.conf
>> auth - - u
>> permit u - 192.168.0. - - -
>> permit u - 192.168.1. - - -
>> permit u - 192.168.2. - - -
>> permit u - 192.168.3. - - -
>> permit u - 192.168.4. - - -
>>
>> set SOCKS5_NOIDENT
>> set SOCKS5_V4SUPPORT
>> set SOCKS5_PWDFILE /usr/local/etc/socks5.passwd
>>
>> [root em intranet:/usr/ports/net/socks5] # cat /etc/rc.conf | grep socks
>> # servidor socks5 (usado para Skype)
>> socks5_enable=YES
>>
>> Alguma sugestão?
>>
>>
>>
> Tem um "newsyslog.conf", na verdade eu quis dizer "syslog.conf".
>
>
Enviei um email para o mantenedor do port, e recebi a seguinte notícia:
"
I'm actually deleting the net/sock5 port very soon. It's been abandoned
for a long time by NEC, and we are not sure of the license.
Furthermore, it has build issues on AMD64, and the net/dante port is a
drop in replacement for it. You can also use the built in SOCKS
functionality of OpenSSH (check out ssh -D in the man page)
I recommend trying one of the alternatives.
Thanks,
Josh Paetzel
"
--
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welkson em focusautomacao.com.br
Powered by ....
(__)
\\\'',)
\/ \ ^
.\._/_)
www.FreeBSD.org
Mais detalhes sobre a lista de discussão freebsd