Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Coupler proxy squid avec un Active Directory

    Scheduled Pinned Locked Moved Français
    13 Posts 6 Posters 7.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ccnet
      last edited by

      Rien à voir avec Pfsense, c'est un sujet Squid. Mais bref. Sur un AD Win 2003 (Small Business) j'ai utilisé :

      auth_param basic program /usr/lib/squid3/squid_ldap_auth -v 3 -b "dc=ABCD,dc=local" -D CN=ldap,OU=SBSUsers,OU=Users,OU=MyBusiness,dc=ABCD,dc=local -w password -f sAMAccountName=%s ldap://192.168.9.120
      

      Une bête authentification Ldap sur AD. Attention à Win Seven qui passe son authentification différemment pas défaut.

      1 Reply Last reply Reply Quote 0
      • S
        samus
        last edited by

        oups je suis un peu pommé là… Je dois rentrer ce code dans quoi ?

        1 Reply Last reply Reply Quote 0
        • J
          Juve
          last edited by

          Attention tout de même, en ldap le password passe en clair sur le réseau….tout dépend de votre configuration réseau.

          Allez faire un tour sur google avec des mots clés comme "squid NTLM authentication"
          Il me semble que sur le site d'Olféo vous avez toute la configuration détaillée de squid avec Active Directory.

          1 Reply Last reply Reply Quote 0
          • T
            tux3132
            last edited by

            Bonjour à tous,

            J'ai rédigé ça : http://www/linux/squid/squidconf.html#ldapad

            Vous devriez y trouver votre bonheur.

            Bon travail à tous.

            Bernard

            1 Reply Last reply Reply Quote 0
            • C
              ccnet
              last edited by

              @samus:

              oups je suis un peu pommé là… Je dois rentrer ce code dans quoi ?

              Dans le fichier de conf de squid. Attention cependant à la remarque de Juve sur le transport du mot de passe !

              1 Reply Last reply Reply Quote 0
              • P
                Pro21
                last edited by

                Bonjour,

                ce lien vous aidera à réaliser l'authentification NTLM : http://client.olfeo.com/article.php3?id_article=49 . Par contre je ne sais si il est possible sur PF de mettre en place du samba, du moins je n'ai jamais essayé ?

                1 Reply Last reply Reply Quote 0
                • N
                  Nusa
                  last edited by

                  Bonjour,

                  Par contre si quelqu'un arrive à faire de l'authentification transparente de façon simple (sans ajout d'une machine avec Samba) je suis preneur car cela ne semble pas encore possible avec 2008 Server.

                  Nusa

                  1 Reply Last reply Reply Quote 0
                  • T
                    tux3132
                    last edited by

                    Bonjour à tous,

                    Effectivement il semble bien qu'il faille avoir un samba, je ne suis pas calé en FreeBSD pour savoir si c'est possible sur PFSense. Peut être la solution est-elle d'avoir une machine autonome Squid/Samba.

                    Dans ce cas voir ça : http://irp.nain-t.net/doku.php/220squid:040_ntlm

                    Sinon pour utiliser LDAPS avec AD au sein de PFSense voir ça : http://www.it-sudparis.eu/s2ia/user/procacci/Doc/ldaps-ad/ldaps-ad.html c'est un peu ancien mais ça marche.

                    Bon travail à tous.

                    Bernard

                    1 Reply Last reply Reply Quote 0
                    • N
                      Nusa
                      last edited by

                      @tux3132:

                      Effectivement il semble bien qu'il faille avoir un samba, je ne suis pas calé en FreeBSD pour savoir si c'est possible sur PFSense. Peut être la solution est-elle d'avoir une machine autonome Squid/Samba.

                      Oui, la solution est d'installer un samba sur une autre machine. Il est impensable techniquement et intellectuellement d'installer samba sur Pfsense.

                      Nusa

                      1 Reply Last reply Reply Quote 0
                      • C
                        ccnet
                        last edited by

                        @tux3132:

                        Bonjour à tous,

                        J'ai rédigé ça : http://www/linux/squid/squidconf.html#ldapad

                        Vous devriez y trouver votre bonheur.

                        Bon travail à tous.

                        Ce lien ne semble plus valide.

                        1 Reply Last reply Reply Quote 0
                        • T
                          tux3132
                          last edited by

                          Bonjour à tous,

                          Excusez moi, j'ai copié/collé l'adresse locale. Il faut :

                          http://www.systemx.fr/linux/squid/squidconf.html#ldapad

                          Bon travail à tous.

                          Bernard

                          1 Reply Last reply Reply Quote 0
                          • C
                            ccnet
                            last edited by

                            Merci c'est bien mieux :-)

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.