Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid+SquidGuard autenticados pelo AD- HELP!

    Scheduled Pinned Locked Moved Portuguese
    37 Posts 9 Posters 13.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      mantunespb
      last edited by

      Isso que dizer que não posso integrar os Usuários no AD com o squid e squidguard é isso ??

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @mantunespb:

        Isso que dizer que não posso integrar os Usuários no AD com o squid e squidguard é isso ??

        A integração com squid funciona, veja neste link postado pelo JackL um dos tutoriais sobre como habilitar a autenticação no squid

        http://www.jack.eti.br/www/?p=3052

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • JackLJ Offline
          JackL
          last edited by

          @marcelloc:

          A integração com squid funciona…

          Em teoria deveria estar funcionando já com o Squid/SquidGuard. De todo modo, agora que você já fez o pfSense em si autenticar no AD, basta escrever no arquivo de config. pra "se aproveitar" desta autenticação (conforme tutorial (RE)mencionado pelo marcelloc).

          ;)

          Abraços!
          Jack

          Treinamentos de Elite: http://sys-squad.com
          Soluções: https://conexti.com.br

          1 Reply Last reply Reply Quote 0
          • L Offline
            leandruco
            last edited by

            Aproveitando o assunto gostaria de fazer uma pergunta.
            Essa autenticação é transparente? Hoje no meu proxy atual essa autenticação é transparente ou seja o usuário só precisa digitar a senha quando liga o computador, na hora de navega não ´s solicitado novamente. Desta forma mencionada também funciona assim?

            1 Reply Last reply Reply Quote 0
            • JackLJ Offline
              JackL
              last edited by

              @leandruco:

              Essa autenticação é transparente? Hoje no meu proxy atual essa autenticação é transparente ou seja o usuário só precisa digitar a senha quando liga o computador, na hora de navega não ´s solicitado novamente. Desta forma mencionada também funciona assim?

              Você está usando WPAD?

              Abraços!
              Jack

              Treinamentos de Elite: http://sys-squad.com
              Soluções: https://conexti.com.br

              1 Reply Last reply Reply Quote 0
              • L Offline
                leandruco
                last edited by

                Não.
                O proxy está setado nas maquinas via GPO não é transparente.

                1 Reply Last reply Reply Quote 0
                • JackLJ Offline
                  JackL
                  last edited by

                  @leandruco:

                  O proxy está setado nas maquinas via GPO não é transparente.

                  Certo… então vai funcionar normalmente no seu ambiente. Pode autenticar o pfSense no AD e se "aproveitar" da base de usuários! ;)

                  Abraços!
                  Jack

                  Treinamentos de Elite: http://sys-squad.com
                  Soluções: https://conexti.com.br

                  1 Reply Last reply Reply Quote 0
                  • L Offline
                    LFCavalcanti
                    last edited by

                    Até a versão atual do Squid não há como fazer Integração com o AD no modo Transparente.

                    Sobre as ACLs no Squidguard, funcionam perfeitamente! Só que por IP ou por nome de usuário, no caso o usuário de dominio.
                    Para que as ACLs funcionem por grupo é preciso fazer modificações no Squid.conf, mas sem usar o Squidguard.

                    Uma das redes que administro possui 192 usuários e todos autenticando no Squid integrado ao Active Directory. Lá existem duas ACLs especiais no Squidguard para os Diretores e outra para uma equipe de Engenheiros que possui acessos diferenciados. Eu simplesmente coloco o nome dos usuários nas configurações da Group ACL e pronto. O formato é assim:

                    • Quero que o usuário Júlio faça parte da ACL "ACESSOS 2", nas configurações coloque 'julio' , isso mesmo, entre apóstrofes.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • JackLJ Offline
                      JackL
                      last edited by

                      @LFCavalcanti:

                      Até a versão atual do Squid não há como fazer Integração com o AD no modo Transparente.

                      LFCavalcanti,

                      Se ele está forçando a autenticação via GPO (isso não é proxy transparent - é proxy autenticado que ele está automatizando a autenticação no browser via GPO), ele pode se continuar usando a tática (que segundo o próprio leandruco já está em produção) e seguir o resto das tuas dicas!

                      Nota: Autenticação não combina com proxy transparente… a menos que você use recursos como o WPAD.

                      Abraços!
                      Jack

                      Treinamentos de Elite: http://sys-squad.com
                      Soluções: https://conexti.com.br

                      1 Reply Last reply Reply Quote 0
                      • L Offline
                        LFCavalcanti
                        last edited by

                        @JackL:

                        @LFCavalcanti:

                        Até a versão atual do Squid não há como fazer Integração com o AD no modo Transparente.

                        LFCavalcanti,

                        Se ele está forçando a autenticação via GPO (isso não é proxy transparent - é proxy autenticado que ele está automatizando a autenticação no browser via GPO), ele pode se continuar usando a tática (que segundo o próprio leandruco já está em produção) e seguir o resto das tuas dicas!

                        Nota: Autenticação não combina com proxy transparente… a menos que você use recursos como o WPAD.

                        Abraços!
                        Jack

                        JackL,

                        No caso ele não está usando WPAD, o que ele fez foi criar uma GPO que insere as configurações de Proxy no navegador automaticamente.

                        Eu também só quis ilustrar que o Squid em modo Transparente não suporta autenticação ainda. Há uma mobilização da comunidade nesse sentido, mas até agora ainda não incluiram nos objetivos "a curto prazo".

                        O Marcelloc havia comentado sobre autenticar utilizando o Kerberos, mas ele não se pronunciou mais a respeito.

                        Uma sugestão é usar o SARG quando o Squid é autenticado, fica impossivel um usuário negar que fez alguma "burrada", pois os relatórios são bem elaborados. A vantagem do SARG sobre o Lightsquid são os Gráficos e o "contador de tempo".

                        –

                        Luiz Fernando Cavalcanti
                        IT Manager
                        Arriviera Technology Group

                        1 Reply Last reply Reply Quote 0
                        • marcellocM Offline
                          marcelloc
                          last edited by

                          O Marcelloc havia comentado sobre autenticar utilizando o Kerberos, mas ele não se pronunciou mais a respeito.

                          Me pronuncio agora. :)

                          Estou ajudando na compilação do freeradius2, que inclui o Kerberos.

                          Mas infelizmente o kerberos ainda tem dependências quebradas no pfsense.
                          Forcando a instalação do heimdal(versão do Kerberos para pfsense) funciona mas é uma sobreposição de pacotes dependentes que pode gerar problemas piores.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • S Offline
                            sonicstark
                            last edited by

                            Na minha rede o pfsense esta autenticando no AD, na aba Diagnostics > Authentication eu consigo autenticar com qualquer usuario do meu dominio, mas na hora de acessar a internet, ele não acessa utilizando os usuarios do AD.

                            Existe mais algum procedimento que eu precise executar para conseguir fazer com que utilizando os mesmos usuarios do AD, eu possa acessar a internet?

                            Valeu!

                            1 Reply Last reply Reply Quote 0
                            • JackLJ Offline
                              JackL
                              last edited by

                              @sonicstark:

                              Existe mais algum procedimento que eu precise executar para conseguir fazer com que utilizando os mesmos usuarios do AD, eu possa acessar a internet?

                              Esta sua pergunta já foi respondida nos posts deste mesmo tópico:

                              http://forum.pfsense.org/index.php/topic,45065.msg234944.html#msg234944
                              http://forum.pfsense.org/index.php/topic,45065.msg235558.html#msg235558

                              Abraços!
                              Jack

                              Treinamentos de Elite: http://sys-squad.com
                              Soluções: https://conexti.com.br

                              1 Reply Last reply Reply Quote 0
                              • M Offline
                                marcelo
                                last edited by

                                Pessoal, consegui fazer, tive alguns problemas mas consegui. quero pedir a vocês como posso mandar meu tutorial com fotos para que vocês possam estudar?

                                1 Reply Last reply Reply Quote 0
                                • marcellocM Offline
                                  marcelloc
                                  last edited by

                                  Marcelo,

                                  Cria uma conta no blog da comunidade e posta lá.

                                  http://www.pfsense-br.org/blog/

                                  Depois de publicado, cola o link aqui.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • M Offline
                                    marcelo
                                    last edited by

                                    @marcelloc:

                                    Marcelo,

                                    Cria uma conta no blog da comunidade e posta lá.

                                    http://www.pfsense-br.org/blog/

                                    Depois de publicado, cola o link aqui.

                                    Site está off.

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM Offline
                                      marcelloc
                                      last edited by

                                      Até segunda acredito que ja esteja ok.

                                      Aqui pra mim aparece erro de dns, não parece ser algo tão crítico.

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • E Offline
                                        Eduardo_Aguiar
                                        last edited by

                                        @marcelo:

                                        Pessoal, consegui fazer, tive alguns problemas mas consegui. quero pedir a vocês como posso mandar meu tutorial com fotos para que vocês possam estudar?

                                        Se puder adiantar e postar sem imagens ou então enviar por email eu agradeço.  :D

                                        1 Reply Last reply Reply Quote 0
                                        • JackLJ Offline
                                          JackL
                                          last edited by

                                          @marcelloc:

                                          Até segunda acredito que ja esteja ok.

                                          O nosso blog está desde ontem novamente no ar: http://www.pfsense-br.org/blog/

                                          Abraços!
                                          Jack

                                          Treinamentos de Elite: http://sys-squad.com
                                          Soluções: https://conexti.com.br

                                          1 Reply Last reply Reply Quote 0
                                          • M Offline
                                            marcelo
                                            last edited by

                                            Pessoal, aqui vai o link do tutorial que fiz para resolver este problema, quem tiver problema ou dúvidas pode me mandar mensagens, vlw

                                            link: http://www.pfsense-br.org/blog/2012/01/pfsensesquidsquidguard-logando-no-active-directory/

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.