Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Como configurar squid+squidguard com autenticação

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 3 Posters 17.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JackLJ Offline
      JackL
      last edited by

      @Andrémartins:

      ta ae http://imageshack.us/photo/my-images/713/squidguard.jpg/

      Em "Redirect Info" você tem que fornecer uma URL válida e não apenas um suposto nome de arquivo. Se você criou uma página de erro, escolha em "redirect mode" "ext url move" e aí sim informe a URL desejada!

      Exemplo: http://ip_seu_pfsense/block.html

      Abraços!
      Jack

      Treinamentos de Elite: http://sys-squad.com
      Soluções: https://conexti.com.br

      1 Reply Last reply Reply Quote 0
      • A Offline
        Andrémartins
        last edited by

        @JackL:

        @Andrémartins:

        ta ae http://imageshack.us/photo/my-images/713/squidguard.jpg/

        Em "Redirect Info" você tem que fornecer uma URL válida e não apenas um suposto nome de arquivo. Se você criou uma página de erro, escolha em "redirect mode" "ext url move" e aí sim informe a URL desejada!

        Exemplo: http://ip_seu_pfsense/block.html

        Abraços!

        Jack, mais o quando eu seleciono a opção no redirect mode : int error page (enter error message), ele nao deveria me apresentar o texto que estivesse escrito dentro de redirect?
        Jack

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Acredito(nunca testei) que o campo precisar ser um codigo html e não somente a mensagem de texto.

          Pelo menos é assim que implemento nos pacotes que desenvolvo.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • JackLJ Offline
            JackL
            last edited by

            @Andrémartins:

            Jack, mais o quando eu seleciono a opção no redirect mode : int error page (enter error message), ele nao deveria me apresentar o texto que estivesse escrito dentro de redirect?

            Neste caso, ele mostra a página padrão de erro do SQUID + o texto que você informar no campo "Redirect info". Pessoalmente, gosto de remeter o usuário a minha página personalizada de erro (por isso da minha dica anterior)! ;)

            Abraços!
            Jack

            Treinamentos de Elite: http://sys-squad.com
            Soluções: https://conexti.com.br

            1 Reply Last reply Reply Quote 0
            • A Offline
              Andrémartins
              last edited by

              @JackL:

              @Andrémartins:

              Jack, mais o quando eu seleciono a opção no redirect mode : int error page (enter error message), ele nao deveria me apresentar o texto que estivesse escrito dentro de redirect?

              Neste caso, ele mostra a página padrão de erro do SQUID + o texto que você informar no campo "Redirect info". Pessoalmente, gosto de remeter o usuário a minha página personalizada de erro (por isso da minha dica anterior)! ;)

              Abraços!
              Jack

              Então, mais nem esta pagina padrao de erro do squid esta sendo apresentada, fica carregando a pagina bloqueada, até dar 1 erro de dns

              1 Reply Last reply Reply Quote 0
              • JackLJ Offline
                JackL
                last edited by

                @marcelloc:

                Acredito(nunca testei) que o campo precisar ser um codigo html e não somente a mensagem de texto.

                É isso mesmo marcelloc… até onde eu testei, é exatamente assim que funciona. Sempre texto no formato HTML.

                ;)

                Abraços!
                Jack

                Treinamentos de Elite: http://sys-squad.com
                Soluções: https://conexti.com.br

                1 Reply Last reply Reply Quote 0
                • JackLJ Offline
                  JackL
                  last edited by

                  @Andrémartins:

                  Então, mais nem esta pagina padrao de erro do squid esta sendo apresentada, fica carregando a pagina bloqueada, até dar 1 erro de dns

                  Você configurou adequadamente os servidores DNSs no seu pfSense? Isso pode ser feito em "System: General Setup"!

                  Quem é o servidor DNS da estação?

                  Treinamentos de Elite: http://sys-squad.com
                  Soluções: https://conexti.com.br

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    Andrémartins
                    last edited by

                    @Andrémartins:

                    @JackL:

                    @Andrémartins:

                    Jack, mais o quando eu seleciono a opção no redirect mode : int error page (enter error message), ele nao deveria me apresentar o texto que estivesse escrito dentro de redirect?

                    Neste caso, ele mostra a página padrão de erro do SQUID + o texto que você informar no campo "Redirect info". Pessoalmente, gosto de remeter o usuário a minha página personalizada de erro (por isso da minha dica anterior)! ;)

                    Abraços!
                    Jack

                    Então, mais nem esta pagina padrao de erro do squid esta sendo apresentada, fica carregando a pagina bloqueada, até dar 1 erro de dns

                    Consegui resolver o problema da redirect interna do pfsense, agora estou com outro problema, nao sei como editar o arquivo /usr/local/pkg/squid.inc p/ que ele possa autenticar no Active directory

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      Você já leu o tutorial de autenticação do squid no ldap?

                      Lá tem o procedimento completo.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • A Offline
                        Andrémartins
                        last edited by

                        @marcelloc:

                        Você já leu o tutorial de autenticação do squid no ldap?

                        Lá tem o procedimento completo.

                        Fiz todos os procedimentos deste documento http://www.jack.eti.br/www/arquivos/outros_tutoriais/pfsense/autenticacao_grupos_AD_pfsense.pdf, quando executo o navegador ele pede usuario e senha, mais quando informo usuario e senha ele nao autentica.

                        1 Reply Last reply Reply Quote 0
                        • JackLJ Offline
                          JackL
                          last edited by

                          @Andrémartins:

                          Fiz todos os procedimentos deste documento http://www.jack.eti.br/www/arquivos/outros_tutoriais/pfsense/autenticacao_grupos_AD_pfsense.pdf, quando executo o navegador ele pede usuario e senha, mais quando informo usuario e senha ele nao autentica.

                          Aparentemente você esqueceu de informar algo no squid.inc ou está com algum tipo de inconsistência na configuração do seu AD. É importante lembrar que ter o Windows 2008 Server não é sinônimo de ter um Active Directory ativo. Leia este outro tutorial mais ilustrativo: http://forum.pfsense.org/index.php/topic,44689.0/topicseen.html

                          Outra dica é verificar os logs do Squid pra ter mais informações sobre o erro que vem ocorrendo. Isso você pode fazer via console texto do pfSense:

                          # tail -f /var/squid/logs/access.log

                          Abraços!
                          Jack

                          Treinamentos de Elite: http://sys-squad.com
                          Soluções: https://conexti.com.br

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            @JackL:

                            # tail -f /var/squid/logs/access.log

                            Complementando a informação, o arquivo /var/squid/logs/access.log traz informações importantes sobre falhas na configuração e/ou erros de comunicação do squid.

                            att,
                            Marcello Coutinho

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.