• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Autenticação transparente com squid + dansguardian

Scheduled Pinned Locked Moved Portuguese
19 Posts 5 Posters 7.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • W
    wilsaojr
    last edited by Apr 27, 2012, 12:21 PM

    Marcello, Bom dia.

    Caro colega, será que você tem condições de me dar um help.

    Cara, instalei o:

    samba36-3.6.4      A free SMB and CIFS client and server for UNIX
    heimdal-1.4_1      A popular BSD-licensed implementation of Kerberos 5

    instalei também as libs indicada por você naquele post, segui o tutorial em pdf, configurei os arquivos, mudei os diretórios para /var/heimdal/kdc e kadm.acl .. tudo isso..

    mais quando fui testar via kinit recebo o seguinte erro:

    kinit: krb5_get_init_creds: unable to reach any KDC in realm novaciatelecom.com.br

    e quando tento com o comando net tenho o seguinte erro:

    Ignoring unknown parameter "realm"
    WARNING: Ignoring invalid value 'ADS' for parameter 'security'
    ADS support not compiled in

    Claro, da pra perceber de cara que ele não tem o suporte para ADS, mais como eu posso compilar isso? naqueles ftp que você indicou não tem, e no pfsense não tem ports né. to ilhado.

    Cara, dê uma luz ai rsss.. da uma força pra resolver esse pipino já que vc ja tem experiencia com essa implementação no pfsense.

    Obrigado pela atenção.

    1 Reply Last reply Reply Quote 0
    • M
      marcelloc
      last edited by Apr 27, 2012, 8:29 PM

      você fala deste tópico?

      http://forum.pfsense.org/index.php/topic,47532.msg249812.html#msg249812

      Eu consegui configurar em uma maquina de testes, seguindo os passos.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • W
        wilsaojr
        last edited by Apr 30, 2012, 7:58 PM

        Exato.. tentei implementar mais quando instalo o samba ele já da problema, independente da versão ele sempre diz que não pode instalar o ADS support.. e como trata-se de um PFsense não consigo compilar esse modo pois não tenho ports.

        ta brabo.

        1 Reply Last reply Reply Quote 0
        • M
          marcelloc
          last edited by May 1, 2012, 10:45 PM

          @wilsaojr:

          Exato.. tentei implementar mais quando instalo o samba ele já da problema, independente da versão ele sempre diz que não pode instalar o ADS support.. e como trata-se de um PFsense não consigo compilar esse modo pois não tenho ports.

          ta brabo.

          voce pode instalar o samba do ftp-archive do freebsd versao 8.1

          se quiser compilar pacotes, instale uma vm com o freebsd 8.1 e ports.

          depois de compilar, digite make package e transfira o arquivo para o seu pfsense.

          repito que nos meus testes(amd64) o ads funcionou.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • W
            wilsaojr
            last edited by May 2, 2012, 2:15 PM

            Acredito que as coisas estejam melhorando rsss…

            Depois de várias instalações e desinstalações não recebo mais o erro do suporte ao ADS quando tento um net ads join -U .......

            Mais ainda não está 100%, recebo agora esse erro:

            Failed to join domain: failed to lookup DC info for domain 'DOMINIO.COM.BR' over rpc: Undetermined error

            e inicia-se mais uma batalha.. rsss

            1 Reply Last reply Reply Quote 0
            • M
              marcelloc
              last edited by May 2, 2012, 2:17 PM

              @wilsaojr:

              Acredito que as coisas estejam melhorando rsss…

              Depois de várias instalações e desinstalações não recebo mais o erro do suporte ao ADS quando tento um net ads join -U .......

              Mais ainda não está 100%, recebo agora esse erro:

              Failed to join domain: failed to lookup DC info for domain 'DOMINIO.COM.BR' over rpc: Undetermined error

              e inicia-se mais uma batalha.. rsss

              O domínio do seu ad é 'DOMINIO.COM.BR'???

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • W
                wilsaojr
                last edited by May 2, 2012, 5:47 PM

                Não.. onde ta escrito DOMINIO.COM.BR aparece o dominio da minha empresa. entendeu?

                já viu esse erro antes!?

                1 Reply Last reply Reply Quote 0
                • M
                  marcelloc
                  last edited by May 2, 2012, 8:14 PM

                  @wilsaojr:

                  já viu esse erro antes!?

                  Uma vez quando o dns do pfsense não era o ip do ad.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • L
                    LFCavalcanti
                    last edited by May 4, 2012, 1:48 PM

                    @souzalinux:

                    Opa marcelloc eu usei o squid autenticando no ad com o dansguardian e funcionou maravilha ta rodando e até agora nimguem veio reclamar

                    abs

                    Souza Linux

                    Souza…

                    Mas a autenticação está transparente ou ainda pede o PopUp ?

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • W
                      wilsaojr
                      last edited by May 7, 2012, 6:18 PM

                      Galera.!! Cá estou aqui denovo..

                      cansei de bater cabeça no pfsense, e fui implementar um ambiente de teste só que em Debian, e funcionou perfeitamente.

                      Mas nem tudo são flores.. voltei para o PFsense pois o ambiente que será o de produção será em cima do PFSENSE.. ainda tenho problemas..

                      Agora percebo que o winbind não starta de jeito nenhum.. alguem já teve problemas com ele, que possa ajudar?

                      1 Reply Last reply Reply Quote 0
                      19 out of 19
                      • First post
                        19/19
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received