Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense+squid+Ad

    Scheduled Pinned Locked Moved Portuguese
    20 Posts 5 Posters 6.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      @ejales:

      Fiquei meio receoso porque tinha que instalar pacotes por fora, mas tem essa demora que eu citei?

      Não, abriu o browser navegou…

      A autenticação via ldap também funciona, deve estar faltando ou sobrando alguma coisa na sua configuração.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • E Offline
        ejales
        last edited by

        Me corrija se estiver errado (não li todas as regras do fórum sobre adicionar links externos), mas o meu problema se parece muito com esse aqui: http://under-linux.org/f96/squid-demorando-p-autenticar-77385/index8.html
        Só acho que a solução que ele encontrou não seja para todos os casos (testei também por desencargo de consciencia).

        O tempo de login no domínio permanece o mesmo e no navegador fica como se não existisse autenticação(falo em questão de tempo)?

        Att,
        EJALES

        1 Reply Last reply Reply Quote 0
        • C Offline
          Cabeça
          last edited by

          Boa tarde á todos!

          Marcello, é possível fazer a "autenticação transparente" somente com o LDAP?

          Fique na paz! Tenham um ótimo final de semana!

          …
          Cabeça.

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            @Cabeça:

            Marcello, é possível fazer a "autenticação transparente" somente com o LDAP?

            Até onde sei, só com

            • kerberos/negotiate - mais seguro porém mais chato de configurar e mais restritivo

            • samba/ntlm - amplamente usado porém não tão seguro quanto do kerberos

            • squid/ident - facíl de burlar, basta o cliente subir um fake ident na maquina para usar qualquer nome de usuário

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • JackLJ Offline
              JackL
              last edited by

              ejales,

              Realmente a melhor pedida é você usar alguma forma de "autenticação transparente" do SQUID: http://forum.pfsense.org/index.php/topic,47532.75.html

              De qualquer forma, a autenticação LDAP pode ficar lenta por vários motivos. Desde problemas com a estação em específico, passando por gargalos de rede ou do servidor AD, até problemas pontuais com o pacote Squid. Em alguns clientes, onde eu tinha este cenário, resolvi atualizando para o Squid3 (leia com atenção os tutoriais postados por aqui mesmo, sobre o Squid3).

              Abraços!
              Jack

              Treinamentos de Elite: http://sys-squad.com
              Soluções: https://conexti.com.br

              1 Reply Last reply Reply Quote 0
              • E Offline
                ejales
                last edited by

                Opa JackL, tudo bem?

                Acredito que seja com o pacote do squid. Fiz o teste em 3 máquinas para autenticar e as 3 apresentaram o mesmo problema citado anteriormente. O switch em que as máquinas estavam ligadas não apresentava nenhuma porta com 100% de uso e poucas máquinas estavam conectadas. Realizei o comando ldapsearch de dentro do firewall e a resposta foi quase que instantânea…
                Estou criando um cenário no vmware para poder testar essa solução com ntlm.

                Att,
                ejales

                1 Reply Last reply Reply Quote 0
                • C Offline
                  Cabeça
                  last edited by

                  Boa tarde á todos!

                  Obrigado, Marcello.

                  Poderia informar por favor qual o procedimento a ser realizado para efetuar essa configuração aqui:

                  • samba/ntlm - amplamente usado, porém não tão seguro quanto do kerberos.

                  Obrigado mais uma vez!

                  Grato,
                  Cabeça.

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    Esta lá nos tutoriais para pacote.

                    autenticação "transparente" com pfsense + squid + active directory

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • E Offline
                      ejales
                      last edited by

                      Olá Pessoal,

                      Depois de quebrar a cabeça e solucionar o problema vim postar aqui o meu depoimento.

                      Como o JackL falou "a autenticação LDAP pode ficar lenta por vários motivos."
                      Realmente ele esta correto nessa afirmação! A solução para o meu caso pode ser que não sirva para outros ou que apenas solucione casos em que comenteram os mesmos erros que eu.

                      Quando configurei o servidor eu não fiz do zero. Fiz a partir de um restore de um outro servidor pfsense. O servidor antigo possuía um hardware totalmente diferente e usava proxy sem autenticação.
                      Nos meus testes, o novo servidor não pedia autenticação para um site que era liberado apenas para o servidor antigo. Alguma coisa a mais estava no arquivo XML do backup. Foi então que configurei um servidor do zero, mas repeitando as mesmas configurações e regras do servidor que apresentava "erro". Feito isso, o servidor novo passou a autenticar da forma como esperado.

                      Uma pena que não solucionou esse problema também: http://forum.pfsense.org/index.php/topic,53829.0.html

                      Confesso que fiquei um pouco relutante em usar a autenticação ntlm por causa de mais uma porta aberta no FW, mas futuramente…quem sabe!
                      Agradeço a todos que comentaram nesse post.

                      Att,
                      EJALES

                      1 Reply Last reply Reply Quote 0
                      • M Offline
                        mantunespb
                        last edited by

                        @ejales:

                        Confesso que fiquei um pouco relutante em usar a autenticação ntlm por causa de mais uma porta aberta no FW, mas futuramente…quem sabe!

                        Não entendi, vc usou autenticação ntlm ou ldap ?

                        1 Reply Last reply Reply Quote 0
                        • E Offline
                          ejales
                          last edited by

                          @mantunespb:

                          @ejales:

                          Confesso que fiquei um pouco relutante em usar a autenticação ntlm por causa de mais uma porta aberta no FW, mas futuramente…quem sabe!

                          Não entendi, vc usou autenticação ntlm ou ldap ?

                          To usando o LDAP. É porque me indicaram a usar o ntlm e ainda estou resistindo… :D

                          Att,
                          EJALES

                          1 Reply Last reply Reply Quote 0
                          • M Offline
                            mantunespb
                            last edited by

                            O como é que vc notou que ficou lento ?

                            1 Reply Last reply Reply Quote 0
                            • E Offline
                              ejales
                              last edited by

                              @mantunespb:

                              O como é que vc notou que ficou lento ?

                              Na verdade desde o inicío ele apresentava lentidão. Demorava pouco mais de 1 minuto para realizar qualquer primeira autenticação.
                              Não era rápido como em outros locais que eu tenho autenticando pelo radius ou uma consulta pelo ldapsearch direto do FW.

                              Att,
                              EJALES

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.