Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense+squid+Ad

    Scheduled Pinned Locked Moved Portuguese
    20 Posts 5 Posters 6.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E Offline
      ejales
      last edited by

      Me corrija se estiver errado (não li todas as regras do fórum sobre adicionar links externos), mas o meu problema se parece muito com esse aqui: http://under-linux.org/f96/squid-demorando-p-autenticar-77385/index8.html
      Só acho que a solução que ele encontrou não seja para todos os casos (testei também por desencargo de consciencia).

      O tempo de login no domínio permanece o mesmo e no navegador fica como se não existisse autenticação(falo em questão de tempo)?

      Att,
      EJALES

      1 Reply Last reply Reply Quote 0
      • C Offline
        Cabeça
        last edited by

        Boa tarde á todos!

        Marcello, é possível fazer a "autenticação transparente" somente com o LDAP?

        Fique na paz! Tenham um ótimo final de semana!

        …
        Cabeça.

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @Cabeça:

          Marcello, é possível fazer a "autenticação transparente" somente com o LDAP?

          Até onde sei, só com

          • kerberos/negotiate - mais seguro porém mais chato de configurar e mais restritivo

          • samba/ntlm - amplamente usado porém não tão seguro quanto do kerberos

          • squid/ident - facíl de burlar, basta o cliente subir um fake ident na maquina para usar qualquer nome de usuário

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • JackLJ Offline
            JackL
            last edited by

            ejales,

            Realmente a melhor pedida é você usar alguma forma de "autenticação transparente" do SQUID: http://forum.pfsense.org/index.php/topic,47532.75.html

            De qualquer forma, a autenticação LDAP pode ficar lenta por vários motivos. Desde problemas com a estação em específico, passando por gargalos de rede ou do servidor AD, até problemas pontuais com o pacote Squid. Em alguns clientes, onde eu tinha este cenário, resolvi atualizando para o Squid3 (leia com atenção os tutoriais postados por aqui mesmo, sobre o Squid3).

            Abraços!
            Jack

            Treinamentos de Elite: http://sys-squad.com
            Soluções: https://conexti.com.br

            1 Reply Last reply Reply Quote 0
            • E Offline
              ejales
              last edited by

              Opa JackL, tudo bem?

              Acredito que seja com o pacote do squid. Fiz o teste em 3 máquinas para autenticar e as 3 apresentaram o mesmo problema citado anteriormente. O switch em que as máquinas estavam ligadas não apresentava nenhuma porta com 100% de uso e poucas máquinas estavam conectadas. Realizei o comando ldapsearch de dentro do firewall e a resposta foi quase que instantânea…
              Estou criando um cenário no vmware para poder testar essa solução com ntlm.

              Att,
              ejales

              1 Reply Last reply Reply Quote 0
              • C Offline
                Cabeça
                last edited by

                Boa tarde á todos!

                Obrigado, Marcello.

                Poderia informar por favor qual o procedimento a ser realizado para efetuar essa configuração aqui:

                • samba/ntlm - amplamente usado, porém não tão seguro quanto do kerberos.

                Obrigado mais uma vez!

                Grato,
                Cabeça.

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  Esta lá nos tutoriais para pacote.

                  autenticação "transparente" com pfsense + squid + active directory

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • E Offline
                    ejales
                    last edited by

                    Olá Pessoal,

                    Depois de quebrar a cabeça e solucionar o problema vim postar aqui o meu depoimento.

                    Como o JackL falou "a autenticação LDAP pode ficar lenta por vários motivos."
                    Realmente ele esta correto nessa afirmação! A solução para o meu caso pode ser que não sirva para outros ou que apenas solucione casos em que comenteram os mesmos erros que eu.

                    Quando configurei o servidor eu não fiz do zero. Fiz a partir de um restore de um outro servidor pfsense. O servidor antigo possuía um hardware totalmente diferente e usava proxy sem autenticação.
                    Nos meus testes, o novo servidor não pedia autenticação para um site que era liberado apenas para o servidor antigo. Alguma coisa a mais estava no arquivo XML do backup. Foi então que configurei um servidor do zero, mas repeitando as mesmas configurações e regras do servidor que apresentava "erro". Feito isso, o servidor novo passou a autenticar da forma como esperado.

                    Uma pena que não solucionou esse problema também: http://forum.pfsense.org/index.php/topic,53829.0.html

                    Confesso que fiquei um pouco relutante em usar a autenticação ntlm por causa de mais uma porta aberta no FW, mas futuramente…quem sabe!
                    Agradeço a todos que comentaram nesse post.

                    Att,
                    EJALES

                    1 Reply Last reply Reply Quote 0
                    • M Offline
                      mantunespb
                      last edited by

                      @ejales:

                      Confesso que fiquei um pouco relutante em usar a autenticação ntlm por causa de mais uma porta aberta no FW, mas futuramente…quem sabe!

                      Não entendi, vc usou autenticação ntlm ou ldap ?

                      1 Reply Last reply Reply Quote 0
                      • E Offline
                        ejales
                        last edited by

                        @mantunespb:

                        @ejales:

                        Confesso que fiquei um pouco relutante em usar a autenticação ntlm por causa de mais uma porta aberta no FW, mas futuramente…quem sabe!

                        Não entendi, vc usou autenticação ntlm ou ldap ?

                        To usando o LDAP. É porque me indicaram a usar o ntlm e ainda estou resistindo… :D

                        Att,
                        EJALES

                        1 Reply Last reply Reply Quote 0
                        • M Offline
                          mantunespb
                          last edited by

                          O como é que vc notou que ficou lento ?

                          1 Reply Last reply Reply Quote 0
                          • E Offline
                            ejales
                            last edited by

                            @mantunespb:

                            O como é que vc notou que ficou lento ?

                            Na verdade desde o inicío ele apresentava lentidão. Demorava pouco mais de 1 minuto para realizar qualquer primeira autenticação.
                            Não era rápido como em outros locais que eu tenho autenticando pelo radius ou uma consulta pelo ldapsearch direto do FW.

                            Att,
                            EJALES

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.