Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid ile tümleşik windows kimlik doğrulamasını kullanmak

    Turkish
    8
    9
    4.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      enis
      last edited by

      Selamlar,

      şu sıralar pfsense üzerinde çeşitli denemeler yapıyorum. şuanki sistemimde proxy olarak linux+squid kullanıyorum. windows domain kullanıcıları belirlediğim grup a üyeyse internete kendi kullanıcı isimleriyle girebiliyorlar. kullanıcı tarafında explorer da tümleşik windows kimlik doğrulamasını kullan işaretli olduğu için kullanıcıya bir şifre ekranı çıkmıyor. aynı işlemi pfsense tarafında yapmak mümkün mü? pfsense de squid i LDAP ve IAS ile denedim ama her explorer açılışında kullanıcı adı şifre soruyor. yardımlarınız için şimdiden teşekkür ederim.

      iyi çalışmalar

      1 Reply Last reply Reply Quote 0
      • N
        nmnoztrk
        last edited by

        **Benim mana ve anlam olarak  çıkarttığım sanırım sizin istediğiniz Captive Portal gibi özellik.

        Active directory yapısı var ise  sizde  sanırım freeradius  ile yapılabiliyor.denemedim ve fazla bilgim yok.

        Çok fazla bilgim yok açıkcası…**

        PFsenseTR facebook sayfası https://www.facebook.com/PfsenseTr
        PFsenseTR facebook Grubu. https://www.facebook.com/groups/357767757608050

        1 Reply Last reply Reply Quote 0
        • M
          micromedia
          last edited by

          Selam
          Enis, Pfsense Squid için "Tümleşik Windows Kimlik Doğrulaması" uygulamasını çalıştırabildin mi? Bende Squid üzerinde LDAP Authentication yapıyorum ama dediğin gibi explorer'ı her açıp kapatmada login penceresi geliyor. Bu da uzun süreli kullanımda sıkıntı olacak; Kullanıcılar bundan şikayet edeceklerdir.

          1 Reply Last reply Reply Quote 0
          • B
            bilalbird
            last edited by

            Merhaba arkadaşlar.
            Aynı sorun bizdede var..

            -Pfsense son sürüm.
            -Windows2008 - Active directory kurulu
            -HP 2510G-24 switch kullanıyoruz.

            Labaratuvarlarımızı Vlanlar ile ayırdık tüm lablar farklı bloklar ile ip alıyorlar..
            Tüm öğrencilerimizin kendi kullanıcı adı ve şifresi var.

            Sorumuz şu;
            1-Öğrencilerimizin login olması için pfsenseye hangi packet'i kurmamız gerekiyor.
            2-Öğrencilerimizin internete bağlanması için ayrıca bir parola sormaması gerekiyor. (kullanıcıya sıkıntı vermemek için)

            Şimdiden teşekkür ederim.

            1 Reply Last reply Reply Quote 0
            • H
              hoscakal
              last edited by

              @bilalbird:

              Sorumuz şu;
              1-Öğrencilerimizin login olması için pfsenseye hangi packet'i kurmamız gerekiyor.
              2-Öğrencilerimizin internete bağlanması için ayrıca bir parola sormaması gerekiyor. (kullanıcıya sıkıntı vermemek için)

              Şimdiden teşekkür ederim.

              bu iki seçenek birbiriyle zıt şeyler değil mi ?

              hem login olmasını istiyorsunuz yani kullanıcı adı ve şifre ile giriş demektir login

              aynı zamanda parola sormamasını istiyorsunuz… bunlar birbiri için uygun şıklar değil :)

              ama şöyle bi seçenek sunulabilir

              captive portal kurulur ki bu ağa bağlanan ve internet e çıkmak isteyen herkes'e login ekranı açar...

              login ekranı çıkmasını istemediğiniz makinelerin mac adresslerini captive portal'a tanımlarsanız login ekranı gelmez...

              eğer login ekranında bi sözleşme onayı yada kullanım şartları gibi bişi yoksa ya da kullanmayacaksınız login olmasının anlamı yok zaten windows'a login olması yeterli

              öğrencilere okulun ağı ve internet kullanım kural ve taahhütleri gibi bişi hazırlayıp imzalatabilirsiniz

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeliT
                tuzsuzdeli
                last edited by

                Arkadaş muhtemelen domaine login olunduktan sonra internet için tekrar login olunmasına gerek olmasın demek istiyor

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • B
                  blasterreal
                  last edited by

                  Bunu pfsense ile yapamazsınız. Ancak buradaki makaleyi okuyup proxy sunucuyu linux üzerine kurarsanız olur

                  http://www.cozumpark.com/blogs/linux_unix/archive/2012/09/02/squid-proxy-server-ad-authentication-ile-kullanmak.aspx
                  
                  1 Reply Last reply Reply Quote 0
                  • B
                    bilalbird
                    last edited by

                    @tuzsuzdeli:

                    Arkadaş muhtemelen domaine login olunduktan sonra internet için tekrar login olunmasına gerek olmasın demek istiyor

                    Değerli dostlar cevap için hepinize çok tşk ederim Mesele tuzsuz arkadaşımızın dediği gibi zaten win7de login oluyoruz nete çıkarken neden bir daha login olunsun..

                    Hoscakal kardeşimiz "login ekranı çıkmasını istemediğiniz makinelerin mac adresslerini captive portal'a tanımlarsanız login ekranı gelmez…" cevap için tşkler. Bunu uygulayacagım inş.

                    1 Reply Last reply Reply Quote 0
                    • I
                      iamcool
                      last edited by

                      hp 2510-24 switch ile vlan oluşturduktan sonra pfsense üzerinden vlanlara istediğimiz aralıkta IP dağıtıyoruz. Yapmak istediğimiz şey windows server 2008 r2'nin active directory üzerinde kayıtlı olan kullanıcılarına vlanlara bağlı bilgisayarlardan login işlemi yaptırmak. Sorun burada pfsense ile server birbirini görmüyor. acaba switch üzerinde nasıl bir bağlantı yapmalıyım?

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.