Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy + Openldap

    Scheduled Pinned Locked Moved Portuguese
    17 Posts 6 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      amaica
      last edited by

      Ola estou tentando configurar o proxy para buscar os usuarios no servidor openldap, mas no entanto só o usuario root consegue autenticar os outros usuarios não da certo, tem algum atributo especial que devo setar aos demais usuarios?
      Obrigado

      1 Reply Last reply Reply Quote 0
      • G Offline
        gilmarcabral
        last edited by

        Procure aqui no fórum sobre squidguardian integrado com openldap. Ou se preferir utilize o custom do squid
        E e faca às alterações no arquivo de configuração xml do squid.
        Melhor utilizar o squidguard para fazer isso.

        1 Reply Last reply Reply Quote 0
        • L Offline
          LFCavalcanti
          last edited by

          Olá!

          Só para esclarecer, quem faz a autenticação dos usuários é o Squid e não o SquidGuardian.

          Se vocÊ está utilizando o DansGuardian, ai sim é ele quem faz a busca no LDAP.

          E sim, há vários tutoriais a respeito na sessão de tutoriais.

          –

          Luiz Fernando Cavalcanti
          IT Manager
          Arriviera Technology Group

          1 Reply Last reply Reply Quote 0
          • G Offline
            gilmarcabral
            last edited by

            Correto. Me expressei errado.
            Obrigados pela correção.

            1 Reply Last reply Reply Quote 0
            • A Offline
              amaica
              last edited by

              @gilmarcabral:

              Procure aqui no fórum sobre squidguardian integrado com openldap. Ou se preferir utilize o custom do squid
              E e faca às alterações no arquivo de configuração xml do squid.
              Melhor utilizar o squidguard para fazer isso.

              Obrigado o retorno pessoal, não entendi de que maneira pode ser feito no  "custom do squid"  ??

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @amaica:

                Obrigado o retorno pessoal, não entendi de que maneira pode ser feito no  "custom do squid"  ??

                Já olhou os tutoriais?

                No campo custom options da tela de configuração do squid, você pode colar configurações do squid.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • L Offline
                  lgcosta
                  last edited by

                  @amaica:

                  Ola estou tentando configurar o proxy para buscar os usuarios no servidor openldap, mas no entanto só o usuario root consegue autenticar os outros usuarios não da certo, tem algum atributo especial que devo setar aos demais usuarios?
                  Obrigado

                  http://forum.pfsense.org/index.php/topic,59242.0.html

                  Luiz Gustavo - Suporte pfSense no Brasil
                  mundounix.com.br

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    amaica
                    last edited by

                    Vao me desculpar a insistencia, estou usando o squid3 tem algum problema com Ldap? no meu caso no preciso de restrição por grupos nada e nem squidguard segue minha configuração

                    ![Sem título.png](/public/imported_attachments/1/Sem título.png)
                    ![Sem título.png_thumb](/public/imported_attachments/1/Sem título.png_thumb)

                    1 Reply Last reply Reply Quote 0
                    • G Offline
                      gilmarcabral
                      last edited by

                      São duas situações.
                      Este print que vc anexou faz o squid validar o usuario e senha na base openldap.
                      A parte de fazer o squidguardian ler o grupo do usuário autenticado na base openldap pode ser via patch na interface gráfica ou um script agendado no cron para consultar a base openldap e adicionae no src do grupo criado na ACL no squidguaedian.
                      Tanto i o patch como o script estão aki no fórum.
                      Vc já passou da primeira parte da validação?

                      1 Reply Last reply Reply Quote 0
                      • A Offline
                        amaica
                        last edited by

                        pois é como eu disse eu nao preciso do squidguard e nem autenticar por grupos…só usuarios e senhas do ldap...

                        1 Reply Last reply Reply Quote 0
                        • G Offline
                          gilmarcabral
                          last edited by

                          Tente passar o filtro da pesquisa conforme abaixo.

                          LDAP search filter = (&(objectClass=person)(uid=%s))

                          Acesse eu servidor pfsense via ssh e da o comando ps -ax | grep squid e verifica se ele ira criar os processo com o processo squid_ldap_auth.
                          (squid_ldap_auth) -v 3 -b dc=dominio,dc=com,dc=br -D cn=root,dc=agrovale,dc=com,dc=br -w senha_ldap -f (&(objectClass=person)(uid=%s)) -u uid

                          Caso ele tiver criando o processo e esta mudança na consulta não funcionar tente executar o script squid_ldap_auth via console passando os parametros para você ver o resultado da consulta.
                          Acertando a consulta o mesmo ira funcionar.
                          Duvida posta ai.

                          1 Reply Last reply Reply Quote 0
                          • A Offline
                            amaica
                            last edited by

                            100% agora funcionou muito obrigado, só mais uma duvida, eu preciso alterar mais alguma coisa no squid, por exemplo, quando tiro do modo transparente e coloco para autenticar, a lista dos ips irestritos deixa de funcionar.
                            Valeu

                            1 Reply Last reply Reply Quote 0
                            • G Offline
                              gilmarcabral
                              last edited by

                              Posta ai o print da sua tela do squid.

                              1 Reply Last reply Reply Quote 0
                              • A Offline
                                amaica
                                last edited by

                                segue o screen

                                Captura_de_tela.png
                                Captura_de_tela.png_thumb

                                1 Reply Last reply Reply Quote 0
                                • marcellocM Offline
                                  marcelloc
                                  last edited by

                                  A lista de ips irrestritos no modo transparente fica na primeira aba da configuração.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • A Offline
                                    amaica
                                    last edited by

                                    Na primeira aba seria no campo "Bypass proxy for these source IPs" ??
                                    e no lugar que eu coloquei é apenas para os proxys autenticados?

                                    1 Reply Last reply Reply Quote 0
                                    • M Offline
                                      mendaxcn
                                      last edited by

                                      Olá amigos!

                                      Eu consigo visualizar os grupos do AD DS pelo SquidGuard ou via shell ?  E o Squidguard é a melhor opção para gerenciar estes grupos configurados no AD DS:

                                      INTERNET_HTTP_RESTRITO
                                      INTERNET_HTTP_GERAL
                                      INTERNET_HTTP_TOTAL

                                      Lembrando que os mesmos vão ser criados com o mesmo nome do Squidguard, E não cheguei a testar a solução, queria saber se alguém tem este ambiente em produção ? Sem sim alguém poderia dar um screenshot da janela de configuração ?

                                      O que tenho são os grupos de ACL's configuradas no squid.conf sem usar o SquidGuard, e funciona muito bem, porém queria automatizar isso e deixar o Squiguard gerenciando os grupos de internet, obrigado à todos por enquanto…

                                      Mendax

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.