Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy + Openldap

    Scheduled Pinned Locked Moved Portuguese
    17 Posts 6 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      gilmarcabral
      last edited by

      Procure aqui no fórum sobre squidguardian integrado com openldap. Ou se preferir utilize o custom do squid
      E e faca às alterações no arquivo de configuração xml do squid.
      Melhor utilizar o squidguard para fazer isso.

      1 Reply Last reply Reply Quote 0
      • L Offline
        LFCavalcanti
        last edited by

        Olá!

        Só para esclarecer, quem faz a autenticação dos usuários é o Squid e não o SquidGuardian.

        Se vocÊ está utilizando o DansGuardian, ai sim é ele quem faz a busca no LDAP.

        E sim, há vários tutoriais a respeito na sessão de tutoriais.

        –

        Luiz Fernando Cavalcanti
        IT Manager
        Arriviera Technology Group

        1 Reply Last reply Reply Quote 0
        • G Offline
          gilmarcabral
          last edited by

          Correto. Me expressei errado.
          Obrigados pela correção.

          1 Reply Last reply Reply Quote 0
          • A Offline
            amaica
            last edited by

            @gilmarcabral:

            Procure aqui no fórum sobre squidguardian integrado com openldap. Ou se preferir utilize o custom do squid
            E e faca às alterações no arquivo de configuração xml do squid.
            Melhor utilizar o squidguard para fazer isso.

            Obrigado o retorno pessoal, não entendi de que maneira pode ser feito no  "custom do squid"  ??

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @amaica:

              Obrigado o retorno pessoal, não entendi de que maneira pode ser feito no  "custom do squid"  ??

              Já olhou os tutoriais?

              No campo custom options da tela de configuração do squid, você pode colar configurações do squid.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • L Offline
                lgcosta
                last edited by

                @amaica:

                Ola estou tentando configurar o proxy para buscar os usuarios no servidor openldap, mas no entanto só o usuario root consegue autenticar os outros usuarios não da certo, tem algum atributo especial que devo setar aos demais usuarios?
                Obrigado

                http://forum.pfsense.org/index.php/topic,59242.0.html

                Luiz Gustavo - Suporte pfSense no Brasil
                mundounix.com.br

                1 Reply Last reply Reply Quote 0
                • A Offline
                  amaica
                  last edited by

                  Vao me desculpar a insistencia, estou usando o squid3 tem algum problema com Ldap? no meu caso no preciso de restrição por grupos nada e nem squidguard segue minha configuração

                  ![Sem título.png](/public/imported_attachments/1/Sem título.png)
                  ![Sem título.png_thumb](/public/imported_attachments/1/Sem título.png_thumb)

                  1 Reply Last reply Reply Quote 0
                  • G Offline
                    gilmarcabral
                    last edited by

                    São duas situações.
                    Este print que vc anexou faz o squid validar o usuario e senha na base openldap.
                    A parte de fazer o squidguardian ler o grupo do usuário autenticado na base openldap pode ser via patch na interface gráfica ou um script agendado no cron para consultar a base openldap e adicionae no src do grupo criado na ACL no squidguaedian.
                    Tanto i o patch como o script estão aki no fórum.
                    Vc já passou da primeira parte da validação?

                    1 Reply Last reply Reply Quote 0
                    • A Offline
                      amaica
                      last edited by

                      pois é como eu disse eu nao preciso do squidguard e nem autenticar por grupos…só usuarios e senhas do ldap...

                      1 Reply Last reply Reply Quote 0
                      • G Offline
                        gilmarcabral
                        last edited by

                        Tente passar o filtro da pesquisa conforme abaixo.

                        LDAP search filter = (&(objectClass=person)(uid=%s))

                        Acesse eu servidor pfsense via ssh e da o comando ps -ax | grep squid e verifica se ele ira criar os processo com o processo squid_ldap_auth.
                        (squid_ldap_auth) -v 3 -b dc=dominio,dc=com,dc=br -D cn=root,dc=agrovale,dc=com,dc=br -w senha_ldap -f (&(objectClass=person)(uid=%s)) -u uid

                        Caso ele tiver criando o processo e esta mudança na consulta não funcionar tente executar o script squid_ldap_auth via console passando os parametros para você ver o resultado da consulta.
                        Acertando a consulta o mesmo ira funcionar.
                        Duvida posta ai.

                        1 Reply Last reply Reply Quote 0
                        • A Offline
                          amaica
                          last edited by

                          100% agora funcionou muito obrigado, só mais uma duvida, eu preciso alterar mais alguma coisa no squid, por exemplo, quando tiro do modo transparente e coloco para autenticar, a lista dos ips irestritos deixa de funcionar.
                          Valeu

                          1 Reply Last reply Reply Quote 0
                          • G Offline
                            gilmarcabral
                            last edited by

                            Posta ai o print da sua tela do squid.

                            1 Reply Last reply Reply Quote 0
                            • A Offline
                              amaica
                              last edited by

                              segue o screen

                              Captura_de_tela.png
                              Captura_de_tela.png_thumb

                              1 Reply Last reply Reply Quote 0
                              • marcellocM Offline
                                marcelloc
                                last edited by

                                A lista de ips irrestritos no modo transparente fica na primeira aba da configuração.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • A Offline
                                  amaica
                                  last edited by

                                  Na primeira aba seria no campo "Bypass proxy for these source IPs" ??
                                  e no lugar que eu coloquei é apenas para os proxys autenticados?

                                  1 Reply Last reply Reply Quote 0
                                  • M Offline
                                    mendaxcn
                                    last edited by

                                    Olá amigos!

                                    Eu consigo visualizar os grupos do AD DS pelo SquidGuard ou via shell ?  E o Squidguard é a melhor opção para gerenciar estes grupos configurados no AD DS:

                                    INTERNET_HTTP_RESTRITO
                                    INTERNET_HTTP_GERAL
                                    INTERNET_HTTP_TOTAL

                                    Lembrando que os mesmos vão ser criados com o mesmo nome do Squidguard, E não cheguei a testar a solução, queria saber se alguém tem este ambiente em produção ? Sem sim alguém poderia dar um screenshot da janela de configuração ?

                                    O que tenho são os grupos de ACL's configuradas no squid.conf sem usar o SquidGuard, e funciona muito bem, porém queria automatizar isso e deixar o Squiguard gerenciando os grupos de internet, obrigado à todos por enquanto…

                                    Mendax

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.