Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squidguard+Portal Captive é Possivel?

    Portuguese
    3
    9
    2.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      davidjrsp
      last edited by

      Olá Pessoal
      Gostaria de tirar uma duvida, estou querendo fazer controle de usuarios com grupos bloqueando sites,
      o Captive Portal pega os usuarios local do pfsense do Sistema: Ger. de usuário vi que ali da para criar grupos tambem !!!
      e no navegador do usuario ele autentica direitinho os usuarios criados por gerenciador de usuarios do pfsense.
      Tentei colocar esse usuario ou o grupo no squidguard na guia de acl e não funcionou, agora se eu crio o usuario no squid proxy ele funciona normal as regras de bloqueio, é possivel trabalhar com o Captive Portal e o Squid Guard? como eu declaro na acls grupos isso ?

      obrigado que a força esteja com todos vcs !!!!!!

      1 Reply Last reply Reply Quote 0
      • G
        gui.ap
        last edited by

        Eu utilizo o cp + squidguard.

        O CP utiliza os usuários locais para se autenticar, e o squidguard gerencia as regras de bloqueio. Eu crio os grupos direto no squidguard e coloco o usuários lá.

        No squid em (Proxy server) na aba autenthication coloco para autenticar no cp.

        Agora acredito que não tem como usar os grupos locais criados la em User manage para ser usado no squidguard.

        1 Reply Last reply Reply Quote 0
        • D
          davidjrsp
          last edited by

          Ola Gui
          Poderia mandar uns prints ou um procedimento por favor?

          Obrigado

          1 Reply Last reply Reply Quote 0
          • G
            gilmarcabral
            last edited by

            davidjrsp o squidguard trabalha juntamente com o squid.
            Antes de você fazer a integração do squid com o CP, você deve focar em fazer o squidguard funcionar com o squid.
            Fazendo o squid com squidguard funcionar ai sim vc passa para o CP, pois o CP repassa a autenticação para o squid.

            1 Reply Last reply Reply Quote 0
            • D
              davidjrsp
              last edited by

              Oi gilmarcabral

              O Squid ta funcionando direitinho com o SquidGuard se eu crio o usuario no squid e coloco ele nas acl do squidguard ele bloqueia certinho só que no squid nao vi a opção de grupos e se ativo o portal cative ele pega os usuarios do gerenciamento de usuarios do proprio pfsense aonde eu consigo ate criar grupos.
              mais se eu declaro o usuario do proprio gerenciador do pfsense ele nao bloqueia e nem usando o nome do grupo

              1 Reply Last reply Reply Quote 0
              • G
                gui.ap
                last edited by

                Você tem que criar os grupos no Squidguard.
                Services -> Proxy filter -> vai na aba Groups acl.

                Os grupos criados no menu System -> User manager, são do sistema e não tem como serem utilizados nas regras mesmo.

                1 Reply Last reply Reply Quote 0
                • D
                  davidjrsp
                  last edited by

                  Gui.ap
                  Obrigado,

                  fiz o teste aqui criando o usuario no squid proxy e depois colocando ele no Client (source) do proxy filter em grupos acl e funcionou, entao eu devo considerar o groups acl que estou criando por exemplo bloqueado e colocar os usuarios tudo lá no Client (source).

                  os usuarios do captive portal não tem jeito de colocar mesmo no squidguard ? por que é do proprio System -> User manager  ???

                  1 Reply Last reply Reply Quote 0
                  • G
                    gui.ap
                    last edited by

                    Se você quer usar o captive portal + Squidguard é pq vc quer que os usuários se loguem antes para liberar qualquer acesso a internet (Isso  é feito pelo captive portal) e fazer o filtro dos sites acessados (Isso é feito pelo Squidguard).

                    Se quem é responsável por autenticar os usuários é o captive portal, vamos criar os usuário onde ele tem acesso.
                    O padrão é criar no menu System -> User manager.

                    Feito isso agora o CP é o responsável por liberar o acesso a internet.

                    Uma vez liberado, o Squid Guard irá fazer os filtros de acesso a sites, no squidguard é só criar as regras, podendo criar grupos para regras.

                    Se quer criar um grupo chamado Financeiro, você vai no squidguard group acls, e cria um grupo chamado Financeiro e coloca os usuários la.

                    Não é possivel filtrar no squid guard pelos grupos criados em System / User manager/, porque uma vez  que você se autentica no CP, o CP irá passar para o squid guard somente o usuário que logou e não o grupo que ele pertence.

                    1 Reply Last reply Reply Quote 0
                    • D
                      davidjrsp
                      last edited by

                      gui.ap

                      Obrigado Gui entendi agora valeu mesmo

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.