Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN + Grupos LDAP

    Portuguese
    4
    6
    3.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      joaoheytor
      last edited by

      Olá pessoal,

      Preciso de ajuda para configurar uma VPN usando o OpenVPN integrado ao AD.
      Acredito que esteja errando na questão das querys do AD porque consigo clicar no botão "SELECT" em Authentication Containers e ele lê a estrutura completa.

      Bom, vamos lá! Tenho uma OU chamada VPN e um grupo chamado VPNUsers.

      Minhas configurações básicas são as seguintes:

      Hostname or IP AddresS: IP_AD
      Port Value: 389
      Transport: TCP
      Protocol Version: 3

      Search Scope:

      • Level: Entire Subtree
      • Base DN: DC=DOMINIO,DC=COM,DC=BR

      Authentication containers: OU=VPN,OU=DOMINIO,DC=COM,DC=BR
      Extended Query: memberOf=CN=VPNUsers,OU=VPN,OU=DOMINIO,DC=COM,DC=BR

      Bind credentials: DOMINIO\pfsense

      User naming attribute: samAccountName
      Group Naming attribute: cn
      Group Member Attribute: memberOf

      Porém, ao instalar o OpenVPN nas máquinas remotas, ele dá erro na autenticação. Imagino que o problema é com o LDAP porque marquei para ele liberar os usuários do LDAP e também os usuários locais (Para teste) e usando o usuário local do pfsense ele autentica normal.

      Alguém tem alguma ideia?

      1 Reply Last reply Reply Quote 0
      • S
        santello
        last edited by

        Criou o grupo no pfSense?

        https://forum.pfsense.org/index.php?topic=44689.0

        1 Reply Last reply Reply Quote 0
        • J
          joaoheytor
          last edited by

          Sim! Mesmo nome do AD.

          Mesmo assim aparece Authentication failed quando vou testar.

          1 Reply Last reply Reply Quote 0
          • J
            joaoheytor
            last edited by

            Pessoal, descobri o problema!!

            Em Authentication containers é necessário selecionar as OUs onde os usuários estão… se o grupo que será usado pela Extended Query tiver usuários de diversas OUs, é necessário selecionar todas essas OUs em Authentication containers!

            1 Reply Last reply Reply Quote 0
            • J
              jvicente
              last edited by

              blz… altere o topico para resolvido amigo.

              D 1 Reply Last reply Reply Quote 0
              • D
                Dazmob @jvicente
                last edited by

                @jvicente O meu ainda está problema
                SENT CONTROL [daniel]: 'AUTH_FAILED' (status=1)

                este

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.