Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Integração Pfsense 2.4.4 com Active Directory

    Scheduled Pinned Locked Moved Portuguese
    49 Posts 16 Posters 14.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Markinho1970M
      Markinho1970
      last edited by

      @marcello-marques Essas configurações são para o modo autenticado do Squid.

      Marco Antonio
      Support Analyst

      1 Reply Last reply Reply Quote 0
      • R
        rafamaximo2018
        last edited by

        Sim, tentei as duas alternativas. E não deu certo!

        Posso até te mandar os prints da minha tela, o usuário que eu criei dentro do AD para integração está com nome de Pfsense..

        Ressalto que meu Ad é Samba 4.. Será que tem algo a ver?

        Markinho1970M 1 Reply Last reply Reply Quote 0
        • Markinho1970M
          Markinho1970 @rafamaximo2018
          last edited by

          @rafamaximo2018 é a mesma versão minha. Pode ser que tenha algo errado com seu AD e não com o PFSENSE.
          Era pra funcionar direito essa questão de filtro do SquidGuard.
          Faça um checklist detalhado de todas s configurações... é demorado mas garanta que não esqueceu nada... Essa questão de integração do AD qqer detalhes pequeno, mesmo uma virgula fora de lugar, impede o bom funcionamento... Outra coisa, verifique esse esse usuário do AD não esta bloqueado.

          Marco Antonio
          Support Analyst

          1 Reply Last reply Reply Quote 0
          • R
            rafamaximo2018
            last edited by

            Cara fiz e refiz 2 vezes essa verificação!

            Realmente não sei o porque isso acontece.... Será pq é samba 4?

            1 Reply Last reply Reply Quote 0
            • R
              rafamaximo2018
              last edited by

              Certamente é algo relacionado ao SquidGuard pois no Squid funciona as regras normalmente!

              Engraçado que eu dou o comando wbinfo -u e ele lista os usuários no pfsense inclusive o que eu criei para integração!

              1 Reply Last reply Reply Quote 0
              • R
                rafamaximo2018
                last edited by

                eu to achando que pode ser a complexibilidade de senha do samba4...

                Exemplo criei um usuário pfuser e senha = senha_1 sera que pode ser isso?

                1 Reply Last reply Reply Quote 0
                • R
                  rafamaximo2018
                  last edited by

                  Peguei os logs do squidguard... segue:

                  (squidGuard): ldap_simple_bind_s falhou: Requer autenticação forte (er)

                  Markinho1970M 1 Reply Last reply Reply Quote 0
                  • Markinho1970M
                    Markinho1970 @rafamaximo2018
                    last edited by

                    @rafamaximo2018 Olha faz o seguinte, assiste esse video:

                    Link de PFSense Integrado com AD+SquidGuard

                    Tem ferramentas de testes..

                    Marco Antonio
                    Support Analyst

                    1 Reply Last reply Reply Quote 0
                    • R
                      rafamaximo2018
                      last edited by

                      Amigo consegui resolver!!! GRAÇAS A DEUS e ao forum aqui também!!!

                      Velho vi isso no forum após os logs do squid....

                      Para resolver o problema, tive que rebaixar esse nivel de segurança configurando o ldap server require strong auth como NO.

                      Editei o SMB.CONF

                      #vi /etc/samba/smb.conf

                      E adicionei a seguinte linha no Global Parameters.

                      ldap server require strong auth = no

                      Salvei o arquivo

                      #:wq!

                      E reiniciei o serviço do Samba.

                      Fiz e resolveu.. obrigaod demais viu!

                      1 Reply Last reply Reply Quote 0
                      • M
                        marcello marques
                        last edited by

                        Pessoal, boa tarde!

                        Desculpe a demora... Consegui configurar os dois Squid e SquidGuard, mas o procedimento so fucnionou depois de reiniciar o FW, nao foi o suficiente reiniciar o serviço. Após isso! td funcionando, @Markinho1970 muito boa sua dica da versão parabens.

                        Markinho1970M 1 Reply Last reply Reply Quote 0
                        • Markinho1970M
                          Markinho1970 @marcello marques
                          last edited by

                          @marcello-marques Obrigado amigo...

                          Marco Antonio
                          Support Analyst

                          1 Reply Last reply Reply Quote 0
                          • M
                            marcelfreitas
                            last edited by

                            Prezados..
                            Apos fazer todos os processos tudo testado e funcionando o meu pfsense não habilita os campos Authentication Server e Port para digitar informações0_1547846747613_Screenshot_8.png

                            M M 3 Replies Last reply Reply Quote 0
                            • M
                              marcello marques @marcelfreitas
                              last edited by

                              @marcelfreitas qual a versao do seu squid

                              1 Reply Last reply Reply Quote 0
                              • M
                                marcello marques @marcelfreitas
                                last edited by

                                @marcelfreitas qual a versao do seu pfsense, ja temos o script para versao 2.4.4

                                M 1 Reply Last reply Reply Quote 0
                                • L
                                  lindomarrf25
                                  last edited by

                                  Bom dia, você tem como me mandar a versão pro pfsense 2.4.4-release?

                                  Fiz os procedimentos acima e o squid e squidguard não iniciam.

                                  1 Reply Last reply Reply Quote 0
                                  • L
                                    lindomarrf25
                                    last edited by

                                    Boa tarde, após refazer os procedimentos os serviços do squid, squidguard e samba estão ok. Configurei no navegador o endereço do proxy e fica pedindo usuário a todo momento. Já configurei a parte do NTLM também. Sabe o que pode ser?

                                    E 2 Replies Last reply Reply Quote 0
                                    • M
                                      marochavieira @marcello marques
                                      last edited by

                                      @marcello-marques Boa tarde amigo
                                      Tem o comando para a última versão?

                                      Att,

                                      Marco Aurélio

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        marochavieira @marcelfreitas
                                        last edited by

                                        @marcelfreitas

                                        Isso já aconteceu comigo, é meio que um bug.
                                        É so vc marcar a opção LDAP, vai habilitar.. aí é so vc mudar pra Winbind NTLM que vai estar acessível.

                                        Att,

                                        Marco Aurélio

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          marcello marques
                                          last edited by

                                          Tenho sim.
                                          Você vai precisar editar a primeira parte do script.
                                          Vou ver certinho e repasso.

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            marochavieira @marcello marques
                                            last edited by

                                            @marcello-marques
                                            Boa tarde Marcello

                                            Seria esse que está no começo desse tópico?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.