Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Integração Pfsense 2.4.4 com Active Directory

    Scheduled Pinned Locked Moved Portuguese
    49 Posts 16 Posters 14.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rafamaximo2018
      last edited by

      Cara fiz e refiz 2 vezes essa verificação!

      Realmente não sei o porque isso acontece.... Será pq é samba 4?

      1 Reply Last reply Reply Quote 0
      • R
        rafamaximo2018
        last edited by

        Certamente é algo relacionado ao SquidGuard pois no Squid funciona as regras normalmente!

        Engraçado que eu dou o comando wbinfo -u e ele lista os usuários no pfsense inclusive o que eu criei para integração!

        1 Reply Last reply Reply Quote 0
        • R
          rafamaximo2018
          last edited by

          eu to achando que pode ser a complexibilidade de senha do samba4...

          Exemplo criei um usuário pfuser e senha = senha_1 sera que pode ser isso?

          1 Reply Last reply Reply Quote 0
          • R
            rafamaximo2018
            last edited by

            Peguei os logs do squidguard... segue:

            (squidGuard): ldap_simple_bind_s falhou: Requer autenticação forte (er)

            Markinho1970M 1 Reply Last reply Reply Quote 0
            • Markinho1970M
              Markinho1970 @rafamaximo2018
              last edited by

              @rafamaximo2018 Olha faz o seguinte, assiste esse video:

              Link de PFSense Integrado com AD+SquidGuard

              Tem ferramentas de testes..

              Marco Antonio
              Support Analyst

              1 Reply Last reply Reply Quote 0
              • R
                rafamaximo2018
                last edited by

                Amigo consegui resolver!!! GRAÇAS A DEUS e ao forum aqui também!!!

                Velho vi isso no forum após os logs do squid....

                Para resolver o problema, tive que rebaixar esse nivel de segurança configurando o ldap server require strong auth como NO.

                Editei o SMB.CONF

                #vi /etc/samba/smb.conf

                E adicionei a seguinte linha no Global Parameters.

                ldap server require strong auth = no

                Salvei o arquivo

                #:wq!

                E reiniciei o serviço do Samba.

                Fiz e resolveu.. obrigaod demais viu!

                1 Reply Last reply Reply Quote 0
                • M
                  marcello marques
                  last edited by

                  Pessoal, boa tarde!

                  Desculpe a demora... Consegui configurar os dois Squid e SquidGuard, mas o procedimento so fucnionou depois de reiniciar o FW, nao foi o suficiente reiniciar o serviço. Após isso! td funcionando, @Markinho1970 muito boa sua dica da versão parabens.

                  Markinho1970M 1 Reply Last reply Reply Quote 0
                  • Markinho1970M
                    Markinho1970 @marcello marques
                    last edited by

                    @marcello-marques Obrigado amigo...

                    Marco Antonio
                    Support Analyst

                    1 Reply Last reply Reply Quote 0
                    • M
                      marcelfreitas
                      last edited by

                      Prezados..
                      Apos fazer todos os processos tudo testado e funcionando o meu pfsense não habilita os campos Authentication Server e Port para digitar informações0_1547846747613_Screenshot_8.png

                      M M 3 Replies Last reply Reply Quote 0
                      • M
                        marcello marques @marcelfreitas
                        last edited by

                        @marcelfreitas qual a versao do seu squid

                        1 Reply Last reply Reply Quote 0
                        • M
                          marcello marques @marcelfreitas
                          last edited by

                          @marcelfreitas qual a versao do seu pfsense, ja temos o script para versao 2.4.4

                          M 1 Reply Last reply Reply Quote 0
                          • L
                            lindomarrf25
                            last edited by

                            Bom dia, você tem como me mandar a versão pro pfsense 2.4.4-release?

                            Fiz os procedimentos acima e o squid e squidguard não iniciam.

                            1 Reply Last reply Reply Quote 0
                            • L
                              lindomarrf25
                              last edited by

                              Boa tarde, após refazer os procedimentos os serviços do squid, squidguard e samba estão ok. Configurei no navegador o endereço do proxy e fica pedindo usuário a todo momento. Já configurei a parte do NTLM também. Sabe o que pode ser?

                              E 2 Replies Last reply Reply Quote 0
                              • M
                                marochavieira @marcello marques
                                last edited by

                                @marcello-marques Boa tarde amigo
                                Tem o comando para a última versão?

                                Att,

                                Marco Aurélio

                                1 Reply Last reply Reply Quote 0
                                • M
                                  marochavieira @marcelfreitas
                                  last edited by

                                  @marcelfreitas

                                  Isso já aconteceu comigo, é meio que um bug.
                                  É so vc marcar a opção LDAP, vai habilitar.. aí é so vc mudar pra Winbind NTLM que vai estar acessível.

                                  Att,

                                  Marco Aurélio

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    marcello marques
                                    last edited by

                                    Tenho sim.
                                    Você vai precisar editar a primeira parte do script.
                                    Vou ver certinho e repasso.

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      marochavieira @marcello marques
                                      last edited by

                                      @marcello-marques
                                      Boa tarde Marcello

                                      Seria esse que está no começo desse tópico?

                                      1 Reply Last reply Reply Quote 0
                                      • F
                                        feldinez
                                        last edited by

                                        Bom dia, alguém está com problemas com o Do Not Cache essa versão?
                                        Quando adiciono algum endereço na lista e dou salvar aparece o erro abaixo:

                                        Fatal error: Uncaught Error: Call to undefined function split() in /usr/local/pkg/squid.inc:943 Stack trace: #0 /usr/local/www/pkg_edit.php(135) : eval()'d code(1): squid_validate_cache(Array, Array) #1 /usr/local/www/pkg_edit.php(135): eval() #2 {main} thrown in /usr/local/pkg/squid.inc on line 943 PHP ERROR: Type: 1, File: /usr/local/pkg/squid.inc, Line: 943, Message: Uncaught Error: Call to undefined function split() in /usr/local/pkg/squid.inc:943 Stack trace: #0 /usr/local/www/pkg_edit.php(135) : eval()'d code(1): squid_validate_cache(Array, Array) #1 /usr/local/www/pkg_edit.php(135): eval() #2 {main} thrown

                                        M maxwelberM 2 Replies Last reply Reply Quote 0
                                        • M
                                          marochavieira @Markinho1970
                                          last edited by

                                          @Markinho1970
                                          Boa tarde

                                          Eu uso uma integração gratuita que é show de bola...
                                          É muito simples de instalar e configurar.

                                          É muito bom mesmo!!!

                                          Segue o link
                                          Consulta Ldap

                                          Abraço

                                          Att.
                                          Marco Aurélio

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            marochavieira @feldinez
                                            last edited by

                                            This post is deleted!
                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.