Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Resolvido Squidguard não funciona com grupos do ad não adianta

    Scheduled Pinned Locked Moved Portuguese
    10 Posts 4 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dreivi
      last edited by

      Amigos tenho um pfsense 2.3.2-RELEASE-p1 proxyserver e squidguard seguindo vários tutoriais consegui fazer autenticar com o AD, se eu coloco uma regra no Squidguard por usuário funciona perfeitamente mas por grupo não vai de jeito nenhum, já tentei de tudo, alguém tem uma dica que realmente funciona? por favor, ajudem a empresa tem 500 usuários se tiver que cadastrar um por um vai ser muito ruim. utilizamos o endian e é muito fácil trabalhar com ele, gostaríamos de migrar para o pfsense mas por essa questão esta inviável.

      1 Reply Last reply Reply Quote 0
      • D
        dreivi
        last edited by

        tentei com espaço, com encode, com numero de ponta sem numero de ponta com vigula
        ldapusersearch "ldap://192.168.200.101:3268/DC=Saopaulo,DC=com,DC=br?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=WEB%5FACESSO%5FTI%5FINFRA%2cCN=Acessointernet%2cCN=Grupos%2cDC=SaoPaulo%2cDC=com%2cDC=br))"
        ele não filtra e acaba liberando vários sites bloqueados.

        1 Reply Last reply Reply Quote 0
        • D
          DavidsonJorge
          last edited by

          @dreivi:

          tentei com espaço, com encode, com numero de ponta sem numero de ponta com vigula
          ldapusersearch "ldap://192.168.200.101:3268/DC=Saopaulo,DC=com,DC=br?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=WEB%5FACESSO%5FTI%5FINFRA%2cCN=Acessointernet%2cCN=Grupos%2cDC=SaoPaulo%2cDC=com%2cDC=br))"
          ele não filtra e acaba liberando vários sites bloqueados.

          Vmos por parte amigo.

          Primeiro dá uma ollhada neste post onde eu respondi e que resolveu o problema de uma outra pessoa:

          https://forum.pfsense.org/index.php?topic=120391.msg665807#msg665807

          No caso dele era o usuário que fazia autenticação ldap DN no squid-guard, este usuário não pode conter senha com caracter especial.

          Veja a questão do espaçamento e hifen nas OUs tbm se caso houver no seu ambiente.
          Retire as aspas do ldapsearch

          Se resolver seu problema, dá um like na na página.

          Se ainda tiver alguma dúvida, dá uma olhada neste tutorial:

          https://www.youtube.com/watch?v=Mn3EtuGkzdo

          1 Reply Last reply Reply Quote 0
          • H
            hunterjn
            last edited by

            Bom dia,

            Amigo, se quiseres tambem de uma olhada neste Link "http://pf2ad.mundounix.com.br/pt/index.html". Uma das formas mais utilizadas pelo pessoal para implantação do PFSense no AD.

            Juan Damo - Network Administrator

            Principal área: TCP/IP (Modo escovar bits)

            Também posso te ajudar com Cisco Systems, Windows Server e Zabbix.

            https://www.facebook.com/hunterjn

            https://juandhelper.wordpress.com/

            1 Reply Last reply Reply Quote 0
            • D
              dreivi
              last edited by

              Funcionou agora só falta liberar sites sem autenticação, alguém sabe onde eu libero no squidguard no squid em writelist não funciona

              1 Reply Last reply Reply Quote 0
              • H
                hunterjn
                last edited by

                Explique melhor sua estrutura. Tu tens tudo bloqueado e queres liberar alguns endereços?
                Estas usando o Squid Proxy Filter? É Proxy transparente ou não transparente?

                Juan Damo - Network Administrator

                Principal área: TCP/IP (Modo escovar bits)

                Também posso te ajudar com Cisco Systems, Windows Server e Zabbix.

                https://www.facebook.com/hunterjn

                https://juandhelper.wordpress.com/

                1 Reply Last reply Reply Quote 0
                • D
                  dreivi
                  last edited by

                  squid com squidguard proxy não transparente tudo bloqueado o problema inicial desse topico foi resolvido, gostaria só de liberar alguns sites no squid sem usar autenticação do AD (aplicações java)

                  1 Reply Last reply Reply Quote 0
                  • D
                    DavidsonJorge
                    last edited by

                    @dreivi:

                    squid com squidguard proxy não transparente tudo bloqueado o problema inicial desse topico foi resolvido, gostaria só de liberar alguns sites no squid sem usar autenticação do AD (aplicações java)

                    Fácil, vá no squid proxy server (Não é no squidguard), navegue na aba ACL e em WhiteList adicionei os sites que quer liberar separando por linha (enter).
                    O site que colocar aí não fará filtro do squidguard e não precisará autenticar para acessar.

                    Tenho aqui funcionando desta forma alguns sites, até então não tive problemas.  ;D

                    Ah, se seu problema anterior foi resolvido, já marca como resolvido e da um like la no link que te ajudou.

                    1 Reply Last reply Reply Quote 0
                    • D
                      dreivi
                      last edited by

                      Resolvido obrigado DavidsonJorge como marco como resolvido?

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        @dreivi:

                        Resolvido obrigado DavidsonJorge como marco como resolvido?

                        Vá no seu primeiro post e clique em modify.


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.