SQUID + SQUIDGUARD + GRUPOS AD + "TRANSPARENT PROXY" - Qual melhor caminho?



  • Boa tarde pessoal,

    Depois de pelo menos 3 anos sem utilizar PFSense, finalmente vou implanta-lo na empresa onde trabalho.

    Na empresa anterior criei um ambiente muito bom com PFSENSE e na época fiz a integração do PFSense com o AD.  Ná época usei um monte de script e samba para fazer a integração, onde os usuários acessavam a WEB passando pelo SquidGuard usando as credenciais do WIndows SSO, passando pelo squidGuard sem qualquer popup de autenicação, trabalhando com os grupos do AD.

    Era um monte de coisa que me atendia bem….

    Sei que muita coisa mudou e gostaria de saber qual a melhor solução e tutoriais para fazer esta integração.

    Cheguei a fazer alguns testes com o PF2AD, mas fiquei um pouco preocupado com a continuidade do projeto.

    Preciso que;

    • O usuário acesse a internet sem ter que digitar credenciais ao abrir o browser.
    • O SquidGUard ou equivalente faça o controle com base nos grupos do AD.


  • @edge540:

    • O usuário acesse a internet sem ter que digitar credenciais ao abrir o browser.

    Nativo não faz, preciso do Samba para fazer esse integração e a autenticação SSO. pf2ad faz e tem outro projeto da empresa ConexTI

    @edge540:

    • O SquidGUard ou equivalente faça o controle com base nos grupos do AD.

    Sim, isso é possivel.


Log in to reply