Groups acl ignoradas pela common acl



  • Boa noite PessoALL,

    estou fazendo uns testes com pfsense há uns dias, com proxy autenticando no AD, mas estou com problemas.
    Nas commom acl estou bloqueando sites porno e redes sociais.
    Criei uma group acl (grupo01), bloqueando apenas sites porno.
    No AD, criei o grupo01 com 1 usuario. Esse usuario autentica, mas as regras que funcionam sao as das commom acl, ignorando a group acl (grupo01).
    A query do ldap aponta para o grupo01
    ldapusersearch ldap://192.168.50.3/DC=teste,DC=local?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=grupo01%2cOU=PFsense%2cDC=liber%2cDC=local))
    Nas regras de lan estao bloqueados http e https.
    Já rodei a internet e não sei o que falta.
    Estou utilizando a última versão do pfsense: 2.4.3_1

    Fico no aguardo de qualquer ajuda!!