PFSENSE 2.4.4 +CAPTIVEPORTAL+Autenticação AD/LDAP
-
Ola Amigos,
Estava quebrando a cabeça com "Freeradius3+ldap", esquece isso rsrs,
Essa nova versão Pfsense 2.4.4, veio quebrando esse meio de uma forma mais simples, chega de enrolação, direto ao ponto, um tutorial direto:
1- Primeiramente iremos configurar os Servidores de Autenticação
SYSTEM / User Manager / Authentication Servers - Clique em Add
2 - Configure o método de autenticação do seu servidor AD
Crie o Nome da DataBase = Servidor AD
Hostname or IP adress - XXX.XXX.XXX.XXX
port value: 389
transport: TCP-Standard
Peer Certificate: (sua escolha de usar as autoridades certificadora)
Protocolo version: 3
Serer Timeout: 25
Search Scope: level = Entire Subtree
Base DN: DC=dominioexemplo,DC=local
Authetication Containers = OU=Departamento,DC=dominioexemplo,DC=local
Bind Credentials: dominioexemplo\usuario
User naming atrribute: samAccountName
Group naming attribute: cn
Group member attribute: memberOf
Salve as configuraçoes
3 - Configura o Captive portal
Services / Captive Portal
Clique em Add
Marque Enable Captive Portal
Interfaces(de sua preferencia onde vai estar a rede do Captive)
Enable Logout popup Window
Authtentication Method = Use an Authentication backend
Authentication Server = (Servidor AD )
(Nas demais configurações são para personalizar tempo de sessão, template de login, etc... )
Salve e Faça o Teste.Espero que tenhão sucesso também.
-
Fala brother! Cara, não sei se teu tutorial poderia me ajudar no que necessito, mas meu cenário é o seguinte:
Meu Wifi está aberto, mas com captive portal + freeradius configurado e tudo funcionando normalmente. O que está matando é eu ter que cadastrar um novo usuário e senha toda vez que chega alguém em casa.
Este seu tutorial serviria para criar um único usuário com uma única senha para vários usuários poderem inserirem na interface HTML do captive portal e terem acesso à internet? Já quebrei a cabeça aqui e não acho uma solução. Poderia me ajudar? -
Existe uma forma de, caso a máquina esteja no domínio, ela autenticar por SSO sem precisar passar pelo captive portal? Ele ou alguma outra config possibilita isso?