<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Authentication Squid to LDAP.]]></title><description><![CDATA[<p dir="auto">Доброго времени!<br />
pfsense: 2.5.2-RELEASE<br />
squid: 0.4.45_4</p>
<p dir="auto">помогите разобраться с аутентификацией Squid через AD, после того как включаешь аутентификацию по LDAP, в браузере ожидаемо появляются поля ввода логина и пароль, ввожу доменные учетные данные, он их принимает но интернета нет, т.е по заданному ресурсу не переходит.</p>
<p dir="auto">настройки Authentication:<br />
Authentication Method - LDAP<br />
Authentication Server - IP RODC<br />
Authentication server port - 389<br />
Authentication Processes - 5<br />
Authentication TTL - 5<br />
LDAP version - 3<br />
LDAP Server User DN - CN=Иванов И. Иванович,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru<br />
LDAP Password - Password<br />
LDAP Base Domain - DC=domain,DC=ru<br />
LDAP Username DN Attribute - sAMAccountName<br />
LDAP Search Filter - (&amp;(objectClass=person)(sAMAccountName=%s)(memberof=CN=!INTERNETACCESS,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru))</p>
<p dir="auto">в группу !INTERNETACCESS в AD добавлены Пользователи домена.</p>
]]></description><link>https://forum.netgate.com/topic/165249/authentication-squid-to-ldap</link><generator>RSS for Node</generator><lastBuildDate>Sat, 11 Apr 2026 20:33:24 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/165249.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 20 Jul 2021 07:30:56 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Authentication Squid to LDAP. on Wed, 07 Jun 2023 11:51:52 GMT]]></title><description><![CDATA[<p dir="auto">Доброго времени! наконец руки добрались заняться, спустя два года)<br />
что делал:</p>
<ul>
<li>Создать правило для входящих подключений в брандмауэре на порт 389 по TCP на своем rodc (проверил доступность telnetом ip:port - все ок)</li>
<li>Создал учетную запись в AD пользователя для для входа в web-интерфейс pfSense  (буду использовать свою доменную четную запись)</li>
<li>Создал учетную запись в AD пользователя pfSense для запроса паролей, хранящихся в базе данных AD</li>
<li>Создал группу в AD pfSense Administration и добавил туда свою учетную запись AD</li>
<li>Создал группу в AD pfSense Internet Acces и добавил туда свою учетную запись AD (добавил свою для теста)</li>
<li>Создал группу AD Squid в Authentication Servers на pfSense и указал там свою доменную учетную запись</li>
<li>Протестировал в Diagnostics/Authentication на pfsense указав в Authentication Server: AD Squid (все ок)</li>
<li>Настроил Proxy Server: AuthenticationAuthentication:<br />
Authentication Method:           LDAP<br />
Authentication Server:              IP rodc<br />
Authentication server port:       389<br />
Authentication Processes:         5<br />
Authentication TTL:                   5<br />
LDAP version:                            3<br />
Transport:                                  TCP-Standart<br />
LDAP Server User DN:               "CN=pfSense,OU="Пользователи",OU="Город",OU="Филиалы",DC=domain,DC=ru"<br />
LDAP Password:                        password<br />
LDAP Base Domain:                  DC=domain,DC=ru<br />
LDAP Username DN Attribute: samAccountName<br />
LDAP Search Filter: (&amp;(memberOf-CN=pfSense Internet Access,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru)(sAMAccountName-%s)<br />
(&amp;(memberOf-"CN=pfSense Internet Access,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru")(sAMAccountName-%s)  - пробовал так в кавычки<br />
"(&amp;(memberOf-CN=pfSense Internet Access,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru)(sAMAccountName-%s)" - пробовал все взять в кавычки<br />
и ничего не выходит, появляется форма ввода логина и пароль в браузере вводишь и нифига...не едет<br />
что не так?</li>
</ul>
]]></description><link>https://forum.netgate.com/post/1109286</link><guid isPermaLink="true">https://forum.netgate.com/post/1109286</guid><dc:creator><![CDATA[Guf-Rolex-X]]></dc:creator><pubDate>Wed, 07 Jun 2023 11:51:52 GMT</pubDate></item><item><title><![CDATA[Reply to Authentication Squid to LDAP. on Tue, 20 Jul 2021 10:51:50 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/guf-rolex-x">@<bdi>guf-rolex-x</bdi></a></p>
<blockquote>
<p dir="auto">CN=pfSense pfS. pfSense</p>
</blockquote>
<p dir="auto">Зачем вы так поль-ля называете? Вы себе доп. проблемы решили создать?<br />
ПРОСТО pfsense и всё. Не надо мудрить.</p>
<p dir="auto">Ссылки я вам нашел. Потрудитесь разобраться неспеша.</p>
]]></description><link>https://forum.netgate.com/post/993093</link><guid isPermaLink="true">https://forum.netgate.com/post/993093</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 20 Jul 2021 10:51:50 GMT</pubDate></item><item><title><![CDATA[Reply to Authentication Squid to LDAP. on Tue, 20 Jul 2021 09:56:17 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a> не совсем понял про кавычки, создал обычного пользователя в AD pfSense, т.е к такому виду нужно привести:</p>
<p dir="auto">"CN=pfSense pfS. pfSense,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru"</p>
<p dir="auto">"(&amp;(objectClass=person)(sAMAccountName=%s)(memberof=CN=!INTERNETACCESS,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru))"</p>
<p dir="auto">пробовал так же без кавычек, сейчас вообще не принимает логин/пароль, сразу сбрасывается поле ввода, также попробовал создать группу без ! знака, INTERNETACCES и добавил туда Пользователей домена, результат такой же.</p>
]]></description><link>https://forum.netgate.com/post/993087</link><guid isPermaLink="true">https://forum.netgate.com/post/993087</guid><dc:creator><![CDATA[Guf-Rolex-X]]></dc:creator><pubDate>Tue, 20 Jul 2021 09:56:17 GMT</pubDate></item><item><title><![CDATA[Reply to Authentication Squid to LDAP. on Tue, 20 Jul 2021 09:01:56 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/guf-rolex-x">@<bdi>guf-rolex-x</bdi></a></p>
<blockquote>
<p dir="auto">LDAP Server User DN - <strong>CN=Иванов И. Иванович</strong>,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru</p>
</blockquote>
<p dir="auto">Не надо так. Заведите в АД простого пользователя с именем pfsense. Пробуйте еще в кавычки " " заключить - у вас там кириллица.</p>
<blockquote>
<p dir="auto">LDAP Search Filter - (&amp;(objectClass=person)(sAMAccountName=%s)(memberof=CN=!INTERNETACCESS,OU=Пользователи,OU=Город,OU=Филиалы,DC=domain,DC=ru))</p>
</blockquote>
<p dir="auto">Не надо использовать <strong>!</strong> в названиях - для нек-го ПО это как ОТРИЦАНИЕ.</p>
<p dir="auto">Зы. Совет. Не пользуйте кириллицу для названий объектов (OU, group etc) в АД. Избавит от многих проблем.</p>
]]></description><link>https://forum.netgate.com/post/993080</link><guid isPermaLink="true">https://forum.netgate.com/post/993080</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 20 Jul 2021 09:01:56 GMT</pubDate></item><item><title><![CDATA[Reply to Authentication Squid to LDAP. on Tue, 20 Jul 2021 08:56:10 GMT]]></title><description><![CDATA[<p dir="auto">Добрый<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/guf-rolex-x">@<bdi>guf-rolex-x</bdi></a><br />
Поищите КАК прикрутить SSO (kerberos) auth для сквида.<br />
Здесь эта тема осуждалась и на хабре была статья коллеги с нашего форума.</p>
<p dir="auto">ЗЫ. Нашел<br />
https://forum.netgate.com/topic/151545/%D0%B1%D0%B5%D1%81%D0%BF%D0%BB%D0%B0%D1%82%D0%BD%D1%8B%D0%B9-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80-%D0%B4%D0%BB%D1%8F-%D0%BF%D1%80%D0%B5%D0%B4%D0%BF%D1%80%D0%B8%D1%8F%D1%82%D0%B8%D1%8F-%D1%81-%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%BD%D0%BE%D0%B9-%D0%B0%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B5%D0%B9-squid-lightsquid-sqstat-ldap-group-acl-kerberos-sso-ssl</p>
<p dir="auto">https://habr.com/ru/post/492684/</p>
]]></description><link>https://forum.netgate.com/post/993079</link><guid isPermaLink="true">https://forum.netgate.com/post/993079</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 20 Jul 2021 08:56:10 GMT</pubDate></item></channel></rss>