<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[[Resolvido] Integração Proxy + AD2008 - Erro! Proibido acesso ao cache.]]></title><description><![CDATA[<p dir="auto">Olá amigo sou novo no forum e estou com um problema. Gostaria da ajuda de vcs para solucionar.<br />
Estou rodando um server Proxy com o PFSENSE 2.0 RC3 autenticando no ADServer2008, porem na estação fica pedindo usuario e senha toda hora e não navega e da o erro PROIBIDO ACESSO AO CACHE.</p>
<p dir="auto">estou enviando o codigo q adicionei no squid.inc\conf</p>
<p dir="auto">desde já agradeço muito a tds que puderem me ajudar</p>
<p dir="auto">auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -v 3 -b dc=gruporuette,dc=com,dc=br -D cn=administrador,cn=Users,dc=gruporuette,dc=com,dc=br -w 123 -f "cn=%s" -u uid -P 192.168.0.175:389<br />
auth_param basic realm INTERNET CORPORATIVA<br />
auth_param basic credentialsttl 60 minutes<br />
acl password proxy_auth REQUIRED</p>
<p dir="auto">external_acl_type ldap_group %LOGIN /usr/local/libexec/squid/squid_ldap_group -v 3 -R -b "dc=gruporuette,dc=com,dc=br" -D "cn=squid,cn=Users,dc=gruporuette,dc=com,dc=br" -w "123456" -f "(&amp;(&amp;(objectClass=person)(sAMAccountName=%u))(memberOf=%g))" -h 192.168.0.175</p>
<p dir="auto">#Grupo Acesso Padrao Acesso Limitado<br />
acl ldapInternetBancos external ldap_group InternetBancos</p>
<p dir="auto">#Grupo Acesso Full Acesso Full<br />
acl ldapInternetTI external ldap_group InternetTI</p>
<p dir="auto">#acl bloqueio url_regex -i "/var/squid/acl/bloqueio.acl"</p>
<p dir="auto">acl liberado url_regex -i "/var/squid/acl/liberado.acl"<br />
http_access allow ldapInternetTI<br />
http_access deny ldapInternetBancos</p>
]]></description><link>https://forum.netgate.com/topic/36869/resolvido-integração-proxy-ad2008-erro-proibido-acesso-ao-cache</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Jul 2026 17:59:57 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/36869.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 01 Sep 2011 18:36:41 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to [Resolvido] Integração Proxy + AD2008 - Erro! Proibido acesso ao cache. on Thu, 24 Nov 2011 14:49:29 GMT]]></title><description><![CDATA[<p dir="auto">Legal <a class="plugin-mentions-user plugin-mentions-a" href="/user/drvirtua">@<bdi>drvirtua</bdi></a>,</p>
<p dir="auto">Bom saber que deu tudo certo pra você!</p>
<p dir="auto">Aliás, o retorno ao fórum e a postagem de feedbacks é extremamente importante para documentarmos os resultados de implementações. Parabéns por fazê-lo! ;)</p>
<p dir="auto">Abraços!<br />
Jack</p>
]]></description><link>https://forum.netgate.com/post/305953</link><guid isPermaLink="true">https://forum.netgate.com/post/305953</guid><dc:creator><![CDATA[JackL]]></dc:creator><pubDate>Thu, 24 Nov 2011 14:49:29 GMT</pubDate></item><item><title><![CDATA[Reply to [Resolvido] Integração Proxy + AD2008 - Erro! Proibido acesso ao cache. on Wed, 23 Nov 2011 18:38:11 GMT]]></title><description><![CDATA[<p dir="auto">MInha Configuração</p>
<p dir="auto">Windows 2008 server<br />
Pfsense 2.0</p>
<p dir="auto">Configração tolamente funcional.</p>
<p dir="auto">Authentication method - LDAP<br />
LDAP version - 3<br />
Authentication server - IP do AD<br />
Authentication port - 389<br />
LDAP server user DN - NOMEDOUSUARIO (APENAS O NOME, NAO PRECISA DE DC,CN ou OU)<br />
LDAP password - senha desse usuario<br />
LDAP base domain - dc=seudominio,dc=com,dc=br (faça as alterações necessárias)<br />
LDAP username DN attribute - cn<br />
LDAP search filter - cn=%s</p>
<p dir="auto">VAI QUE é UMA BELEZA.</p>
]]></description><link>https://forum.netgate.com/post/305801</link><guid isPermaLink="true">https://forum.netgate.com/post/305801</guid><dc:creator><![CDATA[drvirtua]]></dc:creator><pubDate>Wed, 23 Nov 2011 18:38:11 GMT</pubDate></item><item><title><![CDATA[Reply to [Resolvido] Integração Proxy + AD2008 - Erro! Proibido acesso ao cache. on Mon, 05 Sep 2011 16:38:11 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/htortorello">@<bdi>htortorello</bdi></a>:</p>
<blockquote>
<p dir="auto">Bom dia</p>
<p dir="auto">Antes de mais nada obrigado pelo apoio ai Jack.</p>
<p dir="auto">Tentei fazer os passos do tutorial que o amigo postou anteriormente, alias qdo montei o servidor foi com o "pdf" que o mesmo elaborou (achado no google). Porém nao tive sucesso, segui todos os passos virgula a virgula.</p>
</blockquote>
<p dir="auto">Atenção…</p>
<p dir="auto">Utilize sempre a conta "Administrador" com o "A" maiúsculo... em bases LDAP isso faz diferença!</p>
<p dir="auto">Abraços!<br />
Jack</p>
]]></description><link>https://forum.netgate.com/post/294528</link><guid isPermaLink="true">https://forum.netgate.com/post/294528</guid><dc:creator><![CDATA[JackL]]></dc:creator><pubDate>Mon, 05 Sep 2011 16:38:11 GMT</pubDate></item><item><title><![CDATA[Reply to [Resolvido] Integração Proxy + AD2008 - Erro! Proibido acesso ao cache. on Fri, 02 Sep 2011 13:41:12 GMT]]></title><description><![CDATA[<p dir="auto">Bom dia</p>
<p dir="auto">Antes de mais nada obrigado pelo apoio ai Jack.</p>
<p dir="auto">Tentei fazer os passos do tutorial que o amigo postou anteriormente, alias qdo montei o servidor foi com o "pdf" que o mesmo elaborou (achado no google). Porém nao tive sucesso, segui todos os passos virgula a virgula.</p>
<p dir="auto"><strong>Acredito q o pfsense nao esteja conectando com o ad criado no server 2008</strong> . vou explicar meu cénario de forma melhor.</p>
<p dir="auto">Estou rodando 02 maquinas virtuais</p>
<p dir="auto">VM1 - Windows 2008 IP 192.168.0.175 - Login: Administrador Senha: 123<br />
VM2 - PFSENSE 2.0 RC IP 192.168.0.215</p>
<p dir="auto">Firewall configurado conforme imagem no link<br />
http://www.jack.eti.br/www/?p=3052</p>
<p dir="auto"><strong>PROXY SERVER: GENERAL</strong></p>
<p dir="auto">Transparent proxy - desativado<br />
Allow users on interface: ativado (porém ja tentei desativar tb)<br />
Proxy port: 3128</p>
<p dir="auto"><strong>PROXY SERVER: AUTENTICATION</strong></p>
<p dir="auto">Authentication method: LDAP<br />
LDAP version: 3<br />
Authentication server: 192.168.0.175<br />
Authentication server port: 389<br />
LDAP server user DN: cn=administrador,cn=Users,dc=gruporuette,dc=com,dc=br  (ja tentei com o usuario squid)<br />
LDAP password: 123<br />
LDAP base domain: dc=gruporuette,dc=com,dc=br<br />
LDAP username DN attribute: uid<br />
LDAP search filter: sAMAccountName=%s (ja tentei com c=%s)<br />
Authentication processes: 5<br />
Authentication TTL:60</p>
<p dir="auto"><strong>STATUS DOS SERVIÇOS RODANDO NO PFSENSE TD OK</strong></p>
<p dir="auto">dhcpd,DHCP Service,Running<br />
dnsmasq,DNS Forwarder,Running<br />
ntpd,NTP clock sync,Running<br />
squid, Proxy server Service,Running</p>
<p dir="auto"><strong>Configuração completa no squid.conf</strong></p>
<h1><a class="anchor-offset" name="do-not-edit-manually"></a>Do not edit manually !</h1>
<p dir="auto">http_port 192.168.0.215:3128<br />
icp_port 0</p>
<p dir="auto">pid_filename /var/run/squid.pid<br />
cache_effective_user proxy<br />
cache_effective_group proxy<br />
error_directory /usr/local/etc/squid/errors/Portuguese<br />
icon_directory /usr/local/etc/squid/icons<br />
visible_hostname localhost<br />
cache_mgr admin@localhost<br />
access_log /dev/null<br />
cache_log /var/squid/logs/cache.log<br />
cache_store_log none<br />
shutdown_lifetime 3 seconds<br />
uri_whitespace strip</p>
<p dir="auto">cache_mem 8 MB<br />
maximum_object_size_in_memory 32 KB<br />
memory_replacement_policy heap GDSF<br />
cache_replacement_policy heap LFUDA<br />
cache_dir ufs /var/squid/cache 200 16 256<br />
minimum_object_size 0 KB<br />
maximum_object_size 4 KB<br />
offline_mode off<br />
cache_swap_low 90<br />
cache_swap_high 95</p>
<h1><a class="anchor-offset" name="no-redirector-configured"></a>No redirector configured</h1>
<h1><a class="anchor-offset" name="setup-some-default-acls"></a>Setup some default acls</h1>
<p dir="auto">acl all src 0.0.0.0/0.0.0.0<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl safeports port 21 70 80 210 280 443 488 563 591 631 777 901  3128 1025-65535<br />
acl sslports port 443 563 <br />
acl manager proto cache_object<br />
acl purge method PURGE<br />
acl connect method CONNECT<br />
acl dynamic urlpath_regex cgi-bin ?<br />
cache deny dynamic<br />
http_access allow manager localhost</p>
<p dir="auto">http_access deny manager<br />
http_access allow purge localhost<br />
http_access deny purge<br />
http_access deny !safeports<br />
http_access deny CONNECT !sslports</p>
<h1><a class="anchor-offset" name="always-allow-localhost-connections"></a>Always allow localhost connections</h1>
<p dir="auto">http_access allow localhost</p>
<p dir="auto">auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -v 3 -b dc=gruporuette,dc=com,dc=br -D cn=administrador,cn=Users,dc=gruporuette,dc=com,dc=br -w 123 -f "sAMAccountName=%s" -u uid -P 192.168.0.175:389</p>
<p dir="auto">auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -v 3 -b dc=gruporuette,dc=com,dc=br -D cn=Administrador,cn=Users,dc=gruporuette,dc=com,dc=br -w 123 -f "cn=%s" -u uid -P 192.168.0.175:389<br />
auth_param basic realm INTERNET CORPORATIVA<br />
auth_param basic credentialsttl 60 minutes<br />
acl password proxy_auth REQUIRED</p>
<p dir="auto">external_acl_type ldap_group %LOGIN /usr/local/libexec/squid/squid_ldap_group -v 3 -R -b "dc=gruporuette,dc=com,dc=br" -D "cn=Administrador,cn=Users,dc=gruporuette,dc=com,dc=br" -w "123" -f "(&amp;(&amp;(objectClass=person)(sAMAccountName=%u))(memberOf=%g))" -h 192.168.0.175</p>
<p dir="auto"><strong>#AUTENTICACAO PERSONALIZADA GRUPOS DO AD</strong></p>
<p dir="auto">#Define uma ACL denominada "Internet-Bloqueada" para um grupo que terá acesso restrito.<br />
acl InternetBloqueada external ldap_group CN=Internet-Bloqueada, OU= u_Internet, DC=gruporuette,dc=com, dc=br</p>
<p dir="auto">#Define uma ACL para acesso restrito aos domínios listados em um arquivo texto<br />
acl restrito dstdom_regex -i "/var/squid/acl/liberada.acl"</p>
<p dir="auto">#Define a diretiva formada pela combinação das ACLs acima definidas (AND lógico).<br />
http_access allow InternetBloqueada restrito</p>
<p dir="auto">#Define uma ACL para um grupo com acesso total.<br />
acl InternetLiberada external ldap_group CN=Internet-Liberada, OU= u_Internet, DC=gruporuette,dc=com, dc=ruette</p>
<p dir="auto">#Define a diretiva de acesso total.<br />
http_access allow InternetLiberada</p>
<h1><a class="anchor-offset" name="default-block-all-to-be-sure"></a>Default block all to be sure</h1>
<p dir="auto">http_access deny all</p>
<h1><a class="anchor-offset" name="default-block-all-to-be-sure"></a>Default block all to be sure</h1>
<p dir="auto">http_access deny all</p>
<p dir="auto"><strong>WINDOWS SERVER 2008 - AD</strong></p>
<p dir="auto">OU: Internet<br />
GRUPOS: Internet-Liberada e Internet-Bloqueada<br />
USUARIO: heverton SENHA 123456 Membro do grupo (Internet-Liberada)</p>
<p dir="auto"><strong>ESTACAO XP</strong><br />
Logo no dominio normalmente com o usuario criado (heverton)<br />
configurei o proxy no navegar 192.168.0.215 Porta: 3128<br />
<strong>O navegador fica pedindo usuario e senha acho q nao esta comunicando com o ad. Lembrando q estou usando o Windows Server 2008</strong><br />
<strong>até dar o erro: Proibido acesso ao Cache.</strong></p>
<p dir="auto">**OBS: Tentei adicionar um servidor em <strong>System: Authentication Servers</strong> com as mesmas configurações usadas no proxyserver: autentication<br />
porem, em Authentication containers quando clico em SELECT me retorna a seguinte msg: Could not connect to the LDAP server. Please check your LDAP configuration. O que me leva a pensar que realmente estou sem comunicação com o AD.</p>
<p dir="auto"><em>Tentei desabilitar o firewall do WindowsServer tambem mais nao obtive sucesso.</em></p>
<p dir="auto">Vou tentando aqui … espero fazer funcionar</p>
<p dir="auto">Obrigado a tds pela ajuda e compreenção.**</p>
]]></description><link>https://forum.netgate.com/post/294229</link><guid isPermaLink="true">https://forum.netgate.com/post/294229</guid><dc:creator><![CDATA[htortorello]]></dc:creator><pubDate>Fri, 02 Sep 2011 13:41:12 GMT</pubDate></item><item><title><![CDATA[Reply to [Resolvido] Integração Proxy + AD2008 - Erro! Proibido acesso ao cache. on Thu, 01 Sep 2011 18:44:33 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/htortorello">@<bdi>htortorello</bdi></a>:</p>
<blockquote>
<p dir="auto">Olá amigo sou novo no forum e estou com um problema. Gostaria da ajuda de vcs para solucionar.<br />
Estou rodando um server Proxy com o PFSENSE 2.0 RC3 autenticando no ADServer2008, porem na estação fica pedindo usuario e senha toda hora e não navega e da o erro PROIBIDO ACESSO AO CACHE.</p>
<p dir="auto">estou enviando o codigo q adicionei no squid.inc\conf</p>
<p dir="auto">desde já agradeço muito a tds que puderem me ajudar</p>
<p dir="auto">auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -v 3 -b dc=gruporuette,dc=com,dc=br -D cn=administrador,cn=Users,dc=gruporuette,dc=com,dc=br -w 123 -f "cn=%s" -u uid -P 192.168.0.175:389<br />
auth_param basic realm INTERNET CORPORATIVA<br />
auth_param basic credentialsttl 60 minutes<br />
acl password proxy_auth REQUIRED</p>
<p dir="auto">external_acl_type ldap_group %LOGIN /usr/local/libexec/squid/squid_ldap_group -v 3 -R -b "dc=gruporuette,dc=com,dc=br" -D "cn=squid,cn=Users,dc=gruporuette,dc=com,dc=br" -w "123456" -f "(&amp;(&amp;(objectClass=person)(sAMAccountName=%u))(memberOf=%g))" -h 192.168.0.175</p>
<p dir="auto">#Grupo Acesso Padrao Acesso Limitado<br />
acl ldapInternetBancos external ldap_group InternetBancos</p>
<p dir="auto">#Grupo Acesso Full Acesso Full<br />
acl ldapInternetTI external ldap_group InternetTI</p>
<p dir="auto">#acl bloqueio url_regex -i "/var/squid/acl/bloqueio.acl"</p>
<p dir="auto">acl liberado url_regex -i "/var/squid/acl/liberado.acl"<br />
http_access allow ldapInternetTI<br />
http_access deny ldapInternetBancos</p>
</blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/htortorello">@<bdi>htortorello</bdi></a></p>
<p dir="auto">Veja/Reveja este tópico aqui mesmo do fórum: http://forum.pfsense.org/index.php/topic,38998.0.html</p>
<p dir="auto">Abraços!<br />
Jack</p>
]]></description><link>https://forum.netgate.com/post/294121</link><guid isPermaLink="true">https://forum.netgate.com/post/294121</guid><dc:creator><![CDATA[JackL]]></dc:creator><pubDate>Thu, 01 Sep 2011 18:44:33 GMT</pubDate></item></channel></rss>