Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    AD + Squid/SquidGuard - Parou de autenticar

    Scheduled Pinned Locked Moved Portuguese
    10 Posts 3 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      philtecnologia
      last edited by

      Boa noite.
      Configurei AD Windows Server 2008 r2 com Pfsense 2.1 Squid autenticando no AD e filtrando pelo Squidguard (grupos e usuários do AD).
      Configuração dos navegadores ip do servidor gateway por 3128.
      Funcionaram alguns dias, hoje parou.
      Usuáriso não conseguem autenticar no navegador, nenhum usuário autentica.
      Não consegui resolver, conto com vocês.

      :'(
      Obrigado.

      1 Reply Last reply Reply Quote 0
      • D Offline
        didonsom
        last edited by

        Olá amigo,

        tente descobrir o erro acessando o pfsense via terminal, opção 8 (shell) digite squid

        lá vai mostrar se existe algum erro.

        também autentico pelo Windows 2008 server e funciona normalmente. Aqui para funcionar tenho que adicionar a letra -R no squid, na opção autentication, linha LDAP server user DN dessa forma:

        "cn=usuario,cn=users,dc=meudominio,dc=com,dc=br -R" sem as aspas

        Sem isso não funciona de jeito nenhum. Outro problema que encontrei quando estava configurando o squid foi um bloqueio no servidor do Windows 2008 para conexões Ldap sem negociação SSL/Keberos.

        Procure no fórum, não lembro o tópico, mas se seu problema for esse ultimo eu postei uma forma de liberar isso isso.

        espero ter ajudado

        abraços,

        Diego

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          está usando o samba? já tentou este comando para ver se o samba e o ad está se entendendo?

          wbinfo -t

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • P Offline
            philtecnologia
            last edited by

            Boa noite.
            Seguindo as orientações ficou da seguinte forma:
            cn=admin,cn=users,dc=meudominio,dc=com -R

            Voltou a autenticar, mais o squidGuard não está filtrando os acessos por grupos/usuários(mesmo nome de grupos/usuarios do AD)
            Configuração squidGuard
            Grupo:Secretaria
            usuário:'teste'

            Autentica no squid mais o squidGuard não filtra o seu acesso, passando tudo, e o Ligthsquid parou de exibir os acessos.

            Até ontem ás 12hs estava funcionado.

            Obrigado pela ajuda.

            Tem mais dicas?

            obs:A coisa tá feia..srsrs

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Qual integração de usuário você está fazendo no squidguard?

              consegue ver algum erro nos logs?

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • P Offline
                philtecnologia
                last edited by

                No squid aba Auth Settings configurei a autenticação com AD 2008r2.
                No squidGuard aba Groups ACL criei os grupos/ usuários os mesmo do AD e defini as permissões/negação com blacklist e target categories.

                Não gerou erro.

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @mudinhodps:

                  No squidGuard aba Groups ACL criei os grupos/ usuários os mesmo do AD e defini as permissões/negação com blacklist e target categories.

                  Este é um dos passos para importar os usuários do AD via script. Está fazendo isso ou usando alguma versão do squidguard que já tem isso automático?

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    philtecnologia
                    last edited by

                    Boa tarde.
                    Foi essa configuração que fiz, além de setar o browser dos usuários, funcionou alguns dias e parou.

                    1 Reply Last reply Reply Quote 0
                    • P Offline
                      philtecnologia
                      last edited by

                      Obrigado pela ajuda, refiz a VM utilizando o -R deu certo.
                      Gostaria de saber qual a função do -R ?

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        philtecnologia
                        last edited by

                        @mudinhodps:

                        Boa noite.
                        Configurei AD Windows Server 2008 r2 com Pfsense 2.1 Squid autenticando no AD e filtrando pelo Squidguard (grupos e usuários do AD).
                        Configuração dos navegadores ip do servidor gateway por 3128.
                        Funcionaram alguns dias, hoje parou.
                        Usuáriso não conseguem autenticar no navegador, nenhum usuário autentica.
                        Não consegui resolver, conto com vocês.

                        :'(
                        Obrigado.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.