Squidguard+Portal Captive é Possivel?



  • Olá Pessoal
    Gostaria de tirar uma duvida, estou querendo fazer controle de usuarios com grupos bloqueando sites,
    o Captive Portal pega os usuarios local do pfsense do Sistema: Ger. de usuário vi que ali da para criar grupos tambem !!!
    e no navegador do usuario ele autentica direitinho os usuarios criados por gerenciador de usuarios do pfsense.
    Tentei colocar esse usuario ou o grupo no squidguard na guia de acl e não funcionou, agora se eu crio o usuario no squid proxy ele funciona normal as regras de bloqueio, é possivel trabalhar com o Captive Portal e o Squid Guard? como eu declaro na acls grupos isso ?

    obrigado que a força esteja com todos vcs !!!!!!



  • Eu utilizo o cp + squidguard.

    O CP utiliza os usuários locais para se autenticar, e o squidguard gerencia as regras de bloqueio. Eu crio os grupos direto no squidguard e coloco o usuários lá.

    No squid em (Proxy server) na aba autenthication coloco para autenticar no cp.

    Agora acredito que não tem como usar os grupos locais criados la em User manage para ser usado no squidguard.



  • Ola Gui
    Poderia mandar uns prints ou um procedimento por favor?

    Obrigado



  • davidjrsp o squidguard trabalha juntamente com o squid.
    Antes de você fazer a integração do squid com o CP, você deve focar em fazer o squidguard funcionar com o squid.
    Fazendo o squid com squidguard funcionar ai sim vc passa para o CP, pois o CP repassa a autenticação para o squid.



  • Oi gilmarcabral

    O Squid ta funcionando direitinho com o SquidGuard se eu crio o usuario no squid e coloco ele nas acl do squidguard ele bloqueia certinho só que no squid nao vi a opção de grupos e se ativo o portal cative ele pega os usuarios do gerenciamento de usuarios do proprio pfsense aonde eu consigo ate criar grupos.
    mais se eu declaro o usuario do proprio gerenciador do pfsense ele nao bloqueia e nem usando o nome do grupo



  • Você tem que criar os grupos no Squidguard.
    Services -> Proxy filter -> vai na aba Groups acl.

    Os grupos criados no menu System -> User manager, são do sistema e não tem como serem utilizados nas regras mesmo.



  • Gui.ap
    Obrigado,

    fiz o teste aqui criando o usuario no squid proxy e depois colocando ele no Client (source) do proxy filter em grupos acl e funcionou, entao eu devo considerar o groups acl que estou criando por exemplo bloqueado e colocar os usuarios tudo lá no Client (source).

    os usuarios do captive portal não tem jeito de colocar mesmo no squidguard ? por que é do proprio System -> User manager  ???



  • Se você quer usar o captive portal + Squidguard é pq vc quer que os usuários se loguem antes para liberar qualquer acesso a internet (Isso  é feito pelo captive portal) e fazer o filtro dos sites acessados (Isso é feito pelo Squidguard).

    Se quem é responsável por autenticar os usuários é o captive portal, vamos criar os usuário onde ele tem acesso.
    O padrão é criar no menu System -> User manager.

    Feito isso agora o CP é o responsável por liberar o acesso a internet.

    Uma vez liberado, o Squid Guard irá fazer os filtros de acesso a sites, no squidguard é só criar as regras, podendo criar grupos para regras.

    Se quer criar um grupo chamado Financeiro, você vai no squidguard group acls, e cria um grupo chamado Financeiro e coloca os usuários la.

    Não é possivel filtrar no squid guard pelos grupos criados em System / User manager/, porque uma vez  que você se autentica no CP, o CP irá passar para o squid guard somente o usuário que logou e não o grupo que ele pertence.



  • gui.ap

    Obrigado Gui entendi agora valeu mesmo