Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] PFSense 2.1.5 +Squid +SquidGuard +GrupoLdap = não funciona

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 770 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      andersons
      last edited by

      Pessoal, boa tarde. Estou tentando configurar o PFSense com proxy autenticado, gerenciando por grupo do AD. Porém, não funciona.
      Segui o tutorial informado por outro colega aqui no forum (http://www.dev2infra.com/pfsense-squid-squidguard-autenticacao-transparente/), incluí como membro do domínio o pfsense, autentico nas configurações LDAP do SquidGuard com usuário utilizando senha 'normal' (sem caracteres especiais). E nada.
      Ele sempre lista como Client group: default (na página de bloqueio).

      Dados:
      Versão PFSense: 2.1.5 com samba instalado por script disponibilizado aqui no forum (perdão pelo esquecimento do autor);
      Windows Server 2008 R1 Standard
      Grupo com nome Liberado criado em OU Users
      Proxy Filter (General Settings): LDAP DN = "cn=squid,cn=Users,dc=dom,dc=local"
      Groups ACL -> Client (Source):
      ldapusersearch "ldap://192.168.100.1/DC=dom,DC=local?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=Liberado%2cOU=Users%2cDC=dom%2cDC=local))"

      As target rules estão configuradas.
      Obrigado!

      1 Reply Last reply Reply Quote 0
      • V Offline
        victorfmaraujo
        last edited by

        Veja se este tópico lhe ajuda

        https://forum.pfsense.org/index.php?topic=64943.msg352595;topicseen#msg352595

        1 Reply Last reply Reply Quote 0
        • A Offline
          andersons
          last edited by

          Opa! Nada feito. Continua não aplicando a regra. Mesmo tendo recriado após a alteração.

          1 Reply Last reply Reply Quote 0
          • A Offline
            andersons
            last edited by

            Resolvido. Após refazer algumas vezes, percebi (ao menos na ultima tentativa) que o erro estava no usuário de autenticação e pesquisa ldap. Como criei com sobrenome, o CN do mesmo ficava nome + sobrenome. Após alterar para somente com nome, funcionou de boa (configurado como LDAP. Não testes NTLM).
            Obrigado!

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.