Problema com Consulta ldapusersearch

1. Problema com Consulta ldapusersearch

Rodrigo Oliveira
br_rodsan

(usa Outra)

Enviado em 05/06/2018 - 22:09h

Olá Amigos,
Estou encontrando a seguinte dificuldade:

Estou usando o PFSENSE 2.4.3 com o pacote do squid 0.4.43_1 e o pacote do squidguard 1.16.4.

O squid está configurado para autenticar com o AD.

O squidguard também.

A autenticação ocorre com sucesso no meu entendimento uma vez que ele valida o usuários e senhas do AD.


Porém quando utilizo Groups ACL do squidguard não tenho sucesso. ele não reconhece a regra e valida apenas a Common ACL

O meu cenário é o seguinte.
Nome do meu Dominio: plan-tec.local
IP: 192.168.16.247
tenho um grupo dentro da OU Users do AD chamado gr_pf_teste

O código da consulta no cliente source é o seguinte:
ldapusersearch ldap://192.168.16.247:3268/DC=plan-tec,DC=local?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=gr_pf_teste%2cCN=Users%2cDC=plan-tec%2cDC=local))

Não sei mais o que posso fazer, já reinstalei o pfsense do zero e sem sucesso.

Já implementei isso diversas vezes e nunca tive problema.
A única coisa que consigo pensar no momento é que o problema pode ser nome do domínio que possui um hífen, pois todos as outras implementações o domínio não possuía hífen.

Alguém já passou por isso? Alguma Sugestão?
Obrigado pelo tempo de Todos.
Abs.
Rodrigo



  


2. Re: Problema com Consulta ldapusersearch

Alexandre Gomes
alexandregesc

(usa Outra)

Enviado em 06/06/2018 - 15:39h

Rodrigo,
boa tarde,
poste o log do squidGuard.log


3. bloqueio por User mas não por grupo

Fábio Gomes Leão
fabiogleao

(usa Ubuntu)

Enviado em 31/08/2018 - 11:36h

Se deixo por usuário na group ACL o bloqueio é feito, porém se faço a config pra pesquisar no grupo ele não faz o bloqueio.

meu AD é no Samba4, já usei no windows sem problema, mas no samba está dando este bug.

já tirei a complexidade de senha que no samba4 vem ligada.

adicionei o -R pra recursivo

já deixei o usuario e o grupo na mesma OU do domínio.
Senhas sem carácter especial.

usei o patch pf2ad.

não sei mais a que recorrer.


4. bloqueio por User mas não por grupo

Eduardo Saggioro Mastrangelli
edusmastrangelli

(usa FreeBSD)

Enviado em 16/12/2018 - 15:28h

Boa Tarde Fabio,

Estou passando pelo mesmo problema, conseguiu alguma solução???

Att






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts