Pessoal, bom dia!

Gostaria da ajuda de vocês se possível.

Tenho que implementar o seguinte cenário no meu ambiente:

PfSense configurado com o Squid autenticando via NTLM + Squidguard e
Inspeção SSL e se possível autenticação em base OpenLDAP.

Já fiz a configuração do PfSense para o cenário próximo do que devo
implementar. O Squid está autenticando no AD. Porém aqui na empresa existem
duas bases de autenticação, OpenLDAP (Versão 2.4) e AD (Windows 2008). Além
disso existem usuários que não possuem conta no AD, apenas no OpenLDAP, e
as bases não são sincronizadas.

Existe uma maneira para que o Squid possa fazer a autenticação dos usuários
tanto no AD quanto no OpenLDAP?

Existe outra solução que possa atender o cenário?

Observações:
1- A quantidade de usuário é enorme, muito complicado mapear os que não
possuem conta no AD.
2- Pelo menos 20% da rede é Linux e não estar no domínio do AD para pegar
autenticação via NTLM ou usuário só possui conta no OpenLDAP.
3- No antigo Squid, existia um serviço SLAPD local, que tem a função de
realizar o "merge" das bases AD e OpenLDAP e de cacheamento de credenciais.

Exite esse serviço SLAPD no PfSense?

att,

César Luiz Gonçalves de Oliveira | Técnico da Gerência de Infraestrutura de
Acesso
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a