Também sou novo com pfSense, mas acredito que pode ser feito nos dois, mas acredito também que para a sua segurança, o servidor de autenticação deve ser externo ao servidor pfSense.
Eu estava testando um pfSense e ajustando para ser igual ou melhor que o CentOS que tenho como firewall, mas a fonte de alimentação estourou e agora tenho que esperar a compra de outra. Estou com dificuldades em fazer a liberação para os celulares acessarem, ainda não consegui identificar onde devo mexer porque nos celular não informo o endereço de proxy, o que me leva a entender que não é problema com o squid. Glênio Côrtes Himmen Secretaria Municipal de Mobilidade e Transporte de Aparecida glenio.him...@aparecida.go.gov.br -----Mensagem original----- De: Pfsense-pt [mailto:pfsense-pt-boun...@lists.pfsense.org] Em nome de Luis Teixeira Enviada em: quinta-feira, 6 de abril de 2017 18:14 Para: Lista em Português sobre pfSense Assunto: Re: [Pfsense-pt] RES: RES: Grupos e usuarios boa noite amigo, Sou novo no pfsense, instalei um em casa em um notebook e estou estudando muito. uma pergunta falando em autenticação, pode ser feito em samba ou ldap? no própio pfsense ou em um servidor separado? até mais Em 6 de abril de 2017 17:23, Glênio Côrtes Himmen < glenio.him...@aparecida.go.gov.br> escreveu: > Complementando, > > Se a autenticação for no squid, o squidguard só aceita grupo por > endereço IP da máquina, aí você deve configurar o servidor DHCP > atribuindo um IP por MAC. > > Se algum computador tiver placa de rede wifi e cabeada, você deve > escolhe uma das duas para ficar no DHCP, e se por ventura as duas > tiverem de ficar, o HOSTNAME informado no cadastro deve ser diferente. > > No DHCP do Windows, o valor que você define no range (não no escopo) > serve para você informar os endereços que serão utilizados, no pfSense > o range é um grupo de endereços para eventuais entradas que você não > possui o controle (visitantes, temporários e equipamentos que não irão > permanecer na rede muito tempo). > > Tudo isto que estou te passando, foi aprendido na pancada. > > Glênio Côrtes Himmen > Secretaria Municipal de Mobilidade e Transporte de Aparecida > glenio.him...@aparecida.go.gov.br > > -----Mensagem original----- > De: Pfsense-pt [mailto:pfsense-pt-boun...@lists.pfsense.org] Em nome > de Glênio Côrtes Himmen Enviada em: quinta-feira, 6 de abril de 2017 > 13:46 > Para: 'Lista em Português sobre pfSense' > Assunto: [Pfsense-pt] RES: Grupos e usuarios > > Com squidguard e squid você consegue desde que a autenticação não seja > feita no squid. > > Pode ser num AD por exemplo. > > Glênio Côrtes Himmen > Secretaria Municipal de Mobilidade e Transporte de Aparecida > glenio.him...@aparecida.go.gov.br > > -----Mensagem original----- > De: Pfsense-pt [mailto:pfsense-pt-boun...@lists.pfsense.org] Em nome > de Xlore TI Enviada em: quinta-feira, 6 de abril de 2017 08:18 > Para: pfsense-pt@lists.pfsense.org > Assunto: [Pfsense-pt] Grupos e usuarios > > Olá! > Consigo criar grupo e usuários para acesso a internet. > Ex. grupo admin acesso total, grupo user com autenticação usuario X > acessa X sites? > _______________________________________________ > Pfsense-pt mailing list > Pfsense-pt@lists.pfsense.org > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > > _______________________________________________ > Pfsense-pt mailing list > Pfsense-pt@lists.pfsense.org > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > > _______________________________________________ > Pfsense-pt mailing list > Pfsense-pt@lists.pfsense.org > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > -- att. Luis Teixeira *.ºvº*. | Linux, porque eu amo a liberdade! */(L)\* | Linux User: #420124 *.^.^.*| *Socialmente justo, economicamente viável e tecnologicamente sustentável* *Contatos: (91) 98064-1117 (tim) - 99253-2087 (vivo) - Skype: Luis Teixeira* _______________________________________________ Pfsense-pt mailing list Pfsense-pt@lists.pfsense.org http://lists.pfsense.org/mailman/listinfo/pfsense-pt _______________________________________________ Pfsense-pt mailing list Pfsense-pt@lists.pfsense.org http://lists.pfsense.org/mailman/listinfo/pfsense-pt