Author Topic: RADIUS + PROXY ( SQUID ) + LDAP  (Read 1676 times)

cyph3r0track

  • Zen Apprentice
  • *
  • Posts: 38
  • Karma: +0/-0
  • Everything changes if you change!
    • View Profile
RADIUS + PROXY ( SQUID ) + LDAP
« on: June 12, 2014, 12:23:02 am »
Olá amigos

Estou precisando criar o seguinte ambiente:

Tenho uma estrutura de wireless pronta, e preciso que os usuários que se conectem sejam autenticados via radius (o que ja consegui fazer, fazendo MUITAS ALTERAÇÕES, pois por padrão o radius do zentyal não ta funcionando). Até ae tudo bem, o que não estou conseguindo fazer é o seguinte:

- USUÁRIO PODE TER APENAS UMA CONEXÃO SIMULTÂNEA;
- USUÁRIO AUTENTICADO DEVERIA RECEBER INFORMAÇÕES DA PROXY DE FORMA AUTOMÁTICA;
- USUÁRIO DEVE ESTAR AUTENTICADO NO SQUID DE FORMA AUTOMÁTICA, SEM PEDIR LOGIN NOVAMENTE AO ABRIR PAGINAS;

Alguém tem sugestões ? o SSO do squid do zentyal, pelo que percebi não faz essa integração.
« Last Edit: June 12, 2014, 01:16:44 am by cyph3r0track »
cyph3r0track
Changing to change

Tiago

  • Zen Warrior
  • ***
  • Posts: 126
  • Karma: +11/-1
    • View Profile
Re: RADIUS + PROXY ( SQUID ) + LDAP
« Reply #1 on: June 12, 2014, 02:12:16 pm »
Cara eu tentei por muito tempo configurar o radius também e não consegui, acabei optando pela configuração do capitive portal, e estou utilizando ele para autenticar os usuários na rede wireless.

cyph3r0track

  • Zen Apprentice
  • *
  • Posts: 38
  • Karma: +0/-0
  • Everything changes if you change!
    • View Profile
Re: RADIUS + PROXY ( SQUID ) + LDAP
« Reply #2 on: June 13, 2014, 09:59:06 pm »
Meu problema é que preciso ter autenticação e monitoramento do uso, ou seja, sites navegados pelos usuarios.
cyph3r0track
Changing to change

cyph3r0track

  • Zen Apprentice
  • *
  • Posts: 38
  • Karma: +0/-0
  • Everything changes if you change!
    • View Profile
Re: RADIUS + PROXY ( SQUID ) + LDAP
« Reply #3 on: June 30, 2014, 02:15:58 pm »
Pessoal, ninguém nunca passou por isso ? Independente do que to tentando fazendo zentyal, alguém sugere alguma solução para essa situação:

Preciso controlar acesso wireless por usuário com relatório de uso. Minha idéia inicial era fazer um radius que usasse usuário samba (que ja consegui) mas que automaticamente autenticasse no squid, ou criar algum script que pegasse o ip do usuário logado no momento e fizesse um tabelamento no log pra poder criar o relatório, sei lá, to tentando varias alternativas.
cyph3r0track
Changing to change

Tiago

  • Zen Warrior
  • ***
  • Posts: 126
  • Karma: +11/-1
    • View Profile
Re: RADIUS + PROXY ( SQUID ) + LDAP
« Reply #4 on: July 01, 2014, 07:59:17 pm »
A outra solução seria você configurar o arquivo wpad, para que as maquinas recebam automaticamente o ip e a porta do proxy, assim forçando também a autenticação.