Rafael Silva – IT Manager

Respostas no Fórum

Visualizando 5 posts - 1 até 5 (de 5 do total)
  • Autor
    Posts
  • em resposta a: Erro \"Autenticação Kerberos Não Suportado\" #22015

    Suas configurações que estão incorretas.


    Wireguard_webadmin

    Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

    Principais funcionalidades:

    - Sistema de Firewall completo e flexível.
    - Encaminhamento de portas
    - Suporte a multi usuário com níveis diferentes de acesso
    - Múltiplas instâncias do Wireguard
    - Crypto key routing para configuração de VPN site-to-site

    O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    em resposta a: Erro \"Autenticação Kerberos Não Suportado\" #22011

    Está funcionando eu seu cenário,

    este é o grande problema da comunidade ENDIAN, não tentam de fato auxiliar ou resolver o problema, o máximo que vejo por aqui é alguém dizendo que está tudo funcionando, quando vejo alguém tentando auxiliar na grande maioria está na mesma situação ou é novo na comunidade.

    Olá, a versão 3.2.2 atualizou recentemente e recebeu a nova versão do SQUID que corrige este erro!

    (No meu caso acabei caindo em outro erro na autenticação NTLM).

    Infelizmente o que tenho visto da comunidade do Endian é que em sua grande maioria são pessoas que vivem de gambiarras e de praticas sem qualidade,
    essa solução nunca chegou pois ninguém se mobiliza para se manter com uma boa solução, se existe não é compartilhada com os demais, más vamos lá,
    ainda não encontrei solução para tal problema,
    o que posso lhe adiantar:

    em versões anteriores esse problema era limitado pois a versão do OPENSSL padrão do Endian não contemplava a utilização do SHA256,
    na versão 3.2.2 veio a atualização do mesmo que trouxe o suporte.

    então na versão 3.2.2 não existe nem uma dependência necessária que impeça o funcionamento.

    assim que chegar no escritório amanhã pela manhã irei passar todas as informações que já consegui em relação a esse problema, até lá.

    Utilizei a versão 3.0, consegui trabalhar perfeitamente com windows server 2012 R2, inicialmente achei que estava com problemas no endian, más após uma verificação identifiquei erros em meu DNS.

    o grande problema:
    Endian 3.0 é a primeira versão compatível com PROXY HTTPS, trabalha perfeitamente efetuando os bloqueios más infelizmente os navegadores atuais estão alertando como potencialmente perigosos todos os sites que utilizam certificados SSL com algorítimo SHA1, e ainda não consegui fazer o endian trabalhar com certificados SHA256 que é a solução para o problema.

    Se não se incomoda de todos os sites HTTPS gerarem erros de certificado fica perfeito pra você(não recomendo),
    caso contrario tem de arrumar uma forma do endian trabalhar com certificados de algorítimo SHA256.

    OBS: esse erro não é falta de instalação da autoridade certificadora, é o nível de criptografia dos certificados do ENDIAN que ainda trabalham em uma versão antiga.

    OUTRAS VERSÕES:
    Anteriores a 3.0 não possuem proxy HTTPS.

    versão 3.0.5 Ainda possui alguns bugs ao juntar-se ao domínio e de certificados, (também possui o mesmo problema anteriormente citado).

    Versão 3.2 Com uma grande quantidade de bugs, principalmente na comunicação com servidores AD NTLM e LDAP, (também possui o mesmo problema anteriormente citado).

Visualizando 5 posts - 1 até 5 (de 5 do total)