Access Denied

Visualizando 5 respostas da discussão
  • Autor
    Posts
    • #1453
      mnerybeta
      Participante

      Senhores, estou implantando o EFW 2.4.1, até ontem tinha 50 usuários criados em autenticação NCSA no squid.

      Esses 50 usuários estão navegando autenticado sem nenhum problema.

      Ontem criei mais 200 usuários e alguns grupos.

      Inseri os usuários nos grupos.

      Defino a politica de acesso para o grupo.

      E apenas os novos usuários não navegam. Ao acessar um site, pede autenticação, coloco usuario e senha corretamente, e da o erro de access denied.

      O que parece é que falta algum serviço para restartar.

      Alguem saberia do que se trata?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #9534
      Jr. Menezes
      Participante

      mnerybeta,

      Estranho! Se antes funcionava normalmente com 50 usuários, ao acrescentar 200 ou 1000, deveria funcionar da mesma forma!

      Seria interessante você rever suas configurações com cuidado, pra ver se detecta algum erro!

      Não há necessidade de “startar” ou “restartar” serviço. Se você já aplicou suas regras, isso é feito automaticamente na hora que elas são aplicadas.

      []s

      Jr. Menezes

      Redes e Segurança de Sistemas

    • #9535
      mnerybeta
      Participante

      Jr. Menezes,

      Pois é…isso que é o estranho.

      Fiz o seguinte teste:

      Tinha um usuário criado que já estava funcionando chamado jose.silva.

      Tirei o usuária da plitica de acesso, tirei do grupo e exclui esse usuário.

      Automaticamente não consigo mais autenticar com esse usuário.

      Depois apenas criei novamente o mesmo usuário, porem com senha diferente.

      Só de criar o novo usuario, mesmo sem colocar em grupo e em qualquer politica de acesso, o usuário ja começou a navegar com as politicas antigas aplicadas.

      Portanto, me leva acreditar, que está guardando algum cache.

      Alguem tem alguma dica?

    • #9536
      Eduardo Jonck
      Participante

      Cara ve se os usuários estão sendo criados no seguinte caminho

      /var/efw/proxy/ncsausers

      e se os grupos estão sendo criados no local

      /etc/squid/groups

      So por questão de conferir.

    • #9537
      mnerybeta
      Participante

      Eduardo Jonck,

      Então os usuários estão la sim no caminho mencionado.

      Quanto aos grupos, no caminho que voce passou, tem apenas as rules, que são da politica de acesso, e os grupos cujo tem politicas tem sua pastinha la. como rule0, rule1, assim por diante.

    • #9538
      Eduardo Jonck
      Participante

      Beleza é isso ai mesmo.

      Poderia postar alguns prints das suas configurações de politica de acesso etc…

      So pra ver como está.

Visualizando 5 respostas da discussão
  • O tópico ‘Access Denied’ está fechado para novas respostas.