Regra de bloqueio não funcionam com AD integrado

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Regra de bloqueio não funcionam com AD integrado

Visualizando 10 respostas da discussão
  • Autor
    Posts
    • #19976
      mfecosta
      Participante

      Bom dia pessoal, é o meu primeiro post aqui no forum e também sou novo com Endian, integrei meu endian no AD, ele reconhece os grupos e usuário normalmente, criei as regras de bloqueio e liberação por grupo, mas quando aplico não funciona de jeito nenhum, só funciona e não corretamente, no usuário administrador, alguém poderia me ajudar com esse problema?
      Desde sempre agradeço a quem puder dedicar alguns minutos ao meu problema.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #19978
      mailsonmota
      Participante

      Bom dia mfecosta, seja bem vindo a comunidade.

      Recomento que você crie grupos no AD para realizar filtros e adicione os usuário de acordo com os acessos que irão ter, por exemplo:

      Grupos(Criados no AD Windows):
      Proxy_Livre;
      Proxy_Parcial;

      No endian crie os filtros de conteúdos no seguinte caminho – Proxy > Filtro de Conteúdo > Criar um perfil > Coloque um nome para o perfil e realize as configurações de acordo com as suas necessidades de bloquei adicionando site na lista negra e liberando outros na lista branca.

      Volte para a aba Proxy > Política de Acesso > Adicionar Políticas de Acesso > Tipo de Zona (Green) > Tipo de Destino (Qualquer) > Autenticação (Baseada em Grupo) > Grupos Permitidos (>Escolha o Grupo Criado no AD Windows<) > Política de Acesso (Permitir) > Filtro de Perfil (>Escolha o filtro Criado<)

      Obs: Para forçar todos os usuário acessar a internet autenticando crie uma política negando todo acesso e coloque na última posição.

      Espero ter ajudado, abraço.

      • #19980
        mfecosta
        Participante

        Muito obrigado mailsonmota meu cenário é exatamente assim, mas as políticas não estão funcionando, só funciona parcialmente no usuário administrador do dominio,e com proxy transparente as políticas estão funcionando normal, tem mais alguma sugestão?

    • #19981
      mailsonmota
      Participante

      Quando configurado o proxy Não transparente foi bloqueado no Firewall as portas 80 e 443?

      • #19982
        mfecosta
        Participante

        Então mailsonmota não mexi nessas configurações, como verifico se estão abertas ou bloqueadas por gentileza?

    • #19983
      mailsonmota
      Participante

      Na aba Firewall > Tráfego de Saída < Desmarque as Regras TCP/80 e TCP/443, e configure o proxy como Não Transparente. Realize os testes.

      • #19986
        mfecosta
        Participante

        Cara aqui está 8 ou 80 desabilitei as porta parou tudo hehehe, mais alguma coisa pra ser feita?

    • #19987
      mailsonmota
      Participante

      Desmarcar a TPC/80 e TPC/443 e proxy Não Transparente. Se tiver com Proxy Transparente não vai navegar e com Proxy Não Transparente é necessário configurar os navegadores com o IP do Servidor Proxy e Porta e só acessa com autenticação.

      Abraço.

      • #19988
        mfecosta
        Participante

        Boa tarde mailsonmota, as configurações já estavam assim, tenho um pc na minha frente para testar as configrurações, e continua sem acessar, se ainda tiver alguma coisa pra fazer agradeceria, to ficando doido já kk.

    • #19989
      mailsonmota
      Participante

      mfecosta manda print das configurações do endian para o e-mail: mailson.mota@solutiontux.com.br

      • #19990
        mfecosta
        Participante

        Acabei de enviar, muito obrigado Mailson pela sua atenção.

    • #19991
      mailsonmota
      Participante

      Camarada, altera a porta do proxy de 8080 para 3128.

    • #19992
      mailsonmota
      Participante

      Os navegadores estão configurados com o IP do servidor e Porta?

      • #19993
        mfecosta
        Participante

        Bom dia, Mailson aparentemente tudo certo navegador, configuração mas o firewall bloqueia tudo.

    • #20060
      angelica
      Participante

      estava com esse problema tbm nn consegui resolver só q agr a conexao ta exibindo um status escrito failure e antes tava up alguem sabe como resolvo isso ?

    • #20061
      mailsonmota
      Participante

      Boa tarde Angelica, qual a versão do seu Endian? Recomendo a utilização da versão 2.4.1.

    • #20063
      angelica
      Participante

      estou usando o 2.5.2 por é o da empresa
      eu nunca havia trabalhado com o linux e agr entrei em uma empresa ha duas semanas como ainda estou em teste me pediram para montar as maquinas virtuais e ativar o proxy de acordo com a seguinte regra : usuarios do grupo envio tem acesso à google.com e correios.com os demais devem estar bloqueados porem faço todas as configuraçoes como as que vc ja falou em outras respostas e nao consigo configura-lo ele bloqueia todos os sites ou nn bloqueia nenhum e as vezes pede autenticaçao em toda vez q entra em um site,

Visualizando 10 respostas da discussão
  • O tópico ‘Regra de bloqueio não funcionam com AD integrado’ está fechado para novas respostas.