Contexte :
Actuellement en stage, j'ai pour mission de configurer un routeur/parefeu pfsense et de le faire fonctionner avec les services suivants :
- DHCP
- NAT
- DNS
- TFTP
- Dansguardian
- Squid
J'effectue ce travail sur des machines virtuelles.
Besoin :
Pouvoir faire de l'authentification avec squid+dansguardian grâce à LDAP
Schéma :
Mon réseau est composé de :
- Un réseau en 192.168.1.0/24 contenant un poste W7 (utilisé principalement pour l'interface Web) et un serveur Windows2008R2 avec active Directory.
-Un réseau en 192.168.2.0/24 contenant un poste W7 (utilisé principalement pour les tests)
-Ma dernière interface 172.20.0.0/16 qui est mon interface de sortit vers le réseau de mon lycée puis vers internet
Question :
Je dois maintenant configurer le proxy pour qu'il fasse de l'authentification (j'ai donc enlever le mode transparent) avec le serveur active directory en utilisant ldap( et sans dansguardian pour le moment). La pratiquement aucun problème vu que l'authenfication fonctionne (sauf qu'il ne me redemande pas le nom d'utilisateur et mot de passe lorsque je déco/reco de la session, même après le ttl écoulé >:( ).
Mon problème est que je dois maintenant le faire avec dansguardian et que lorsque dans ma règle nat je redirige les requêtes du port 3128 vers 8080, CELA NE FONCTIONNE PAS :'( .
Pour être plus précis je ne peux plus utiliser internet, lorsque je vait sur google, sa charge puis sa me dit que l'adresse est incorrecte ou que j'ai pas internet.
Pistes imaginées :
Vu que lorsqu'il n'y avait pas dansguardian cela fonctionnait correctement (enfin presque), le problème vient surement de dansguardian, mais je ne sais pas vraiment si il faut configurer l'option ldap dans le service dansguardian (je l'ai fait mais sans résultat).
Ps: Je sais qu'il y a le captive portal avec le Radius et que cela fonctionne, mais je dois faire cela avec squid.
J'ai essayé plusieurs solutions, regarder sur différents forum et vu que je suis un en anglais, j'ai du peut-être passer devant la solution.
Je vous remercie d'avance pour votre aide et dite moi si il manque des infos .
Cordialement