OPNsense Forum

International Forums => Portuguese - Português => Topic started by: TecDicas on August 05, 2026, 10:21:23 PM

Title: [TUTORIAL] Autenticação OpenVPN com Active Directory (LDAP) no OPNsense 26.7
Post by: TecDicas on August 05, 2026, 10:21:23 PM
Olá pessoal, tudo bem?

Dando continuidade à série de tutoriais de OPNsense que venho compartilhando, acabei de publicar um novo guia completo. Desta vez, abordando a Integração do OpenVPN com o Active Directory (Autenticação LDAP).

Sabemos que gerenciar centenas de usuários e senhas na base de dados local do firewall é inviável em ambientes corporativos. No entanto, ao tentar integrar o OPNsense com o AD, muitos administradores esbarram em erros de sincronização de grupos, frequentemente causados pelo limite restrito de caracteres para grupos locais no OPNsense, que não lida bem com os Distinguished Names longos do Windows.

Para resolver isso, estruturei um laboratório prático mostrando como usar a técnica de Consulta Estendida (Extended Query). Com ela, não precisamos importar grupos para o firewall: nós delegamos a validação inteiramente para o Windows Server. O OPNsense só autoriza o login se o AD confirmar que a senha está correta e que o usuário pertence ao grupo de segurança correto (ex: Acesso_VPN).

O que abordei no material:

Pré-requisitos e criação do Bind User no Windows Server.

Cadastro do Servidor LDAP e ajustes finos de atributos (Microsoft AD).

A string exata para aplicar o filtro na Consulta Estendida.

Como vincular a autenticação do AD à instância do OpenVPN,

Testes práticos usando o testador nativo e conectando um cliente Windows.

Espero que esse material ajude a comunidade! Se alguém tiver dúvidas, esbarrar em algum erro nos logs ou tiver sugestões, fiquem à vontade para comentar.

Um abraço

Artigo completo:
https://tecdicas.inf.br/openvpn-ad-opnsense (https://tecdicas.inf.br/openvpn-ad-opnsense)