OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of dng »
  • Show Posts »
  • Topics
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Topics - dng

Pages: [1]
1
Web Proxy Filtering and Caching / Squid Proxy - SSO with Kerberos does not work
« on: November 10, 2024, 07:51:04 pm »
Hello everyone,

I have configured the Squid Proxy on OPNsense (latest version) and successfully connected OPNsense to the AD. When I access a website from a client, the login prompt appears, and I can successfully authenticate with the AD user.

After that, I installed the Kerberos plugin and enabled SSO for the proxy. When I enter the username and password of an AD user on the SSO page for testing, a token is generated, and it seems to be OK. At least when I deliberately enter incorrect data, I get a different message.

However, when I then try to access a website from the client, the login prompt still appears. But even when I enter the AD user’s credentials, I can’t get any further.

2
German - Deutsch / Squid Proxy - SSO mit Kerberos funktioniert nicht
« on: November 01, 2024, 04:08:18 pm »
Hallo Miteinander,

ich habe den Squid Proxy auf der OPNsense (aktuellste Version) konfiguriert und die OPNsense erfolgreich an das AD angebunden. Wenn ich auf dem Client eine Webseite aufrufe, erscheint die Abfrage der Anmeldedaten und ich kann mich mit dem AD-User erfolgreich authentifizieren.

Dann habe ich das Kerberos-Plugin installiert und SSO für den Proxy aktiviert. Wenn ich auf der SSO-Seite zum Test Username und Passwort eines AD-Benutzers eingebe, wird ein Token generiert und es scheint OK zu sein. Zumindest bekomme ich bei bewusst falschen Daten eine andere Meldung.

Wenn ich dann jedoch am Client eine Internetseite aufrufe erscheint das Login-Fenster. Aber selbst wenn ich hier die Anmeldedaten des AD-Users eingebe, komme ich nicht mehr weiter.

Pages: [1]
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2