1. Anasayfa
  2. Üretici Teknolojileri

Pfsense İçin Active Directory Authentication Nasıl Yapılandırılır?


2

Bu yazımızda Pfsense Active Directory Authentication nasıl yapılandırabiliriz konusunu anlatmaya çalıştım. Pfsense Kurulumundan daha önce bahsettiğim için bu adımları yapılandırılmış varsayıyorum.
Yapımdan kısaca bahsetmek gerekirse;

Windows Server 2012 R2 Active Directory – 10.10.10.2/8
Pfsense LAN: 10.10.10.1/8 – Wan:192.168.9.14/20
Windows 7 Client ( Pfsense DHCP’den otomatik ip alıyor)

Daha önceki yazılarımda Pfsense nasıl bağlanacağımızı anlattığım için es geçiyorum. Artık yapılandırmamıza geçelim. İlk olarak Services > Proxy Server açıyoruz.


Resim-1

Proxy Server sekmesini açtıktan sonra General tabında ;

Proxy interface: LAN seçili olmalıdır
Allow User on interface: Seçili olmazsa Proxy sunucudan çıkan kullanıcıların interneti bloke edilmiş olur
Enable Loging: Seçili olursa bu ağdan internete çıkan herkesi loglamış olursunuz.

Diğer ayarları değiştirmenize gerek yoktur, ayarları kaydedip Auth Settings kısmına geçiyoruz.


Resim-2

Authentication Method: LDAP olmalıdır.
Authentication Server: Burada Server ip si veya full Fqdn ismini girmeniz gerekmektedir.
Authentication Server Port: Değiştirmenize gerek yoktur.
LDAP Server User DN: Cn=Administrator,cn=Users,dc=hasan,dc=local burada LDAP Server a bağlanmak için yetkili kullanıcıyı gösteriyoruz.
LDAP Base Domain: Burada etki alanınız belirtiyorsunuz( örneğin; dimdik.hasan.local şeklinde olsaydı, dc=dimdik,dc=hasan,dc=local şeklinde yazmalıydım.)
LDAP usarname DN attribute : uid yazıyoruz
LDAP search filter : (&(memberOf=CN=internetAccess,CN=Users,DC=hasan,DC=local)(sAMAccountName=%s)) Kimlik doğrulaması için bu komutları kendinize göre uyarlamanız gerekmektedir. Farklı şekilde kullanmak isterseniz aşağıdaki linki inceleyebilirsiniz
http://msdn.microsoft.com/en-us/library/aa746475(v=vs.85).aspx


Resim-3

Daha sonra istemci bilgisayarımızda Proxy algılaması için Internet Explorer > Tools > Internet Options > Connections > LAN Settings ve Proxy Server altına Proxy Server IP’si yazıyorsunuz. Bunu GPO yapılandırarak veya DHCP Server üzerinde WPAD kaydı oluşturarak otomatik almasını sağlayabilirsiniz.


Resim-4

Daha sonra ise Active Directory altında internetAccess diye Securiy grup oluşturdum ve internete erişimine izin verdiğim kullanıcıları buraya ekledim. Zaten Search filter kısmına dikkat ederseniz memberof=CN=internetAccess diye belirtmiştim.


Resim-5

Şimdide internete erişmek istediğimde kullanıcı adı ve parola soruyor. Yetkili kullanıcılar erişim sağlayabilecekler eğer yanlış kullanıcı bilgisi ile denerseniz Access Denied hatası alacaksınız.


Resim-6

Evet internete başarılı bir şekilde çıktığımı görüyorsunuz.


Resim-7

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

www.mshowto.org

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

2008 yılından itibaren bilişim camiasının içerisindeyim. 11 Yıllık dönem içerisinde teknikerlikten başlayarak bir çok farklı pozisyonda çalıştım. Dünyanın en büyük sigorta şirketleri arasında yer alan Allianz Türkiye’ de Kıdemli Sistem Uzmanı olarak çalıştıktan sonra kariyerimde değişiklik yaparak UAE’ nin en büyük bankası Emirates NBD bankasında kıdemli teknoloji mühendisi olarak devam etmektiyim. Profesyonel iş yaşantımın dışında yönetim kadrosunda yer aldığım www.mshowto.org sitesinde gönüllü yazarlık ve yöneticilik yapmaktayım. 15+ konferansda konuşmacı olarak yer aldım. 150+ makale ve 7 E-Kitap yayınladım. İki defa TRT Kent Radyosunda söyleşi yapma deneyimini yaşadım. MCSE, MCPS, MS ve Tenable Certificate of Proficiency ünvanlarına sahibim. Aynı zamanda 2 yıl Microsoft Enterprise Mobility MVP ünvanına layık görüldükten sonra uzmanlık alanı değiştirerek Cloud and Datacenter MVP olarak devam etmekteyim.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumlar (2)

  1. 30/06/2014

    Proxy yazmadan mümkünmü?

  2. Bana Tam olarak ne yapmak istediğinizi anlatırsanız daha iyi yardımcı olabilirim

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir