GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO TRANSPARENTE DO PROXY COM O ACTIVE DIRECTORY



Documentos relacionados
Se você possui uma tomada de telefone no padrão TeleBrás siga este diagrama:

GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO DE REDES WIFI COM CAPTIVE PORTAL

DSL-500B Configuração modo Router PPPoE

ANEXO TÉCNICO PROCEDIMENTOS PARA CONFIGURAR UMA CONEXÃO VPN COM A BEMATECH

Procedimento para Configuração de Internet em modo Router

Manual B.P.S ATA 5xxx Índice

Manual de Configuração D-LINK Modelo: DVG-1402S Firmware:

Procedimento para Configuração de Internet em modo Bridge

Configurando o Servidor de Impressão Primário

HOW TO Procedimento para instalar Aker Firewall virtualizado no ESXi 5.0

Guia de Configuração Rápida de Conexão da Rede

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

GEOVISION VER AS IMAGENS ATRAVÉS DO INTERNET EXPLORER.

GUIA DE CONFIGURAÇÃO SERVIDOR DHCP

Técnico em informática ti 54 Configuração de serviços de rede no Windows 2003 server Ser ver Enterprise

Laboratório - Exploração do FTP

Como atualizar o arquivo de licença do HSC ISS Free

Tutorial feito por Michell MGS TI Ensinando e Aprendendo (O Dia de amanhã a Deus pertence).

Sistema de Registro das Atividades do RT - Tutorial de utilização

Procedimento para instalação do OMNE-Smartweb em Raio-X

Logo abaixo temos a Barra de Menus que é onde podemos acessar todos os recursos do PHP Editor.

Configuração de assinatura de

GUIA DE CONFIGURAÇÃO BALANÇA TOPMAX S & URANO INTEGRA

INSTALAÇÃO DO MICROSOFT WINDOWS SHAREPOINT SERVICES 2.0

INSTALAÇÃO PRINTERTUX Tutorial

Roteiro para Configuração de Acesso Internet GESAC

MANUAL DE FTP. Instalando, Configurando e Utilizando FTP

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

Manual de Instalação e Configuração do SQL Express

PROCEDIMENTOS PARA SERVIÇOS REALIZADOS NO PLANTÃO

Versão 1.3 Abril de Suplemento do IPv6: Definir Configurações IP e Filtro IP

Manual de Instalação ( Client / Server ) Versão 1.0

LUXVISION HÍBRIDO VER AS IMAGENS ATRAVÉS DO INTERNET EXPLORER. Abra o INTERNET EXPLORER, vá em FERRAMENTAS, OPÇÕES DA INTERNET.

Guia de Configuração Rápida de D-igitalizar para

Em primeiro lugar, deve-se realizar as configurações de rede do CL Titânio:

Manual Instalação Pedido Eletrônico

Procedimentos para configuração em modo WDS

W-R1000nL Guia de instalação

CSAU Guia: Manual do CSAU 10.0 como implementar e utilizar.

Procedimentos para configuração em modo Router Static IP.

Figura 2 - Menu "Config. Rede"

Certificado Servidor Web Importação por Microsoft IIS

GUIA MUDANÇA E FORMATAÇÃO DE SERVIDOR - MILLENNIUM

Sumário I. Acesso ao sistema CRMTEL II. Filtro de Clientes III. Atribuindo a Segmentação Atribuindo o Mailing VI.

Instalando e configurando o Active Directory Windows Server 2008 R2 em ambiente virtual (VirtualBox)

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS

GUIA MUDANÇA E FORMATAÇÃO DE SERVIDOR - SLIM

Passo a Passo da instalação da VPN

Configuração do cliente de Outlook 2010 para usuários DAC

Tutorial 02 Promovendo o Windows 2000/2003 Server a um Controlador de Domínio

Procedimentos para configuração em modo Router Dynamic IP

Instalando software MÉDICO Online no servidor

Tutorial de Atualização de Mikrotik

Backups Via FTP (File Transfer Protocol)

Sistema de Chamados Protega

Configurando o DDNS Management System

MANUAL DE UTILIZAÇÃO DO SISTEMA DE GESTÃO DE DOCUMENTOS PARA CERTAMES SIGEDCERT - MODO USUÁRIO

Procedimentos para Configuração de Redirecionamento de Portas

BIT. Boletim de Informação Técnica

Procedimento para configuração de Redirecionamento de Portas

Configuração do cliente de Thunderbird para usuários DAC

Manual de Utilização COPAMAIL Criando e configurando a assinatura de . Zimbra Versão 8.0.2

Guia para configuração PPPoE com Autenticação no modem (Windows)

Follow-Up Acompanhamento Eletrônico de Processos (versão 3.0) Manual do Sistema. 1. Como acessar o sistema Requisitos mínimos e compatibilidade

Sumário I. Acesso ao sistema CRMTEL II. Como Cadastrar o Cliente III. Cliente já Cadastrado IV. Filtro de Clientes Atribuindo a Segmentação VI.

TUTORIAL PASSO A PASSO PARA CONEXÃO NA REDE WIRELESS DA FAI. Campus II

Guia de configuração para liberar Portas no DSLink 485 (GVT) Rev. 1.0gvt

Procedimentos para configurar o Monitoramento Agendado no D-viewCam

Instalação FreeBSD Inicialização do CD/DVD! Ao colocar o CD/DVD como boot principal na BIOS, aparecerá a seguinte tela:

Guia de atualização. Guia de atualização do SonicOS 6.2

Manual Integra S_Line

INICIANDO A INSTALAÇÃO

Manual de Instalação Linux Comunicações - Servidor. Centro de Computação Científica e Software Livre - C3SL

Script de Configuração dos (Webmail /Outlook Express)

Windows Server 2008 Network Infrastructure, Configuring - Aula 9-03/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.

Instrução de Trabalho. Criar Imagem

UNIVERSIDADE TECNOLOGIA FEDERAL DO PARANÁ. Owncloud SERVIÇO DE COMPARTILHAMENTO EM NUVEM. Manual

Configurando DDNS no Stand Alone

SoftPhone e Integração de diretório ativo

O serviço de Gateway Remoto é instalado em um computador, onde um ou diversos rádios móveis Hytera podem ser conectados via cabo USB e áudio.

Passo a Passo. Sistema integrado de gerenciamento de obras SIGOB Reanálise Visita Técnica

ESTRUTUTA DE REDE DE ACESSO!

Página 1 MANUAL DE UTILIZAÇÃO DA FERRAMENTA OFFICE ONLINE WORD ONLINE EXCEL ONLINE POWER POINT ONLINE

Lab - Compartilhar uma pasta, Criar um Grupo Doméstico e Mapear uma unidade de rede no Windows 7

Obs: É necessário utilizar um computador com sistema operacional Windows 7.

INSTRUÇÕESPARA INSTALAÇÃO COMPLETA CLIENTE ORACLE E SISTEMA PERGAMUM

Roteiro de instalação da Linha DD

Instalação e Configuração do AD DS no Windows Server 2012 R2 INSTALAÇÃO DO SERVIÇOS DE DOMÍNIO DO ACTIVE DIRECTORY (AD DS)

GUIA DE CONFIGURAÇÃO CONEXÕES VPN SSL (CLIENT TO SERVER)

Veja o que você precisa saber para instalar o seu modem Siemens Speed Stream 4200:

GUIA RÁPIDO. DARUMA Viva de um novo jeito

INSTALANDO SISTEMA PFSENSE COMO FIREWALL/PROXY

NetEye Guia de Instalação

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitores: Jundaí Abdon.

Tutorial de Instalação C3SL

Lab - Configurar o Roteador Sem Fio no Windows XP

Transcrição:

GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO TRANSPARENTE DO PROXY COM O ACTIVE DIRECTORY

AUTENTICAÇÃO TRANSPARENTE DO PROXY COM ACTIVE DIRECTORY 1- Preparando o Netdeep Secure O DNS primário do firewall precisa ser o IP do servidor do Active Directory. Para isso conecte no firewall por ssh ou no console com o usuário root e logo em seguida digite setup e pressione a tecla ENTER. Irá exibir uma tela azul, escolha a opção Rede e pressione ENTER Agora selecione a opção Configurações de DNS e Gateway e pressione ENTER

Apague o que estiver digitado no DNS primário e digite o IP de seu servidor Active Directory. Obs.: no nosso exemplo o IP do AD é 192.168.1.74

Depois escolha a opção OK. Irá voltar para tela de Menu de configuração de rede, escolha a opção Voltar, irá exibir uma tela Reconfigurando as redes... aguarde até que seja realizada a configuração e em seguida escolha a opção Sair. 2- Preparando o Active Directory Utilizando o snap in Usuários e computadores do Active Directory crie um usuário comum (por exemplo: na chave<domínio>, Users, crie o usuário netdeep) para conexão com o Active Directory. Ele não precisa estar em nenhum grupo especial. Em Gerenciador DNS navegue até Zonas de pesquisa direta e clique com o botão direito em cima do seu domínio (no meu exemplo empresa.local) e escolha a opção Novo Host(A ou AAAA)... Em Host digite firewall e em Endereço IP digite o endereço IP da GREEN do firewall (como no exemplo abaixo) em seguida clique em OK. Agora é necessário que você gere o arquivo Keytab que iremos utilizar na configuração do Netdeep Secure. O arquivo de Keytab deve ser criado com o seguinte comando no prompt do AD:

ktpass -princ HTTP/<fqdn do firewall>@<dominio> -mapuser <DOMINIO\usuario> -crypto all -mapop set -pass <Senha do usuario de bind> -ptype KRB5_NT_PRINCIPAL -out HTTP.keytab fqdn do firewall: é o DNS que configuramos para o firewall + o domínio (firewall.empresa.local) DOMINIO: é seu domínio em letra MAIÚSCULA (EMPRESA) usuário: é o usuário criado anteriormente (netdeep) Senha do usuário de bind: é a senha do usuário(netdeep) que foi criada, no meu caso Net2015# Feita a alteração, o comando ficaria da seguinte maneira: ktpass -princ HTTP/firewall.empresa.local@EMPRESA -mapuser EMPRESA\netdeep -crypto all -mapop set -pass Net2015# -ptype KRB5_NT_PRINCIPAL -out HTTP.keytab O arquivo HTTP.keytab será criado no diretório onde o comando foi executado. No exemplo acima o arquivo foi criado em C:\Users\Administrador.SRVTESTE\ 3- Configurando o Netdeep Secure Abra a interface gráfica do firewall utilizando um navegador de internet. Em seguida, no menu esquerdo, clique em Serviços e no menu que é exibido escolha a opção Proxy Web.

Após o carregamento da pagina, desça a barra de rolagem até o final da pagina. Em Método de autenticação selecione a opção KERBEROS e clique em Salvar. Irá carregar novamente a tela exibindo a configuração do Kerberos. Para visualizar as configurações desça novamente a barra de rolagem até o final da página e preencha os campos mencionados abaixo para realizar as configurações de autenticação. Domínio do Active Directory: você deve colocar o seu domínio (Exemplo: empresa.local) FQDN do servidor de AD: é o nome do servidor do AD + domínio (Exemplo: srvteste.empresa.local) FQDN do firewall do domínio: é o nome do DNS configurado anteriormente no AD para o firewall + domínio (Exemplo: firewall.empresa.local) Usuário para bind do AD (usuário@dominio): é o nome de usuário criado anteriormente + domínio (Exemplo: netdeep@empresa.local) Senha: é a senha criada para o usuário. Arquivo Keytab: é o arquivo que foi gerado através do comando executado no prompt do AD.

Após o preenchimento de todos os campos e importado o arquivo Keytab, clique em Salvar. IMPORTANTE: nas configurações de Proxy de cada estação que irá ser autenticada de forma transparente, o endereço do servidor Proxy devera ser o DNS que foi criado + domínio, a porta é a que esta configurada no firewall. No nosso exemplo o endereço seria: firewall.empresa.local

4- Para saber mais http://www.netdeep.com.br/secure/