Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: LDAP : filtrage non appliquée - Alcasar 3.5.3 [ Répondre ]
Par : Richard REY (Rexy) on 2021-09-18 15:10
[forum:491217]
Bonjour,

Nous allons revoir cette configuration où ALCASAR est couplé avec un annuaire externe. Cela permettra de retester toutes les configurations (dont celle du DNS et du filtrage). Cela permettra aussi de mettre à jour la doc en proposant une architecture fiabilisée avec les dernières versions d'openLDAP et A.D. (Windows server 2019).

À suivre donc.

RE: LDAP : filtrage non appliquée - Alcasar 3.5.3 [ Répondre ]
Par : Julien Montagne on 2021-09-16 09:41
[forum:491192]
Bonjour, je rencontre exactement le même problème, aucun filtrage sur le groupe ldap avec un AD.
Pour contouner le problème en attendant, nous avons mis les dns avec control parental de Cloudflare, mais nous n'avons aucun filtrage sur les blacklistes personelles.
J'ai aussi créer un post dans ce sens, en espèrant que ce problème soit rapidement identifié et réglé.

RE: LDAP : filtrage non appliquée - Alcasar 3.5.3 [ Répondre ]
Par : Jean-Louis CALMON on 2021-07-15 23:23
[forum:490742]
Bonsoir,

je viens de faire une fresh install d'Alcasar 3.5.3 sur une VM de VirtualBox :
- une patte sur internet
- une patte sur un réseau interne LAN
J'ai laissé les paramètres par défaut préconisés (192.168.182.1/24).

Une VM Windows 10 est connectée sur ce réseau interne LAN.

Le DHCP fonctionne correctement.
Le navigateur Web (Firefox) accède à la page de connexion et à la page ACC après intégration du certificat. L'utilisation d'un compte débloque l'accès au Web.

Le problème avec le filtrage est toujours présent, J'ai créé 2 utilisateurs :
- root : aucune restriction, filtres : Aucun
- toto : filtres : Web + Blacklist, filtre réseau : aucun

Après connexion avec l'un puis l'autre de ces comptes, root se voit bloquer des sites comme toto.

J'ai alors créé 2 groupes :
- GrpBL : groupe avec restriction BlackList
- GrpLibre : sans restriction

J'ai retiré les restrictions à mes utilisateurs, et les ai affectés à leur groupe respectif.
Le problème reste le même.

J'ai voulu compléter la Blacklist avec un domaine particulier.
Sous ACC, j'ai ajouté dans le cadre prévu à cet effet, le domaine en question en respectant le format : domain.org
J'ai enregistré et attendu.
Ce nouveau site de Blacklist n'est pas filtré.

J'ai par la suite fait un alcasar-conf.sh --apply, cela n'a rien changé.
J'ai rebooté, sans effet.

Ces tests ont été effectués en vidant le cache et en effaçant les données du navigateur après chaque déconnexion.

RE: LDAP : filtrage non appliquée [ Répondre ]
Par : Jean-Louis CALMON on 2021-07-09 12:45
[forum:490711]
Bonjour,

je viens d'effectuer un autre test, directement sur un utilisateur d'Alcasar (qui n'existe pas dans ActiveDirectory) : j'applique un filtre BlackList à cet utilisateur.

Une fois connecté avec ce compte utilisateur, google autorise les recherches de la blacklist : le mot clef porno sous google sort une liste de réponses, les sites ne sont pas bloqués lorsqu'on clique dessus...

Dans un précédent post, un problème similaire faisait référence à un problème de DNS.
Le DNS est présent sur mon WS2016 (192.168.15.253/21).
J'ai configuré alcasar.conf ainsi :
INT_DNS_DOMAIN=mon.domaine
INT_DNS_IP=192.168.15.253
INT_DNS_ACTIVE=on

Auriez-vous une piste sur laquelle m'aiguiller svp ?
Je ne sais pas trop comment m'en sortir.

Merci

RE: LDAP : filtrage non appliquée [ Répondre ]
Par : Jean-Louis CALMON on 2021-07-08 12:50
[forum:490708]
Je précise que j'ai au final un groupe ldap sous Alcasar qui ne contient aucun membre.

LDAP : filtrage non appliquée [ Répondre ]
Par : Jean-Louis CALMON on 2021-07-08 12:49
[forum:490707]
Bonjour,

j'ai monté 3 machines sous VistualBox reliées en réseau interne :
- Windows 10
- Windows Server 2016
- Alcasar qui dispose en plus d'une patte sur Internet.

Alcasar fonctionne :
- un utilisateur créé sur Alcasar permet d'accéder à Internet
- un utilisateur créé sur AD du Windows Server permet d'accéder à Internet

Je souhaite appliquer les restrictions / filtrage.
Dans la documentation, on précise qu'il faut créer un groupe ldap dans l'ACC pour y attribuer des contraintes. Je comprends que toutes les connexions issues du LDAP subiront ce filtrage.
Je crée le groupe ldap et applique le filtrage Antivirus Web + Blacklist.

Je me connecte avec un utilisateur AD (en passant par ma VM Windows 10), le filtrage ne s'applique pas.

Qu'est-ce que j'ai omis de configurer svp ?

Cordialement

FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page