БСсплатный прокси-сСрвСр для прСдприятия с Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ

БСсплатный прокси-сСрвСр для прСдприятия с Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ

pfSense+Squid с Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠ΅ΠΉ https + ВСхнология Π΅Π΄ΠΈΠ½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° (SSO) с Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΠΎ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ Active Directory

ΠšΡ€Π°Ρ‚ΠΊΠ°Ρ прСдыстория

На прСдприятии Π²ΠΎΠ·Π½ΠΈΠΊΠ»Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π²ΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ прокси-сСрвСра с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ доступа ΠΊ сайтам(Π² Ρ‚ΠΎΠΌ числС https) ΠΏΠΎ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ ΠΈΠ· AD, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ Π²Π²ΠΎΠ΄ΠΈΠ»ΠΈ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ с Π²Π΅Π± интСрфСйса. НСплохая заявочка, Π½Π΅ ΠΏΡ€Π°Π²Π΄Π° Π»ΠΈ?

ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠΌ ΠΎΡ‚Π²Π΅Ρ‚Π° Π±Ρ‹Π»ΠΎ Π±Ρ‹ ΠΊΡƒΠΏΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊ Kerio Control ΠΈΠ»ΠΈ UserGate, Π½ΠΎ ΠΊΠ°ΠΊ всСгда Π΄Π΅Π½Π΅Π³ Π½Π΅Ρ‚, Π° ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎΡΡ‚ΡŒ Π΅ΡΡ‚ΡŒ.

Π’ΡƒΡ‚ Ρ‚ΠΎ ΠΊ Π½Π°ΠΌ ΠΈ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° Π²Ρ‹Ρ€ΡƒΡ‡ΠΊΡƒ старый Π΄ΠΎΠ±Ρ€Ρ‹ΠΉ Squid, Π½ΠΎ ΠΎΠΏΡΡ‚ΡŒ ΠΆΠ΅ β€” Π³Π΄Π΅ Π²Π·ΡΡ‚ΡŒ Π²Π΅Π± интСрфСйс? SAMS2? ΠœΠΎΡ€Π°Π»ΡŒΠ½ΠΎ устарСл. Π’ΡƒΡ‚ Ρ‚ΠΎ ΠΈ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° Π²Ρ‹Ρ€ΡƒΡ‡ΠΊΡƒ pfSense.

ОписаниС

Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ описан способ настройки прокси-сСрвСра Squid.
Для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Kerberos.
Для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ SquidGuard.

Для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π±ΡƒΠ΄Π΅Ρ‚ использован Lightsquid, sqstat ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ систСмы ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° pfSense.
Π’Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½Π° частая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, связанная с Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π΅Π΄ΠΈΠ½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° (SSO), Π° ΠΈΠΌΠ΅Π½Π½ΠΎ прилоТСния, ΠΏΡ‹Ρ‚Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚ΠΊΠΎΠΉ компасвоСй систСмной ΡƒΡ‡Π΅Ρ‚ΠΊΠΎΠΉ.

ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ установкС Squid

Π—Π° основу Π±ΡƒΠ΄Π΅Ρ‚ взят pfSense, Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ ΠΏΠΎ установкС.

Π’Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΡ‹ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΡƒΠ΅ΠΌ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π½Π° сам мСТсСтСвой экран с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΡƒΡ‡Π΅Ρ‚ΠΎΠΊ. Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ.

ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ!

ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ установки Squid Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DNS сСрвСра Π² pfsense, ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ для Π½Π΅Π³ΠΎ запись A ΠΈ PTR записи Π½Π° нашСм DNS сСрвСрС ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NTP Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ врСмя Π½Π΅ ΠΎΡ‚Π»ΠΈΡ‡Π°Π»ΠΎΡΡŒ ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π°.

А Π² вашСй сСти ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ WAN интСрфСйсу pfSense Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π² локальной сСти ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ Π½Π° LAN интСрфСйс, Π² Ρ‚ΠΎΠΌ числС ΠΏΠΎ ΠΏΠΎΡ€Ρ‚Ρƒ 7445 ΠΈ 3128 (Π² ΠΌΠΎΠ΅ΠΌ случаС 8080).

Всё Π³ΠΎΡ‚ΠΎΠ²ΠΎ? Π‘ Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ связь ΠΏΠΎ LDAP для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° pfSense установлСна ΠΈ врСмя синхронизировано? ΠžΡ‚Π»ΠΈΡ‡Π½ΠΎ. ΠŸΠΎΡ€Π° ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΊ основному процСссу.

Установка ΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ настройка

Squid, SquidGuard ΠΈ LightSquid установим ΠΈΠ· ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² pfSense Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ «БистСма/ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²Β».

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ установки ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² «БСрвисы/Squid Proxy server/Β» ΠΈ Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Local Cache настраиваСм ΠΊΠ΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, я выставил всС ΠΏΠΎ 0, Ρ‚.ΠΊ. Π½Π΅ Π²ΠΈΠΆΡƒ особого смысла ΠΊΠ΅ΡˆΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сайты, с этим ΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ прСкрасно ΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ. ПослС настройки Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Β«Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒΒ» Π²Π½ΠΈΠ·Ρƒ экрана ΠΈ это даст Π½Π°ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ основныС настройки прокси.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ настройки ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠΌ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ Π²ΠΈΠ΄Ρƒ:

БСсплатный прокси-сСрвСр для прСдприятия с Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ

ΠŸΠΎΡ€Ρ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 3128, Π½ΠΎ я ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 8080.

Π’Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Proxy Interface ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΠΊΠ°ΠΊΠΈΠ΅ интСрфСйсы Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ наш прокси сСрвСр. Π’Π°ΠΊ ΠΊΠ°ΠΊ этот мСТсСтСвой экран построСн Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΎΠ½ смотрит WAN интСрфСйсом, Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ Ρ‚ΠΎΠΌ Ρ‡Ρ‚ΠΎ LAN ΠΈ WAN ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΉ локальной подсСти, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ для прокси ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ LAN.

Π›ΡƒΠΏΠ±Π΅ΠΊ Π½ΡƒΠΆΠ΅Π½ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ sqstat.

НиТС Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ настройки Transparent (ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠ³ΠΎ) прокси, Π° Ρ‚Π°ΠΊΠΆΠ΅ SSL Filter, Π½ΠΎ ΠΎΠ½ΠΈ Π½Π°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹, наш прокси Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½Ρ‹ΠΌ, Π° для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ https ΠΌΡ‹ Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΎΠΉ сСртификата(Ρƒ нас вСдь Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΎΠ±ΠΎΡ€ΠΎΡ‚, Π±Π°Π½ΠΊ-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈ Ρ‚Π΄), Π° просто посмотрим Π½Π° Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠ΅.

На этом этапС Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² наш ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Π΄ΠΎΠΌΠ΅Π½Π°, ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π² Π½Π΅ΠΌ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ(ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ‚Ρƒ Ρ‡Ρ‚ΠΎ настроили для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π° сам pfSense). Π—Π΄Π΅ΡΡŒ ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½Ρ‹ΠΉ Ρ„Π°ΠΊΡ‚ΠΎΡ€ β€” Ссли Π²Ρ‹ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ AES128 ΠΈΠ»ΠΈ AES256 β€” ΠΏΡ€ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π³Π°Π»ΠΎΡ‡ΠΊΠΈ Π² настройках ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи.

Π’ случаС Ссли ваш Π΄ΠΎΠΌΠ΅Π½ прСдставляСт собой вСсьма слоТный лСс с большим количСством ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΈΠ»ΠΈ ваш Π΄ΠΎΠΌΠ΅Π½ .local, Ρ‚ΠΎ Π’ΠžΠ—ΠœΠžΠ–ΠΠž, Π½ΠΎ Π½Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ, Π²Π°ΠΌ придСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для этой ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи простой ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Π±Π°Π³ извСстный, Π½ΠΎ со слоТный ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ просто Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, Π½Π°Π΄ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ частном случаС.

БСсплатный прокси-сСрвСр для прСдприятия с Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ

ПослС этого всСго Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅ΠΌ Ρ„Π°ΠΉΠ» ΠΊΠ»ΡŽΡ‡Π΅ΠΉ для кСрбСроса, Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ:

# ktpass -princ HTTP/[email protected] -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab

Π“Π΄Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ свой FQDN pfSense, ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ соблюдая рСгистр, Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ mapuser Π²Π²ΠΎΠ΄ΠΈΠΌ Π½Π°ΡˆΡƒ Π΄ΠΎΠΌΠ΅Π½Π½ΡƒΡŽ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись ΠΈ Π΅Ρ‘ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Π° Π² crypto Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ способ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, я использовал rc4 для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ Π² ΠΏΠΎΠ»Π΅ -out Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΡƒΠ΄Π° ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠΌ наш Π³ΠΎΡ‚ΠΎΠ²Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.
ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ создания Ρ„Π°ΠΉΠ»Π° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠΌ Π΅Π³ΠΎ Π½Π° наш pfSense, я использовал для этого Far, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ этот ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ, Ρ‚Π°ΠΊ ΠΈ putty ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Π± интСрфСйс pfSense Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«Π”ΠΈΠ°Π³Π½ΠΎΡΡ‚ΠΈΠΊΠ°ΠšΠΎΠΌΠ°Π½Π΄Π½Π°Ρ строка».

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΠΎΠ·Π΄Π°Ρ‚ΡŒ /etc/krb5.conf

БСсплатный прокси-сСрвСр для прСдприятия с Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ

Π³Π΄Π΅ /etc/krb5.keytab это созданный Π½Π°ΠΌΠΈ Ρ„Π°ΠΉΠ» ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.

ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Ρƒ кСрбСроса с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ kinit, Ссли Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ β€” дальшС Π½Π΅Ρ‚ смысла Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ.

Настройка Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Squid ΠΈ списка доступа Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ

УспСшно настроив кСрбСрос ΠΏΡ€ΠΈΠΊΡ€ΡƒΡ‚ΠΈΠΌ Π΅Π³ΠΎ ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ Squid`Ρƒ.

Для этого ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² БСрвисыSquid Proxy Server ΠΈ Π² основных настройках ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚Π΅ΡΡŒ Π² самый Π½ΠΈΠ·, Ρ‚Π°ΠΌ Π½Π°ΠΉΠ΄Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΎΡ‡ΠΊΡƒ Β«Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ настройки».

Π’ ΠΏΠΎΠ»Π΅ Custom Options (Before Auth) Π²Π²Π΅Π΄Π΅ΠΌ:

#Π₯Π΅Π»ΠΏΠ΅Ρ€Ρ‹
auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -s GSS_C_NO_NAME -k /usr/local/etc/squid/squid.keytab -t none
auth_param negotiate children 1000
auth_param negotiate keep_alive on
#Бписки доступа
acl auth proxy_auth REQUIRED
acl nonauth dstdomain "/etc/squid/nonauth.txt" 
#Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ 
http_access allow nonauth 
http_access deny !auth
http_access allow auth

uΠ΄Π΅ auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth β€” Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Π½Π°ΠΌ Ρ…Π΅Π»ΠΏΠ΅Ρ€ кСрбСрос Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

ΠšΠ»ΡŽΡ‡ -s с Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ GSS_C_NO_NAME β€” опрСдСляСт использованиС любой ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи ΠΈΠ· Ρ„Π°ΠΉΠ»Π° ΠΊΠ»ΡŽΡ‡Π°.

ΠšΠ»ΡŽΡ‡ -k с Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ /usr/local/etc/squid/squid.keytab β€” опрСдСляСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ этот ΠΊΠ΅ΠΉΡ‚Π°Π± Ρ„Π°ΠΉΠ». Π’ ΠΌΠΎΠ΅ΠΌ случаС это Ρ‚ΠΎΡ‚ ΠΆΠ΅ сформированный Π½Π°ΠΌΠΈ ΠΊΠ΅ΠΉΡ‚Π°Π± Ρ„Π°ΠΉΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ я скопировал Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ /usr/local/etc/squid/ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π», ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ с Ρ‚ΠΎΠΉ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠ΅ΠΉ сквид Π΄Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π½Π΅ Ρ…ΠΎΡ‚Π΅Π», Π²ΠΈΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π°Π² Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π»ΠΎ.

ΠšΠ»ΡŽΡ‡ -t с Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ -t none β€” ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ†ΠΈΠΊΠ»ΠΈΡ‡Π½Ρ‹Π΅ запросы ΠΊ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Ρƒ Π΄ΠΎΠΌΠ΅Π½Π°, Ρ‡Ρ‚ΠΎ сильно сниТаСт Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° Π½Π΅Π³ΠΎ Ссли Ρƒ вас большС 50 ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.
На врСмя тСста Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ -d β€” Ρ‚.Π΅ диагностика, большС Π»ΠΎΠ³ΠΎΠ² Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ.
auth_param negotiate children 1000 β€” опрСдСляСт сколько ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… процСссов Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΏΡƒΡ‰Π΅Π½ΠΎ
auth_param negotiate keep_alive on β€” Π½Π΅ Π΄Π°Π΅Ρ‚ Ρ€Π°Π·ΠΎΡ€Π²Π°Ρ‚ΡŒ связь Π²ΠΎ врСмя опроса Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ
acl auth proxy_auth REQUIRED β€” создаСт ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ список контроля доступа, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ Π² сСбя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ
acl nonauth dstdomain "/etc/squid/nonauth.txt" β€” сообщаСм сквиду ΠΎ спискС доступа nonauth Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ содСрТатся Π΄ΠΎΠΌΠ΅Π½Ρ‹ назначСния, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ всСгда Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ доступ всСм. Π‘Π°ΠΌ Ρ„Π°ΠΉΠ» создаСм, Π° Π²Π½ΡƒΡ‚Ρ€ΡŒ Π½Π΅Π³ΠΎ вписываСм Π΄ΠΎΠΌΠ΅Π½Ρ‹ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅

.whatsapp.com
.whatsapp.net

Whatsapp Π½Π΅ зря ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€” ΠΎΠ½ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΡ€ΠΈΠ²Π΅Ρ€Π΅Π΄Π»ΠΈΠ² ΠΊ прокси с Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Ссли Π΅Π³ΠΎ Π½Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π΄ΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.
http_access allow nonauth β€” Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅ΠΌ доступ ΠΊ Π΄Π°Π½Π½ΠΎΠΌΡƒ списку всСм
http_access deny !auth β€” Π·Π°ΠΏΡ€Π΅Ρ‰Π°Π΅ΠΌ доступ Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΊ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ сайтам
http_access allow auth β€” Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅ΠΌ доступ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ.
Всё, сам сквид Ρƒ вас настроСн, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ самоС врСмя ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ ΠΊ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ.

Настройка SquidGuard

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² БСрвисыSquidGuard Proxy Filter.

Π’ LDAP Options Π²Π²ΠΎΠ΄ΠΈΠΌ Π΄Π°Π½Π½Ρ‹Π΅ нашСй ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ для кСрбСрос Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Π½ΠΎ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅:

CN=pfsense,OU=service-accounts,DC=domain,DC=local

Если Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹ ΠΈΠΈΠ»ΠΈ Π½Π΅ латинскиС символы всю эту запись стоит Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² ΠΎΠ΄ΠΈΠ½Π°Ρ€Π½Ρ‹Π΅ ΠΈΠ»ΠΈ Π΄Π²ΠΎΠΉΠ½Ρ‹Π΅ ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ:

'CN=sg,OU=service-accounts,DC=domain,DC=local'
"CN=sg,OU=service-accounts,DC=domain,DC=local"

Π”Π°Π»Π΅Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ставим эти Π³Π°Π»ΠΎΡ‡ΠΊΠΈ:

БСсплатный прокси-сСрвСр для прСдприятия с Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Ρ€Π΅Π·Π°Ρ‚ΡŒ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Π΅ DOMAINpfsense DOMAIN.LOCALΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ вся систСма ΠΎΡ‡Π΅Π½ΡŒ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Π°.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Group Acl ΠΈ привязываСм наши Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ доступа, я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ простыС наимСнования Π² Π΄ΡƒΡ…Π΅ group_0, group_1 ΠΈ Ρ‚Π΄ Π΄ΠΎ 3, Π³Π΄Π΅ 3 β€” доступ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Π±Π΅Π»Ρ‹ΠΉ список, Π° 0 β€” ΠΌΠΎΠΆΠ½ΠΎ всё.

ΠŸΡ€ΠΈΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

ldapusersearch ldap://dc.domain.local:3268/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=group_0%2cOU=squid%2cOU=service-groups%2cDC=DOMAIN%2cDC=LOCAL))

сохраняСм Π½Π°ΡˆΡƒ Π³Ρ€ΡƒΠΏΠΏΡƒ, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Times, Ρ‚Π°ΠΌ я создал ΠΎΠ΄ΠΈΠ½ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΠΊ ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ всСгда, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Target Categories ΠΈ создаСм списки ΠΏΠΎ своСму ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Π½ΠΈΡŽ, послС создания списков возвращаСмся Π² наши Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΊΠ½ΠΎΠΏΠΎΡ‡ΠΊΠ°ΠΌΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΡ‚ΠΎ ΠΊΡƒΠ΄Π° ΠΌΠΎΠΆΠ΅Ρ‚, Π° ΠΊΡ‚ΠΎ ΠΊΡƒΠ΄Π° β€” Π½Π΅Ρ‚.

LightSquid ΠΈ sqstat

Если Π² процСссС настройки ΠΌΡ‹ Π²Ρ‹Π±Ρ€Π°Π»ΠΈ Π»ΡƒΠΏΠ±Π΅ΠΊ Π² настройках сквида ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π»ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° 7445 Π² Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π»Π΅ ΠΊΠ°ΠΊ Π² нашСй сСти, Ρ‚Π°ΠΊ ΠΈ Π½Π° самом pfSense, Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π΅ Π² ДиагностикаSquid Proxy Reports ΠΌΡ‹ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ смоТСм ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΈ sqstat ΠΈ Lighsquid, для послСднСго Π½ΡƒΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ρ‚Π°ΠΌ ΠΆΠ΅ ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Ρ‚ΡŒ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅.

Π—Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅

pfSense ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ всСго β€” ΠΈ проксированиС Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ доступом ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ это лишь ΠΊΡ€ΡƒΠΏΠΈΡ†Π° всСго Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π½Π° прСдприятии с 500 машинами это Ρ€Π΅ΡˆΠΈΠ»ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ Π½Π° ΠΏΠΎΠΊΡƒΠΏΠΊΠ΅ прокси.

НадСюсь данная ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠΌΡƒ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ достаточно Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ для срСдних ΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… прСдприятий Π·Π°Π΄Π°Ρ‡Ρƒ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com