https āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°āĻŋāĻ āĻ¸āĻš pfSense+Squid + āĻ¸āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻĄāĻŋāĻ°ā§āĻā§āĻāĻ°āĻŋ āĻā§āĻ°ā§āĻĒ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°āĻŋāĻ āĻ¸āĻš āĻāĻāĻ āĻ¸āĻžāĻāĻ¨-āĻ
āĻ¨ (SSO)
āĻ¸āĻāĻā§āĻˇāĻŋāĻĒā§āĻ¤ āĻĒāĻāĻā§āĻŽāĻŋ
āĻā§āĻŽā§āĻĒāĻžāĻ¨ā§āĻ° āĻāĻāĻāĻŋ āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°āĻ¤ā§ āĻšāĻŦā§ āĻ¯āĻžāĻ¤ā§ AD āĻĨā§āĻā§ āĻā§āĻˇā§āĻ ā§āĻā§āĻ˛āĻŋāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸āĻžāĻāĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ° āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž (https āĻ¸āĻš) āĻ¯āĻžāĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻ°āĻž āĻā§āĻ¨āĻ āĻ āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ¨āĻž āĻĻā§āĻ¯āĻŧ āĻāĻŦāĻ āĻāĻ¯āĻŧā§āĻŦ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻĨā§āĻā§ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻ¨āĻž āĻāĻ°āĻž āĻ¯āĻžāĻ¯āĻŧā§ˇ āĻāĻžāĻ˛ āĻāĻŦā§āĻĻāĻ¨, āĻ¤āĻžāĻ āĻ¨āĻž?
āĻ¸āĻ āĻŋāĻ āĻāĻ¤ā§āĻ¤āĻ°āĻāĻŋ āĻšāĻŦā§ āĻā§āĻ°āĻŋāĻ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛ āĻŦāĻž āĻāĻāĻāĻžāĻ°āĻā§āĻā§āĻ° āĻŽāĻ¤ā§ āĻ¸āĻ˛āĻŋāĻāĻļāĻ¨ āĻā§āĻ¨āĻž, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻ¸āĻŦāĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻŽāĻ¤ā§ āĻāĻžāĻāĻž āĻ¨ā§āĻ, āĻ¤āĻŦā§ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻāĻā§āĨ¤
āĻāĻāĻžāĻ¨ā§āĻ āĻāĻžāĻ˛ āĻĒā§āĻ°āĻžāĻ¨ā§ āĻ¸ā§āĻā§āĻāĻĄ āĻāĻĻā§āĻ§āĻžāĻ°ā§ āĻāĻ¸ā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŦāĻžāĻ° - āĻāĻŽāĻŋ āĻāĻāĻāĻŋ āĻāĻ¯āĻŧā§āĻŦ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻā§āĻĨāĻžāĻ¯āĻŧ āĻĒā§āĻ¤ā§ āĻĒāĻžāĻ°āĻŋ? SAMS2? āĻ¨ā§āĻ¤āĻŋāĻāĻāĻžāĻŦā§ āĻ āĻĒā§āĻ°āĻāĻ˛āĻŋāĻ¤āĨ¤ āĻāĻāĻžāĻ¨ā§āĻ pfSense āĻāĻĻā§āĻ§āĻžāĻ°ā§ āĻāĻ¸ā§āĨ¤
āĻŦāĻŋāĻŦāĻ°āĻŖ
āĻāĻ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§āĻāĻŋ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻāĻ°āĻŦā§ āĻāĻŋāĻāĻžāĻŦā§ āĻ¸ā§āĻā§āĻāĻĄ āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻšāĻ¯āĻŧāĨ¤
Kerberos āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻ
āĻ¨ā§āĻŽā§āĻĻāĻ¨ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻŦā§āĨ¤
SquidGuard āĻĄā§āĻŽā§āĻ¨ āĻā§āĻ°ā§āĻĒ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻŦā§.
Lightsquid, sqstat āĻāĻŦāĻ āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ pfSense āĻŽāĻ¨āĻŋāĻāĻ°āĻŋāĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻ¨āĻŋāĻ°ā§āĻā§āĻˇāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻŦā§āĨ¤
āĻāĻāĻŋ āĻāĻāĻ āĻ¸āĻžāĻāĻ¨-āĻ
āĻ¨ (SSO) āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋāĻ° āĻĒā§āĻ°āĻŦāĻ°ā§āĻ¤āĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻā§āĻ¤ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻāĻ°āĻŦā§, āĻ¯ā§āĻŽāĻ¨ āĻ
ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨āĻā§āĻ˛āĻŋ āĻ¤āĻžāĻĻā§āĻ° āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻ
ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻŽā§āĻĒāĻžāĻ¸ āĻ
ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ° āĻ
āĻ§ā§āĻ¨ā§ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻ¸āĻžāĻ°ā§āĻĢ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°ā§ā§ˇ
āĻ¸ā§āĻā§āĻāĻĄ āĻāĻ¨āĻ¸ā§āĻāĻ˛ āĻāĻ°āĻžāĻ° āĻĒā§āĻ°āĻ¸ā§āĻ¤ā§āĻ¤āĻŋ āĻ¨āĻŋāĻā§āĻā§
pfSense āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻ¨ā§āĻāĻ¯āĻŧāĻž āĻšāĻŦā§,
āĻ¯āĻžāĻ° āĻāĻŋāĻ¤āĻ°ā§ āĻāĻŽāĻ°āĻž āĻĄā§āĻŽā§āĻāĻ¨ āĻ
ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛ā§ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖā§āĻ° āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻž āĻāĻ°āĻŋāĨ¤
āĻ āĻ¨ā§āĻ āĻā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§āĻ°ā§āĻŖ!
āĻāĻĒāĻ¨āĻŋ āĻ¸ā§āĻā§āĻāĻĄ āĻāĻ¨āĻ¸ā§āĻāĻ˛ āĻāĻ°āĻž āĻļā§āĻ°ā§ āĻāĻ°āĻžāĻ° āĻāĻā§, āĻāĻĒāĻ¨āĻžāĻā§ pfsense-āĻ DNS āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻšāĻŦā§, āĻāĻŽāĻžāĻĻā§āĻ° DNS āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§ āĻāĻāĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ A āĻ°ā§āĻāĻ°ā§āĻĄ āĻāĻŦāĻ āĻāĻāĻāĻŋ PTR āĻ°ā§āĻāĻ°ā§āĻĄ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻšāĻŦā§ āĻāĻŦāĻ NTP āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻšāĻŦā§ āĻ¯āĻžāĻ¤ā§ āĻ¸āĻŽāĻ¯āĻŧ āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ°ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻĨā§āĻā§ āĻāĻ˛āĻžāĻĻāĻž āĻ¨āĻž āĻšāĻ¯āĻŧāĨ¤
āĻāĻŦāĻ āĻāĻĒāĻ¨āĻžāĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§, āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻā§ āĻ¯āĻžāĻāĻ¯āĻŧāĻžāĻ° āĻāĻ¨ā§āĻ¯ pfSense-āĻāĻ° WAN āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻāĻŦāĻ āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§āĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° 7445 āĻāĻŦāĻ 3128 āĻĒā§āĻ°ā§āĻ āĻ¸āĻš (āĻāĻŽāĻžāĻ° āĻā§āĻˇā§āĻ¤ā§āĻ°ā§ 8080) LAN āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§āĻ¨āĨ¤
āĻ¸āĻŦ āĻ°ā§āĻĄāĻŋ āĻ¤ā§? pfSense-āĻ āĻ āĻ¨ā§āĻŽā§āĻĻāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĄā§āĻŽā§āĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ LDAP āĻ¸āĻāĻ¯ā§āĻ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻ¸āĻŽāĻ¯āĻŧāĻāĻŋ āĻ¸āĻŋāĻā§āĻā§āĻ°ā§āĻ¨āĻžāĻāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§? āĻĻāĻžāĻ°ā§āĻŖāĨ¤ āĻŽā§āĻ˛ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻļā§āĻ°ā§ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻāĻ¸ā§āĻā§āĨ¤
āĻāĻ¨āĻ¸ā§āĻāĻ˛ā§āĻļāĻ¨ āĻāĻŦāĻ āĻĒā§āĻ°āĻžāĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨
"āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ / āĻĒā§āĻ¯āĻžāĻā§āĻ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻāĻžāĻ°" āĻŦāĻŋāĻāĻžāĻā§ pfSense āĻĒā§āĻ¯āĻžāĻā§āĻ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻāĻžāĻ° āĻĨā§āĻā§ Squid, SquidGuard āĻāĻŦāĻ LightSquid āĻāĻ¨āĻ¸ā§āĻāĻ˛ āĻāĻ°āĻž āĻšāĻŦā§āĨ¤
āĻ¸āĻĢāĻ˛ āĻāĻ¨āĻ¸ā§āĻāĻ˛ā§āĻļāĻ¨ā§āĻ° āĻĒāĻ°ā§, "āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž / āĻ¸ā§āĻā§āĻāĻĄ āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° /" āĻ āĻ¯āĻžāĻ¨ āĻāĻŦāĻ āĻ¸āĻ°ā§āĻŦāĻĒā§āĻ°āĻĨāĻŽ, āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻā§āĻ¯āĻžāĻļā§ āĻā§āĻ¯āĻžāĻŦā§, āĻā§āĻ¯āĻžāĻļāĻŋāĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°ā§āĻ¨, āĻāĻŽāĻŋ āĻ¸āĻŦāĻāĻŋāĻā§ 0 āĻ āĻ¸ā§āĻ āĻāĻ°ā§āĻāĻŋ, āĻāĻžāĻ°āĻŖ āĻāĻŽāĻŋ āĻā§āĻ¯āĻžāĻļāĻŋāĻ āĻ¸āĻžāĻāĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻā§āĻŦ āĻŦā§āĻļāĻŋ āĻŦāĻŋāĻ¨ā§āĻĻā§ āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻā§āĻāĻŋ āĻ¨āĻž, āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ°āĻā§āĻ˛āĻŋ āĻāĻāĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻāĻāĻāĻŋ āĻĻā§āĻ°ā§āĻĻāĻžāĻ¨ā§āĻ¤ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻ¸ā§āĻ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, āĻ¸ā§āĻā§āĻ°āĻŋāĻ¨ā§āĻ° āĻ¨ā§āĻā§ "āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°ā§āĻ¨" āĻŦā§āĻ¤āĻžāĻŽ āĻāĻŋāĻĒā§āĻ¨ āĻāĻŦāĻ āĻāĻāĻŋ āĻāĻŽāĻžāĻĻā§āĻ° āĻŽā§āĻ˛āĻŋāĻ āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸ā§āĻāĻŋāĻāĻ¸ āĻāĻ°āĻžāĻ° āĻ¸ā§āĻ¯ā§āĻ āĻĻā§āĻŦā§ā§ˇ
āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻ¸ā§āĻāĻŋāĻāĻ¸ āĻ¨āĻŋāĻŽā§āĻ¨āĻ°ā§āĻĒ:
āĻĄāĻŋāĻĢāĻ˛ā§āĻ āĻĒā§āĻ°ā§āĻ 3128, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŽāĻŋ 8080 āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻāĻ¨ā§āĻĻ āĻāĻ°āĻŋāĨ¤
āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻā§āĻ¯āĻžāĻŦā§ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻŋāĻ¤ āĻĒā§āĻ¯āĻžāĻ°āĻžāĻŽāĻŋāĻāĻžāĻ°āĻā§āĻ˛āĻŋ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°ā§ āĻ¯ā§ āĻāĻŽāĻžāĻĻā§āĻ° āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻā§āĻ¨ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ā§ āĻļā§āĻ¨āĻŦā§āĨ¤ āĻ¯ā§āĻšā§āĻ¤ā§ āĻāĻ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛āĻāĻŋ āĻāĻŽāĻ¨āĻāĻžāĻŦā§ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻ¯ā§ āĻāĻāĻŋ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻā§ āĻāĻāĻāĻŋ WAN āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻĻā§āĻāĻžāĻ¯āĻŧ, āĻ¯āĻĻāĻŋāĻ LAN āĻāĻŦāĻ WAN āĻāĻāĻ āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻ¸āĻžāĻŦāĻ¨ā§āĻā§ āĻĨāĻžāĻāĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻāĻŽāĻŋ āĻĒā§āĻ°āĻā§āĻ¸āĻŋāĻ° āĻāĻ¨ā§āĻ¯ LAN āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļ āĻĻāĻŋāĻāĨ¤
sqstat āĻāĻžāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ˛ā§āĻĒāĻŦā§āĻ¯āĻžāĻ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨āĨ¤
āĻ¨ā§āĻā§ āĻāĻĒāĻ¨āĻŋ āĻ¸ā§āĻŦāĻā§āĻ (āĻ¸ā§āĻŦāĻā§āĻ) āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸ā§āĻāĻŋāĻāĻ¸, āĻ¸ā§āĻāĻ¸āĻžāĻĨā§ SSL āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ° āĻĒāĻžāĻŦā§āĻ¨, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŽāĻžāĻĻā§āĻ° āĻ¸ā§āĻā§āĻ˛āĻŋāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻ¨ā§āĻ, āĻāĻŽāĻžāĻĻā§āĻ° āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸ā§āĻŦāĻā§āĻ āĻšāĻŦā§ āĻ¨āĻž, āĻāĻŦāĻ https āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°āĻŋāĻāĻ¯āĻŧā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŽāĻ°āĻž āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°āĻāĻŋ āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻŦ āĻ¨āĻž (āĻāĻŽāĻžāĻĻā§āĻ° āĻ¨āĻĨāĻŋāĻ° āĻĒā§āĻ°āĻŦāĻžāĻš āĻāĻā§, āĻŦā§āĻ¯āĻžāĻā§āĻ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ, āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋ), āĻāĻ¸ā§āĻ¨ āĻļā§āĻ§ā§ āĻšā§āĻ¯āĻžāĻ¨ā§āĻĄāĻļā§āĻ āĻĻā§āĻāĻŋāĨ¤
āĻāĻ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§, āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻŽāĻžāĻĻā§āĻ° āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ°ā§ āĻ¯ā§āĻ¤ā§ āĻšāĻŦā§, āĻāĻāĻŋāĻ¤ā§ āĻāĻāĻāĻŋ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻšāĻŦā§ (āĻāĻĒāĻ¨āĻŋ āĻĒāĻŋāĻāĻĢāĻ¸ā§āĻ¨āĻ¸ā§ āĻ¨āĻŋāĻā§āĻ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻāĻāĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨)āĨ¤ āĻāĻāĻžāĻ¨ā§ āĻāĻāĻāĻŋ āĻ āĻ¤ā§āĻ¯āĻ¨ā§āĻ¤ āĻā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§āĻ°ā§āĻŖ āĻŦāĻŋāĻˇāĻ¯āĻŧ - āĻāĻĒāĻ¨āĻŋ āĻ¯āĻĻāĻŋ AES128 āĻŦāĻž AES256 āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻāĻžāĻ¨ - āĻāĻĒāĻ¨āĻžāĻ° āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ āĻ¸ā§āĻāĻŋāĻāĻ¸ā§ āĻāĻĒāĻ¯ā§āĻā§āĻ¤ āĻŦāĻžāĻā§āĻ¸ā§ āĻāĻŋāĻ āĻāĻŋāĻšā§āĻ¨ āĻĻāĻŋāĻ¨ā§ˇ
āĻ¯āĻĻāĻŋ āĻāĻĒāĻ¨āĻžāĻ° āĻĄā§āĻŽā§āĻ¨āĻāĻŋ āĻ āĻ¨ā§āĻ āĻ¸āĻāĻā§āĻ¯āĻ āĻĄāĻŋāĻ°ā§āĻā§āĻāĻ°āĻŋ āĻ¸āĻš āĻāĻāĻāĻŋ āĻā§āĻŦ āĻāĻāĻŋāĻ˛ āĻŦāĻ¨ āĻšāĻ¯āĻŧ āĻŦāĻž āĻāĻĒāĻ¨āĻžāĻ° āĻĄā§āĻŽā§āĻ¨ .local āĻšāĻ¯āĻŧ, āĻ¤āĻŦā§ āĻāĻāĻŋ āĻ¸āĻŽā§āĻāĻŦ, āĻ¤āĻŦā§ āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻ¨āĻ¯āĻŧ āĻ¯ā§ āĻāĻĒāĻ¨āĻžāĻā§ āĻāĻ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻšāĻŦā§, āĻŦāĻžāĻāĻāĻŋ āĻāĻžāĻ¨āĻž āĻāĻā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻāĻŋ āĻ¸āĻšāĻāĻāĻžāĻŦā§ āĻāĻāĻāĻŋ āĻāĻāĻŋāĻ˛ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻĻāĻŋāĻ¯āĻŧā§ āĻāĻžāĻ āĻ¨āĻžāĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻāĻĒāĻ¨āĻžāĻā§ āĻāĻāĻāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻŦāĻŋāĻļā§āĻˇ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°āĻ¤ā§ āĻšāĻŦā§āĨ¤
āĻāĻ° āĻĒāĻ°ā§, āĻāĻŽāĻ°āĻž āĻāĻžāĻ°ā§āĻŦā§āĻ°āĻ¸ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻā§ āĻĢāĻžāĻāĻ˛ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻŋ, āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ°ā§ āĻĒā§āĻ°āĻļāĻžāĻ¸āĻā§āĻ° āĻ
āĻ§āĻŋāĻāĻžāĻ° āĻ¸āĻš āĻāĻāĻāĻŋ āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻĒā§āĻ°āĻŽā§āĻĒāĻ āĻā§āĻ˛āĻŋ āĻāĻŦāĻ āĻ˛āĻŋāĻā§āĻ¨:
# ktpass -princ HTTP/[email protected] -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab
āĻ¯ā§āĻāĻžāĻ¨ā§ āĻāĻŽāĻ°āĻž āĻāĻŽāĻžāĻĻā§āĻ° FQDN pfSense āĻ¨āĻŋāĻ°ā§āĻĻā§āĻļ āĻāĻ°āĻŋ, āĻā§āĻ¸āĻāĻŋāĻā§ āĻ¸āĻŽā§āĻŽāĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻā§āĻ˛āĻŦā§āĻ¨ āĻ¨āĻž, āĻŽā§āĻ¯āĻžāĻĒāĻžāĻāĻāĻžāĻ° āĻĒā§āĻ¯āĻžāĻ°āĻžāĻŽāĻŋāĻāĻžāĻ°ā§ āĻāĻŽāĻžāĻĻā§āĻ° āĻĄā§āĻŽā§āĻ¨ āĻ
ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ āĻāĻŦāĻ āĻāĻ° āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ˛āĻŋāĻā§āĻ¨ āĻāĻŦāĻ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻ¤ā§ āĻāĻŽāĻ°āĻž āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻ¨ āĻāĻ°āĻŋ, āĻāĻŽāĻŋ āĻāĻžāĻā§āĻ° āĻāĻ¨ā§āĻ¯ rc4 āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻŋ āĻāĻŦāĻ -āĻāĻāĻ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§ āĻāĻŽāĻ°āĻž āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻ¨ āĻāĻ°āĻŋ āĻ¯ā§āĻāĻžāĻ¨ā§ āĻāĻŽāĻ°āĻž āĻāĻŽāĻžāĻĻā§āĻ° āĻ¸āĻŽāĻžāĻĒā§āĻ¤ āĻā§ āĻĢāĻžāĻāĻ˛ āĻĒāĻžāĻ āĻžāĻŦā§āĨ¤
āĻā§ āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻ¸āĻĢāĻ˛āĻāĻžāĻŦā§ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, āĻāĻŽāĻ°āĻž āĻāĻāĻŋāĻā§ āĻāĻŽāĻžāĻĻā§āĻ° pfSense-āĻ āĻĒāĻžāĻ āĻžāĻŦ, āĻāĻŽāĻŋ āĻāĻ° āĻāĻ¨ā§āĻ¯ Far āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻāĻŋ, āĻ¤āĻŦā§ āĻāĻĒāĻ¨āĻŋ āĻāĻāĻŋ āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻāĻŦāĻ āĻĒā§āĻāĻŋ āĻāĻāĻ¯āĻŧā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻŦāĻž "āĻĄāĻžāĻ¯āĻŧāĻžāĻāĻ¨āĻ¸ā§āĻāĻŋāĻ āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ˛āĻžāĻāĻ¨" āĻŦāĻŋāĻāĻžāĻā§ pfSense āĻāĻ¯āĻŧā§āĻŦ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§āĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĨ¤
āĻāĻāĻ¨ āĻāĻŽāĻ°āĻž edit/create /etc/krb5.conf āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŋ
āĻ¯ā§āĻāĻžāĻ¨ā§ /etc/krb5.keytab āĻāĻŽāĻžāĻĻā§āĻ° āĻ¤ā§āĻ°āĻŋ āĻā§ āĻĢāĻžāĻāĻ˛āĨ¤
kinit āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ kerberos āĻāĻ° āĻ āĻĒāĻžāĻ°ā§āĻļāĻ¨ āĻā§āĻ āĻāĻ°āĻ¤ā§ āĻā§āĻ˛āĻŦā§āĻ¨ āĻ¨āĻž, āĻ¯āĻĻāĻŋ āĻāĻāĻŋ āĻāĻžāĻ āĻ¨āĻž āĻāĻ°ā§, āĻ¤āĻžāĻšāĻ˛ā§ āĻāĻ° āĻĒāĻĄāĻŧāĻžāĻ° āĻā§āĻ¨ āĻŽāĻžāĻ¨ā§ āĻ¨ā§āĻāĨ¤
āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ āĻāĻžāĻĄāĻŧāĻž āĻ¸ā§āĻā§āĻāĻĄ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ āĻāĻŦāĻ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž
āĻ¸āĻĢāĻ˛āĻāĻžāĻŦā§ kerberos āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, āĻāĻŽāĻ°āĻž āĻāĻāĻŋ āĻāĻŽāĻžāĻĻā§āĻ° āĻ¸ā§āĻā§āĻāĻĄā§āĻ° āĻ¸āĻžāĻĨā§ āĻŦā§āĻāĻ§ā§ āĻĻā§āĻŦāĨ¤
āĻāĻāĻŋ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, ServicesSquid āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§ āĻ¯āĻžāĻ¨ āĻāĻŦāĻ āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻ¸ā§āĻāĻŋāĻāĻ¸ā§ āĻāĻā§āĻŦāĻžāĻ°ā§ āĻ¨ā§āĻā§ āĻ¯āĻžāĻ¨, āĻ¸ā§āĻāĻžāĻ¨ā§ āĻāĻŽāĻ°āĻž "āĻāĻ¨ā§āĻ¨āĻ¤ āĻ¸ā§āĻāĻŋāĻāĻ¸" āĻŦā§āĻ¤āĻžāĻŽāĻāĻŋ āĻĒāĻžāĻŦāĨ¤
āĻāĻžāĻ¸ā§āĻāĻŽ āĻŦāĻŋāĻāĻ˛ā§āĻĒ (āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻ° āĻāĻā§) āĻā§āĻˇā§āĻ¤ā§āĻ°ā§, āĻ˛āĻŋāĻā§āĻ¨:
#ĐĨĐĩĐģĐŋĐĩŅŅ
auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -s GSS_C_NO_NAME -k /usr/local/etc/squid/squid.keytab -t none
auth_param negotiate children 1000
auth_param negotiate keep_alive on
#ĐĄĐŋиŅĐēи Đ´ĐžŅŅŅĐŋĐ°
acl auth proxy_auth REQUIRED
acl nonauth dstdomain "/etc/squid/nonauth.txt"
#РаСŅĐĩŅĐĩĐŊиŅ
http_access allow nonauth
http_access deny !auth
http_access allow auth
āĻā§āĻĨāĻžāĻ¯āĻŧ auth_param āĻ¨ā§āĻā§āĻ¸āĻŋāĻ¯āĻŧā§āĻ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽ /usr/local/libexec/squid/negotiate_kerberos_auth - āĻāĻŽāĻžāĻĻā§āĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ kerberos āĻ¸āĻšāĻžāĻ¯āĻŧāĻ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻ¨ āĻāĻ°ā§āĨ¤
āĻāĻžāĻŦāĻŋ -s āĻ āĻ°ā§āĻĨ āĻ¸āĻš GSS_C_NO_NAME â āĻā§ āĻĢāĻžāĻāĻ˛ āĻĨā§āĻā§ āĻ¯ā§āĻā§āĻ¨ā§ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ¸āĻāĻā§āĻāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻāĻ°ā§āĨ¤
āĻāĻžāĻŦāĻŋ -k āĻ āĻ°ā§āĻĨ āĻ¸āĻš /usr/local/etc/squid/squid.keytab - āĻāĻ āĻŦāĻŋāĻļā§āĻˇ āĻā§āĻā§āĻ¯āĻžāĻŦ āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°ā§āĨ¤ āĻāĻŽāĻžāĻ° āĻā§āĻˇā§āĻ¤ā§āĻ°ā§, āĻāĻāĻŋ āĻāĻāĻ āĻā§āĻā§āĻ¯āĻžāĻŦ āĻĢāĻžāĻāĻ˛ āĻ¯āĻž āĻāĻŽāĻ°āĻž āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§āĻāĻŋ, āĻ¯āĻž āĻāĻŽāĻŋ /usr/local/etc/squid/ āĻĄāĻŋāĻ°ā§āĻā§āĻāĻ°āĻŋāĻ¤ā§ āĻ āĻ¨ā§āĻ˛āĻŋāĻĒāĻŋ āĻāĻ°ā§āĻāĻŋ āĻāĻŦāĻ āĻāĻāĻŋāĻ° āĻ¨āĻžāĻŽ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻ°ā§āĻāĻŋ, āĻāĻžāĻ°āĻŖ āĻ¸ā§āĻā§āĻāĻĄ āĻ¸ā§āĻ āĻĄāĻŋāĻ°ā§āĻā§āĻāĻ°āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻŦāĻ¨ā§āĻ§ā§ āĻšāĻ¤ā§ āĻāĻžāĻ¯āĻŧāĻ¨āĻŋ, āĻĻā§āĻļā§āĻ¯āĻ¤ āĻ¸ā§āĻāĻžāĻ¨ā§ āĻāĻŋāĻ˛ āĻ¨āĻž āĻ¯āĻĨā§āĻˇā§āĻ āĻ āĻ§āĻŋāĻāĻžāĻ°āĨ¤
āĻāĻžāĻŦāĻŋ -t āĻ
āĻ°ā§āĻĨ āĻ¸āĻš - āĻā§āĻ¨ā§āĻāĻŋāĻ āĻ¨āĻž - āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ°ā§āĻ° āĻāĻžāĻā§ āĻāĻā§āĻ°āĻžāĻāĻžāĻ° āĻ
āĻ¨ā§āĻ°ā§āĻ§āĻā§āĻ˛āĻŋ āĻ¨āĻŋāĻˇā§āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻāĻ°ā§, āĻ¯āĻž āĻāĻĒāĻ¨āĻžāĻ° 50 āĻāĻŋāĻ° āĻŦā§āĻļāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§ āĻĨāĻžāĻāĻ˛ā§ āĻāĻāĻŋāĻ° āĻāĻĒāĻ° āĻ˛ā§āĻĄ āĻŦā§āĻ¯āĻžāĻĒāĻāĻāĻžāĻŦā§ āĻšā§āĻ°āĻžāĻ¸ āĻāĻ°ā§ā§ˇ
āĻĒāĻ°ā§āĻā§āĻˇāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧāĻāĻžāĻ˛ā§āĻ° āĻāĻ¨ā§āĻ¯, āĻāĻĒāĻ¨āĻŋ -d āĻā§ āĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨ - āĻ¯ā§āĻŽāĻ¨ āĻĄāĻžāĻ¯āĻŧāĻžāĻāĻ¨āĻ¸ā§āĻāĻŋāĻāĻ¸, āĻāĻ°āĻ āĻ˛āĻ āĻĒā§āĻ°āĻĻāĻ°ā§āĻļāĻŋāĻ¤ āĻšāĻŦā§āĨ¤
auth_param āĻļāĻŋāĻļā§āĻĻā§āĻ° 1000 āĻāĻ˛ā§āĻāĻ¨āĻž - āĻāĻ¤āĻā§āĻ˛āĻŋ āĻāĻāĻ¯ā§āĻā§ āĻ
āĻ¨ā§āĻŽā§āĻĻāĻ¨ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻāĻžāĻ˛āĻžāĻ¨ā§ āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¤āĻž āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°ā§
auth_param āĻāĻ˛ā§āĻāĻ¨āĻžāĻ°_āĻā§āĻĒ_āĻ˛āĻžāĻāĻ āĻ
āĻ¨ - āĻ
āĻ¨ā§āĻŽā§āĻĻāĻ¨ āĻļā§āĻā§āĻāĻ˛ā§āĻ° āĻā§āĻāĻā§āĻ°āĻšāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ¸āĻāĻ¯ā§āĻ āĻāĻžāĻā§āĻāĻžāĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻ¯āĻŧ āĻ¨āĻž
acl auth proxy_auth āĻāĻŦāĻļā§āĻ¯āĻ - āĻāĻāĻāĻŋ āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§ āĻāĻŦāĻ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻ¯āĻžāĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻ°āĻž āĻ
āĻ¨ā§āĻŽā§āĻĻāĻ¨ āĻĒāĻžāĻ¸ āĻāĻ°ā§āĻā§
acl nonauth dstdomain "/etc/squid/nonauth.txt" - āĻāĻŽāĻ°āĻž āĻ¸ā§āĻā§āĻāĻĄāĻā§ āĻ¨āĻ¨āĻāĻĨ āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ
āĻŦāĻšāĻŋāĻ¤ āĻāĻ°āĻŋ, āĻ¯ā§āĻāĻŋāĻ¤ā§ āĻāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻĄā§āĻŽā§āĻ¨ āĻ°āĻ¯āĻŧā§āĻā§, āĻ¯ā§āĻāĻžāĻ¨ā§ āĻĒā§āĻ°āĻ¤ā§āĻ¯ā§āĻāĻā§ āĻ¸āĻ°ā§āĻŦāĻĻāĻž āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ā§āĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻŦā§āĨ¤ āĻāĻŽāĻ°āĻž āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻ¨āĻŋāĻā§āĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻŋ āĻāĻŦāĻ āĻāĻ° āĻāĻŋāĻ¤āĻ°ā§ āĻāĻŽāĻ°āĻž āĻŦāĻŋāĻ¨ā§āĻ¯āĻžāĻ¸ā§ āĻĄā§āĻŽā§āĻ¨ āĻĒā§āĻ°āĻŦā§āĻļ āĻāĻ°āĻŋ
.whatsapp.com
.whatsapp.net
āĻšā§āĻ¯āĻŧāĻžāĻāĻ¸āĻ
ā§āĻ¯āĻžāĻĒ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāĻ°āĻŖ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻŦā§āĻĨāĻž āĻ¨āĻ¯āĻŧ - āĻāĻāĻŋ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ āĻ¸āĻš āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻā§āĻŦ āĻĒāĻāĻ¨ā§āĻĻā§āĻ° āĻāĻŦāĻ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖā§āĻ° āĻāĻā§ āĻāĻāĻŋ āĻ
āĻ¨ā§āĻŽā§āĻĻāĻŋāĻ¤ āĻ¨āĻž āĻšāĻ˛ā§ āĻāĻžāĻ āĻāĻ°āĻŦā§ āĻ¨āĻžāĨ¤
http_access āĻŽāĻā§āĻā§āĻ°āĻŋ āĻĻā§āĻ¯āĻŧ nonauth - āĻĒā§āĻ°āĻ¤ā§āĻ¯ā§āĻāĻā§ āĻāĻ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻ¯āĻŧ āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ā§āĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻāĻŋāĻ¨
http_access āĻ
āĻ¸ā§āĻŦā§āĻāĻžāĻ° !auth - āĻāĻŽāĻ°āĻž āĻ
āĻ¨ā§āĻ¯ āĻ¸āĻžāĻāĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ
āĻ¨āĻ¨ā§āĻŽā§āĻĻāĻŋāĻ¤ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻ¨āĻŋāĻˇāĻŋāĻĻā§āĻ§ āĻāĻ°āĻŋā§ˇ
http_access āĻ
āĻ¨ā§āĻŽā§āĻĻāĻ¨ āĻ
āĻ¨ā§āĻŽā§āĻĻāĻ¨ - āĻ
āĻ¨ā§āĻŽā§āĻĻāĻŋāĻ¤ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ā§āĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻāĻŋāĻ¨āĨ¤
āĻāĻāĻžāĻ, āĻ¸ā§āĻā§āĻāĻĄ āĻ¨āĻŋāĻā§āĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻāĻāĻ¨ āĻā§āĻ°ā§āĻĒ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°āĻŋāĻ āĻļā§āĻ°ā§ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧāĨ¤
āĻ¸ā§āĻā§āĻāĻĄāĻāĻžāĻ°ā§āĻĄ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻā§āĻā§
ServicesSquidGuard āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°ā§ āĻ¯āĻžāĻ¨āĨ¤
āĻāĻ˛āĻĄāĻŋāĻāĻĒāĻŋ āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻā§āĻ˛āĻŋāĻ¤ā§ āĻāĻŽāĻ°āĻž āĻāĻžāĻ°ā§āĻŦā§āĻ°ā§āĻ¸ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻāĻŽāĻžāĻĻā§āĻ° āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ° āĻĄā§āĻāĻž āĻĒā§āĻ°āĻŦā§āĻļ āĻāĻ°āĻŋ, āĻ¤āĻŦā§ āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻŦāĻŋāĻ¨ā§āĻ¯āĻžāĻ¸ā§:
CN=pfsense,OU=service-accounts,DC=domain,DC=local
āĻ¯āĻĻāĻŋ āĻ¸ā§āĻĒā§āĻ¸ āĻŦāĻž āĻ -āĻ˛ā§āĻ¯āĻžāĻāĻŋāĻ¨ āĻ āĻā§āĻˇāĻ° āĻĨāĻžāĻā§, āĻ¤āĻžāĻšāĻ˛ā§ āĻāĻ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻāĻ¨ā§āĻā§āĻ°āĻŋāĻāĻŋ āĻāĻāĻ āĻŦāĻž āĻĄāĻŦāĻ˛ āĻāĻĻā§āĻ§ā§āĻ¤āĻŋāĻ¤ā§ āĻāĻŦāĻĻā§āĻ§ āĻāĻ°āĻž āĻāĻāĻŋāĻ¤:
'CN=sg,OU=service-accounts,DC=domain,DC=local'
"CN=sg,OU=service-accounts,DC=domain,DC=local"
āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§, āĻāĻ āĻŦāĻžāĻā§āĻ¸āĻā§āĻ˛āĻŋ āĻā§āĻ āĻāĻ°āĻ¤ā§ āĻā§āĻ˛āĻŦā§āĻ¨ āĻ¨āĻž:
āĻ
āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ DOMAINpfsense āĻā§āĻā§ āĻĢā§āĻ˛āĻžāĻ° āĻāĻ¨ā§āĻ¯
āĻāĻāĻ¨ āĻāĻŽāĻ°āĻž āĻā§āĻ°ā§āĻĒ Acl-āĻ āĻ¯āĻžāĻ āĻāĻŦāĻ āĻāĻŽāĻžāĻĻā§āĻ° āĻĄā§āĻŽā§āĻ¨ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻā§āĻ°ā§āĻĒāĻā§āĻ˛āĻŋāĻā§ āĻāĻŦāĻĻā§āĻ§ āĻāĻ°āĻŋ, āĻāĻŽāĻŋ 0 āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤ āĻā§āĻ°ā§āĻĒ_1, āĻā§āĻ°ā§āĻĒ_3, āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋāĻ° āĻŽāĻ¤ā§ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻ¨āĻžāĻŽ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻŋ, āĻ¯ā§āĻāĻžāĻ¨ā§ 3 āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¸āĻžāĻĻāĻž āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻ¯āĻŧ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸, āĻāĻŦāĻ 0 - āĻ¸āĻŦāĻāĻŋāĻā§āĻ āĻ¸āĻŽā§āĻāĻŦāĨ¤
āĻā§āĻ°ā§āĻĒāĻā§āĻ˛āĻŋ āĻ¨āĻŋāĻŽā§āĻ¨āĻ°ā§āĻĒ āĻ˛āĻŋāĻā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§:
ldapusersearch ldap://dc.domain.local:3268/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=group_0%2cOU=squid%2cOU=service-groups%2cDC=DOMAIN%2cDC=LOCAL))
āĻāĻŽāĻžāĻĻā§āĻ° āĻā§āĻ°ā§āĻĒāĻāĻŋ āĻ¸ā§āĻ āĻāĻ°ā§āĻ¨, āĻāĻžāĻāĻŽāĻ¸-āĻ āĻ¯āĻžāĻ¨, āĻ¸ā§āĻāĻžāĻ¨ā§ āĻāĻŽāĻŋ āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§āĻāĻŋ āĻ¯āĻžāĻ° āĻ āĻ°ā§āĻĨ āĻ¸āĻŦāĻ¸āĻŽāĻ¯āĻŧ āĻāĻžāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, āĻāĻāĻ¨ āĻāĻžāĻ°ā§āĻā§āĻ āĻā§āĻ¯āĻžāĻāĻžāĻāĻ°āĻŋāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ¯āĻžāĻ¨ āĻāĻŦāĻ āĻāĻŽāĻžāĻĻā§āĻ° āĻŦāĻŋāĻŦā§āĻāĻ¨āĻžāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ¤ā§ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§āĻ¨, āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§ āĻāĻŽāĻ°āĻž āĻāĻŽāĻžāĻĻā§āĻ° āĻā§āĻ°ā§āĻĒā§ āĻĢāĻŋāĻ°ā§ āĻāĻ¸āĻŋ āĻāĻŦāĻ āĻā§āĻ°ā§āĻĒā§āĻ° āĻāĻŋāĻ¤āĻ°ā§ āĻŦā§āĻ¤āĻžāĻŽ āĻĻāĻŋāĻ¯āĻŧā§ āĻāĻŽāĻ°āĻž āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻ¨ āĻāĻ°āĻŋ āĻā§ āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻā§āĻĨāĻžāĻ¯āĻŧ, āĻā§ āĻā§āĻĨāĻžāĻ¯āĻŧ āĻĒāĻžāĻ°ā§ āĻ¨āĻžāĨ¤
LightSquid āĻāĻŦāĻ sqstat
āĻ¯āĻĻāĻŋ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻāĻ˛āĻžāĻāĻžāĻ˛ā§āĻ¨ āĻāĻŽāĻ°āĻž āĻ¸ā§āĻā§āĻāĻĄ āĻ¸ā§āĻāĻŋāĻāĻ¸ā§ āĻāĻāĻāĻŋ āĻ˛ā§āĻĒāĻŦā§āĻ¯āĻžāĻ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻ¨ āĻāĻ°āĻŋ āĻāĻŦāĻ āĻāĻŽāĻžāĻĻā§āĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻŦāĻ pfSense āĻāĻāĻ¯āĻŧā§āĻ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛ā§ 7445 āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž āĻā§āĻ˛ā§ āĻĨāĻžāĻāĻŋ, āĻ¤āĻžāĻšāĻ˛ā§ āĻ¸ā§āĻā§āĻāĻĄ āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻ°āĻŋāĻĒā§āĻ°ā§āĻ āĻĄāĻžāĻ¯āĻŧāĻžāĻāĻ¨āĻ¸ā§āĻāĻŋāĻāĻ¸ā§ āĻ¯āĻžāĻāĻ¯āĻŧāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻāĻŽāĻ°āĻž āĻ¸āĻšāĻā§āĻ sqstat āĻāĻŦāĻ Lighsquid āĻāĻāĻ¯āĻŧāĻ āĻā§āĻ˛āĻ¤ā§ āĻĒāĻžāĻ°āĻŋ, āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§āĻāĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŽāĻžāĻĻā§āĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻšāĻŦā§ āĻāĻāĻ āĻāĻžāĻ¯āĻŧāĻāĻžāĻ¯āĻŧ, āĻāĻāĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻ° āĻ¨āĻžāĻŽ āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ¨āĻŋāĻ¯āĻŧā§ āĻāĻ¸ā§āĻ¨ āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ¨āĻāĻļāĻž āĻāĻ¯āĻŧāĻ¨ āĻāĻ°āĻžāĻ° āĻ¸ā§āĻ¯ā§āĻāĻ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤
āĻĒāĻ°āĻŋāĻĒā§āĻ°āĻŖ
pfSense āĻšāĻ˛ āĻāĻāĻāĻŋ āĻ āĻ¤ā§āĻ¯āĻ¨ā§āĻ¤ āĻļāĻā§āĻ¤āĻŋāĻļāĻžāĻ˛ā§ āĻā§āĻ˛ āĻ¯āĻž āĻ āĻ¨ā§āĻ āĻāĻŋāĻā§ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ - āĻā§āĻ°āĻžāĻĢāĻŋāĻ āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻāĻ°āĻž āĻāĻŦāĻ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻ° āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ā§āĻ° āĻāĻĒāĻ° āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻŖ āĻāĻāĻ¯āĻŧāĻ āĻĒā§āĻ°ā§ āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻžāĻ° āĻāĻāĻāĻŋ āĻāĻā§āĻ¨āĻžāĻāĻļ, āĻ¤āĻŦā§āĻ, 500āĻāĻŋ āĻŽā§āĻļāĻŋāĻ¨ āĻ¸āĻš āĻāĻāĻāĻŋ āĻāĻ¨ā§āĻāĻžāĻ°āĻĒā§āĻ°āĻžāĻāĻā§, āĻāĻāĻŋ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻāĻ°ā§āĻā§ āĻāĻŦāĻ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻāĻāĻāĻŋ āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻā§āĻ¨āĻžāĨ¤
āĻāĻŽāĻŋ āĻāĻļāĻž āĻāĻ°āĻŋ āĻāĻ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§āĻāĻŋ āĻāĻžāĻāĻā§ āĻāĻŽāĻ¨ āĻāĻāĻāĻŋ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻāĻ°āĻŦā§ āĻ¯āĻž āĻŽāĻžāĻāĻžāĻ°āĻŋ āĻāĻŦāĻ āĻŦāĻĄāĻŧ āĻāĻĻā§āĻ¯ā§āĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻļ āĻĒā§āĻ°āĻžāĻ¸āĻā§āĻāĻŋāĻāĨ¤
āĻāĻ¤ā§āĻ¸: www.habr.com