{"id":74613,"date":"2020-03-18T20:43:03","date_gmt":"2020-03-18T17:43:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej"},"modified":"2026-05-20T21:31:10","modified_gmt":"2026-05-20T19:31:10","slug":"besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","title":{"rendered":"Kostenloser Proxy-Server f\u00fcr Unternehmen mit Dom\u00e4nenautorisierung","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/229c5f1df948da65810db95ef2b4d2a2.png\" alt=\"Kostenloser Proxy-Server f\u00fcr Unternehmen mit Dom\u00e4nenautorisierung\" \/><\/p>\n<p>pfSense+Squid mit HTTPS-Filterung + Technologie des Single Sign-On (SSO) mit Filterung nach Active Directory-Gruppen<\/p>\n<h4>Kurze Vorgeschichte<\/h4>\n<p>In dem Unternehmen entstand die Notwendigkeit, einen Proxy-Server einzuf\u00fchren, der den Zugriff auf Websites (einschlie\u00dflich HTTPS) nach Gruppen aus AD filtert, sodass die Benutzer keine zus\u00e4tzlichen Passw\u00f6rter eingeben m\u00fcssen und die Verwaltung \u00fcber eine Webschnittstelle erfolgen kann. Eine nicht schlechte Anfrage, oder?<\/p>\n<p>Die richtige Antwort w\u00e4re gewesen, L\u00f6sungen wie Kerio Control oder UserGate zu kaufen, aber wie immer gibt es nicht genug Geld, w\u00e4hrend der Bedarf besteht.<\/p>\n<p>Hier kommt uns das gute alte Squid zu Hilfe, aber woher bekommen wir die Webschnittstelle? SAMS2? Moralisch veraltet. Hier kommt pfSense ins Spiel.<\/p>\n<h4>Beschreibung<\/h4>\n<p>In diesem Artikel wird beschrieben, wie man den Proxy-Server Squid konfiguriert.<br \/>\nZur Authentifizierung der Benutzer wird Kerberos verwendet.<br \/>\nZur Filterung nach Domain-Gruppen wird SquidGuard eingesetzt.<\/p>\n<p>Zur \u00dcberwachung werden Lightsquid, sqstat und interne Monitoring-Systeme von pfSense verwendet.<br \/>\nAu\u00dferdem wird ein h\u00e4ufiges Problem gel\u00f6st, das mit der Einf\u00fchrung der Single Sign-On (SSO)-Technologie verbunden ist, n\u00e4mlich Anwendungen, die versuchen, mit dem Systembenutzer im Internet zu surfen.<br \/>\n<a rel=\"nofollow\" name=\"habracut\"><\/a><\/p>\n<h4>Vorbereitung zur Installation von Squid<\/h4>\n<p>Als Grundlage wird pfSense verwendet, <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/install\/installing-pfsense.html\" rel=\"nofollow\">Installationsanleitung.<\/a><\/p>\n<p>In dessen Rahmen organisieren wir die Authentifizierung am Firewall mit Dom\u00e4nenkonten. <a href=\"https:\/\/techexpert.tips\/de\/pfsense-de\/authentifizierung-pfsense-ldap-in-active-directory\/\" rel=\"nofollow\">Anleitung.<\/a><\/p>\n<p>Sehr wichtig!<\/p>\n<p>Vor der Installation von Squid muss DNS <a href=\"https:\/\/prohoster.info\/de\/server\/dts-los-angeles\/\">Server<\/a> in pfSense konfiguriert werden, ein A-Eintrag und PTR-Eintr\u00e4ge auf unserem DNS-Server erstellt werden, und NTP so eingerichtet werden, dass die Zeit mit der Zeit des Domaincontrollers synchronisiert ist.<\/p>\n<p>Und in Ihrem Netzwerk sollte das WAN-Interface von pfSense Zugang zum Internet haben, w\u00e4hrend Benutzer im lokalen Netzwerk sich mit dem LAN-Interface verbinden, auch \u00fcber die Ports 7445 und 3128 (in meinem Fall 8080).<\/p>\n<p>Alles bereit? Die Verbindung zum Domain-Server per LDAP zur Authentifizierung in pfSense ist hergestellt und die Zeit ist synchronisiert? Ausgezeichnet. Es ist Zeit, mit dem Hauptprozess zu beginnen.<\/p>\n<h4>Installation und Vorabkonfiguration<\/h4>\n<p>Wir installieren Squid, SquidGuard und LightSquid \u00fcber den Paketmanager von pfSense im Abschnitt \u201eSystem\/Paketmanager\u201c.<\/p>\n<p>Nach erfolgreicher Installation wechseln wir zu \u201eDienste\/Squid Proxy-Server\u201c und konfigurieren zun\u00e4chst im Tab \u201eLocal Cache\u201c den Cache. Ich habe alles auf 0 gesetzt, da ich keinen besonderen Sinn darin sehe, Websites zu cachen, damit kommen auch die Browser gut klar. Nach der Einrichtung klicken wir auf die Schaltfl\u00e4che \u201eSpeichern\u201c am unteren Bildschirmrand, damit k\u00f6nnen wir die grundlegenden Proxy-Einstellungen vornehmen.<\/p>\n<p>Die grundlegenden Einstellungen bringen wir wie folgt:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/b3333c720db87625c76ea56d194295ff.png\" alt=\"Kostenloser Proxy-Server f\u00fcr Unternehmen mit Dom\u00e4nenautorisierung\" \/><\/p>\n<p>Der Standardport ist 3128, aber ich bevorzuge es, 8080 zu verwenden.<\/p>\n<p>Die gew\u00e4hlten Parameter im Tab \u201eProxy-Schnittstelle\u201c bestimmen, welche Schnittstellen unser Proxy abh\u00f6ren wird. <a href=\"https:\/\/prohoster.info\/de\/server\/\">Server<\/a>Da diese Firewall so konzipiert ist, dass sie \u00fcber die WAN-Schnittstelle ins Internet schaut, auch wenn LAN und WAN im selben lokalen Subnetz sein k\u00f6nnen, empfehle ich, f\u00fcr den Proxy die LAN-Schnittstelle zu verwenden.<\/p>\n<p>Die LOOPBACK-Adresse ist f\u00fcr den Betrieb von sqstat erforderlich.<\/p>\n<p>Unten finden Sie die Einstellungen f\u00fcr Proxy Transparent sowie den SSL-Filter, diese ben\u00f6tigen wir jedoch nicht. Unser Proxy wird nicht transparent sein, und f\u00fcr die https-Filterung werden wir uns nicht um die Ersetzung des Zertifikats k\u00fcmmern (schlie\u00dflich haben wir Gesch\u00e4ftsabrechnungen, Bank-Clients usw.), sondern nur das Handshake beobachten.<\/p>\n<p>In diesem Schritt m\u00fcssen wir zu unserem Dom\u00e4nencontroller wechseln und ein Konto zur Authentifizierung erstellen (man kann auch das Konto verwenden, das f\u00fcr die Authentifizierung von pfSense eingerichtet wurde). Ein wichtiger Faktor ist \u2014 falls Sie die Verschl\u00fcsselung AES128 oder AES256 verwenden m\u00f6chten \u2014 setzen Sie die entsprechenden H\u00e4kchen in den Kontoeinstellungen.<\/p>\n<p>Falls Ihre Dom\u00e4ne ein sehr komplexer Wald mit einer gro\u00dfen Anzahl von Verzeichnissen ist oder Ihre Dom\u00e4ne .local ist, m\u00fcssen Sie M\u00d6GLICHERWEISE, aber nicht sicher, ein einfaches Passwort f\u00fcr dieses Konto verwenden. Ein bekannter Bug, aber mit einem komplexen Passwort kann es m\u00f6glicherweise einfach nicht funktionieren, dies muss im konkreten Einzelfall \u00fcberpr\u00fcft werden.<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/d93a4a825a83de3e0c94cde9c1017411.png\" alt=\"Kostenloser Proxy-Server f\u00fcr Unternehmen mit Dom\u00e4nenautorisierung\" \/><\/p>\n<p>Nachdem wir das alles erledigt haben, erstellen wir die Schl\u00fcsseldatei f\u00fcr Kerberos, \u00f6ffnen die Eingabeaufforderung mit Administratorrechten auf dem Dom\u00e4nencontroller und geben Folgendes ein:<\/p>\n<pre><code class=\"plaintext\"># ktpass -princ HTTP\/pfsense.domain.local@DOMAIN.LOCAL -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab<\/code><\/pre>\n<p>Dabei geben wir unseren FQDN pfSense an und achten auf die Gro\u00dfschreibung, im Parameter mapuser geben wir unser Dom\u00e4nenkonto und dessen Passwort ein, und bei crypto w\u00e4hlen wir die Verschl\u00fcsselungsmethode aus; ich habe rc4 f\u00fcr die Arbeit verwendet, und im Feld -out w\u00e4hlen wir aus, wo wir unsere fertige Schl\u00fcsseldatei speichern.<br \/>\nNach der erfolgreichen Erstellung der Schl\u00fcsseldatei werden wir sie auf unser pfSense senden. Ich habe daf\u00fcr Far verwendet, aber es kann auch \u00fcber Befehle, Putty oder \u00fcber die Webschnittstelle von pfSense im Bereich \u201eDiagnose - Kommandozeile\u201c durchgef\u00fchrt werden.<\/p>\n<p>Jetzt k\u00f6nnen wir die Datei \/etc\/krb5.conf bearbeiten\/erstellen.<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/0fb3830c14d216afa05ac45e3aec66e4.png\" alt=\"Kostenloser Proxy-Server f\u00fcr Unternehmen mit Dom\u00e4nenautorisierung\" \/><\/p>\n<p>wobei \/etc\/krb5.keytab die von uns erstellte Schl\u00fcsseldatei ist.<\/p>\n<p>\u00dcberpr\u00fcfen Sie unbedingt die Funktionalit\u00e4t von Kerberos mit kinit. Wenn es nicht funktioniert, macht es keinen Sinn, weiterzulesen.<\/p>\n<h4>Einrichtung der Authentifizierung von Squid und der Zugriffsliste ohne Authentifizierung.<\/h4>\n<p>Nachdem wir Kerberos erfolgreich konfiguriert haben, werden wir es an unser Squid anh\u00e4ngen.<\/p>\n<p>Gehen Sie dazu zu Dienste - Squid Proxy-Server und scrollen Sie im Hauptbereich bis ganz nach unten, dort finden wir die Schaltfl\u00e4che \u201eErweiterte Einstellungen\u201c.<\/p>\n<p>Geben Sie im Feld Benutzerdefinierte Optionen (Vor Authentifizierung) ein:<\/p>\n<pre><code class=\"perl\">#\u0425\u0435\u043b\u043f\u0435\u0440\u044b\nauth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth -s GSS_C_NO_NAME -k \/usr\/local\/etc\/squid\/squid.keytab -t none\nauth_param negotiate children 1000\nauth_param negotiate keep_alive on\n#\u0421\u043f\u0438\u0441\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430\nacl auth proxy_auth REQUIRED\nacl nonauth dstdomain \"\/etc\/squid\/nonauth.txt\" \n#\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \nhttp_access allow nonauth \nhttp_access deny !auth\nhttp_access allow auth<\/code><\/pre>\n<p>u\u0434e <i>auth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth<\/i> \u2013 w\u00e4hlt den ben\u00f6tigten Kerberos-Authentifizierungshelfer aus.<\/p>\n<p>Schl\u00fcssel <i>-s<\/i> mit dem Wert <i>GSS_C_NO_NAME<\/i> \u2013 bestimmt die Verwendung eines beliebigen Kontos aus der Schl\u00fcsseldatei.<\/p>\n<p>Schl\u00fcssel <i>-k<\/i> mit dem Wert <i>\/usr\/local\/etc\/squid\/squid.keytab<\/i> \u2013 gibt an, dass genau diese Keytab-Datei verwendet wird. In meinem Fall handelt es sich um die gleiche Keytab-Datei, die wir erstellt haben, die ich in das Verzeichnis \/usr\/local\/etc\/squid\/ kopiert und umbenannt habe, da Squid mit diesem Verzeichnis nicht zusammenarbeiten wollte, scheinbar fehlten die Rechte.<\/p>\n<p>Schl\u00fcssel <i>-t<\/i> mit dem Wert <i>-t none<\/i> \u2013 deaktiviert zyklische Anfragen an den Domaincontroller, was die Belastung verringert, wenn Sie mehr als 50 Benutzer haben.<br \/>\nF\u00fcr die Testzeit kann auch der Schl\u00fcssel -d hinzugef\u00fcgt werden \u2013 d.h. Diagnose, es werden mehr Protokolle ausgegeben.<br \/>\n<i>auth_param negotiate children 1000<\/i> \u2013 legt fest, wie viele gleichzeitige Authentifizierungsprozesse gestartet werden k\u00f6nnen.<br \/>\n<i>auth_param negotiate keep_alive on<\/i> \u2013 verhindert, dass die Verbindung w\u00e4hrend der Abfrage der Authentifizierungskette abgebrochen wird.<br \/>\n<i>acl auth proxy_auth REQUIRED<\/i> \u2013 erstellt und verlangt eine Zugangskontrollliste, die Benutzer umfasst, die sich authentifiziert haben.<br \/>\n<i>acl nonauth dstdomain \u00ab\/etc\/squid\/nonauth.txt\u00bb<\/i> \u2013 informiert Squid \u00fcber die Zugriffsliste nonauth, in der Ziel-Domains enthalten sind, auf die immer allen Zugriff gew\u00e4hrt wird. Die Datei erstellen wir und tragen die Domains im Format ein.<\/p>\n<pre><code class=\"perl\">.whatsapp.com\n.whatsapp.net<\/code><\/pre>\n<p>Whatsapp wird nicht umsonst als Beispiel verwendet \u2013 es ist sehr w\u00e4hlerisch, wenn es um Proxys mit Authentifizierung geht und funktioniert nicht, wenn es nicht vor der Authentifizierung erlaubt ist.<br \/>\n<i>http_access allow nonauth<\/i> \u2013 erlaubt den Zugriff auf diese Liste f\u00fcr alle.<br \/>\n<i>http_access deny !auth<\/i> \u2013 verweigert nicht authentifizierten Benutzern den Zugriff auf andere Sites.<br \/>\n<i>http_access allow auth<\/i> \u2014 den autorisierten Benutzern den Zugriff erlauben.<br \/>\nAlles, der Squid ist bei Ihnen eingerichtet, jetzt ist es an der Zeit, mit der Filterung nach Gruppen zu beginnen.<\/p>\n<h4>SquidGuard Konfiguration<\/h4>\n<p>Wir gehen zu Dienste &gt; SquidGuard Proxy Filter.<\/p>\n<p>In LDAP-Optionen geben wir die Daten unseres Kontos ein, das f\u00fcr die Kerberos-Authentifizierung verwendet wird, aber im folgenden Format:<\/p>\n<pre><code class=\"perl\">CN=pfsense,OU=service-accounts,DC=domain,DC=local<\/code><\/pre>\n<p>Wenn es Leerzeichen und\/oder nicht-lateinische Zeichen gibt, sollten wir diesen Eintrag in einfache oder doppelte Anf\u00fchrungszeichen setzen:<\/p>\n<pre><code class=\"perl\">'CN=sg,OU=service-accounts,DC=domain,DC=local'\n\"CN=sg,OU=service-accounts,DC=domain,DC=local\"<\/code><\/pre>\n<p>Als n\u00e4chstes setzen wir unbedingt diese H\u00e4kchen:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/162ca3f3b6d0977c8ac73f20b640f67c.png\" alt=\"Kostenloser Proxy-Server f\u00fcr Unternehmen mit Dom\u00e4nenautorisierung\" \/><\/p>\n<p>Um unerw\u00fcnschte DOMAINpfsense zu entfernen <a class=\"user_link\" href=\"https:\/\/habr.com\/ru\/users\/domain\/\" rel=\"nofollow\">DOMAIN<\/a>.LOCAL, auf die das gesamte System sehr empfindlich reagiert.<\/p>\n<p>Jetzt gehen wir zu Group Acl und verkn\u00fcpfen unsere Dom\u00e4nen-Zugriffsgruppen, ich verwende einfache Bezeichnungen wie group_0, group_1 usw. bis 3, wobei 3 nur Whitelist-Zugriff erm\u00f6glicht und 0 alles erlaubt.<\/p>\n<p>Die Gruppen werden wie folgt verkn\u00fcpft:<\/p>\n<pre><code class=\"perl\">ldapusersearch ldap:\/\/dc.domain.local:3268\/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=group_0OU=squidOU=service-groupsDC=DOMAINDC=LOCAL))<\/code><\/pre>\n<p>Wir speichern unsere Gruppe, gehen zu Zeiten, wo ich einen Zeitraum erstellt habe, der immer gilt, dann gehen wir zu Zielkategorien und erstellen Listen nach Belieben, nach dem Erstellen der Listen gehen wir zur\u00fcck zu unseren Gruppen und w\u00e4hlen innerhalb der Gruppe mit Schaltfl\u00e4chen aus, wer wo kann und wer nicht.<\/p>\n<h4>LightSquid und sqstat<\/h4>\n<p>Wenn wir bei der Konfiguration den Loopback in den Squid-Einstellungen gew\u00e4hlt haben und den Zugriff auf 7445 in der Firewall sowohl in unserem Netzwerk als auch auf pfSense erlaubt haben, k\u00f6nnen wir beim Wechsel zu Diagnosen &gt; Squid Proxy Reports problemlos sowohl sqstat als auch Lighsquid \u00f6ffnen. F\u00fcr letzteres m\u00fcssen wir dort auch einen Benutzernamen und ein Passwort festlegen und es gibt die M\u00f6glichkeit, ein Design auszuw\u00e4hlen.<\/p>\n<h4>Abschluss<\/h4>\n<p>pfSense ist ein sehr leistungsstarkes Werkzeug, das sehr viel kann \u2014 sowohl f\u00fcr das Proxying von Verkehr als auch f\u00fcr die Kontrolle des Benutzers \u00fcber den Internetzugang, dies ist nur ein kleiner Teil der Funktionalit\u00e4t. Dennoch hat es in einem Unternehmen mit 500 Maschinen das Problem gel\u00f6st und erlaubte es, beim Kauf von Proxys zu sparen.<\/p>\n<p>Ich hoffe, dieser Artikel hilft jemandem, ein sehr aktuelles Problem f\u00fcr mittelgro\u00dfe und gro\u00dfe Unternehmen zu l\u00f6sen.<\/p>\n<p>Quelle: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/492684\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":74614,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-74613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-18T17:43:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-20T19:31:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Kostenfreier Proxy-Server f\u00fcr Unternehmen mit domainbasierter Authentifizierung | ProHoster","description":"pfSense+Squid mit Filterung.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster","og:description":"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-18T17:43:03+00:00","article:modified_time":"2026-05-20T19:31:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"74613","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:11:25","updated":"2022-09-28 14:47:46","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/74613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=74613"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/74613\/revisions"}],"predecessor-version":[{"id":181598,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/74613\/revisions\/181598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/74614"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=74613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=74613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=74613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}