{"id":74613,"date":"2020-03-18T20:43:03","date_gmt":"2020-03-18T17:43:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej"},"modified":"2026-05-20T21:31:10","modified_gmt":"2026-05-20T19:31:10","slug":"besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","title":{"rendered":"Proxy gratuito para empresas con autorizaci\u00f3n de dominio","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/229c5f1df948da65810db95ef2b4d2a2.png\" alt=\"Proxy gratuito para empresas con autorizaci\u00f3n de dominio\" \/><\/p>\n<p>pfSense+Squid con filtrado https + Tecnolog\u00eda de inicio de sesi\u00f3n \u00fanico (SSO) con filtrado por grupos de Active Directory<\/p>\n<h4>Breve historia<\/h4>\n<p>La empresa necesitaba implementar un servidor proxy con la capacidad de filtrar el acceso a sitios web (incluido https) por grupos de AD, de manera que los usuarios no ingresaran contrase\u00f1as adicionales y la administraci\u00f3n pudiera realizarse desde una interfaz web. \u00bfNo suena bien?<\/p>\n<p>La respuesta correcta habr\u00eda sido comprar soluciones como Kerio Control o UserGate, pero como siempre no hay dinero y hay una necesidad.<\/p>\n<p>Aqu\u00ed es donde el buen viejo Squid nos viene al rescate, pero de nuevo, \u00bfd\u00f3nde conseguir una interfaz web? \u00bfSAMS2? Est\u00e1 moralmente obsoleto. Aqu\u00ed es donde pfSense nos ayuda.<\/p>\n<h4>Descripci\u00f3n<\/h4>\n<p>En este art\u00edculo se describir\u00e1 c\u00f3mo configurar el servidor proxy Squid.<br \/>\nSe utilizar\u00e1 Kerberos para la autenticaci\u00f3n de usuarios.<br \/>\nPara el filtrado por grupos de dominio, se utilizar\u00e1 SquidGuard.<\/p>\n<p>Para el monitoreo, se usar\u00e1n Lightsquid, sqstat y sistemas de monitoreo internos de pfSense.<br \/>\nTambi\u00e9n se resolver\u00e1 un problema com\u00fan relacionado con la implementaci\u00f3n de la tecnolog\u00eda de inicio de sesi\u00f3n \u00fanico (SSO), es decir, aplicaciones que intentan acceder a Internet con las credenciales de su cuenta del sistema.<br \/>\n<a rel=\"nofollow\" name=\"habracut\"><\/a><\/p>\n<h4>Preparaci\u00f3n para la instalaci\u00f3n de Squid<\/h4>\n<p>Tomaremos como base pfSense, <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/install\/installing-pfsense.html\" rel=\"nofollow\">Instrucciones de instalaci\u00f3n.<\/a><\/p>\n<p>Dentro de \u00e9l, organizaremos la autenticaci\u00f3n en el propio cortafuegos con credenciales de dominio. <a href=\"https:\/\/techexpert.tips\/es\/pfsense-es\/autenticacion-pfsense-ldap-en-active-directory\/\" rel=\"nofollow\">Instrucciones.<\/a><\/p>\n<p>\u00a1Es muy importante!<\/p>\n<p>Antes de comenzar la instalaci\u00f3n de Squid, es necesario configurar el DNS <a href=\"https:\/\/prohoster.info\/es\/server\/dts-los-angeles\/\">servidores<\/a> en pfSense, crear un registro A y registros PTR en nuestro servidor DNS y configurar NTP para que la hora no difiera de la hora en el controlador de dominio.<\/p>\n<p>Y en su red, permitir que la interfaz WAN de pfSense acceda a Internet, y que los usuarios en la red local se conecten a la interfaz LAN, incluidos los puertos 7445 y 3128 (en mi caso, 8080).<\/p>\n<p>\u00bfTodo listo? \u00bfSe estableci\u00f3 la conexi\u00f3n con el dominio a trav\u00e9s de LDAP para la autorizaci\u00f3n en pfSense y est\u00e1 sincronizada la hora? Genial. Es hora de comenzar el proceso principal.<\/p>\n<h4>Instalaci\u00f3n y configuraci\u00f3n preliminar<\/h4>\n<p>Instalaremos Squid, SquidGuard y LightSquid desde el administrador de paquetes de pfSense en la secci\u00f3n \u00abSistema \/ Administrador de paquetes\u00bb.<\/p>\n<p>Despu\u00e9s de una instalaci\u00f3n exitosa, vamos a 'Servicios\/Squid Proxy server\/' y, primero, en la pesta\u00f1a de Cach\u00e9 Local, configuramos la cach\u00e9. Yo configur\u00e9 todo en 0, ya que no veo mucho sentido en almacenar en cach\u00e9 los sitios, los navegadores manejan eso bastante bien. Despu\u00e9s de la configuraci\u00f3n, hacemos clic en el bot\u00f3n 'Guardar' en la parte inferior de la pantalla, lo que nos permitir\u00e1 realizar los ajustes principales del proxy.<\/p>\n<p>Las configuraciones principales las ajustamos de la siguiente manera:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/b3333c720db87625c76ea56d194295ff.png\" alt=\"Proxy gratuito para empresas con autorizaci\u00f3n de dominio\" \/><\/p>\n<p>El puerto por defecto es 3128, pero prefiero usar 8080.<\/p>\n<p>Las opciones seleccionadas en la pesta\u00f1a Interfaz Proxy determinan qu\u00e9 interfaces escuchar\u00e1 nuestro proxy. <a href=\"https:\/\/prohoster.info\/es\/server\/\">servidor<\/a>. Dado que este cortafuegos est\u00e1 dise\u00f1ado para que se conecte a Internet a trav\u00e9s de la interfaz WAN, incluso si LAN y WAN pueden estar en la misma subred local, recomiendo usar lan para el proxy.<\/p>\n<p>El bucle de retorno es necesario para el funcionamiento de sqstat.<\/p>\n<p>A continuaci\u00f3n, encontrar\u00e1 la configuraci\u00f3n del proxy transparente y el filtro SSL, pero no los necesitamos. Nuestro proxy no ser\u00e1 transparente y, para la filtraci\u00f3n de https, no nos ocuparemos de sustituir el certificado (tenemos documentos, banco-clientes, etc.), s\u00f3lo observaremos el apret\u00f3n de manos.<\/p>\n<p>En esta etapa, necesitamos acceder a nuestro controlador de dominio y crear una cuenta all\u00ed para la autenticaci\u00f3n (puede usar la que configur\u00f3 para la autenticaci\u00f3n de pfSense). Un factor muy importante aqu\u00ed es: si planea usar el cifrado AES128 o AES256, marque las casillas correspondientes en la configuraci\u00f3n de la cuenta.<\/p>\n<p>Si su dominio es un bosque bastante complejo con muchos directorios o su dominio es .local, probablemente, pero no con certeza, tendr\u00e1 que usar una contrase\u00f1a sencilla para esta cuenta. Es un error conocido, pero con contrase\u00f1a compleja puede que simplemente no funcione, hay que verificar en un caso espec\u00edfico.<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/d93a4a825a83de3e0c94cde9c1017411.png\" alt=\"Proxy gratuito para empresas con autorizaci\u00f3n de dominio\" \/><\/p>\n<p>Despu\u00e9s de todo esto, generamos el archivo de claves para Kerberos. En el controlador de dominio, abrimos la l\u00ednea de comandos con derechos de administrador e introducimos:<\/p>\n<pre><code class=\"plaintext\"># ktpass -princ HTTP\/pfsense.domain.local@DOMAIN.LOCAL -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab<\/code><\/pre>\n<p>Donde indicamos nuestro FQDN de pfSense, asegur\u00e1ndonos de respetar el caso. En el par\u00e1metro mapuser introducimos nuestra cuenta de dominio y su contrase\u00f1a, y en crypto seleccionamos el m\u00e9todo de cifrado. Yo us\u00e9 rc4 para trabajar y en el campo -out elegimos hacia d\u00f3nde enviaremos nuestro archivo de claves preparado.<br \/>\nDespu\u00e9s de crear exitosamente el archivo de claves, lo enviaremos a nuestro pfSense. Para esto, us\u00e9 Far, pero tambi\u00e9n se puede hacer con comandos, PuTTY o a trav\u00e9s de la interfaz web de pfSense en la secci\u00f3n 'Diagn\u00f3stico - L\u00ednea de Comandos'.<\/p>\n<p>Ahora podemos editar crear \/etc\/krb5.conf<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/0fb3830c14d216afa05ac45e3aec66e4.png\" alt=\"Proxy gratuito para empresas con autorizaci\u00f3n de dominio\" \/><\/p>\n<p>donde \/etc\/krb5.keytab es el archivo de claves que hemos creado.<\/p>\n<p>Aseg\u00farate de verificar el funcionamiento de Kerberos usando kinit; si no funciona, no tiene sentido continuar leyendo.<\/p>\n<h4>Configuraci\u00f3n de la autenticaci\u00f3n de Squid y la lista de acceso sin autenticaci\u00f3n<\/h4>\n<p>Despu\u00e9s de configurar Kerberos, lo integraremos a nuestro Squid.<\/p>\n<p>Para ello, ve a Servicios - Servidor Proxy Squid y en la configuraci\u00f3n principal despl\u00e1zate hasta el final, all\u00ed encontrar\u00e1s el bot\u00f3n 'Configuraci\u00f3n Avanzada'.<\/p>\n<p>En el campo Opciones Personalizadas (Antes de la Autenticaci\u00f3n) ingresa:<\/p>\n<pre><code class=\"perl\">#\u0425\u0435\u043b\u043f\u0435\u0440\u044b\nauth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth -s GSS_C_NO_NAME -k \/usr\/local\/etc\/squid\/squid.keytab -t none\nauth_param negotiate children 1000\nauth_param negotiate keep_alive on\n#\u0421\u043f\u0438\u0441\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430\nacl auth proxy_auth REQUIRED\nacl nonauth dstdomain \"\/etc\/squid\/nonauth.txt\" \n#\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \nhttp_access allow nonauth \nhttp_access deny !auth\nhttp_access allow auth<\/code><\/pre>\n<p>u\u0434\u0435 <i>auth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth<\/i> \u2014 selecciona el helper de autenticaci\u00f3n Kerberos que necesitamos.<\/p>\n<p>Clave <i>-s<\/i> con el valor <i>GSS_C_NO_NAME<\/i> \u2014 define el uso de cualquier cuenta del archivo de claves.<\/p>\n<p>Clave <i>-k<\/i> con el valor <i>\/usr\/local\/etc\/squid\/squid.keytab<\/i> \u2014 establece el uso de este archivo keytab. En mi caso, es el mismo archivo keytab que formamos, que copi\u00e9 en el directorio \/usr\/local\/etc\/squid\/ y renombr\u00e9, porque a Squid no le gustaba ese directorio, probablemente por falta de permisos.<\/p>\n<p>Clave <i>-t<\/i> con el valor <i>-t none<\/i> \u2014 desactiva las solicitudes c\u00edclicas al controlador de dominio, lo que reduce significativamente la carga si tienes m\u00e1s de 50 usuarios.<br \/>\nPara la prueba, tambi\u00e9n se puede a\u00f1adir la clave -d \u2014 es decir, diagn\u00f3stico, se generar\u00e1n m\u00e1s registros.<br \/>\n<i>auth_param negotiate children 1000<\/i> \u2014 define cu\u00e1ntos procesos de autorizaci\u00f3n simult\u00e1neos se pueden ejecutar<br \/>\n<i>auth_param negotiate keep_alive on<\/i> \u2014 evita que la conexi\u00f3n se rompa durante las consultas a la cadena de autorizaci\u00f3n<br \/>\n<i>acl auth proxy_auth REQUIRED<\/i> \u2014 crea y requiere una lista de control de acceso que incluye los usuarios que han pasado la autorizaci\u00f3n<br \/>\n<i>acl nonauth dstdomain \u00ab\/etc\/squid\/nonauth.txt\u00bb<\/i> \u2014 informamos a Squid sobre la lista de acceso nonauth que contiene los dominios de destino a los que se permitir\u00e1 el acceso a todos. Creamos el archivo y dentro escribimos los dominios en el formato<\/p>\n<pre><code class=\"perl\">.whatsapp.com\n.whatsapp.net<\/code><\/pre>\n<p>Whatsapp no es solo un ejemplo \u2014 es muy exigente con los proxies con autenticaci\u00f3n y no funcionar\u00e1 si no se permite el acceso antes de la autenticaci\u00f3n.<br \/>\n<i>http_access allow nonauth<\/i> \u2014 permitimos el acceso a esta lista para todos<br \/>\n<i>http_access deny !auth<\/i> \u2014 denegamos el acceso a usuarios no autorizados a otros sitios<br \/>\n<i>http_access allow auth<\/i> \u2014 permitimos el acceso a los usuarios autorizados.<br \/>\nTodo, el squid est\u00e1 configurado, ahora es tiempo de comenzar a filtrar por grupos.<\/p>\n<h4>Configuraci\u00f3n de SquidGuard<\/h4>\n<p>Vamos a Servicios SquidGuard Proxy Filter.<\/p>\n<p>En las Opciones de LDAP, ingresamos los datos de nuestra cuenta utilizada para la autenticaci\u00f3n Kerberos, pero en el siguiente formato:<\/p>\n<pre><code class=\"perl\">CN=pfsense,OU=service-accounts,DC=domain,DC=local<\/code><\/pre>\n<p>Si hay espacios o caracteres no latinos, toda esta entrada debe estar encerrada entre comillas simples o dobles:<\/p>\n<pre><code class=\"perl\">'CN=sg,OU=service-accounts,DC=domain,DC=local'\n\"CN=sg,OU=service-accounts,DC=domain,DC=local\"<\/code><\/pre>\n<p>A continuaci\u00f3n, asegur\u00e9monos de marcar estas casillas:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/162ca3f3b6d0977c8ac73f20b640f67c.png\" alt=\"Proxy gratuito para empresas con autorizaci\u00f3n de dominio\" \/><\/p>\n<p>Para cortar los innecesarios DOMAINpfsense <a class=\"user_link\" href=\"https:\/\/habr.com\/ru\/users\/domain\/\" rel=\"nofollow\">DOMAIN<\/a>.LOCAL a los que todo el sistema es muy sensible.<\/p>\n<p>Ahora vamos a Group Acl y enlazamos nuestros grupos de acceso, uso nombres simples como group_0, group_1, etc., hasta 3, donde 3 significa acceso solo a la lista blanca, y 0 \u2014 se puede todo.<\/p>\n<p>Los grupos se vinculan de la siguiente manera:<\/p>\n<pre><code class=\"perl\">ldapusersearch ldap:\/\/dc.domain.local:3268\/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=group_0OU=squidOU=service-groupsDC=DOMAINDC=LOCAL))<\/code><\/pre>\n<p>guardamos nuestro grupo, vamos a Horarios, all\u00ed cre\u00e9 un intervalo que significa trabajar siempre, ahora entramos en Categor\u00edas de Destino y creamos listas a nuestro gusto, despu\u00e9s de crear las listas regresamos a nuestros grupos y dentro del grupo usamos botones para seleccionar qui\u00e9n puede ir a d\u00f3nde, y qui\u00e9n no.<\/p>\n<h4>LightSquid y sqstat<\/h4>\n<p>Si durante la configuraci\u00f3n elegimos el loopback en la configuraci\u00f3n de squid y habilitamos el acceso en el 7445 en el firewall tanto en nuestra red como en el propio pfSense, al ir a Diagn\u00f3stico Squid Proxy Reports podemos abrir sin problemas tanto sqstat como LightSquid; para este \u00faltimo tendremos que inventar un nombre de usuario y contrase\u00f1a all\u00ed mismo, y tambi\u00e9n hay una opci\u00f3n para elegir el dise\u00f1o.<\/p>\n<h4>Conclusi\u00f3n<\/h4>\n<p>pfSense es una herramienta muy poderosa que puede hacer muchas cosas: desde el proxy de tr\u00e1fico hasta el control del acceso de los usuarios a Internet; esto es solo una peque\u00f1a parte de todas sus funcionalidades. Sin embargo, en una empresa con 500 m\u00e1quinas, esto resolvi\u00f3 el problema y permiti\u00f3 ahorrar en la compra de un proxy.<\/p>\n<p>Espero que este art\u00edculo ayude a alguien a resolver un problema bastante actual para empresas medianas y grandes.<\/p>\n<p>Fuente: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/492684\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":74614,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-74613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-18T17:43:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-20T19:31:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Servidor proxy gratuito para empresas con autenticaci\u00f3n de dominio | ProHoster","description":"pfSense+Squid con filtrado.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster","og:description":"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-18T17:43:03+00:00","article:modified_time":"2026-05-20T19:31:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"74613","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:11:25","updated":"2022-09-28 14:47:46","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/74613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=74613"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/74613\/revisions"}],"predecessor-version":[{"id":181598,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/74613\/revisions\/181598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/74614"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=74613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=74613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=74613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}