{"id":74613,"date":"2020-03-18T20:43:03","date_gmt":"2020-03-18T17:43:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej"},"modified":"2026-05-20T21:31:10","modified_gmt":"2026-05-20T19:31:10","slug":"besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","title":{"rendered":"Tasuta ettev\u00f5tte proksiserver domeeni autoriseerimisega","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/229c5f1df948da65810db95ef2b4d2a2.png\" alt=\"Tasuta ettev\u00f5tte proksiserver domeeni autoriseerimisega\" \/><\/p>\n<p>pfSense+Squid koos HTTPS filtreerimisega + \u00dche sisselogimise tehnoloogia (SSO) koos Active Directory gruppide filtreerimisega<\/p>\n<h4>L\u00fchike eellugu<\/h4>\n<p>Ettev\u00f5ttes tekkis vajadus rakendada proksi-server, mis v\u00f5imaldab veebilehtedele (sealhulgas HTTPS) ligip\u00e4\u00e4su filtreerimist AD grupi kaupa, et kasutajad ei peaks sisestama mingeid t\u00e4iendavaid paroole ning haldamine oleks v\u00f5imalik veebiliidese kaudu. Pole paha, kas pole?<\/p>\n<p>\u00d5ige vastus oleks osta sellised lahendused nagu Kerio Control v\u00f5i UserGate, kuid nagu alati, raha pole, aga vajadus on.<\/p>\n<p>Just siin tulebki appi vana ja hea Squid, kuid j\u00e4lle \u2013 kust saada veebiliides? SAMS2? Moraalselt vananenud. Just siin tulebki appi pfSense.<\/p>\n<h4>Kirjeldus<\/h4>\n<p>K\u00e4esolevas artiklis kirjeldatakse Squidi proksi-serveri seadistamise viisi.<br \/>\nKasutajate autentimiseks kasutatakse Kerberost.<br \/>\nDomeenigruppide filtreerimiseks kasutatakse SquidGuardi.<\/p>\n<p>J\u00e4lgimiseks kasutatakse Lightsquid'i, sqstat'i ja pfSense'i sisemisi j\u00e4lgimiss\u00fcsteeme.<br \/>\nSamuti lahendatakse sage probleem, mis on seotud \u00fche sisselogimise tehnoloogia (SSO) rakendamisega, nimelt rakendused, mis \u00fcritavad internetti minna oma s\u00fcsteemi konto all.<br \/>\n<a rel=\"nofollow\" name=\"habracut\"><\/a><\/p>\n<h4>Valmistumine Squidi installimiseks<\/h4>\n<p>V\u00f5etakse aluseks pfSense, <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/install\/installing-pfsense.html\" rel=\"nofollow\">Installatsiooni juhend.<\/a><\/p>\n<p>Mille sees organiseerime autentimise tulem\u00fc\u00fcri kaudu domeeni kontodega. <a href=\"https:\/\/techexpert.tips\/et\/pfsense-et\/autentimine-pfsense-ldap-active-directory\/\" rel=\"nofollow\">Juhend.<\/a><\/p>\n<p>V\u00e4ga oluline!<\/p>\n<p>Enne Squidi installimist tuleb seadistada DNS <a href=\"https:\/\/prohoster.info\/et\/server\/dts-los-angeles\/\">serverilt<\/a> pfSense'is, teha A ja PTR kirjed meie DNS serveris ning seadistada NTP nii, et aeg ei erine domeeni kontrollija ajast.<\/p>\n<p>Ja teie v\u00f5rgus peab WAN liidesele pfSense'il olema juurdep\u00e4\u00e4s internetile ning kasutajatel kohalikus v\u00f5rgus olema \u00fchendus LAN liidesega, sealhulgas portidel 7445 ja 3128 (minu puhul 8080).<\/p>\n<p>Kas k\u00f5ik on valmis? Kas domeeniga on LDAP \u00fchendus pfSense'is seadistatud ja aeg s\u00fcnkroniseeritud? Suurep\u00e4rane. On aeg alustada p\u00f5hiprotsessiga.<\/p>\n<h4>Installimine ja esialgne seadistamine<\/h4>\n<p>Squid, SquidGuard ja LightSquid installitakse pfSense'i paketihalduri kaudu jaotises \u201eS\u00fcsteem\/Paketihaldur\u201c.<\/p>\n<p>P\u00e4rast edukat installimist liikume \"Teenused\/Squid Proxy server\/\" ja esmalt seadistame vahekaardil Kohalik vahem\u00e4lu vahem\u00e4lu. Seadsin k\u00f5ik v\u00e4\u00e4rtused 0-ks, kuna ei n\u00e4e erilist m\u00f5tet veebilehtede vahem\u00e4llu salvestamises, sellega saavad brauserid kenasti hakkama. P\u00e4rast seadistamist kl\u00f5psame allservas nuppu \"Salvesta\" ja see annab meile v\u00f5imaluse teha p\u00f5hiseadeid proksi jaoks.<\/p>\n<p>P\u00f5hiseaded seame j\u00e4rgmiseks:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/b3333c720db87625c76ea56d194295ff.png\" alt=\"Tasuta ettev\u00f5tte proksiserver domeeni autoriseerimisega\" \/><\/p>\n<p>Vaikimisi port on 3128, aga ma eelistan kasutada 8080.<\/p>\n<p>Valitud parameetrid vahekaardil Proksi liides m\u00e4\u00e4ravad, milliseid liideseid meie proksi kuulama hakkab. <a href=\"https:\/\/prohoster.info\/et\/server\/\">server<\/a>. Kuna see tulem\u00fc\u00fcr on \u00fcles ehitatud nii, et internetti ta vaatab WAN liidese kaudu, isegi kui LAN ja WAN v\u00f5ivad olla samas kohaliku v\u00f5rgus, soovitan proksi jaoks kasutada just LAN-i.<\/p>\n<p>Loopback on vajalik sqstat'i t\u00f6\u00f6ks.<\/p>\n<p>Allpool leiate seadistused L\u00e4bipaistva (transparent) proksi jaoks ja ka SSL-filtri jaoks, kuid need ei ole meile vajalikud, meie proksi ei ole l\u00e4bipaistev ja HTTPS-i filtreerimise jaoks me sertifikaadi asendamisega ei tegele (kuna meil on dokumendihaldus, pangad-klientid jms), vaid vaatame lihtsalt \u00fclekannet.<\/p>\n<p>Selles etapis peame liikuma oma domeenikontrollerisse, looma seal autentimiseks kontot (v\u00f5ib kasutada ka seda, mis on seadistatud pfSense'i autentimiseks). Siin on v\u00e4ga oluline tegur \u2014 kui kavatsete kasutada AES128 v\u00f5i AES256 kr\u00fcpteerimist, siis m\u00e4rkige konto seadetes vastavad linnukesed.<\/p>\n<p>Kui teie domeen on v\u00e4ga keeruline mets suure arvu kataloogidega v\u00f5i teie domeen on .local, siis on V\u00d5IMALIK, kuid mitte kindel, et peate selle konto jaoks kasutama lihtsat parooli; probleem on teada, kuid keerulise parooliga ei pruugi see lihtsalt t\u00f6\u00f6tada, tuleb konkreetset juhtumit kontrollida.<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/d93a4a825a83de3e0c94cde9c1017411.png\" alt=\"Tasuta ettev\u00f5tte proksiserver domeeni autoriseerimisega\" \/><\/p>\n<p>P\u00e4rast seda koostame Kerberose v\u00f5tmefaili, avame domeenikontrolleris administraatori \u00f5igustes k\u00e4suviiba ja sisestame:<\/p>\n<pre><code class=\"plaintext\"># ktpass -princ HTTP\/pfsense.domain.local@DOMAIN.LOCAL -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab<\/code><\/pre>\n<p>Kus m\u00e4\u00e4rame oma FQDN pfSense'i, j\u00e4rgides kindlasti suurt\u00e4htede kasutust, parameetris mapuser sisestame meie domeeni kasutajakonto ja selle parooli ning kr\u00fcpteerimise viisi valimisel kasutasin rc4 t\u00f6\u00f6ks ja v\u00e4ljundv\u00e4ljal -out valime, kuhu saadame meie valmis v\u00f5tmefaili.<br \/>\nP\u00e4rast v\u00f5tmefaili edukat loomist saadame selle meie pfSense'ile, selleks kasutasin Far programmi, kuid samas saab seda teha ka k\u00e4surea, putty v\u00f5i pfSense'i veebiliidese kaudu men\u00fc\u00fcs \u201eDiagnostikaK\u00e4surea\u201d.<\/p>\n<p>N\u00fc\u00fcd saame redigeerida luua \/etc\/krb5.conf<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/0fb3830c14d216afa05ac45e3aec66e4.png\" alt=\"Tasuta ettev\u00f5tte proksiserver domeeni autoriseerimisega\" \/><\/p>\n<p>kus \/etc\/krb5.keytab on meie loodud v\u00f5tmefail.<\/p>\n<p>Veenduge kindlasti Kerberose toimimises kinit k\u00e4su abil, kui see ei t\u00f6\u00f6ta \u2014 siis ei ole edasine lugemine m\u00f5istlik.<\/p>\n<h4>Squidi autentimise ja autentimata juurdep\u00e4\u00e4su loetelu seadistamine<\/h4>\n<p>P\u00e4rast Kerberose edukat seadistamist integreerime selle meie Squidi.<\/p>\n<p>Selleks minge teenustesse Squid Proxy Server ja p\u00f5hi seadetes kerige alla, kust leiate nupu \u201eT\u00e4iendavad seaded\u201d.<\/p>\n<p>Kohandatud suvandite (Before Auth) v\u00e4ljal sisestame:<\/p>\n<pre><code class=\"perl\">#\u0425\u0435\u043b\u043f\u0435\u0440\u044b\nauth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth -s GSS_C_NO_NAME -k \/usr\/local\/etc\/squid\/squid.keytab -t none\nauth_param negotiate children 1000\nauth_param negotiate keep_alive on\n#\u0421\u043f\u0438\u0441\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430\nacl auth proxy_auth REQUIRED\nacl nonauth dstdomain \"\/etc\/squid\/nonauth.txt\" \n#\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \nhttp_access allow nonauth \nhttp_access deny !auth\nhttp_access allow auth<\/code><\/pre>\n<p>u\u0434\u0435 <i>auth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth<\/i> \u2014 valib vajalikud Kerberose autentimise abiprogrammid.<\/p>\n<p>V\u00f5ti <i>-s<\/i> v\u00f5rdub <i>GSS_C_NO_NAME<\/i> \u2014 m\u00e4\u00e4rab, et kasutada v\u00f5ib \u00fcksk\u00f5ik millist kontot v\u00f5tmefailist.<\/p>\n<p>V\u00f5ti <i>-k<\/i> v\u00f5rdub <i>\/usr\/local\/etc\/squid\/squid.keytab<\/i> \u2014 m\u00e4\u00e4rab t\u00e4pselt selle.keytab faili kasutamise. Minu puhul on see sama loodud.keytab fail, mille kopeerisin kausta \/usr\/local\/etc\/squid\/ ja \u00fcmber nimetasin, sest Squid ei soovinud selle kaustaga koost\u00f6\u00f6d teha, ilmselt olid \u00f5igused ebapiisavad.<\/p>\n<p>V\u00f5ti <i>-t<\/i> v\u00f5rdub <i>-t none<\/i> \u2014 keelab ts\u00fcklilised p\u00e4ringud domeeni kontrollerile, mis v\u00e4hendab oluliselt koormust, kui teil on rohkem kui 50 kasutajat.<br \/>\nTestimise ajaks saab lisada ka v\u00f5tme -d \u2014 st diagnoosimine, rohkem logisid kuvatakse.<br \/>\n<i>auth_param negotiate children 1000<\/i> \u2014 m\u00e4\u00e4rab, kui palju samaaegseid autoriseerimise protsesse v\u00f5ib k\u00e4ivitada<br \/>\n<i>auth_param negotiate keep_alive on<\/i> \u2014 ei lase katkestada seost autoriseerimise ahelaga<br \/>\n<i>acl auth proxy_auth REQUIRED<\/i> \u2014 loob ja n\u00f5uab juurdep\u00e4\u00e4su kontrolli loendit, mis h\u00f5lmab autoriseeritud kasutajaid<br \/>\n<i>acl nonauth dstdomain \u00ab\/etc\/squid\/nonauth.txt\u00bb<\/i> \u2014 teavitame Squidi nonauth juurdep\u00e4\u00e4su loendist, milles on sihtdomeenid, millele on alati k\u00f5igile juurdep\u00e4\u00e4s lubatud. Loome faili ja kirjutame sinna sisse domeenid j\u00e4rgmisel kujul<\/p>\n<pre><code class=\"perl\">.whatsapp.com\n.whatsapp.net<\/code><\/pre>\n<p>Whatsapp ei ole juhuslikult n\u00e4itena, kuna selle proxy autentimisega on v\u00e4ga hargne, ja see ei t\u00f6\u00f6ta, kui seda enne autentimist ei lubata.<br \/>\n<i>http_access allow nonauth<\/i> \u2014 lubame juurdep\u00e4\u00e4su sellele loendile k\u00f5igile<br \/>\n<i>http_access deny !auth<\/i> \u2014 keelame juurdep\u00e4\u00e4su autoriseerimata kasutajatele teistele saitidele<br \/>\n<i>http_access allow auth<\/i> \u2013 lubame ligip\u00e4\u00e4su autentitud kasutajatele.<br \/>\nN\u00fc\u00fcd on teie Squid seadistatud, on aeg alustada r\u00fchmade filterdamisega.<\/p>\n<h4>SquidGuardi seadistamine<\/h4>\n<p>Liigume teenustesse, SquidGuardi vahefiltrisse.<\/p>\n<p>LDAP-i seadetes sisestame meie Kerberose autentimiseks kasutatava konto andmed, kuid j\u00e4rgmises vormis:<\/p>\n<pre><code class=\"perl\">CN=pfsense,OU=teenuse-kontod,DC=domain,DC=local<\/code><\/pre>\n<p>Kui kirjas on t\u00fchikud v\u00f5i mitte-ladina t\u00e4hed, tuleks need k\u00f5ik \u00fchte tsitaati sulgeda:<\/p>\n<pre><code class=\"perl\">'CN=sg,OU=teenuse-kontod,DC=domain,DC=local'\n\"CN=sg,OU=teenuse-kontod,DC=domain,DC=local\"<\/code><\/pre>\n<p>Seej\u00e4rel peame kindlasti need m\u00e4rgid panema:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/162ca3f3b6d0977c8ac73f20b640f67c.png\" alt=\"Tasuta ettev\u00f5tte proksiserver domeeni autoriseerimisega\" \/><\/p>\n<p>Kuna soovime eemaldada mittevajalikud DOMAINpfsense <a class=\"user_link\" href=\"https:\/\/habr.com\/ru\/users\/domain\/\" rel=\"nofollow\">DOMAIN<\/a>.LOCAL, mille suhtes kogu s\u00fcsteem on v\u00e4ga tundlik.<\/p>\n<p>N\u00fc\u00fcd liigume r\u00fchma ACL-i ja seome meie domeenigruppidega ligip\u00e4\u00e4su, mina kasutan lihtsaid nimesid nagu group_0, group_1 ja nii edasi kuni 3, kus 3 \u2014 ligip\u00e4\u00e4s ainult valgesse loendisse, ja 0 \u2014 lubatud on k\u00f5ik.<\/p>\n<p>Grupid seondatakse j\u00e4rgmise meetodiga:<\/p>\n<pre><code class=\"perl\">ldapusersearch ldap:\/\/dc.domain.local:3268\/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=group_0OU=squidOU=service-groupsDC=DOMAINDC=LOCAL))<\/code><\/pre>\n<p>salvestame meie r\u00fchma, liigume ajavahemike juurde, seal olen loonud \u00fche vaheaja, mis t\u00e4hendab t\u00f6\u00f6tamist alati, n\u00fc\u00fcd liigume sihtarvude kategooriatesse ja loome nimekirju oma soovide j\u00e4rgi, p\u00e4rast nimekirjade loomist naaseme oma r\u00fchmade juurde ja grupis valime nupuga, kes kuhu v\u00f5ib ja kes kuhu ei saa.<\/p>\n<h4>LightSquid ja sqstat<\/h4>\n<p>Kui seadistamise k\u00e4igus valisime Squidi seadetes loopback'i ja avasime p\u00e4\u00e4su 7445 tulem\u00fc\u00fcris nii meie v\u00f5rgus kui pfSense'is, saame Diagnostika-Squid Proxy aruannetes ilma probleemideta avada nii sqstat'i kui ka LightSquid'i; viimasel on vaja seal ka kasutajanimi ja parool v\u00e4lja m\u00f5elda ning \u00fcldiselt on seal ka valiku v\u00f5imalus.<\/p>\n<h4>Kokkuv\u00f5te<\/h4>\n<p>pfSense on v\u00e4ga v\u00f5imas t\u00f6\u00f6riist, mis suudab palju \u2014 alates liikluse proksimisest kuni kasutajate internetip\u00e4\u00e4su kontrollimiseni, see on vaid v\u00e4ike osa kogu funktsionaalsusest, kuid siiski lahendas see ettev\u00f5ttes, kus on 500 masinat, probleemi ja v\u00f5imaldas kokku hoida proksi ostmisel.<\/p>\n<p>Loodan, et see artikkel aitab kedagi leida lahendust v\u00e4ljendatud probleemile, mis on keskmistele ja suurtele ettev\u00f5tetele \u00fcsna aktuaalne.<\/p>\n<p>Allikas: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/492684\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":74614,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-74613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-18T17:43:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-20T19:31:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Tasuta proksi-server ettev\u00f5tetele, kus on domeeni autoriseerimine | ProHoster","description":"pfSense+Squid filtratsiooniga.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster","og:description":"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-18T17:43:03+00:00","article:modified_time":"2026-05-20T19:31:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"74613","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:11:25","updated":"2022-09-28 14:47:46","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/74613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=74613"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/74613\/revisions"}],"predecessor-version":[{"id":181598,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/74613\/revisions\/181598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/74614"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=74613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=74613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=74613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}