https เชซเชฟเชฒเซเชเชฐเชฟเชเช เชธเชพเชฅเซ pfSense+Squid + เชเชเซเชเชฟเชต เชกเชฟเชฐเซเชเซเชเชฐเซ เชเซเชฐเซเชช เชซเชฟเชฒเซเชเชฐเชฟเชเช เชธเชพเชฅเซ เชธเชฟเชเชเชฒ เชธเชพเชเชจ-เชเชจ (SSO)
เชธเชเชเซเชทเชฟเชชเซเชค เชชเซเชทเซเช เชญเซเชฎเชฟ
เชเชเชชเชจเซเช AD เชฎเชพเชเชฅเซ เชเซเชฅเซ เชฆเซเชตเชพเชฐเชพ เชธเชพเชเชเซเชธเชจเซ เชเชเซเชธเซเชธ (https เชธเชนเชฟเชค) เชซเชฟเชฒเซเชเชฐ เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชธเชพเชฅเซ เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐเชจเซ เช เชฎเชฒเชฎเชพเช เชฎเซเชเชตเชพเชจเซ เชเชฐเซเชฐ เชนเชคเซ เชเซเชฅเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เชเซเชเชชเชฃ เชตเชงเชพเชฐเชพเชจเชพ เชชเชพเชธเชตเชฐเซเชกเซเชธ เชฆเชพเชเชฒ เชจ เชเชฐเซ, เช เชจเซ เชตเซเชฌ เชเชจเซเชเชฐเชซเซเชธเชฅเซ เชธเชเชเชพเชฒเชฟเชค เชฅเช เชถเชเซ. เชธเชพเชฐเซ เชเชชเซเชฒเชฟเชเซเชถเชจ, เชคเซ เชจเชฅเซ?
เชธเชพเชเซ เชเชตเชพเชฌ เชเซเชฐเซเชฏเซ เชเชเชเซเชฐเซเชฒ เช เชฅเชตเชพ เชฏเซเชเชฐเชเซเช เชเซเชตเชพ เชธเซเชฒเซเชฏเซเชถเชจเซเชธ เชเชฐเซเชฆเชตเชพเชจเซ เชนเชถเซ, เชชเชฐเชเชคเซ เชนเชเชฎเซเชถเชจเซ เชเซเชฎ เชชเซเชธเชพ เชจเชฅเซ, เชชเชฃ เชเชฐเซเชฐ เชเซ.
เช เชคเซ เชเซ เชเซเชฏเชพเช เชธเชพเชฐเซ เชเซเชจเซ เชธเซเชเซเชตเชฟเชก เชฌเชเชพเชตเชฎเชพเช เชเชตเซ เชเซ, เชชเชฐเชเชคเซ เชซเชฐเซเชฅเซ - เชนเซเช เชตเซเชฌ เชเชจเซเชเชฐเชซเซเชธ เชเซเชฏเชพเชเชฅเซ เชฎเซเชณเชตเซ เชถเชเซเช? SAMS2? เชจเซเชคเชฟเช เชฐเซเชคเซ เช เชชเซเชฐเชเชฒเชฟเชค. เช เชคเซ เชเซ เชเซเชฏเชพเช pfSense เชฌเชเชพเชตเชฎเชพเช เชเชตเซ เชเซ.
เชตเชฐเซเชฃเชจ
เช เชฒเซเช เชธเซเชเซเชตเชฟเชก เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐเชจเซ เชเซเชตเซ เชฐเซเชคเซ เชเซเช เชตเชตเซเช เชคเซเชจเซเช เชตเชฐเซเชฃเชจ เชเชฐเชถเซ.
Kerberos เชจเซ เชเชชเชฏเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เช
เชงเชฟเชเซเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
SquidGuard เชจเซ เชเชชเชฏเซเช เชกเซเชฎเซเชจ เชเซเชฅเซ เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชเชฐ เชเชฐเชตเชพ เชฎเชพเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
เชฎเซเชจเชฟเชเชฐเชฟเชเช เชฎเชพเชเซ Lightsquid, sqstat เช
เชจเซ เชเชเชคเชฐเชฟเช pfSense เชฎเซเชจเชฟเชเชฐเชฟเชเช เชธเชฟเชธเซเชเชฎเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
เชคเซ เชธเชฟเชเชเชฒ เชธเชพเชเชจ-เชเชจ (SSO) เชเซเชเซเชจเซเชฒเซเชเซเชจเซ เชฐเชเซเชเชค เชธเชพเชฅเซ เชธเชเชเชณเชพเชฏเซเชฒเซ เชเช เชธเชพเชฎเชพเชจเซเชฏ เชธเชฎเชธเซเชฏเชพเชจเซ เชชเชฃ เชนเชฒ เชเชฐเชถเซ, เชเชเชฒเซ เชเซ เชเชชเซเชฒเซเชเซเชถเชจ เชเซ เชเซ เชคเซเชฎเชจเชพ เชธเชฟเชธเซเชเชฎ เชเชเชพเชเชจเซเช เชธเชพเชฅเซ เชนเซเชเชพเชฏเชเชคเซเชฐ เชเชพเชคเชพ เชนเซเช เชณ เชเชจเซเชเชฐเชจเซเช เชธเชฐเซเชซ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ เชเซ.
เชธเซเชเซเชตเชฟเชก เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชจเซ เชคเซเชฏเชพเชฐเซ เชเชฐเซ เชฐเชนเซเชฏเชพเช เชเซเช
pfSense เชจเซ เชเชงเชพเชฐ เชคเชฐเซเชเซ เชฒเซเชตเชพเชฎเชพเช เชเชตเชถเซ,
เชเซเชจเซ เช
เชเชฆเชฐ เช
เชฎเซ เชกเซเชฎเซเชจ เชเชเชพเชเชจเซเชเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชซเชพเชฏเชฐเชตเซเชฒ เชชเชฐ เชเชฅเซเชจเซเชเชฟเชเซเชถเชจ เชเซเช เชตเซเช เชเซเช.
เชเซเชฌ เช เชเชคเซเชฏเชจเซเช!
เชคเชฎเซ Squid เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเซ เชคเซ เชชเชนเซเชฒเชพเช, เชคเชฎเชพเชฐเซ DNS เชธเชฐเซเชตเชฐเชจเซ pfsense เชฎเชพเช เชเซเช เชตเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ, เช เชฎเชพเชฐเชพ DNS เชธเชฐเซเชตเชฐ เชชเชฐ เชคเซเชจเชพ เชฎเชพเชเซ A เชฐเซเชเซเชฐเซเชก เช เชจเซ PTR เชฐเซเชเซเชฐเซเชก เชฌเชจเชพเชตเชตเชพเชจเซ เช เชจเซ NTPเชจเซ เชเซเช เชตเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เชเซเชฅเซ เชธเชฎเชฏ เชกเซเชฎเซเชจ เชจเชฟเชฏเชเชคเซเชฐเช เชชเชฐเชจเชพ เชธเชฎเชฏ เชเชฐเชคเชพเช เช เชฒเช เชจ เชนเซเชฏ.
เช เชจเซ เชคเชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชชเชฐ, pfSense เชจเชพ WAN เชเชจเซเชเชฐเชซเซเชธเชจเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชเชตเชพเชจเซ เช เชจเซ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชชเชฐเชจเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ 7445 เช เชจเซ 3128 เชชเซเชฐเซเชเซเชธ (เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช 8080) เชธเชนเชฟเชค LAN เชเชจเซเชเชฐเชซเซเชธ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เชเชฐเซ.
เชฌเชงเซเช เชคเซเชฏเชพเชฐ เชเซ? เชถเซเช LDAP เชเชจเซเชเซเชถเชจ pfSense เชชเชฐ เช เชงเชฟเชเซเชคเชคเชพ เชฎเชพเชเซ เชกเซเชฎเซเชจ เชธเชพเชฅเซ เชธเซเชฅเชพเชชเชฟเชค เชฅเชฏเซเชฒ เชเซ เช เชจเซ เชธเชฎเชฏ เชธเชฎเชจเซเชตเชฏเชฟเชค เชเซ? เชฎเชนเชพเชจ. เชฎเซเชเซเชฏ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชถเชฐเซ เชเชฐเชตเชพเชจเซ เชธเชฎเชฏ เชเซ.
เชธเซเชฅเชพเชชเชจ เช เชจเซ เชชเซเชฐเซเชต เชฐเซเชชเชฐเซเชเชพเชเชเชจ
"เชธเชฟเชธเซเชเชฎ/เชชเซเชเซเช เชฎเซเชจเซเชเชฐ" เชตเชฟเชญเชพเชเชฎเชพเช pfSense เชชเซเชเซเช เชฎเซเชจเซเชเชฐเชฎเชพเชเชฅเซ Squid, SquidGuard เช เชจเซ LightSquid เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
เชธเชซเชณ เชเชจเซเชธเซเชเซเชฒเซเชถเชจ เชชเชเซ, "เชธเซเชตเชพเช / เชธเซเชเซเชตเชฟเชก เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐ /" เชชเชฐ เชเชพเช เช เชจเซ เชธเซ เชชเซเชฐเชฅเชฎ, เชธเซเชฅเชพเชจเชฟเช เชเซเชถ เชเซเชฌเชฎเชพเช, เชเซเชถเซเชเชเชจเซ เชเซเช เชตเซ, เชฎเซเช เชฌเชงเซเช 0 เชชเชฐ เชธเซเช เชเชฐเซเชฏเซเช เชเซ, เชเชพเชฐเชฃ เชเซ เชฎเชจเซ เชเซเชถเซเชเช เชธเชพเชเชเซเชธเชฎเชพเช เชตเชงเซ เชฌเชฟเชเชฆเซ เชฆเซเชเชพเชคเซเช เชจเชฅเซ, เชฌเซเชฐเชพเชเชเชฐเซเชธ เช เชธเชพเชฅเซ เชเช เชธเชฐเชธ เชเชพเชฎ เชเชฐเซ เชเซ. เชธเซเช เชเชฐเซเชฏเชพ เชชเชเซ, เชธเซเชเซเชฐเซเชจเชจเชพ เชคเชณเชฟเชฏเซ "เชธเซเชต" เชฌเชเชจ เชฆเชฌเชพเชตเซ เช เชจเซ เช เช เชฎเชจเซ เชฎเซเชณเชญเซเชค เชชเซเชฐเซเชเซเชธเซ เชธเซเชเชฟเชเชเซเชธ เชฌเชจเชพเชตเชตเชพเชจเซ เชคเช เชเชชเชถเซ.
เชฎเซเชเซเชฏ เชธเซเชเชฟเชเชเซเชธ เชจเซเชเซ เชฎเซเชเชฌ เชเซ:
เชกเชฟเชซเซเชฒเซเช เชชเซเชฐเซเช 3128 เชเซ, เชชเชฐเชเชคเซ เชนเซเช 8080 เชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซเช เชชเชธเชเชฆ เชเชฐเซเช เชเซเช.
เชชเซเชฐเซเชเซเชธเซ เชเชจเซเชเชฐเชซเซเชธ เชเซเชฌเชฎเชพเช เชชเชธเชเชฆ เชเชฐเซเชฒ เชชเชฐเชฟเชฎเชพเชฃเซ เชจเชเซเชเซ เชเชฐเซ เชเซ เชเซ เช เชฎเชพเชฐเซเช เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐ เชเชฏเชพ เชเชจเซเชเชฐเชซเซเชธ เชชเชฐ เชธเชพเชเชญเชณเชถเซ. เช เชซเชพเชฏเชฐเชตเซเชฒ เชเชตเซ เชฐเซเชคเซ เชฌเชจเซเชฒ เชเซ เชเซ เชคเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐ WAN เชเชจเซเชเชฐเชซเซเชธ เชคเชฐเซเชเซ เชเซเช เชเซ, เชคเซเชฎ เชเชคเชพเช LAN เช เชจเซ WAN เชเช เช เชธเซเชฅเชพเชจเชฟเช เชธเชฌเชจเซเช เชชเชฐ เชนเซเช เชถเชเซ เชเซ, เชนเซเช เชชเซเชฐเซเชเซเชธเซ เชฎเชพเชเซ LAN เชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชญเชฒเชพเชฎเชฃ เชเชฐเซเช เชเซเช.
sqstat เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ เชฒเซเชชเชฌเซเช เชเชฐเซเชฐเซ เชเซ.
เชจเซเชเซ เชคเชฎเชจเซ เชชเชพเชฐเชฆเชฐเซเชถเช (เชชเชพเชฐเชฆเชฐเซเชถเช) เชชเซเชฐเซเชเซเชธเซ เชธเซเชเชฟเชเชเซเชธ, เชคเซเชฎเช SSL เชซเชฟเชฒเซเชเชฐ เชฎเชณเชถเซ, เชชเชฐเชเชคเซ เช เชฎเชจเซ เชคเซเชฎเชจเซ เชเชฐเซเชฐ เชจเชฅเซ, เช เชฎเชพเชฐเซ เชชเซเชฐเซเชเซเชธเซ เชชเชพเชฐเชฆเชฐเซเชถเช เชฐเชนเซเชถเซ เชจเชนเซเช, เช เชจเซ https เชซเชฟเชฒเซเชเชฐเชฟเชเช เชฎเชพเชเซ เช เชฎเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ เชฌเชฆเชฒเซเชถเซเช เชจเชนเซเช (เช เชฎเชพเชฐเซ เชชเชพเชธเซ เชฆเชธเซเชคเชพเชตเซเช เชชเซเชฐเชตเชพเชน เชเซ, เชฌเซเชเช เชเซเชฐเชพเชนเชเซ, เชตเชเซเชฐเซ), เชเชพเชฒเซ เชซเชเซเชค เชนเซเชจเซเชกเชถเซเช เชเซเชเช.
เช เชคเชฌเชเซเชเซ, เช เชฎเชพเชฐเซ เช เชฎเชพเชฐเชพ เชกเซเชฎเซเชจ เชจเชฟเชฏเชเชคเซเชฐเช เชชเชฐ เชเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ, เชคเซเชฎเชพเช เชเช เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชเชพเชคเซเช เชฌเชจเชพเชตเซ (เชคเชฎเซ เชชเซเชเชซเชธเซเชจเซเชธ เชชเชฐ เช เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชฎเชพเชเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเซเชฒ เชเชเชจเซ เชเชชเชฏเซเช เชชเชฃ เชเชฐเซ เชถเชเซ เชเซ). เช เชนเซเช เชเช เชเซเชฌ เช เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชชเชฐเชฟเชฌเชณ เชเซ - เชเซ เชคเชฎเซ AES128 เช เชฅเชตเชพ AES256 เชเชจเซเชเซเชฐเชฟเชชเซเชถเชจเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชเชฐเชพเชฆเซ เชงเชฐเชพเชตเซ เชเซ - เชคเซ เชคเชฎเชพเชฐเชพ เชเชเชพเชเชจเซเช เชธเซเชเชฟเชเชเซเชธเชฎเชพเช เชฏเซเชเซเชฏ เชฌเซเชเซเชธเชจเซ เชเซเช เชเชฐเซ.
เชเซ เชคเชฎเชพเชฐเซเช เชกเซเชฎเซเชจ เชฎเซเชเซ เชธเชเชเซเชฏเชพเชฎเชพเช เชกเชฟเชฐเซเชเซเชเชฐเซเช เชธเชพเชฅเซเชจเซเช เชเซเชฌ เช เชเชเชฟเชฒ เชเชเชเชฒ เชเซ เช เชฅเชตเชพ เชคเชฎเชพเชฐเซเช เชกเซเชฎเซเชจ .local เชเซ, เชคเซ เชคเซ เชถเชเซเชฏ เชเซ, เชชเชฐเชเชคเซ เชเซเชเซเชเชธ เชจเชฅเซ เชเซ เชคเชฎเชพเชฐเซ เช เชเชเชพเชเชจเซเช เชฎเชพเชเซ เชเช เชธเชฐเชณ เชชเชพเชธเชตเชฐเซเชกเชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ เชชเชกเชถเซ, เชญเซเชฒ เชเชพเชฃเซเชคเซ เชเซ, เชชเชฐเชเชคเซ เชคเซ เชเชฆเชพเช เชเชเชฟเชฒ เชชเชพเชธเชตเชฐเซเชก เชธเชพเชฅเซ เชเชพเชฎ เชจ เชเชฐเซ เชถเชเซ, เชคเชฎเชพเชฐเซ เชเซเชเซเชเชธ เชเซเชเซเชเชธ เชเซเชธ เชคเชชเชพเชธเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ.
เชคเซ เชชเชเซ, เช
เชฎเซ เชเชฐเซเชฌเซเชฐเซเชธ เชฎเชพเชเซ เชเซ เชซเชพเชเชฒ เชฌเชจเชพเชตเซเช เชเซเช, เชกเซเชฎเซเชจ เชเชเชเซเชฐเซเชฒเชฐ เชชเชฐ เชเชกเชฎเชฟเชจเชฟเชธเซเชเซเชฐเซเชเชฐ เช
เชงเชฟเชเชพเชฐเซ เชธเชพเชฅเซ เชเชฎเชพเชจเซเชก เชชเซเชฐเซเชฎเซเชชเซเช เชเซเชฒเซเช เชเซเช เช
เชจเซ เชฆเชพเชเชฒ เชเชฐเซเช เชเซเช:
# ktpass -princ HTTP/[email protected] -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab
เชเซเชฏเชพเช เช
เชฎเซ เช
เชฎเชพเชฐเซเช FQDN pfSense เชธเซเชเชตเซเช เชเซเช, เชเซเชธเชจเซ เชฎเชพเชจ เชเชชเชตเชพเชจเซ เชเชพเชคเชฐเซ เชเชฐเซ, เชฎเซเชชเซเชฏเซเชเชฐ เชชเซเชฐเชพเชฎเซเชเชฐเชฎเชพเช เช
เชฎเชพเชฐเซเช เชกเซเชฎเซเชจ เชเชเชพเชเชจเซเช เช
เชจเซ เชคเซเชจเซ เชชเชพเชธเชตเชฐเซเชก เชฆเชพเชเชฒ เชเชฐเซ, เช
เชจเซ เชเซเชฐเชฟเชชเซเชเซเชฎเชพเช เช
เชฎเซ เชเชจเซเชเซเชฐเชฟเชชเซเชถเชจ เชชเชฆเซเชงเชคเชฟ เชชเชธเชเชฆ เชเชฐเซเช เชเซเช, เชฎเซเช เชเชพเชฎ เชฎเชพเชเซ rc4 เชจเซ เชเชชเชฏเซเช เชเชฐเซเชฏเซ เช
เชจเซ -เชเชเช เชซเซเชฒเซเชกเชฎเชพเช เช
เชฎเซ เชชเชธเชเชฆ เชเชฐเซเช เชเซเช เชเซเชฏเชพเช เช
เชฎเซ เช
เชฎเชพเชฐเซ เชซเชฟเชจเชฟเชถเซเชก เชเซ เชซเชพเชเชฒ เชฎเซเชเชฒเชถเซ.
เชเซ เชซเชพเชเชฒ เชธเชซเชณเชคเชพเชชเซเชฐเซเชตเช เชฌเชจเชพเชตเซเชฏเชพ เชชเชเซ, เช
เชฎเซ เชคเซเชจเซ เช
เชฎเชพเชฐเชพ pfSense เชชเชฐ เชฎเซเชเชฒเซเชถเซเช, เชฎเซเช เช เชฎเชพเชเซ เชซเชพเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชฏเซ เชเซ, เชชเชฐเชเชคเซ เชคเชฎเซ เช เชฌเชเชจเซ เชเชฆเซเชถเซ เช
เชจเซ เชชเซเชเซเชเซ เชธเชพเชฅเซ เช
เชฅเชตเชพ "เชกเชพเชฏเชเซเชจเซเชธเซเชเชฟเชเซเชธ เชเชฎเชพเชจเซเชก เชฒเชพเชเชจ" เชตเชฟเชญเชพเชเชฎเชพเช pfSense เชตเซเชฌ เชเชจเซเชเชฐเชซเซเชธ เชฆเซเชตเชพเชฐเชพ เชชเชฃ เชเชฐเซ เชถเชเซ เชเซ.
เชนเชตเซ เชเชชเชฃเซ /etc/krb5.conf เชจเซ เชเชกเชฟเช/เชเซเชฐเชฟเชเช เชเชฐเซ เชถเชเซเช เชเซเช
เชเซเชฏเชพเช /etc/krb5.keytab เช เชเซ เชซเชพเชเชฒ เชเซ เชเซ เชเชชเชฃเซ เชฌเชจเชพเชตเซ เชเซ.
เชเชฟเชจเชฟเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชฐเซเชฌเซเชฐเซเชธเชจเซ เชเชพเชฎเชเซเชฐเซ เชคเชชเชพเชธเชตเชพเชจเซ เชเชพเชคเชฐเซ เชเชฐเซ, เชเซ เชคเซ เชเชพเชฎ เชเชฐเชคเซเช เชจเชฅเซ, เชคเซ เชเชเชณ เชตเชพเชเชเชตเชพเชจเซ เชเซเช เช เชฐเซเชฅ เชจเชฅเซ.
เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชตเชฟเชจเชพ เชธเซเชเซเชตเชฟเชก เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เช เชจเซ เชเชเซเชธเซเชธ เชธเซเชเชฟเชจเซ เชเซเช เชตเซ เชฐเชนเซเชฏเซเช เชเซ
เชเชฐเซเชฌเซเชฐเซเชธ เชธเชซเชณเชคเชพเชชเซเชฐเซเชตเช เชเซเช เชตเซเชฏเชพ เชชเชเซ, เช เชฎเซ เชคเซเชจเซ เช เชฎเชพเชฐเชพ เชธเซเชเซเชตเชฟเชก เชธเชพเชฅเซ เชเซเชกเซเชถเซเช.
เช เชเชฐเชตเชพ เชฎเชพเชเซ, ServicesSquid Proxy Server เชชเชฐ เชเชพเช เช เชจเซ เชฎเซเชเซเชฏ เชธเซเชเชฟเชเชเซเชธเชฎเชพเช เชเซเชฌ เช เชจเซเชเซ เชเชพเช, เชคเซเชฏเชพเช เชเชชเชฃเชจเซ "Advanced settings" เชฌเชเชจ เชฎเชณเชถเซ.
เชเชธเซเชเชฎ เชตเชฟเชเชฒเซเชชเซ (เชเชฅ เชชเชนเซเชฒเชพเช) เชซเซเชฒเซเชกเชฎเชพเช, เชฆเชพเชเชฒ เชเชฐเซ:
#ะฅะตะปะฟะตัั
auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -s GSS_C_NO_NAME -k /usr/local/etc/squid/squid.keytab -t none
auth_param negotiate children 1000
auth_param negotiate keep_alive on
#ะกะฟะธัะบะธ ะดะพัััะฟะฐ
acl auth proxy_auth REQUIRED
acl nonauth dstdomain "/etc/squid/nonauth.txt"
#ะ ะฐะทัะตัะตะฝะธั
http_access allow nonauth
http_access deny !auth
http_access allow auth
เชเซเชฏเชพเช auth_param เชจเซเชเซเชถเชฟเชฏเซเช เชชเซเชฐเซเชเซเชฐเชพเชฎ /usr/local/libexec/squid/negotiate_kerberos_auth - เช เชฎเชจเซ เชเชฐเซเชฐ เชนเซเชฏ เชคเซ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชเชฐเซเชฌเชฐเซเชธ เชนเซเชฒเซเชชเชฐ เชชเชธเชเชฆ เชเชฐเซ เชเซ.
เชเซ -s เช เชฐเซเชฅ เชธเชพเชฅเซ GSS_C_NO_NAME - เชเซ เชซเชพเชเชฒเชฎเชพเชเชฅเซ เชเซเชเชชเชฃ เชเชพเชคเชพเชจเชพ เชเชชเชฏเซเชเชจเซ เชตเซเชฏเชพเชเซเชฏเชพเชฏเชฟเชค เชเชฐเซ เชเซ.
เชเซ -k เช เชฐเซเชฅ เชธเชพเชฅเซ /usr/local/etc/squid/squid.keytab - เช เชเซเชเซเชเชธ เชเซเชเซเชฌ เชซเชพเชเชฒเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซเช เชจเชเซเชเซ เชเชฐเซ เชเซ. เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช, เช เช เช เชเซเชเซเชฌ เชซเชพเชเชฒ เชเซ เชเซ เช เชฎเซ เชฌเชจเชพเชตเซ เชเซ, เชเซ เชฎเซเช /usr/local/etc/squid/ เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเช เชเซเชชเชฟ เชเชฐเซ เชเซ เช เชจเซ เชคเซเชจเซเช เชจเชพเชฎ เชฌเชฆเชฒเซ เชจเชพเชเซเชฏเซเช เชเซ, เชเชพเชฐเชฃ เชเซ เชธเซเชเซเชตเชฟเชก เชคเซ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชพเชฅเซ เชฎเชฟเชคเซเชฐ เชฌเชจเชตเชพ เชฎเชพเชเชเชคเซ เชจ เชนเชคเซ, เชฆเซเชเซเชคเซ เชฐเซเชคเซ เชคเซเชฏเชพเช เชจเชนเซเชคเชพ. เชชเซเชฐเชคเชพ เช เชงเชฟเชเชพเชฐเซ.
เชเซ -t เช
เชฐเซเชฅ เชธเชพเชฅเซ - เชเซเช เชจเชนเซเช - เชกเซเชฎเซเชจ เชจเชฟเชฏเชเชคเซเชฐเชเชจเซ เชเชเซเชฐเซเชฏ เชตเชฟเชจเชเชคเซเชเชจเซ เช
เชเซเชทเชฎ เชเชฐเซ เชเซ, เชเซ เชเซ เชคเชฎเชพเชฐเซ เชชเชพเชธเซ 50 เชฅเซ เชตเชงเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เชนเซเชฏ เชคเซ เชคเซเชจเชพ เชชเชฐเชจเชพ เชญเชพเชฐเชจเซ เชฎเซเชเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช เชเชเชพเชกเซ เชเซ.
เชชเชฐเซเชเซเชทเชฃเชจเชพ เชธเชฎเชฏเชเชพเชณเชพ เชฎเชพเชเซ, เชคเชฎเซ -d เชเซ เชชเชฃ เชเชฎเซเชฐเซ เชถเชเซ เชเซ - เชเชเชฒเซ เชเซ เชกเชพเชฏเชเซเชจเซเชธเซเชเชฟเชเซเชธ, เชตเชงเซ เชฒเซเชเซเชธ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชถเซ.
auth_param เชฌเชพเชณเชเซ 1000 เชจเซเชเซเชถเชฟเชฏเซเช เชเชฐเซ - เชเช เชธเชพเชฅเซ เชเซเชเชฒเซ เช
เชงเชฟเชเซเชคเชคเชพ เชชเซเชฐเชเซเชฐเชฟเชฏเชพเช เชเชฒเชพเชตเซ เชถเชเชพเชฏ เชคเซ เชจเชเซเชเซ เชเชฐเซ เชเซ
auth_param เชจเซเชเซเชถเชฟเชฏเซเช Keep_alive on - เช
เชงเชฟเชเซเชคเชคเชพ เชธเชพเชเชเชณเชจเชพ เชฎเชคเชฆเชพเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชเซเชกเชพเชฃ เชคเซเชกเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเชคเซเช เชจเชฅเซ
acl auth proxy_auth เชเชฐเซเชฐเซ - เชเชเซเชธเซเชธ เชเชเชเซเชฐเซเชฒ เชฒเชฟเชธเซเช เชฌเชจเชพเชตเซ เชเซ เช
เชจเซ เชคเซเชจเซ เชเชฐเซเชฐ เชเซ เชเซเชฎเชพเช เช
เชงเชฟเชเซเชคเชคเชพ เชชเชธเชพเชฐ เชเชฐเซ เชเซเชเซเชฒเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชธเชฎเชพเชตเซเชถ เชฅเชพเชฏ เชเซ
acl nonauth dstdomain "/etc/squid/nonauth.txt" - เช
เชฎเซ เชธเซเชเซเชตเชฟเชกเชจเซ เชจเซเชจเช
เชฅ เชเชเซเชธเซเชธ เชฒเชฟเชธเซเช เชตเชฟเชถเซ เชฎเชพเชนเชฟเชคเชเชพเชฐ เชเชฐเซเช เชเซเช, เชเซเชฎเชพเช เชกเซเชธเซเชเชฟเชจเซเชถเชจ เชกเซเชฎเซเชจเซเชธ เชนเซเชฏ เชเซ, เชเซเชฎเชพเช เชฆเชฐเซเชเชจเซ เชนเชเชฎเซเชถเชพ เชเชเซเชธเซเชธ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเชตเชพเชฎเชพเช เชเชตเชถเซ. เช
เชฎเซ เชซเชพเชเชฒ เชชเซเชคเซ เชฌเชจเชพเชตเซเช เชเซเช, เช
เชจเซ เชคเซเชจเซ เช
เชเชฆเชฐ เช
เชฎเซ เชซเซเชฐเซเชฎเซเชเชฎเชพเช เชกเซเชฎเซเชจเซเชธ เชฆเชพเชเชฒ เชเชฐเซเช เชเซเช
.whatsapp.com
.whatsapp.net
เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ Whatsapp เชจเซ เชเชชเชฏเซเช เชจเชฟเชฐเชฐเซเชฅเช เชจเชฅเซ - เชคเซ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเชพเชฅเซ เชชเซเชฐเซเชเซเชธเซ เชตเชฟเชถเซ เชเซเชฌ เช เชชเชธเชเชฆ เชเชฐเซ เชเซ เช
เชจเซ เชเซ เชคเซเชจเซ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชชเชนเซเชฒเชพเช เชฎเชเชเซเชฐเซ เชเชชเชตเชพเชฎเชพเช เชจ เชเชตเซ เชคเซ เชคเซ เชเชพเชฎ เชเชฐเชถเซ เชจเชนเซเช.
http_access เชจเซเชจเซเชฅเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ - เชฆเชฐเซเชเชจเซ เช เชธเซเชเชฟเชจเซ เชเชเซเชธเซเชธเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ
http_access เชจเชพเชฎเชเชเซเชฐ !auth - เช
เชฎเซ เช
เชจเซเชฏ เชธเชพเชเชเซเชธ เชชเชฐ เช
เชจเชงเชฟเชเซเชค เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชเชเซเชธเซเชธเชจเซ เชชเซเชฐเชคเชฟเชฌเชเชงเชฟเชค เชเชฐเซเช เชเซเช
http_access เชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ - เช
เชงเชฟเชเซเชค เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชเชเซเชธเซเชธ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ.
เชฌเชธ, เชธเซเชเซเชตเชฟเชก เชชเซเชคเซ เชเซเช เชตเซเชฒ เชเซ, เชนเชตเซ เชเซเชฅเซ เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชเชฐ เชเชฐเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเชตเชพเชจเซ เชธเชฎเชฏ เชเซ.
SquidGuard เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช
ServicesSquidGuard Proxy Filter เชชเชฐ เชเชพเช.
เชเชฒเชกเซเชเชชเซ เชตเชฟเชเชฒเซเชชเซเชฎเชพเช เชเชชเชฃเซ เชเชฐเซเชฌเชฐเซเชธ เชเชฅเซเชจเซเชเชฟเชเซเชถเชจ เชฎเชพเชเซ เชเชชเชฏเซเชเชฎเชพเช เชฒเซเชตเชพเชคเชพ เช เชฎเชพเชฐเชพ เชเชเชพเชเชจเซเชเชจเซ เชกเซเชเชพ เชฆเชพเชเชฒ เชเชฐเซเช เชเซเช, เชชเชฐเชเชคเซ เชจเซเชเซเชจเชพ เชซเซเชฐเซเชฎเซเชเชฎเชพเช:
CN=pfsense,OU=service-accounts,DC=domain,DC=local
เชเซ เชคเซเชฏเชพเช เชเชเซเชฏเชพเช เช เชฅเชตเชพ เชฌเชฟเชจ-เชฒเซเชเชฟเชจ เช เชเซเชทเชฐเซ เชนเซเชฏ, เชคเซ เช เชธเชฎเชเซเชฐ เชเชจเซเชเซเชฐเซ เชธเชฟเชเชเชฒ เช เชฅเชตเชพ เชกเชฌเชฒ เช เชตเชคเชฐเชฃเซเชฎเชพเช เชฌเชเชง เชนเซเชตเซ เชเซเชเช:
'CN=sg,OU=service-accounts,DC=domain,DC=local'
"CN=sg,OU=service-accounts,DC=domain,DC=local"
เชเชเชณ, เช เชฌเซเชเซเชธเชจเซ เชเซเช เชเชฐเชตเชพเชจเซ เชเชพเชคเชฐเซ เชเชฐเซ:
เชฌเชฟเชจเชเชฐเซเชฐเซ DOMAINpfsense เชเชพเชชเชตเชพ เชฎเชพเชเซ
เชนเชตเซ เชเชชเชฃเซ เชเซเชฐเซเชช Acl เชชเชฐ เชเชเช เชเซเช เช เชจเซ เช เชฎเชพเชฐเชพ เชกเซเชฎเซเชจ เชเชเซเชธเซเชธ เชเซเชฅเซเชจเซ เชฌเชพเชเชงเซเช เชเซเช, เชนเซเช 0 เชธเซเชงเซ เชเซเชฐเซเชช_1, เชเซเชฐเซเชช_3, เชตเชเซเชฐเซ เชเซเชตเชพ เชธเชฐเชณ เชจเชพเชฎเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช, เชเซเชฏเชพเช 3 เช เชซเชเซเชค เชธเชซเซเชฆ เชธเซเชเชฟเชจเซ เชเชเซเชธเซเชธ เชเซ, เช เชจเซ 0 - เชฌเชงเซเช เชถเชเซเชฏ เชเซ.
เชเซเชฅเซ เชจเซเชเซ เชชเซเชฐเชฎเชพเชฃเซ เชเซเชกเชพเชฏเซเชฒเชพ เชเซ:
ldapusersearch ldap://dc.domain.local:3268/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=group_0%2cOU=squid%2cOU=service-groups%2cDC=DOMAIN%2cDC=LOCAL))
เช เชฎเชพเชฐเซเช เชเซเชฅ เชธเชพเชเชตเซ, เชเชพเชเชฎเซเชธ เชชเชฐ เชเชพเช, เชคเซเชฏเชพเช เชฎเซเช เชนเชเชฎเซเชถเชพ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ เชเช เชเซเชช เชฌเชจเชพเชตเซเชฏเซ, เชนเชตเซ เชเชพเชฐเซเชเซเช เชเซเชเซเชเชฐเซเช เชชเชฐ เชเชพเช เช เชจเซ เช เชฎเชพเชฐเซ เชตเชฟเชตเซเชเชฌเซเชฆเซเชงเชฟเชฅเซ เชธเซเชเชฟ เชฌเชจเชพเชตเซ, เชฏเชพเชฆเซเช เชฌเชจเชพเชตเซเชฏเชพ เชชเชเซ เช เชฎเซ เช เชฎเชพเชฐเชพ เชเซเชฅเซเชฎเชพเช เชชเชพเชเชพ เชเชตเซเช เชเซเช เช เชจเซ เชเซเชฅเชจเซ เช เชเชฆเชฐ เช เชฎเซ เชฌเชเชจเซ เชตเชกเซ เชชเชธเชเชฆ เชเชฐเซเช เชเซเช เชเซ เชเซเชฃ เชเช เชถเชเซ. เชเซเชฏเชพเช, เช เชจเซ เชเซเชฃ เชเซเชฏเชพเช เชเชฐเซ เชถเชเชคเชพ เชจเชฅเซ.
LightSquid เช เชจเซ sqstat
เชเซ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช เชฎเซ เชธเซเชเซเชตเชฟเชก เชธเซเชเชฟเชเชเซเชธเชฎเชพเช เชฒเซเชชเชฌเซเช เชชเชธเชเชฆ เชเชฐเซเชฏเซเช เชเซ เช เชจเซ เช เชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชชเชฐ เช เชจเซ pfSense เชฌเชเชจเซ เชชเชฐ เชซเชพเชฏเชฐเชตเซเชฒเชฎเชพเช 7445 เชเชเซเชธเซเชธ เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชเซเชฒเซ เชเซ, เชคเซ เชชเชเซ เชเซเชฏเชพเชฐเซ เชธเซเชเซเชตเชฟเชก เชชเซเชฐเซเชเซเชธเซ เชฐเชฟเชชเซเชฐเซเชเซเชธ เชกเชพเชฏเชเซเชจเซเชธเซเชเชฟเชเซเชธ เชชเชฐ เชเชเช, เชคเซเชฏเชพเชฐเซ เช เชฎเซ เชธเชฐเชณเชคเชพเชฅเซ sqstat เช เชจเซ Lighsquid เชฌเชเชจเซ เชเซเชฒเซ เชถเชเซเช เชเซเช, เชฌเชพเชฆเชฎเชพเช เชฎเชพเชเซ เช เชฎเชจเซ เชเชฐเซเชฐ เชชเชกเชถเซ เชคเซ เช เชเชเซเชฏเชพเช, เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเชพเชฎ เช เชจเซ เชชเชพเชธเชตเชฐเซเชก เชธเชพเชฅเซ เชเชตเซ, เช เชจเซ เชกเชฟเชเชพเชเชจ เชชเชธเชเชฆ เชเชฐเชตเชพเชจเซ เชคเช เชชเชฃ เชเซ.
เชธเชฎเชพเชชเซเชคเชฟ
pfSense เช เชเช เชเซเชฌ เช เชถเชเซเชคเชฟเชถเชพเชณเซ เชธเชพเชงเชจ เชเซ เชเซ เชเชฃเซเช เชฌเชงเซเช เชเชฐเซ เชถเชเซ เชเซ - เชฌเชเชจเซ เชเซเชฐเชพเชซเชฟเช เชชเซเชฐเซเชเซเชธเซเชเช เช เชจเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชเชเซเชธเซเชธ เชชเชฐ เชจเชฟเชฏเชเชคเซเชฐเชฃ เช เชธเชฎเชเซเชฐ เชเชพเชฐเซเชฏเชเซเชทเชฎเชคเชพเชจเซ เชฎเชพเชคเซเชฐ เชเช เช เชเชถ เชเซ, เชคเซเชฎ เชเชคเชพเช, 500 เชฎเชถเซเชจเซ เชธเชพเชฅเซเชจเชพ เชเชจเซเชเชฐเชชเซเชฐเชพเชเชเชฎเชพเช, เช เชธเชฎเชธเซเชฏเชพเชจเซเช เชจเชฟเชฐเชพเชเชฐเชฃ เชฒเชพเชตเซ เชเซ เช เชจเซ เชธเชพเชเชตเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชชเซเชฐเซเชเซเชธเซ เชเชฐเซเชฆเชตเซ.
เชนเซเช เชเชถเชพ เชฐเชพเชเซเช เชเซเช เชเซ เช เชฒเซเช เชเซเชเชจเซ เชเชตเซ เชธเชฎเชธเซเชฏเชพ เชนเชฒ เชเชฐเชตเชพเชฎเชพเช เชฎเชฆเชฆ เชเชฐเชถเซ เชเซ เชฎเชงเซเชฏเชฎ เช
เชจเซ เชฎเซเชเชพ เชธเชพเชนเชธเซ เชฎเชพเชเซ เชคเชฆเซเชฆเชจ เชธเซเชธเชเชเชค เชเซ.
เชธเซเชฐเซเชธ: www.habr.com