рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рдореБрдлрд╝реНрдд рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рдореБрдлрд╝реНрдд рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░

pfSense+Squid https рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЗ рд╕рд╛рде + рд╕рд┐рдВрдЧрд▓ рд╕рд╛рдЗрди-рдСрди (SSO) рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдореВрд╣ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЗ рд╕рд╛рде

рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдкреГрд╖реНрдарднреВрдорд┐

рдХрдВрдкрдиреА рдХреЛ AD рд╕реЗ рд╕рдореВрд╣реЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рд╛рдЗрдЯреЛрдВ (https рд╕рд╣рд┐рдд) рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде рдПрдХ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдереА рддрд╛рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛрдИ рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рди рдХрд░реЗрдВ, рдФрд░ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдкреНрд░рд╢рд╛рд╕рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдЕрдЪреНрдЫрд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧ, рд╣реИ рдирд╛?

рд╕рд╣реА рдЙрддреНрддрд░ рдХреЗрд░рд┐рдпреЛ рдХрдВрдЯреНрд░реЛрд▓ рдпрд╛ рдпреВрдЬрд░рдЧреЗрдЯ рдЬреИрд╕реЗ рд╕рдорд╛рдзрд╛рди рдЦрд░реАрджрдирд╛ рд╣реЛрдЧрд╛, рд▓реЗрдХрд┐рди рд╣рдореЗрд╢рд╛ рдХреА рддрд░рд╣ рдкреИрд╕рд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЬрд░реВрд░рдд рд╣реИред

рдпрд╣ рд╡рд╣ рдЬрдЧрд╣ рд╣реИ рдЬрд╣рд╛рдВ рдЕрдЪреНрдЫрд╛ рдкреБрд░рд╛рдирд╛ рд╕реНрдХреНрд╡реАрдб рдмрдЪрд╛рд╡ рдХреЗ рд▓рд┐рдП рдЖрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдлрд┐рд░ - рдореБрдЭреЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХрд╣рд╛рдВ рдорд┐рд▓ рд╕рдХрддрд╛ рд╣реИ? SAMS2? рдиреИрддрд┐рдХ рд░реВрдк рд╕реЗ рдЕрдкреНрд░рдЪрд▓рд┐рддред рдпрд╣реАрдВ рдкрд░ рдкреАрдПрдлрд╕реЗрдВрд╕ рдмрдЪрд╛рд╡ рдХреЗ рд▓рд┐рдП рдЖрддрд╛ рд╣реИред

рд╡рд┐рд╡рд░рдг

рдпрд╣ рдЖрд▓реЗрдЦ рд╡рд░реНрдгрди рдХрд░реЗрдЧрд╛ рдХрд┐ рд╕реНрдХреНрд╡реАрдб рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЛ рдХреИрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛рдПред
Kerberos рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдзрд┐рдХреГрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
SquidGuard рдХрд╛ рдЙрдкрдпреЛрдЧ рдбреЛрдореЗрди рд╕рдореВрд╣реЛрдВ рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдирд┐рдЧрд░рд╛рдиреА рдХреЗ рд▓рд┐рдП рд▓рд╛рдЗрдЯреНрд╕рдХреНрд╡рд┐рдб, рдПрд╕рдХреНрдпреВрд╕реНрдЯреИрдЯ рдФрд░ рдЗрдВрдЯрд░рдирд▓ рдкреАрдПрдлрд╕реЗрдВрд╕ рдореЙрдирд┐рдЯрд░рд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рдпрд╣ рд╕рд┐рдВрдЧрд▓ рд╕рд╛рдЗрди-рдСрди (SSO) рддрдХрдиреАрдХ рдХреА рд╢реБрд░реБрдЖрдд рд╕реЗ рдЬреБрдбрд╝реА рдПрдХ рдЖрдо рд╕рдорд╕реНрдпрд╛ рдХреЛ рднреА рд╣рд▓ рдХрд░реЗрдЧрд╛, рдЕрд░реНрдерд╛рддреН рдРрд╕реЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдЬреЛ рдЕрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдЦрд╛рддреЗ рдХреЗ рд╕рд╛рде рдХрдореНрдкрд╛рд╕ рдЦрд╛рддреЗ рдХреЗ рддрд╣рдд рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рд╕рд░реНрдл рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВред

рд╕реНрдХреНрд╡реАрдб рд▓рдЧрд╛рдиреЗ рдХреА рддреИрдпрд╛рд░реА

pfSense рдХреЛ рдЖрдзрд╛рд░ рдХреЗ рд░реВрдк рдореЗрдВ рд▓рд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рд╕реНрдерд╛рдкрдирд╛ рдирд┐рд░реНрджреЗрд╢ред

рдЬрд┐рд╕рдХреЗ рдЕрдВрджрд░ рд╣рдо рдбреЛрдореЗрди рдЦрд╛рддреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкрд░ рд╣реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рд╡реНрдпрд╡рд╕реНрдерд╛ рдХрд░рддреЗ рд╣реИрдВред рдирд┐рд░реНрджреЗрд╢ред

рдпрд╣ рдмрд╣реБрдд рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ!

рдЗрд╕рд╕реЗ рдкрд╣рд▓реЗ рдХрд┐ рдЖрдк рд╕реНрдХреНрд╡реАрдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВ, рдЖрдкрдХреЛ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдХреЛ рдкреАрдПрдлрд╕реЗрдВрд╕ рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рд╣рдорд╛рд░реЗ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдкрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдПрдХ рдП рд░рд┐рдХреЙрд░реНрдб рдФрд░ рдПрдХ рдкреАрдЯреАрдЖрд░ рд░рд┐рдХреЙрд░реНрдб рдмрдирд╛рдирд╛ рд╣реЛрдЧрд╛, рдФрд░ рдПрдирдЯреАрдкреА рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рддрд╛рдХрд┐ рд╕рдордп рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рд╕рдордп рд╕реЗ рдЕрд▓рдЧ рди рд╣реЛред

рдФрд░ рдЕрдкрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░, рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП pfSense рдХреЗ WAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ LAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░реЗрдВ, рдЬрд┐рд╕рдореЗрдВ рдкреЛрд░реНрдЯ 7445 рдФрд░ 3128 (рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ 8080) рд╢рд╛рдорд┐рд▓ рд╣реИрдВред

рд╕рдм рддреИрдпрд╛рд░ рд╣реИ? рдХреНрдпрд╛ рдПрд▓рдбреАрдПрдкреА рдХрдиреЗрдХреНрд╢рди рдкреАрдПрдлрд╕реЗрдВрд╕ рдкрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдХреЗ рд╕рд╛рде рд╕реНрдерд╛рдкрд┐рдд рд╣реИ рдФрд░ рд╕рдордп рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рд╣реИ? рдорд╣рд╛рдиред рдпрд╣ рдореБрдЦреНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рд╣реИред

рд╕реНрдерд╛рдкрдирд╛ рдФрд░ рдкреВрд░реНрд╡-рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди

Squid, SquidGuard рдФрд░ LightSquid рдХреЛ pfSense рдкреИрдХреЗрдЬ рдореИрдиреЗрдЬрд░ рд╕реЗ "рд╕рд┐рд╕реНрдЯрдо / рдкреИрдХреЗрдЬ рдореИрдиреЗрдЬрд░" рд╕реЗрдХреНрд╢рди рдореЗрдВ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рд╕рдлрд▓ рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж, "рд╕реЗрд╡рд╛ / рд╕реНрдХреНрд╡реАрдб рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ /" рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╕реНрдерд╛рдиреАрдп рдХреИрд╢ рдЯреИрдм рдореЗрдВ, рдХреИрд╢рд┐рдВрдЧ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ, рдореИрдВ рд╕рдм рдХреБрдЫ 0 рдкрд░ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реВрдВ, рдХреНрдпреЛрдВрдХрд┐ рдореБрдЭреЗ рдХреИрд╢рд┐рдВрдЧ рд╕рд╛рдЗрдЯреНрд╕ рдореЗрдВ рдЬреНрдпрд╛рджрд╛ рдмрд┐рдВрджреБ рдирд╣реАрдВ рджрд┐рдЦ рд░рд╣рд╛ рд╣реИ, рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЗрд╕рдХреЗ рд╕рд╛рде рдмрд╣реБрдд рдЕрдЪреНрдЫрд╛ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВред рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╕реНрдХреНрд░реАрди рдХреЗ рдиреАрдЪреЗ "рд╕реЗрд╡" рдмрдЯрди рджрдмрд╛рдПрдВ рдФрд░ рдЗрд╕рд╕реЗ рд╣рдореЗрдВ рдмреБрдирд┐рдпрд╛рджреА рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрдЯрд┐рдВрдЧ рдХрд░рдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рдорд┐рд▓реЗрдЧрд╛ред

рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИрдВ:

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рдореБрдлрд╝реНрдд рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░

рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкреЛрд░реНрдЯ 3128 рд╣реИ, рд▓реЗрдХрд┐рди рдореИрдВ 8080 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдкрд╕рдВрдж рдХрд░рддрд╛ рд╣реВрдВред

рдкреНрд░реЙрдХреНрд╕реА рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЯреИрдм рдореЗрдВ рдЪрдпрдирд┐рдд рдкреИрд░рд╛рдореАрдЯрд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рд╣рдорд╛рд░рд╛ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХрд┐рд╕ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рд╕реБрдиреЗрдЧрд╛ред рдЪреВрдБрдХрд┐ рдпрд╣ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ WAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд░реВрдк рдореЗрдВ рджрд┐рдЦрддрд╛ рд╣реИ, рднрд▓реЗ рд╣реА LAN рдФрд░ WAN рдПрдХ рд╣реА рд╕реНрдерд╛рдиреАрдп рд╕рдмрдиреЗрдЯ рдкрд░ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдореИрдВ рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд▓рд┐рдП LAN рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдБред

рдХрд╛рд░реНрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реВрдкрдмреИрдХ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдиреАрдЪреЗ рдЖрдкрдХреЛ рдкрд╛рд░рджрд░реНрд╢реА (рдкрд╛рд░рджрд░реНрд╢реА) рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрдЯрд┐рдВрдЧреНрд╕, рд╕рд╛рде рд╣реА рдПрд╕рдПрд╕рдПрд▓ рдлрд╝рд┐рд▓реНрдЯрд░ рдорд┐рд▓реЗрдЧрд╛, рд▓реЗрдХрд┐рди рд╣рдореЗрдВ рдЙрдирдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рд╣рдорд╛рд░реА рдкреНрд░реЙрдХреНрд╕реА рдкрд╛рд░рджрд░реНрд╢реА рдирд╣реАрдВ рд╣реЛрдЧреА, рдФрд░ https рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рд╣рдо рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдирд╣реАрдВ рдмрджрд▓реЗрдВрдЧреЗ (рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдкреНрд░рд╡рд╛рд╣ рд╣реИ, рдмреИрдВрдХ рдЧреНрд░рд╛рд╣рдХ, рдЖрджрд┐), рдЖрдЗрдП рдмрд╕ рд╣реИрдВрдбрд╢реЗрдХ рдХреЛ рджреЗрдЦреЗрдВред

рдЗрд╕ рд╕реНрддрд░ рдкрд░, рд╣рдореЗрдВ рдЕрдкрдиреЗ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ, рдЗрд╕рдореЗрдВ рдПрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЦрд╛рддрд╛ рдмрдирд╛рдПрдВ (рдЖрдк рдЙрд╕ рдХрд╛ рднреА рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдкреАрдПрдлрд╕реЗрдВрд╕ рдкрд░ рд╣реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛)ред рдпрд╣рд╛рдВ рдПрдХ рдмрд╣реБрдд рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХрд╛рд░рдХ рд╣реИ - рдпрджрд┐ рдЖрдк AES128 рдпрд╛ AES256 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ - рддреЛ рдЕрдкрдиреА рдЦрд╛рддрд╛ рд╕реЗрдЯрд┐рдВрдЧ рдореЗрдВ рдЙрдкрдпреБрдХреНрдд рдмреЙрдХреНрд╕ рдЪреЗрдХ рдХрд░реЗрдВред

рдпрджрд┐ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдмрд╣реБрдд рд╣реА рдЬрдЯрд┐рд▓ рд╡рди рд╣реИ рдпрд╛ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рд╕реНрдерд╛рдиреАрдп рд╣реИ, рддреЛ рдпрд╣ рд╕рдВрднрд╡ рд╣реИ, рд▓реЗрдХрд┐рди рдирд┐рд╢реНрдЪрд┐рдд рдирд╣реАрдВ рд╣реИ рдХрд┐ рдЖрдкрдХреЛ рдЗрд╕ рдЦрд╛рддреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдмрдЧ рдЬреНрдЮрд╛рдд рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЖрдкрдХреЛ рдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рдорд╛рдорд▓реЗ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рдореБрдлрд╝реНрдд рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░

рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо kerberos рдХреЗ рд▓рд┐рдП рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рддреЗ рд╣реИрдВ, рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХрдорд╛рдВрдб рдкреНрд░реЙрдореНрдкреНрдЯ рдЦреЛрд▓реЗрдВ рдФрд░ рджрд░реНрдЬ рдХрд░реЗрдВ:

# ktpass -princ HTTP/[email protected] -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab

рдЬрд╣рд╛рдВ рд╣рдо рдЕрдкрдиреЗ FQDN pfSense рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдорд╛рдорд▓реЗ рдХрд╛ рд╕рдореНрдорд╛рди рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ, рд╣рдорд╛рд░реЗ рдбреЛрдореЗрди рдЦрд╛рддреЗ рдФрд░ рдЙрд╕рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдореИрдкрд╕рд░ рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рджрд░реНрдЬ рдХрд░реЗрдВ, рдФрд░ рдХреНрд░рд┐рдкреНрдЯреЛ рдореЗрдВ рд╣рдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд┐рдзрд┐ рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ, рдореИрдВрдиреЗ рдХрд╛рдо рдХреЗ рд▓рд┐рдП rc4 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдФрд░ -рдЖрдЙрдЯ рдлрд╝реАрд▓реНрдб рдореЗрдВ рд╣рдо рдЪреБрдирддреЗ рд╣реИрдВ рдХрд┐ рд╣рдо рдХрд╣рд╛рдБ рд╣реИрдВ рд╣рдорд╛рд░реА рддреИрдпрд╛рд░ рдХреА рдлрд╛рдЗрд▓ рднреЗрдЬреЗрдЧрд╛ред
рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдмрдирд╛рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рдЗрд╕реЗ рдЕрдкрдиреЗ pfSense рдХреЛ рднреЗрдЬ рджреЗрдВрдЧреЗ, рдореИрдВрдиреЗ рдЗрд╕рдХреЗ рд▓рд┐рдП Far рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛, рд▓реЗрдХрд┐рди рдЖрдк рдЗрд╕реЗ "рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдХрдорд╛рдВрдб рдФрд░ рдкреБрдЯреНрдЯреА рдпрд╛ pfSense рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдЕрдм рд╣рдо /etc/krb5.conf рд╕рдВрдкрд╛рджрд┐рдд/рд╕реГрдЬрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рдореБрдлрд╝реНрдд рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░

рдЬрд╣рд╛рдБ /etc/krb5.keytab рд╣рдорд╛рд░реЗ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдИ рдЧрдИ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рд╣реИред

рдХрд┐рдиреАрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреЗрд░реНрдмрд░реЛрд╕ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреА рдЬрд╛рдВрдЪ рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ, рдЕрдЧрд░ рдпрд╣ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЖрдЧреЗ рдкрдврд╝рдиреЗ рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИред

рд╕реНрдХреНрд╡реАрдб рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдФрд░ рдПрдХреНрд╕реЗрд╕ рд▓рд┐рд╕реНрдЯ рдХреЛ рдмрд┐рдирд╛ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдХреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдирд╛

рдХреЗрд░реНрдмрд░реЛрд╕ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рдЗрд╕реЗ рдЕрдкрдиреЗ рд╕реНрдХреНрд╡реАрдб рдореЗрдВ рдмрд╛рдВрдзреЗрдВрдЧреЗред

рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, ServicesSquid рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдмрд╣реБрдд рдиреАрдЪреЗ рдЬрд╛рдПрдВ, рд╡рд╣рд╛рдВ рд╣рдореЗрдВ "рдЙрдиреНрдирдд рд╕реЗрдЯрд┐рдВрдЧреНрд╕" рдмрдЯрди рдорд┐рд▓реЗрдЧрд╛ред

рдХрд╕реНрдЯрдо рд╡рд┐рдХрд▓реНрдк (рдкреНрд░рд╛рдорд╛рдгрд┐рдХ рд╕реЗ рдкрд╣рд▓реЗ) рдлрд╝реАрд▓реНрдб рдореЗрдВ, рджрд░реНрдЬ рдХрд░реЗрдВ:

#╨е╨╡╨╗╨┐╨╡╤А╤Л
auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -s GSS_C_NO_NAME -k /usr/local/etc/squid/squid.keytab -t none
auth_param negotiate children 1000
auth_param negotiate keep_alive on
#╨б╨┐╨╕╤Б╨║╨╕ ╨┤╨╛╤Б╤В╤Г╨┐╨░
acl auth proxy_auth REQUIRED
acl nonauth dstdomain "/etc/squid/nonauth.txt" 
#╨а╨░╨╖╤А╨╡╤И╨╡╨╜╨╕╤П 
http_access allow nonauth 
http_access deny !auth
http_access allow auth

рдХрд╣рд╛рдБ auth_param рдмрд╛рддрдЪреАрдд рдХрд╛рд░реНрдпрдХреНрд░рдо /usr/local/libexec/squid/negotiate_kerberos_auth - рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗрд░реНрдмреЗрд░реЛрд╕ рд╕рд╣рд╛рдпрдХ рдХрд╛ рдЪрдпрди рдХрд░рддрд╛ рд╣реИред

рдХреБрдВрдЬреА -s рдЕрд░реНрде рдХреЗ рд╕рд╛рде рдЬреАрдПрд╕рдПрд╕_C_NO_NAME - рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдХрд┐рд╕реА рднреА рдЦрд╛рддреЗ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред

рдХреБрдВрдЬреА -k рдЕрд░реНрде рдХреЗ рд╕рд╛рде /usr/local/etc/squid/squid.keytab - рдЗрд╕ рд╡рд┐рд╢реЗрд╖ рдХреАрдЯреИрдм рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рд╡рд╣реА рдХреАрдЯреИрдм рдлрд╝рд╛рдЗрд▓ рд╣реИ рдЬрд┐рд╕реЗ рд╣рдордиреЗ рдмрдирд╛рдпрд╛ рдерд╛, рдЬрд┐рд╕реЗ рдореИрдВрдиреЗ /usr/local/etc/squid/ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдХреЙрдкреА рдХрд┐рдпрд╛ рдерд╛ рдФрд░ рдЗрд╕рдХрд╛ рдирд╛рдо рдмрджрд▓ рджрд┐рдпрд╛ рдерд╛, рдХреНрдпреЛрдВрдХрд┐ рд╕реНрдХреНрд╡реАрдб рдЙрд╕ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рд╕рд╛рде рджреЛрд╕реНрддреА рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛, рдЬрд╛рд╣рд┐рд░рд╛ рддреМрд░ рдкрд░ рд╡рд╣рд╛рдБ рдирд╣реАрдВ рдереЗ рдкрд░реНрдпрд╛рдкреНрдд рдЕрдзрд┐рдХрд╛рд░ред

рдХреБрдВрдЬреА -t рдЕрд░реНрде рдХреЗ рд╕рд╛рде -рдЯреА рдХреЛрдИ рдирд╣реАрдВ - рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд▓рд┐рдП рдЪрдХреНрд░реАрдп рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЗ 50 рд╕реЗ рдЕрдзрд┐рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реЛрдиреЗ рдкрд░ рдЙрд╕ рдкрд░ рд▓реЛрдб рдХреЛ рдмрд╣реБрдд рдХрдо рдХрд░ рджреЗрддрд╛ рд╣реИред
рдкрд░реАрдХреНрд╖рдг рдХреА рдЕрд╡рдзрд┐ рдХреЗ рд▓рд┐рдП, рдЖрдк -d рдХреБрдВрдЬреА рднреА рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ - рдпрд╛рдиреА рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕, рдЕрдзрд┐рдХ рд▓реЙрдЧ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗред
auth_param рдиреЗрдЧреЛрд╢рд┐рдПрдЯ рдЪрд┐рд▓реНрдбреНрд░рди 1000 - рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдПрдХ рд╕рд╛рде рдХрд┐рддрдиреА рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдБ рдЪрд▓рд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИрдВ
auth_param рдмрд╛рддрдЪреАрдд рдЬрд╛рд░реА_рд░рдЦреЗрдВ - рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рдорддрджрд╛рди рдХреЗ рджреМрд░рд╛рди рдХрдиреЗрдХреНрд╢рди рддреЛрдбрд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ
acl рдкреНрд░рдорд╛рдгреАрдХрд░рдг xy_auth рдЖрд╡рд╢реНрдпрдХ рд╣реИ - рдПрдХ рдПрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓ рд╕реВрдЪреА рдмрдирд╛рддрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкрд╛рд╕ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╢рд╛рдорд┐рд▓ рд╣реЛрддреЗ рд╣реИрдВ
acl nonauth dstdomain "/etc/squid/nonauth.txt" - рд╣рдо рд╕реНрдХреНрд╡реАрдб рдХреЛ рдиреЙрдирдСрде рдПрдХреНрд╕реЗрд╕ рд▓рд┐рд╕реНрдЯ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рдбреЗрд╕реНрдЯрд┐рдиреЗрд╢рди рдбреЛрдореЗрди рд╣реЛрддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рд╣рд░ рдХрд┐рд╕реА рдХреЛ рд╣рдореЗрд╢рд╛ рдПрдХреНрд╕реЗрд╕ рдХреА рдЕрдиреБрдорддрд┐ рд╣реЛрдЧреАред рд╣рдо рдлрд╝рд╛рдЗрд▓ рд╕реНрд╡рдпрдВ рдмрдирд╛рддреЗ рд╣реИрдВ, рдФрд░ рдЗрд╕рдХреЗ рдЕрдВрджрд░ рд╣рдо рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдбреЛрдореЗрди рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ

.whatsapp.com
.whatsapp.net

рд╡реНрд╣рд╛рдЯреНрд╕рдПрдк рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рд╡реНрдпрд░реНрде рдирд╣реАрдВ рд╣реИ - рдпрд╣ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╣реБрдд рдЙрдкрдпреБрдХреНрдд рд╣реИ рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗ рдкрд╣рд▓реЗ рдЗрд╕рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рд╣реЛрдиреЗ рдкрд░ рдпрд╣ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред
http_access рдиреЙрдирдСрде рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ - рдЗрд╕ рд╕реВрдЪреА рдХреЛ рд╕рднреА рдХреЛ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ
http_access рдЗрдирдХрд╛рд░! рдкреНрд░рдорд╛рдгреАрдХрд░рдг - рд╣рдо рдЕрдирдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдиреНрдп рд╕рд╛рдЗрдЯреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЗ рд╣реИрдВ
http_access рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ - рдЕрдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рддрдХ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВред
рдмрд╕ рдЗрддрдирд╛ рд╣реА, рд╕реНрдХреНрд╡реАрдб рд╕реНрд╡рдпрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЕрдм рд╕рдореВрд╣реЛрдВ рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд╢реБрд░реВ рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рдЖ рдЧрдпрд╛ рд╣реИред

рд╕реНрдХреНрд╡реАрдбрдЧрд╛рд░реНрдб рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛

ServicesSquidGuard рдкреНрд░реЙрдХреНрд╕реА рдлрд╝рд┐рд▓реНрдЯрд░ рдкрд░ рдЬрд╛рдПрдБред

рдПрд▓рдбреАрдПрдкреА рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рд╣рдо рдХрд░рдмрд░реЛрд╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рд╣рдорд╛рд░реЗ рдЦрд╛рддреЗ рдХрд╛ рдбреЗрдЯрд╛ рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░рд╛рд░реВрдк рдореЗрдВ:

CN=pfsense,OU=service-accounts,DC=domain,DC=local

рдпрджрд┐ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдпрд╛ рдЧреИрд░-рд▓реИрдЯрд┐рди рд╡рд░реНрдг рд╣реИрдВ, рддреЛ рдпрд╣ рд╕рдВрдкреВрд░реНрдг рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдПрдХрд▓ рдпрд╛ рджреЛрд╣рд░реЗ рдЙрджреНрдзрд░рдгреЛрдВ рдореЗрдВ рд╕рдВрд▓рдЧреНрди рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП:

'CN=sg,OU=service-accounts,DC=domain,DC=local'
"CN=sg,OU=service-accounts,DC=domain,DC=local"

рдЕрдЧрд▓рд╛, рдЗрди рдмрдХреНрд╕реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ:

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рдореБрдлрд╝реНрдд рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░

рдЕрдирд╛рд╡рд╢реНрдпрдХ DOMAINpfsense рдХреЛ рдХрд╛рдЯрдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди.LOCAL рдЬрд┐рд╕рдХреЗ рдкреНрд░рддрд┐ рдкреВрд░рд╛ рд╕рд┐рд╕реНрдЯрдо рдмрд╣реБрдд рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИред

рдЕрдм рд╣рдо рдЧреНрд░реБрдк рдПрд╕реАрдПрд▓ рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдЕрдкрдиреЗ рдбреЛрдореЗрди рдПрдХреНрд╕реЗрд╕ рдЧреНрд░реБрдкреНрд╕ рдХреЛ рдмрд╛рдЗрдВрдб рдХрд░рддреЗ рд╣реИрдВ, рдореИрдВ 0 рддрдХ рдЧреНрд░реБрдк_1, рдЧреНрд░реБрдк_3, рдЖрджрд┐ рдЬреИрд╕реЗ рд╕рд░рд▓ рдирд╛рдореЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реВрдВ, рдЬрд╣рд╛рдВ 3 рдХреЗрд╡рд▓ рд╡реНрд╣рд╛рдЗрдЯ рд▓рд┐рд╕реНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рд╣реИ, рдФрд░ 0 - рд╕рдм рдХреБрдЫ рд╕рдВрднрд╡ рд╣реИред

рд╕рдореВрд╣ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдЬреБрдбрд╝реЗ рд╣реБрдП рд╣реИрдВ:

ldapusersearch ldap://dc.domain.local:3268/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=group_0%2cOU=squid%2cOU=service-groups%2cDC=DOMAIN%2cDC=LOCAL))

рд╣рдорд╛рд░реЗ рд╕рдореВрд╣ рдХреЛ рд╕рд╣реЗрдЬреЗрдВ, рдЯрд╛рдЗрдореНрд╕ рдкрд░ рдЬрд╛рдПрдВ, рд╡рд╣рд╛рдВ рдореИрдВрдиреЗ рд╣рдореЗрд╢рд╛ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдВрддрд░ рдмрдирд╛рдпрд╛ рд╣реИ, рдЕрдм рд▓рдХреНрд╖реНрдп рд╢реНрд░реЗрдгрд┐рдпреЛрдВ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдЕрдкрдиреЗ рд╡рд┐рд╡реЗрдХ рдкрд░ рд╕реВрдЪрд┐рдпрд╛рдВ рдмрдирд╛рдПрдВ, рд╕реВрдЪреА рдмрдирд╛рдиреЗ рдХреЗ рдмрд╛рдж рд╣рдо рдЕрдкрдиреЗ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рд▓реМрдЯрддреЗ рд╣реИрдВ рдФрд░ рдмрдЯрди рдХреЗ рд╕рд╛рде рд╕рдореВрд╣ рдХреЗ рдЕрдВрджрд░ рд╣рдо рдЪреБрдирддреЗ рд╣реИрдВ рдХрд┐ рдХреМрди рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд╣рд╛рдБ, рдФрд░ рдХреМрди рдХрд╣рд╛рдБ рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ред

рд▓рд╛рдЗрдЯрд╕реНрдХреНрд╡рд┐рдб рдФрд░ sqstat

рдпрджрд┐ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рд╣рдордиреЗ рд╕реНрдХреНрд╡реАрдб рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдПрдХ рд▓реВрдкрдмреИрдХ рдХрд╛ рдЪрдпрди рдХрд┐рдпрд╛ рдФрд░ рд╣рдорд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ pfSense рджреЛрдиреЛрдВ рдкрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдореЗрдВ 7445 рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЦреЛрд▓реА, рддреЛ рдЬрдм рд╣рдо рд╕реНрдХреНрд╡реАрдб рдкреНрд░реЙрдХреНрд╕реА рд░рд┐рдкреЛрд░реНрдЯ рдХреЗ рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕ рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ рд╣рдо рдЖрд╕рд╛рдиреА рд╕реЗ рджреЛрдиреЛрдВ sqstat рдФрд░ рдЦреЛрд▓ рд╕рдХрддреЗ рд╣реИрдВ Lighsquid, рдмрд╛рдж рдХреЗ рд▓рд┐рдП рд╣рдореЗрдВ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА рдЙрд╕реА рд╕реНрдерд╛рди рдкрд░, рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдЖрдПрдВ, рдФрд░ рдПрдХ рдбрд┐рдЬрд╝рд╛рдЗрди рдЪреБрдирдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рднреА рд╣реИред

рд╕рдорд╛рдкрди

pfSense рдПрдХ рдмрд╣реБрдд рд╣реА рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЙрдкрдХрд░рдг рд╣реИ рдЬреЛ рдмрд╣реБрдд рдХреБрдЫ рдХрд░ рд╕рдХрддрд╛ рд╣реИ - рдЯреНрд░реИрдлрд╝рд┐рдХ рдкреНрд░реЙрдХреНрд╕реА рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рддрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдкрд╣реБрдБрдЪ рдкрд░ рдирд┐рдпрдВрддреНрд░рдг рджреЛрдиреЛрдВ рд╣реА рдкреВрд░реА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рдПрдХ рдЕрдВрд╢ рд╣реИрдВ, рдлрд┐рд░ рднреА, 500 рдорд╢реАрдиреЛрдВ рд╡рд╛рд▓реЗ рдПрдХ рдЙрджреНрдпрдо рдореЗрдВ, рдЗрд╕рдиреЗ рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд┐рдпрд╛ рдФрд░ рд╕рд╣реЗрдЬрд╛ рдЧрдпрд╛ рдПрдХ рдкреНрд░реЙрдХреНрд╕реА рдЦрд░реАрджрдирд╛ред

рдореБрдЭреЗ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдпрд╣ рд▓реЗрдЦ рдХрд┐рд╕реА рдРрд╕реА рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░реЗрдЧрд╛ рдЬреЛ рдордзреНрдпрдо рдФрд░ рдмрдбрд╝реЗ рдЙрджреНрдпрдореЛрдВ рдХреЗ рд▓рд┐рдП рдХрд╛рдлреА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ