{"id":74613,"date":"2020-03-18T20:43:03","date_gmt":"2020-03-18T17:43:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej"},"modified":"2026-05-20T21:31:10","modified_gmt":"2026-05-20T19:31:10","slug":"besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","title":{"rendered":"Proxy gratuito per aziende con autorizzazione di dominio","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/229c5f1df948da65810db95ef2b4d2a2.png\" alt=\"Proxy gratuito per aziende con autorizzazione di dominio\" \/><\/p>\n<p>pfSense+Squid con filtraggio HTTPS + Tecnologie di accesso unico (SSO) con filtraggio per gruppi Active Directory<\/p>\n<h4>Breve introduzione<\/h4>\n<p>Nell'azienda \u00e8 emersa la necessit\u00e0 di implementare un server proxy in grado di filtrare l'accesso ai siti (inclusi quelli HTTPS) in base ai gruppi di AD, affinch\u00e9 gli utenti non dovessero inserire password aggiuntive e la gestione potesse avvenire tramite interfaccia web. Non \u00e8 una bella idea, vero?<\/p>\n<p>Una risposta corretta sarebbe stata quella di acquistare soluzioni come Kerio Control o UserGate, ma come al solito i soldi scarseggiano e c'\u00e8 bisogno.<\/p>\n<p>Qui entra in gioco il buon vecchio Squid, ma dove trovare un'interfaccia web? SAMS2? \u00c8 moralmente obsoleto. Ed \u00e8 qui che interviene pfSense.<\/p>\n<h4>Descrizione<\/h4>\n<p>In questo articolo verr\u00e0 descritto il modo di configurare un server proxy Squid.<br \/>\nPer l'autenticazione degli utenti verr\u00e0 utilizzato Kerberos.<br \/>\nPer il filtraggio in base ai gruppi di dominio verr\u00e0 utilizzato SquidGuard.<\/p>\n<p>Per il monitoraggio verranno utilizzati Lightsquid, sqstat e i sistemi di monitoraggio interni di pfSense.<br \/>\nSar\u00e0 inoltre risolta la comune problematica legata all'implementazione della tecnologia di Single Sign-On (SSO), vale a dire le applicazioni che tentano di connettersi a Internet con le credenziali del proprio sistema.<br \/>\n<a rel=\"nofollow\" name=\"habracut\"><\/a><\/p>\n<h4>Preparazione all'installazione di Squid<\/h4>\n<p>Prenderemo come base pfSense, <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/install\/installing-pfsense.html\" rel=\"nofollow\">Istruzioni per l'installazione.<\/a><\/p>\n<p>All'interno del quale organizzeremo l'autenticazione direttamente sul firewall utilizzando credenziali di dominio. <a href=\"https:\/\/techexpert.tips\/it\/pfsense-it\/autenticazione-pfsense-ldap-in-active-directory\/\" rel=\"nofollow\">Istruzioni.<\/a><\/p>\n<p>Molto importante!<\/p>\n<p>Prima di iniziare l'installazione di Squid, \u00e8 necessario configurare il DNS <a href=\"https:\/\/prohoster.info\/it\/server\/dts-los-angeles\/\">server<\/a> in pfSense, creando un record A e i record PTR sul nostro server DNS e configurando l'NTP in modo che l'ora non differisca da quella del controller di dominio.<\/p>\n<p>E nella vostra rete, dovete consentire all'interfaccia WAN di pfSense di connettersi a Internet, e agli utenti nella rete locale di collegarsi all'interfaccia LAN, compresi le porte 7445 e 3128 (nel mio caso 8080).<\/p>\n<p>Tutto pronto? La connessione con il dominio tramite LDAP per l'autenticazione su pfSense \u00e8 stabilita e l'ora \u00e8 sincronizzata? Ottimo. \u00c8 tempo di procedere al processo principale.<\/p>\n<h4>Installazione e configurazione preliminare<\/h4>\n<p>Installeremo Squid, SquidGuard e LightSquid tramite il gestore pacchetti di pfSense nella sezione \"Sistema\/Gestore pacchetti\".<\/p>\n<p>Dopo un'installazione riuscita, andiamo su \u00abServizi\/Squid Proxy server\/\u00bb e, prima di tutto, nella scheda Cache locale configuriamo la memorizzazione nella cache; ho impostato tutto su 0, poich\u00e9 non vedo un senso particolare nel memorizzare i siti, con cui i browser si occupano perfettamente. Dopo la configurazione, premiamo il tasto \u00abSalva\u00bb in fondo allo schermo e questo ci permetter\u00e0 di effettuare le impostazioni principali del proxy.<\/p>\n<p>Portiamo le impostazioni principali al seguente stato:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/b3333c720db87625c76ea56d194295ff.png\" alt=\"Proxy gratuito per aziende con autorizzazione di dominio\" \/><\/p>\n<p>La porta predefinita \u00e8 3128, ma preferisco usare 8080.<\/p>\n<p>I parametri selezionati nella scheda Interfaccia Proxy determinano quali interfacce ascolter\u00e0 il nostro proxy. <a href=\"https:\/\/prohoster.info\/it\/server\/\">un server<\/a>. Poich\u00e9 questo firewall \u00e8 costruito in modo tale che guarda verso internet tramite l'interfaccia WAN, anche se LAN e WAN possono essere nella stessa sottorete locale, consiglio di utilizzare la LAN per il proxy.<\/p>\n<p>Il loopback \u00e8 necessario per il funzionamento di sqstat.<\/p>\n<p>Di seguito troverai le impostazioni per il proxy Trasparente, cos\u00ec come il Filtro SSL, ma non ci interessano; il nostro proxy non sar\u00e0 trasparente e per la filtrazione https non ci occuperemo della sostituzione del certificato (avendo documentazione, clienti bancari, ecc.), ma semplicemente daremo un'occhiata all'handshake.<\/p>\n<p>A questo punto, dobbiamo accedere al nostro controller di dominio e creare un account per l'autenticazione (\u00e8 possibile utilizzare anche quello configurato per l'autenticazione su pfSense). Qui c'\u00e8 un fattore molto importante: se si intende utilizzare la crittografia AES128 o AES256, \u00e8 necessario selezionare le opzioni corrispondenti nelle impostazioni dell'account.<\/p>\n<p>Nel caso in cui il proprio dominio rappresenti una foresta piuttosto complessa con un gran numero di directory o se il proprio dominio \u00e8 .local, \u00e8 POSSIBILE, ma non certo, che sar\u00e0 necessario utilizzare una password semplice per questo account. \u00c8 un bug noto, ma con una password complessa potrebbe semplicemente non funzionare; \u00e8 necessario controllare caso per caso specifico.<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/d93a4a825a83de3e0c94cde9c1017411.png\" alt=\"Proxy gratuito per aziende con autorizzazione di dominio\" \/><\/p>\n<p>Dopo tutto questo, generiamo il file delle chiavi per Kerberos. Sul controller di dominio, apriamo il prompt dei comandi con diritti di amministratore e inseriamo:<\/p>\n<pre><code class=\"plaintext\"># ktpass -princ HTTP\/pfsense.domain.local@DOMAIN.LOCAL -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab<\/code><\/pre>\n<p>Dove specifichiamo il nostro FQDN pfSense, facendo attenzione al maiuscolo. Nel parametro mapuser inseriamo il nostro account di dominio e la sua password, mentre in crypto scegliamo il metodo di crittografia; io ho utilizzato rc4 per il lavoro e nel campo -out scegliamo dove invieremo il nostro file delle chiavi pronto.<br \/>\nDopo aver creato con successo il file delle chiavi, lo invieremo al nostro pfSense. Ho usato Far per questo, ma \u00e8 possibile farlo anche tramite comandi, putty, o attraverso l'interfaccia web di pfSense nella sezione \"Diagnostica | Riga di comando\".<\/p>\n<p>Ora possiamo modificare o creare \/etc\/krb5.conf<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/0fb3830c14d216afa05ac45e3aec66e4.png\" alt=\"Proxy gratuito per aziende con autorizzazione di dominio\" \/><\/p>\n<p>dove \/etc\/krb5.keytab \u00e8 il file delle chiavi che abbiamo creato.<\/p>\n<p>Assicurati di controllare il funzionamento del Kerberos con kinit; se non funziona, non ha senso continuare a leggere.<\/p>\n<h4>Configurazione dell'autenticazione di Squid e della lista di accesso senza autenticazione<\/h4>\n<p>Dopo aver configurato con successo Kerberos, lo collegheremo al nostro Squid.<\/p>\n<p>Per fare ci\u00f2, vai su Servizi | Squid Proxy Server e, nelle impostazioni principali, scorri fino in fondo; qui troverai il pulsante \"Impostazioni avanzate\".<\/p>\n<p>Nel campo Opzioni personalizzate (Before Auth) inseriremo:<\/p>\n<pre><code class=\"perl\">#\u0425\u0435\u043b\u043f\u0435\u0440\u044b\nauth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth -s GSS_C_NO_NAME -k \/usr\/local\/etc\/squid\/squid.keytab -t none\nauth_param negotiate children 1000\nauth_param negotiate keep_alive on\n#\u0421\u043f\u0438\u0441\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430\nacl auth proxy_auth REQUIRED\nacl nonauth dstdomain \"\/etc\/squid\/nonauth.txt\" \n#\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \nhttp_access allow nonauth \nhttp_access deny !auth\nhttp_access allow auth<\/code><\/pre>\n<p>dove <i>auth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth<\/i> sceglie il nostro helper di autenticazione Kerberos necessario.<\/p>\n<p>Chiave <i>-s<\/i> con il valore <i>GSS_C_NO_NAME<\/i> definisce l'uso di qualsiasi account dal file di chiavi.<\/p>\n<p>Chiave <i>-k<\/i> con il valore <i>\/usr\/local\/etc\/squid\/squid.keytab<\/i> \u2014 determina di utilizzare proprio questo file keytab. Nel mio caso, \u00e8 lo stesso file keytab che abbiamo generato, che ho copiato nella directory \/usr\/local\/etc\/squid\/ e rinominato, perch\u00e9 Squid non voleva collaborare con quella directory, evidentemente i permessi non erano sufficienti.<\/p>\n<p>Chiave <i>-t<\/i> con il valore <i>-t none<\/i> \u2014 disattiva le richieste cicliche al controller di dominio, riducendo notevolmente il carico su di esso se hai pi\u00f9 di 50 utenti.<br \/>\nDurante il test, puoi anche aggiungere il flag -d, cio\u00e8 diagnostica, cos\u00ec verranno visualizzati pi\u00f9 log.<br \/>\n<i>auth_param negotiate children 1000<\/i> \u2014 determina quanti processi di autorizzazione simultanei possono essere avviati<br \/>\n<i>auth_param negotiate keep_alive on<\/i> \u2014 impedisce la disconnessione durante l'interrogazione della catena di autorizzazione<br \/>\n<i>acl auth proxy_auth REQUIRED<\/i> \u2014 crea e richiede un elenco di controllo accessi, che include gli utenti autorizzati<br \/>\n<i>acl nonauth dstdomain \u00ab\/etc\/squid\/nonauth.txt\u00bb<\/i> \u2014 informiamo Squid dell'elenco di accesso non autorizzato che contiene i domini di destinazione a cui sar\u00e0 sempre consentito l'accesso a tutti. Creiamo il file e all'interno scriviamo i domini nel formato<\/p>\n<pre><code class=\"perl\">.whatsapp.com\n.whatsapp.net<\/code><\/pre>\n<p>Whatsapp \u00e8 spesso citato come esempio poich\u00e9 \u00e8 molto esigente nei confronti dei proxy con autenticazione e non funzioner\u00e0 se non viene autorizzato prima dell'autenticazione.<br \/>\n<i>http_access allow nonauth<\/i> \u2014 consentiamo l'accesso a questo elenco a tutti<br \/>\n<i>http_access deny !auth<\/i> \u2014 neghiamo l'accesso agli utenti non autenticati agli altri siti<br \/>\n<i>http_access allow auth<\/i> \u2014 permettiamo l'accesso agli utenti autenticati.<br \/>\nTutto, ora hai configurato Squid, \u00e8 tempo di iniziare a filtrare per gruppi.<\/p>\n<h4>Configurazione di SquidGuard<\/h4>\n<p>Andiamo su Servizi &gt; SquidGuard Proxy Filter.<\/p>\n<p>Nelle Opzioni LDAP inseriamo i dati del nostro account, utilizzato per l'autenticazione Kerberos, ma nel seguente formato:<\/p>\n<pre><code class=\"perl\">CN=pfsense,OU=service-accounts,DC=domain,DC=local<\/code><\/pre>\n<p>Se ci sono spazi o caratteri non latini, \u00e8 necessario racchiudere l'intero record tra virgolette singole o doppie:<\/p>\n<pre><code class=\"perl\">'CN=sg,OU=service-accounts,DC=domain,DC=local'\n\"CN=sg,OU=service-accounts,DC=domain,DC=local\"<\/code><\/pre>\n<p>Successivamente, assicurati di selezionare queste opzioni:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/162ca3f3b6d0977c8ac73f20b640f67c.png\" alt=\"Proxy gratuito per aziende con autorizzazione di dominio\" \/><\/p>\n<p>Per escludere i DOMAIN pfsense non necessari <a class=\"user_link\" href=\"https:\/\/habr.com\/ru\/users\/domain\/\" rel=\"nofollow\">DOMAIN<\/a>.LOCAL ai quali l'intero sistema \u00e8 molto sensibile.<\/p>\n<p>Adesso passiamo a Group Acl e colleghiamo i nostri gruppi di accesso ai domini. Utilizzo nomi semplici come group_0, group_1 e cos\u00ec via fino a 3, dove 3 significa accesso solo alla lista bianca e 0 significa accesso totale.<\/p>\n<p>I gruppi vengono collegati nel seguente modo:<\/p>\n<pre><code class=\"perl\">ldapusersearch ldap:\/\/dc.domain.local:3268\/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=group_0,OU=squid,OU=service-groups,DC=DOMAIN,DC=LOCAL))<\/code><\/pre>\n<p>Salviamo il nostro gruppo, passiamo a Times, dove ho creato un intervallo che significa lavorare sempre. Ora passiamo a Target Categories e creiamo le liste a nostra discrezione. Dopo aver creato le liste, torniamo ai nostri gruppi e all'interno del gruppo selezioniamo con i pulsanti chi pu\u00f2 fare cosa e chi no.<\/p>\n<h4>LightSquid e sqstat<\/h4>\n<p>Se durante la configurazione abbiamo selezionato il loopback nelle impostazioni di Squid e abbiamo aperto la possibilit\u00e0 di accedere alla porta 7445 nel firewall, sia nella nostra rete che direttamente su pfSense, possiamo facilmente aprire sia sqstat che LightSquid andando in Diagnostica &gt; Rapporto Proxy Squid. Per quest'ultimo sar\u00e0 necessario anche inventare un nome utente e una password, con la possibilit\u00e0 di scegliere anche un tema.<\/p>\n<h4>Conclusione<\/h4>\n<p>pfSense \u00e8 uno strumento molto potente, in grado di fare tantissime cose: dal proxy del traffico al controllo dell'accesso degli utenti a Internet, questo \u00e8 solo un assaggio delle sue capacit\u00e0. Tuttavia, in un'azienda con 500 computer, ha risolto problemi e permesso di risparmiare sull'acquisto di proxy.<\/p>\n<p>Spero che questo articolo possa aiutare qualcuno a risolvere una questione piuttosto attuale per le medie e grandi imprese.<\/p>\n<p>Fonte: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/492684\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":74614,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-74613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-18T17:43:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-20T19:31:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Proxy server gratuito per l'azienda con autorizzazione di dominio | ProHoster","description":"pfSense+Squid con filtraggio HTTPS + Tecnologia di accesso unico (SSO) con filtraggio per gruppi Active Directory. Breve retrospettiva: in azienda \u00e8 emersa la necessit\u00e0 di implementare un server proxy con la possibilit\u00e0 di filtrare l'accesso ai siti (compresi quelli HTTPS) in base ai gruppi AD, in modo che gli utenti non dovessero inserire ulteriori password e che l'amministrazione potesse essere effettuata tramite interfaccia web. Non \u00e8 male come richiesta, vero?","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster","og:description":"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-18T17:43:03+00:00","article:modified_time":"2026-05-20T19:31:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"74613","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:11:25","updated":"2022-09-28 14:47:46"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/74613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=74613"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/74613\/revisions"}],"predecessor-version":[{"id":181598,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/74613\/revisions\/181598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/74614"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=74613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=74613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=74613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}