{"id":74613,"date":"2020-03-18T20:43:03","date_gmt":"2020-03-18T17:43:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej"},"modified":"2026-05-20T21:31:10","modified_gmt":"2026-05-20T19:31:10","slug":"besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","title":{"rendered":"Proxy server gratuito per le imprese con autorizzazione tramite dominio","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/229c5f1df948da65810db95ef2b4d2a2.png\" alt=\"Proxy server gratuito per le imprese con autorizzazione tramite dominio\" \/><\/p>\n<p>pfSense+Squid con filtraggio https + Tecnologia di accesso unico (SSO) con filtraggio per gruppi Active Directory<\/p>\n<h4>Breve introduzione<\/h4>\n<p>L'azienda ha avuto la necessit\u00e0 di implementare un proxy server con la possibilit\u00e0 di filtrare l'accesso ai siti (incluso https) per gruppi di AD, affinch\u00e9 gli utenti non dovessero immettere ulteriori password e l'amministrazione fosse possibile tramite un'interfaccia web. Non \u00e8 male come proposta, vero?<\/p>\n<p>La risposta corretta sarebbe stata acquistare soluzioni come Kerio Control o UserGate, ma come al solito non ci sono fondi, anche se c'\u00e8 bisogno.<\/p>\n<p>Ecco dove ci viene in aiuto il buon vecchio Squid, ma di nuovo \u2014 dove trovare l'interfaccia web? SAMS2? \u00c8 moralmente obsoleto. Ecco dove interviene pfSense.<\/p>\n<h4>Descrizione<\/h4>\n<p>In questo articolo verr\u00e0 descritto come configurare il proxy server Squid.<br \/>\nPer l'autenticazione degli utenti verr\u00e0 utilizzato Kerberos.<br \/>\nPer il filtraggio per gruppi di dominio verr\u00e0 utilizzato SquidGuard.<\/p>\n<p>Per il monitoraggio verranno utilizzati Lightsquid, sqstat e i sistemi di monitoraggio interni di pfSense.<br \/>\nSar\u00e0 inoltre risolto un comune problema legato all'implementazione della tecnologia di accesso unico (SSO), ovvero le applicazioni che tentano di accedere a Internet con le proprie credenziali di sistema.<br \/>\n<a rel=\"nofollow\" name=\"habracut\"><\/a><\/p>\n<h4>Preparazione all'installazione di Squid<\/h4>\n<p>Si prender\u00e0 come base pfSense, <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/install\/installing-pfsense.html\" rel=\"nofollow\">Istruzioni per l'installazione.<\/a><\/p>\n<p>All'interno del quale organizzeremo l'autenticazione sul firewall stesso utilizzando le credenziali di dominio. <a href=\"https:\/\/techexpert.tips\/it\/pfsense-it\/autenticazione-pfsense-ldap-in-active-directory\/\" rel=\"nofollow\">Istruzioni.<\/a><\/p>\n<p>Molto importante!<\/p>\n<p>Prima di iniziare l'installazione di Squid \u00e8 necessario configurare il DNS <a href=\"https:\/\/prohoster.info\/it\/server\/dts-los-angeles\/\">server<\/a> in pfSense, creare un record A e un record PTR sul nostro server DNS e configurare l'NTP in modo che l'orario non diverga da quello del controller di dominio.<\/p>\n<p>E nella vostra rete fornire l'accesso all'interfaccia WAN di pfSense per connettersi a Internet, e agli utenti nella rete locale di collegarsi all'interfaccia LAN, inclusi le porte 7445 e 3128 (nel mio caso 8080).<\/p>\n<p>Tutto pronto? La connessione con il dominio via LDAP per l'autenticazione su pfSense \u00e8 stata stabilita e l'orario \u00e8 sincronizzato? Ottimo. \u00c8 tempo di iniziare il processo principale.<\/p>\n<h4>Installazione e configurazione preliminare<\/h4>\n<p>Installeremo Squid, SquidGuard e LightSquid dal gestore pacchetti di pfSense nella sezione \"Sistema\/Manager pacchetti\".<\/p>\n<p>Dopo aver completato l'installazione, andiamo in \u00abServizi\/Squid Proxy server\/\u00bb e per prima cosa nella scheda Cache Locale impostiamo la cache; io ho impostato tutto a 0, poich\u00e9 non vedo particolare senso nel memorizzare i siti, questo \u00e8 compito dei browser. Dopo aver configurato, premiamo il pulsante \u00abSalva\u00bb in fondo allo schermo, il che ci permetter\u00e0 di effettuare le impostazioni principali del proxy.<\/p>\n<p>Le impostazioni principali le portiamo alla seguente configurazione:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/b3333c720db87625c76ea56d194295ff.png\" alt=\"Proxy server gratuito per le imprese con autorizzazione tramite dominio\" \/><\/p>\n<p>La porta predefinita \u00e8 3128, ma preferisco usare 8080.<\/p>\n<p>Le opzioni selezionate nella scheda Interfaccia Proxy definiscono quali interfacce ascolter\u00e0 il nostro proxy <a href=\"https:\/\/prohoster.info\/it\/server\/\">server<\/a>. Poich\u00e9 questo firewall \u00e8 configurato in modo tale che vede internet tramite l'interfaccia WAN, anche se LAN e WAN possono trovarsi nella stessa sottorete locale, consiglio di utilizzare LAN per il proxy.<\/p>\n<p>Il loopback \u00e8 necessario per il funzionamento di sqstat.<\/p>\n<p>Di seguito troverai le impostazioni del proxy Trasparente, nonch\u00e9 del Filtro SSL, ma non ci servono, il nostro proxy sar\u00e0 non trasparente e per filtrare https non ci occuperemo della sostituzione del certificato (abbiamo infatti documenti, banche-clienti, ecc.), ma ci limiteremo a osservare l handshake.<\/p>\n<p>A questo punto dobbiamo accedere al nostro controller di dominio, creare un account per l'autenticazione (puoi utilizzare anche quello impostato per l'autenticazione su pfSense). Qui \u00e8 fondamentale un fattore: se intendi utilizzare la crittografia AES128 o AES256, assicurati di spuntare le caselle appropriate nelle impostazioni dell'account.<\/p>\n<p>Se il tuo dominio \u00e8 un bosco piuttosto complesso con un gran numero di cataloghi o il tuo dominio \u00e8 .local, allora POTREBBE, ma non \u00e8 certo, che dovrai utilizzare una password semplice per questo account; \u00e8 un bug noto, ma con una password complessa potrebbe semplicemente non funzionare, \u00e8 meglio verificarlo caso per caso.<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/d93a4a825a83de3e0c94cde9c1017411.png\" alt=\"Proxy server gratuito per le imprese con autorizzazione tramite dominio\" \/><\/p>\n<p>Dopo tutto questo, generiamo il file delle chiavi per Kerberos; sul controller di dominio apriamo il prompt dei comandi con diritti di amministratore e digitiamo:<\/p>\n<pre><code class=\"plaintext\"># ktpass -princ HTTP\/pfsense.domain.local@DOMAIN.LOCAL -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab<\/code><\/pre>\n<p>Dove indichiamo il nostro FQDN pfSense, facendo attenzione al maiuscolo, nel parametro mapuser inseriamo il nostro account di dominio e la relativa password, mentre in crypto scegliamo il metodo di crittografia; io ho utilizzato rc4 per il funzionamento e nel campo -out scegliamo dove inviare il file chiave pronto.<br \/>\nDopo aver creato con successo il file delle chiavi, lo invieremo al nostro pfSense. Ho usato Far per questo, ma \u00e8 possibile farlo anche tramite comandi, putty o attraverso l'interfaccia web di pfSense nella sezione \u00abDiagnostica \u2192 Riga di comando\u00bb.<\/p>\n<p>Ora possiamo modificare\/create \/etc\/krb5.conf<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/0fb3830c14d216afa05ac45e3aec66e4.png\" alt=\"Proxy server gratuito per le imprese con autorizzazione tramite dominio\" \/><\/p>\n<p>dove \/etc\/krb5.keytab \u00e8 il file delle chiavi che abbiamo creato.<\/p>\n<p>Assicurati di verificare il funzionamento di Kerberos con kinit; se non funziona, non ha senso continuare a leggere.<\/p>\n<h4>Configurazione dell'autenticazione Squid e lista di accesso senza autenticazione<\/h4>\n<p>Dopo aver configurato correttamente Kerberos, lo collegheremo al nostro Squid.<\/p>\n<p>Per fare ci\u00f2, vai su Servizi \u2192 Squid Proxy Server e nelle impostazioni principali scorri fino in fondo, dove troverai il pulsante \u00abImpostazioni avanzate\u00bb.<\/p>\n<p>Nel campo Opzioni personalizzate (Prima dell'autenticazione) inseriamo:<\/p>\n<pre><code class=\"perl\">#\u0425\u0435\u043b\u043f\u0435\u0440\u044b\nauth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth -s GSS_C_NO_NAME -k \/usr\/local\/etc\/squid\/squid.keytab -t none\nauth_param negotiate children 1000\nauth_param negotiate keep_alive on\n#\u0421\u043f\u0438\u0441\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430\nacl auth proxy_auth REQUIRED\nacl nonauth dstdomain \"\/etc\/squid\/nonauth.txt\" \n#\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \nhttp_access allow nonauth \nhttp_access deny !auth\nhttp_access allow auth<\/code><\/pre>\n<p>u\u0434\u0435 <i>auth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth<\/i> \u2014 seleziona l'helper Kerberos di autenticazione necessario.<\/p>\n<p>Chiave <i>-s<\/i> con valore <i>GSS_C_NO_NAME<\/i> \u2014 definisce l'uso di qualsiasi account dal file delle chiavi.<\/p>\n<p>Chiave <i>-k<\/i> con valore <i>\/usr\/local\/etc\/squid\/squid.keytab<\/i> \u2014 specifica di utilizzare esattamente questo file keytab. Nel mio caso, \u00e8 lo stesso file keytab che abbiamo creato, che ho copiato nella directory \/usr\/local\/etc\/squid\/ e rinominato, perch\u00e9 Squid non voleva collaborare con quella directory, probabilmente a causa di privilegi insufficienti.<\/p>\n<p>Chiave <i>-t<\/i> con valore <i>-t none<\/i> \u2014 disabilita le richieste cicliche al controller di dominio, il che riduce notevolmente il carico su di esso se avete pi\u00f9 di 50 utenti.<br \/>\nPer il periodo di test, \u00e8 possibile aggiungere anche la chiave -d \u2014 cio\u00e8 diagnostica, verranno visualizzati ulteriori log.<br \/>\n<i>auth_param negotiate children 1000<\/i> \u2014 definisce quanti processi di autorizzazione simultanei possono essere avviati<br \/>\n<i>auth_param negotiate keep_alive on<\/i> \u2014 evita disconnessioni durante le indagini della catena di autorizzazione<br \/>\n<i>acl auth proxy_auth REQUIRED<\/i> \u2014 crea e richiede una lista di controllo accessi che include gli utenti che hanno superato l'autenticazione<br \/>\n<i>acl nonauth dstdomain \u00ab\/etc\/squid\/nonauth.txt\u00bb<\/i> \u2014 informiamo Squid sulla lista di accesso nonauth contenente i domini di destinazione, a cui tutti avranno sempre accesso. Creiamo noi il file e scriviamo al suo interno i domini nel formato<\/p>\n<pre><code class=\"perl\">.whatsapp.com\n.whatsapp.net<\/code><\/pre>\n<p>Whatsapp non \u00e8 usato come esempio a caso \u2014 \u00e8 molto esigente nei confronti dei proxy con autenticazione e non funzioner\u00e0 se non viene autorizzato prima dell'autenticazione.<br \/>\n<i>http_access allow nonauth<\/i> \u2014 autorizziamo l'accesso a tale lista a tutti<br \/>\n<i>http_access deny !auth<\/i> \u2014 vietiamo l'accesso agli utenti non autorizzati agli altri siti<br \/>\n<i>http_access consenti auth<\/i> \u2014 consentiamo l'accesso agli utenti autorizzati.<br \/>\nTutto, il tuo squido \u00e8 impostato, ora \u00e8 il momento di iniziare a filtrare per gruppi.<\/p>\n<h4>Configurazione di SquidGuard<\/h4>\n<p>Passiamo a Servizi SquidGuard Proxy Filter.<\/p>\n<p>Nelle Opzioni LDAP inseriamo i dati del nostro account utilizzato per l'autenticazione Kerberos, nel seguente formato:<\/p>\n<pre><code class=\"perl\">CN=pfsense,OU=service-accounts,DC=domain,DC=local<\/code><\/pre>\n<p>Se ci sono spazi o caratteri non latini, tutta questa registrazione deve essere racchiusa tra virgolette singole o doppie:<\/p>\n<pre><code class=\"perl\">'CN=sg,OU=service-accounts,DC=domain,DC=local'\n\"CN=sg,OU=service-accounts,DC=domain,DC=local\"<\/code><\/pre>\n<p>Successivamente, dobbiamo spuntare queste caselle:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/162ca3f3b6d0977c8ac73f20b640f67c.png\" alt=\"Proxy server gratuito per le imprese con autorizzazione tramite dominio\" \/><\/p>\n<p>Per tagliare i DOMAINpfsense non necessari <a class=\"user_link\" href=\"https:\/\/habr.com\/ru\/users\/domain\/\" rel=\"nofollow\">DOMAIN<\/a>.LOCAL a cui l'intero sistema \u00e8 molto sensibile.<\/p>\n<p>Ora passiamo a Group Acl e colleghiamo i nostri gruppi di accesso di dominio; uso nomi semplici come group_0, group_1, ecc. fino a 3, dove 3 significa accesso solo in lista bianca e 0 significa accesso completo.<\/p>\n<p>I gruppi vengono collegati nel seguente modo:<\/p>\n<pre><code class=\"perl\">ldapusersearch ldap:\/\/dc.domain.local:3268\/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=group_0OU=squidOU=service-groupsDC=DOMAINDC=LOCAL))<\/code><\/pre>\n<p>salviamo il nostro gruppo, passiamo a Times, dove ho creato un intervallo che significa lavorare sempre. Ora passiamo a Categorie di Target e creiamo liste a nostra discrezione. Dopo aver creato le liste, torniamo ai nostri gruppi e all'interno del gruppo scegliamo chi pu\u00f2 andare dove e chi no.<\/p>\n<h4>LightSquid e sqstat<\/h4>\n<p>Se durante la configurazione abbiamo scelto il loopback nelle impostazioni di Squid e abbiamo aperto la possibilit\u00e0 di accedere a 7445 nel firewall sia nella nostra rete sia su pfSense, allora passando a Diagnostica Squid Proxy Reports non avremo problemi ad aprire sia sqstat che Lighsquid; per quest'ultimo sar\u00e0 necessario inventare un username e una password e c'\u00e8 anche la possibilit\u00e0 di scegliere lo stile.<\/p>\n<h4>Conclusione<\/h4>\n<p>pfSense \u00e8 uno strumento molto potente che pu\u00f2 fare molte cose: dal proxying del traffico al controllo dell'accesso degli utenti a internet, \u00e8 solo un assaggio delle funzionalit\u00e0. Tuttavia, in un'azienda con 500 macchine, ha risolto il problema e ha consentito di risparmiare sull'acquisto di proxy.<\/p>\n<p>Spero che questo articolo possa aiutare qualcuno a risolvere una questione piuttosto attuale per le medie e grandi imprese.<\/p>\n<p>Fonte: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/492684\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":74614,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-74613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-18T17:43:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-20T19:31:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Server proxy gratuito per le aziende con autorizzazione di dominio | ProHoster","description":"pfSense+Squid con filtraggio.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster","og:description":"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-18T17:43:03+00:00","article:modified_time":"2026-05-20T19:31:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"74613","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:11:25","updated":"2022-09-28 14:47:46","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/74613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=74613"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/74613\/revisions"}],"predecessor-version":[{"id":181598,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/74613\/revisions\/181598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/74614"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=74613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=74613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=74613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}