рдбреЛрдореЗрди рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╣ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭрд╕рд╛рдареА рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░

рдбреЛрдореЗрди рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╣ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭрд╕рд╛рдареА рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░

https рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧрд╕рд╣ pfSense+Squid + рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЧрдЯ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧрд╕рд╣ рд╕рд┐рдВрдЧрд▓ рд╕рд╛рдЗрди-рдСрди (SSO)

рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдкрд╛рд░реНрд╢реНрд╡рднреВрдореА

рдХрдВрдкрдиреАрд▓рд╛ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░ рд▓рд╛рдЧреВ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреНрдпрд╛рдд AD рдордзреАрд▓ рдЧрдЯрд╛рдВрджреНрд╡рд╛рд░реЗ рд╕рд╛рдЗрдЯрд╡рд░ рдкреНрд░рд╡реЗрд╢ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ (https рд╕рд╣) рдЬреЗрдгреЗрдХрд░реВрди рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдХреЛрдгрддреЗрд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдВрдХреЗрддрд╢рдмреНрдж рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрдд рдирд╛рд╣реАрдд рдЖрдгрд┐ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░реВрди рдкреНрд░рд╢рд╛рд╕рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдЪрд╛рдВрдЧрд▓рд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧ, рдирд╛рд╣реА рдХрд╛?

рдХреЗрд░рд┐рдпреЛ рдХрдВрдЯреНрд░реЛрд▓ рдХрд┐рдВрд╡рд╛ рдпреБрдЬрд░рдЧреЗрдЯ рд╕рд╛рд░рдЦреЗ рдЙрдкрд╛рдп рд╡рд┐рдХрдд рдШреЗрдгреЗ рд╣реЗ рдпреЛрдЧреНрдп рдЙрддреНрддрд░ рдЕрд╕реЗрд▓, рдкрд░рдВрддреБ рдиреЗрд╣рдореАрдкреНрд░рдорд╛рдгреЗ рдкреИрд╕реЗ рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ рдЧрд░рдЬ рдЖрд╣реЗ.

рдпреЗрдереЗрдЪ рдЪрд╛рдВрдЧрд▓рд╛ рдЬреБрдирд╛ рд╕реНрдХреНрд╡рд┐рдб рдмрдЪрд╛рд╡рд╛рд╕рд╛рдареА рдпреЗрддреЛ, рдкрд░рдВрддреБ рдкреБрдиреНрд╣рд╛ - рдорд▓рд╛ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЛрдареЗ рдорд┐рд│реЗрд▓? SAMS2? рдиреИрддрд┐рдХрджреГрд╖реНрдЯреНрдпрд╛ рдЕрдкреНрд░рдЪрд▓рд┐рдд. рдпреЗрдереЗрдЪ pfSense рдмрдЪрд╛рд╡рд╛рд╕рд╛рдареА рдпреЗрддреЛ.

рд╡рд░реНрдгрди

рд╣рд╛ рд▓реЗрдЦ рд╕реНрдХреНрд╡рд┐рдб рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░ рдХрд╕рд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛рдпрдЪрд╛ рдпрд╛рдЪреЗ рд╡рд░реНрдгрди рдХрд░реЗрд▓.
Kerberos рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдЕрдзрд┐рдХреГрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдИрд▓.
SquidGuard рдЪрд╛ рд╡рд╛рдкрд░ рдбреЛрдореЗрди рдЧрдЯрд╛рдВрдиреБрд╕рд╛рд░ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓.

Lightsquid, sqstat рдЖрдгрд┐ рдЕрдВрддрд░реНрдЧрдд pfSense рдореЙрдирд┐рдЯрд░рд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрд┐рдордЪрд╛ рд╡рд╛рдкрд░ рдореЙрдирд┐рдЯрд░рд┐рдВрдЧрд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓.
рд╣реЗ рд╕рд┐рдВрдЧрд▓ рд╕рд╛рдЗрди-рдСрди (SSO) рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдЪреНрдпрд╛ рдкрд░рд┐рдЪрдпрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╕рдорд╕реНрдпрд╛ рджреЗрдЦреАрд▓ рд╕реЛрдбрд╡реЗрд▓, рдореНрд╣рдгрдЬреЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдЬреЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдЦрд╛рддреНрдпрд╛рд╕рд╣ рдХрдВрдкрд╛рд╕ рдЦрд╛рддреНрдпрд╛рдЦрд╛рд▓реА рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рд░реНрдл рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдд.

рд╕реНрдХреНрд╡рд┐рдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рддрдпрд╛рд░реА рдХрд░рдд рдЖрд╣реЗ

pfSense рдЖрдзрд╛рд░ рдореНрд╣рдгреВрди рдШреЗрддрд▓рд╛ рдЬрд╛рдИрд▓, рд╕реНрдерд╛рдкрдирд╛ рд╕реВрдЪрдирд╛.

рдЬреНрдпрд╛рдордзреНрдпреЗ рдЖрдореНрд╣реА рдбреЛрдореЗрди рдЦрд╛рддреА рд╡рд╛рдкрд░реВрди рдлрд╛рдпрд░рд╡реЙрд▓рд╡рд░рдЪ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрдпреЛрдЬрд┐рдд рдХрд░рддреЛ. рд╕реВрдЪрдирд╛

рдлрд╛рд░ рдорд╣рддреНрд╡рд╛рдЪреЗ!

рддреБрдореНрд╣реА Squid рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдгреЗ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА, рддреБрдореНрд╣рд╛рд▓рд╛ DNS рд╕рд░реНрд╡реНрд╣рд░ pfsense рдордзреНрдпреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЖрдордЪреНрдпрд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рддреНрдпрд╛рд╕рд╛рдареА A рд░реЗрдХреЙрд░реНрдб рдЖрдгрд┐ PTR рд░реЗрдХреЙрд░реНрдб рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрдгрд┐ NTP рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗрдгреЗрдХрд░реВрди рд╡реЗрд│ рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рд╡рд░реАрд▓ рд╡реЗрд│реЗрдкреЗрдХреНрд╖рд╛ рднрд┐рдиреНрди рдирд╕реЗрд▓.

рдЖрдгрд┐ рддреБрдордЪреНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░, рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА pfSense рдЪреНрдпрд╛ WAN рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╛рдареА рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ 7445 рдЖрдгрд┐ 3128 рдкреЛрд░реНрдЯреНрд╕рд╕рд╣ (рдорд╛рдЭреНрдпрд╛ рдмрд╛рдмрддреАрдд 8080) LAN рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рд╛.

рд╕рд░реНрд╡ рддрдпрд╛рд░ рдЖрд╣реЗ? pfSense рд╡рд░ рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╛рдареА рдбреЛрдореЗрдирд╕рд╣ LDAP рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рд╡реЗрд│ рд╕рдордХреНрд░рдорд┐рдд рдЖрд╣реЗ? рдорд╕реНрдд. рдореБрдЦреНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрд▓реА рдЖрд╣реЗ.

рд╕реНрдерд╛рдкрдирд╛ рдЖрдгрд┐ рдкреВрд░реНрд╡-рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди

Squid, SquidGuard рдЖрдгрд┐ LightSquid "рд╕рд┐рд╕реНрдЯрдо/рдкреЕрдХреЗрдЬ рдореЕрдиреЗрдЬрд░" рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ pfSense рдкреЕрдХреЗрдЬ рдореЕрдиреЗрдЬрд░рдордзреВрди рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓.

рдпрд╢рд╕реНрд╡реА рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рдирдирдВрддрд░, "рд╕рд░реНрд╡реНрд╣рд┐рд╕реЗрд╕ / рд╕реНрдХреНрд╡рд┐рдб рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░ /" рд╡рд░ рдЬрд╛ рдЖрдгрд┐ рд╕рд░реНрд╡ рдкреНрд░рдердо, рд╕реНрдерд╛рдирд┐рдХ рдХреЕрд╢реЗ рдЯреЕрдмрдордзреНрдпреЗ, рдХреЕрд╢рд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛, рдореА рд╕рд░реНрд╡рдХрд╛рд╣реА 0 рд╡рд░ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдХрд╛рд░рдг рдорд▓рд╛ рдХреЕрд╢рд┐рдВрдЧ рд╕рд╛рдЗрдЯреНрд╕рдордзреНрдпреЗ рдЬрд╛рд╕реНрдд рдлрд╛рдпрджрд╛ рджрд┐рд╕рдд рдирд╛рд╣реА, рдмреНрд░рд╛рдЙрдЭрд░ рдпрд╛рд╕рд╣ рдЪрд╛рдВрдЧрд▓реЗ рдХрд╛рдо рдХрд░рддрд╛рдд. рд╕реЗрдЯрд┐рдВрдЧ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╕реНрдХреНрд░реАрдирдЪреНрдпрд╛ рддрд│рд╛рд╢реА рдЕрд╕рд▓реЗрд▓реЗ "рд╕реЗрд╡реНрд╣" рдмрдЯрдг рджрд╛рдмрд╛ рдЖрдгрд┐ рдпрд╛рдореБрд│реЗ рдЖрдореНрд╣рд╛рд▓рд╛ рдореВрд▓рднреВрдд рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХрд░рдгреНрдпрд╛рдЪреА рд╕рдВрдзреА рдорд┐рд│реЗрд▓.

рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдЖрд╣реЗрдд:

рдбреЛрдореЗрди рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╣ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭрд╕рд╛рдареА рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░

рдбреАрдлреЙрд▓реНрдЯ рдкреЛрд░реНрдЯ 3128 рдЖрд╣реЗ, рдкрд░рдВрддреБ рдореА 8080 рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдкреНрд░рд╛рдзрд╛рдиреНрдп рджреЗрддреЛ.

рдкреНрд░реЙрдХреНрд╕реА рдЗрдВрдЯрд░рдлреЗрд╕ рдЯреЕрдмрдордзреАрд▓ рдирд┐рд╡рдбрдХ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдЖрдордЪрд╛ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░ рдХреЛрдгрддреНрдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдРрдХреЗрд▓ рд╣реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛рдд. рд╣реА рдлрд╛рдпрд░рд╡реЙрд▓ рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ рдмрдирд╡рд▓реА рдЖрд╣реЗ рдХреА рддреА рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ WAN рдЗрдВрдЯрд░рдлреЗрд╕ рдореНрд╣рдгреВрди рджрд┐рд╕рддреЗ, рдЬрд░реА LAN рдЖрдгрд┐ WAN рдПрдХрд╛рдЪ рд╕реНрдерд╛рдирд┐рдХ рд╕рдмрдиреЗрдЯрд╡рд░ рдЕрд╕реВ рд╢рдХрддрд╛рдд, рдореА рдкреНрд░реЙрдХреНрд╕реАрд╕рд╛рдареА LAN рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ.

sqstat рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд▓реВрдкрдмреЕрдХ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдЦрд╛рд▓реА рддреБрдореНрд╣рд╛рд▓рд╛ рдкрд╛рд░рджрд░реНрд╢рдХ (рдкрд╛рд░рджрд░реНрд╢рдХ) рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ, рддрд╕реЗрдЪ SSL рдлрд┐рд▓реНрдЯрд░ рдЖрдврд│рддреАрд▓, рдкрд░рдВрддреБ рдЖрдореНрд╣рд╛рд▓рд╛ рддреНрдпрд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА, рдЖрдордЪреА рдкреНрд░реЙрдХреНрд╕реА рдкрд╛рд░рджрд░реНрд╢рдХ рдЕрд╕рдгрд╛рд░ рдирд╛рд╣реА рдЖрдгрд┐ https рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧрд╕рд╛рдареА рдЖрдореНрд╣реА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрджрд▓рдгрд╛рд░ рдирд╛рд╣реА (рдЖрдордЪреНрдпрд╛рдХрдбреЗ рджрд╕реНрддрдРрд╡рдЬ рдкреНрд░рд╡рд╛рд╣, рдмрдБрдХ рдЖрд╣реЗ. рдХреНрд▓рд╛рдпрдВрдЯ рдЗ.), рдЪрд▓рд╛ рдлрдХреНрдд рд╣рдБрдбрд╢реЗрдХ рдкрд╛рд╣реВ.

рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдЖрдореНрд╣рд╛рд▓рд╛ рдЖрдордЪреНрдпрд╛ рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рд╡рд░ рдЬрд╛рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ, рддреНрдпрд╛рдд рдПрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЦрд╛рддреЗ рддрдпрд╛рд░ рдХрд░рд╛ (рдЖрдкрдг рд╕реНрд╡рддрдГ pfSense рд╡рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗрд▓реЗ рдЦрд╛рддреЗ рджреЗрдЦреАрд▓ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛). рдпреЗрдереЗ рдПрдХ рдЕрддрд┐рд╢рдп рдорд╣рддреНрддреНрд╡рд╛рдЪрд╛ рдШрдЯрдХ рдЖрд╣реЗ - рдЬрд░ рддреБрдордЪрд╛ AES128 рдХрд┐рдВрд╡рд╛ AES256 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд╛рдкрд░рд╛рдпрдЪрд╛ рдЕрд╕реЗрд▓ рддрд░ - рддреБрдордЪреНрдпрд╛ рдЦрд╛рддреЗ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреАрд▓ рдпреЛрдЧреНрдп рдмреЙрдХреНрд╕ рддрдкрд╛рд╕рд╛.

рдЬрд░ рддреБрдордЪреЗ рдбреЛрдореЗрди рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рдбрд┐рд░реЗрдХреНрдЯрд░реА рдЕрд╕рд▓реЗрд▓реЗ рдПрдХ рдЕрддрд┐рд╢рдп рдЧреБрдВрддрд╛рдЧреБрдВрддреАрдЪреЗ рдЬрдВрдЧрд▓ рдЕрд╕реЗрд▓ рдХрд┐рдВрд╡рд╛ рддреБрдордЪреЗ рдбреЛрдореЗрди .local рдЕрд╕реЗрд▓, рддрд░ рд╣реЗ рд╢рдХреНрдп рдЖрд╣реЗ, рдкрд░рдВрддреБ рдирд┐рд╢реНрдЪрд┐рдд рдирд╛рд╣реА, рдХреА рддреБрдореНрд╣рд╛рд▓рд╛ рдпрд╛ рдЦрд╛рддреНрдпрд╛рд╕рд╛рдареА рдПрдХ рд╕рд╛рдзрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╡рд╛рдкрд░рд╛рд╡рд╛ рд▓рд╛рдЧреЗрд▓, рдмрдЧ рдорд╛рд╣рд┐рдд рдЖрд╣реЗ, рдкрд░рдВрддреБ рддреЗ рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдбрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░реВ рд╢рдХрдд рдирд╛рд╣реА, рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреЗрд╕ рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ.

рдбреЛрдореЗрди рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╣ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭрд╕рд╛рдареА рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░

рддреНрдпрд╛рдирдВрддрд░, рдЖрдореНрд╣реА рдХрд░реНрдмреЗрд░реЙрд╕рд╕рд╛рдареА рдПрдХ рдХреА рдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рддреЛ, рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рд╡рд░ рдкреНрд░рд╢рд╛рд╕рдХ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХрдорд╛рдВрдб рдкреНрд░реЙрдореНрдкреНрдЯ рдЙрдШрдбрддреЛ рдЖрдгрд┐ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рддреЛ:

# ktpass -princ HTTP/[email protected] -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab

рдЬреЗрдереЗ рдЖрдореНрд╣реА рдЖрдордЪреЗ FQDN pfSense рд╕реВрдЪрд┐рдд рдХрд░рддреЛ, рдХреЗрд╕рдЪрд╛ рдЖрджрд░ рдХрд░рдгреНрдпрд╛рдЪреЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рд╛, рдореЕрдкреНрдпреБрдЭрд░ рдкреЕрд░рд╛рдореАрдЯрд░рдордзреНрдпреЗ рдЖрдордЪреЗ рдбреЛрдореЗрди рдЦрд╛рддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдЪрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛ рдЖрдгрд┐ рдХреНрд░рд┐рдкреНрдЯреЛрдордзреНрдпреЗ рдЖрдореНрд╣реА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкрджреНрдзрдд рдирд┐рд╡рдбрддреЛ, рдореА рдХрд╛рдорд╛рд╕рд╛рдареА rc4 рд╡рд╛рдкрд░рддреЛ рдЖрдгрд┐ -рдЖрдЙрдЯ рдлреАрд▓реНрдбрдордзреНрдпреЗ рдЖрдореНрд╣реА рдирд┐рд╡рдбрддреЛ рдЬреЗрдереЗ рдЖрдореНрд╣реА рдЖрдордЪреА рддрдпрд╛рд░ рдХреА рдлрд╛рдЗрд▓ рдкрд╛рдард╡реЗрд▓.
рдХреА рдлрд╛рдЗрд▓ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рдЖрдореНрд╣реА рддреА рдЖрдордЪреНрдпрд╛ pfSense рд╡рд░ рдкрд╛рдард╡реВ, рдореА рдпрд╛рд╕рд╛рдареА рдлрд╛рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЖрд╣реЗ, рдкрд░рдВрддреБ рддреБрдореНрд╣реА рд╣реЗ рдХрдорд╛рдВрдб рдЖрдгрд┐ рдкреБрдЯреАрд╕рд╣ рдХрд┐рдВрд╡рд╛ "рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди" рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ pfSense рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рджреЗрдЦреАрд▓ рдХрд░реВ рд╢рдХрддрд╛.

рдЖрддрд╛ рдЖрдкрдг рд╕рдВрдкрд╛рджрди/рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддреЛ /etc/krb5.conf

рдбреЛрдореЗрди рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╣ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭрд╕рд╛рдареА рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░

рдЬрд┐рдереЗ /etc/krb5.keytab рд╣реА рдХреА рдлрд╛рдЗрд▓ рдЖрдореНрд╣реА рддрдпрд╛рд░ рдХреЗрд▓реА рдЖрд╣реЗ.

рдХрд┐рдирд┐рдЯ рд╡рд╛рдкрд░реВрди рдХрд░реНрдмреЗрд░реЙрд╕рдЪреЗ рдСрдкрд░реЗрд╢рди рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рд╛, рдЬрд░ рддреЗ рдХрд╛рд░реНрдп рдХрд░рдд рдирд╕реЗрд▓ рддрд░ рдкреБрдвреЗ рд╡рд╛рдЪрдгреНрдпрд╛рдд рдХрд╛рд╣реА рдЕрд░реНрде рдирд╛рд╣реА.

рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╢рд┐рд╡рд╛рдп рд╕реНрдХреНрд╡рд┐рдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рд╕реВрдЪреА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ

рдХрд░реНрдмреЗрд░реЛрд╕ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реНрдпрд╛рд╡рд░, рдЖрдореНрд╣реА рддреЗ рдЖрдордЪреНрдпрд╛ рд╕реНрдХреНрд╡рд┐рдбрдордзреНрдпреЗ рдЬреЛрдбреВ.

рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, ServicesSquid Proxy Server рд╡рд░ рдЬрд╛ рдЖрдгрд┐ рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдЕрдЧрджреА рддрд│рд╛рд╢реА рдЬрд╛, рддреЗрдереЗ рдЖрдореНрд╣рд╛рд▓рд╛ "рдкреНрд░рдЧрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ" рдмрдЯрдг рд╕рд╛рдкрдбреЗрд▓.

рд╕рд╛рдиреБрдХреВрд▓ рдкрд░реНрдпрд╛рдп (рдСрдердкреВрд░реНрд╡реА) рдлреАрд▓реНрдбрдордзреНрдпреЗ, рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛:

#╨е╨╡╨╗╨┐╨╡╤А╤Л
auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -s GSS_C_NO_NAME -k /usr/local/etc/squid/squid.keytab -t none
auth_param negotiate children 1000
auth_param negotiate keep_alive on
#╨б╨┐╨╕╤Б╨║╨╕ ╨┤╨╛╤Б╤В╤Г╨┐╨░
acl auth proxy_auth REQUIRED
acl nonauth dstdomain "/etc/squid/nonauth.txt" 
#╨а╨░╨╖╤А╨╡╤И╨╡╨╜╨╕╤П 
http_access allow nonauth 
http_access deny !auth
http_access allow auth

рдХреБрдареЗ auth_param рдирд┐рдЧреЛрд╢рд┐рдПрдЯ рдкреНрд░реЛрдЧреНрд░рд╛рдо /usr/local/libexec/squid/negotiate_kerberos_auth - рдЖрдореНрд╣рд╛рд▓рд╛ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░реНрдмреЗрд░реЙрд╕ рд╣реЗрд▓реНрдкрд░ рдирд┐рд╡рдбрддреЗ.

рдХреА -s рдЕрд░реНрдерд╛рд╕рд╣ GSS_C_NO_NAME тАФ рдХреА рдлрд╛рдЗрд▓рдордзреАрд▓ рдХреЛрдгрддреНрдпрд╛рд╣реА рдЦрд╛рддреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ.

рдХреА -k рдЕрд░реНрдерд╛рд╕рд╣ /usr/local/etc/squid/squid.keytab - рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреАрдЯреЕрдм рдлрд╛рдЗрд▓ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреЗ рдард░рд╡рддреЗ. рдорд╛рдЭреНрдпрд╛ рдмрд╛рдмрддреАрдд, рд╣реА рддреАрдЪ рдХреАрдЯреЕрдм рдлрд╛рдИрд▓ рдЖрд╣реЗ рдЬреА рдЖрдореНрд╣реА рддрдпрд╛рд░ рдХреЗрд▓реА рдЖрд╣реЗ, рдЬреА рдореА /usr/local/etc/squid/ рдбрд┐рд░реЗрдХреНрдЯрд░реАрдордзреНрдпреЗ рдХреЙрдкреА рдХреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рддрд┐рдЪреЗ рдирд╛рд╡ рдмрджрд▓рд▓реЗ рдЖрд╣реЗ, рдХрд╛рд░рдг рд╕реНрдХреНрд╡рд┐рдбрд▓рд╛ рддреНрдпрд╛ рдбрд┐рд░реЗрдХреНрдЯрд░реАрд╢реА рдореИрддреНрд░реА рдХрд░рд╛рдпрдЪреА рдирд╡реНрд╣рддреА, рд╡рд░рд╡рд░ рдкрд╛рд╣рддрд╛ рддреЗрдереЗ рдирд╡реНрд╣рддреЗ. рдкреБрд░реЗрд╕реЗ рдЕрдзрд┐рдХрд╛рд░.

рдХреА -t рдЕрд░реНрдерд╛рд╕рд╣ - рдирд╛рд╣реА - рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рд▓рд╛ рдЪрдХреНрд░реАрдп рд╡рд┐рдирдВрддреНрдпрд╛ рдЕрдХреНрд╖рдо рдХрд░рддреЗ, рдЬреЗ рддреБрдордЪреНрдпрд╛рдХрдбреЗ 50 рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЕрд╕рд▓реНрдпрд╛рд╕ рддреНрдпрд╛рд╡рд░реАрд▓ рд▓реЛрдб рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рдХрдореА рдХрд░рддреЗ.
рдЪрд╛рдЪрдгреАрдЪреНрдпрд╛ рдХрд╛рд▓рд╛рд╡рдзреАрд╕рд╛рдареА, рддреБрдореНрд╣реА -d рдХреА рджреЗрдЦреАрд▓ рдЬреЛрдбреВ рд╢рдХрддрд╛ - рдореНрд╣рдгрдЬреЗ рдирд┐рджрд╛рди, рдЕрдзрд┐рдХ рд▓реЙрдЧ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓.
auth_param рдореБрд▓рд╛рдВрдЪреА 1000 рд╡рд╛рдЯрд╛рдШрд╛рдЯреА рдХрд░рд╛ - рдПрдХрд╛рдЪрд╡реЗрд│реА рдХрд┐рддреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЪрд╛рд▓рд╡рд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд рд╣реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреЗ
auth_param negotiate keep_alive on - рдЕрдзрд┐рдХреГрддрддрд╛ рд╕рд╛рдЦрд│реАрдЪреНрдпрд╛ рдорддрджрд╛рдирд╛рджрд░рдореНрдпрд╛рди рдХрдиреЗрдХреНрд╢рди рддреЛрдбрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдд тАЛтАЛтАЛтАЛрдирд╛рд╣реА
acl auth proxy_auth рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ - рдЕрдзрд┐рдХреГрддрддрд╛ рдЙрддреНрддреАрд░реНрдг рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЕрд╕рд▓реЗрд▓реА рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдВрддреНрд░рдг рд╕реВрдЪреА рддрдпрд╛рд░ рдХрд░рддреЗ рдЖрдгрд┐ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рддреЗ
acl nonauth dstdomain "/etc/squid/nonauth.txt" - рдЖрдореНрд╣реА squid рд▓рд╛ nonauth рдНрдХреНрд╕реЗрд╕ рд▓рд┐рд╕реНрдЯрдмрджреНрджрд▓ рдХрд│рд╡рддреЛ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдбреЗрд╕реНрдЯрд┐рдиреЗрд╢рди рдбреЛрдореЗрди рдЕрд╕рддрд╛рдд, рдЬреНрдпрд╛рдордзреНрдпреЗ рдкреНрд░рддреНрдпреЗрдХрд╛рд▓рд╛ рдиреЗрд╣рдореАрдЪ рдкреНрд░рд╡реЗрд╢ рджрд┐рд▓рд╛ рдЬрд╛рдИрд▓. рдЖрдореНрд╣реА рдлрд╛рдЗрд▓ рд╕реНрд╡рддрдГ рддрдпрд╛рд░ рдХрд░рддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдордзреНрдпреЗ рдЖрдореНрд╣реА рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдбреЛрдореЗрди рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рддреЛ

.whatsapp.com
.whatsapp.net

Whatsapp рд╣реЗ рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓реЗрд▓реЗ рд╡реНрдпрд░реНрде рдирд╛рд╣реА - рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╣ рдкреНрд░реЙрдХреНрд╕реАрдмрджреНрджрд▓ рддреЗ рдЦреВрдк рдирд┐рд╡рдбрдХ рдЖрд╣реЗ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдкреВрд░реНрд╡реА рдкрд░рд╡рд╛рдирдЧреА рдирд╕рд▓реНрдпрд╛рд╕ рддреЗ рдХрд╛рд░реНрдп рдХрд░рдгрд╛рд░ рдирд╛рд╣реА.
http_access рдЕрдиреБрдорддреА nonauth - рдкреНрд░рддреНрдпреЗрдХрд╛рд▓рд╛ рдпрд╛ рд╕реВрдЪреАрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреНрдпрд╛
http_access deny !auth - рдЖрдореНрд╣реА рдЕрдирдзрд┐рдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдЗрддрд░ рд╕рд╛рдЗрдЯрд╡рд░ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЛ
http_access рдЕрдиреБрдорддреА рджреНрдпрд╛ - рдЕрдзрд┐рдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреНрдпрд╛.
рддреЗрдЪ, рд╕реНрдХреНрд╡рд┐рдб рд╕реНрд╡рддрдГ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЖрддрд╛ рдЧрдЯрд╛рдВрджреНрд╡рд╛рд░реЗ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрд▓реА рдЖрд╣реЗ.

SquidGuard рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдд рдЖрд╣реЗ

ServicesSquidGuard Proxy Filter рд╡рд░ рдЬрд╛.

LDAP рдкрд░реНрдпрд╛рдпрд╛рдВрдордзреНрдпреЗ рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдЦрд╛рддреНрдпрд╛рдЪрд╛ рдбреЗрдЯрд╛ kerberos рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рдПрдВрдЯрд░ рдХрд░рддреЛ, рдкрд░рдВрддреБ рдЦрд╛рд▓реАрд▓ рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ:

CN=pfsense,OU=service-accounts,DC=domain,DC=local

рдЬрд░ рддреЗрдереЗ рдореЛрдХрд│реА рдЬрд╛рдЧрд╛ рдХрд┐рдВрд╡рд╛ рд▓реЕрдЯрд┐рди рдирд╕рд▓реЗрд▓реА рдЕрдХреНрд╖рд░реЗ рдЕрд╕рддреАрд▓, рддрд░ рд╣реА рд╕рдВрдкреВрд░реНрдг рдПрдВрдЯреНрд░реА рд╕рд┐рдВрдЧрд▓ рдХрд┐рдВрд╡рд╛ рдбрдмрд▓ рдХреЛрдЯреНрд╕рдордзреНрдпреЗ рдмрдВрдж рдХрд░рд╛рд╡реА:

'CN=sg,OU=service-accounts,DC=domain,DC=local'
"CN=sg,OU=service-accounts,DC=domain,DC=local"

рдкреБрдвреЗ, рд╣реЗ рдмреЙрдХреНрд╕ рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рд╛:

рдбреЛрдореЗрди рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╣ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭрд╕рд╛рдареА рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░

рдЕрдирд╛рд╡рд╢реНрдпрдХ DOMAINpfsense рдХрд╛рдкрдгреНрдпрд╛рд╕рд╛рдареА DOMAIN.рд▓реЛрдХрд▓ рдЬреНрдпрд╛рд╕рд╛рдареА рд╕рдВрдкреВрд░реНрдг рдпрдВрддреНрд░рдгрд╛ рдЕрддрд┐рд╢рдп рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЖрд╣реЗ.

рдЖрддрд╛ рдЖрдкрдг рдЧреНрд░реБрдк Acl рд╡рд░ рдЬрд╛рддреЛ рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛ рдбреЛрдореЗрди рдНрдХреНрд╕реЗрд╕ рдЧрдЯрд╛рдВрдирд╛ рдмрд╛рдВрдзрддреЛ, рдореА 0 рдкрд░реНрдпрдВрдд group_1, group_3, рдЗрддреНрдпрд╛рджреА рд╕рд╛рдзреА рдирд╛рд╡реЗ рд╡рд╛рдкрд░рддреЛ, рдЬрд┐рдереЗ 3 рд▓рд╛ рдлрдХреНрдд рд╡реНрд╣рд╛рдИрдЯ рд▓рд┐рд╕реНрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЖрд╣реЗ рдЖрдгрд┐ 0 - рд╕рд░реНрд╡рдХрд╛рд╣реА рд╢рдХреНрдп рдЖрд╣реЗ.

рдЧрдЯ рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдЬреЛрдбрд▓реЗрд▓реЗ рдЖрд╣реЗрдд:

ldapusersearch ldap://dc.domain.local:3268/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=group_0%2cOU=squid%2cOU=service-groups%2cDC=DOMAIN%2cDC=LOCAL))

рдЖрдордЪрд╛ рдЧреНрд░реБрдк рд╕реЗрд╡реНрд╣ рдХрд░рд╛, рдЯрд╛рдИрдореНрд╕ рд╡рд░ рдЬрд╛, рддрд┐рдереЗ рдореА рдиреЗрд╣рдореА рдХрд╛рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдЕрдВрддрд░ рдирд┐рд░реНрдорд╛рдг рдХрд░рддреЛ, рдЖрддрд╛ рдЯрд╛рд░реНрдЧреЗрдЯ рдХреЕрдЯреЗрдЧрд░реАрд╡рд░ рдЬрд╛ рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛ рд╡рд┐рд╡реЗрдХрдмреБрджреНрдзреАрдиреБрд╕рд╛рд░ рдпрд╛рджреНрдпрд╛ рддрдпрд╛рд░ рдХрд░рд╛, рдпрд╛рджреНрдпрд╛ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рд╡рд░ рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдЧрдЯрд╛рдВрдХрдбреЗ рдкрд░рдд рдЬрд╛рддреЛ рдЖрдгрд┐ рдЧрдЯрд╛рдЪреНрдпрд╛ рдЖрдд рдЖрдореНрд╣реА рдХреЛрдг рдЬрд╛рдК рд╢рдХрддреЗ рд╣реЗ рдмрдЯрдгрд╛рдВрд╕рд╣ рдирд┐рд╡рдбрддреЛ. рдХреБрдареЗ, рдЖрдгрд┐ рдХреЛрдг рдХреБрдареЗ рдХрд░реВ рд╢рдХрдд рдирд╛рд╣реА.

LightSquid рдЖрдгрд┐ sqstat

рдЬрд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдкреНрд░рдХреНрд░рд┐рдпреЗрджрд░рдореНрдпрд╛рди рдЖрдореНрд╣реА рд╕реНрдХреНрд╡рд┐рдб рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рд▓реВрдкрдмреЕрдХ рдирд┐рд╡рдбрд▓рд╛ рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЖрдгрд┐ pfSense рд╡рд░ рдлрд╛рдпрд░рд╡реЙрд▓рдордзреНрдпреЗ 7445 рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЙрдШрдбрд▓реА, рддрд░ рд╕реНрдХреНрд╡рд┐рдб рдкреНрд░реЙрдХреНрд╕реА рд░рд┐рдкреЛрд░реНрдЯ рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕рд╡рд░ рдЬрд╛рддрд╛рдирд╛, рдЖрдореНрд╣реА sqstat рдЖрдгрд┐ Lighsquid рджреЛрдиреНрд╣реА рд╕рд╣рдЬрдкрдгреЗ рдЙрдШрдбреВ рд╢рдХрддреЛ, рдирдВрддрд░рдЪреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣рд╛рд▓рд╛ рддреНрдпрд╛рдЪ рдард┐рдХрд╛рдгреА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реЗрд▓, рд╡рд╛рдкрд░рдХрд░реНрддрд╛рдирд╛рд╡ рдЖрдгрд┐ рдкрд╛рд╕рд╡рд░реНрдбрд╕рд╣ рдпрд╛ рдЖрдгрд┐ рдбрд┐рдЭрд╛рдЗрди рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рд╕рдВрдзреА рджреЗрдЦреАрд▓ рдЖрд╣реЗ.

рдкреВрд░реНрдг рдХрд░рдгреЗ

pfSense рд╣реЗ рдПрдХ рдЕрддрд┐рд╢рдп рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рд╕рд╛рдзрди рдЖрд╣реЗ рдЬреЗ рдмрд░реНтАНрдпрд╛рдЪ рдЧреЛрд╖реНрдЯреА рдХрд░реВ рд╢рдХрддреЗ - рдЯреНрд░реЕрдлрд┐рдХ рдкреНрд░реЙрдХреНрд╕реА рдЖрдгрд┐ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рд╡реЗрд╢рд╛рд╡рд░ рдирд┐рдпрдВрддреНрд░рдг рджреЛрдиреНрд╣реА рд╕рдВрдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдЪрд╛ рдПрдХ рдЕрдВрд╢ рдЖрд╣реЗ, рддрд░реАрд╣реА, 500 рдорд╢реАрдиреНрд╕ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭрдордзреНрдпреЗ, рдпрд╛рдореБрд│реЗ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдЭрд╛рд▓реЗ рдЖрдгрд┐ рдЬрддрди рдХреЗрд▓реЗ рдЧреЗрд▓реЗ. рдкреНрд░реЙрдХреНрд╕реА рдЦрд░реЗрджреА рдХрд░рдгреЗ.

рдорд▓рд╛ рдЖрд╢рд╛ рдЖрд╣реЗ рдХреА рд╣рд╛ рд▓реЗрдЦ рдПрдЦрд╛рджреНрдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рдд рдорджрдд рдХрд░реЗрд▓ рдЬреА рдордзреНрдпрдо рдЖрдгрд┐ рдореЛрдареНрдпрд╛ рдЙрджреНрдпреЛрдЧрд╛рдВрд╕рд╛рдареА рдЕрдЧрджреА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛