рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕рдВрдЧ рдЙрджреНрдпрдо рдХреЛ рд▓рд╛рдЧреА рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕рдВрдЧ рдЙрджреНрдпрдо рдХреЛ рд▓рд╛рдЧреА рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░

pfSense+Squid https рдлрд┐рд▓реНрдЯрд░рд┐рдЩрдХреЛ рд╕рд╛рде + рдПрдХрд▓ рд╕рд╛рдЗрди-рдЕрди рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреА (SSO) рд╕рдХреНрд░рд┐рдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕рдореВрд╣рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдлрд┐рд▓реНрдЯрд░рд┐рдЩрдХреЛ рд╕рд╛рде

рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдкреГрд╖реНрдарднреВрдорд┐

AD рдмрд╛рдЯ рд╕рдореВрд╣рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рд╕рд╛рдЗрдЯрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ (https рд╕рд╣рд┐рдд) рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рднрдПрдХреЛ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░ рд▓рд╛рдЧреВ рдЧрд░реНрди рдЙрджреНрдпрдорд▓рд╛рдИ рдЖрд╡рд╢реНрдпрдХ рдЫ, рддрд╛рдХрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдХреБрдиреИ рдкрдирд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдирдЧрд░реЗрдиреН, рд░ рдкреНрд░рд╢рд╛рд╕рди рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдмрд╛рдЯ рдЧрд░реНрди рд╕рдХрд┐рдпреЛрд╕реНред рдирд░рд╛рдореНрд░реЛ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╣реЛрдЗрди, рд╣реИрди?

рд╕рд╣реА рдЬрд╡рд╛рдл рдХреЗрд░рд┐рдпреЛ рдХрдиреНрдЯреНрд░реЛрд▓ рд╡рд╛ UserGate рдЬрд╕реНрддрд╛ рд╕рдорд╛рдзрд╛рдирд╣рд░реВ рдЦрд░рд┐рдж рдЧрд░реНрдиреБ рд╣реЛ, рддрд░ рд╕рдзреИрдВ рдЬрд╕реНрддреИ рддреНрдпрд╣рд╛рдБ рдкреИрд╕рд╛ рдЫреИрди, рддрд░ рддреНрдпрд╣рд╛рдБ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЫред

рдпреЛ рдЬрд╣рд╛рдБ рд░рд╛рдореНрд░реЛ рдкреБрд░рд╛рдиреЛ рд╕реНрдХреНрд╡рд┐рдб рд╣рд╛рдореНрд░реЛ рдЙрджреНрдзрд╛рд░рдорд╛ рдЖрдЙрдБрдЫ, рддрд░ рдлреЗрд░рд┐, рдо рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдХрд╣рд╛рдБ рдкрд╛рдЙрди рд╕рдХреНрдЫреБ? SAMS2? рдиреИрддрд┐рдХ рд░реВрдкрдорд╛ рдкреБрд░рд╛рдиреЛред рдпреЛ рдЬрд╣рд╛рдБ pfSense рдЙрджреНрдзрд╛рд░ рдЧрд░реНрди рдЖрдЙрдБрдЫред

рд╡рд┐рд╡рд░рдг

рдпрд╕ рд▓реЗрдЦрд▓реЗ рд╕реНрдХреНрд╡рд┐рдб рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░ рдХрд╕рд░реА рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рд╡рд░реНрдгрди рдЧрд░реНрдиреЗрдЫред
Kerberos рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдЕрдзрд┐рдХреГрдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫред
SquidGuard рдбреЛрдореЗрди рд╕рдореВрд╣рд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫред

Lightsquid, sqstat рд░ рдЖрдиреНрддрд░рд┐рдХ pfSense рдЕрдиреБрдЧрдорди рдкреНрд░рдгрд╛рд▓реА рдЕрдиреБрдЧрдордирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫред
рдПрдХрд▓ рд╕рд╛рдЗрди-рдЕрди (SSO) рдкреНрд░рд╡рд┐рдзрд┐рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдПрдЙрдЯрд╛ рд╕рд╛рдЭрд╛ рд╕рдорд╕реНрдпрд╛ рдкрдирд┐ рд╣рд▓ рдЧрд░рд┐рдиреЗрдЫ, рдЕрд░реНрдерд╛рддреН рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкреНрд░рдгрд╛рд▓реА рдЦрд╛рддрд╛рдХреЛ рдХрдореНрдкрд╛рд╕ рдЦрд╛рддрд╛ рдЕрдиреНрддрд░реНрдЧрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВред

Squid рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рддрдпрд╛рд░реА рдЧрд░реНрджреИ

pfSense рдЖрдзрд╛рд░рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫ, рд╕реНрдерд╛рдкрдирд╛ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВред

рдЬрд╕рдХреЛ рднрд┐рддреНрд░ рд╣рд╛рдореА рдбреЛрдореЗрди рдЦрд╛рддрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдлрд╛рдпрд░рд╡рд╛рд▓рдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдЫреМрдВред рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВред

рдзреЗрд░реИ рдорд╣рддреНрд╡рдкреВрд░реНрдг!

рддрдкрд╛рдИрдВрд▓реЗ Squid рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕реБрд░реБ рдЧрд░реНрдиреБ рдЕрдШрд┐, рддрдкрд╛рдИрдВрд▓реЗ DNS рд╕рд░реНрднрд░ pfsense рдорд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рд╣рд╛рдореНрд░реЛ DNS рд╕рд░реНрднрд░рдорд╛ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ A рд░реЗрдХрд░реНрдб рд░ PTR рд░реЗрдХрд░реНрдб рдмрдирд╛рдЙрдиреБрд╣реЛрд╕реН рд░ NTP рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН рддрд╛рдХрд┐ рд╕рдордп рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдХреЛ рд╕рдордп рднрдиреНрджрд╛ рдлрд░рдХ рдирд╣реЛрд╕реНред

рд░ рддрдкрд╛рдИрдВрдХреЛ рдиреЗрдЯрд╡рд░реНрдХрдорд╛, рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрди pfSense WAN рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ рдкреЛрд░реНрдЯ 7445 рд░ 3128 (рдореЗрд░реЛ рдХреЗрд╕рдорд╛, 8080) рдорд╛рд░реНрдлрдд рд▓реНрдпрд╛рди рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ред

рд╕рдмреИ рддрдпрд╛рд░ рдЫ? рдХреЗ рдбреЛрдореЗрди pfSense рдорд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ LDAP рдорд╛рд░реНрдлрдд рдЬреЛрдбрд┐рдПрдХреЛ рдЫ рд░ рд╕рдордп рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░рд┐рдПрдХреЛ рдЫ? рдорд╣рд╛рдиред рдпреЛ рдореБрдЦреНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реБ рдЧрд░реНрдиреЗ рд╕рдордп рд╣реЛред

рд╕реНрдерд╛рдкрдирд╛ рд░ рдкреВрд░реНрд╡ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди

рд╣рд╛рдореА "рдкреНрд░рдгрд╛рд▓реА/рдкреНрдпрд╛рдХреЗрдЬ рдкреНрд░рдмрдиреНрдзрдХ" рдЦрдгреНрдбрдорд╛ pfSense рдкреНрдпрд╛рдХреЗрдЬ рдкреНрд░рдмрдиреНрдзрдХрдмрд╛рдЯ Squid, SquidGuard рд░ LightSquid рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреЗрдЫреМрдВред

рд╕рдлрд▓ рд╕реНрдерд╛рдкрдирд╛ рдкрдЫрд┐, "рд╕реЗрд╡рд╛рд╣рд░реВ/рд╕реНрдХреНрд╡рд┐рдб рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░/" рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд░ рд╕рдмреИ рднрдиреНрджрд╛ рдкрд╣рд┐рд▓реЗ, рд╕реНрдерд╛рдиреАрдп рдХреНрдпрд╛рд╕ рдЯреНрдпрд╛рдмрдорд╛, рдХреНрдпрд╛рд╕рд┐рдЩ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдореИрд▓реЗ рд╕рдмреИ рдХреБрд░рд╛рд▓рд╛рдИ реж рдорд╛ рд╕реЗрдЯ рдЧрд░реЗрдВ, рдХрд┐рдирднрдиреЗ рдо рдХреНрдпрд╛рд╕рд┐рдЩ рд╕рд╛рдЗрдЯрд╣рд░реВрдорд╛ рдзреЗрд░реИ рдмрд┐рдиреНрджреБ рджреЗрдЦреНрджрд┐рди; рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рд╣реНрдпрд╛рдиреНрдбрд▓ рдЧрд░реНрдЫрдиреНред рд╕реЗрдЯ рдЧрд░рд┐рд╕рдХреЗрдкрдЫрд┐, рд╕реНрдХреНрд░рд┐рдирдХреЛ рддрд▓ рд░рд╣реЗрдХреЛ "рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН" рдмрдЯрди рдерд┐рдЪреНрдиреБрд╣реЛрд╕реН рд░ рдпрд╕рд▓реЗ рд╣рд╛рдореАрд▓рд╛рдИ рдЖрдзрд╛рд░рднреВрдд рдкреНрд░реЛрдХреНрд╕реА рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдмрдирд╛рдЙрдиреЗ рдЕрд╡рд╕рд░ рджрд┐рдиреЗрдЫред

рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рдЫрдиреН:

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕рдВрдЧ рдЙрджреНрдпрдо рдХреЛ рд▓рд╛рдЧреА рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдкреЛрд░реНрдЯ 3128 рд╣реЛ, рддрд░ рдо 8080 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд░реБрдЪрд╛рдЙрдБрдЫреБред

рдкреНрд░реЛрдХреНрд╕реА рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЯреНрдпрд╛рдмрдорд╛ рдЪрдпрди рдЧрд░рд┐рдПрдХрд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрд▓реЗ рд╣рд╛рдореНрд░реЛ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░рд▓реЗ рдХреБрди рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рд╕реБрдиреНрдиреЗрдЫ рднрдиреЗрд░ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫред рдпреЛ рдлрд╛рдпрд░рд╡рд╛рд▓ рдпрд╕рд░реА рдмрдирд╛рдЗрдПрдХреЛ рдЫ рдХрд┐ рдпрд╕рд▓реЗ WAN рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рд╣реЗрд░реНрдЫ, рдпрджреНрдпрдкрд┐ LAN рд░ WAN рдПрдЙрдЯреИ рд╕реНрдерд╛рдиреАрдп рд╕рдмрдиреЗрдЯрдорд╛ рд╣реБрди рд╕рдХреНрдЫ, рдо рдкреНрд░реЛрдХреНрд╕реАрдХреЛ рд▓рд╛рдЧрд┐ LAN рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрджрдЫреБред

sqstat рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд▓реВрдкрдмреНрдпрд╛рдХ рдЖрд╡рд╢реНрдпрдХ рдЫред

рддрд▓ рддрдкрд╛рдИрдВрд▓реЗ рдкрд╛рд░рджрд░реНрд╢реА рдкреНрд░реЛрдХреНрд╕реА рд╕реЗрдЯрд┐рдЩрд╣рд░реВ, рд╕рд╛рдереИ SSL рдлрд┐рд▓реНрдЯрд░ рдлреЗрд▓рд╛ рдкрд╛рд░реНрдиреБрд╣реБрдиреЗрдЫ, рддрд░ рд╣рд╛рдореАрд▓рд╛рдИ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░реНрджреИрди, рд╣рд╛рдореНрд░реЛ рдкреНрд░реЛрдХреНрд╕реА рдкрд╛рд░рджрд░реНрд╢реА рд╣реБрдиреЗрдЫреИрди, рд░ https рдлрд┐рд▓реНрдЯрд░рд┐рдЩрдХрд╛ рд▓рд╛рдЧрд┐ рд╣рд╛рдореА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╕рдБрдЧ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрджреИрдиреМрдВ (рдХреЗрд╣реА рдкрдЫрд┐, рд╣рд╛рдореАрд╕рдБрдЧ рдХрд╛рдЧрдЬрд╛рдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЫред , рдмреИрдВрдХ рдХреНрд▓рд╛рдЗрдиреНрдЯрд╣рд░реВ, рдЗрддреНрдпрд╛рджрд┐), рд╣рд╛рдд рдорд┐рд▓рд╛рдПрд░ рд╣реЗрд░реМрдВред

рдпрд╕ рдЪрд░рдгрдорд╛, рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдЬрд╛рдиреБ рдкрд░реНрдЫ, рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдпрд╕рдорд╛ рдЦрд╛рддрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рддрдкрд╛рдИрд▓реЗ pfSense рдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реЗрдХреЛ рдкреНрд░рдпреЛрдЧ рдкрдирд┐ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ)ред рдпрд╣рд╛рдБ рдПрдЙрдЯрд╛ рдзреЗрд░реИ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдХрд╛рд░рдХ рдпреЛ рд╣реЛ рдХрд┐ рдпрджрд┐ рддрдкрд╛рдЗрдБ AES128 рд╡рд╛ AES256 рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБрдХреЛ рдЦрд╛рддрд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдЙрдкрдпреБрдХреНрдд рдмрд╛рдХрд╕рд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдпрджрд┐ рддрдкрд╛рдИрдВрдХреЛ рдбреЛрдореЗрди рдзреЗрд░реИ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рднрдПрдХреЛ рдзреЗрд░реИ рдЬрдЯрд┐рд▓ рд╡рди рд╣реЛ рд╡рд╛ рддрдкрд╛рдИрдВрдХреЛ рдбреЛрдореЗрди .local рд╣реЛ, рддрдм рд╕рдореНрднрд╡рддрдГ, рддрд░ рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдкрдорд╛ рд╣реЛрдЗрди, рддрдкрд╛рдИрдВрд▓реЗ рдпрд╕ рдЦрд╛рддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдзрд╛рд░рдг рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫ, рдмрдЧ рдерд╛рд╣рд╛ рдЫ, рддрд░ рдЬрдЯрд┐рд▓рд╕рдБрдЧред рдкрд╛рд╕рд╡рд░реНрдбрд▓реЗ рдХрд╛рдо рдирдЧрд░реНрди рд╕рдХреНрдЫ, рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдорд╛рдорд▓рд╛ рдорд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕рдВрдЧ рдЙрджреНрдпрдо рдХреЛ рд▓рд╛рдЧреА рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░

рдпреЛ рд╕рдмреИ рдкрдЫрд┐, рд╣рд╛рдореА рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХ рдорд╛, Kerberos рдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛, рдкреНрд░рд╢рд╛рд╕рдХ рдЕрдзрд┐рдХрд╛рд░ рд╕рдВрдЧ рдПрдХ рдЖрджреЗрд╢ рдкреНрд░рдореНрдкреНрдЯ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН рд░ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

# ktpass -princ HTTP/[email protected] -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab

рдЬрд╣рд╛рдБ рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ FQDN pfSense рд╕рдВрдХреЗрдд рдЧрд░реНрдЫреМрдВ, рдХреЗрд╕рд▓рд╛рдИ рд╕рдореНрдорд╛рди рдЧрд░реНрди рдирд┐рд╢реНрдЪрд┐рдд рд╣реБрдиреБрд╣реЛрд╕реН, рдореНрдпрд╛рдкреНрдпреБрдЬрд░ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рдорд╛ рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ рдбреЛрдореЗрди рдЦрд╛рддрд╛ рд░ рдпрд╕рдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдЫреМрдВ, рд░ рдХреНрд░рд┐рдкреНрдЯреЛрдорд╛ рд╣рд╛рдореАрд▓реЗ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд┐рдзрд┐ рдЪрдпрди рдЧрд░реНрдЫреМрдВ, рдореИрд▓реЗ рдХрд╛рдордХреЛ рд▓рд╛рдЧрд┐ rc4 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫреМрдВ рд░ -рдЖрдЙрдЯ рдлрд┐рд▓реНрдбрдорд╛ рд╣рд╛рдореАрд▓реЗ рдЬрд╣рд╛рдБ рдЪрдпрди рдЧрд░реНрдЫреМрдВред рд╣рд╛рдореА рд╣рд╛рдореНрд░реЛ рддрдпрд╛рд░ рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓ рдкрдард╛рдЙрдиреЗрдЫреМрдВред
рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрдкрдЫрд┐, рд╣рд╛рдореА рдпрд╕рд▓рд╛рдИ рд╣рд╛рдореНрд░реЛ pfSense рдорд╛ рдкрдард╛рдЙрдиреЗрдЫреМрдВ, рдореИрд▓реЗ рдпрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рдлрд╛рд░рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрдВ, рддрд░ рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ "DiagnosticsCommand Line" рд╕реЗрдХреНрд╕рдирдорд╛ рдЖрджреЗрд╢рд╣рд░реВ, рдкреБрдЯреНрдЯреА рд╡рд╛ pfSense рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рдкрдирд┐ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдЕрдм рд╣рд╛рдореА рд╕рд┐рд░реНрдЬрдирд╛ /etc/krb5.conf рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕рдВрдЧ рдЙрджреНрдпрдо рдХреЛ рд▓рд╛рдЧреА рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░

рдЬрд╣рд╛рдБ /etc/krb5.keytab рд╣рд╛рдореАрд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрдХреЛ рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓ рд╣реЛред

Kinit рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ Kerberos рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рди рдЬрд╛рдБрдЪ рдЧрд░реНрди рдирд┐рд╢реНрдЪрд┐рдд рд╣реБрдиреБрд╣реЛрд╕реН; рдпрджрд┐ рдпрд╕рд▓реЗ рдХрд╛рдо рдЧрд░реНрджреИрди рднрдиреЗ, рддреНрдпрд╣рд╛рдБ рдкрдвреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдиреИ рдЕрд░реНрде рдЫреИрдиред

Squid рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░ рдХреБрдиреИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╣реБрдБрдЪ рд╕реВрдЪреА рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ

Kerberos рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рд╕рдХреЗрдкрдЫрд┐, рд╣рд╛рдореА рдпрд╕рд▓рд╛рдИ рд╣рд╛рдореНрд░реЛ Squid рдорд╛ рд╕рдВрд▓рдЧреНрди рдЧрд░реНрдиреЗрдЫреМрдВред

рдпреЛ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐, ServicesSquid Proxy Server рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд░ рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛, рдзреЗрд░реИ рддрд▓ рдЬрд╛рдиреБрд╣реЛрд╕реН, рддреНрдпрд╣рд╛рдБ рд╣рд╛рдореА "рдЙрдиреНрдирдд рд╕реЗрдЯрд┐рдЩрд╣рд░реВ" рдмрдЯрди рдлреЗрд▓рд╛ рдкрд╛рд░реНрдиреЗрдЫреМрдВред

рдЕрдиреБрдХреВрд▓рди рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ (рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдШрд┐) рдлрд┐рд▓реНрдбрдорд╛, рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

#╨е╨╡╨╗╨┐╨╡╤А╤Л
auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -s GSS_C_NO_NAME -k /usr/local/etc/squid/squid.keytab -t none
auth_param negotiate children 1000
auth_param negotiate keep_alive on
#╨б╨┐╨╕╤Б╨║╨╕ ╨┤╨╛╤Б╤В╤Г╨┐╨░
acl auth proxy_auth REQUIRED
acl nonauth dstdomain "/etc/squid/nonauth.txt" 
#╨а╨░╨╖╤А╨╡╤И╨╡╨╜╨╕╤П 
http_access allow nonauth 
http_access deny !auth
http_access allow auth

рдХрд╣рд╛рдБ auth_param рд╡рд╛рд░реНрддрд╛ рдХрд╛рд░реНрдпрдХреНрд░рдо /usr/local/libexec/squid/negotiate_kerberos_auth тАФ рд╣рд╛рдореАрд▓рд╛рдИ рдЪрд╛рд╣рд┐рдиреЗ Kerberos рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рд╣рд╛рдпрдХ рдЪрдпрди рдЧрд░реНрдЫред

рдХреБрдЮреНрдЬреА -s рдЕрд░реНрде рд╕рдВрдЧ GSS_C_NO_NAME - рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓рдмрд╛рдЯ рдХреБрдиреИ рдкрдирд┐ рдЦрд╛рддрд╛рдХреЛ рдкреНрд░рдпреЛрдЧ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫред

рдХреБрдЮреНрдЬреА -k рдЕрд░реНрде рд╕рдВрдЧ /usr/local/etc/squid/squid.keytab тАФ рдпреЛ рд╡рд┐рд╢реЗрд╖ рдХрд┐рдЯреНрдпрд╛рдм рдлрд╛рдЗрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫред рдореЗрд░реЛ рдХреЗрд╕рдорд╛, рдпреЛ рдЙрд╣реА рдХрд┐рдЯреНрдпрд╛рдм рдлрд╛рдЗрд▓ рд╣реЛ рдЬреБрди рд╣рд╛рдореАрд▓реЗ рдЙрддреНрдкрдиреНрди рдЧрд░реЗрдХрд╛ рдерд┐рдпреМрдВ, рдЬреБрди рдореИрд▓реЗ /usr/local/etc/squid/ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реЗрдВ рд░ рдпрд╕рд▓рд╛рдИ рдкреБрди: рдирд╛рдорд╛рдХрд░рдг рдЧрд░реЗрдВ рдХрд┐рдирднрдиреЗ рд╕реНрдХреНрд╡рд┐рдб рддреНрдпреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╕рдБрдЧ рд╕рд╛рдереА рдмрдиреНрди рдЪрд╛рд╣рдБрджреИрдирдереЗ, рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдорд╕рдБрдЧ рдерд┐рдПрдиред рдкрд░реНрдпрд╛рдкреНрдд рдЕрдзрд┐рдХрд╛рд░ред

рдХреБрдЮреНрдЬреА -t рдЕрд░реНрде рд╕рдВрдЧ - рдХреБрдиреИ рдкрдирд┐ рдЫреИрди - рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдЪрдХреНрд░реАрдп рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдЫ, рдпрджрд┐ рддрдкрд╛рдИрдВрд╕рдБрдЧ 50 рднрдиреНрджрд╛ рдмрдвреА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЫрдиреН рднрдиреЗ рдпрд╕рд▓реЗ рдпрд╕рдорд╛ рд▓реЛрдбрд▓рд╛рдИ рдзреЗрд░реИ рдХрдо рдЧрд░реНрдЫред
рдкрд░реАрдХреНрд╖рдгрдХреЛ рдмрдЦрдд, рддрдкрд╛рдИрд▓реЗ -d рд╕реНрд╡рд┐рдЪ рдкрдирд┐ рдердкреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ - рдЕрд░реНрдерд╛рддреН рдирд┐рджрд╛рди, рдердк рд▓рдЧрд╣рд░реВ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреЗрдЫрдиреНред
auth_param рдмрдЪреНрдЪрд╛рд╣рд░реБ 1000 рд╡рд╛рд░реНрддрд╛ - рдПрдХреИ рд╕рд╛рде рдХрддрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рд╕реБрд░реВ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рднрдиреЗрд░ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫ
auth_param рд╡рд╛рд░реНрддрд╛ рдЬрд╛рд░реА рд░рд╛рдЦреНрдиреБрд╣реЛрд╕реН - рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╢реНрд░реГрдВрдЦрд▓рд╛ рдорддрджрд╛рди рдЧрд░реНрджрд╛ рдЬрдбрд╛рди рд╡рд┐рдЪреНрдЫреЗрдж рд╣реБрдирдмрд╛рдЯ рд░реЛрдХреНрдЫ
acl auth proxy_auth рдЖрд╡рд╢реНрдпрдХ рдЫ - рдкрд╣реБрдБрдЪ рдирд┐рдпрдиреНрддреНрд░рдг рд╕реВрдЪреА рд╕рд┐рд░реНрдЬрдирд╛ рд░ рдЖрд╡рд╢реНрдпрдХ рдЫ рдЬрд╕рдорд╛ рдЕрдзрд┐рдХреГрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреН
acl nonauth dstdomain "/etc/squid/nonauth.txt" тАФ рд╣рд╛рдореА squid рд▓рд╛рдИ nonauth рдкрд╣реБрдБрдЪ рд╕реВрдЪреАрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЧрд░рд╛рдЙрдБрдЫреМрдВ, рдЬрд╕рдорд╛ рдЧрдиреНрддрд╡реНрдп рдбреЛрдореЗрдирд╣рд░реВ рдЫрдиреН рдЬрд╕рдорд╛ рд╕рдмреИрд▓рд╛рдИ рд╕рдзреИрдВ рдкрд╣реБрдБрдЪрдХреЛ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдиреЗрдЫред рд╣рд╛рдореА рдлрд╛рдЗрд▓ рдЖрдлреИ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫреМрдВ, рд░ рдврд╛рдБрдЪрд╛рдорд╛ рднрд┐рддреНрд░ рдбреЛрдореЗрдирд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдЫреМрдВ

.whatsapp.com
.whatsapp.net

рд╡реНрд╣рд╛рдЯреНрд╕рдПрдк рдПрдХ рдХрд╛рд░рдг рдХреЛ рд▓рд╛рдЧреА рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЛ рд░реВрдк рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ - рдпреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдХреНрд╕реА рдХреЛ рдмрд╛рд░реЗ рдорд╛ рдзреЗрд░реИ picky рдЫ рд░ рдпреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдШрд┐ рдЕрдиреБрдорддрд┐ рдЫреИрди рднрдиреЗ рдХрд╛рдо рдЧрд░реНрджреИрдиред
http_access noauth рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН - рд╕рдмреИрдХрд╛ рд▓рд╛рдЧрд┐ рдпреЛ рд╕реВрдЪреАрдорд╛ рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН
http_access рдЕрд╕реНрд╡реАрдХрд╛рд░ !auth - рд╣рд╛рдореА рдЕрдирд╛рдзрд┐рдХреГрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреНрдп рд╕рд╛рдЗрдЯрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдирд┐рд╖реЗрдз рдЧрд░реНрдЫреМрдВ
http_access рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН - рдЕрдзрд┐рдХреГрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реНред
рдпреЛ рд╣реЛ, рд╕реНрдХреНрд╡рд┐рдб рдЖрдлреИрдВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЕрдм рдпреЛ рд╕рдореВрд╣рд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди рд╕реБрд░реБ рдЧрд░реНрдиреЗ рд╕рдордп рд╣реЛред

SquidGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

ServicesSquidGuard Proxy Filter рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реНред

LDAP рд╡рд┐рдХрд▓реНрдкрд╣рд░реВрдорд╛ рд╣рд╛рдореА Kerberos рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рд╣рд╛рдореНрд░реЛ рдЦрд╛рддрд╛рдХреЛ рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдЫреМрдВ, рддрд░ рдирд┐рдореНрди рдврд╛рдБрдЪрд╛рдорд╛:

CN=pfsense,OU=service-accounts,DC=domain,DC=local

рдпрджрд┐ рддреНрдпрд╣рд╛рдБ рдЦрд╛рд▓реА рдард╛рдЙрдБ рд╡рд╛ рдЧреИрд░-рд▓реНрдпрд╛рдЯрд┐рди рд╡рд░реНрдгрд╣рд░реВ рдЫрдиреН рднрдиреЗ, рдпреЛ рд╕рдореНрдкреВрд░реНрдг рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдПрдХрд▓ рд╡рд╛ рджреЛрд╣реЛрд░реЛ рдЙрджреНрдзрд░рдгрд╣рд░реВрдорд╛ рд╕рдВрд▓рдЧреНрди рд╣реБрдиреБрдкрд░реНрдЫ:

'CN=sg,OU=service-accounts,DC=domain,DC=local'
"CN=sg,OU=service-accounts,DC=domain,DC=local"

рдЕрд░реНрдХреЛ, рдпреА рдмрд╛рдХрд╕рд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдирд┐рд╢реНрдЪрд┐рдд рд╣реБрдиреБрд╣реЛрд╕реН:

рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕рдВрдЧ рдЙрджреНрдпрдо рдХреЛ рд▓рд╛рдЧреА рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░

рдЕрдирд╛рд╡рд╢реНрдпрдХ DOMAINpfsense рдХрд╛рдЯреНрди DOMAINLOCAL рдЬрд╕рдорд╛ рд╕рдореНрдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓реА рдзреЗрд░реИ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЫред

рдЕрдм рд╣рд╛рдореА рд╕рдореВрд╣ Acl рдорд╛ рдЬрд╛рдФрдВ рд░ рд╣рд╛рдореНрд░реЛ рдбреЛрдореЗрди рдкрд╣реБрдБрдЪ рд╕рдореВрд╣рд╣рд░реВ рдмрд╛рдЗрдиреНрдб рдЧрд░реМрдВ, рдо 0 рд╕рдореНрдо group_1, group_3, рдЖрджрд┐ рдЬрд╕реНрддрд╛ рд╕рд╛рдзрд╛рд░рдг рдирд╛рдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫреБ, рдЬрд╣рд╛рдБ 3 рднрдиреЗрдХреЛ рд╕реЗрддреЛ рд╕реВрдЪреАрдорд╛ рдорд╛рддреНрд░ рдкрд╣реБрдБрдЪ рд╣реБрдиреНрдЫ, рд░ 0 рднрдиреЗрдХреЛ рд╕рдмреИ рд╕рдореНрднрд╡ рдЫред

рд╕рдореВрд╣рд╣рд░реВ рдирд┐рдореНрди рд░реВрдкрдорд╛ рд▓рд┐рдЩреНрдХ рдЧрд░рд┐рдПрдХреЛ рдЫ:

ldapusersearch ldap://dc.domain.local:3268/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=group_0%2cOU=squid%2cOU=service-groups%2cDC=DOMAIN%2cDC=LOCAL))

рд╣рд╛рдореА рд╣рд╛рдореНрд░реЛ рд╕рдореВрд╣ рдмрдЪрдд рдЧрд░реНрдЫреМрдВ, рдЯрд╛рдЗрдореНрд╕рдорд╛ рдЬрд╛рдиреНрдЫреМрдВ, рддреНрдпрд╣рд╛рдБ рдореИрд▓реЗ рдПрдЙрдЯрд╛ рдЧреНрдпрд╛рдк рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫреМрдВ рдЬрд╕рдХреЛ рдорддрд▓рдм рдпреЛ рд╕рдзреИрдВ рдХрд╛рдо рдЧрд░реНрдиреЗрдЫ, рдЕрдм рд╣рд╛рдореА рд▓рдХреНрд╖реНрдп рдХреЛрдЯреАрд╣рд░реВрдорд╛ рдЬрд╛рдиреНрдЫреМрдВ рд░ рд╣рд╛рдореНрд░реЛ рд╡рд┐рд╡реЗрдХрдорд╛ рд╕реВрдЪреАрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫреМрдВ, рд╕реВрдЪреАрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрдкрдЫрд┐ рд╣рд╛рдореА рд╣рд╛рдореНрд░реЛ рд╕рдореВрд╣рдорд╛ рдлрд░реНрдХрдиреНрдЫреМрдВ рд░ рд╕рдореВрд╣ рднрд┐рддреНрд░ рд╣рд╛рдореА рдмрдЯрдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫреМрдВред рдХреЛ рдХрд╣рд╛рдБ рдЬрд╛рди рд╕рдХреНрдЫ рд░ рдХреЛ рдХрд╣рд╛рдБ рдЬрд╛рди рд╕рдХреНрджреИрди рднрдиреЗрд░ рдЪрдпрди рдЧрд░реНрдиред

LightSquid рд░ sqstat

рдпрджрд┐ рд╕реЗрдЯрдЕрдк рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдХреНрд░рдордорд╛ рд╣рд╛рдореАрд▓реЗ рд╕реНрдХреНрд╡рд┐рдб рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рд▓реБрдкрдмреНрдпрд╛рдХ рдЪрдпрди рдЧрд░реНрдпреМрдВ рд░ рд╣рд╛рдореНрд░реЛ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд░ pfSense рджреБрд╡реИрдорд╛ рдлрд╛рдпрд░рд╡рд╛рд▓рдорд╛ 7445 рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдЦреЛрд▓реНрдпреМрдВ, рддрдм рдЬрдм рд╣рд╛рдореА DiagnosticsSquid Proxy Reports рдорд╛ рдЬрд╛рдиреНрдЫреМрдВ, рд╣рд╛рдореА рд╕рдЬрд┐рд▓реИрд╕рдБрдЧ sqstat рд░ Lighsquid рджреБрдмреИ рдЦреЛрд▓реНрди рд╕рдХреНрдЫреМрдВред рдкрдЫрд┐ рд╣рд╛рдореАрд▓рд╛рдИ рдЪрд╛рд╣рд┐рдиреНрдЫ рддреНрдпрд╣рд╛рдБ рддрдкрд╛рдЗрдБ рд▓рдЧрдЗрди рд░ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рд╛рде рдЖрдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд░ рддрдкрд╛рдЗрдБ рдбрд┐рдЬрд╛рдЗрди рдкрдирд┐ рдЫрдиреМрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд╕рдорд╛рдкреНрддрд┐

pfSense рдПрдХ рдзреЗрд░реИ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЙрдкрдХрд░рдг рд╣реЛ рдЬрд╕рд▓реЗ рдзреЗрд░реИ рдЪреАрдЬрд╣рд░реВ рдЧрд░реНрди рд╕рдХреНрдЫ - рдкреНрд░реЛрдХреНрд╕реА рдЯреНрд░рд╛рдлрд┐рдХ рд░ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣реБрдБрдЪрд▓рд╛рдИ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрдиреЗ рд╕рдореНрдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛рдХреЛ рдорд╛рддреНрд░ рдПрдХ рдЕрдиреНрди рд╣реЛ, рдпрджреНрдпрдкрд┐, 500 рдореЗрд╕рд┐рдирд╣рд░реВ рднрдПрдХреЛ рдЙрджреНрдпрдордорд╛, рдпрд╕рд▓реЗ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдпреЛ рд░ рд╣рд╛рдореАрд▓рд╛рдИ рдмрдЪрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдпреЛред рдкреНрд░реЛрдХреНрд╕реА рдХреЛ рдЦрд░рд┐рдж рдорд╛ред

рдорд▓рд╛рдИ рдЖрд╢рд╛ рдЫ рдХрд┐ рдпреЛ рд▓реЗрдЦрд▓реЗ рдХрд╕реИрд▓рд╛рдИ рдордзреНрдпрдо рд░ рдареВрд▓рд╛ рдЙрджреНрдпрдорд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХрджрдо рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрдиреЗрдЫред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди