{"id":74613,"date":"2020-03-18T20:43:03","date_gmt":"2020-03-18T17:43:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej"},"modified":"2026-05-20T21:31:10","modified_gmt":"2026-05-20T19:31:10","slug":"besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","title":{"rendered":"Darmowy serwer proxy dla przedsi\u0119biorstw z autoryzacj\u0105 domenow\u0105","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/229c5f1df948da65810db95ef2b4d2a2.png\" alt=\"Darmowy serwer proxy dla przedsi\u0119biorstw z autoryzacj\u0105 domenow\u0105\" \/><\/p>\n<p>pfSense+Squid z filtrowaniem https + Technologia jednolitych zapis\u00f3w (SSO) z filtrowaniem wed\u0142ug grup Active Directory<\/p>\n<h4>Kr\u00f3tkie wprowadzenie<\/h4>\n<p>W przedsi\u0119biorstwie pojawi\u0142a si\u0119 potrzeba wdro\u017cenia serwera proxy z mo\u017cliwo\u015bci\u0105 filtrowania dost\u0119pu do stron (w tym https) wed\u0142ug grup z AD, aby u\u017cytkownicy nie musieli wpisywa\u0107 \u017cadnych dodatkowych hase\u0142, a zarz\u0105dzanie mog\u0142o odbywa\u0107 si\u0119 za pomoc\u0105 interfejsu webowego. Ca\u0142kiem dobra propozycja, prawda?<\/p>\n<p>Odpowiednim rozwi\u0105zaniem by\u0142oby zakupienie takich rozwi\u0105za\u0144 jak Kerio Control lub UserGate, ale jak zwykle brak funduszy, a potrzeba istnieje.<\/p>\n<p>I tu z pomoc\u0105 przychodzi stary, dobry Squid, ale zn\u00f3w pojawia si\u0119 pytanie \u2014 sk\u0105d wzi\u0105\u0107 interfejs webowy? SAMS2? Moralnie przestarza\u0142y. Tu z pomoc\u0105 przychodzi pfSense.<\/p>\n<h4>Opis<\/h4>\n<p>W niniejszym artykule zostanie opisany spos\u00f3b konfiguracji serwera proxy Squid.<br \/>\nDo autoryzacji u\u017cytkownik\u00f3w wykorzystany zostanie Kerberos.<br \/>\nDo filtrowania wed\u0142ug grup domenowych wykorzystany zostanie SquidGuard.<\/p>\n<p>Do monitorowania u\u017cyjemy Lightsquid, sqstat oraz wewn\u0119trznych system\u00f3w monitorowania pfSense.<br \/>\nRozwi\u0105\u017cemy r\u00f3wnie\u017c cz\u0119sty problem zwi\u0105zany z wdro\u017ceniem technologii jednolitego logowania (SSO), a mianowicie aplikacji, kt\u00f3re pr\u00f3buj\u0105 \u0142\u0105czy\u0107 si\u0119 z Internetem pod konto swojej lokalnej konta systemowego.<br \/>\n<a rel=\"nofollow\" name=\"habracut\"><\/a><\/p>\n<h4>Przygotowanie do instalacji Squid<\/h4>\n<p>Podstaw\u0105 b\u0119dzie pfSense, <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/install\/installing-pfsense.html\" rel=\"nofollow\">Instrukcja instalacji.<\/a><\/p>\n<p>Wewn\u0105trz kt\u00f3rego zorganizujemy uwierzytelnianie na samym zaporze sieciowej za pomoc\u0105 kont domenowych. <a href=\"https:\/\/techexpert.tips\/pl\/pfsense-pl\/autoryzacja-pfsense-ldap-w-active-directory\/\" rel=\"nofollow\">Instrukcja.<\/a><\/p>\n<p>Bardzo wa\u017cne!<\/p>\n<p>Przed rozpocz\u0119ciem instalacji Squid nale\u017cy skonfigurowa\u0107 DNS <a href=\"https:\/\/prohoster.info\/pl\/server\/dts-los-angeles\/\">serwera<\/a> w pfsense, utworzy\u0107 dla niego zapis A i zapis PTR na naszym serwerze DNS oraz skonfigurowa\u0107 NTP tak, aby czas nie r\u00f3\u017cni\u0142 si\u0119 od czasu na kontrolerze domeny.<\/p>\n<p>A w twojej sieci zapewni\u0107, aby interfejs WAN pfSense mia\u0142 dost\u0119p do Internetu, a u\u017cytkownicy w sieci lokalnej korzystali z interfejsu LAN, w tym przez port 7445 i 3128 (w moim przypadku 8080).<\/p>\n<p>Czy wszystko gotowe? Po\u0142\u0105czenie z domen\u0105 przez LDAP dla autoryzacji w pfSense zosta\u0142o nawi\u0105zane i czas synchronizowany? Doskonale. Czas na przyst\u0105pienie do g\u0142\u00f3wnego procesu.<\/p>\n<h4>Instalacja i wst\u0119pna konfiguracja<\/h4>\n<p>Zainstalujemy Squid, SquidGuard i LightSquid z mened\u017cera pakiet\u00f3w pfSense w sekcji \u201eSystem\/Pakiety\u201d.<\/p>\n<p>Po pomy\u015blnym zainstalowaniu przechodzimy do \u201eUs\u0142ugi\/Squid Proxy server\/\u201d i w pierwszej kolejno\u015bci w zak\u0142adce Local Cache konfigurujemy pami\u0119\u0107 podr\u0119czn\u0105. Ustawi\u0142em wszystko na 0, poniewa\u017c nie widz\u0119 sensu w buforowaniu stron, z czym \u015bwietnie radz\u0105 sobie przegl\u0105darki. Po zako\u0144czeniu konfiguracji klikamy przycisk \u201eZapisz\u201d na dole ekranu, co umo\u017cliwi nam dokonanie podstawowych ustawie\u0144 proxy.<\/p>\n<p>Podstawowe ustawienia sprowadzamy do nast\u0119puj\u0105cej postaci:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/b3333c720db87625c76ea56d194295ff.png\" alt=\"Darmowy serwer proxy dla przedsi\u0119biorstw z autoryzacj\u0105 domenow\u0105\" \/><\/p>\n<p>Domy\u015blny port to 3128, ale wol\u0119 u\u017cywa\u0107 8080.<\/p>\n<p>Wybrane opcje w zak\u0142adce Proxy Interface okre\u015blaj\u0105, jakie interfejsy b\u0119dzie nasz proxy nas\u0142uchiwa\u0107. <a href=\"https:\/\/prohoster.info\/pl\/server\/\">serwer<\/a>Poniewa\u017c ten zapora ogniowa jest skonstruowana w taki spos\u00f3b, \u017ce do internetu patrzy przez interfejs WAN, nawet je\u015bli LAN i WAN mog\u0105 by\u0107 w tej samej lokalnej podsieci, polecam u\u017cywa\u0107 LAN dla proxy.<\/p>\n<p>P\u0119tla zwrotna jest potrzebna do dzia\u0142ania sqstat.<\/p>\n<p>Poni\u017cej znajdziesz ustawienia Transparent (przezroczystego) proxy oraz SSL Filter, ale nie s\u0105 nam potrzebne, nasze proxy b\u0119dzie nieprzezroczyste, a w zakresie filtrowania https nie zajmiemy si\u0119 podmienianiem certyfikatu (mamy przecie\u017c obieg dokument\u00f3w, banki-klienci itp.), a po prostu przyjrzymy si\u0119 handshake.<\/p>\n<p>Na tym etapie musimy przej\u015b\u0107 do naszego kontrolera domeny, stworzy\u0107 w nim konto do uwierzytelniania (mo\u017cna u\u017cy\u0107 tego, kt\u00f3re skonfigurowali\u015bmy dla uwierzytelniania w pfSense). Wa\u017cny czynnik \u2014 je\u015bli zamierzacie u\u017cywa\u0107 szyfrowania AES128 lub AES256 \u2014 zaznaczcie odpowiednie opcje w ustawieniach konta.<\/p>\n<p>W przypadku, gdy Wasza domena jest do\u015b\u0107 skomplikowanym lasem z du\u017c\u0105 ilo\u015bci\u0105 katalog\u00f3w lub Wasza domena to .local, to MO\u017bLIWE, ale niepewne, \u017ce b\u0119dziecie musieli u\u017cy\u0107 dla tego konta prostego has\u0142a, znany b\u0142\u0105d, ale z\u0142o\u017cone has\u0142o mo\u017ce po prostu nie dzia\u0142a\u0107, trzeba to sprawdzi\u0107 w konkretnym przypadku.<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/d93a4a825a83de3e0c94cde9c1017411.png\" alt=\"Darmowy serwer proxy dla przedsi\u0119biorstw z autoryzacj\u0105 domenow\u0105\" \/><\/p>\n<p>Po tym wszystkim generujemy plik kluczy dla Kerberos, na kontrolerze domeny otwieramy wiersz polece\u0144 z prawami administratora i wpisujemy:<\/p>\n<pre><code class=\"plaintext\"># ktpass -princ HTTP\/pfsense.domain.local@DOMAIN.LOCAL -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:keytabsPROXY.keytab<\/code><\/pre>\n<p>Gdzie podajemy sw\u00f3j FQDN pfSense, pami\u0119taj\u0105c o zachowaniu wielko\u015bci liter, w parametrze mapuser wpisujemy nasze konto domenowe i jego has\u0142o, a w crypto wybieramy spos\u00f3b szyfrowania, u\u017cy\u0142em rc4 do pracy, a w polu -out wybieramy, gdzie wy\u015blemy nasz gotowy plik kluczy.<br \/>\nPo pomy\u015blnym utworzeniu pliku kluczy, wy\u015blemy go na nasz pfSense. U\u017cy\u0142em do tego Far, ale mo\u017cna to r\u00f3wnie\u017c zrobi\u0107 za pomoc\u0105 polece\u0144, Putty lub przez interfejs webowy pfSense w sekcji \u201eDiagnostyka &gt; Wiersz polece\u0144\u201d.<\/p>\n<p>Teraz mo\u017cemy edytowa\u0107 stworzy\u0107 \/etc\/krb5.conf<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/0fb3830c14d216afa05ac45e3aec66e4.png\" alt=\"Darmowy serwer proxy dla przedsi\u0119biorstw z autoryzacj\u0105 domenow\u0105\" \/><\/p>\n<p>gdzie \/etc\/krb5.keytab to stworzony przez nas plik kluczy.<\/p>\n<p>Zdecydowanie sprawd\u017a dzia\u0142anie Kerbera za pomoc\u0105 kinit, je\u015bli nie dzia\u0142a \u2013 nie ma sensu czyta\u0107 dalej.<\/p>\n<h4>Konfiguracja autoryzacji Squid i listy dost\u0119pu bez autoryzacji<\/h4>\n<p>Po pomy\u015blnym skonfigurowaniu Kerbera pod\u0142\u0105czamy go do naszego Squida.<\/p>\n<p>Aby to zrobi\u0107, przejd\u017a do Us\u0142ugi &gt; Serwer Proxy Squid i w podstawowych ustawieniach przewi\u0144 na sam d\u00f3\u0142, tam znajdziemy przycisk \u201eZarz\u0105dzaj ustawieniami rozszerzonymi\u201d.<\/p>\n<p>W polu Opcje niestandardowe (Przed autoryzacj\u0105) wpisz:<\/p>\n<pre><code class=\"perl\">#\u0425\u0435\u043b\u043f\u0435\u0440\u044b\nauth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth -s GSS_C_NO_NAME -k \/usr\/local\/etc\/squid\/squid.keytab -t none\nauth_param negotiate children 1000\nauth_param negotiate keep_alive on\n#\u0421\u043f\u0438\u0441\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430\nacl auth proxy_auth REQUIRED\nacl nonauth dstdomain \"\/etc\/squid\/nonauth.txt\" \n#\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \nhttp_access allow nonauth \nhttp_access deny !auth\nhttp_access allow auth<\/code><\/pre>\n<p>gdzie <i>auth_param negotiate program \/usr\/local\/libexec\/squid\/negotiate_kerberos_auth<\/i> \u2014 wybiera potrzebnego pomocnika autoryzacji Kerbera.<\/p>\n<p>Klucz <i>-s<\/i> z warto\u015bci\u0105 <i>GSS_C_NO_NAME<\/i> \u2014 okre\u015bla, \u017ce mo\u017cna u\u017cywa\u0107 dowolnego konta z pliku kluczy.<\/p>\n<p>Klucz <i>-k<\/i> z warto\u015bci\u0105 <i>\/usr\/local\/etc\/squid\/squid.keytab<\/i> \u2014 okre\u015bla u\u017cycie konkretnego pliku keytab. W moim przypadku jest to ten sam plik keytab, kt\u00f3ry skopiowa\u0142em do katalogu \/usr\/local\/etc\/squid\/ i zmieni\u0142em nazw\u0119, poniewa\u017c Squid mia\u0142 problemy z tym katalogiem, prawdopodobnie z powodu ogranicze\u0144 uprawnie\u0144.<\/p>\n<p>Klucz <i>-t<\/i> z warto\u015bci\u0105 <i>-t none<\/i> \u2014 wy\u0142\u0105cza cykliczne zapytania do kontrolera domeny, co znacznie zmniejsza obci\u0105\u017cenie, je\u015bli masz wi\u0119cej ni\u017c 50 u\u017cytkownik\u00f3w.<br \/>\nNa czas test\u00f3w mo\u017cna r\u00f3wnie\u017c doda\u0107 klucz -d \u2014 tzn. diagnostyka, wi\u0119cej log\u00f3w b\u0119dzie wy\u015bwietlane.<br \/>\n<i>auth_param negotiate children 1000<\/i> \u2014 okre\u015bla, ile jednoczesnych proces\u00f3w autoryzacji mo\u017ce by\u0107 uruchomionych<br \/>\n<i>auth_param negotiate keep_alive on<\/i> \u2014 nie pozwala na zerwanie po\u0142\u0105czenia podczas przesy\u0142ania danych autoryzacyjnych<br \/>\n<i>acl auth proxy_auth REQUIRED<\/i> \u2014 tworzy i wymaga listy kontroli dost\u0119pu, obejmuj\u0105cej u\u017cytkownik\u00f3w, kt\u00f3rzy przeszli autoryzacj\u0119<br \/>\n<i>acl nonauth dstdomain \u00ab\/etc\/squid\/nonauth.txt\u00bb<\/i> \u2014 informujemy Squida o li\u015bcie dost\u0119pu nonauth, w kt\u00f3rej znajduj\u0105 si\u0119 docelowe domeny, do kt\u00f3rych dost\u0119p jest zawsze dozwolony dla wszystkich. Plik tworzymy, a w jego wn\u0119trzu zapisujemy domeny w formacie<\/p>\n<pre><code class=\"perl\">.whatsapp.com\n.whatsapp.net<\/code><\/pre>\n<p>Whatsapp nie jest przypadkiem u\u017cywany jako przyk\u0142ad \u2014 jest bardzo wra\u017cliwy na proxy z autoryzacj\u0105 i nie b\u0119dzie dzia\u0142a\u0142, je\u015bli nie zostanie dozwolony przed autoryzacj\u0105.<br \/>\n<i>http_access allow nonauth<\/i> \u2014 zezwalamy na dost\u0119p do tej listy dla wszystkich<br \/>\n<i>http_access deny !auth<\/i> \u2014 zabraniaj\u0105c dost\u0119pu nieautoryzowanym u\u017cytkownikom do pozosta\u0142ych stron<br \/>\n<i>http_access allow auth<\/i> \u2014 zezwalamy na dost\u0119p u\u017cytkownikom autoryzowanym.<br \/>\nWszystko, squid jest ju\u017c skonfigurowany, teraz czas zaj\u0105\u0107 si\u0119 filtrowaniem wed\u0142ug grup.<\/p>\n<h4>Konfiguracja SquidGuard<\/h4>\n<p>Przechodzimy do Us\u0142ugi SquidGuard Proxy Filter.<\/p>\n<p>W opcjach LDAP wprowadzamy dane naszego konta, u\u017cywanego do uwierzytelniania Kerberos, w nast\u0119puj\u0105cym formacie:<\/p>\n<pre><code class=\"perl\">CN=pfsense,OU=service-accounts,DC=domain,DC=local<\/code><\/pre>\n<p>Je\u015bli wyst\u0119puj\u0105 spacje lub znaki nie b\u0119d\u0105ce literami \u0142aci\u0144skimi, ca\u0142\u0105 t\u0119 zapis nale\u017cy umie\u015bci\u0107 w pojedynczych lub podw\u00f3jnych cudzys\u0142owach:<\/p>\n<pre><code class=\"perl\">'CN=sg,OU=service-accounts,DC=domain,DC=local'\n\"CN=sg,OU=service-accounts,DC=domain,DC=local\"<\/code><\/pre>\n<p>Nast\u0119pnie obowi\u0105zkowo zaznaczamy te opcje:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/03\/162ca3f3b6d0977c8ac73f20b640f67c.png\" alt=\"Darmowy serwer proxy dla przedsi\u0119biorstw z autoryzacj\u0105 domenow\u0105\" \/><\/p>\n<p>Aby odci\u0105\u0107 niepotrzebne DOMAINpfsense <a class=\"user_link\" href=\"https:\/\/habr.com\/ru\/users\/domain\/\" rel=\"nofollow\">DOMAIN<\/a>.LOCAL, do kt\u00f3rych ca\u0142y system jest bardzo wra\u017cliwy.<\/p>\n<p>Teraz przechodzimy do Group Acl i przypisujemy nasze grupy domenowe dost\u0119pu, u\u017cywam prostych nazw w stylu group_0, group_1 itd. do 3, gdzie 3 \u2014 dost\u0119p tylko do bia\u0142ej listy, a 0 \u2014 mo\u017cna wszystko.<\/p>\n<p>Grupy przypisuje si\u0119 w nast\u0119puj\u0105cy spos\u00f3b:<\/p>\n<pre><code class=\"perl\">ldapusersearch ldap:\/\/dc.domain.local:3268\/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=group_0OU=squidOU=service-groupsDC=DOMAINDC=LOCAL))<\/code><\/pre>\n<p>zapisujemy nasz\u0105 grup\u0119, przechodzimy do Czas\u00f3w, gdzie stworzy\u0142em jeden okres oznaczaj\u0105cy prac\u0119 zawsze, teraz przechodzimy do Kategorii Cel\u00f3w i tworzymy listy wed\u0142ug w\u0142asnego uznania, po utworzeniu list wracamy do naszych grup i w obr\u0119bie grupy przyciskami wybieramy, kto gdzie mo\u017ce, a kto gdzie nie.<\/p>\n<h4>LightSquid i sqstat<\/h4>\n<p>Je\u015bli podczas konfiguracji wybrali\u015bmy loopback w ustawieniach squida i otworzyli\u015bmy mo\u017cliwo\u015b\u0107 dost\u0119pu do 7445 w zaporze zar\u00f3wno w naszej sieci, jak i na samym pfSense, to przechodz\u0105c do Diagnoza Raporty Proxy Squid, bez problemu otworzymy zar\u00f3wno sqstat, jak i Lighsquid, do tego ostatniego b\u0119dzie trzeba wymy\u015bli\u0107 login i has\u0142o, a tak\u017ce istnieje mo\u017cliwo\u015b\u0107 wyboru szaty graficznej.<\/p>\n<h4>Zako\u0144czenie<\/h4>\n<p>pfSense to bardzo pot\u0119\u017cne narz\u0119dzie, kt\u00f3re mo\u017ce zrobi\u0107 naprawd\u0119 wiele \u2014 proxy ruchu, kontrola dost\u0119pu u\u017cytkownik\u00f3w do internetu to zaledwie niewielka cz\u0119\u015b\u0107 funkcjonalno\u015bci, jednak w przedsi\u0119biorstwie z 500 maszynami rozwi\u0105za\u0142o to problem i pozwoli\u0142o zaoszcz\u0119dzi\u0107 na zakupie proxy.<\/p>\n<p>Mam nadziej\u0119, \u017ce ten artyku\u0142 pomo\u017ce komu\u015b rozwi\u0105za\u0107 stosunkowo aktualne zadanie dla \u015brednich i du\u017cych przedsi\u0119biorstw.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/492684\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 https + \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u0430 (SSO) \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439 \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c Active Directory \u041a\u0440\u0430\u0442\u043a\u0430\u044f \u043f\u0440\u0435\u0434\u044b\u0441\u0442\u043e\u0440\u0438\u044f \u041d\u0430 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u043e \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0430\u0439\u0442\u0430\u043c(\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 https) \u043f\u043e \u0433\u0440\u0443\u043f\u043f\u0430\u043c \u0438\u0437 AD, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043d\u0435 \u0432\u0432\u043e\u0434\u0438\u043b\u0438 \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0441 \u0432\u0435\u0431 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430. \u041d\u0435\u043f\u043b\u043e\u0445\u0430\u044f \u0437\u0430\u044f\u0432\u043e\u0447\u043a\u0430, \u043d\u0435 \u043f\u0440\u0430\u0432\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":74614,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-74613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-18T17:43:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-20T19:31:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Bezp\u0142atny serwer proxy dla przedsi\u0119biorstwa z autoryzacj\u0105 domenow\u0105 | ProHoster","description":"pfSense+Squid z filtracj\u0105.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u043a\u0441\u0438-\u0441\u0435\u0440\u0432\u0435\u0440 \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0435\u0439 | ProHoster","og:description":"pfSense+Squid \u0441 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0435\u0439.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/besplatnyj-proksi-server-dlya-predpriyatiya-s-domennoj-avtorizacziej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-18T17:43:03+00:00","article:modified_time":"2026-05-20T19:31:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"74613","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:11:25","updated":"2022-09-28 14:47:46","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/74613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=74613"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/74613\/revisions"}],"predecessor-version":[{"id":181598,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/74613\/revisions\/181598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/74614"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=74613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=74613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=74613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}