рдбреЛрдореЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдЙрджреНрдпрдо рдХреЗ рд▓рд┐рдП рдореБрдлреНрдд рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░



рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдореВрд╣ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЗ рд╕рд╛рде https рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ + рд╕рд┐рдВрдЧрд▓ рд╕рд╛рдЗрди-рдСрди (SSO) рддрдХрдиреАрдХ рдХреЗ рд╕рд╛рде pfSense + рд╕реНрдХреНрд╡реАрдб

рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдкреГрд╖реНрдарднреВрдорд┐


рдЙрджреНрдпрдо рдореЗрдВ, AD рд╕реЗ рд╕рдореВрд╣реЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рд╛рдЗрдЯреЛрдВ (https рд╕рд╣рд┐рдд) рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде рдПрдХ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдереА рддрд╛рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд┐рд╕реА рднреА рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рди рдХрд░реЗрдВ, рдФрд░ рдЗрд╕реЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдкреНрд░рд╢рд╛рд╕рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рдмреБрд░рд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдирд╣реАрдВ рд╣реИ, рдХреНрдпрд╛ рдпрд╣ рд╣реИ?

рд╕рд╣реА рдЙрддреНрддрд░ рдХреЗрд░реЛ рдХрдВрдЯреНрд░реЛрд▓ рдпрд╛ рдпреВрдЬрд░рдЧреЗрдЯ рдЬреИрд╕реЗ рд╕рдорд╛рдзрд╛рди рдЦрд░реАрджрдиреЗ рдХреЗ рд▓рд┐рдП рд╣реЛрдЧрд╛, рд▓реЗрдХрд┐рди рд╣рдореЗрд╢рд╛ рдХреА рддрд░рд╣ рдкреИрд╕рд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЬрд░реВрд░рдд рд╣реИред

рдлрд┐рд░ рдЕрдЪреНрдЫрд╛ рдкреБрд░рд╛рдирд╛ рд╕реНрдХреНрд╡реАрдб рд╣рдорд╛рд░реЗ рдмрдЪрд╛рд╡ рдХреЗ рд▓рд┐рдП рдЖрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдлрд┐рд░ - рдлрд┐рд░ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╣рд╛рдБ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ? SAMS2? рдиреИрддрд┐рдХ рд░реВрдк рд╕реЗ рдЕрдкреНрд░рдЪрд▓рд┐рддред рдпрд╣рд╛рдБ pfSense рдмрдЪрд╛рд╡ рдХреЗ рд▓рд┐рдП рдЖрддрд╛ рд╣реИред

рд╡рд┐рд╡рд░рдг


рдпрд╣ рдЖрд▓реЗрдЦ рд╡рд░реНрдгрди рдХрд░реЗрдЧрд╛ рдХрд┐ рд╕реНрдХреНрд╡реАрдб рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЛ рдХреИрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛рдПред
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдзрд┐рдХреГрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Kerberos рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рд╕реНрдХреНрд╡реАрдбрдЧрд╛рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдбреЛрдореЗрди рд╕рдореВрд╣реЛрдВ рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдирд┐рдЧрд░рд╛рдиреА рдХреЗ рд▓рд┐рдП, рд▓рд╛рдЗрдЯрд╕реНрдХреНрд╡рд┐рдб, рд╕реНрдХреНрд╡реИрд╕реНрдЯреИрдЯ рдФрд░ pfSense рдЖрдВрддрд░рд┐рдХ рдирд┐рдЧрд░рд╛рдиреА рдкреНрд░рдгрд╛рд▓реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рдпрд╣ рдПрдХрд▓ рд╕рд╛рдЗрди-рдСрди (SSO) рддрдХрдиреАрдХ рдХреА рд╢реБрд░реБрдЖрдд рд╕реЗ рдЬреБрдбрд╝реА рдПрдХ рдЖрдо рд╕рдорд╕реНрдпрд╛ рдХреЛ рднреА рд╣рд▓ рдХрд░реЗрдЧрд╛, рдЕрд░реНрдерд╛рддреН рдРрд╕реЗ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЬреЛ рдХрдВрдкреНрдпреВрдЯрд░ рдЦрд╛рддреЗ рдХреЗ рддрд╣рдд рдСрдирд▓рд╛рдЗрди рдЬрд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддреЗ рд╣реИрдВред

рд╕реНрдХреНрд╡реАрдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рддреИрдпрд╛рд░реА


рдЖрдзрд╛рд░ рдХреЛ pfSense, рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдЗрдВрд╕реНрдЯреНрд░рдХреНрд╢рди рд▓рд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ ред

рдЬрд┐рд╕рдХреЗ рдЕрдВрджрд░ рд╣рдо рдбреЛрдореЗрди рдЦрд╛рддреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрд╡рдпрдВ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдЕрдиреБрджреЗрд╢

рдмрд╣реЛрдд рдорд╣рддреНрд╡рдкреВрд░реНрдг!

рд╕реНрдХреНрд╡рд┐рдб рдХреА рд╕реНрдерд╛рдкрдирд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ DNS рд╕рд░реНрд╡рд░ рдХреЛ pfsense рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рд╣рдорд╛рд░реЗ DNS рд╕рд░реНрд╡рд░ рдкрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдПрдХ рдП рдФрд░ рдкреАрдЯреАрдЖрд░ рд░рд┐рдХреЙрд░реНрдб рдмрдирд╛рдПрдВ рдФрд░ рдПрдирдЯреАрдкреА рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ рддрд╛рдХрд┐ рд╕рдордп рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рд╕рдордп рд╕реЗ рднрд┐рдиреНрди рди рд╣реЛред

рдФрд░ рдЕрдкрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░, рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рдиреЗ рдХреЗ рдЕрд╡рд╕рд░ рдХреЗ рд╕рд╛рде pfSense рдХреЗ WAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкреНрд░рджрд╛рди рдХрд░реЗрдВ, рдФрд░ LAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдкреЛрд░реНрдЯ 7445 рдФрд░ 3128 (рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ 8080) рд╕рд╣рд┐рддред

рд╕рдм рдХреБрдЫ рддреИрдпрд╛рд░ рд╣реИ? рдХреНрдпрд╛ pfSense рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рд╕рдордп рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рдХрд░рдиреЗ рдкрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдХреЗ рд╕рд╛рде LDAP рдХрдиреЗрдХреНрд╢рди рд╣реИ? рдареАрдХред рдпрд╣ рдореБрдЦреНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рд╣реИред

рд╕реНрдерд╛рдкрдирд╛ рдФрд░ рдкреВрд░реНрд╡ рдирд┐рд░реНрдзрд╛рд░рд┐рдд


"рд╕рд┐рд╕реНрдЯрдо / рдкреИрдХреЗрдЬ рдореИрдиреЗрдЬрд░" рд╕реЗрдХреНрд╢рди рдореЗрдВ pfSense рдкреИрдХреЗрдЬ рдореИрдиреЗрдЬрд░ рд╕реЗ рд╕реНрдХреНрд╡реАрдб, рд╕реНрдХреНрд╡рд┐рдбрдЧрд╛рд░реНрдб рдФрд░ рд▓рд╛рдЗрдЯрд╕реНрдХреНрд╡рд┐рдб рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВред

рдПрдХ рд╕рдлрд▓ рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж, "рд╕реЗрд╡рд╛ / рд╕реНрдХреНрд╡реАрдб рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░" рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╕реНрдерд╛рдиреАрдп рдХреИрд╢ рдЯреИрдм рдореЗрдВ, рдХреИрд╢рд┐рдВрдЧ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ, рдореИрдВрдиреЗ рд╕рдм рдХреБрдЫ 0 рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛, рдХреНрдпреЛрдВрдХрд┐ рдореИрдВ рдХреИрд╢рд┐рдВрдЧ рд╕рд╛рдЗрдЯреЛрдВ рдореЗрдВ рдмрд╣реБрдд рдЕрдзрд┐рдХ рдирд╣реАрдВ рджреЗрдЦрддрд╛, рдФрд░ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЗрд╕рдХреЗ рд╕рд╛рде рдареАрдХ рдХрд░рддреЗ рд╣реИрдВред рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдмрд╛рдж, рд╕реНрдХреНрд░реАрди рдХреЗ рдирд┐рдЪрд▓реЗ рднрд╛рдЧ рдореЗрдВ "рд╕рд╣реЗрдЬреЗрдВ" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдпрд╣ рд╣рдореЗрдВ рдореВрд▓ рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрдирд╛рдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рджреЗрдЧрд╛ред

рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИрдВ:

рдЫрд╡рд┐

рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкреЛрд░реНрдЯ 3128 рд╣реИ, рд▓реЗрдХрд┐рди рдореИрдВ 8080 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдкрд╕рдВрдж рдХрд░рддрд╛ рд╣реВрдВред

рдкреНрд░реЙрдХреНрд╕реА рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЯреИрдм рдореЗрдВ рдЪрдпрдирд┐рдд рдкреИрд░рд╛рдореАрдЯрд░ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рд╣рдорд╛рд░реЗ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХрд┐рд╕ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЛ рд╕реБрдиреЗрдВрдЧреЗред рдЪреВрдВрдХрд┐ рдпрд╣ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рдпрд╣ WAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЛ рджреЗрдЦрддрд╛ рд╣реИ, рднрд▓реЗ рд╣реА LAN рдФрд░ WAN рдПрдХ рд╣реА рд╕реНрдерд╛рдиреАрдп рд╕рдмрдиреЗрдЯ рдореЗрдВ рд╣реЛ, рдореИрдВ рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд▓рд┐рдП LAN рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВред

рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреВрдк рдХреЗ рд▓рд┐рдП рд▓реНрдпреВрдкрдмреЗрдХ рдХреА рдЬрд░реВрд░рдд рд╣реИред

рдиреАрдЪреЗ рдЖрдкрдХреЛ рдЯреНрд░рд╛рдВрд╕рдкреЗрд░реЗрдВрдЯ (рдкрд╛рд░рджрд░реНрд╢реА) рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд╕рд╛рде-рд╕рд╛рде рдПрд╕рдПрд╕рдПрд▓ рдлрд╝рд┐рд▓реНрдЯрд░ рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рднреА рдорд┐рд▓реЗрдВрдЧреА, рд▓реЗрдХрд┐рди рд╣рдореЗрдВ рдЙрдирдХреА рдЬрд╝рд░реВрд░рдд рдирд╣реАрдВ рд╣реИ, рд╣рдорд╛рд░рд╛ рдкреНрд░реЙрдХреНрд╕реА рдкрд╛рд░рджрд░реНрд╢реА рдирд╣реАрдВ рд╣реЛрдЧрд╛, рдФрд░ https рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдо рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди (рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдкреНрд░рд╡рд╛рд╣, рдмреИрдВрдХ рдХреНрд▓рд╛рдЗрдВрдЯ рдЖрджрд┐) рдХреЗ рд╕рд╛рде рд╕реМрджрд╛ рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗред рд▓реЗрдХрд┐рди рд╕рд┐рд░реНрдл рд╣рд╛рде рдорд┐рд▓рд╛рдирд╛ рджреЗрдЦреЛред

рдЗрд╕ рд╕реНрддрд░ рдкрд░, рд╣рдореЗрдВ рдЕрдкрдиреЗ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЗрд╕рдореЗрдВ рдПрдХ рдЦрд╛рддрд╛ рдмрдирд╛рдПрдВ (рдЖрдк рдЙрд╕реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╕реНрд╡рдпрдВ pfSense рдкрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)ред рдпрд╣ рдПрдХ рдмрд╣реБрдд рд╣реА рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХрд╛рд░рдХ рд╣реИ - рдпрджрд┐ рдЖрдк рдПрдИрдПрд╕128 рдпрд╛ рдПрдИрдПрд╕ 256 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдЗрд░рд╛рджрд╛ рд░рдЦрддреЗ рд╣реИрдВ, рддреЛ рдЦрд╛рддрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдЙрдкрдпреБрдХреНрдд рдмреЙрдХреНрд╕ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВред

рдпрджрд┐ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рдмрд╣реБрдд рдЕрдзрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдпрд╛ рдЖрдкрдХреЗ .local рдбреЛрдореЗрди рдХреЗ рд╕рд╛рде рдПрдХ рдмрд╣реБрдд рд╣реА рдЬрдЯрд┐рд▓ рд╡рди рд╣реИ, рддреЛ рдпрд╣ POSSIBLE рд╣реИ, рд▓реЗрдХрд┐рди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдирд╣реАрдВ, рдЖрдкрдХреЛ рдЗрд╕ рдЦрд╛рддреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рд░рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЬреЛ рдмрдЧ рд╕реЗ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рд╕рд┐рд░реНрдл рдПрдХ рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЖрдкрдХреЛ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд┐рд╕реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рдорд▓реЗ рдкрд░ рдЬрд╛рдБрдЪ рдХрд░реЗрдВред

рдЫрд╡рд┐

рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░, Kerberos рдХреЗ рд▓рд┐рдП рдореБрдЦреНрдп рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рддреЗ рд╣реИрдВ, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЦреЛрд▓рддреЗ рд╣реИрдВ рдФрд░ рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ:

# ktpass -princ HTTP/pfsense.domain.local@DOMAIN.LOCAL -mapuser pfsense -pass 3EYldza1sR -crypto {DES-CBC-CRC|DES-CBC-MD5|RC4-HMAC-NT|AES256-SHA1|AES128-SHA1|All} -ptype KRB5_NT_PRINCIPAL -out C:\keytabs\PROXY.keytab

рдЬрд╣рд╛рдВ рд╣рдо рдЕрдкрдиреЗ FQDN pfSense рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ, рдорд╛рдорд▓реЗ рдХрд╛ рдкрд╛рд▓рди рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ, рд╣рдорд╛рд░реЗ рдбреЛрдореЗрди рдЦрд╛рддреЗ рдФрд░ рдЙрд╕рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдорд╛рдкрдХ рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рджрд░реНрдЬ рдХрд░реЗрдВ, рдФрд░ рдХреНрд░рд┐рдкреНрдЯреЛ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд┐рдзрд┐ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ, рдореИрдВрдиреЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП rc4 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдФрд░ рдЗрди-рдЖрдЙрдЯ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рд╣рдо рдЬрд╣рд╛рдВ рд╣рдо рдЕрдкрдиреА рддреИрдпрд╛рд░ рдХреА рдЧрдИ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рднреЗрдЬреЗрдВрдЧреЗред
рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдмрдирд╛рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рдЗрд╕реЗ рд╣рдорд╛рд░реЗ pfSense рдХреЛ рднреЗрдЬ рджреЗрдВрдЧреЗ, рдореИрдВрдиреЗ рдЗрд╕рдХреЗ рд▓рд┐рдП Far рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдЖрдк рдЗрд╕реЗ рдХрдорд╛рдВрдб рдФрд░ рдкреЛрдЯреАрди рджреЛрдиреЛрдВ рдХреЗ рд╕рд╛рде, рдпрд╛ рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕ \ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рд╕реЗрдХреНрд╢рди рдореЗрдВ pfSense рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдЕрдм рд╣рдо \ create /etc/krb5.conf рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ

рдЫрд╡рд┐

рдЬрд╣рд╛рдБ /etc/krb5.keytab рд╣рдорд╛рд░реЗ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдИ рдЧрдИ рдкреНрд░рдореБрдЦ рдлрд╝рд╛рдЗрд▓ рд╣реИред

рдХрд┐рд░реНрдмрд┐рдЯ рдХреЗ рд╕рд╛рде рдХреЗрдмрд░реЛрд╕ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреА рдЬрд╛рдВрдЪ рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ, рдЕрдЧрд░ рдпрд╣ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдкрдврд╝рдиреЗ рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИред

рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдмрд┐рдирд╛ рд╕реНрдХреНрд╡реАрдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдкрд╣реБрдВрдЪ рд╕реВрдЪреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ


рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ kerberos рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╣рдо рдЗрд╕реЗ рд╣рдорд╛рд░реЗ рд╕реНрдХреНрд╡реАрдб рдкрд░ рдлрд╛рд╕реНрдЯ рдХрд░ рджреЗрдВрдЧреЗред

рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, Services \ Squid Proxy Server рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдореБрдЦреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдмрд╣реБрдд рдиреАрдЪреЗ рддрдХ рдЬрд╛рдПрдВ, рд╡рд╣рд╛рдВ рд╣рдореЗрдВ "рдЙрдиреНрдирдд рд╕реЗрдЯрд┐рдВрдЧреНрд╕" рдмрдЯрди рдорд┐рд▓реЗрдЧрд╛ред

рдХрд╕реНрдЯрдо рд╡рд┐рдХрд▓реНрдк (рдкреНрд░рд╛рдорд╛рдгрд┐рдХ рд╕реЗ рдкрд╣рд▓реЗ) рдлрд╝реАрд▓реНрдб рдореЗрдВ, рджрд░реНрдЬ рдХрд░реЗрдВ:

#
auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -s GSS_C_NO_NAME -k /usr/local/etc/squid/squid.keytab -t none
auth_param negotiate children 1000
auth_param negotiate keep_alive on
# 
acl auth proxy_auth REQUIRED
acl nonauth dstdomain "/etc/squid/nonauth.txt" 
# 
http_access allow nonauth 
http_access deny !auth
http_access allow auth

рдЬрд╣рд╛рдБ schem_param рдмрд╛рддрдЪреАрдд рдХрд╛рд░реНрдпрдХреНрд░рдо / usr / рд╕реНрдерд╛рдиреАрдп / libexec / рд╡рд┐рджреНрд░реВрдк / рдмрд╛рддрдЪреАрдд_рдХрд░рдмрд░реЛрд╕_рдЖрде - рд╣рдореЗрдВ Kerberos рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рд╣рд╛рдпрдХ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд╛ рдЪрдпрди рдХрд░рддрд╛ рд╣реИред -S рд╕реНрд╡рд┐рдЪ рдореВрд▓реНрдп рдХреЗ рд╕рд╛рде GSS_C_NO_NAME - рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдХрд┐рд╕реА рднреА рдЦрд╛рддреЗ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред / -Rr/local/etc/squid/squid.keytab - -k рдХреЗ рд╕рд╛рде -k рд╕реНрд╡рд┐рдЪ рдЗрд╕ рдХреАрдЯреИрдм рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рд╡рд╣реА рдХреА -рдЯреИрдм рдлрд╛рдЗрд▓ рд╣реИ, рдЬрд┐рд╕реЗ рд╣рдордиреЗ рдмрдирд╛рдпрд╛ рдерд╛, рдЬрд┐рд╕реЗ рдореИрдВрдиреЗ / usr / рд▓реЛрдХрд▓ / etc / рд╕реНрдХреНрд╡реАрдб / рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдХреЙрдкреА рдХрд┐рдпрд╛ рдерд╛ рдФрд░ рдЗрд╕рдХрд╛ рдирд╛рдо рдмрджрд▓ рджрд┐рдпрд╛ рдерд╛ рдХреНрдпреЛрдВрдХрд┐ рдореИрдВ рдЙрд╕ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗ рджреЛрд╕реНрддреА рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛, рдЬрд╛рд╣рд┐рд░ рд╣реИ рдХрд┐ рдкрд░реНрдпрд╛рдкреНрдд рдЕрдзрд┐рдХрд╛рд░ рдирд╣реАрдВ рдереЗред -T рд╕реНрд╡рд┐рдЪ рдХреЗ рд╕рд╛рде -t рдХреЛрдИ рднреА рдореВрд▓реНрдп рдирд╣реАрдВ рд╣реИ





- рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд▓рд┐рдП рдЪрдХреНрд░реАрдп рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ, рдЬреЛ 50 рд╕реЗ рдЕрдзрд┐рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд╣реЛрдиреЗ рдкрд░ рдЙрд╕ рдкрд░ рд▓реЛрдб рдХреЛ рдмрд╣реБрдд рдХрдо рдХрд░ рджреЗрддрд╛ рд╣реИред
рдкрд░реАрдХреНрд╖рдг рдХреА рдЕрд╡рдзрд┐ рдХреЗ рд▓рд┐рдП, рдЖрдк -d рд╕реНрд╡рд┐рдЪ рднреА рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ - рдЕрд░реНрдерд╛рдд, рдирд┐рджрд╛рди, рдЕрдзрд┐рдХ рд▓реЙрдЧ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗред
auth_param рдмрд╛рддрдЪреАрдд рдмрдЪреНрдЪреЛрдВ 1000 - рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдХрд┐рддрдиреЗ рдПрдХ рд╕рд╛рде рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛
auth_param рдкрд░ keep_alive рдмрд╛рддрдЪреАрдд - рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ, рдЬрдмрдХрд┐ рдорддрджрд╛рди рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рд╣реИ
рдПрд╕реАрдПрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╢реНрд░реГрдВрдЦрд▓рд╛ рдкреНрд░рдорд╛рдгрди proxy_auth рдЖрд╡рд╢реНрдпрдХ рдмрдирд╛рддрд╛ рд╣реИ рдФрд░ рдПрдХ рдЕрднрд┐рдЧрдо рдирд┐рдпрдВрддреНрд░рдг рд╕реВрдЪреА рд╣реИ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЬреЛ рдмреАрдд рдЪреБрдХреЗ рд╣реИрдВ рд╢рд╛рдорд┐рд▓ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ -
рдПрд╕реАрдПрд▓ nonauth dstdomain рдкреНрд░рд╛рдзрд┐рдХрд░рдг " /etc/squid/nonauth.txt "- рд╣рдо рд╕реНрдХреНрд╡рд╛рдб рдХреЛ рдЙрди рдЧреИрд░-рдкреНрд░рд╡реЗрд╢ рдкрд╣реБрдВрдЪ рд╕реВрдЪреА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ рдЧрдВрддрд╡реНрдп рдбреЛрдореЗрди рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рд╕рднреА рдХреЛ рд╣рдореЗрд╢рд╛ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рд╣реЛрдЧреАред рд╣рдо рдлрд╝рд╛рдЗрд▓ рд╕реНрд╡рдпрдВ рдмрдирд╛рддреЗ рд╣реИрдВ, рдФрд░ рдЗрд╕рдХреЗ рдЕрдВрджрд░ рд╣рдо рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдбреЛрдореЗрди рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ

.whatsapp.com
.whatsapp.net

рд╡реНрд╣рд╛рдЯреНрд╕рдПрдк рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдореЗрдВ рдирд╣реАрдВ рд╣реИ - рдпрд╣ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╣реБрдд рдЙрдкрдпреБрдХреНрдд рд╣реИ рдФрд░ рдпрд╣ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рд╣реЛрдиреЗ рдкрд░ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред
http_access рдЧреИрд░ -рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ - рдЗрд╕ рд╕реВрдЪреА рддрдХ рд╕рднреА
http_access рдЗрдирдХрд╛рд░ рдХрд░рдиреЗ рдХреА
рдЕрдиреБрдорддрд┐ рджреЗрдВ;
рд╕рдм рдХреБрдЫ, рд╕реНрдХреНрд╡реАрдб рд╕реНрд╡рдпрдВ рдЖрдкрдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЕрдм рд╕рдореВрд╣реЛрдВ рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд╢реБрд░реВ рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рд╣реИред

рд╕реНрдХреНрд╡реАрдбрдЧрд╛рд░реНрдб рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ


рд╕реЗрд╡рд╛рдПрдБ \ SquidGuard рдкреНрд░реЙрдХреНрд╕реА рдлрд╝рд┐рд▓реНрдЯрд░ рдкрд░ рдЬрд╛рдПрдБред

LDAP рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рд╣рдо рдЕрдкрдиреЗ рдЦрд╛рддреЗ рдХрд╛ рд╡рд┐рд╡рд░рдг Kerberos рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдирд┐рдореНрди рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ:

CN=pfsense,OU=service-accounts,DC=domain,DC=local

рдпрджрд┐ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдФрд░ / рдпрд╛ рдЧреИрд░-рд▓реИрдЯрд┐рди рд╡рд░реНрдг рд╣реИрдВ, рддреЛ рдпрд╣ рд╕рдВрдкреВрд░реНрдг рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдПрдХрд▓ рдпрд╛ рджреЛрд╣рд░реЗ рдЙрджреНрдзрд░рдгреЛрдВ рдореЗрдВ рд╕рдВрд▓рдЧреНрди рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП:

'CN=sg,OU=service-accounts,DC=domain,DC=local'
"CN=sg,OU=service-accounts,DC=domain,DC=local"

рдЕрдЧрд▓рд╛, рдЗрди рдЪреЗрдХрдорд╛рд░реНрдХ рдХреЛ рд░рдЦрдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ:

рдЫрд╡рд┐

рдЕрдирд╛рд╡рд╢реНрдпрдХ DOMAIN \ pfsense рдХреЛ рдХрд╛рдЯрдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди.LOCAL рдЬрд┐рд╕рд╕реЗ рдкреВрд░рд╛ рд╕рд┐рд╕реНрдЯрдо рдмрд╣реБрдд рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИред

рдЕрдм рд╣рдо Group Acl рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдЕрдкрдиреЗ рдбреЛрдореЗрди рдПрдХреНрд╕реЗрд╕ рдЧреНрд░реБрдкреНрд╕ рдХреЛ рдмрд╛рдЗрдВрдб рдХрд░рддреЗ рд╣реИрдВ, рдореИрдВ рдЧреНрд░реБрдк 3, 0, Group_1, рдЖрджрд┐ рдХреА рднрд╛рд╡рдирд╛ рдореЗрдВ рд╕рд░рд▓ рдирд╛рдореЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ 3 рддрдХ рдХрд░рддрд╛ рд╣реВрдВ, рдЬрд╣рд╛рдВ 3 рдХреЗрд╡рд▓ рд╡реНрд╣рд╛рдЗрдЯ рд▓рд┐рд╕реНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рд╣реИ, рдФрд░ 0 рд╕рдм рдХреБрдЫ рд╣реИред

рд╕рдореВрд╣ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╕рдВрд▓рдЧреНрди рд╣реИрдВ:

ldapusersearch ldap://dc.domain.local:3268/DC=DOMAIN,DC=LOCAL?sAMAccountName?sub?(&(sAMAccountName=%s)(memberOf=CN=group_0%2cOU=squid%2cOU=service-groups%2cDC=DOMAIN%2cDC=LOCAL))

рд╣рдо рдЕрдкрдиреЗ рд╕рдореВрд╣ рдХреЛ рдмрдЪрд╛рддреЗ рд╣реИрдВ, рдЯрд╛рдЗрдореНрд╕ рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ, рд╡рд╣рд╛рдВ рдореИрдВрдиреЗ рд╣рдореЗрд╢рд╛ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдВрддрд░рд╛рд▓ рдЕрд░реНрде рдмрдирд╛рдпрд╛, рдЕрдм рдЯрд╛рд░рдЧреЗрдЯ рд╢реНрд░реЗрдгрд┐рдпрд╛рдБ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдЕрдкрдиреА рдкрд╕рдВрдж рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╕реВрдЪрд┐рдпрд╛рдВ рдмрдирд╛рдПрдВ, рд╕реВрдЪреА рдмрдирд╛рдиреЗ рдХреЗ рдмрд╛рдж рд╣рдо рдЕрдкрдиреЗ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рд▓реМрдЯрддреЗ рд╣реИрдВ рдФрд░ рд╕рдореВрд╣ рдХреЗ рдЕрдВрджрд░ рд╣рдо рдЙрди рдмрдЯрдиреЛрдВ рдХреЗ рд╕рд╛рде рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ рдЬреЛ рдХрд╣рд╛рдВ рдФрд░ рдХрд╣рд╛рдВ рдирд╣реАрдВред ред

рд▓рд╛рдЗрдЯрд╕реНрдХреНрд╡рд┐рдб рдФрд░ рд╕реНрдХреНрд╡реИрд╕реНрдЯреИрдЯ


рдпрджрд┐ рд╕реЗрдЯрдЕрдк рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рд╣рдордиреЗ рд╕реНрдХреНрд╡реАрдб рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдПрдХ рд▓реВрдкрдмреИрдХ рдХрд╛ рдЪрдпрди рдХрд┐рдпрд╛ рдФрд░ рдЕрдкрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдФрд░ рд╕реНрд╡рдпрдВ pfSense рджреЛрдиреЛрдВ рдореЗрдВ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдореЗрдВ 7445 рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЦреЛрд▓реА, рддреЛ рдЬрдм рд╣рдо рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕ \ рд╕реНрдХреНрд╡рд┐рдб рдкреНрд░реЙрдХреНрд╕реА рд░рд┐рдкреЛрд░реНрдЯ рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ рд╣рдо рдмрд╛рдж рдХреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдмрд┐рдирд╛ рдЪрдХреНрд░рд╡рд╛рдд рдФрд░ Lighsquid рдЦреЛрд▓ рд╕рдХрддреЗ рд╣реИрдВред рдЖрдкрдХреЛ рдПрдХ рд╣реА рд╕реНрдерд╛рди рдкрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдЖрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА, рдФрд░ рдбрд┐рдЬрд╝рд╛рдЗрди рдЪреБрдирдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рднреА рд╣реИред

рд╕рдорд╛рдкрди


pfSense рдПрдХ рдмрд╣реБрдд рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЙрдкрдХрд░рдг рд╣реИ рдЬреЛ рдмрд╣реБрдд рд╕рд╛рд░реА рдЪреАрдЬрд╝реЗрдВ рдХрд░ рд╕рдХрддрд╛ рд╣реИ - рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рдкреНрд░реЙрдХреНрд╕реА рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрднрд┐рдЧрдо рдирд┐рдпрдВрддреНрд░рдг рджреЛрдиреЛрдВ рд╣реА рд╕рднреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рдПрдХ рдЕрдВрд╢ рд╣реИ, рдлрд┐рд░ рднреА, 500 рдорд╢реАрдиреЛрдВ рд╡рд╛рд▓реЗ рдПрдХ рдЙрджреНрдпрдо рдореЗрдВ рдпрд╣ рд╕рдорд╕реНрдпрд╛ рд╣рд▓ рд╣реЛ рдЧрдИ рдФрд░ рдкреНрд░реЙрдХреНрд╕реА рдХреА рдЦрд░реАрдж рдкрд░ рдмрдЪрд╛ рд▓рд┐рдпрд╛ рдЧрдпрд╛ред

рдореБрдЭреЗ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдпрд╣ рд▓реЗрдЦ рдХрд┐рд╕реА рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдордзреНрдпрдо рдФрд░ рдмрдбрд╝реЗ рдЙрджреНрдпрдореЛрдВ рдХреЗ рд▓рд┐рдП рдХрд╛рдлреА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИред

All Articles