Pfsense 2.1+LDAP(AD авторизация) +squid3 в интернет пускает всех
-
Дак вы порт во вне открыли. Причем здесь сквид?
Ну теперь те у кого прокси не прописан в браузере, не смогут выйти в интернет, а те у кого прописан прокси, ходят через Squid. То что я и хотел….
Что-то неправильно? Как правильно, в плане безопасности сети, настроить правила фаервола при связке squid + LDAP(AD авторизация) ? Подскажите!!! -
Тогда в последнем правиле добавьте в Destination - Lan address. Порт не трогайте. Иначе вы разрешаете всем доступ по порту 3128 куда-угодно во вне.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.