Pfsense 2.1+LDAP(AD авторизация) +squid3 в интернет пускает всех
- 
 Дак вы порт во вне открыли. Причем здесь сквид? Ну теперь те у кого прокси не прописан в браузере, не смогут выйти в интернет, а те у кого прописан прокси, ходят через Squid. То что я и хотел…. 
 Что-то неправильно? Как правильно, в плане безопасности сети, настроить правила фаервола при связке squid + LDAP(AD авторизация) ? Подскажите!!!
- 
 Тогда в последнем правиле добавьте в Destination - Lan address. Порт не трогайте. Иначе вы разрешаете всем доступ по порту 3128 куда-угодно во вне. 
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
