Con esta configuración logramos que los usuarios del active directory del windows server 2012 que se encuentren en el grupo de INTERNET (o el que queramos), se tengan que autentificar para poder navegar y son sujetos a las reglas del proxy Squid que está en el Pfsense.
Nota: No funciona para proxy transparente.
Escenario:
Pfsense
Paquetes para instalar: Squid 3
Tarjeta de red 1: DHCP
Tarjeta de red 2: IP estática.
IP 192.168.2.254
Mascara 255.255.255.0
Windows Server 2012
Dominio: estratel.local , DNS
IP: 192.168.2.253
Mascara: 255.255.255.0
Gateway: 192.168.2.254
DNS1: 192.168.2.253
DNS2: 192.168.2.254
Clientes:
Windows XP y windows 7 DHCP