Bonjour à tous,
je dispose d'un firewall de type "boite noire" et je souhaiterai ajouter un IPcop qui fasse proxy filtrant transparent (web et email) :
L'architecture est la suivante :
* FIREWALL :
- adresse IP fixe publique pour le "RED" (84.#.#.18)
- adresse IP fixe privée pour le "GREEN" (192.168.0.251)
- RED connecté au routeur du FAI
- GREEN connecté à un switch
- il dispose d'une DMZ
* Routeur du FAI :
- IP fixe publique (84.#.#.17)
- impossibilité de le reconfigurer (peut être sur demande)
* Routeur interne :
- passerelle par défaut
- adresse IP fixe privée (192.168.0.254)
- routage vers internet et/ou les sites distants
- reconfiguration sur demande seulement
* Proxy filtrant :
- filtrage email
- filtrage HTTP et FTP
(internet)---[ROUTEUR FAI (ip publique)]----[Red(ip publique) PAREFEU Green (ip privé)]----switch---[routeur privé]----
================
Questions :
- puis-je faire un proxy filtrant transparent avec IPcop+copfilter sans activer son parefeu ?
- existe il une autre solution pratique autre qu'IPcop avec les fonctionnalités de copfilter
- dois-je mettre une ou deux cartes réseau sur l'IPcop dans ce cas là ?
- dois-je placer le proxy en DMZ ?
- Que dois je reconfigurer au niveau du réseau ?
Merci de vos conseils et de votre réflexion.
-= VX =-