je ne sais lequel choisir ....

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar sammyfrance » 04 Déc 2002 12:35

Bonjour étant responsable de l'administration d'un lycée nous sommes sur nettisimo 2 et peut'être bientot sur turbo adsl. Je voudrais mettre un proxi, qui puisse éviter les intrusions externe, mais aussi surveiller les élèves (empècher des sites de tchat, verouiller les postes à certaines heures suivant leurs adresses ...). Quel proxi me conseillez vous. Actuellement nous avons jana server, mais qui est vraiment lent. <BR>Merci d'avance. <BR>A+
Avatar de l’utilisateur
sammyfrance
Matelot
Matelot
 
Messages: 1
Inscrit le: 04 Déc 2002 01:00

Messagepar bri2 » 04 Déc 2002 12:47

Avant l'arrivée du nouveau réseau MRPET, j'avais exactement le même problème dans mon lycée et .... <BR>1/ Squid est bon et rapide mais ne filtre pas le contenu <BR>2/ Dansguardian filtre le contenu mais il était plus difficile à administrer et plus lent <BR> <BR>Je me contentais de squid en mettant à jour les blacklists plus souvent, ce qui revient un peu à du filtrage de contenu <BR> <BR>...mais ce n'est que mon expèrience personnelle !!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar carbone » 04 Déc 2002 12:49

Comm eproxy payant, tu as wingate qui est pas mal fait et permet justement de spécifier un peu tout ça, et d avoir des logs des différentes connexions. <BR>Sans ca tu peux passer peut être à une machine firewall linux qui te ferais aussi proxy comme par exemple ipcop en y ajoutant dansguardian pour gerer les connexions, et la ce sera gratuit (sauf la machine)
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar wann » 04 Déc 2002 13:01

Hello, <BR> <BR>Pour compléter un peu ce qu'a dit Bri2, tu peux utiliser 2 méthodes : <BR> <BR>1) les ACL (Access Control List) de Squid, mais c'est assez fastidieux à mettre en place sauf si la politique est de n'autoriser que très peu de sites et/ou d'utilisateurs. <BR>Un exemple peut être trouvé ici : <BR><!-- BBCode auto-link start --><a href="http://www.dageek.co.uk/ipcop/squid/" target="_blank">http://www.dageek.co.uk/ipcop/squid/</a><!-- BBCode auto-link end --> <BR> <BR>2) Un filtre pour Squid. Dans ce cas, deux offres sont inéressantes : <BR> <BR>- Squidguard, qui s'appuie sur des blacklists, est très rapide et assez efficace (à condition de mettre régulièrement à jour ces listes) <BR> <BR>- Dansguardian, qui s'appuie aussi sur des blacklists mais qui filtre également le contenu réel des pages. Il est donc moins rapide mais de fait plus efficace. <BR>Un peu de doc : <BR><!-- BBCode auto-link start --><a href="http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopDGHowtoFR" target="_blank">http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopDGHowtoFR</a><!-- BBCode auto-link end -->
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar bri2 » 04 Déc 2002 16:56

Puisqu'on fait dans le complet : <BR>1/merci wann c'est très clair <BR>2/ je crois que squidgard est gpl alors que dans NON <BR>3/Je trouve la gestion de dans très cohérente avec les ALLOW et les DENY mais je ne comprends pas pourquoi...cette lenteur EXTREME !!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar InfomanFR » 13 Déc 2002 12:50

Squid est quand meme pas mal comme proxy. Je l'utilise au taff. En plus tu peux analyser les logs avec des rapport HTML (squidarg)
Avatar de l’utilisateur
InfomanFR
Matelot
Matelot
 
Messages: 9
Inscrit le: 13 Déc 2002 01:00

Messagepar cyrille » 13 Déc 2002 14:42

Hé les amis de l'E.N., vous avez entendu parler du projet SLIS de l'académie de Grenogle ? <BR>Dans l'académie de Nancy-Metz, tous les lycées et collèges en sont équipés. <BR>Et bientot le projet AMONT ... <BR> <BR>@+
"La vitesse de la lumière étant supérieure à celle du son, il n'est donc pas anormal que beaucoup de gens paraissent brillants jusqu'à ce qu'ils ouvrent leur $%#&! "
Avatar de l’utilisateur
cyrille
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 15 Fév 2002 01:00
Localisation: mezt


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron