[RESOLU] A la recherche d'un proxy!

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

[RESOLU] A la recherche d'un proxy!

Messagepar v0n » 02 Nov 2007 05:05

Bonjour tout le monde!

Je suis à la recherche d'un proxy qui répondrait à des critères précis:

:arrow: Architecture du réseau:
Internet---Routeur---firewall---LAN
LAN comprend une dizaine de postes dont un serveur;
:arrow: Le proxy sera virtualisé sur le serveur windows 2003 server (avec vmware surement version server);
:arrow: Fonctions: proxy, filtrage de contenu, authentification proxy à partir de l'annuaire win2003server Active Directory, Access Control List;
:arrow: Mode: 'serveur simple' (ou 'standalone') donc 1 carte ethernet car proxy dans le réseau;
:arrow: Administration simple et entièrement web (car le site sera distant, et pas de compétences linux pour modifier des fichiers à la main);
:arrow: Rapport proxy également web simple et efficace (le résumé au mois/semaine/jour de Clarkconnect très utile, mais manque le suivi par tranche horaire des utilisateurs très pratique de SARG);


J'ai testé pour l'instant:

Clarkconnect: administration simple, efficace, mais ne gère pas l'authentification AD, et difficile de rajouter des modules comme sarg (changé depuis 4.0);
SME: je n'ai pas assez bien testé encore pour pouvoir m'avancer, mais je n'ai pas trop accroché pour le moment, j'ai besoin de plus d'info;
IpCop: J'ai pensé trouver LA solution, simple, très modulable, Advproxy pour les ACL et l'authentification AD du proxy, SARG et Calamaris pour les rapports, copfilter, bcp de docs en francais... bref le pied, sauf qu'il ne fonctionne QU'EN mode passerelle :cry: Je serais 100% satisfait je pense s'il pouvait fonctionner en serveur simple mais bon ...
Smoothwall: équivalent à IpCop.


:?: Quelqu'un aurait des idées, pistes, add-ons, modifs que sais-je pour m'aider à avancer!?
:?: Devrais-je installer tous ses services séparement sur une Ubuntu par exemple et le faire moi même?
Merci,
v0n
Dernière édition par v0n le 27 Nov 2007 04:17, édité 1 fois au total.
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar Franck78 » 05 Nov 2007 22:37

Salut,

Il y a eu quelques posts sur ce sujet, IPCop branché par son interface green sur un LAN. Tout fonctionne, sauf sa fonction première de firewall bien sur, il n'est plus 'en série'. Pas de proxy transparent mais faut-il le préciser... Les autre serveurs répondent, c'est leur boulot ;-)

Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar v0n » 07 Nov 2007 01:04

bonjour,

Franck78 ton idée me plait, mais de cette facon je n'arrive pas a accéder à Internet avec IpCop, et donc ne peut mettre a jour et installer des modules. Une piste?
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar v0n » 11 Nov 2007 23:01

Un soucis pour configurer le réseau et connecter la machine (IpCop) de cette facon a internet ...
Je crois bien que je vais devoir faire une installation serveur + squid + ... moi même :(

Merci pour toutes infos supplémentaires.
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar v0n » 27 Nov 2007 04:16

Squid avec authentification active directory : voici ma doc :
http://doc.ubuntu-fr.org/squid_authenti ... _directory
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar Franck78 » 27 Nov 2007 13:24

C'est bien de prendre le temps de rédiger un petit howto ;-)

Bonne route..






Un soucis pour configurer le réseau et connecter la machine (IpCop) de cette facon a internet
Et qu'était ce soucis?
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar v0n » 28 Nov 2007 23:47

Merci ;) il est désormais opérationnel :) je vais maintenant m'attaquer au log viewer, mais il y a le choix: sarg, calamaris, webalizer, dont webmin propose des modules... ;)

:arrow: Toutefois, si vous avez des conseils à me donner concernant la gestion des logs de Squid (rotation, rapport, plannification de rapports...) Je suis fortement intéressé !

Franck78 a écrit:
Un soucis pour configurer le réseau et connecter la machine (IpCop) de cette facon a internet
Et qu'était ce soucis?
:roll:
C'était pour connecter comme tu l'avais dit, IpCop en serveur simple, et utiliser tous les serveurs mise à part le firewall. Mais c'est pas un problème, j'ai mieux maintenant ;) (enfin plus adapté on va dire).

Merci !
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar dpfpic » 29 Nov 2007 08:28

Bonjour,

C'était pour connecter comme tu l'avais dit, IpCop en serveur simple, et utiliser tous les serveurs mise à part le firewall. Mais c'est pas un problème, j'ai mieux maintenant (enfin plus adapté on va dire).


Pouvez vous nous dire quelle solution vous avez pris pour votre proxy.

Merci

Cordialement,
DPFPIC
Avatar de l’utilisateur
dpfpic
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 160
Inscrit le: 24 Mai 2003 00:00

Messagepar v0n » 05 Déc 2007 01:18

dpfpic a écrit:Pouvez vous nous dire quelle solution vous avez pris pour votre proxy.


Moi j'avais besoin d'établir un proxy avec authentification transparente depuis active directory (depuis la session windows en cours) donc j'ai suivit plusieurs tuto et j'en ai fait un (pour une Ubuntu server LTS), voici ma doc : http://doc.ubuntu-fr.org/tutoriel/comme ... _directory
Si ça peut te servir...

Bonne continuation à toi ;)
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar dpfpic » 05 Déc 2007 07:37

Bonjour,

Merci pour le lien, mais quand je clique dessus d'arrive sur une page blanche.

Est ce normal ?

Merci de votre aide.

Cordialement,
DPFPIC
Avatar de l’utilisateur
dpfpic
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 160
Inscrit le: 24 Mai 2003 00:00


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité