Choix d'un proxy

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Choix d'un proxy

Messagepar Le lapin » 07 Mai 2004 11:36

Bonjour à tous,


Je souhaite creer un serveur Proxy au sein de ma société, mais je ne sais pas vers quel choix me tourner. Unix me semble le plus performant dans ce domaine c'est pourquoi je me tourne vers vous.

Pourquoi un Proxy ?

Optimiser l'accès à Internet pour les Utilisateurs (cache, dns)
Surveiller l'accès des utilisateurs
Surveiller le trafic Internet
Aurotiser/Refuser l'acès à certains sites

Architecture en place:

Routeur Oléane
Serveur Windows 2000


Le but est de pouvoir intégrer un proxy au sein de cette architecture sans avoir à y toucher.
J'ai tester IPCOP, mais c'est à la base un firewall, donc son intégration pose un probleme (implique qu'il doit remplacer le routeur oléane).


J'attend vos commentaires, merci
Le lapin
Matelot
Matelot
 
Messages: 4
Inscrit le: 08 Avr 2004 10:41

Messagepar ender92 » 07 Mai 2004 11:53

Une architecture Unix restera toujours plus stable qu'une architecture windows mais elle coute en général plus cher à mettre en place initialement.

va voir du coté de Sun ce qu'ils te proposent sachant qu'il te faudra probablement un contrat de maintenance avec (a moins que ta boite soit trop petite et ne nécessite pas un investissement de ce type)
ender92
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 27 Avr 2004 11:23

Messagepar CocoVFR » 07 Mai 2004 11:54

Salut a tous.
J'ai tester IPCOP, mais c'est à la base un firewall, donc son intégration pose un probleme (implique qu'il doit remplacer le routeur oléane).

Ou tu as vu ca ???? Il est parfaitement possible de mettre autant de routeur que tu veux les uns derriere les autres, si ca peut t'amuser. L'administration peut être un peu plus compliquer et encore, il faudrais voir.
CocoVFR
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Avr 2004 03:27

Messagepar braouazou » 07 Mai 2004 11:57

Je te conseillerais l'installation d'une Debian de base (ça répond à pas mal de demandes ;-) ), puis tu n'installes que les packages dont tu as besoin, en l'occurence Squid (la configuration n'est pas difficile).

Pour ce qui est de l'installation Debian, il existe une très bonne documentation par Alexis Delattre (je te laisse chercher sur le forum ou sur Google)

Sache que l'installation et la configuration te prendront un peu plus de temps qu'avec IPCop (bon pas 3 jours non plus!!) et une fois installé et configuré, tu n'as plus à y toucher pendant un bon bout de temps :-P

Si tu as des questions, n'hésite pas...
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar ztim62 » 07 Mai 2004 12:07

salut !


Au risque de froisser les linuxiens, pour faire du proxy cache uniquement, je conseille ISA server de microsoft .... [-X ne me taper pas dessus

et ne me faite pas dire ce que je n'ai pas dit, j'ai bien dit uniquement en mode proxy cache, n'utilise pas le mode firewall, qui n'en n'est pas vraiment un d'ailleurs (dixit microsoft), pour un vrai firewall, rien de tel qu'une solution sur Unix genre checkpoint...

bye
TiM
EPSI en force !
Avatar de l’utilisateur
ztim62
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 248
Inscrit le: 02 Déc 2003 01:00
Localisation: ARRAS

Messagepar tomtom » 07 Mai 2004 12:12

C'ets vrai que ISA est bien, mais cher !
Squid ets une référence quand mêem !

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Iboudibou » 07 Mai 2004 12:22

Si la partie firewall est ailleurs, une mandrake avec squid squidguard et webmin est très facile à utiliser.
"...mais vous n'aurez pas, ma liberté de penser."
Avatar de l’utilisateur
Iboudibou
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 20 Oct 2002 00:00
Localisation: Boulogne/Mer

Messagepar vanvan » 07 Mai 2004 12:24

et le coup du bon vieux MSPROXY ça peut se tenter. c super en sécurité ça gère tout de A à Z. Tu le mets en place et puis hop tout est configuré même le pass par défaut. :-P

il y a aussi sambar mais c un peu light.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar popoch » 07 Mai 2004 12:28

perso j ai mis en place un ipcop avec squid+squidguard derriere un routeur materiel et aucun pb a l horizon.... ah si un seul... les dns dynamiques... mon compte chez dyndns etait mis a jour avec l adresse privee de l interface red... mais bon rien de grave je l ai vire d ipcop (la gestion des dyndns biensur :D )
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar vanvan » 07 Mai 2004 12:32

Pour MSproxy s'était une boutade. le mix entre Squip et squidguard est vraiment très bien. Si tu sais aussi bidouiller essayes d'y rajouter viralator par contre c pas top top question mis en place.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar popoch » 07 Mai 2004 12:35

je ne connais pas viralator... quel fonction cela rajoute en plus ????
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar carlos » 07 Mai 2004 12:37

Perso, j'ai mis en place OpenBSD avec Squid comme proxy transparent, et ça roule nickel. Cependant, celui-ci te permet évidemment de mettre en oeuvre les autres caractéristiques que tu recherches.

Bien à toi
Avatar de l’utilisateur
carlos
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 09 Mai 2003 00:00
Localisation: Belgium

Messagepar vanvan » 07 Mai 2004 13:27

c le même genre que clamav pour un serveur de mails mais dans le cas de
viralator cela permet de scanner tout les .exe qui passent par le proxy et qui filtre à la recherche de signature de virus bloquant les .exe qui sont vérolés.
Donc entre le serveur de mails et les proxys qui sont filtrés ç limite pas mal le risque de se prendre des virus en masse ( ne plus en avoir à mon avis est presque utopique ).
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar popoch » 07 Mai 2004 13:52

c complique a installer ???

c vrai que ca a l air pas mal du tout.... niveau ressource c pas mortel ???

:D :D :D on en apprend tous les jours...
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar jedyokatana » 07 Mai 2004 14:28

Bonjour,

Lorsque tu décris ton architecture, tu évoques un serveur Windows 2000, je suppose donc que tu as une architecture Active Directory. Pour les fonctions proxy que tu indiques, tu as donc le choix, comme tout le monde te l'indique, entre un Proxy Microsoft ISA ou un Proxy Linux Squid.
Alors soit tu as besoin d'authentifier tes utilisateurs lorsqu'ils se connectent à Internet, restreindre les accès en fonction des utilisateurs ... et la ISA se justifie par son intégration à Active Directory, soit tu n'as pas besoin de ce genre de fonction et tu te tournes vers un Squid.
J'ai testé les deux, et comme le dit TOMTOM, Squid reste une référence. Squid est gratuit, performant et certaines fonctions comme la restriction d'accès à certains sites sont bien plus faciles à mettre en oeuvre qu'avec ISA.

Bon Courage
Avatar de l’utilisateur
jedyokatana
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 17 Jan 2004 01:00
Localisation: Strasbourg

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)