Votre avis ? Upgrader IPCOP pour d'autres services.

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Votre avis ? Upgrader IPCOP pour d'autres services.

Messagepar loberty » 17 Juil 2004 17:03

Bonjour,

Je cherche à monter une passerelle internet pour un réseau informatique de 30 postes (tous en windows).
Cette passerelle aura en charge :
1. partage de la connexion internet (2048/256)
2. firewall
3. anti-virus mails
4. proxy avec gestion de comptes utilisateurs
5. serveur VPN

Pour les points 1, 2 et 5 pas de souci, IPCOP le fait de base.
Elle est même déjà en service depuis 2 mois.

Ma question porte donc sur les points 3 et 4.
Je sais qu'il existe des solutions comme COPFILTER, DANSGUARDIAN, SQUIDGARD.
Que mon conseillez vous ?
Il faut savoir qu'il y aura 2 personnes qui auront à créer/modifier les droits des usagers sur le proxy (pas d'administration serveur), et aucun n'a de connaissance particulière sur ce système (ce sont néanmoins des utilisateurs windows aguerris).
Il faudrait une solution tout graphique et facilement utilisable avec une bonne note technique.
Si certains d'entre vous ont déjà eu à monter ce genre de serveur, ce serait sympa de me faire profiter de votre expérience.

J'ai entendu parler d'un composant (WINMIND je crois) qui permet de gérer les accès en vérifiant les comptes du serveur de domaine ou Active Directory.
C'est possible à ajouter sur IPCOP ?

A la lecture de ce post, certains puristes vont sans doute faire des bons de 2 mètres et me maudire.
Ils vont se dire encore un qui veux tout au détriment de la sécurité.
Je sais bien qu'un serveur sécurisé perd sa sécurité dès que l'on y ajoute d'autres composants logiciels.
IPCOP à l'inverse d'autres se veut d'être avant tout une passerelle sécurisé et non un serveur à tout faire.
Mais j'avoue que la solution IPCOP me plaît fortement, et j'aimerais réellement lui ajouter quelques fonctions, sans non plus tomber dans l'excès, c'est à de dire de faire un tout en un (serveur de messagerie, serveur, web, serveur ftp, etc ..).

Merci à tous :-)
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar Franck78 » 17 Juil 2004 17:30

Les puristes ne feront pas des bons de deux métres ! Il est tout à fait logique de demander au firewall de limiter aussi les sorties.

J'ai pensé inclure un de ces jours le contrôle user ACL dans mon add-on squidguard. Pas encore trop motivé pour le faire. Donc en attendant, c'est à la mimine qu'il faut le faire.

Pour le mail/antivirus, sur Ipcop, mon avis est qu'un Postfix tranquille dans son coin ferait mieux l'affaire...
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Fesch » 17 Juil 2004 17:36

Franck78 a écrit:Pour le mail/antivirus, sur Ipcop, mon avis est qu'un Postfix tranquille dans son coin ferait mieux l'affaire...


=> C'est bien vrai ça ... mais si on ne dipose pas d'autre machine? Ou pour un usage privé? (comme chez moi :mrgreen:)
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité