Salut,
atoboldon33 a écrit:Pour ce qui est de la passerelle, tu as raison, je voulais dire 1 SME en DMZ (serveur WEB public) et une 1 SME dans le reseau local (serveur privé + SAMBA) les deux en serveur seul bien sur
C'est ce que j'avais cru comprendre, et donc je confirme : dans ce cas là, aucun problème.
atoboldon33 a écrit:- Il me permet de faire du filtrage sur mon réseau local grace a Advanced Proxy + Url Filter. Si des contrib équivalentes existent sur SME 7.xx je suis pret a changer !!!
Je connais très peu Ipcop et encore moins ses contribs
Ca me semble ressembler à
squidguard,
squid_restrict_IP voire
dansguardian, non ?
atoboldon33 a écrit:mais de toute évidence le dévellopement de contribs me semble un peu "plus mou" sur la SME.
Je m'intéresse trop peu à Ipcop et à ses contribs pour pouvoir répondre. Je me demande toutefois si ce n'est pas une simple impression due au fait qu'il n'est pas du tout évident de trouver des contribs pour SME, chacun faisant la (ou les) sienne dans son coin. Un bonne initiative, mais encore très jeune donc très peu fournie, de site de rassemblement a été prise par MasterSleepy et Stirner, il s'agit de
vhConsult.
atoboldon33 a écrit:L'avantage en terme de passerelle pure reviens a mon sens a IPCOP qui ne fait que cela et le fait parfaitement
Avantage a SME pour un systéme complet, fabuleux serveur apache auto configuré par templates,
Oui, ce sont deux distribs dont le but est totalement différent. Il ne faut donc ni les comparer ni les opposer. Les associer car elles sont complémentaires ? Non, pas vraiment. SME contient un routeur-firewall intégré, qui fait donc double emploi avec Ipcop, et de plus est conçue plutôt pour être un serveur "tout en un" et donc unique. Mais on peut faire comme toi si on veut séparer les services. Perso, je mettrais plutôt des CentOS ou des Debian à la place des SME, histoire de ne pas m'emm* avec les templates qui n'ont plus guère d'utilité ici...
atoboldon33 a écrit:mais péche un peu sur du controle d'accés des utilisateurs aux ressources du Web (ou alors je ne le connais pas assez sous cet aspect la).
Je crois qu'il ne faut pas voir les choses ainsi : l'approche est différente afin d'être beaucoup plus simple pour les non-informaticiens. Mais du coup, elle est déroutante pour ces derniers, qui trouvent à juste titre qu'on peut moins bien faire comme on veut... C'est donc un choix délibéré, pour rester "Vite, Simple et Bien", selon la devise de FreeEOS.
atoboldon33 a écrit:Comme nous avons la deux excellents produits, pourquoi ne pas profiter des deux, surtout si comme dans mon cas on a plusieurs serveurs WEB public dans la DMZ d'IPCOP(une machine LAMP sous Débian en plus)
Oui, dans ce cas, bien sûr. Mais c'est presque le seul où on peut les associer avantageusement.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)
Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)