Petites Questions concernant IpCop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Petites Questions concernant IpCop

Messagepar v0n » 29 Oct 2007 04:11

Bonjour les Ixusiens :D

J'ai des petites questions a vous poser...
J'ai un proxy ( + filtrage de contenu ) / authentification win2003server à virtualiser, je suis donc en train de tester ipcop, il y a quelque chose que je ne comprend pas, j'ai peut etre loupé un passage:

Mon proxy sera sur un réseau local, donc qu'une carte ethernet, quelle config dois-je prendre / établir ?
(équivalent du mode 'standalone' de Clarkconnect quoi...)

Merci! ;)
v0n
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar ccnet » 29 Oct 2007 15:14

J'ai un proxy ( + filtrage de contenu ) / authentification win2003server à virtualiser, je suis donc en train de tester ipcop


Je ne comprend pas le rapport (donc implique un rapport, une causalité ...) entre un proxy win 2003 server à virtualiser et ipcop. Ipcop est un firewall et la virtualisation d'un serveur win 2003 n'a rien à voir avec ipcop.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Gesp » 29 Oct 2007 18:58

Surement que cela se comprend dans ce sens
proxy ( + filtrage de contenu ) à virtualiser / authentification win2003server


Mon proxy sera sur un réseau local, donc qu'une carte ethernet, quelle config dois-je prendre / établir ?


Je pense que cette solution n'est pas supportée actuellement tel que décrite avec une seule carte.
Autant utiliser une autre distrib que de devoir tout modifier sur IPCop.

Peut-être est-il possible de contourner en définissant 2 cartes virtuelles de manière à retomber sur une configuration RED GREEN. Après il faut pouvoir brancher cette carte RED dans un autre sous-réseau que GREEN, donc la brancher dans une autre plage d'adresse (sur une autre carte virtuelle).


Cela ressemble à une configuration que j'utilise pour tester IPCop mais où ce n'est pas du virtuel mais du vrai matériel.

Cette configuration me permet de faire n'importe quoi sur un IPCop en test (y compris tester du coté RED) sans perturber le trafic de ceux qui ne sont pas destinés à tester.

GREEN--IPCop--RED-----Internet
192.168.1.1
|
|
192.168.1.2
PC-10.0.0.1----NAT------10.0.0.2--RED--IPCop-test--GREEN-192.168.1.3-----X

je peux brancher un PC sur le réseau GREEN dans la plage 192.168.1.x
Si je lui indique 192.168.1.3 comme DNS et comme passerelle par défaut, le trafic passe bien par la machine IPCop-test (pas testé de VPN dans cette configuration).
De la même manière, si j'indiquais 192.168.1.3 comme proxy, le trafic http passerait par la machine de test. Mais c'est une configuration de test et je la déconseillerais pour une application réelle.

Il n'est pas possible de faire du filtrage de contenu sans le passage obligatoire par le proxy.
Sauf à ce que le proxy soit défini de manière non modifiable sur chaque poste (ce dont je ne suis pas vraiment sùr que ce soit possible), les utilisateurs vont le contourner et il n'y aura pas de filtrage pour eux.

La vrai solution est que le proxy soit à la frontière entre l'extérieur et l'intérieur, pas à l'intérieur avec une seule carte.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar ccnet » 29 Oct 2007 19:11

Autant utiliser une autre distrib que de devoir tout modifier sur IPCop.

Je le crois aussi. C'est autrement plus sain que d'utiliser un produit dans configuration non supportée.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar v0n » 02 Nov 2007 02:07

Oui je le pense aussi, mais c'est trop dommage, IpCop permet AdvProxy, qui a l'air très bien pour les ACL et l'authentification proxy a partir de win2003 server (active directory), utilise des utilitaires de rapport squid comme calamaris, sarg, enfin des outils complets ... MAIS ne permet pas de l'utiliser en simple serveur ! :cry:
je dois juste établir un proxy, virtualiser sur un win2003server.

Si IpCop fonctionnait en mode simple serveur, j'aurais absolument tout ce dont j'ai besoin :(
v0n
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 25 Oct 2007 23:27

Messagepar ccnet » 02 Nov 2007 12:12

Mais ipcop est avant tout un firewall. Bref. Voyez éventuellement les distributions SME et Clarkconnect qui sont prévus pour fonctionner un mode serveur simple. Elles comportent un proxy. Je fréquente très peu les proxy et j'ignore si ces distributions peuvent répondre à votre besoin comme vous l'avez imaginé.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité