si pfsens fait du filtrage comme urlfilter, je pourrais me passer d'icop.
je n'ai pas encore étudié pfsens, mais il me semble que l'on peut désactiver le firewall. Pfsens en bridge, avec ip fixe, le dhcp d'icop activé. J'utilise un peu ce system avec un wrt54gl sur la patte bleu de mon ipcop.
pfsens est là uniquement pour que l'utilisateur puisse s'identifier directement dans le navigateur, conserver les log, et c'est tout, tout le reste sera désactiver. Ipcop ne servira que pour filtrer les adresses URL (urlfilter), comme serveur DHCP, firewall, le QOS (avec pfsens OU les options d'advance proxy) séparer les deux réseau (wlan et lan ).
et maintenir des réglages cohérents ! Cela n'est pas simple.
effectivement, faire quelque chose de propre ne va pas etre simple, mais faisable je pense.
Il reste qu'il ne faut pas faire de virtualisation sur une machines en coupure réseau ! Parce que cela suppose que l'aiguillage des flux réseaux (et avant d'être filtré !) soit fait par la machine virtuelle avec l'efficacité et la sécurité nécessaire.
une ipcop en virtuel serait plus sujet aux risques alors...je vais donc me renseigner pour savoir si cela à deja été fait et quelles sont les precautin à prendre.
le but principale est vraiment d'utiliser une seule machine pour tout faire et de savoir si c'est réalisable. Si vous connaissez d'autres logiciels, n'hésitez pas.