par jdh » 01 Juil 2010 17:45
Je voudrais que soit bien compris le rôle de chacun des addons d'Ipcop.
Les addons et leur rôles : (merci à tous de me corriger !)
- BOT : filtrage des flux au niveau IP selon la zone, la source, la destination, le protocole (au sens IP). filtrage en autorisé/refusé.
- Squid : proxy Squid; gère les flux http, https, ftp. Peut fonctionner en transparent (uniquement en http et sans authentification).
- SquidGuard (addons de Franck78) : paramétrage de squidguard avec utilisation de la blacklist de Toulouse. Addons de Squid, ne concerne que le flux http/https/ftp.
- URLfilter : utilise SquidGuard : filtrage complémentaire des blacklists
- Advproxy : utilise SquidGuard : ajoute authentification (depend !)
De mon point de vue, qui n'ai pas réalisé la moindre install d'Ipcop en entreprise, le premier point est de configurer BOT qui est un "must have". Il est probable qu'il faille autoriser le flux 80/tcp vers Red ainsi que 800/tcp vers Ipcop puisque, en mode transparent, le flux sur 80/tcp est redirigé vers 800/tcp (post d'écoute de Squid).
Il est parfaitement clair, et nous sommes plusieurs à le répéter : il est bien préférable de séparer le proxy du firewall dès qu'il y a plus de 10 utilisateurs.
Bien évidement dans ce cas le proxy transparent ne peut fonctionner. Mais WPAD peut le remplacer efficacement.
Contrairement à ce qu'on peut penser, séparer les 2 fonctions ne vaut il pas mieux que patauger parce que c'est malgré tout un peu complexe (en tous cas plus que le laisse espérer Ipcop ...) ?
Quelque fois un effort d'abstraction permet largement de dépasser les contraintes !
Par ailleurs, ce sujet est quand même décrit dans ce forum à moultes reprises, alors un peu de recherche ne serait pas de trop ...