par jdh » 24 Oct 2011 13:39
Il ne vous a pas échappé que, pas mal de personnes ici dont ma modeste personne, préconisent de séparer le proxy et le firewall !
Je cite souvent la limite de 10 utilisateurs mais il y a quand même pas mal de raisons de séparer :
- différence entre les "requirements" des 2 matériels,
- besoin mémoire, besoin disque,
- faux avantages de proxy transparent : préférer WPAD,
- capacité à gérer authentification,
- logiciel de log,
- ...
Vous ne devriez pas avoir de difficulté à recycler un PC en proxy dédié.
Quand au lien entre firewall et proxy, une règle évidente : permettre au proxy, et à lui seulement, d'accéder à Internet (http/https/ftp).
NB : je ne parle ni d'Ipcop ni de pfSense : la problématique est firewall - proxy
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.