Bonjour à tous,
Je vais prochainement mettre en place un proxy squid dans une entreprise principalement pour pouvoir filtrer les accès par groupe (OU-ADcrosoft).
Solution retenu: Debian + Squid + Squidguard.
Le principal problème chez ce client est la bande passante, un 768kb en synchrone en partie occupée par le trafic mail (liaison satellite).
Pour essayer de "soulager" cette ligne, je vais utiliser une ligne Adsl nouvellement installée.
Nous n'avons pas la main sur le routeur Cisco (Passerelle du LAN en 192.168.161.1), cependant je vais demander au fournisseur d'accès qui le gère de créer une règle (PBR)
permettant de rediriger tout le trafic http & https vers le routeur de la ligne adsl, excepté pour le serveur mail (Outlook anywhere + webmail -> Dns vers l'IP Wan de la liaison satellite).
Donc pour le moment tout le trafic sort par le firewall situé après la liaison satellite.
Je me pose un peu la question de la meilleure manière d'insérer le proxy:
(les demandes sur le port 80 arrivant sur le Cisco seront redirigées vers le port 8080 de squid).
-> Soit dans le réseau en 172.16.16.x entre le cisco et le modem/routeur adsl.
-> Soit mettre une interface dans le réseau en 192.168.161.x et une autre en 172.16.16.x
Qu'en pensez-vous ?
Si je n'ai pas été assez clair, merci de me le dire, j'essaierai de vous fournir des infos supplémentaires.