Besoin de conseil pour monter un proxy sous win2k server

Besoin de conseil pour monter un proxy sous win2k server - Windows & Software

Marsh Posté le 06-02-2002 à 15:41:43    

Bonjour a tous,
 
Ma petite question du jour :)
L'acces au net + vpn se fait par un routeur cisco serie 1700, sur une ligne 2mb.
Je pensais tout d'abord a faire des access list sur le routeur pour controler les acces au net, mais avec le dhcp ca va etre galere.  
Donc naturellemnt j'ai pensé au proxy, que je placerais sur un serveur 2k (pas de linux possible pour le moment).
Je voulais donc savoir les differentes solutions possibles :
 
ISA ? (il me semble qu'il y a un deuxieme produit proxy che crosoft ?)  
 
Qu'est ce qu'il y a comme logiciels alternatifs ?  
 
C'est principalement pour gerer les acces au net, interdire ou autoriser tel ou tel protocoles, generer des logs de connexions (pour voir le temps passé par personne (chasse au forumeur :p))
 
Ensuite, je pensais proceder comme suit :
Comme les postes ont quand meme besoin de la passerelle pour le vpn, et du dns, pour eviter qu'un petit malin decoche sa case proxy puis passe en direct, sur le routeur, pour l'acces net je n'autoriserais que mon serveur a sortir.
Vous en pensez quoi ?


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 15:41:43   

Reply

Marsh Posté le 06-02-2002 à 16:18:32    

Ta question est intéréssante, car je me pose la meme,
En fait ISA server est un proxy+firewall sinon il existe un autre produit qui lui ne fait que du proxy c'est proxy server chez crosoft bien sur :D

Reply

Marsh Posté le 06-02-2002 à 16:35:50    

Je me suis renseigné, apparemment Proxy server tout seul ne se fais plus :(
Et ISA serveur coute affreusement cher 1858,39 ? HT !!!
A ce prix la je peux me remonter une deuxieme becane sous linux :p
Enfin ya des solutions de proxy alternative chez la concurrence ? (sous windows 2k serveur toujours)


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 16:41:54    

Quel dommage que tu ne puisses mettre en place un Nux. Je m'étais pas mal informé, et si tu savais ce qu'il est possible de faire pour pas un $ execpté le HARD.
 
Sinon, tu achètes VMWARE, et tu fais tourner un Nux dessous ;). Vydoll avait utilisé VMWARE sous 2k, il faisait tourner un Linux virtuel sous VMWARE. Ce linux prenait la main sur son modem ADSL, il partageait sa connexion sous le Linux (donc sécurisé par Nux, tjs..), et son 2K passait par le Linux.  
Le principe, chaque OS réel ou émulé utilise la même carte réseau, mais chaque OS a sa propre IP. Je suis arrivé à monté jusqu'à 4 IP (4 OS) sous Virtual PC chez moi, chacun était pinguable de mon LAN, chaque OS avait son nom NetBios, etc... Pas le moindre soucis. JE sais, ce n'est surement pas la solution que tu mettras en place ;)  
 
 
JE ne sais pas pour combien de users il t'en faut un. Tu as JanaServer 2 qui est gratuit. Tu crées tes list par IP, plage d'IP, mot de passe, horaires, quota d'heure ou de MO, etc...

 

[edtfdsfsdfgdd]--Message édité par Groody--[/edtfdsfsdfgdd]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-02-2002 à 17:32:51    

Je connais les solutions linux, et je sais ce qu'elles valent...
Mais c'est justement l'optique de monter une autre becane qui n'est pas envisageable pour l'instant... Si mon cas est vraiment desespere ce sera ma solution de secours.
 
Pour VMWare, bof, bof. Le serveur a d'autres chats a fouetter qu'a emuler un linux :D
De plus ma config reseau est un peu eclectique, avec du load balancing et de l'agregation de cartes, pas envie que ca me fausse mes trames tout ca :)
 
Je vais regarder ce janaserver 2
Il faut savoir que ce n'est vraiment qu'un proxy qu'il me faut, et non un partage de connexion (meme si dans le fond c'est la meme chose) puisque la connexion est assurée par un chtit routeur qui fais tres bien son boulot (en plus c de l'ATM)
 
D'autres propositions ? Moi je vais regarder du coté de wingate, qui me semble-t-il propose un proxy :??:...


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 17:34:32    

Ah oui, pour le moment il n'y a qu'une 50aine de users, mais ca va grossir rapidement :)
Il faut que la connexion suive aussi derriere, parce que sur les 2mb, ya deja 256kb/s qui sont reservés pour le VPN, et le VoIP pointe son nez a l'horizon :p


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 17:35:42    

Pense à prévenir les utilisateurs avant de mettre en place ce genre de contrôle. C'est passable de pas mal de condamnation si tu fais ca dans leur dos. Il y avait eu un topic assez fourni il  a peu de temps sur ce sujet.
 
CHaiCA

Reply

Marsh Posté le 06-02-2002 à 17:37:43    

Reply

Marsh Posté le 06-02-2002 à 17:43:51    

chaica a écrit a écrit :

Pense à prévenir les utilisateurs avant de mettre en place ce genre de contrôle. C'est passable de pas mal de condamnation si tu fais ca dans leur dos. Il y avait eu un topic assez fourni il  a peu de temps sur ce sujet.
 
CHaiCA  




 
Il n'y a pas de problemes de ce coté la. Le tout sera précisé dans une charte d'utilisation.
Passer son temps sur le forum n'est pas en soi un probleme (j'y passe pas mal de temps moi même quand j'ai un thread en cours), c'est plutot pour faire la chasse aux utilisateurs abusifs (et il y en a :crazy:) souvent deja identifiés, mais avec un log ce sera plus facile de les "raisonner".
Le but n'est pas de fliquer (je n'aimerais pas qu'on me le fasse) mais reelement de sauvegarder la bande passante pour les applications critiques, et eviter les abus (P2P au travail, Fun radio par le net en 128k alors qu'un petit poste ferais aussi bien).


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 17:47:49    

Mais bon tout ca ne reponds pas a ma question :(
Je cherche toujours mon logiciel de proxy ;)
Pas forcement du gratuit, mais payer plus de 2000? a crosoft pour une nouvelle usine a gaz ca me fais un peu mal... On leur lache deja assez avec les licenses :D (encore 60 CAL a acheter demain)


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 17:47:49   

Reply

Marsh Posté le 06-02-2002 à 18:24:10    

J'ai vu qu'il existait Squid pour NT !
http://www.serassio.it/SquidNT/SquidNT.htm
 
A votre avis qu'est ce que ca vaut ? Quelqu'un s'en est deja servi ?


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 18:32:30    

Je t'envoie un mail avec un logiciel proxy : Proxy+
 
voir : http://forum.hardware.fr/forum2.ph [...] ic=&trash=

Reply

Marsh Posté le 06-02-2002 à 18:37:15    

Merci Guiot
Je ferais un essai, mais je ne peux rien te garantir, puisque c'est quand meme dans un environnement de production... On evite les beta tests en general :p
Si sur hotmail ca ne passe pas :
eltric@ifrance.com

 

[edtfdsfsdfgdd]--Message édité par ElTRiC--[/edtfdsfsdfgdd]


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 18:46:51    

A y est c'est passer...  ;)

Reply

Marsh Posté le 06-02-2002 à 19:15:02    

Rien recu encore


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 19:51:07    

ElTRiC a écrit a écrit :

J'ai vu qu'il existait Squid pour NT !
http://www.serassio.it/SquidNT/SquidNT.htm
 
A votre avis qu'est ce que ca vaut ? Quelqu'un s'en est deja servi ?  




 
Squid sous NT ???? D'après ce que j'ai compris, c'est le, ou l'un des meilleur sous Nu ? 5tt cas c le seul que ej connaisse). Merci pour le lien, je v voir ça !!


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-02-2002 à 19:59:51    

Wi en fait je comptais mettre ca sous nunux
Donc si ca tourne bien sous NT, pkoi pas... En fait em suis dis "apache existe pour win32, pkoi pas squid :p


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 06-02-2002 à 20:03:25    

ouai, c ce que je me suis dis APRES ton lien :D. J'aurai du y penser...
 
En tout cas, je pense le tester bientôt. Car pour être franc, Jana2, il est pas très très rapide...


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-02-2002 à 23:56:31    

UP
Des fois que quelqu'un ait deja essayé squid sous win32


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 07-02-2002 à 09:04:46    

Personne ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2002 à 09:44:16    

une petite recherche sur google de SQUIDNT donne environ 130 liens. J'espère trouver une interface graphique :D
 
En tout rien en FR à par un lien vers le fichier. PAs de fiche explicative.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2002 à 10:15:23    

Groody a écrit a écrit :

une petite recherche sur google de SQUIDNT donne environ 130 liens. J'espère trouver une interface graphique :D
 
En tout rien en FR à par un lien vers le fichier. PAs de fiche explicative.  




 
Je pense qu'il faut tout se palucher a la main... Sur linux on peux mettre Webmin pour l'administrer... Mais ca je ne pense pas que ca ait été porté sur NT


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 07-02-2002 à 10:18:03    

on c jamais. Tu veux pas chercher ? :D
 
Je finis 2 - 3 truc ce matin, et j'essaye de m'y mettre.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2002 à 10:27:06    

pas le temps ce matin :(
D'ailleurs les tests squid je comptais les commencer, mais c mal barré la :p
Enfin je m'y mettrais des que j'ai un peu de temps


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 07-02-2002 à 10:30:11    

je parlais de Webmin


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2002 à 10:37:34    

http://www.webmin.com/support.html
 
bah exit windows


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 07-02-2002 à 10:44:48    

ouai, je viens de faire une recherche sur webmon for NT, etc.. squid gui, qmail for NT, et rien.
 
JE faisd tous les sites sur SquidNT interressant un par un. Avec un peu de chance y'aura ptet une interface.
 
J'ai aussi vu que la dernière release datait de décembre 2000. pas terrible ça


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2002 à 11:40:27    

Tiens moi au courant :)
Pis pour la release, la date importe peu, si c'est stable :D


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le 07-02-2002 à 11:52:30    

oui, mais j'aime bien voir que les équipe de dev travaillent tjs dessus, pour débuguer, améliorrer, apporter de nouvelles features, etc..


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2002 à 11:54:14    

http://proxyplus.sysale.fr/
 
 
A voir... j'essaie de l'utiliser mais un peu complexe... mais il a l'air d'eter vraiment top !!
Mail, FTP, http, firewall, etc...

Reply

Marsh Posté le 07-02-2002 à 12:17:59    

guiotv2 a écrit a écrit :

http://proxyplus.sysale.fr/
 
 
A voir... j'essaie de l'utiliser mais un peu complexe... mais il a l'air d'eter vraiment top !!
Mail, FTP, http, firewall, etc...  



 
 
ca fait un peu trop pour moi
il me faut un simple proxy en fait
mais je testerais quand meme, histoire de voir.


---------------
(¯`·.¸¸.·´¯`·.¸¸.-> "ElTRiC" © <-.¸¸.·´¯`·.¸¸.·´¯)
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed