Gérer les acces web derrière un routeur MPLS

Gérer les acces web derrière un routeur MPLS - Windows & Software

Marsh Posté le 05-09-2006 à 10:50:05    

Bonjour,
 
Dans ma société, nous allons mettre nos 5 sites passer en VPN MPLS, et nous souhaitons en profiter pour restreindre l'accès à la navigation de certains utilisateurs, mais leur laisser le mail.
Vous auriez un conseil sur un produit en particulier pour gérer ca ?
 
J'ai assisté à des démonstrations de produits Arkoon, très très bien, mais un peu cher  :sweat:  
Alors je me demande si vous connaissez des produits qui feraient ca.
 
Merci d'avance de vos conseils


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 05-09-2006 à 10:50:05   

Reply

Marsh Posté le 05-09-2006 à 13:14:42    

:bounce:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 05-09-2006 à 14:46:19    

Allez les gars, yen a bien qui utilisent tel ou tel produit, non ?


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 05-09-2006 à 15:20:12    

Comme c'est souvent dit quand on a ce genre de question, n'importe quelle distrib linux avec squid fera l'affaire. Ou alors je saisis pas la particularité de ton VPN MPLS, dans ce cas explique mieux ton architecture.

Reply

Marsh Posté le 05-09-2006 à 17:38:17    

Quich'Man a écrit :

Comme c'est souvent dit quand on a ce genre de question, n'importe quelle distrib linux avec squid fera l'affaire. Ou alors je saisis pas la particularité de ton VPN MPLS, dans ce cas explique mieux ton architecture.


 
Oui mais non, moi aussi je rève d'IPCop, mais on y fait tourner un ERP, Je le sens pas de mettre une bécane sur le parcour (enfin 1 sur le site central, une sur chaque site distant). C'est un peu critique les temps de latences  :sweat:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 05-09-2006 à 17:41:52    

Clavister fait ça (avec whitelist/blacklist ou authentification par login/mdp) et ça n'ajoute pas de latence outre mesure. Par contre niveau tarif, ça doit s'approcher de l'Arkoon...

Message cité 1 fois
Message édité par BMenez le 05-09-2006 à 17:42:28
Reply

Marsh Posté le 05-09-2006 à 18:28:11    

BMenez a écrit :

Clavister fait ça (avec whitelist/blacklist ou authentification par login/mdp) et ça n'ajoute pas de latence outre mesure. Par contre niveau tarif, ça doit s'approcher de l'Arkoon...


 
:jap:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 07-09-2006 à 14:12:40    

D'autres idées ?


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 08-09-2006 à 09:52:10    

Personne d'autre pour un petit conseil ?


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 11-09-2006 à 16:55:31    

Hop, je me pose une question.
Est-il réalisable, selon vous, d'avoir Une connexion MPLS + une connexion internet adsl standard.  
On bloque toute sortie sur le net sur le routeur MPLS, et je place un proxy style squid devant ma sortie adsl standard, et je configure chaque navigateur pour passer par là.
Votre avis ?
Bon idée ? Débile ?


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 11-09-2006 à 16:55:31   

Reply

Marsh Posté le 11-09-2006 à 19:39:35    

tuxbleu a écrit :

Hop, je me pose une question.
Est-il réalisable, selon vous, d'avoir Une connexion MPLS + une connexion internet adsl standard.  
On bloque toute sortie sur le net sur le routeur MPLS, et je place un proxy style squid devant ma sortie adsl standard, et je configure chaque navigateur pour passer par là.
Votre avis ?
Bon idée ? Débile ?


 
 
Beh c'est ce que je fais perso.  :jap:

Reply

Marsh Posté le 14-09-2006 à 16:36:21    

Bon, petite question : Je vais demander à mon fournisseur de rediriger tout mon traffic à destination du net vers une IP en particulier.
 
Cette IP correspondra à une machine que je vais brancher directement sur une connexion adsl standard.
 
Je me pose une question :  
Dois-je y mettre un proxy, et configurer chaque navigateur, chaque outlook, etc... pour passer par cette machine ( choix "gonflant" ),
ou bien
puis-je y mettre une machine "tranparante", disons à base d'iptables ou de ipcop, et ainsi ne rien configurer sur les postes clients ?
 
La deuxieme solution est-elle possible ?


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 14-09-2006 à 16:43:13    

Hummm, j'ai l'impression que j'ai écris une boulette.
 
La question devrait plutot être : Est-il possible, si je demande à mon FAI de rediriger tout le traffic à destination du wan vers une IP précise, d'y mettre une machine "transparante" à base de d'iptables,
 
ou bien suis-je obligé de lui demander d'interdire toute sortie sur le net, et de moi même configurer toutes les bécanes clientes pour les faire passer sur un proxy ?


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 14-09-2006 à 19:35:22    

Allez allez mes amis, un petit avis :)


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 14-09-2006 à 21:09:10    

ca depend de ton fournisseur et surtout du type d'abonnement. Chez Oleane, le VPN classique ne le permet pas, seul l'abonnement Equant le permet. Sinon la soluce proxy adressable reste la solution "lourde" mais qui fonctionne  :hello:

Reply

Marsh Posté le 15-09-2006 à 10:41:23    

Quich'Man a écrit :

ca depend de ton fournisseur et surtout du type d'abonnement. Chez Oleane, le VPN classique ne le permet pas, seul l'abonnement Equant le permet. Sinon la soluce proxy adressable reste la solution "lourde" mais qui fonctionne  :hello:


 
Si mon fournisseur me dit "ok, je peux rediriger tous le flux en direction du wan vers une ip précise",  
alors je pourrais mettre une machine transparente (au hazard à base d'ipcop)?


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 15-09-2006 à 12:28:41    

Reply

Marsh Posté le 15-09-2006 à 12:35:50    

tuxbleu a écrit :

Bon, petite question : Je vais demander à mon fournisseur de rediriger tout mon traffic à destination du net vers une IP en particulier.
 
Cette IP correspondra à une machine que je vais brancher directement sur une connexion adsl standard.
 
Je me pose une question :  
Dois-je y mettre un proxy, et configurer chaque navigateur, chaque outlook, etc... pour passer par cette machine ( choix "gonflant" ),
ou bien
puis-je y mettre une machine "tranparante", disons à base d'iptables ou de ipcop, et ainsi ne rien configurer sur les postes clients ?
 
La deuxieme solution est-elle possible ?


30 secondes via gpo


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 15-09-2006 à 13:25:48    


 :jap:  
Merci bien


---------------
Mon topic de vente - Mon feed-back
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed