Proxy http

Proxy http - Windows & Software

Marsh Posté le 26-01-2005 à 15:05:12    

Bonjour, je souhaiterais mettre en place chez moi un proxy http (le but est d'empêcher mon petit frere d'aller visiter des sites olé olé, et de faire également la liste de tous les sites visités, j'imagine qu'il n'y a pas d'autres alternatives possibles qu'un proxy si ?).
Ce proxy ne ferait pas office de firewall (j'ai déja un firewall intégré à mon routeur et je ne souhaite pas utiliser de firewall logiciel). Je pensais m'orienter vers Winroute ou Squid, et j'aurais quelques questions :
1) peut-on les utiliser uniquement pour faire du filtrage http (et pas du firewalling)?
2) au niveau architecture, où dois-je brancher la machine qui fera tourner ce logiciel ? Juste derrière le firewall ? Ou ailleur ?
 
Merciiiiiiiiiiiiiiiii
 
P.S : je ne veux rien installer sur la machine de mon frere...


Message édité par sandy kylo le 26-01-2005 à 15:09:57
Reply

Marsh Posté le 26-01-2005 à 15:05:12   

Reply

Marsh Posté le 26-01-2005 à 15:30:15    

1) oui
 
2) faut que les 2 machines soit sur le meme reseau local (ex, branché sur le meme switch)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-01-2005 à 15:35:24    

Squid + Squidguard et ton tit frere sera normallement bien protegé.


Message édité par Z_cool le 26-01-2005 à 15:35:49

---------------
#mais-chut
Reply

Marsh Posté le 26-01-2005 à 15:36:54    

com21 a écrit :

1) oui
 
2) faut que les 2 machines soit sur le meme reseau local (ex, branché sur le meme switch)


 
OK merci donc on peut mettre le proxy au même niveau que les machines clientes!!
Et à ce moment là, il faut modifier les options de connexions d'internet explorer sur chaque client j'imagine ? Mais si c'est le cas, qu'est-ce qui empêche mon ptit frere (bon il est incapable de faire ça, mais bon c'est pour la culture) de virer ces options internet explorer relatives au proxy ?? Il aura qd même accès au net sans ces options non ?


Message édité par sandy kylo le 26-01-2005 à 15:38:21
Reply

Marsh Posté le 26-01-2005 à 15:37:59    

sandy kylo a écrit :

OK merci donc on peut mettre le proxy au même niveau que les machines clientes!!
Et à ce moment là, il faut modifier les options de connexions d'internet explorer sur chaque client j'imagine ?


ba il faut lui dir d utiliser un Proxy.
et a ton Firewall, tu n autorise que ton proxy a aller sur internet.


Message édité par Z_cool le 26-01-2005 à 15:39:49

---------------
#mais-chut
Reply

Marsh Posté le 26-01-2005 à 15:38:48    

OK ca répond à mon EDIT merki !!
Z_cool> squid ca existe sous windows aussi ?


Message édité par sandy kylo le 26-01-2005 à 15:40:05
Reply

Marsh Posté le 26-01-2005 à 15:39:53    

Z_cool a écrit :

et a ton Firewall, tu n autorise que ton proxy a aller sur internet.


+1


Message édité par K3y le 26-01-2005 à 15:41:03
Reply

Marsh Posté le 26-01-2005 à 15:40:44    

sandy kylo a écrit :

OK ca répond à mon EDIT merki !!
Z_cool> squid ca existe sous windows aussi ?


 
 
oui (de maniere non officile), mais squidguard je sais pas.


---------------
#mais-chut
Reply

Marsh Posté le 26-01-2005 à 15:41:05    

K3y a écrit :

gpedit.msc, et tu l'empêches d'accéder aux options d'IE ...


 Oué mais si comme disait Z_cool, je n'autorise que ma machine proxy a accéder au net, si mon frere vire les options il n' aura  
pas accès au net!
 
En tout cas, merci à tous, on peut dire que vous êtes des rapides :D :jap:


Message édité par sandy kylo le 26-01-2005 à 15:43:34
Reply

Marsh Posté le 26-01-2005 à 15:44:02    

Oui j'ai édité, sa solution est la meilleure ...  :jap:

Reply

Marsh Posté le 26-01-2005 à 15:44:02   

Reply

Marsh Posté le 26-01-2005 à 16:39:11    

Pardon de m'immisser dans ce topic, mais j'aurais juste une question : est-ce que ces proxy (squid, winroute) peuvent être utilisés en milieu professionnel ?  
Si oui, est-ce qu'il faut une grosse config pour le faire tourner ? (pour disons 30 machines clientes)
 
Thx !!

Reply

Marsh Posté le 26-01-2005 à 16:52:55    

- oui
 
- non


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-01-2005 à 16:57:18    

com21 a écrit :

- oui
 
- non


 
Merci !!
 
Et genre, quelle config tu conseillerais ?

Reply

Marsh Posté le 26-01-2005 à 17:20:56    

je n'ai utilisé (et utilise) que squid + squiguard


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-01-2005 à 17:21:36    

Et t'as quelle config ?

Reply

Marsh Posté le 26-01-2005 à 18:31:06    

at home c'était un p133  (c'était pour un projet)
 
at work c'est un slis http://www.ac-grenoble.fr/carmi-internet/slis/
 
je me rappelle plus la config hardware exact mais ça doit etre 1ghz   (ya 200 postes)  il est LARGEMENT suffisant.
(la ligne c'est une adsl 1024/256)


Message édité par com21 le 26-01-2005 à 18:31:18

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-01-2005 à 20:13:35    

perso, je gere 2 serveur Squid monté en // a mon boulo, c est des BiXeon-P3 700
 
Je pense qu une 50 de Go leur passe a travers le corps chaque jours, Je sais pas exactement le "record" de connexions simultané, mais ca doit etre assé grand et quand je lance TOP (pour connaitre l occupation CPU) ca depasse pas les 10%
 
si tu veux des chiffre reel, je regarderais demain les derniere stats

Reply

Marsh Posté le 26-01-2005 à 22:47:04    

Ah bah à titre informatif je veux bien, merci !!

Reply

Marsh Posté le 27-01-2005 à 11:04:39    

Hop la :  
 
 

object-size (bytes) request hit-% Byte hit-% sec kB/sec
0-0 3544 1.02 0 0.00 100 0.00
10-99  3272  0.09  130802  0.08  137  0.00
100-999  1089152  46.91  461798K  38.09  0  1.03
1000-9999  577970  16.38  1905726K  16.02  1  2.96
10000-99999  233469  7.15  6541044K  5.41  2  12.17
100000-999999  10377  10.97  2475448K  9.65  19  11.97
1000000-9999999  1080  6.76  2863511K  5.29  67  39.01
10000000-99999999  107  0.00  2981138K  0.00  694  40.09
100000000-999999999  2  0.00  575768K  0.00  1596  180.36
       
Sum  1918973  32.49  17387M  6.88  1  6.37
 
Back to Top
Performance in 1 hour steps
         incomin  hit  miss  direct  sibling  fetch
date  request  Byte  kB/sec  kB/sec  kB/sec  kB/sec  kB/sec  kB/sec
         
26.Jan 05 00:00  24518  223M  17.53  41.08  17.16  42.67     8.67
26.Jan 05 01:00  22899  201M  2.75  38.40  2.62  16.67     0.98
26.Jan 05 02:00  22830  223M  14.65  49.18  14.34  28.82     9.15
26.Jan 05 03:00  27240  208M  8.62  34.05  8.40  35.18     4.06
26.Jan 05 04:00  26144  211M  8.45  37.79  8.19  34.38     4.46
26.Jan 05 05:00  28899  248M  8.52  49.71  8.06  37.55     3.90
26.Jan 05 06:00  54395  446M  12.43  75.71  11.60  32.41     8.46
26.Jan 05 07:00  113121  1167M  7.66  53.90  7.08  30.11     6.19
26.Jan 05 08:00  248745  2026M  8.04  64.09  7.30  25.85     6.65
26.Jan 05 09:00  106903  1365M  3.47  16.11  3.37  14.59     3.04
26.Jan 05 10:00  113905  942M  6.91  51.22  6.50  13.27     5.76
26.Jan 05 11:00  126129  1062M  6.93  42.77  6.56  13.21     6.19
26.Jan 05 12:00  291041  2219M  7.87  63.63  7.21  17.02     7.00
26.Jan 05 13:00  122421  974M  5.60  42.80  5.22  15.65     4.97
26.Jan 05 14:00  122753  995M  5.85  36.97  5.52  17.10     5.26
26.Jan 05 15:00  129382  1361M  5.28  59.89  4.94  10.70     4.80
26.Jan 05 16:00  107228  1308M  6.74  31.01  6.42  11.04     6.23
26.Jan 05 17:00  61157  609M  5.39  52.61  5.06  19.41     4.93
26.Jan 05 18:00  38473  365M  4.53  42.55  4.37  9.51     4.35
26.Jan 05 19:00  33015  292M  7.50  44.51  7.28  41.33     5.35
26.Jan 05 20:00  26647  298M  4.41  46.46  4.27  40.92     2.33
26.Jan 05 21:00  25841  212M  16.86  37.95  16.52  37.74     8.50
26.Jan 05 22:00  21845  217M  10.55  44.50  10.29  39.40     4.54
26.Jan 05 23:00  23103  211M  14.23  42.80  13.95  40.17     8.45
27.Jan 05 00:00  339  2957K  9.24  36.59  9.13        9.13
         
overall  1918973  17G  6.37  46.41  5.99  22.54     5.22


Message édité par Z_cool le 27-01-2005 à 11:06:38

---------------
#mais-chut
Reply

Marsh Posté le 27-01-2005 à 11:11:39    

moldar a écrit :

est-ce que ces proxy (squid, winroute) peuvent être utilisés en milieu professionnel ?


 
C'est même leur principale utilisation ! Au moins pour squid
 

moldar a écrit :

Si oui, est-ce qu'il faut une grosse config pour le faire tourner ? (pour disons 30 machines clientes)


 
C'est reputé pour tourner sur des machines de ***. Faut juste une RAM conséquente et un gros HDD si tu comptes faire du cache (c'est quand même l'utilisation initiale de ce genre d'outils)...

Reply

Marsh Posté le 27-01-2005 à 11:13:24    

et ma charge CPU aujourd hui est de ~10% sur les dernieres 15 minutes


---------------
#mais-chut
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed