Nouvelle architecture proxys filtrants - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 14-06-2016 à 08:45:17
bonjour, moi je connais Alcasar, qui fonctionne relativement bien (mais ça reste du gratuit donc c'est pas foufou au niveau des fonctionnalités. )
Marsh Posté le 14-06-2016 à 16:37:31
J'ai exactement la même interrogation. (drapal masqué)
je me lance dans la migration de mon proxy principal et je me rends compte que la version de dansguardian est quasi identique entre ma vieille debian 6 et debian 8 (et que leur site a l'air a l'abandon )
c'est embêtant, d'autres alternatives pérennes?
sur la page d'alcasar, ils mentionnent e2guardian, un fork de dansguardian (je vais jeter un oeil)
Marsh Posté le 15-06-2016 à 15:23:15
ReplyMarsh Posté le 15-06-2016 à 20:48:22
sticky-fingers a écrit : 2 solutions à tester : |
Salut,
Nous avons Artica depuis presque 1 an.. Ca tourne plutôt bien et ça fait bien le boulot pour l'instant.
Ils fournissent une vm pour tester..
Marsh Posté le 13-06-2016 à 11:25:03
Bonjour,
J'ai actuellement une ferme de 3 serveurs utilisés comme proxy filtrant pour la sortie Internet. Ils servent à la journalisation des accès, filtrage basique par liste noire (mise à jour depuis les listes gratuites de l'université de Toulouse), analyse syntaxiques et antivirus. L'infrastructure repose sur des produits libres : Squid, Dansguardian et Clamav.
Dansguardian n'étant plus réellement maintenu et soufre de problème de performances, j'envisage de revoir complètement l'infrastructure des proxys.
J'avais pensé partir sur une maquette Squid + qlproxy pour la partie filtrage, mais cette solution n'est pas (ou plus) gratuite et libre.
Quelques solutions ont été testées (Olféo, sophos) mais je souhaiterai rester sur du libre ou open source.
Avez-vous un retour d'expérience à ce sujet ? Des produits efficaces ?
Merci.