solution gratuite et stable de proxy

solution gratuite et stable de proxy - Logiciels d'entreprise - Systèmes & Réseaux Pro

Marsh Posté le 16-12-2014 à 12:21:02    

Bonjour,
 
pour des associations qui font de l'accueil public je met souvent en place des proxy pour filtrer internet (contenu adulte, etc....)
j'utilise pfsense + squid et squidguard ca fonctionne super bien mais le probleme c'est que le systeme a la facheuse tendance de perdre toute la config a la moindre coupure de courant  :heink:  
quasiment a chaque fois qu'il y a une coupure de courant (et malheureusement pas de budget ni de place pour des onduleurs) obligé de refaire l'installation de squid, squidguard, de la blacklist et un peu toute la config pfsense.
entre la femme de menage, les plombs qui sautent l'hiver venu et l'apparition des radiateurs, etc... les serveurs prennent cher, j'ai beau leurs expliquer mais c'est un autre debat.
j'ai essayé plusieurs version de pfsense et c'est toujours le meme probleme, pfsense en lui meme tiens le choc mais tous les plugins sautent et nécessitent une réinstallation et surtout tant que ce n'est pas fait tout le reseau est bloqué.
 
bref connaissez vous une autre solution de proxy filtrage d'acces internet qui soit libre/gratuite et simple a mettre en oeuvre.
linux n'est pas mon fort donc avec une interface web comme pfsense serait un plus.
 
merci

Reply

Marsh Posté le 16-12-2014 à 12:21:02   

Reply

Marsh Posté le 16-12-2014 à 12:27:30    

Salut, tu peux utiliser Smoothwall avec addon AdvanceProxy et URLFilter.
Ca supporte les coupures de courant :D

Reply

Marsh Posté le 16-12-2014 à 13:28:36    

ok merci je vais regarder ca, et ca prends quoi comme blacklist?
j'utilisais celle de université de toulouse:
http://dsi.ut-capitole.fr/blacklists/

Reply

Marsh Posté le 16-12-2014 à 13:31:21    

pourquoi pas plutôt faire une backup de la conf ? en changeant de logiciel tu risques de te retrouver face au même problème, car le fait de perdre la conf à la moindre coupure de courant n'est pas inhérent à squid...

Reply

Marsh Posté le 16-12-2014 à 13:34:53    

bozoleclown a écrit :

ok merci je vais regarder ca, et ca prends quoi comme blacklist?
j'utilisais celle de université de toulouse:
http://dsi.ut-capitole.fr/blacklists/


 
tu peux toujours.
Sous URLFilter, la MAJ est automatique.

Reply

Marsh Posté le 16-12-2014 à 15:10:54    

hello
juste pour information.
si tu offre du wifi a un accés public. Tu devrais lire ces quelques documentations.
 
http://www.legifrance.gouv.fr/affi [...] rieLien=id
 
 
Recommandations de sécurité pour la mise en œuvre
d’un système de journalisation
http://www.ssi.gouv.fr/IMG/pdf/NP_ [...] ection.C.3
 
Guide pratique spécifique pour la mise en place d’un accès Wifi  
http://esante.gouv.fr/sites/defaul [...] V1.002.pdf  


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 16-12-2014 à 16:04:02    

Misssardonik a écrit :

pourquoi pas plutôt faire une backup de la conf ? en changeant de logiciel tu risques de te retrouver face au même problème, car le fait de perdre la conf à la moindre coupure de courant n'est pas inhérent à squid...


le probleme c'est que la conf saute mais tout les plugins aussi, bref a chaque fois y'en a pour un moment avant de tout remettre en place.
je comprends pas trop pourquoi ca fait ca, la plupart du temps quand un ordi est coupé net, tu perds le travail en cours mais ca redemarre et tout fonctionne (a part dans de rares cas ou le systeme peut etre corrompu)
la c'est pas systematique mais presque, une coupure seche et hop pfsense dans les choux.
 
sinon merci pour les infos juridique effectivement c'est pour ca qu'on met en place des proxys, des logs si possible mais surtout un filtrage du net.

Reply

Marsh Posté le 16-12-2014 à 16:51:00    


place des proxys, des logs si possible mais surtout un filtrage du net.


Oui il faut un proxy et accepter la charte d'utilisation. Mais il faut surtout pouvoir "identifier" l'utilisateur. Une adresse MAC n'est pas une identification.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed