[Conseil] Solution de proxy web gratuit ou payant.

Solution de proxy web gratuit ou payant. [Conseil] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 13-12-2011 à 16:13:43    

Bonjour à tous !
Je bosse dans une PME d'une 50aine de collaborateurs et je suis à la recherche d'une solution pour mettre en place un proxy. Gratuite ou payante.
 
En payante je connais la solution Microsoft livré avec le Firewall ISA qui d'ailleurs s'appelle maintenant Forefront si je ne dis pas de bêtises, puis en libre on aurait Squid qui apparemment peut même s'installer sur du Windows.
 
L'idée serait que ce soit assez "user friendly" sans être assisté complètement non plus.
 
Existe il par exemple la possibilité suivante: faire en sorte que ce soit "open bar" dans un créneau horaire, pause déjeuner par exemple entre 12h et 14h?
 
Merci d'avance pour votre participation! :hello:

Reply

Marsh Posté le 13-12-2011 à 16:13:43   

Reply

Marsh Posté le 13-12-2011 à 16:34:36    

En gratuit sur Windows, j'avais rien trouvé d'intéressant.  
Quand à Squid sur windows c'est édité par une société, c'est mal documenté, j'avais écarté ca rapidement.  
Du coup j'ai monté un serveur Debian avec Squid+SquidGuard+Webmin.
C'est bien documenté pour la conf, et avec Webmin tu dispose d'une interface web pour l'administration.
Avec des modules de mises en formes des log et tout c'est vraiment au poil.  
 
Le plus chiant, c'est de gérer l'authent transparente avec AD... qui a été relativement capricieux de mon côté.  

Reply

Marsh Posté le 13-12-2011 à 16:44:47    

- websense
- netasq
 
C'est pas mal non plus ;-)


---------------
Si vous avez envie d'avoir une VRAIE salle de cinéma chez vous, comme celle de mon avatar, contactez-moi.
Reply

Marsh Posté le 13-12-2011 à 16:49:21    

oui mais c'est payant ^^

Reply

Marsh Posté le 13-12-2011 à 16:53:10    

Merci pour votre participation!
 
Les solutions payantes ne sont pas complètement exclues! ;-)

Reply

Marsh Posté le 13-12-2011 à 16:56:34    

CAPTAINTARACE a écrit :

- websense
- netasq
 
C'est pas mal non plus ;-)


Merci ! Je vais voir un peu ce qu'ils proposent! :hello:

Reply

Marsh Posté le 13-12-2011 à 16:57:44    

ironport

Reply

Marsh Posté le 13-12-2011 à 17:11:20    

Essaye PFSense avec les packages Squid et Squidguard en proxy transparent (ou authentification ldap, AD,...),  c'est que du bonheur :-).
 
ET dans la conf Squid, dans l'interface web de pfsense, tu peux spécifier l'option "log_fqdn on" pour enregistrer le nom des machines clientes plutôt que leur IP dans les logs de consultation.


---------------
http://leblogdundsi.lesprost.fr/
Reply

Marsh Posté le 13-12-2011 à 17:13:16    

pourquoi vous rajouter la couche FW ?  
il veut une solution de proxy pas de FW, je comprends pas bien vos propositions

Reply

Marsh Posté le 13-12-2011 à 17:15:24    

Au pire je ne suis pas obligé d'activer la fonction FW et me contenter du proxy web :)

Reply

Marsh Posté le 13-12-2011 à 17:15:24   

Reply

Marsh Posté le 13-12-2011 à 17:23:55    

fred34 a écrit :

Essaye PFSense avec les packages Squid et Squidguard en proxy transparent (ou authentification ldap, AD,...),  c'est que du bonheur :-).
 
ET dans la conf Squid, dans l'interface web de pfsense, tu peux spécifier l'option "log_fqdn on" pour enregistrer le nom des machines clientes plutôt que leur IP dans les logs de consultation.


 
+1 très bonne distri et très facile à mettre en oeuvre.  


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 13-12-2011 à 17:33:54    

:jap:  
 
Merci à tous! Y'a plus qu'à ;-)

Reply

Marsh Posté le 13-12-2011 à 17:57:06    

Djall a écrit :

Existe il par exemple la possibilité suivante: faire en sorte que ce soit "open bar" dans un créneau horaire, pause déjeuner par exemple entre 12h et 14h?


L'open bar en entreprise, c'est "comment se tirer une balle de calibre 20mm dans le pied en 1 leçon"
C'est clairement à éviter.
 
A la rigueur faire une restriction "normale" h24 sur les sites de cul et de jeux (jeux vidéos inclus), ainsi que les services tiers à la MSN et jabber, tout en laissant Facebook d'ouvert. Pour une 50-aines de personnes, tu en aurais environ 20-25 de connectés en permanence ? (et encore [:the geddons] )
 
En mettant une charte informatique indiquant notamment qu'il est "possible d'avoir une surveillance du réseau pour le bien de l'entreprise" (on reste vague exprès :D ) tu pourras mettre le hola sur les sites du moment (Facebook&co) si la bande passante est trop bouffé ou que la productivité baisse de trop.
 
Pour l'aspect technique :

typhoon006 a écrit :

un serveur Debian avec Squid+SquidGuard+Webmin


Et c'est tout [:cloud_]  
pfSense + Squid/Squidguard, c'est juste un poil bordélique à mettre en place :/
 
Je te conseille aussi d'attendre plus de réponses et ne pas te décider en 1h.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 14-12-2011 à 11:33:26    

bardiel a écrit :


L'open bar en entreprise, c'est "comment se tirer une balle de calibre 20mm dans le pied en 1 leçon"
C'est clairement à éviter.
 
A la rigueur faire une restriction "normale" h24 sur les sites de cul et de jeux (jeux vidéos inclus), ainsi que les services tiers à la MSN et jabber, tout en laissant Facebook d'ouvert. Pour une 50-aines de personnes, tu en aurais environ 20-25 de connectés en permanence ? (et encore [:the geddons] )
 
En mettant une charte informatique indiquant notamment qu'il est "possible d'avoir une surveillance du réseau pour le bien de l'entreprise" (on reste vague exprès :D ) tu pourras mettre le hola sur les sites du moment (Facebook&co) si la bande passante est trop bouffé ou que la productivité baisse de trop.
 
Pour l'aspect technique :


 

bardiel a écrit :


Et c'est tout [:cloud_]  
pfSense + Squid/Squidguard, c'est juste un poil bordélique à mettre en place :/
 
Je te conseille aussi d'attendre plus de réponses et ne pas te décider en 1h.


Eh bien je ne vais pas dire que c’est le cas ici, y’a pas vraiment de limitations pour l’accès au net. Après ici tout le monde est au taquet on est 2 pour faire le boulot de 3 voire 4. Et si qqun est mauvais ou glande ça se voit tout de suite. Et on peut pas se permettre de les garder, ok c’est pas une raison de zapper les restrictions de base...
 
Oui bien sûr je ne vais pas me jeter sur la première solution venue, mais je vois que l’option Squid revient souvent.
 
On a bien une charte informatique qui stipule qu’en cas d’abus on va fliquer tout le monde :D
Merci encore !


Message édité par Djall le 14-12-2011 à 11:33:50
Reply

Marsh Posté le 14-12-2011 à 11:47:19    

OLFEO est une solution payante et efficace. On l'a chez nous depuis deux ans, on va très certainement le reconduire.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 14-12-2011 à 12:15:46    

netasq j'ai ceci il gére le proxy
j'avais mis en place optenet sur netasq (filtrage de site par catégorie + de 50 types)
des plantages fréquent (1fois /semaine environ) ma fait abandonné cette solution, apres un ans avec la hotline de mon fournisseur. il n'a rien pu me proposer a part me faire faire des opérations extrémement contraignante pour ma prod....


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed