Serveur proxy pour notre entreprise

Serveur proxy pour notre entreprise - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 19-06-2012 à 15:52:34    

Bonjour,
 
Nous comptons installer prochainement un serveur Proxy dans notre entreprise. (ps : je ne m'y connais pas trop en serveur proxy)
 
infrastructure actuel :  
 
- Domaine Windows 2003 serveur
- Environs 70 utilisateurs réparties sur 2 sites distant 2km (OS : XP (5%) + VISTA (30%) + WIN 7 (65%))
- Site 1 : 1 serveur (Exchange 2003 + DHCP), 1 serveur (fichiers/impression/TSE), 1 serveur DB, un SAN, etc.
- Site 2 : 1 serveur (fichiers + DHCP, etc.).
 
Que me fait-il au minimum pour un serveur proxy pour mon schéma actuel (puissance de la machine? + logiciel (wingate?) etc.)? sachant que nous voulons bloquer certains sites internet, etc. Est-ce faisable avec un proxy?
 
Merci !

Reply

Marsh Posté le 19-06-2012 à 15:52:34   

Reply

Marsh Posté le 20-06-2012 à 16:02:20    

Bonjour,  
Comment tes 2 sites sont ils connectés : chacun sa sortie internet ou un lien pour les 2 ? Plutôt une solution gratuite ou plutôt payant avec du support ? Tout sur Windows ou du Linux ne te rebute pas ?
 
Tu as beaucoup de choix selon tes critères : boîtiers intégrés genre Smoothwall, Microsoft ISA, Squid+DansGuardian, ... à toi de préciser tes besoins ! ;)

Reply

Marsh Posté le 20-06-2012 à 23:54:36    

Avec un pc de recup tu peux te monter une Debian avec squid + squidguard. Bcp de tuto sur le net pour l'install (assez simple finalement)


---------------
Gigabyte D3H / I53570K@Stock / 2x4 Go 1600Mhz Kingston Hyper-x CL9 / Asus 7870 Direct CU II 2Gb / SSD Samsung 830 series
Reply

Marsh Posté le 21-06-2012 à 16:15:10    

Deux solutions s'offrent à toi.
 
Soit tu geek à mort, et tu te monte ta propre solution sous linux avec Squid. Le plus dur dans cette solution quand t'es pas spécialisé c'est d'assurer la maintenance avancée.
 
Soit tu optes pour une solution type appliance avec un contrat de support.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 26-07-2012 à 13:42:30    

still_at_work a écrit :

Deux solutions s'offrent à toi.
 
Soit tu geek à mort, et tu te monte ta propre solution sous linux avec Squid. Le plus dur dans cette solution quand t'es pas spécialisé c'est d'assurer la maintenance avancée.
 
Soit tu optes pour une solution type appliance avec un contrat de support.


 
je vais opter pour cette solution.
 
Quelle version de linux est la mieux adaptées pour ça? Debian, Ubuntu, etc.
y-a-t-il des tutos pour l'installation et config. du Squid? Merci !

Reply

Marsh Posté le 26-07-2012 à 13:47:20    

recep a écrit :


 
je vais opter pour cette solution.
 
Quelle version de linux est la mieux adaptées pour ça? Debian, Ubuntu, etc.
y-a-t-il des tutos pour l'installation et config. du Squid? Merci !


 
j'ai une machine ici dans mon stock, que je pourrai utiliser : PC tour DELL precision 670 avec processeur dual Xeon, à votre avis?


Message édité par recep le 26-07-2012 à 13:54:41
Reply

Marsh Posté le 26-07-2012 à 15:58:59    

debian ou centos (j'ai une préférence pour les centos/redhat en entreprise).
Un proxy ne nécessite pas énormément de ressources cpu, par contre ram et selon l'utilisation disque dur.

Message cité 1 fois
Message édité par aniki8 le 26-07-2012 à 15:59:34
Reply

Marsh Posté le 26-07-2012 à 16:38:17    

aniki8 a écrit :

debian ou centos (j'ai une préférence pour les centos/redhat en entreprise).
Un proxy ne nécessite pas énormément de ressources cpu, par contre ram et selon l'utilisation disque dur.


 
centos je ne connais pas, mais j'ai déjà utilisé Debian au par-avant, pour la RAM j'ai 4 Go et un disque dur SATA 80 GO 7200 tr/min c'est suffisant ?

Reply

Marsh Posté le 26-07-2012 à 16:44:59    

oui largement.
Centos est basé redhat, si tu connais déjà debian, reste dessus.

Message cité 1 fois
Message édité par aniki8 le 26-07-2012 à 16:51:34
Reply

Marsh Posté le 27-07-2012 à 10:42:22    

aniki8 a écrit :

oui largement.
Centos est basé redhat, si tu connais déjà debian, reste dessus.


 
salut, petite question, je suis entrain de télécharger Debian sur ce site : http://www.debian.org/CD/http-ftp/#stable
 
le processeur est un intel Xeon CPU 3.2 GHz (Intel EM64T - 64-bit) quelle version de Debian du site dois-je télécharger? version i386 ? Merci !

Reply

Marsh Posté le 27-07-2012 à 10:42:22   

Reply

Marsh Posté le 27-07-2012 à 10:47:09    

Reply

Marsh Posté le 27-07-2012 à 12:24:34    


merci !
 
maintenant je dois partitionner mon disque et je compte faire comme ici : http://www.isalo.org/wiki.debian-f [...] tionnement
 
c'est-à-dire (adapté pour mon disque de 80 Go) :  
 


Type     Nom de la partition taille
Primaire  /                   500 MB
Etendue   /boot               500 MB
Etendue   /usr                8 GB
Etendue   /var                50 GB
Etendue   SWAP                8 GB (2xRAM total)
Etendue   /tmp                8 GB
Etendue   /home               5 GB


 
est-ce convenable ou pas ? merci d'avance !

Reply

Marsh Posté le 27-07-2012 à 12:31:57    

tu n'as pas besoin d'autant de swap, 2GB suffisent
mets le surplus dans le /

Message cité 1 fois
Message édité par aniki8 le 27-07-2012 à 12:32:09
Reply

Marsh Posté le 27-07-2012 à 12:39:36    

aniki8 a écrit :

tu n'as pas besoin d'autant de swap, 2GB suffisent
mets le surplus dans le /


ok merci !
 
pendant l'installation je ne vois pas comment mettre la partition SWAP ce n'est pas indiqué comme pour les autres (/, /home, /boot, etc.)
y-a-t-il un truc a faire pour ça ?
Je me rappelle avant on savait le faire mais là non ! bizarre ?

Reply

Marsh Posté le 27-07-2012 à 12:41:18    

j'ai rien dis, je viens de trouver pour le SWAP !

Reply

Marsh Posté le 27-07-2012 à 13:58:57    

t'avais pas un firewall avec un solution proxy embarquée suffisante ? Des fois on veut réinventer quelque chose qu'on a déjà :)
 
Apres cela reste un bon exercice j'en conviens.


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed