Choix nouveau serveur proxy?

Choix nouveau serveur proxy? - Sécurité - Windows & Software

Marsh Posté le 26-04-2006 à 08:22:28    

Hello, tout le monde.
 
Je travaille avec un parc de 140 postes, 25 serveurs, réseaux en Gbits, et nous allons bientôt changer notre Proxy qui commence à devenir ancestrale....
 
Je ne connais pas les produits actuels, que me conseillerez comme proxy performant et stable?

Reply

Marsh Posté le 26-04-2006 à 08:22:28   

Reply

Marsh Posté le 26-04-2006 à 08:56:51    

Vous aviez quoi comme solution proxy ?
 
Il vous manquait quoi ?

Reply

Marsh Posté le 26-04-2006 à 09:19:57    

dans ma boite, on est en train de passer a ISA2004.
 
sinon, dans le free, tu a Squid, mais moi je m en separt justement. et je verse pas de larme


---------------
#mais-chut
Reply

Marsh Posté le 26-04-2006 à 09:20:55    

Et puis tu ne dis pas le débit de ta connexion internet.
 
140 postes c'est "peu"  pour les solutions de proxy.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-04-2006 à 09:21:18    

squid + dansguardian    :o
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-04-2006 à 09:22:14    

On a microsoft proxy V1 ou 2, et il deconne pas mal, les users ont souvent des pb de connexion à internet.
Il n'est pas très fléxible, et on est obligés de libérer l'accès via le firewall pour certains users qui utilisent certaines appli Internet pas supporté par le proxy...

Reply

Marsh Posté le 26-04-2006 à 09:28:15    

C'est quoi ces applis et ces problèmes ??
 
parce que quitte à te conseiller une solution, autant être sûr qu'elle te convienne ! ;)

Reply

Marsh Posté le 26-04-2006 à 09:28:37    

4M en up et down

Reply

Marsh Posté le 26-04-2006 à 09:28:57    

Et ce proxy, vous voulez qu'il ne fasse que du cache ou aussi du filtrage/log ?

Reply

Marsh Posté le 26-04-2006 à 09:29:22    

Z_cool a écrit :

dans ma boite, on est en train de passer a ISA2004.
 
sinon, dans le free, tu a Squid, mais moi je m en separt justement. et je verse pas de larme


C'est bien ça ISA 2004?

Reply

Marsh Posté le 26-04-2006 à 09:29:22   

Reply

Marsh Posté le 26-04-2006 à 10:11:17    

Et apparement la solution boitier "BLUECOAT" est plutôt pas mal, c'est LE Proxy du moment!
Il est orienté ficilité d'utilisation, il est flexible, possibilité de stats et tout le reste...
Je vais surement partir sur ce produit après la visite d'un Ingénieur.

Reply

Marsh Posté le 26-04-2006 à 10:26:49    

Si tu as un pc de libre regarde la distrib linux IPCop, ca fonctionne tres bien, facile a mettre en place et a configurer (par une page web) et c'est evolutif ;)

Reply

Marsh Posté le 26-04-2006 à 10:29:27    

black_hole a écrit :

Et apparement la solution boitier "BLUECOAT" est plutôt pas mal, c'est LE Proxy du moment!


 
Attention aux discours commerciaux, tout le monde est toujours le leader de quelque chose ;)
 

Citation :

Il est orienté ficilité d'utilisation, il est flexible, possibilité de stats et tout le reste...


 
Ca, y'en a pas un qui va te dire le contraire :D
 

Citation :

Je vais surement partir sur ce produit après la visite d'un Ingénieur.


 
Je connais pas donc c'est peut etre un bon produit, mais ne prend pas ce genre de décision apres t'etre interessé qu'a une seul solution, surtout si tu n'as rien d'autre que les dires d'un commercial comme infos dessus.

Reply

Marsh Posté le 26-04-2006 à 10:34:37    

com21 a écrit :

squid + dansguardian    :o


 
 
Je plussoie sur la puissance de cette solution.
 
maintenant on ne sait tjs pas si l'auteur du topic désire un filtrage. SQUID seul suffirait peut-être ...

Reply

Marsh Posté le 26-04-2006 à 10:36:09    

black_hole a écrit :

C'est bien ça ISA 2004?


 
 
oui, tres, pas forcement facile a configurer, mais bien: bon Firewall associé a un proxy.
par contre, la liscence ... en version entreprise elle fait mal au fesse : ~3000€/CPU
 
en version standard, c est plus correcte


---------------
#mais-chut
Reply

Marsh Posté le 26-04-2006 à 10:39:10    

ShonGail a écrit :

Je plussoie sur la puissance de cette solution.
 
maintenant on ne sait tjs pas si l'auteur du topic désire un filtrage. SQUID seul suffirait peut-être ...


 
 
J ai eu trop de probleme avec Squid que maleureusement la mailling liste na jamais reussi a resoudre. et je trouve cela dur de pas avoir de support officiel.
 
d autre part, Squid garde qqe gros desavantage : Monotache(tu pourra mettre 25CPU, ca tournera pas mieux) et impossible de gerer de l authentification NTLM.


---------------
#mais-chut
Reply

Marsh Posté le 26-04-2006 à 10:44:01    

Squid lance un mini processus pour chaque connexion, donc a priori c'est multiproco (vu que les processus ne sont pas obligés de tourner sur le même proco)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-04-2006 à 10:45:18    

El Pollo Diablo a écrit :

Attention aux discours commerciaux, tout le monde est toujours le leader de quelque chose ;)
 

Citation :

Il est orienté ficilité d'utilisation, il est flexible, possibilité de stats et tout le reste...


 
Ca, y'en a pas un qui va te dire le contraire :D
 

Citation :

Je vais surement partir sur ce produit après la visite d'un Ingénieur.


 
Je connais pas donc c'est peut etre un bon produit, mais ne prend pas ce genre de décision apres t'etre interessé qu'a une seul solution, surtout si tu n'as rien d'autre que les dires d'un commercial comme infos dessus.


 
Je sais bien, je me laisse pas influencer par le premier commerciel, qui passe, mais il à bien argumenté et donné pas mal d'exemples, il connaissait très bien sont domaine.
Il m'a également parlé d'autres solution, or c'est "BLUECOAT" qui sortait du lot.
Cette conversation avec le commercial, était juste une petite présentation, après je verrais plus en détail avec l'ingénieur les différentes possibilités, intégrations, filtres, politiques de sécurité....

Reply

Marsh Posté le 26-04-2006 à 10:48:14    

black_hole a écrit :

Il m'a également parlé d'autres solution, or c'est "BLUECOAT" qui sortait du lot.


 
A traduire par "c'est avec eux qu'on a les meilleurs accords commerciaux et qu'on se fait le plus de marge" :D


Message édité par El Pollo Diablo le 26-04-2006 à 10:48:24
Reply

Marsh Posté le 26-04-2006 à 11:58:19    

com21 a écrit :

Squid lance un mini processus pour chaque connexion, donc a priori c'est multiproco (vu que les processus ne sont pas obligés de tourner sur le même proco)


 
 
Je me suis arrete a la squid/2.5.STABLE6 et TOP ne m affiche qu une tache Squid, et elle occupe 30% d un CPU et 0 sur l autre.
 
et d apres mes recherche, la seul chose qu il est possible de fair pour rendre un minimum squid Multithread et de deleguer la gestion du cache a un systeme mutlithread.


---------------
#mais-chut
Reply

Marsh Posté le 26-04-2006 à 11:59:57    

black_hole a écrit :

Je sais bien, je me laisse pas influencer par le premier commerciel, qui passe, mais il à bien argumenté et donné pas mal d'exemples, il connaissait très bien sont domaine.
Il m'a également parlé d'autres solution, or c'est "BLUECOAT" qui sortait du lot.
Cette conversation avec le commercial, était juste une petite présentation, après je verrais plus en détail avec l'ingénieur les différentes possibilités, intégrations, filtres, politiques de sécurité....


 
 
pour resumer, ils viennent vous voir pour vendre leur produits, ils ont la presence desprit de les comparer avec les autre existant, certe, mais les test qu ils montrent sont forcement orienté.


---------------
#mais-chut
Reply

Marsh Posté le 26-04-2006 à 12:09:17    

ipcop ?


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 26-04-2006 à 12:50:09    

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed