Choix nouveau serveur proxy? - Sécurité - Windows & Software
Marsh Posté le 26-04-2006 à 08:56:51
Vous aviez quoi comme solution proxy ?
Il vous manquait quoi ?
Marsh Posté le 26-04-2006 à 09:19:57
dans ma boite, on est en train de passer a ISA2004.
sinon, dans le free, tu a Squid, mais moi je m en separt justement. et je verse pas de larme
Marsh Posté le 26-04-2006 à 09:20:55
Et puis tu ne dis pas le débit de ta connexion internet.
140 postes c'est "peu" pour les solutions de proxy.
Marsh Posté le 26-04-2006 à 09:21:18
squid + dansguardian
Marsh Posté le 26-04-2006 à 09:22:14
On a microsoft proxy V1 ou 2, et il deconne pas mal, les users ont souvent des pb de connexion à internet.
Il n'est pas très fléxible, et on est obligés de libérer l'accès via le firewall pour certains users qui utilisent certaines appli Internet pas supporté par le proxy...
Marsh Posté le 26-04-2006 à 09:28:15
C'est quoi ces applis et ces problèmes ??
parce que quitte à te conseiller une solution, autant être sûr qu'elle te convienne !
Marsh Posté le 26-04-2006 à 09:28:57
Et ce proxy, vous voulez qu'il ne fasse que du cache ou aussi du filtrage/log ?
Marsh Posté le 26-04-2006 à 09:29:22
Z_cool a écrit : dans ma boite, on est en train de passer a ISA2004. |
C'est bien ça ISA 2004?
Marsh Posté le 26-04-2006 à 10:11:17
Et apparement la solution boitier "BLUECOAT" est plutôt pas mal, c'est LE Proxy du moment!
Il est orienté ficilité d'utilisation, il est flexible, possibilité de stats et tout le reste...
Je vais surement partir sur ce produit après la visite d'un Ingénieur.
Marsh Posté le 26-04-2006 à 10:26:49
Si tu as un pc de libre regarde la distrib linux IPCop, ca fonctionne tres bien, facile a mettre en place et a configurer (par une page web) et c'est evolutif
Marsh Posté le 26-04-2006 à 10:29:27
black_hole a écrit : Et apparement la solution boitier "BLUECOAT" est plutôt pas mal, c'est LE Proxy du moment! |
Attention aux discours commerciaux, tout le monde est toujours le leader de quelque chose
Citation : Il est orienté ficilité d'utilisation, il est flexible, possibilité de stats et tout le reste... |
Ca, y'en a pas un qui va te dire le contraire
Citation : Je vais surement partir sur ce produit après la visite d'un Ingénieur. |
Je connais pas donc c'est peut etre un bon produit, mais ne prend pas ce genre de décision apres t'etre interessé qu'a une seul solution, surtout si tu n'as rien d'autre que les dires d'un commercial comme infos dessus.
Marsh Posté le 26-04-2006 à 10:34:37
com21 a écrit : squid + dansguardian |
Je plussoie sur la puissance de cette solution.
maintenant on ne sait tjs pas si l'auteur du topic désire un filtrage. SQUID seul suffirait peut-être ...
Marsh Posté le 26-04-2006 à 10:36:09
black_hole a écrit : C'est bien ça ISA 2004? |
oui, tres, pas forcement facile a configurer, mais bien: bon Firewall associé a un proxy.
par contre, la liscence ... en version entreprise elle fait mal au fesse : ~3000/CPU
en version standard, c est plus correcte
Marsh Posté le 26-04-2006 à 10:39:10
ShonGail a écrit : Je plussoie sur la puissance de cette solution. |
J ai eu trop de probleme avec Squid que maleureusement la mailling liste na jamais reussi a resoudre. et je trouve cela dur de pas avoir de support officiel.
d autre part, Squid garde qqe gros desavantage : Monotache(tu pourra mettre 25CPU, ca tournera pas mieux) et impossible de gerer de l authentification NTLM.
Marsh Posté le 26-04-2006 à 10:44:01
Squid lance un mini processus pour chaque connexion, donc a priori c'est multiproco (vu que les processus ne sont pas obligés de tourner sur le même proco)
Marsh Posté le 26-04-2006 à 10:45:18
El Pollo Diablo a écrit : Attention aux discours commerciaux, tout le monde est toujours le leader de quelque chose
|
Je sais bien, je me laisse pas influencer par le premier commerciel, qui passe, mais il à bien argumenté et donné pas mal d'exemples, il connaissait très bien sont domaine.
Il m'a également parlé d'autres solution, or c'est "BLUECOAT" qui sortait du lot.
Cette conversation avec le commercial, était juste une petite présentation, après je verrais plus en détail avec l'ingénieur les différentes possibilités, intégrations, filtres, politiques de sécurité....
Marsh Posté le 26-04-2006 à 10:48:14
black_hole a écrit : Il m'a également parlé d'autres solution, or c'est "BLUECOAT" qui sortait du lot. |
A traduire par "c'est avec eux qu'on a les meilleurs accords commerciaux et qu'on se fait le plus de marge"
Marsh Posté le 26-04-2006 à 11:58:19
com21 a écrit : Squid lance un mini processus pour chaque connexion, donc a priori c'est multiproco (vu que les processus ne sont pas obligés de tourner sur le même proco) |
Je me suis arrete a la squid/2.5.STABLE6 et TOP ne m affiche qu une tache Squid, et elle occupe 30% d un CPU et 0 sur l autre.
et d apres mes recherche, la seul chose qu il est possible de fair pour rendre un minimum squid Multithread et de deleguer la gestion du cache a un systeme mutlithread.
Marsh Posté le 26-04-2006 à 11:59:57
black_hole a écrit : Je sais bien, je me laisse pas influencer par le premier commerciel, qui passe, mais il à bien argumenté et donné pas mal d'exemples, il connaissait très bien sont domaine. |
pour resumer, ils viennent vous voir pour vendre leur produits, ils ont la presence desprit de les comparer avec les autre existant, certe, mais les test qu ils montrent sont forcement orienté.
Marsh Posté le 26-04-2006 à 08:22:28
Hello, tout le monde.
Je travaille avec un parc de 140 postes, 25 serveurs, réseaux en Gbits, et nous allons bientôt changer notre Proxy qui commence à devenir ancestrale....
Je ne connais pas les produits actuels, que me conseillerez comme proxy performant et stable?