Chainer ISA Server et Squid

Chainer ISA Server et Squid - Windows & Software

Marsh Posté le 18-12-2005 à 18:30:01    

Bonjour,
Je vais devoir bientôt chaîner un ISA server avec un Proxy Squid de la facon suivante:
 
Workstation ===8080=== ISA server ===8080=== SQUID ===80-20-21=== Internet
 
Je ne connais pas du tout les serveurs ISA, savez-vous comment configurer le serveur ISA pour qu'il bascule toutes les requettes vers le SQUID?
Pensez-vous qu'il soit nécessaire de reconfigurer le Squid?


Message édité par renaud-twingo le 20-12-2005 à 11:40:37
Reply

Marsh Posté le 18-12-2005 à 18:30:01   

Reply

Marsh Posté le 18-12-2005 à 18:33:43    

Quel est l'intérêt de chainer deux proxys ?

Reply

Marsh Posté le 18-12-2005 à 18:54:08    

Wolfman a écrit :

Quel est l'intérêt de chainer deux proxys ?


 
Permettre de gerrer les accès sur l'ISA sur lequel j ai la main alors que je l'ai pas sur le SQUID. En fait le SQUID ne peut pas s'interfacer avec mon AD (il faudrait installer un bout de Samba dessus, mais malheureusement je n'y ai pas accès...)

Reply

Marsh Posté le 18-12-2005 à 18:58:21    

Ah oui je vois. Selon ce que tu veux faire, tu n'as même pas besoin de ISA.  
Chez nous, on utilise un Squid également. Comme on a mis toute la bureautique sous Metaframe, il a bien fallu pouvoir filtrer les autorisations d'accès par groupes AD, et plus par IP.  
 
Pour faire ça, on a créé deux GPO : une qui s'appelle "Accès Internet Ouvert", l'autre "Accès Internet fermé". Pour la première, on inscrit le proxy squid dans le paramétrage IE, et on applique la stratégie à un groupe autorisé à accéder à internet. Dans la deuxième GPO, on colle un proxy bidon, et on applique la GPO à tout le monde SAUF le groupe autorisé. Là-dessus, on empêche bien entendu l'accès à l'onglet Connexion de IE pour que les utilisateurs ne modifient pas à la mimine.
Une solution de ce genre te suffirait ?

Reply

Marsh Posté le 18-12-2005 à 19:12:05    

j'ai fait ca aussi mais avec plusieurs fichiers "proxy.pac"
 
pour des accés a quelques sites pour certaines personnes
aucun accés
accés total


---------------
tu te rends compte si on avé pas perdu 1h15 on seré la depuis 1h15 (c) jojo national Paris Dakar 2002...
Reply

Marsh Posté le 18-12-2005 à 23:10:25    

Effectivement je peux faire ca avec les GPO, mais je ne souhaite pas perturber l'architecture actuelle en rajoutant le SQUID (qui a bien d'autres fonctionnalités). Deplus l'ISA me permet de faire pas mal de filtrages au passage.

Reply

Marsh Posté le 20-12-2005 à 11:41:48    

Personne sur la conf de l'ISA?
Au passage je cherche un tuto sur la configuration des serveurs ISA, si quelqu'un en connait un pas trop mal...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed