Nouvelle architecture proxys filtrants

Nouvelle architecture proxys filtrants - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 13-06-2016 à 11:25:03    

Bonjour,
 
J'ai actuellement une ferme de 3 serveurs utilisés comme proxy filtrant pour la sortie Internet. Ils servent à la journalisation des accès, filtrage basique par liste noire (mise à jour depuis les listes gratuites de l'université de Toulouse), analyse syntaxiques et antivirus. L'infrastructure repose sur des produits libres : Squid, Dansguardian et Clamav.
 
Dansguardian n'étant plus réellement maintenu et soufre de problème de performances, j'envisage de revoir complètement l'infrastructure des proxys.
 
J'avais pensé partir sur une maquette Squid + qlproxy pour la partie filtrage, mais cette solution n'est pas (ou plus) gratuite et libre.
 
Quelques solutions ont été testées (Olféo, sophos) mais je souhaiterai rester sur du libre ou open source.
 
Avez-vous un retour d'expérience à ce sujet ? Des produits efficaces ?
 
Merci.

Reply

Marsh Posté le 13-06-2016 à 11:25:03   

Reply

Marsh Posté le 14-06-2016 à 08:45:17    

bonjour, moi je connais Alcasar, qui fonctionne relativement bien (mais ça reste du gratuit donc c'est pas foufou au niveau des fonctionnalités. )

Reply

Marsh Posté le 14-06-2016 à 16:37:31    

J'ai exactement la même interrogation. (drapal masqué)
je me lance dans la migration de mon proxy principal et je me rends compte que la version de dansguardian est quasi identique entre ma vieille debian 6 et debian 8  :o (et que leur site a l'air a l'abandon )
 
c'est embêtant,  d'autres alternatives pérennes?  :o
 
sur la page d'alcasar, ils mentionnent e2guardian, un fork de dansguardian (je vais jeter un oeil)


Message édité par elpoulpo le 14-06-2016 à 16:41:33
Reply

Marsh Posté le 15-06-2016 à 15:23:15    

2 solutions à tester :
pfsense  
artica  

Reply

Marsh Posté le 15-06-2016 à 20:48:22    

sticky-fingers a écrit :

2 solutions à tester :
pfsense  
artica  


Salut,
 
Nous avons Artica depuis presque 1 an.. Ca tourne plutôt bien et ça fait bien le boulot pour l'instant.
 
Ils fournissent une vm pour tester..
 
 ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed