Personnellement, j'ai un petit faible pour pfsense.
Lorsque je rencontre de vraies quiches en info. Généralement c'est le mots linux qui leur fait peur. alors je préconise plutot une petite apliance (même si dedans c'est un linux ou un bsd qui tourne) avec un petit contrat de support chez un presta de leur choix. ainsi ils n'auront pas à se poser de questions et ils auront un truc fiable et fonctionnel.
Quant au fait d'installer un proxy dans un VM sur un serveur Windows 2003, c'est possible, mais je rejoint Shongail: pour moi, un élément actif se doit d'être une machine physique.
Maintenant, revenons à nos moutons, avant de proposer LA solution miracle, il y a plusieurs points à éclaircir:
1) tu veux un proxy, OK mais mis à part le filtrage d'url type Black/white Lists, que veux-tu qu'il fasse ?. doit-il être aussi un proxy cache ?.
2) tu as un F60, le filtrage protocolaire est-il activé (pour empecher les flux p2p, streaming..etc... qui pourrissent la bande passante).
3) as-tu une DMZ ? si non, alors souhaites-tu en implémenter une (à court ou moyen terme). Ceci va nous permettre de déterminer le positionnement de ton proxy sur le réseau (dans le lan ou dans la dmz).
4) veux-tu que tes utilisateurs s'authentifient pour accéder au net ?.
5) tu veux logger les connexions, pas de pb, mais jusqu'à quel niveau ? (juste l'adresse du pc qui fait la requète ou bien tu veux impérativement connaitre le Login de l'utilisateur qui effectue cette requète)
6) as-tu des connexions rentrantes sur ton Lan, c'est à dire as-tu des utilisateurs (typiquement la direction) qui se connectent depuis chez eux à ton réseau?.
7) as-tu "la main" sur le Netasq car il faudra peut-etre faire des modifications de configuration dans celui-ci.
8) Toi et tes collègues, avez-vous des compétences Unix/Linux ?
9) Quel est ton budget approximatif ?
10) cette solution est-elle une demande de ta direction ?. Et pour quand doit-elle être mise en oeuvre ?. (important si tu te rends compte que la solution 'do-it youself" n'est pas la plus pertinente et que tu dois te retourner vers des presta, et/ou commander du matériel)
11) Ton parc est-il constitué que de PC fonctionnant sous windows ?. Et oui, sont-ils dans un domaine?
...
...
etc
...
...
PS: Ma liste des questions n'est pas exhaustive
---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....