Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
738 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  reseaux local avec proxy relier à un autre reseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

reseaux local avec proxy relier à un autre reseau

n°23723
varindien
Posté le 08-08-2007 à 04:19:06  profilanswer
 

Bonsoir,
 
je suis actuellement de m'exercer sur la mise en place d'un proxy. Hors je n'ai pas la liberté de mouvement voulu.
en effet, l'infrastructure du réseau ayant déja était établi auparavant, je dois m'adapter.
 
je viens demander conseil !
 
Donc le structure du réseaux est la suivante.
 
une salle réseau1 liée à un switch1 lui meme relier a un switch2(ici connecter sur un port le serveur primaire avec dns,dhcp) et ce switch relier un routeur Zywall.le tout sous une ip 192.168.1.X.
(j'avoue le gros bordel, perte de débit énorme avec c'est switch en cascade, la c'est c'est juste pour une patte du Zywall ^^ ) Et ca était mise en place par une boite... kosowarde :whistle: ?
 
Donc, j'ai voulu mettre en place un proxy entre le premier switch1 et le switch2. j'ai installer une debian 4.0 avec Squid+squidguard. Pour l'instant le proxy est relier au swith1 en parrallele de la salle réseau1. en gros j'ai juste brancher une cable rj-45 sur un port du swith( pour imager). Squid marche, mais Squidguard lui n'effectue aucun filtrage. Donc ma premiere question serait de demander, faut il que le proxy, pour faire office de filtrage, soit intercalé entre ces 2 switch avec bien sure de la NAT du coup?( bien sure je serais alors obliger de monter un autre serveur DNS,dhcp )
 
si oui, est ce que l'activation de l'ip forwading suffit ? ou il faut que je me tape la configuration avec iptable, sachant qu'il n'y a que le filtrage de site web adult qui m'interresse et d'économiser la bande passante pour l'autre partie du réseaux. je veux juste faire marcher Squidguard.
 
en vous remerciant!

mood
Publicité
Posté le 08-08-2007 à 04:19:06  profilanswer
 

n°23724
dreamer18
CDLM
Posté le 08-08-2007 à 07:14:26  profilanswer
 

hou la. Pour faire un proxy internet, pas besoin de mettre la boite en coupure.
 
Il suffit de faire une access list sur l'équipement d'accès internet qui laisse passer les ports 80/443 seulement pour l'adresse de ton proxy et pas pour les autres machines.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°23726
gizmo31
Posté le 08-08-2007 à 09:39:11  profilanswer
 

interconnecter 2 switch n'impactent pas le débit du système sauf si l'interconnexion est avec un débit inférieur avec les autres interconnexions ( ou ya un model half qq part). , un switch bosse dans les couches basses osi .
 
tu peux nous faire un schéma stp ? il faut séparer l'architecture physique de l'architcture fonctionnelle ..

n°23744
varindien
Posté le 08-08-2007 à 14:31:46  profilanswer
 

http://elmisterios.free.fr/plan.jpg
 
2 switch oui gizmo31, mais, j'en au compté 8 la, genre de switch de maison que tu mets pour que ton fils est une liaison, par pour qu'un groupe de 20 personne taff sur un switch a 20euros generique .. bref.. de toute maniere je le vois bien.. des que 10 personnes taff, le switch surchauffe et bloque. et faut le rebrancher.. mais ce n'est pas le sujet !!
 
je vous ai fais un plan .. assez vite fais... j'aimerais juste que l'on me dise si le fais que Squidguard n'effectue pas les filtres est normal, en vue de l'architecture.. ou alors qu'il devrait marché et que c'est un probleme de configuration de ma pars.

n°23745
gizmo31
Posté le 08-08-2007 à 14:43:10  profilanswer
 

quel est le composant de sécurité qui effectue le controle d'accès (firewall) ?

n°23778
bartounet1​6
go go go
Posté le 08-08-2007 à 19:55:59  profilanswer
 

Je te répond facilement, non, tu peux mettre squid dans toutes les positions sur ton réseau, ca ne va pas influer le filtrage de squidguard.
 
Squidguard est basé sur des blackliste et des ACL ...
donc son fonctionnement est completement indépendant de l'architecture réseau
 
je te conseille le site de caleca qui explique très bien la mise en place de squid + squidguard ...
 
http://christian.caleca.free.fr/


Message édité par bartounet16 le 08-08-2007 à 19:56:37

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  reseaux local avec proxy relier à un autre reseau

 

Sujets relatifs
Déploiement images réseauReseau XP et VIsta
Message a lécrant via réseauxsupervision réseaux
supervision réseauQuelle procédure en cas de pb réseau au sein d'une entreprise ?
Probleme réseau local (XP et Vista)tester rapidité du transfert réseaux ou des disques réseaux
Aide sur architecture de réseau VPN 
Plus de sujets relatifs à : reseaux local avec proxy relier à un autre reseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR