Je suis d�sol�, je me rends compte � l'instant que je n'ai pas recopi�
ma r�ponse dans mon post. Je corrige enfin:

J'ai install� un proxy (wwwoffle) qui s'adresse � un filtre (junkbuster,
qui vire entre autres les salet�s de bandeaux publicitaires) sur notre
r�seau local. Les r�sultats sont mitig�s: nous sommes connect�s par
ADSL, et donc la bande passante est OK. En fait, le gain provient de
l'�conomie r�alis�e sur les bandeaux (junkbuster), ce qui laisse de la
bande passante pour les gros t�l�chargements ou �couter la radio. Pour
wwwoffle, le gain est r�el lorsque le FAI a "des probl�mes techniques"
(et c'est fr�quent!). Le dernier int�r�t est l'utilisation de htdig
comme moteur de recherche local dans les pages mises en cache par
wwwoffle.
Pour ce qui est de squid, il est tr�s bon sous certaines conditions:
- Plus de 50 utilisateurs
- Serveur d�di�, disposant d'au moins 500 MO de RAM
Pour ce qui est du masquerading, il y a un probl�me s'il s'agit de
partager une connexion ADSL avec des stations [EMAIL PROTECTED] (probl�me de
MTU): Je n'ai pour ma part pas r�ussi � faire cel� (potato + mises �
jour de s�curit�), il semble qu'il sooit n�cessaire ne migrer vers un
noyau 2.4 et iptables.

-----Original Message-----
From: Lo�c Elineau [mailto:[EMAIL PROTECTED]
Sent: Wednesday, February 20, 2002 10:39 AM
To: [email protected]
Subject: RE: Firewall + Proxy sous Debian


J'avais oubli� de r�pondre sur la liste. Voici donc ma r�ponse:

-----Original Message-----
From: R�gis Grison [mailto:[EMAIL PROTECTED]
Sent: Wednesday, February 20, 2002 9:36 AM
To: [email protected]
Subject: Re: Firewall + Proxy sous Debian


David Soulayrol wrote:

> La machine doit supporter un serveur Web, un firewall (le filtrage IP
> sera suffisant je pense), et servir de proxy pour une autre machine
sur
> reseau prive. Le proxy doit relayer de l'http bien sur, du ftp, de
l'Irc
> et ICQ. Je recherche les logiciels qui me permettraient de realiser
> cela.
>
> Pour le serveur Web, ca va. C'est plutot le proxy qui me pose
> probleme... Je me suis penche Squid, mais est-ce vraiment ce dont j'ai
> besoin ? Qui plus est, Squid n'a pas l'air d'etre capable de relayer
> tout les ports cites... Quel logiciel prendre comme proxy ?

Une question : est-ce vraiment un proxy qu'il te faut ?

Veux-tu seulement partager une connexion internet ou veux tu un
syst�me de cache qui �vite de t�l�charger deux fois un soft ?

Pour un partage simple, il suffite de faire du masquerading ou du nat,
�a
se fait en met en place en m�me temps que le firewall, �a peut
transf�rer
toutes les requ�tes de tous les ports vers l'internet (ou pas, �a d�pend
de
la config du firewall) et �a marche tr�s bien.

Si tu veux avoir un PC qui enregistre les bouts d'internet qui arrivent
sur
une machine pour ne pas les ret�l�charger pour la suivante, l� c'est �
mon
avis plut�t squid (encore qu'il me semble qu'apache a une fonctionnalit�
de ce genre). Et l�, je ne connais pas.

Si tu as l'ADSL, � mon avis, la premi�re solution est de loin la
meilleure.
Le proxy c'est plut�t quand on a beaucoup de monde ou que la bande
passante est limit�e.

Par contre, j'ai mis en place un apt-proxy qui permet de ne t�l�charger
qu'une seule fois les paquets debian pour un sous-r�seau et �a vaut le
coup
quand on  a plusieurs machines (en plus apr�s on peut se graver un CD
avec
les paquets dont on a besoin) mais �a se configure dans
/etc/apt/sources.list
(une fois le proxy en place).

Voil�, j'esp�re que j'ai fait avancer le schmilblick.

R�gis.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED]





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED]




Répondre à