Comment installer un Serveur Proxy sous WS2008

Résolu/Fermé
ho.mustafa Messages postés 7 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 8 décembre 2014 - Modifié par ho.mustafa le 4/12/2014 à 13:08
ho.mustafa Messages postés 7 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 8 décembre 2014 - 7 déc. 2014 à 08:34
Bonjour l'équipe CCM,
Je veut installer un Serveur Proxy pour contrôler le trafique internet sur le réseau.
Alors j'ai déjà le serveur sous Windows Server 2008 avec 2 cartes réseau une pour l'interne avec l'IP 192.168.1.2 et l'outre vers un modem en PPPOE avec l'IP 192.168.2.2 et le modem 192.168.2.1.
Et puis j'ai aussi installer un DHCP + DNS + serveur d'accès distance avec NAT.
Alors maintenant quand 'utilise une application Proxy c'est GFI webmonitor, j'aurai l'accès web sous port 8080 mais pas le pop3 et smtp ou updates. et quand je l'arrêt j'aurai rien, pas d'accès Internet.
La question est est ce qu'il y a une solution pour Proxy sous server 2008, je pense que ISA n'ai plus compatible ?
Et pourquoi j'ai pas d'accès sous le port 110 et 25 ?
J'espère trouver des solution chez vous, n'hésitez pas à me demander si vous êtes besoin de plus d'informations.
Merci d'avance.
A voir également:

3 réponses

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
6 déc. 2014 à 15:22
Bonjour,

Vous confondez quelques notions.

Un Proxy fait généralement du caching et du contrôle pour les flux http/https, ftp dans certains cas, et parfois du socks.

Donc concernant vos ports pop et smtp, ce n'est pas lié à l'utilisation d'un proxy.


Second point, un serveur Proxy n'est pas forcément passerelle/routeur. Vous devriez dédier ce rôle a une machine standalone ; et laisser le routeur/firewall contrôler les flux vers internet.

Pour résumer :
- le proxy fait un contrôle du contenu et des accès au web (accès des utilisateurs, qui a le droit de surfer ou non, sur quels sites etc ...), généralement avec http.
- Un firewall permet de gérer les flux en entrée et sortie d'internet. (pour ce cas précis - un firewall évolué peut faire du contrôler applicatif ... ça sort du cadre)



Pour répondre à la question : MS ISA est aujourd'hui replacé par Microsoft Forefront Threat Management Gateway.

https://en.wikipedia.org/wiki/Microsoft_Forefront_Threat_Management_Gateway
3
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 6/12/2014 à 23:16
Dans ce cas il vous faut trouver/acheter un routeur qui fait aussi firewall.
Vous pouvez également monter une passerelle sous linux (je pense à IPCOP) pour le faire.

Pour rappel un modem fait de la MOdulation et DEModulation ; un modem ne fait pas de filtrage.
Aujourd'hui il est vrai qu'on parle de modem/routeur car le boitier a les deux fonctions ; si vous cherchez un simple modem ça serait embêtant vous n'aurez pas la fonction "filtrage".

Ensuite vous devez paramétrer vos postes, les navigateurs en l'occurrence pour qu'ils passent par le Proxy que vous venez d'installer. (manuellement, ou par GPO dans le cadre d'Active Directory)

Edit : on pourrait faire ce que l'on appelle du "Proxy Transparent" grâce au routeur : le routeur redirige le trafic http des utilisateurs vers le proxy en interne. Mais dans mes souvenirs il n'était pas possible d'authentifier les utilisateurs par ce biais.

Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
1
ho.mustafa Messages postés 7 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 8 décembre 2014
7 déc. 2014 à 08:34
Merci beaucoup @kelux, vous m'avez aidé énormément, je me trouve enfin les aidés claires.
Thanks a lot.
0
ho.mustafa Messages postés 7 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 8 décembre 2014
6 déc. 2014 à 22:45
Merci @kilux pour l'aide,
Alors si je comprend bien, tu me conseil de maitre le proxy web - ça je le savais pas auparavant- en externe en dors de passage d'internet, et ça je l'ai croisé au coure de l'installation de GFI Webmonitor.
mais le problème ce que je trouve pas un modem qui ploque le port 80 pour les utilisateurs pour les obligés a passé par le proxy.
Avez vous une solution pour ça ?
Et merci pour la deuxième fois.
0