Rendre un proxy transparent??

xtrmrider Messages postés 55 Statut Membre -  
xtrmrider Messages postés 55 Statut Membre -
Bonjour,
Je suis actuellementresponsable d'un réseau dans lequelle tout est basé sur un serveur, je voudrait que ce réseau soit très facilement accessible mais aussi bien géré, donc voila ma config: Un serveur windows2000 qui se connecte a internet, qui attribut des adresses ip via DHCP, quifait serveur proxy via le logiciel ccproxy, pour le moment les utilisateur doivent configurer leurs ordinteurs pour utiliser le proxy et l'identification se fait via adresse mac. Cependant je voudrait rendre l'utilisation du proxy transparente pour que l'utilisation du réseau soit encore plus facile et plus mobile (Les ordinateurs du réseau sont exclusivement des portables et les utilisateurs sont souvent nomades donc il est embêtant de reconfigurer tout a chaque fois).
j'aimerai si possible ne pas changer la configuration actuel, juste rajouter un logiciel peut-être? ou quelque chose de ce genre pour rendre transparent mon proxy!!!
merci d'avance.

7 réponses

vsp cobra Messages postés 46 Statut Membre 1
 
Comment ça les utilisateurs doivent configurer leur pc.....?

Sinon active directory pour la gestion des utilisateurs.....
0
xtrmrider Messages postés 55 Statut Membre 11
 
Les utilisateurs doivent entrer les paramètres du proxy dans leur navigateur ou dans leur logiciel de messagerie instantanée, de plus certain logiciels ne marche tout simplement pas car il ne sont pas compatible avec un proxy.
C'est pourquoi je pensai qu'il serait parfait de trouver un logiciel qui fasse de mon serveur une passerelle (gateway) et que les données envoyés a cette passerelle soient envoyés vers le proxy qui se trouve lui aussi sur le serveur.
Mais ou trouver un tel logiciel ou qui pourrait me coder un truc pareil??
Merci d'avance
0
vsp cobra Messages postés 46 Statut Membre 1
 
Si tu as juste besoin d'un proxy transparent essaie IPCOP.... cela t'apportera un parfeu externe + proxy transparent + réseau dmz pour le serveur + une gestion de ton réseau + black list + possibilité d'inclure une IDS "snort"....etc....

https://www.generation-nt.com/firewall-ipcop-securiser-son-reseau-avec-article-24818-1.html

http://www.ipcop.org/?newlang=fra
0
xtrmrider Messages postés 55 Statut Membre 11
 
Le problème c'est que je ne peut pas me permettre de reconfigurer tout mon serveur sous linux même si j'en ai bien envie...Alors existe t-il un logiciel qui permette a mon serveur de faire passerelle...(finalement toujours le même problème, comment le rendre transparent!!)
Ou alors est-il possible de créé un tel programme en C# par exemple? ou un autre langage qui serait capable d'effectuer une telle tache??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Anonyme
 
Salut ^ ^)

Ce message est comme la première réponse car il est "Jeudi 7 février 2008 - 22:33:33" sur ccm !
... et aucune réponse avant moi (je vais pas regarder) .

Le cas du proxy transparent

Voir ici : [ Accueil ] [ Architecture ] [ Conntrack ] [ Filter ] [ NAT ] [ Et le reste ] [ iptables ]

La table de translation d'adresses ... = http://christian.caleca.free.fr/netfilter/nat.htm

/!\ "Ce sujet peut revêtir une certaine gravité quant aux atteintes aux libertés individuelles" !!

Et comment ça marche ?

Merci !
0
jpa28
 
Bonjour,

ce post date un peu , je ne sais pas si ton problème est toujours d'actualité, mais ça peu servir à quelqu'un d'autre.

Moi je conseille :

Tu gardes ton serveur Windows pour la gestion des ressources de ton réseau, tu utilises une autre bécane pour le routage vers internet.

Tu vires ton proxy CCNET, et tu monte un IPCOP(proxy/pare-feu) pour gérer les connexions internet.

Tout ce que tu as a faire au niveau des stations, c'est leur indiquer l'adresse IP de l'IPCOP comme passerelle par défaut via DHCP.

IPCOP, c'est gratuit, efficace et facile à mettre en oeuvre.
0
xtrmrider Messages postés 55 Statut Membre 11
 
Le problème est toujours d'actualité et de plus je ne peut pas avoir plusieurs machine pour cause je n'en ai pas et mon réseau n'est pas assez grand pour cela. J'ai quelque pistes de réponses qui consisterai a passer par un nat qui redirigerai les requête vers le proxy mais je ne m'y connais pas du tout dans cette technologie. C'est a priori celle qui est intégré a wingate avec des méthodes propriétaire bien sur. J'ai besoin de garder CCproxy car c'est le seul proxy que je connaisse qui gère l'authentification par adresse mac du client.
Merci d'avance.
0