@baalserv:
Je n'interviendrai pas dans le débat sans fin entre toi et JDH (car totalement inutile et non constructif^^) mais je vais tout de même te répondre :)
En effet, quasiment systématiquement, quel que soit ce que je poste ou presque, ça se termine avec jdh dans un (non) débat stérile, inutile et non constructif.
Dommage ::)
@baalserv:
Premièrement dire : Va le faire ailleur mais pas içi ! (avec une solution que tu semble considérer comme idoine) C'est mal me connaitre car ce n'est pas mon style du tout :-\
Oh non pas du tout. Je n'aime pas vraiment SME.
Si j'avais à choisir aujourd'hui une solution ce type (c'est à dire UTM), avec une contrainte forte qui serait une interface graphique, j'irai plutôt vers une plate-forme Zentyal antérieure à 4.1 ;D
@baalserv:
Deusio : Quand à Sme je vais déveloper plus bas ;)
@chris4916:
Il y a effectivement d'autres solutions et si le besoin est uniquement un MTA filtrant, pfSense n'est pas la solution, pas plus que SME à mon avis. une plate-forme Linux avec Webmin si le coté interface graphique est indispensable (bien que je n'aime pas du tout cette approche) me parait plus efficace.
Ha … parce que SME n'est pas une plate-forme Linux avec Webmin ? :o
pas à ma connaissance mais je peux me tromper.
quand tu écris "webmin", tu penses à ça ? (juste pour éviter une confusion supplémentaire)
@baalserv:
Oui SME propose un mode serveur+GW offrant alors des services de routages et FW mais également d'un mode serveur only ;)
Effectivement, je ne pensais pas du tout, au moment où je formulais ma remarque, et dans le cadre de "pas de MTA sur pfSense", à ce mode de déploiement "SME sans FW" :-[
[quote]Sme est basé sur CentOs et est construit avec un système d'ebay et template apportant cloisonnement et sécurité. Sme à été conçu pour offrir des services de serveurs (Mails, fichiers, dhcp, dns, ldap, …) , contrairement à pf qui lui est conçu pour offrir des services de fw avant tout.
Ma proposition est bien plus honète que tu ne me le prète et donne une piste à explorer ;)
Certainement. pfSense + SME "server" est une solution viable dans le mode "server only" et ma remarque ne s'applique bien sûr plus avec cet objectif de MTA filtrant supporté par SME en mode "server only".
Le point récurent est vraiment celui des packages que pfSense (ou plutôt des développeurs) met à disposition, sans cependant intégrer les fonctionnalités dans le développement de base.
Ce serait bien sûr beaucoup plus simple si l'équipe pfSense ne permettait absolument aucun changement aux fonctionnalités intégrées. Pas de menu package, rien dans le wiki. Que du FW et rien que du FW ;D
Mais ce n'est pas le cas car le besoin, pour certaines infrastructures, de déployer une solution autant que possible "tout en un" est évident et même l'équipe de pfSense ne peut résister à s'ouvrir à ce type d'intégration.
Du coup, la position (que je qualifie de dogmatique lorsqu'elle n'est pas étayée ;)) qui consiste à ne dire que "pas de ça sur pfSense" est difficile a tenir sans argument technique car celui qui va consulter la doc en ligne de pfSense va même y trouver des préconisations en terme de hardware en cas de déploiement de package.
Le forum de pfSense fait une large place à ces add-ons et l'interface de pfSense intègre cette option, avec une liste des packages et de leur description.
Il me semble qu'il serait beaucoup plus constructif du coup d'expliquer et d'argumenter au lieu de renvoyer systématique la personne qui pose la question dans ses pénates.
Ta solution alternative rentre dans ce cadre, même si il n'y a pas vraiment d’explications du "pourquoi ce n'est pas faisable avec pfSense".
Nous avons essayé d'échanger il y a quelques mois autour de ce sujet (à propos du proxy HTTP) mais la discussion tourne rapidement court :( sans que, de mon point de vue, un argumentaire fort soit mis en avant pour justifier qu'il ne faut surtout pas, et ce systématiquement, aller dans cette direction de déploiement d'un package sur pfSense.
Et la réponse n'est pas aussi simple que ça, sauf si le point qui prévaut est de dire que de toute manière c'est mal développé et mal maintenu ;D