Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Intégrer PfSense (comme proxy) dans un réseau existant, quelle approche ?

    Scheduled Pinned Locked Moved Français
    3 Posts 2 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      techmeout
      last edited by

      Bonjour,
      Suite à mon post précédent http://forum.pfsense.org/index.php/topic,33435.0.html, je me décide à créer un nouveaux topic.

      Soit: Un PfSense configuré avec squid+squidguard en mode transparent + (par exemple) un portail captif dédié au WIFI (pour les visiteurs).
      J'ai tout à fait conscience "qu'on ne doit pas installer un proxy sur un firewall, la sécurité est compromise". Ok, soit, mais:
      Imaginons un réseau d'entreprise déjà sécurisé par un firewall matériel:
      modem ADSL–>Firewall matériel-->Switch gigabit-->réseau local

      Si j'utilise PfSense en tant que proxy transparent parceque je considère que c'est infiniment plus pratique qu'un pc sous Ubuntu+Squid+Squidguard, vais-je être pendu sur la place publique sous peine d'hérésie ?
      Si non, quelle est la meilleure méthode pour intégrer PfSense dans ce type de réseau de la façon la plus transparente possible ?

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Dans ce cas faites le avec Pfsense V2 même si c'est en béta 5. Avec la v 1.2.3 vous allez au devant de complications réseaux. J'ai fait un court test avec Squid, Squidguard et la consultation des logs. C'est bien, vraiment bien. Pas autant qu'un vrai proxy où l'on a la main sur tout, mais il y a un prix à payer pour avoir tout en interface graphique.

        1 Reply Last reply Reply Quote 0
        • T
          techmeout
          last edited by

          Ok, merci pour la réponse, j'avoue que je n'ai pas encore eu le temps de tester la beta, mais je suis très curieux.

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.