<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Couplé pfsense avec un proxy]]></title><description><![CDATA[<p dir="auto">Bonjour,</p>
<p dir="auto">Je souhaite mettre en place un proxy chez moi j'ai un pfsense sur un boitier alix.</p>
<p dir="auto">Mon réseau</p>
<p dir="auto">Livebox –&gt; pfsense --&gt; lan<br />
                                --&gt; dmz</p>
<p dir="auto">Mon esxi a une patte réseau sur mon lan et ma DMZ.</p>
<p dir="auto">J'aimerais savoir quel proxy vous pouvez me conseiller ?</p>
<p dir="auto">J'aimerais mettre ipcop une patte sur le lan et une dmz.</p>
<p dir="auto">Je souhaite pouvoir gérer le proxy via une interface web, sinon j'utilise squid + squidguard.</p>
<p dir="auto">J'ai pensé à artica mais à terme j'aimerais mettre un AD sous samba et la version artica open source ne fait pas de lien avec l'AD.</p>
<p dir="auto">si vous avez besoin de plus de précisions il n'y a aucun soucis.</p>
]]></description><link>https://forum.netgate.com/topic/93662/couplé-pfsense-avec-un-proxy</link><generator>RSS for Node</generator><lastBuildDate>Mon, 07 Sep 2026 22:07:15 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/93662.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 03 Jan 2016 15:51:59 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Mon, 04 Jan 2016 19:22:15 GMT]]></title><description><![CDATA[<p dir="auto">C'est lui qui va faire le lien entre les requêtes web entre le lan et vers internet donc pour plus de sécurité je préfère le placer en DMZ<br />
Après je vais travaillé sur le wifi un pour mon lan et un visiteurs quand j'ai du monde qui vient ^^</p>
]]></description><link>https://forum.netgate.com/post/594134</link><guid isPermaLink="true">https://forum.netgate.com/post/594134</guid><dc:creator><![CDATA[yodu52]]></dc:creator><pubDate>Mon, 04 Jan 2016 19:22:15 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Mon, 04 Jan 2016 19:17:11 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/yodu52">@<bdi>yodu52</bdi></a>:</p>
<blockquote>
<p dir="auto">Après si vous avez d'autres suggestions je suis preneur ;-)</p>
</blockquote>
<p dir="auto">Des suggestions non mais une question: pourquoi mets-tu le proxy en DMZ ? (je ne dis pas que ce n'est pas bien hein  ;))</p>
]]></description><link>https://forum.netgate.com/post/594132</link><guid isPermaLink="true">https://forum.netgate.com/post/594132</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Mon, 04 Jan 2016 19:17:11 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Mon, 04 Jan 2016 19:11:01 GMT]]></title><description><![CDATA[<p dir="auto">Merci pour vos réponses je vais me diriger sur squid/squidgard en essayant l'interface web en mettant le proxy en DMZ</p>
<p dir="auto">Après si vous avez d'autres suggestions je suis preneur ;-)</p>
]]></description><link>https://forum.netgate.com/post/594131</link><guid isPermaLink="true">https://forum.netgate.com/post/594131</guid><dc:creator><![CDATA[yodu52]]></dc:creator><pubDate>Mon, 04 Jan 2016 19:11:01 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Mon, 04 Jan 2016 10:38:44 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">Je souhaite mettre une machine dédié pour le proxy</p>
</blockquote>
<p dir="auto">Une excellente idée.</p>
<blockquote>
<p dir="auto">donc je pensais à ipcop</p>
</blockquote>
<p dir="auto">Ipcop n'est plus maintenu depuis plusieurs années.</p>
]]></description><link>https://forum.netgate.com/post/594035</link><guid isPermaLink="true">https://forum.netgate.com/post/594035</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Mon, 04 Jan 2016 10:38:44 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Sun, 03 Jan 2016 21:10:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/yodu52">@<bdi>yodu52</bdi></a>:</p>
<blockquote>
<p dir="auto">Je veux surtout un proxy avec une gestion par interface web qui est plus facile que squid est son fichier de configuration</p>
</blockquote>
<p dir="auto">A mon avis la config de Squid ne change pas très souvent, si tu tes sur un réseau stable.<br />
Il y a, au quotidien, plus de travail coté SquidGuard et il existe pour cela des interfaces graphiques, comme <a href="http://squidguardmgr.darold.net/" target="_blank" rel="noopener noreferrer nofollow ugc">ça</a> par exemple.</p>
<p dir="auto">Selon tes besoins en terme de filtrage, il faut aussi prendre ne compte le fait que certaines options peuvent être gérées en dehors de Squid/Squidguard: par exemple si tu autorises des groupes à certains accès, il s'agit alors d'ajouter / enlever des membres dans un groupe. ça a un effet direct sur les droits au travers du proxy sans que ça demande de changer la conf de celui-ci  ;)</p>
]]></description><link>https://forum.netgate.com/post/593956</link><guid isPermaLink="true">https://forum.netgate.com/post/593956</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Sun, 03 Jan 2016 21:10:38 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Sun, 03 Jan 2016 20:45:51 GMT]]></title><description><![CDATA[<p dir="auto">Je veux surtout un proxy avec une gestion par interface web qui est plus facile que squid est son fichier de configuration</p>
]]></description><link>https://forum.netgate.com/post/593954</link><guid isPermaLink="true">https://forum.netgate.com/post/593954</guid><dc:creator><![CDATA[yodu52]]></dc:creator><pubDate>Sun, 03 Jan 2016 20:45:51 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Sun, 03 Jan 2016 19:48:08 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/yodu52">@<bdi>yodu52</bdi></a>:</p>
<blockquote>
<p dir="auto">Je souhaite mettre une machine dédié pour le proxy donc je pensais à ipcop mais il faut obligatoirement 2 interfaces donc une dans le lan et une dans la DMZ  qui redirige le trafic vers l'interface wan de pfsense</p>
</blockquote>
<p dir="auto">Tu mélanges, je pense, un certain nombre de concepts:<br />
1 - un proxy en mode <strong>explicite</strong> n'a jamais besoin, de manière "forcée", de 2 interfaces. Tu peux avoir un proxy traversant, bien sûr, mais ce n'est nullement obligatoire.<br />
2 - dans ce que je comprends de ta description très succincte de ton design cible,  tu es parti pour avoir une machine qui va court-circuiter le pare-feu (ici pfSense), ce qui est une très mauvaise idée si tu ne comprends pas très précisément ce qui se passe.<br />
3 - pfSense + ipcop, c'est un peu redondant en terme de pare-feu (mais c'est, quoique dans une moindre mesure, pareil avec Zentyal)</p>
]]></description><link>https://forum.netgate.com/post/593945</link><guid isPermaLink="true">https://forum.netgate.com/post/593945</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Sun, 03 Jan 2016 19:48:08 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Sun, 03 Jan 2016 18:51:44 GMT]]></title><description><![CDATA[<p dir="auto">Mon DHCP / DNS est sur une VM à part<br />
A terme je veux utiliser un fichier PAC mais je fais étape par étape<br />
Je souhaite mettre une machine dédié pour le proxy donc je pensais à ipcop mais il faut obligatoirement 2 interfaces donc une dans le lan et une dans la DMZ  qui redirige le trafic vers l'interface wan de pfsense</p>
]]></description><link>https://forum.netgate.com/post/593940</link><guid isPermaLink="true">https://forum.netgate.com/post/593940</guid><dc:creator><![CDATA[yodu52]]></dc:creator><pubDate>Sun, 03 Jan 2016 18:51:44 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Sun, 03 Jan 2016 18:42:30 GMT]]></title><description><![CDATA[<p dir="auto">Si tu es en DHCP (ce que je te conseille) et que pfSense est ton serveur DHCP, l'adresse LAN de pfSense va être la passerelle par défaut pour les clients DHCP.<br />
Si ton serveur DHCP est sur une autre machine, oui il faut définir l'adresse LAN de pfSense comme la default gateway.</p>
<p dir="auto">Comme le sujet est relatif au proxy: si tu ne mets pas en oeuvre WPAD, il te faudra configurer en dur sur chaque browser l'adresse du proxy ou au moins l'URL du serveur WEB qui publie le proxy.pac (si tu utilises cette fonctionnalité).<br />
Dans ce cas, la passerelle par défaut sur les machines n'a pas d'impact (pour les flux HTTP) <strong>sauf si ton proxy est derrière pfSense</strong> (par exemple sur une DMZ)</p>
<p dir="auto">Bien sûr tu comprends bien que dans ce qu'on discute, il s'agit de proxy "explicite" et non pas "transparent"  ;)</p>
]]></description><link>https://forum.netgate.com/post/593937</link><guid isPermaLink="true">https://forum.netgate.com/post/593937</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Sun, 03 Jan 2016 18:42:30 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Sun, 03 Jan 2016 16:32:06 GMT]]></title><description><![CDATA[<p dir="auto">Merci pour ta réponse et si je ne me trompe pas je mets en passerelle pfsense pour qui renvoi les requêtes vers la patte wan de pfsense sans oublié les règles de par-feu</p>
]]></description><link>https://forum.netgate.com/post/593920</link><guid isPermaLink="true">https://forum.netgate.com/post/593920</guid><dc:creator><![CDATA[yodu52]]></dc:creator><pubDate>Sun, 03 Jan 2016 16:32:06 GMT</pubDate></item><item><title><![CDATA[Reply to Couplé pfsense avec un proxy on Sun, 03 Jan 2016 16:16:04 GMT]]></title><description><![CDATA[<p dir="auto">Je n'ai pas vérifié sur leur site récemment si c'est encore disponible mais si tu trouves une version de Zentyal en 4.0, ça va répondre à ton besoin y compris sur les aspects Samba 4 (je n'aime pas trop appeler ça "AD"  ;) )</p>
<p dir="auto">Avec le serveur Samba, tu préféreras sans doute installer ce serveur sur le LAN et non pas sur une DMZ</p>
<p dir="auto">EDIT: pour compléter ma réponse:<br />
1 - Zentyal utilise Dansguardian et pas SquidGaurd<br />
2 - l'implémentation du couple Proxy / filtrage est un peu particulière, mais ça marche</p>
]]></description><link>https://forum.netgate.com/post/593915</link><guid isPermaLink="true">https://forum.netgate.com/post/593915</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Sun, 03 Jan 2016 16:16:04 GMT</pubDate></item></channel></rss>