upgarde | Youri03 a écrit :
Oui un proxy ferait mieux l'affaire, je confirme. Du moins je pense.
Pour ce qui est d'IPCOP, oui il le fait plutôt bien, seul problème, il commence à dater et les développeurs on plus ou moins abandonnés le projet ipcop au profit de PfSense par exemple. Néanmoins, pour le filtrage que j'ai pus mettre en test au lycée, chez moi, entreprise, j'ai toujours été plus que satisfait du résultat.
Par contre pour la mise en place: Soit tu l'installe dans tous tes sites à distance, soit tu fait converger tous tes sites dessus, je crois juste que c'est extrêmement lourd.
La solution que je vois si possible pour toi: Mettre en place à chaque sortie sur le net des sites, un système type ipcop ou pfsense. Même l'idée de tout converger sur un DNS public et tout, je pense que tu peux perdre en fiabilité et vitesse.
Je prends un exemple pour ma solution ipcop: Tu as des blacklistes très poussés et à jour, un addons qui s'appel "urlfilter" qui fait aussi de bonne chose, et tu peux encore en plus ajouter des domaines ou des parties de sites à des BL personnalisées. PFsens doit faire pareil aussi
|
Mes clients ont des configurations profondément hétérogène, certains n'ont même pas un serveur de fichiers, il s'agit d'artisans par exemple.
Évidement dans mon parc de clients, certains travaillent avec des configurations système professionnelle mais, c'est exceptionnel.
Par exemple, pour le moment, je n'ai pas vu un seul AD correctement utilisé ;-))) (tous les postes se connectent avec le login administrateur )
Moi, je ne suis pas leur admin système et à la limite, mon rôle n'est même pas de leurs expliqué se qui est bon ou mauvais pour eux, ils ont leur propre prestataire système sur place....
Il me faut donc une solution générique.
Je suis responsable des LOGs et des Requettes DNS vers internet.
Si les services judiciaire me demande la liste des site visité depuis une adresse IP publique entre telle date et telle date, je dois la fournir.
Accessoirement, je dois aussi faire de mon mieux afin que certains sites ne soit pas accessible par des utilisateurs étourdies
Je disposes pour cela sur chaque PC de mes clients de notre "Agent" qui vérifie toutes les 15 minutes s'il y a des travaux a réalisé.
Cet agent peut faire a peu près n'importe quoi sur tous les systèmes Windows de XP à Windows serveur 2008... (de la GPO en plus lent).
Je pensais bêtement que l'agent pourrais configurer le bon serveur DNS sur le poste toutes les 15 minutes, et éventuellement positionné un enregistrement ou deux pour la zone locale dans le fichier 'hosts' des PC locaux...
Je m'aperçois que c'est beaucoup plus compliqué que je ne le pensais Merci pour votre aide.
|