Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2413 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Arkoon - Squid et avis.

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Arkoon - Squid et avis.

n°34186
brandtance
Posté le 07-03-2008 à 18:26:08  profilanswer
 

Bonjour,
 
Si j'opte pour un Arkoon A210, quel est l'utilité de rajouter un proxy sous Squid  ?  
Je ne connais pas encore bien le produit, je viens de commencer à m'y interesser et on va peut être l'acquérir...
De plus, est-ce que je pourrais avoir un avis sur l'Arkoon...Car j'ai vu un débat (sur ce forum) mais il datait de 2005.
 
Pour finir, lorsqu'Arkoon fait des MaJ de son antivirus, antispyware...est-ce payant ? ou une fois le matériel acquis on en profite à vie ?  
 
Merci,


Message édité par brandtance le 07-03-2008 à 18:28:09
mood
Publicité
Posté le 07-03-2008 à 18:26:08  profilanswer
 

n°34227
Krapaud
Modérateur
Posté le 09-03-2008 à 12:12:35  profilanswer
 

Aucune, Arkoon est un firewall UTM, donc le proxy est intégré, les mises à jour sont effectivement soumises à licence.
 
Information importante : le dimensionnement de ton firewall dépend majoritairement des services que tu vas activer (relais smtp, proxy http, antivirus...)

n°34228
brandtance
Posté le 09-03-2008 à 12:56:43  profilanswer
 

Merci krapaud,
Concernant l'Arkoon je pense que les services relais SMTP, antivirus, antispyware, firewall, DNS, VPN seront activé. J'ai peur que celui-ci soit surchargé....
Niveau performance du proxy Squid / proxy Arkoon, est-ce qu'il existe des tests ?

n°34238
Krapaud
Modérateur
Posté le 09-03-2008 à 19:56:18  profilanswer
 

alors tu dois redimensionner l'arkoon.
Prends un A800.
 
Arkoon embarque un proxy apache, cqfd.

n°34239
brandtance
Posté le 09-03-2008 à 20:15:33  profilanswer
 

Donc le mieux c'est de mettre un proxy Squid en plus derrière je pense. Ca permet de faire des économie car la différence de prix entre un A210 et un A800 est assez énorme non ?

n°34310
Tounet
I love apples
Posté le 10-03-2008 à 18:06:04  profilanswer
 

Disons qu'a la base tu cherche koi ? on pourrait dans ces cas la, mieux débattre.


---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
n°34313
brandtance
Posté le 10-03-2008 à 18:09:19  profilanswer
 

On va mettre en place une architecture DMZ! Donc on va devoir mettre en place tous les services ! Serveur Web, FTP, Proxy, IPS, IDS, Antivirus, VPN, Firewall....

n°34969
acka47
Posté le 22-03-2008 à 17:16:40  profilanswer
 

arkoon hummm.... enfin c'est ton choix.
 
Sers toi de ton arkoon pour faire un firewall et créer ta dmz ( de memoire il y a un nombre limité de dmz que tu peux creer avec cet arkoon) et grave une distribution linux et install squid pour faire du proxy cache. Le proxy est à mettre sur LAN particulierement si il pratique l'authentification (oui squid/annuaire ca marche très bien meme avec l'active directory de microsoft), c gratuit ca demande juste du temps.

n°34975
brandtance
Posté le 22-03-2008 à 21:04:48  profilanswer
 

Apparemment tu n'aimes pas Arkoon...TU choisirais quoi toi ?  
En fait, acka, je sais que Squid est très bien, j'ai du mal écrire ce que je voulais dire : puisqu'Arkoon fait déjà proxy, est-ce utile de rajour un Squid ? Quelles seront les avantages ?
 
Merci,

n°34976
acka47
Posté le 23-03-2008 à 12:22:37  profilanswer
 

Je ne suis pas sur qu'arkoon est un proxy fait du cache et encore moins de l'authentification.
Je te conseil squid pour un vrai proxy cache, et un firewall payant(bien que dans l'absolu iptables suffit), il y en a des masses. Checkpoint, netasq(Fr production) ..etc

mood
Publicité
Posté le 23-03-2008 à 12:22:37  profilanswer
 

n°34978
Krapaud
Modérateur
Posté le 23-03-2008 à 12:34:14  profilanswer
 

acka, ne racontes pas n'importe quoi, renseigne-toi au lieu de dire des inepties.

n°34982
el_barbone
too old for this shit ...
Posté le 23-03-2008 à 17:59:24  profilanswer
 

+1 :o
 
quand on ne sait pas de quoi on parle, on se tait [:vyse]


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°34992
brandtance
Posté le 24-03-2008 à 12:26:50  profilanswer
 

Salut tout le monde,  
Du coup, cela signifie qu'Arkoon est très bien et est capable de faire du proxy, du cache et de l'authentification ?

n°34999
acka47
Posté le 24-03-2008 à 16:29:26  profilanswer
 

quand je me fais flammer par l'admin du forum je me tais. Ta question est pertinente j'attends également leur réponse avec impatience.  :lol:  

n°35004
Krapaud
Modérateur
Posté le 24-03-2008 à 17:27:47  profilanswer
 

Comme dit plus haut, c'est un proxy apache qui est embarqué, donc oui, il y a un couplage avec les annuaires LDAP pour l'authentification (NTLM, NTLMv2), du cache, un filtre de contenu pour les URL...
 
En gros, Arkoon c'est un firewall UTM, plus vulgairement une boite qui fait tout... ou encore, un IPCOP avec un support.

n°35037
Pims
Posté le 25-03-2008 à 14:51:34  profilanswer
 

Tu aurais combien d'utilisateurs derrière?
 
Nous avons un Arkoon qui faiblit un peu justement a cause du proxy pour tout te dire :D

n°35040
brandtance
Posté le 25-03-2008 à 15:58:55  profilanswer
 

Une bonne quinzaine...que des informaticiens.
Mais l'avantage d'utiliser un proxy type Squid derrière un Arkoon ? hormis soulager l'appliance ?

n°35041
Pims
Posté le 25-03-2008 à 16:13:46  profilanswer
 

Pour 15 users ca sera largement suffisant... on est 200...
 
Sinon l'avantage? peut etre de pouvoir gerer mieux les blacklist gratuites je vois pas.
(olfeo est interfacable avec l'arkoon)

n°35047
brandtance
Posté le 25-03-2008 à 18:25:33  profilanswer
 

Et tu utilises quel modèle ? Tu utilises le VPN aussi ? ainsi que l'IDS/IPS ? Aucune critique?

n°35048
Krapaud
Modérateur
Posté le 25-03-2008 à 18:35:39  profilanswer
 

su un 200, faut au moins un A800, surtout si les services sont tous activés.
 
Les plus consommateurs de ressource sont :
- relais HTTP
- relais SMTP
 
Et la combinatoire fatale : relais + antivirus + f@st

n°35049
brandtance
Posté le 25-03-2008 à 18:46:17  profilanswer
 

Non mais pour environ 25 utilisateurs (je vois un peu l'avenir...) ?

n°35051
Krapaud
Modérateur
Posté le 25-03-2008 à 18:52:24  profilanswer
 

un A51u c'est nikel, pas de risque tu peux tout activer.
bref grosso modo entre 3500/4000€, ~500e de maintenance et 1j de presta.

n°35052
brandtance
Posté le 25-03-2008 à 18:54:39  profilanswer
 

Impeccable! Merci krapaud! Et je sais qu'il existe une carte d'extension (je crois meme que c'est le 'u') qui permet d'avoir un cryptage des CPN en hard et non en soft ; c'est ça ?

n°35053
Krapaud
Modérateur
Posté le 25-03-2008 à 18:55:44  profilanswer
 

c'est le X (carte ASIC VPN), le U c'est unlimited.

n°35054
brandtance
Posté le 25-03-2008 à 18:58:01  profilanswer
 

A une lettre près!!!!
Je pense qu'il doit y avoir un sacré gain de performance avec le X non ? surtout si tu utilises tous les relais et la combinaisons fatle  comme tu dis.

n°35055
Krapaud
Modérateur
Posté le 25-03-2008 à 19:05:45  profilanswer
 

uniquement si tu a un grand nombre de tunnels et/ou clients déportés.
 
Si tu as deux tunnels site-à-site et trois nomades, tu peux t'en passer.

n°35056
brandtance
Posté le 25-03-2008 à 19:07:41  profilanswer
 

Non, j'en ai pas mal...j'ai 10 nomades et 3 site à site...et ca va grimper.

n°35057
Pims
Posté le 25-03-2008 à 19:25:45  profilanswer
 

Nous avons 3 tunnels lan to lan et environ 10 nomades simultanés en AES128 et ça va.
 
Sinon pas trop de critique sur Arkoon, je trouve que ça marche bien.
Le notre rame un peu à cause du relais HTTP mais rien de dramatique.
 
Sinon nous utilisons l'IDS IPS mais ils n'ont jamais servi...

n°35058
brandtance
Posté le 25-03-2008 à 19:29:29  profilanswer
 

Donc apparemment, le relais HTTP....consomme...Bon au pire, on mettra en place un Squid si on voit que ça sature.
 
En tout cas vraiment merci pour tous vos retours d'impressions, vos avis et surtout votre aide!

n°35060
Pims
Posté le 25-03-2008 à 19:32:17  profilanswer
 

le notre consomme surtout car on l'a (à tord) rempli d'URL et de mots clef à filtrer...

n°35222
Tonoko
Posté le 28-03-2008 à 14:12:06  profilanswer
 

On a un Arkoon A800 en HD (haute-disponibilité) et cela marche pas trop mal. Il se gère assez facilement, on est en train de l'interfacer avec Surfcontrol pour le filtrage WEB. On utilise pas l'antivirus intégré (du Sophos me semble-t-il)

n°35228
ArthurB
Posté le 28-03-2008 à 14:51:28  profilanswer
 

Arkoon A210U avec proxy HTTP, relais SMTP, filtrage URL avancé, anti-spam, anti-virus, bientôt mise en service des tunnels VPN/IPSEC.
 
Environ 200 users potentiels mais pas simultanés.
 
Ca marche plutôt bien mais attention à ne pas trop "logguer"...
 
Dommage que le A500 (Amiga ? :love: (je m'égare...)) ait disparu du catalogue. Il y a en effet un trou entre le A200 et le A800...
 
Nul besoin d'un squid à côté surtout si tu choisis le A210 pour une quinzaine d'utilisateurs...
 

n°35242
brandtance
Posté le 28-03-2008 à 18:00:31  profilanswer
 

Impeccable, on pense se tourner vers un A210UX avec cryptage en hard pour économiser des ressources.
Juste...Filtrage URL ok...mais filtrage URL avancée...c'est quoi ?  
 
Cependant, j'ai une question, est-ce qu'il est possible d'utiliser les clients VPN de Windows XP et de Mac OS X si on monte un serveur VPN avec Arkoon ? Est-ce qu'il fait PPTP et IPSEC ?  
 
Merci


Message édité par brandtance le 28-03-2008 à 18:09:33
n°35253
ArthurB
Posté le 28-03-2008 à 18:27:26  profilanswer
 

On nous a recommandé d'utiliser SmartConnect (client VPN d'Arkoon).
Mais bien sûr, il est soumis à licence payante...

n°35286
brandtance
Posté le 29-03-2008 à 10:25:01  profilanswer
 

Arf...mais tu n'as pas d'idées si les clients XP et MacOS fonctionnent?

n°35300
ArthurB
Posté le 29-03-2008 à 12:36:43  profilanswer
 

Non...

n°35313
Krapaud
Modérateur
Posté le 29-03-2008 à 15:03:06  profilanswer
 

sauf erreur de ma part, pour Mac OS il faut obligatoirement utiliser un client mac. Pour XP, pas de soucis.

n°35319
brandtance
Posté le 29-03-2008 à 16:49:18  profilanswer
 

Krapaud, quand tu dis qu'il faut obligatoirement utiliser un client Mac, tu parles de celui-ci qui est installé par défaut ?

n°35320
Krapaud
Modérateur
Posté le 29-03-2008 à 16:59:40  profilanswer
 

je ne crois pas qu'il y en ait un par défaut, je crois plutot qu'il faut acheter un client VPN mac OS

n°35321
brandtance
Posté le 29-03-2008 à 19:05:04  profilanswer
 

Si si, il est possible de monter des VPN avec le logiciel par défaut. Mais j'avais entendu dire qu'il fallait un client spécial pour utiliser les VPN d'Arkoon.
Le but serait de ne pas avoir à acheté de client VPN

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Arkoon - Squid et avis.

 

Sujets relatifs
Configuration VPN Arkoondemande d'avis
Votre avis sur la redirection des dossiers W2003SRV[AVIS] recherche serveur NAS
Aide sur ARKOON A20Conseil et Avis pour sur un Switch 24 Ports 3COM
Avis sur NSNA de Nortelcontroleur raid materielle sous debian votre avis svp
squid avec authentification open ldapSAMBA/LDAP SQUID DNS DHCP....
Plus de sujets relatifs à : Arkoon - Squid et avis.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR