Bienvenue à ISAFirewalls.org Identification | Inscription | Aide
dans Rechercher

Installation isa en web proxy

Dernier message 09-05-2008, 16:27 par viberts. 1 réponses.
Tri des messages : Précédent Suivant
  •  08-26-2008, 20:51 1312

    Whisper [:-*] Installation isa en web proxy

    Bonjour

    J'aimerais installer ISA serveur 2006 comme Proxy Web pour profiter du cache, limiter l'accès à certain site et offrir des statistiques d'utilisation à mes patrons. Il y a bien longtemps, j'ai installer Isa 2000 et je me rappelle que les rapports qui étaient assez complet.

    Je suis déjà derrière un pare-feu et mes postes passent par un aiguilleur (router) donc comme adresse de passerelle par défaut ils ont l'adresse du router qui lui redirige les demandes vers l'interface de mon parefeu (fortigate) qui lui effectue le restant de la demande. Une zone démilitarisé (DMZ)  est également implantée avec plusieurs serveurs WEB, FTP ainsi que des parefeux anti-spam (barracuda). Pour toutes ces raisons, il m'est difficle de changer l'infrastrucutre réseau.

    Je voudrais juste ajouter un serveur ISA et faire transiger les demandes d'accès web (pour une partie des usagers)  afin de comme j'ai dit plus haut profiter des avantages du proxy web.       

    Qu'en pensez-vous ?

    Existe-il un whitepaper ou un livre qui explique ce genre de configuration. Il n'est pas dit que nous n'utiliserons jamais les autres fonctions du serveur ISA comme l;a publication Web mais pour l'instant c'est la seule qui nous intéresse.

    Avez-vous des avis, de la lecture  ou encore des conseils à me donner afin d'implanter une telle configuration

    En vous remerciant d'avance de l'aide que vous me donnerez     


    Steve Vibert
    Analyste-Systeme
    Corporation d'urgences-santé
    Montéal, Canada
    steve.vibert@urgences-sante.qc.ca
  •  09-05-2008, 16:27 1321 en réponse à 1312

    Re:Installation isa en web proxy

    Salut

    Je sais que'un post a déjà été envoyé à ce sujet. Mais bon !

    J'ai réussi à configurer le ISA avec le modèle à une seuile carte mais ça limite e ça de seulement SecureNat et proxywebamène (pas de client firewall). J'aimerais savoir si il est possible d'avoir une configuration parefeu et proxy cache avec deux carte mais qui serait sur le même réseau (genre: 192.168.10.1 et 192.168.10.2).

    Sinon je vais devoir créer un nouveau sous-réseau afin de permettre une configuration de routage sur le  ISA et ainsi router le traffic depuis la carte pseudo externe de mon isa vers mon router et ensuite mon firewall. 

    Qu'en pensez-vous ?  

     

           

     


    Steve Vibert
    Analyste-Systeme
    Corporation d'urgences-santé
    Montéal, Canada
    steve.vibert@urgences-sante.qc.ca
Voir comme un flux RSS en XML
Propulsé par Community Server (Personal Edition), par Telligent Systems
Hosted by UTICA
ISA Firewalls.org n’est on aucune manière affilié à Microsoft Corp.
Copyright © 2006 ISA Firewalls.org All rights reserved.