OVH Cloud OVH Cloud

Proxy Logiciel

5 réponses
Avatar
Sir Pandolphe
Bonjour,

Je tourne sous Win2K Workstation et je partage un accès (RTC 56K, pour
le moment), avec un autre poste.
Pour cela, j'utilise WinProxy.

Seulement voila, je trouve le proxy logiciel assez lent (je sais, je
suis en RTC, mais quand même).
J'ai essayé plusieurs navigateurs et clients messagerie sur le poste
client.

J'ai essayé SAMBAR, et il ne fonctionnait pas bien sur mon système.

Qu'estce que vous utilisez comme proxy logiciel ?
Avez vous un avis à émettre à propos de WinProxy 1.4 ?

Par avance, je vous remercie de votre réponse.
Pandolphe

PS : Ca existe des modems RTC éthernet, qu'on pourrait brancher au cul
d'un routeur ? J'en ai jamais trouvé !
Merci !

--
Sir Pandolphe - public@pandolphe-vision.net - +33(0)6.24.36.45.41
ADSL PLOUARET-07/04->>9.45dB - 510 mètres - Freebox 1024K
CA VA CHIER DES BULLES © - Pandolphe ne craint pas le SPAM
(surtout que sa boite mail fonctionne plus depuis 3 jours - merci
FranceOnLine!)

5 réponses

Avatar
Patrick \Zener\ Brunet
Hello sir.

Je viens de réussir à me doter d'une passerelle qui marche, construite sur
un Celeron PII (un Dell Optiplex), avec 128Mo de RAM et Win2K.

J'ai eu beaucoup de mal à trouver un proxy qui marche complètement (y
compris les POP, merci AnalogX) et qui ne soit pas une plaie à configurer
(merci Jana). Spécialement quand la machine n'est pas supposée tourner en
Administrateur.

Finalement, je me suis rabattu sur FreeProxy (v3.6 je crois).

Il est en service depuis un petit mois et en collaboration avec Look'n'Stop
Lite et Norton Antivirus 2004 (et VNC pour la téléop), c'est tout à fait
satisfaisant.

Le seul truc un peu complexe à dimensionner a été le hangup automatique : il
faut prévoir "moins de x1 octets en up et x2 en down, sur x3 secondes =>
raccrocher".

Prévoir de désactiver tous les trucs "à la con" qui pourraient conduire le
PC à se connecter sans arrêt. En fait j'ai même désactivé la connection
automatique dans Accès réseau à distance", de sorte que le PC proxy lui-même
est incapable de se connecter, sauf à la demande d'un autre adressée au
FreeProxy.

Hope It Helps,

Cordialement,

PZB

"Sir Pandolphe" <pandolphe vision corporation inc@> a écrit dans le message
de news:
Bonjour,

Je tourne sous Win2K Workstation et je partage un accès (RTC 56K, pour
le moment), avec un autre poste.
Pour cela, j'utilise WinProxy.

Seulement voila, je trouve le proxy logiciel assez lent (je sais, je
suis en RTC, mais quand même).
J'ai essayé plusieurs navigateurs et clients messagerie sur le poste
client.

J'ai essayé SAMBAR, et il ne fonctionnait pas bien sur mon système.

Qu'estce que vous utilisez comme proxy logiciel ?
Avez vous un avis à émettre à propos de WinProxy 1.4 ?

Par avance, je vous remercie de votre réponse.
Pandolphe

PS : Ca existe des modems RTC éthernet, qu'on pourrait brancher au cul
d'un routeur ? J'en ai jamais trouvé !
Merci !

--
Sir Pandolphe - - +33(0)6.24.36.45.41
ADSL PLOUARET-07/04->>9.45dB - 510 mètres - Freebox 1024K
CA VA CHIER DES BULLES © - Pandolphe ne craint pas le SPAM
(surtout que sa boite mail fonctionne plus depuis 3 jours - merci
FranceOnLine!)



Avatar
Sir Pandolphe
Patrick "Zener" Brunet a pensé très fort :
Prévoir de désactiver tous les trucs "à la con" qui pourraient conduire le
PC à se connecter sans arrêt. En fait j'ai même désactivé la connection
automatique dans Accès réseau à distance", de sorte que le PC proxy lui-même
est incapable de se connecter, sauf à la demande d'un autre adressée au
FreeProxy.



Merci de ta réponse.
Tu ne sens pas de ralentissement majeur sur les postes clients ?

Arrives tu à faire tourner des applications java qui doivent se
connecter à un réseau (par exemple, les applets jeu de yahoo) ?

Merci !

--
Sir Pandolphe - - +33(0)6.24.36.45.41
ADSL PLOUARET-07/04->>9.45dB - 510 mètres - Freebox 1024K
CA VA CHIER DES BULLES © - Pandolphe ne craint pas le SPAM
(surtout que sa boite mail fonctionne plus depuis 5 jours - merci
FranceOnLine!)
Avatar
Patrick \Zener\ Brunet
Bonjour;

"Sir Pandolphe" <pandolphe vision corporation inc@> a écrit dans le message
de news:
Patrick "Zener" Brunet a pensé très fort :


<..>
Merci de ta réponse.
Tu ne sens pas de ralentissement majeur sur les postes clients ?



Il y en a forcément un, mais c'est difficile à évaluer :
- d'une part le PC proxy est un petit Celeron, on peut envisager plus
puissant,
- Look'n'Stop est relativement rapide dans son traitement,
- l'antivirus du PC proxy devrait normalement être déchargé de la tâche
d'analyse fine des PJ d'emails par exemple, ça revient à celui qui est sur
la station utilisatrice,
- en contrepartie, je ne subis plus la lenteur de Norton Internet Security
en permanence,
- les tâches de communication pure et d'exploitation du résultat sont
réparties sur 2 PC, donc globalement il devrait y avoir optimisation.


Arrives tu à faire tourner des applications java qui doivent se
connecter à un réseau (par exemple, les applets jeu de yahoo) ?



Je ne joue pas sur mes PC, et je me méfie pas mal des applets Java ...
Donc je ne peux pas répondre sauf que :
- Tout dépend si elles utilisent proprement les requêtes HTTP et autres.
FreeProxy les implémente bien et donc ça devrait aller. Par contre, il y a
des restrictions affichées sur la page de présentation de son site Web.

Voir là pour un lien :
http://www.freewarepro.com/info.php?categoryidr&fileidv8

Cordialement,
PZB
Avatar
L'AMI Yves
Est-ce que ton WK est serveur Active Directory ?

Depuis quelques temps, j'essaie un truc dans ce genre, mais je
n'y arrive pas : J'ai mis deux cartes réseau, Kerio Personnal
Firewall et Proxy+.

La carte "réseau local" a l'adresse 192.168.1.3, et la carte
"accès Internet", 192.168.2.2. Dans Kerio, j'autorise tout
sur les adresses 192.168.1.0/255 et 127.0.0.0/2, et je me
mets en mode apprentissage sur le reste.

Par contre, je ne maitrise pas assez bien les problèmes de
DNS : si je configure le serveur DNS en conservant la zone
".", leé requètes Internet échouent, et si je la supprime, il y a
des tonnes de requètes vers le port 53 d'adresses diverses.

Mon problème a-t-il un rapport avec ton experience ?

Merci d'avance

AMIcalement.
Avatar
Patrick \Zener\ Brunet
Bonjour.

Je pense avoir compris ce que tu veux faire :
- parvenir à ce que le PC proxy (qui doit être le seul actif en permanence)
serve de DNS ou similaire pour les autres,
- tout en isolant le LAN de l'extérieur.

Chez moi, donc j'utilise FreeProxy et Look'n'Stop Lite.

Le PC proxy a effectivement deux cartes réseau séparées (zone Internet et
zone LAN), bien que la connexion Internet utilise actuellement un modem.

J'ai supprimé les protocoles Microsoft (Netbios, partage et companie) sur
les accès extérieurs, ne les laissant que sur la carte LAN, en utilisant
NetBios sur TCTP/IP. C'est pas idéal mais ça permet de disposer des partages
Windows de la manière traditionnelle. Sur les autres stations, le PC proxy
est déclaré comme serveur DNS et comme passerelle par défaut, FreeProxy fait
ce qu'il faut avec les requêtes.
Il y a un message d'erreur à la config Windows : "vous utilisez une adresse
WINS vide", mais c'est pas gênant. Pas de LMHOST non plus.

Côté Internet par contre, c'est bien sûr mon ISP qui fournit la fonction DNS
et l'adresse IP. Donc il ne doit pas normalement y avoir d'adresse IP
imposée pour la carte réseau extérieure et l'accès à distance (modem).

J'ai aussi configuré les clés de registre IsBrowseMaster et
MaintainServerList pour assurer que le PC proxy serve de master, ainsi après
boot d'une machine elle devient visible rapidement sur le LAN.

Ensuite, il ne reste plus qu'à configurer le Firewall pour qu'il autorise
les échanges LAN type NetBios sur la base de Carte réseau côté LAN + adresse
IP LAN + type d'accès nécessaire et suffisant.
Dans le cas de Look'n'Stop Lite, il est fourni en standard avec un jeu de
règles de départ bien faites, dont une qui bloque le NetBios par défaut. Il
suffit donc de créer par copie une règle d'autorisation adéquate pour chaque
machine du LAN, ou pour une plage d'IP, avec les restrictions ci-dessus.

Avec ce FW, il est facile de tuner le truc : on active le son d'alerte sur
toutes les règles de blocage, et la trace sur la règle d'autorisation, et on
ajuste ses paramètres et sa position dans la liste jusqu'à ce que ça marche
comme voulu.

J'ai aussi vu passer il y a quelque temps un document intitulé "ouvrir le
bon port", ça permet de se repérer un peu quand on n'est pas né avec un RJ45
dans la bouche.

Voilà. C'est pas idéal mais ça marche correctement (HTTP, HTTPS, FTP, mail)
et ça a déjà bloqué des attaques.

Hope It Helps.

Cordialement,

PZB

"L'AMI Yves" a écrit dans le message de
news:40c03418$0$25249$
Est-ce que ton WK est serveur Active Directory ?

Depuis quelques temps, j'essaie un truc dans ce genre, mais je
n'y arrive pas : J'ai mis deux cartes réseau, Kerio Personnal
Firewall et Proxy+.

La carte "réseau local" a l'adresse 192.168.1.3, et la carte
"accès Internet", 192.168.2.2. Dans Kerio, j'autorise tout
sur les adresses 192.168.1.0/255 et 127.0.0.0/2, et je me
mets en mode apprentissage sur le reste.

Par contre, je ne maitrise pas assez bien les problèmes de
DNS : si je configure le serveur DNS en conservant la zone
".", leé requètes Internet échouent, et si je la supprime, il y a
des tonnes de requètes vers le port 53 d'adresses diverses.

Mon problème a-t-il un rapport avec ton experience ?

Merci d'avance

AMIcalement.