stargate85
Goto Top

Welche Proxyserver Lösung ?

Hallo,

wir suchen bei uns auf Arbeit eine Lösung für einen Proxy Server. Wir haben hier ca. 150 Rechner. Nach Möglichkeit hätten wir dafür gerne eine Hardware Lösung... Jedoch wäre auch ein Programm für einen Windows 2003 Server möglich. Preis ist nebensächlich.. Was könnt ihr empfehlen ??

Anforderungen:
- Sperrung von Internetseiten je nach Benutzer/Gruppe/Uhrzeit
- Loggen des Surfverhaltens auf Benutzerebene (das man auf den Terminalservern sehen kann welcher Benutzer, welche Seiten aufgerufen hat)

Vielen Dank im voraus für eure Tipps.

MfG
Stargate85

Content-Key: 26523

Url: https://administrator.de/contentid/26523

Ausgedruckt am: 29.03.2024 um 12:03 Uhr

Mitglied: 10545
10545 21.02.2006 um 09:49:22 Uhr
Goto Top
Moin,

gucke Dir mal ALLEGRO-Surf an!

Das unterstützt alle von Dir genannten Anforderungen. Ich habe damit sehr gute Erfahrungen gemacht.

http://www.allegrosurf.info/

Gruß, Rene
Mitglied: n.o.b.o.d.y
n.o.b.o.d.y 21.02.2006 um 10:14:19 Uhr
Goto Top
Hallo,

wenn es Linux sein darf: squid

http://www.squid-cache.org/

Ralf
Mitglied: Dani
Dani 21.02.2006 um 10:44:35 Uhr
Goto Top
Hi,
ISA 2004 ist auch super. Bringt sogar ne integrierte Firewall mit. Dazu noch ein Reporting Tool und vieles mehr....

Gruß
Dani
Mitglied: milena555
milena555 21.02.2006 um 11:20:01 Uhr
Goto Top
mit Squid hab ich sowas auch schon gemacht. Das läuft sehr gut, dauerte aber recht lange zum Aufsetzen. Natürlich nur weil ich mich nicht so mit Linux verstehe face-smile
Mitglied: Stargate85
Stargate85 21.02.2006 um 12:19:48 Uhr
Goto Top
Linux und somit Squid kommt leider nicht in Frage. Es sollte schon eine Windows Lösung sein!
Mitglied: n.o.b.o.d.y
n.o.b.o.d.y 21.02.2006 um 12:28:49 Uhr
Goto Top
Für die Größenordnung kann ich mir auch gut eine Kerio Winroutefirewall vorstellen....

Die sollte eigentlich alle gewünschten Anforderungen erfüllen.

http://www.kerio.com
Mitglied: Dani
Dani 21.02.2006 um 17:33:44 Uhr
Goto Top
Hi,
es gibt auch Squid für Windows!!

Gruß
Dani
Mitglied: n.o.b.o.d.y
n.o.b.o.d.y 22.02.2006 um 10:56:18 Uhr
Goto Top
es gibt auch Squid für Windows!!

@Dani: Jetzt wird es aber ekelig! face-smile face-smile Ich glaube nicht, das wir ihn zu einem Squid überreden können....

Aber auf der Seite von Squid steht auch, das die es nicht empfehlen den Windows-Squid ans inet zu hängen. Nur der Vollständigkeit halber.

Ralf
Mitglied: wscholz
wscholz 25.02.2006 um 15:00:18 Uhr
Goto Top
also wenn es eine hardware lösung sein soll dann kann ich 2 lösungen empfehlen.

erstens von network appliance einen netcacher (http://www.netapp.com/products/netcache/) ich denke mal für eure firmengrösse würde der c1300 ausreichen. es läuft auf den netapp geräten ein propriäteres betriebssystem (mir wurde mal gesagt es sei ein bsd derivat) . das bedingt aber auch das alle contentprüfungen (virenscanning, url filtering) off box gemacht werden müssen. sprich du hast dann den virenscanner neben dem cacher stehen und die beiden unterhalten sich über das icap protokoll. wir hatten die box ca. 3 jahre im einsatz und waren damit auch zufrieden. vor allem der support bei netapp ist wirklich klasse. einziger na ja ich will nicht sagen nachteil, aber es ist halt einarbeitungsdürftig. regeln wer was darf macht der netcacher über acl´s. diese regeln werden dem netcache über eine kommandosprache beigebracht die man halt erlernen muß.

zweitens sind die lösungen von bluecoat (http://www.bluecoat.com/) in meinen augen richtig gut. wir haben seit einem jahr so einen proxy-sg im einsatz und sind hellauf begeistert. die proxies arbeiten mit einer policy engine die man hochflexibel konfigurieren kann. auch dort läuft ein propriäteres os. das bedeutet das auch dort virenscanning über ein zweites system per icap protokoll gemacht werden muss. vorteil beim bluecoat ist das man die policies mit einer grafischen oberfläche erstellen kann (aber natürlich nicht muss, wem die command line lieber ist face-wink ) was den einarbeitungsaufwand in grenzen hält.

gruss

wolfgang