Momenteel ben ik me aan het orienteren mbt de aanschaf voor een proxy server voor ons bedrijf.
Gedurende de afgelopen 3 jaar hebben wij naar alle tevredenheid gedraait op een IPcop servertje welke middels de squid proxy ons 85 personen tellende bedrijf de toegang naar het internet verleende. Middels de Dansguardian pluging werd er aan content filtering gedaan.
Dit werkte allemaal tot volle tevredenheid, ware het niet dat de nu 7 jaar oude server toch echt zijn langste tijd gehad heeft.
Nu moet ik de keuze maken voor een nieuwe proxy server, deze moet in het DMZ komen te hangen en naast de proxy functionaliteit ook voor de authenticatie zorgen van ons nieuw aan te schaffen draadloos netwerk (als radius proxy naar IAS op het beveiligde netwerk). Het firewall deel van de oplossingen is in dit geval ondergeschikt omdat dit is afgevangen door een Nokia IP330
Uiteraard heb ik me verdiept in de materie en daarbij ben ik eigelijk tot de conclusie gekomen dat er 3 mogelijke oplossingen zijn waarmee ik dit doel kan bereiken.
De eerste is de een oplossing op basis van MS ISA Server 2004, de voordelen die ik zie is de relatieve eenvoud van de implementatie, de nadelen zijn de kosten en de veiligheid van het OS.
De tweede oplossing is een oplossing op basis van Astaro Security Linux, deze al dan niet aangeschaft op een Astaro Security Gateway. De voordelen van Astaro zijn dat het een hardened product is.
De laatste oplossing zou het zelf in richten van een Redhat, Suse of Solaris server zijn. Door de betrekkelijk kleine kennis van de genoemde OS-en lijkt deze optie echter al bij voorbaat afgeschreven.
Graag hoor ik wat jullie ervaringen zijn mbt de bovengenoemde producten en hoe jullie deze grof weg geïmplementeerd hebben?
Gedurende de afgelopen 3 jaar hebben wij naar alle tevredenheid gedraait op een IPcop servertje welke middels de squid proxy ons 85 personen tellende bedrijf de toegang naar het internet verleende. Middels de Dansguardian pluging werd er aan content filtering gedaan.
Dit werkte allemaal tot volle tevredenheid, ware het niet dat de nu 7 jaar oude server toch echt zijn langste tijd gehad heeft.
Nu moet ik de keuze maken voor een nieuwe proxy server, deze moet in het DMZ komen te hangen en naast de proxy functionaliteit ook voor de authenticatie zorgen van ons nieuw aan te schaffen draadloos netwerk (als radius proxy naar IAS op het beveiligde netwerk). Het firewall deel van de oplossingen is in dit geval ondergeschikt omdat dit is afgevangen door een Nokia IP330
Uiteraard heb ik me verdiept in de materie en daarbij ben ik eigelijk tot de conclusie gekomen dat er 3 mogelijke oplossingen zijn waarmee ik dit doel kan bereiken.
De eerste is de een oplossing op basis van MS ISA Server 2004, de voordelen die ik zie is de relatieve eenvoud van de implementatie, de nadelen zijn de kosten en de veiligheid van het OS.
De tweede oplossing is een oplossing op basis van Astaro Security Linux, deze al dan niet aangeschaft op een Astaro Security Gateway. De voordelen van Astaro zijn dat het een hardened product is.
De laatste oplossing zou het zelf in richten van een Redhat, Suse of Solaris server zijn. Door de betrekkelijk kleine kennis van de genoemde OS-en lijkt deze optie echter al bij voorbaat afgeschreven.
Graag hoor ik wat jullie ervaringen zijn mbt de bovengenoemde producten en hoe jullie deze grof weg geïmplementeerd hebben?