Toon posts:

Contentfiltering van externe clients

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste GoT-leden,

Op de volgende schets is onze huidige situatie te zien: (afbeelding is aanklikbaar.)

Afbeeldingslocatie: http://i136.photobucket.com/albums/q167/konus76b/Netwerk-570.jpg

De schets is maar een snelle schets. Er hangen meer pc's en printers aan de Linksys-switch maar dat is van weinig belang voor het probleem. Wel nuttig om weten, is dat er nog een firewall tussen de 3Com en de kabelmodem staat. Verder zijn alle servers voorzien van Windows Server 2003 en de werkstations draaien Windows XP Pro. Daarnaast zijn er ongeveer 80 filialen waar er binnenkort nog eens 25 bijkomen. Elk filiaal heeft een eigen ADSL-verbinding waarop 1 of 2 thin clients zijn aangesloten die Windows XP Embedded draaien.

Omdat er gewerkt moet worden zit er in elke thin client een 'whitelist' met websites die bezocht mogen worden. Wanneer er een website toegevoegd moet worden, moet er nu een medewerker alle thin clients ter plaatse manueel updaten. Dit is uiteraard enkele dagen werk en weinig productief.
Nu willen we een proxyserver opzetten op de back-upserver die dan de white list bijhoudt en waar alle thin clients dan naar gericht worden. Op die manier moeten we niet elke keer heel Vlaanderen door om een website toe te voegen op de thin clients.

Als eerste heb ik mijn twijfels bij de huidige Telenetverbinding. Deze heeft een bandbreedte van 4Mbps, waarvan slechts 200Kbps upstream. Deze verdeling kan waarschijnlijk wel aangepast worden maar of dit zal volstaan voor 100+ clients?

Als tweede zouden we het liefst bij een Windows gebaseerde oplossing blijven waardoor Squid afvalt.
Zelf ben ik door rondvragen bij WebMarshal terecht gekomen.
Een hardware oplossing mag natuurlijk ook. Ik heb voorlopig enkel contentfilters gevonden waarvan ik dus niet weet of die te combineren zijn met een proxyserver en bijbehorende externe clients. (Kostelijk: Barracude Web Filter | Iets minder kostelijk: SonicWall csm 2200 (de csm 2100 CF is niet op de site te vinden dus heb ik naar een vergelijkbaar model gelinkt))

Kort: Welke hard- of software te gebruiken om internet content van 100+ externe thin clients te filteren?

Hebben jullie ervaring met een vergelijkbaar probleem of misschien een alternatieve, betere oplossing?
Alvast bedankt.

Verwijderd

Hoe maken de filialen verbinding met het hoofdkantooor? Ik zie daar even geen hardware voor in je schets. Cisco? En welke firewall gebruik je? Kan daar ook niet een proxy op?

Mbt de bandbreedte: lastig aan te geven. Hoe vaak maken ze gebruik van het internet? Worden er andere diensten aangeboden vanuit het hoofdkantoor? E-Mail? Etc. Wij hebben zelf voor een 100 werkplekken een 100Mbit liggen. Het is maar net hoe veeleisend de gebruikers zijn en wat er allemaal over de verbinding gaat.

[ Voor 47% gewijzigd door Verwijderd op 11-05-2009 22:18 ]


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
Squid kan ook mét Windows :)

http://squid.acmeconsulting.it/SquidNT25.html

die upstream wordt in ieder geval de bottleneck . . . goed monitoren met snmp bijvoorbeeld.

'Maar het heeft altijd zo gewerkt . . . . . . '


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Zou je niet ook kunnen kijken naar OpenDNS? dan kun je ook simpel sites blokkeren.
Vervolgens gewoon andere DNS servers blocked in je firewall.

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Kijk eens naar een Blue Coat ProxySG. Hiermee kan je het WAN verkeer tussen hoofd-, en bijlokaties optimaliseren. ( Door middel van protocol optimalisatie, caching en compressie. ) Bovenop de ProxySG kan je de Blue Coat WebFilter draaien.

Voor laptops buiten het interne netwerk kan je kijken naar Blue Coat ProxyClient. Dit optimaliseert het VPN verkeer tussen laptop en het interne netwerk.

Aanschaf van apparatuur is een eenmalige investering. Een snellere lijn zijn maandelijkse terugkerende kosten.
Deze twee moet je tegen elkaar afwegen.

Enige tijd geleden heeft Blue Coat Packeteer overgenomen. Hiermee krijg je diepe inzicht in de protocollen op je netwerk. ( Zo'n 700 verschillende applicaties. ) Op deze applicaties kan je traffic shaping toepassen. Een Packetshaper ziet bijvoorbeeld het verschil tussen Flash video, Google video en Youtube. Ook kan je gekke dingen doen als Mime type: JPEG ( plaatjes dus ) binnen http verkeer, een andere prioriteit geven dan het overige http verkeer. Helaas zijn ProxySG en Packetshaper nu nog twee verschillende appliances.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Verwijderd

Topicstarter
- Een directe verbinding tussen hoofdgebouw en de filialen is er niet omdat die via een webapplicatie werken die door een extern bedrijf gehost wordt. De firewall is een Netasq FAV25.

- Squid voor Windows zullen we zeker eens bekijken samen met OpenDNS.

- Die Blue Coat applicaties en hardware gaan we ook nog eens uitspitten maar op het eerste zicht zien die er wel heel professioneel uit (met waarschijnlijk een passend prijskaartje).

Allemaal alvast erg bedankt voor de tips.

[ Voor 3% gewijzigd door Verwijderd op 12-05-2009 08:59 ]


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Heet hier niet voor niets Professional Networking & Servers ;)

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij

Pagina: 1