Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Op zoek naar geschikte Proxy oplossing

Pagina: 1
Acties:

  • dukejan
  • Registratie: Juli 2009
  • Laatst online: 26-11 13:42
Hallo allemaal,

Ik werk in een organisatie waar op het hoofdkantoor ongeveer 100 clients ( allemaal Windows 7/8/8/1 )elke dag werken. Daarnaast draaien wij een stuk of 50 servers ( voornamelijk Windows 2008 / 2012) en hebben wij verschillende locaties in het land ( een stuk of 120 ). Op het hoofdkantoor hebben wij twee internetlijnen, KPN glasvezel en Ziggo kabel.

Op dit moment gaan alle clients op kantoor via onze router het internet op. Bij default is deze route via KPN, een lijn met strakke SLA, maar minder hoge bandbreedte. Een van de reden voor een proxy oplossing is het verlichten van deze internetlijn, door de proxy te laten routeren naar de Ziggo internetlijn. Later willen wij eventueel de servers hierbij ook betrekken. Maar deze hebben op dit moment sowieso geen internettoegang. Een andere reden is ook het cachen van de websites.

Op de proxy willen wij ook een antivirusoplossing draaien, zodat het netwerk beter beschermd wordt tegen gevaren van buitenaf. Verder willen wij ook aan blokkades gaan doen, zoals bijvoorbeeld porno, download sites maar ook zaken als Netflix, Popcorn time e.d.

De proxy willen wij kunnen beheren via een gui interface. Dit is voornamelijk omdat de ICT afdeling GUI georienteerd is, maar daarnaast willen wij bij snelle wijzigingen niet in een .conf file lopen rommelen, om er later achter te komen een typfout te hebben gemaakt.

Voorheen draaide wij ISA 2003, welke voor ons langzaam was. Het voordeel van deze proxy was wel dat we op veel zaken konden filteren en overzichtelijke regels hadden. Dit pakket is inmiddels al sterk verouderd en dan ook niet meer voor ons denkbaar. In de tussentijd heb ik ook pfsense, smoothwall geprobeerd met een squid plugin, maar vaak zie je dat er teveel firewall spul omheen hangt om het overzichtelijk te houden. Daarnaast is squid op zowel Windows als Ubuntu getest, maar zie je dat je toch aangewezen wordt op het handmatig aanpassen van een .conf bestand.

Is er bij jullie een oplossing bekend die ( het liefst op een Windows server 2012R2 ) geinstalleerd kan worden waarbij we aan bovenstaande eisen kunnen voldoen. Als alternatief gaan we kijken naar een "proxy in a box" oplossing, maar deze kosten vaak ( aanschaf en maandelijks ) redelijk veel geld.

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Dit is een blijft een groot punt voor veel bedrijven. ISA2006 / TMG was zeer groot vertegenwoordigt, maar is niet meer supported (TMG nog in extended).

Er zijn veel producten die delen van taken van de TMG kan vervangen, maar er zijn er maar weinig die alle taken kunnen vervangen.
Wij zijn aan het kijken naar de Sohos UTM oplossing. Een fysieke of virtuele appliance die vrijwel alle taken van TMG kan vervangen. Vooral met de aankomende UTM versie 10.

Check: http://www.sophos.com/en-...reat-management/demo.aspx voor een live demo.

  • Blankinho
  • Registratie: April 2007
  • Laatst online: 23-11 09:50
Hoi Dukejan,

Naar mijn idee wordt de verkeerde inslag gemaakt in het kiezen van een product. Naar mijn idee moet er duidelijk zijn wsat er van een beveiliging en beschikbaarheids (loadbalancing) oplossing minimaal wordt verwacht en wat is de toekomst. Het opstellen van functionele eisen in samenwerking met business is hierin van belang. Vervolgens kun je hierop producten gaan uitzoeken en vergelijken. Zoals ik het bedrijf waarvoor je werkt inschat is het qua infrastructuur als ook user aantallen MKB dus dan is elke oplossing hiervoor bijna te duur.

Ik zie voor nu alleen de volgende eisen in je tekst;
- AV oplossing
- Content/Genre blocking (porno, netflix etc)
- Gui (ivm overzichtelijkheid)
- Virtueel draaiend (liefst op windows)

Naar mijn idee is een virtual appliance of hardware doos vwb performance, onderhoud, beheersbaarheid het beste maar dit soort oplossingen zijn al vrij snel kostbaar. Wanneer je (manager) geen functionele eisen hebt vanuit de business is dit nooit te verkopen want ja... Wat verdient het bedrijf nu meer als deze investering is gedaan indirect zal een gedacht zijn van de business...

Google eens op de volgende zaken of laat dit aan je (Programma/Project/Architect) manager zien;
- Reverse proxy solutions gartner
- UTM solution gartner

Rapporten van gartner geven een beetje weer in een kwadrant wie de leaders etc zijn op het gebied van waar je naar op zoek bent.

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online

JJ Le Funk

:twk

even een pragmatische benadering voordat appliances (al dan niet virtueel) worden ingekocht:

Verdelen bandbreedte:
KPN verkeer voor alle vaste aansluitingen
Ziggo voor alle wifi connecties

Contentfiltering:
OpenDNS met filter aangevuld met blacklisting voor specifieke domeinen

Antivirus gecontroleerd toepassen via cloudoplossing:
https://www.avast.com/nl-nl/avast-for-business

Voordeel: Client PC's hebben geen last van een proxy waar naar geswitcht moet worden als men op kantoor is. En geen fysieke server onderhoud nodig.

Dat cachen op de proxy snelheid oplevert is naar mijn idee een achterhaald voordeel. En bij software development eerder irritant als dit gebeurt.

[ Voor 12% gewijzigd door JJ Le Funk op 16-10-2015 11:22 ]

d:)b :henk d:)b