Un ou deux proxy Squid ?

:smt006

Je suis en train de déployer une solution Internet Public avec pas mal de matos (firewall, anti-virus, filtrage URL, portail captif, proxy…). Il y aura 2 catégories d’accès web public :

* Depuis des bornes internet managées par l'entreprise (donc on aimerait qu'elles soient bien protégées)
* Depuis des laptops absolument non maitrisable pour les invités (qui peuvent etre potentiellement des hackers ou des usines à virus/worm...) 

Ma question est relativement simple… est il conseillé d’utiliser un proxy différent pour chacune des catégories ? Ou un même proxy pour les 2 catégories (car cela complique l’architecture) ?
Je me pose des questions sur les possibilités de corruption de cache des serveurs Squid.

Merci de vos avis

:smt006

personellement je vote plus pour un seul proxy(squid) de configuré au sein de la société cela évitera d’eventuels conflits.
si tu souhaites configurer un 2 éme proxy (squid) il te faudra un 2 éme pc.

je ne conprend pas ta question :exclamation: :exclamation:

Merci pour ta réponse.

Je sais qu’il existe des attaques qui permettent d’empoisonner le cache d’un serveur proxy (ex : injection d’un fichier ; lorsque les utilisateurs vont chercher ce fichier ils peuvent être impacté…). Il y a aussi la possibilité de récupérer des informations situés en cache.

Je peux sembler parano, mais il s’agit d’une solution dédiée pour le public dimensionné pour :

  • 100-150 PC connectés en simultané en Wi-Fi (où l’on peut trouver des hackers avec leur propre PC).
  • 200 bornes internet utilisées en simultané.

Après le fait de mettre en oeuvre plusieurs proxy n’est peut être pas justifié. C’est pour cela que j’essai de trouver des informations à ce sujet.

La partie corporate dispose déjà de son infrastructure proxy / FireWall / Internet