par jdh » 15 Mai 2013 17:55
Il y a une suite (très) logique :
- Un firewall s'occupe de règles de filtrage IP (tcp ou udp ou autres) (niveau transport),
- les URL sont au niveau applicatif,
- un proxy (http) sait gérer les url.
Donc, nécessairement et obligatoirement, il faut un proxy (http).
Et ce n'est pas le boulot du firewall de faire proxy (à partir d'une certaine taille, disons 15 utilisateurs).
Pour utiliser un proxy, soit on le configure, soit la case "détection auto" est coché ou non.
La case "détection auto" DOIT être cochée, car cela permet de bénéficier d'une possibilité de découverte automatique du proxy à utiliser.
Les "naifs" (=ceux qui n'ont pas vraiment réfléchi) pensent que la méthode du "proxy transparent" n'a que des avantages.
Elle semble avoir l'avantage de la non configuration des postes MAIS elle a pas mal de défauts : ne fonctionne que pour http et sans authentification.
La bonne méthode est la case "détection auto" cochée plus la technique WPAD.
Je ne suis pas sur que cela ne soit pas incompatible avec l'authentification ...
Bref, les demandes sans travail de réflexion, à la "il va bien y avoir quelqu'un pour faire mon boulot à ma place", cela suffit pour moi !
Pour votre question, c'est à mon avis, proxy obligatoire, case "détection auto" cochée et wpad !
On est loin des contraintes irréalistes !
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.