A part Pfsense, je n'ai trouvé aucun OS libre qui permette de faire du fail-over + du load-balancing + les autres fonctionnalités que je voulais implémenter. ZeroShell est pas mal mais ne gère pas IPv6 et ne me permet pas de facilement faire du blocage DNS, Untangle a des fonctionnalités payantes, ClearOS m'a semblé relativement lent quand je l'ai essayé en local. IpCop, IpFire, Monowall ne supportent pas deux WAN, etc.
En le faisant moi-même, c'est du sur-mesure: là je gère moi-même la liste des domaine bloqués directement sur la passerelle avec un proxy Apache pour les sites situés sur les réseaux internes où qu'ils soient (par exemple j'utilise PhotoStation sur le NAS qui est sur le LAN, mais n'est pas directement exposé puisqu'Apache sur Cerbere fait office de proxy avec mod_security), c'est Cerbere qui gère le freeRADIUS (plus logique que de laisser ça au NAS par exemple, ce que je faisais avant de monter ce réseau)
Quant aux firewall hardware, soit ils sont trop chers, soit ils manquent de fonctionnalités (j'ai l'habitude de recommander TP-Link par exemple, qui sont excellents outre le manque de souplesse au niveau du DHCP, impossible de specifier un next-server avec filename pour faire du netboot par exemple). J'avais vu aussi les produits de Microtik (ils ont des routeurs sexy...) mais RouterOS a l'air d'être une vacherie à gérer...
[^] # Re: À propos du Cerbère.
Posté par Richard Dern . En réponse au journal Mon réseau (aussi). Évalué à 2.