Pour 6co Pic je sais pas. Pour checkpoint, je crois qu'encore une fois c'est surtout l'ergonomie qui plait a certains.
J'ai vu pas mal de chose sympa que l'on pouvait faire avec depuis une seule interface. Le site que je visitais avait plusieurs firewall (1 entre Internet et la DMZ, 1 entre Internet et le reseau interne, et 1 autre entre la DMZ et le reseau interne).
Bref, checkpoint leur permettait de gerer a la fois les 3 firewall sans reellement se soucier de savoir lequel ils modifiaient a chaque fois. Apparament, tu formalises d'abord plus ou moins la topologie de ton reseau et apres, tu dis juste "Je veux que le poste puisse acceder au port de(s) Ip(s) .
Apres l'appli cliente se charge d'envoyer les bonnes regles aux firewalls idoines.
Mais bon, ca c'est ce que les gars m'avaient dit, apres je suis pas aller verifier de plus pret.
Par contre, je sais pas si une telle appli existe dans le libre. J'adorerais une reponse disant que je me trompe avec une jolie URL.
[^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD
Posté par mdlh . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 3.
J'ai vu pas mal de chose sympa que l'on pouvait faire avec depuis une seule interface. Le site que je visitais avait plusieurs firewall (1 entre Internet et la DMZ, 1 entre Internet et le reseau interne, et 1 autre entre la DMZ et le reseau interne).
Bref, checkpoint leur permettait de gerer a la fois les 3 firewall sans reellement se soucier de savoir lequel ils modifiaient a chaque fois. Apparament, tu formalises d'abord plus ou moins la topologie de ton reseau et apres, tu dis juste "Je veux que le poste puisse acceder au port de(s) Ip(s) .
Apres l'appli cliente se charge d'envoyer les bonnes regles aux firewalls idoines.
Mais bon, ca c'est ce que les gars m'avaient dit, apres je suis pas aller verifier de plus pret.
Par contre, je sais pas si une telle appli existe dans le libre. J'adorerais une reponse disant que je me trompe avec une jolie URL.