Les CheckPoint, Netscreen... font beaucoup plus que du simple filtrage de paquets (filtrage de vers, analyse de protocole, VPN entre site et pour utilisteurs nomades), et proposent une intreface unifiée et simple qui permet de gérer toutes ces fonctionnalités.
Bref pour des gens qui ne veulent pas mettre les mains dans le camboui (soit par manque de connaissances, soit par manque de ressources), les solutions commerciales ont certains avantages.
Mais, en ce qui nous concerne (au boulot), c'est du Netfilter.
[^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD
Posté par Mathieu Dessus (site web personnel) . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 1.
Bref pour des gens qui ne veulent pas mettre les mains dans le camboui (soit par manque de connaissances, soit par manque de ressources), les solutions commerciales ont certains avantages.
Mais, en ce qui nous concerne (au boulot), c'est du Netfilter.