• [^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD

    Posté par . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 1.

    Certes Checkpoint est plus cher
    Certes l'interface et la config sont un peu bizarre par moment (par contre ICMP je vois pas où ??)

    En revanche ce n'est pas parce que l'interface est graphique que ce sont des couillons qui l'utilisent. Tu peux toujours aller modifier les fichiers textes de config (qui existent !!) si tu veux .... Mais quand tu as autre chose à faire que ça pendant 90% de ton temps, l'interface graphique pour administrer une dizaine de firewall et quelques VPN, plus des remotes access, c'est quand même assez agréable

    Enfin il a existé un moment un package BASH+PERL+MRTG sur les IPSO de Nokia/Checkpoint. Tcpdump était bien entendu fourni. Et certains produits checkpoint sont maintenant basé sur RedHat (SecurePlatform)

    Je ne connais pas les interfaces graphiques de iptables, mais pour avoir l'habitude de celle de checkpoint, je la trouve plutôt pratique