Certes Checkpoint est plus cher
Certes l'interface et la config sont un peu bizarre par moment (par contre ICMP je vois pas où ??)
En revanche ce n'est pas parce que l'interface est graphique que ce sont des couillons qui l'utilisent. Tu peux toujours aller modifier les fichiers textes de config (qui existent !!) si tu veux .... Mais quand tu as autre chose à faire que ça pendant 90% de ton temps, l'interface graphique pour administrer une dizaine de firewall et quelques VPN, plus des remotes access, c'est quand même assez agréable
Enfin il a existé un moment un package BASH+PERL+MRTG sur les IPSO de Nokia/Checkpoint. Tcpdump était bien entendu fourni. Et certains produits checkpoint sont maintenant basé sur RedHat (SecurePlatform)
Je ne connais pas les interfaces graphiques de iptables, mais pour avoir l'habitude de celle de checkpoint, je la trouve plutôt pratique
[^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD
Posté par floo . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 1.
Certes l'interface et la config sont un peu bizarre par moment (par contre ICMP je vois pas où ??)
En revanche ce n'est pas parce que l'interface est graphique que ce sont des couillons qui l'utilisent. Tu peux toujours aller modifier les fichiers textes de config (qui existent !!) si tu veux .... Mais quand tu as autre chose à faire que ça pendant 90% de ton temps, l'interface graphique pour administrer une dizaine de firewall et quelques VPN, plus des remotes access, c'est quand même assez agréable
Enfin il a existé un moment un package BASH+PERL+MRTG sur les IPSO de Nokia/Checkpoint. Tcpdump était bien entendu fourni. Et certains produits checkpoint sont maintenant basé sur RedHat (SecurePlatform)
Je ne connais pas les interfaces graphiques de iptables, mais pour avoir l'habitude de celle de checkpoint, je la trouve plutôt pratique