• [^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD

    Posté par . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 3.

    mais je pense que tu parles de Checkpoint en te référant à la version 4.1
    ben y'a pas besoin de "penser", je l'ai écrit dans mon post.
    NG nous avons réussi a l'éviter. Mais sinon:
    - TOUTES les personnes qui l'utilisent pour faire du VPN me disent que c'est encore pire qu'en 4.1.
    - Les aures m'ont clairement dit "not worth the money"...
    En gros, sur la 20aine de personnes différentes réparties dans les entreprises que je cotoie (en France, Allemagne, Angleterre, USA, ...) , AUCUNE ne m'a dit du bien de NG. (exemples de contournements a mettre en place pour que cela marche, lots d"astuces" pour que le biniou veuille bien faire ce qu'on lui demande, ... jusqu'aux migrations pas du tout simples de 4.1 a NG).
    De la a renforcer mon opinion sur checkpoint et éviter de payer pour NG ...


    Quand à Cisco ... restons sérieux ... un pix n'est pas un vrai firewall !!! Ce sont des access list avec du NAT ... rien d'autre !

    un pix c'est quand meme un firewall statefull, un mode de clustering exemplaire de simplicité, des acl oui, mais c'est le lot de tout firewall les acls. Ton checkpoint fait la meme chose !! Tu crois vraiment qu'un checkpoint fait plus ??? lol.

    maintenant si pour toi un firewall se doit de comprendre aussi les proxy applicatifs, ben effectivement ça ne le fait pas. mais c'est un + a mes yeux, les proxy applicatifs n'ont rien a faire dans un équipement réseau.