Si un seul serveur avait de la difficulté à gérer un petit réseau, c'est que sa configuration n'était pas optimale. Un seul serveur PacketFence peut gérer des milliers d'ordinateurs en même temps. Inverse a fait plusieurs déploiements où un seul serveur actif gère près de 10 000 ordinateurs actifs.
Configuration pas optimale d'accord. Une fois de plus je n'ai passé que trois semaines dessus (et pas à temps plein) donc je comprend que ma config n'était pas au top. Mais au niveau hardware on avait quand même un xeon quad... Et j'ai testé plusieurs installations avec des performances similaires.
Le chainage des méthodes d'authentification est aussi tout à fait possible dans la personnalisation de la solution.
Oui il est possible et j'ai pu le faire. Par contre je n'ai pas trouvé de façon simple de lier un set de règles avec une authentification. Par exmple la séparation des vlans ou l'absence de probes pour les personnes qui se connecte via l'authent par base de données.
Un NAC n'est PAS une solution triviale à deployer (car elle touche au coeur du réseau) et elle ne s'adresse pas aux très petites sociétés (sous 100-150 ordinateurs, ca veut rarement l'effort).
Malheureusement, quand on bosse avec des hopitaux, des hotels ou autres le NAC est légalement obligatoire. Et il n'y a pas tant de postes que çà.
Ceci étant je vais refaire un test sur la version 2, en insistant un peu plus.
[^] # Re: D'acc'o NAC
Posté par Jerome Herman . En réponse à la dépêche PacketFence 2.0.0 - Un puissant contrôleur d'accès au réseau. Évalué à 6.
Configuration pas optimale d'accord. Une fois de plus je n'ai passé que trois semaines dessus (et pas à temps plein) donc je comprend que ma config n'était pas au top. Mais au niveau hardware on avait quand même un xeon quad... Et j'ai testé plusieurs installations avec des performances similaires.
Le chainage des méthodes d'authentification est aussi tout à fait possible dans la personnalisation de la solution.
Oui il est possible et j'ai pu le faire. Par contre je n'ai pas trouvé de façon simple de lier un set de règles avec une authentification. Par exmple la séparation des vlans ou l'absence de probes pour les personnes qui se connecte via l'authent par base de données.
Un NAC n'est PAS une solution triviale à deployer (car elle touche au coeur du réseau) et elle ne s'adresse pas aux très petites sociétés (sous 100-150 ordinateurs, ca veut rarement l'effort).
Malheureusement, quand on bosse avec des hopitaux, des hotels ou autres le NAC est légalement obligatoire. Et il n'y a pas tant de postes que çà.
Ceci étant je vais refaire un test sur la version 2, en insistant un peu plus.