Sérieusement l'installation de base m'a pris une heure (ou deux) et permet d'avoir toutes les fonctionnalités de base d'un bon firewall. La création des régles avec FWBuilder est, à mon avis, bien moins compliquée qu'avec l'outil checkpoint.
Ensuite la configuration "aux petits oignons" n'est pas nécessaire au début (je commence maintenant à m'intéresser à ça et je n'ai pas une grande expérience *BSD), ensuite, à mesure que les besoins augmentent, on peut affiner ça configuration.
De plus faire l'installation d'un checkpoint, tu as intérêt à ne pas être à ton premier pour que ça marche. Mon premier j'ai dû le réinstaller 3 fois parce que si tu mets la mauvaise options dans l'outil, ben tu peux réinstaller (et je t'expliques pas comment c'est simple de configurer les clés de licences ... à vrai dire je saurais plus le faire).
Non, checkpoint c'est joli sur un PowerPoint du vendeur, mais ça s'arrête là (pfsense est une alternative complète à checkpoint (mais il lui manque le LACP)).
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: /me confirme
Posté par Etienne Bagnoud . En réponse au journal De Checkpoint à FreeBSD. Évalué à 7.
Ensuite la configuration "aux petits oignons" n'est pas nécessaire au début (je commence maintenant à m'intéresser à ça et je n'ai pas une grande expérience *BSD), ensuite, à mesure que les besoins augmentent, on peut affiner ça configuration.
De plus faire l'installation d'un checkpoint, tu as intérêt à ne pas être à ton premier pour que ça marche. Mon premier j'ai dû le réinstaller 3 fois parce que si tu mets la mauvaise options dans l'outil, ben tu peux réinstaller (et je t'expliques pas comment c'est simple de configurer les clés de licences ... à vrai dire je saurais plus le faire).
Non, checkpoint c'est joli sur un PowerPoint du vendeur, mais ça s'arrête là (pfsense est une alternative complète à checkpoint (mais il lui manque le LACP)).
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell