Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1857 connectés 

 


Qu'utilisez vous comme FireWall ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[FireWall] Billet d'humeur et sondage

n°105067
wonee
Ben Chui SyMpA
Posté le 15-01-2013 à 12:53:13  profilanswer
 

Reprise du message précédent :

CixyB a écrit :

Je ne suis pas experte en la matière mais le ressenti que j'ai après qqs conversations, c'est que Cisco reste très classique et axé sur le filtrage par port. Ca reste un excellent pare-feu contre l'extérieur sans nul doute mais sur les flux internes, le filtrage applicatif me semble tout de même mieux adapté.
Wonee du as de l'expérience sur Palo Alto (ou autres d'ailleurs ...) ?


Oui pour Palo Alto pas mal de clients.. très bon produit et un véritable filtrage applicatifs. En même temps ce sont les précurseurs depuis bien longtemps pour ce genre de chose. Les autres ne font que copier et sont encore loin derrière. Leur seul bémol le prix d'entrée. Pour les renew çà va c'est correct. Pour gêrer plusieurs Palo Alto je te conseille Panorama en VM. De plus pour le reporting çà sera beaucoup plus rapide pour l'analyse. Si tu as du matos sans fil Aruba tu peux même remonter le reporting des communuications sans fil.
Sinon un bon compromis c'est Watchgard. Le support est excellent et le prix est plus bas.
Pour vraiment différencier un bon FW aujourd'hui c'est de regarder la taille de la base du filtrage applicatifs (Palo Alto est vraiment au dessus).
Sinon je te déconseille les fonctions VPN SSL des FW. (yen a pas de toute façon chez Palo). Autant utiliser plutôt une passerelle SSL dédié (ex Juniper MAG 2600 pas cher et très bon produit).
Voilà pour plus de precisions MP.
Dsl si je suis rester très général..


---------------
Ustea ez da jakitea
mood
Publicité
Posté le 15-01-2013 à 12:53:13  profilanswer
 

n°105069
wonee
Ben Chui SyMpA
Posté le 15-01-2013 à 12:54:41  profilanswer
 

aniki8 a écrit :

90% des constructeurs se basent sur du filtrage par port, et ca couvre 90% des besoins. J'ai des gros clients qui achètent du Palo, mais restent sur le filtrage part port, l'applicatif étant pour "plus tard"...
Là où un firewall se démarquera, c'est sur les fonctions annexes de sécurité, sur lesquelles les UTM font leur chou gras.
 
Concernant Cisco, il a une place majeure dans le réseau, mais pas la sécurité malheureusement où leur gamme de firewall est clairement à la traîne.


C'est de moins en moins vrai... Suffit de regarder les Appels d'offre actuelles....Quand on montre au client le reporting et le filtrage applicatif il change vite de vision des choses...


---------------
Ustea ez da jakitea
n°105080
Jab Hounet
¿uıɐƃɐ ʎɐs
Posté le 15-01-2013 à 16:00:56  profilanswer
 

:jap:
Merci pour ce retour

n°105143
aniki8
Posté le 16-01-2013 à 11:49:42  profilanswer
 

wonee a écrit :


Sinon je te déconseille les fonctions VPN SSL des FW. (yen a pas de toute façon chez Palo).


Global Protect, you're welcome.
Pourquoi éviter ça?

 
wonee a écrit :


C'est de moins en moins vrai... Suffit de regarder les Appels d'offre actuelles....Quand on montre au client le reporting et le filtrage applicatif il change vite de vision des choses...

 

Oui enfin, les appels d'offres c'est le monde des bisounours, on veut du filtrage applicatif avec IPS et reconnaissance des utilisateurs. Le tout en Actif-Actif-Backup. Mais au final, dans beaucoup de secteurs, ça va pas souvent plus loin que le filtrage par port.

 

Par contre, +1 pour le reporting, il est très bon sur PA.

Message cité 1 fois
Message édité par aniki8 le 16-01-2013 à 11:56:41
n°105149
wonee
Ben Chui SyMpA
Posté le 16-01-2013 à 13:09:54  profilanswer
 

aniki8 a écrit :


Global Protect, you're welcome.
Pourquoi éviter ça?
 


 

aniki8 a écrit :


 
Oui enfin, les appels d'offres c'est le monde des bisounours, on veut du filtrage applicatif avec IPS et reconnaissance des utilisateurs. Le tout en Actif-Actif-Backup. Mais au final, dans beaucoup de secteurs, ça va pas souvent plus loin que le filtrage par port.
 
Par contre, +1 pour le reporting, il est très bon sur PA.


Sur la gestion des profils et authentifications par exemple... c'est souvent très loin derrière une passerelle SSL dédiée.
Le licencing reviens vite plus cher avec du VPN sur FW. Et dans un environnement avec bcp de connexions VPN çà finira pas baisser les perfs du FW. Autant dédié cette charge à un boitier dédié.
Pour les appels d'offres je suis d'accord avec toi... Mais dans ce cas c'est le prestataire qui ne fait pas correctement son boulot...


---------------
Ustea ez da jakitea
n°105155
exeral
Posté le 16-01-2013 à 15:05:15  profilanswer
 

CixyB a écrit :

Fortinet -> les UTM ont la réput de perdre en perf dès que l'on ajoute des fonctionnalités (pas d'expérience là dessus alors je ne sais pas)


quelques mois que j'y suis passé, FG200B pour ~100 users. Je n'utilise déjà pas trop l'UTM mais les perfs c'est un gros mystère. une fois le CPU passe à 99% pour aucune raison, la mémoire grimpe à gogo. besoin de le rebooter toute les semaines. au final ça n'affecte pas trop les perfs réseau, Je sais pas si c'est leur nouveau firmware mais ça fait peur

Message cité 1 fois
Message édité par exeral le 16-01-2013 à 15:06:01
n°105157
wonee
Ben Chui SyMpA
Posté le 16-01-2013 à 15:21:26  profilanswer
 

Chez Palo y'a 2 CPU...


---------------
Ustea ez da jakitea
n°105270
Lomba
Posté le 19-01-2013 à 20:13:59  profilanswer
 

C'est marrant cette vision de Palo Alto la révolution du marché...
C'était vrai quand PA est arrivé en France, et encore plus quand ils ont débuté aux US.
Ca fait bien 2 ans que la concurrence est à niveau. Aujourd'hui, Checkpoint est par exemple très à niveau côté filtrage applicatif, et bien meilleur sur de nombreuses fonctions purement firewall.
Sur la question des performances, y'a pas de mystère : tous les équipements du marché diminuent leurs perfs en activant les fonctions UTM. Regardez les datasheets d'un Fortinet, vous verrez que les perfs annoncées en IPS/AV sont très en dessous des perfs FW. Et les conditions réelles sont tellement difficiles à définir qu'il faut toujours dimensionner avec une marge non négligeable. C'est aussi valable pour CKP, PA ou encore pire Watchguard.
Enfin, pour le débat sur l'appcontrol, effectivement tous les AO le demandent aujourd'hui. Ce n'est pas pour ça que c'est appliqué en production. Et dieu soit loué, car déjà que le filtrage d'URL était chiant à gérer, le filtrage applicatif est encore bien pire (au final, le client l'active sur Facebook, YouTube, et voilà tout).

n°105335
le capitai​ne lamar
Posté le 21-01-2013 à 16:27:39  profilanswer
 

exeral a écrit :


quelques mois que j'y suis passé, FG200B pour ~100 users. Je n'utilise déjà pas trop l'UTM mais les perfs c'est un gros mystère. une fois le CPU passe à 99% pour aucune raison, la mémoire grimpe à gogo. besoin de le rebooter toute les semaines. au final ça n'affecte pas trop les perfs réseau, Je sais pas si c'est leur nouveau firmware mais ça fait peur


il y a des fois des gros bugs chez fortinet.
J'ai upgradé le mien la semaine dernière (après avoir vérifié le path bien sur) et je me suis retrouvé avec un cpu à 100% alors que j'utilise peu les fonctions utm.

n°106121
CixyB
Posté le 04-02-2013 à 16:27:53  profilanswer
 

J'ai eu un Palo en test mode bridge, gros point noir : la lenteur de la console d'admin. Le reste est plutot bien fait, je ne sais pas encore les tests de perf puisque le boitier n'était pas en prod mais si je le choisis je reviendrai vous en faire part.  
Les rapports ont l'air bien pensé aussi ...  
 
Cisco a l'air a la traine, ils viennent de rajouter un module hardware pour l'applicatif sur leur série X, pas très convaincant.
 
Fortinet, bah vous m'avez tous un peu refroidie et j'étais déjà pas très chaude avec les UTM : c'est vous dire le froid glacial !  
 
Reste Checkpoint que je n'ai pas vu, on m'a parlé de licences et de MAJ lourdes à gérer ...  
 
Merci en tout cas pour toutes vos infos, c'est super utile

mood
Publicité
Posté le 04-02-2013 à 16:27:53  profilanswer
 

n°106169
wonee
Ben Chui SyMpA
Posté le 05-02-2013 à 10:04:02  profilanswer
 

Pour Palo, je suis d'accord avec toi la console admin est assez lente. Par contre via Panorama plus de soucis.


---------------
Ustea ez da jakitea
n°106170
aniki8
Posté le 05-02-2013 à 10:25:47  profilanswer
 

wonee a écrit :

Pour Palo, je suis d'accord avec toi la console admin est assez lente. Par contre via Panorama plus de soucis.


 
Ayant touché à tous les modèles de PA, je peux affirmer sans soucis que cette gène n'est présente que sur les "petits" modèles (PA-200 voire 500). Cela s'explique par le fait que le PA dispose de deux systèmes séparés: la management et l'opération. Et sur ces petits modèles, la management est un peu délaissée (question de coût sûrement)...  
 
Le fait de passer par un panorama ne change rien, tout dépend du hardware, s'il est en appliance, pas de soucis, par contre en vm, s'il est mal dimensionné, il  y aura toujours des lenteurs.

n°106174
wonee
Ben Chui SyMpA
Posté le 05-02-2013 à 10:57:49  profilanswer
 

aniki8 a écrit :


 
Ayant touché à tous les modèles de PA, je peux affirmer sans soucis que cette gène n'est présente que sur les "petits" modèles (PA-200 voire 500). Cela s'explique par le fait que le PA dispose de deux systèmes séparés: la management et l'opération. Et sur ces petits modèles, la management est un peu délaissée (question de coût sûrement)...  
 
Le fait de passer par un panorama ne change rien, tout dépend du hardware, s'il est en appliance, pas de soucis, par contre en vm, s'il est mal dimensionné, il  y aura toujours des lenteurs.


Merci pour la precision. J'ai la même chose en PA-500. Par contre avec Panorama en VM pas de soucis trouvé pour ma part.


---------------
Ustea ez da jakitea
n°108009
fabe31
Posté le 13-03-2013 à 11:25:19  profilanswer
 

MysterieuseX a écrit :

Avant de toucher a la sécu., je toucherai d'abord a "comment gérer mon parc de manière efficiente ?"  
A vue de nez on dirait du :
-Parc ultra hétérogène
-Serveurs administrés a la va comme j'te pousse
-Zéro doc nulle part
-Très certainement redondance inutile dans le bousin
 
Et tout ça, ça passe par inventorier l'infra complète, la documenter, faire des audits et ensuite tu pourra commencer a te poser la question de la sécu. . En attendant, si ça marche, touche a rien tant que c'est pas documenté, inventorié, bref, que tout le boulot en amont a pas été fait.
 
Pour répondre a ta question : OpenBSD + FW


 

Citation :

Et oui, l'évidence même d'un réseau [:clooney16] mais bon, notre ami n'a apparemment pas suivi ce conseil de base, ou il a débarqué dans un réseau qui est passé par Bagdad [:clooney8]


 
Dans la mesure où, effectivement, l'infra est plus proche d'un Bagdad, que d'un Système d'Information
 
Je pense avoir mis les choses dans le bon ordre :
 
- Mise en place d'un gestion de parc
- Mise en place d'un outil de monitoring, mais qui est bloqué par le satané FW...
 
Je suis en cours de finalisation de rédac de mon audit. Et c'est pas joli joli... En tout cas je compte sur ce document, pour faire prendre conscience à ma direction qu'il faut (et faudra) engager des projets de modernisation et de rationalisation de l'infra. D'où ma volonté de mettre en place des matériels "simples" à administrer (UTM, Infra VMWare, Réseau Niveau3...), pour moi, pour un prestataire ou mon futur remplaçant...
 
Mais faut quand même voir que je suis seul pour gérer : le parc, les systèmes, applis, PABX, réseaux (of course), support utilisateurs (rasibus), les contrats...  
Mon principal problème est le temps... et la tranquillité !

n°108097
Mysterieus​eX
Chieuse
Posté le 14-03-2013 à 21:10:14  profilanswer
 

Conseil du jour : achète un bonzaï, tu va voir, ça calme et au moins, pas d'informatique a gérer le soir, c't'un très bon loisir :)

n°108098
fabe31
Posté le 15-03-2013 à 08:41:57  profilanswer
 

MysterieuseX a écrit :

Conseil du jour : achète un bonzaï, tu va voir, ça calme et au moins, pas d'informatique a gérer le soir, c't'un très bon loisir :)


Joli conseil !
 
Ceci dit, le jour (très proche) où ça va merder, ce n'est pas vers mon Bonzaï qu'on va se tourner...
 
Remarque, peut-être qu'à ce moment là, les crédits pour un projet de PRA se débloqueront ???

n°108133
Mysterieus​eX
Chieuse
Posté le 15-03-2013 à 13:36:29  profilanswer
 

Couvre toi en signalant par écrit a ton DSI ... Oh wait, pas de DSI ? Ben fait un rapport préliminaire de ton audit fissa et fait le signer a ton patron/rh/DRH/Whatever au dessus de toi comme quoi c'est merdique et que dans l'état actuel des choses tu couvre le plus urgent, qu'un rapport d'audit complet va venir mais que ça risque fortement de merder, avec explication "a la murphy" :)
 
Edit : et le week end, prend du temps pour toi, un admin stressé fait du boulot de stressé : de la merde.


Message édité par MysterieuseX le 15-03-2013 à 13:37:29
n°108151
zit11
Posté le 15-03-2013 à 15:14:26  profilanswer
 

Fortinet fg200b :jap:


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
n°108153
bardiel
Debian powa !
Posté le 15-03-2013 à 15:25:11  profilanswer
 

fabe31 a écrit :

Mais faut quand même voir que je suis seul pour gérer : le parc, les systèmes, applis, PABX, réseaux (of course), support utilisateurs (rasibus), les contrats...  
Mon principal problème est le temps... et la tranquillité !


Surtout quand la secrétaire blonde du boss t'appelle au 1er petit soucis "ultra urgent car c'est pour le boss", alors qu'il s'agit juste de cliquer sur "Oui" dans une fenêtre.
J'imagine tout à fait la situation là.
 
A défaut d'un bonzai, [:plusun] pour te consacrer du temps pour toi, quitte à éteindre le téléphone portable ou à laisser un gentil message indiquant qu'en dehors des heures de bureau, tu n'es pas joignable. Quitte à devoir inventer un truc pourri du style "j'habite dans un endroit où le portable ne passe pas".


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°108163
daprod
Posté le 15-03-2013 à 16:59:39  profilanswer
 

Fortinet FG200B : perso plus jamais, 4 retour sav en deux ans (3xmaster et 1xslave).
 
Je cherche une alternative...

n°108167
exeral
Posté le 15-03-2013 à 18:09:03  profilanswer
 

le premier firmware v5.0 de fortinet c'était de la daube. j'ai eu la grosse impression de beta tester le truc pour eux. depuis qu'ils ont release une MAJ ça s'est amélioré.
 
par contre un weekend, coupure de courant. Le FG200B était pas sur onduleur. Lundi matin. patatrac plus de réseau. le bazar ne bootait même plus.
il a fallu booter sur le firmware de secours, reset usine, et remettre la conf [:lapanne]
 

fabe31 a écrit :

Remarque, peut-être qu'à ce moment là, les crédits pour un projet de PRA se débloqueront ???


depuis les crédits pour un onduleur vont se débloquer.... :D  

n°108171
zit11
Posté le 15-03-2013 à 20:15:31  profilanswer
 

Nous avons le forti depuis 1 mois, on a eu un soucis de conf sur le portail captif...une modification dans css/html pour afficher notre message et pouf, plus accès à la conf du portail captif. Up de la conf sauvegardé auparavant et c'était tout bon.
 
Sinon, pas de problème pour l'instant.
 
@daprod : c'était quoi vos soucis ?


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
n°108172
daprod
Posté le 15-03-2013 à 20:23:49  profilanswer
 

Erreur de lecture/écriture sur la compact flash.
 
Conséquence interface administration qui ne répond plus, problème de communication entre les deux firewall. Solution arrêter le fw et retour sav.

n°108173
zit11
Posté le 15-03-2013 à 20:31:03  profilanswer
 

Les 4 retours ?! J'espère qu'ils ont changé leur cf depuis :o


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
n°108179
daprod
Posté le 16-03-2013 à 07:21:23  profilanswer
 

oui les 4 :(

n°109326
alessandro​o45
Posté le 08-04-2013 à 17:23:02  profilanswer
 

Bonjour,
 
Personnellement j'ai 2 Fortigate 80C et c'est l'enfer...
 
J'en suis à 3 retours SAV avec 3 fois le disque flash en cause...
I/o error , perte de conf, boot qui ne se fait pas, latence inter site horrible, time out...
 
D'après les retours que j'ai eu chez différentes boites ce serait la gamme de firm le problème 4.0 MR3, la MR2 parait plus stable...
Ils conseillent également de délocaliser les logs...
 
Si quelqu'un a une suggestion d'un matoss équivalent à ce 80C je suis preneur...  (need : 4 tunnels inter sites, 25 user ssl vpn, monitoring application, traffic shaping, antivirus, anti spam...)

n°109327
wonee
Ben Chui SyMpA
Posté le 08-04-2013 à 17:30:43  profilanswer
 

alessandroo45 a écrit :

Bonjour,
 
Personnellement j'ai 2 Fortigate 80C et c'est l'enfer...
 
J'en suis à 3 retours SAV avec 3 fois le disque flash en cause...
I/o error , perte de conf, boot qui ne se fait pas, latence inter site horrible, time out...
 
D'après les retours que j'ai eu chez différentes boites ce serait la gamme de firm le problème 4.0 MR3, la MR2 parait plus stable...
Ils conseillent également de délocaliser les logs...
 
Si quelqu'un a une suggestion d'un matoss équivalent à ce 80C je suis preneur...  (need : 4 tunnels inter sites, 25 user ssl vpn, monitoring application, traffic shaping, antivirus, anti spam...)


Un WatchGuard XTM 525.


---------------
Ustea ez da jakitea
n°109328
teflon
Et si le luxe c'était l'espace
Posté le 08-04-2013 à 17:30:54  profilanswer
 

alessandroo45 a écrit :

Bonjour,
 
Personnellement j'ai 2 Fortigate 80C et c'est l'enfer...
 
J'en suis à 3 retours SAV avec 3 fois le disque flash en cause...
I/o error , perte de conf, boot qui ne se fait pas, latence inter site horrible, time out...
 
D'après les retours que j'ai eu chez différentes boites ce serait la gamme de firm le problème 4.0 MR3, la MR2 parait plus stable...
Ils conseillent également de délocaliser les logs...
 
Si quelqu'un a une suggestion d'un matoss équivalent à ce 80C je suis preneur...  (need : 4 tunnels inter sites, 25 user ssl vpn, monitoring application, traffic shaping, antivirus, anti spam...)


Intéressant, j'ai aussi du Fortigate et j'ai quand même eu aussi pas mal de soucis avec mais jamais avec le disque Flash (60C, 50B et 30B) et nos problèmes étaient soit matériels (2 chargeurs morts) ou de performances du hardware (soit firmware trop évolué donc downgrade de celui-ci soit sur d'autre il faut "simplement" rebooter le FW pour qu'il se sente mieux)...

n°109329
exeral
Posté le 08-04-2013 à 17:41:57  profilanswer
 

teflon a écrit :

soit sur d'autre il faut "simplement" rebooter le FW pour qu'il se sente mieux


ça à l'air un syndrome assez fréquent chez Forti...
je comprend pas qu'il soit biens réputés car j'ai l'impression qu'il y a pas mal de problèmes.

n°109331
Misssardon​ik
prévisible a posteriori
Posté le 08-04-2013 à 18:03:47  profilanswer
 

wonee a écrit :


Merci pour la precision. J'ai la même chose en PA-500. Par contre avec Panorama en VM pas de soucis trouvé pour ma part.


 
On a du palo 2000 et 4000 ici, ben c'est vraiment super lent, que ce soit en se connectant directement sur le boîtier ou par panorama. Ca peut prendre plus de 10 minutes pour "comiter" une simple règle firewall, perso je trouve pas ça très utilisable, heureusement que j'ai pas à faire des modifs dessus tous les jours.  
Après oui le filtrage applicatif est un argument, on peut pas lui enlever ça (ceci dit je n'ai pas testé de solution concurrente), même si c'est aussi plus galère à débugger.
 

teflon a écrit :


Intéressant, j'ai aussi du Fortigate et j'ai quand même eu aussi pas mal de soucis avec mais jamais avec le disque Flash (60C, 50B et 30B) et nos problèmes étaient soit matériels (2 chargeurs morts) ou de performances du hardware (soit firmware trop évolué donc downgrade de celui-ci soit sur d'autre il faut "simplement" rebooter le FW pour qu'il se sente mieux)...


 
on a des dizaines de fortigates ici (principalement du 60c et 80c, mais aussi 110, 320, 620...), très peu de problème globalement.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°109333
Jab Hounet
¿uıɐƃɐ ʎɐs
Posté le 08-04-2013 à 22:41:57  profilanswer
 

Le dernier gartner sur la question :
http://images.connect.paloaltonetworks.com/EloquaImages/clients/PaloAltoNetworks/%7Bb3cd89ce-0c55-45da-89b5-f0147f121455%7D_Gartner_MQ_Image_2013.png
 
Checkpoint régulièrement bien placé...

n°109334
trictrac
Posté le 08-04-2013 à 22:50:08  profilanswer
 

Palo, ou l'effet de mode des dsi ...

n°109343
alessandro​o45
Posté le 09-04-2013 à 10:19:35  profilanswer
 

exeral a écrit :


ça à l'air un syndrome assez fréquent chez Forti...
je comprend pas qu'il soit biens réputés car j'ai l'impression qu'il y a pas mal de problèmes.


 
 
Ils sont bien réputé sur le haut de gamme mais sur l'entrée de gamme c'est autre chose visiblement...
car d'après mes contacts revendeurs Fortinet je suis loin d'être le seul à remonter des soucis de disques sur ces modèles.

n°109344
alessandro​o45
Posté le 09-04-2013 à 10:21:44  profilanswer
 

Misssardonik a écrit :


 
On a du palo 2000 et 4000 ici, ben c'est vraiment super lent, que ce soit en se connectant directement sur le boîtier ou par panorama. Ca peut prendre plus de 10 minutes pour "comiter" une simple règle firewall, perso je trouve pas ça très utilisable, heureusement que j'ai pas à faire des modifs dessus tous les jours.  
Après oui le filtrage applicatif est un argument, on peut pas lui enlever ça (ceci dit je n'ai pas testé de solution concurrente), même si c'est aussi plus galère à débugger.
 


 

Misssardonik a écrit :


 
on a des dizaines de fortigates ici (principalement du 60c et 80c, mais aussi 110, 320, 620...), très peu de problème globalement.


 
 
 
 
 
 
 
 
Je suis très intéressé par vos config "stable" des 60 et 80C, quel firmware utilisez vous ? Depuis quand les avez vous ?  
Je suspecte un lot de disque défectueux, peut être avez vous été épargné...?

n°109354
Misssardon​ik
prévisible a posteriori
Posté le 09-04-2013 à 13:33:46  profilanswer
 

on est en 4.0 MR2 pour la plupart, en parc depuis 2 ans.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°109389
aniki8
Posté le 09-04-2013 à 21:45:41  profilanswer
 

Misssardonik a écrit :

 

On a du palo 2000 et 4000 ici, ben c'est vraiment super lent, que ce soit en se connectant directement sur le boîtier ou par panorama. Ca peut prendre plus de 10 minutes pour "comiter" une simple règle firewall, perso je trouve pas ça très utilisable, heureusement que j'ai pas à faire des modifs dessus tous les jours.
Après oui le filtrage applicatif est un argument, on peut pas lui enlever ça (ceci dit je n'ai pas testé de solution concurrente), même si c'est aussi plus galère à débugger.

 


 

haha no comment, 10 min pour commit sur un 4000 ? proof or it didn't happen ...
En tout cas, une règle qui s'applique à tous les constructeurs, ne pas mettre les dernières versions ... sauf si on aime le statut de beta testeur


Message édité par aniki8 le 09-04-2013 à 21:47:04
n°109795
fabe31
Posté le 18-04-2013 à 16:57:39  profilanswer
 

Bon ! On avance !!!
Je sors d'un présentation des produits StoneSoft. Et ça me parait pas mal du tout, à première vue évidemment... Reste à savoir le prix !
 
Après, j'ai quasiment fini mon audit, ce qui va me permettre de poser le cadre de mes actions futures (si actions futures il y a...).
 
Sinon, pour sortir de la partie FW, j'ai aussi eu une présentation de la solution de sauvegarde Arkeia. Pas mal aussi.
Des expériences là dessus ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Souci DHCP VLAN Firewall / Switch CiscoOutil audit regles firewall open source
Configuration Business LiveBox 100 derrière FirewallFirewall
Firewall[Résolu]Routeur/firewall : activation du log et performances
Bypass du firewall de Windows 7 en sortie quand TOR activéActiveSync et mon firewall...
[Résolu]Netasq "Given username is reserved" 
Plus de sujets relatifs à : [FireWall] Billet d'humeur et sondage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR