Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1403 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Choix entre un Ipcop + addon ou un boitier "tout en un"

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Choix entre un Ipcop + addon ou un boitier "tout en un"

n°27520
SOF40
Posté le 31-10-2007 à 14:37:50  profilanswer
 

dans le cadre de la sécurité de mon entreprise, j'essaye de faire un comparatif entre une solution IpCom + addon (Ipfilter+spam assasin etc) et un boitier comme celui ci ( donc plus onereux) :
 
http://www.watchguard.com/products/x20e.asp
 
Le but etant de proteger un maximum mon reseau des différentes attaques, virus, spyware, faille , etc
 
Es ce que les boitiers sont plus performants qu'un ipcop bien configurer?
 
Merci d'avance

mood
Publicité
Posté le 31-10-2007 à 14:37:50  profilanswer
 

n°27526
Krapaud
Modérateur
Posté le 31-10-2007 à 17:54:52  profilanswer
 

tu peux aussi orienter ta recherche du côté d'Arkoon.
 
Pour ma part, connaissant bien les solutions fortinet, sonicwall, watchguard et arkoon, je peux t'assurer qu'Arkoon est largement plus efficace et performant. Avec toutefois le risque traditionnel : dimensionner correctement le produit en fonction des besoins actuels et futurs.  
 
Activer tous les services demande une charge CPU/RAM non négligeable.
 
Comparer une appliance constructeur avec une solution type IPcop c'est aussi et surtout comparer :  
- la qualité du support
- la fiabilité dans le temps, mises à jour etc...
- redondance, acif/passif, actif/actif...
- ASIC ou hardware standard du marché...
 
En terme de performances, même un IPcop parfaitement configuré conserve des limitations (vlans, routage, dhcp, interfaces...) et des performances (logging, traitement des paquets...) moindres.

n°27532
dreamer18
CDLM
Posté le 31-10-2007 à 23:29:50  profilanswer
 

tout repose sur le support et la maintenance, quand ton ipcop est buggué ou tombe en rade, tu deviens quoi ? :/


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°27540
bartounet1​6
go go go
Posté le 01-11-2007 à 10:14:33  profilanswer
 

en  même temps c'est à ca que sert les image et les sauvegardes... si tu as du spare sur les pièces critiques de ton ipcop, ( ipcop installé sur un serveur qui un bon contrat de support) et une image de ton OS totalement configuré, tu ne risque pas grand chose...
 
Ce n'est pas vraiment sur le support que ipcop va pas etre suffisant mais plutot sur les fonctionnalités et la charge qu'il va pouvoir supporter...
Les appliances constructeur sont svt plus performante et plus sure car elle utilise un noyeau propriétaire, dont les sources ne sont pas libres et donc moins facile à en traquer les failles...

n°27541
dreamer18
CDLM
Posté le 01-11-2007 à 10:20:00  profilanswer
 

mouaif, niveau perfs il va peut être pas encaisser des centaines de Mb à inspecter non plus :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°27587
SOF40
Posté le 02-11-2007 à 08:32:17  profilanswer
 

dans mon cas, je pense qu'il suporterait car il protegerait un reseau d'une vingtaine de pc, sur une connection SDSL 1M. Merci pour vos réponse :)

n°27628
rootshell
Posté le 03-11-2007 à 08:06:41  profilanswer
 

un truc si ton Ipcop tombe en rade, c'est en avoir un deuxieme juste a coté pres a demarrer, c'est ce que jinstall dans des boites, et ca marche plutot pas mal.
 
dailleurs, le hic cest quil mappel plus car ca bug pas ....la plupart du temps un simple reboot et pour ca ils ont pas besoin de moi.

n°27632
dreamer18
CDLM
Posté le 03-11-2007 à 08:44:27  profilanswer
 

rootshell a écrit :

un truc si ton Ipcop tombe en rade, c'est en avoir un deuxieme juste a coté pres a demarrer, c'est ce que jinstall dans des boites, et ca marche plutot pas mal.

ça c'est de la maintenance de qualité :D Bon, blague à part, c'est adapté à de la PME/PMC qui n'a pas de besoin critique parce que si truc tombe en rade en pleine nuit... bref

Message cité 1 fois
Message édité par dreamer18 le 03-11-2007 à 08:45:25

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°27634
Krapaud
Modérateur
Posté le 03-11-2007 à 10:17:32  profilanswer
 

rootshell a écrit :

un truc si ton Ipcop tombe en rade, c'est en avoir un deuxieme juste a coté pres a demarrer, c'est ce que jinstall dans des boites, et ca marche plutot pas mal.
 
dailleurs, le hic cest quil mappel plus car ca bug pas ....la plupart du temps un simple reboot et pour ca ils ont pas besoin de moi.


 
vive la disponibilité [:jofusion]  
 
(pour la partie soulignée, tu as du manger ton clavier, non?)

n°27674
SOF40
Posté le 04-11-2007 à 18:45:03  profilanswer
 

dreamer18 a écrit :

ça c'est de la maintenance de qualité :D Bon, blague à part, c'est adapté à de la PME/PMC qui n'a pas de besoin critique parce que si truc tombe en rade en pleine nuit... bref


 
 
Une pme a besoin d'avoir internet la nuit ?  [:zerod]

mood
Publicité
Posté le 04-11-2007 à 18:45:03  profilanswer
 

n°27675
dreamer18
CDLM
Posté le 04-11-2007 à 18:46:07  profilanswer
 

s'il hébergent eux même leur serveur de mail ou d'autres choses, oui.


Message édité par dreamer18 le 04-11-2007 à 18:46:25

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°27679
trictrac
Posté le 05-11-2007 à 01:19:27  profilanswer
 

une PME ne fait pas ca (ne devrait pas en tout cas)

n°27680
twins_
La Trans y a que ça de vrai !
Posté le 05-11-2007 à 01:49:11  profilanswer
 

ca depend ... mon ancienne boite etait une pme et on heberge nous meme notre serveur mail :whistle:
 
bon en meme temps je triche on était un opérateur :lol:
http://twsuppo.free.fr/image/smiley/deja_dehors.gif
 
enfin bon plus sérieusement tout dépend de la taille et de l'activité d'une PME ... mais un moment dans sa phase de croissance il n'est pas illogique pour une entreprise d'intégrer certaines compétences, métiers ou non, et de gérer elle même ses mails dans son propre SI :jap:
 
 
pour revenir au sujet initial ayant vu les 2 solutions à une échelle industrielle les 2 sont valables ... je dirais même que la solution logiciel est plus fine (tout est possible tant qu'on aime se faire *bip* a integrer le module qu'on veut ... voir qu'on le code :lol: ) mais par contre moins robuste en terme de disponibilité pure et de performances :/
 
les 4 points cités par krapaud mettent bien le doigts où il faut ... je rajouterai à ça le quid de la pérennité ... cad que le jour où tu n'es plus là qui sait qui va reprendre le bébé ? En général sur une solution hard quelqu'un qui n'a pas toucher à la mise en place de la solution avec un minimum de jujotte peut s'en sortir ... voir on prend une petite presta et zou (ça se trouve facilement) :sarcastic: par contre si c'est une solution "home made" (enfin le home made ne veut pas dire que c'est pas pro et que c'est pas bien fait .. hun ;) ) ben pour reprendre derrière spa évident et si on s'est pas faire faut faire appel à une presta spéciale (boite qui fait du service dans le logiciel libre par exemple)
 
enfin bon tout ca pour dire que les deux solutions sont bonnes ... maintenant ça va dépendre de tes besoins et de tes finances :D

n°27682
SOF40
Posté le 05-11-2007 à 08:22:37  profilanswer
 

Merci ;)
 
J'attend une offre commercial de la boiboite et je verrais ;)

n°27901
fievel
Posté le 08-11-2007 à 16:43:23  profilanswer
 

[:abnocte invictus]


---------------
StatsBOINC
n°27903
boobaka
Posté le 08-11-2007 à 16:54:05  profilanswer
 

SOF40 a écrit :

dans mon cas, je pense qu'il suporterait car il protegerait un reseau d'une vingtaine de pc, sur une connection SDSL 1M. Merci pour vos réponse :)


Tout est dit, soit tu as les compétences, ce dont je doute (sans mechanceté mais vu que tu poses la question) et tu vas vers ipcop  debian  :o  
Soit tu as le budget, tu cherches la fiabilité/simplicité (là aussi a prendre avec des pincettes par simplicité j'entend que tu n'as pas a gérer l'Os qui heberge, le pamarétrage sera en fonction de ce que tu desires en tiré...), et tu t'orientes vers un boitier..
 
++

n°27905
SOF40
Posté le 08-11-2007 à 17:13:16  profilanswer
 

boobaka a écrit :


Tout est dit, soit tu as les compétences, ce dont je doute (sans mechanceté mais vu que tu poses la question) et tu vas vers ipcop  debian  :o  
Soit tu as le budget, tu cherches la fiabilité/simplicité (là aussi a prendre avec des pincettes par simplicité j'entend que tu n'as pas a gérer l'Os qui heberge, le pamarétrage sera en fonction de ce que tu desires en tiré...), et tu t'orientes vers un boitier..
 
++



 
 
C'est plus une question temps Passé/gain de temps/ qualité de la protection.
 
Pour ceux qui est mes capacité, je ne pense pas que ce soit un pb. J'ai installé l'ip cop en vmware sur ma machine avec un addon, y a rien de bien sorcier. (bac +3 donc j'en ai fait du linux et pas du ubuntu ;) )
 

n°27906
boobaka
Posté le 08-11-2007 à 17:32:03  profilanswer
 

Je rappelle que ca n'avais rien de péjoratif.. mais installer un ipcop en vmware et sur une architecture matérielle réelle, il y a une légère différence mais bon à n'est pas le sujet...
Qualité de protection, ce ne sera pas la matos qui te l'apportera mais bel et bien le paramétrage, le maillon le plus faible de la sécurité étant l'administrateur ( je ne cause pas des utilisateurs)....
 

Citation :

j'en ai fais du linux et pas du ubuntu


Ah Ubuntu n'est pas un GNU/Linux  [:puncherello]  
 
Maintenant c'est vraiment à toi de voir, rien ne t'empeche de monter un ipcop sur un Pc (un peu) obsolète que tu stockes dans un coin, tester, valider et voir si acheter ce boitier te semble essentiel...
 
++

n°27907
SOF40
Posté le 08-11-2007 à 21:49:22  profilanswer
 

boobaka a écrit :

Je rappelle que ca n'avais rien de péjoratif.. mais installer un ipcop en vmware et sur une architecture matérielle réelle, il y a une légère différence mais bon à n'est pas le sujet...
Qualité de protection, ce ne sera pas la matos qui te l'apportera mais bel et bien le paramétrage, le maillon le plus faible de la sécurité étant l'administrateur ( je ne cause pas des utilisateurs)....
 

Citation :

j'en ai fais du linux et pas du ubuntu


Ah Ubuntu n'est pas un GNU/Linux  [:puncherello]  
 
Maintenant c'est vraiment à toi de voir, rien ne t'empeche de monter un ipcop sur un Pc (un peu) obsolète que tu stockes dans un coin, tester, valider et voir si acheter ce boitier te semble essentiel...
 
++


 
 
J'ai pas dit que ubuntu n'etait pas un linux, je disais juste que ubuntu est quand meme plus proche d'un windows (dans sa facilité d'utilisation et dans ses failles aussi) qu'une slackware par exemple
 
Bien sur que le parametrage est le plus important, meme une boite peut devenir ineficace si on la parametre pas correctement.
 
Bon sinon je l'ai installer sur un vmware, juste pour avoir un apercu et par gain de temps, mais je sais aussi l'installer normalement
 
merci ;)
 
edit: sur un plan personnel, c'est plus enrichissant un ipcop

Message cité 1 fois
Message édité par SOF40 le 08-11-2007 à 21:50:07
n°27911
Krapaud
Modérateur
Posté le 09-11-2007 à 09:16:14  profilanswer
 

SOF40 a écrit :


edit: sur un plan personnel, c'est plus enrichissant un ipcop


tu travailles pour une entreprise, pas pour ta pomme.
 
Sinon il y aurait des faillites à tout va, et plus beaucoup de travail.

n°27914
SOF40
Posté le 09-11-2007 à 09:42:27  profilanswer
 

Krapaud a écrit :


tu travailles pour une entreprise, pas pour ta pomme.
 
Sinon il y aurait des faillites à tout va, et plus beaucoup de travail.


 
 
Evidement, c'etait secondaire

n°28021
newixz
Posté le 12-11-2007 à 17:13:53  profilanswer
 

Bonjour,
 
sur un plan pro l'ipcop ben ....(vive Pf ^^)
avant tt pense a la contiunuité de service, comme cela a ete dis, donc soit tu as une machine de spare, (comme dis egalement lol) meme s'il faut physiquement etre present, ou oriente toi plus sur du boitier (juniper est sympa mais aussi tres cher),  
ce qui est bien aussi en entreprise c'est "la boite" qu'est donc ?
 
certains sourit deja, la boite c'est la becane nux qui est dans un coin, personne c'est a quoi elle sert et tant que ca marche on n'y touche pas...

n°30049
enfoiro
a nickname is just a nickname
Posté le 20-12-2007 à 10:04:28  profilanswer
 

dreamer18 a écrit :

mouaif, niveau perfs il va peut être pas encaisser des centaines de Mb à inspecter non plus :)


 

Krapaud a écrit :


tu travailles pour une entreprise, pas pour ta pomme.
 
Sinon il y aurait des faillites à tout va, et plus beaucoup de travail.


 
n'importe quoi. les gens travaillent de manière souvent dégueulasse, mais ipcop est rapide à mettre en place comme pfSense et c'est très efficace.
 

newixz a écrit :

Bonjour,
 
sur un plan pro l'ipcop ben ....(vive Pf ^^)
avant tt pense a la contiunuité de service, comme cela a ete dis, donc soit tu as une machine de spare, (comme dis egalement lol) meme s'il faut physiquement etre present, ou oriente toi plus sur du boitier (juniper est sympa mais aussi tres cher),  
ce qui est bien aussi en entreprise c'est "la boite" qu'est donc ?
 
certains sourit deja, la boite c'est la becane nux qui est dans un coin, personne c'est a quoi elle sert et tant que ca marche on n'y touche pas...


 
le débat iptables/pf, ca sent le troll :D mais bon je suis d'accord avec toi :)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Choix entre un Ipcop + addon ou un boitier "tout en un"

 

Sujets relatifs
choix de serveurAide sur le choix d'un ERP
Avis pour un choix de switchchoix d'un switch 48 ports
Etudes et choix de NAScomparaison marque
Besoin d'avis sur choix Switchs CiscoBoitier Cisco ATA et modem analogique
Choix Firewall... 
Plus de sujets relatifs à : Choix entre un Ipcop + addon ou un boitier "tout en un"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR