CHOUM a écrit :
Sans hésiter ASA, fiable, simple à configurer (surtout pour du filtrage basic comem tu veux en faire), nombreuses fonctions.
De plus tu peux en monter 2 en failover pour assurer une excellente sécurité.
|
ASA plutôt que Forti ? Pas d'accord du tout.
Forti est un copier coller de ce qu'étaient les old Juniper : les Netscreen (avec quelques bugs en plus faut l'avouer). Càd des appliances très correctes. Les ASA sont juste nazes, Cisco fait de la sécu parce qu'il FAUT être sur ce marché, mais ils le font mal.
Je précise que j'aime beaucoup Cisco hein... pour le L2 et le L3
Sinon +1 pour Juniper, avenir de l'appliance FW à mon avis. Forti est très à la mode, les deux produits sont assez jeunes mais de bonne qualité. Sinon Checkpoint bien évidemment, mais cher et nécessite un serveur de management à part. Mais quel bonheur si tu fais de la prod (debugging + logging au top).
Mais pitié pas du Cisco quoi. Des access-list pour faire du firewalling, stateful ou pas... au secours ! Le NAT est juste scandaleux : ce comportement avec les static, même s'il est désactivable, montre le manque d'ambition du produit. Pour Cisco un firewall c'est juste une boîte à NAT avec un LAN, une DMZ et un accès WAN où on NAT source. Wah...