Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1532 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[PME 50 personnes]Firewall qui fait tout ?

n°163990
gasimoto
Posté le 05-07-2019 à 15:31:19  profilanswer
 

Reprise du message précédent :
Il me semble également que la licence limite le nombre d'utilisateurs en SSL
 
Merci pour ton avis sur "firewall shop" car les prix sont abattables
 
Par contre les perfs en SSL font peur avec le 90D : 35 Mbps

mood
Publicité
Posté le 05-07-2019 à 15:31:19  profilanswer
 

n°163991
ShonGail
En phase de calmitude ...
Posté le 05-07-2019 à 16:00:14  profilanswer
 

Micko77666 a écrit :


Si pour SSL tu en as besoin selon le nombre de users de souvenir. De base tu peux, mais tu es limité en quantité.


 
Et moi je t'assure que non :o
Les licences ne sont pas nécessaires pour faire du VPN SSL.
Les licences sont nécessaires pour la compliance et la télémétrie sur les PCs clients (en VPN ou non).

n°163992
ShonGail
En phase de calmitude ...
Posté le 05-07-2019 à 16:08:51  profilanswer
 

gasimoto a écrit :


Par contre les perfs en SSL font peur avec le 90D : 35 Mbps


 
Regarde alors le 50E, le throughput est à 100Mbps.

n°163995
gasimoto
Posté le 05-07-2019 à 16:38:40  profilanswer
 

D'accord, ça doit être Zyxel qui fait ça

n°164033
exeral
Posté le 08-07-2019 à 11:43:51  profilanswer
 

+1 pour Fortigate.
 
l'interface est facile. et tu n'auras surement jamais besoin du cli.
ça fera tout ce dont tu as besoin.
 
Le perfs du VPN SSL sont pas dingues car c'est process par le CPU et non par des ASIC dédiés comme c'est le cas pour l'IPsec par exemple.
 
par contre la generation "D" c'est un peu ancien ? regarde la "E"

n°164035
HPIR40
Posté le 08-07-2019 à 11:50:19  profilanswer
 

watchguard: les VPN IPSEC et SSL sont tous gérés par une puce dédiée (ou ASIC si vous préférez), donc pas de surcharge du CPU.

Message cité 1 fois
Message édité par HPIR40 le 08-07-2019 à 11:54:20
n°164042
gasimoto
Posté le 08-07-2019 à 14:08:13  profilanswer
 

exeral a écrit :

+1 pour Fortigate.
 
l'interface est facile. et tu n'auras surement jamais besoin du cli.
ça fera tout ce dont tu as besoin.
 
Le perfs du VPN SSL sont pas dingues car c'est process par le CPU et non par des ASIC dédiés comme c'est le cas pour l'IPsec par exemple.
 
par contre la generation "D" c'est un peu ancien ? regarde la "E"


Merci pour ton avis
Attirant ce Fortigate (surtout aux tarifs Firewallshop)
 
Sur des forums le "90E" a mauvaise réputation (soi disant mal conçu et rame) mais le "80E" pourrait surement le faire

n°164043
gasimoto
Posté le 08-07-2019 à 14:09:12  profilanswer
 

HPIR40 a écrit :

watchguard: les VPN IPSEC et SSL sont tous gérés par une puce dédiée (ou ASIC si vous préférez), donc pas de surcharge du CPU.


Je reçois un représentant de Watchguard (Platinum) demain. Je vais voir ce qu'il propose

n°164100
keep3r
Posté le 09-07-2019 à 13:30:06  profilanswer
 

je comprend pas où vous avez vu qu'il faut mettre les mains dans le cambouis pour pfsense.
Ca dépend de la couche de finesse que l'on veut
 
j'ai l'impression que la question du topic est mal posée et est plutôt "quel prestataire pour déployer une solution de sécurisation réseau"

n°164139
fred34
Posté le 11-07-2019 à 16:46:55  profilanswer
 

+1 pour pfSense qui fera tout ce dont tu as besoin.
L'interface est riche mais finalement assez simple à prendre en main.
 
Le plus galère, finalement, est l'attribution des cartes réseaux lors de l'install qui n'est pas des plus ergonomiques ;-)


---------------
http://leblogdundsi.lesprost.fr/
mood
Publicité
Posté le 11-07-2019 à 16:46:55  profilanswer
 

n°164140
gasimoto
Posté le 11-07-2019 à 16:51:23  profilanswer
 

Du coup, vous (les pro pfSense) pensez que les Firewall UTM ne donne rien de plus ? (style ransomware, antivirus ...)

n°164195
skoizer
tripoux et tête de veau
Posté le 16-07-2019 à 08:20:14  profilanswer
 

y a t'il des sondes ips efficace sur pfsense ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°164284
QOTSA76
Posté le 23-07-2019 à 09:22:36  profilanswer
 

Pour PFsense, sans mettre les mains sous le capot, ça va être compliqué ...
 
Sinon il y a snort

n°164286
gasimoto
Posté le 23-07-2019 à 10:54:11  profilanswer
 

OPNSense semble intéressant aussi
 
Pour l'instant j'ai des devis entre 5000€ et 7000€ sur 3 ans

n°164296
HPIR40
Posté le 23-07-2019 à 17:11:10  profilanswer
 

gasimoto a écrit :

OPNSense semble intéressant aussi
 
Pour l'instant j'ai des devis entre 5000€ et 7000€ sur 3 ans


 
Pour quel materiel et quel service?

n°164298
gasimoto
Posté le 23-07-2019 à 22:01:32  profilanswer
 

Je me suis 1 peu trompé dans ma fourchette de prix  
Stormshield : 2200 (SN510) + 2000 (support express) +1250 (1j pour installer et former) + 900 (1an support du prestataire)
Watchguard : 4300 (M370 avec 3 ans basic security) +1900 (APT blocker)+1950 (2j installation +1j formation)

n°164312
antoincy
Posté le 24-07-2019 à 15:39:10  profilanswer
 

ton support est pas donné ...

n°164313
gasimoto
Posté le 24-07-2019 à 15:56:23  profilanswer
 

Tout à fait d'accord

n°164455
logre
Posté le 30-07-2019 à 11:08:27  profilanswer
 

Tu as choisi  ?  
 
Si oui, sur quels critères au final ?

n°164458
gasimoto
Posté le 30-07-2019 à 11:17:46  profilanswer
 

Toujours pas
Maintenant on me propose des offres en location. Pas facile de comparer quand on n'a pas le détail.
J'attends une offre en Sophos clusterisés

n°164531
doudoufr
Posté le 02-08-2019 à 12:53:20  profilanswer
 

Salut.
Je persiste et signe, mais avec untangle, tu en aurais pour bcp moins cher que ca. (surtout si tu te montes ton propre firewall hardware).
Ils ont aussi des boitiers tout fait si tu le souhaites.
Et ils correspondent parfaitement au coeur de cible PME.
D'autant plus que tu peux t'en servir tout seul sans besoin de formation (si tu es assez calé en info, sans etre une bête non plus).
 
Watchguard, j'ai donné ! Eh bien non merci ! Il faut vraiment avoir qq'un sur place pour s'occuper du watchguard et s'y connaitre vraiment en réseau et firewall. La moindre action, sérieux, je devais faire intervenir mon prestataire à chaque fois. C'était super pénible ! Et alors le cout par an ! truc de dingue !  
 
Untangle, j'arrive a m'en servir tout seul. C'est assez simple. (une fois qu'on a compris le truc et le fonctionnement des apps).  
 
Le seul gros point noir pour toi (vu ta demande initiale), c'est que c'est pas en FR. Et peu de représentant en FR. et support décalé, puisque basé sur la cote ouest des US.

n°164532
gasimoto
Posté le 02-08-2019 à 13:47:35  profilanswer
 

Salut,
 
les fonctionnallités sont les mêmes ? (antivirus, ...)
J'ai vu le boitier Z6 mais pas de fournisseur français
 
Je pensais pas que Watchguard était si inaccessible. Comme tu dis le coût du prestataire fait mal
 
Mon soucis d'avoir du support français c'est en cas de blackout. Il me faut soit un remplacement j+1 ou un cluster. D'ailleurs, j'attends une offre de cluster Sophos

Message cité 1 fois
Message édité par gasimoto le 02-08-2019 à 14:14:45
n°164533
clockover
That's the life
Posté le 02-08-2019 à 14:10:43  profilanswer
 

gasimoto a écrit :

Je me suis 1 peu trompé dans ma fourchette de prix  
Stormshield : 2200 (SN510) + 2000 (support express) +1250 (1j pour installer et former) + 900 (1an support du prestataire)
Watchguard : 4300 (M370 avec 3 ans basic security) +1900 (APT blocker)+1950 (2j installation +1j formation)


 
Irréaliste  :sweat:  
1250 balle 1 journée de presta sur un pare-feu… avec 3000 balles de support en plus
Ils sont fous
 
Le prix peut être diviser par trois avec install + support tout en ayant une redondance au vu de pif (j'ai pas tout lu)


Message édité par clockover le 02-08-2019 à 14:15:23
n°164534
gasimoto
Posté le 02-08-2019 à 14:15:48  profilanswer
 

ça fait très cher la journée effectivement !!
 
Redondance en quelle marque ?

Message cité 1 fois
Message édité par gasimoto le 02-08-2019 à 14:16:39
n°164535
clockover
That's the life
Posté le 02-08-2019 à 14:20:53  profilanswer
 

gasimoto a écrit :

ça fait très cher la journée effectivement !!
 
Redondance en quelle marque ?


 
Ca dépend quel niveau de redondance tu vises et aussi l'infra en place.
Mais une redondance type spare compatible dans tous les cas de figure (genre copie de config automatique) ca se fait avec quasi toute marque (pfSense, ZyXEL, …)

n°164536
gasimoto
Posté le 02-08-2019 à 14:23:06  profilanswer
 

Je pensai à ça comme redondance mais le prix monte vite du coup

n°164537
doudoufr
Posté le 02-08-2019 à 14:24:50  profilanswer
 

gasimoto a écrit :

Salut,
 
les fonctionnallités sont les mêmes ? (antivirus, ...)
J'ai vu le boitier Z6 mais pas de fournisseur français
 
Je pensais pas que Watchguard était si inaccessible. Comme tu dis le coût du prestataire fait mal
 
Mon soucis d'avoir du support français c'est en cas de blackout. Il me faut soit un remplacement j+1 ou un cluster. D'ailleurs, j'attends une offre de cluster Sophos


 
ben l'avantage d'untangle par exemple, vu que tu peux construire ton propre matériel, tu peux faire ce que tu veux. Acheter 2pcs (nous on a un zotac par exemple) et dès que un merde, boum, tu bascules la licences sur l'autre et voila :-)
 
En fait la question c'est "es tu admin system avec les compétences pour t'occuper du parefeu" ?  
 
sinon avec un watchguard par exemple, ca va être vite galère ! (ils sont tres bien hein ! mais pour des grosses boites, ou avec une personne compétente sur place).
 
ps : oui y'a tout, antivirus, vpn,ips, etc sur untangle. Enfin go voir leur site hein ! je suis juste un utilisateur du produit, pas leurs revendeurs lol  :pt1cable:

n°164538
clockover
That's the life
Posté le 02-08-2019 à 14:26:02  profilanswer
 

gasimoto a écrit :

Je pensai à ça comme redondance mais le prix monte vite du coup


Il n'y aucune raison ca ne représente quasi rien comme configuration puisqu'elle est dupliquée.
Il y a juste l'achat du matériel en double.  
 
Et clairement c'est surdimensionné 2000€ de pare-feu unitaire pour 50 personnes. A moins que j'ai raté une fonction indispensable. :)


Message édité par clockover le 02-08-2019 à 14:27:25
n°164539
clockover
That's the life
Posté le 02-08-2019 à 14:26:55  profilanswer
 

doudoufr a écrit :


 
ben l'avantage d'untangle par exemple, vu que tu peux construire ton propre matériel, tu peux faire ce que tu veux. Acheter 2pcs (nous on a un zotac par exemple) et dès que un merde, boum, tu bascules la licences sur l'autre et voila :-)
 
En fait la question c'est "es tu admin system avec les compétences pour t'occuper du parefeu" ?  
 
sinon avec un watchguard par exemple, ca va être vite galère ! (ils sont tres bien hein ! mais pour des grosses boites, ou avec une personne compétente sur place).
 
ps : oui y'a tout, antivirus, vpn,ips, etc sur untangle. Enfin go voir leur site hein ! je suis juste un utilisateur du produit, pas leurs revendeurs lol  :pt1cable:


J'en ai rencontré plusieurs en clientèle. Je ne trouve pas. Qu'est ce qui te gêne avec eux ? (watchguard)
Mais suivant les marques, il faut comprendre leur manière de conceptualiser les choses des fois oui.


Message édité par clockover le 02-08-2019 à 14:28:58
n°164541
gasimoto
Posté le 02-08-2019 à 14:33:52  profilanswer
 

doudoufr a écrit :


 
ben l'avantage d'untangle par exemple, vu que tu peux construire ton propre matériel, tu peux faire ce que tu veux. Acheter 2pcs (nous on a un zotac par exemple) et dès que un merde, boum, tu bascules la licences sur l'autre et voila :-)
 
En fait la question c'est "es tu admin system avec les compétences pour t'occuper du parefeu" ?  
 
sinon avec un watchguard par exemple, ca va être vite galère ! (ils sont tres bien hein ! mais pour des grosses boites, ou avec une personne compétente sur place).
 
ps : oui y'a tout, antivirus, vpn,ips, etc sur untangle. Enfin go voir leur site hein ! je suis juste un utilisateur du produit, pas leurs revendeurs lol  :pt1cable:


1890$ /an pour une licence Untangle complète 100 périphériques ça pique ou j'ai sauté une ligne ?

n°164542
doudoufr
Posté le 02-08-2019 à 14:44:55  profilanswer
 

ah oui non c'est bien ca.
Je t'avoue que nous, on est une association, donc prix asso....ca aide !  
et surtout, on est partie sur nos propres hardware. Pas leurs boitiers (qui sont chers !).
Bon ben du coup, c'est au meme prix que les autres alors lol !
 
[edit] ah ben ils ont changé tous leurs appliances aussi. C'est moins cher si tu prends un appliance et la licence. C'était pas comme ca avant.  
Bref, pour le coup, pour une pme, ben ca devient moins bien. (en tout cas au meme prix que les autres). Ils ne restent plus que les asso et @home ou c'est intéressant.
 
@clockover : ben je ne suis pas admin sys et encore moins spécialiste des firewall....sous watchguard, rien que whitelister une IP ou un site, c'était pas des plus "user friendly" qui soit quoi...!


Message édité par doudoufr le 02-08-2019 à 14:50:56
n°164543
gasimoto
Posté le 02-08-2019 à 14:48:20  profilanswer
 

Là c'est le prix de la licence sans le hard
Effectivement ça vaut pas le coup

n°164544
clockover
That's the life
Posté le 02-08-2019 à 14:50:23  profilanswer
 

… pour un an ;)

n°164545
gasimoto
Posté le 02-08-2019 à 14:57:24  profilanswer
 

Tout à fait

n°164572
Lone Morge​n
Posté le 05-08-2019 à 12:53:19  profilanswer
 

gasimoto a écrit :

Je me suis 1 peu trompé dans ma fourchette de prix  
Stormshield : 2200 (SN510) + 2000 (support express) +1250 (1j pour installer et former) + 900 (1an support du prestataire)
Watchguard : 4300 (M370 avec 3 ans basic security) +1900 (APT blocker)+1950 (2j installation +1j formation)


 
C'est pas du tout les mêmes performances le watchguard est largement plus puissant plutôt voir le m270 contre le SN510.
https://www.stormshield.com/wp-cont [...] 201806.pdf
https://www.watchguard.com/fr/wgrd- [...] 6071/15016
 
Watchguard est intéressant quand y a du cluster car les licences de services de sécurité ne sont pas à payer 2 fois. Stormshield ça se passe comment ?

n°164573
gasimoto
Posté le 05-08-2019 à 13:34:38  profilanswer
 

Je n'ai pas eu d'offre cluster car je suis déjà limite en simple

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Création Système Informatique petite PMEarchitecture firewall nginx double firewall
Client de messagerie pour PMELigne OVH / Firewall PFSense : connexion PPPoE
Propositions de solutions emails pour PME 40 utilisateursInfrastructure pour PME
Dimensionnement Firewall Appliance VirtuelleFirewall SSG5 avec serveur Web perso placé en Dmz
Besoin d'aide sur le firewall OPNsense pour un réglage 
Plus de sujets relatifs à : [PME 50 personnes]Firewall qui fait tout ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR