Salut,
j'ai un cluster actif/passif FG200D, 100 utilisateurs.
En toute franchise, Fortinet c'est du bonheur à administer/utiliser, tout ce que j'ai voulu mettre en place fonctionne, je n'ai pas encore réussi à le mettre en défaut (enfin si 1 fois a cause d'un pb d'@mac virtuelle de VIP pfSense en face).
Pour tes besoins:
- Firewall OK
- Gestion DMZ OK
- VPN IPSec OK
- VPN SSL OK, pour le lien avec l'AD je pense que ça doit le faire, mais attention faut un plugin en plus pour la synchro FG<-> AD. Perso je l'utilise avec des comptes locaux pour des cas particuliers
- Accès historique connexion VPN: OK de plusieurs façons, soit en direct sur le routeur avec historique limité à la taille du disque, soit via leur service de logs 'FortiCloud', soit en exportant les logs sur serveur syslog standard ou leur 'FortiAnalyser'
- Scan antivirus OK, mais attention ça doit nécessiter une option particulière et fait gaffe aux ressources RAM/CPU
- Proxy HTTP(S) OK
Niveau fonctionnalités ça tourne, faut juste faire attention au dimensionnement de la bête car dès que tu met en place les AV/Proxy/IPS & co ça bouffe du CPU/RAM.
Pour la loc/achat, à voir, reste que sur ce genre de matos je préfère moi-même l'administrer plutôt que de demander à quelqu'un d'autre de le faire. Non seulement je monte en compétence sur le produit et si ça merde je m'en prends qu'à moi même
Par contre pour le démarrage, tout dépend du temps que tu as pour l'installer. Mieux vaut prévoir 1 journée d'install avec un intégrateur, c'est plus sage.
Edit: après pour le quotidien (maintenance, ajout de règles & co) tu as beaucoup de docs disponible sur le net, comme le cookbook (http://cookbook.fortinet.com/).
Enfin pour le tarif, tu as, dans le cas ou tu pars sur un support 1 an:
- l'achat du matos + support/bundle fonctionnalitées avancées 1 an
- la 2ème année support/bundle fonctionnalitées avancées 1 an
Et fait gaffe à bien anticiper le renouvellement de licence, car à date anniversaire les fonctionnalités avancées ne fonctionnent plus (Proxy http par ex).
Message édité par remi_ le 20-11-2015 à 18:08:55