On Tue, May 10, 2011 at 08:50:14PM +0200, Radu-Adrian Feurdean wrote:
> On Tue, 10 May 2011 18:12:57 +0200, "Xavier Beaudouin" <k...@oav.net>
> said:
> 
> > Si mes souvenirs sont bon les Fortigate ont le support de OSPF, BGP...
> > Mais il faut se le faire a CLI :p
> 
> Les configs de base se font tres facilement en GUI aussi. 
> Mais LE probleme avec les firewalls "proprietaires" c'est l'exces de
> securite. Avec Fortinet par exemple (mais pas seulement) il faut savoir
> quels sont les options a activer/desactiver pour qu'au moment du switch
> d'une interface/tunnel a l'autre les connexions ne sont pas coupes
> ("connais pas cette connexion sur cette interface -> drop"). La c'est du
> CLI et souffrance assures.

+1.

Quitte à finir en CLI, autant faire du OpenBSD, il y a tout ce qu'il
faut pour faire du firewalling, IPSec et OSPF, et de façon assez simple,
comme le veut la tradition.

-- 
Jeremie Le Hen

Humans are born free and equal.  But some are more equal than others.
                                            Coluche
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à