Autre point que je viens de subir à l’instant:
mon FortiClient standalone a tendance à bloquer des choses qui ne sont pourtant 
pas interdites par la conf.
Par exemple, avec des règles de filtrage de base (porno et vente d’armes 
interdit, ainsi que Proxy), impossible de monter un tunnel L2TP/IPsec.
Et le seul moyen que j’ai trouvé pour le moment c’est d’arrêter FortiClient.
Ca ne vient pas des règles Web Security en tout cas, ça semble être codé en 
dur….


On 13 mai 2018 19:20 +0200, David Ponzone <david.ponz...@gmail.com>, wrote:
>
> +1
> Et j’ai pas l’impression qu’ils veuillent améliorer ce point.
> Par conte, le GUI est remarquablement intuitif, même quand on joue avec les 
> vdom et les vdom-link.
>
> Cote FortiClient, j’ai connu quelques cas de kernel panic sur MacosX 10.10, 
> mais ça semble avoir été corrigé.
> I
> David Ponzone
>
>
>
> Le 13 mai 2018 à 19:00, Michel Py <mic...@arneill-py.sacramento.ca.us> a 
> écrit :
>
> > > Mathieu Poussin a écrit :
> > > Je pense donc allez du coté de Fortinet a ce niveau la, comme niveau prix 
> > > c'est assez bien aussi.
> >
> > Si t'as jamais fait de Fortinet faut passer du temps à le comprendre. J'ai 
> > hérité d'une usine à gaz, le truc que j'ai trouvé un peu broutant avec 
> > FortiOS c'est la conf qui fait 1 kilomètre de long et faut faire du grep 
> > dans un pipe en ligne de commande pour trouver quelque chose. C'est un peu 
> > comme faire du JunOS quand on vient de Cisco, c'est vachement verbeux, en 
> > pire. Il y a plusieurs trucs qu'il faut faire à la main en ligne de 
> > commande parce que c'est pas dispo dans le GUI.
> >
> > Michel.
> >
> >
> > ---------------------------
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à