Je n'utilise pas FortiConverter. Un peu de scripting Perl pour exporter les objets/services, et ensuite, les règles en CLI.

Il faut déjà nettoyer l'ancien firewall de tout ce qui ne sert plus. Cela représente souvent entre 30 et 50% de règles non reprises.

Et pour le NAT, c'est très différent d'un constructeur à l'autre, donc a la mano aussi.


Le 10/11/2020 à 16:01, Adrien Rivas a écrit :
Le Forticonverter, c'est tricher

Mais effectivement, ça se passe plus souvent dans ce sens là.

Le mar. 10 nov. 2020 à 15:42, Guillaume Tournat via frnog <frnog@frnog.org <mailto:frnog@frnog.org>> a écrit :

    Bonjour,

    Je peux migrer n'importe quel firewall vers Fortinet, mais pas
    vers du
    Sophos.

    C'est une techno peu répandue en France. Vous trouverez la liste des
    revendeurs ici :

    
https://partners.sophos.com/english/directory/search?f0=Partner+Type&f0v0=Reseller&l=France
    
<https://partners.sophos.com/english/directory/search?f0=Partner+Type&f0v0=Reseller&l=France>


    Bonne continuation.

    Cordialement


    Le 10/11/2020 à 15:11, cem.car...@free.fr
    <mailto:cem.car...@free.fr> a écrit :
    > Bonjour à tous sur la liste,
    >
    > Je recherche pour les besoins de la DSI de la ville des
    prestataires qui maitrisent les équipements UTM de la marque
    SOPHOS (gamme SG XXX).
    > Les prestations demandées sont migration depuis d'autres UTM,
    paramétrages et transfert de compétences auprès de l'équipe interne.
    >
    > D'autre part, j'ai besoin de soulager notre charge de travail en
    sous-traitant une partie des déploiements UBIQUITI (liaisons
    inter-batiments et WiFi).
    > Ces prestations auront également pour but de déployer,
    paramétrer et transférer des compétences en interne.
    > Accessoirement, si les prestataires n'ont pas la migraine en
    voyant des produits MIKROTIK c'est un plus !!!
    >
    > Blague à part, on a beaucoup de chantiers historiques pour
    lesquels nous ne sommes pas assez nombreux et cela traine depuis
    trop longtemps...
    >
    > Si le mandat administratif payé dans les délais ne vous fait pas
    peur et que vous êtes pas trop loin de Meaux (c'est relatif), on
    peut travailler ensemble (bon après y'a toujours les 3 devis hein ) !
    >
    > Bonne après-midi à tous.
    >
    >
    > Cem
    > DSI de la ville de Meaux / Agglo du Pays de Meaux
    >
    >
    > ---------------------------
    > Liste de diffusion du FRnOG
    > http://www.frnog.org/ <http://www.frnog.org/>


    ---------------------------
    Liste de diffusion du FRnOG
    http://www.frnog.org/ <http://www.frnog.org/>


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à