On Tue, May 10, 2011 at 08:50:14PM +0200, Radu-Adrian Feurdean wrote:
> On Tue, 10 May 2011 18:12:57 +0200, "Xavier Beaudouin" <[email protected]>
> said:
>
> > Si mes souvenirs sont bon les Fortigate ont le support de OSPF, BGP...
> > Mais il faut se le faire a CLI :p
>
> Les configs de base se font tres facilement en GUI aussi.
> Mais LE probleme avec les firewalls "proprietaires" c'est l'exces de
> securite. Avec Fortinet par exemple (mais pas seulement) il faut savoir
> quels sont les options a activer/desactiver pour qu'au moment du switch
> d'une interface/tunnel a l'autre les connexions ne sont pas coupes
> ("connais pas cette connexion sur cette interface -> drop"). La c'est du
> CLI et souffrance assures.
+1.
Quitte à finir en CLI, autant faire du OpenBSD, il y a tout ce qu'il
faut pour faire du firewalling, IPSec et OSPF, et de façon assez simple,
comme le veut la tradition.
--
Jeremie Le Hen
Humans are born free and equal. But some are more equal than others.
Coluche
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/