Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet Michel Py
> Kevin CHAILLY a écrit :
> Non, je suis allergique, mon médecin m'a interdit Fortinet

C'est fou le nombre de lecteurs de cette liste qui ont le même toubib :P

> Après, il m'a dit 5 fruits et légumes par jour. Du coup je me suis mis à la 
> sangria.

Farpaitement.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [SPAM] Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet David Ponzone
Ah y a eu une baisse de prix en 2019 ? Parce que fin 2018 c’était 1675$, et ces 
gens ont tendance à bosser avec une conversion US/€ à 1:1, sauf quand ça les 
arrange de changer.


> Le 5 sept. 2019 à 14:47, Guillaume Tournat  a écrit :
> 
> si c'est juste pour faire du vpn, le premier modèle FortiGate-VM00 suffit 
> (1vcpu/1GB ram). sans les services IPS/AV/WF/AC.
> 
> la fonction VPN (IPsec/SSL) n'est pas soumise à licence.  et là, c'est 1250 
> EUR HT prix public. c'est cadeau :-)
> 
> 
> Le 05/09/2019 à 14:42, Kevin CHAILLY | Service Technique a écrit :
>> Non, je suis allergique, mon médecin m'a interdit Fortinet 😊
>> 
>> Après, il m'a dit 5 fruits et légumes par jour. Du coup je me suis mis à la 
>> sangria.
>> 
>> Prix public 1800 Dollars, ça fait cher l'octet.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [SPAM] Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet ivanov
Hello,

Peut être quelque chose de moins onéreux et de tout aussi efficient, 
une simple VM Linux ou BSD avec strongswan d'installé: 
https://www.strongswan.org/
Ce dernier est utilisé sur Pfsense et Opnsense.

"Non, je suis allergique, mon médecin m'a interdit Fortinet" -> Nous
devons avoir le même :)

Bonne journée,

Ivan

On 05/09/2019 14:42, Kevin CHAILLY | Service Technique wrote:
> Non, je suis allergique, mon médecin m'a interdit Fortinet 😊
>
> Après, il m'a dit 5 fruits et légumes par jour. Du coup je me suis mis à la 
> sangria.
>
> Prix public 1800 Dollars, ça fait cher l'octet.
>
> -Message d'origine-
> De : David Ponzone  
> Envoyé : jeudi 5 septembre 2019 13:50
> À : Kevin CHAILLY | Service Technique 
> Cc : Dominique Rousseau ; frnog-m...@frnog.org; SIMANCAS 
> Hugo 
> Objet : [SPAM] Re: [FRnOG] [MISC] ISO Passerelle IPSec
>
>> Sophos, Fortinet
> Forti t’as vu les prix en VM ? :)
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [SPAM] Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet Guillaume Tournat
si c'est juste pour faire du vpn, le premier modèle FortiGate-VM00 
suffit (1vcpu/1GB ram). sans les services IPS/AV/WF/AC.


la fonction VPN (IPsec/SSL) n'est pas soumise à licence.  et là, c'est 
1250 EUR HT prix public. c'est cadeau :-)



Le 05/09/2019 à 14:42, Kevin CHAILLY | Service Technique a écrit :

Non, je suis allergique, mon médecin m'a interdit Fortinet 😊

Après, il m'a dit 5 fruits et légumes par jour. Du coup je me suis mis à la 
sangria.

Prix public 1800 Dollars, ça fait cher l'octet.

-Message d'origine-
De : David Ponzone 
Envoyé : jeudi 5 septembre 2019 13:50
À : Kevin CHAILLY | Service Technique 
Cc : Dominique Rousseau ; frnog-m...@frnog.org; SIMANCAS Hugo 

Objet : [SPAM] Re: [FRnOG] [MISC] ISO Passerelle IPSec


Sophos, Fortinet

Forti t’as vu les prix en VM ? :)


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [SPAM] Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet Kevin CHAILLY | Service Technique
Non, je suis allergique, mon médecin m'a interdit Fortinet 😊

Après, il m'a dit 5 fruits et légumes par jour. Du coup je me suis mis à la 
sangria.

Prix public 1800 Dollars, ça fait cher l'octet.

-Message d'origine-
De : David Ponzone  
Envoyé : jeudi 5 septembre 2019 13:50
À : Kevin CHAILLY | Service Technique 
Cc : Dominique Rousseau ; frnog-m...@frnog.org; SIMANCAS 
Hugo 
Objet : [SPAM] Re: [FRnOG] [MISC] ISO Passerelle IPSec

> 
> Sophos, Fortinet

Forti t’as vu les prix en VM ? :)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet David Ponzone
> 
> Sophos, Fortinet

Forti t’as vu les prix en VM ? :)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet Kevin CHAILLY | Service Technique
Bonjour,

VyOS en base Pingouinx,

PfSense ou OpnSense sur base BSD

En appliance virtuelle, bcp de vendeurs commencent a le faire

Sophos, Fortinet,


Personnellement, je conseille PfSense ou OpnSense les interco avec vendeurs 
tiers en IPsec se sont toujours bien passées, et le diagnostic est bien concu.

Kévin

Obtén l'Outlook per a l'Android<https://aka.ms/ghei36>




On Thu, Sep 5, 2019 at 10:27 AM +0200, "SIMANCAS Hugo" 
mailto:hugo.siman...@data-expertise.com>> 
wrote:


+1
Surtout si tu veux rajouter des ajouts sexy comme les VTI, IPS...vachement plus 
simple a maintenir et mettre à jour

-Message d'origine-
De : frnog-requ...@frnog.org  De la part de Dominique Rousseau
Envoyé : mercredi 4 septembre 2019 18:04
À : frnog-m...@frnog.org
Objet : Re: [FRnOG] [MISC] ISO Passerelle IPSec

Le Wed, Sep 04, 2019 at 05:53:34PM +0200, Lucas Viallon 
[lucas.vial...@gmail.com] a écrit:
> Bonjour,
>
> Je continue dans mes questions ;=) je dois mettre en place une
> connexion IPSec pour un client,

Regarde si $VENDEUR correspondant à l'extrémité de ton client n'a pas une 
"virtual appliance". Ça t'evitera probablement les poignées de cheveux 
demandées en tribut quand tu cherches à faire de l'interopérabilité ipsec :)


--
Dominique Rousseau
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-05 Par sujet SIMANCAS Hugo
+1
Surtout si tu veux rajouter des ajouts sexy comme les VTI, IPS...vachement plus 
simple a maintenir et mettre à jour

-Message d'origine-
De : frnog-requ...@frnog.org  De la part de Dominique 
Rousseau
Envoyé : mercredi 4 septembre 2019 18:04
À : frnog-m...@frnog.org
Objet : Re: [FRnOG] [MISC] ISO Passerelle IPSec

Le Wed, Sep 04, 2019 at 05:53:34PM +0200, Lucas Viallon 
[lucas.vial...@gmail.com] a écrit:
> Bonjour,
> 
> Je continue dans mes questions ;=) je dois mettre en place une 
> connexion IPSec pour un client,

Regarde si $VENDEUR correspondant à l'extrémité de ton client n'a pas une 
"virtual appliance". Ça t'evitera probablement les poignées de cheveux 
demandées en tribut quand tu cherches à faire de l'interopérabilité ipsec :)


--
Dominique Rousseau
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-04 Par sujet Ludovic RAMOSFILIPE
vyOS est gratuit c'est du vyatta (OS utiliser par ubnt dans ces routeur
UNIFI & EDGEMAX)



Le mer. 4 sept. 2019 à 18:08, Julien Escario  a
écrit :

> Le 04/09/2019 à 18:00, Victor TALVAZ a écrit :
> > Bonjour,
> >
> > Il y'a VyOS https://vyos.io/; j'utilise ça depuis un petit moment et ça
> > fonctionne plutôt bien.
>
> Ou sinon pour 10% du prix de VyOS :
> https://wiki.mikrotik.com/wiki/Manual:CHR
>
> A voir si 1Gbps par interface te suffit. l'EoIP fonctionne vraiment bien
> (en gros, c'est du GRE encapsulé IPSec).
>
> Julien
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-04 Par sujet Julien Escario
Le 04/09/2019 à 18:00, Victor TALVAZ a écrit :
> Bonjour,
> 
> Il y'a VyOS https://vyos.io/; j'utilise ça depuis un petit moment et ça
> fonctionne plutôt bien.

Ou sinon pour 10% du prix de VyOS :
https://wiki.mikrotik.com/wiki/Manual:CHR

A voir si 1Gbps par interface te suffit. l'EoIP fonctionne vraiment bien
(en gros, c'est du GRE encapsulé IPSec).

Julien



signature.asc
Description: OpenPGP digital signature


Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-04 Par sujet Dominique Rousseau
Le Wed, Sep 04, 2019 at 05:53:34PM +0200, Lucas Viallon 
[lucas.vial...@gmail.com] a écrit:
> Bonjour,
> 
> Je continue dans mes questions ;=) je dois mettre en place une connexion
> IPSec pour un client,

Regarde si $VENDEUR correspondant à l'extrémité de ton client n'a pas
une "virtual appliance". Ça t'evitera probablement les poignées de
cheveux demandées en tribut quand tu cherches à faire de
l'interopérabilité ipsec :)


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] ISO Passerelle IPSec

2019-09-04 Par sujet Victor TALVAZ
Bonjour,

Il y'a VyOS https://vyos.io/; j'utilise ça depuis un petit moment et ça
fonctionne plutôt bien.


On Wed, Sep 4, 2019 at 5:54 PM Lucas Viallon 
wrote:

> Bonjour,
>
> Je continue dans mes questions ;=) je dois mettre en place une connexion
> IPSec pour un client,
>
> j'ai la solution "simpliste" de mettre un boitier type watchguard ou
> fortinet  ..
> Mais cela prend de la place dans ma baie.
>
> Il me semble qu'il y avait des images ISO de routeur "virtuel" capable de
> faire un petit IPSec facilement, quelqu'un a déjà essayé ce type de
> solution ?
>
> merci
> Lucas
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] ISO Passerelle IPSec

2019-09-04 Par sujet Lucas Viallon
Bonjour,

Je continue dans mes questions ;=) je dois mettre en place une connexion
IPSec pour un client,

j'ai la solution "simpliste" de mettre un boitier type watchguard ou
fortinet  ..
Mais cela prend de la place dans ma baie.

Il me semble qu'il y avait des images ISO de routeur "virtuel" capable de
faire un petit IPSec facilement, quelqu'un a déjà essayé ce type de
solution ?

merci
Lucas

---
Liste de diffusion du FRnOG
http://www.frnog.org/