Certes Checkpoint est plus cher
Certes l'interface et la config sont un peu bizarre par moment (par contre ICMP je vois pas où ??)
En revanche ce n'est pas parce que l'interface est graphique que ce sont des couillons qui l'utilisent. Tu peux toujours aller modifier les fichiers textes de config (qui existent !!) si tu veux .... Mais quand tu as autre chose à faire que ça pendant 90% de ton temps, l'interface graphique pour administrer une dizaine de firewall et quelques VPN, plus des remotes access, c'est quand même assez agréable
Enfin il a existé un moment un package BASH+PERL+MRTG sur les IPSO de Nokia/Checkpoint. Tcpdump était bien entendu fourni. Et certains produits checkpoint sont maintenant basé sur RedHat (SecurePlatform)
Je ne connais pas les interfaces graphiques de iptables, mais pour avoir l'habitude de celle de checkpoint, je la trouve plutôt pratique
Il y a aussi quelques jeux presques finis qui finissent d'être libre comme TuxRacer ou Racer
Même si les sources d'origines sont toujours là, on constate que le fork commercial est toujours beaucoup plus abouti
[^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD
Posté par floo . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 0.
HTTP surtout
TCP, UDP, ICMP ...
[^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD
Posté par floo . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 1.
Certes l'interface et la config sont un peu bizarre par moment (par contre ICMP je vois pas où ??)
En revanche ce n'est pas parce que l'interface est graphique que ce sont des couillons qui l'utilisent. Tu peux toujours aller modifier les fichiers textes de config (qui existent !!) si tu veux .... Mais quand tu as autre chose à faire que ça pendant 90% de ton temps, l'interface graphique pour administrer une dizaine de firewall et quelques VPN, plus des remotes access, c'est quand même assez agréable
Enfin il a existé un moment un package BASH+PERL+MRTG sur les IPSO de Nokia/Checkpoint. Tcpdump était bien entendu fourni. Et certains produits checkpoint sont maintenant basé sur RedHat (SecurePlatform)
Je ne connais pas les interfaces graphiques de iptables, mais pour avoir l'habitude de celle de checkpoint, je la trouve plutôt pratique
[^] # Re: Comparaison entre les noyaux 2.4.25 et 2.6.4
Posté par floo . En réponse à la dépêche Comparaison entre les noyaux 2.4.25 et 2.6.4. Évalué à 1.
[^] # Re: Sortie de Wesnoth 0.7
Posté par floo . En réponse à la dépêche Sortie de Wesnoth 0.7. Évalué à 2.
Même si les sources d'origines sont toujours là, on constate que le fork commercial est toujours beaucoup plus abouti
[^] # Re: Mon type de livre préféré
Posté par floo . En réponse au sondage Mon type de livre préféré. Évalué à 1.
Vivement le prochain sondage :
mon look :
[] barbu
[] chevelu
[] chauve