Bonjour
Je suis assez surpris des réactions de ce forum (je fais quelques réponses aux personnes à la fin de ce post en espérant qu'il ne sera pas censuré
)
IXUS me semblant un site sérieux sur le sujet, j'aimerais remettre un peu les pendules à l'heure concernant ISA Server 2004 dans ce premier post.
Fonctionnellement ISA 2004 a perdu les fonctions suivantes (qui étaient dans ISA 2000) :
- Gestion de la bande passande (via le module de QoS)
- le splitting des flux video (via un filtre applicatif couplé à un serveur
de flux Windows Media)
- L'active Caching
- La passerelle H323
et c'est à peut prêt tout.
Maintenant les nouveautés de ISA Server 2004 (liste non exhaustive) :
- support multi-réseau
- statefull routing sur tous les protocoles
- protection de la machine ISA sur toutes les interfaces (avec filtrage
applicatif)
- tableau de bord
- Test de connectivité
- surveillance en temps réel
- publication des rapports générés
- moteur de requêtage dans le logs
- intégration du VPN dans l'interface
- règles unifiés pare-feu/VPN
- règles FW ordonnées
- une interface entièrement refaite et beaucoup plus simplet et logique
(pour répondre aux demandes des clients habitué à gérer des firewall d'autre
marque..)
- support de IPSec en mode tunnel pour l'interopérabilité avec des
passerelles VPN Tierces
- mode lockdown du serveur (grâce à un nouveau moteur de FW qui tourne en
mode Kernel)
- Un filtre HTTP qui permet de tout analyser sur HTTP
- des communications chiffrées en le client FW ISA et son serveur
- l'authentification Radius
- l'authentification Web Forms avec Exchange
- le filtrage applicatif paramétrable de manière spécifique par règle de
pare-feu
- la surveillance des services ISA intégrée à la gestion NLB sur la version
Entreprise
- les serveurs de configuration dans la version Entreprise
- La possibilité d'avoir ISA 2004 préinstallé sur des appliances
- amélioration significative des performances grâce à la nouvelle
architecture (moteur FW en mode Kernel et service FW en mode user)
-.....
Je pense qu'il n'y a pas photo entre les 2 versions et l'évolution du produit est tellement significative que parler d'ISA 2004 sans l'avoir essayer et en se basant sur l'expérience acquise avec ISA 2000 est une erreur
je ne connais aucun de mes clients ou partenaires qui voudraient revenir sur ISA 2000 après avoir "gouté" à ISA Server 2004
)
Si des fonctions ont été retirées, les raisons sont les suivantes :
- fonctions utilisées par moins de 1% des clients
- fonctions qui par leur complexité entrainaient des problèmes de dépannage
ISA 2004 a été conçu pour répondre à la majorité des remarques des clients qui se plaignaient de certaines limitations sur ISA 2000 :
- pas de support multi-réseaux limitant le nombre de scénarios/topologies
possibles
- pas la possibilité de choisir entre Route ou NAT
- pas de surveillance en temps réel
- Logs difficile à lire
- Interface peu intuitive (surtout pour des personnes habituées à d'autres
produit FW)
- pas d'authentification Radius
....
Réponse à MUL
Il faut un peu ouvrir les yeux et essayer d'avoir un discours objectif.
Microsoft = produit de m.. c'est un peu dépassé et puéril comme approche
Même si ma préférence va vers des produits comme ISA 2004, cela ne m'empêche pas de regarder ailleurs ce qu'il se passe et je m'abstient de juger avant de tester (par exemple j'ai utilisé récemment un Astaro Linux (interconnexion VPN site à Site avec un ISA 2004) et j'ai été agréablement surpris)
Réponse à AdminCDC
"Si tu n'as pas besoin d'authentification kerberos et autres pour des cleints nomades....
Evites cette solutyion tres onereuse et peut fiable..."
==> Onéreuse ? peux tu me donner le prix d'un ISA Server 2004 et celle d'un Checkpoint NG ou d'un Cisco ?
Un ISA Server 2004 Standard cela coute environ 1500 euros par processeur (à cela il faut rajouter la license Windows)
et après il n'y a rien à rajouter (Cisco, checkpoint et autres produits font payer au nombre de connexion)
==> Peu fiable ? Peut tu donner des arguments justifiés et pas une opinion sans fondements ? Je ne connais aucun de mes clients qui se soit plein de la fiabilité du produit..
"Le meilleur des parefeu c'est un bon vieux CISCO PIX 501 ou 515 selon la taille de ton reso..."
==> C'est vrai que les pare-feu PIX sont de bons produits mais de là à dire que ce sont les meilleurs...
==> En parlant de fiabilité, les PIX ne sont pas sans défaut (comme tout produit d'ailleurs) :
http://secunia.com/product/59/
Merci d'avoir lu mon post, en espérant n'avoir pas été ni barbant ni offensant
PS : si vous avez des questions sur ISA 2004, je suis prêt à y répondre (sur ce board ou en direct :
squasta@microsoft.com)