routeur commercial versus solution linux ??????

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar oligil » 14 Avr 2003 16:01

Bonjour à tous, <BR> <BR>l'un d'entre vous s'est il déjà penché sur la question : laquelle des deux solutions suivante est la plus intéressante (tous paramètres pris en compte) <BR> <BR>* un routeur/firewall acheté dans le commerce (genre cis*o ou autre) <BR>* une solution basé sur un vieux pc équipé d'un IPCop ou MNF le tout bien paramétré. <BR> <BR>C'est la question que nous sommes en train de nous poser (contexte professionnel pour une petite entreprise). Le but est bien sûr la protection de nos serveurs, le partage d'une connexion au net et des connexions VPN. Les critères sont la stabilité, les coûts, le temps, le bruit, ... <BR> <BR> <BR> <BR>Si vous connaissez une norme/règle/... qui permettent de juger la faculté d'une solution résister aux intrusions (comme pour les coffres forts ou les serrures !!), je suis preneur.
Avatar de l’utilisateur
oligil
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 13 Avr 2003 00:00

Messagepar SNORK » 14 Avr 2003 16:21

"Les critères sont la stabilité, les coûts, le temps, le bruit, ... " <BR> <BR>Stabilité : IPCOP est extrèmement stable <BR>Cout : IPCOP est beaucoup moins cher <IMG SRC="images/smiles/icon_lol.gif"> <BR>Pour le bruit, je vais le monter en boitier 100% statique <BR> <BR>Enfin, le temps.... ce n'est pas du tout le problème (20 minutes si la plate-forme est OK). Compter 3 heures à la première install pour régler les petits problèmes divers... <BR> <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières

Messagepar remi » 14 Avr 2003 17:53

J'ai equipé ma société des deux solutions... <BR> <BR>La question a demander : quel réseau y til derriere ?? <BR> <BR>L'avantage de distribution tel que IPCOP, est que l'equipe de dévellopement est tres réactive aux bugs... <BR>Quant a Cisco, sa réputation précède... <BR> <BR>Je dirais, que pour des gros réseaux d'entreprises, je préfère taper dans du Cisco, Arkoon,... <BR>Pour de petites PME, un IPCOP bien entretenu est largement suffisant... <BR> <BR>Alors me demander la limite d'une petite PME... je pense que c du cas par cas, il faut voir avec le budget, les données derriere... <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar hamvui » 14 Avr 2003 18:53

Bonjour, <BR> <BR> <BR> Cela dépend de votre entreprise (nombre de utilisateurs, le budget). <BR> <BR> Mais d'après moi, IPCop marche très bien, pourquoi tu ne l'essayie pas ? <BR> <BR>A+ <BR> <BR>
Avatar de l’utilisateur
hamvui
Matelot
Matelot
 
Messages: 3
Inscrit le: 13 Avr 2003 00:00

Messagepar oligil » 15 Avr 2003 09:21

Je suis justement en train de l'essayer. Aujourd'hui j'ai du temps à y passer, mais cela ne sera bientôt plus le cas ! D'ou ce post. <BR> <BR>J'ai commencé l'install de la 1.2 (je dis commencé car je n'arrive toujours pas à accéder à l'interface web d'admin). <BR>Comme notre réseau n'est pas encore ouvert, j'ai downloadé la 1.3beta4. Mes tests perso serviront aussi de beta tests.
Avatar de l’utilisateur
oligil
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 13 Avr 2003 00:00

Messagepar oligil » 15 Avr 2003 09:37

Ce que nous cherchons à faire: <BR> <BR>de 2 à 4 utilisateurs nomades doivent pourvoir accéder en "permanence" et via l'internet à un serveur (à la fois serveur de fichier et serveur applicatif) de façon sécurisée. Deux moyens d'accés à ce serveur : client dédié et/ou navigateur web. <BR> <BR>Les mêmes utilisateurs, qd ils sont au bureau doivent pouvoir accéder au net (pas de contrainte) et accéder au même serveur que celui précédement cité et qui héberge nos applications de travail. <BR> <BR>Je sais qu'il serait mieux d'avoir 2 serveurs, et qu'il faudrait séparer les data/appli accédées en interne de celles accédées en externe. Mais budget + place + ... (il ne s'agit pas de coordonnées bancaires...) => VPN<BR><BR><font size=-2></font>
Avatar de l’utilisateur
oligil
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 13 Avr 2003 00:00

Messagepar Gesp » 15 Avr 2003 10:19

Par rapport à ton besoin, il me semble que IPCOP ne gère pas encore les VPN en roadwarrior, c'est à dire les liens VPN en nomade, seulement les liens fixes. <BR> <BR>Mais je n'ai pas encore touché aux VPN.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar wann » 15 Avr 2003 11:06

Allez, c'est l'occasion de le placer : <BR> <BR><!-- BBCode auto-link start --><a href="http://store.smoothwall.ltd.uk/products/studies/20030124.benchmarks.html" target="_blank">http://store.smoothwall.ltd.uk/products/studies/20030124.benchmarks.html</a><!-- BBCode auto-link end -->
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron