Auteur Sujet: Broadcast - 2 réseaux => Freebox V6 et le mode Bridge  (Lu 16199 fois)

0 Membres et 1 Invité sur ce sujet

molux

  • Invité
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #12 le: 17 juin 2011 à 18:09:00 »
@SG12, Quel firewall utilises tu ? Je cherche un firewall avec IDS ou IPS pas trop cher.
Constates tu beaucoup d'intrusions ?
Merci.

SG12

  • Invité
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #13 le: 17 juin 2011 à 21:55:42 »
C'est un SonicWall TZ150. Mais il n'est pas donné non plus sutout les abonnements (antivirus, filtre web...)

Voir ici : http://www.networkservices.fr/SonicWALL-TZ-150.html
ou sur google ou aure moteur de recherche

Citer
Constates tu beaucoup d'intrusions ?
Beaucoup de tentative (mais ce n'est pas dû au TZ, bien sur),  mais pour le moment il a tenu le coup !  ;D

vivien

  • Administrateur
  • *
  • Messages: 47 216
    • Twitter LaFibre.info
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #14 le: 17 juin 2011 à 22:42:25 »
Il ne limite pas trop le débit ?

10 Mb/s max en VPN et 30 Mb/s max sans VPN.

Je suppose qu'avec des petits paquets les débit est moindre...

SG12

  • Invité
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #15 le: 17 juin 2011 à 23:02:07 »
Citer
Il ne limite pas trop le débit ?
Je ne suis pas ici pour faire de la pub et je ne bosse pas pour eux. Ce que je peux dire c'est que j'en eu d'autres en main et celui-ci est de loin le plus performant. Pour info un modèle plus récent existe avec moins de limitations notamment sur la couche antivirus (l'analyse AV limitait un peu le bébit :-\) mais je ne l'ai pas testé. ;)
Attention : je vous rappelle qu'à l'usage (licences) il n'est pas donné ! Mais c'est vraiment ce que l'on pourrait appellé "un teur" :P

SG12

  • Invité
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #16 le: 17 juin 2011 à 23:07:47 »

corrector

  • Invité
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #17 le: 18 juin 2011 à 00:55:40 »
Tout de suite, je tombe sur :
Citer
Débit dynamique3 

3 Méthodes de test : performances maximales basées sur la norme RFC 2544 (pour pare-feu).
Je consulte donc "RFC 2544 Benchmarking Methodology for Network Interconnect Devices" :
Citer
Status of this Memo

   This memo provides information for the Internet community.  It does
   not specify an Internet standard
of any kind.
Ce n'est donc pas une norme. C'est une note d'information.

Cela n'enlève rien aux qualités de la RFC 2544 (que je ne connais pas). Cela ne retire au bénéfice de faire appel à une méthodologie documentée pour faire des tests, au lieu de bricoler dans son coin une méthode ad hoc.

Mais la RFC 2544 dit elle-même qu'elle n'est pas une norme. Je trouve ça un peu limite.

Citer
Contrôle SSL
Qu'est-ce que ça veut dire?

Qu'est-ce qui est contrôlé : le certificat? (comment?) le contenu du flux? (comment?)

Citer
Gestion orientée objet
Hein?

Tout ça fait très "tape-à-l'œil" et pseudo-technique.

Mieux, je lis leur fiche technique sur le SonicWALL Série TZ
http://www.sonicwall.com/downloads/DS_FR_TZ_Series_A4.pdf

Citer
SonicWALL Reassembly-Free Deep Packet Inspection.
Bon, ils arrive à analyser le contenu profondèment sans ré-assemblage des fragments IP. Trop fort.

Citer
Le fi ltrage RFDPI assure une protection haut
de gamme quel que soit le protocole utilisé, notamment
pour le trafi c Web, les e-mails, les transferts de fi chiers
comprimés
Mieux, ils arrivent à analyser les fichiers compressés sans ré-assemblage!

Puis dans le schéma p 2 :
Citer
Moteur E/S réseau
Gestion de la bande passante
Défragmentation
Ordre de flux
Vous disiez quoi?  ???

Citer
Le moteur RFDPI de SonicWALL (Reassembly-Free Deep
Packet Inspection) analyse des paquets entiers de manière
approfondie et en temps réel, sans retenir le trafi c en
mémoire.
Bon, je crois qu'on est d'accord : c'est juste n'importe quoi.

molux

  • Invité
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #18 le: 18 juin 2011 à 11:25:22 »
Merci SG12 pour ces infos.
As tu le prix des différents abonnements STP ? (à priori je suis avant tout intéressé par la détection d'intrusion)

SG12

  • Invité
Broadcast - 2 réseaux => Freebox V6 et le mode Bridge
« Réponse #19 le: 18 juin 2011 à 15:17:10 »
La seule chose que je peux te donner c'est la prix que j'ai payé la dernière fois pour AV, IDS, Filtrage URL et support
115 € HT pour 1 an.
Sinon voir avec un revendeur  ;)