Ce que j'aime pas dans ces fw, c'est qu'on est obligé d'avoir une granularité au niveau application, ce qui te reviens assez rapidement à avoir un nombre assez impressionant de règles. On a beau essayer, on ne peut pas vraiment appliquer de règles de flux.
C'est pourquoi je préfère tout fw orienté gateway et donc linux et son module de filtrage (selon la version du kernel) si on veut rester dans le domaine du gratos.