Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1923 connectés 

  FORUM HardWare.fr
  Windows & Software

  Quel Cisco firewall PIX prendre et avec quelles options

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Quel Cisco firewall PIX prendre et avec quelles options

n°2507853
madsurfer
Boulet's eradicator
Posté le 04-09-2006 à 14:31:03  profilanswer
 

:hello:  
 
Pour effectuer des opérations de télémaintenance chez nos clients (une dizaine de machine) nous installons chez eux généralement un routeur Cisco 837 (1 pate LAN et une pate ADSL) afin de mettre en oeuvre un tunnel VPN IPSec LAN-to-LAN (VPN site à site). Avec du cryptage 3DES/AES/SHA-1
 
Certains de nos clients (ceux qui ont des politiques de sécurité très poussé), commence déjà à faire grise mine quand ils entendent le mot "routeur".
 
 
De ce fait, nous allons proposer la possibilité de choisir une FireWall Cisco PIX.
Je ne sais pas quel FireWall PIX est le plus en adéquation avec mes besoins. On peut estimer que le maximum de connexion au sein du tunnel sera de 50 (histoire de voir large) et les débits ADSL sont de 512/128 ou 1024/128... Donc autant dire qu'avec des débits pareils je n'ai pas besoin d'une "foudre de guerre".
 
A votre avis dois je prendre un firewall PIX 501 ou 506 ?
 
 
Après quelle référence pour ces routeur là ?
 
- PIX 506E 3DES/AES Bundle (chassis, software, 2 10/100 interfaces, 3DES/AES license)
- PIX-501-50-BUN-K9
- Cisco PIX 501 50-user bundle (chassis, latest PIX software, 50-user and 3DES licenses, integrated 4-port 10/100 switch and 10/100 port)
 
 
 :jap:


Message édité par madsurfer le 04-09-2006 à 14:38:28
mood
Publicité
Posté le 04-09-2006 à 14:31:03  profilanswer
 

n°2508761
madsurfer
Boulet's eradicator
Posté le 05-09-2006 à 08:59:50  profilanswer
 

[:macfly_fr]

n°2511435
madsurfer
Boulet's eradicator
Posté le 07-09-2006 à 15:33:07  profilanswer
 

[:macfly_fr]

n°2511793
TaKoS
Posté le 07-09-2006 à 20:46:33  profilanswer
 

up de soutien

n°2511803
dreamer18
CDLM
Posté le 07-09-2006 à 20:53:14  profilanswer
 

le PIX est bientôt mort; ce qu'il te faut est un ASA (son successeur, qui est un pix en v7).
 
Par contre un routeur avec IOS Firewall ferait aussi bien l'affaire...
 
Sinon le 501 devrait être bon pour ton utilisation...

n°2514935
madsurfer
Boulet's eradicator
Posté le 11-09-2006 à 16:32:15  profilanswer
 

:hello:  
 
Merci pour l'info
 
L'ASA c'est bien, mais cela coute beaucoup beaucoup plus cher qu'un PIX 501 ou 506 E
 
D'ailleurs une questions sur le Cisco PIX 506 E.
 
 
Dans de rare occasion nous devons accéder à 2 VLANs chez le client depuis le tunnel VPN
 
J'ai réalisé quelques recherches sur Internet que les Cisco PIX 506 E était visiblement capable de supporter des "VLANs virtuels".
Pouvez-vous m'en dire plus à ce sujet ?
 
Robust Remote Office and Branch Office Networking
VLAN-based virtual interfaces
· Provides increased flexibility when defining security policies and eases overall integration into switched network environments by supporting the creation of logical interfaces based on IEEE 802.1q VLAN tags, and the creation of security policies based on these virtual interfaces
· Supports multiple virtual interfaces on a single physical interface through VLAN trunking, with support for multiple VLAN trunks per Cisco PIX Security Appliance
· Supports up to 2 VLANs on a Cisco PIX 506E Security Appliance, providing a low-cost DMZ-enabled security solution that enables businesses to securely host Web servers, e-mail servers, and other services with the Internet or extranet environments

http://www.cisco.com/en/US/product [...] 91b13.html
D'après ce que j'ai compris, les Cisco PIX 506 E supporteraient 2 VLANs 802.1Q basés sur des interfaces virtuels.
 
Pouvez vous me confirmer que sur le PIX 506 E, je pourrais définir sur une interface ethernet "réelle" : ?
+ 1 interface virtuel sur le VLAN 1 (802.1Q Tag)  
+ 1 interface virtuel sur le VLAN 2 (802.1Q Tag)

n°2515069
dreamer18
CDLM
Posté le 11-09-2006 à 18:40:03  profilanswer
 

madsurfer a écrit :

L'ASA c'est bien, mais cela coute beaucoup beaucoup plus cher qu'un PIX 501 ou 506 E

salut. Il y a un modèle d'entrée de gamme ASA qui doit couter à peu près le même prix que les PIX (un petit ASA qui ressemble à un pix 501)
 
Pour la suite de ton message, il semblerait que le PIX sache faire du routage intervlan; je peux pas t'en dire plus; j'ai jamais touché les vlans avec les PIX.


Message édité par dreamer18 le 11-09-2006 à 18:40:25
n°2526218
trictrac
Posté le 23-09-2006 à 00:39:52  profilanswer
 

pour le routage inter vlan, c'est la meme chose que pour un IOS: pour ton pix, tu configures ton interface en mode trunk, et ensuite, tu mets des interfaces virtuelles dans les vlans qui vont bien.
Sinon, j'appuies le fait de prendre un asa plutot qu'un pix, meme s'il existe une image pix en version 7.
Et je dirais meme plus: un routeur isr, avec les bonnes regles cbac qui vont bien fera tout aussi bien l'affaire pour ce que tu demandes ... ils sont d'ailleur fait pour ca: routeur, firewall, termineur VPN...

n°2567586
gaby7
Posté le 09-11-2006 à 20:54:24  profilanswer
 

Petite précision pour les gens qui se poseraient des questions (fonction recherche  [:cupra] ):
 
Deux petits tableaux comparatifs:
La gamme 50x:  
http://www.cisco.com/web/FR/produc [...] y/pix.html
 
Petite précison par rapport à ce qui a été ecrit plus haut: avec un 501 il ne faut pas esperer mettre une version 7 (trop peu de ram). Faut oublier également la partie Vlan (tellle que l'on trouve dans les switchs).
Commencer au moins avec un 506.
Sinon pour les besoins simples (fw, nat/pat, et surtout accès vpn pour le besoins d'administration à distance...) le 501 est parfait.
 
La gamme ASA:
http://www.cisco.com/image/jpeg/en/us/guest/products/ps6120/c1198/cdccont_0900aecd802856f5.jpg
http://www.cisco.com/en/US/product [...] rison.html
J'en ai jamais eu entre les mains.
On voit clairement qu'on est passé à autre chose: IPS, et tous les anti-X.  Doublement des ports ...
 
Après au niveau du prix public (faut voir après au niveau des revendeurs et partenariats) la différence 501/5505 est de l'ordre de 100€.
A titre d'exemple: http://www.osinet.fr/code/osicaddy [...] SPEC+ELIGI
 

n°2567630
dreamer18
CDLM
Posté le 09-11-2006 à 21:35:53  profilanswer
 

si vous voulez passer des commandes, contactez moi par MP; en tant que partenaire gold on offre des remises bien plus importantes :D

mood
Publicité
Posté le 09-11-2006 à 21:35:53  profilanswer
 

n°2567823
trictrac
Posté le 10-11-2006 à 09:39:52  profilanswer
 

gaby7 a écrit :

P
J'en ai jamais eu entre les mains.


 
J'ai pu en assayer 1, et du coup j'en ai commander 3 5520 a mon integrateur préféré ...
Reste plus qu'a attendre que ca arrive ...
 
Quand on voit ca, le PIx va clairement disparaitrev.. l'interface de gestion c'est egalement l'ASDM, c'est identique ..


Message édité par trictrac le 10-11-2006 à 09:41:08
n°2567892
gaby7
Posté le 10-11-2006 à 10:51:31  profilanswer
 

Tu as eu le temps de t'amuser avec les anti-X ?
Mais c'est clair, le descriptif technique est alléchant.

n°2568066
trictrac
Posté le 10-11-2006 à 13:06:43  profilanswer
 

non, j'ai joué avec la VPN édition.
Je jouerai plus avec les autres features quand je les aurai recu


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Quel Cisco firewall PIX prendre et avec quelles options

 

Sujets relatifs
Kerio personal firewall n'est plus gratuit!Web, NAT, Cisco, DMZ ?
help j'ai norton firewall qui m'enervNorton firewall 2005 V/S dreamweaver 8
Dégroupage total avec le moins d'options...?configurer un VPN cisco
firewall xp ne démarre pasquel antitivirus et firewall me conseillez vous?
Parametrage KERIO firewallprobleme firewall xpsp2 pro avec gene6 Ftp serveur
Plus de sujets relatifs à : Quel Cisco firewall PIX prendre et avec quelles options


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR