Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1384 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Equivalent ASA

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Equivalent ASA

n°87353
drazor
Posté le 14-11-2011 à 13:38:45  profilanswer
 

Bonjour,
nous avons un ASA 5510 et voila on ne le trouve pas tip top, il fait son travail mais il est trés complexe (jamais formé dessus) et comme nous somme en train de regarder pour avoir plus de disponiblité sur nos élément on regarde pour soit en prendre un deuxieme en cluster soit le changer. evidement arkoon netasq on y pense. Mais voilà est ce que microsoft a un équivalent ? pas d'appliance je me doute mais une appli à installer sur un serveur avec plusieurs cartes réseaux.
Pourquoi microsoft car on est Gold et donc on a de l'assitance gratuite ou pas trop cher si on est perdu, les licences, etc ...
 
globalement on a des VPN intersites qui vont disparaitre car des agences fermes et ce sera surtout des VPN de nomade.
nous avons 2 SDSL derrière l'ASA sur des routeur Cisco.
et un ADSL directement sur le LAN pour la navigation web.
 
 
Merci par avance.
 
Aurélien.
 
CISCO au dela de la layer 4 c'est pas ça pour moi.

mood
Publicité
Posté le 14-11-2011 à 13:38:45  profilanswer
 

n°87373
couak
Posté le 14-11-2011 à 21:09:42  profilanswer
 

m'y connais pas du tout en appliance de sécurité, mais ces derniers temps je vois beaucoup de fortigate de fortinet proliférer
dans ma boîte et mon ancienne boîte, ils sont montés en cluster pour la haute dispo, et la bascule est transparente pour les users


Message édité par couak le 14-11-2011 à 21:10:35
n°87374
Je@nb
Modérateur
Kindly give dime
Posté le 14-11-2011 à 21:12:03  profilanswer
 

Chez MS tu as TMG pour du firewall/reverse proxy/vpn de base et UAG pour une solution de portail d'accès unifié (c'est une surcouche de TMG en fait qui gère les publications en prenant en compte l'identité des utilisateurs).
 
TMG va être discontinué dans le futur mais la version actuelle marche bien.
Tu as un mécanisme d'array pour du "cluster".

n°87378
dreamer18
CDLM
Posté le 14-11-2011 à 21:35:45  profilanswer
 

Avant de changer de produit se former sur le produit existant ce serait pas mal non ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°87383
dam1330
...
Posté le 14-11-2011 à 22:41:46  profilanswer
 

tu utilises l'asdm ? y a mec qui m'a soutenu que lorsqu'on utilisait du cisco on était obligé de faire de la ligne de commande .... alors on sait jamais peut être que cette légende est plus rependue qu'on le pense !

n°87384
dreamer18
CDLM
Posté le 14-11-2011 à 22:44:23  profilanswer
 

la CLI en 8.2 est plutôt agréable (à des années lumières de ce que c'était avant).
 
Perso je trouve l'asdm parfois trop chargé et confus.
 
Y a juste le NAT qui est toujours hérité du PIX et toujours aussi chiant dans la logique. C'est pour moi le dernier point noir du produit.


Message édité par dreamer18 le 14-11-2011 à 22:44:56

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°87385
drazor
Posté le 15-11-2011 à 08:38:38  profilanswer
 

Code :
  1. TMG va être discontinué dans le futur mais la version actuelle marche bien.

Que ve tu dire par là ?

Code :
  1. Avant de chnger de produit se former sur le produit existant ce serait pas mal non ?

à tort ou à raison là ou je travail il préfere payer du matos/soft que de la formation.

Code :
  1. tu utilises l'asdm ? y a mec qui m'a soutenu que lorsqu'on utilisait du cisco on était obligé de faire de la ligne de commande

oui j'utilisa l'ASDM, et non  tu ne doit pas faire de ligne de commande.
 
Mais bon je ne suis pas contre CISCO, je me dit juste que même si j'en achète un rien que pour le mettre en cluster/loadbalancing/failover  avec l'autre on va devoir prendre un prestataire. En effet sur le web trouver de la doc sur cisco ASA (si possible en français) et bien ce n'est pas facile du tout !
 
 
Aurélien.

Message cité 1 fois
Message édité par drazor le 15-11-2011 à 08:44:07
n°87387
Je@nb
Modérateur
Kindly give dime
Posté le 15-11-2011 à 09:28:40  profilanswer
 

Qu'il n'y aura pas de prochaines version.

n°87393
drazor
Posté le 15-11-2011 à 12:02:19  profilanswer
 

Ok, effectivement, c'est un peu risqué de ce lancer là dessus.
C'est dommage que va devenir Direct access ???

n°87396
Je@nb
Modérateur
Kindly give dime
Posté le 15-11-2011 à 13:47:32  profilanswer
 

Via UAG ou sans firewall (même si c'est chiant)

mood
Publicité
Posté le 15-11-2011 à 13:47:32  profilanswer
 

n°87404
drazor
Posté le 15-11-2011 à 15:43:13  profilanswer
 

je ne comprend pas là  
tu me dit que UAG est une surcouche de TMG, mais que TMG va disparaitre. Donc UAG va disparaitre aussi ?

n°87405
Je@nb
Modérateur
Kindly give dime
Posté le 15-11-2011 à 15:51:36  profilanswer
 

Non, TMG ne sera plus vendu seul

n°87408
drazor
Posté le 15-11-2011 à 17:01:35  profilanswer
 

ok il vont fusioner TMG et UAG et vendre ceci peut etre sur une autre dénomination commercial. Donc le produit va perduré ?

n°87411
Je@nb
Modérateur
Kindly give dime
Posté le 15-11-2011 à 17:41:58  profilanswer
 

On en sait rien mais la protection de l'accès intéresse plus MS

n°87412
trictrac
Posté le 15-11-2011 à 17:51:08  profilanswer
 

drazor a écrit :

En effet sur le web trouver de la doc sur cisco ASA (si possible en français) et bien ce n'est pas facile du tout !

 


Aurélien.

 

Je ne suis pas la pour discuter, c'est une question de religion.
Par contre, ca tu ne peux pas dire.
S'il y a bien une boite pour laquelle tu ne peux pas diure que tu ne trouves pas de doc, c'est bien cisco. Au contraire, il y en a souvent trop sur leur site ... acessible sans etre intégrateur, partenaire, sponsor, soubrette ...

 

@JeanB : "intéresse plus MS" = intéresse +   /  n'intéresse plus ?


Message édité par trictrac le 15-11-2011 à 17:52:18
n°87413
Je@nb
Modérateur
Kindly give dime
Posté le 15-11-2011 à 18:43:16  profilanswer
 

Pas +, n'intéresse plus


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Equivalent ASA

 

Sujets relatifs
Firewall Cisco Asa 5505 ou Fortinet FB60c ?Aide config Cisco ASA
[Résolu]Equivalent VCS sans failover cluster ?Probleme ASA
Perte IOS d'un CISCO ASA au rebootASA Clientless VPN SSL: donner des accès restreints en CIFS
Tunnel VPN site to site entre cisco 877 / ASA 5510Cisco ASA : regles de filtrage possible par user/groupe ?
Cisco ASA 5505 ou 5510 ?Faire communiquer 2 VPN sur un ASA
Plus de sujets relatifs à : Equivalent ASA


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR