Equivalent ASA

Equivalent ASA - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 14-11-2011 à 13:38:45    

Bonjour,
nous avons un ASA 5510 et voila on ne le trouve pas tip top, il fait son travail mais il est trés complexe (jamais formé dessus) et comme nous somme en train de regarder pour avoir plus de disponiblité sur nos élément on regarde pour soit en prendre un deuxieme en cluster soit le changer. evidement arkoon netasq on y pense. Mais voilà est ce que microsoft a un équivalent ? pas d'appliance je me doute mais une appli à installer sur un serveur avec plusieurs cartes réseaux.
Pourquoi microsoft car on est Gold et donc on a de l'assitance gratuite ou pas trop cher si on est perdu, les licences, etc ...
 
globalement on a des VPN intersites qui vont disparaitre car des agences fermes et ce sera surtout des VPN de nomade.
nous avons 2 SDSL derrière l'ASA sur des routeur Cisco.
et un ADSL directement sur le LAN pour la navigation web.
 
 
Merci par avance.
 
Aurélien.
 
CISCO au dela de la layer 4 c'est pas ça pour moi.

Reply

Marsh Posté le 14-11-2011 à 13:38:45   

Reply

Marsh Posté le 14-11-2011 à 21:09:42    

m'y connais pas du tout en appliance de sécurité, mais ces derniers temps je vois beaucoup de fortigate de fortinet proliférer
dans ma boîte et mon ancienne boîte, ils sont montés en cluster pour la haute dispo, et la bascule est transparente pour les users


Message édité par couak le 14-11-2011 à 21:10:35
Reply

Marsh Posté le 14-11-2011 à 21:12:03    

Chez MS tu as TMG pour du firewall/reverse proxy/vpn de base et UAG pour une solution de portail d'accès unifié (c'est une surcouche de TMG en fait qui gère les publications en prenant en compte l'identité des utilisateurs).
 
TMG va être discontinué dans le futur mais la version actuelle marche bien.
Tu as un mécanisme d'array pour du "cluster".

Reply

Marsh Posté le 14-11-2011 à 21:35:45    

Avant de changer de produit se former sur le produit existant ce serait pas mal non ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 14-11-2011 à 22:41:46    

tu utilises l'asdm ? y a mec qui m'a soutenu que lorsqu'on utilisait du cisco on était obligé de faire de la ligne de commande .... alors on sait jamais peut être que cette légende est plus rependue qu'on le pense !

Reply

Marsh Posté le 14-11-2011 à 22:44:23    

la CLI en 8.2 est plutôt agréable (à des années lumières de ce que c'était avant).
 
Perso je trouve l'asdm parfois trop chargé et confus.
 
Y a juste le NAT qui est toujours hérité du PIX et toujours aussi chiant dans la logique. C'est pour moi le dernier point noir du produit.


Message édité par dreamer18 le 14-11-2011 à 22:44:56

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 15-11-2011 à 08:38:38    

Code :
  1. TMG va être discontinué dans le futur mais la version actuelle marche bien.

Que ve tu dire par là ?

Code :
  1. Avant de chnger de produit se former sur le produit existant ce serait pas mal non ?

à tort ou à raison là ou je travail il préfere payer du matos/soft que de la formation.

Code :
  1. tu utilises l'asdm ? y a mec qui m'a soutenu que lorsqu'on utilisait du cisco on était obligé de faire de la ligne de commande

oui j'utilisa l'ASDM, et non  tu ne doit pas faire de ligne de commande.
 
Mais bon je ne suis pas contre CISCO, je me dit juste que même si j'en achète un rien que pour le mettre en cluster/loadbalancing/failover  avec l'autre on va devoir prendre un prestataire. En effet sur le web trouver de la doc sur cisco ASA (si possible en français) et bien ce n'est pas facile du tout !
 
 
Aurélien.

Message cité 1 fois
Message édité par drazor le 15-11-2011 à 08:44:07
Reply

Marsh Posté le 15-11-2011 à 09:28:40    

Qu'il n'y aura pas de prochaines version.

Reply

Marsh Posté le 15-11-2011 à 12:02:19    

Ok, effectivement, c'est un peu risqué de ce lancer là dessus.
C'est dommage que va devenir Direct access ???

Reply

Marsh Posté le 15-11-2011 à 13:47:32    

Via UAG ou sans firewall (même si c'est chiant)

Reply

Marsh Posté le 15-11-2011 à 13:47:32   

Reply

Marsh Posté le 15-11-2011 à 15:43:13    

je ne comprend pas là  
tu me dit que UAG est une surcouche de TMG, mais que TMG va disparaitre. Donc UAG va disparaitre aussi ?

Reply

Marsh Posté le 15-11-2011 à 15:51:36    

Non, TMG ne sera plus vendu seul

Reply

Marsh Posté le 15-11-2011 à 17:01:35    

ok il vont fusioner TMG et UAG et vendre ceci peut etre sur une autre dénomination commercial. Donc le produit va perduré ?

Reply

Marsh Posté le 15-11-2011 à 17:41:58    

On en sait rien mais la protection de l'accès intéresse plus MS

Reply

Marsh Posté le 15-11-2011 à 17:51:08    

drazor a écrit :

En effet sur le web trouver de la doc sur cisco ASA (si possible en français) et bien ce n'est pas facile du tout !

 


Aurélien.

 

Je ne suis pas la pour discuter, c'est une question de religion.
Par contre, ca tu ne peux pas dire.
S'il y a bien une boite pour laquelle tu ne peux pas diure que tu ne trouves pas de doc, c'est bien cisco. Au contraire, il y en a souvent trop sur leur site ... acessible sans etre intégrateur, partenaire, sponsor, soubrette ...

 

@JeanB : "intéresse plus MS" = intéresse +   /  n'intéresse plus ?


Message édité par trictrac le 15-11-2011 à 17:52:18
Reply

Marsh Posté le 15-11-2011 à 18:43:16    

Pas +, n'intéresse plus

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed