Joel Ramat a écrit :
Bonjour,

Pour ma pars nous n'utilisons que du firewall applicatif ( netfilter pour être exact ). Cela couvre l'ensemble de nos besoins actuels avec une souplesse que l'on ne peut pas trouver sur des appliance propriétaire.

Il est clairement pas possible aujourd'hui de disposer d'un modèle actif/actif avec les solutions netfiter ( on parle de synchronisation des états dans le cadre d'une bascule vers le fw slave ).
Je pense que la conférence suivante, datant des RMLL de cet été peut-être intéressante,
car semblant invalider votre affirmation:
*
Titre :* Haute disponibilité de pare-feux statefull sous GNU/Linux
   http://2008.rmll.info/Conference-Haute-disponibilite-de.html

--
Benoit Plessis                    +33 4 67 36 42 59
<[EMAIL PROTECTED]>
Ingénieur Réseau
Responsable Infrastructure Système & Réseau.
do|you|soft



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à