C’est pas tout à fait vrai et le sujet a d’ailleurs été abordé ici récemment.
Forticlient, c’est quand même un summum de simplicité à configurer. Le split-horizon est parfaitement géré, entièrement en push. À ce jour j’ai pas réussi à trouver l’équivalent en libre. David Ponzone > Le 2 mars 2025 à 17:56, Stéphane Rivière <s...@genesix.org> a écrit : > > >> >> Si nulles que soient ces middleboxes que tant de DSI aiment placer dans >> un réseau qui marchait bien, pour distraire les utilisateurs avec des >> pannes mystérieuses, > > Très joliment dit. > > C'est HS mais dernièrement, accéder à l'intranet d'un client en VPN par forti > (fondé sur une version proprio d'OpenVPN, donc apparemment impossible de > taper le forti avec de l'OpenVPN standard) et je prends le forticlient VPN le > plus récent sur le site et ça ne marche pas. Aucun message d'erreur, ça juste > marche pas. Après tout le temps de perdu standard qui va bien, je laisse > tomber et puis le support du client me dit, mais c'est normal, la fortigate > est en X.Y, alors votre version de forticlient est TROP récente. Prenez > l'ancienne version de forticlient en 7.2.6.0872 et là ça marchera. De fait ça > a marché. > > C'est tellement plus rigolo de fonder une infra avec ces bidules coûteux > alors qu'il y a tout en libre (au moins à ce niveau) pour faire des trucs > normaux qui juste tombent en marche et puis se font oublier (ça c'est > vraiment pas drôle). > > -- > Stéphane Rivière > Ile d'Oléron - France > > --------------------------- > Liste de diffusion du FRnOG > http://www.frnog.org/ --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/