Joon
Squadeur.
Salut les gars!
Suite à la news sur le pfsense de @Sebulba plusieurs questions me viennent (et m’obsèdent presque) étant en plein dedans pour l’instant.
Je préviens tout de suite, plein de sujet sur le même gros sujet global m'intéresse d'un point de vu pro, mais aussi perso !
Bref, y’a de quoi discuter.
Dans ma vie pro, j’ai bosser avec plein de solutions de firewalling/routeur, qui m’ont forcément influencé le plus souvent pour les choix de mes clients TPE ou indépendant.
Je vous les cites par ordre de préférence (non objectif) :
Je ne compte pas les routeurs mignon tout plein du grand publique, qui forcément ne sont pas très avancé ou à des budgets supérieur à 10k qui demandent de toute façon une personne dédiée pour la configuration.
C’est plus de pare feu pour entreprise entre 5 et 500 personnes.
Et vous? Vous bossez avec quoi?
En prenant en compte la taille de la boîte, Si/quand vous bossez avec des solutions de ce type, vous:
Par exemple:
là j’ai dû me « retaper » la reconfiguration d’un pfsense un peu… que j’appellerais trop permisif et beaucoup d’ubiquiti pour la partie matériel, voici mon retour:
(boîte de 100 personnes)
PFsense:
Ubiquiti:
Récemment, j'ai (re)découvre la console de Ubiquiti, en version 6, puis 7 et c'est impressionnant les progrès qui ont été fait.
Autant les v3/4 étaient pauvres tout en fonctionnant mal, la 5 a bien stabilisée la console, mais manquait de fonctionnalités.
Pour moi, c’est un peu un Pfsense en mode Apple.
C'est facile à utiliser, se complète de plus en plus depuis des années et est relativement efficace, avec des prix très correcte pour les fonctionnalités proposées et une communauté énorme.
Seul grief: le support client.
Mais en même temps, c’est très regulier d´avoir des supports clients peu utile de nos jours et en plus, quand t'as l'habitude des produits opensource comme moi, t'as appris à te débrouiller.
Surtout qu'Ubiquiti ne se cache pas d'utiliser plein de produit opensource que je configurais à la main avant.
Ubiquiti, c'est le matériel et configurer hyper simplifier de ce que je fais avec de l'IaaC maintenant.
Du coup, qu'est ce que tu/vous en pensez?
votre retour d'expérience sur PFSense et Ubiquiti?
Tiens, Questions plus large d'ailleurs:
Sujet différent qu’à l’accoutumée et sincèrement avoir le retour et vos avis sur la question !
Suite à la news sur le pfsense de @Sebulba plusieurs questions me viennent (et m’obsèdent presque) étant en plein dedans pour l’instant.
Je préviens tout de suite, plein de sujet sur le même gros sujet global m'intéresse d'un point de vu pro, mais aussi perso !
Bref, y’a de quoi discuter.
Dans ma vie pro, j’ai bosser avec plein de solutions de firewalling/routeur, qui m’ont forcément influencé le plus souvent pour les choix de mes clients TPE ou indépendant.
Je vous les cites par ordre de préférence (non objectif) :
- Stormshield: simple et rapide, mais manque de fonction,
- = pfsense : complexe et long à mettre en place pour qu’ils soient efficaces, manque de fonctions « NG » de base, mais beau kit d’applications utiles.
- = ubiquiti: jamais utilisé en tant que pare feu, mais bien switch et wifi et c’est franchement simple et bien foutu.
- Fortinet: bien, le standard.
- IPtables/shorewall : je commence à être un vieu moi, j’aime les trucs à l’ancienne
nah, c’est parce que ça a tjrs sont utilité.
- Sophos XG: a cause de leurs politique
- palo alto : plein de trucs bien, mais pas clair entre les différentes fonctionnalités, qui se croisent et monitoring ne reflètent pas où se situe les blocages.
- zyxel: pare feu bien inutile.
Je ne compte pas les routeurs mignon tout plein du grand publique, qui forcément ne sont pas très avancé ou à des budgets supérieur à 10k qui demandent de toute façon une personne dédiée pour la configuration.
C’est plus de pare feu pour entreprise entre 5 et 500 personnes.
Et vous? Vous bossez avec quoi?
En prenant en compte la taille de la boîte, Si/quand vous bossez avec des solutions de ce type, vous:
- Utilisé quel produit?
- content? Pas content?
- vous en avez benchmarké plusieurs?
Par exemple:
là j’ai dû me « retaper » la reconfiguration d’un pfsense un peu… que j’appellerais trop permisif et beaucoup d’ubiquiti pour la partie matériel, voici mon retour:
(boîte de 100 personnes)
PFsense:
- Open source, ok, j'adhère à 100%
- Bosser régulièrement, ok, si c'est pour des infrastructures simple, je me suis souvent surpris à vouloir retourner en ip tables directement.
- Outil professionnel, oui, mais pour des indépendants ou des TPE sans trop de complexité justement
- pas d’analyse des paquets de base
- systeme de règles par interface un peu moisi.
Ubiquiti:
Récemment, j'ai (re)découvre la console de Ubiquiti, en version 6, puis 7 et c'est impressionnant les progrès qui ont été fait.
Autant les v3/4 étaient pauvres tout en fonctionnant mal, la 5 a bien stabilisée la console, mais manquait de fonctionnalités.
Pour moi, c’est un peu un Pfsense en mode Apple.
C'est facile à utiliser, se complète de plus en plus depuis des années et est relativement efficace, avec des prix très correcte pour les fonctionnalités proposées et une communauté énorme.
Seul grief: le support client.
Mais en même temps, c’est très regulier d´avoir des supports clients peu utile de nos jours et en plus, quand t'as l'habitude des produits opensource comme moi, t'as appris à te débrouiller.
Surtout qu'Ubiquiti ne se cache pas d'utiliser plein de produit opensource que je configurais à la main avant.
Ubiquiti, c'est le matériel et configurer hyper simplifier de ce que je fais avec de l'IaaC maintenant.
Du coup, qu'est ce que tu/vous en pensez?
votre retour d'expérience sur PFSense et Ubiquiti?
Tiens, Questions plus large d'ailleurs:
- Vous faites de l'IPS/IDS avec?
Si oui, avec Suricata? - Est-ce possible d'ouvrir les paquets HTTPS/TLS1.2 et 1.3 avec votre IPS sans le redéploiement d’un certificat?
- Vous faite du Load balancer/failover de connexion?
- Vous faite de la QoS?
Sujet différent qu’à l’accoutumée et sincèrement avoir le retour et vos avis sur la question !
Dernière édition: