licences checkpoint - comment ça marche?

licences checkpoint - comment ça marche? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 26-07-2004 à 15:04:28    

je vais investir dans un firewall checkpoint et je voulais savoir comment ça fonctionnait les licences.  
J'ai une proposition pour un checkpoint express 3 gateways / 250 utilisateurs.
 
Mais pour ce qui est des liens VPN et MUVPN, ça se passe comment?
 
:jap:

Reply

Marsh Posté le 26-07-2004 à 15:04:28   

Reply

Marsh Posté le 26-07-2004 à 16:33:05    

Salut,
Tu peux pas demander à la société qui t'as fait cette proposition ?

Reply

Marsh Posté le 26-07-2004 à 16:39:31    

demande a allasso newlink j ai bossé la bas ils sont très serieux
www.allasso.fr
 
en plus les commerciales sont pas mal :D


Message édité par Grumly- le 26-07-2004 à 16:39:53
Reply

Marsh Posté le 26-07-2004 à 16:40:19    

si, mais pour eux je dois acheter des licences spécifiques pour les clients VPN fixe ou mobile et quand tu vois le prix tu chiales :o

Reply

Marsh Posté le 26-07-2004 à 17:28:42    

krapaud a écrit :

si, mais pour eux je dois acheter des licences spécifiques pour les clients VPN fixe ou mobile et quand tu vois le prix tu chiales :o


 
ah ok moi je connais les prix d'allasso c'est tout.
je peux pas te dire plus :/s

Reply

Marsh Posté le 26-07-2004 à 17:37:18    

tant pis :'(

Reply

Marsh Posté le 27-07-2004 à 09:43:05    

Citation :

How is Check Point Express management licensed?
 
Check Point Express includes a SmartCenter management console. Depending on the number of users supported by the license, the management console can manage 1 firewall and VPN gateway (50 users), 3 gateways (100 or 250 users), or 5 gateways (500 users).
 
Here are a few facts to keep in mind regarding management licensing:
 
The users for each license are for a single location. Example: if you buy a 500 user license, it protects up to 250 users at that one location.  
A management console can manage the maximum number of users at each location. Example: if you buy a 250 user license, it can manage three locations with up to 250 users at each location. This is for management only, so each location still needs a firewall and VPN software license. Since these remote locations are centrally-managed, they can use the cheaper VPN-1 Gateway Add-on.
For high-availability installations, each HA gateway counts as one gateway, even though it has two computers.
If you need to manage additional locations from the same management console, purchase the Check Point Express SmartCenter Add-on.
The SmartCenter management console included with Check Point Express can also manage FireWall-1 and VPN-1 installations - including NG and 4.1 versions - as long as the user/IP address counts don't exceed the Express license. For instance, a 100 user Express license can't be used to manage a 250 or unlimited IP location.


 
j'ai une passerelle, 3 interfaces réseaux. dois-je comprendre que je peux par conséquence avoir 50 clients VPN/MUVPN?
 
:bounce:

Reply

Marsh Posté le 27-07-2004 à 10:19:49    

Bon d'apres ce que je comprend de ta citation, ya des licences par chaque user pour la console d'admin, les boiboites à payer et des licences pour les connexions VPN. C'est à peu près tout ce que je comprend de ce texte. Ca a l'air vraiment tordu, je vend du watchguard (plus orienté PME). La tu paies le boitier et des licences VPN/MUVPN. Le nombre de user est défini par le modèle du boitier.
 
Ce que tu peux faire c'est d'appeler directement le service commercial de Checkpoint. C'est leur boulot de répondre à ce genre de question.


Message édité par Gaard28 le 27-07-2004 à 10:21:12
Reply

Marsh Posté le 27-07-2004 à 10:31:02    

Watchguard, je les quitte justement :D
 
oui je vais faire ça :o
 
:jap:

Reply

Marsh Posté le 27-07-2004 à 10:57:15    

Peut-on svoir pkoi ? :D

Reply

Marsh Posté le 27-07-2004 à 10:57:15   

Reply

Marsh Posté le 27-07-2004 à 11:00:22    

interface merdique, création de règles super nulles, NAT assez médiocre, peformances moyennes, pas d'évolutivité....

Reply

Marsh Posté le 27-07-2004 à 11:04:40    

Si tu peux, essaie l'interface de Checkpoint avant de basculer et surtout, pose toi la question combien de règle il te faudra créer sous Checkpoint pour arriver au même résultat.
 
Edit : les perfs dépendent du modèle que tu as. Pour l'évolutivité je comprend pas ce que tu leur reproches.


Message édité par Gaard28 le 27-07-2004 à 11:05:48
Reply

Marsh Posté le 27-07-2004 à 11:18:14    

je connais déjà checkpoint et j'aime bien son interface. Par contre j'ai une firebox 2 et la création d'une règle, d'un objet etc... c'est hyper chiant ;)

Reply

Marsh Posté le 27-07-2004 à 11:18:48    

pour l'évolutivité comme c'est une appliance je ne peux pas rajouter d'interface réseau par ex etC...

Reply

Marsh Posté le 27-07-2004 à 11:26:59    

ah oui les FB 2 c pas tout récent. Je c pas si tu peux mettre ton interface à jour (dernière version la 7.2 je crois) avec cette FB.
Sur les FB X (dernière gamme en date), il y a 3 interfaces + 3 en option.
Le truc que tu dois prévoir c que le système d'objet de watchguard est un peu bizarre et déconcertant mais ca permet d'avoir au total très peu de règles. Le discours de l'avant-vente watchguard classique c'est de dire qu'avec 30 objets/règles watchguard, du NAT, de la DMZ, ca devient plusieurs centaines de règles chez la concurrence. A voir ...

Reply

Marsh Posté le 27-07-2004 à 11:38:04    

je ne sais pas, j'ai fait une règle simple plus une prise en main distante sur un serveur, ça m'a pris 2 règles avec la firebox, une seule avec checkpoint :D
 
et il y a trop peu d'objets prédéfinis par contre :/

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed