Toon posts:

[VPN] Avaya of Checkpoint

Pagina: 1
Acties:

Verwijderd

Topicstarter
We zijn hier momenteel bezig met het opzetten van een VPN netwerk met ongeveer 50 site to site verbindingen. Hier is natuurlijk centralized managment van groot belang, echter er zijn 2 produkten die mij erg aanspreken, Checkpoint en Avaya.

Echter als je alle brochures en whitepapers doorneemt lijken beide als 2 druppels water op elkaar, ook de prijzen lopen niet ver uiteen.

Weet iemand misschien echt verschillen tussen beide fabrikanten?

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 20:30

schroevendraaier480

certified prutser

Kan alleen voor Checkpoint spreken. Is een dure, goed doordachte en robuust opgezette firewall. Voorziet in centralized management.

Ik heb er heel wat weggezet voor klanten en er zijn nergens noemenswaardige problemen met stabiliteit of VPN (behalve als de huurlijn niet goed is, KPN bedankt!)

Kortom: wat mij betreft Checkpoint

wat nou router, gewoon een kroonsteentje!


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:24
Checkpoint is voor zover ik weet een Redhat 7.1/7.2 gebasseerd produkt, mi al sterk achterhaald qua OS: je zit vast aan een oude, slecht presterende, lekke linux 2.4.9 kernel gebouwd door Redhat, aangevuld door Checkpoint.

Avaya ken ik niet, staat verder op hun site zo 1-2-3 niet op welke linux distro ze gebasseerd zijn.

Zelf heb ik goede ervaring met FreeS/WAN op welke distro je maar wilt... alleen zoals schroevendraaier al zegt: als je verbinding (chello in mijn geval) kut is, is je VPN ook kut.

  • Zer0
  • Registratie: September 1999
  • Niet online

Zer0

Destroy 2000 Years Of Culture

_JGC_ schreef op 26 April 2003 @ 13:39:
Checkpoint is voor zover ik weet een Redhat 7.1/7.2 gebasseerd produkt, mi al sterk achterhaald qua OS: je zit vast aan een oude, slecht presterende, lekke linux 2.4.9 kernel gebouwd door Redhat, aangevuld door Checkpoint.
Checkpoint is geen product, maar een producent. Daarnaast draaien Firewall1 en VPN-1 Pro op Microsoft Windows NT 4.0, Microsoft Windows 2000 Server and Advanced Server, Solaris 8 (32-bit and 64-bit mode) en Red Hat Linux 7.0, 7.2, and 7.3.

Persoonlijk heb ik alleen ervaring met de client kant en was vooral onder de indruk van de support op de client. Met de introductie van W2K heb ik gebruik gemaakt van beta's die Checkpoint leverde, en werd daarin goed begeleid.
Zwak punt was voornamelijk de hardware, het door ons gebruikte calculator systeem was wat gevoelig voor storingen, maar was voor zover ik weet geen product van Checkpoint zelf
Zelf heb ik goede ervaring met FreeS/WAN op welke distro je maar wilt... alleen zoals schroevendraaier al zegt: als je verbinding (chello in mijn geval) kut is, is je VPN ook kut.
Ik weet niet of FreeS/WAN een vergelijking met Checkpoint/Avaya kan doorstaan. Het is leuk voor thuis of in een kleine zakelijke omgeving, maar voor 50 site2site verbindingen met centraal management....

maybe we sit down and talk about the revolution and stuff
but it doesn't work like that
you can't turn back now there's no way back
you feel the power to destroy your enemy..


  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 20:30

schroevendraaier480

certified prutser

Checkpoint Secure Platform is waarnaar _JGC_ refereert. Dat is inderdaad een linux based platform, maar ontdaan van aale overbodige luxe, dus alleen routering tussen interfaces. Overige daemons etc zijn gestript. Overigens is het zo dat de checkpoint firewall al verkeer voordat het de TCP/IP stack bereikt inspecteert. De linux kernel heeft dus nagenoeg niets met de werking van de firewall te maken, althans met betrekking tot het afhandelen van TCP/IP verkeer. Overigens wordt de werking van de interfaces stopgezet op het moment dat Checkpoint niet meer draait, dus ook zal zou FW-1 crashen betekent dat niet meteen dat alles wijd open staat.

wat nou router, gewoon een kroonsteentje!


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Ik werk nu zo'n drie jaar met CheckPoint en het enige negatieve puntje is dat de client die wij gebruikte geen NAT begreep (maakte gebruik van IPSec). Ik weet eerlijk gezegd niet of dat in deze versie (NG) is opgelost. Aan de andere kant, ik kan me niet voorstellen dat die _niet_ opgelost zou zijn.

Ik ben bijzonder gelukkig met CheckPoint.

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 20:30

schroevendraaier480

certified prutser

In NG versie van FW-1 is het inderdaad mogelijk om Securemote met NAT te laten werken. IKE request gaan gewoon over TCP en IPSec pakketjes worden ingepakt in UDP. Werkt probleemloos!

wat nou router, gewoon een kroonsteentje!


  • T006
  • Registratie: Oktober 2000
  • Laatst online: 14-08 14:43
Je kan ook een cisco vpn concentrator nemen.

  • SED
  • Registratie: Januari 2000
  • Laatst online: 18-08 14:04

SED

misschien dat je hier wat aan hebt:
http://www.spirentcom.com...-Magazine-Article-726.pdf

Copyright and left by SED...


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:09

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Waar heb je zelf de meeste kennis van / waar kun je het makkelijks support op krijgen?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
T006 schreef op 27 april 2003 @ 13:44:
Je kan ook een cisco vpn concentrator nemen.
Je kan ook centralized management willen

Verwijderd

Topicstarter
Bor_de_Wollef schreef op 27 april 2003 @ 19:40:
Waar heb je zelf de meeste kennis van / waar kun je het makkelijks support op krijgen?
Het is op dit moment zo dat we hier wel wat ervaring met checkpoint FW-1 hebben. Ik zit in het Caribisch gebied, hierdoor moeten leveranciers meestal uit de states komen voor Support. De technische dienst moet dus worden opgeleid om met 1 van deze produkten te werken. Deze opleidingen worden gewoon bij de producent in 1 van hun trainingscentra gedaan.

Avaya en Checkpoint zijn dus bijna hetzelfde, de managment software draait op ongeveer dezelfde hardware alleen de gateways van Checkpoint draaien op bijv. Nokia en heeft Avaya hun eigen harware waarop hun software draait.

Ook qua prijs is het ook ongeveer gelijk. Nou wilde ik graag weten of er echt duidelijke verschillen tussen de 2 zijn.

Verwijderd

schroevendraaier schreef op 26 April 2003 @ 12:31:
Kan alleen voor Checkpoint spreken. Is een dure, goed doordachte en robuust opgezette firewall. Voorziet in centralized management.

Ik heb er heel wat weggezet voor klanten en er zijn nergens noemenswaardige problemen met stabiliteit of VPN (behalve als de huurlijn niet goed is, KPN bedankt!)

Kortom: wat mij betreft Checkpoint
Helemaal mee eens, zeer stabiel, en doet wat het moet doen, geen rare problemen in tegengekomen, voor zover ik weet, heeft Avaya nog wel es last icm met spontane Dr.Watson errors (zelf nog nooit meegemaakt), maar ik heb van een ex-collega een verhaal gehoord over Avaya software crashes icm Dr. Watson waarna het systray icoontje gewoon bleef staan, maar uiteindelijk bleek dat toen er een slimmerik met z'n muis over dat icoontje ging, alles verdween, kortom, firewall icoontjes stonden helemaal niet enabled ...

  • ijdod
  • Registratie: April 2000
  • Laatst online: 21:50
Heb uitgebreide ervaringen met de support van zowel Avaya, Checkpoint als Cisco. Alleen met de eerste zijn die ervaringen slecht (specifiek op hun switch hardware). Checkpoint heeft vooral een enorm <censored> licentiemodel. De helft van de implementatietijd kan je uittrekken voor het uitzoeken van/bestellen/wachten op de licenties :/.

Centralised management is overrated, in mijn ogen, omdat het dit in de praktijk zelden echt is. Vaak is het slechts een tool waarmee je de diverse devices individueel bedient.

Root don't mean a thing, if you ain't got that ping...

Pagina: 1