> Я подчеркнул. На их сайте даже есть картинка.
>
> http://www.checkpoint.com/products/vpn1/applianceds.html
Все тот же Firewall-1 что и в виде software для Solaris/NT/etc только на
BSD-подобной OS на своей железке (которую кажется Nokia сделала).
> Как я понял, в этой железке кроме VPN еще рутер и пакетный фильтр.
Смотря что называть пакетным фильтром. В общем считается что там все сильно
лучше пакетного фильтра - так сказать stateful.
> Недостатки.
Если забыли сконфигурить - штука бесполезная. Народ очень любит помещать
exploit-ы для таких слабо сконфигурированных железок в bugtraq. Но и то их
было кажется не больше 5. Если не забыли сконфигурить - можно долго спорить
что лучше и не прийти к согласию :-) Но с другой стороны там есть куча
достоинств по сравнению с конкурентами. Но эти достоинства очень не часто
так необходимы - если считать деньги, можно и обойтись обычно.
> Я был бы рад увидеть мотивированный мат. Потому что мне этот
> checkpoint, похоже, насильно поставят.
Железка не страшная. В 90% случаев из командной строки управляется легко. Я
бы сильно не сопротивлялся :-) Если она стоит между corp внутренней сеткой и
интернет - нормально. Если в применении для ISP - между users и интернет ...
я бы не стал наверное деньги тратить на нее.
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html