De la provocation ?
- VMware 5.0 est disponible depuis le 24/08/2011 !
Il serait logique d'avoir plus d'expérience de 4.1 que 5.0. Où alors, vous ne connaissez que 5.0 !
- Ipcop 2.0 a comme caractéristique MAJEURE d'avoir un noyau 2.6 !
On ne peut guère se tromper ! Il n'existerait pas en 5.0 la catégorie Linux /Other 2.6 ?
Si j'en crois
http://www.ipcop-forum.de/forum/viewtop ... 7&start=15 LSI logic est supporté par Ipcop 2.0.
- Virtualisation de firewall :
D'où tenez vous qu'"
il faut savoir que même dans le monde professionnel, la virtualisation de firewall est pratique courante" ?
Des références ?
Pourtant il y a de TRES NOMBREUX professionnels qui comprennent TRES bien les difficultés que cela peut provoquer !
Par exemple, un cabinet de spécialistes comme Hervé SCHAUER propose un pdf (très documenté)
http://www.hsc.fr/ressources/presentati ... 090204.pdf (pourtant de 2009).
La virtualisation repose sur l'observation "le hardware est sous utilisé avec un seul serveur physique".
Donc le principe de la virtualisation est de partager chaque élément : processeur, mémoire, disque, réseau.
Or, un firewall repose sur le contrôle du flux réseau.
Ne pourrait-il pas y avoir un risque si, dans le partage de la carte réseau, un flux intervenant hors du temps donné au firewall créé une faille ?
Une anecdocte :
Dans une entreprise, mon patron a souhaité que je sois accompagné pour la mise en oeuvre de la virtualisation VMware 4.1.
Le consultant a affirmé : pas de difficulté à virtualiser un firewall, et vous n'avez pas besoin de double switchs optiques.
J'ai dit ma surprise.
Suite à des soucis économiques, j'ai quitté l'entreprise (pas de mon gré).
Bizarrement, depuis, un des 2 hosts a totalement perdu l'accès aux datastores (san en fibre optique).
La société consultante a, étonnament, offert 2 switchs optiques pour rétablir le fonctionnement.
Cela dit, à la maison, vous faites ce que vous voulez (de préférence derrière une box !).
Mais, de grâce, n'en faites pas un conclusion ... que dans le monde pro, tadata ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.