@Fox
- netlacim ze je to spatne, jen jsem napsal porovnani tak jak ho vidim a svoji zkusenost v reakci na tve odpovedi, naopak ty mne v teto pozici presentujes
- zajima me oboji reseni ale v praxi jsem se potkal s tim, ktere jsem popsal
- ipsec dnes uz nema problem s natem
- naklady nejsou nulove, nejak jsi zapomnel na ten server
- doma mam pixik, kolegove treba maji ns5-gt (juniper) a vsichni jsme spokojeni, pokud ti jde o domaci server tak bych rekl ze vetsina lidi ma doma pocitace popripadne server za nejakym routro/fw/adsl/cimkoliv takze jim tam stejne neco maleho vrci. me za tim fw vrci tri pc a jeden servrik...
- kuprikladku ta ns5ka muze mit jak adsl port tak ethernet tak wifi a v ruznych kombinacich (in/out)
- grafika je ciste osobni volba, tipnul bych si a je to videt i z podpisu tady na foru, ze kazdy tech 300$ za ni zkratka neda... (z duvodu penez, prace, rodina atd...)
- hlavne jsem se dostali mimo tema (vpn) protoze ten fw dela spoustu dalsich veci jak jsem napsal drive... ale asi zalezi na tom jak chce kdo mit zabezpeceny webovy nebo databasovy server pred pristupem z internetu...
@Petrik
- urcite kazdy sw/hw ma sve mouchy nicmene nezapomen ze jde o pripadny bug v cemkoliv co na tom serveru bezi - nejde jen o iptables...
- u appliance mas prakticky okamzitou pomoc od vendora (aspon moje zkusenost) u opensource veci pomuze asi vice lidi, ale je otazka jak u tezsiho problemu bude trvat reseni (to se tyka obou) a to asi nejsme schopni srovnat (museli by jsme najit spolecny bug)
kuprikladu openVPN pouziva openSSL (aspon co jsem se docetl) coz znamena ze pro bezpecny provoz je potreba spravna configurace openVPN, openSSL a obe teto aplikace bez chyb a bugu (tento problem zavislosti appliance nema), no a tehle zavislosti bude asi vice.