Isa Server [RESOLVIDO]

1. Isa Server [RESOLVIDO]

Argus
diehard

(usa Ubuntu)

Enviado em 13/09/2008 - 21:46h

Estamos para implementar na empresa várias soluções Microsoft como Server 2008, Exchange 2007 e o Isa 2006. Estou tendo dificuldades para convencer o nosso diretor que a melhor solução para firewall é "linux". Como a empresa que vai fazer as implementações é uma parceira Microsoft ele encaminharam dois arquivo falando dos contra de colocar "linux". Eu já estou até desistindo. Na internet e orkut só vejo comentários como: " Claro linux é melhor..." ou ".. Isa é muito caro..." dentre outros, sem muito conteúdo. Gostaria de obter alguma coisa, "concreta", sobre linux. Assim como recebi da empresa parceira da Microsoft, dizendo dos contra de adotar o linux nomo firewall.
Qual é a melhor solução Microsoft ou linux?
Em termos de segurança, a flexibilidade, potencialidade, facilidade.

Desde já agradeço
Obrigado.



  


2. MELHOR RESPOSTA

Rogerio Domingos de Freitas
freitasrdf

(usa Ubuntu)

Enviado em 14/09/2008 - 21:32h

Isso é papo de vendedor, eu sou do Comando da Aeronáutica, temos quinze soluçoes de Firewall em linux instaladas por nós no país, fora as que são mantidas por nós. Quando usavamos o ISA ele simplesmente não aguenta grandes requisiçoes de usuarios, ele abre o bico e vc tem que apelar pro ctrl+alt+dedo, quando colocamos o controle de conteudo então, misericórdia, foi um caos a maquina no horário de pico simplesmente congelava, quando não rebutava sózinha, eu to falando de um Server Dell dual-core+2G de Mem. Com o linux esse mesmo servidor roda (se vc quiser) Firewall+proxy+controle de conteudo, e ainda sobra. Concluindo prá vc usar o M$ vc vai ter que comprar além das licensas uma maquina com muito boa capacidade, além de anti-virus e atualizações periódica. Já com o linux vc não precisa dispor de uma maquina de custo elevado, não precisa de licensa, "não precisa atualizar", vc até pode usar anti-virus mas para o controle de conteudo, pros seus usuarios não baixarem virus e afins. A favor da M$ é a facil manuseio, mas quando vc criar uma regra e ficar horas esperando ela entrar no ar, e seu chefe te torrando o saco. Contra o linux é que não é facil encontrar pessoal especializado, digo "especializado", não curioso ou universiotário. Caso precise de alguém prá defender o linux conta comigo. freitasrdf@gmail.com ou freitasrdf@yahoo.com.br

3. Re: Isa Server [RESOLVIDO]

Matheus Marcondes da Silva
matheus.silva

(usa Debian)

Enviado em 13/09/2008 - 22:12h

Olá.. eu também passei por isso. a M$ vive falando da caso de sucesso da DEl Vale e tals mas eu tenho contato com os cara da microsoft do brasil e eles próprios disseram em uma palestra que deram pra minha empresa que ISA não é firewall Front-end. Sugira ao seu patrão já que ele não quer linux e vai gastar que gaste com um firewall appliance como Checkpoint (que sai muito mais barato que uma implantação de ISA Server) e afins.

procure tbm casos de sucesso do linux na internet.. existem inúmeros.. independente de distribuição... vc vai achar vários por ai...

daqui de São jośe dos campos - SP posso te dar o exemplo do CTA (Centro tecnológico aeroespacial) que além do firewall possui vários outros serviços rodando em linux.

Att,

Matheus Silva.


4. Re: Isa Server [RESOLVIDO]

Argus
diehard

(usa Ubuntu)

Enviado em 14/09/2008 - 23:10h

O meu maior problema é que sou iniciante em linux.
O que foi mais falado na reunião com os parceiro da M$ foi que, a empresa que implementa um firewal baseado em linux é tipo "proprietária" da solução.
Vou tentar explicar...
Se essa empresa tiver algum problema como acabar, falir, os responsáveis pela implementação morrer ou nós desistimos deles e contratarmos outra, essa nova empresa vai ter que ou fazer tudo de novo ou ter um trabalho muito grande em administrar esse firewall.
Eles também alegaram que com a solução linux nós não temos uma única solução para a nossa empresa, mas sim vários pedaços de soluções.

Recebi de um colega (amante de linux) umas anotações falando dos prós em usar linux e cases de sucesso. Vou tentar...

Matheus Silva e Freitas, valeu mesmo pela atenção. Vou usar esses depoimentos também.



5. Re: Isa Server [RESOLVIDO]

Renato de Castro Henriques
grandmaster

(usa RedHat)

Enviado em 15/09/2008 - 00:28h

heuaehau

Será que sobrou algo mais a se falar além do que o freitas falou?

Renato de Castro Henriques
CobiT Foundation 4.1 Certified ID: 90391725
http://www.renato.henriques.nom.br



6. Re: Isa Server [RESOLVIDO]

Rogerio Domingos de Freitas
freitasrdf

(usa Ubuntu)

Enviado em 18/09/2008 - 09:38h

Bem querido, quanto a ser uma solução que somente um pode mexer, é uma inverdade, pois o que mais se faz aqui na FAB é isso, o cara vai embora transferido e alguém assume seu lugar. O que acontece é que o firewall é tão estável que não precisa de muito suporte, mas qualquer profissional Linux com a senha do ROOT pode dar suporte a seu firewall, inclusive vc mesmo após alguns seis meses já vai estar bem familiarizado com as ferramentas do "Firewall Linux". Cara o firewall é só um arquivo texto com algumas regras que são interpretadas pelo Kernel em conjunto com o nodulo NetFilter, ou seja se vc copiar esta regra para outra maquina, independente da configuraçaõ ou distro que ela usar, ela vai funcionar igual ao primeiro firewall. Percebe a portabilidade. E modular o ISA também é resalvada a perda de desempenho em comparação ao Linux, a unica coisa que é junta nele é o conjunto firewall+proxy, que a meu ver é um problema já que requer mais processamento, além de caso eu queira separar ou dois precisarei de duas licenças ISA.