Le routeur Prosumer parfait
Qu'aimez-vous le plus à propos de the product?
Mon Netgate 6100 est rapide, simple et sécurisé. Il a également suffisamment de puissance pour exécuter toute combinaison raisonnable d'un proxy inverse, d'un IPS, de bloqueurs de publicités et dispose d'une interface web agréablement fonctionnelle. Et il ne faiblit jamais.
Je m'attends à ce que ce soit un excellent routeur pendant dix années solides. Probablement plus longtemps.
C'est le meilleur investissement que vous puissiez faire pour un internet domestique solide.
Que n’aimez-vous pas à propos de the product?
La documentation de pfSense pourrait être un peu meilleure.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Je travaille efficacement et sans effort chaque fois que j'ai besoin d'un nouveau service réseau. Je peux même prototyper des services publics avec un confort relatif, sachant qu'il essaie très fort de tenir les méchants à l'écart.
Large éventail de fonctionnalités avec une récupération après sinistre facile
Qu'aimez-vous le plus à propos de the product?
Pour nous, le pfsense rend le travail de maintenance de nos points d'extrémité externes très facile à comprendre. Nous avons malheureusement eu un matériel pfsense en panne, mais heureusement, nous avions une sauvegarde récente, nous avons restauré la sauvegarde sur le nouveau matériel et, tout simplement, nous étions de nouveau opérationnels. Nous étions en contact avec le support pour obtenir un nouveau firmware pour un autre et le support est rapide et très informatif.
Que n’aimez-vous pas à propos de the product?
Il peut parfois être difficile d'affiner les réglages pour des besoins très spécifiques, mais c'est probablement un manque de compétence de notre part.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Un équilibreur de charge compétent pour le trafic HTTP et le VPN WireGuard.
Grande expérience et excellent matériel
Qu'aimez-vous le plus à propos de the product?
Le premier avantage d'utiliser pfSense est bien sûr la facilité d'utilisation et la grande interface. Il se peut qu'il ne soit pas aussi complet que ce que propose Palo Alto par exemple, mais de manière réaliste, la gamme de prix n'est pas la même.
Que n’aimez-vous pas à propos de the product?
Je dois dire que je n'aime pas vraiment les journaux de pare-feu, je pense qu'il y a de la place pour des améliorations comme par exemple la pagination sur la surveillance en direct. Ce serait génial de voir un pare-feu basé sur des applications, même s'il est livré avec une version spécifique de pfSense.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
pfSense me permet d'avoir une connexion VPN à mon réseau domestique lorsque je suis ailleurs et que j'ai besoin d'obtenir un fichier spécifique, ou que je veux simplement naviguer sur Internet sans publicités. Il me donne également la possibilité d'ouvrir des ports (par exemple pour des serveurs de jeux avec des amis) et de faire des règles de pare-feu strictes.
Entreprise et petite entreprise prêtes
Qu'aimez-vous le plus à propos de the product?
J'ai déployé des 6100 dans des installations sécurisées et des petites entreprises et je suis constamment impressionné par la robustesse non seulement du logiciel, mais aussi du modèle de support.
Que n’aimez-vous pas à propos de the product?
Quelques "fonctionnalités" manquantes pour faciliter l'administration en masse sont un petit inconvénient, rien de majeur.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Bâtiments multi-locataires avec basculement, réseaux sécurisés CE+ pour CNI et solutions List X
Meilleur et seul pare-feu utilisé pour notre entreprise et nos clients.
Qu'aimez-vous le plus à propos de the product?
Simplicité mais outils puissants pour configurer le pare-feu. Intuitif.
Que n’aimez-vous pas à propos de the product?
Parfois, les mises à jour du micrologiciel ont tendance à rendre l'appareil inutilisable.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
La gamme de matériel pour s'adapter à la taille de l'entreprise.
Facile à configurer et à comprendre. Beaucoup de fonctionnalités.
Qu'aimez-vous le plus à propos de the product?
Il possède BEAUCOUP des capacités que je cherche à déployer, le tout dans un seul boîtier.
Que n’aimez-vous pas à propos de the product?
J'ai encore des problèmes avec plusieurs tunnels WireGuard. Je suis revenu à OpenVPN.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Multiples routes de sortie basées sur des règles. VPN utilisant MFA et certificats.
Superbe alternative aux pare-feu / routeurs de périphérie
Qu'aimez-vous le plus à propos de the product?
pfSense a une excellente documentation et un support encore meilleur. Même les utilisateurs de TAC Lite peuvent profiter d'un support professionnel presque immédiat avec un personnel basé au Texas !
La configuration est assez simple. Des paramètres par défaut très raisonnables dès le départ. Le temps de disponibilité est en grande partie déterminé par la fréquence des mises à jour. C'est extrêmement stable et solide !
Que n’aimez-vous pas à propos de the product?
Les prix de leurs appareils bas de gamme peut-être.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
J'utilise un appareil Netgate avec pfSense+ comme mon pare-feu Edge.
Solution complète de couche 3 pour les réseaux PME
Qu'aimez-vous le plus à propos de the product?
Solution de routage et de pare-feu stable, prenant en charge la haute disponibilité (HA), IPv4+6, les environnements de démarrage, plusieurs alternatives de routage, DoH et DoT, Wireguard et d'autres solutions VPN. Le pare-feu prend en charge les règles basées sur l'interface en plus de celles basées sur l'adresse, ce qui est essentiel lorsque les adresses WAN ou GUAs sont dynamiques. Liberté dans le choix de la plateforme matérielle, soit celle de Netgate, soit celle de tiers. Le support des environnements de démarrage facilite le passage entre les versions et les configurations. Bien documenté avec une communauté utile en plus d'un support payant. S'intègre facilement avec les solutions de commutation de couche 2 et les solutions AP d'autres fournisseurs.
Que n’aimez-vous pas à propos de the product?
Rien. Même les plus petites installations de pfSense+ nécessitent des frais annuels. pfSense CE est disponible pour ceux qui souhaitent une solution sans frais.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Passé à pfSense+ principalement pour le support complet de la v6 : GUAs + ULAs, règles de pare-feu basées sur l'interface qui permettent aux règles de pare-feu de suivre les GUAs dynamiques. J'utilisais auparavant une solution intégrée L2+L3 d'un autre fournisseur. pfSense simplifie la combinaison de ses puissantes fonctionnalités L3 avec les solutions L2 d'autres fournisseurs.
Good performance, reliable, and open source
What is our primary use case?
I am using it for personal use.
How has it helped my organization?
It is quite easy to manage firewall rules and policies in pfSense. It is not the most user-friendly, but it gets us there. We have to be sure of all the things that we are activating, but it is easy. It is alright.
What is most valuable?
Open source and support are valuable. I have community support.
Its performance is good. It is reliable. I would rate it a solid nine out of ten for performance.
What needs improvement?
There are several levels of firewall configuration such as beginner, advanced, and expert configurations. At each level, it becomes more complex and more tricky to set up the firewall. For example, if you want to install the firewall on your computer system, it would be a lot easier if it just tells you that this is the internet NIC and this is the Wi-Fi NIC.
It would also be interesting if we could add an interface for DNS versions. It will be a multisystem to make all the blocks of the DNS. I know that firewalls are different from DNS, but if we could take advantage of everything in a single system, that would be lovely.
For how long have I used the solution?
I have been using pfSense for half a year.
What do I think about the stability of the solution?
It is stable. I would rate it a nine out of ten in terms of stability.
What do I think about the scalability of the solution?
I believe it is scalable. If I need more computers with more NICs, it is scalable, but it is not something related to pfSense.
How are customer service and support?
The support that I have is community support.
How would you rate customer service and support?
Which solution did I use previously and why did I switch?
I also use WatchGuard Firebox. It is different from pfSense. I have Firebox on a rack mount server on a cabinet, whereas pfSense is on my computer, so it is quite different because I can use any kind of hardware to implement the firewall.
Firebox can make an open-source version, but that is not the target of the company. pfSense is doing a great job because they have covered both situations. They have an open-source version with community support, and if we purchase the license for hardware, we can also get support from their side. In the long run, pfSense has more advantages.
If I go to a company and they ask me to implement something, I would most definitely go with pfSense. Its price is lower. I have a great knowledge of pfSense. I can very easily find support in the community, and if the company buys a license, I can get support directly from pfSense. I believe it is a win-win for pfSense and for the customers.
How was the initial setup?
I am implementing it in two phases. In the first phase, it was implemented directly on hardware on an old computer with five NICs, and everything went smoothly. The second stage is virtualizing this machine into a Proxmox server, which is a bit more tricky. It is quite difficult to make it work on the NIC hardware system.
The first phase is very easy. It is almost plug-and-play. We just have to install it and activate the NICs. Everything will go smoothly. The second phase is not easy because I have to make double configurations on Proxmox and on pfSense. I would rate it an eight out of ten in terms of the ease of setup.
In terms of our environment, I have one computer connected directly to the Internet's router, and then all the information is passed through and managed, so I can filter everything by MAC address in my network. I have it on one computer, but my whole network is using it.
What's my experience with pricing, setup cost, and licensing?
What other advice do I have?
I would recommend it. For personal use, it is a great way to start. For companies, it is a great add-on. Companies can get support by buying the license.
I would rate pfSense a ten out of ten.
Which deployment model are you using for this solution?
On-premises
Grand plaisir de travailler avec Netgate
Qu'aimez-vous le plus à propos de the product?
Nous commençons avec des produits communautaires (machine virtuelle pfSense) et maintenant avec des produits matériels. Avec deux produits, même avec la version gratuite, nous avons beaucoup de fonctionnalités, un support facile et une grande fiabilité. Nous avons eu quelques problèmes mais le support est revenu rapidement vers nous.
Que n’aimez-vous pas à propos de the product?
Certains problèmes avec la mise à jour (le matériel ne redémarre pas après la mise à jour) ou la mise à jour n'a pas été détectée par les produits...
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Grand pare-feu avec de nombreuses fonctionnalités (NAT, GeoIP, Réputation IP, ...)
Support VPN compatible avec Fortinet VPN