This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RIP and RIP II support in future versions ?

Does Astaro intend to implement RIP and RIP II support within the Firewall, in order to dynamically change routing information on the FW? I have a potential client asking for RIP support, and I've told him that it would be possible to "hack" it into the underlying Linux, but it is not yet officially supported feature. is this possible, or am I telling BS to the client?  


This thread was automatically locked due to age.
Parents Reply Children
  • wouldn't it be great to just get a DECENT answer instead of trolling around in here ?  
  • umberto,

    O.K. you are right wasn't a polite response to your request. Please let me explain why I am not a fan of dynamic routing protocols on a firewall. First of all routing protocols are very complex and need a deep understanding so they are in direct conflict with the claim of ease of use. On the other hand it isn't too hard for an attacker to "confuse" those dynamically routed networks (maybe it is only my personal impression). As a matter of fact firewalls are very often located at the edge of the internet so that those routing protocols are mostly simply not nescessary. In case of wanting router or line redundancy and an additional firewall failover solution I'd suggest to have a closer look at Astaros HighAvailability solution and backup concepts of router vendors  such as HSRP of Cisco.

    Greetings
    cyclops