D’un point de vue purement matériel la limitation de la puissance de calcul limitera le traitement dans de bonnes conditions, mais là ou les BOX des FAI sont limitées s’est dans les fonctions dites avancées.
Donc il y a bien deux aspects à prendre en compte :
- tes besoins en terme de traffic
- tes besoins en terme de fonctionalitées
Exemple simple à comprendre, selon le système déployés tu pourrais monter une passerelle VPN, un bastion, un loadbalancer, un proxy (filtrant ou autre).
Dans le même ordre d’idée pour une PME ayant des besoins particulier tel que monter un tunnel VPN site à site pour permettre une communication sur deux infrastructures en ip privées avec beaucoup de trafic, une appliance dotée de beaucoup de puissance de calcul permettra d’éviter une saturation.
Idem certains processeur et/ou unité de calcul ne permettront pas d’exploiter certains algorithme de chiffrement, etc …
Donc tout dépends de tes besoins réels pour choisir et dimensionner ton firewall.
L’autre chose à laquelle tu doit réfléchir c’est comment tu va placer ton firewall dans ton infrastructure, certains remplacent purement et simplement leur box, d’autre l’intègre derrière la box.
Si jamais @PascalHambourg passe par ici il pourra sans doute répondre bien mieux que moi de la faisabilité et des avantages/inconvénients d’un firewall maison.
@Zargos a aussi mis en place une solution maison en remplacement ou derrière une box.