( Husky | 2007. 09. 11., k – 22:22 )

1) Nem olyan rossz a stuff, egyszerűbb mint a linux, webes-dzsávás felület, stb.
2) Az iptables többet tud és rugalmasabb.
3) Ha nincs szükséged pl transzparens proxy+MAC cím alapján összeállított captive portalra vagy nem akarsz 1-2 IP-t másfelé route-olni vagy esetleg tetszőleges paraméterek alapján megNATolni, akkor sima tűzfal tűzfalnak (tök) jó az ASA.

http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/…