{"id":8260,"date":"2024-09-23T12:58:49","date_gmt":"2024-09-23T10:58:49","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=8253"},"modified":"2024-10-21T09:48:46","modified_gmt":"2024-10-21T09:48:46","slug":"sophos-firewall-v21-vpn-and-routing-enhancements","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2024\/09\/products\/sophos-firewall-v21-vpn-and-routing-enhancements\/","title":{"rendered":"Sophos Firewall\u00a0v21\u00a0: Am\u00e9liorations VPN et Routage"},"content":{"rendered":"<p>Sophos Firewall v21 apporte de nouvelles am\u00e9liorations int\u00e9ressantes aux fonctionnalit\u00e9s VPN, d\u2019authentification et de routage.<\/p>\n<h2><strong>Am\u00e9liorations VPN\u00a0:<\/strong><\/h2>\n<ul>\n<li>Les options d\u2019activation et de d\u00e9sactivation group\u00e9es sont d\u00e9sormais disponibles pour les connexions (voir capture d\u2019\u00e9cran ci-dessous).<\/li>\n<li>Le filtrage am\u00e9lior\u00e9 au niveau de la page de gestion VPN consolide d\u00e9sormais les informations sur plusieurs pages.<\/li>\n<li>Les recherches bas\u00e9es sur du texte libre et de la valeur sont d\u00e9sormais prises en charge dans les configurations VPN pour le r\u00e9seau, le sous-r\u00e9seau, les utilisateurs avec acc\u00e8s \u00e0 distance et les VPN de site \u00e0 site.<\/li>\n<li>Une vue sp\u00e9cifique aux interfaces XFRM a \u00e9t\u00e9 ajout\u00e9e sur la page \u00ab\u00a0Interfaces\u00a0\u00bb pour un filtrage facile des interfaces RBVPN.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8254 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/09\/sophos-firewall-v21-vpn-enhancements.png\" alt=\"\" width=\"1428\" height=\"515\" \/><\/p>\n<h2><strong>Am\u00e9liorations du VPN de site \u00e0 site\u00a0:<\/strong><\/h2>\n<ul>\n<li>Les passerelles distantes bas\u00e9es sur FQDN ont \u00e9t\u00e9 optimis\u00e9es pour am\u00e9liorer l\u2019\u00e9volutivit\u00e9 des d\u00e9ploiements distribu\u00e9s.<\/li>\n<li>Les relais DHCP au niveau des interfaces XFRM sont d\u00e9sormais pris en charge pour le trafic vers les serveurs DHCP d\u00e9ploy\u00e9s derri\u00e8re un pare-feu distant (voir l\u2019illustration ci-dessous).<\/li>\n<li>Les d\u00e9ploiements RBVPN b\u00e9n\u00e9ficient d\u00e9sormais d\u2019une disponibilit\u00e9 (up-time) multipli\u00e9e par 20 (max) au niveau de l\u2019interface XFRM, minimisant ainsi consid\u00e9rablement les perturbations lors de situations de type tunnel flapping, des basculements (failovers) HA ou des red\u00e9marrages (reboots).<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8255 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/09\/sophos-firewall-v21-dhcp-enhancements.png\" alt=\"\" width=\"1428\" height=\"717\" \/><\/p>\n<h2><strong>Am\u00e9liorations de l\u2019authentification\u00a0:<\/strong><\/h2>\n<ul>\n<li>L\u2019int\u00e9gration de Google Workspace via les clients LDAP et la compatibilit\u00e9 SSO de Google Chromebook avec les types de serveurs LDAP activent la fonctionnalit\u00e9 SSO pour Google LDAP au niveau des environnements Chromebook.<\/li>\n<li>Les performances en mati\u00e8re de gestion des pics de connexions ont \u00e9t\u00e9 multipli\u00e9es par 4 (max) pour Radius SSO, STAS et Synchronized User ID afin de permettre la gestion de milliers de demandes de connexion simultan\u00e9es, m\u00eame dans plusieurs environnements SSO (m\u00e9lange de STAS, Radius SSO et Synchronized User ID).<\/li>\n<li>De plus, la prise en charge a \u00e9t\u00e9 ajout\u00e9e pour une exp\u00e9rience AD SSO transparente lorsque HSTS est activ\u00e9, permettant ainsi des handshakes Kerberos et NTLM via HTTP ou HTTPS.<\/li>\n<\/ul>\n<h2><strong>Gestion de route statique et dynamique<\/strong><\/h2>\n<ul>\n<li>Les utilisateurs peuvent cloner des routes statiques, les activer ou les d\u00e9sactiver et ajouter des descriptions via la nouvelle option \u00ab\u00a0G\u00e9rer\u00a0\u00bb pour chaque route statique du tableau (voir capture d\u2019\u00e9cran ci-dessous).<\/li>\n<li>Il existe d\u00e9sormais une option de routage blackhole et la prise en charge du multi-chemin \u00e0 co\u00fbt \u00e9gal (ECMP : Equal-Cost Multi-Path) pour l\u2019\u00e9quilibrage de charge.<\/li>\n<li>Le routage dynamique b\u00e9n\u00e9ficie d\u2019une nouvelle option pour redistribuer les routes BGP dans OSPFv3.<\/li>\n<li>Le routage dynamique n\u2019a d\u00e9sormais aucun impact lors des sc\u00e9narios de basculement HA.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8256 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/09\/sophos-firewall-v21-routing-enhancements.png\" alt=\"\" width=\"1430\" height=\"716\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Regardez cette courte vid\u00e9o de d\u00e9monstration pour d\u00e9couvrir son fonctionnement et comment le configurer\u00a0:<\/p>\n<p><iframe loading=\"lazy\" class=\"vidyard_iframe\" title=\"Sophos Firewall\u00a0v21\u00a0: Am\u00e9liorations des routes statiques et VPN\" src=\"\/\/play.vidyard.com\/nxdUCAMmcdWMWDmTksYa41.html?\" width=\"640\" height=\"360\" frameborder=\"0\" scrolling=\"no\" allowfullscreen=\"allowfullscreen\"><\/iframe>&gt;<\/p>\n<p>&nbsp;<\/p>\n<p>Commencez \u00e0 profiter de cette nouvelle fonctionnalit\u00e9 propos\u00e9e par Sophos Firewall\u00a0v21 en participant au <a href=\"https:\/\/events.sophos.com\/events\/9496899a-0e84-4fa3-9d8a-07f23841dc1c\" target=\"_blank\" rel=\"noopener\">programme d\u2019acc\u00e8s anticip\u00e9 (EAP)<\/a>.\u00a0 Inscrivez-vous au programme en cliquant sur le lien pr\u00e9sent dans votre messagerie afin de t\u00e9l\u00e9charger le package de mise \u00e0 jour du firmware et ensuite installez-le sur votre produit Sophos Firewall.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comment exploiter au maximum les nouvelles fonctionnalit\u00e9s de Sophos Firewall\u00a0v21.<\/p>\n","protected":false},"author":19,"featured_media":3000008219,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[278,279,111],"coauthors":[45],"class_list":["post-8260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-early-access-program","tag-sfos-v21","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/09\/featured-image-sophos-firewall-v21.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/8260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=8260"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/8260\/revisions"}],"predecessor-version":[{"id":8298,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/8260\/revisions\/8298"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=8260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=8260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=8260"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=8260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}