Blog Studerus

Mises à jour de la série USG FLEX H

Rédigé par Aurelio Elsener | 4.3.2025

L'USG FLEX 50H élargit la famille des pare-feux. Des mises à jour importantes du firmware sont disponibles et d'autres sont annoncées pour janvier et avril 2025.

Modèle d'entrée de gamme de la série H
Avec l'USG FLEX 50H, la famille des pare-feux H performants s'enrichit d'un modèle d'entrée de gamme. Les ports peuvent être définis de manière flexible comme LAN/WAN/DMZ. Les avantages de la nouvelle série H sont une interface utilisateur Web optimisée, une configuration VPN plus simple avec un provisionnement client automatisé, OpenVPN et une optimisation massive des performances. Le modèle 50H est également disponible dans une version avec port PoE+. Il est ainsi possible d'alimenter un routeur 5G, un point d'accès WLAN ou une caméra directement depuis le pare-feu.

Intégration hybride dans Nebula
Le système d'exploitation uOS des H-Firewalls a été fondamentalement remanié. Diverses optimisations des pare-feux précédents peuvent ainsi être intégrées. Un point important est l'intégration dans la plateforme de gestion basée sur le cloud Nebula. Les H-Firewalls sont gérables de manière hybride dans Nebula. Ils peuvent donc être gérés parallèlement sur site via l'interface utilisateur web et via Nebula. Un pare-feu peut donc être configuré sur site avec toutes ses fonctions et ensuite être géré de manière simple et claire via le tableau de bord Nebula. La configuration des VPN est nettement plus simple dans Nebula.

Feuille de route du logiciel uOS-/H-Firewalls
L'étendue des fonctions de uOS, le système d'exploitation de la nouvelle série H-Firewall, est continuellement élargie. Tous les trimestres, de nouvelles versions de firmware sont proposées, disponibles gratuitement pour les clients existants. Ceux qui souhaitent profiter le plus facilement possible des mises à jour peuvent activer la mise à jour automatique du firmware du pare-feu. Il est également possible de choisir un créneau horaire pour qu'une interruption de courte durée ne perturbe pas le fonctionnement. Les mises à jour manuelles s'effectuent directement à partir de l'interface utilisateur graphique du pare-feu.

Zyxel USG FLEX 50H/HP en comparaison 

  USG FLEX 50 USG FLEX 50H / HP USG FLEX 100H / HP
Interfaces GbE 5 H: 5 / HP: 4 + 1 PoE+ (30 W) H: 8 / HP: 7 + 1 PoE+ (30 W)
Débit du pare-feu SPI 350 Mbps 2'000 Mbps 4'000 Mbps
Débit VPN 90 Mbps 500 Mbps 900 Mbps
Sessions TCP simultanées 20'000 100'000 300'000
Nombre de tunnels VPN IPsec 20 20 50
Nombre de VPN site à site 5 5 20
Sans ventilateur 4 4 4
Référence version standard 100500 100261 / 100263 100230 / 100232
Prix version standard CHF 337.– 4e trim. 2024 CHF 776.– / CHF 819.–
Référence avec 1 an de Gold-Sec.   100260 / 100262 100231 / 100233
Prix avec 1 an de Gold-Sec.   4e trim. 2024 CHF 975.– / CHF 1'037.–
Gestion centrale de l'ensemble du réseau
Pas à pas, les nouveaux pare-feu H sont également intégrés dans la gestion centrale avec Nebula. Une gestion uniforme de tous les composants tels que l'AP WLAN, le switch, le pare-feu et le routeur 5G apporte des avantages considérables. La configuration et la gestion sont massivement simplifiées. Les techniciens peuvent gérer tous les clients et tous les sites dans une seule console. Les alertes sont envoyées via une application par message push ou par e-mail. Nebula est un outil précieux pour offrir aux clients un service géré professionnel avec le moins d'efforts possible.

Feuille de route prévisionnelle du développement de l'uOS pour les pare-feux H
  21 octobre 2024 Janvier 2025 Avril 2025
On-Premises
via Web-GUI
  • Objets FQDN
  • Console web
  • Pack de défense d'entrée
  • Agrégation de liens
  • Haute disponibilité Pro
  • SIP ALG
  • Alertes e-mail
  • DoH/DoT
  • Contrôleur WLAN/Secure WiFi
  • Portail captif
  • Authentification 802.1x
  • Wireguard VPN
Via Nebula-Management
  • Gestion multi-sites
  • Journal des événements
  • Synchronisation des profils de sécurité
  • Configuration du pare-feu phase 1
  • Port, interface, objets
  • VPN automatique
  • Politique de sécurité
  • Configuration du pare-feu phase 2
  • VPN non nébuleux
  • Haute disponibilité Pro
  • Migration de licence de FLEX/ATP