Le 17/10/2016 à 14:17, David Ponzone a écrit :
Le sujet est sorti récemment, mais la discussion était de savoir comment
limiter la casse côté Win10, ce qui n’est pas simple et/ou pas industrialisable
pour une petite PME.
En attendant que MS sortie une MaJ rectificative, d’ici 2 ou 3 ans, je me demande
aujourd’hui quels sont les FW/UTM en entrée de gamme (<2000€) qui arrivent à
réellement shaper les mises-à-jour MS en général et Win10 en particulier.
Il y a dans ce domaine semble-t-il, une grosse différence entre la théorie des
datasheet/white-paper et la réalité.
Côté OpenSource (PfSense, OPnsense, Untangle), rien de spécifique ne semble
prévu, sauf dans Untangle mais je n’ai pas pu le tester.
Sophos semble le gérer en théorie, mais j’ai lu pas mal de commentaires
d’utilisateurs qui découvraient que ça ne marchait pas.
Fortinet semble à l’aise, et c’est peut-être parce que d’après un article sur leur
KB, ils font le shaping en outbound vers MS
(http://kb.fortinet.com/kb/viewContent.do?externalId=FD36831&sliceId=1).
Si quelqu’un a des infos concernant d’autres constructeurs/éditeurs, je suis
preneur.
En effet, avec FortiOS 5.4, ils savent faire du shaping avec leur base
IPS/controle applicatif :
Sur les modèles d'entrée de gamme, il faut prendre des modèles avec au
moins un disque dur intégré.
Par exemple, il y a les 51/52E qui le font. Le 50E n'ayant pas de
disque, ne peut pas le faire.
Guillaume
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/