QoS

Objectifs

  • Comprendre le fonctionnement de la QoS (Quality of Service) sur un pare-feu Stormshield
  • Créer et configurer des files d'attente (queues) de qualité de service
  • Différencier et prioriser le trafic HTTP et FTP
  • Associer des règles QoS à des règles de filtrage
  • Vérifier le bon fonctionnement de la politique QoS via les outils de supervision

Qu'est-ce que la QoS ?

La Quality of Service (QoS) est un ensemble de mécanismes permettant de gérer la bande passante réseau en priorisant certains flux au détriment d'autres. Elle permet de garantir un niveau de service pour les applications critiques.

Pourquoi ?

L'objectif est de donner la priorité au trafic urgent (voix, vidéo en direct) par rapport au trafic moins sensible (téléchargements, emails). Cela permet de :

  • Éviter les coupures et les voix "robotiques" en appel.
  • Réduire la latence (le lag).
  • Assurer une connexion fluide même quand le réseau est très sollicité.

Pour qui ?

  • Les entreprises : Pour garantir la qualité des appels (Teams, Zoom, VoIP) et l'accès prioritaire aux logiciels de travail.
  • Les fournisseurs d'accès (FAI) : Pour que la télévision et le téléphone de votre box internet ne sautent pas si vous téléchargez un gros fichier sur votre ordinateur en même temps.
  • Les particuliers (Gamers et Télétravailleurs) : Pour réduire le ping dans les jeux vidéo en ligne et éviter que le streaming de la famille ne fasse planter une réunion vidéo importante.

Compétences :

Installation de QoS

FTP

sudo apt update && sudo apt install vsftpd -y
sudo nano /etc/vsftpd.conf

Pasted image 20260313104755.png
Mettre ou verifiez ces lignes

  • anonymous_enable=NO
  • local_enable=YES
  • write_enable=YES
  • local_umask=022
sudo systemctl restart vsftpd && sudo systemctl enable vsftpd
dd if=/dev/urandom of=/home/arthur/testfile.bin bs=1M count=200

Pasted image 20260313105412.png
Pasted image 20260313114607.png

Règle STS Externe

  • Rajoutez la cette règle NAT
    Pasted image 20260313115002.png

Rajoutez la qualité de Service (QoS)

Pasted image 20260313110545.png

Pasted image 20260317141546.png
Pasted image 20260317141703.png

Pasted image 20260317141823.png

Ajout de la règle pour que les autres ont accès

Pasted image 20260318093748.png

TEST

Et Gaetan à accès a FTP et moi j'ai accès au sien
Pasted image 20260317154518.png

Et on peut aussi voir les Logs
Pasted image 20260405140247.png

Conclusion

Pas pu terminer le TP suite à un problème sur le Stormshield, j'ai essayé de trouver la solution mais je n'ai pu trouver le trouver le Problème.