Mise à niveau vers Peplink Firmware 8.6.0 : guide complet

Introduction
Peplink Firmware 8.6.0 est disponible — et avec elle des changements que les administrateurs IT doivent connaître. Ce guide de mise à niveau Peplink Firmware vous conduit à travers l'ensemble du processus : exigences de mise à niveau échelonnée, changements FIPS et certificats, ainsi que la vérification après mise à niveau.
En tant que Peplink Gold Partner, Ascend vous accompagne avec un savoir-faire certifié.
Ascend est Peplink Gold Partner. Conseil, support et équipements se trouvent sur ascend.de/fr/loesungen/marken/peplink et dans la boutique shop.ascend.de.
1. Avant la mise à niveau — exigences de la mise à niveau échelonnée
Tous les équipements ne peuvent pas être mis à jour directement vers la 8.6.0. Pour un groupe déterminé, une mise à niveau échelonnée est nécessaire : d'abord vers 8.5.4, puis vers 8.6.0.
Modèles concernés par la mise à niveau échelonnée
Les équipements suivants doivent parcourir le chemin → 8.5.4 → 8.6.0 :
- Famille de produits : MAX (série BR) · Modèles concernés : BR1 Pro (CAT-20), BR1 Pro 5G, BR2 Pro
- Famille de produits : Dome · Modèles concernés : tous les modèles Dome
- Famille de produits : Transit · Modèles concernés : toutes les gammes Transit
- Famille de produits : B One · Modèles concernés : tous les modèles B One
Pourquoi une mise à niveau échelonnée ?
Peplink exige explicitement l'étape intermédiaire pour ces groupes de modèles ; les Release Notes ne donnent aucune justification technique détaillée. Concrètement, cela signifie pour la pratique : ces équipements ne peuvent pas être mis à jour directement vers la 8.6.0 — la mise à niveau passe par la 8.5.4.
Conseil pratique
Il s'est avéré utile, après la mise à niveau vers 8.5.4, d'attendre que tous les équipements aient terminé leur redémarrage et se soient annoncés auprès d'InControl — et seulement alors de lancer la mise à niveau vers 8.6.0. (Recommandation de travail propre, pas une exigence officielle de Peplink.)
2. Exigences FIPS et clés prépartagées IPsec
La firmware 8.6.0 renforce les exigences vis-à-vis des clés prépartagées IPsec (PSK) lorsque le mode FIPS est activé. Ce changement correspond aux meilleures pratiques actuelles pour les opérations cryptographiques.
La règle
Lorsque FIPS est activé, toutes les clés prépartagées IPsec doivent comporter au moins 14 caractères.
Ce que vous devez vérifier avant la mise à niveau
- Vérifier l'état FIPS : dans les paramètres FIPS du Web Admin.
- Inventorier les tunnels IPsec : dans les paramètres IPsec.
- Vérifier la longueur des PSK : chaque clé prépartagée au moins 14 caractères.
- Mettre à jour avant la mise à niveau : modifier les PSK trop courtes avant la mise à niveau.
Que se passe-t-il en cas de non-conformité ?
Si une PSK trop courte est présente et que FIPS est activé, le tunnel IPsec concerné risque de ne plus pouvoir être établi après la mise à niveau. La mise à niveau elle-même s'effectue, mais la connectivité VPN est alors interrompue jusqu'à ce que la PSK soit corrigée.
Recommandation
Profitez de la mise à niveau comme occasion de porter vos PSK à 20–32 caractères. Générez de nouvelles clés avec un gestionnaire de mots de passe ou un générateur de nombres aléatoires cryptographiquement sûr.
3. Modernisation des certificats — quoi vérifier
La firmware 8.6.0 modernise la gestion des certificats. Les formats anciens et non sécurisés ne sont plus acceptés — notamment pour les équipements en service depuis des années dont les certificats n'ont jamais été renouvelés.
Ce qui n'est plus accepté
- Type de certificat : DSA (Digital Signature Algorithm) · Statut dans 8.6.0 :** plus accepté
- Type de certificat : clés RSA courtes · Statut dans 8.6.0 : plus accepté
- Type de certificat : PKCS#12 hérité (formats plus anciens) · Statut dans 8.6.0 :** plus accepté
Repli automatique sur un certificat par défaut sécurisé
Si un équipement reconnaît après la mise à niveau que le certificat configuré ne répond pas aux exigences, un repli automatique (auto-fallback) intervient : l'équipement bascule automatiquement sur un certificat par défaut sécurisé. Cela signifie :
- La fonction est préservée — Web Admin et VPN restent joignables.
- Avertissements du navigateur — selon le type de certificat du certificat de remplacement, les navigateurs peuvent afficher un avertissement.
- Les partenaires VPN doivent éventuellement accepter le nouveau certificat si l'épinglage de certificats (pinning) est utilisé.
Liste de contrôle avant la mise à niveau
- Inventorier tous les certificats importés (Certificate Manager).
- Vérifier la longueur des clés RSA — recommandation de travail propre : au moins 2048 bits, idéalement 4096 bits.
- Remplacer les certificats basés sur DSA par des certificats RSA ou ECDSA.
- Réexporter les fichiers PKCS#12 (version OpenSSL moderne).
- Pour les certificats de confiance externes : utiliser Let's Encrypt ou une CA commerciale.
- Tester les tunnels SpeedFusion à authentification par certificat.
FusionSIM et RemoteSIM
Si vous utilisez FusionSIM ou RemoteSIM, le SIM Injector doit être mis à jour vers la firmware 1.2.6. Dans le cas contraire, la communication entre l'équipement Peplink et le SIM Injector risque d'être perturbée.
PrimeCare
Pour les clients PrimeCare : InControl doit être activé. Assurez-vous que l'équipement est enregistré dans InControl et communique activement avant de démarrer la mise à niveau.
4. Modèles retirés (Retired Models) — votre équipement est-il encore pris en charge
Avec la firmware 8.6.0, de nombreuses révisions matérielles anciennes sont retirées (Retired). Ces équipements ne reçoivent pas de mise à jour vers la 8.6.0 ; Peplink les alimente au mieux encore avec des mises à jour de maintenance de la ligne 8.5.x. Ils continuent de fonctionner, mais ne reçoivent ni les fonctionnalités 8.6.0 ni leurs améliorations de sécurité.
Balance — modèles retirés
- Modèle : Balance 30 LTE · Révisions HW : HW1
- Modèle : Balance 30 Pro · Révisions HW : HW1
- Modèle : Balance 210 · Révisions HW : HW4, HW5
- Modèle : Balance 310 · Révisions HW : HW4
- Modèle : Balance One · Révisions HW : HW1, HW2, HW3
- Modèle : Balance One Core · Révisions HW : HW1
MAX — modèles retirés
- Modèle : MAX 700 · Révisions HW : HW3, HW4
- Modèle : MAX BR1 ENT · Révisions HW : HW1, HW2
- Modèle : MAX HD1 Dome · Révisions HW : HW1
- Modèle : MAX HD2 · Révisions HW : HW5, HW6
- Modèle : MAX HD2 Dome · Révisions HW : HW1
- Modèle : MAX HD2 IP67 · Révisions HW : HW2, HW3, HW4, HW5
- Modèle : MAX HD2 Mini · Révisions HW : HW1, HW2, HW3, HW4
- Modèle : MAX HD2 with MediaFast · Révisions HW : HW1, HW2, HW3, HW4
- Modèle : MAX HD4 · Révisions HW : HW1, HW2, HW3, HW4, HW5
- Modèle : MAX HD4 IP67 · Révisions HW : HW1
- Modèle : MAX HD4 with MediaFast · Révisions HW : HW1, HW2, HW3, HW4
- Modèle : MAX Transit · Révisions HW : HW1, HW2, HW3
- Modèle : MAX Transit 5G · Révisions HW : HW2, HW3
- Modèle : MAX Transit Core · Révisions HW : HW1
- Modèle : MAX Transit Duo · Révisions HW : HW1, HW2, HW3
- Modèle : MAX Transit Duo Pro E · Révisions HW : HW1
- Modèle : MAX Transit Pro E · Révisions HW : HW1
MediaFast et SpeedFusion Engine — modèles retirés
- Modèle : MediaFast 200 · Révisions HW : HW1, HW3
- Modèle : SpeedFusion Engine (SFE) CAM · Révisions HW : HW1
Que signifie « Retired » en pratique ?
Un modèle retiré ne reçoit plus de mises à jour du firmware :
- Aucun patch de sécurité pour les vulnérabilités nouvellement découvertes.
- Aucune nouvelle fonctionnalité issue des futures versions du firmware.
- Support limité — le support Peplink ne peut aider que de manière restreinte.
Recommandation
Planifiez à moyen terme un renouvellement matériel. Les modèles actuels comme le BR1 Pro 5G, le Transit Duo ou la gamme B One offrent des améliorations considérables.
5. Liste de vérification après mise à niveau
Après la mise à niveau réussie vers la 8.6.0, une vérification systématique est nécessaire pour s'assurer que tous les services et connexions fonctionnent.
Vérification du système
- Web Admin joignable : connexion réussie, tous les menus se chargent correctement.
- Version du firmware confirmée : 8.6.0 s'affiche dans l'écran d'état.
- Redémarrage de l'équipement : l'équipement a été redémarré proprement au moins une fois.
- Connexion InControl : l'équipement s'annonce auprès d'InControl et affiche l'état « En ligne ».
Vérification du réseau
- Connexions WAN : tous les liens WAN configurés sont actifs et délivrent du débit.
- Connexions LAN : réseaux internes joignables, DHCP attribue des adresses.
- Tunnels SpeedFusion : tous les tunnels sont établis, latence et bande passante dans la plage normale.
- Tunnels IPsec : tous les tunnels sont établis — particulièrement important lorsque FIPS est activé.
- Résolution DNS : la résolution DNS interne et externe fonctionne.
Vérification de la sécurité
- Vérifier les certificats : dans le Certificate Manager — aucun avertissement concernant DSA ou des clés RSA courtes.
- État FIPS : si FIPS est activé, état vert, aucun message d'erreur.
- Longueur des PSK VPN : toutes les clés prépartagées IPsec ≥ 14 caractères (lorsque FIPS est activé).
- Règles de pare-feu : toutes les règles chargées, aucune entrée manquante.
Vérifier les composants annexes
- SIM Injector : firmware 1.2.6 confirmée (en cas d'utilisation de FusionSIM/RemoteSIM).
- PrimeCare : InControl actif et communicant.
- Gestion Pepwave/AP : le cas échéant, tous les points d'accès joignables et fonctionnels.
Après 24 à 48 heures
- Vérifier les journaux : parcourir le journal système à la recherche de nouveaux messages d'erreur.
- Surveillance des performances : charge CPU et mémoire dans la plage normale.
- Failover WAN : test d'une panne WAN — le failover fonctionne comme configuré.
- Surveillance de la bande passante : aucune variation inattendue du trafic de données.
Conclusion
La mise à niveau vers Peplink Firmware 8.6.0 apporte des améliorations de sécurité et des standards cryptographiques modernes. Sa réussite dépend entièrement de la préparation. Qui respecte les parcours de mise à niveau échelonnée, vérifie les exigences FIPS et PSK, renouvelle les certificats obsolètes et connaît l'état matériel au regard des modèles retirés peut réaliser la mise à niveau sans interruption.
La vérification après mise à niveau est tout aussi importante — seule la liste de contrôle systématique donne l'assurance que toutes les connexions fonctionnent.
Agissez maintenant
En tant que Peplink Gold Partner, Ascend vous accompagne à chaque étape :
- Conseil : quels modèles sont concernés ? → ascend.de/fr/loesungen/marken/peplink
- Matériel : équipements Peplink actuels → shop.ascend.de
- Support : accompagnement technique de la mise à niveau du firmware.
Contactez notre équipe Peplink.
Foire aux questions
Demander un support de mise à niveau
Quels modèles sont concernés, quelles PSK trop courtes, quels certificats touchés ? Nous vérifions votre parc et accompagnons la mise à niveau dans la fenêtre de maintenance.
Produits Peplink correspondants
Matériel adapté directement depuis la boutique Ascend — disponibilité et prix visibles sur la page détaillée du produit.
Pour aller plus loin
Cet article a été documenté et rédigé avec le soutien de l'IA et vérifié avant publication par les ingénieurs Peplink certifiés d'Ascend.
Prêt pour votre prochain projet ?
Parlez à notre équipe de vos besoins.
Articles similaires

WireGuard sur Peplink : le VPN Remote Access moderne arrive avec la firmware 8.6.0
Peplink Firmware 8.6.0 apporte le VPN WireGuard pour le Remote User Access sur tous les modèles. Comparaison avec OpenVPN et L2TP, recommandations d'usage et SFC Direct Access.

Peplink 8.6.0 Cellulaire & 5G : Multi-APN, 5G SA et quatre profils eSIM
Peplink 8.6.0 apporte Multi-APN sur 5GN, 5G Standalone sur 5GD, IPv6 sur cinq familles de modules et jusqu'à quatre profils eSIM par modem. Vue d'ensemble pour les déploiements cellulaires et IoT.

Orbit WAN : la nouvelle intégration satellite de Peplink avec Starlink et OneWeb
Peplink Orbit WAN dans la firmware 8.6.0 transforme les terminaux Starlink et OneWeb en WAN gérés nativement — avec télémétrie de l'antenne, health checks adaptés et bonding SpeedFusion Boost.









