Devolutions Gateway peut opérer derrière Ngrok pour ajouter une couche de protection supplémentaire à une installation interne de Devolutions Gateway ou pour permettre un tunnel sortant lorsqu'il est impossible de modifier la configuration d'un pare-feu. Utiliser Devolutions Gateway derrière Ngrok est disponible pour à la fois Devolutions Server et Devolutions Hub Business. Le tunnel Ngrok peut être ajouté à une passerelle déjà existante en modifiant certains paramètres dans le fichier gateway.json.
Un abonnement payant à Ngrok est requis car le gateway doit servir du trafic TCP. L'abonnement inclut également l'utilisation de noms de domaine personnalisés.
-
Se connecter au tableau de bord Ngrok.
-
Accéder à la section Domaines qui se trouve sous Cloud Edge.
-
Cliquer sur Nouvel Domaine.
-
Saisir les détails du domaine et cliquer sur Continuer.
-
Sous Cloud Edge, sélectionner la section Adresses TCP puis cliquer sur le bouton Nouvelle adresse TCP.
-
Modifier l'information si nécessaire et cliquer sur Continuer.
Il est conseillé de prendre note du Domaine, de l'Adresse TCP, du port TCP assigné ainsi que de l'Authtoken Ngrok.
-
Aller à Premiers pas — Votre Authtoken et cliquer sur le bouton Copier.
-
Se connecter à l'instance Devolutions Server ou Devolutions Hub Business en tant qu'utilisateur ayant accès à la configuration de Devolutions Gateway.
-
Aller à Administration — Devolutions Gateway.
-
Cliquer sur le bouton Plus et sélectionner Télécharger la clé publique.
Ce fichier doit être accessible au serveur hébergeant Devolutions Gateway derrière Ngrok.
Lors de l'utilisation de Ngrok avec Devolutions Hub Business, l'interface Web indépendante de Devolutions Gateway sera indisponible, donc gardez l'option Activer l'interface web du Gateway décochée. Devolutions Gateway Standalone nécessite une clé de provisionneur privée, qui n'est pas disponible avec Devolutions Hub.
-
Ouvrir une connexion avec le serveur hébergeant Devolutions Gateway et télécharger l'installateur.
-
Exécuter l'installateur.
-
Cliquer sur Suivant.
-
Une fois le chemin d'installation souhaité sélectionné, cliquer sur le bouton Suivant.
-
Cocher l'option Activer l'accès via Internet en utilisant Ngrok et cliquer sur Suivant.
-
Entrer les paramètres de Ngrok et cliquer sur Suivant.
-
Spécifier le chemin vers la clé publique précédemment récupérée de Devolutions Server ou Devolutions Hub Business et cliquer sur Suivant.
Ce fichier de clés doit être accessible au compte NetworkService, sous lequel Devolutions Gateway fonctionne.
-
Cliquer sur Suivant puis cliquer sur Installer.
-
Se connecter à une instance de Devolutions Server en tant qu'utilisateur avec accès à la configuration de Devolutions Gateway.
-
Aller à Administration — Devolutions Gateway.
-
Cliquer sur le bouton Ajouter (+) et choisir Passerelle.
-
Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.
Il peut être nécessaire de préfixer le domaine Ngrok avec
https://
. Auto-Détecter ne fonctionnera pas, mais Tester la connexion indiquera si le domaine Ngrok est accessible. -
Cliquer sur Sauvegarder.
-
Cliquer sur le bouton de points de suspension (Plus) à côté de la passerelle nouvellement configurée et sélectionner Publier la liste de révocation.
-
Si l'option Publier la configuration de la passerelle est disponible, elle doit être effectuée avant Publier la liste de révocation.
-
-
Se connecter à une instance Devolutions Hub Business en tant qu'utilisateur avec accès à la configuration de Devolutions Gateway.
-
Aller à Administration — Devolutions Gateway.
-
Cliquer sur le bouton Ajouter (+).
-
Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.
Il peut être nécessaire de préfixer le domaine Ngrok avec
https://
. Auto-Détecter ne fonctionnera pas, mais Tester la connexion indiquera si le domaine Ngrok est accessible. -
Passer par n'importe quelle combinaison d'onglets Coffres, Groupes ou Utilisateurs pour décider comment les licences seront distribuées.
-
Cliquer sur Ajouter.
-
Cliquer sur le bouton points de suspension (Plus) à côté de la passerelle nouvellement configurée et sélectionner Publier la configuration de la passerelle.