Devolutions Gateway peut fonctionner derrière Ngrok pour ajouter une couche de protection supplémentaire à une installation interne de Devolutions Gateway ou pour permettre un tunnel sortant lorsque la modification de la configuration du pare-feu n'est pas possible. Utiliser Devolutions Gateway derrière Ngrok est disponible à la fois pour Devolutions Server et Devolutions Hub Business.
Configurer Ngrok
Un abonnement payant à Ngrok est requis car le gateway doit servir du trafic TCP. L'abonnement inclut également l'utilisation de noms de domaine personnalisés.
-
Se connecter au tableau de bord Ngrok.
-
Accéder à la section Domaines qui se trouve sous Cloud Edge.
-
Cliquer sur Nouvel Domaine.
-
Saisir les détails du domaine et cliquer sur Continuer.
-
Sous Cloud Edge, sélectionner la section Adresses TCP puis cliquer sur le bouton Nouvelle adresse TCP.
-
Modifier l'information si nécessaire et cliquer sur Continuer.
Il est conseillé de prendre note du Domaine, de l'Adresse TCP, du port TCP assigné ainsi que de l'Authtoken de Ngrok.
-
Aller à Premiers pas — Votre Authtoken et cliquer sur le bouton Copier.
Récupérer la clé de provisionnement de Devolutions Server ou Devolutions Hub Business
- Se connecter à l'instance Devolutions Server ou Devolutions Hub Business en tant qu'utilisateur ayant accès à la configuration de Devolutions Gateway.
- Aller à Administration — Devolutions Gateway.
- Cliquer sur le bouton Plus et sélectionner Télécharger la clé publique.
Ce fichier doit être accessible au serveur hébergeant Devolutions Gateway derrière Ngrok.
Installer Devolutions Gateway avec Ngrok
Lors de l'utilisation de Ngrok avec Devolutions Hub Business, l'interface web autonome de Devolutions Gateway sera indisponible, par conséquent gardez l'option Activer l'interface web du Gateway décochée. Devolutions Gateway Standalone nécessite une clé de provisionneur privée, qui n'est pas disponible avec Devolutions Hub.
-
Ouvrir une connexion avec le serveur hébergeant Devolutions Gateway et télécharger l'installateur.
-
Exécuter l'installateur.
-
Cliquer sur Suivant.
-
Une fois le chemin d'installation souhaité sélectionné, cliquer sur le bouton Suivant.
-
Cocher l'option Activer l'accès via Internet en utilisant Ngrok et cliquer sur Suivant.
-
Entrer les paramètres de Ngrok et cliquer sur Suivant.
-
Spécifier le chemin d'accès à la clé publique précédemment récupérée depuis Devolutions Server ou Devolutions Hub Business.
Ce fichier de clés doit être accessible au compte NetworkService, sous lequel Devolutions Gateway fonctionne.
-
Cliquer sur Suivant puis cliquer sur Installer.
Configurer Devolutions Server ou Devolutions Hub Business
Devolutions Server
-
Se connecter à une instance de Devolutions Server en tant qu'utilisateur avec accès à la configuration de Devolutions Gateway.
-
Aller à Administration — Devolutions Gateway.
-
Cliquer sur le bouton Ajouter (+) et choisir Passerelle.
-
Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.
Il peut être nécessaire de faire précéder le domaine Ngrok de
https://
. Détection automatique ne fonctionnera pas mais Tester la connexion indiquera si le domaine Ngrok est accessible. -
Cliquer sur Sauvegarder.
-
Cliquer sur le bouton de points de suspension (Plus) à côté de la passerelle nouvellement configurée et sélectionner Publier la liste de révocation.
- Si l'option Publier la configuration de la passerelle est disponible, elle doit être effectuée avant Publier la liste de révocation.
Devolutions Hub Business
-
Se connecter à une instance Devolutions Hub Business en tant qu'utilisateur avec accès à la configuration de Devolutions Gateway.
-
Aller à Administration — Devolutions Gateway.
-
Cliquer sur le bouton Ajouter (+).
-
Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.
Il peut être nécessaire de faire précéder le domaine Ngrok de
https://
. Détection automatique ne fonctionnera pas mais Tester la connexion indiquera si le domaine Ngrok est accessible. -
Passer par n'importe quelle combinaison d'onglets Coffres, Groupes ou Utilisateurs pour décider comment les licences seront distribuées.
-
Cliquer sur Ajouter.
-
Cliquer sur le bouton points de suspension (Plus) à côté de la passerelle nouvellement configurée et sélectionner Publier la configuration de la passerelle.