Tunnel Ngrok avec Devolutions Gateway

Devolutions Gateway peut opérer derrière Ngrok pour ajouter une couche de protection supplémentaire à une installation interne de Devolutions Gateway ou pour permettre un tunnel sortant lorsqu'il est impossible de modifier la configuration d'un pare-feu. Utiliser Devolutions Gateway derrière Ngrok est disponible pour à la fois Devolutions Server et Devolutions Hub Business. Le tunnel Ngrok peut être ajouté à une passerelle déjà existante en modifiant certains paramètres dans le fichier gateway.json.

Configurer Ngrok

Un abonnement payant à Ngrok est requis car le gateway doit servir du trafic TCP. L'abonnement inclut également l'utilisation de noms de domaine personnalisés.

  1. Se connecter au tableau de bord Ngrok.

  2. Accéder à la section Domaines qui se trouve sous Cloud Edge.

  3. Cliquer sur Nouvel Domaine.

    New Domain
    New Domain
  4. Saisir les détails du domaine et cliquer sur Continuer.

    Continue
    Continue
  5. Sous Cloud Edge, sélectionner la section Adresses TCP puis cliquer sur le bouton Nouvelle adresse TCP.

    New TCP Address
    New TCP Address
  6. Modifier l'information si nécessaire et cliquer sur Continuer.

    Continue
    Continue

    Il est conseillé de prendre note du Domaine, de l'Adresse TCP, du port TCP assigné ainsi que de l'Authtoken Ngrok.

  7. Aller à Premiers pasVotre Authtoken et cliquer sur le bouton Copier.

    Copy
    Copy

Récupérer la clé de provisionnement de Devolutions Server ou Devolutions Hub Business

  1. Se connecter à l'instance Devolutions Server ou Devolutions Hub Business en tant qu'utilisateur ayant accès à la configuration de Devolutions Gateway.

  2. Aller à AdministrationDevolutions Gateway.

  3. Cliquer sur le bouton Plus et sélectionner Télécharger la clé publique.

    Devolutions ServerDevolutions Hub

Ce fichier doit être accessible au serveur hébergeant Devolutions Gateway derrière Ngrok.

Installer Devolutions Gateway avec Ngrok

Lors de l'utilisation de Ngrok avec Devolutions Hub Business, l'interface Web indépendante de Devolutions Gateway sera indisponible, donc gardez l'option Activer l'interface web du Gateway décochée. Devolutions Gateway Standalone nécessite une clé de provisionneur privée, qui n'est pas disponible avec Devolutions Hub.

  1. Ouvrir une connexion avec le serveur hébergeant Devolutions Gateway et télécharger l'installateur.

  2. Exécuter l'installateur.

  3. Cliquer sur Suivant.

    Run the installer
    Run the installer
  4. Une fois le chemin d'installation souhaité sélectionné, cliquer sur le bouton Suivant.

    Next
    Next
  5. Cocher l'option Activer l'accès via Internet en utilisant Ngrok et cliquer sur Suivant.

    Enable access over the internet using ngrok
    Enable access over the internet using ngrok
  6. Entrer les paramètres de Ngrok et cliquer sur Suivant.

    Next
    Next
  7. Spécifier le chemin vers la clé publique précédemment récupérée de Devolutions Server ou Devolutions Hub Business et cliquer sur Suivant.

    Public Key File
    Public Key File

    Ce fichier de clés doit être accessible au compte NetworkService, sous lequel Devolutions Gateway fonctionne.

  8. Cliquer sur Suivant puis cliquer sur Installer.

    Install
    Install

Configurer Devolutions Server ou Devolutions Hub Business

Devolutions Server

  1. Se connecter à une instance de Devolutions Server en tant qu'utilisateur avec accès à la configuration de Devolutions Gateway.

  2. Aller à AdministrationDevolutions Gateway.

  3. Cliquer sur le bouton Ajouter (+) et choisir Passerelle.

    Gateway
    Gateway
  4. Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.

    Il peut être nécessaire de préfixer le domaine Ngrok avec https://. Auto-Détecter ne fonctionnera pas, mais Tester la connexion indiquera si le domaine Ngrok est accessible.

  5. Cliquer sur Sauvegarder.

    Save
    Save
  6. Cliquer sur le bouton de points de suspension (Plus) à côté de la passerelle nouvellement configurée et sélectionner Publier la liste de révocation.

    1. Si l'option Publier la configuration de la passerelle est disponible, elle doit être effectuée avant Publier la liste de révocation.

      Publish revocation list
      Publish revocation list

Devolutions Hub Business

  1. Se connecter à une instance Devolutions Hub Business en tant qu'utilisateur avec accès à la configuration de Devolutions Gateway.

  2. Aller à AdministrationDevolutions Gateway.

  3. Cliquer sur le bouton Ajouter (+).

    Add
    Add
  4. Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.

    Il peut être nécessaire de préfixer le domaine Ngrok avec https://. Auto-Détecter ne fonctionnera pas, mais Tester la connexion indiquera si le domaine Ngrok est accessible.

  5. Passer par n'importe quelle combinaison d'onglets Coffres, Groupes ou Utilisateurs pour décider comment les licences seront distribuées.

  6. Cliquer sur Ajouter.

    Add
    Add
  7. Cliquer sur le bouton points de suspension (Plus) à côté de la passerelle nouvellement configurée et sélectionner Publier la configuration de la passerelle.

    Publish Gateway configuration
    Publish Gateway configuration
Devolutions Forum logo Donnez-nous vos commentaires