Cette rubrique décrit comment configurer Devolutions Server pour se connecter avec Devolutions Gateway. Il y a deux façons d'installer un Devolutions Gateway: Installation côte à côte et Installation autonome.
De nombreux passerelles peuvent être utilisées par Devolutions Server, mais seulement une Devolutions Gateway peut être installée sur une machine.
Si vos clients échouent à se connecter avec Devolutions Gateway, assurez-vous que le certificat contient toute la chaîne. Cette chaîne de certificat inclut les certificats intermédiaires. Par exemple:
Autorité de certification racine – Autorité de certification sécurisée – Certificat XYZ acheté
Différences entre l'installation Côté à Côté et l'installation Autonome
L'installation Côté à Côté sera utilisée si vous avez besoin d'installer Devolutions Gateway sur la même machine où Devolutions Server est hébergé. C'est un processus d'installation simplifié qui configurera automatiquement le nouveau Devolutions Gateway avec les informations de l'instance de Devolutions Server (URI d'accès et clé publique).
Pour installer Devolutions Gateway sur une autre machine que celle sur laquelle Devolutions Server est hébergé, il faut suivre le processus d'installation Autonome. La procédure est similaire, mais il faudra fournir plus d'informations sur votre instance Devolutions Server pour la compléter.
Installation côte à côte
Cette méthode prend en charge plus de sessions s'il existe une (des) licence(s) Devolutions Gateway disponible(s). Ce processus d'installation est le plus simple des deux et est la méthode recommandée pour des mises en page de réseau plus simples.
-
Depuis la console Devolutions Server, cliquer sur l'onglet Compagnons.\n
-
Dans la section Devolutions Gateway, cliquer sur Install.
-
Choisir Installation côte à côte.
Il est possible de télécharger un fichier .msi pour installer Devolutions Gateway sur un Devolutions Server hors ligne.
-
Si les valeurs par défaut ne fonctionnent pas pour votre environnement, entrer les paramètres souhaités.
- Écouteur HTTP : Port HTTP(s) pour atteindre le Gateway. (7171 est la valeur par défaut)
- Écouteur TCP: Port utilisé pour les sessions RDP. (8181 est par défaut)
-
Cliquer sur OK.
-
Aller à l'interface Web du Devolutions Server, se connecter avec un compte administrateur.
-
Aller dans Administration – Devolutions Gateway.
-
Cliquer sur le bouton Ping du gateway désiré dans la liste pour voir si une connexion peut être établie avec succès. Si la page était déjà ouverte, actualisez-la d'abord.
Installation autonome
La méthode Autonome permet à Devolutions Gateway d'être installé sur un serveur distinct de Devolutions Server. Cela pourrait être pour des raisons de performance ou pour accéder à des réseaux auxquels Devolutions Server ne peut pas accéder.
La console Devolutions Server doit être installée sur le serveur sur lequel Devolutions Gateway sera installé.
-
Depuis la console de Devolutions Server, cliquer sur l'onglet Compagnons.
-
Dans la section Devolutions Gateway, cliquer sur Install.
-
Choisir Installation autonome.
-
Choisir entre Version téléchargement & Installer à partir du fichier msi.
Il est possible de télécharger un fichier .msi pour installer Devolutions Gateway sur un Devolutions Server hors ligne.
-
Cliquer sur Suivant.
-
Entrer l'information URI d'accès, par exemple https://gateway.example.com.\n
-
Choisir les ports Écouteurs de Devolutions Gateway (par défaut, ils sont 7171 et 8181). Devolutions Server utilisera le port URI d'accès (généralement 443 ou 7171) pour les vérifications de santé et la configuration initiale. Remote Desktop Manager utilisera les ports 7171 et 8181 pour se connecter au Gateway. Par exemple, une session web utilisant le Gateway se connectera sur le port 7171, tout comme toute inscription via Devolutions Gateway. Le port 8181 est utilisé par des sessions telles que RDP.
- Si HTTPS est choisi au lieu de HTTP à l'étape ci-dessus, la Configuration du certificat sera nécessaire.
- Fichier de certificat: Doit être un certificat à chaîne complète (.pfx, .p12, .pem, .crt).
- Mot de passe du certificat: Nécessaire uniquement si un certificat .pfx ou .p12 a été utilisé.
- Fichier de clé privée: Nécessaire uniquement si un .pem ou .crt a été utilisé comme certificat.
Ne pas partager la clé privée avec d'autres utilisateurs, car elle peut être utilisée pour déchiffrer la communication entre un utilisateur et Devolutions Gateway. Seule la clé publique doit être partagée.
-
Cliquer sur Suivant.
-
Choisir entre :
- Utiliser la clé publique de l'instance Devolutions Server "Devolutions Server": cette option est utilisée si le Devolutions Gateway installé se trouve sur le même serveur que le Devolutions Server;
- Depuis le fichier : Si vous installez Devolutions Gateway sur un autre ordinateur, téléchargez la clé publique depuis le Devolutions Server avec lequel vous souhaitez jumeler ce Devolutions Gateway. Elle se trouve sous Administration – Devolutions Gateway.
-
Cliquer sur Suivant.\n
-
Cliquer sur Installer.\n
-
Cliquer sur Fermer.
-
Sur l'interface web de Devolutions Server, se connecter avec un compte administrateur.
-
Aller dans Administration – Devolutions Gateway.
-
Cliquer sur le bouton Ajouter dans le coin supérieur droit.
-
Entrer les informations suivantes.
- Nom: Nom du passerelle qui sera affiché dans Remote Desktop Manager.
- Description: Description de la passerelle.
- Définir comme par défaut: Si activé, cette passerelle sera sélectionnée par défaut lors de la configuration de Remote Desktop Manager.
- URL Devolutions Gateway: L'URL et le Port de Devolutions Gateway auxquels Devolutions Server se connectera, par exemple : https://gateway.example.com:7171.
- Port d'écoute TCP: Configurer le port avec la même valeur de port TCP configurée dans la Console Devolutions Server.
-
Cliquer sur Enregistrer.
Le passerelle devrait maintenant être visible dans la liste. Il est possible de vérifier le statut du passerelle avec le bouton Ping.\n