Tunnel Ngrok avec Devolutions Gateway

Devolutions Gateway peut fonctionner derrière Ngrok pour ajouter une couche de protection supplémentaire à une installation interne de Devolutions Gateway ou pour permettre un tunnel sortant lorsqu'une modification d'une configuration du pare-feu est impossible. L'utilisation de Devolutions Gateway derrière Ngrok est disponible pour les deux, Devolutions Server et Devolutions Hub Business. Le tunnel Ngrok peut être ajouté à une passerelle déjà existante en modifiant certains paramètres dans le fichier gateway.json.

Configurer Ngrok

Un abonnement payant à Ngrok est requis car la passerelle doit desservir le trafic TCP. L'abonnement inclut également l'utilisation de noms de domaine personnalisés.

  1. Se connecter au tableau de bord de Ngrok.

  2. Aller à la section Domaines qui se trouve sous Cloud Edge.

  3. Cliquer sur Nouveau Domaine.

    New Domain
    New Domain
  4. Entrer les détails du domaine et cliquer sur Continuer.

    Continue
    Continue
  5. Sous Cloud Edge, sélectionner la section Adresses TCP puis cliquer sur le bouton Nouvelle Adresse TCP.

    New TCP Address
    New TCP Address
  6. Modifier les informations si nécessaire et cliquer sur Continuer.

    Continue
    Continue

    Il est conseillé de prendre note du Domaine, de l'Adresse TCP, du port TCP assigné ainsi que de l'Authtoken de Ngrok.

  7. Aller à Bien CommencerVotre Authtoken et cliquer sur le bouton Copier.

    Copy
    Copy

Récupérer la clé de provisionnement de Devolutions Server ou de Devolutions Hub Business

  1. Se connecter à l'instance de Devolutions Server ou de Devolutions Hub Business en tant qu'utilisateur ayant accès à la configuration de Devolutions Gateway.

  2. Aller à AdministrationDevolutions Gateway.

  3. Cliquer sur le bouton Plus et sélectionner Télécharger la clé publique.

    Devolutions Server
    Devolutions Server
    Devolutions Hub
    Devolutions Hub

Ce fichier doit être accessible au serveur hébergeant Devolutions Gateway derrière Ngrok.

Installer Devolutions Gateway avec Ngrok

Lors de l'utilisation de Ngrok avec Devolutions Hub Business, l'interface web autonome de Devolutions Gateway sera indisponible, donc laisser l'option Activer l'interface web du Gateway décochée. Devolutions Gateway autonome nécessite une clé de provisionneur privée, qui n'est pas disponible avec Devolutions Hub.

  1. Ouvrir une connexion au serveur hébergeant Devolutions Gateway et télécharger l'installateur.

  2. Exécuter l'installateur.

  3. Cliquer sur Suivant.

    Run the installer
    Run the installer
  4. Une fois le chemin d'installation souhaité sélectionné, cliquer sur le bouton Suivant.

    Next
    Next
  5. Cochez l'option Activer l'accès via internet en utilisant Ngrok et cliquez sur Suivant.

    Enable access over the internet using ngrok
    Enable access over the internet using ngrok
  6. Entrer les paramètres Ngrok et cliquer sur Next.

    Next
    Next
  7. Spécifier le chemin vers la clé publique précédemment récupérée de Devolutions Server ou Devolutions Hub Business et cliquer sur Suivant.

    Public Key File
    Public Key File

    Ce fichier clé doit être accessible au compte NetworkService, utilisé par Devolutions Gateway.

  8. Cliquer sur Suivant et puis cliquer sur Installer.

    Install
    Install

Configurer Devolutions Server ou Devolutions Hub Business

Devolutions Server

  1. Se connecter à une instance de Devolutions Server en tant qu'utilisateur ayant accès à la configuration de Devolutions Gateway.

  2. Aller à AdministrationDevolutions Gateway.

  3. Cliquer sur le bouton Ajouter (+) et choisir Gateway.

    Gateway
    Gateway
  4. Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.

    Il peut être nécessaire de préfixer le domaine Ngrok avec https://. Auto-Detect ne fonctionnera pas mais Test connection indiquera si le domaine Ngrok est accessible.

  5. Cliquer sur Enregistrer.

    Save
    Save
  6. Cliquer sur le bouton points de suspension (Plus) à côté de la passerelle nouvellement configurée et sélectionner Publier la liste de révocation.

    1. Si l'option Publier la configuration de la passerelle est disponible, elle doit être faite avant Publier la liste de révocation.

      Publish revocation list
      Publish revocation list

Devolutions Hub Business

  1. Se connecter à une instance de Devolutions Hub Business en tant qu'utilisateur ayant accès à la configuration de Devolutions Gateway.

  2. Aller à AdministrationDevolutions Gateway.

  3. Cliquer sur le bouton Ajouter (+).

    Add
    Add
  4. Entrer les détails précédemment récupérés de Ngrok utilisés pour configurer Devolutions Gateway.

    Il peut être nécessaire de préfixer le domaine Ngrok avec https://. Auto-Detect ne fonctionnera pas mais Test connection indiquera si le domaine Ngrok est accessible.

  5. Passer par n'importe quelle combinaison d'onglets Coffres, Groupes ou Utilisateurs pour décider comment les licences seront distribuées.

  6. Cliquer sur Ajouter.

    Add
    Add
  7. Cliquer sur le bouton points de suspension (Plus) à côté de la gateway nouvellement configurée et sélectionner Publier la configuration de la Gateway.

    Publish Gateway configuration
    Publish Gateway configuration
Devolutions Forum logo Donnez-nous vos commentaires