Aller au contenu principal

Tunnels d'acces distant

Les tunnels Vigileos permettent d'acceder a distance aux equipements de votre reseau local de maniere securisee, sans ouvrir de ports sur votre routeur et sans VPN.

Principe de fonctionnement

Un tunnel cree une connexion chiffree entre votre navigateur et un equipement du reseau local, en passant par l'agent installe sur site :

Navigateur  --HTTPS-->  Serveur Vigileos  --FRP-->  Agent  -->  Equipement

L'agent agit comme un relais securise. Aucun port entrant n'a besoin d'etre ouvert sur le reseau du site.

Page Tunnels

La page Tunnels (accessible depuis le menu lateral sous RESEAU) affiche la liste de tous les tunnels actifs avec leur statut, l'equipement cible, le protocole et le temps restant.

Creer un tunnel

Cliquez sur Nouveau tunnel d'acces pour ouvrir la fenetre de creation :

  1. Filtrer par site : selectionnez le site cible dans la liste deroulante
  2. Equipement : choisissez l'equipement auquel vous souhaitez acceder
  3. Port local : le port de l'equipement cible (80, 443, 22, etc.)
  4. Protocole : selectionnez le type de tunnel (HTTP Web, SSH, RDP)
  5. Cliquez sur Creer pour etablir le tunnel

Le tunnel s'etablit en quelques secondes et vous fournit un lien d'acces sur tunnel.vigileos.fr.

Types de tunnels

Tunnel HTTP Web

Accedez a l'interface web d'un equipement (camera, NVR, switch) directement dans votre navigateur.

  • Usage : Voir le flux video d'une camera, configurer un NVR, administrer un switch
  • Port cible : 80 ou 443 par defaut (personnalisable)

Tunnel SSH

Ouvrez une session SSH vers un equipement ou vers la machine de l'agent elle-meme.

  • Usage : Administration a distance, diagnostic, maintenance
  • Port cible : 22 par defaut
  • Terminal integre : Un terminal SSH est disponible directement dans le navigateur Vigileos

Tunnel RDP

Accedez au bureau a distance d'une machine Windows sur le reseau local.

  • Usage : Prise en main a distance, support
  • Port cible : 3389 par defaut

Limites et quotas

ParametreValeur
Tunnels simultanesSelon votre plan (variable)
Expiration automatique1 heure par defaut
RenouvellementPossible depuis l'interface avant expiration
info

Les tunnels expirent automatiquement apres 1 heure pour des raisons de securite. Vous pouvez renouveler un tunnel actif ou en creer un nouveau a tout moment.

Partage de tunnel

Vous pouvez partager l'acces a un tunnel avec un tiers :

  1. Depuis le tunnel actif, cliquez sur Partager
  2. Un lien unique est genere
  3. Envoyez ce lien au destinataire. Il pourra acceder a l'equipement sans compte Vigileos
attention

Le lien de partage donne un acces direct a l'equipement. Ne le partagez qu'avec des personnes de confiance. Le lien expire avec le tunnel.

Securite

Verrouillage IP

Vous pouvez verrouiller un tunnel sur une adresse IP specifique :

  1. Lors de la creation du tunnel, activez Verrouillage IP
  2. L'IP de votre connexion actuelle est utilisee par defaut
  3. Seules les connexions depuis cette IP seront autorisees

Chiffrement

Toutes les communications tunnel sont chiffrees :

  • Navigateur vers Serveur : HTTPS/TLS
  • Serveur vers Agent : TLS avec certificats mTLS
  • Agent vers Equipement : Connexion directe sur le reseau local

Terminal SSH dans le navigateur

Pour les tunnels SSH, Vigileos propose un terminal web integre :

  1. Creez un tunnel SSH vers l'equipement cible
  2. Cliquez sur Ouvrir le terminal
  3. Un terminal interactif s'ouvre dans votre navigateur
  4. Saisissez vos identifiants SSH pour vous connecter

Le terminal supporte les fonctionnalites standard : couleurs, auto-completion, historique des commandes.