Ouverir des tunnels inverses entre les sites distants et l’hôte de Federation

2026-07-29Dernière mise à jour

Pour établir une connexion par tunnel inverse entre un site distant et l’hôte de FederationMC, ouvrez le tunnel à partir du site distant.

Avant de commencer

Créez un tunnel inverse sur l’hôte de Federation et générez un fichier de clés de tunnel.

À savoir

Cette procédure utilise le fichier de clés du tunnel inverse. Pour des raisons de sécurité, un fichier de clés ne peut être utilisé qu’une seule fois.

Procédure

  1. Dans Config Tool, connectez-vous au système distant.
  2. Ouvrez la tâche Système et cliquez sur la vue Rôles.
  3. Cliquez sur Ajouter une entité > Tunnel inverse .
  4. Sur la page Précisions, entrez le fichier de clés de ce tunnel.
    Procédez de l’une des manières suivantes :
    • Si le fichier de clés a été copié dans le presse-papiers, collez-le dans le champ Fichier de clés du tunnel.
    • Cliquez sur Sélectionner le fichier (), recherchez le fichier de clés, puis cliquez sur Ouvrir.
    Le nom du site du tunnel et l’heure de sa création sont affichés.
  5. Confirmez que le nom est correct et cliquez sur Suivant.
    Si vous avez utilisé le mauvais fichier de clés, cliquez sur Effacer () et réessayez.
  6. (Facultatif) Saisissez le nom et la description du rôle.
    Le nom de rôle par défaut est Tunnel inverse. Si plusieurs hôtes fédèrent ce site, choisissez un nom différent pour chaque hôte.
  7. Cliquez sur Suivant > Créer > Fermer .
    Le rôle Tunnel inverse est créé. Il faut quelques secondes pour que le rôle se connecte au rôle Serveur de tunnel inverse sur l’hôte de Federation.
  8. (Facultatif) Cliquez sur l’onglet Propriétés et sélectionnez une option dans le menu déroulant Chiffrement.
    IMPORTANT :
    Par défaut, les connexions à un hôte de Security Center SaaS Federation nécessitent le chiffrement.
    Chiffrer
    Chiffrement de la vidéo en transit entre le site distant et l’hôte de Federation.
    Préférer le chiffrement
    Chiffrement de la vidéo en transit si le site distant et l’hôte de Federation prennent tous deux en charge TLS. Utilisez cette option si vous n’êtes pas certain des capacités de l’hôte de Federation.
    Ne pas chiffrer
    Ne chiffrez pas la vidéo en transit. Utilisez cette option uniquement si la vidéo est chiffrée par d’autres méthodes.
  9. (Facultatif) Activez l’option Créer des agents sur les serveurs de rôles.
    Par défaut, les serveurs qui hébergent les rôles Répertoire, Routeur multimédia et Redirecteur ont tous besoin d’un accès à Internet pour la redirection de port inversée.

    Lorsque cette option est activée, seuls les serveurs répertoriés dans la page Ressources ont besoin d’un accès Internet sortant pour la redirection de port inversée.

  10. (Facultatif) Cliquez sur l’onglet Ressources et configurez le basculement pour le rôle Tunnel inverse.
    Pour plus d’informations sur le basculement des rôles, voir Configurer le basculement des rôles dans le TechDoc Hub.

Lorsque vous avez terminé

  1. Connectez-vous à l’hôte de Federation et confirmez que l’état du site distant est En ligne.
  2. Connectez l’hôte de Federation au site distant via le tunnel inverse.