Menu Configuration du réseau Access Gateway
Le menu Access Gateway Configuration du réseau vous permet de vérifier le statut du réseau et de modifier les paramètres réseau.
Dans le menu principal, appuyez sur 1 pour accéder au menu Configuration du réseau Access Gateway.
Commandes réseau
- Gérer les interfaces réseau) : gérez les interfaces réseau, y compris le routage pour l'appliance Access Gateway.
- Tester la configuration réseau : essayez de vous connecter à plusieurs sites Web et vérifiez la configuration et le statut de NGINX.
- Modifier /etc/hosts : modifiez le fichier
/etc/hostssur l'appliance Access Gateway. - Configurer la liaison NIC : configurez une configuration de liaison NIC semblable à une configuration réseau statique.
- Paramètres de proxy : configurez une connexion proxy pour l'appliance Access Gateway, ou supprimez une configuration proxy de l'appliance.
- Ping : cette commande détermine si un hôte de destination est accessible depuis l'appliance Access Gateway.
- Test de connectivité : ce test valide une connexion entre l'appliance Access Gateway et tout autre système. Utilisez cet outil pour vérifier si une app ou un serveur en back-end peut accéder à l'Access Gateway.
- Gérer les paramètres DNS : configurez les serveurs DNS principal et secondaires.
- Afficher le plan de modification de la configuration : affichez le plan de modification de la configuration.
- Recherche DNS : effectuez une recherche DNS pour un nom d'hôte donné.
- Test de connexion (cURL) : validez une connexion à l'aide de cURL.
- Gérer les domaines de confiance : activez, désactivez et affichez les domaines de confiance.
- Afficher la configuration en cours : affichez la configuration actuelle de l'appliance Access Gateway.
- Valider les modifications apportées au système : validez toutes les modifications non apportées à l'appliance Access Gateway.
- Redémarrer la mise en réseau : redémarrez les services de réseau sur l'appliance Access Gateway.
- Quitter : quittez pour revenir à Console de gestion Access Gateway.
Gérer les interfaces réseau
Le sous-menu Gérer les interfaces réseau vous permet d'effectuer les tâches suivantes :
- Configurer la gestion DHCP pour une interface,
- Affecter ou supprimer une adresse IP d'une interface.
- Affecter ou supprimer un itinéraire d'une interface.
Toutes les modifications du réseau apportées à l'aide du sous-menu Gérer les interfaces réseau sont effectuées immédiatement, mais ne sont pas maintenues tant que vous ne les aurez pas validées à l'aide de l'option de menu Valider les modifications apportées au système.
- Dans Console de gestion Access Gateway, appuyez sur 1 - Gérer les interfaces réseau pour accéder au menu Access GatewayConfiguration du réseau.
- Appuyez sur le numéro de l'interface réseau que vous souhaitez gérer.
- Appuyez sur a pour attribuer une adresse IP statique. Si une interface possède déjà une adresse IP statique ou une adresse affectée par le protocole DHCP, cette option n'est pas disponible.
- Saisissez l'adresse IP, puis appuyez sur Entrée.
- Saisissez le masque de réseau de l'adresse sous forme de quatre chiffres hexadécimaux, puis appuyez sur Entrée.
- Saisissez l'adresse de passerelle pour l'adresse IP statique et appuyez sur Entrée. Console de gestion Access Gateway affiche un message de confirmation.
- Appuyez sur c pour poursuivre la modification.
- Appuyez sur d afin de configurer le protocole LDAP pour l'interface.
- Appuyez sur y.
Tester la configuration du réseau
- Appuyez sur 2 dans le menu Access GatewayConfiguration du réseau.
- Le système tente de se connecter à
https://www.okta.comet affiche le statut. Appuyez sur Entrée pour continuer. - Le système vérifie la configuration NGINX et affiche son statut. Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Modifier /etc/hosts
Le fichier /etc/hosts permet de configurer les noms d'hôtes attribués de manière statique. Les administrateurs peuvent remplacer les adresses DNS correspondant à des noms d'hôte spécifiques ou fournir des adresses pour des hôtes qui ne sont pas dans le DNS en ajoutant des entrées dans /etc/hosts. Cela permet à Okta de connecter Access Gateway à l'hôte approprié.
- Appuyez sur 3 dans le menu Access GatewayConfiguration du réseau. Les entrées actuelles du fichier hosts sont classées par numéro de ligne.
- Appuyez sur apour ajouter une entrée.
- Ajoutez l'entrée en suivant le format standard.
- Pour supprimer une entrée, appuyez sur d et saisissez le numéro de ligne correspondant à l'entrée que vous souhaitez supprimer.
- Appuyez surcpour valider les modifications apportées au fichier hôtes.
- Appuyez sur x pour revenir au menu Access GatewayConfiguration du réseau.
Configurer la liaison NIC
La liaison NIC est le processus qui consiste à combiner deux ports Ethernet en un port virtuel lié. Généralement, la liaison NIC est utilisée lorsqu'il y a suffisamment de trafic sur un seul port pour saturer une seule connexion réseau.
- Dans Console de gestion Access Gateway, appuyez sur 1 - Gérer les interfaces réseau pour accéder au menu Access GatewayConfiguration du réseau.
- Appuyez sur 5 pour configurer la liaison NIC.
- Saisissez l'adresse IP, puis appuyez sur Entrée.
- Saisissez la valeur du masque de réseau, puis appuyez sur Entrée.
- Saisissez la valeur par défaut de la passerelle, puis appuyez sur Entrée.
- Saisissez la valeur du serveur DNS principal, puis appuyez sur Entrée.
- Saisissez la valeur du serveur DNS secondaire, puis appuyez sur Entrée.
- Saisissez l'adresse du domaine de recherche, puis appuyez sur Entrée.
- Appuyez surc pour valider les modifications.
- Vérifiez la configuration du réseau. Pour confirmer les modifications, appuyez sur y, puis sur Entrée. Pour rejeter vos modifications et revenir au menu Access GatewayConfiguration du réseau, appuyez sur n, puis sur Entrée.
- Une fois la modification effectuée, appuyez sur n'importe quelle touche pour revenir au menu Access GatewayConfiguration réseau.
Paramètres du proxy
Définir un proxy
- Appuyez sur 5 dans le menu Access GatewayConfiguration du réseau.
- Appuyez sur 1pour configurer le proxy.
- Saisissez le nom d'hôte du proxy, puis appuyez sur Entrée.
- Saisissez le port du proxy, puis appuyez sur Entrée.
- Au besoin, saisissez un nom d'utilisateur pour le proxy, puis appuyez sur Entrée.
- Au besoin, saisissez un mot de passe pour le proxy, puis appuyez sur Entrée.
- Saisissez les noms d'hôte (séparés par des virgules) qui doivent contourner le proxy.
- Appuyez sur y pour confirmer les paramètres du proxy ou sur N pour abandonner.
- Appuyez sur Entrée pour revenir au menu du proxy, puis appuyez à nouveau sur Entrée pour revenir au menu principal Access GatewayConfiguration du réseau.
Annuler la configuration d'un proxy
- Appuyez sur 5 dans le menu Access GatewayConfiguration du réseau.
- Appuyez sur 2 pour supprimer la configuration du proxy.
- Appuyez sur y pour confirmer.
- Appuyez sur Entrée pour revenir au menu du proxy, puis appuyez à nouveau sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Ping
L'option Ping vérifie si un hôte de destination est accessible depuis l'appliance Access Gateway.
- Appuyez sur 6 dans le menu Configuration du réseau Access Gateway.
- Saisissez le nom d'hôte ou l'adresse IP de l'hôte de destination sur lequel vous souhaitez effectuer un ping, puis appuyez sur Entrée. Le système affiche les résultats du ping.
- Appuyez sur Entrée pour revenir au menu principal Configuration du réseau Access Gateway.
Test de connectivité
Ce test valide une connexion entre Access Gateway et tout autre système. Vous pouvez également vérifier si une application ou un serveur en back-end est accessible depuis l'applianceAccess Gateway.
- Appuyez sur 7 dans le menu Access GatewayConfiguration du réseau.
- Saisissez le nom d'hôte ou l'adresse IP de la machine que vous souhaitez effectuer tester, puis appuyez sur Entrée.
- Saisissez le numéro du port que vous souhaitez tester, puis appuyez sur Entrée. Le système affiche les résultats de la connexion.
- Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Gérer les paramètres DNS
Utilisez le sous-menu Gérer les paramètres DNS pour ajouter, supprimer ou modifier les serveurs de noms de domaine et rechercher des domaines.
- Dans Console de gestion Access Gateway, appuyez sur 1 - Gérer les interfaces réseau pour accéder au menu Access GatewayConfiguration du réseau.
- Appuyez sur 8 dans le menu Access GatewayConfiguration du réseau. Les paramètres actuels du serveur de nom DNS s'affichent.
- Appuyez sur x pour quitter et revenir au menu Access GatewayConfiguration du réseau.
Gérer les serveurs DNS
- Appuyez sur 1 dans le menu Access GatewayConfiguration du réseau. La liste des serveurs DNS s'affiche.
- Appuyez sur 1 pour définir le serveur DNS principal.
- Appuyez sur 2 pour définir le serveur DNS secondaire.
- Appuyez sur 3 pour définir le serveur DNS terciaire. Remarque :
Lorsqu'aucun serveur DNS n'est défini, la configuration d'un serveur DNS secondaire ou tertiaire entraîne la configuration d'un serveur DNS principal.
Les adresses IP des serveurs DNS principaux ne peuvent pas être vides, tandis que les serveurs DNS secondaires et tertiaires peuvent être omis.
- Saisissez l'adresse IP du serveur DNS sélectionné, puis appuyez sur Entrée. La liste des serveurs DNS mise à jour s'affiche.
- Appuyez sur x pour quitter et revenir au menu Access GatewayConfiguration du réseau.
Gérer les domaines de recherche
Access Gateway prend en charge jusqu'à six domaines de recherche.
- Appuyez sur 2 dans le menu Configuration du réseau Access Gateway. La liste des domaines de recherche s'affiche.
- Appuyez sur a pour ajouter un domaine de recherche.
- Saisissez le nouveau domaine de recherche, puis appuyez sur Entrée.
- Le nouveau domaine de recherche est ajouté et la liste actuelle s'affiche.
- Appuyez sur r pour supprimer un domaine de recherche existant. La liste des domaines de recherche existants s'affiche.
- Saisissez le numéro associé au domaine de recherche à supprimer.
- Le nouveau domaine de recherche est supprimé et la liste actuelle s'affiche.
Gérer les domaines de confiance
Ce menu permet d'activer, de désactiver ou d'afficher les domaines de confiance.
- Appuyez sur 9 dans le menu Access GatewayConfiguration du réseau.
- Appuyez sur x pour quitter et revenir au menu Access GatewayConfiguration du réseau.
Activer ou désactiver les domaines de confiance
Si vous utilisez la déconnexion unique, vérifiez que les domaines de confiance sont activés. Sinon, la déconnexion unique échouera. Consultez la section Déconnexion de Définir les comportements de l'application.
- Appuyez sur 1 pour basculer l'option Activer/Désactiver le domaine de confiance. Le statut de chaque domaine de confiance s'affiche.
- Appuyez sur x pour quitter. Le menu Gérer les domaines de confiance s'affiche.
Afficher les domaines de confiance
- Appuyez sur 2 pour afficher la liste des domaines de confiance.Remarque :
L'option d'affichage est toujours présente, mais un avertissement s'affiche si vous essayez d'afficher les domaines de confiance alors qu'ils sont désactivés.
- Appuyez sur x pour quitter. Le menu Gérer les domaines de confiance apparaît et affiche le statut actuel des domaines de confiance.
Afficher une configuration en cours d'exécution
Affichez les détails de la configuration actuelle, y compris l'interface, le DNS, le routage et le contenu du fichier hôte.
- Appuyez sur s dans le menu Access GatewayConfiguration du réseau.
- Appuyez sur Entrée pour afficher les détails de la configuration en cours d'exécution.
- Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Afficher le plan de modification de la configuration
Affichez les détails de la configuration actuelle, y compris l'interface, le DNS, le routage et le contenu du fichier hôte.
- Appuyez sur v dans le menu Access GatewayConfiguration du réseau.
- Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Recherche DNS
Effectuez une recherche DNS pour un nom d'hôte donné.
- Appuyez sur d dans le menu Access GatewayConfiguration du réseau.
- Saisissez le nom d'hôte ou l'adresse IP que vous souhaitez rechercher.
- Saisissez le nom d'hôte ou l'adresse IP du serveur DNS.
- Appuyez sur Entrée pour lancer la recherche.
- Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Test de connectivité (cURL)
- Appuyez sur u dans le menu Access GatewayConfiguration du réseau.
- Saisissez l'URL avec laquelle vous souhaitez tester la connectivité.
- Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Appliquer les modifications dans le système
- Appuyez sur c dans le menu Access GatewayConfiguration du réseau.
- Appuyez sur y pour les valider, ou sur n pour ignorer les modifications.
- Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Redémarrer la mise en réseau
- Appuyez sur r dans le menu Access GatewayConfiguration du réseau.
- La mise en réseau redémarre.
- Appuyez sur Entrée pour revenir au menu Access GatewayConfiguration du réseau.
Consultez aussi