Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Appliances
    Appliance virtuelle
    Configurations optionnelles
    Configurer un proxy en amont

    Configurer un proxy en amont

    L'appliance nécessite une connexion au port 443 sur config-<tenant hostname>.goskope.com et messenger-<tenant hostname>.goskope.com pour la connectivité de gestion. Si un proxy en amont est déployé sur le réseau et que le trafic du port 443 doit être acheminé via un proxy, configurez le nom d'hôte et le port du proxy. Vous pouvez également mettre en place une authentification pour gérer le trafic envoyé à votre serveur proxy.

    Note

    Les noms de domaine indiqués ci-dessus et ci-dessous s’appliquent aux versions 46 et ultérieures. Utiliser la version 46 et ultérieure nécessite d’utiliser les noms de domaine New . Pour les déploiements à partir de la version 45 ou inférieure, utilisez config.goskope.com et messenger.goskope.com.

    1. Pour configurer un proxy, entrez ces commandes à l'invite de configuration :
      nsappliance(config)# set management-plane upstream-proxy-server hostname 10.136.210.17
      nsappliance(config)# set management-plane upstream-proxy-server port 8080
      nsappliance(config)# set management-plane upstream-proxy-server username <user-name>
      nsappliance(config)# set management-plane upstream-proxy-server password <password>
      Password: 
      Confirm password:
      nsappliance(config)# save 

      Vous ne pouvez configurer l'authentification avec votre proxy que si l'appareil fonctionne en mode OPLP et/ou CDPP.

      Si le proxy est configuré pour intercepter le trafic SSL, vous devez autoriser le trafic vers config-<tenant hostname>.goskope.com et messenger-<tenant hostname>.goskope.com.

      Il est également important de noter que KMIP Forwarder tunnelise le trafic KMIP en utilisant SSH, qui nécessite une connectivité directe à remotesvc-<tenant hostname>.goskope.com sur le port 22 et ne peut pas être proxié pour le moment.

      Note

      Le nom de domaine indiqué ci-dessus s'applique à partir de la version 46. Pour les déploiements sur la version 45 ou inférieure, utilisez remotesvc.goskope.com.

    2. Pour enregistrer la configuration du proxy, entrez save à l'invite de configuration.
    Dans ce thème
    • Configurer un proxy en amont