L'appliance nécessite une connexion au port 443 sur config-<tenant hostname>.goskope.com et messenger-<tenant hostname>.goskope.com pour la connectivité de gestion. Si un proxy en amont est déployé sur le réseau et que le trafic du port 443 doit être acheminé via un proxy, configurez le nom d'hôte et le port du proxy. Vous pouvez également mettre en place une authentification pour gérer le trafic envoyé à votre serveur proxy.
Note
Les noms de domaine indiqués ci-dessus et ci-dessous s’appliquent aux versions 46 et ultérieures. Utiliser la version 46 et ultérieure nécessite d’utiliser les noms de domaine New . Pour les déploiements à partir de la version 45 ou inférieure, utilisez config.goskope.com et messenger.goskope.com.
- Pour configurer un proxy, entrez ces commandes à l'invite de configuration :
nsappliance(config)# set management-plane upstream-proxy-server hostname 10.136.210.17 nsappliance(config)# set management-plane upstream-proxy-server port 8080 nsappliance(config)# set management-plane upstream-proxy-server username <user-name> nsappliance(config)# set management-plane upstream-proxy-server password <password> Password: Confirm password: nsappliance(config)# save
Vous ne pouvez configurer l'authentification avec votre proxy que si l'appareil fonctionne en mode OPLP et/ou CDPP.
Si le proxy est configuré pour intercepter le trafic SSL, vous devez autoriser le trafic vers
config-<tenant hostname>.goskope.cometmessenger-<tenant hostname>.goskope.com.Il est également important de noter que KMIP Forwarder tunnelise le trafic KMIP en utilisant SSH, qui nécessite une connectivité directe à
remotesvc-<tenant hostname>.goskope.comsur le port 22 et ne peut pas être proxié pour le moment.Note
Le nom de domaine indiqué ci-dessus s'applique à partir de la version 46. Pour les déploiements sur la version 45 ou inférieure, utilisez
remotesvc.goskope.com. - Pour enregistrer la configuration du proxy, entrez
saveà l'invite de configuration.

