MiroxMirox
  • Plateforme

    • Philosophie
    • Vue d'ensemble de la plateforme
    • Ressources de la plateforme
  • Mirox-Cloud

    • Vue d'ensemble du cloud
    • Microservices connectés
  • Mirox-Agent

    • Vue d'ensemble de l'agent
    • Options de déploiement
    • Data Scraper
    • Jumeau numérique
  • Détails techniques

    • Collecte de métriques
  • Informations

    • Centrales prises en charge
  • Types de centrale

    • Centrales solaires
    • Parcs éoliens
    • Stockage par batteries
    • Système d'alarme
  • Monitoring et visualisation

    • Monitoring en temps réel
    • Jumeau numérique
    • États des composants
    • Codes d'état des onduleurs
    • Événements des onduleurs
    • Détection des pertes
    • Limites de puissance et écrêtement
    • Détection d'efficacité
    • Tableau de bord KPI
  • Gestion des données

    • Événements
    • Tickets
    • Prévisions
    • Rapports
  • Intégration et partage

    • Coopérations
    • Jetons API
    • VPN
    • Proxy
  • IA

    • Assistant IA et assistants
    • Accès agentique (MCP)
  • Facturation

    • Marché et tarifs
    • Comptabilité et facturation
  • Collaboration

    • Invitations
  • Sécurité

    • Authentification
    • Verrouillage de compte
    • Système de permissions
    • Segmentation réseau
    • Restrictions de coopération
    • Journalisation d'audit d'accès
    • Activité et journal d'audit
  • Nœuds

    • mrxnode
  • Application

    • Contrôle de porte
    • Relais générique
  • Cluster edge

    • Orchestration
  • Premiers pas

    • Onboarding
    • Configuration initiale
  • Personnel

    • Utiliser le VPN
    • Utiliser le proxy
    • Authentification à deux facteurs
    • Sessions
    • Jetons API
    • Notifications
    • Connecter Microsoft Teams
  • Par centrale

    • Contacts
    • Périphériques réseau
    • Enregistreurs de données
    • Composants
    • VPN direct (par agent)
    • Volume de données
    • Importer l'historique
  • Organisation

    • Permissions des membres
    • Coopérations
    • Stockage de fichiers
    • Services VPN
  • Export de données

    • API d'export de métriques
    • MiroxQL — langage de requête
    • Génération externe de rapports
    • Grafana
    • Vue d'ensemble de l'API
  • Assistance

    • Demander une intégration
  • mrxnode

    • Vue d'ensemble
    • Guides
    • Déploiement de conteneur
    • Référence des commandes
    • Dépannage
  • Reporting

    • Générateur de rapports externe
    • Export de données brutes pour Excel
  • Accès distant
  • L'IA dans Mirox
  • Import de l'historique
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plateforme

    • Philosophie
    • Vue d'ensemble de la plateforme
    • Ressources de la plateforme
  • Mirox-Cloud

    • Vue d'ensemble du cloud
    • Microservices connectés
  • Mirox-Agent

    • Vue d'ensemble de l'agent
    • Options de déploiement
    • Data Scraper
    • Jumeau numérique
  • Détails techniques

    • Collecte de métriques
  • Informations

    • Centrales prises en charge
  • Types de centrale

    • Centrales solaires
    • Parcs éoliens
    • Stockage par batteries
    • Système d'alarme
  • Monitoring et visualisation

    • Monitoring en temps réel
    • Jumeau numérique
    • États des composants
    • Codes d'état des onduleurs
    • Événements des onduleurs
    • Détection des pertes
    • Limites de puissance et écrêtement
    • Détection d'efficacité
    • Tableau de bord KPI
  • Gestion des données

    • Événements
    • Tickets
    • Prévisions
    • Rapports
  • Intégration et partage

    • Coopérations
    • Jetons API
    • VPN
    • Proxy
  • IA

    • Assistant IA et assistants
    • Accès agentique (MCP)
  • Facturation

    • Marché et tarifs
    • Comptabilité et facturation
  • Collaboration

    • Invitations
  • Sécurité

    • Authentification
    • Verrouillage de compte
    • Système de permissions
    • Segmentation réseau
    • Restrictions de coopération
    • Journalisation d'audit d'accès
    • Activité et journal d'audit
  • Nœuds

    • mrxnode
  • Application

    • Contrôle de porte
    • Relais générique
  • Cluster edge

    • Orchestration
  • Premiers pas

    • Onboarding
    • Configuration initiale
  • Personnel

    • Utiliser le VPN
    • Utiliser le proxy
    • Authentification à deux facteurs
    • Sessions
    • Jetons API
    • Notifications
    • Connecter Microsoft Teams
  • Par centrale

    • Contacts
    • Périphériques réseau
    • Enregistreurs de données
    • Composants
    • VPN direct (par agent)
    • Volume de données
    • Importer l'historique
  • Organisation

    • Permissions des membres
    • Coopérations
    • Stockage de fichiers
    • Services VPN
  • Export de données

    • API d'export de métriques
    • MiroxQL — langage de requête
    • Génération externe de rapports
    • Grafana
    • Vue d'ensemble de l'API
  • Assistance

    • Demander une intégration
  • mrxnode

    • Vue d'ensemble
    • Guides
    • Déploiement de conteneur
    • Référence des commandes
    • Dépannage
  • Reporting

    • Générateur de rapports externe
    • Export de données brutes pour Excel
  • Accès distant
  • L'IA dans Mirox
  • Import de l'historique
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Premiers pas

    • Onboarding
    • Configuration initiale
  • Personnel

    • Utiliser le VPN
    • Utiliser le proxy
    • Configurer l'authentification à deux facteurs
    • Gérer vos sessions
    • Jetons d'API
    • Notifications
    • Connecter Microsoft Teams
  • Par centrale

    • Gérer les contacts de parc
    • Gérer les équipements réseau
    • Configurer les data loggers
    • Configurer les composants
    • Configurer des serveurs VPN par agent (VPN direct)
    • Volume de données par centrale
    • Importer l'historique d'une centrale
  • Organisation

    • Gérer les autorisations des membres
    • Créer des coopérations
    • Utiliser le stockage de fichiers
    • Services VPN d'organisation
  • Export de données

    • API d'export de métriques
    • Langage de requête MiroxQL
    • Génération de rapports externes
    • Utiliser Grafana comme plateforme de lecture externe
    • Aperçu de l'API
  • Assistance

    • Demander une intégration
  • mrxnode

    • Vue d'ensemble de mrxnode
    • Guide pratique mrxnode
    • Déploiement de conteneurs
    • Aide-mémoire des commandes mrxnode
    • Dépannage

Services VPN d'organisation

Un service VPN d'organisation relie Mirox à une passerelle VPN partagée sur votre propre réseau — un seul tunnel derrière lequel se trouvent plusieurs centrales. Là où un VPN direct est un tunnel par centrale vers le routeur propre de cette centrale, un VPN d'organisation est la bonne forme lorsque vos centrales sont déjà accessibles via une passerelle centrale : un pare-feu de siège, un réseau de télécontrôle ou un concentrateur VPN géré par un opérateur.

Vous gérez les services VPN dans les paramètres de l'Organisation, sous l'onglet VPN.

Ouvrir dans Mirox

Ouvrez les services VPN de votre organisation. Dans l'application : paramètres de l'Organisation, onglet VPN.

Concept

  • Un service VPN = un tunnel WireGuard de Mirox vers votre passerelle. Les services VPN d'organisation sont exclusivement WireGuard ; une centrale dont le routeur nécessite OpenVPN ou IPsec utilise plutôt un VPN direct.
  • Les centrales sont assignées au service, chacune avec le sous-réseau (plage de réseau) qui héberge ses appareils derrière la passerelle. Mirox route exactement ces plages à travers le tunnel — jamais tout le trafic.
  • Le même tunnel sert à la supervision (collecte de données des loggers et onduleurs) et à l'accès distant de votre équipe, dans le respect du système d'autorisations habituel.
  • La page Réseau de chaque centrale affiche le VPN assigné avec son état de connexion en direct ; le pipeline de connexion de la centrale, sur l'onglet Vue d'ensemble, inclut le VPN comme une étape à part entière.

Le tableau des services VPN

ColonneCe qu'elle vous indique
NomLe nom du service dans votre organisation.
TypeLe protocole du tunnel — WireGuard.
ParcsCombien de centrales sont assignées à ce service.
RégionQuelle région du cloud Mirox termine le tunnel.
StatutSi le service est actif, en pause ou encore en cours de déploiement.
DisponibilitéL'historique de connexion du tunnel.
TraficLes octets échangés récemment à travers le tunnel.

Créer un service VPN

  1. Cliquez sur Créer un service VPN.
  2. Général — nom et description facultative.
  3. Configuration WireGuard — téléversez le fichier de configuration WireGuard (.conf) de la passerelle, ou saisissez manuellement le point d'accès, les clés et les plages autorisées. Il s'agit de la configuration de votre passerelle — c'est Mirox qui s'y connecte.
  4. Enregistrez. Mirox déploie le tunnel ; le statut passe à actif dès que la passerelle répond.

Qui peut gérer les services VPN

Créer, modifier, mettre en pause et supprimer des services VPN — et assigner des centrales — nécessite un Modérateur ou un Admin de l'organisation. Les configurations VPN ne sont jamais modifiables via des autorisations de fonction ou de coopération.

Assigner des centrales

Chaque assignation associe une centrale au sous-réseau qui héberge ses appareils derrière la passerelle :

  1. Ouvrez le service et choisissez Assigner un parc.
  2. Sélectionnez la centrale et saisissez son sous-réseau (CIDR), par exemple 10.20.30.0/24.
  3. Définissez éventuellement un point de ping — un appareil à l'intérieur de ce sous-réseau (généralement l'adresse interne de la passerelle ou un logger) que Mirox sonde pour juger si le réseau de la centrale derrière le tunnel est réellement accessible, et pas seulement le tunnel lui-même.

Après l'assignation, la collecte de données de la centrale et la découverte d'appareils réseau passent par le tunnel partagé. Une centrale peut combiner un VPN d'organisation avec des VPN directs supplémentaires — les appareils sont rattachés au tunnel dont le sous-réseau les contient.

Exploiter un service VPN

  • Pause / Reprendre — la mise en pause conserve la configuration mais arrête le tunnel ; le réseau de site de chaque centrale assignée devient inaccessible jusqu'à ce qu'un administrateur le reprenne. La pause est un état intentionnel : les pages Réseau des centrales affichent un bandeau plutôt qu'une erreur.
  • Redémarrer — relance le tunnel sans changer la configuration ; utile après une modification des paramètres sur votre passerelle.
  • Changer de région — déplace l'extrémité Mirox du tunnel vers une autre région du cloud, par exemple après des changements de latence ou de routage de votre côté. Attendez-vous à une brève reconnexion.
  • Modifier — mettre à jour le nom, la description ou la configuration WireGuard (par exemple après une rotation des clés sur votre passerelle).
  • Supprimer — retire le service ; les centrales assignées conservent leur supervision mais perdent la route partagée vers leurs appareils. Réassignez d'abord ces centrales à un autre VPN ou configurez des VPN directs.

Tunnel actif, centrale coupée ?

La disponibilité du service reflète le tunnel vers votre passerelle. La question de savoir si le réseau de chaque centrale derrière la passerelle répond est jugée séparément (le point de ping et les appareils supervisés). Un tunnel sain avec un réseau de centrale silencieux pointe vers le routage sur votre passerelle ou vers le réseau local de la centrale — pas vers le service VPN.

Qui peut le configurer

RôleServices VPN
Admin / Modérateur d'organisationCréer, modifier, mettre en pause/reprendre, redémarrer, changer de région, assigner/retirer des centrales, supprimer
Technical Manager sur une centraleVoit l'état du VPN assigné sur la page Réseau de la centrale
Autres rôles / partenaires de coopérationVoient l'état de connexion là où ils peuvent voir la centrale ; aucun accès à la configuration

Distinction avec les concepts associés

ConceptCe qu'il reliePortéeQui le contrôle
Service VPN d'organisation (cette page)Mirox ↔ une passerelle partagée sur votre réseauPlusieurs centrales derrière une passerelleModérateur/Admin d'organisation
VPN directL'agent d'une centrale ↔ le routeur propre de cette centraleUne centraleModérateur/Admin d'organisation
VPN personnelL'appareil d'un utilisateur ↔ toutes ses centrales autoriséesPar utilisateurChaque utilisateur
Proxy navigateurLe navigateur ↔ l'interface web d'un appareilPar appareil, à la demandeExploitant de la centrale

Fonctionnalités associées

  • VPN direct — l'alternative par centrale lorsqu'il n'y a pas de passerelle partagée
  • Utiliser le VPN — le profil personnel pour l'accès distant individuel
  • Gérer les appareils réseau — découverte et supervision à travers le tunnel
  • Inspecteur de réseau local — comment l'accessibilité à travers le tunnel est jugée
  • Journalisation d'audit des accès — la piste d'audit couvrant tous les accès distants
Prev
Utiliser le stockage de fichiers
MIT Licensed | Copyright 2026 Mirox Verwaltungs GmbH | Privacy