Services VPN d'organisation
Un service VPN d'organisation relie Mirox à une passerelle VPN partagée sur votre propre réseau — un seul tunnel derrière lequel se trouvent plusieurs centrales. Là où un VPN direct est un tunnel par centrale vers le routeur propre de cette centrale, un VPN d'organisation est la bonne forme lorsque vos centrales sont déjà accessibles via une passerelle centrale : un pare-feu de siège, un réseau de télécontrôle ou un concentrateur VPN géré par un opérateur.
Vous gérez les services VPN dans les paramètres de l'Organisation, sous l'onglet VPN.
Ouvrir dans Mirox
Ouvrez les services VPN de votre organisation. Dans l'application : paramètres de l'Organisation, onglet VPN.
Concept
- Un service VPN = un tunnel WireGuard de Mirox vers votre passerelle. Les services VPN d'organisation sont exclusivement WireGuard ; une centrale dont le routeur nécessite OpenVPN ou IPsec utilise plutôt un VPN direct.
- Les centrales sont assignées au service, chacune avec le sous-réseau (plage de réseau) qui héberge ses appareils derrière la passerelle. Mirox route exactement ces plages à travers le tunnel — jamais tout le trafic.
- Le même tunnel sert à la supervision (collecte de données des loggers et onduleurs) et à l'accès distant de votre équipe, dans le respect du système d'autorisations habituel.
- La page Réseau de chaque centrale affiche le VPN assigné avec son état de connexion en direct ; le pipeline de connexion de la centrale, sur l'onglet Vue d'ensemble, inclut le VPN comme une étape à part entière.
Le tableau des services VPN
| Colonne | Ce qu'elle vous indique |
|---|---|
| Nom | Le nom du service dans votre organisation. |
| Type | Le protocole du tunnel — WireGuard. |
| Parcs | Combien de centrales sont assignées à ce service. |
| Région | Quelle région du cloud Mirox termine le tunnel. |
| Statut | Si le service est actif, en pause ou encore en cours de déploiement. |
| Disponibilité | L'historique de connexion du tunnel. |
| Trafic | Les octets échangés récemment à travers le tunnel. |
Créer un service VPN
- Cliquez sur Créer un service VPN.
- Général — nom et description facultative.
- Configuration WireGuard — téléversez le fichier de configuration WireGuard (
.conf) de la passerelle, ou saisissez manuellement le point d'accès, les clés et les plages autorisées. Il s'agit de la configuration de votre passerelle — c'est Mirox qui s'y connecte. - Enregistrez. Mirox déploie le tunnel ; le statut passe à actif dès que la passerelle répond.
Qui peut gérer les services VPN
Créer, modifier, mettre en pause et supprimer des services VPN — et assigner des centrales — nécessite un Modérateur ou un Admin de l'organisation. Les configurations VPN ne sont jamais modifiables via des autorisations de fonction ou de coopération.
Assigner des centrales
Chaque assignation associe une centrale au sous-réseau qui héberge ses appareils derrière la passerelle :
- Ouvrez le service et choisissez Assigner un parc.
- Sélectionnez la centrale et saisissez son sous-réseau (CIDR), par exemple
10.20.30.0/24. - Définissez éventuellement un point de ping — un appareil à l'intérieur de ce sous-réseau (généralement l'adresse interne de la passerelle ou un logger) que Mirox sonde pour juger si le réseau de la centrale derrière le tunnel est réellement accessible, et pas seulement le tunnel lui-même.
Après l'assignation, la collecte de données de la centrale et la découverte d'appareils réseau passent par le tunnel partagé. Une centrale peut combiner un VPN d'organisation avec des VPN directs supplémentaires — les appareils sont rattachés au tunnel dont le sous-réseau les contient.
Exploiter un service VPN
- Pause / Reprendre — la mise en pause conserve la configuration mais arrête le tunnel ; le réseau de site de chaque centrale assignée devient inaccessible jusqu'à ce qu'un administrateur le reprenne. La pause est un état intentionnel : les pages Réseau des centrales affichent un bandeau plutôt qu'une erreur.
- Redémarrer — relance le tunnel sans changer la configuration ; utile après une modification des paramètres sur votre passerelle.
- Changer de région — déplace l'extrémité Mirox du tunnel vers une autre région du cloud, par exemple après des changements de latence ou de routage de votre côté. Attendez-vous à une brève reconnexion.
- Modifier — mettre à jour le nom, la description ou la configuration WireGuard (par exemple après une rotation des clés sur votre passerelle).
- Supprimer — retire le service ; les centrales assignées conservent leur supervision mais perdent la route partagée vers leurs appareils. Réassignez d'abord ces centrales à un autre VPN ou configurez des VPN directs.
Tunnel actif, centrale coupée ?
La disponibilité du service reflète le tunnel vers votre passerelle. La question de savoir si le réseau de chaque centrale derrière la passerelle répond est jugée séparément (le point de ping et les appareils supervisés). Un tunnel sain avec un réseau de centrale silencieux pointe vers le routage sur votre passerelle ou vers le réseau local de la centrale — pas vers le service VPN.
Qui peut le configurer
| Rôle | Services VPN |
|---|---|
| Admin / Modérateur d'organisation | Créer, modifier, mettre en pause/reprendre, redémarrer, changer de région, assigner/retirer des centrales, supprimer |
| Technical Manager sur une centrale | Voit l'état du VPN assigné sur la page Réseau de la centrale |
| Autres rôles / partenaires de coopération | Voient l'état de connexion là où ils peuvent voir la centrale ; aucun accès à la configuration |
Distinction avec les concepts associés
| Concept | Ce qu'il relie | Portée | Qui le contrôle |
|---|---|---|---|
| Service VPN d'organisation (cette page) | Mirox ↔ une passerelle partagée sur votre réseau | Plusieurs centrales derrière une passerelle | Modérateur/Admin d'organisation |
| VPN direct | L'agent d'une centrale ↔ le routeur propre de cette centrale | Une centrale | Modérateur/Admin d'organisation |
| VPN personnel | L'appareil d'un utilisateur ↔ toutes ses centrales autorisées | Par utilisateur | Chaque utilisateur |
| Proxy navigateur | Le navigateur ↔ l'interface web d'un appareil | Par appareil, à la demande | Exploitant de la centrale |
Fonctionnalités associées
- VPN direct — l'alternative par centrale lorsqu'il n'y a pas de passerelle partagée
- Utiliser le VPN — le profil personnel pour l'accès distant individuel
- Gérer les appareils réseau — découverte et supervision à travers le tunnel
- Inspecteur de réseau local — comment l'accessibilité à travers le tunnel est jugée
- Journalisation d'audit des accès — la piste d'audit couvrant tous les accès distants