Besoin d'une cotation ? Une configuration spécifique, un projet ? Contactez-nous au 02 51 99 13 03.

Paramétrage et utilisation de MILESIGHT VPN

Paramétrage et utilisation de MILESIGHT VPN

Equipe Sparwan |

À la découverte des menus

Menu “Device”

Affichez les informations sur les appareils Milesight connectés à MilesightVPN. Vous pouvez modifier le « Nom » et le « Sous-réseau distant » lorsque la méthode d'allocation de sous-réseau est « Manuel ».

zN3GiFmISXF-_lV7MFnaaIFbtO5rVmSPgcPgpRL5NOVQY_iX22rzPUamOs7oZaCYIIhQ4XEIFYt8M0XVBkaNJztzQrscftx15zpIB17LdY0Kw836y_dC0JH579Z3H6QeeU9iIonBDf5yZLkxkhkhnmHXK3faDxVA9EiTHGAxPDE8Bv8dEyPpsYsTBBuxeQ


Caractéristique

Description

Name : Nom

Afficher le nom de l'appareil. Les utilisateurs peuvent cliquer dessus pour changer le nom. 

Status : État

Affiche l'état de connexion de l'appareil.

Serial number : Numéro de série 

Affiche le numéro de série de l'appareil.

Virtual IP : IP virtuelle

Afficher l'adresse IP virtuelle de l'appareil.

Real IP : IP réel

Affiche l'adresse IP réelle du port WAN/cellulaire de l'appareil.

Time : Heure

Afficher l'heure de connexion de l'appareil de contrôle.

Remote subnet : Sous-réseau distant

Afficher le segment de sous-réseau et le masque des périphériques. Les utilisateurs peuvent cliquer dessus pour le modifier.

Historical : Voir l’historique

Cliquez pour afficher l'enregistrement des statistiques historiques.

2Db2lARYchADqE4pDtolcbZhoLGVLQieJNvS5N9oGkAo5OOQuxQuobHG35PpL7I9GLd_0aQpm03ytRT5JOiFnO01tlOeQLiw5R7vJB7t1AvqmFmde13XbasjmaZD0DsxVqhZmP7Oa3VKmhIbj0o2O3uBnXPnaDt8O5501vCnCKDHYa4Uwx2nz4VIKu9zwg

Clear : Effacer

Cliquez pour effacer les enregistrements de périphérique de déconnexion.

Menu “Control”

Affichez les informations sur les appareils de contrôle (PC, ordinateur portable, etc.) connectés à MilesightVPN. Vous pouvez modifier le « Nom » et le « Sous-réseau distant » pour l'allocation de sous-réseau

kQZnWP1YcfHuiw9JWJPU7Ji8QWvqrukvgdiEOgHRnmPrBdwOe0zg9BR1yRBqfuFbLsUDbankaHNd41R9Z2j_Ik3TPoEmN2938-N6ZTY1357dywBvWmsFWKQeX-yTEGxLW0bZA5dPOSvGDEyKYe9I-WjlnaAfH4i9cnrrqClIJVk4PQaHQxti6bwrW06upQ

Caractéristique

Description

Name : Nom

Affiche le nom de l'appareil de contrôle.

Status : État

Affiche l'état de connexion du dispositif de contrôle. 

Virtual IP : IP virtuelle

Afficher l'adresse IP virtuelle de l'appareil. 

Real IP : IP réelle

Afficher la véritable adresse IP du dispositif de contrôle. 

Time : Heure

Afficher l'heure de connexion de l'appareil de contrôle. 

Clear : Effacer

Cliquez pour effacer les enregistrements de périphérique de déconnexion.

Menu “VPN”

Configurez les paramètres VPN de base et importez la licence d'extension. Après avoir modifié les paramètres VPN, veuillez reconnecter les appareils Milesight pour que cela prenne effet.

_g64F4WoAW05ouhKEDgF8eehr0eMFLTIi1bVGTB86EuDoAoT77uHAU4Kxfm5aMASXRO8YeW4qgqlbnA-Q7iInR-npghKll0tgh1t1X5NBcK0-4A2DvFiBvWNiKcGxQiQAd71INXmyQfr6-M7y4D7Fy7Vc7YkxFBEmezNnX-n2dMu-7ag4CkXzufKt_41Uw

Caractéristique

Description

Valeur par défaut

Listen IP : IP d'écoute

Entrez l'adresse IP du MilesightVPN.

NULL

Protocol : Protocole

Sélectionnez le protocole de communication (TCP/UDP).

UDP

Port

Port du service

1194

Client Subnet : Sous réseau client

Définissez le segment et le masque du pool d'adresses virtuelles.

10.8.0.0/16

Subnet allocation methode : Méthode d’allocation du sous réseau

Sélectionnez parmi les options "Manuel" ou "Auto". Manuel : Modifier manuellement le sous-réseau distant à partir de la page Périphérique

Auto : configurez automatiquement le sous-réseau distant via « Subnet

derrière le client ». Manuel

Sous-réseau

Derrière le client

Manual

Subnet behind client : Sous Réseau derrière le client.

Configurez le sous-réseau de l'appareil Milesight. 

NULL

Ping interval : Intervalle de ping

Définissez l'intervalle de ping (en secondes)

60

Ping Restart : Ping reconnexion

Intervalle de reconnexion (en secondes)

150

Compression

Sélectionnez parmi les options "Aucun" ou "LZO". LZO : Lempel-Ziv-Oberhumer (ou LZO) est un algorithme sans perte qui compresse les données pour garantir une vitesse de décompression élevée.

LZO

Encryption : Chiffrement

Sélectionnez parmi "AUCUN", "BF-CBC", "DES-EDE3-CBC", "AES-128-CBC", "AES-192-CBC" et "AES-256-CBC".

BF-CBC

Authorization Code : code d’autorisation

Saisissez le code d'autorisation pour la connexion de l'appareil Milesight

(5 à 31 combinaisons alphanumériques) .

Aléatoire

License : Licence

Importez la licence pour étendre les appareils gérés.

Aucune

Menu “Certificate”

 

Après avoir cliqué sur "Créer et télécharger", il générera un fichier ovpn unique avec certificat de contrôle

appareils à connecter à MilesightVPN.

ryDc4K0MZyg5syYNspyxPd-kQb8psmQ3qKnQ-AKjJ9ZLscwCQS5YSgDvshPTLKV2RilFw9qWvEmQjZE2jSANrQ4PON3jjRw7f7waANsHvnwMu9IC65AvoEPgkwdTqiaXWsYBYvTxvpg7HO07LeKnTWbiLR2am8rOWQ5EZ9lKNNGkMwErQk5oAAgLiiIJ

Menu “Account”



Vous pouvez modifier les informations sur le compte d'utilisateur sur cette page

OndUZgJKIiLLqNWjUjdeUZyu1Jl93svHRj9-p_VxHTI5QT9aHMjb6VYz6cdmtNmK1UQvBwgPg5aQYQFJ5T2pyPNleXCoZhTW4AQ2EkdrWZPINGp0u8X2jmdNUICT8WQJ66D0KQEWpz-PZNKNmmAyRcanxOon7mU9gG5rOohHBAHyyVlhDGT4c6H0ShMsAg

Caractéristique

Description

Username : Identifiant

Entrez un nouveau nom d'utilisateur. Vous pouvez utiliser des caractères tels que a-z, 0-9, "_", "-", "$". Le premier caractère ne peut pas être un nombre

Old Password : Ancien mot de passe

Entrez l'ancien mot de passe

New Password : Nouveau mot de passe

Entrez le nouveau mot de passe pour changer le mot de passe

Confirm New Password : Confirmer le nouveau mot de passe

Confirmez le nouveau mot de passe.



Menu “Ping Tool”

L'outil Ping est utilisé pour vérifier la connexion réseau entre MilesightVPN et d'autres appareils.

8JCGjW5BJOf4wfHqaZ11mT7JZ2RiM2rxgp6C4NMIDbukde_8UjuTXj_xVLocJu8weI9IRW2lL0gQbRIC8_mpgSRD2-UyvY_0UK0BNFEjUGVS0N5T7JNDGZ_alCdS0bhCk8alpTSAn88xgBtQ6cRv4Endv6-DdbM5yU_c9AmWrwfd2J5a8zfWIPPUkQpsEQ

Exemples d’applications

Connecter les appareils Milesight à MilesightVPN

  1. Assurez-vous que le réseau entre les routeurs et la plate-forme MilesightVPN est fonctionnel. 
  2. Accédez à la page "SystèmeGestion des appareilsMilesightVPN" pour remplir les informations du serveur MilesightVPN.
  • Serveur : adresse ou nom de domaine du serveur MilesightVPN
  • Port : 18443 (fixe)
  • Code d'autorisation : ce code se trouve sur la page VPN du serveur MilesightVPN
  • Nom de l'appareil : nom défini par l'utilisateur_6wWtVK1_SDQMwi807fJzEXcHLx0xNP3c1yfTl5vS6As97-DRaLfN2mxFR8jdTT5ddmtoN0uTnVolbLhyIfDil-9SHvTxQIa_bWNmzIyAClLjaqWaUFlbkLSkEfXd24RHtBOomg9FNrXuDCLh5dPEhskTsuGZXFP6G-aBYmeMxgjm_3Ne52sjgHcsNEoxg
  1. Cliquez sur "Connecter" et après un certain temps, vous pouvez vérifier qu'il affiche "connecté".lxpi6lECSvZyMtkC1s2yeGksC3XaQcQBO4jkgkS336bM_zIzM2pVRxuTe5FBiA5p2i6m_6qCyHK_l0DWnp62f1ZSp9QspDOkMTSc-YHGX2vpFo5tDgnGureW-zF-C-PUsMsI3mvw-8OvAk6n1EELYRkMmY8ppniLzZzqkaauIx2oBx0qSuziGt07eROo-w

L'état de la connexion du routeur peut également être vérifié sur l'interface graphique Web de MilesightVPN.

hM_1R41fjrPX01vKi6GWOQ02Oq-zw7K-l8p6OsATcpYGVtUiI8faHc-RqbyQZRAaoKNcR9pIwapwhyFJZ__4EAQ8thh3EPgnlAzlVoL6MeU6iIu12QtTbnwP0-P7EAM-3TNh0C7RnnN78xjtMtQzggJ10UcnnFqRqamHTI9AxRPtNGSDW_1Tyl-dgChs-w

Remarque : la synchronisation de l'heure est nécessaire entre MilesightVPN et les routeurs.

  1. Allez dans "RéseauPare-feuSécurité" pour activer les services d'accès à distance si vous avez besoin d'accéder à distance aux routeurs. Vous pouvez également modifier les ports de service ici.

7DtnS7c6G3wldiJLLLfmSUhOaaUnZArQQbrQFRoy2YXfzyIOrGM_9EZz9e04w366M45rpm0NxjofExDqY8yc5oEic4LiHc4AtrklJRv3hiXA-ZWW85m0P2_xz11Zm0RwbfFRXIMZ4H4s6hpyLn9OM745Qmip8n6V2mefYPvJ51V2tpHu14d8Ggx4lfITzg

Connecter l'appareil à MilesightVPN

Cet exemple présente principalement comment connecter un ordinateur portable Windows 10 à la plate-forme MilesightVPN. 

  1. Installez le logiciel OpenVPN. Vous pouvez sélectionner OpenVPN Connect ou Community OpenVPNasOpenVPN client. 
  2. Après l'installation, ouvrez Windows Service Manager pour vous assurer que les services OpenVPN sont en cours d'exécutionmMda4dx9sBeOMyJSIvtmZjKUCj1aLv0ZNbP6oNlNIJ1d82-ZI6Mbvz99V9wzu_jtmeZXe6UxYrX1UILc-OZ4Pm2-NSBYFn3WQpeN6UUhKFGMIpbPl5EcnRRUuEyEFn3TsfRt2oEF4UgCPYyo2Rbx70PeFJ0CdX7d2lTP9SQOYVaPoFC2KVBAsfSXp090sg
  3. Allez sur la page « Certificat » de MilesightVPN, saisissez un nom de certificat, cliquez sur « Créer et télécharger » pour télécharger le certificat.AnB5pB7DNaoFrR3x_AnWGzT3CEKhy0RX9oMGFaNciTC_JqPX4QYCUnPrvXOkV4YVXkvXmL53kLPO31pdWPhvZNJUiUS2AwYOs39-4SUdf7gRc20xDqljcIVy1fcSl98a1HsEZqFsivv_qWUapH3p9MA91SdGqxCgMmB7NHVhBYF5M7dNcCCOGpHez21G8w

Remarque :

  • S'il n'y a pas l'adresse IP du serveur VPN Milesight dans le certificat, vérifiez que vous l’avez bien remplis dans le menu “VPN”
  • Si vous utilisez un certificat par défaut, tout le trafic passera par des tunnels VPN et l'ordinateur portable peut ne pas avoir accès à Internet. Afin de définir un tunnel spécifique et de ne pas affecter l'accès Internet normal, veuillez ouvrir le certificat et remplacer "redirect-gateway defl" par "route 192.168.0.0 255.255.0.0" (192.168.0.0 est le sous-réseau des routeurs Milesight).4a2NkstemHci7YWrH0_YpJwou4Z7tmhlyXRhk2eIt-kqXaBGfrsFyiqp8PlaEhAPU10ln7eh1n-dv8zeLj_ryYYIEF440utnEf8tclFdCJGadIEn3QGn_gW_aylg-YBeSn4Z0w41lsbU5NjWGRYizz7_eGx5MBxoMpdd2co5BCmF6cNIycTiPZtr6lJLrA
  1. Exécutez le logiciel OpenVPN avec le certificatyY9drJmZAsvHmogpXrRKTqtuw0Z3XKqYjDYCYbMJb0_zZlOWF8UaV-tRWHKxvA1Vw25vyDVCHCU4fdNXabla9JZTmukff7YieF8RpgAGphCY68HAQ8Bj5-NTHZvJzGfzYnjpMdQZgMs8Hqo2xVDfErBj-Xh0ch2JgFyYxUBALXQs5ySJ2upCdXtxExYv_Q

Exécutez OpenVPN GUI, sélectionnez ce fichier et cliquez sur Connecter.

sDAsU67CTnFKGW0-hYie4yzNAaFLFgxT-hvzD6-j1e3TbILUJ7P29ZrpaKmkkNj6iK-ThntUPxs7Ag34yEOEeRdtF7KYDKhGyWvUaco1pV4kCW3S1uLiLKT6Si74Uy-udMxvpIRIg0XsHvEOP0KXOWmJN4jLP9IAedOhNQlt0KNVan93tCJKB1qelo66-A

2) Si vous utilisez OpenVPN Connect, exécutez le logiciel et importez le certificat, puis connectez l'appareil à MilesightVPN.

KRL1ha0GX4JalihaiO1knX88glGRxO-GWoUTJybdyivJlDtm3zZ6WYe_ET7VvRQ9BoN5GpCB5BB8CfcvltkjU3TCamlQj_fJI2R2kLgOwPmEJttLGpvXLhfMojulpIs096sydhBF0wuA0OlMNyBdXJwDo66pAs-1FAV9SW_aNC4seO8opVaWHwCSZewoeQ

Communication avec les appareils

Méthode 1 : Accès IP virtuelle

Les utilisateurs peuvent utiliser l’adresse IP virtuelle pour accéder au routeur à partir d'un ordinateur portable.

-pm77i14IvGzTvWMSa2N3AHBLwJomoOcFqaWC8seAIfrbuWykeCxD2wSIU-Oux7PBOtUgLbR9dwocNFz7AiBZTK5hMouYgj4stPZyaDCeYwxp6PDCD4P32sYklX7FRLLc9zs9mXG9i5sccDCQBWAk1WRDdjWiq-E21aTQspMVA1CEaIxVQO9cq7x9bQYEA

Si vous devez accéder aux périphériques sous le sous-réseau du routeur, vous pouvez ajouter une règle de mappage de port dans l'interface graphique Web du routeur et utiliser l'adresse : “IP virtuelle : port” (exemple 10.8.0.2:80) pour accéder au périphérique. 

8h9J4BKi51PX5XKl6L_J-VauEL4TMWQyPLiOKmIzF7CIMRuE-G_Q2ztMWKHifqqEBV-5gUFdW7DPt15v5qw7s6fLpWkSvn3xiSsIjJRWbLU1v5y2pEGV36eznsWCq6IN7BUWpWYNClnqU2rzpkLZvk67PVe1J73ENx7SMYNG4d8mH1_a5ucHjWm-MvmKBQ

Méthode 2 : Accès IP réelle

Les utilisateurs peuvent utiliser une véritable IP de sous-réseau (bridge0) pour accéder au routeur depuis un ordinateur portable. Pour cela, assurez-vous que le sous-réseau est différent de votre ordinateur portable et que la table de routage de votre ordinateur portable doit inclure le sous-réseau.

Rbx-xe6xgEiFTm5r1s9L2g8FGExSS98K3Jqh4Fd3n_XzU_YIwbbx8NMB0sneF2SdX4VeajoEGto11_AZk50Vw_HPrpFRboLmKlEeT0DYJ3xS8T9UBfoIJyIzug2dP-HmYjoSMgjbMqu81MBP2G64-5cpwIPfMvYY2Rh65Zgqka8kuWIAD2G8DElxy_tqXw

Vous avez besoin d’aide ?

Notre équipe avant-vente est disponible pour répondre à vos questions et vous guider à travers vos projets.

Consulter les produits sur notre shop en cliquant ci-dessous :

Sparwan shop

Vous pouvez nous contacter directement, nous pouvons définir avec vous une solution et des équipements sur mesure grâce à notre réseau de partenaires.

Formulaire de contact

sales@sparwan.com

02 51 99 13 03