Qu'est-ce qu'un serveur proxy ?
Un serveur proxy permet d'accéder à distance à un compteur eGauge, même s'il est connecté à un réseau protégé par un pare-feu. La connexion proxy est établie de manière sortante, ce qui, dans la plupart des cas, permet un accès distant sans avoir à configurer de pare-feu ni de règles de redirection de ports. Les réseaux à haute sécurité et les systèmes de détection d'intrusion (IDS) peuvent bloquer les connexions inconnues et nécessitent néanmoins des règles de pare-feu pour autoriser la connexion du service proxy.
Qu'est-ce que eGauge.io ?
eGauge Systems a lancé un service proxy de nouvelle génération, eGauge.io. Ce service est compatible avec tous les compteurs EG4xxx équipés du firmware 4.5.6 ou version ultérieure. Les anciens compteurs, tels que les eGauge2 et EG30xx, ne peuvent pas utiliser le serveur proxy eGauge.io, mais restent accessibles à distance via les serveurs proxy classiques d.egauge.net ou egaug.es.
Répartition géographique
Le service proxy eGauge.io dispose de plusieurs serveurs répartis géographiquement à travers le monde. Le serveur utilisé dépend de la localisation géographique de l'adresse IP d'origine du compteur ou du navigateur client, grâce à la géolocalisation Internet. Tous les serveurs permettent un accès transparent à n'importe quel compteur via un navigateur web, même si ce dernier n'est pas connecté au même serveur.
Par exemple, un compteur situé en Allemagne peut être connecté à un serveur eGauge.io à Francfort. Si une personne dans le Vermont tente de consulter ce compteur, son navigateur peut se connecter à un serveur eGauge.io plus proche, situé à New York. Ce serveur new-yorkais relaiera alors les données du compteur connecté à Francfort de manière transparente.
La nature distribuée du service eGauge.io permet des chemins réseau optimaux et des temps de réponse ultra-rapides.
Sécurité
Les connexions au service eGauge.io sont chiffrées à l'aide du protocole TLS. Le protocole TLS 1.3 est privilégié et utilisé lorsqu'il est pris en charge, tandis que le protocole TLS 1.2 peut également être pris en charge pour les clients compatibles.
L'infrastructure proxy eGauge.io est configurée pour utiliser une cryptographie conforme à la norme FIPS 140-3 , y compris les suites de chiffrement AES-GCM approuvées, pour les communications prises en charge entre le compteur et le proxy et entre le navigateur et le proxy.
La conformité à la norme FIPS 140-3, dans ce contexte, concerne le chiffrement utilisé pour protéger les communications avec le service proxy eGauge.io. Elle ne signifie pas que le compteur eGauge lui-même est un module cryptographique validé FIPS 140-3.
Lorsqu'un navigateur se connecte à un compteur via eGauge.io, l'adresse IP présentée au navigateur est celle du serveur proxy eGauge.io et non l'adresse IP d'origine du compteur.
Les compteurs sont authentifiés auprès du service eGauge.io par authentification à clé publique afin d'empêcher toute falsification. La clé d'authentification privée du compteur est stockée sur un support non amovible à l'intérieur du compteur physique et n'est pas accessible à l'utilisateur.
Connexions et ports requis
Les compteurs tentent d'établir une connexion sortante vers le port 8084 du serveur proxy.egauge.io eGauge.io afin d'être accessibles via ce dernier. Si cette connexion échoue, le compteur reste pleinement fonctionnel, mais ne sera pas accessible à distance via le serveur proxy eGauge.io.
En raison de la nature géographiquement distribuée du service proxy eGauge.io, l'adresse IP de proxy.egauge.io peut varier.
Pour plus d'informations sur les autres connexions que le compteur peut utiliser, consultez l'article Connexions réseau .
Désactivation du service proxy eGauge.io
La désactivation du service eGauge.io révoque l'accès à distance au compteur eGauge. Le rétablissement de cet accès ne peut se faire qu'en accédant au compteur via son adresse IP locale ou en effectuant une réinitialisation d'usine, ce qui peut entraîner une perte de données. L'assistance eGauge aura des capacités de dépannage limitées si le compteur est déconnecté du service proxy eGauge.io.
Le serveur proxy eGauge.io peut être désactivé en accédant à Configuration > Réseau > Serveur proxy dans l'interface utilisateur moderne et en décochant la case Serveur proxy activé.
Connectez votre compteur Pro ou Core à eGauge.io
Si votre compteur eGauge a été expédié avant le 1er janvier 2024, il est configuré par défaut pour se connecter au proxy eGauge classique. Pour connecter votre compteur eGauge Pro ou Core à egauge.io, suivez les étapes décrites dans cet article. Si vous n'êtes pas certain que votre eGauge soit déjà connecté à egauge.io, vous pouvez le vérifier à l'adresse : https://DEVNAME.egauge.io
Cette modification doit être effectuée dans l'interface utilisateur moderne. N'essayez pas de modifier ce paramètre dans l'interface eGauge classique, sous peine de perdre la connexion proxy à votre appareil eGauge. Veuillez noter que cette connexion n'est pas disponible pour les compteurs EG30xx ni eGauge 2.

Étape 1 : Dans le menu principal de l’interface utilisateur moderne, accédez à Configuration > Réseau > Serveur proxy

Étape 2 : Assurez-vous que l’option « Serveur proxy activé » est cochée et configurez le nom d’hôte de votre serveur proxy comme indiqué ci-dessous :

Étape 3 : Cliquez sur OK en bas de la page et fournissez des identifiants valides pour enregistrer les modifications, si nécessaire. Une fois les modifications enregistrées, votre appareil sera accessible à l’adresse : https://DEVNAME.egauge.io