DOCUMENTATION

Le chemin le plus court vers un tunnel fonctionnel.

Retrouvez les commandes de départ, les modes public et privé, puis les outils disponibles pour inspecter le trafic.

01 · Clients

Deux applications, deux rôles précis.

OpenPort Desktop sert à créer et piloter des tunnels. OpenPort Connect sert à rejoindre un tunnel privé partagé par invitation. Les deux clients utilisent l’identité unique de la machine pour être visibles dans le dashboard.

OpenPort Desktop

Connectez-vous avant de créer ou de récupérer des profils de tunnel configurés.

openport-fr login

OpenPort Connect

Ajoutez un token d’invitation pour rejoindre un accès owner / consumer. Connect ne demande pas de connexion par email.

pit1_…

02 · HTTP PUBLIC

Exposez une application HTTP locale.

Le client publie le port local et retourne une URL publique en t1.openport.fr.

openport-fr tunnel http --local-port 3000
Résultat attendu : https://demo.t1.openport.fr
  • Utilisez cette URL pour une preview, une API locale ou un fournisseur de webhook.
  • Ouvrez l’Inspector pour lire les requêtes reçues et rejouer un appel HTTP.

03 · TCP

Exposez un port applicatif TCP.

Utilisez TCP pour un service personnalisé ou un port à joindre depuis l’extérieur. Pour SSH ou un outil interne, préférez le mode privé lorsque l’accès ne doit pas être public.

openport-fr tunnel tcp --local-port 22
Le client et le dashboard indiquent le host et le port public à utiliser.

04 · UDP / QUIC DATAGRAM

Transportez un port UDP.

Utilisez UDP pour les services temps réel, les jeux et les outils réseau compatibles. Le data plane emploie QUIC Datagram quand il est disponible.

openport-fr tunnel udp --local-port 27015
Le client affiche le host et le port public obtenus pour votre service UDP.

05 · Tunnel privé

Créez un service privé owner.

Un owner donne un alias à son service et crée un token unique ou réutilisable. Un consumer rejoint ensuite le tunnel avec OpenPort Connect. Le service n’est pas publié comme URL publique.

openport-fr tunnel tcp --local-port 22 --private ssh-prod
ownerinvitation tokenOpenPort Connectssh-prod.openport.internal
Pour HTTP, le consumer utilise l’alias privé sur le port 80. Pour TCP ou UDP, OpenPort Connect affiche le port local attribué à utiliser.

06 · HTTP MULTI-SERVICE

Faites passer plusieurs services HTTP par un même tunnel.

Le mode Path route selon un préfixe d’URL et retire ce préfixe avant de joindre le service local. Le mode Hostname associe un hostname public distinct à chaque service.

Path

/web01=127.0.0.1:80

Exemple : /web01/api est transmis au backend comme /api.

Hostname

web01.demo.t1.openport.fr=127.0.0.1:80

Le hostname a priorité lorsqu’une règle Hostname valide correspond.

07 · HTTP ACCESS

Choisissez l’accès attendu avant de partager une URL HTTP.

Les tunnels HTTP peuvent être laissés ouverts, limités à des CIDR, protégés par mot de passe ou intégrés à Google OIDC ou Microsoft OIDC selon la configuration du tunnel.

  • Off pour un endpoint public voulu, par exemple une démonstration courte.
  • Whitelist IP CIDR ou mot de passe pour réduire l’accès à un groupe connu.
  • Google OIDC ou Microsoft OIDC lorsque l’identité de l’utilisateur est nécessaire.

08 · OBSERVABILITÉ

Inspectez ce que reçoit votre endpoint HTTP.

Le dashboard présente les requêtes capturées pour les tunnels HTTP afin de les lire, exporter en curl ou rejouer.

  • Filtre par tunnel et méthode HTTP.
  • Détail de requête et de réponse.
  • Replay et export curl.
  • Repérage des fournisseurs Stripe, GitHub, PayPal et autres lorsque l’information est disponible.

09 · DASHBOARD

Gardez le contrôle d’un ou plusieurs postes.

Le dashboard associe tunnels, clients Desktop, états de session, trafic, quotas et commandes distantes. Il sert à identifier quelle machine porte un tunnel et à suivre son cycle de vie.

  • Créez, modifiez, démarrez ou arrêtez un profil de tunnel sur le client Desktop ciblé.
  • Consultez les compteurs entrants, sortants et les quotas restant par tunnel ou par client.
  • Utilisez l’historique pour retracer les connexions client, événements de tunnel et accès privé.

Les commandes distantes restent appliquées par un client Desktop connecté. Si la machine est hors ligne, le dashboard affiche la commande en attente plutôt que de prétendre que le tunnel est déjà en service.