Télécharger
Télécharger l’agent
v1.0.2 Open source, Apache-2.0 Le code source sur GitHub
-
1
Démarrer le conteneur
Docker choisit l’image adaptée à votre machine. Le volume garde l’identité de l’agent d’une mise à jour à l’autre.
docker run -d \ --name portlatch-agent \ --restart unless-stopped \ -v portlatch:/.data \ portlatch/portlatch-agent:latest
-
2
Lire le code
L’agent affiche un code de huit caractères, puis attend votre approbation.
docker logs -f portlatch-agent
-
3
L’approuver dans votre tableau de bord
Saisissez le code et nommez la machine. Le tunnel s’ouvre quelques secondes plus tard : ajoutez votre première route.
-
1
Télécharger l’archive
Sans Docker : dans un conteneur LXC Proxmox, sur un Raspberry Pi minimal.
curl -LO https://github.com/portlatch/portlatch-agent/releases/latest/download/portlatch-agent_linux_amd64.tar.gz
Sur un Raspberry Pi, remplacez
amd64pararm64pour un système 64 bits, ou pararmv7pour un système 32 bits. -
2
Installer le programme et son service
Le service tourne sous un utilisateur sans privilèges créé pour lui seul, et garde ses données dans
/var/lib/portlatch-agent. Le code s’affiche dans ses journaux.tar -xzf portlatch-agent_linux_*.tar.gz sudo install -m 0755 portlatch-agent /usr/local/bin/ sudo install -m 0644 portlatch-agent.service /etc/systemd/system/ sudo systemctl enable --now portlatch-agent journalctl -u portlatch-agent -f
-
3
L’approuver dans votre tableau de bord
Saisissez le code et nommez la machine. Le tunnel s’ouvre quelques secondes plus tard : ajoutez votre première route.
-
4
Une fois lancé
Le vérifier
systemd le démarre avec la machine, et de nouveau après un plantage. Ses journaux vont dans le journal systemd :
journalctl -u portlatch-agent.systemctl status portlatch-agent
Le mettre à jour
Téléchargez la nouvelle archive, remplacez le programme, redémarrez le service. L’agent reste enrôlé.
sudo install -m 0755 portlatch-agent /usr/local/bin/ sudo systemctl restart portlatch-agent
Le retirer
Supprimer l’agent depuis votre tableau de bord l’arrête, et systemd ne le relance pas. Retirez ensuite le service, sa clé et son jeton, puis le programme.
sudo systemctl disable --now portlatch-agent sudo systemctl clean --what=state portlatch-agent sudo rm /etc/systemd/system/portlatch-agent.service sudo rm /usr/local/bin/portlatch-agent sudo systemctl daemon-reload
-
1
Télécharger et décompresser
Placez
Télécharger pour Windowsportlatch-agent.exedans un dossier où il restera, sur n’importe quel disque : le service le lance depuis là.C:\Program Files\Portlatch, par exemple. -
2
L’enrôler depuis un PowerShell administrateur
Clic droit sur le bouton Démarrer, puis le Terminal en mode administrateur (Windows PowerShell en mode administrateur sous Windows 10). Le code s’affiche dans la fenêtre. Une fois approuvé, l’agent s’installe comme un service qui démarre avec Windows.
cd "C:\Program Files\Portlatch" .\portlatch-agent.exe enrol
Le programme n’est pas encore signé : Windows peut avertir d’un éditeur inconnu, ce qui ne l’empêche pas de tourner. Si SmartScreen le bloque, choisissez Informations complémentaires, puis Exécuter quand même.
-
3
L’approuver dans votre tableau de bord
Saisissez le code et nommez la machine. Le tunnel s’ouvre quelques secondes plus tard : ajoutez votre première route.
-
4
Une fois lancé
Le vérifier
Le service
portlatch-agentdémarre avec Windows, et de nouveau après un plantage. Ses journaux sont dansC:\ProgramData\Portlatch\agent.log.Get-Service portlatch-agent
Le mettre à jour
Depuis un PowerShell administrateur : arrêtez le service, remplacez
portlatch-agent.exedans son dossier, puis redémarrez-le. L’agent reste enrôlé.Stop-Service portlatch-agent Start-Service portlatch-agent
Le retirer
Supprimer l’agent depuis votre tableau de bord arrête le service pour de bon. Ensuite, depuis un PowerShell administrateur,
uninstallretire le service, la clé et le jeton, et garde les journaux. Le dossier, c’est à vous de le supprimer..\portlatch-agent.exe uninstall
Fonctionne aussi sur Raspberry Pi Proxmox Tout ce que Go sait compiler, depuis les sources
Via Docker sur Synology QNAP Unraid TrueNAS OpenMediaVault
Mises à jour
Rien ne met l’agent à jour dans votre dos. Votre tableau de bord affiche « Mise à jour disponible » dès qu’une version plus récente sort, et les anciennes versions continuent de fonctionner en attendant.
Comment mettre à jourCe dont il a besoin
De l’UDP sortant pour le tunnel, du HTTPS sortant pour le tableau de bord. Rien d’entrant, rien à ouvrir sur votre box.
Quand il ne se connecte pasCe qu’il nous dit
Un signal toutes les 30 secondes, avec sa version et sa plateforme. Rien sur votre machine, votre réseau ou votre trafic.
Lire le code source