Files
openchamber/packages/docs/content/docs/fr/tunnels.mdx
T
Bohdan Triapitsyn 7ea974d89b docs: centralize device connection guides, add private relay docs
- new Connect a Device page: one-time QR pairing, transport choices, device management
- new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel
- rewrite mobile page around the native iOS/Android apps (TestFlight + APK)
- update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow
- translate everything across all 8 locales and update the sidebar
2026-07-10 15:30:50 +03:00

121 lines
3.9 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Tunnels
description: Exposez OpenChamber en sécurité pour laccès distant et mobile.
---
# Tunnels
Un tunnel est un lien public vers votre OpenChamber, pour y accéder depuis un navigateur ordinaire sur un autre réseau. Utilisez `openchamber tunnel` pour en créer un pour une instance en cours dexécution.
> Connecter vos **propres appareils** (lapplication mobile, un autre desktop) ne nécessite généralement pas de tunnel — [associez-les](/connect-devices/) plutôt et laissez le [Relais privé](/private-relay/), chiffré de bout en bout, gérer laccès hors du domicile sans aucune configuration.
## Prérequis
OpenChamber démarre la CLI du fournisseur de tunnel sur votre machine. Installez dabord le fournisseur que vous voulez utiliser :
```bash
brew install cloudflared
brew install ngrok
```
Les tunnels rapides Cloudflare peuvent fonctionner avec `cloudflared`. Ngrok nécessite un compte ngrok et un authtoken depuis le dashboard ngrok :
```bash
ngrok config add-authtoken <your-ngrok-token>
```
## Démarrage rapide
1. Démarrez OpenChamber :
```bash
openchamber
```
Si vous sautez cette étape, `openchamber tunnel start` peut démarrer automatiquement un serveur CLI. Lors de lauto-démarrage, vous pouvez passer des options serveur comme `--port`, `--host`, `--lan`, `--ui-password` et `--api-only`.
2. Démarrez un tunnel Cloudflare :
```bash
openchamber tunnel start --provider cloudflare --mode quick
```
Ou démarrez un tunnel Ngrok :
```bash
openchamber tunnel start --provider ngrok --mode quick
```
3. Vérifiez l’état :
```bash
openchamber tunnel status
```
Quand le tunnel est actif, `status` affiche une URL publique. Ouvrez-la, ou scannez le QR code, pour joindre OpenChamber depuis nimporte où.
Par défaut, OpenChamber affiche un QR code dans les sessions TTY interactives. Utilisez `--qr` pour forcer la sortie QR, ou `--no-qr` pour la désactiver.
## Fournisseurs
- `cloudflare` : modes quick, managed remote et managed local
- `ngrok` : mode quick
## Modes gérés
### Managed remote
Utilisez un token + hostname gérés par Cloudflare :
```bash
openchamber tunnel start --provider cloudflare --mode managed-remote --token-file ~/.secrets/cf-token --hostname app.example.com
```
### Managed local
Utilisez une configuration `cloudflared` locale :
```bash
openchamber tunnel start --provider cloudflare --mode managed-local --config ~/.cloudflared/config.yml
```
## Profils (managed-remote)
Enregistrez un profil réutilisable :
```bash
openchamber tunnel profile add --provider cloudflare --mode managed-remote --name prod-main --hostname app.example.com --token-file ~/.secrets/cf-token
```
Démarrez avec le profil enregistré :
```bash
openchamber tunnel start --profile prod-main
```
## Commandes utiles
```bash
openchamber tunnel providers
openchamber tunnel ready --provider cloudflare
openchamber tunnel ready --provider ngrok
openchamber tunnel doctor --provider cloudflare
openchamber tunnel doctor --provider ngrok
openchamber tunnel stop --port 3000
```
## Notes de comportement
- un tunnel actif par instance OpenChamber (port)
- démarrer un nouveau mode/fournisseur sur la même instance remplace le tunnel précédent
- générer un nouveau lien de connexion révoque le précédent lien inutilisé
- lauto-démarrage du tunnel conserve les flags serveur comme `--ui-password` et `--api-only` dans les paramètres dinstance utilisés par les flux de redémarrage/mise à jour
## Pages liées
- [Connecter un appareil](/connect-devices/) — associer vos propres appareils sans URL publique
- [Sécurité](/security/) — protéger lUI avant de lexposer
- [Tunnels desktop](/desktop-tunnels/) — configuration des tunnels de lapplication desktop sans démarrage CLI
- [PWA et mobile](/mobile/) — joindre OpenChamber depuis votre téléphone
- [Dépannage](/troubleshooting/) — si le lien de tunnel ne fonctionne pas