Agisoft Metashape Firewall Configuration: Complete Network Guide

Configuration du pare-feu d’Agisoft Metashape : guide complet sur le réseau

La configuration d’un pare-feu d’entreprise pour Agisoft Metashape est généralement simple, car le traitement photogrammétrique standard ne nécessite pas de connexion Internet permanente.

Metashape effectue ses opérations de traitement principales localement, sur la station de travail. Cela signifie que des tâches telles que l’alignement de photos, la génération de nuages de points, la reconstruction de maillages, la création de MNT et le traitement d’orthomosaïques peuvent être réalisées sans que le logiciel ait besoin d’un accès illimité à Internet.

Toutefois, plusieurs fonctionnalités optionnelles de Metashape communiquent avec des services en ligne externes. Si votre organisation opère derrière un pare-feu restrictif, un proxy ou un réseau d’entreprise fermé, il se peut que ces connexions doivent être explicitement autorisées.

Ce guide présente les exigences officielles d’Agisoft Metashape en matière de configuration du pare-feu pour Agisoft Cloud, les cartes de base en ligne et les plateformes de publication prises en charge.

Agisoft Metashape nécessite-t-il une connexion à Internet ?

Non. Metashape ne nécessite pas d’accès à Internet pour un traitement photogrammétrique local normal.

Cela revêt une importance particulière pour les organisations actives dans les domaines suivants :

  • Environnements administratifs
  • Sécuriser les réseaux d’entreprise
  • Laboratoires de recherche
  • Postes de travail isolés physiquement
  • Environnements d’infrastructure restreints
  • Sites de terrain isolés
  • Réseaux dotés de politiques de pare-feu sortant strictes

Les images et les fichiers de projet peuvent rester sur le poste de travail local ou sur l’infrastructure de stockage interne pendant que Metashape effectue le traitement en local.

Une connexion Internet n’est nécessaire que si vous choisissez d’utiliser certains services en ligne intégrés à Metashape.

Quelles sont les fonctionnalités de Metashape qui nécessitent un accès à Internet ?

Selon la documentation officielle d’Agisoft relative à la configuration du pare-feu, un accès à Internet peut être nécessaire pour trois grandes catégories de fonctionnalités optionnelles :

  1. Traitement Agisoft Cloud
  2. Couches de fond de carte en ligne
  3. Services de publication en ligne

Si votre organisation n’utilise pas l’une de ces fonctions, vous n’avez généralement pas besoin d’autoriser l’accès aux serveurs associés exclusivement à cette fonctionnalité.

Aperçu des exigences en matière de pare-feu pour Agisoft Metashape

Fonctionnalité Metashape Serveur / Hôte requis Port spécifique
Agisoft Cloud account.agisoft.com Connexion HTTPS standard
Agisoft Cloud api.agisoft.com 8086
Cartes de base www.agisoft.com Accès en ligne
Cartes de base tiles.agisoft.com Accès Web
Cartes de base s3-eu-west-1.amazonaws.com Accès Web
Cartes de base s3.amazonaws.com Accès Web
Cartes de base a-c.tile.openstreetmap.org Accès HTTP
Publication sur Sketchfab api.sketchfab.com Accès Web
Éditions Cesium ion api.cesium.com Accès Web
Éditions Césium Ion s3.us-east-1.amazonaws.com Accès Web
Mapbox Publishing api.mapbox.com Accès Web
Mapbox Publishing s3.us-east-1.amazonaws.com Accès Web
4DMapper Publishing app.4dmapper.com Accès Web
Picterra Publishing app.picterra.ch Accès Web
PointBox Publishing www.pointbox.xyz Accès au site Web
Pointscene Publishing pointscene.com Accès au site Web

Configuration du pare-feu pour Agisoft Cloud

Agisoft Cloud permet aux utilisateurs de Metashape d’effectuer des traitements photogrammétriques en utilisant les ressources du cloud plutôt que de s’appuyer entièrement sur le processeur, la carte graphique et la mémoire vive disponibles sur la station de travail locale.

Cela peut s’avérer particulièrement utile pour les grands ensembles de données ou les ordinateurs disposant de ressources de traitement limitées.

Si votre pare-feu bloque le trafic Internet provenant de l’extérieur, Metashape doit pouvoir accéder aux services Agisoft suivants :

https://account.agisoft.com

et :

https://api.agisoft.com:8086

La deuxième adresse revêt une importance particulière, car Agisoft précise explicitement le port 8086.

Si le pare-feu de l’entreprise autorise le trafic normal du navigateur mais bloque les ports sortants non standard, Agisoft Cloud peut par conséquent ne pas fonctionner correctement, même si l’accès à account.agisoft.com s’effectue sans problème dans un navigateur Web.

Le port 8086 et Agisoft Cloud

Lors du dépannage de la connectivité à Agisoft Cloud, vérifiez que le poste de travail sur lequel Metashape est exécuté peut communiquer avec :

api.agisoft.com:8086

Une règle de pare-feu qui n’autorise que la navigation Web classique peut ne pas autoriser automatiquement cette connexion.

Les administrateurs réseau doivent donc vérifier si les communications sortantes de la station de travail Metashape vers cet hôte et ce port sont autorisées conformément à la politique de sécurité de l’organisation.

Si le traitement photogrammétrique local fonctionne mais qu’Agisoft Cloud ne fonctionne pas, il convient d’inclure dans la procédure de dépannage la vérification d’un éventuel blocage de l’accès à l’un des points de terminaison cloud requis.

Configuration du pare-feu pour les cartes de base Metashape

Metashape peut afficher des couches de fond de carte en ligne afin de fournir un contexte géographique à un projet.

Ces cartes peuvent être affichées sous la forme suivante :

  • Un globe ou un arrière-plan géographique dans la vue « Modèle »
  • Un calque d’arrière-plan dans la vue Ortho

Le projet photogrammétrique lui-même ne dépend pas de ces cartes en ligne pour son traitement normal.

Toutefois, si les services Internet requis sont bloqués, il se peut que la carte de base ne s’affiche pas, même si le projet, les caméras, le nuage de points, le MNT et l’orthomosaïque continuent de fonctionner normalement.

Agisoft indique que les serveurs suivants sont nécessaires au bon fonctionnement de la carte de base :

https://www.agisoft.com

https://tiles.agisoft.com

https://s3-eu-west-1.amazonaws.com

https://s3.amazonaws.com

et les serveurs de tuiles OpenStreetMap :

http://{a-c}.tile.openstreetmap.org

Pourquoi la carte de base Metashape ne se charge-t-elle pas ?

Si la zone de la carte de base reste vide alors que le reste de Metashape fonctionne normalement, le problème peut être lié à l’accès au réseau plutôt qu’au projet photogrammétrique.

Vérifiez si le pare-feu, le système de filtrage Web ou la politique de sécurité réseau de votre organisation autorisent la station de travail Metashape à accéder aux serveurs de cartes requis.

Voici une distinction utile à retenir pour le dépannage :

  • Le traitement du projet fonctionne, mais la carte d’arrière-plan ne se charge pas : vérifiez l’accès aux serveurs de cartes de base.
  • Metashape fonctionne en local, mais le traitement dans le cloud échoue : vérifiez les points d’accès Agisoft Cloud.
  • La sortie locale fonctionne, mais la publication en ligne échoue : vérifiez les serveurs requis par le service de publication sélectionné.

Configuration du pare-feu pour la publication en ligne

Metashape prend en charge le téléchargement direct des résultats de traitement vers plusieurs plateformes en ligne tierces.

Chaque plateforme de publication communique avec ses propres serveurs ; la configuration requise du pare-feu dépend donc du service que vous comptez utiliser.

Sketchfab

Pour publier les résultats de Metashape sur Sketchfab, veuillez autoriser l’accès à :

https://api.sketchfab.com

Ion césium

En ce qui concerne la publication de fichiers Cesium Ion, Agisoft répertorie :

https://api.cesium.com

et :

https://s3.us-east-1.amazonaws.com

Mapbox

Pour les téléchargements vers Mapbox, autorisez l’accès à :

https://api.mapbox.com

et :

https://s3.us-east-1.amazonaws.com

4DMapper

Pour 4DMapper :

https://app.4dmapper.com

Picterra

Pour Picterra :

https://app.picterra.ch

PointBox

Pour PointBox :

https://www.pointbox.xyz

Pointscene

Pour Pointscene :

https://pointscene.com

Si un service de publication particulier ne fonctionne pas alors que les autres fonctionnalités en ligne de Metashape fonctionnent correctement, vérifiez les règles du pare-feu pour cette plateforme spécifique plutôt que de supposer que Metashape rencontre un problème général de connectivité à Internet.

Devez-vous autoriser tous les serveurs ?

Non.

Une organisation soucieuse de la sécurité ne peut autoriser que les services Internet nécessaires à son flux de travail Metashape effectif.

Par exemple, une entreprise qui traite ses projets en local et qui n’utilise jamais la publication en ligne n’aura peut-être pas besoin de donner à Metashape l’accès à Sketchfab, Cesium, Mapbox ou à d’autres plateformes de publication.

De même, une organisation qui n’utilise pas Agisoft Cloud n’a pas besoin d’une connexion au cloud uniquement pour effectuer une reconstruction photogrammétrique en local.

Cela permet de configurer l’accès au réseau selon le principe consistant à n’autoriser que les fonctionnalités requises par l’organisation.

Metashape peut-il fonctionner sur un réseau fermé ?

Oui.

Le traitement de base de Metashape peut être effectué localement sans accès à Internet, ce qui rend le logiciel adapté aux réseaux fermés ou à accès restreint.

Dans un tel environnement, les fonctionnalités qui dépendent de services externes ne seront naturellement pas disponibles, à moins que des exceptions spécifiques ne soient configurées au niveau du pare-feu.

Par exemple, un poste de travail isolé peut tout de même être utilisé pour :

  • Alignement des photos
  • Optimisation de l’appareil photo
  • Génération d’un nuage de points
  • Classification des nuages de points
  • Reconstruction par maillage
  • Génération de modèles numériques d’élévation (DEM) et de modèles numériques de terrain (DTM)
  • Création d’une orthomosaïque
  • Dimensions
  • Exportation des données locales

tandis que les cartes en ligne, le traitement dans le cloud et la publication directe sur Internet restent désactivés.

Configuration d’un pare-feu pour la sécurité des organisations

Pour les organisations soumises à des politiques informatiques strictes, une approche pratique consiste à déterminer quelles fonctionnalités optionnelles de Metashape sont réellement nécessaires aux collaborateurs.

Voici un exemple de déroulement typique :

  1. Installez Metashape sur le poste de travail agréé.
  2. Effectuez le traitement photogrammétrique habituel en local.
  3. Vérifiez si Agisoft Cloud est nécessaire.
  4. Déterminez si des cartes de base en ligne sont nécessaires.
  5. Déterminez quelles sont, le cas échéant, les plateformes de publication en ligne requises.
  6. N’autorisez que les destinations correspondantes à traverser le pare-feu.
  7. Testez chacune des fonctions en ligne obligatoires de Metashape.
  8. Veillez à ce que les services externes non nécessaires restent bloqués, conformément à la politique de sécurité de l’organisation.

Cela s’avère particulièrement utile dans les environnements d’entreprise, administratifs et de recherche où l’accès illimité à Internet n’est pas autorisé.

Comment résoudre les problèmes liés au pare-feu de Metashape

Si une fonctionnalité en ligne ne fonctionne pas, vérifiez tout d’abord si le problème concerne Metashape lui-même ou uniquement un service Internet optionnel.

Metashape traite les images de manière classique

Si les fonctions « Aligner les photos », « Créer un nuage de points », « Créer un MNT » et les autres opérations locales fonctionnent correctement, cela signifie que l’application principale fonctionne normalement.

Une panne se limitant au traitement dans le cloud, aux cartes de base ou à la publication est plus susceptible d’être liée à la connectivité avec le service externe concerné.

Agisoft Cloud ne parvient pas à se connecter

Vérifiez l’accès à :

account.agisoft.com

et surtout :

api.agisoft.com:8086

Les cartes de base sont vierges

Vérifiez l’accès aux serveurs de cartes Agisoft, aux points de terminaison Amazon S3 et aux services de tuiles OpenStreetMap mentionnés ci-dessus.

Les échecs dans le monde de l’édition

Identifiez la plateforme de publication utilisée et vérifiez la connectivité avec le ou les serveurs requis par cette plateforme.

Liste de contrôle recommandée pour le pare-feu de Metashape

Avant de contacter le support technique au sujet d’un problème de connexion Internet, veuillez vérifier les points suivants :

  • Le traitement local de Metashape fonctionne correctement.
  • La fonctionnalité en ligne requise a été identifiée.
  • Le serveur correspondant est autorisé par le pare-feu.
  • L’accès à Agisoft Cloud inclut le site api.agisoft.com sur le port 8086.
  • L’utilisation de serveurs de cartes de base est autorisée si des cartes en ligne sont nécessaires.
  • Le point de terminaison de publication tiers sélectionné est autorisé.
  • Le filtrage Web de l’entreprise ne bloque pas le service requis.
  • Les mêmes règles de sécurité s’appliquent au compte utilisateur et au poste de travail sur lequel Metashape est exécuté.

Configuration du pare-feu d’Agisoft Metashape : recommandations finales

Le point le plus important est qu’Agisoft Metashape ne nécessite pas d’accès illimité à Internet pour effectuer un traitement photogrammétrique normal.

Le traitement principal s’effectue localement.

Les exceptions de pare-feu sont principalement nécessaires lorsque vous utilisez des fonctionnalités en ligne facultatives telles que :

  • Agisoft Cloud
  • Cartes de base en ligne
  • Publication sur Sketchfab
  • Édition « Cesium ion »
  • Publication Mapbox
  • 4DMapper
  • Picterra
  • PointBox
  • Pointscene

Pour les organisations disposant de réseaux restreints, cela permet de maintenir des contrôles de sécurité rigoureux tout en n’autorisant que les services Internet Metashape spécifiques requis par le flux de travail.

Lorsque vous avez besoin d’Agisoft Cloud, prêtez une attention particulière à l’adresse api.agisoft.com sur le port 8086, car cette connexion peut être bloquée même sur des réseaux où la navigation Web classique fonctionne normalement.

Foire aux questions

Agisoft Metashape nécessite-t-il un accès à Internet ?

Non. Le traitement photogrammétrique de base s’effectue localement et ne nécessite pas d’accès à Internet. Certaines fonctionnalités optionnelles, telles qu’Agisoft Cloud, les cartes de base en ligne et la publication en ligne, nécessitent une connexion Internet.

Quel port Agisoft Cloud utilise-t-il ?

La documentation officielle d’Agisoft relative au pare-feu mentionne api.agisoft.com:8086 comme l’un des points d’accès requis pour Agisoft Cloud.

Pourquoi ma carte de base Metashape ne se charge-t-elle pas ?

Si le traitement local fonctionne normalement mais que la carte de base ne s’affiche pas, il se peut que votre pare-feu ou votre système de filtrage réseau empêche l’accès à un ou plusieurs serveurs de cartes requis.

Metashape peut-il fonctionner sur un ordinateur isolé du réseau ?

Les opérations de traitement photogrammétrique de base peuvent être effectuées sans accès à Internet. Le traitement en ligne dans le cloud, les cartes de base disponibles sur Internet et les services de publication directe ne seront pas disponibles tant qu’aucune connexion Internet ne sera établie.

Dois-je autoriser Sketchfab si je ne l’utilise pas ?

Non. L’accès à l’API Sketchfab est nécessaire spécifiquement pour le processus de publication en ligne correspondant.

Quels sont les serveurs requis pour Agisoft Cloud ?

Agisoft indique les adresses account.agisoft.com et api.agisoft.com:8086 pour les fonctionnalités d’Agisoft Cloud.

Puis-je utiliser Metashape derrière un pare-feu d’entreprise ?

Oui. Le traitement local peut s’effectuer normalement. Si des fonctionnalités en ligne facultatives sont requises, les services externes correspondants doivent être accessibles conformément à la politique réseau de votre organisation.

Pourquoi Metashape fonctionne-t-il alors que le traitement dans le cloud ne fonctionne pas ?

Cela peut se produire car le traitement local ne nécessite pas d’accès à Internet. Le traitement dans le cloud nécessite quant à lui une connexion aux serveurs Agisoft Cloud spécifiques, notamment au point de terminaison de l’API sur le port 8086.