Servidor WAPT accesible desde el exterior

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
MathieuNG
Mensajes: 3
Inscripciones: 22 de mayo de 2023 - 15:32 horas.

23 de mayo de 2023 - 14:15

Buen día,

Para empezar, aquí está mi configuración:
  • Versión de WAPT instalada: 2.4
  • Sistema operativo del servidor: Debian GNU/Linux 11 (bullseye)
  • Sistema operativo del equipo de administración/creación de paquetes: Windows 11
  • Un PM de Nginx que actúa como proxy inverso

Tengo dos preguntas, una de ellas muy sencilla, pero no encuentro respuesta a pesar de mi investigación.

Pregunta 1:
¿Es posible habilitar y utilizar la autenticación Kerberos sin Active Directory?

Pregunta 2:
Contexto :
Actualmente tenemos varios sitios sin MPLS, por lo que me gustaría que el servidor WAPT sea accesible desde Internet.
Para ello, utilizo Nginx PM y mi router enruta todo el tráfico a este Nginx PM. Además, preferiría no crear una DMZ.
Todo funciona, es perfecto, pero cualquiera puede acceder a la página web de WAPT a través del navegador.

Me gustaría bloquear el acceso a la página web pero aún permitir que los agentes se comuniquen con el servidor WAPT

¿Cómo puedo hacerlo?
(Ya he visto este tema, no es exactamente el mismo contexto:) viewtopic.php?t=3430 )

gracias de antemano
MathieuNG
Mensajes: 3
Inscripciones: 22 de mayo de 2023 - 15:32 horas.

30 de mayo de 2023 - 16:23

Hola,

después de leer muchos temas del foro y documentación, he decidido implementar certificados.
Para acceder a la consola WAPT, uso el dominio contoso.mydomain.fr, que está asociado a un certificado Let's Encrypt.

Sin embargo, tengo problemas para entender cómo implementar un certificado de cliente.
¿Dónde debo configurarlos: en "Herramientas - Preferencias - Comprobar certificado de servidor HTTPS", durante la creación del agente WAPT o durante la configuración inicial? ¿
Cómo los genero: desde un cliente usando comandos como "wapt-get enable-check-certificate" y "wapt-get restart-waptservice", o en el servidor?

Estoy completamente perdido.

Gracias por su ayuda.
Bloqueado