Página 1 de 1

Servidor WAPT accesible desde el exterior

Publicado: 23 de mayo de 2023 - 14:15
por MathieuNG
Buen día,

Para empezar, aquí está mi configuración:
  • Versión de WAPT instalada: 2.4
  • Sistema operativo del servidor: Debian GNU/Linux 11 (bullseye)
  • Sistema operativo del equipo de administración/creación de paquetes: Windows 11
  • Un PM de Nginx que actúa como proxy inverso

Tengo dos preguntas, una de ellas muy sencilla, pero no encuentro respuesta a pesar de mi investigación.

Pregunta 1:
¿Es posible habilitar y utilizar la autenticación Kerberos sin Active Directory?

Pregunta 2:
Contexto :
Actualmente tenemos varios sitios sin MPLS, por lo que me gustaría que el servidor WAPT sea accesible desde Internet.
Para ello, utilizo Nginx PM y mi router enruta todo el tráfico a este Nginx PM. Además, preferiría no crear una DMZ.
Todo funciona, es perfecto, pero cualquiera puede acceder a la página web de WAPT a través del navegador.

Me gustaría bloquear el acceso a la página web pero aún permitir que los agentes se comuniquen con el servidor WAPT

¿Cómo puedo hacerlo?
(Ya he visto este tema, no es exactamente el mismo contexto:) viewtopic.php?t=3430 )

gracias de antemano

Re: Servidor WAPT accesible desde el exterior

Publicado: 30 de mayo de 2023 - 16:23
por MathieuNG
Hola,

después de leer muchos temas del foro y documentación, he decidido implementar certificados.
Para acceder a la consola WAPT, uso el dominio contoso.mydomain.fr, que está asociado a un certificado Let's Encrypt.

Sin embargo, tengo problemas para entender cómo implementar un certificado de cliente.
¿Dónde debo configurarlos: en "Herramientas - Preferencias - Comprobar certificado de servidor HTTPS", durante la creación del agente WAPT o durante la configuración inicial? ¿
Cómo los genero: desde un cliente usando comandos como "wapt-get enable-check-certificate" y "wapt-get restart-waptservice", o en el servidor?

Estoy completamente perdido.

Gracias por su ayuda.