Página 1 de 1

[RESUELTO] Abriendo parte del servidor WAPT al exterior

Publicado: 25 de enero de 2024 - 15:47
por guestben321
Hola,

estoy buscando una forma segura de hacer que el servidor WAPT sea accesible desde el exterior.

Actualmente, solo es accesible a través de la red local o VPN. Me preguntaba si es posible hacerlo accesible desde el exterior para poder enviar paquetes a máquinas que no están conectadas a mi red local. ¿

Es posible hacer que una parte sea accesible desde el exterior para que las máquinas cliente puedan actualizarse, sin exponer, por ejemplo, la consola al acceso externo? ¿

Se ha hecho esto antes? ¿Cuáles son los mejores métodos? ¿Es una muy mala idea?

Gracias. :)

Re: Apertura de parte del servidor WAPT al exterior

Publicado: 25 de enero de 2024 - 16:30
por dcardon
Hola Benoit,

con la versión 2.5, el servidor ahora requiere autenticación mediante certificado de cliente en todos los puntos finales, excepto en el de inicio de sesión/registro. Si has habilitado la autenticación Kerberos para el registro, deberías poder exponerlo a internet sin problemas.

Si planeas usar un proxy inverso, debes configurarlo en modo de transmisión (es decir, el proxy inverso solo tuneliza la conexión al servidor WAPT) porque es el punto final TLS el que debe realizar la autenticación mediante certificado de cliente.

Saludos,

Denis