Página 1 de 1

Protección de un servidor WAPT expuesto en un SAS

Publicado: 12 de agosto de 2026 - 15:56
por Kaen
Hola,

me gustaría configurar un servidor WAPT en un VPS (Very Small Enterprise) de OVH para administrar estaciones de trabajo ubicadas fuera de la red.

El servidor WAPT sería accesible desde internet, sin acceso directo a la LAN. (WAPT Enterprise +deb13) ¿

Cuáles son las mejores prácticas recomendadas para proteger este tipo de instalación: filtrado de acceso, puertos a exponer, protección de la consola de administración, certificados, etc.?

Gracias por compartir su experiencia.

Re: Protección de un servidor WAPT expuesto en un SAS

Publicado: 13 de agosto de 2026 - 15:12
por blemoigne
Hola,
la línea TCP 443 debe estar abierta entre el agente y el servidor; con eso será suficiente. El agente inicia la conexión con el servidor.
El registro del agente debe estar autenticado, idealmente mediante Kerberos, para evitar agentes no autorizados.
Consulte esta documentación para obtener más recomendaciones: https://www.wapt.fr/fr/doc/wapt-securit ... server-side

Que tenga una buena tarde,
Bertrand

Re: Protección de un servidor WAPT expuesto en un SAS

Publicado: 13 de agosto de 2026 - 15:14
por sfonteneau
Luego puedes probar tu servidor Wapt con este servicio: https://scan.comitari.fr.

Escanea las diferentes configuraciones y te informa sobre las configuraciones incorrectas.