Server WAPT accessibile dall'esterno

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
MathieuNG
Messaggi: 3
Registrazione: 22 maggio 2023 - 15:32

23 maggio 2023 - 14:15

Buongiorno,

Per iniziare, ecco la mia configurazione:
  • Versione WAPT installata: 2.4
  • Sistema operativo del server: Debian GNU/Linux 11 (bullseye)
  • Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 11
  • Un PM Nginx che funge da proxy inverso

Ho due domande, una delle quali è molto semplice, ma nonostante le mie ricerche non riesco a trovare una risposta.

Domanda 1:
È possibile abilitare e utilizzare l'autenticazione Kerberos senza Active Directory?

Domanda 2:
Contesto:
Attualmente abbiamo diversi siti senza MPLS, quindi vorrei rendere il server WAPT accessibile da Internet.
Per fare questo, utilizzo Nginx PM e il mio router indirizza tutto il traffico verso questo Nginx PM. Inoltre, preferirei non creare una DMZ.
Tutto funziona, è perfetto, ma tutti possono accedere alla pagina web WAPT tramite browser.

Vorrei bloccare l'accesso alla pagina web ma consentire comunque agli agenti di comunicare con il server WAPT

Come posso farlo?
(Ho già visto questo argomento, non è esattamente lo stesso contesto:) viewtopic.php?t=3430 )

grazie in anticipo
MathieuNG
Messaggi: 3
Registrazione: 22 maggio 2023 - 15:32

30 maggio 2023 - 16:23

Salve,

dopo aver letto numerosi argomenti sul forum e la documentazione, ho deciso di implementare i certificati.
Per accedere alla console WAPT, utilizzo il dominio contoso.mydomain.fr, associato a un certificato Let's Encrypt.

Tuttavia, ho difficoltà a capire come implementare un certificato client.
Dove devo configurarli: in "Strumenti - Preferenze - Verifica certificato server HTTPS", durante la creazione dell'agente WAPT o durante la configurazione iniziale?
Come si generano: dal client utilizzando comandi come "wapt-get enable-check-certificate" e "wapt-get restart-waptservice", oppure sul server?

Sono completamente perso.

Grazie per l'aiuto.
Bloccato