Impossibile aggiungere un server interno come repository esterno

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Risposta
TomTomGo
Messaggi: 25
Registrazione: 3 maggio 2017 - 15:36
Ubicazione: La Chapelle-sur-Erdre

23 gennaio 2025 - 08:18

Buongiorno,

Da quando ho aggiornato un server WAPT dalla versione 2.4 alla 2.5.5.15697, non posso più aggiungere questo server come repository esterno da un altro server, sempre nella versione 2.5.5.15697 (funzionava correttamente nella 2.4).
Configurazione del repository:
Repoconf.png
Repoconf.png (20,99 KB) Visualizzato 3764 volte
Se proviamo a importare un pacchetto da questo repository:
Repoconf3.png
Repoconf3.png (6 KB) Visualizzato 3764 volte
Presumo quindi che ciò abbia a che fare con l'attivazione dell'autenticazione client SSL dalla versione 2.5, ma non vedo come autenticare la console di amministrazione di un server A aggiungendo un repository esterno a un server B. Gli agenti delle macchine collegate ai rispettivi server funzionano correttamente a livello di autenticazione client SSL + Kerberos.

Ambiente: server WAPT Debian 11 (aggiornato), WAPT 2.5.5.15697 Discovery
Sistema operativo della macchina di amministrazione: Windows Server 2019 (aggiornato)

Grazie e buona giornata
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

23 gennaio 2025 - 10:31

Ciao Thomas,

hai individuato correttamente il problema. Attualmente, l'autenticazione tramite certificato client non è supportata nell'interfaccia di importazione dei pacchetti. Credo che la soluzione più semplice sia definire un secondo host virtuale sul server senza autenticazione tramite certificato client, ma con restrizioni sull'indirizzo IP di origine, e indirizzare gli altri server verso di esso.

Normalmente, non è necessario configurare più server WAPT, tranne che per organizzazioni molto grandi con diritti di accesso delegati. Se hai sedi remote, l'approccio migliore è configurare repository secondari, ma centralizzare gli aggiornamenti dell'inventario sullo stesso server.

In alternativa, nella versione enterprise, sono disponibili script per la sincronizzazione tra i server WAPT.

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
TomTomGo
Messaggi: 25
Registrazione: 3 maggio 2017 - 15:36
Ubicazione: La Chapelle-sur-Erdre

23 gennaio 2025 - 10:56

Ciao Denis,

sì, è quello che sospettavo, grazie per la conferma.
Darò un'occhiata alla soluzione VHOST. Altrimenti, ho trovato una soluzione "rudimentale" ma temporanea: ho recuperato il certificato client e la chiave privata da "C:\Program Files (x86)\wapt\private" sul server A e li ho copiati sul server B. Poi li ho impostati come percorso del repository in "Impostazioni avanzate > Percorso certificato SSL client" e "Impostazioni avanzate > Percorso chiave SSL client".
In realtà abbiamo un metodo di lavoro un po' obsoleto: un server WAPT "di sviluppo" che usiamo per testare i pacchetti su alcune macchine prima di importarli sul server WAPT "di produzione". Sono ben consapevole che non è l'ideale e regolarmente esorto i miei superiori a passare a un server enterprise con tutte le funzionalità aggiuntive che offre, ma tant'è...

Buona giornata.
Avatar utente
vcardon
Esperto WAPT
Messaggi: 272
Registrazione: 06/10/2017 - 22:55
Posizione: Nantes, Francia

23 gennaio 2025 - 20:20

Buonasera TomTomGo,

naturalmente vi incoraggiamo a proseguire i vostri sforzi per convincere i vostri responsabili ad effettuare l'aggiornamento alla versione Enterprise. Dato che vi trovate a La Chapelle-sur-Erdre, possiamo venire di persona per aiutarvi a convincerli, o viceversa.

Nel breve termine, sembra che le vostre esigenze possano essere soddisfatte dal concetto di "maturità".

Se cercate questo termine in questo forum, troverete molti post che discutono della necessità di testare i pacchetti su una piccola porzione della rete prima di implementarli su scala più ampia, senza bisogno di un secondo server WAPT.
Vincent CARDON
Tranquillo IT
TomTomGo
Messaggi: 25
Registrazione: 3 maggio 2017 - 15:36
Ubicazione: La Chapelle-sur-Erdre

30 gennaio 2025 - 09:41

Ciao Vincent,

grazie per il tuo messaggio. Siamo praticamente vicini di casa e non esiteremo a contattarti direttamente per un eventuale inserimento in azienda. ;)

Nel frattempo, darò un'occhiata all'opzione "maturità", che avevo già visto ma che non avevo ancora approfondito...

Buona giornata.

Cordiali saluti,

Thomas
Risposta