Pagina 1 di 1

Server WAPT accessibile dall'esterno

Pubblicato: 23 maggio 2023 - 14:15
di MathieuNG
Buongiorno,

Per iniziare, ecco la mia configurazione:
  • Versione WAPT installata: 2.4
  • Sistema operativo del server: Debian GNU/Linux 11 (bullseye)
  • Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 11
  • Un PM Nginx che funge da proxy inverso

Ho due domande, una delle quali è molto semplice, ma nonostante le mie ricerche non riesco a trovare una risposta.

Domanda 1:
È possibile abilitare e utilizzare l'autenticazione Kerberos senza Active Directory?

Domanda 2:
Contesto:
Attualmente abbiamo diversi siti senza MPLS, quindi vorrei rendere il server WAPT accessibile da Internet.
Per fare questo, utilizzo Nginx PM e il mio router indirizza tutto il traffico verso questo Nginx PM. Inoltre, preferirei non creare una DMZ.
Tutto funziona, è perfetto, ma tutti possono accedere alla pagina web WAPT tramite browser.

Vorrei bloccare l'accesso alla pagina web ma consentire comunque agli agenti di comunicare con il server WAPT

Come posso farlo?
(Ho già visto questo argomento, non è esattamente lo stesso contesto:) viewtopic.php?t=3430 )

grazie in anticipo

Re: Server WAPT accessibile dall'esterno

Pubblicato: 30 maggio 2023 - 16:23
di MathieuNG
Salve,

dopo aver letto numerosi argomenti sul forum e la documentazione, ho deciso di implementare i certificati.
Per accedere alla console WAPT, utilizzo il dominio contoso.mydomain.fr, associato a un certificato Let's Encrypt.

Tuttavia, ho difficoltà a capire come implementare un certificato client.
Dove devo configurarli: in "Strumenti - Preferenze - Verifica certificato server HTTPS", durante la creazione dell'agente WAPT o durante la configurazione iniziale?
Come si generano: dal client utilizzando comandi come "wapt-get enable-check-certificate" e "wapt-get restart-waptservice", oppure sul server?

Sono completamente perso.

Grazie per l'aiuto.