Pagina 1 di 1

[RISOLTO] Apertura di una parte del server WAPT verso l'esterno

Pubblicato: 25 gennaio 2024 - 15:47
di guestben321
Salve,

sto cercando un modo per rendere il server WAPT accessibile dall'esterno in modo sicuro.

Attualmente è accessibile solo tramite rete locale o VPN. Mi chiedevo se fosse possibile renderlo accessibile dall'esterno in modo da poter inviare pacchetti a macchine non connesse alla mia rete locale.

È possibile rendere accessibile dall'esterno una parte del server in modo che i client possano aggiornarlo, senza esporre, ad esempio, la console ad accessi esterni?

È già stato fatto qualcosa del genere? Quali sono i metodi migliori? È una pessima idea?

Grazie. :)

Re: Apertura di una parte del server WAPT verso l'esterno

Pubblicato: 25 gennaio 2024 - 16:30
di dcardon
Ciao Benoit,

con la versione 2.5, il server ora richiede l'autenticazione tramite certificato client su tutti gli endpoint tranne quello di login/registrazione. Se hai abilitato l'autenticazione Kerberos per la registrazione, dovresti essere in grado di esporla a Internet senza problemi.

Se intendi utilizzare un reverse proxy, devi configurarlo in modalità stream (ovvero, il reverse proxy instrada la connessione solo al server WAPT) perché è l'endpoint TLS che deve eseguire l'autenticazione tramite certificato client.

Cordiali saluti,

Denis