Page 1 sur 1

Upgrade vers 1.7.4 et agent WAPT

Publié : 16 mai 2019 - 15:54
par corriou
Bonjour,

Je gère un serveur WAPT actuellement en version 1.7.4 (issu de mises-à-jour successives depuis 1.3=>1.6=>1.7) sous Linux pour une centaine de postes sous Windows 7 et Windows 10 (antivirus Kaspersky Endpoint Protection 11 sur toutes les machines avec une stratégie identique)
Suite à une mise à jour du serveur, de nombreuses machines sont notées injoignable (voire rien du tout) et de nombreux problèmes sont survenus :

1) la création de l'agent dans la foulée a créé le paquet waptupgrade 1.7.4.6074 qui est censé s'installer. Pourtant, bien que noté comme installé (et les machines comme à jour), la colonne de la console "Version de WAPT" affiche 1.7.3.5 (la version précédente du serveur et de l'agent). L'installation manuelle de l'agent règle le problème d'affichage.

2) de machines allumées sont notées injoignable bien qu'elles répondent au PING à partir du serveur. Quand on se met sur une de ces machines, les commandes "wapt-get" fonctionnent (wapt-get register -S, wapt-get update...) mais l'affichage de la console ne change pas pour autant. Les machines injoignables ont toutes comme point commun d'avoir ouvert des websockets (parfois des dizaines) vers le serveur, tous en TIME_WAIT. L'installation manuelle de l'agent ne règle pas ce problème.

3) côté client, lorsque je lance "runwaptservice.bat ldebug", la machine devient à nouveau joignable dans la console (et apparaissent des websockets en ESTABLISHED ou CLOSE_WAIT). La seule erreur qui apparaît dans les logs est :
C:\Program Files (x86)\wapt\lib\site-packages\urllib3\connection.py:362: SubjectAltNameWarning: Certificate for wapt.XXXXXX has no `subjectAltName`, falling back to

Code : Tout sélectionner

check for a `commonName` for now. This feature is being removed by major browsers and deprecated by RFC 2818. (See https://github.com/shazow/urllib3/issues/497 for details.)
  SubjectAltNameWarning
Dès que je relance le service classiquement, elle redevient injoignable.

Les machines et le serveur sont réglées sur la même horloge par NTP.

Si vous aviez des pistes, je serais preneur. Merci de votre aide.

Re: Upgrade vers 1.7.4 et agent WAPT

Publié : 16 mai 2019 - 16:02
par corriou
J'ai également, côté serveur des lignes du type :

Code : Tout sélectionner

2019-05-16 16:01:18,582 WARNING Invalid session 54b83be8349b48729e39afa809e71f03
Edit:
Ce problème est réglé : la version des agents de plusieurs machines et la version du serveur différaient.

Re: Upgrade vers 1.7.4 et agent WAPT

Publié : 24 mai 2019 - 16:30
par corriou
Bon, j'ai toujours mon problème de cohérence entre la console qui m'affiche des informations erronées dans la colonne "joignable". J'ai de tout :
- machine absente mais notée OK
- machine présente mais notée DISCONNECTED
- machine présente mais sans statut joignable (ni OK ni DISCONNECTED)

Lancer la commande runwaptservice sur le client permet (temporairement) de régler le problème. Je constate alors que le websocket s'établit correctement ( la commande netstat | findstr wapt me donne au moins une ligne ESTABLISHED). Dès que je réutilise le service, je me retrouve avec une série de websocket en TIME_WAIT).

J'avoue être à court d'idée.

Re: Upgrade vers 1.7.4 et agent WAPT

Publié : 24 mai 2019 - 17:13
par sfonteneau
Ah on a déjà eu le soucis

La librairie qu’utilise wapt pour les websocket a parfois tendance à utiliser un proxy alors qu'elle ne devrait pas.

Pouvez-vous donner sur vote poste la valeur de :


HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable

Re: Upgrade vers 1.7.4 et agent WAPT

Publié : 28 mai 2019 - 08:59
par corriou
Bonjour,

C'est bien vu. Je viens de découvrir par cette clé que l'adresse du proxy était mal configurée sur certaines machines (un ancien serveur). Mon problème est (presque) résolu. Il ne me reste plus qu'à corriger ça sur l'ensemble des machines.

Merci beaucoup pour votre aide.

Cordialement,