Impossible d'ajouter un serveur interne en tant que dépôt externe

Question about WAPT Server / Requêtes et aides autour du serveur Wapt
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée, version complète ET numéro de build (2.2.1.11957 / 2.2.2.12337 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Les versions 1.8.2 et antérieures ne sont plus maintenues. Les seules questions acceptées vis à vis de la version 1.8.2 sont liés à la mise à jour vers une version supportée (2.1, 2.2, etc.)
* Préciser OS du serveur (Linux / Windows) et version (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets et de la machine avec l'agent qui pose problème le cas échéant (Windows 7 / 10 / 11 / Debian 11 / etc.)
* Eviter de poser plusieurs questions lors de l'ouverture de topic, sinon il risque d'être ignorer. Si plusieurs sujet, ouvrir plusieurs topic, et de préférence les uns après les autres et pas tous en même temps (ie ne pas spammer le forum).
* Inclure directement les morceaux de code, les captures d'écran et autres images directement dans le post. Les liens vers les pastebin, les bitly et autres sites tierces seront systématiquement supprimés.
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
Répondre
TomTomGo
Messages : 25
Enregistré le : 03 mai 2017 - 15:36
Localisation : La Chapelle sur Erdre

23 janv. 2025 - 08:18

Bonjour,

Depuis la mise à jour d'un serveur WAPT de la version 2.4 vers 2.5.5.15697, je n'arrive plus à ajouter ce serveur en tant que dépôt externe depuis un autre serveur également en version 2.5.5.15697 (cela fonctionnait bien en 2.4).
Configuration du dépôt :
Repoconf.png
Repoconf.png (20.99 Kio) Vu 619 fois
Si on essaye d'importer un paquet depuis ce dépôt :
Repoconf3.png
Repoconf3.png (6 Kio) Vu 619 fois
Je suppose donc que cela a à voir avec l'activation de l'authentification client SSL depuis la 2.5 mais je ne vois pas comment faire pour authentifier la console d'administration d'un serveur A via l'ajout d'un dépôt externe vers un serveur B. Les agents des machines rattachés à leur serveur respectif fonctionnent correctement au niveau de l'authentification client SSL + Kerberos.

Environnement : serveur WAPT Debian 11 à jour , WAPT 2.5.5.15697 Discovery
OS de machine d'administration : Windows Server 2019 à jour

Merci et bonne journée
Avatar du membre
dcardon
Expert WAPT
Messages : 1717
Enregistré le : 18 juin 2014 - 09:58
Localisation : Saint Sébastien sur Loire
Contact :

23 janv. 2025 - 10:31

Bonjour Thomas,

tu as bien cerné le problème. Actuellement l'auth par certificat client n'est pas supporté dans l'interface d'import de paquet. Je pense que le plus simple est définir un deuxième vhost sur le serveur sans auth par certificat client mais avec restriction d'adresse ip source et de faire pointer les autres serveurs dessus.

Mais normalement il n'y a pas besoin de mettre en place plusieurs serveurs WAPT sauf pour des très grosses structures avec des délégations de droits. Si tu as des sites distants le mieux est de mettre en place des dépôts secondaires, mais de centraliser la remontée des inventaires sur le même serveur.

Sinon en version entreprise on a des scripts pour faire de la synchro entre serveur WAPT.

Cordialement,

Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
TomTomGo
Messages : 25
Enregistré le : 03 mai 2017 - 15:36
Localisation : La Chapelle sur Erdre

23 janv. 2025 - 10:56

Bonjour Denis,

Oui c'est bien ce que je soupçonnais, merci pour cette confirmation.
Je vais étudier la solution d'un VHOST, sinon j'ai trouvé une solution "sale" mais qui dépanne, j'ai récupéré le certificat client + clé privée sous "C:\Program Files (x86)\wapt\private" du serveur A et je les ai copiés sur le serveur B et fait pointé dessus dans le paramétrage du dépôt sous "Paramètres avancés > Chemin certificat SSL client" et "Paramètres avancés > Chemin clé SSL client".
En fait nous avons un mode de fonctionnement un peu ancien, à savoir un serveur WAPT de "dev" qui nous sert a tester les paquets sur quelques machines avant de les importer sur le serveur WAPT de "prod". Ce n'est pas l'idéal j'en suis bien conscient, et je relance régulièrement ma hiérarchie pour passer sur de l'entreprise et toutes les fonctionnalités extra qui vont avec mais bon ...

Bonne journée
Avatar du membre
vcardon
Expert WAPT
Messages : 260
Enregistré le : 06 oct. 2017 - 22:55
Localisation : Nantes, FR

23 janv. 2025 - 20:20

Bonsoir TomTomGo,

Bien sûr nous vous encourageons à poursuivre votre effort de persuasion sur vos décideurs pour passer en Enterprise. Vous étant sur la Chapelle-sur-Erdre, nous pouvons nous déplacer en personne pour vous aider à les encourager, ou bien vice-versa.

Sur le court-terme, il semblerait que votre besoin puisse être couvert avec la notion de "maturity".

Si vous recherchez le terme sur ce même forum, vous trouverez de nombreux billets discutant du besoin de tester des paquets sur un ensemble réduit du parc avant généralisation sans avoir besoin d'un deuxième serveur WAPT.
Vincent CARDON
Tranquil IT
TomTomGo
Messages : 25
Enregistré le : 03 mai 2017 - 15:36
Localisation : La Chapelle sur Erdre

30 janv. 2025 - 09:41

Bonjour Vincent;

Merci pour votre message, effectivement nous sommes presque voisins, et nous n'hésiterons pas à vous solliciter en direct pour un passage en Entreprise ;)

En attendant je vais creuser la piste de l'option "maturity" que j'avais bien vue mais pas étudier plus profondément jusqu'à maintenant ...

Bonne journée.

Cordialement,

Thomas
Répondre