Page 1 sur 1

Problème logs Failed auth

Posté : 12 mars 2025 - 16:31
par thomas789
INFOS :

Version WAPT Server : 2.6.0.16552
Version WAPT Agent : 2.6.0
Version WAPT Console : 2.6.0.16767
Version de mon PC d'admin : Ubuntu 24.04

Bonjour, je me permet de UP un ancien sujet (viewtopic.php?t=3683) car nous constatons le même problème sur le notre. Quelles pistes peuvent être envisagées comme vérifications ? Merci d'avance.

Code pour notre cas qui spam les logs toutes les minutes :

Code : Tout sélectionner

[waptserver] CRITICAL host_tasks_status failed EWaptHostUnreachable('Host not connected, Websocket sid not in database') 2025-03-12T16:08 NOM_DU_SERVEUR waptserver[881]: 2025-03-12 16:08:17 
[waptauth] WARNING Failed auth for None from IP_DU_POSTE path /add_host

Re: Problème logs Failed auth

Posté : 14 mars 2025 - 16:48
par thomas789
Bonjour,

Afin d'ajouter du contexte, nous avons récemment réalisé une modification de nom de serveur WAPT et en regardant plus en détail la configuration, je m'aperçois que la configuration Nginx possède toujours l'ancien nom de serveur pour la ligne :

Code : Tout sélectionner

ssl_client_certificate "/opt/wapt/conf/ca-ANCIEN_NOM_DE_SERVEUR.crt";
Ainsi que les clé crt + pem, présentes dans /opt/wapt/conf/, sont toujours avec cet ancien nom.

Cela explique donc peut-être ces erreurs. Par ailleurs, pourriez-vous me faire part de la procédure à suivre pour corriger cela ?

Merci d'avance,

Cordialement.

Re: Problème logs Failed auth

Posté : 28 mars 2025 - 12:06
par dcardon
Bonjour Thomas,

ce certificat sert à signer et valider les certificats clients des agents Wapt. En pratique le seul impact du nom de serveur c'est le nom qui s'affiche quand on double-clique sur le .crt sur l'agent. Donc ce n'est pas gênant d'avoir l'ancien nom ici.

Si vous voulez avoir le nouveau nom de serveur, il faudra faire un nouveau crt + pem, mais tous les agents devront se ré-enregistrer sur le serveur Wapt. ll faut donc que la partie Kerberos soit bien configurée.

Pour le pb initial il semble qu'il y ait un agent qui ne soit pas correctement enregistré sur le serveur, il faudrait voir pourquoi.

Cordialement,

Denis