Page 1 sur 1

Serveur WAPT accessible depuis l'exterieur

Publié : 23 mai 2023 - 14:15
par MathieuNG
Bonjour,

Pour commencer, voici ma configuration :
  • Version de WAPT installée : 2.4
  • OS du serveur : Debian GNU/Linux 11 (bullseye)
  • OS de la machine d'administration/création des paquets : Windows 11
  • Un Nginx PM qui fait office de reverse proxy

J'ai deux questions dont une très simple mais je n'arrive pas trouver un réponse malgré mes recherches.

Question 1 :
Est-ce possible d'activer et utiliser l'authentification Kerberos sans AD ?

Question 2 :
Contexte :
Nous avons actuellement plusieurs sites sans MPLS donc j'aimerai rendre le serveur WAPT accessible depuis internet.
Pour ce faire, j'utlise Nginx PM et mon routeur route tout le traffic vers ce Nginx PM. De plus j'aimerai pas faire de DMZ.
Tout fonctionne, c'est parfait mais tout le monde peut accéder à la page WEB de WAPT via navigateur.

J'aimerai bloquer l'accès à la page WEB mais que les agents communiquent quand même avec le serveur WAPT

Comment puis-je faire ?
(J'ai déjà vu ce topic ce n'est pas exactement le même contexte : viewtopic.php?t=3430 )

Merci d'avance

Re: Serveur WAPT accessible depuis l'exterieur

Publié : 30 mai 2023 - 16:23
par MathieuNG
Bonjour,

Après avoir lu beaucoup de topics sur le forum et de la documentation, j'ai donc décidé de mettre en place des certificats.
Pour accèder à la console WAPT, je pointe sur le domaine contoso.mondomaine.fr associer à un certificat let's encrypt.

Par ailleurs, je n'arrive pas à comprendre comment mettre en place un certificat client.
Où faut-il les configurer : "Outils - préférences - Vérifier le certificat https serveur" , lors de d'une création d'un agent WAPT, de la configuration initiale ?
Comment les générer : faut-il le faire depuis un client avec des commandes comme celles-ci "wapt-get enable-check-certificate" "wapt-get restart-waptservice" ou sur le serveur ?

Je suis perdu là dedans.

Merci de votre aide.