[RESOLU] Ouvrir une partie du serveur WAPT à l'extérieur

Question about WAPT Server / Requêtes et aides autour du serveur Wapt
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée, version complète ET numéro de build (2.2.1.11957 / 2.2.2.12337 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Les versions 1.8.2 et antérieures ne sont plus maintenues. Les seules questions acceptées vis à vis de la version 1.8.2 sont liés à la mise à jour vers une version supportée (2.1, 2.2, etc.)
* Préciser OS du serveur (Linux / Windows) et version (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets et de la machine avec l'agent qui pose problème le cas échéant (Windows 7 / 10 / 11 / Debian 11 / etc.)
* Eviter de poser plusieurs questions lors de l'ouverture de topic, sinon il risque d'être ignorer. Si plusieurs sujet, ouvrir plusieurs topic, et de préférence les uns après les autres et pas tous en même temps (ie ne pas spammer le forum).
* Inclure directement les morceaux de code, les captures d'écran et autres images directement dans le post. Les liens vers les pastebin, les bitly et autres sites tierces seront systématiquement supprimés.
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
guestben321
Messages : 23
Inscription : 30 nov. 2021 - 16:38

25 janv. 2024 - 15:47

Bonjour,

Je cherche un moyen de rendre accessible le serveur wapt depuis l'extérieur en toute sécurité.

Pour le moment, il est accessible qu’en réseau local ou VPN. Et je me demandais s'il était possible qu'il soit accessible depuis l'extérieur pour pouvoir pousser des paquets aux machines qui ne sont pas connectées sur mon réseau local.

Est-ce qu’il est possible de rendre une partie accessible depuis l'extérieur pour que les machines clientes se mettent à jour, sans pour autant exposer, par exemple, la console à l'extérieur.

Est-ce que ça à déjà était fait ? Quelles sont les bonnes méthodes ? Est-ce une très mauvaise idée ?

Merci :)
WAPT Server edition Enterprise, version : 2.5.4.15342
Avatar de l’utilisateur
dcardon
Expert WAPT
Messages : 1412
Inscription : 18 juin 2014 - 09:58
Localisation : Saint Sébastien sur Loire
Contact :

25 janv. 2024 - 16:30

Bonjour Benoit,

avec la version 2.5, le serveur impose désormais une authentification par certificat client sur tous les endpoints sauf le login/register. Si vous avez activé l'authentification kerberos pour le register, vous devriez pouvoir l'exposer sur internet sans problème.

Si vous comptez mettre un reverse proxy devant, il faut le configurer en mode stream (ie le reverse proxy ne fait que tunneler la connexion vers le serveur WAPT) car c'est le point de terminaison TLS qui doit faire l'auth par certificat client.

Cordialement,

Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
Verrouillé