Last modified by Tobias Wintrich on 2023/11/24 10:05
From version 14.1
edited by Patrick Theil
on 2023/01/26 09:49
on 2023/01/26 09:49
Change comment:
Neuen Anhang 1674722998480-893.png hochladen
To version 25.2
edited by Patrick Theil
on 2023/01/26 11:39
on 2023/01/26 11:39
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -1,7 +1,7 @@ 1 1 {{info}} 2 2 Vorraussetzungen: 3 3 4 -**Firmware und Software (empfohlen):**4 +**Firmware und Software:** 5 5 6 6 **RangeeOS** 7 7 ... ... @@ -10,65 +10,34 @@ 10 10 {{/info}} 11 11 12 12 13 - ~1.Alternative TCMSAdressepropagieren:13 +Die ThinClients verwenden im Auslieferungszustand den Port 443 (https), um sich am TCMS zu registrieren. Weil der Port 443 ein Standard Port für Internetbrowser ist, lässt sich bei Portweiterleitung die Thin Client / TCMS Kommunikation nicht eindeutig festlegen. Dazu sollte für die Kommunikation zwischen TCMS und TC eine abweichende Portnummer verwendet werden, die eine eindeutige Zuordnung und Weiterleitung ermöglicht. 14 14 15 - DieThinClientsverwendenim AuslieferungszustanddenNamendefaulttcmsumsich am TCMSzuregistrieren. DieseEinstellungwird imTCbeirersten TCMSRegistrierung automatischgeändert.15 +Um dies umzusetzen, können sie einen zusätzlichen API-Port nutzen. Über diesen API-Port ist das Webinterface des TCMS nicht erreichbar, er ermöglicht aber die Kommunikation zwischen TCMS und den ThinClients. Die Einstellungen für den zusätzlichen API-Port finden sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} → {{status title="Zusätzlicher API-Port"/}}. 16 16 17 -Sie können eine abweichende TCMS Adresse (öffentlicher Name oder die IP Adresse) für alle Clients in den Basiseinstellungen des TCMS einstellen: 17 +{{warning}} 18 +Nach Ändern oder Aktivieren des zusätzlichen API Ports oder des Repository über diesen Port ist ein kompletter Neustart der TCMS erforderlich! 19 +{{/warning}} 18 18 19 -Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hier kann ein abweichende Adresse eingegeben werden. 21 +(% class="wikigeneratedid" %) 22 +[[TCMS Basiseinstellungen>>image:1674722912396-905.png||data-xwiki-image-style-border="true" height="378" id="I1674722912396-905.png" width="650"]] 20 20 21 -2. Alternative TCMS Port propagieren: 22 22 23 - Die Thinverwendenim Auslieferungszustandden Port443 (https),um sich am TCMS zu registrieren. Weil der Port443ein Standardportfür Internetbrowser ist, lässtichbei Portweiterleitung die Thin Client / TCMSKommunikationnichteindeutig festlegen. Dazu solltefürdie KommunikationzweichenTCMSund TC eine abweichende Portnummer verwendet werden, die eine eineindeutige Zugeordnung und Weiterleitungrmöglicht.25 +Auf den ThinClients hinterlegen sie den API-Port unter {{status title="Kommbox"/}} → {{status title="Remote-Administration"/}} → {{status title="TCMS-Einstellungen"/}}. 24 24 25 -Diese Einstellung kann am TC bei der ersten TCMS Registrierung automatisch geändert werden. 27 +(% class="wikigeneratedid" %) 28 +[[ThinClient TCMS-Einstellungen>>image:1674722946782-852.png||data-xwiki-image-style-border="true" height="223" id="I1674722946782-852.png" width="650"]] 26 26 27 -Sie können ei nenabweichende TCMS Portfüralle Clients inden Basiseinstellungen desTCMSeinstellen:30 +Es ist ihnen auch möglich, den Zugriff auf das TCMS Repository über den Zusätzlichen API-Port zuzulassen. So können die Clients ihre Updates vom TCMS über den API-Port beziehen. Dazu aktivieren sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} die Einstellung "**Repository Zugriff über den zusätzlichen API-Port zulassen**". 28 28 29 -Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hier kann ein abweichende Portnummer eingegeben werden. 32 +(% class="wikigeneratedid" %) 33 +[[TCMS Basiseinstellungen>>image:1674722965890-156.png||data-xwiki-image-style-border="true" height="376" id="I1674722965890-156.png" width="650"]] 30 30 31 - 3.AbweichendeTCMSAdresse und Port fürFirmwareupdateund Softweareupdate aktivieren:35 += TCMS Firewall Konfiguration = 32 32 33 -D ie ThinClientsverwendenim Auslieferungszustandden Port443 (https),umUpdatesvomTCMS zu laden.DieseEinstellungkannbeiderersten Registrierunggeändertwerden.37 +Den TCMS können Sie anschließend über einen Reverse Proxy oder eine einfache Portweiterleitung im Internet verfügbar machen. Beachten Sie hierzu unsere Hinweise zur sicheren TCMS Kommunikation im [[RangeeOS - Sicherheitsguide>>doc:HowTos.RangeeOS - Sicherheitsguide.WebHome]]. 34 34 35 - Siekönnen einen abweichendeTCMS PortfüralleClients indenBasiseinstellungen desTCMS einstellen:39 +Der Thin Client selbst kann anschließend direkt über die Öffentliche IP-Adresse bzw. einen Auflösbaren Hostnamen mit dem TCMS über das Internet kommunizieren. 36 36 37 -Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hier kann die Updatefunktion für die darüber definierte Adresse und Portnummer aktiviert werden. 38 38 39 -[[image:attach:tcms.jpg]] 40 - 41 - 42 -Wenn sie den TCMS-Server von außerhalb ihres lokalen Netzes erreichbar machen wollen gibt es 2 Optionen. 43 - 44 -**Option 1:** Die Verwendung eines Port Forwarding von Port 443 auf den TCMS-Server. 45 - 46 -Dazu müssen sie eine Port-Freigabe mit folgenden Daten anlegen: 47 - 48 - Protokoll: **TCP** 49 - 50 - Quell Port: **443** 51 - 52 - Ziel Port: **443** 53 - 54 - IP-Adresse: Lokale IP-Adresse des TCMS 55 - 56 -Auf den Clients tragen sie unter den TCMS-Einstellungen der Kommbox bei Server die öffentliche IPv4 Adresse ihres Netzwerks ein. 57 - 58 - 59 -[[image:1665122796182-647.png||height="239" width="634"]] 60 - 61 -**Option 2:** Die Verwendung eines Reverse Proxys 62 - 63 -Voraussetzung hierfür sind ein registrierter Domainname sowie ein vorhandener Reverse Proxy Server und funktionierende Portweiterleitungen auf dessen Port 443. Im Reverse Proxy muss anschließend ein Eintrag mit dem Domainname und der lokalen IP-Adresse des TCMS hinterlegt werden. 64 - 65 -Auch bei dieser Option tragen sie unter den TCMS-Einstellungen der Clients die öffentliche IPv4 Adresse ihres Netzwerks ein. 66 - 67 -[[image:image-20221007080616-2.png]] 68 - 69 - 70 -Mit Option 2 ist es optional auch möglich, nur die Registrierung der Clients beim TCMS zu erlauben, gleichzeitig aber den Zugriff aufs Admin Interface zu verbieten. Hierbei sind folgende Einstiegspunkte zuzulassen (Static URL Hardening): 71 - 72 -* /api/xmlrpc/v1/ 73 -* /api/xmlrpc/v1/* 74 -* / 42 +(% class="wikigeneratedid" %) 43 +[[ThinClient TCMS-Einstellungen>>image:1674722998480-893.png||data-xwiki-image-style-border="true" height="283" id="I1674722998480-893.png" width="650"]]