Änderungen von Dokument TCMS - TCMS über das Internet verfügbar machen - Installation in der DMZ
Zuletzt geändert von Tobias Wintrich am 2023/11/24 10:05
Von Version 33.1
bearbeitet von Tobias Wintrich
am 2023/09/25 08:54
am 2023/09/25 08:54
Änderungskommentar:
Neuen Anhang repository_update.png hochladen
Auf Version 34.1
bearbeitet von Tobias Wintrich
am 2023/09/25 08:59
am 2023/09/25 08:59
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -14,10 +14,14 @@ 14 14 {{/info}} 15 15 16 16 17 -Die ThinClients verwenden im Auslieferungszustand den Port 443 (https) ,um sich am TCMS zu registrieren.WeilderPort 443 einStandardPort fürInternetbrowserist,lässtsichbei PortweiterleitungdieThin Client/ TCMS Kommunikationnichteindeutig festlegen.Dazu sollte für dieKommunikationzwischen TCMSundTCeineabweichende Portnummerverwendetwerden,dieeine eindeutigeZuordnungundWeiterleitung ermöglicht.17 +Die Thin Clients verwenden im Auslieferungszustand den Port 443 (https) um sich am TCMS zu registrieren. Da Port 443 auch der Standardport für das Admininterface des TCMS ist, ist eine Freigabe dieses Ports per NAT oder Reverse Proxy nicht die optimale Lösung. Um den TCMS nur für den Clientzugriff im Internet freizugeben, können Sie im TCMS einen zusätzlichen, exklusiven Port definieren. 18 18 19 - Umdies umzusetzen, können sie einen zusätzlichen API-Portnutzen. Über diesen API-Port ist das Webinterface des TCMS nicht erreichbar, er ermöglicht aber die Kommunikationzwischen TCMSund den ThinClients. Die Einstellungenfürden zusätzlichen API-Port finden sie in derTCMS-Oberflächeunter {{status title="Bearbeiten"/}} → {{statustitle="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} → {{status title="Zusätzlicher API-Port"/}}.19 += Konfiguration auf TCMS Seite = 20 20 21 +== Setzen des zusätzlichen API Ports == 22 + 23 +Um dies umzusetzen, können sie einen zusätzlichen API-Port nutzen. Über diesen API-Port ist das Webinterface des TCMS nicht erreichbar, er ermöglicht aber die Kommunikation zwischen TCMS und den Thin Clients. Die Einstellungen für den zusätzlichen API-Port finden sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} → {{status title="Zusätzlicher API-Port"/}}. 24 + 21 21 {{warning}} 22 22 Nach Ändern oder Aktivieren des zusätzlichen API Ports oder des Repository über diesen Port ist ein kompletter Neustart der TCMS erforderlich! 23 23 {{/warning}} ... ... @@ -25,19 +25,41 @@ 25 25 (% class="wikigeneratedid" %) 26 26 [[TCMS Basiseinstellungen>>image:1674722912396-905.png||data-xwiki-image-style-border="true" height="378" id="I1674722912396-905.png" width="650"]] 27 27 28 - AufdenThinClientshinterlegensiedenAPI-Portunter{{status title="Kommbox"/}} → {{status title="Remote-Administration"/}} → {{statustitle="TCMS-Einstellungen"/}}.32 +== TCMS Repository über API Port freigeben == 29 29 34 +(% id="cke_bm_70227S" style="display:none" %) (%%)Es ist ihnen auch möglich, den Zugriff auf das TCMS Repository über den Zusätzlichen API-Port zuzulassen. So können die Clients ihre Updates vom TCMS über den API-Port beziehen. Dazu aktivieren sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} die Einstellung "**Repository Zugriff über den zusätzlichen API-Port zulassen**". 35 + 30 30 (% class="wikigeneratedid" %) 37 +[[TCMS Basiseinstellungen>>image:1674722965890-156.png||data-xwiki-image-style-border="true" height="376" id="I1674722965890-156.png" width="650"]] 38 + 39 += Konfiguration auf Thin Client Seite = 40 + 41 +== TCMS Konfiguration == 42 + 43 +Auf den Thin Clients hinterlegen sie den API-Port unter {{status title="Kommbox"/}} → {{status title="Remote-Administration"/}} → {{status title="TCMS-Einstellungen"/}}. 44 + 45 +(% class="wikigeneratedid" %) 31 31 [[ThinClient TCMS-Einstellungen>>image:1674722946782-852.png||data-xwiki-image-style-border="true" height="223" id="I1674722946782-852.png" width="650"]] 32 32 33 - Es ist ihnen auch möglich, den Zugriff auf das TCMS Repository über den Zusätzlichen API-Port zuzulassen. So können die Clients ihre Updates vom TCMS über den API-Port beziehen. Dazu aktivieren sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}}→ {{status title="Basiseinstellungen"/}} die Einstellung "**RepositoryZugriffüberdenzusätzlichen API-Portzulassen**".48 +== Repository über zusätzlichen API Port == 34 34 35 35 (% class="wikigeneratedid" %) 36 - [[TCMSBasiseinstellungen>>image:1674722965890-156.png||data-xwiki-image-style-border="true"height="376"id="I1674722965890-156.png"width="650"]]51 +In den Updateserver-Einstellungen können Sie, wenn auf TCMS Seite entsprechend konfiguriert, auch Updates über den zusätzlichen API Port durchführen. 37 37 38 38 (% class="wikigeneratedid" %) 39 - Anschließend müssen sie die Updateserver-Einstellungen auf den ThinClients anpassen.Diese Finden sie unter {{status title="Kommbox"/}} → {{status title="Software-Aktualisierung"/}} → {{status title="Updateserver-Einstellungen"/}}.54 +Diese Finden sie unter {{status title="Kommbox"/}} → {{status title="Software-Aktualisierung"/}} → {{status title="Updateserver-Einstellungen"/}}. 40 40 41 -[[Updateserver-Einstellungen auf den ThinClients>>image:image-20230126124222-1.png||data-xwiki-image-style-border="true" height="315" width="650"]] 56 +(% class="wikigeneratedid" %) 57 +Folgende Einstellung müssen gesetzt werden: 42 42 43 - 59 +* **Protokoll**: HTTPS 60 +* **Server**: IP oder Hostname des TCMS : API Port 61 +* **HTTP-Zertifikat verifizieren**: Sollte Ihr TCMS kein überprüfbares Zertifikat hinterlegt haben, muss diese Option aktiviert werden 62 + 63 +[[Überschrift>>image:repository_update.png||data-xwiki-image-style-border="true" height="370" width="650"]] 64 + 65 += Empfehlung: Sicherheitsguide = 66 + 67 +Wenn Sie Ihren TCMS im Internet betreiben möchten, empfehlen wir auf alle Fälle einen Blick in unseren Sicherheitsguide zur zusätzlichen Absicherung Ihrer Clients zu werfen: 68 + 69 +[[RangeeOS - Sicherheitsguide>>doc:HowTos.RangeeOS - Sicherheitsguide.WebHome]]