Last modified by Tobias Wintrich on 2023/11/24 10:05
From version 4.7
edited by Patrick Theil
on 2022/11/25 13:53
on 2022/11/25 13:53
Change comment:
clear edit Zugriffsrechte für XWiki.XWikiAdminGroup
To version 34.1
edited by Tobias Wintrich
on 2023/09/25 08:59
on 2023/09/25 08:59
Change comment:
There is no comment for this version
Summary
-
Page properties (3 modified, 0 added, 0 removed)
-
Attachments (0 modified, 8 added, 0 removed)
Details
- Page properties
-
- Title
-
... ... @@ -1,1 +1,1 @@ 1 -TCMS - TCMS übers Internet verfügbar machen 1 +TCMS - TCMS über das Internet verfügbar machen - Installation in der DMZ - Author
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. ptheil1 +XWiki.twintrich - Content
-
... ... @@ -1,60 +1,69 @@ 1 -~1. Alternative TCMS Adresse propagieren: 1 +{{info}} 2 +Vorraussetzungen: 2 2 3 - Die Thin Clients verwenden imAuslieferungszuistand den Namen defaulttcms um sich am TCMS zuregistrieren.Diese Einstellung wirdim TC bei der ersten TCMSRegistrierung automatisch geändert.4 +**Firmware und Software:** 4 4 5 - Sie können eineabweichende TCMS Adresse (öffentlicher Name oder die IP Adresse) für alle Clients in den Basiseinstellungen des TCMSeinstellen:6 +**RangeeOS:** 6 6 7 - Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten->Einstellungen->Basiseinstellungen. Hier kann ein abweichendeAdresse eingegeben werden.8 +**Firmware:** x64 -11.00 Build: 276 8 8 9 - 2. AlternativePort propagieren:10 +**RangeeTCMS:** 10 10 11 -Die Thin Clients verwenden im Auslieferungszuistand den Port 443 (https), um sich am TCMS zu registrieren. Weil der Port 443 ein Standardport für Internetbrowser ist, lässt sich bei Portweiterleitung die Thin Client / TCMS Kommunikation nicht eindeutig festlegen. Dazu sollte für die Kommunikation zweichen TCMS und TC eine abweichende Portnummer verwendet werden, die eine eineindeutige Zugeordnung und Weiterleitung ermöglicht. 12 +**Firmware:** x64 -11.00 Build: 276 13 +**TCMS Version:** tcms_1.7-x64-11.00 Build: 70 14 +{{/info}} 12 12 13 -Diese Einstellung kann am TC bei der ersten TCMS Registrierung automatisch geändert werden. 14 14 15 - Siekönnen einenabweichende TCMS Port für alle Clients in denBasiseinstellungen desTCMS einstellen:17 +Die Thin Clients verwenden im Auslieferungszustand den Port 443 (https) um sich am TCMS zu registrieren. Da Port 443 auch der Standardport für das Admininterface des TCMS ist, ist eine Freigabe dieses Ports per NAT oder Reverse Proxy nicht die optimale Lösung. Um den TCMS nur für den Clientzugriff im Internet freizugeben, können Sie im TCMS einen zusätzlichen, exklusiven Port definieren. 16 16 17 - ÖffnenSie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen SieunterBearbeiten -> Einstellungen-> Basiseinstellungen.Hierkannein abweichende Portnummereingegeben werden.19 += Konfiguration auf TCMS Seite = 18 18 19 - 3.AbweichendeTCMS Adresseund Portfür Firmwareupdate undSoftweareupdateaktivieren:21 +== Setzen des zusätzlichen API Ports == 20 20 21 - DieThinClientsverwendenim Auslieferungszuistandden Port443(https),umUpdatesvom TCMSzuladen. DieseEinstellungkannbei der erstenRegistrierunggeändertwerden.23 +Um dies umzusetzen, können sie einen zusätzlichen API-Port nutzen. Über diesen API-Port ist das Webinterface des TCMS nicht erreichbar, er ermöglicht aber die Kommunikation zwischen TCMS und den Thin Clients. Die Einstellungen für den zusätzlichen API-Port finden sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} → {{status title="Zusätzlicher API-Port"/}}. 22 22 23 -Sie können einen abweichende TCMS Port für alle Clients in den Basiseinstellungen des TCMS einstellen: 25 +{{warning}} 26 +Nach Ändern oder Aktivieren des zusätzlichen API Ports oder des Repository über diesen Port ist ein kompletter Neustart der TCMS erforderlich! 27 +{{/warning}} 24 24 25 -Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hier kann die Updatefunktion für die darüber definierte Adresse und Portnummer aktiviert werden. 29 +(% class="wikigeneratedid" %) 30 +[[TCMS Basiseinstellungen>>image:1674722912396-905.png||data-xwiki-image-style-border="true" height="378" id="I1674722912396-905.png" width="650"]] 26 26 32 +== TCMS Repository über API Port freigeben == 27 27 28 - Wenn sie den TCMS-ServervonaußerhalbihreslokalenNetzes erreichbarmachenwollen gibt es2Optionen.34 +(% id="cke_bm_70227S" style="display:none" %) (%%)Es ist ihnen auch möglich, den Zugriff auf das TCMS Repository über den Zusätzlichen API-Port zuzulassen. So können die Clients ihre Updates vom TCMS über den API-Port beziehen. Dazu aktivieren sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} die Einstellung "**Repository Zugriff über den zusätzlichen API-Port zulassen**". 29 29 30 -**Option 1:** Die Verwendung eines Port Forwarding von Port 443 auf den TCMS-Server. 36 +(% class="wikigeneratedid" %) 37 +[[TCMS Basiseinstellungen>>image:1674722965890-156.png||data-xwiki-image-style-border="true" height="376" id="I1674722965890-156.png" width="650"]] 31 31 32 - Dazumüssensie eine Port-Freigabemitfolgenden Datenanlegen:39 += Konfiguration auf Thin Client Seite = 33 33 34 - Protokoll:**TCP**41 +== TCMS Konfiguration == 35 35 36 - QuellPort:**443**43 +Auf den Thin Clients hinterlegen sie den API-Port unter {{status title="Kommbox"/}} → {{status title="Remote-Administration"/}} → {{status title="TCMS-Einstellungen"/}}. 37 37 38 - Ziel Port: **443** 45 +(% class="wikigeneratedid" %) 46 +[[ThinClient TCMS-Einstellungen>>image:1674722946782-852.png||data-xwiki-image-style-border="true" height="223" id="I1674722946782-852.png" width="650"]] 39 39 40 - IP-Adresse:Lokale IP-Adressedes TCMS48 +== Repository über zusätzlichen API Port == 41 41 42 -Auf den Clients tragen sie unter den TCMS-Einstellungen der Kommbox bei Server die öffentliche IPv4 Adresse ihres Netzwerks ein. 50 +(% class="wikigeneratedid" %) 51 +In den Updateserver-Einstellungen können Sie, wenn auf TCMS Seite entsprechend konfiguriert, auch Updates über den zusätzlichen API Port durchführen. 43 43 53 +(% class="wikigeneratedid" %) 54 +Diese Finden sie unter {{status title="Kommbox"/}} → {{status title="Software-Aktualisierung"/}} → {{status title="Updateserver-Einstellungen"/}}. 44 44 45 -[[image:1665122796182-647.png||height="239" width="634"]] 56 +(% class="wikigeneratedid" %) 57 +Folgende Einstellung müssen gesetzt werden: 46 46 47 -**Option 2:** Die Verwendung eines Reverse Proxys 59 +* **Protokoll**: HTTPS 60 +* **Server**: IP oder Hostname des TCMS : API Port 61 +* **HTTP-Zertifikat verifizieren**: Sollte Ihr TCMS kein überprüfbares Zertifikat hinterlegt haben, muss diese Option aktiviert werden 48 48 49 - Voraussetzunghierfür sind ein registrierter Domainnamesowie ein vorhandener Reverse ProxyServerundfunktionierende Portweiterleitungen auf dessen Port443. Im Reverse Proxymuss anschließendin Eintrag mitdem Domainnameund derlokalen IP-Adresse des TCMShinterlegt werden.63 +[[Überschrift>>image:repository_update.png||data-xwiki-image-style-border="true" height="370" width="650"]] 50 50 51 - Auchbei dieser Option tragen sie unter den TCMS-Einstellungender Clients die öffentlicheIPv4 Adresse ihres Netzwerksein.65 += Empfehlung: Sicherheitsguide = 52 52 53 - [[image:image-20221007080616-2.png]]67 +Wenn Sie Ihren TCMS im Internet betreiben möchten, empfehlen wir auf alle Fälle einen Blick in unseren Sicherheitsguide zur zusätzlichen Absicherung Ihrer Clients zu werfen: 54 54 55 - 56 -Mit Option 2 ist es optional auch möglich, nur die Registrierung der Clients beim TCMS zu erlauben, gleichzeitig aber den Zugriff aufs Admin Interface zu verbieten. Hierbei sind folgende Einstiegspunkte zuzulassen (Static URL Hardening): 57 - 58 -* /api/xmlrpc/v1/ 59 -* /api/xmlrpc/v1/* 60 -* / 69 +[[RangeeOS - Sicherheitsguide>>doc:HowTos.RangeeOS - Sicherheitsguide.WebHome]]
- 1674722912396-905.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +129.7 KB - Content
- 1674722946782-852.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +68.3 KB - Content
- 1674722965890-156.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +130.3 KB - Content
- 1674722984528-950.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +68.9 KB - Content
- 1674722998480-893.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +68.9 KB - Content
- image-20230126124222-1.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +16.6 KB - Content
- repository_update.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.twintrich - Size
-
... ... @@ -1,0 +1,1 @@ 1 +51.8 KB - Content
- tcms.jpg
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +42.9 KB - Content