Last modified by Tobias Wintrich on 2023/11/24 10:05
From version 5.1
edited by Patrick Theil
on 2022/11/25 14:37
on 2022/11/25 14:37
Change comment:
There is no comment for this version
To version 35.1
edited by Tobias Wintrich
on 2023/11/24 10:05
on 2023/11/24 10:05
Change comment:
There is no comment for this version
Summary
-
Page properties (3 modified, 0 added, 0 removed)
-
Attachments (0 modified, 8 added, 0 removed)
Details
- Page properties
-
- Title
-
... ... @@ -1,1 +1,1 @@ 1 -TCMS - TCMS übers Internet verfügbar machen 1 +TCMS - TCMS über das Internet verfügbar machen - Installation in der DMZ - Author
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. ptheil1 +XWiki.twintrich - Content
-
... ... @@ -1,69 +1,73 @@ 1 1 {{info}} 2 2 Vorraussetzungen: 3 3 4 -Firmware: x64 -11.00 Build: 276 5 -TCMS Version: tcms_1.7-x64-11.00 Build: 70 6 -{{/info}} 4 +**Firmware und Software:** 7 7 6 +**RangeeOS:** 8 8 9 - ~1. AlternativeTCMSAdressepropagieren:8 +**Firmware:** x64 -11.00 Build: 276 10 10 11 - Die Thin Clients verwenden im Auslieferungszustand den Namen defaulttcms um sich am TCMS zu registrieren. Diese Einstellung wird imTCbei der ersten TCMSRegistrierung automatisch geändert.10 +**RangeeTCMS:** 12 12 13 -Sie können eine abweichende TCMS Adresse (öffentlicher Name oder die IP Adresse) für alle Clients in den Basiseinstellungen des TCMS einstellen: 12 +**Firmware:** x64 -11.00 Build: 276 13 +**TCMS Version:** tcms_1.7-x64-11.00 Build: 70 14 +{{/info}} 14 14 15 -Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hier kann ein abweichende Adresse eingegeben werden. 16 16 17 - 2.Alternative TCMS Port propagieren:17 +Die Thin Clients verwenden im Auslieferungszustand den Port 443 (https) um sich am TCMS zu registrieren. Da Port 443 auch der Standardport für das Admininterface des TCMS ist, ist eine Freigabe dieses Ports per NAT oder Reverse Proxy nicht die optimale Lösung. Um den TCMS nur für den Clientzugriff im Internet freizugeben, können Sie im TCMS einen zusätzlichen, exklusiven Port definieren. 18 18 19 - DieThin Clients verwenden im Auslieferungszustand den Port 443 (https), um sich am TCMS zu registrieren. Weil der Port 443 ein Standardportfür Internetbrowserist, lässt sich bei Portweiterleitungdie Thin Client / TCMS Kommunikationnicht eindeutig festlegen. Dazusolltefürdie Kommunikation zweichenTCMSund TCeine abweichende Portnummerverwendet werden, die eine eineindeutige Zugeordnung und Weiterleitung ermöglicht.19 += Konfiguration auf TCMS Seite = 20 20 21 - DieseEinstellungkann am TC beider erstenTCMS Registrierungautomatischgeändert werden.21 +== Setzen des zusätzlichen API Ports == 22 22 23 - Sie können einenabweichende TCMSPortfürlleClientsin denBasiseinstellungen des TCMS einstellen:23 +Um dies umzusetzen, können sie einen zusätzlichen API-Port nutzen. Über diesen API-Port ist das Webinterface des TCMS nicht erreichbar, er ermöglicht aber die Kommunikation zwischen TCMS und den Thin Clients. Die Einstellungen für den zusätzlichen API-Port finden sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} → {{status title="Zusätzlicher API-Port"/}}. 24 24 25 -Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hier kann ein abweichende Portnummer eingegeben werden. 25 +{{warning}} 26 +Nach Ändern oder Aktivieren des zusätzlichen API Ports oder des Repository über diesen Port ist ein kompletter Neustart der TCMS erforderlich! 27 +{{/warning}} 26 26 27 -3. Abweichende TCMS Adresse und Port für Firmwareupdate und Softweareupdate aktivieren: 29 +(% class="wikigeneratedid" %) 30 +[[TCMS Basiseinstellungen>>image:1674722912396-905.png||data-xwiki-image-style-border="true" height="378" id="I1674722912396-905.png" width="650"]] 28 28 29 - DieThinClientsverwenden im Auslieferungszustand den Port443 (https), um Updates vom TCMS zu laden. Diese Einstellung kannbei dererstenRegistrierunggeändert werden.32 +== TCMS Repository über API Port freigeben == 30 30 31 - Siekönneneinen abweichendeTCMSPortfüralle Clients in den Basiseinstellungen desTCMSeinstellen:34 +(% id="cke_bm_70227S" style="display:none" %) (%%)Es ist ihnen auch möglich, den Zugriff auf das TCMS Repository über den Zusätzlichen API-Port zuzulassen. So können die Clients ihre Updates vom TCMS über den API-Port beziehen. Dazu aktivieren sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} die Einstellung "**Repository Zugriff über den zusätzlichen API-Port zulassen**". 32 32 33 -Öffnen Sie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hier kann die Updatefunktion für die darüber definierte Adresse und Portnummer aktiviert werden. 36 +(% class="wikigeneratedid" %) 37 +[[TCMS Basiseinstellungen>>image:1674722965890-156.png||data-xwiki-image-style-border="true" height="376" id="I1674722965890-156.png" width="650"]] 34 34 39 += Konfiguration auf Thin Client Seite = 35 35 41 +== TCMS Konfiguration == 36 36 37 - Wenn sie denTCMS-Servervon außerhalbihres lokalenNetzes erreichbarmachenwollengibt2 Optionen.43 +Auf den Thin Clients hinterlegen sie den API-Port unter {{status title="Kommbox"/}} → {{status title="Remote-Administration"/}} → {{status title="TCMS-Einstellungen"/}}. 38 38 39 - **Option1:**DieVerwendung eines PortForwarding von Port443aufden TCMS-Server.45 +Wenn die Option "Per DHCP beziehen" aktiviert ist, müssen Sie lediglich den per DHCP verteilten String entsprechend um die Portangabe erweitern. Siehe hierzu [[Hinzufügen von Clients via DHCP-Server>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.A\. Hinzufügen von Clients.6\.A\.C\. Hinzufügen von Clients via DHCP-Server.WebHome]]. 40 40 41 - Dazu müssensie einePort-FreigabemitfolgendenDatenanlegen:47 +Wenn Sie die TCMS Einstellungen Manuell konfiguriert haben, tragen Sie den Server in der Form #TCMS_Hostname_oder_IP-Adresse#:#Zusätzlicher_API_Port# ein. 42 42 43 - Protokoll: **TCP** 49 +(% class="wikigeneratedid" %) 50 +[[ThinClient TCMS-Einstellungen>>image:1674722946782-852.png||data-xwiki-image-style-border="true" height="223" id="I1674722946782-852.png" width="650"]] 44 44 45 - QuellPort:**443**52 +== Repository über zusätzlichen API Port == 46 46 47 - Ziel Port: **443** 54 +(% class="wikigeneratedid" %) 55 +In den Updateserver-Einstellungen können Sie, wenn auf TCMS Seite entsprechend konfiguriert, auch Updates über den zusätzlichen API Port durchführen. 48 48 49 - IP-Adresse: Lokale IP-Adresse des TCMS 57 +(% class="wikigeneratedid" %) 58 +Diese Finden sie unter {{status title="Kommbox"/}} → {{status title="Software-Aktualisierung"/}} → {{status title="Updateserver-Einstellungen"/}}. 50 50 51 -Auf den Clients tragen sie unter den TCMS-Einstellungen der Kommbox bei Server die öffentliche IPv4 Adresse ihres Netzwerks ein. 60 +(% class="wikigeneratedid" %) 61 +Folgende Einstellung müssen gesetzt werden: 52 52 63 +* **Protokoll**: HTTPS 64 +* **Server**: IP oder Hostname des TCMS : API Port 65 +* **HTTP-Zertifikat verifizieren**: Sollte Ihr TCMS kein überprüfbares Zertifikat hinterlegt haben, muss diese Option aktiviert werden 53 53 54 -[[image: 1665122796182-647.png||height="239" width="634"]]67 +[[Überschrift>>image:repository_update.png||data-xwiki-image-style-border="true" height="370" width="650"]] 55 55 56 - **Option2:**DieVerwendungeinesReverse Proxys69 += Empfehlung: Sicherheitsguide = 57 57 58 - Voraussetzunghierfürsindeinregistrierter DomainnamesowievorhandenerReverse Proxy Server undfunktionierendePortweiterleitungenaufdessenPort 443. Im ReverseProxymussanschließendein EintragmitdemDomainnameund der lokalenIP-AdressedesTCMS hinterlegtwerden.71 +Wenn Sie Ihren TCMS im Internet betreiben möchten, empfehlen wir auf alle Fälle einen Blick in unseren Sicherheitsguide zur zusätzlichen Absicherung Ihrer Clients zu werfen: 59 59 60 -Auch bei dieser Option tragen sie unter den TCMS-Einstellungen der Clients die öffentliche IPv4 Adresse ihres Netzwerks ein. 61 - 62 -[[image:image-20221007080616-2.png]] 63 - 64 - 65 -Mit Option 2 ist es optional auch möglich, nur die Registrierung der Clients beim TCMS zu erlauben, gleichzeitig aber den Zugriff aufs Admin Interface zu verbieten. Hierbei sind folgende Einstiegspunkte zuzulassen (Static URL Hardening): 66 - 67 -* /api/xmlrpc/v1/ 68 -* /api/xmlrpc/v1/* 69 -* / 73 +[[RangeeOS - Sicherheitsguide>>doc:HowTos.RangeeOS - Sicherheitsguide.WebHome]]
- 1674722912396-905.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +129.7 KB - Content
- 1674722946782-852.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +68.3 KB - Content
- 1674722965890-156.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +130.3 KB - Content
- 1674722984528-950.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +68.9 KB - Content
- 1674722998480-893.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +68.9 KB - Content
- image-20230126124222-1.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +16.6 KB - Content
- repository_update.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.twintrich - Size
-
... ... @@ -1,0 +1,1 @@ 1 +51.8 KB - Content
- tcms.jpg
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Size
-
... ... @@ -1,0 +1,1 @@ 1 +42.9 KB - Content