Änderungen von Dokument TCMS - TCMS über das Internet verfügbar machen - Installation in der DMZ
Zuletzt geändert von Tobias Wintrich am 2023/11/24 10:05
Von Version 6.1
bearbeitet von Patrick Theil
am 2022/11/25 14:38
am 2022/11/25 14:38
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 34.1
bearbeitet von Tobias Wintrich
am 2023/09/25 08:59
am 2023/09/25 08:59
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (3 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 8 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Titel
-
... ... @@ -1,1 +1,1 @@ 1 -TCMS - TCMS übers Internet verfügbar machen 1 +TCMS - TCMS über das Internet verfügbar machen - Installation in der DMZ - Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. ptheil1 +XWiki.twintrich - Inhalt
-
... ... @@ -1,73 +1,69 @@ 1 1 {{info}} 2 2 Vorraussetzungen: 3 3 4 -**Firmware und Software (empfohlen):**4 +**Firmware und Software:** 5 5 6 -**RangeeOS** 6 +**RangeeOS:** 7 7 8 -Firmware: x64 -11.00 Build: 276 9 -TCMS Version: tcms_1.7-x64-11.00 Build: 70 10 -{{/info}} 8 +**Firmware:** x64 -11.00 Build: 276 11 11 10 +**RangeeTCMS:** 12 12 13 -~1. Alternative TCMS Adresse propagieren: 12 +**Firmware:** x64 -11.00 Build: 276 13 +**TCMS Version:** tcms_1.7-x64-11.00 Build: 70 14 +{{/info}} 14 14 15 -Die Thin Clients verwenden im Auslieferungszustand den Namen defaulttcms um sich am TCMS zu registrieren. Diese Einstellung wird im TC bei der ersten TCMS Registrierung automatisch geändert. 16 16 17 - Siekönnen eineabweichende TCMSAdresse(öffentlicherNameoder dieIP Adresse)für alleClientsin denBasiseinstellungendesTCMS einstellen:17 +Die Thin Clients verwenden im Auslieferungszustand den Port 443 (https) um sich am TCMS zu registrieren. Da Port 443 auch der Standardport für das Admininterface des TCMS ist, ist eine Freigabe dieses Ports per NAT oder Reverse Proxy nicht die optimale Lösung. Um den TCMS nur für den Clientzugriff im Internet freizugeben, können Sie im TCMS einen zusätzlichen, exklusiven Port definieren. 18 18 19 - ÖffnenSie die TCMS Oberfläche (Https:~/~/IP-Adresse/tcms) und gehen SieunterBearbeiten -> Einstellungen-> Basiseinstellungen.Hierkannein abweichendeAdresse eingegeben werden.19 += Konfiguration auf TCMS Seite = 20 20 21 - 2.AlternativeTCMSPortpropagieren:21 +== Setzen des zusätzlichen API Ports == 22 22 23 - DieThin Clientsverwendenim Auslieferungszustand den Port443 (https),um sich am TCMSzu registrieren.Weilder Port 443einStandardportfür Internetbrowserist,lässtsich beiPortweiterleitungdie ThinClient / TCMSKommunikation nicht eindeutigfestlegen. Dazu solltefür die Kommunikation zweichen TCMS und TC eineabweichendePortnummerverwendetwerden,dieneeineindeutigeZugeordnungund Weiterleitung ermöglicht.23 +Um dies umzusetzen, können sie einen zusätzlichen API-Port nutzen. Über diesen API-Port ist das Webinterface des TCMS nicht erreichbar, er ermöglicht aber die Kommunikation zwischen TCMS und den Thin Clients. Die Einstellungen für den zusätzlichen API-Port finden sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} → {{status title="Zusätzlicher API-Port"/}}. 24 24 25 -Diese Einstellung kann am TC bei der ersten TCMS Registrierung automatisch geändert werden. 25 +{{warning}} 26 +Nach Ändern oder Aktivieren des zusätzlichen API Ports oder des Repository über diesen Port ist ein kompletter Neustart der TCMS erforderlich! 27 +{{/warning}} 26 26 27 -Sie können einen abweichende TCMS Port für alle Clients in den Basiseinstellungen des TCMS einstellen: 29 +(% class="wikigeneratedid" %) 30 +[[TCMS Basiseinstellungen>>image:1674722912396-905.png||data-xwiki-image-style-border="true" height="378" id="I1674722912396-905.png" width="650"]] 28 28 29 - ÖffnenSie dieTCMSOberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unterBearbeiten -> Einstellungen -> Basiseinstellungen. Hierkannein abweichendePortnummereingegebenwerden.32 +== TCMS Repository über API Port freigeben == 30 30 31 - 3.Abweichende TCMSAdresse undPortfürFirmwareupdate und Softweareupdate aktivieren:34 +(% id="cke_bm_70227S" style="display:none" %) (%%)Es ist ihnen auch möglich, den Zugriff auf das TCMS Repository über den Zusätzlichen API-Port zuzulassen. So können die Clients ihre Updates vom TCMS über den API-Port beziehen. Dazu aktivieren sie in der TCMS-Oberfläche unter {{status title="Bearbeiten"/}} → {{status title="Einstellungen"/}} → {{status title="Basiseinstellungen"/}} die Einstellung "**Repository Zugriff über den zusätzlichen API-Port zulassen**". 32 32 33 -Die Thin Clients verwenden im Auslieferungszustand den Port 443 (https), um Updates vom TCMS zu laden. Diese Einstellung kann bei der ersten Registrierung geändert werden. 36 +(% class="wikigeneratedid" %) 37 +[[TCMS Basiseinstellungen>>image:1674722965890-156.png||data-xwiki-image-style-border="true" height="376" id="I1674722965890-156.png" width="650"]] 34 34 35 - Siekönnen einenabweichendeTCMS PortfüralleClientsin den Basiseinstellungen des TCMSnstellen:39 += Konfiguration auf Thin Client Seite = 36 36 37 - ÖffnenSie dieTCMSOberfläche (Https:~/~/IP-Adresse/tcms) und gehen Sie unter Bearbeiten -> Einstellungen -> Basiseinstellungen. Hierkann die Updatefunktionfür die darüber definierte Adresse und Portnummer aktiviert werden.41 +== TCMS Konfiguration == 38 38 43 +Auf den Thin Clients hinterlegen sie den API-Port unter {{status title="Kommbox"/}} → {{status title="Remote-Administration"/}} → {{status title="TCMS-Einstellungen"/}}. 39 39 45 +(% class="wikigeneratedid" %) 46 +[[ThinClient TCMS-Einstellungen>>image:1674722946782-852.png||data-xwiki-image-style-border="true" height="223" id="I1674722946782-852.png" width="650"]] 40 40 41 - Wennsie den TCMS-Servervon außerhalbihreslokalen Netzes erreichbar machenwollengibtes 2 Optionen.48 +== Repository über zusätzlichen API Port == 42 42 43 -**Option 1:** Die Verwendung eines Port Forwarding von Port 443 auf den TCMS-Server. 50 +(% class="wikigeneratedid" %) 51 +In den Updateserver-Einstellungen können Sie, wenn auf TCMS Seite entsprechend konfiguriert, auch Updates über den zusätzlichen API Port durchführen. 44 44 45 -Dazu müssen sie eine Port-Freigabe mit folgenden Daten anlegen: 53 +(% class="wikigeneratedid" %) 54 +Diese Finden sie unter {{status title="Kommbox"/}} → {{status title="Software-Aktualisierung"/}} → {{status title="Updateserver-Einstellungen"/}}. 46 46 47 - Protokoll: **TCP** 56 +(% class="wikigeneratedid" %) 57 +Folgende Einstellung müssen gesetzt werden: 48 48 49 - Quell Port: **443** 59 +* **Protokoll**: HTTPS 60 +* **Server**: IP oder Hostname des TCMS : API Port 61 +* **HTTP-Zertifikat verifizieren**: Sollte Ihr TCMS kein überprüfbares Zertifikat hinterlegt haben, muss diese Option aktiviert werden 50 50 51 - ZielPort:**443**63 +[[Überschrift>>image:repository_update.png||data-xwiki-image-style-border="true" height="370" width="650"]] 52 52 53 - IP-Adresse:LokaleIP-AdressedesTCMS65 += Empfehlung: Sicherheitsguide = 54 54 55 - Aufden Clientstragen sieunterdenTCMS-EinstellungenderKommboxbeiServer dieöffentlicheIPv4AdresseihresNetzwerksein.67 +Wenn Sie Ihren TCMS im Internet betreiben möchten, empfehlen wir auf alle Fälle einen Blick in unseren Sicherheitsguide zur zusätzlichen Absicherung Ihrer Clients zu werfen: 56 56 57 - 58 -[[image:1665122796182-647.png||height="239" width="634"]] 59 - 60 -**Option 2:** Die Verwendung eines Reverse Proxys 61 - 62 -Voraussetzung hierfür sind ein registrierter Domainname sowie ein vorhandener Reverse Proxy Server und funktionierende Portweiterleitungen auf dessen Port 443. Im Reverse Proxy muss anschließend ein Eintrag mit dem Domainname und der lokalen IP-Adresse des TCMS hinterlegt werden. 63 - 64 -Auch bei dieser Option tragen sie unter den TCMS-Einstellungen der Clients die öffentliche IPv4 Adresse ihres Netzwerks ein. 65 - 66 -[[image:image-20221007080616-2.png]] 67 - 68 - 69 -Mit Option 2 ist es optional auch möglich, nur die Registrierung der Clients beim TCMS zu erlauben, gleichzeitig aber den Zugriff aufs Admin Interface zu verbieten. Hierbei sind folgende Einstiegspunkte zuzulassen (Static URL Hardening): 70 - 71 -* /api/xmlrpc/v1/ 72 -* /api/xmlrpc/v1/* 73 -* / 69 +[[RangeeOS - Sicherheitsguide>>doc:HowTos.RangeeOS - Sicherheitsguide.WebHome]]
- 1674722912396-905.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +129.7 KB - Inhalt
- 1674722946782-852.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +68.3 KB - Inhalt
- 1674722965890-156.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +130.3 KB - Inhalt
- 1674722984528-950.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +68.9 KB - Inhalt
- 1674722998480-893.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +68.9 KB - Inhalt
- image-20230126124222-1.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +16.6 KB - Inhalt
- repository_update.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.twintrich - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +51.8 KB - Inhalt
- tcms.jpg
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ptheil - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +42.9 KB - Inhalt