
Wir testen aktuell OPSI aus und stehen nun vor einem etwas delikaten Problem.
Es sollen von der Zentrale aus, die in dem Fall den Configserver darstellt, mehrere Außenstellen versorgt werden.
Die Außenstellen sind aber vollständig autark und abgekopellt von der Zentrale. Sprich keine VPN zwischen Zentrale und Außenstelle.
Also müssten die Depotserver über's WAN kommunizieren können.
Hier kommen bei mir aber doch einige Fragen auf. Zum einen...geht das überhaupt? Oder blockt der Server direkte Kommunikationsversuche übers WAN?
Wie sieht das Sicherheitstechnisch aus? Wenn ich das der Doku richtig entnommen habe, läuft die Kommunikation über HTTPS und die Server wären auch über zusätzliche Zertifikate etc. absicherbar.
Hat da zufällig jemand schon erfahrung mit so einer Konstellation?
MFG Kloppi