Conexión del servidor proxy al Servidor Dr.Web

A partir de la versión 11 se ofrece la posibilidad de conectar el servidor proxy Dr.Web al Servidor Dr.Web con el fin de administrar en forma remota la configuración y soportar el cifrado de tráfico.

Configuración de la conexión

Para la conexión del servidor proxy al Servidor Dr.Web se necesita:

Certificado del Servidor drwcsd-certificate.pem.

Contar con los certificados de todos los Servidores a los que se conecta el servidor proxy y a los cuales se redirecciona el tráfico de cliente.

El certificado del Servidor se requiere para administrar en forma remota la configuración, así como para soportar el cifrado de tráfico entre el Servidor y el servidor proxy.

El certificado del servidor proxy firmado con el certificado y la clave privada del Servidor (el procedimiento se realiza automáticamente en el Servidor después de la conexión y no requiere la intervención del administrador) se requiere para la conexión de los Agentes y para el soporte del cifrado de tráfico entre los Agentes y el servidor proxy.

Todos los certificados de los Servidores se guardan en el archivo de configuración drwcsd-proxy-trusted.list en el siguiente formato (las firmas de los certificados se separan con uno o más renglones vacíos):

[<certificado_1>]

 

[<certificado_2>]

 

[<certificado_3>]

...

Dirección del Servidor.

El servidor proxy se conecta a todos los Servidores Dr.Web indicados en su archivo de configuración para el redireccionamiento del tráfico de cliente. Sin embargo, solo un conjunto determinado de Servidores tienen permitido el envío de la configuración marcada como de administración. Si varios Servidores figuran como de administración, la conexión se realizará a todos los Servidores por turno antes de obtener la configuración válida (no vacía).

Identificador y contraseña para acceder al Servidor.

Los datos de registro sólo son accesibles después de crear la cuenta para el servidor proxy mediante el Centro de Control (vea. Creación de cuenta del servidor proxy).

El identificador y la contraseña del servidor proxy se utilizan en un único ejemplar. En todos los Servidores a los que se conecta el servidor proxy deben crearse cuentas de servidor proxy con idénticos datos de identificación.

Los datos de identificación se guardan en el servidor proxy, en el archivo de configuración drwcsd-proxy.auth en el siguiente formato:

[<ID_servidor_proxy>]

[<Contraseña_servidor_proxy>]

Conexión del servidor proxy al Servidor Dr.Web

Para poder conectar el servidor proxy Dr.Web es necesario activar el correspondiente protocolo en el Servidor Dr.Web. Para ello, en el Centro de Control, en la sección Administración → Configuración del Servidor Dr.Web → Módulos marque la casilla Protocolo del servidor proxy Dr.Web, guarde la configuración y reinicie el Servidor.

Automáticamente al instalar en SO Windows:

Si el servidor proxy se instaló durante la instalación del Agente o en una estación con el Agente instalado, la conexión al Servidor se realiza automáticamente.

Si el servidor proxy se instaló mediante un instalador gráfico en SO Windows, la conexión al Servidor se realiza automáticamente usando los parámetros de conexión indicados por el administrador en la configuración del instalador.

Después de instalar el servidor proxy, los archivos de conexión al Servidor se ubican por defecto en el directorio: %ALLUSERSPROFILE%/Doctor Web/drwcs/etc.

Manualmente, al instalar en SO de la familia UNIX®

1.Instale el servidor proxy para SO de la familia UNIX según el procedimiento descrito en la sección Instalación del servidor proxy con ayuda del instalador.

2.Cree la cuenta del servidor proxy mediante el Centro de Control tal como se describe en la sección Creación de cuenta del servidor proxy.

3.Copie el certificado del Servidor en el ordenador que tiene instalado el servidor proxy.

4.En el archivo de configuración drwcsd-proxy-trusted.list indique el certificado copiado en el ordenador en el paso 3: copie el contenido del archivo del certificado e introdúzcalo en el archivo de configuración según el formato descrito más arriba.

5.En el archivo de configuración drwcsd-proxy.auth especifique la configuración de conexión al Servidor para la cuenta creada en el paso 2 según el formato descrito más arriba.

Los archivos drwcsd-proxy-trusted.list y drwcsd-proxy.auth deben ubicarse en los siguientes directorios:

para SO Linux: /var/opt/drwcs/etc

para SO FreeBSD: /var/drwcs/etc

Para los archivos es necesario presentar los siguientes permisos:

drwcsd-proxy-trusted.list 0644 drwcs:drwcs

drwcsd-proxy.auth 0600 drwcs:drwcs