Conexión del Servidor proxy Dr.Web al Servidor Dr.Web

A partir de la versión 11 se ofrece la posibilidad de conectar el Servidor proxy Dr.Web al Servidor Dr.Web con el fin de administrar en forma remota la configuración y soportar el cifrado de tráfico.

Configuración de la conexión

Para la conexión del servidor proxy al Servidor Dr.Web se necesita:

Certificado del Servidor Dr.Web drwcsd-certificate.pem.

Contar con los certificados de todos los Servidores Dr.Web a los que se conecta el Servidor proxy y a los cuales se redirecciona el tráfico de cliente.

El certificado del Servidor Dr.Web se requiere para conectar al Servidor Dr.Web para administrar en forma remota la configuración, así como para soportar el cifrado de tráfico entre el Servidor Dr.Web y el Servidor proxy.

El certificado del Servidor proxy firmado con el certificado y la clave privada del Servidor Dr.Web (el procedimiento se realiza automáticamente en el Servidor Dr.Web después de la conexión y no requiere la intervención del administrador) se requiere para la conexión de los Agentes y para el soporte del cifrado de tráfico entre los Agentes y el Servidor proxy.

Todos los certificados de los Servidores Dr.Web se guardan en el archivo de configuración drwcsd-proxy-trusted.list en el siguiente formato (las firmas de los certificados se separan con uno o más renglones vacíos):

[<certificado_1>]

 

[<certificado_2>]

 

[<certificado_3>]

...

Dirección del Servidor Dr.Web.

El servidor proxy se conecta a todos los Servidores Dr.Web indicados en su archivo de configuración para el redireccionamiento del tráfico de cliente. Sin embargo, solo un conjunto determinado de Servidores Dr.Web tienen permitido el envío de la configuración marcada como de administración. Si varios Servidores Dr.Web figuran como de administración, la conexión se realizará a todos los Servidores Dr.Web por turno antes de obtener la configuración válida (no vacía).

Identificador y contraseña para acceder al Servidor Dr.Web.

Los datos de registro sólo son accesibles después de crear la cuenta para el Servidor proxy mediante el Centro de Control (vea. Creación de la cuenta del Servidor proxy Dr.Web).

El identificador y la contraseña del servidor proxy se utilizan en un único ejemplar. En todos los Servidores Dr.Web a los que se conecta el Servidor proxy deben crearse cuentas de servidor proxy con idénticos datos de identificación.

Los datos de identificación se guardan en el servidor proxy, en el archivo de configuración drwcsd-proxy.auth en el siguiente formato:

[<ID_servidor_proxy>]

[<Contraseña_servidor_proxy>]

Conexión del servidor proxy al Servidor Dr.Web

Para poder conectar el Servidor proxy Dr.Web es necesario activar el correspondiente protocolo en el Servidor Dr.Web. Para ello, en el Centro de Control, en la sección Administración → Configuración del Servidor Dr.Web → Módulos marque la casilla Protocolo del Servidor proxy Dr.Web, guarde la configuración y reinicie el Servidor Dr.Web.

Conexión automática al instalar en SO Windows:

Si el Servidor proxy se instaló durante la instalación del Agente o en una estación con el Agente instalado, la conexión al Servidor Dr.Web se realiza automáticamente.

Si el Servidor proxy se instaló mediante un instalador gráfico en SO Windows, la conexión al Servidor Dr.Web se realiza automáticamente usando los parámetros de conexión indicados por el administrador en la configuración del instalador.

Después de instalar el Servidor proxy, los archivos de conexión al Servidor Dr.Web se ubican por defecto en el directorio: C:\Program Files\Doctor Web\drwcs\etc.

Conexión manual, al instalar en SO de la familia UNIX:

1.Instale el servidor proxy para OS de la familia UNIX según el procedimiento descrito en la sección Instalación del Servidor proxy Dr.Web con ayuda del instalador.

2.Cree la cuenta del servidor proxy mediante el Centro de Control tal como se describe en la sección Creación de la cuenta del Servidor proxy Dr.Web.

3.Copie el certificado del Servidor Dr.Web en el ordenador que tiene instalado el Servidor proxy.

4.En el archivo de configuración drwcsd-proxy-trusted.list indique el certificado copiado en el ordenador en el paso 3: copie el contenido del archivo del certificado e introdúzcalo en el archivo de configuración según el formato descrito más arriba.

5.En el archivo de configuración drwcsd-proxy.auth especifique la configuración de conexión al Servidor Dr.Web para la cuenta creada en el paso 2 según el formato descrito más arriba.

Los archivos drwcsd-proxy-trusted.list y drwcsd-proxy.auth deben ubicarse en los siguientes directorios:

para SO Linux: /var/opt/drwcs/etc

para OS FreeBSD: /var/drwcs/etc

Para los archivos es necesario presentar los siguientes permisos:

drwcsd-proxy-trusted.list 0644 drwcs:drwcs

drwcsd-proxy.auth 0600 drwcs:drwcs