Inventario por Proxy con GLPI Agent para Redes Segmentadas

Cómo usar el modo proxy del GLPI Agent para inventariar equipos en redes aisladas, DMZ y entornos multi-sitio sin acceso directo al servidor GLPI.

En entornos con redes segmentadas, no todos los equipos pueden acceder directamente al servidor GLPI. El modo proxy del GLPI Agent resuelve esto con un agente intermediario.

Cuándo usar proxy

  • Sucursales sin VPN directa al centro de datos
  • Redes aisladas (DMZ, OT/ICS, laboratorio)
  • Entornos con firewall restrictivo (solo salida HTTP/HTTPS)
  • Sitios remotos con enlace inestable

Arquitectura

[Equipos Red A] → [GLPI Agent Proxy A] → [Internet/VPN] → [Servidor GLPI]
[Equipos Red B] → [GLPI Agent Proxy B] → [Internet/VPN] → [Servidor GLPI]

Cada red tiene un agente proxy. Los equipos de la red envían el inventario al proxy local. El proxy lo consolida y envía a GLPI.

Configuración

Agente proxy

glpi-agent --server https://glpi.suaempresa.com --httpd-trust 192.168.1.0/24 --listen

Agentes locales

glpi-agent --server http://proxy-local:62354

Buenas prácticas

  • Usa HTTPS entre el proxy y el servidor GLPI
  • Restringe --httpd-trust al rango de la red local
  • Configura redundancia: dos proxies por red crítica
  • Monitoriza el proxy con Zabbix o similar

Preguntas Frecuentes

Es un modo en el que un agente central recopila los inventarios de otros agentes en la misma red y los reenvía al servidor GLPI. Útil para redes sin acceso directo a GLPI.

No. Con el proxy, solo el agente proxy necesita acceso a GLPI. Los demás agentes envían el inventario al proxy local.

Sí. El proxy recopila localmente y envía a GLPI mediante HTTPS (puerto 443). Solo es necesaria una regla de firewall: proxy → servidor GLPI.

?Necesitas ayuda?