Inventaire par Proxy avec GLPI Agent pour les Réseaux Segmentés

Comment utiliser le mode proxy de GLPI Agent pour inventorier les équipements sur des réseaux isolés, DMZ et environnements multi-sites sans accès direct au serveur GLPI.

Dans les environnements avec des réseaux segmentés, tous les équipements ne peuvent pas accéder directement au serveur GLPI. Le mode proxy du GLPI Agent résout ce problème avec un agent intermédiaire.

Quand utiliser un proxy

  • Filiales sans VPN directe vers le centre de données
  • Réseaux isolés (DMZ, OT/ICS, laboratoire)
  • Environnements avec pare-feu restrictif (uniquement sortie HTTP/HTTPS)
  • Sites distants avec lien instable

Architecture

[Équipements Réseau A] → [GLPI Agent Proxy A] → [Internet/VPN] → [Serveur GLPI]
[Équipements Réseau B] → [GLPI Agent Proxy B] → [Internet/VPN] → [Serveur GLPI]

Chaque réseau dispose d'un agent proxy. Les équipements du réseau envoient leur inventaire au proxy local. Le proxy consolide et envoie à GLPI.

Configuration

Agent proxy

glpi-agent --server https://glpi.suaempresa.com --httpd-trust 192.168.1.0/24 --listen

Agents locaux

glpi-agent --server http://proxy-local:62354

Bonnes pratiques

  • Utilisez HTTPS entre le proxy et le serveur GLPI
  • Limitez --httpd-trust à la plage du réseau local
  • Configurez la redondance : deux proxies par réseau critique
  • Surveillez le proxy avec Zabbix ou similaire

Questions fréquentes

C'est un mode dans lequel un agent central collecte les inventaires d'autres agents sur le même réseau et les transmet au serveur GLPI. Utile pour les réseaux sans accès direct à GLPI.

Non. Avec le proxy, seul l'agent proxy a besoin d'accéder à GLPI. Les autres agents envoient leur inventaire au proxy local.

Oui. Le proxy collecte localement et envoie à GLPI via HTTPS (port 443). Une seule règle de pare-feu est nécessaire : proxy → serveur GLPI.

Besoin d'aide ?