Inventario via Proxy con GLPI Agent per Reti Segmentate

Come usare la modalità proxy del GLPI Agent per inventariare dispositivi in reti isolate, DMZ e ambienti multi-sito senza accesso diretto al server GLPI.

In ambienti con reti segmentate, non tutti i dispositivi possono raggiungere direttamente il server GLPI. La modalità proxy del GLPI Agent risolve questo problema con un agente intermediario.

Quando usare il proxy

  • Filiali senza VPN diretta verso il data center
  • Reti isolate (DMZ, OT/ICS, laboratorio)
  • Ambienti con firewall restrittivo (solo uscita HTTP/HTTPS)
  • Siti remoti con link instabile

Architettura

[Dispositivi Rete A] → [GLPI Agent Proxy A] → [Internet/VPN] → [Server GLPI]
[Dispositivi Rete B] → [GLPI Agent Proxy B] → [Internet/VPN] → [Server GLPI]

Ogni rete ha un agente proxy. I dispositivi della rete inviano il loro inventario al proxy locale. Il proxy consolida e invia a GLPI.

Configurazione

Agente proxy

glpi-agent --server https://glpi.suaempresa.com --httpd-trust 192.168.1.0/24 --listen

Agenti locali

glpi-agent --server http://proxy-local:62354

Buone pratiche

  • Usa HTTPS tra il proxy e il server GLPI
  • Limita --httpd-trust all'intervallo della rete locale
  • Configura la ridondanza: due proxy per ogni rete critica
  • Monitora il proxy con Zabbix o simili

Domande Frequenti

È una modalità in cui un agente centrale raccoglie gli inventari di altri agenti sulla stessa rete e li trasmette al server GLPI. Utile per reti senza accesso diretto a GLPI.

No. Con il proxy, solo l'agente proxy ha bisogno di accedere a GLPI. Gli altri agenti inviano l'inventario al proxy locale.

Sì. Il proxy raccoglie localmente e invia a GLPI tramite HTTPS (porta 443). È necessaria una sola regola firewall: proxy → server GLPI.

Hai bisogno di aiuto?