Inventário por Proxy com GLPI Agent para Redes Segmentadas

Como utilizar o modo proxy do GLPI Agent para inventariar equipamentos em redes isoladas, DMZs e ambientes multi-site sem acesso direto ao servidor GLPI.

Em ambientes com redes segmentadas, nem todos os equipamentos conseguem aceder diretamente ao servidor GLPI. O modo proxy do GLPI Agent resolve isso com um agente intermediário.

Quando usar proxy

  • Filiais sem VPN direta para o data center
  • Redes isoladas (DMZ, OT/ICS, laboratório)
  • Ambientes com firewall restritivo (apenas saída HTTP/HTTPS)
  • Sites remotos com ligação instável

Arquitetura

[Equipamentos Rede A] → [GLPI Agent Proxy A] → [Internet/VPN] → [Servidor GLPI]
[Equipamentos Rede B] → [GLPI Agent Proxy B] → [Internet/VPN] → [Servidor GLPI]

Cada rede tem um agente proxy. Os equipamentos da rede enviam o inventário para o proxy local. O proxy consolida e envia para o GLPI.

Configuração

Agente proxy

glpi-agent --server https://glpi.suaempresa.com --httpd-trust 192.168.1.0/24 --listen

Agentes locais

glpi-agent --server http://proxy-local:62354

Boas práticas

  • Use HTTPS entre o proxy e o servidor GLPI
  • Restrinja o --httpd-trust ao intervalo da rede local
  • Configure redundância: dois proxies por rede crítica
  • Monitorize o proxy com Zabbix ou similar

Perguntas Frequentes

É um modo em que um agente central recolhe os inventários de outros agentes na mesma rede e os reencaminha para o servidor GLPI. Útil para redes sem acesso direto ao GLPI.

Não. Com o proxy, apenas o agente proxy precisa de acesso ao GLPI. Os restantes agentes enviam o inventário para o proxy local.

Sim. O proxy recolhe localmente e envia para o GLPI via HTTPS (porta 443). Apenas uma regra de firewall é necessária: proxy → servidor GLPI.

Precisa de ajuda?