Manual:Integrat/Module/Mobile/Instalare server - retea locala

De la Manual
Versiunea din 24 septembrie 2026 17:55, autor: ChatGPTManual (discuție | contribuții) (Ghid complet pentru instalarea Mobile exclusiv in retea locala, fara diacritice)
Sari la navigare Sari la căutare

Instalare pe server - retea locala

Aceasta pagina descrie instalarea Integrat.STS Mobile pentru utilizare exclusiv in reteaua locala a clientului. Telefoanele si tabletele trebuie sa fie conectate la o retea Wi-Fi care poate accesa serverul Integrat.STS. Nu sunt necesare un domeniu public, IP public sau redirectionarea porturilor din Internet.

Daca aplicatia trebuie accesata si din afara retelei locale, urmati Instalare pe server - acces din Internet.

Instalarea se efectueaza de administratorul de sistem sau de personal tehnic autorizat.

Cerinte

  • server Windows pe care este instalat Integrat.STS;
  • drepturi de administrator pe server;
  • un port liber pentru serviciul Mobile, de exemplu 5277;
  • un IP local stabil pentru server, stabilit static sau rezervat in DHCP;
  • un nume local stabil, rezolvat de dispozitivele din retea catre IP-ul serverului;
  • acces din reteaua Wi-Fi a dispozitivelor la portul HTTPS 443 al serverului;
  • posibilitatea instalarii certificatului radacina Caddy pe fiecare dispozitiv utilizat.

La instalare, serverul are nevoie de acces la kiturile descarcate. Functionarea in reteaua locala nu necesita publicarea aplicatiei pe Internet.

Stabilirea adresei locale

Alegeti un nume pentru aplicatie, de exemplu:

mobile.home.arpa

Configurati DNS-ul local al routerului sau al serverului de retea astfel incat numele ales sa indice spre IP-ul local stabil al serverului Integrat.STS. Dispozitivele conectate la Wi-Fi trebuie sa foloseasca un DNS care poate rezolva acest nume.

Exemplu:

mobile.home.arpa -> 192.168.0.100

Numele si IP-ul sunt doar exemple; folositi valorile retelei clientului. Verificati de pe un calculator conectat in aceeasi retea:

nslookup mobile.home.arpa

Raspunsul trebuie sa fie IP-ul local al serverului. Daca reteaua Wi-Fi pentru oaspeti izoleaza dispozitivele de server, folositi o retea Wi-Fi care permite accesul necesar.

Instalarea componentei Mobile

Descarcati kitul Mobile.exe disponibil si in sectiunea Download de pe site-ul Soft Team. Instalati componenta pe serverul Integrat.STS si configurati portul local al serviciului Mobile.

Serviciul Windows creat are forma:

IntegratMobile_<port>

Pentru portul 5277, verificati din Command Prompt deschis cu drepturi de administrator:

sc query IntegratMobile_5277

Serviciul trebuie sa fie in starea RUNNING si sa porneasca automat odata cu serverul.

Verificarea aplicatiei pe server

Verificati raspunsul local, inlocuind portul cu cel configurat:

curl http://127.0.0.1:5277/
curl http://127.0.0.1:5277/test

Daca nu exista raspuns, verificati serviciul Windows, portul si fisierele instalarii. Portul intern 5277 nu trebuie expus in Internet.

Instalarea Caddy pentru HTTPS local

Descarcati Caddy de pe pagina oficiala in varianta Windows 64-bit si copiati caddy.exe in:

C:\Program Files\Caddy\

Creati fisierul C:\Program Files\Caddy\Caddyfile. Inlocuiti numele si portul din exemplu cu cele alese pentru client:

mobile.home.arpa {
    tls internal
    reverse_proxy 127.0.0.1:5277
}

Directiva tls internal foloseste o autoritate de certificare locala gestionata de Caddy. Aceasta nu necesita un domeniu public sau validare prin Internet, dar fiecare dispozitiv client trebuie sa aiba incredere in certificatul radacina al acestei instalari Caddy.

Verificati configuratia:

"C:\Program Files\Caddy\caddy.exe" validate --config "C:\Program Files\Caddy\Caddyfile"

Configurati Caddy ca serviciu Windows cu pornire automata, folosind contul si procedura de administrare a serviciilor aprobate pentru serverul clientului. Verificati apoi:

sc query Caddy

Serviciul trebuie sa fie in starea RUNNING. Pastrati datele Caddy, inclusiv autoritatea de certificare locala, la actualizari si la copiile de siguranta; inlocuirea acestei autoritati ar impune reinstalarea certificatului radacina pe dispozitive.

Firewall si acces doar din LAN

Permiteti conexiunile TCP pe portul 443 catre server numai din retelele locale in care se afla dispozitivele autorizate. Verificati ca routerul sa NU redirectioneze portul 443 sau portul intern Mobile din Internet catre server.

Daca sunt folosite VLAN-uri sau retele Wi-Fi separate, administratorul trebuie sa permita accesul dispozitivelor la server pe portul 443 si la DNS-ul local.

Certificatul pe telefoane si tablete

Administratorul preia numai certificatul radacina public al autoritatii locale Caddy si il instaleaza ca certificat de incredere pe fiecare telefon, tableta sau calculator care va utiliza Mobile. Fisierul se gaseste in directorul de date al contului sub care ruleaza serviciul Caddy, la pki/authorities/local/root.crt. Nu distribuiti cheia privata.

Pe iPhone / iPad, dupa instalarea profilului certificatului, activati si increderea pentru certificatul radacina in setarile dispozitivului. Pe Android, importul si increderea in certificate depind de versiune si de politica dispozitivului. Verificati in browser ca adresa HTTPS se deschide fara avertisment de certificat.

Nu continuati prin ignorarea avertismentului de securitate. Instalarea PWA, functiile de cache si accesul la camera necesita o conexiune HTTPS recunoscuta de browser.

Configurarea Adresa Mobile si autorizarea

In Integrat.STS -> Setari -> Generale -> Speciale, completati Adresa Mobile cu exact numele folosit in Caddyfile, inclusiv https://:

https://mobile.home.arpa

Aceasta adresa este folosita la generarea linkului si a codului QR din fereastra Mobile - Dispozitive. Telefonul care scaneaza codul QR trebuie sa fie in reteaua locala si sa rezolve numele configurat.

Autorizati dispozitivul din ERP inainte de autentificare. Utilizatorul se conecteaza apoi cu propriul cont Integrat.STS. Consultati manualul Mobile pentru activare si autentificare.

Verificare finala

  1. Verificati ca serviciile IntegratMobile_<port> si Caddy ruleaza si pornesc automat.
  2. Verificati rezolvarea numelui local catre IP-ul serverului, inclusiv de pe dispozitivele mobile.
  3. Deschideti https://mobile.home.arpa pe telefon, prin Wi-Fi; certificatul trebuie sa fie acceptat fara avertisment.
  4. Verificati autorizarea prin QR sau link si apoi autentificarea.
  5. Repetati verificarea dupa repornirea serverului.

Daca aplicatia se deschide pe server, dar nu pe telefon, verificati DNS-ul telefonului, izolarea retelei Wi-Fi, accesul la portul 443 si instalarea certificatului radacina. In afara retelei locale, aplicatia nu va fi accesibila prin aceasta configuratie.

Actualizare

Pentru actualizare, folositi versiunea curenta a kitului Mobile.exe. Dupa actualizare, verificati serviciile, accesul HTTPS, certificatul si activarea dispozitivelor. Pastrati configuratia Caddy si datele autoritatii sale locale.