Почему отрицают использование VPN? Если Вы думаете "VPN == IPSec", Вы ограничиваете свое мировоззрение значительно. OpenVPN невероятно прост установить и работать, берет очень немного ресурсов и работает на Ose большой тройки (хотя это находится больше всего дома на Linux). Это также получило способность работать на основе прокси HTTPS (включая опцию заставить его выпустить необходимое CONNECT
команда, поэтому если у Вас есть сервер VPN, слушающий на 443/tcp вместо значения по умолчанию (1194/udp), можно получить VPN, даже когда Вы находитесь позади очень, очень ограничивающий брандмауэр.
Я думаю, что понимаю Ваш вопрос, но я не уверен, таким образом, я надеюсь, что это является соответствующим!
В Вашем /var/cfengine/inputs
каталог, Вы будете иметь, по крайней мере, promises.cf
, который является основным входным файлом для cf-agent
. Тот файл может назвать другие файлы на языке Cfengine. Этот каталог, вероятно, копируется с центрального сервера так или иначе.
Относительно других файлов можно хотеть распределить, использовать для копирования конфигурационных файлов (я принимаю вещи как smb.conf для Samba, и т.д.), я просто поместил их в тот же каталог, или в подкаталог, таким образом, они копируются везде, и можно использовать их однако, Вам нравится.