Gå til indholdet

Installation af Edge Gateway-serveren

Bemærk

Til påmindelse: skift til root på Debian-maskiner skal ske med følgende kommando:

1
su -

Download af spejlet og de nødvendige værktøjer

Spejlet CyberElements Cleanroom 4.6 og signeringsnøglen til Systancia-repository kan downloades via dette link (kræver oprettelse af en kundekonto): Systancia Marketplace

Ud over spejlet og nøglen kræves tredjepartsværktøjer til opgraderingsprocessen:

  • En SSH-klient (på Windows kan du bruge PuTTY)
  • En SCP-klient (på Windows kan værktøjerne WinSCP eller FileZilla bruges)

Brug SSH-klienten til at forbinde til din server på afstand.

Brug SCP-klienten til at overføre filer til din fjernmaskine.

Forberedelse af installationen

Konfiguration af netværket

Det anbefales stærkt at fastsætte en statisk netværksadresse for Edge Gateway-serveren. For at gøre det skal du først finde navnet på din maskines netværksinterface og dens MAC-adresse. Kør følgende kommando som root:

1
ip -br link | grep -ve "^lo"

Denne kommando viser navnet på netværksinterfacet, dets status, dets MAC-adresse og interfacets parametre.

Eksempel

Efter at kommandoen er udført, vises følgende output:

1
ens192           UP             00:50:56:a1:56:9f <BROADCAST,MULTICAST,UP,LOWER_UP>

Navnet på netværksinterfacet er ens192, og dets MAC-adresse er 00:50:56:a1:56:9f.

Når navnet på netværksinterfacet og MAC-adressen er fundet, er det nu muligt at redigere maskinens netværkskonfiguration.
Rediger filen /etc/network/interfaces for at ændre den ud fra følgende skabelon:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto br0
iface br0 inet static
    bridge_ports INTERFACE_NAME
    bridge_stp off
    bridge_fd 0
    bridge_maxwait 2
    bridge_hw MAC_ADDRESS
    address IP_GW
    netmask NETMASK
    gateway NETWORK_GATEWAY
    dns-nameservers IP_DNS_1 IP_DNS_2
    dns-search DNS_SUFFIX

Hvor:

  • INTERFACE_NAME skal erstattes af navnet på det netværksinterface, der tidligere blev fundet.
  • MAC_ADDRESS skal erstattes af den MAC-adresse, der tidligere blev fundet.
  • IP_GW skal erstattes af serverens IP-adresse.
  • NETMASK skal erstattes af den netværksmaske, der hører til IP-adressen.
  • NETWORK_GATEWAY skal erstattes af netværkets standardgateway.
  • IP_DNS skal erstattes af DNS-serverens IP-adresse. Hvis der skal konfigureres flere servere (højst 3), skal du adskille dem med et mellemrum.
  • DNS_SUFFIX skal erstattes af det DNS-suffiks, der skal bruges. Hvis der ikke skal angives noget suffiks, skal du slette linjen.
Eksempel
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto br0
iface br0 inet static
    bridge_ports ens192
    bridge_stp off
    bridge_fd 0
    bridge_maxwait 2
    bridge_hw 00:50:56:a1:56:9f
    address 172.16.10.10
    netmask 255.255.255.0
    gateway 172.16.10.254
    dns-nameservers 172.16.11.2 172.16.11.3
    dns-search domain.local

Før konfigurationen anvendes, er der endnu tre trin, der skal gennemføres.

Det første består i at installere pakkerne resolvconf og bridge-utils, så den DNS-konfiguration, der er angivet i den forrige fil, kan anvendes, og interfacet br0 kan bruges:

1
apt install -y resolvconf bridge-utils

Det andet består i at kontrollere konfigurationen af filen /etc/hosts med hensyn til maskinens primære IP-adresse (IP_GW).
Rediger til det formål filen /etc/hosts, og kontrollér, at den anden linje har følgende format:

2
IP_GW   FQDN    MACHINE_NAME
Eksempel

Hvis maskinen hedder EDGE-GATEWAY uden at tilhøre et domæne, og dens IP-adresse IP_GW er 172.16.10.10, skal filen udfyldes som følger:

2
172.16.10.10  EDGE-GATEWAY

Hvis maskinen tilhører domænet DOMAIN.LOCAL, skal filen udfyldes som følger:

2
172.16.10.10  EDGE-GATEWAY.DOMAIN.LOCAL   EDGE-GATEWAY

Vigtigt!

En fejlagtig konfiguration af filen kan medføre en fejl ved installationen af pakken collectd.

Serveren skal blot genstartes:

1
reboot

Konfiguration af pakkehåndteringen APT

Upload de filer, der er downloadet fra Systancia Marketplace, til mappen /tmp/ på serveren ved hjælp af en SCP-klient:

  • systancia.gpg
  • cleanroom-4.6.1-build33.1096.D12-full.tgz

Log på serveren som root, og kør derefter følgende kommandoer for at udpakke Systancia-repository, konfigurere dets anvendelse i APT og godkende det.

1
2
3
4
5
mv /tmp/systancia.gpg /etc/apt/trusted.gpg.d/
mkdir -p /opt/systancia/repository/
tar xvzf /tmp/cleanroom-4.6*.tgz -C /opt/systancia/repository/
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list
apt update

Vi anbefaler kraftigt at slå installationen af unødvendige pakker fra, når apt-kommandoer køres. Kør følgende kommando for at gøre det:

1
echo -e 'APT::Install-Recommends false;\nAPT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Installation af Edge Gateway-serveren fra CyberElements Bastion

Installation af basiskomponenterne

Start installationen af komponenterne med følgende kommando som root:

1
apt install -y ipdiva-base

Når alle afhængigheder er downloadet, åbnes et vindue, hvor du skal vælge servertypen. Vælg gateway:

Hvad skal jeg gøre, hvis der opstår en fejl?

Hvis der er en fejl i de oplysninger, du har indtastet, skal du fortsætte installationen af pakken ipdiva-base og derefter bruge følgende kommando til at konfigurere serveren igen:

1
dpkg-reconfigure ipdiva-base

Installation af Edge Gateway-komponenterne

Start derefter installationen af de komponenter, der er specifikke for Edge Gateway, med følgende kommando:

1
apt install -y ipdiva-safe-gateway ipdiva-gateway-setup

Komponenterne til Edge Gateway-serveren er nu installeret. Maskinen skal blot genstartes, så de netop installerede komponenter kan initialiseres:

1
reboot

Installation af HTML5 Gateway-komponenterne

Brug følgende kommando til at starte installationen af HTML5 Gateway-komponenterne på Edge Gateway-serveren:

1
apt install -y ipdiva-html5gateway ipdiva-html5-webapp ipdiva-guacamole-server1

Brug følgende kommandolinjer til at slå funktionerne til filoverførsel og virtuel printer til og konfigurere dem:

1
2
3
apt install -y ghostscript
echo -e "printer=cyberelements HTML5 Printer\nprinterDriver=MS Publisher Imagesetter" > /etc/guacamole/printer-config
mkdir /home/systanciahtml5share

Konfiguration

Konfigurationer forud for forbindelsen af HTML5 Gateway

For at HTML5-applikationerne kan fungere, skal der konfigureres yderligere indstillinger på Mediation Controller-serveren. Log på serveren Mediation Controller som root.

Opret eller ret filen /etc/ipdiva/httpd/commonParameters.extra.conf for at tilføje et afsnit svarende til følgende:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
<Location /URL_HTML5/>
        Order allow,deny
        Allow from all
        RequestHeader set X-Forwarded-Proto "https"
        RequestHeader set X-IPdiva-Gateway GW_NAME|
        RequestHeader set X-IPdiva-Orgname ORGANIZATION_NAME
        RequestHeader set X-IPdiva-Service 127.0.0.1:8080

        ProxyPass http://127.0.0.1:9016/systanciaHTML5-6.0/ flushpackets=on
</Location>

<Location /URL_HTML5/websocket-tunnel>
        Order allow,deny
        Allow from all
        RequestHeader set X-Forwarded-Proto "https"
        RequestHeader set X-IPdiva-Gateway GW_NAME|
        RequestHeader set X-IPdiva-Orgname ORGANIZATION_NAME
        RequestHeader set X-IPdiva-Service 127.0.0.1:8080

        ProxyPass ws://127.0.0.1:9016/systanciaHTML5-6.0/websocket-tunnel
</Location>

Hvor:

  • URL_HTML5 skal erstattes med indholdet af feltet URL for den HTML5 Gateway, der blev konfigureret i administrationskonsollen ved genereringen af pairing-tokenet.
  • GW_NAME skal erstattes med navnet på en Edge Gateway, der befinder sig på samme server som HTML5 Gateway. Tegnet | i slutningen af linjen skal bevares.
  • ORGANIZATION_NAME skal erstattes med navnet på den organisation, som den foregående Edge Gateway forbinder til.
Eksempel

For en platform med følgende konfiguration:

  • Navn på organisationen: my-organization-name
  • Erklæring af HTML5 Gateway i administrationskonsollen:
    • Name: html5-gateway
    • URL: HTML5
    • Protocol: WebSocket
  • En Edge Gateway-server har:
    • En Edge Gateway-tjeneste med navnet edge-gateway
    • En HTML5 Gateway-tjeneste med navnet html5-gateway

Den oprettede konfigurationsfil /etc/ipdiva/httpd/commonParameters.extra.conf skal konfigureres som følger:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
<Location /HTML5/>
        Order allow,deny
        Allow from all
        RequestHeader set X-Forwarded-Proto "https"
        RequestHeader set X-IPdiva-Gateway edge-gateway|
        RequestHeader set X-IPdiva-Orgname my-organization-name
        RequestHeader set X-IPdiva-Service 127.0.0.1:8080

        ProxyPass http://127.0.0.1:9016/systanciaHTML5-6.0/ flushpackets=on
</Location>

<Location /HTML5/websocket-tunnel>
        Order allow,deny
        Allow from all
        RequestHeader set X-Forwarded-Proto "https"
        RequestHeader set X-IPdiva-Gateway edge-gateway|
        RequestHeader set X-IPdiva-Orgname my-organization-name
        RequestHeader set X-IPdiva-Service 127.0.0.1:8080

        ProxyPass ws://127.0.0.1:9016/systanciaHTML5-6.0/websocket-tunnel
</Location>

Før du anvender den nye konfiguration, skal du kontrollere, at den ikke medfører en blokerende fejl for webserveren Apache2.
Kør følgende kommando for at gøre det:

1
apache2ctl configtest

Hvis svaret er Syntax OK, kan ændringerne anvendes med kommandoen nedenfor. Ellers skal du kontrollere din konfiguration i filen /etc/ipdiva/httpd/commonParameters.extra.conf.

1
systemctl reload apache2

Forbindelse af Edge Gateway og HTML5 Gateway

Vigtigt!

Hvis du bruger certifikater udstedt af en anden certificeringsmyndighed (CA) end Systancias til komponenten SSL Router, skal du tilføje rod-CA'en til de troværdige CA'er for Edge Gateway: tilføj SSL Routers rod-CA til de troværdige CA'er for forbindelsen af Edge Gateway eller HTML5 Gateway.

For at konfigurere instanserne af Edge Gateway og HTML5 Gateway på serveren skal du følge oplysningerne i følgende dokumentation: Pairing af serveren