Gå til indholdet

Installation af Mediation Controller-serveren

Bemærk

Til påmindelse: skift til root på Debian-maskiner skal ske med følgende kommando:

1
su -

Download af spejlet og de nødvendige værktøjer

Spejlet CyberElements Cleanroom 4.6 og signeringsnøglen til Systancia-repository kan downloades via dette link (kræver oprettelse af en kundekonto): Systancia Marketplace

Ud over spejlet og nøglen kræves tredjepartsværktøjer til opgraderingsprocessen:

  • En SSH-klient (på Windows kan du bruge PuTTY)
  • En SCP-klient (på Windows kan værktøjerne WinSCP eller FileZilla bruges)

Brug SSH-klienten til at forbinde til din server på afstand.

Brug SCP-klienten til at overføre filer til din fjernmaskine.

Forberedelse af installationen

Konfiguration af netværket

Det er absolut nødvendigt at konfigurere en statisk netværksadresse til Mediation Controller. For at gøre det skal du først finde navnet på din maskines netværksinterface. Kør følgende kommando som root:

1
ip -br a | grep -ve "^lo"

Denne kommando viser navnet på netværksinterfacet, dets status og de IP-adresser, der er tildelt interfacet.

Eksempel

Efter at kommandoen er udført, vises følgende output:

1
ens192           UP             10.0.10.10/24

Navnet på netværksinterfacet er ens192.

Når navnet på netværksinterfacet er fundet, er det nu muligt at redigere maskinens netværkskonfiguration.
Rediger filen /etc/network/interfaces for at ændre den ud fra følgende skabelon:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto INTERFACE_NAME
iface INTERFACE_NAME inet static
    address IP_MED_WEB
    netmask NETMASK
    gateway NETWORK_GATEWAY
    dns-nameservers IP_DNS_1 IP_DNS_2
    dns-search DNS_SUFFIX

# The secondary network interface
auto INTERFACE_NAME:1
iface INTERFACE_NAME:1 inet static
    address IP_MED_SSL
    netmask NETMASK

Hvor:

  • INTERFACE_NAME skal erstattes af navnet på det netværksinterface, der tidligere blev fundet.
  • IP_MED_WEB skal erstattes af serverens primære IP-adresse; det er den IP-adresse, hvorigennem webkonsollerne kan nås.
  • NETMASK skal erstattes af den netværksmaske, der hører til IP-adressen.
  • NETWORK_GATEWAY skal erstattes af netværkets standardgateway.
  • IP_DNS skal erstattes af DNS-serverens IP-adresse. Hvis der skal konfigureres flere servere (højst 3), skal du adskille dem med et mellemrum.
  • DNS_SUFFIX skal erstattes af det DNS-suffiks, der skal bruges. Hvis der ikke skal angives noget suffiks, skal du slette linjen.
  • IP_MED_SSL skal erstattes af serverens sekundære IP-adresse. Det er den IP-adresse, hvorigennem SSL Router kan nås.
Eksempel
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
    address 10.0.10.10
    netmask 255.255.255.0
    gateway 10.0.10.254
    dns-nameservers 10.0.10.100 10.0.10.101
    dns-search domain.local

# The secondary network interface
auto eth0:1
iface eth0:1 inet static
    address 10.0.10.11
    netmask 255.255.255.0

Før konfigurationen anvendes, er der endnu tre trin, der skal gennemføres.

Det første består i at installere pakken resolvconf, så den DNS-konfiguration, der er angivet i den forrige fil, kan anvendes:

1
apt install -y resolvconf

Det andet består i at kontrollere konfigurationen af filen /etc/hosts med hensyn til maskinens primære IP-adresse (IP_MED_WEB).
Rediger til det formål filen /etc/hosts, og kontrollér, at den anden linje har følgende format:

2
IP_MED_WEB  FQDN    MACHINE_NAME
Eksempel

Hvis maskinen hedder MEDIATION-CONTROLLER uden at tilhøre et domæne, og dens IP-adresse IP_MED_WEB er 10.0.10.10, skal filen udfyldes som følger:

2
10.0.10.10  MEDIATION-CONTROLLER

Hvis maskinen tilhører domænet DOMAIN.LOCAL, skal filen udfyldes som følger:

2
10.0.10.10  MEDIATION-CONTROLLER.DOMAIN.LOCAL   MEDIATION-CONTROLLER

Vigtigt!

En fejlagtig konfiguration af filen kan medføre en fejl ved installationen af pakken collectd.

Til sidst skal tjenesten networking blot genstartes, så den nye netværkskonfiguration indlæses:

1
systemctl restart networking

Konfiguration af pakkehåndteringen APT

Upload de filer, der er downloadet fra Systancia Marketplace, til mappen /tmp/ på serveren ved hjælp af en SCP-klient:

  • systancia.gpg
  • cleanroom-4.6.1-build33.1096.D12-full.tgz

Log på serveren som root, og kør derefter følgende kommandoer for at udpakke Systancia-repository, konfigurere dets anvendelse i APT og godkende det.

1
2
3
4
5
mv /tmp/systancia.gpg /etc/apt/trusted.gpg.d/
mkdir -p /opt/systancia/repository/
tar xvzf /tmp/cleanroom-4.6*.tgz -C /opt/systancia/repository/
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list
apt update

Vi anbefaler kraftigt at slå installationen af unødvendige pakker fra, når apt-kommandoer køres. Kør følgende kommando for at gøre det:

1
echo -e 'APT::Install-Recommends false;\nAPT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Kontrol af, om locale en_US.utf8 er til stede

Installationen af Mediation Controller-serveren kræver, at locales en_US.utf8 genereres.
For at kontrollere, om de allerede er genereret på serveren, skal du køre følgende kommando som root:

1
locale -a  | grep en_US.utf8

Hvis kommandoens svar viser en_US.utf8, kan du gå videre til næste trin i konfigurationen af GRUB.
Kør ellers følgende kommandoer for at tilføje denne locale til maskinen:

1
2
sed -i "s/# en_US.UTF-8 UTF-8/en_US.UTF-8 UTF-8/" /etc/locale.gen
locale-gen

Konfiguration af opstartsprogrammet GRUB

Når disse kommandoer er udført, skal du genstarte maskinen, efter at du har anvendt en indstilling i opstartsprogrammet GRUB:

1
2
3
sed '9s/quiet/quiet vsyscall=emulate/' -i /etc/default/grub
update-grub
reboot

Installation af Mediation Controller-serveren fra CyberElements Bastion

Installation af basiskomponenterne

Start installationen af komponenterne med følgende kommando som root:

1
apt install -y ipdiva-base

Når alle afhængigheder er downloadet, åbnes et vindue, hvor du skal vælge servertypen. Vælg mediation:

Vælg derefter installationstilstanden standalone:

Derefter skal du angive den port, som SSL Router lytter på. Denne lytteport er normalt sat til 443, men porten 8443 kan også bruges, hvis Mediation Controller kun bruger én IP:

Angiv derefter webadgangsadressen til Mediation Controller-serveren (svarer til IP_MED_WEB i netværkskonfigurationen):

Angiv til sidst IP-adressen på SSL router (svarer til IP_MED_SSL i netværkskonfigurationen):

Hvad skal jeg gøre, hvis der opstår en fejl?

Hvis der er en fejl i de oplysninger, du har indtastet, skal du fortsætte installationen af pakken ipdiva-base og derefter bruge følgende kommando til at konfigurere serveren igen:

1
dpkg-reconfigure ipdiva-base

Installation af de specifikke komponenter

Start installationen af de komponenter, der er specifikke for Mediation Controller-serveren, med følgende kommando:

1
apt install -y ipdiva-safe-server

Serveren skal genstartes for at afslutte installationen (brug kommandoen reboot).

Installation af drivere til forbindelse til Microsoft SQL Server-databaser

Hvis du vil forbinde til en ekstern database, og det er en Microsoft SQL Server, skal der installeres yderligere ODBC-drivere.

Der findes to versioner: version 17 og version 18.

TLS-forbindelse påkrævet for drivere i version 18

Brug af ODBC 18-drivere kræver, at forbindelsen er krypteret med TLS. Til det formål skal du konfigurere MS SQL Server til kryptering af forbindelser.

Før du begynder installationen af ODBC-drivere, skal du installere de pakker, der er nødvendige til forberedelsen, og derefter forberede Microsoft-repository til installationen af pakkerne:

1
2
3
4
apt install -y curl apt-transport-https gpg
curl -fsSL https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor -o /usr/share/keyrings/microsoft-prod.gpg
curl https://packages.microsoft.com/config/debian/12/prod.list > /etc/apt/sources.list.d/mssql-release.list
apt update

Installér derefter driverne i henhold til den valgte version, og konfigurér systemet til at bruge kommandoen sqlcmd:

1
2
3
ACCEPT_EULA=Y apt install -y msodbcsql17 mssql-tools python3-pip
pip install mssql-scripter --break-system-packages
ln -sfn /opt/mssql-tools/bin/sqlcmd /usr/bin/sqlcmd
1
2
3
ACCEPT_EULA=Y apt install -y msodbcsql18 mssql-tools18 python3-pip
pip install mssql-scripter --break-system-packages
ln -sfn /opt/mssql-tools18/bin/sqlcmd /usr/bin/sqlcmd

ODBC-driverne er nu korrekt installeret.
Hvis Mediation Controller-serveren har adgang til en MS SQL-server, bør følgende kommando muliggøre forbindelsen til den eksterne server:

1
sqlcmd -S SERVER\INSTANCE_NAME,PORT -U USER

Hvor:

  • SERVER skal erstattes med DNS-navnet eller IP-adressen på MS SQL-serveren.
  • INSTANCE_NAME skal erstattes med navnet på den instans, der skal forbindes til; hvis det ikke er nødvendigt, skal du også fjerne tegnet \.
  • PORT skal erstattes med forbindelsesporten til MS SQL-databaseinstansen.
  • USER skal erstattes med det brugernavn, der bruges til at etablere forbindelsen.
Eksempler

Hvis Mediation Controller-serveren har adgang til en MS SQL-databaseserver via IP-adressen 10.0.10.100, den pågældende instans lytter på porten 1433, og adgangskontoen er sql-user. Så lyder forbindelseskommandoen som følger:

1
sqlcmd -S 10.0.10.100,1433 -U sql-user

Hvis forbindelsesinstansen med navnet MSSQLINSTANCE skulle angives, skulle kommandoen ændres som følger:

1
sqlcmd -S 10.0.10.100\MSSQLINSTANCE,1433 -U sql-user

Konfiguration af en NTP-tidsserver

Det anbefales at opsætte en tidsserver for at holde systemuret opdateret. De nødvendige trin er beskrevet på siden om NTP-konfiguration.

Indledende konfigurationer i CyberElements Bastion

Komponenterne til Mediation Controller-serveren er installeret. Nu skal Mediation Controller konfigureres.

  • Ændr standardadgangskoderne


    Ændr standardadgangskoderne til systemkonsollerne.

    Ret

  • Installation af certifikater og licenser


    Mediation Controller kræver forskellige certifikater og en licens for at være driftsklar.

    Installer certifikaterne og licensen

  • Konfiguration af certificeringsmyndigheder


    Tilføj den eller de certificeringsmyndigheder (CA), der ikke tilhører Systancia, og som bruges til certifikaterne til Edge Gateways og HTML5 Gateways.

    Konfigurer troværdige CA'er

  • Konfigurer webcertifikatet


    Konfigurér det webcertifikat, der bruges til at forbinde til webgrænsefladerne

    Konfigurér

  • Erklær et DNS-navn


    Tilføj et DNS-navn, der har tilladelse til at forbinde til webgrænsefladerne.

    Tilføj

  • Konfigurer den virtuelle SSL-vært


    Konfiguration af den virtuelle SSL-vært i CyberElements Bastion, som giver mulighed for at angive forbindelsesadressen til SSL router for klienterne og for pairing-mekanismen for Edge Gateways.

    Konfigurer

  • Konfigurer organisationen


    Konfiguration af organisationen i CyberElements Bastion.

    Konfigurer

  • Erklær Edge Gateways


    Erklær de Edge Gateways eller HTML5 Gateways, der skal installeres, og generer et pairing-token.

    Opret pairing-tokens

  • Opret et logisk site


    Opret og konfigurér et logisk site, der samler de Edge Gateways og HTML5 Gateways, som kan få adgang til de lokale ressourcer.

    Opret et site

  • Installer en Edge Gateway


    Installer og konfigurer en ny Edge Gateway med den netop installerede Mediation Controller-server.
    Der konfigureres desuden en HTML5 Gateway-instans.

    Installer