Manuel konfiguration og tilslutning af Edge Gateway Windows
Information
Anvisningerne på denne side gælder også for duplikerede instanser af Edge Gateway Windows.
Du skal dog tilpasse de forskellige henvisninger til IPdivaGateway til IPdivaGateway-2 eller til et andet konfigureret suffiks.
Forudsætninger
For at udføre de følgende handlinger skal du have administratorrettigheder på maskinen.
Placer det certifikat, som Edge Gateway Windows bruger til at forbinde til CyberElements, i mappen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\.
Rediger derefter filen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34 | <gateway>
<server>SERVER:PORT:ssl</server>
<ticket>
<hmac></hmac>
</ticket>
<pipe>
<ping-timeout>60000</ping-timeout>
<push-timeout>20000</push-timeout>
<pop-timeout>20000</pop-timeout>
<fifo-sent-len>200000</fifo-sent-len>
<rout-max-lock>20000</rout-max-lock>
</pipe>
<timeout>
<reconnect>15000</reconnect>
</timeout>
<ssl>
<cert>CERT</cert>
<password>PASSWORD</password>
<ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
<cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<proxy>
<type></type>
<address></address>
<login></login>
<password></password>
<domain></domain>
</proxy>
<webaccess>
<useragent>true</useragent>
<autoauth>true</autoauth>
<forceauth>false</forceauth>
</webaccess>
</gateway>
|
Foretag følgende erstatninger:
SERVER skal erstattes af det DNS-navn eller den IP-adresse, der bruges til at få adgang til SSL Router på en CyberElements Bastion-platform.
PORT skal erstattes med adgangsporten til SSL Router, sædvanligvis 443
CERT skal erstattes med den absolutte sti til den certifikatfil, som Edge Gateway Windows skal bruge
PASSWORD skal erstattes med certifikatets adgangskode
Example
Med nedenstående oplysninger:
- Adgang til SSL Router:
my-ssl-router.domain.local:443
- Placering af certifikatfilen:
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
- Certifikatets adgangskode:
MyP@ssw0rd
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34 | <gateway>
<server>my-ssl-router.domain.local:443:ssl</server>
<ticket>
<hmac></hmac>
</ticket>
<pipe>
<ping-timeout>60000</ping-timeout>
<push-timeout>20000</push-timeout>
<pop-timeout>20000</pop-timeout>
<fifo-sent-len>200000</fifo-sent-len>
<rout-max-lock>20000</rout-max-lock>
</pipe>
<timeout>
<reconnect>15000</reconnect>
</timeout>
<ssl>
<cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
<password>MyP@ssw0rd</password>
<ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
<cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<proxy>
<type></type>
<address></address>
<login></login>
<password></password>
<domain></domain>
</proxy>
<webaccess>
<useragent>true</useragent>
<autoauth>true</autoauth>
<forceauth>false</forceauth>
</webaccess>
</gateway>
|
For at den nye konfiguration anvendes, skal den pågældende Edge Gateway genstartes.
Det gøres ved at genstarte tjenesten IPdiva Gateway:
| Restart-Service -Name 'IPdiva Gateway'
|