Gå til indholdet

Manuel konfiguration og tilslutning af Edge Gateway Windows

Information

Anvisningerne på denne side gælder også for duplikerede instanser af Edge Gateway Windows.
Du skal dog tilpasse de forskellige henvisninger til IPdivaGateway til IPdivaGateway-2 eller til et andet konfigureret suffiks.

Forudsætninger

For at udføre de følgende handlinger skal du have administratorrettigheder på maskinen.

Placer det certifikat, som Edge Gateway Windows bruger til at forbinde til CyberElements, i mappen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\.

Rediger derefter filen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>SERVER:PORT:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>CERT</cert>
        <password>PASSWORD</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Foretag følgende erstatninger:

  • SERVER skal erstattes af det DNS-navn eller den IP-adresse, der bruges til at få adgang til SSL Router på en CyberElements Bastion-platform.
  • PORT skal erstattes med adgangsporten til SSL Router, sædvanligvis 443
  • CERT skal erstattes med den absolutte sti til den certifikatfil, som Edge Gateway Windows skal bruge
  • PASSWORD skal erstattes med certifikatets adgangskode
Example

Med nedenstående oplysninger:

  • Adgang til SSL Router: my-ssl-router.domain.local:443
  • Placering af certifikatfilen: C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
  • Certifikatets adgangskode: MyP@ssw0rd
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>my-ssl-router.domain.local:443:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ssw0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

For at den nye konfiguration anvendes, skal den pågældende Edge Gateway genstartes.
Det gøres ved at genstarte tjenesten IPdiva Gateway:

1
Restart-Service -Name 'IPdiva Gateway'