Gå til indholdet

Tilføj et DNS-navn med tilladelse til at oprette forbindelse til webgrænsefladerne

CyberElements Bastion begrænser adgangen til webgrænsefladerne til udelukkende tidligere deklarerede IP-adresser eller DNS-navne.

Hvis du vil bruge nye DNS-navne, skal du enten:

  • deklarere dem fra systemkonsollen
  • deklarere dem i filen /etc/ipdiva/care/djangosettings.ini på Mediation Controller-serveren.

Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.

Eksempler

Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.

Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.

Vigtigt!

Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

  1. Klik på flisen Virtual Hosts:
  2. Opret en ny virtuel vært:
  3. Angiv typen for den nye virtuelle vært som Web VPN:
    • Giv den nye virtuelle vært et navn (1).
    • Angiv det domænenavn, som denne virtuelle vært skal bruge (2).
    • Indtast e-mailadressen på en administrator af løsningen eller en generisk adresse (3).
    • Definer typen som Web VPN (4).
    • Lad publiceringen af portalen være markeret (5); hvis markeringen fjernes, er de forskellige webkonsoller ikke tilgængelige.
    • Slå SAML-modulet til (6), men kun hvis SAML-autentificering skal være mulig.
    • Definer basisomdirigeringen (7), altså den URI, som brugeren omdirigeres til ved adgang til roden /. For CyberElements Bastion gør URI'en /cloud/ det muligt at omdirigere brugeren til brugerportalen.
    • Slå eventuelt omdirigering fra HTTP til HTTPS til (8) og angiv det relevante domænenavn (9), som normalt er det samme som det, der blev angivet i trin 2.
  4. Vend tilbage til fanen Web Interfaces og redigér grænsefladen for at tillade det nye DNS-navn:
  5. Tilføj den nye virtuelle vært til webgrænsefladen og bekræft ændringen:

På Mediation Controller-serveren skal du oprette forbindelse via SSH og bruge kommandoen nano (eller vi) til at redigere filen /etc/ipdiva/care/djangosettings.ini som root:

1
nano /etc/ipdiva/care/djangosettings.ini

Filen skal begynde som vist nedenfor. Du kan angive så mange DNS-navne som nødvendigt, adskilt af kommaer:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Eksempel

For at tilføje DNS-navnet cyberelements.domain.local til de navne, der har tilladelse til at oprette forbindelse til produktet, skal du redigere filen, som før ændringen for eksempel ser således ud:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Sådan tilføjer du det nye DNS-navn:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Genindlæs derefter Apache, så parameteren får virkning:

1
systemctl reload apache2

Det nyligt tilføjede DNS-navn har nu tilladelse til at oprette forbindelse til webgrænsefladerne.