Zum Inhalt

Installation des Edge Gateway Servers

Erstkonfiguration des Systems

Beim ersten Start der Appliance Edge Gateway Standalone erscheint ein Assistent für die initiale Konfiguration der Maschine. Dieser Assistent ermöglicht es, die systemeigene Konfiguration sowie die für die Verwendung von CyberElements Bastion spezifische Konfiguration zu initialisieren.

Systemeinstellungen

Der Assistent fordert Sie zunächst auf, eine Sprache auszuwählen:

Hinweis

Die gewählte Sprache wirkt sich sowohl auf die Anzeigesprache des Systems als auch auf die Tastaturbelegung aus. Auf Englisch hat die Tastatur eine QWERTY-Belegung, auf Französisch eine AZERTY-Belegung.

Der Assistent fordert Sie anschließend auf, ein neues Passwort für das Systemkonto root zu vergeben (achten Sie darauf, dass es die geforderte Komplexität erfüllt):

Danach müssen Sie das Passwort des Systembenutzerkontos systancia ändern (achten Sie darauf, dass es die geforderte Komplexität erfüllt):

Zuletzt müssen Sie den Namen der Maschine eingeben:

Netzwerkeinstellungen

Sobald die Systemeinstellungen angewendet wurden, wechselt der Assistent zu den Netzwerkeinstellungen der Maschine.

Im ersten Fenster werden Sie aufgefordert, zwischen einer statischen Konfiguration und einer dynamischen Konfiguration über DHCP zu wählen:

Empfehlung

Für die Netzwerkeinstellungen der Maschine wird eine statische Konfiguration empfohlen, insbesondere für die Funktion des direkten Zugriffs.
DHCP kann ebenfalls verwendet werden, wenn die IP-Adresse auf dem DHCP-Server fest zugewiesen ist.

Wird die statische Konfiguration gewählt, fragt der Assistent die folgenden Netzwerkeinstellungen ab:

Tipp

Es können mehrere DNS-Server (höchstens 3) eingegeben werden, getrennt durch Leerzeichen. Ebenso können mehrere DNS-Suffixe hinzugefügt werden, getrennt durch ein Leerzeichen.

Konfiguration, die für den Betrieb von CyberElements Bastion spezifisch ist

Sobald die Netzwerkkonfiguration angewendet ist, müssen noch die Instanzen von Edge Gateway und HTML5 Gateway mit dem Mediation Controller verbunden werden.

Verbindung der Hauptinstanz des Edge Gateway

An diesem Punkt sollte der Assistent für die initiale Konfiguration den Schritt erreicht haben, in dem er die Zugangsinformationen für den Mediation-Controller-Server verlangt:

Sie müssen den DNS-Namen für den Zugriff auf die Weboberfläche des Mediation-Controller-Servers angeben.
Es kann auch die IP-Adresse verwendet werden, dies erzeugt jedoch eine Warnung zur Gültigkeit des Zertifikats.

Gültigkeit des Webzertifikats

Das Edge Gateway prüft das Webzertifikat, das ihm der Mediation-Controller-Server präsentiert. Standardmäßig erzeugen nur Zertifikate, die von als vertrauenswürdig eingestuften öffentlichen Zertifizierungsstellen ausgestellt wurden, bei der Prüfung keine Fehler (sofern das Zertifikat den angegebenen DNS-Namen abdeckt).

Wenn der Zugriff auf den Mediation-Controller-Server folglich über eine IP-Adresse erfolgt oder wenn das Webzertifikat von einer privaten oder internen Zertifizierungsstelle ausgestellt wurde, funktioniert der Pairing-Mechanismus nicht.
Um diese Prüfung zu entfernen, und nur wenn sicher ist, dass kein Zwischenglied den Netzwerkfluss abfängt (MITM-Angriff), kann die Kontrolle des Webzertifikats deaktiviert werden.

Verlassen Sie dazu den Assistenten für die initiale Installation (die bereits eingegebenen Konfigurationen sind ohnehin angewendet) und führen Sie die folgenden Befehle aus (der erste deaktiviert die Prüfung, der zweite führt zurück zum Konfigurationsassistenten):

1
2
sed -i "s/SECURE_SSL = True/SECURE_SSL = False/g" /usr/local/ipdiva/scripts/gateway-setup/gateway_setup.py
gateway-setup

Nach der Eingabe der Adresse des Mediation Controller fordert der Assistent das Pairing-Token des Edge Gateway an (erhalten durch Erzeugung eines Pairing-Tokens):

Wenn alle angegebenen Informationen korrekt sind, konfiguriert sich das Edge Gateway selbst und der Assistent für die Erstkonfiguration wird automatisch geschlossen.

Verbindung der HTML5-Gateway-Instanz

Wenn die HTML5-Gateway-Instanz konfiguriert werden muss, führen Sie den folgenden Befehl auf dem Edge Gateway Server als root aus, um den automatischen Start der Instanz zu aktivieren:

1
chmod +x /etc/ipdiva/services/50html5gateway

Um die HTML5-Gateway-Instanz auf dem Server zu konfigurieren, folgen Sie den Informationen der folgenden Dokumentation: Verbindung der HTML5-Gateway-Instanz durch Pairing

Konfiguration eines NTP-Zeitservers

Es wird empfohlen, einen Zeitserver einzurichten, um die Systemuhr aktuell zu halten. Die erforderlichen Schritte sind auf der Seite zur NTP-Konfiguration beschrieben.