Installation des Edge Gateway Servers¶
Erstkonfiguration des Systems¶
Beim ersten Start der Appliance Edge Gateway Standalone erscheint ein Assistent für die initiale Konfiguration der Maschine. Dieser Assistent ermöglicht es, die systemeigene Konfiguration sowie die für die Verwendung von CyberElements Bastion spezifische Konfiguration zu initialisieren.
Systemeinstellungen¶
Der Assistent fordert Sie zunächst auf, eine Sprache auszuwählen: 
Hinweis
Die gewählte Sprache wirkt sich sowohl auf die Anzeigesprache des Systems als auch auf die Tastaturbelegung aus. Auf Englisch hat die Tastatur eine QWERTY-Belegung, auf Französisch eine AZERTY-Belegung.
Der Assistent fordert Sie anschließend auf, ein neues Passwort für das Systemkonto root zu vergeben (achten Sie darauf, dass es die geforderte Komplexität erfüllt): 
Danach müssen Sie das Passwort des Systembenutzerkontos systancia ändern (achten Sie darauf, dass es die geforderte Komplexität erfüllt): 
Zuletzt müssen Sie den Namen der Maschine eingeben: 
Netzwerkeinstellungen¶
Sobald die Systemeinstellungen angewendet wurden, wechselt der Assistent zu den Netzwerkeinstellungen der Maschine.
Im ersten Fenster werden Sie aufgefordert, zwischen einer statischen Konfiguration und einer dynamischen Konfiguration über DHCP zu wählen: 
Empfehlung
Für die Netzwerkeinstellungen der Maschine wird eine statische Konfiguration empfohlen, insbesondere für die Funktion des direkten Zugriffs.
DHCP kann ebenfalls verwendet werden, wenn die IP-Adresse auf dem DHCP-Server fest zugewiesen ist.
Wird die statische Konfiguration gewählt, fragt der Assistent die folgenden Netzwerkeinstellungen ab: 
Tipp
Es können mehrere DNS-Server (höchstens 3) eingegeben werden, getrennt durch Leerzeichen. Ebenso können mehrere DNS-Suffixe hinzugefügt werden, getrennt durch ein Leerzeichen.
Konfiguration, die für den Betrieb von CyberElements Bastion spezifisch ist¶
Sobald die Netzwerkkonfiguration angewendet ist, müssen noch die Instanzen von Edge Gateway und HTML5 Gateway mit dem Mediation Controller verbunden werden.
Verbindung der Hauptinstanz des Edge Gateway¶
An diesem Punkt sollte der Assistent für die initiale Konfiguration den Schritt erreicht haben, in dem er die Zugangsinformationen für den Mediation-Controller-Server verlangt: 
Sie müssen den DNS-Namen für den Zugriff auf die Weboberfläche des Mediation-Controller-Servers angeben.
Es kann auch die IP-Adresse verwendet werden, dies erzeugt jedoch eine Warnung zur Gültigkeit des Zertifikats.
Gültigkeit des Webzertifikats
Das Edge Gateway prüft das Webzertifikat, das ihm der Mediation-Controller-Server präsentiert. Standardmäßig erzeugen nur Zertifikate, die von als vertrauenswürdig eingestuften öffentlichen Zertifizierungsstellen ausgestellt wurden, bei der Prüfung keine Fehler (sofern das Zertifikat den angegebenen DNS-Namen abdeckt).
Wenn der Zugriff auf den Mediation-Controller-Server folglich über eine IP-Adresse erfolgt oder wenn das Webzertifikat von einer privaten oder internen Zertifizierungsstelle ausgestellt wurde, funktioniert der Pairing-Mechanismus nicht.
Um diese Prüfung zu entfernen, und nur wenn sicher ist, dass kein Zwischenglied den Netzwerkfluss abfängt (MITM-Angriff), kann die Kontrolle des Webzertifikats deaktiviert werden.
Verlassen Sie dazu den Assistenten für die initiale Installation (die bereits eingegebenen Konfigurationen sind ohnehin angewendet) und führen Sie die folgenden Befehle aus (der erste deaktiviert die Prüfung, der zweite führt zurück zum Konfigurationsassistenten):
1 2 | |
Nach der Eingabe der Adresse des Mediation Controller fordert der Assistent das Pairing-Token des Edge Gateway an (erhalten durch Erzeugung eines Pairing-Tokens): 
Wenn alle angegebenen Informationen korrekt sind, konfiguriert sich das Edge Gateway selbst und der Assistent für die Erstkonfiguration wird automatisch geschlossen.
Verbindung der HTML5-Gateway-Instanz¶
Wenn die HTML5-Gateway-Instanz konfiguriert werden muss, führen Sie den folgenden Befehl auf dem Edge Gateway Server als root aus, um den automatischen Start der Instanz zu aktivieren:
1 | |
Um die HTML5-Gateway-Instanz auf dem Server zu konfigurieren, folgen Sie den Informationen der folgenden Dokumentation: Verbindung der HTML5-Gateway-Instanz durch Pairing
Konfiguration eines NTP-Zeitservers¶
Es wird empfohlen, einen Zeitserver einzurichten, um die Systemuhr aktuell zu halten. Die erforderlichen Schritte sind auf der Seite zur NTP-Konfiguration beschrieben.