Installation des Mediation-Controller-Servers¶
Erstkonfiguration des Systems¶
Beim ersten Start der Appliance Mediation Controller Standalone erscheint ein Assistent für die initiale Konfiguration der Maschine. Dieser Assistent ermöglicht es, die systemeigene Konfiguration sowie die für die Verwendung von CyberElements Bastion spezifische Konfiguration zu initialisieren.
Systemeinstellungen¶
Der Assistent beginnt damit, Sie zur Auswahl einer Sprache aufzufordern: 
Hinweis
Die gewählte Sprache wirkt sich sowohl auf die Anzeigesprache des Systems als auch auf die Tastaturbelegung aus. Auf Englisch hat die Tastatur eine QWERTY-Belegung, auf Französisch eine AZERTY-Belegung.
Anschließend fordert der Assistent ein neues Kennwort für das Systemkonto root an (achten Sie darauf, dass es der verlangten Komplexität entspricht): 
Danach muss das Kennwort des Systembenutzerkontos systancia geändert werden (achten Sie darauf, dass es der verlangten Komplexität entspricht): 
Schließlich muss der Name der Maschine angegeben werden: 
Netzwerkeinstellungen¶
Sobald die Systemeinstellungen angewendet wurden, wechselt der Assistent zu den Netzwerkeinstellungen der Maschine.
Der Mediation Controller muss über zwei feste IP-Adressen verfügen. Die erste dient dem Zugriff auf die verschiedenen Konsolen und das Webportal des Produkts. Der Assistent fordert dazu auf, sie zuerst zu konfigurieren: 
Tipp
Es können mehrere DNS-Server (höchstens 3) eingegeben werden, getrennt durch Leerzeichen. Ebenso können mehrere DNS-Suffixe hinzugefügt werden, getrennt durch ein Leerzeichen.
Anschließend folgt die Konfiguration der zweiten IP-Adresse, die der Komponente SSL Router zugeordnet ist: 
Konfiguration, die für den Betrieb von CyberElements Bastion spezifisch ist¶
Sobald die Netzwerkkonfiguration angewendet ist, bleibt ein letzter Konfigurationsschritt, der für CyberElements Bastion spezifisch ist: 
HTML5 port-
Legt den lokalen Lauschport für den Zugriff auf die Komponente HTML5 fest. Wir empfehlen, den Parameter auf seinem Standardwert
1234zu belassen. Wenn Sie kein HTML5 Gateway vorsehen, muss das Feld dennoch einen Wert enthalten. Organization name-
Name der Organisation, die für den Zugriff auf die Komponente HTML5 verwendet wird. Wenn Sie kein HTML5 Gateway vorsehen, muss das Feld mit einem fiktiven Wert ausgefüllt werden (es handelt sich dann nicht um eine Standardinstallation).
Gateway name-
Name des Edge Gateway (entspricht dem Teil vor dem
@im CN des Zertifikats, das das Edge Gateway verwendet), das auch als HTML5 Gateway fungiert. Wenn Sie kein HTML5 Gateway vorsehen, muss das Feld mit einem fiktiven Wert ausgefüllt werden (es handelt sich dann nicht um eine Standardinstallation).
Um den Vorgang abzuschließen, starten Sie den Server mit dem folgenden Befehl neu:
1 | |
Konfiguration eines NTP-Zeitservers¶
Es wird empfohlen, einen Zeitserver einzurichten, um die Systemuhr aktuell zu halten. Die erforderlichen Schritte sind auf der Seite zur NTP-Konfiguration beschrieben.
Initiale Konfigurationen in CyberElements Bastion¶
In dieser Phase ist der Mediation-Controller-Server installiert, es sind jedoch noch mehrere Aktionen erforderlich:
-
Die Standardkennwörter ändern
Ändern Sie die Standardkennwörter der Systemkonsolen.
-
Die Zertifikate und Lizenzen installieren
Der Mediation Controller benötigt verschiedene Zertifikate und eine Lizenz, um betriebsbereit zu sein.
-
Das Webzertifikat konfigurieren
Konfigurieren Sie das Webzertifikat, das für die Verbindung mit den Weboberflächen verwendet wird
-
Einen DNS-Namen deklarieren
Fügen Sie einen DNS-Namen hinzu, der zur Verbindung mit den Weboberflächen berechtigt ist.
-
Den virtuellen SSL-Host konfigurieren
Konfiguration des virtuellen SSL-Hosts von CyberElements Bastion, mit dem die Verbindungsadresse zum SSL Router für die Clients und für den Pairing-Mechanismus der Edge Gateways angegeben wird.
-
Die Organisation konfigurieren
Konfigurieren Sie die Organisation von CyberElements Bastion.
-
Die Edge Gateways deklarieren
Deklarieren Sie die zu installierenden Edge Gateways oder HTML5 Gateways und erzeugen Sie ein Pairing-Token.
-
Einen logischen Standort erstellen
Erstellen und konfigurieren Sie einen logischen Standort, der die Edge Gateways und HTML5 Gateways zusammenfasst, die auf die lokalen Ressourcen zugreifen können.
-
Ein Edge Gateway installieren
Installieren und konfigurieren Sie ein neues Edge Gateway mit dem neu installierten Mediation-Controller-Server.
Es wird außerdem eine HTML5-Gateway-Instanz konfiguriert.