Zum Inhalt

Installation des Mediation-Controller-Servers

Erstkonfiguration des Systems

Beim ersten Start der Appliance Mediation Controller Standalone erscheint ein Assistent für die initiale Konfiguration der Maschine. Dieser Assistent ermöglicht es, die systemeigene Konfiguration sowie die für die Verwendung von CyberElements Bastion spezifische Konfiguration zu initialisieren.

Systemeinstellungen

Der Assistent beginnt damit, Sie zur Auswahl einer Sprache aufzufordern:

Hinweis

Die gewählte Sprache wirkt sich sowohl auf die Anzeigesprache des Systems als auch auf die Tastaturbelegung aus. Auf Englisch hat die Tastatur eine QWERTY-Belegung, auf Französisch eine AZERTY-Belegung.

Anschließend fordert der Assistent ein neues Kennwort für das Systemkonto root an (achten Sie darauf, dass es der verlangten Komplexität entspricht):

Danach muss das Kennwort des Systembenutzerkontos systancia geändert werden (achten Sie darauf, dass es der verlangten Komplexität entspricht):

Schließlich muss der Name der Maschine angegeben werden:

Netzwerkeinstellungen

Sobald die Systemeinstellungen angewendet wurden, wechselt der Assistent zu den Netzwerkeinstellungen der Maschine.

Der Mediation Controller muss über zwei feste IP-Adressen verfügen. Die erste dient dem Zugriff auf die verschiedenen Konsolen und das Webportal des Produkts. Der Assistent fordert dazu auf, sie zuerst zu konfigurieren:

Tipp

Es können mehrere DNS-Server (höchstens 3) eingegeben werden, getrennt durch Leerzeichen. Ebenso können mehrere DNS-Suffixe hinzugefügt werden, getrennt durch ein Leerzeichen.

Anschließend folgt die Konfiguration der zweiten IP-Adresse, die der Komponente SSL Router zugeordnet ist:

Konfiguration, die für den Betrieb von CyberElements Bastion spezifisch ist

Sobald die Netzwerkkonfiguration angewendet ist, bleibt ein letzter Konfigurationsschritt, der für CyberElements Bastion spezifisch ist:

HTML5 port

Legt den lokalen Lauschport für den Zugriff auf die Komponente HTML5 fest. Wir empfehlen, den Parameter auf seinem Standardwert 1234 zu belassen. Wenn Sie kein HTML5 Gateway vorsehen, muss das Feld dennoch einen Wert enthalten.

Organization name

Name der Organisation, die für den Zugriff auf die Komponente HTML5 verwendet wird. Wenn Sie kein HTML5 Gateway vorsehen, muss das Feld mit einem fiktiven Wert ausgefüllt werden (es handelt sich dann nicht um eine Standardinstallation).

Gateway name

Name des Edge Gateway (entspricht dem Teil vor dem @ im CN des Zertifikats, das das Edge Gateway verwendet), das auch als HTML5 Gateway fungiert. Wenn Sie kein HTML5 Gateway vorsehen, muss das Feld mit einem fiktiven Wert ausgefüllt werden (es handelt sich dann nicht um eine Standardinstallation).

Um den Vorgang abzuschließen, starten Sie den Server mit dem folgenden Befehl neu:

1
reboot

Konfiguration eines NTP-Zeitservers

Es wird empfohlen, einen Zeitserver einzurichten, um die Systemuhr aktuell zu halten. Die erforderlichen Schritte sind auf der Seite zur NTP-Konfiguration beschrieben.

Initiale Konfigurationen in CyberElements Bastion

In dieser Phase ist der Mediation-Controller-Server installiert, es sind jedoch noch mehrere Aktionen erforderlich:

  • Die Standardkennwörter ändern


    Ändern Sie die Standardkennwörter der Systemkonsolen.

    Ändern

  • Die Zertifikate und Lizenzen installieren


    Der Mediation Controller benötigt verschiedene Zertifikate und eine Lizenz, um betriebsbereit zu sein.

    Die Zertifikate und die Lizenz installieren

  • Das Webzertifikat konfigurieren


    Konfigurieren Sie das Webzertifikat, das für die Verbindung mit den Weboberflächen verwendet wird

    Konfigurieren

  • Einen DNS-Namen deklarieren


    Fügen Sie einen DNS-Namen hinzu, der zur Verbindung mit den Weboberflächen berechtigt ist.

    Hinzufügen

  • Den virtuellen SSL-Host konfigurieren


    Konfiguration des virtuellen SSL-Hosts von CyberElements Bastion, mit dem die Verbindungsadresse zum SSL Router für die Clients und für den Pairing-Mechanismus der Edge Gateways angegeben wird.

    Konfigurieren

  • Die Organisation konfigurieren


    Konfigurieren Sie die Organisation von CyberElements Bastion.

    Konfigurieren

  • Die Edge Gateways deklarieren


    Deklarieren Sie die zu installierenden Edge Gateways oder HTML5 Gateways und erzeugen Sie ein Pairing-Token.

    Pairing-Token erstellen

  • Einen logischen Standort erstellen


    Erstellen und konfigurieren Sie einen logischen Standort, der die Edge Gateways und HTML5 Gateways zusammenfasst, die auf die lokalen Ressourcen zugreifen können.

    Einen Standort erstellen

  • Ein Edge Gateway installieren


    Installieren und konfigurieren Sie ein neues Edge Gateway mit dem neu installierten Mediation-Controller-Server.
    Es wird außerdem eine HTML5-Gateway-Instanz konfiguriert.

    Installieren