Zum Inhalt

Duplizierung einer Instanz

Hinweis

Diese Dokumentation beschreibt, wie eine erste Instanz des Edge Gateway Windows dupliziert wird.
Sie kann für neue Instanzen befolgt werden, indem das Suffix -2 durch -3 oder einen anderen nicht verwendeten Wert ersetzt wird.

Voraussetzungen

Für die folgenden Vorgänge sind Administratorrechte auf der Maschine erforderlich.

Die Duplizierung von Instanzen ermöglicht es jeder Instanz, sich mit einer anderen CyberElements-Plattform zu verbinden.
Auf demselben Windows-Server kann man sich daher mit mehreren Plattformen CyberElements Bastion verbinden.

Der erste Schritt besteht darin, das Verzeichnis <INSTALLDIR>\IPdiva\IPdivaGateway\ zu duplizieren.

Beispiel

Bei einer Installation im Standardverzeichnis ist das Verzeichnis IPdivaGateway nach IPdivaGateway-2 zu kopieren:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\

Anschließend ist die ausführbare Datei IPdivaGateway.exe mit demselben Suffix umzubenennen, das oben für die Kopie des Verzeichnisses verwendet wurde.

Beispiel

Die ausführbare Datei IPdivaGateway.exe wird zu IPdivaGateway-2.exe:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway.exe
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway-2.exe

Ändern Sie die Datei <INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\conf\gateway.xml (Änderung der Zeilen 17 und 19 sowie Ergänzung in Zeile 22):

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:<RPC_PORT></rpclisten>
<proxy>

Ersetzen Sie:

  • <SUFFIX> durch das beim Kopieren des Verzeichnisses IPdivaGateway verwendete Suffix
  • <RPC_PORT> durch eine auf der Maschine verfügbare TCP-Portnummer; üblicherweise verwendet die erste Instanz des Edge Gateway den Port 9080, der für die folgenden Instanzen hochgezählt wird

Beispiel

Um beim Beispiel zu bleiben, in dem das gewählte Suffix -2 lautet und es sich um die zweite Instanz des Edge Gateway handelt, mit dem gewählten TCP-Port 9081, wäre die Datei C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gateway.xml wie folgt zu ändern:

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:9081</rpclisten>
<proxy>
Vollständige Datei
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<gateway>
    <server>cyberelements-bastion.domain.local:443:ssl</server>
    <ticket>
        <hmac/>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ss0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <rpclisten>127.0.0.1:9081</rpclisten>
    <proxy>
        <type/>
        <address/>
        <login/>
        <password/>
        <domain/>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Ändern Sie anschließend die Datei <INSTALLDIR>\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml (Änderung der Zeile 3 sowie Ergänzung in Zeile 9):

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
 <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
 <gwxmlrpc>127.0.0.1:<RPC_PORT></gwxmlrpc>
 <mode>udp</mode>
 <restart>true</restart>
 <upgrade>true</upgrade>
 <restart-range>4:0-5:0</restart-range>
 <upgrade-range>1:0-2:0</upgrade-range>
 <suffix><SUFFIX></suffix>
</gwmonitor>

Ersetzen Sie:

  • <RPC_PORT> durch den zuvor gewählten TCP-Port
  • <SUFFIX> durch das beim Kopieren des Verzeichnisses IPdivaGateway verwendete Suffix

Beispiel

Mit dem RPC-Port 9081 und dem Suffix -2 wäre die Datei C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml wie folgt zu ändern:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
    <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
    <gwxmlrpc>127.0.0.1:9081</gwxmlrpc>
    <mode>udp</mode>
    <restart>true</restart>
    <upgrade>true</upgrade>
    <restart-range>4:0-5:0</restart-range>
    <upgrade-range>1:0-2:0</upgrade-range>
    <suffix>-2</suffix>
</gwmonitor>

Über eine Eingabeaufforderung cmd als Administrator wird ein Windows-Dienst angelegt, der die neue Instanz des Edge Gateway Windows automatisch startet:

1
sc create "IPdiva Gateway<SUFFIX>" binPath= "\"<INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\IPdivaGateway<SUFFIX>.exe\"" type= own start= auto

Ersetzen Sie:

  • <INSTALLDIR> durch das Verzeichnis, in dem das Edge Gateway Windows installiert wurde
  • <SUFFIX> durch das beim Kopieren des Verzeichnisses IPdivaGateway verwendete Suffix

Beispiel

Bei einer Installation im Standardverzeichnis und dem Suffix -2 lautet der Befehl zum Anlegen des Dienstes wie folgt:

1
sc create "IPdiva Gateway-2" binPath= "\"C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\IPdivaGateway-2.exe\"" type= own start= auto

Schließlich bleibt nur noch, die neue Instanz manuell zu konfigurieren, damit sie sich verbinden kann: Die Edge-Gateway-Instanz manuell konfigurieren