Instalación del servidor Edge Gateway¶
Configuración inicial del sistema¶
Cuando la appliance Edge Gateway Standalone se inicia por primera vez, aparece un asistente de configuración inicial de la máquina. Este asistente permite inicializar la configuración propia del sistema, así como la específica del uso de CyberElements Bastion.
Configuración del sistema¶
El asistente comienza pidiéndole que seleccione un idioma: 
Info
El idioma que elija afectará tanto al idioma de visualización del sistema como al diseño del teclado. En inglés, el teclado tendrá un diseño QWERTY, mientras que en francés será AZERTY.
El asistente le pide entonces que agregue una nueva contraseña para la cuenta del sistema root (asegúrese de que cumpla con la complejidad requerida): 
A continuación, debe cambiar la contraseña de la cuenta de usuario del sistema systancia (asegúrese de que cumple con la complejidad requerida): 
Por último, es necesario introducir el nombre de la máquina: 
Configuración de la red¶
Una vez aplicadas las configuraciones del sistema, el asistente cambia a las configuraciones de red de la máquina.
El primer panel le pide que elija entre una configuración estática y una configuración dinámica a través de DHCP: 
Recomendación
Se recomienda que utilice una configuración estática para la configuración de red de la máquina, en particular para la función de acceso directo.
DHCP también puede utilizarse si la dirección IP se establece a nivel del servidor DHCP.
Si se elige la configuración estática, el asistente pedirá la siguiente configuración de red: 
Tip
Se pueden introducir varios servidores DNS (3 como máximo) separándolos con espacios.
Configuración específica del funcionamiento de CyberElements Bastion¶
Una vez aplicada la configuración de red, queda por conectar las instancias de Edge Gateway y de HTML5 Gateway al Mediation Controller.
Conexión de la instancia principal de Edge Gateway¶
Llegados a este punto, el asistente de configuración inicial debería haber alcanzado la etapa en la que solicita la información de acceso al servidor Mediation Controller: 
Debe indicar el nombre DNS de acceso a la interfaz web del servidor Mediation Controller.
También puede utilizarse la dirección IP, pero ello generará una alerta de validez del certificado.
Validez del certificado web
La Edge Gateway comprueba el certificado web que le presenta el servidor Mediation Controller. De forma predeterminada, solo los certificados emitidos por autoridades de certificación públicas consideradas de confianza no generan errores durante la comprobación (salvo que el certificado no cubra el nombre DNS indicado).
En consecuencia, si el acceso al servidor Mediation Controller se realiza mediante una dirección IP o si el certificado web ha sido emitido por una autoridad de certificación privada o interna, el mecanismo de emparejamiento no funcionará.
Para suprimir esa comprobación, y únicamente si se tiene la certeza de que ningún intermediario captura el flujo de red (ataque MITM), puede desactivarse el control del certificado web.
Para ello, salga del asistente de instalación inicial (las configuraciones ya introducidas se aplican igualmente) y ejecute los siguientes comandos (el primero desactiva la comprobación y el segundo devuelve al asistente de configuración):
1 2 | |
Tras introducir la dirección del Mediation Controller, el asistente le pedirá el token de emparejamiento de la Edge Gateway (obtenido mediante la generación de un token de emparejamiento): 
Si toda la información facilitada es correcta, la Edge Gateway se configurará por sí sola y el asistente de configuración inicial se cerrará automáticamente.
Conexión de la instancia de HTML5 Gateway¶
Si hay que configurar la instancia de HTML5 Gateway, ejecute el siguiente comando en el servidor Edge Gateway como root para activar el arranque automático de la instancia:
1 | |
Para configurar la instancia de HTML5 Gateway en el servidor, siga la información de la documentación siguiente: Conexión por emparejamiento de la instancia de HTML5 Gateway
Configuración de un servidor de tiempo NTP¶
Se recomienda configurar un servidor de tiempo para mantener el reloj del sistema actualizado. Los pasos necesarios se describen en la página de configuración NTP.