Instalación del servidor Mediation Controller¶
Configuración inicial del sistema¶
Cuando la appliance Mediation Controller Standalone se inicia por primera vez, aparece un asistente de configuración inicial de la máquina. Este asistente permite inicializar la configuración propia del sistema, así como la específica del uso de CyberElements Bastion.
Configuración del sistema¶
El asistente empieza pidiéndole que seleccione un idioma: 
Información
El idioma elegido determina tanto el idioma de visualización del sistema como la distribución del teclado. En inglés, el teclado tendrá una distribución QWERTY; en francés, AZERTY.
El asistente le pide después una nueva contraseña para la cuenta de sistema root (asegúrese de que cumpla la complejidad exigida): 
A continuación, hay que cambiar la contraseña de la cuenta de usuario de sistema systancia (asegúrese de que cumpla la complejidad exigida): 
Por último, hay que indicar el nombre de la máquina: 
Configuración de la red¶
Una vez aplicada la configuración del sistema, el asistente pasa a la configuración de red de la máquina.
El Mediation Controller debe disponer de dos direcciones IP fijas. La primera se utiliza para acceder a las distintas consolas y al portal web del producto. El asistente pide configurarla en primer lugar: 
Consejo
Pueden indicarse varios servidores DNS (3 como máximo) separándolos con espacios. Del mismo modo, pueden añadirse varios sufijos DNS separándolos con un espacio.
A continuación se configura la segunda dirección IP, dedicada al componente SSL Router: 
Configuración específica del funcionamiento de CyberElements Bastion¶
Una vez aplicada la configuración de red, queda una última etapa de configuración propia de CyberElements Bastion: 
HTML5 port-
Define el puerto de escucha local para el acceso al componente HTML5. Recomendamos dejar el parámetro en su valor predeterminado
1234. Si no prevé disponer de una HTML5 Gateway, el campo debe contener igualmente un valor. Organization name-
Nombre de la organización que se utilizará para acceder al componente HTML5. Si no prevé disponer de una HTML5 Gateway, el campo debe rellenarse con un valor ficticio (no se trata de una instalación estándar).
Gateway name-
Nombre de la Edge Gateway (corresponde a la parte anterior a
@en el CN del certificado que utilizará la Edge Gateway), que actúa también como HTML5 Gateway. Si no prevé disponer de una HTML5 Gateway, el campo debe rellenarse con un valor ficticio (no se trata de una instalación estándar).
Para finalizar la operación, reinicie el servidor con el siguiente comando:
1 | |
Configuración de un servidor de tiempo NTP¶
Se recomienda configurar un servidor de tiempo para mantener el reloj del sistema actualizado. Los pasos necesarios se describen en la página de configuración NTP.
Configuraciones iniciales en CyberElements Bastion¶
En esta fase, el servidor Mediation Controller está instalado, pero quedan varias acciones por realizar:
-
Cambiar las contraseñas predeterminadas
Cambie las contraseñas predeterminadas de las consolas del sistema.
-
Instalar los certificados y las licencias
El Mediation Controller necesita varios certificados y una licencia para ser operativo.
-
Configurar el certificado web
Configure el certificado web utilizado para conectarse a las interfaces web
-
Declarar un nombre DNS
Añada un nombre DNS autorizado a conectarse a las interfaces web.
-
Configurar el host virtual SSL
Configuración del host virtual SSL de CyberElements Bastion, que permite indicar la dirección de conexión al SSL Router para los clientes y para el mecanismo de emparejamiento de las Edge Gateways.
-
Configurar la organización
Configure la organización de CyberElements Bastion.
-
Declarar las Edge Gateways
Declare las Edge Gateways o HTML5 Gateways que se van a instalar y genere un token de emparejamiento.
-
Crear un sitio lógico
Cree y configure un sitio lógico que agrupe las Edge Gateways y las HTML5 Gateways que pueden acceder a los recursos locales.
-
Instalar una Edge Gateway
Instale y configure una nueva Edge Gateway con el servidor Mediation Controller recién instalado.
También se configurará una instancia de HTML5 Gateway.