Saltar a contenido

Configuración manual y conexión de la Edge Gateway Windows

Información

Las indicaciones de esta página se aplican también a las instancias duplicadas de la Edge Gateway Windows.
No obstante, habrá que adaptar las distintas referencias de IPdivaGateway a IPdivaGateway-2 o a cualquier otro sufijo configurado.

Requisitos previos

Para realizar las operaciones siguientes, debe disponerse de derechos de administrador en la máquina.

Coloque en el directorio <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\ el certificado que la Edge Gateway Windows utilizará para conectarse a cyberelements.

Modifique después el archivo <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>SERVER:PORT:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>CERT</cert>
        <password>PASSWORD</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Aplique las sustituciones siguientes:

  • SERVER debe sustituirse por el nombre DNS o la dirección IP que permite acceder al SSL Router de una plataforma CyberElements Bastion.
  • PORT debe sustituirse por el puerto de acceso al SSL Router, que suele ser 443
  • CERT debe sustituirse por la ruta absoluta del archivo de certificado que utilizará la Edge Gateway Windows
  • PASSWORD debe sustituirse por la contraseña del certificado
Example

Con la información siguiente:

  • Acceso al SSL Router: my-ssl-router.domain.local:443
  • Ubicación del archivo de certificado: C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
  • Contraseña del certificado: MyP@ssw0rd
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>my-ssl-router.domain.local:443:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ssw0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Para aplicar la nueva configuración, debe reiniciarse la Edge Gateway.
Para ello, reinicie el servicio IPdiva Gateway:

1
Restart-Service -Name 'IPdiva Gateway'