Añadir un nombre DNS autorizado a conectarse a las interfaces web¶
CyberElements Bastion restringe el acceso a las interfaces web únicamente a las direcciones IP o los nombres DNS declarados previamente.
Si desea utilizar nuevos nombres DNS, debe:
- declararlos desde la consola de sistema
- o declararlos en el archivo
/etc/ipdiva/care/djangosettings.inidel servidor Mediation Controller.
Acceda a la interfaz web del servidor Mediation Controller con el URI /system.
Ejemplos
Si el acceso al Mediation Controller por su dirección IP web es 10.0.10.10, el acceso a la interfaz de sistema utilizará la URL: https://10.0.10.10/system.
Si el acceso al Mediation Controller es posible con un nombre DNS, por ejemplo cyberelements-bastion.domain.local, el acceso a la interfaz de sistema utilizará la URL: https://cyberelements-bastion.domain.local/system.
¡Importante!
Para cualquier cambio de contraseña, de licencia o de certificados (SSL Router, Watchdog y cliente CyberElements Bastion), conéctese a la dirección IP real de los clústeres (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).
- Haga clic en el mosaico
Virtual Hosts:
- Cree un nuevo host virtual:

- Defina el tipo del nuevo host virtual como
Web VPN:
- Asigne un nombre al nuevo host virtual (1).
- Declare el nombre de dominio que utilizará este host virtual (2).
- Indique la dirección de correo electrónico de un administrador de la solución o una dirección genérica (3).
- Defina el tipo como
Web VPN(4). - Deje marcada la publicación del portal (5); si se desmarca, las distintas consolas web no serán accesibles.
- Active el módulo SAML (6) únicamente si la autenticación SAML debe ser posible.
- Defina la redirección de base (7), es decir, el URI al que se redirige al usuario cuando accede a la raíz
/. En CyberElements Bastion, el URI/cloud/permite redirigir al usuario al portal de usuario. - Si lo desea, active la redirección HTTP a HTTPS (8) e indique el nombre de dominio correspondiente (9), que suele ser el mismo que el definido en la etapa 2.
- Vuelva a la pestaña
Web Interfacesy modifique la interfaz para autorizar el nuevo nombre DNS:
- Añada el nuevo host virtual a la interfaz web y confirme la modificación:
En el servidor Mediation Controller, conéctese por SSH y utilice el comando nano (o vi) para editar el archivo /etc/ipdiva/care/djangosettings.ini como root:
1 | |
El archivo debe comenzar como se indica a continuación. Puede especificar tantos nombres DNS como sea necesario, separándolos con comas:
1 2 | |
Ejemplo
Para añadir el nombre DNS cyberelements.domain.local a los autorizados a conectarse al producto, deberá modificar el archivo, que antes de la modificación se presenta, por ejemplo, así:
1 2 | |
Para añadir el nuevo nombre DNS:
1 2 | |
A continuación, vuelva a cargar Apache para que el parámetro surta efecto:
1 | |
El nombre DNS recién añadido queda autorizado a conectarse a las interfaces web.