Saltar a contenido

Añadir un nombre DNS autorizado a conectarse a las interfaces web

CyberElements Bastion restringe el acceso a las interfaces web únicamente a las direcciones IP o los nombres DNS declarados previamente.

Si desea utilizar nuevos nombres DNS, debe:

  • declararlos desde la consola de sistema
  • o declararlos en el archivo /etc/ipdiva/care/djangosettings.ini del servidor Mediation Controller.

Acceda a la interfaz web del servidor Mediation Controller con el URI /system.

Ejemplos

Si el acceso al Mediation Controller por su dirección IP web es 10.0.10.10, el acceso a la interfaz de sistema utilizará la URL: https://10.0.10.10/system.

Si el acceso al Mediation Controller es posible con un nombre DNS, por ejemplo cyberelements-bastion.domain.local, el acceso a la interfaz de sistema utilizará la URL: https://cyberelements-bastion.domain.local/system.

¡Importante!

Para cualquier cambio de contraseña, de licencia o de certificados (SSL Router, Watchdog y cliente CyberElements Bastion), conéctese a la dirección IP real de los clústeres (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).

  1. Haga clic en el mosaico Virtual Hosts:
  2. Cree un nuevo host virtual:
  3. Defina el tipo del nuevo host virtual como Web VPN:
    • Asigne un nombre al nuevo host virtual (1).
    • Declare el nombre de dominio que utilizará este host virtual (2).
    • Indique la dirección de correo electrónico de un administrador de la solución o una dirección genérica (3).
    • Defina el tipo como Web VPN (4).
    • Deje marcada la publicación del portal (5); si se desmarca, las distintas consolas web no serán accesibles.
    • Active el módulo SAML (6) únicamente si la autenticación SAML debe ser posible.
    • Defina la redirección de base (7), es decir, el URI al que se redirige al usuario cuando accede a la raíz /. En CyberElements Bastion, el URI /cloud/ permite redirigir al usuario al portal de usuario.
    • Si lo desea, active la redirección HTTP a HTTPS (8) e indique el nombre de dominio correspondiente (9), que suele ser el mismo que el definido en la etapa 2.
  4. Vuelva a la pestaña Web Interfaces y modifique la interfaz para autorizar el nuevo nombre DNS:
  5. Añada el nuevo host virtual a la interfaz web y confirme la modificación:

En el servidor Mediation Controller, conéctese por SSH y utilice el comando nano (o vi) para editar el archivo /etc/ipdiva/care/djangosettings.ini como root:

1
nano /etc/ipdiva/care/djangosettings.ini

El archivo debe comenzar como se indica a continuación. Puede especificar tantos nombres DNS como sea necesario, separándolos con comas:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Ejemplo

Para añadir el nombre DNS cyberelements.domain.local a los autorizados a conectarse al producto, deberá modificar el archivo, que antes de la modificación se presenta, por ejemplo, así:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Para añadir el nuevo nombre DNS:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

A continuación, vuelva a cargar Apache para que el parámetro surta efecto:

1
systemctl reload apache2

El nombre DNS recién añadido queda autorizado a conectarse a las interfaces web.