Edge Gateway -palvelimen asennus¶
Järjestelmän alkumääritys¶
Kun Edge Gateway Cluster -appliance käynnistetään ensimmäisen kerran, näkyviin tulee koneen alkumäärityksen ohjattu toiminto. Sen avulla voi alustaa järjestelmän oman määrityksen sekä CyberElements Bastion -järjestelmän käyttöön liittyvän määrityksen.
Järjestelmäasetukset¶
Ohjattu toiminto pyytää aluksi valitsemaan kielen: 
Tietoa
Valitsemasi kieli vaikuttaa sekä järjestelmän näyttökieleen että näppäimistöasetteluun. Englanniksi näppäimistössä on QWERTY-asettelu, ranskaksi taas AZERTY.
Ohjattu toiminto pyytää sen jälkeen antamaan uuden salasanan järjestelmätilille root (varmista, että se täyttää vaaditun monimutkaisuuden): 
Sen jälkeen sinun on vaihdettava järjestelmän käyttäjätilin systancia salasana (varmista, että se täyttää vaaditun monimutkaisuuden): 
Lopuksi sinun on annettava koneen nimi: 
Verkkoasetukset¶
Kun järjestelmäasetukset on otettu käyttöön, ohjattu toiminto siirtyy koneen verkkoasetuksiin.
Ensimmäinen ruutu pyytää valitsemaan staattisen määrityksen ja DHCP:n kautta tapahtuvan dynaamisen määrityksen välillä: 
Suositus
Koneen verkkoasetuksille suositellaan staattista määritystä, erityisesti suoran pääsyn ominaisuutta varten.
Myös DHCP:tä voi käyttää, jos IP-osoite on kiinnitetty DHCP-palvelimella.
Jos valitaan staattinen määritys, ohjattu toiminto kysyy seuraavat verkkoasetukset: 
Vihje
Useita DNS-palvelimia (enintään 3) voi antaa erottamalla ne välilyönneillä. Samoin useita DNS-päätteitä voi lisätä erottamalla ne välilyönnillä.
Alkumäärityksen viimeistely¶
Alkumäärityksen valikko ehdottaa nyt jatkamista Edge Gateway -palvelimen pairing-mekanismilla.
Tässä dokumentaatiossa sitä ei käytetä, joten tämän valikon näkyminen kirjautumisen yhteydessä ja automaattinen kirjautuminen käyttäjänä root on poistettava käytöstä.
Poistu tätä varten ensin alkumäärityksen valikosta joko valitsemalla painike Cancel tai näppäinyhdistelmällä Ctrl+C.
Suorita sen jälkeen seuraavat komennot:
1 2 3 4 | |
CyberElements Bastion -järjestelmän toimintaan liittyvä määritys¶
Kun verkkoasetukset on otettu käyttöön, Edge Gateway- ja HTML5 Gateway -instanssit on vielä liitettävä Mediation Controller -palvelimiin.
Tätä varten ensimmäiset Edge Gateway- ja HTML5 Gateway -instanssit muodostavat yhteyden Mediation Controller -palvelimeen MASTER, ja toiset muodostavat yhteyden Mediation Controller -palvelimeen SLAVE.
Huomio!
Jos Edge Gateway -asennus ei sijaitse lähiverkossa eivätkä osoitteet RIP_MED_SSL_MASTER ja RIP_MED_SSL_SLAVE siksi ole saavutettavissa (ei myöskään NAT:in avulla).
Siinä tapauksessa sinun tarvitsee määrittää vain ensimmäinen Edge Gateway- ja HTML5 Gateway -instanssi, joka määritetään muodostamaan yhteys osoitteeseen VIP_MED_SSL.
Tässä yhteydessä voi käyttää virtuaalista Standalone-appliancea. Virtuaalinen Cluster-appliance on esimääritetty kahdella instanssilla, kun taas sen Standalone-vastine on esimääritetty vain yhdellä.
Ennen kuin jatkat seuraavien ohjeiden mukaan, varmista, että sinulla on seuraavat asiat:
- liitettävien Edge Gateway- ja HTML5 Gateway -instanssien sertifikaatti
- tallennuspalvelun sertifikaatti
- SSH-asiakasohjelma (Windowsissa voit käyttää ohjelmaa PuTTY)
- SCP-asiakasohjelma (Windowsissa voidaan käyttää työkaluja WinSCP tai FileZilla)
Siirrä sertifikaatit koneen hakemistoon /tmp/.
Edge Gateway -palvelinten liittäminen¶
Kopioi Edge Gateway -palvelimen sertifikaattitiedosto hakemistoihin /etc/ipdiva/gateway/ssl/ ja /etc/ipdiva/gateway-slave/ssl/. Voit tehdä sen suorittamalla käyttäjänä root seuraavien kaltaisia komentoja (korvaa <CERT_NAME> Edge Gateway -palvelimen sertifikaatin nimellä):
1 2 | |
Määritä Edge Gateway -instanssit niin, että ne voivat muodostaa yhteyden Mediation Controller -palvelimiin.
Määritykset ovat erilaisia sen mukaan, mihin Mediation Controller -palvelimeen otetaan yhteys. Tee molemmat asetukset:
Muokkaa tiedostoa /etc/ipdiva/gateway/gateway.xml ja täydennä se seuraavien tietojen mukaan (useita osuuksia on jätetty pois, ja ne on merkitty […]):
1 2 3 4 5 6 7 8 9 10 | |
Korvaa seuraavat elementit:
_FILL_ME_WITH_SERVER_ADDRESS_:: on korvattava osoitteellaRIP_MED_SSL_MASTER, merkillä:ja SSL Router -komponentin kuunteluportilla, joka on normaalisti443keyfile.pem: on korvattava sertifikaattitiedoston nimelläPASSWORD: on korvattava sertifikaatin salasanalla
Esimerkki
Kun otetaan huomioon seuraavat tiedot:
RIP_MED_SSL_MASTERon:10.0.10.11- SSL Router -komponentin kuunteluportti:
443 - sertifikaattitiedoston nimi:
edge-gateway.p12 - sertifikaatin salasana:
Str0ngP@ssw0rd
Tiedosto /etc/ipdiva/gateway/gateway.xml määritetään seuraavasti:
1 2 3 4 5 6 7 8 9 10 | |
Täydellinen tiedosto
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Käynnistä lopuksi Edge Gateway -instanssi, jotta uusi määritys latautuu ja se liittyy Mediation Controller -palvelimeen MASTER:
1 | |
Muokkaa tiedostoa /etc/ipdiva/gateway-slave/gateway.xml ja täydennä se seuraavien tietojen mukaan (useita osuuksia on jätetty pois, ja ne on merkitty […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Korvaa seuraavat elementit:
@SERVER@: on korvattava osoitteellaRIP_MED_SSL_SLAVE@SERVERPORT@: on korvattava SSL Router -komponentin kuunteluportilla, joka on normaalisti443keyfile.pem: on korvattava sertifikaattitiedoston nimelläPASSWORD: on korvattava sertifikaatin salasanalla@RPC_PORT@: on korvattava koneella käytettävissä olevalla TCP-portilla; yleensä käytetään porttia9081
Esimerkki
Kun otetaan huomioon seuraavat tiedot:
RIP_MED_SSL_SLAVEon:10.0.10.13- SSL Router -komponentin kuunteluportti:
443 - sertifikaattitiedoston nimi:
edge-gateway.p12 - sertifikaatin salasana:
Str0ngP@ssw0rd - käytettävissä oleva RPC-portti:
9081
Tiedosto /etc/ipdiva/gateway-slave/gateway.xml määritetään seuraavasti:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Täydellinen tiedosto
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Käynnistä lopuksi Edge Gateway -instanssi, jotta uusi määritys latautuu ja se liittyy Mediation Controller -palvelimeen SLAVE:
1 | |
Tallennuspalvelun määritys¶
Siirrä tallennuspalvelun sertifikaatti hakemistoon /etc/ipdiva/careserver/ seuraavan kaltaisella komennolla (korvaa <CERT_NAME> tarkoitetun sertifikaatin nimellä):
1 | |
Määritä sen jälkeen palvelu muokkaamalla seuraavaa tiedostoa: /etc/ipdiva/careserver/careserver.xml. Tiedoston määrityksen pitäisi näyttää suunnilleen tältä (seuraavassa otteessa on jätetty pois monia tiedoston rivejä, jotka on merkitty […]):
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Tee seuraavat muutokset:
- muuta tallennuspalvelun kuuntelun IP-osoitteeksi
0.0.0.0(kuuntelee kaikkia käytettävissä olevia IP-osoitteita) - korvaa
recording_service.p12tallennuspalvelun sertifikaatin nimellä - korvaa
PASSWORDtallennuspalvelun sertifikaatin salasanalla - lisää rivi
<element>http://127.0.0.1:9081</element>
Esimerkki
Kun otetaan huomioon seuraavat tiedot:
- sertifikaattitiedoston nimi:
fqdn.edge-gateway.local.p12 - sertifikaatin salasana:
Str0ngP@ssw0rd
Tiedosto /etc/ipdiva/careserver/careserver.xml määritetään seuraavasti:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Täydellinen tiedosto
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 | |
Vahvista uusi määritys käynnistämällä tallennuspalvelu uudelleen:
1 | |
HTML5 Gateway -instanssien liittäminen¶
Jos HTML5 Gateway -instanssi on määritettävä, suorita Edge Gateway -palvelimella seuraava komento käyttäjänä root ottaaksesi käyttöön instanssin automaattisen käynnistyksen:
1 | |
Kopioi HTML5 Gateway -palvelimen sertifikaattitiedosto hakemistoihin /etc/ipdiva/html5gateway/ssl/ ja /etc/ipdiva/html5gateway-slave/ssl/. Voit tehdä sen suorittamalla käyttäjänä root seuraavien kaltaisia komentoja (korvaa <CERT_NAME> HTML5 Gateway -palvelimen sertifikaatin nimellä):
1 2 | |
Määritä HTML5 Gateway -instanssit niin, että ne voivat muodostaa yhteyden Mediation Controller -palvelimiin.
Määritykset ovat erilaisia sen mukaan, mihin Mediation Controller -palvelimeen otetaan yhteys. Tee molemmat asetukset:
Muokkaa tiedostoa /etc/ipdiva/html5gateway/html5gateway.xml ja täydennä se seuraavien tietojen mukaan (useita osuuksia on jätetty pois, ja ne on merkitty […]):
1 2 3 4 5 6 7 8 9 10 | |
Korvaa seuraavat elementit:
_FILL_ME_WITH_SERVER_ADDRESS_:: on korvattava osoitteellaRIP_MED_SSL_MASTER, merkillä:ja SSL Router -komponentin kuunteluportilla, joka on normaalisti443keyfile.pem: on korvattava sertifikaattitiedoston nimelläPASSWORD: on korvattava sertifikaatin salasanalla
Esimerkki
Kun otetaan huomioon seuraavat tiedot:
RIP_MED_SSL_MASTERon:10.0.10.11- SSL Router -komponentin kuunteluportti:
443 - sertifikaattitiedoston nimi:
html5-gateway.p12 - sertifikaatin salasana:
Str0ngP@ssw0rd
Tiedosto /etc/ipdiva/html5gateway/html5gateway.xml määritetään seuraavasti:
1 2 3 4 5 6 7 8 9 10 | |
Täydellinen tiedosto
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Käynnistä lopuksi HTML5 Gateway -instanssi uudelleen, jotta uusi määritys latautuu ja se liittyy Mediation Controller -palvelimeen MASTER:
1 | |
Muokkaa tiedostoa /etc/ipdiva/html5gateway-slave/html5gateway.xml ja täydennä se seuraavien tietojen mukaan (useita osuuksia on jätetty pois, ja ne on merkitty […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Korvaa seuraavat elementit:
@SERVER@: on korvattava osoitteellaRIP_MED_SSL_SLAVE@SERVERPORT@: on korvattava SSL Router -komponentin kuunteluportilla, joka on normaalisti443keyfile.pem: on korvattava sertifikaattitiedoston nimelläPASSWORD: on korvattava sertifikaatin salasanalla@RPC_PORT@: on korvattava koneella käytettävissä olevalla TCP-portilla; yleensä käytetään porttia9089
Esimerkki
Kun otetaan huomioon seuraavat tiedot:
RIP_MED_SSL_SLAVEon:10.0.10.13- SSL Router -komponentin kuunteluportti:
443 - sertifikaattitiedoston nimi:
html5-gateway.p12 - sertifikaatin salasana:
Str0ngP@ssw0rd - käytettävissä oleva RPC-portti:
9089
Tiedosto /etc/ipdiva/html5gateway-slave/html5gateway.xml määritetään seuraavasti:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Täydellinen tiedosto
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Käynnistä lopuksi HTML5 Gateway -instanssi uudelleen, jotta uusi määritys latautuu ja se liittyy Mediation Controller -palvelimeen SLAVE:
1 | |
Määritykset ennen HTML5 Gateway -palvelinten liittämistä¶
Jotta HTML5-sovellukset toimisivat, on määritettävä lisäparametreja Mediation Controller -palvelimilla. Kirjaudu käyttäjänä root Mediation Controller -palvelimille MASTER ja SLAVE.
Luo tai muokkaa tiedostoa /etc/ipdiva/httpd/commonParameters.extra.conf lisätäksesi HTML5 Gateway -palvelimelle seuraavan kaltaisen osuuden:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Jossa:
URL_HTML5on korvattava sen HTML5 Gateway -palvelimen kentänURLsisällöllä, joka määritettiin hallintakonsolissa HTML5 Gateway -palvelimen ilmoituksen yhteydessä (klusterissa yleensäHTML5-1jaHTML5-2).GW_NAMEon korvattava sellaisen Edge Gateway -palvelimen nimellä, joka sijaitsee samalla palvelimella kuin HTML5 Gateway. Rivin lopussa oleva merkki | on säilytettävä.ORGANIZATION_NAMEon korvattava sen organisaation nimellä, johon edellinen Edge Gateway muodostaa yhteyden.
Esimerkki
Alustalle, jolla on seuraava määritys:
- organisaation nimi:
my-organization-name - ensimmäisen HTML5 Gateway -palvelimen ilmoitus hallintakonsolissa:
- Name:
html5-gateway-1 - URL:
HTML5-1 - Protocol:
WebSocket
- Name:
- toisen HTML5 Gateway -palvelimen ilmoitus hallintakonsolissa:
- Name:
html5-gateway-2 - URL:
HTML5-2 - Protocol:
WebSocket
- Name:
- ensimmäisen HTML5 Gateway -palvelimen Edge Gateway -palvelimella on:
- Edge Gateway -palvelu nimeltä
edge-gateway-1 - HTML5 Gateway -palvelu nimeltä
html5-gateway-1
- Edge Gateway -palvelu nimeltä
- toisen HTML5 Gateway -palvelimen Edge Gateway -palvelimella on:
- Edge Gateway -palvelu nimeltä
edge-gateway-2 - HTML5 Gateway -palvelu nimeltä
html5-gateway-2
- Edge Gateway -palvelu nimeltä
Luotu määritystiedosto /etc/ipdiva/httpd/commonParameters.extra.conf määritetään seuraavasti:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | |
Ennen kuin otat uuden määrityksen käyttöön, tarkista, ettei se aiheuta Apache2-verkkopalvelimelle estävää virhettä.
Suorita tätä varten seuraava komento:
1 | |
Jos vastaus on Syntax OK, muutokset voi ottaa käyttöön alla olevalla komennolla. Muussa tapauksessa tarkista määrityksesi tiedostossa /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
NTP-aikapalvelimen määrittäminen¶
On suositeltavaa määrittää aikapalvelin, jotta järjestelmän kello pysyy ajassa. Tarvittavat vaiheet on kuvattu NTP-määrityksen sivulla.