Hyppää sisältöön

Edge Gateway -palvelimen asennus

Järjestelmän alkumääritys

Kun Edge Gateway Standalone -appliance käynnistetään ensimmäisen kerran, näkyviin tulee koneen alkumäärityksen ohjattu toiminto. Sen avulla voi alustaa järjestelmän oman määrityksen sekä CyberElements Bastion -tuotteen käyttöön liittyvät määritykset.

Järjestelmäasetukset

Ohjattu toiminto pyytää aluksi valitsemaan kielen:

Tietoa

Valitsemasi kieli vaikuttaa sekä järjestelmän näyttökieleen että näppäimistöasetteluun. Englanniksi näppäimistössä on QWERTY-asettelu, ranskaksi taas AZERTY.

Ohjattu toiminto pyytää sen jälkeen antamaan uuden salasanan järjestelmätilille root (varmista, että se täyttää vaaditun monimutkaisuuden):

Sen jälkeen sinun on vaihdettava järjestelmän käyttäjätilin systancia salasana (varmista, että se täyttää vaaditun monimutkaisuuden):

Lopuksi sinun on annettava koneen nimi:

Verkkoasetukset

Kun järjestelmäasetukset on otettu käyttöön, ohjattu toiminto siirtyy koneen verkkoasetuksiin.

Ensimmäinen ruutu pyytää valitsemaan staattisen määrityksen ja DHCP:n kautta tapahtuvan dynaamisen määrityksen välillä:

Suositus

Koneen verkkoasetuksille suositellaan staattista määritystä, erityisesti suoran pääsyn ominaisuutta varten.
Myös DHCP:tä voi käyttää, jos IP-osoite on kiinnitetty DHCP-palvelimella.

Jos valitaan staattinen määritys, ohjattu toiminto kysyy seuraavat verkkoasetukset:

Vihje

Useita DNS-palvelimia (enintään 3) voi antaa erottamalla ne välilyönneillä. Samoin useita DNS-päätteitä voi lisätä erottamalla ne välilyönnillä.

CyberElements Bastion -järjestelmän toimintaan liittyvä määritys

Kun verkkoasetukset on otettu käyttöön, Edge Gateway- ja HTML5 Gateway -instanssit on vielä liitettävä Mediation Controller -palvelimeen.

Edge Gateway -pääinstanssin liittäminen

Tässä vaiheessa ohjatun alkumäärityksen pitäisi olla edennyt kohtaan, jossa se pyytää Mediation Controller -palvelimen käyttötietoja:

Sinun on annettava DNS-nimi, jolla Mediation Controller -palvelimen verkkoliittymää käytetään.
Myös IP-osoitetta voi käyttää, mutta se tuottaa sertifikaatin voimassaoloa koskevan hälytyksen.

Verkkosertifikaatin voimassaolo

Edge Gateway tarkistaa verkkosertifikaatin, jonka Mediation Controller -palvelin sille esittää. Oletuksena vain luotettavina pidettyjen julkisten varmentajien myöntämät sertifikaatit eivät tuota virheitä tarkistuksessa (edellyttäen, että sertifikaatti kattaa annetun DNS-nimen).

Jos siis Mediation Controller -palvelimeen otetaan yhteys IP-osoitteella tai jos verkkosertifikaatin on myöntänyt yksityinen tai sisäinen varmentaja, pairing-mekanismi ei toimi.
Tämän tarkistuksen voi poistaa käytöstä — ja vain jos on varmaa, ettei mikään välikäsi kaappaa verkkoliikennettä (MITM-hyökkäys) — poistamalla verkkosertifikaatin tarkistuksen käytöstä.

Poistu tätä varten ohjatusta alkuasennuksesta (jo annetut määritykset on joka tapauksessa otettu käyttöön) ja suorita seuraavat komennot (ensimmäinen poistaa tarkistuksen käytöstä ja toinen palauttaa ohjattuun määritykseen):

1
2
sed -i "s/SECURE_SSL = True/SECURE_SSL = False/g" /usr/local/ipdiva/scripts/gateway-setup/gateway_setup.py
gateway-setup

Kun Mediation Controller -osoite on annettu, ohjattu toiminto pyytää Edge Gateway -palvelimen pairing-tokenin (saadaan luomalla pairing-token):

Jos kaikki annetut tiedot ovat oikein, Edge Gateway määrittää itsensä ja alkumäärityksen ohjattu toiminto sulkeutuu automaattisesti.

HTML5 Gateway -instanssin liittäminen

Jos HTML5 Gateway -instanssi on määritettävä, suorita Edge Gateway -palvelimella seuraava komento käyttäjänä root ottaaksesi käyttöön instanssin automaattisen käynnistyksen:

1
chmod +x /etc/ipdiva/services/50html5gateway

Määritä palvelimen HTML5 Gateway -instanssi seuraavan dokumentaation tietojen mukaan: HTML5 Gateway -instanssin liittäminen pairingin avulla

NTP-aikapalvelimen määrittäminen

On suositeltavaa määrittää aikapalvelin, jotta järjestelmän kello pysyy ajassa. Tarvittavat vaiheet on kuvattu NTP-määrityksen sivulla.