Edge Gateway -palvelimen asennus¶
Järjestelmän alkumääritys¶
Kun Edge Gateway Standalone -appliance käynnistetään ensimmäisen kerran, näkyviin tulee koneen alkumäärityksen ohjattu toiminto. Sen avulla voi alustaa järjestelmän oman määrityksen sekä CyberElements Bastion -tuotteen käyttöön liittyvät määritykset.
Järjestelmäasetukset¶
Ohjattu toiminto pyytää aluksi valitsemaan kielen: 
Tietoa
Valitsemasi kieli vaikuttaa sekä järjestelmän näyttökieleen että näppäimistöasetteluun. Englanniksi näppäimistössä on QWERTY-asettelu, ranskaksi taas AZERTY.
Ohjattu toiminto pyytää sen jälkeen antamaan uuden salasanan järjestelmätilille root (varmista, että se täyttää vaaditun monimutkaisuuden): 
Sen jälkeen sinun on vaihdettava järjestelmän käyttäjätilin systancia salasana (varmista, että se täyttää vaaditun monimutkaisuuden): 
Lopuksi sinun on annettava koneen nimi: 
Verkkoasetukset¶
Kun järjestelmäasetukset on otettu käyttöön, ohjattu toiminto siirtyy koneen verkkoasetuksiin.
Ensimmäinen ruutu pyytää valitsemaan staattisen määrityksen ja DHCP:n kautta tapahtuvan dynaamisen määrityksen välillä: 
Suositus
Koneen verkkoasetuksille suositellaan staattista määritystä, erityisesti suoran pääsyn ominaisuutta varten.
Myös DHCP:tä voi käyttää, jos IP-osoite on kiinnitetty DHCP-palvelimella.
Jos valitaan staattinen määritys, ohjattu toiminto kysyy seuraavat verkkoasetukset: 
Vihje
Useita DNS-palvelimia (enintään 3) voi antaa erottamalla ne välilyönneillä. Samoin useita DNS-päätteitä voi lisätä erottamalla ne välilyönnillä.
CyberElements Bastion -järjestelmän toimintaan liittyvä määritys¶
Kun verkkoasetukset on otettu käyttöön, Edge Gateway- ja HTML5 Gateway -instanssit on vielä liitettävä Mediation Controller -palvelimeen.
Edge Gateway -pääinstanssin liittäminen¶
Tässä vaiheessa ohjatun alkumäärityksen pitäisi olla edennyt kohtaan, jossa se pyytää Mediation Controller -palvelimen käyttötietoja: 
Sinun on annettava DNS-nimi, jolla Mediation Controller -palvelimen verkkoliittymää käytetään.
Myös IP-osoitetta voi käyttää, mutta se tuottaa sertifikaatin voimassaoloa koskevan hälytyksen.
Verkkosertifikaatin voimassaolo
Edge Gateway tarkistaa verkkosertifikaatin, jonka Mediation Controller -palvelin sille esittää. Oletuksena vain luotettavina pidettyjen julkisten varmentajien myöntämät sertifikaatit eivät tuota virheitä tarkistuksessa (edellyttäen, että sertifikaatti kattaa annetun DNS-nimen).
Jos siis Mediation Controller -palvelimeen otetaan yhteys IP-osoitteella tai jos verkkosertifikaatin on myöntänyt yksityinen tai sisäinen varmentaja, pairing-mekanismi ei toimi.
Tämän tarkistuksen voi poistaa käytöstä — ja vain jos on varmaa, ettei mikään välikäsi kaappaa verkkoliikennettä (MITM-hyökkäys) — poistamalla verkkosertifikaatin tarkistuksen käytöstä.
Poistu tätä varten ohjatusta alkuasennuksesta (jo annetut määritykset on joka tapauksessa otettu käyttöön) ja suorita seuraavat komennot (ensimmäinen poistaa tarkistuksen käytöstä ja toinen palauttaa ohjattuun määritykseen):
1 2 | |
Kun Mediation Controller -osoite on annettu, ohjattu toiminto pyytää Edge Gateway -palvelimen pairing-tokenin (saadaan luomalla pairing-token): 
Jos kaikki annetut tiedot ovat oikein, Edge Gateway määrittää itsensä ja alkumäärityksen ohjattu toiminto sulkeutuu automaattisesti.
HTML5 Gateway -instanssin liittäminen¶
Jos HTML5 Gateway -instanssi on määritettävä, suorita Edge Gateway -palvelimella seuraava komento käyttäjänä root ottaaksesi käyttöön instanssin automaattisen käynnistyksen:
1 | |
Määritä palvelimen HTML5 Gateway -instanssi seuraavan dokumentaation tietojen mukaan: HTML5 Gateway -instanssin liittäminen pairingin avulla
NTP-aikapalvelimen määrittäminen¶
On suositeltavaa määrittää aikapalvelin, jotta järjestelmän kello pysyy ajassa. Tarvittavat vaiheet on kuvattu NTP-määrityksen sivulla.