Edge Gateway -palvelimen asennus¶
Huomautus
Muistutus: siirtyminen käyttäjäksi root Debian-koneilla on tehtävä seuraavalla komennolla:
1 | |
Peilin ja tarvittavien työkalujen lataaminen¶
CyberElements Cleanroom 4.6 -peilin ja Systancian repository'n allekirjoitusavaimen voi ladata tästä linkistä (edellyttää asiakastilin luomista): Systancia Marketplace
Peilin ja avaimen lisäksi versiopäivitysprosessissa tarvitaan kolmannen osapuolen työkaluja:
- SSH-asiakasohjelma (Windowsissa voit käyttää ohjelmaa PuTTY)
- SCP-asiakasohjelma (Windowsissa voidaan käyttää työkaluja WinSCP tai FileZilla)
Käytä SSH-asiakasohjelmaa muodostaaksesi etäyhteyden palvelimeesi.
Käytä SCP-asiakasohjelmaa siirtääksesi tiedostoja etäkoneeseesi.
Asennuksen valmistelu¶
Verkon määritys¶
Edge Gateway -palvelimelle on erittäin suositeltavaa määrittää staattinen verkko-osoite. Tätä varten on ensin selvitettävä koneesi verkkoliitännän nimi ja sen MAC-osoite. Suorita seuraava komento käyttäjänä root:
1 | |
Tämä komento näyttää verkkoliitännän nimen, sen tilan, sen MAC-osoitteen ja liitännän asetukset.
Esimerkki
Komennon suorittamisen jälkeen näkyy seuraava tuloste:
1 | |
Verkkoliitännän nimi on ens192 ja sen MAC-osoite 00:50:56:a1:56:9f.
Kun verkkoliitännän nimi ja MAC-osoite on selvitetty, koneen verkkomääritystä voi nyt muokata.
Muokkaa tiedostoa /etc/network/interfaces seuraavan mallin mukaisesti:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Jossa:
INTERFACE_NAMEon korvattava aiemmin selvitetyllä verkkoliitännän nimellä.MAC_ADDRESSon korvattava aiemmin selvitetyllä MAC-osoitteella.IP_GWon korvattava palvelimen IP-osoitteella.NETMASKon korvattava IP-osoitteeseen liittyvällä verkkopeitteellä.NETWORK_GATEWAYon korvattava verkon oletus-gatewaylla.IP_DNSon korvattava DNS-palvelimen IP-osoitteella. Jos palvelimia on määritettävä useita (enintään 3), erota ne välilyönnillä.DNS_SUFFIXon korvattava käytettävällä DNS-päätteellä. Jos päätettä ei tarvitse antaa, poista rivi.
Esimerkki
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Ennen määrityksen käyttöön ottamista on vielä suoritettava kolme vaihetta.
Ensimmäinen on asentaa paketit resolvconf ja bridge-utils, jotta edellisessä tiedostossa määritetty DNS-määritys voidaan ottaa käyttöön ja liitäntää br0 voidaan käyttää:
1 | |
Toinen on tarkistaa tiedoston /etc/hosts määritys koneen ensisijaisen IP-osoitteen (IP_GW) osalta.
Muokkaa tätä varten tiedostoa /etc/hosts ja tarkista, että toinen rivi on seuraavassa muodossa:
2 | |
Esimerkki
Jos koneen nimi on EDGE-GATEWAY eikä se kuulu mihinkään toimialueeseen ja sen IP-osoite IP_GW on 172.16.10.10, tiedosto täydennetään seuraavasti:
2 | |
Jos kone kuuluu toimialueeseen DOMAIN.LOCAL, tiedosto täydennetään seuraavasti:
2 | |
Huomio!
Tiedoston virheellinen määritys voi aiheuttaa virheen paketin collectd asennuksessa.
Enää on käynnistettävä palvelin uudelleen:
1 | |
APT-paketinhallinnan määritys¶
Lataa Systancia Marketplace -sivustolta ladatut tiedostot palvelimen hakemistoon /tmp/ SCP-asiakasohjelmalla:
systancia.gpgcleanroom-4.6.1-build33.1096.D12-full.tgz
Kirjaudu palvelimelle käyttäjänä root ja suorita sitten seuraavat komennot purkaaksesi Systancian repository'n, määrittääksesi sen käytön APT:ssä ja todentaaksesi sen.
1 2 3 4 5 | |
Suosittelemme vahvasti, että tarpeettomien pakettien asennus poistetaan käytöstä apt-komentoja suoritettaessa. Suorita tätä varten seuraava komento:
1 | |
CyberElements Bastion -järjestelmän Edge Gateway -palvelimen asennus¶
Peruskomponenttien asennus¶
Käynnistä komponenttien asennus seuraavalla komennolla käyttäjänä root:
1 | |
Kun kaikki riippuvuudet on ladattu, avautuu ikkuna, jossa pyydetään valitsemaan palvelimen tyyppi. Valitse gateway:
Mitä tehdä, jos tulee virhe?
Jos antamissasi tiedoissa on virhe, jatka paketin ipdiva-base asennusta ja määritä palvelin sen jälkeen uudelleen seuraavalla komennolla:
1 | |
Edge Gateway -komponenttien asennus¶
Käynnistä sen jälkeen Edge Gateway -palvelimelle ominaisten komponenttien asennus seuraavalla komennolla:
1 | |
Edge Gateway -palvelimen komponentit on nyt asennettu. Enää on käynnistettävä kone uudelleen, jotta vasta asennetut komponentit voivat alustua:
1 | |
HTML5 Gateway -komponenttien asennus¶
Käytä seuraavaa komentoa käynnistääksesi HTML5 Gateway -komponenttien asennuksen Edge Gateway -palvelimelle:
1 | |
Käytä seuraavia komentorivejä ottaaksesi käyttöön ja määrittääksesi tiedostonsiirto- ja virtuaalitulostintoiminnot:
1 2 3 | |
Määritys¶
Määritykset ennen HTML5 Gateway -palvelimen liittämistä¶
Jotta HTML5-sovellukset toimivat, lisäasetuksia on määritettävä Mediation Controller -palvelimella. Kirjaudu Mediation Controller -palvelimeen root-käyttäjänä.
Luo tai muokkaa /etc/ipdiva/httpd/commonParameters.extra.conf-tiedostoa lisätäksesi seuraavaa vastaavan osion:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Jossa:
URL_HTML5on korvattava sen HTML5 Gateway -palvelimenURL-kentän sisällöllä, joka määritettiin hallintakonsolissa pairing-tokenin luonnin yhteydessä.GW_NAMEon korvattava sellaisen Edge Gateway -palvelimen nimellä, joka sijaitsee samalla palvelimella kuin HTML5 Gateway. Rivin lopussa oleva merkki | on säilytettävä.ORGANIZATION_NAMEon korvattava sen organisaation nimellä, johon edellinen Edge Gateway muodostaa yhteyden.
Esimerkki
Alustalle, jolla on seuraava määritys:
- organisaation nimi:
my-organization-name - HTML5 Gateway -palvelimen ilmoittaminen hallintakonsolissa:
- Name:
html5-gateway - URL:
HTML5 - Protocol:
WebSocket
- Name:
- Edge Gateway -palvelimella on:
- Edge Gateway -palvelu nimeltä
edge-gateway - HTML5 Gateway -palvelu nimeltä
html5-gateway
- Edge Gateway -palvelu nimeltä
Luotu määritystiedosto /etc/ipdiva/httpd/commonParameters.extra.conf määritetään seuraavasti:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Ennen kuin otat uuden määrityksen käyttöön, tarkista, ettei se aiheuta Apache2-verkkopalvelimelle estävää virhettä.
Suorita tätä varten seuraava komento:
1 | |
Jos vastaus on Syntax OK, muutokset voi ottaa käyttöön alla olevalla komennolla. Muussa tapauksessa tarkista määrityksesi tiedostossa /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
Edge Gateway- ja HTML5 Gateway -palvelimien liittäminen¶
Huomio!
Jos käytät SSL Router -komponentille sertifikaatteja, jotka on myöntänyt muu varmentaja (CA) kuin Systancian, sinun on lisättävä juuri-CA Edge Gateway -palvelimen luotettuihin varmentajiin: lisää SSL Router -komponentin juuri-CA Edge Gateway- tai HTML5 Gateway -yhteyden luotettuihin varmentajiin.
Määritä palvelimen Edge Gateway- ja HTML5 Gateway -instanssit seuraavan dokumentaation tietojen mukaan: Palvelimen pairing
