Hyppää sisältöön

Instanssin monistaminen

Tietoa

Tämä dokumentaatio kuvaa, miten Edge Gateway Windows -laitteen ensimmäinen instanssi monistetaan.
Sitä voi noudattaa uusien instanssien kohdalla korvaamalla loppuliitteen -2 arvolla -3 tai millä tahansa muulla käyttämättömällä arvolla.

Edellytykset

Seuraavien toimenpiteiden suorittaminen edellyttää koneen järjestelmänvalvojan oikeuksia.

Instanssien monistaminen antaa jokaisen instanssin muodostaa yhteyden eri CyberElements-alustaan.
Samalla Windows-palvelimella voi siis muodostaa yhteyden useisiin CyberElements Bastion -alustoihin.

Ensimmäinen vaihe on monistaa hakemisto <INSTALLDIR>\IPdiva\IPdivaGateway\.

Esimerkki

Kun asennus on oletushakemistossa, hakemisto IPdivaGateway on kopioitava nimelle IPdivaGateway-2:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\

Sen jälkeen suoritettava tiedosto IPdivaGateway.exe on nimettävä uudelleen samalla loppuliitteellä, jota käytettiin yllä hakemiston kopiossa.

Esimerkki

Suoritettavasta tiedostosta IPdivaGateway.exe tulee IPdivaGateway-2.exe:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway.exe
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway-2.exe

Muokkaa tiedostoa <INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\conf\gateway.xml (rivien 17 ja 19 muutokset sekä lisäys riville 22):

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:<RPC_PORT></rpclisten>
<proxy>

Korvaa:

  • <SUFFIX> loppuliitteellä, jota käytettiin hakemiston IPdivaGateway kopioinnissa
  • <RPC_PORT> koneella vapaalla TCP-portin numerolla; tavallisesti Edge Gateway -laitteen ensimmäinen instanssi käyttää porttia 9080, jota kasvatetaan seuraaville instansseille

Esimerkki

Kun jatketaan esimerkkiä, jossa valittu loppuliite on -2 ja kyse on Edge Gateway -laitteen toisesta instanssista ja valittu TCP-portti on 9081, tiedostoa C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gateway.xml muokattaisiin seuraavasti:

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:9081</rpclisten>
<proxy>
Koko tiedosto
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<gateway>
    <server>cyberelements-bastion.domain.local:443:ssl</server>
    <ticket>
        <hmac/>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ss0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <rpclisten>127.0.0.1:9081</rpclisten>
    <proxy>
        <type/>
        <address/>
        <login/>
        <password/>
        <domain/>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Muokkaa sen jälkeen tiedostoa <INSTALLDIR>\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml (rivin 3 muutos sekä lisäys riville 9):

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
 <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
 <gwxmlrpc>127.0.0.1:<RPC_PORT></gwxmlrpc>
 <mode>udp</mode>
 <restart>true</restart>
 <upgrade>true</upgrade>
 <restart-range>4:0-5:0</restart-range>
 <upgrade-range>1:0-2:0</upgrade-range>
 <suffix><SUFFIX></suffix>
</gwmonitor>

Korvaa:

  • <RPC_PORT> aiemmin valitulla TCP-portilla
  • <SUFFIX> loppuliitteellä, jota käytettiin hakemiston IPdivaGateway kopioinnissa

Esimerkki

Kun RPC-portti on 9081 ja loppuliite -2, tiedostoa C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml muokattaisiin seuraavasti:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
    <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
    <gwxmlrpc>127.0.0.1:9081</gwxmlrpc>
    <mode>udp</mode>
    <restart>true</restart>
    <upgrade>true</upgrade>
    <restart-range>4:0-5:0</restart-range>
    <upgrade-range>1:0-2:0</upgrade-range>
    <suffix>-2</suffix>
</gwmonitor>

Luo cmd-komentokehotteessa järjestelmänvalvojana Windows-palvelu, joka käynnistää Edge Gateway Windows -laitteen uuden instanssin automaattisesti:

1
sc create "IPdiva Gateway<SUFFIX>" binPath= "\"<INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\IPdivaGateway<SUFFIX>.exe\"" type= own start= auto

Korvaa:

  • <INSTALLDIR> hakemistolla, johon Edge Gateway Windows on asennettu
  • <SUFFIX> loppuliitteellä, jota käytettiin hakemiston IPdivaGateway kopioinnissa

Esimerkki

Kun asennus on oletushakemistossa ja loppuliite on -2, palvelun luontikomento on seuraava:

1
sc create "IPdiva Gateway-2" binPath= "\"C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\IPdivaGateway-2.exe\"" type= own start= auto

Lopuksi on enää määritettävä uusi instanssi manuaalisesti, jotta se voi muodostaa yhteyden: Edge Gateway -instanssin manuaalinen määrittäminen