Hyppää sisältöön

Verkkoliittymiin yhdistämiseen valtuutetun DNS-nimen lisääminen

CyberElements Bastion rajoittaa verkkoliittymien käytön ainoastaan aiemmin ilmoitettuihin IP-osoitteisiin tai DNS-nimiin.

Jos haluat käyttää uusia DNS-nimiä, sinun on joko:

  • ilmoitettava ne järjestelmäkonsolissa
  • tai ilmoitettava ne Mediation Controller -palvelimen /etc/ipdiva/care/djangosettings.ini-tiedostossa.

Siirry Mediation Controller -palvelimen verkkokäyttöliittymään URI-tunnuksella /system.

Esimerkkejä

Jos pääsy Mediation Controller -palvelimeen sen verkko-IP-osoitteella on 10.0.10.10, järjestelmäkäyttöliittymään pääsyssä käytetään URL-osoitetta: https://10.0.10.10/system.

Jos Mediation Controller -palvelimeen pääsee DNS-nimellä, esimerkiksi cyberelements-bastion.domain.local, järjestelmäkäyttöliittymään päästään URL-osoitteella: https://cyberelements-bastion.domain.local/system.

Tärkeää!

Kaikissa salasanan, lisenssin tai sertifikaattien (SSL Router, Watchdog ja CyberElements Bastion -asiakasohjelma) muutoksissa muodosta klustereissa yhteys todelliseen IP-osoitteeseen (RIP_MED_WEB_MASTER tai RIP_MED_WEB_SLAVE).

  1. Napsauta ruutua Virtual Hosts:
  2. Luo uusi virtuaalinen host:
  3. Määritä uuden virtuaalisen hostin tyypiksi Web VPN:
    • Anna uudelle virtuaaliselle hostille nimi (1).
    • Määritä verkkotunnus, jota tämä virtuaalinen host käyttää (2).
    • Anna ratkaisun ylläpitäjän sähköpostiosoite tai yleinen osoite (3).
    • Määritä tyypiksi Web VPN (4).
    • Jätä portaalin julkaisu valituksi (5); jos valinta poistetaan, eri verkkokonsolit eivät ole käytettävissä.
    • Ota SAML-moduuli käyttöön (6) vain, jos SAML-todennuksen on oltava mahdollista.
    • Määritä perusuudelleenohjaus (7) eli URI, johon käyttäjä ohjataan, kun hän käyttää juurta /. CyberElements Bastion -ratkaisussa URI /cloud/ ohjaa käyttäjän käyttäjäportaaliin.
    • Ota tarvittaessa käyttöön HTTP-liikenteen uudelleenohjaus HTTPS-liikenteeksi (8) ja anna vastaava verkkotunnus (9), joka on yleensä sama kuin vaiheessa 2 määritetty.
  4. Palaa välilehdelle Web Interfaces ja muokkaa käyttöliittymää, jotta uusi DNS-nimi on sallittu:
  5. Lisää uusi virtuaalinen host verkkokäyttöliittymään ja vahvista muutos:

Ota Mediation Controller -palvelimeen SSH-yhteys ja muokkaa tiedostoa /etc/ipdiva/care/djangosettings.ini käyttäjänä root komennolla nano (tai vi):

1
nano /etc/ipdiva/care/djangosettings.ini

Tiedoston alun on oltava alla esitetyn kaltainen. Voit antaa niin monta DNS-nimeä kuin on tarpeen erottamalla ne pilkuilla:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Esimerkki

Jos haluat lisätä DNS-nimen cyberelements.domain.local niiden nimien joukkoon, joilla on oikeus muodostaa yhteys tuotteeseen, sinun on muokattava tiedostoa, joka ennen muokkausta näyttää esimerkiksi tältä:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Uuden DNS-nimen lisääminen:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Lataa tämän jälkeen Apache uudelleen, jotta parametri tulee voimaan:

1
systemctl reload apache2

Juuri lisätyllä DNS-nimellä on nyt oikeus muodostaa yhteys verkkokäyttöliittymiin.