Installazione del server Edge Gateway¶
Configurazione iniziale del sistema¶
Al primo avvio dell'appliance Edge Gateway Standalone viene visualizzata una procedura guidata di configurazione iniziale della macchina. Questa procedura guidata consente di inizializzare la configurazione propria del sistema, così come quella propria dell'utilizzo di CyberElements Bastion.
Configurazione del sistema¶
La procedura guidata inizia chiedendo di selezionare una lingua: 
Informazioni
La lingua scelta influisce sia sulla lingua di visualizzazione del sistema sia sul layout di tastiera. In inglese la tastiera avrà un layout QWERTY, mentre in francese sarà AZERTY.
La procedura guidata chiede poi di aggiungere una nuova password per l'account di sistema root (verificare che rispetti la complessità richiesta): 
Successivamente è necessario cambiare la password dell'account utente di sistema systancia (verificare che rispetti la complessità richiesta): 
Infine, è necessario immettere il nome della macchina: 
Configurazione della rete¶
Una volta applicate le impostazioni di sistema, la procedura guidata passa alle impostazioni di rete della macchina.
Il primo pannello chiede di scegliere tra una configurazione statica e una configurazione dinamica tramite DHCP: 
Raccomandazione
Si raccomanda di utilizzare una configurazione statica per le impostazioni di rete della macchina, in particolare per la funzionalità di accesso diretto.
È possibile utilizzare anche DHCP se l'indirizzo IP è fissato a livello del server DHCP.
Se si sceglie la configurazione statica, la procedura guidata richiede le impostazioni di rete seguenti: 
Suggerimento
È possibile immettere più server DNS (3 al massimo) separandoli con degli spazi. Allo stesso modo, è possibile aggiungere più suffissi DNS separandoli con uno spazio.
Impostazioni specifiche del funzionamento di CyberElements Bastion¶
Una volta applicate le impostazioni di rete, resta da connettere le istanze di Edge Gateway e di HTML5 Gateway al Mediation Controller.
Connessione dell'istanza principale di Edge Gateway¶
A questo punto, la procedura guidata di configurazione iniziale dovrebbe aver raggiunto la fase in cui richiede le informazioni di accesso al server Mediation Controller: 
È necessario immettere il nome DNS di accesso all'interfaccia web del server Mediation Controller.
Può essere utilizzato anche l'indirizzo IP, ma questo genererà un avviso di validità del certificato.
Validità del certificato web
L'Edge Gateway verifica il certificato web che il server Mediation Controller gli presenta. Per impostazione predefinita, soltanto i certificati emessi da autorità di certificazione pubbliche considerate affidabili non generano errori durante la verifica (a meno che il certificato non copra il nome DNS indicato).
Di conseguenza, se l'accesso al server Mediation Controller avviene tramite un indirizzo IP o se il certificato web è stato emesso da un'autorità di certificazione privata o interna, il meccanismo di pairing non funzionerà.
Per eliminare tale controllo, e unicamente se si è certi che nessun intermediario intercetti il flusso di rete (attacco MITM), è possibile disabilitare il controllo del certificato web.
A tale scopo, uscire dalla procedura guidata di installazione iniziale (le configurazioni già immesse sono comunque applicate) ed eseguire i comandi seguenti (il primo disabilita la verifica, il secondo riporta alla procedura guidata di configurazione):
1 2 | |
Dopo aver immesso l'indirizzo del Mediation Controller, la procedura guidata chiederà di immettere il pairing token dell'Edge Gateway (ottenuto tramite la generazione di un pairing token): 
Se tutte le informazioni fornite sono corrette, l'Edge Gateway si configura automaticamente e la procedura guidata di configurazione iniziale si chiude automaticamente.
Connessione dell'istanza di HTML5 Gateway¶
Se occorre configurare l'istanza di HTML5 Gateway, eseguire il comando seguente sul server Edge Gateway come root per abilitare l'avvio automatico dell'istanza:
1 | |
Per configurare l'istanza di HTML5 Gateway sul server, seguire le informazioni della documentazione seguente: Connessione tramite pairing dell'istanza di HTML5 Gateway
Configurazione di un server di riferimento orario NTP¶
Si consiglia di configurare un server di riferimento orario per mantenere aggiornato l'orologio di sistema. I passaggi necessari sono descritti nella pagina di configurazione NTP.