Installazione del server Edge Gateway¶
Nota
Come promemoria, il passaggio a root sulle macchine Debian deve essere effettuato con il comando seguente:
1 | |
Download del mirror e degli strumenti necessari¶
Il mirror CyberElements Cleanroom 4.6 e la chiave di firma del repository Systancia possono essere scaricati da questo link (è necessaria la creazione di un account cliente): Systancia Marketplace
Oltre al mirror e alla chiave, per il processo di aggiornamento saranno necessari strumenti di terze parti:
- Un client SSH (su Windows è possibile utilizzare PuTTY)
- Un client SCP (su Windows è possibile utilizzare gli strumenti WinSCP o FileZilla)
Utilizzare il client SSH per connettersi in remoto al proprio server.
Utilizzare il client SCP per trasferire i file sulla propria macchina remota.
Preparazione dell'installazione¶
Configurazione della rete¶
Si raccomanda vivamente di definire un indirizzo di rete statico per il server Edge Gateway. A tale scopo, occorre prima ottenere il nome dell'interfaccia di rete della macchina e il suo indirizzo MAC. Eseguire il comando seguente come root:
1 | |
Questo comando visualizza il nome dell'interfaccia di rete, il suo stato, il suo indirizzo MAC e le impostazioni dell'interfaccia.
Esempio
Dopo l'esecuzione del comando, viene visualizzato il risultato seguente:
1 | |
Il nome dell'interfaccia di rete è ens192 e il suo indirizzo MAC è 00:50:56:a1:56:9f.
Una volta ottenuti il nome dell'interfaccia di rete e l'indirizzo MAC, è ora possibile modificare la configurazione di rete della macchina.
Modificare il file /etc/network/interfaces seguendo il modello seguente:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Dove:
INTERFACE_NAMEdeve essere sostituito con il nome dell'interfaccia di rete ottenuto in precedenza.MAC_ADDRESSdeve essere sostituito con l'indirizzo MAC ottenuto in precedenza.IP_GWdeve essere sostituito con l'indirizzo IP del server.NETMASKdeve essere sostituito con la maschera di rete associata all'indirizzo IP.NETWORK_GATEWAYdeve essere sostituito con il gateway di rete predefinito.IP_DNSdeve essere sostituito con l'indirizzo IP del server DNS. Se occorre configurare più server (3 al massimo), separarli con uno spazio.DNS_SUFFIXdeve essere sostituito con il suffisso DNS da utilizzare. Se non occorre indicare alcun suffisso, eliminare la riga.
Esempio
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Prima di applicare la configurazione, restano tre passaggi da completare.
Il primo consiste nell'installare i pacchetti resolvconf e bridge-utils affinché possa essere applicata la configurazione DNS indicata nel file precedente e possa essere utilizzata l'interfaccia br0:
1 | |
Il secondo consiste nel verificare la configurazione del file /etc/hosts per quanto riguarda l'indirizzo IP principale della macchina (IP_GW).
A tale scopo, modificare il file /etc/hosts e verificare che la seconda riga abbia il formato seguente:
2 | |
Esempio
Se la macchina si chiama EDGE-GATEWAY senza appartenere a un dominio e il suo indirizzo IP IP_GW è 172.16.10.10, il file andrebbe completato come segue:
2 | |
Se la macchina appartiene al dominio DOMAIN.LOCAL, il file andrebbe completato come segue:
2 | |
Attenzione!
Una configurazione errata del file può causare un errore durante l'installazione del pacchetto collectd.
Resta solo da riavviare il server:
1 | |
Configurazione del gestore di pacchetti APT¶
Caricare nella directory /tmp/ del server, tramite un client SCP, i file scaricati da Systancia Marketplace:
systancia.gpgcleanroom-4.6.1-build33.1096.D12-full.tgz
Connettersi al server come root, quindi eseguire i comandi seguenti per decomprimere il repository Systancia, configurarne l'uso in APT e autenticarlo.
1 2 3 4 5 | |
Si raccomanda vivamente di disabilitare l'installazione dei pacchetti non necessari durante l'esecuzione dei comandi apt. A tale scopo, eseguire il comando seguente:
1 | |
Installazione del server Edge Gateway di CyberElements Bastion¶
Installazione dei componenti di base¶
Avviare l'installazione dei componenti con il comando seguente, eseguito come root:
1 | |
Dopo il download di tutte le dipendenze, si apre una finestra che chiede di selezionare il tipo di server. Selezionare gateway:
Cosa fare in caso di errore?
Se si è verificato un errore nelle informazioni immesse, proseguire con l'installazione del pacchetto ipdiva-base e utilizzare quindi il comando seguente per riconfigurare il server:
1 | |
Installazione dei componenti Edge Gateway¶
Avviare quindi l'installazione dei componenti specifici dell'Edge Gateway con il comando seguente:
1 | |
I componenti del server Edge Gateway sono ora installati. Resta solo da riavviare la macchina affinché i componenti appena installati possano inizializzarsi:
1 | |
Installazione dei componenti HTML5 Gateway¶
Utilizzare il comando seguente per avviare l'installazione dei componenti HTML5 Gateway sul server Edge Gateway:
1 | |
Utilizzare le righe di comando seguenti per abilitare e configurare le funzionalità di trasferimento di file e di stampante virtuale:
1 2 3 | |
Configurazione¶
Configurazioni preliminari alla connessione dell'HTML5 Gateway¶
Perché le applicazioni HTML5 funzionino, è necessario configurare impostazioni aggiuntive sul server Mediation Controller. Connettersi al server Mediation Controller come root.
Creare o modificare il file /etc/ipdiva/httpd/commonParameters.extra.conf per aggiungere una sezione equivalente alla seguente:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Dove:
- L'
URL_HTML5deve essere sostituito con il contenuto del campoURLdell'HTML5 Gateway configurato nella console di amministrazione durante la generazione del pairing token. GW_NAMEdeve essere sostituito con il nome di un Edge Gateway situato sullo stesso server dell'HTML5 Gateway. Il carattere | alla fine della riga deve essere conservato.ORGANIZATION_NAMEdeve essere sostituito con il nome dell'organizzazione alla quale si connette l'Edge Gateway precedente.
Esempio
Per una piattaforma con la configurazione seguente:
- Nome dell'organizzazione:
my-organization-name - Dichiarazione dell'HTML5 Gateway nella console di amministrazione:
- Name:
html5-gateway - URL:
HTML5 - Protocol:
WebSocket
- Name:
- Un server Edge Gateway dispone di:
- Un servizio Edge Gateway denominato
edge-gateway - Un servizio HTML5 Gateway denominato
html5-gateway
- Un servizio Edge Gateway denominato
Il file di configurazione /etc/ipdiva/httpd/commonParameters.extra.conf creato andrebbe configurato come segue:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Prima di applicare la nuova configurazione, occorre verificare che non provochi alcun errore bloccante per il server web Apache2.
A tale scopo, eseguire il comando seguente:
1 | |
Se la risposta è Syntax OK, le modifiche possono essere applicate con il comando seguente. In caso contrario, verificare la propria configurazione nel file /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
Connessione dell'Edge Gateway e dell'HTML5 Gateway¶
Attenzione!
Se per il componente SSL Router si utilizzano certificati emessi da un'autorità di certificazione (CA) diversa da quella di Systancia, è necessario aggiungere la CA radice alle CA attendibili dell'Edge Gateway: aggiungere la CA radice dell'SSL Router alle CA attendibili per la connessione dell'Edge Gateway o dell'HTML5 Gateway.
Per configurare le istanze di Edge Gateway e di HTML5 Gateway sul server, seguire le informazioni della documentazione seguente: Pairing del server
