Vai al contenuto

Duplicazione di un'istanza

Informazioni

Questa documentazione descrive come duplicare una prima istanza di Edge Gateway Windows.
Può essere seguita per nuove istanze sostituendo il suffisso -2 con -3 o con qualsiasi altro valore non utilizzato.

Prerequisiti

Per eseguire le operazioni seguenti sono necessari i diritti di amministratore sulla macchina.

La duplicazione delle istanze consente a ogni istanza di connettersi a una piattaforma CyberElements diversa.
Su uno stesso server Windows è quindi possibile connettersi a più piattaforme CyberElements Bastion.

Il primo passaggio consiste nel duplicare la directory <INSTALLDIR>\IPdiva\IPdivaGateway\.

Esempio

Con un'installazione nella directory predefinita, occorre copiare la directory IPdivaGateway in IPdivaGateway-2:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\

Occorre quindi rinominare l'eseguibile IPdivaGateway.exe con lo stesso suffisso utilizzato per la copia della directory precedente.

Esempio

L'eseguibile IPdivaGateway.exe diventa IPdivaGateway-2.exe:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway.exe
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway-2.exe

Modificare il file <INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\conf\gateway.xml (modifica delle righe 17 e 19 e aggiunta alla riga 22):

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:<RPC_PORT></rpclisten>
<proxy>

Sostituire:

  • <SUFFIX> con il suffisso utilizzato per copiare la directory IPdivaGateway
  • <RPC_PORT> con un numero di porta TCP disponibile sulla macchina; di solito la prima istanza di Edge Gateway utilizza la porta 9080, che viene incrementata per le istanze successive

Esempio

Continuando con l'esempio in cui il suffisso scelto è -2 e si tratta della seconda istanza di Edge Gateway, con la porta TCP 9081 selezionata, il file C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gateway.xml sarebbe modificato come segue:

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:9081</rpclisten>
<proxy>
File completo
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<gateway>
    <server>cyberelements-bastion.domain.local:443:ssl</server>
    <ticket>
        <hmac/>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ss0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <rpclisten>127.0.0.1:9081</rpclisten>
    <proxy>
        <type/>
        <address/>
        <login/>
        <password/>
        <domain/>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Modificare poi il file <INSTALLDIR>\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml (modifica della riga 3 e aggiunta della riga 9):

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
 <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
 <gwxmlrpc>127.0.0.1:<RPC_PORT></gwxmlrpc>
 <mode>udp</mode>
 <restart>true</restart>
 <upgrade>true</upgrade>
 <restart-range>4:0-5:0</restart-range>
 <upgrade-range>1:0-2:0</upgrade-range>
 <suffix><SUFFIX></suffix>
</gwmonitor>

Sostituire:

  • <RPC_PORT> con la porta TCP selezionata in precedenza
  • <SUFFIX> con il suffisso utilizzato per copiare la directory IPdivaGateway

Esempio

Con la porta RPC 9081 e il suffisso -2, il file C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml sarebbe modificato come segue:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
    <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
    <gwxmlrpc>127.0.0.1:9081</gwxmlrpc>
    <mode>udp</mode>
    <restart>true</restart>
    <upgrade>true</upgrade>
    <restart-range>4:0-5:0</restart-range>
    <upgrade-range>1:0-2:0</upgrade-range>
    <suffix>-2</suffix>
</gwmonitor>

Da un prompt dei comandi cmd aperto come amministratore, creare un servizio Windows per avviare automaticamente la nuova istanza di Edge Gateway Windows:

1
sc create "IPdiva Gateway<SUFFIX>" binPath= "\"<INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\IPdivaGateway<SUFFIX>.exe\"" type= own start= auto

Sostituire:

  • <INSTALLDIR> con la directory in cui è stato installato l'Edge Gateway Windows
  • <SUFFIX> con il suffisso utilizzato per copiare la directory IPdivaGateway

Esempio

Con un'installazione nella directory predefinita e il suffisso -2, il comando di creazione del servizio è il seguente:

1
sc create "IPdiva Gateway-2" binPath= "\"C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\IPdivaGateway-2.exe\"" type= own start= auto

Infine, non resta che configurare manualmente la nuova istanza affinché possa connettersi: Configurare manualmente l'istanza Edge Gateway