Installatie van de Edge Gateway-server¶
Opmerking
Ter herinnering: het overschakelen naar root moet op Debian-machines met de volgende opdracht gebeuren:
1 | |
De mirror en de nodige hulpmiddelen downloaden¶
De mirror van CyberElements Cleanroom 4.6 en de ondertekeningssleutel van het Systancia-repository kunnen via deze link worden gedownload (vereist het aanmaken van een klantaccount): Systancia Marketplace
Naast de mirror en de sleutel zijn er voor de upgrade hulpmiddelen van derden nodig:
- Een SSH-client (op Windows kunt u PuTTY gebruiken)
- Een SCP-client (op Windows kunnen de hulpmiddelen WinSCP of FileZilla worden gebruikt)
Gebruik de SSH-client om op afstand verbinding te maken met uw server.
Gebruik de SCP-client om bestanden naar uw externe machine over te brengen.
De installatie voorbereiden¶
Configuratie van het netwerk¶
Het is sterk aan te raden een statisch netwerkadres voor de Edge Gateway-server vast te leggen. Daarvoor moeten eerst de naam van de netwerkinterface van uw machine en het MAC-adres ervan worden opgehaald. Voer de volgende opdracht uit als root:
1 | |
Deze opdracht geeft de naam van de netwerkinterface, de status ervan, het MAC-adres ervan en de instellingen van de interface weer.
Voorbeeld
Na de uitvoering van de opdracht wordt de volgende uitvoer weergegeven:
1 | |
De naam van de netwerkinterface is ens192 en het MAC-adres ervan is 00:50:56:a1:56:9f.
Zodra de naam van de netwerkinterface en het MAC-adres zijn verkregen, is het nu mogelijk de netwerkconfiguratie van de machine te bewerken.
Bewerk het bestand /etc/network/interfaces om het volgens het volgende model te wijzigen:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Hierbij geldt:
INTERFACE_NAMEmoet worden vervangen door de eerder opgehaalde naam van de netwerkinterface.MAC_ADDRESSmoet worden vervangen door het eerder opgehaalde MAC-adres.IP_GWmoet worden vervangen door het IP-adres van de server.NETMASKmoet worden vervangen door het netwerkmasker dat bij het IP-adres hoort.NETWORK_GATEWAYmoet worden vervangen door de standaardgateway van het netwerk.IP_DNSmoet worden vervangen door het IP-adres van de DNS-server. Als er meerdere servers moeten worden geconfigureerd (maximaal 3), scheidt u ze met een spatie.DNS_SUFFIXmoet worden vervangen door het te gebruiken DNS-suffix. Als er geen suffix hoeft te worden opgegeven, verwijdert u de regel.
Voorbeeld
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Voordat de configuratie wordt toegepast, moeten er nog drie stappen worden afgerond.
De eerste bestaat erin de pakketten resolvconf en bridge-utils te installeren zodat de in het vorige bestand opgegeven DNS-configuratie kan worden toegepast en de interface br0 kan worden gebruikt:
1 | |
De tweede bestaat erin de configuratie van het bestand /etc/hosts te controleren wat betreft het hoofd-IP-adres van de machine (IP_GW).
Bewerk daarvoor het bestand /etc/hosts en controleer of de tweede regel de volgende indeling heeft:
2 | |
Voorbeeld
Als de machine EDGE-GATEWAY heet zonder tot een domein te behoren en haar IP-adres IP_GW 172.16.10.10 is, moet het bestand als volgt worden aangevuld:
2 | |
Als de machine tot het domein DOMAIN.LOCAL behoort, moet het bestand als volgt worden aangevuld:
2 | |
Waarschuwing!
Een onjuiste configuratie van het bestand kan een fout veroorzaken bij de installatie van het pakket collectd.
Alleen de server hoeft nog opnieuw te worden gestart:
1 | |
De pakketbeheerder APT configureren¶
Upload de van de Systancia Marketplace gedownloade bestanden met een SCP-client naar de map /tmp/ van de server:
systancia.gpgcleanroom-4.6.1-build33.1096.D12-full.tgz
Meld u als root aan op de server en voer vervolgens de volgende opdrachten uit om het Systancia-repository uit te pakken, het gebruik ervan in APT te configureren en het te authenticeren.
1 2 3 4 5 | |
Wij raden sterk aan de installatie van onnodige pakketten uit te schakelen bij het uitvoeren van apt-opdrachten. Voer daarvoor de volgende opdracht uit:
1 | |
Installatie van de Edge Gateway-server van CyberElements Bastion¶
Installatie van de basiscomponenten¶
Start de installatie van de componenten met de volgende opdracht als root:
1 | |
Nadat alle afhankelijkheden zijn gedownload, wordt er een venster geopend waarin u het type server moet selecteren. Selecteer gateway:
Wat te doen bij een fout?
Als er een fout in de ingevoerde informatie is gemaakt, zet u de installatie van het pakket ipdiva-base voort en gebruikt u vervolgens de volgende opdracht om de server opnieuw te configureren:
1 | |
Installatie van de Edge Gateway-componenten¶
Start vervolgens de installatie van de voor de Edge Gateway specifieke componenten met de volgende opdracht:
1 | |
De componenten van de Edge Gateway-server zijn nu geïnstalleerd. Alleen de machine moet nog opnieuw worden gestart zodat de nieuw geïnstalleerde componenten kunnen initialiseren:
1 | |
Installatie van de HTML5 Gateway-componenten¶
Gebruik de volgende opdracht om de installatie van de HTML5 Gateway-componenten op de Edge Gateway-server te starten:
1 | |
Gebruik de volgende opdrachtregels om de functies voor de bestandsoverdracht en de virtuele printer in te schakelen en te configureren:
1 2 3 | |
Instellingen die eigen zijn aan de werking van CyberElements Bastion¶
Zodra de netwerkinstellingen zijn toegepast, moeten de instanties van Edge Gateway en HTML5 Gateway nog met de Mediation Controllers worden verbonden.
Daarvoor maken de eerste instanties van Edge Gateway en HTML5 Gateway verbinding met de Mediation Controller MASTER, terwijl de tweede instanties verbinding maken met de Mediation Controller SLAVE.
Waarschuwing!
Als de installatie van de Edge Gateway zich niet binnen het LAN bevindt en de adressen RIP_MED_SSL_MASTER en RIP_MED_SSL_SLAVE dus niet bereikbaar zijn (zelfs niet met NAT).
In dat geval hoeft u alleen de eerste instantie van Edge Gateway en HTML5 Gateway te configureren, die wordt ingesteld om verbinding te maken met VIP_MED_SSL.
In dit verband kan de virtuele Standalone-appliance worden gebruikt. De virtuele Cluster-appliance is voorgeconfigureerd met twee instanties, terwijl de Standalone-tegenhanger ervan met één enkele instantie is voorgeconfigureerd.
Zorg ervoor dat u over de volgende elementen beschikt voordat u met de volgende instructies verdergaat:
- Het certificaat van de te verbinden instanties van Edge Gateway en HTML5 Gateway
- Het certificaat van de opnameservice
- Een SSH-client (op Windows kunt u PuTTY gebruiken)
- Een SCP-client (op Windows kunnen de hulpmiddelen WinSCP of FileZilla worden gebruikt)
Breng de certificaten over naar de map /tmp/ van de machine.
Aanmaken van de instanties om verbinding te maken met de Mediation Controller SLAVE¶
Voer de volgende opdrachten uit als root om een nieuwe instantie van Edge Gateway en HTML5 Gateway te declareren die wordt gebruikt om verbinding te maken met de Mediation Controller SLAVE:
1 2 | |
De Edge Gateways verbinden¶
Kopieer het certificaatbestand van de Edge Gateway naar de mappen /etc/ipdiva/gateway/ssl/ en /etc/ipdiva/gateway-slave/ssl/. U kunt dat doen door als root opdrachten uit te voeren die op de volgende lijken (vervang <CERT_NAME> door de naam van het certificaat van de Edge Gateway):
1 2 | |
Configureer de Edge Gateway-instanties zo dat zij verbinding kunnen maken met de Mediation Controllers.
De configuraties verschillen naargelang de Mediation Controller die moet worden gecontacteerd. Voer beide configuraties uit:
Bewerk het bestand /etc/ipdiva/gateway/gateway.xml en vul het in met de volgende informatie (verschillende secties zijn weggelaten en worden aangeduid met […]):
1 2 3 4 5 6 7 8 9 10 | |
Vervang de volgende elementen:
_FILL_ME_WITH_SERVER_ADDRESS_:: moet worden vervangen door het adresRIP_MED_SSL_MASTER, het teken:en de luisterpoort van de SSL Router, normaal gezien443keyfile.pem: moet worden vervangen door de naam van het certificaatbestandPASSWORD: moet worden vervangen door het wachtwoord van het certificaat
Voorbeeld
Rekening houdend met de volgende informatie:
RIP_MED_SSL_MASTERis gelijk aan:10.0.10.11- Luisterpoort van de SSL Router:
443 - Naam van het certificaatbestand:
edge-gateway.p12 - Wachtwoord van het certificaat:
Str0ngP@ssw0rd
Het bestand /etc/ipdiva/gateway/gateway.xml moet als volgt worden geconfigureerd:
1 2 3 4 5 6 7 8 9 10 | |
Volledig bestand
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Start ten slotte de Edge Gateway-instantie om de nieuwe configuratie te laden en haar met de Mediation Controller MASTER te verbinden:
1 | |
Bewerk het bestand /etc/ipdiva/gateway-slave/gateway.xml en vul het aan met de volgende informatie (verschillende secties zijn weggelaten en worden aangeduid met […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Vervang de volgende elementen:
@SERVER@: moet worden vervangen door het adresRIP_MED_SSL_SLAVE@SERVERPORT@: moet worden vervangen door de luisterpoort van de SSL Router, normaal gezien443keyfile.pem: moet worden vervangen door de naam van het certificaatbestandPASSWORD: moet worden vervangen door het wachtwoord van het certificaat@RPC_PORT@: moet worden vervangen door een op de machine beschikbare TCP-poort; doorgaans wordt de poort9081gebruikt
Voorbeeld
Rekening houdend met de volgende informatie:
RIP_MED_SSL_SLAVEis gelijk aan:10.0.10.13- Luisterpoort van de SSL Router:
443 - Naam van het certificaatbestand:
edge-gateway.p12 - Wachtwoord van het certificaat:
Str0ngP@ssw0rd - Beschikbare RPC-poort:
9081
Het bestand /etc/ipdiva/gateway-slave/gateway.xml moet als volgt worden geconfigureerd:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Volledig bestand
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Start ten slotte de Edge Gateway-instantie om de nieuwe configuratie te laden en haar met de Mediation Controller SLAVE te verbinden:
1 | |
Configuratie van de opnameservice¶
Verplaats het certificaat van de opnameservice naar de map /etc/ipdiva/careserver/ met een opdracht die op deze lijkt (vervang <CERT_NAME> door de naam van het beoogde certificaat):
1 | |
Configureer vervolgens de service door het volgende bestand te wijzigen: /etc/ipdiva/careserver/careserver.xml. De configuratie van het bestand moet er ongeveer zo uitzien (in het volgende fragment zijn talrijke regels van het bestand weggelaten en aangeduid met […]):
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Breng de volgende wijzigingen aan:
- Wijzig het luister-IP-adres van de opnameservice naar
0.0.0.0(luistert op alle beschikbare IP-adressen) - Vervang
recording_service.p12door de naam van het certificaat van de opnameservice - Vervang
PASSWORDdoor het wachtwoord van het certificaat van de opnameservice - Voeg de regel
<element>http://127.0.0.1:9081</element>toe
Voorbeeld
Rekening houdend met de volgende informatie:
- Naam van het certificaatbestand:
fqdn.edge-gateway.local.p12 - Wachtwoord van het certificaat:
Str0ngP@ssw0rd
Het bestand /etc/ipdiva/careserver/careserver.xml moet als volgt worden geconfigureerd:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Volledig bestand
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 | |
Valideer de nieuwe configuratie door de opnameservice opnieuw te starten:
1 | |
De HTML5 Gateway-instanties verbinden¶
Als de HTML5 Gateway-instantie moet worden geconfigureerd, voer dan de volgende opdracht als root uit op de Edge Gateway-server om de automatische start van de instantie in te schakelen:
1 | |
Kopieer het certificaatbestand van de HTML5 Gateway naar de mappen /etc/ipdiva/html5gateway/ssl/ en /etc/ipdiva/html5gateway-slave/ssl/. U kunt dat doen door als root opdrachten uit te voeren die op de volgende lijken (vervang <CERT_NAME> door de naam van het certificaat van de HTML5 Gateway):
1 2 | |
Configureer de HTML5 Gateway-instanties zo dat zij verbinding kunnen maken met de Mediation Controllers.
De configuraties verschillen naargelang de Mediation Controller die moet worden gecontacteerd. Voer beide configuraties uit:
Bewerk het bestand /etc/ipdiva/html5gateway/html5gateway.xml en vul het aan met de volgende informatie (verschillende secties zijn weggelaten en worden aangeduid met […]):
1 2 3 4 5 6 7 8 9 10 | |
Vervang de volgende elementen:
_FILL_ME_WITH_SERVER_ADDRESS_:: moet worden vervangen door het adresRIP_MED_SSL_MASTER, het teken:en de luisterpoort van de SSL Router, normaal gezien443keyfile.pem: moet worden vervangen door de naam van het certificaatbestandPASSWORD: moet worden vervangen door het wachtwoord van het certificaat
Voorbeeld
Rekening houdend met de volgende informatie:
RIP_MED_SSL_MASTERis gelijk aan:10.0.10.11- Luisterpoort van de SSL Router:
443 - Naam van het certificaatbestand:
html5-gateway.p12 - Wachtwoord van het certificaat:
Str0ngP@ssw0rd
Het bestand /etc/ipdiva/html5gateway/html5gateway.xml moet als volgt worden geconfigureerd:
1 2 3 4 5 6 7 8 9 10 | |
Volledig bestand
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Start ten slotte de HTML5 Gateway-instantie opnieuw om de nieuwe configuratie te laden en haar met de Mediation Controller MASTER te verbinden:
1 | |
Bewerk het bestand /etc/ipdiva/html5gateway-slave/html5gateway.xml en vul het aan met de volgende informatie (verschillende secties zijn weggelaten en worden aangeduid met […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Vervang de volgende elementen:
@SERVER@: moet worden vervangen door het adresRIP_MED_SSL_SLAVE@SERVERPORT@: moet worden vervangen door de luisterpoort van de SSL Router, normaal gezien443keyfile.pem: moet worden vervangen door de naam van het certificaatbestandPASSWORD: moet worden vervangen door het wachtwoord van het certificaat@RPC_PORT@: moet worden vervangen door een op de machine beschikbare TCP-poort; doorgaans wordt de poort9089gebruikt
Voorbeeld
Rekening houdend met de volgende informatie:
RIP_MED_SSL_SLAVEis gelijk aan:10.0.10.13- Luisterpoort van de SSL Router:
443 - Naam van het certificaatbestand:
html5-gateway.p12 - Wachtwoord van het certificaat:
Str0ngP@ssw0rd - Beschikbare RPC-poort:
9089
Het bestand /etc/ipdiva/html5gateway-slave/html5gateway.xml moet als volgt worden geconfigureerd:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Volledig bestand
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Start ten slotte de HTML5 Gateway-instantie opnieuw om de nieuwe configuratie te laden en haar met de Mediation Controller SLAVE te verbinden:
1 | |
Configuraties voorafgaand aan het verbinden van de HTML5 Gateways¶
Om de HTML5-applicaties te laten werken, moeten er aanvullende parameters op de Mediation Controller-servers worden geconfigureerd. Meld u als root aan bij de servers Mediation Controllers MASTER en SLAVE.
Maak of bewerk het bestand /etc/ipdiva/httpd/commonParameters.extra.conf om voor de HTML5 Gateway een sectie toe te voegen die overeenkomt met de volgende:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Hierbij geldt:
URL_HTML5moet worden vervangen door de inhoud van het veldURLvan de HTML5 Gateway die in de beheerconsole is geconfigureerd tijdens de declaratie van de HTML5 Gateway (voor een cluster is dat doorgaansHTML5-1enHTML5-2).GW_NAMEmoet worden vervangen door de naam van een Edge Gateway die zich op dezelfde server bevindt als de HTML5 Gateway. Het teken | aan het einde van de regel moet behouden blijven.ORGANIZATION_NAMEmoet worden vervangen door de naam van de organisatie waarmee de vorige Edge Gateway verbinding maakt.
Voorbeeld
Voor een platform met de volgende instellingen:
- Naam van de organisatie:
my-organization-name - Declaratie van de eerste HTML5 Gateway in de beheerconsole:
- Name:
html5-gateway-1 - URL:
HTML5-1 - Protocol:
WebSocket
- Name:
- Declaratie van de tweede HTML5 Gateway in de beheerconsole:
- Name:
html5-gateway-2 - URL:
HTML5-2 - Protocol:
WebSocket
- Name:
- Een Edge Gateway-server van de eerste HTML5 Gateway beschikt over:
- Een Edge Gateway-service met de naam
edge-gateway-1 - Een HTML5 Gateway-service met de naam
html5-gateway-1
- Een Edge Gateway-service met de naam
- Een Edge Gateway-server van de tweede HTML5 Gateway beschikt over:
- Een Edge Gateway-service met de naam
edge-gateway-2 - Een HTML5 Gateway-service met de naam
html5-gateway-2
- Een Edge Gateway-service met de naam
Het aangemaakte configuratiebestand /etc/ipdiva/httpd/commonParameters.extra.conf moet als volgt worden geconfigureerd:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | |
Voordat u de nieuwe instellingen toepast, moet u controleren of de nieuwe configuratie geen blokkerende fout van de webserver Apache2 veroorzaakt.
Voer daarvoor de volgende opdracht uit:
1 | |
Als het antwoord Syntax OK is, kunnen de wijzigingen met de onderstaande opdracht worden toegepast. Controleer anders uw configuratie in het bestand /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
Een NTP-tijdserver configureren¶
Het is raadzaam een tijdserver in te stellen om de systeemklok actueel te houden. De vereiste stappen worden beschreven op de pagina over de NTP-configuratie.
