Ga naar inhoud

Handmatige configuratie en verbinding van de Edge Gateway Windows

Informatie

De aanwijzingen op deze pagina gelden ook voor gedupliceerde instanties van de Edge Gateway Windows.
De verschillende verwijzingen naar IPdivaGateway moeten echter worden aangepast aan IPdivaGateway-2 of aan een ander geconfigureerd suffix.

Voorwaarden

Voor de volgende bewerkingen moet u over beheerdersrechten op de machine beschikken.

Plaats het certificaat dat de Edge Gateway Windows gebruikt om verbinding te maken met CyberElements in de map <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\.

Bewerk daarna het bestand <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>SERVER:PORT:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>CERT</cert>
        <password>PASSWORD</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Voer de volgende vervangingen uit:

  • SERVER moet worden vervangen door de DNS-naam of het IP-adres waarmee de SSL Router van een platform CyberElements Bastion toegankelijk is.
  • PORT moet worden vervangen door de toegangspoort van de SSL Router, gewoonlijk 443
  • CERT moet worden vervangen door het absolute pad van het certificaatbestand dat de Edge Gateway Windows gebruikt
  • PASSWORD moet worden vervangen door het wachtwoord van het certificaat
Example

Met de onderstaande informatie:

  • Toegang tot de SSL Router: my-ssl-router.domain.local:443
  • Locatie van het certificaatbestand: C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
  • Wachtwoord van het certificaat: MyP@ssw0rd
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>my-ssl-router.domain.local:443:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ssw0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Om de nieuwe configuratie toe te passen, moet de Edge Gateway opnieuw worden gestart.
Start daarvoor de service IPdiva Gateway opnieuw:

1
Restart-Service -Name 'IPdiva Gateway'