Ga naar inhoud

Een DNS-naam toevoegen die gemachtigd is om verbinding te maken met de webinterfaces

CyberElements Bastion beperkt de toegang tot de webinterfaces uitsluitend tot eerder gedeclareerde IP-adressen of DNS-namen.

Als u nieuwe DNS-namen wilt gebruiken, moet u:

  • die declareren vanuit de systeemconsole
  • of die declareren in het bestand /etc/ipdiva/care/djangosettings.ini op de Mediation Controller-server.

Open de webinterface van de Mediation Controller-server met de URI /system.

Voorbeelden

Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.

Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.

Belangrijk!

Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).

  1. Klik op de tegel Virtual Hosts:
  2. Maak een nieuwe virtuele host aan:
  3. Stel het type van de nieuwe virtuele host in op Web VPN:
    • Geef de nieuwe virtuele host een naam (1).
    • Declareer de domeinnaam die deze virtuele host gebruikt (2).
    • Voer het e-mailadres van een beheerder van de oplossing of een algemeen adres in (3).
    • Definieer het type als Web VPN (4).
    • Laat de publicatie van het portaal aangevinkt (5); als deze niet is aangevinkt, zijn de verschillende webconsoles niet toegankelijk.
    • Schakel de module SAML (6) alleen in als SAML-authenticatie mogelijk moet zijn.
    • Definieer de basisomleiding (7), dat wil zeggen de URI waarnaar de gebruiker wordt omgeleid bij toegang tot de root /. Voor CyberElements Bastion maakt de URI /cloud/ het mogelijk de gebruiker naar het gebruikersportaal om te leiden.
    • Schakel desgewenst de omleiding van HTTP naar HTTPS in (8) en geef de betreffende domeinnaam op (9), die meestal dezelfde is als die in stap 2 is ingesteld.
  4. Ga terug naar het tabblad Web Interfaces en wijzig de interface om de nieuwe DNS-naam toe te staan:
  5. Voeg de nieuwe virtuele host toe aan de webinterface en bevestig de wijziging:

Maak op de Mediation Controller-server verbinding via SSH en gebruik de opdracht nano (of vi) om het bestand /etc/ipdiva/care/djangosettings.ini als root te bewerken:

1
nano /etc/ipdiva/care/djangosettings.ini

Het bestand moet beginnen zoals hieronder weergegeven. U kunt zoveel DNS-namen opgeven als nodig is, gescheiden door komma's:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Voorbeeld

Om de DNS-naam cyberelements.domain.local toe te voegen aan de namen die verbinding met het product mogen maken, moet u het bestand wijzigen, dat er vóór de wijziging bijvoorbeeld zo uitziet:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Om de nieuwe DNS-naam toe te voegen:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Laad Apache vervolgens opnieuw zodat de parameter van kracht wordt:

1
systemctl reload apache2

De nieuw toegevoegde DNS-naam mag nu verbinding maken met de webinterfaces.