Een DNS-naam toevoegen die gemachtigd is om verbinding te maken met de webinterfaces¶
CyberElements Bastion beperkt de toegang tot de webinterfaces uitsluitend tot eerder gedeclareerde IP-adressen of DNS-namen.
Als u nieuwe DNS-namen wilt gebruiken, moet u:
- die declareren vanuit de systeemconsole
- of die declareren in het bestand
/etc/ipdiva/care/djangosettings.iniop de Mediation Controller-server.
Open de webinterface van de Mediation Controller-server met de URI /system.
Voorbeelden
Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.
Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.
Belangrijk!
Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).
- Klik op de tegel
Virtual Hosts:
- Maak een nieuwe virtuele host aan:

- Stel het type van de nieuwe virtuele host in op
Web VPN:
- Geef de nieuwe virtuele host een naam (1).
- Declareer de domeinnaam die deze virtuele host gebruikt (2).
- Voer het e-mailadres van een beheerder van de oplossing of een algemeen adres in (3).
- Definieer het type als
Web VPN(4). - Laat de publicatie van het portaal aangevinkt (5); als deze niet is aangevinkt, zijn de verschillende webconsoles niet toegankelijk.
- Schakel de module SAML (6) alleen in als SAML-authenticatie mogelijk moet zijn.
- Definieer de basisomleiding (7), dat wil zeggen de URI waarnaar de gebruiker wordt omgeleid bij toegang tot de root
/. Voor CyberElements Bastion maakt de URI/cloud/het mogelijk de gebruiker naar het gebruikersportaal om te leiden. - Schakel desgewenst de omleiding van HTTP naar HTTPS in (8) en geef de betreffende domeinnaam op (9), die meestal dezelfde is als die in stap 2 is ingesteld.
- Ga terug naar het tabblad
Web Interfacesen wijzig de interface om de nieuwe DNS-naam toe te staan:
- Voeg de nieuwe virtuele host toe aan de webinterface en bevestig de wijziging:
Maak op de Mediation Controller-server verbinding via SSH en gebruik de opdracht nano (of vi) om het bestand /etc/ipdiva/care/djangosettings.ini als root te bewerken:
1 | |
Het bestand moet beginnen zoals hieronder weergegeven. U kunt zoveel DNS-namen opgeven als nodig is, gescheiden door komma's:
1 2 | |
Voorbeeld
Om de DNS-naam cyberelements.domain.local toe te voegen aan de namen die verbinding met het product mogen maken, moet u het bestand wijzigen, dat er vóór de wijziging bijvoorbeeld zo uitziet:
1 2 | |
Om de nieuwe DNS-naam toe te voegen:
1 2 | |
Laad Apache vervolgens opnieuw zodat de parameter van kracht wordt:
1 | |
De nieuw toegevoegde DNS-naam mag nu verbinding maken met de webinterfaces.