Installasjon av Edge Gateway-serveren¶
Merk
Til påminnelse: bytte til root på Debian-maskiner må gjøres med følgende kommando:
1 | |
Laste ned speilet og de nødvendige verktøyene¶
Speilet CyberElements Cleanroom 4.6 og signaturnøkkelen til Systancia-repositoryet kan lastes ned fra denne lenken (krever at det opprettes en kundekonto): Systancia Marketplace
I tillegg til speilet og nøkkelen kreves det tredjepartsverktøy for oppgraderingsprosessen:
- En SSH-klient (på Windows kan du bruke PuTTY)
- En SCP-klient (på Windows kan verktøyene WinSCP eller FileZilla brukes)
Bruk SSH-klienten til å koble deg eksternt til serveren.
Bruk SCP-klienten til å overføre filer til den eksterne maskinen.
Forberede installasjonen¶
Konfigurasjon av nettverket¶
Det anbefales sterkt å definere en statisk nettverksadresse for Edge Gateway-serveren. Først må du hente navnet på nettverksgrensesnittet til maskinen og MAC-adressen til det. Kjør følgende kommando som root:
1 | |
Denne kommandoen viser navnet på nettverksgrensesnittet, statusen, MAC-adressen og innstillingene for grensesnittet.
Eksempel
Etter at kommandoen er kjørt, vises følgende utdata:
1 | |
Navnet på nettverksgrensesnittet er ens192, og MAC-adressen er 00:50:56:a1:56:9f.
Når navnet på nettverksgrensesnittet og MAC-adressen er hentet, er det nå mulig å redigere nettverkskonfigurasjonen for maskinen.
Rediger filen /etc/network/interfaces for å endre den etter følgende mal:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Der:
INTERFACE_NAMEmå erstattes med navnet på nettverksgrensesnittet som ble hentet tidligere.MAC_ADDRESSmå erstattes med MAC-adressen som ble hentet tidligere.IP_GWmå erstattes med IP-adressen til serveren.NETMASKmå erstattes med nettverksmasken som hører til IP-adressen.NETWORK_GATEWAYmå erstattes med standardgatewayen for nettverket.IP_DNSmå erstattes med IP-adressen til DNS-serveren. Hvis flere servere må konfigureres (maksimalt 3), skiller du dem med et mellomrom.DNS_SUFFIXmå erstattes med DNS-suffikset som skal brukes. Hvis det ikke er noe suffiks å angi, sletter du linjen.
Eksempel
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Før konfigurasjonen tas i bruk, er det tre trinn til som må fullføres.
Det første består i å installere pakkene resolvconf og bridge-utils slik at DNS-konfigurasjonen som er angitt i den forrige filen, kan tas i bruk, og slik at grensesnittet br0 kan brukes:
1 | |
Det andre består i å kontrollere konfigurasjonen av filen /etc/hosts med hensyn til hoved-IP-adressen til maskinen (IP_GW).
For å gjøre det redigerer du filen /etc/hosts og kontrollerer at den andre linjen har følgende format:
2 | |
Eksempel
Hvis maskinen heter EDGE-GATEWAY uten å tilhøre et domene, og IP-adressen IP_GW er 172.16.10.10, fylles filen ut slik:
2 | |
Hvis maskinen tilhører domenet DOMAIN.LOCAL, fylles filen ut slik:
2 | |
OBS!
En feilaktig konfigurasjon av filen kan forårsake en feil ved installasjonen av pakken collectd.
Det gjenstår bare å starte serveren på nytt:
1 | |
Konfigurere pakkebehandleren APT¶
Last opp filene som er lastet ned fra Systancia Marketplace, til katalogen /tmp/ på serveren ved hjelp av en SCP-klient:
systancia.gpgcleanroom-4.6.1-build33.1096.D12-full.tgz
Logg på serveren som root, og kjør deretter følgende kommandoer for å pakke ut Systancia-repositoryet, konfigurere bruken av det i APT og autentisere det.
1 2 3 4 5 | |
Vi anbefaler sterkt å deaktivere installasjonen av unødvendige pakker når apt-kommandoer kjøres. Kjør følgende kommando for å gjøre det:
1 | |
Installasjon av Edge Gateway-serveren i CyberElements Bastion¶
Installasjon av basiskomponentene¶
Start installasjonen av komponentene med følgende kommando som root:
1 | |
Når alle avhengighetene er lastet ned, åpnes det et vindu der du må velge servertypen. Velg gateway:
Hva gjør jeg hvis det oppstår en feil?
Hvis det er en feil i informasjonen du har skrevet inn, fortsetter du installasjonen av pakken ipdiva-base og bruker deretter følgende kommando for å konfigurere serveren på nytt:
1 | |
Installasjon av Edge Gateway-komponentene¶
Start deretter installasjonen av komponentene som er spesifikke for Edge Gateway, med følgende kommando:
1 | |
Komponentene for Edge Gateway-serveren er nå installert. Det gjenstår bare å starte maskinen på nytt slik at de nylig installerte komponentene kan initialiseres:
1 | |
Installasjon av HTML5 Gateway-komponentene¶
Bruk følgende kommando for å starte installasjonen av HTML5 Gateway-komponentene på Edge Gateway-serveren:
1 | |
Bruk følgende kommandolinjer for å aktivere og konfigurere funksjonene for filoverføring og virtuell skriver:
1 2 3 | |
Innstillinger som er spesifikke for driften av CyberElements Bastion¶
Når nettverksinnstillingene er tatt i bruk, må du i tillegg koble forekomstene av Edge Gateway og HTML5 Gateway til Mediation Controller-serverne.
For å gjøre det kobler de første forekomstene av Edge Gateway og HTML5 Gateway seg til Mediation Controller MASTER, mens de andre forekomstene kobler seg til Mediation Controller SLAVE.
OBS!
Hvis installasjonen av Edge Gateway ikke ligger i LAN-et, og adressene RIP_MED_SSL_MASTER og RIP_MED_SSL_SLAVE derfor ikke er tilgjengelige (selv med NAT).
I det tilfellet trenger du bare å konfigurere den første forekomsten av Edge Gateway og HTML5 Gateway, som settes opp for å koble seg til VIP_MED_SSL.
I denne sammenhengen kan den virtuelle Standalone-appliancen brukes. Den virtuelle Cluster-appliancen er forhåndskonfigurert med to forekomster, mens Standalone-motstykket er forhåndskonfigurert med én enkelt forekomst.
Før du fortsetter med instruksjonene nedenfor, må du forsikre deg om at du har følgende elementer:
- Sertifikatet for forekomstene av Edge Gateway og HTML5 Gateway som skal kobles til
- Sertifikatet for opptakstjenesten
- En SSH-klient (på Windows kan du bruke PuTTY)
- En SCP-klient (på Windows kan verktøyene WinSCP eller FileZilla brukes)
Overfør sertifikatene til katalogen /tmp/ på maskinen.
Opprettelse av forekomstene som skal kobles til Mediation Controller SLAVE¶
Kjør følgende kommandoer som root for å deklarere en ny forekomst av Edge Gateway og HTML5 Gateway som skal brukes til å koble til Mediation Controller SLAVE:
1 2 | |
Tilkobling av Edge Gateway-servere¶
Kopier sertifikatfilen for Edge Gateway til katalogene /etc/ipdiva/gateway/ssl/ og /etc/ipdiva/gateway-slave/ssl/. Du kan gjøre det ved å kjøre kommandoer som ligner på de følgende som root (erstatt <CERT_NAME> med navnet på sertifikatet for Edge Gateway):
1 2 | |
Konfigurer Edge Gateway-forekomstene slik at de kan koble seg til Mediation Controller-serverne.
Konfigurasjonene er forskjellige avhengig av hvilken Mediation Controller som skal kontaktes. Utfør begge innstillingene:
Rediger filen /etc/ipdiva/gateway/gateway.xml og fyll den ut med følgende informasjon (flere deler er utelatt og er merket med […]):
1 2 3 4 5 6 7 8 9 10 | |
Erstatt følgende elementer:
_FILL_ME_WITH_SERVER_ADDRESS_:: må erstattes med adressenRIP_MED_SSL_MASTER, tegnet:og lytteporten til SSL Router, som normalt er satt til443keyfile.pem: må erstattes med navnet på sertifikatfilenPASSWORD: må erstattes med passordet for sertifikatet
Eksempel
Med følgende informasjon lagt til grunn:
RIP_MED_SSL_MASTERer lik:10.0.10.11- Lytteport for SSL Router:
443 - Navn på sertifikatfilen:
edge-gateway.p12 - Passord for sertifikatet:
Str0ngP@ssw0rd
Filen /etc/ipdiva/gateway/gateway.xml konfigureres slik:
1 2 3 4 5 6 7 8 9 10 | |
Fullstendig fil
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Start til slutt Edge Gateway-forekomsten for å laste inn den nye konfigurasjonen og koble den til Mediation Controller MASTER:
1 | |
Rediger filen /etc/ipdiva/gateway-slave/gateway.xml og fyll den ut med følgende informasjon (flere deler er utelatt og er merket med […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Erstatt følgende elementer:
@SERVER@: må erstattes med adressenRIP_MED_SSL_SLAVE@SERVERPORT@: må erstattes med lytteporten til SSL Router, normalt satt til443keyfile.pem: må erstattes med navnet på sertifikatfilenPASSWORD: må erstattes med passordet for sertifikatet@RPC_PORT@: må erstattes med en TCP-port som er tilgjengelig på maskinen; vanligvis brukes porten9081
Eksempel
Med følgende informasjon lagt til grunn:
RIP_MED_SSL_SLAVEer lik:10.0.10.13- Lytteport for SSL Router:
443 - Navn på sertifikatfilen:
edge-gateway.p12 - Passord for sertifikatet:
Str0ngP@ssw0rd - Tilgjengelig RPC-port:
9081
Filen /etc/ipdiva/gateway-slave/gateway.xml konfigureres slik:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Fullstendig fil
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Start til slutt Edge Gateway-forekomsten for å laste inn den nye konfigurasjonen og koble den til Mediation Controller SLAVE:
1 | |
Konfigurasjon av opptakstjenesten¶
Flytt sertifikatet for opptakstjenesten til katalogen /etc/ipdiva/careserver/ med en kommando som ligner på denne (erstatt <CERT_NAME> med navnet på det aktuelle sertifikatet):
1 | |
Konfigurer deretter tjenesten ved å endre følgende fil: /etc/ipdiva/careserver/careserver.xml. Konfigurasjonen av filen skal se omtrent slik ut (i utsnittet nedenfor er mange linjer i filen utelatt og merket med […]):
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Gjør følgende endringer:
- Endre lytte-IP-adressen for opptakstjenesten til
0.0.0.0(lytter på alle tilgjengelige IP-adresser) - Erstatt
recording_service.p12med navnet på sertifikatet for opptakstjenesten - Erstatt
PASSWORDmed passordet for sertifikatet til opptakstjenesten - Legg til linjen
<element>http://127.0.0.1:9081</element>
Eksempel
Med følgende informasjon lagt til grunn:
- Navn på sertifikatfilen:
fqdn.edge-gateway.local.p12 - Passord for sertifikatet:
Str0ngP@ssw0rd
Filen /etc/ipdiva/careserver/careserver.xml konfigureres slik:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Fullstendig fil
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 | |
Bekreft den nye konfigurasjonen ved å starte opptakstjenesten på nytt:
1 | |
Tilkobling av HTML5 Gateway-forekomster¶
Hvis HTML5 Gateway-forekomsten må konfigureres, kjører du følgende kommando på Edge Gateway-serveren som root for å aktivere automatisk oppstart av forekomsten:
1 | |
Kopier sertifikatfilen for HTML5 Gateway til katalogene /etc/ipdiva/html5gateway/ssl/ og /etc/ipdiva/html5gateway-slave/ssl/. Du kan gjøre det ved å kjøre kommandoer som ligner på de følgende som root (erstatt <CERT_NAME> med navnet på sertifikatet for HTML5 Gateway):
1 2 | |
Konfigurer HTML5 Gateway-forekomstene slik at de kan koble seg til Mediation Controller-serverne.
Konfigurasjonene er forskjellige avhengig av hvilken Mediation Controller som skal kontaktes. Utfør begge innstillingene:
Rediger filen /etc/ipdiva/html5gateway/html5gateway.xml og fyll den ut med følgende informasjon (flere deler er utelatt og er merket med […]):
1 2 3 4 5 6 7 8 9 10 | |
Erstatt følgende elementer:
_FILL_ME_WITH_SERVER_ADDRESS_:: må erstattes med adressenRIP_MED_SSL_MASTER, tegnet:og lytteporten til SSL Router, som normalt er satt til443keyfile.pem: må erstattes med navnet på sertifikatfilenPASSWORD: må erstattes med passordet for sertifikatet
Eksempel
Med følgende informasjon lagt til grunn:
RIP_MED_SSL_MASTERer lik:10.0.10.11- Lytteport for SSL Router:
443 - Navn på sertifikatfilen:
html5-gateway.p12 - Passord for sertifikatet:
Str0ngP@ssw0rd
Filen /etc/ipdiva/html5gateway/html5gateway.xml konfigureres slik:
1 2 3 4 5 6 7 8 9 10 | |
Fullstendig fil
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Start til slutt HTML5 Gateway-forekomsten på nytt for å laste inn den nye konfigurasjonen og koble den til Mediation Controller MASTER:
1 | |
Rediger filen /etc/ipdiva/html5gateway-slave/html5gateway.xml og fyll den ut med følgende informasjon (flere deler er utelatt og er merket med […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Erstatt følgende elementer:
@SERVER@: må erstattes med adressenRIP_MED_SSL_SLAVE@SERVERPORT@: må erstattes med lytteporten til SSL Router, normalt satt til443keyfile.pem: må erstattes med navnet på sertifikatfilenPASSWORD: må erstattes med passordet for sertifikatet@RPC_PORT@: må erstattes med en TCP-port som er tilgjengelig på maskinen; vanligvis brukes porten9089
Eksempel
Med følgende informasjon lagt til grunn:
RIP_MED_SSL_SLAVEer lik:10.0.10.13- Lytteport for SSL Router:
443 - Navn på sertifikatfilen:
html5-gateway.p12 - Passord for sertifikatet:
Str0ngP@ssw0rd - Tilgjengelig RPC-port:
9089
Filen /etc/ipdiva/html5gateway-slave/html5gateway.xml konfigureres slik:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Fullstendig fil
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Start til slutt HTML5 Gateway-forekomsten på nytt for å laste inn den nye konfigurasjonen og koble den til Mediation Controller SLAVE:
1 | |
Konfigurasjoner før tilkobling av HTML5 Gateway-servere¶
For at HTML5-applikasjonene skal fungere, må ytterligere innstillinger konfigureres på Mediation Controller-serverne. Logg på Mediation Controller-serverne MASTER og SLAVE som root.
Opprett eller rediger filen /etc/ipdiva/httpd/commonParameters.extra.conf for å legge til en del tilsvarende følgende for HTML5 Gateway:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Der:
URL_HTML5må erstattes med innholdet i feltetURLfor HTML5 Gateway som ble konfigurert i administrasjonskonsollet under deklarasjonen av HTML5 Gateway (i et cluster er dette vanligvisHTML5-1ogHTML5-2).GW_NAMEmå erstattes med navnet på en Edge Gateway som ligger på samme server som HTML5 Gateway. Tegnet | på slutten av linjen må beholdes.ORGANIZATION_NAMEmå erstattes med navnet på organisasjonen som den forrige Edge Gateway kobler seg til.
Eksempel
For en plattform med følgende konfigurasjon:
- Navn på organisasjonen:
my-organization-name - Deklarasjon av den første HTML5 Gateway i administrasjonskonsollet:
- Name:
html5-gateway-1 - URL:
HTML5-1 - Protocol:
WebSocket
- Name:
- Deklarasjon av den andre HTML5 Gateway i administrasjonskonsollet:
- Name:
html5-gateway-2 - URL:
HTML5-2 - Protocol:
WebSocket
- Name:
- En Edge Gateway-server på den første HTML5 Gateway har:
- En Edge Gateway-tjeneste med navnet
edge-gateway-1 - En HTML5 Gateway-tjeneste med navnet
html5-gateway-1
- En Edge Gateway-tjeneste med navnet
- En Edge Gateway-server på den andre HTML5 Gateway har:
- En Edge Gateway-tjeneste med navnet
edge-gateway-2 - En HTML5 Gateway-tjeneste med navnet
html5-gateway-2
- En Edge Gateway-tjeneste med navnet
Konfigurasjonsfilen /etc/ipdiva/httpd/commonParameters.extra.conf som opprettes, settes opp slik:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | |
Før du tar i bruk de nye innstillingene, må du kontrollere at den nye konfigurasjonen ikke gir blokkerende feil for webserveren Apache2.
Kjør følgende kommando for å gjøre det:
1 | |
Hvis svaret er Syntax OK, kan endringene tas i bruk med kommandoen nedenfor. Ellers kontrollerer du konfigurasjonen i filen /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
Konfigurasjon av en NTP-tidsserver¶
Det anbefales å sette opp en tidsserver for å holde systemklokken oppdatert. De nødvendige trinnene er beskrevet på siden om NTP-konfigurasjon.
