Gå til innhold

Installasjon av Mediation Controller-serveren

Merk

Til påminnelse: bytte til root på Debian-maskiner må gjøres med følgende kommando:

1
su -

Laste ned speilet og de nødvendige verktøyene

Speilet CyberElements Cleanroom 4.6 og signaturnøkkelen til Systancia-repositoryet kan lastes ned fra denne lenken (krever at det opprettes en kundekonto): Systancia Marketplace

I tillegg til speilet og nøkkelen kreves det tredjepartsverktøy for oppgraderingsprosessen:

  • En SSH-klient (på Windows kan du bruke PuTTY)
  • En SCP-klient (på Windows kan verktøyene WinSCP eller FileZilla brukes)

Bruk SSH-klienten til å koble deg eksternt til serveren.

Bruk SCP-klienten til å overføre filer til den eksterne maskinen.

Forberede installasjonen

Konfigurasjon av nettverket

Det er helt nødvendig å konfigurere en statisk nettverksadresse for Mediation Controller. Først må du hente navnet på nettverksgrensesnittet til maskinen. Kjør følgende kommando som root:

1
ip -br a | grep -ve "^lo"

Denne kommandoen viser navnet på nettverksgrensesnittet, statusen til det og IP-adressene som er tilordnet grensesnittet.

Eksempel

Etter at kommandoen er kjørt, vises følgende utdata:

1
ens192           UP             10.0.10.10/24

Navnet på nettverksgrensesnittet er ens192.

Når navnet på nettverksgrensesnittet er hentet, er det nå mulig å redigere nettverkskonfigurasjonen for maskinen.
Rediger filen /etc/network/interfaces for å endre den etter følgende mal:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto INTERFACE_NAME
iface INTERFACE_NAME inet static
    address IP_MED_WEB
    netmask NETMASK
    gateway NETWORK_GATEWAY
    dns-nameservers IP_DNS_1 IP_DNS_2
    dns-search DNS_SUFFIX

# The secondary network interface
auto INTERFACE_NAME:1
iface INTERFACE_NAME:1 inet static
    address IP_MED_SSL
    netmask NETMASK

Der:

  • INTERFACE_NAME må erstattes med navnet på nettverksgrensesnittet som ble hentet tidligere.
  • IP_MED_WEB må erstattes med hoved-IP-adressen til serveren, som blir IP-adressen webkonsollene kan nås gjennom.
  • NETMASK må erstattes med nettverksmasken som hører til IP-adressen.
  • NETWORK_GATEWAY må erstattes med standardgatewayen for nettverket.
  • IP_DNS må erstattes med IP-adressen til DNS-serveren. Hvis flere servere må konfigureres (maksimalt 3), skiller du dem med et mellomrom.
  • DNS_SUFFIX må erstattes med DNS-suffikset som skal brukes. Hvis det ikke er noe suffiks å angi, sletter du linjen.
  • IP_MED_SSL må erstattes med den sekundære IP-adressen til serveren. Dette blir IP-adressen SSL Router kan nås gjennom.
Eksempel
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
    address 10.0.10.10
    netmask 255.255.255.0
    gateway 10.0.10.254
    dns-nameservers 10.0.10.100 10.0.10.101
    dns-search domain.local

# The secondary network interface
auto eth0:1
iface eth0:1 inet static
    address 10.0.10.11
    netmask 255.255.255.0

Før konfigurasjonen tas i bruk, er det tre trinn til som må fullføres.

Det første består i å installere pakken resolvconf slik at DNS-konfigurasjonen som er angitt i den forrige filen, kan tas i bruk:

1
apt install -y resolvconf

Det andre består i å kontrollere konfigurasjonen av filen /etc/hosts med hensyn til hoved-IP-adressen til maskinen (IP_MED_WEB).
For å gjøre det redigerer du filen /etc/hosts og kontrollerer at den andre linjen har følgende format:

2
IP_MED_WEB  FQDN    MACHINE_NAME
Eksempel

Hvis maskinen heter MEDIATION-CONTROLLER uten å tilhøre et domene, og IP-adressen IP_MED_WEB er 10.0.10.10, fylles filen ut slik:

2
10.0.10.10  MEDIATION-CONTROLLER

Hvis maskinen tilhører domenet DOMAIN.LOCAL, fylles filen ut slik:

2
10.0.10.10  MEDIATION-CONTROLLER.DOMAIN.LOCAL   MEDIATION-CONTROLLER

OBS!

En feilaktig konfigurasjon av filen kan forårsake en feil ved installasjonen av pakken collectd.

Til slutt gjenstår det bare å starte tjenesten networking på nytt for å laste inn den nye nettverkskonfigurasjonen:

1
systemctl restart networking

Konfigurere pakkebehandleren APT

Last opp filene som er lastet ned fra Systancia Marketplace, til katalogen /tmp/ på serveren ved hjelp av en SCP-klient:

  • systancia.gpg
  • cleanroom-4.6.1-build33.1096.D12-full.tgz

Logg på serveren som root, og kjør deretter følgende kommandoer for å pakke ut Systancia-repositoryet, konfigurere bruken av det i APT og autentisere det.

1
2
3
4
5
mv /tmp/systancia.gpg /etc/apt/trusted.gpg.d/
mkdir -p /opt/systancia/repository/
tar xvzf /tmp/cleanroom-4.6*.tgz -C /opt/systancia/repository/
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list
apt update

Vi anbefaler sterkt å deaktivere installasjonen av unødvendige pakker når apt-kommandoer kjøres. Kjør følgende kommando for å gjøre det:

1
echo -e 'APT::Install-Recommends false;\nAPT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Kontrollere om locale en_US.utf8 finnes

Installasjon av Mediation Controller-serveren krever at locale en_US.utf8 genereres.
For å kontrollere om de allerede er generert på serveren, kjører du følgende kommando som root:

1
locale -a  | grep en_US.utf8

Hvis svaret på kommandoen viser en_US.utf8, går du videre til neste trinn i konfigurasjonen av GRUB.
Ellers kjører du følgende kommandoer for å legge denne localen til maskinen:

1
2
sed -i "s/# en_US.UTF-8 UTF-8/en_US.UTF-8 UTF-8/" /etc/locale.gen
locale-gen

Konfigurere oppstartsprogrammet GRUB

Når disse kommandoene er kjørt, må du starte maskinen på nytt etter at du har gjort en innstilling i oppstartsprogrammet GRUB:

1
2
3
sed '9s/quiet/quiet vsyscall=emulate/' -i /etc/default/grub
update-grub
reboot

Installasjon av Mediation Controller-serveren i CyberElements Bastion

Installasjon av basiskomponentene

Start installasjonen av komponentene med følgende kommando som root:

1
apt install -y ipdiva-base

Når alle avhengighetene er lastet ned, åpnes det et vindu der du må velge servertypen. Velg mediation:

Velg deretter installasjonsmodusen standalone:

Deretter må du angi porten som SSL Router skal lytte på. Denne lytteporten er vanligvis satt til 443, men porten 8443 kan også brukes hvis Mediation Controller bare bruker én IP-adresse:

Angi deretter webtilgangsadressen til Mediation Controller-serveren (tilsvarer IP_MED_WEB i nettverkskonfigurasjonen):

Angi til slutt IP-adressen til SSL Router (tilsvarer IP_MED_SSL i nettverkskonfigurasjonen):

Hva gjør jeg hvis det oppstår en feil?

Hvis det er en feil i informasjonen du har skrevet inn, fortsetter du installasjonen av pakken ipdiva-base og bruker deretter følgende kommando for å konfigurere serveren på nytt:

1
dpkg-reconfigure ipdiva-base

Installasjon av de spesifikke komponentene

Start installasjonen av komponentene som er spesifikke for Mediation Controller-serveren, med følgende kommando:

1
apt install -y ipdiva-safe-server

Serveren må startes på nytt for å fullføre installasjonen (bruk kommandoen reboot).

Installasjon av driverne for tilkobling til Microsoft SQL Server-databaser

Hvis du vil koble til en ekstern database og den er en Microsoft SQL Server, må ytterligere ODBC-drivere installeres.

Det finnes to versjoner: versjon 17 og versjon 18.

TLS-tilkobling kreves for drivere i versjon 18

Bruk av ODBC 18-drivere krever at tilkoblingen er kryptert med TLS. For å gjøre det må du konfigurere MS SQL Server for kryptering av tilkoblinger.

Før du starter installasjonen av ODBC-driverne, må du installere pakkene som kreves for forberedelsen, og deretter forberede Microsoft-repositoryet for installasjonen av pakkene:

1
2
3
4
apt install -y curl apt-transport-https gpg
curl -fsSL https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor -o /usr/share/keyrings/microsoft-prod.gpg
curl https://packages.microsoft.com/config/debian/12/prod.list > /etc/apt/sources.list.d/mssql-release.list
apt update

Installer deretter driverne i henhold til den valgte versjonen og konfigurer systemet for å bruke kommandoen sqlcmd:

1
2
3
ACCEPT_EULA=Y apt install -y msodbcsql17 mssql-tools python3-pip
pip install mssql-scripter --break-system-packages
ln -sfn /opt/mssql-tools/bin/sqlcmd /usr/bin/sqlcmd
1
2
3
ACCEPT_EULA=Y apt install -y msodbcsql18 mssql-tools18 python3-pip
pip install mssql-scripter --break-system-packages
ln -sfn /opt/mssql-tools18/bin/sqlcmd /usr/bin/sqlcmd

ODBC-driverne er nå korrekt installert.
Hvis Mediation Controller-serveren har tilgang til en MS SQL-server, skal følgende kommando gjøre det mulig å koble til den eksterne serveren:

1
sqlcmd -S SERVER\INSTANCE_NAME,PORT -U USER

Der:

  • SERVER må erstattes med DNS-navnet eller IP-adressen til MS SQL-serveren.
  • INSTANCE_NAME må erstattes med navnet på forekomsten det skal kobles til; hvis det ikke er nødvendig, fjerner du også tegnet \.
  • PORT må erstattes med tilkoblingsporten til MS SQL-databaseforekomsten.
  • USER må erstattes med brukernavnet som tilkoblingen opprettes med.
Eksempler

Hvis Mediation Controller-serveren har tilgang til en MS SQL-databaseserver via IP-adressen 10.0.10.100, forekomsten som skal nås, lytter på porten 1433, og tilgangskontoen er sql-user. Da lyder tilkoblingskommandoen slik:

1
sqlcmd -S 10.0.10.100,1433 -U sql-user

Hvis tilkoblingsforekomsten med navnet MSSQLINSTANCE måtte angis, ville kommandoen endres slik:

1
sqlcmd -S 10.0.10.100\MSSQLINSTANCE,1433 -U sql-user

Konfigurasjon av en NTP-tidsserver

Det anbefales å sette opp en tidsserver for å holde systemklokken oppdatert. De nødvendige trinnene er beskrevet på siden om NTP-konfigurasjon.

Første konfigurasjoner i CyberElements Bastion

Komponentene til Mediation Controller-serveren er installert. Nå må Mediation Controller konfigureres.

  • Endre standardpassordene


    Endre standardpassordene for systemkonsollene.

    Endre

  • Installasjon av sertifikater og lisenser


    Mediation Controller krever ulike sertifikater og en lisens for å være driftsklar.

    Installere sertifikatene og lisensen

  • Konfigurasjon av sertifiseringsinstanser


    Legg til sertifiseringsinstansen eller -instansene (CA) som ikke tilhører Systancia, og som skal brukes til sertifikatene for Edge Gateway og HTML5 Gateway.

    Konfigurere pålitelige CA-er

  • Konfigurere web-sertifikatet


    Konfigurer websertifikatet som brukes til å koble til webgrensesnittene

    Konfigurere

  • Deklarere et DNS-navn


    Legg til et DNS-navn som har tillatelse til å koble til webgrensesnittene.

    Legge til

  • Konfigurere den virtuelle SSL-hosten


    Konfigurasjon av den virtuelle SSL-hosten til CyberElements Bastion, som gjør det mulig å angi tilkoblingsadressen til SSL Router for klientene og for pairing-mekanismen til Edge Gateway.

    Konfigurere

  • Konfigurere organisasjonen


    Konfigurasjon av CyberElements Bastion-organisasjonen.

    Konfigurere

  • Deklarere Edge Gateway-ene


    Deklarer Edge Gateway-ene eller HTML5 Gateway-ene som skal installeres, og generer et pairing-token.

    Opprette pairing-tokener

  • Opprette et logisk site


    Opprett og konfigurer et logisk site som grupperer Edge Gateway-serverne og HTML5 Gateway-serverne som kan få tilgang til de lokale ressursene.

    Opprette et site

  • Installere en Edge Gateway


    Installer og konfigurer en ny Edge Gateway med Mediation Controller-serveren som nettopp er installert.
    Det konfigureres også en HTML5 Gateway-forekomst.

    Installer