Koble til en Edge Gateway ved hjelp av pairing-mekanismen¶
Informasjon
Tilkoblingsmetoden med pairing fungerer på samme måte for en Edge Gateway som for en HTML5 Gateway.
Forutsetninger
SSH- eller konsolltilgang med brukeren root til Edge Gateway er påkrevd.
For at pairingen av Edge Gateway skal lykkes, må pakken ipdiva-gateway-setup være installert på maskinen. Alle virtuelle appliancer fra CyberElements Bastion (versjon 4.6 eller nyere) har pakken.
Hvis Systancia-repositoryet er korrekt konfigurert, kontrollerer følgende kommando om pakken finnes, og forsøker å installere den om nødvendig:
1 | |
Koble til Edge Gateway-serveren via SSH eller konsollmodus med brukeren root, og kjør en kommando tilsvarende følgende for å starte pairing-prosessen for en Edge Gateway eller HTML5 Gateway:
1 | |
Her er detaljene for de ulike alternativene:
-s: angir DNS-navnet til Mediation Controller; en IP-adresse kan brukes, men vil mest sannsynlig kreve bruk av usikret modus.-t: definerer pairing-tokenet som skal brukes (generering av et pairing-token).-k: aktivering av usikret modus, der gyldighetskontrollen av websertifikatet til Mediation Controller er deaktivert. Denne innstillingen bør ikke brukes systematisk, bare i sammenhenger der den er nødvendig og der tilstedeværelsen av en MITM-angriper er utelukket (validering av et websertifikat sikrer identiteten til serveren som kontaktes).-n: definisjon av suffikset til navnet på Edge Gateway-instansen på maskinen; hvis det ikke er definert, brukes navnet på hovedinstansen,gatewayellerhtml5gateway. Angi bare et navn som inneholder tall, bokstaver eller spesialtegnene-eller_. Ved den første tilkoblingen av en Edge Gateway eller HTML5 Gateway til serveren anbefales det å ikke angi parameteren-n.--no-care: pairingen vil ikke forsøke å installere sertifikatet til opptakstjenesten.-v: aktivering av utvidet modus for å få mer informasjon om pairing-prosessen.
Eksempler
For å installere den første Edge Gateway-instansen på en maskin er følgende kommando tilstrekkelig:
1 | |
Hvis tilgangen til Mediation Controller-serveren derimot bare er mulig med en IP-adresse hvis websertifikat ikke er egnet, må usikret modus aktiveres (brukes helst når tilkoblingen ikke går gjennom det offentlige nettet):
1 | |
Hvis en første Edge Gateway-instans allerede finnes på maskinen, må det opprettes en ny instans uten å endre sertifikatet til opptakstjenesten:
1 | |
Den forrige kommandoen oppretter en ny instans med navnet gateway-instance-2 (Edge Gateways får automatisk prefikset gateway-, mens HTML5 Gateways får suffikset html5gateway-), og oppretter samtidig nye kataloger for å:
- Administrere innstillingene til instansen via katalogen
/etc/ipdiva/gateway-instance-2/. - Starte, stoppe eller starte instansen på nytt ved hjelp av skriptene i katalogen
/usr/local/ipdiva/gateway-instance-2/bin/.