Gå til innhold

Duplisering av en instans

Informasjon

Denne dokumentasjonen beskriver hvordan du dupliserer en første instans av Edge Gateway Windows.
Den kan følges for nye instanser ved å erstatte suffikset -2 med -3 eller andre verdier som ikke er i bruk.

Forutsetninger

For å utføre følgende operasjoner kreves administratorrettigheter på maskinen.

Duplisering av instanser gjør det mulig for hver instans å koble til en annen CyberElements-plattform.
På den samme Windows-serveren er det derfor mulig å koble til flere CyberElements Bastion-plattformer.

Det første trinnet består i å duplisere katalogen <INSTALLDIR>\IPdiva\IPdivaGateway\.

Eksempel

Med en installasjon i standardkatalogen må du kopiere katalogen IPdivaGateway til IPdivaGateway-2:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\

Deretter må du gi den kjørbare filen IPdivaGateway.exe nytt navn med samme suffiks som det som ble brukt for kopieringen av katalogen ovenfor.

Eksempel

Den kjørbare filen IPdivaGateway.exe blir IPdivaGateway-2.exe:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway.exe
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway-2.exe

Endre filen <INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\conf\gateway.xml (endringer på linje 17 og 19 og tillegg på linje 22):

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:<RPC_PORT></rpclisten>
<proxy>

Erstatt:

  • <SUFFIX> med suffikset som ble brukt ved kopieringen av katalogen IPdivaGateway
  • <RPC_PORT> med et TCP-portnummer som er tilgjengelig på maskinen; det er vanlig at den første instansen av Edge Gateway bruker port 9080, og at den økes for de påfølgende instansene

Eksempel

Fortsatt med eksemplet der det valgte suffikset er -2 og dette er den andre instansen av Edge Gateway, med den valgte TCP-porten 9081, ville filen C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gateway.xml bli endret slik:

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:9081</rpclisten>
<proxy>
Fullstendig fil
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<gateway>
    <server>cyberelements-bastion.domain.local:443:ssl</server>
    <ticket>
        <hmac/>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ss0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <rpclisten>127.0.0.1:9081</rpclisten>
    <proxy>
        <type/>
        <address/>
        <login/>
        <password/>
        <domain/>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Endre deretter filen <INSTALLDIR>\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml (endring av linje 3 og tillegg på linje 9):

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
 <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
 <gwxmlrpc>127.0.0.1:<RPC_PORT></gwxmlrpc>
 <mode>udp</mode>
 <restart>true</restart>
 <upgrade>true</upgrade>
 <restart-range>4:0-5:0</restart-range>
 <upgrade-range>1:0-2:0</upgrade-range>
 <suffix><SUFFIX></suffix>
</gwmonitor>

Erstatt:

  • <RPC_PORT> med TCP-porten som ble valgt tidligere
  • <SUFFIX> med suffikset som ble brukt ved kopieringen av katalogen IPdivaGateway

Eksempel

Med RPC-porten 9081 og suffikset -2 ville filen C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml bli endret slik:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
    <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
    <gwxmlrpc>127.0.0.1:9081</gwxmlrpc>
    <mode>udp</mode>
    <restart>true</restart>
    <upgrade>true</upgrade>
    <restart-range>4:0-5:0</restart-range>
    <upgrade-range>1:0-2:0</upgrade-range>
    <suffix>-2</suffix>
</gwmonitor>

Ved hjelp av en cmd-kommandolinje som administrator oppretter vi en Windows-tjeneste som automatisk starter den nye instansen av Edge Gateway Windows:

1
sc create "IPdiva Gateway<SUFFIX>" binPath= "\"<INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\IPdivaGateway<SUFFIX>.exe\"" type= own start= auto

Erstatt:

  • <INSTALLDIR> med katalogen der Edge Gateway Windows ble installert
  • <SUFFIX> med suffikset som ble brukt ved kopieringen av katalogen IPdivaGateway

Eksempel

Med installasjon i standardkatalogen og suffikset -2 er kommandoen for å opprette tjenesten følgende:

1
sc create "IPdiva Gateway-2" binPath= "\"C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\IPdivaGateway-2.exe\"" type= own start= auto

Til slutt gjenstår det bare å konfigurere den nye instansen manuelt, slik at den kan koble til: Konfigurere Edge Gateway-instansen manuelt