Gå til innhold

Manuell konfigurasjon og tilkobling av Edge Gateway Windows

Informasjon

Instruksjonene på denne siden gjelder også dupliserte instanser av Edge Gateway Windows.
Du må imidlertid tilpasse de ulike henvisningene til IPdivaGateway til IPdivaGateway-2 eller til et annet suffiks som er konfigurert.

Forutsetninger

For å utføre følgende operasjoner må du ha administratorrettigheter på maskinen.

Legg sertifikatet som Edge Gateway Windows skal bruke til å koble til CyberElements, i katalogen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\.

Rediger deretter filen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>SERVER:PORT:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>CERT</cert>
        <password>PASSWORD</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Utfør følgende erstatninger:

  • SERVER må erstattes med DNS-navnet eller IP-adressen som brukes for å nå SSL Router på en CyberElements Bastion-plattform.
  • PORT må erstattes med tilgangsporten til SSL Router, som vanligvis er 443
  • CERT må erstattes med den absolutte banen til sertifikatfilen som Edge Gateway Windows skal bruke
  • PASSWORD må erstattes med passordet til sertifikatet
Example

Med informasjonen nedenfor:

  • Tilgang til SSL Router: my-ssl-router.domain.local:443
  • Plassering av sertifikatfilen: C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
  • Passord til sertifikatet: MyP@ssw0rd
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>my-ssl-router.domain.local:443:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ssw0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

For at den nye konfigurasjonen skal tas i bruk, må Edge Gateway startes på nytt.
Dette gjøres ved å starte tjenesten IPdiva Gateway på nytt:

1
Restart-Service -Name 'IPdiva Gateway'