Instalacja serwera Edge Gateway¶
Uwaga
Przypomnienie: przejście na root na maszynach Debian musi odbywać się za pomocą następującego polecenia:
1 | |
Pobieranie mirrora i niezbędnych narzędzi¶
Mirror CyberElements Cleanroom 4.6 oraz klucz podpisu repozytorium Systancia można pobrać z tego odnośnika (wymaga utworzenia konta klienta): Systancia Marketplace
Poza mirrorem i kluczem do procesu aktualizacji będą potrzebne narzędzia innych producentów:
- Klient SSH (w systemie Windows możesz użyć PuTTY)
- Klient SCP (w systemie Windows można użyć narzędzi WinSCP lub FileZilla)
Użyj klienta SSH, aby połączyć się zdalnie ze swoim serwerem.
Użyj klienta SCP, aby przenieść pliki na maszynę zdalną.
Przygotowanie do instalacji¶
Konfiguracja sieci¶
Zdecydowanie zaleca się określenie statycznego adresu sieciowego dla serwera Edge Gateway. Aby to zrobić, najpierw trzeba ustalić nazwę interfejsu sieciowego twojej maszyny i jego adres MAC. Wykonaj następujące polecenie jako root:
1 | |
To polecenie wyświetla nazwę interfejsu sieciowego, jego status, jego adres MAC oraz parametry interfejsu.
Przykład
Po wykonaniu polecenia wyświetlany jest następujący wynik:
1 | |
Nazwa interfejsu sieciowego to ens192, a jego adres MAC to 00:50:56:a1:56:9f.
Po ustaleniu nazwy interfejsu sieciowego i adresu MAC można teraz edytować konfigurację sieciową maszyny.
Edytuj plik /etc/network/interfaces, aby zmodyfikować go według następującego szablonu:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Gdzie:
INTERFACE_NAMEnależy zastąpić nazwą wcześniej ustalonego interfejsu sieciowego.MAC_ADDRESSnależy zastąpić wcześniej ustalonym adresem MAC.IP_GWnależy zastąpić adresem IP serwera.NETMASKnależy zastąpić maską sieci powiązaną z adresem IP.NETWORK_GATEWAYnależy zastąpić domyślną bramą sieciową.IP_DNSnależy zastąpić adresem IP serwera DNS. Jeśli trzeba skonfigurować kilka serwerów (maksymalnie 3), rozdziel je spacją.DNS_SUFFIXnależy zastąpić sufiksem DNS, który ma być używany. Jeśli nie trzeba podawać żadnego sufiksu, usuń tę linię.
Przykład
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Przed zastosowaniem konfiguracji pozostają jeszcze trzy kroki do wykonania.
Pierwszy polega na zainstalowaniu pakietów resolvconf i bridge-utils, aby można było zastosować konfigurację DNS podaną w poprzednim pliku i używać interfejsu br0:
1 | |
Drugi polega na sprawdzeniu konfiguracji pliku /etc/hosts w zakresie głównego adresu IP maszyny (IP_GW).
Aby to zrobić, edytuj plik /etc/hosts i sprawdź, czy druga linia ma następujący format:
2 | |
Przykład
Jeśli maszyna nazywa się EDGE-GATEWAY i nie należy do żadnej domeny, a jej adres IP IP_GW to 172.16.10.10, plik należy uzupełnić następująco:
2 | |
Jeśli maszyna należy do domeny DOMAIN.LOCAL, plik należy uzupełnić następująco:
2 | |
Uwaga!
Nieprawidłowa konfiguracja pliku może spowodować błąd przy instalacji pakietu collectd.
Pozostaje tylko ponownie uruchomić serwer:
1 | |
Konfiguracja menedżera pakietów APT¶
Prześlij pliki pobrane z Systancia Marketplace do katalogu /tmp/ na serwerze za pomocą klienta SCP:
systancia.gpgcleanroom-4.6.1-build33.1096.D12-full.tgz
Zaloguj się na serwerze jako root, a następnie wykonaj poniższe polecenia, aby rozpakować repozytorium Systancia, skonfigurować jego użycie w APT i je uwierzytelnić.
1 2 3 4 5 | |
Stanowczo zalecamy wyłączenie instalacji niepotrzebnych pakietów przy wykonywaniu poleceń apt. Aby to zrobić, wykonaj następujące polecenie:
1 | |
Instalacja serwera Edge Gateway CyberElements Bastion¶
Instalacja komponentów podstawowych¶
Rozpocznij instalację komponentów za pomocą następującego polecenia jako root:
1 | |
Po pobraniu wszystkich zależności otworzy się okno z prośbą o wybór typu serwera. Wybierz gateway:
Co zrobić w razie błędu?
Jeśli we wprowadzonych informacjach jest błąd, kontynuuj instalację pakietu ipdiva-base, a następnie użyj poniższego polecenia, aby ponownie skonfigurować serwer:
1 | |
Instalacja komponentów Edge Gateway¶
Następnie rozpocznij instalację komponentów specyficznych dla Edge Gateway za pomocą następującego polecenia:
1 | |
Komponenty serwera Edge Gateway są teraz zainstalowane. Pozostaje tylko ponownie uruchomić maszynę, aby nowo zainstalowane komponenty mogły się zainicjalizować:
1 | |
Instalacja komponentów HTML5 Gateway¶
Użyj poniższego polecenia, aby rozpocząć instalację komponentów HTML5 Gateway na serwerze Edge Gateway:
1 | |
Użyj poniższych wierszy poleceń, aby włączyć i skonfigurować funkcje przesyłania plików oraz drukarki wirtualnej:
1 2 3 | |
Konfiguracja specyficzna dla działania CyberElements Bastion¶
Po zastosowaniu konfiguracji sieciowej trzeba jeszcze połączyć instancje Edge Gateway i HTML5 Gateway z Mediation Controller.
W tym celu pierwsze instancje Edge Gateway i HTML5 Gateway połączą się z Mediation Controller MASTER, a drugie z Mediation Controller SLAVE.
Uwaga!
Jeśli instalacja Edge Gateway nie znajduje się w sieci LAN i adresy RIP_MED_SSL_MASTER oraz RIP_MED_SSL_SLAVE nie są w związku z tym osiągalne (nawet z NAT).
W takim przypadku musisz skonfigurować tylko pierwszą instancję Edge Gateway i HTML5 Gateway, która zostanie przygotowana do połączenia z VIP_MED_SSL.
W tym kontekście można użyć wirtualnej appliance Standalone. Wirtualna appliance Cluster jest wstępnie skonfigurowana z dwiema instancjami, podczas gdy jej odpowiednik Standalone – z jedną.
Przed przejściem do kolejnych instrukcji upewnij się, że masz następujące elementy:
- Certyfikat instancji Edge Gateway i HTML5 Gateway, które mają zostać połączone
- Certyfikat usługi nagrywania
- Klient SSH (w systemie Windows możesz użyć PuTTY)
- Klient SCP (w systemie Windows można użyć narzędzi WinSCP lub FileZilla)
Przenieś certyfikaty do katalogu /tmp/ maszyny.
Tworzenie instancji do połączenia z Mediation Controller SLAVE¶
Wykonaj poniższe polecenia jako root, aby zadeklarować nową instancję Edge Gateway i HTML5 Gateway, która będzie używana do połączenia z Mediation Controller SLAVE:
1 2 | |
Łączenie Edge Gateway¶
Skopiuj plik certyfikatu Edge Gateway do katalogów /etc/ipdiva/gateway/ssl/ i /etc/ipdiva/gateway-slave/ssl/. Możesz to zrobić, wykonując jako root polecenia podobne do poniższych (zastąp <CERT_NAME> nazwą certyfikatu Edge Gateway):
1 2 | |
Skonfiguruj instancje Edge Gateway tak, aby mogły łączyć się z Mediation Controller.
Konfiguracje różnią się w zależności od Mediation Controller, z którym trzeba się połączyć. Wykonaj obie konfiguracje:
Edytuj plik /etc/ipdiva/gateway/gateway.xml i uzupełnij go następującymi informacjami (kilka sekcji zostało pominiętych i oznaczonych jako […]):
1 2 3 4 5 6 7 8 9 10 | |
Zastąp następujące elementy:
_FILL_ME_WITH_SERVER_ADDRESS_:: należy zastąpić adresemRIP_MED_SSL_MASTER, znakiem:oraz portem nasłuchu SSL Router, zwykle ustawionym na443keyfile.pem: należy zastąpić nazwą pliku certyfikatuPASSWORD: należy zastąpić hasłem certyfikatu
Przykład
Uwzględniając następujące informacje:
RIP_MED_SSL_MASTERjest równe:10.0.10.11- Port nasłuchu SSL Router:
443 - Nazwa pliku certyfikatu:
edge-gateway.p12 - Hasło certyfikatu:
Str0ngP@ssw0rd
Plik /etc/ipdiva/gateway/gateway.xml należy skonfigurować następująco:
1 2 3 4 5 6 7 8 9 10 | |
Kompletny plik
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Na koniec uruchom instancję Edge Gateway, aby wczytać nową konfigurację i połączyć ją z Mediation Controller MASTER:
1 | |
Edytuj plik /etc/ipdiva/gateway-slave/gateway.xml i uzupełnij go następującymi informacjami (kilka sekcji zostało pominiętych i oznaczonych jako […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Zastąp następujące elementy:
@SERVER@: należy zastąpić adresemRIP_MED_SSL_SLAVE@SERVERPORT@: należy zastąpić portem nasłuchu SSL Router, zwykle ustawionym na443keyfile.pem: należy zastąpić nazwą pliku certyfikatuPASSWORD: należy zastąpić hasłem certyfikatu@RPC_PORT@: należy zastąpić portem TCP dostępnym na maszynie; zwykle używany jest port9081
Przykład
Uwzględniając następujące informacje:
RIP_MED_SSL_SLAVEjest równe:10.0.10.13- Port nasłuchu SSL Router:
443 - Nazwa pliku certyfikatu:
edge-gateway.p12 - Hasło certyfikatu:
Str0ngP@ssw0rd - Dostępny port RPC:
9081
Plik /etc/ipdiva/gateway-slave/gateway.xml należy skonfigurować następująco:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Kompletny plik
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Na koniec uruchom instancję Edge Gateway, aby wczytać nową konfigurację i połączyć ją z Mediation Controller SLAVE:
1 | |
Konfiguracja usługi nagrywania¶
Przenieś certyfikat usługi nagrywania do katalogu /etc/ipdiva/careserver/ poleceniem podobnym do tego (zastąp <CERT_NAME> nazwą przewidzianego certyfikatu):
1 | |
Następnie skonfiguruj usługę, modyfikując następujący plik: /etc/ipdiva/careserver/careserver.xml. Konfiguracja pliku powinna wyglądać w przybliżeniu tak (w poniższym fragmencie pominięto wiele linii pliku, oznaczonych jako […]):
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Wprowadź następujące zmiany:
- Zmień adres IP nasłuchu usługi nagrywania na
0.0.0.0(nasłuchuje na wszystkich dostępnych adresach IP) - Zastąp
recording_service.p12nazwą certyfikatu usługi nagrywania - Zastąp
PASSWORDhasłem certyfikatu usługi nagrywania - Dodaj linię
<element>http://127.0.0.1:9081</element>
Przykład
Uwzględniając następujące informacje:
- Nazwa pliku certyfikatu:
fqdn.edge-gateway.local.p12 - Hasło certyfikatu:
Str0ngP@ssw0rd
Plik /etc/ipdiva/careserver/careserver.xml należy skonfigurować następująco:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Kompletny plik
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 | |
Zatwierdź nową konfigurację, uruchamiając ponownie usługę nagrywania:
1 | |
Łączenie instancji HTML5 Gateway¶
Jeśli trzeba skonfigurować instancję HTML5 Gateway, wykonaj poniższe polecenie na serwerze Edge Gateway jako root, aby włączyć automatyczne uruchamianie instancji:
1 | |
Skopiuj plik certyfikatu HTML5 Gateway do katalogów /etc/ipdiva/html5gateway/ssl/ i /etc/ipdiva/html5gateway-slave/ssl/. Możesz to zrobić, wykonując jako root polecenia podobne do poniższych (zastąp <CERT_NAME> nazwą certyfikatu HTML5 Gateway):
1 2 | |
Skonfiguruj instancje HTML5 Gateway tak, aby mogły łączyć się z Mediation Controller.
Konfiguracje różnią się w zależności od Mediation Controller, z którym trzeba się połączyć. Wykonaj obie konfiguracje:
Edytuj plik /etc/ipdiva/html5gateway/html5gateway.xml i uzupełnij go następującymi informacjami (kilka sekcji zostało pominiętych i oznaczonych jako […]):
1 2 3 4 5 6 7 8 9 10 | |
Zastąp następujące elementy:
_FILL_ME_WITH_SERVER_ADDRESS_:: należy zastąpić adresemRIP_MED_SSL_MASTER, znakiem:oraz portem nasłuchu SSL Router, zwykle ustawionym na443keyfile.pem: należy zastąpić nazwą pliku certyfikatuPASSWORD: należy zastąpić hasłem certyfikatu
Przykład
Uwzględniając następujące informacje:
RIP_MED_SSL_MASTERjest równe:10.0.10.11- Port nasłuchu SSL Router:
443 - Nazwa pliku certyfikatu:
html5-gateway.p12 - Hasło certyfikatu:
Str0ngP@ssw0rd
Plik /etc/ipdiva/html5gateway/html5gateway.xml należy skonfigurować następująco:
1 2 3 4 5 6 7 8 9 10 | |
Kompletny plik
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Na koniec uruchom ponownie instancję HTML5 Gateway, aby wczytać nową konfigurację i połączyć ją z Mediation Controller MASTER:
1 | |
Edytuj plik /etc/ipdiva/html5gateway-slave/html5gateway.xml i uzupełnij go następującymi informacjami (kilka sekcji zostało pominiętych i oznaczonych jako […]):
1 2 3 4 5 6 7 8 9 10 11 12 | |
Zastąp następujące elementy:
@SERVER@: należy zastąpić adresemRIP_MED_SSL_SLAVE@SERVERPORT@: należy zastąpić portem nasłuchu SSL Router, zwykle ustawionym na443keyfile.pem: należy zastąpić nazwą pliku certyfikatuPASSWORD: należy zastąpić hasłem certyfikatu@RPC_PORT@: należy zastąpić portem TCP dostępnym na maszynie; zwykle używany jest port9089
Przykład
Uwzględniając następujące informacje:
RIP_MED_SSL_SLAVEjest równe:10.0.10.13- Port nasłuchu SSL Router:
443 - Nazwa pliku certyfikatu:
html5-gateway.p12 - Hasło certyfikatu:
Str0ngP@ssw0rd - Dostępny port RPC:
9089
Plik /etc/ipdiva/html5gateway-slave/html5gateway.xml należy skonfigurować następująco:
1 2 3 4 5 6 7 8 9 10 11 12 | |
Kompletny plik
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Na koniec uruchom ponownie instancję HTML5 Gateway, aby wczytać nową konfigurację i połączyć ją z Mediation Controller SLAVE:
1 | |
Konfiguracje poprzedzające łączenie HTML5 Gateway¶
Aby aplikacje HTML5 działały, trzeba skonfigurować dodatkowe parametry na serwerach Mediation Controller. Zaloguj się jako root na serwerach Mediation Controller MASTER i SLAVE.
Utwórz lub edytuj plik /etc/ipdiva/httpd/commonParameters.extra.conf, aby dodać dla HTML5 Gateway sekcję odpowiadającą poniższej:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Gdzie:
URL_HTML5należy zastąpić treścią polaURLdla HTML5 Gateway skonfigurowanego w konsoli administracyjnej przy deklaracji HTML5 Gateway (w klastrze zwykleHTML5-1iHTML5-2).GW_NAMEnależy zastąpić nazwą Edge Gateway znajdującego się na tym samym serwerze co HTML5 Gateway. Znak | na końcu linii musi zostać zachowany.ORGANIZATION_NAMEnależy zastąpić nazwą organizacji, z którą łączy się poprzedni Edge Gateway.
Przykład
Dla platformy o następującej konfiguracji:
- Nazwa organizacji:
my-organization-name - Deklaracja pierwszego HTML5 Gateway w konsoli administracyjnej:
- Name:
html5-gateway-1 - URL:
HTML5-1 - Protocol:
WebSocket
- Name:
- Deklaracja drugiego HTML5 Gateway w konsoli administracyjnej:
- Name:
html5-gateway-2 - URL:
HTML5-2 - Protocol:
WebSocket
- Name:
- Serwer Edge Gateway pierwszego HTML5 Gateway ma:
- Usługę Edge Gateway o nazwie
edge-gateway-1 - Usługę HTML5 Gateway o nazwie
html5-gateway-1
- Usługę Edge Gateway o nazwie
- Serwer Edge Gateway drugiego HTML5 Gateway ma:
- Usługę Edge Gateway o nazwie
edge-gateway-2 - Usługę HTML5 Gateway o nazwie
html5-gateway-2
- Usługę Edge Gateway o nazwie
Utworzony plik konfiguracyjny /etc/ipdiva/httpd/commonParameters.extra.conf należy skonfigurować następująco:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | |
Przed zastosowaniem nowej konfiguracji musisz sprawdzić, czy nie powoduje ona blokującego błędu serwera webowego Apache2.
Aby to zrobić, wykonaj następujące polecenie:
1 | |
Jeśli odpowiedzią jest Syntax OK, zmiany można zastosować poniższym poleceniem. W przeciwnym razie sprawdź swoją konfigurację w pliku /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
Konfiguracja serwera czasu NTP¶
Zaleca się skonfigurowanie serwera czasu, aby zegar systemowy pozostawał aktualny. Niezbędne kroki są opisane na stronie konfiguracji NTP.
