Instalacja serwera Edge Gateway¶
Początkowa konfiguracja systemu¶
Przy pierwszym uruchomieniu appliance Edge Gateway Standalone pojawia się kreator wstępnej konfiguracji maszyny. Ten kreator pozwala zainicjować konfigurację systemową oraz konfigurację właściwą dla użycia CyberElements Bastion.
Ustawienia systemowe¶
Kreator zaczyna od poproszenia o wybór języka: 
Informacja
Wybrany język wpływa zarówno na język wyświetlania systemu, jak i na układ klawiatury. W języku angielskim klawiatura ma układ QWERTY, a w języku francuskim AZERTY.
Kreator prosi następnie o nadanie nowego hasła do systemowego konta root (upewnij się, że spełnia wymaganą złożoność): 
Potem musisz zmienić hasło systemowego konta użytkownika systancia (upewnij się, że spełnia wymaganą złożoność): 
Na koniec musisz wprowadzić nazwę maszyny: 
Ustawienia sieciowe¶
Po zastosowaniu ustawień systemowych kreator przechodzi do ustawień sieciowych maszyny.
Pierwsze okno prosi o wybór między konfiguracją statyczną a konfiguracją dynamiczną przez DHCP: 
Zalecenie
Dla ustawień sieciowych maszyny zaleca się konfigurację statyczną, w szczególności dla funkcji dostępu bezpośredniego.
Można też użyć DHCP, jeśli adres IP jest przypisany na stałe na serwerze DHCP.
Jeśli wybrana zostanie konfiguracja statyczna, kreator poprosi o następujące ustawienia sieciowe: 
Wskazówka
Można wprowadzić kilka serwerów DNS (maksymalnie 3), rozdzielając je odstępami. Podobnie można dodać kilka sufiksów DNS, rozdzielając je odstępem.
Konfiguracja specyficzna dla działania CyberElements Bastion¶
Po zastosowaniu ustawień sieci trzeba jeszcze połączyć instancje Edge Gateway i HTML5 Gateway z Mediation Controller.
Łączenie głównej instancji Edge Gateway¶
W tym momencie kreator wstępnej konfiguracji powinien dojść do etapu, w którym pyta o informacje o dostępie do serwera Mediation Controller: 
Musisz podać nazwę DNS dostępu do interfejsu webowego serwera Mediation Controller.
Można też użyć adresu IP, ale spowoduje to alert dotyczący ważności certyfikatu.
Ważność certyfikatu webowego
Edge Gateway sprawdza certyfikat webowy, który przedstawi mu serwer Mediation Controller. Domyślnie tylko certyfikaty wystawione przez publiczne urzędy certyfikacji uznawane za godne zaufania nie powodują błędów przy sprawdzaniu (o ile certyfikat obejmuje podaną nazwę DNS).
W konsekwencji, jeśli dostęp do serwera Mediation Controller odbywa się przez adres IP lub jeśli certyfikat webowy został wystawiony przez prywatny lub wewnętrzny urząd certyfikacji, mechanizm pairingu nie będzie działać.
Aby usunąć tę kontrolę — i tylko wtedy, gdy jest pewne, że żaden pośrednik nie przechwytuje strumienia sieciowego (atak MITM) — sprawdzanie certyfikatu webowego można wyłączyć.
W tym celu zamknij kreator wstępnej instalacji (wprowadzone już konfiguracje są i tak zastosowane) i wykonaj następujące polecenia (pierwsze wyłącza sprawdzanie, drugie prowadzi z powrotem do kreatora konfiguracji):
1 2 | |
Po podaniu adresu Mediation Controller kreator poprosi o podanie tokena pairingu Edge Gateway (uzyskanego przez wygenerowanie tokena pairingu): 
Jeśli wszystkie podane informacje są poprawne, Edge Gateway skonfiguruje się samodzielnie, a kreator konfiguracji początkowej zamknie się automatycznie.
Łączenie instancji HTML5 Gateway¶
Jeśli trzeba skonfigurować instancję HTML5 Gateway, wykonaj poniższe polecenie na serwerze Edge Gateway jako root, aby włączyć automatyczne uruchamianie instancji:
1 | |
Aby skonfigurować instancję HTML5 Gateway na serwerze, zastosuj informacje podane w następującej dokumentacji: Łączenie instancji HTML5 Gateway przez pairing
Konfiguracja serwera czasu NTP¶
Zaleca się skonfigurowanie serwera czasu, aby zegar systemowy pozostawał aktualny. Niezbędne kroki są opisane na stronie konfiguracji NTP.