Przejdź do treści

Instalacja serwera Mediation Controller

Początkowa konfiguracja systemu

Przy pierwszym uruchomieniu appliance Mediation Controller Standalone pojawia się kreator wstępnej konfiguracji maszyny. Ten kreator pozwala zainicjować konfigurację systemową oraz konfigurację właściwą dla użycia CyberElements Bastion.

Ustawienia systemowe

Kreator zaczyna od poproszenia o wybór języka:

Informacja

Wybrany język wpływa zarówno na język wyświetlania systemu, jak i na układ klawiatury. W języku angielskim klawiatura ma układ QWERTY, a w języku francuskim AZERTY.

Następnie kreator prosi o dodanie nowego hasła dla konta systemowego root (upewnij się, że spełnia wymaganą złożoność):

Potem trzeba zmienić hasło konta systemowego użytkownika systancia (upewnij się, że spełnia wymaganą złożoność):

Na koniec trzeba podać nazwę maszyny:

Ustawienia sieciowe

Po zastosowaniu ustawień systemowych kreator przechodzi do ustawień sieciowych maszyny.

Mediation Controller musi mieć dwa stałe adresy IP. Pierwszy służy do dostępu do poszczególnych konsol i portalu webowego produktu. Kreator prosi o skonfigurowanie go w pierwszej kolejności:

Wskazówka

Można wprowadzić kilka serwerów DNS (maksymalnie 3), rozdzielając je odstępami. Podobnie można dodać kilka sufiksów DNS, rozdzielając je odstępem.

Następnie przychodzi kolej na konfigurację drugiego adresu IP przeznaczonego dla komponentu SSL Router:

Ustawienia właściwe dla działania CyberElements Bastion

Po zastosowaniu ustawień sieci pozostaje ostatni krok konfiguracji, właściwy dla CyberElements Bastion:

HTML5 port

Określa lokalny port nasłuchu dostępu do komponentu HTML5. Zalecamy pozostawienie parametru z jego wartością domyślną 1234. Jeśli nie przewidujesz HTML5 Gateway, pole musi mimo to mieć wartość.

Organization name

Nazwa organizacji, która będzie używana do dostępu do komponentu HTML5. Jeśli nie przewidujesz HTML5 Gateway, pole trzeba wypełnić wartością fikcyjną (nie jest to wtedy instalacja standardowa).

Gateway name

Nazwa Edge Gateway (odpowiada części przed @ w CN certyfikatu, którego będzie używać Edge Gateway), który działa również jako HTML5 Gateway. Jeśli nie przewidujesz HTML5 Gateway, pole trzeba wypełnić wartością fikcyjną (nie jest to wtedy instalacja standardowa).

Aby zakończyć operację, uruchom ponownie serwer następującym poleceniem:

1
reboot

Konfigurowanie serwera czasu NTP

Zaleca się skonfigurowanie serwera czasu, aby zegar systemowy pozostawał aktualny. Niezbędne kroki są opisane na stronie konfiguracji NTP.

Początkowe konfiguracje w CyberElements Bastion

W tym momencie serwer Mediation Controller jest zainstalowany, ale trzeba jeszcze wykonać kilka działań:

  • Zmień domyślne hasła


    Zmień domyślne hasła konsol systemowych.

    Zmień

  • Zainstaluj certyfikaty i licencje


    Mediation Controller wymaga różnych certyfikatów oraz licencji, aby był gotowy do pracy.

    Zainstaluj certyfikaty i licencję

  • Skonfiguruj certyfikat webowy


    Skonfiguruj certyfikat webowy używany do łączenia się z interfejsami webowymi

    Skonfiguruj

  • Zadeklaruj nazwę DNS


    Dodaj nazwę DNS uprawnioną do łączenia się z interfejsami webowymi.

    Dodaj

  • Skonfiguruj wirtualny host SSL


    Konfiguracja wirtualnego hosta SSL CyberElements Bastion, która pozwala określić adres połączenia z SSL Router dla klientów i dla mechanizmu pairingu Edge Gateway.

    Skonfiguruj

  • Skonfiguruj organizację


    Skonfiguruj organizację CyberElements Bastion.

    Skonfiguruj

  • Zadeklaruj serwery Edge Gateway


    Zadeklaruj serwery Edge Gateway lub HTML5 Gateway, które mają zostać zainstalowane, i wygeneruj token pairingu.

    Utwórz tokeny pairingu

  • Utwórz logiczny site


    Utwórz i skonfiguruj site logiczny, który grupuje Edge Gateway i HTML5 Gateway mogące uzyskać dostęp do zasobów lokalnych.

    Utwórz site

  • Zainstaluj Edge Gateway


    Zainstaluj i skonfiguruj nowy Edge Gateway z nowo zainstalowanym serwerem Mediation Controller.
    Zostanie też skonfigurowana instancja HTML5 Gateway.

    Zainstaluj