Instalacja serwera Edge Gateway¶
Uwaga
Przypomnienie: przejście na root na maszynach Debian musi odbywać się za pomocą następującego polecenia:
1 | |
Pobieranie mirrora i niezbędnych narzędzi¶
Mirror CyberElements Cleanroom 4.6 oraz klucz podpisu repozytorium Systancia można pobrać z tego odnośnika (wymaga utworzenia konta klienta): Systancia Marketplace
Poza mirrorem i kluczem do procesu aktualizacji będą potrzebne narzędzia innych producentów:
- Klient SSH (w systemie Windows możesz użyć PuTTY)
- Klient SCP (w systemie Windows można użyć narzędzi WinSCP lub FileZilla)
Użyj klienta SSH, aby połączyć się zdalnie ze swoim serwerem.
Użyj klienta SCP, aby przenieść pliki na maszynę zdalną.
Przygotowanie do instalacji¶
Konfiguracja sieci¶
Zdecydowanie zaleca się określenie statycznego adresu sieciowego dla serwera Edge Gateway. Aby to zrobić, najpierw trzeba ustalić nazwę interfejsu sieciowego twojej maszyny i jego adres MAC. Wykonaj następujące polecenie jako root:
1 | |
To polecenie wyświetla nazwę interfejsu sieciowego, jego status, jego adres MAC oraz parametry interfejsu.
Przykład
Po wykonaniu polecenia wyświetlany jest następujący wynik:
1 | |
Nazwa interfejsu sieciowego to ens192, a jego adres MAC to 00:50:56:a1:56:9f.
Po ustaleniu nazwy interfejsu sieciowego i adresu MAC można teraz edytować konfigurację sieciową maszyny.
Edytuj plik /etc/network/interfaces, aby zmodyfikować go według następującego szablonu:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Gdzie:
INTERFACE_NAMEnależy zastąpić nazwą wcześniej ustalonego interfejsu sieciowego.MAC_ADDRESSnależy zastąpić wcześniej ustalonym adresem MAC.IP_GWnależy zastąpić adresem IP serwera.NETMASKnależy zastąpić maską sieci powiązaną z adresem IP.NETWORK_GATEWAYnależy zastąpić domyślną bramą sieciową.IP_DNSnależy zastąpić adresem IP serwera DNS. Jeśli trzeba skonfigurować kilka serwerów (maksymalnie 3), rozdziel je spacją.DNS_SUFFIXnależy zastąpić sufiksem DNS, który ma być używany. Jeśli nie trzeba podawać żadnego sufiksu, usuń tę linię.
Przykład
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Przed zastosowaniem konfiguracji pozostają jeszcze trzy kroki do wykonania.
Pierwszy polega na zainstalowaniu pakietów resolvconf i bridge-utils, aby można było zastosować konfigurację DNS podaną w poprzednim pliku i używać interfejsu br0:
1 | |
Drugi polega na sprawdzeniu konfiguracji pliku /etc/hosts w zakresie głównego adresu IP maszyny (IP_GW).
Aby to zrobić, edytuj plik /etc/hosts i sprawdź, czy druga linia ma następujący format:
2 | |
Przykład
Jeśli maszyna nazywa się EDGE-GATEWAY i nie należy do żadnej domeny, a jej adres IP IP_GW to 172.16.10.10, plik należy uzupełnić następująco:
2 | |
Jeśli maszyna należy do domeny DOMAIN.LOCAL, plik należy uzupełnić następująco:
2 | |
Uwaga!
Nieprawidłowa konfiguracja pliku może spowodować błąd przy instalacji pakietu collectd.
Pozostaje tylko ponownie uruchomić serwer:
1 | |
Konfiguracja menedżera pakietów APT¶
Prześlij pliki pobrane z Systancia Marketplace do katalogu /tmp/ na serwerze za pomocą klienta SCP:
systancia.gpgcleanroom-4.6.1-build33.1096.D12-full.tgz
Zaloguj się na serwerze jako root, a następnie wykonaj poniższe polecenia, aby rozpakować repozytorium Systancia, skonfigurować jego użycie w APT i je uwierzytelnić.
1 2 3 4 5 | |
Stanowczo zalecamy wyłączenie instalacji niepotrzebnych pakietów przy wykonywaniu poleceń apt. Aby to zrobić, wykonaj następujące polecenie:
1 | |
Instalacja serwera Edge Gateway CyberElements Bastion¶
Instalacja komponentów podstawowych¶
Rozpocznij instalację komponentów za pomocą następującego polecenia jako root:
1 | |
Po pobraniu wszystkich zależności otworzy się okno z prośbą o wybór typu serwera. Wybierz gateway:
Co zrobić w razie błędu?
Jeśli we wprowadzonych informacjach jest błąd, kontynuuj instalację pakietu ipdiva-base, a następnie użyj poniższego polecenia, aby ponownie skonfigurować serwer:
1 | |
Instalacja komponentów Edge Gateway¶
Następnie rozpocznij instalację komponentów specyficznych dla Edge Gateway za pomocą następującego polecenia:
1 | |
Komponenty serwera Edge Gateway są teraz zainstalowane. Pozostaje tylko ponownie uruchomić maszynę, aby nowo zainstalowane komponenty mogły się zainicjalizować:
1 | |
Instalacja komponentów HTML5 Gateway¶
Użyj poniższego polecenia, aby rozpocząć instalację komponentów HTML5 Gateway na serwerze Edge Gateway:
1 | |
Użyj poniższych wierszy poleceń, aby włączyć i skonfigurować funkcje przesyłania plików oraz drukarki wirtualnej:
1 2 3 | |
Konfiguracja¶
Konfiguracje przed połączeniem HTML5 Gateway¶
Aby aplikacje HTML5 działały, trzeba skonfigurować dodatkowe ustawienia na serwerze Mediation Controller. Zaloguj się na serwerze Mediation Controller jako root.
Utwórz lub zmodyfikuj plik /etc/ipdiva/httpd/commonParameters.extra.conf, aby dodać sekcję odpowiadającą poniższej:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Gdzie:
URL_HTML5trzeba zamienić na treść polaURLHTML5 Gateway skonfigurowanego w konsoli administracyjnej podczas generowania tokena pairingu.GW_NAMEnależy zastąpić nazwą Edge Gateway znajdującego się na tym samym serwerze co HTML5 Gateway. Znak | na końcu linii musi zostać zachowany.ORGANIZATION_NAMEnależy zastąpić nazwą organizacji, z którą łączy się poprzedni Edge Gateway.
Przykład
Dla platformy o następującej konfiguracji:
- Nazwa organizacji:
my-organization-name - Deklaracja HTML5 Gateway w konsoli administracyjnej:
- Nazwa:
html5-gateway - URL:
HTML5 - Protocol:
WebSocket
- Nazwa:
- Serwer Edge Gateway ma:
- Usługę Edge Gateway o nazwie
edge-gateway - Usługę HTML5 Gateway o nazwie
html5-gateway
- Usługę Edge Gateway o nazwie
Utworzony plik konfiguracyjny /etc/ipdiva/httpd/commonParameters.extra.conf należy skonfigurować następująco:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Przed zastosowaniem nowej konfiguracji musisz sprawdzić, czy nie powoduje ona blokującego błędu serwera webowego Apache2.
Aby to zrobić, wykonaj następujące polecenie:
1 | |
Jeśli odpowiedzią jest Syntax OK, zmiany można zastosować poniższym poleceniem. W przeciwnym razie sprawdź swoją konfigurację w pliku /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
Łączenie Edge Gateway i HTML5 Gateway¶
Uwaga!
Jeśli dla komponentu SSL Router używasz certyfikatów wystawionych przez urząd certyfikacji (CA) inny niż urząd Systancia, musisz dodać główny CA do zaufanych CA serwera Edge Gateway: dodaj główny CA SSL Router do zaufanych CA dla połączenia Edge Gateway lub HTML5 Gateway.
Aby skonfigurować instancje Edge Gateway i HTML5 Gateway na serwerze, zastosuj informacje podane w następującej dokumentacji: Pairing serwera
