Przejdź do treści

Duplikowanie instancji

Informacja

Ta dokumentacja opisuje, jak zduplikować pierwszą instancję Edge Gateway Windows.
Można ją stosować do nowych instancji, zastępując przyrostek -2 przyrostkiem -3 lub inną nieużywaną wartością.

Wymagania wstępne

Do wykonania poniższych operacji wymagane są prawa administratora na maszynie.

Duplikowanie instancji pozwala każdej instancji łączyć się z inną platformą cyberelements.
Na tym samym serwerze Windows można więc połączyć się z wieloma platformami CyberElements Bastion.

Pierwszym krokiem jest zduplikowanie katalogu <INSTALLDIR>\IPdiva\IPdivaGateway\.

Przykład

Przy instalacji w katalogu domyślnym trzeba skopiować katalog IPdivaGateway do IPdivaGateway-2:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\

Następnie trzeba zmienić nazwę pliku wykonywalnego IPdivaGateway.exe, dodając ten sam przyrostek, który został użyty powyżej przy kopiowaniu katalogu.

Przykład

Plik wykonywalny IPdivaGateway.exe staje się IPdivaGateway-2.exe:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway.exe
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway-2.exe

Zmodyfikuj plik <INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\conf\gateway.xml (zmiany w wierszach 17 i 19 oraz uzupełnienie w wierszu 22):

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:<RPC_PORT></rpclisten>
<proxy>

Zamień:

  • <SUFFIX> przyrostkiem użytym przy kopiowaniu katalogu IPdivaGateway
  • <RPC_PORT> numerem portu TCP dostępnego na maszynie; zwykle pierwsza instancja Edge Gateway używa portu 9080, który jest zwiększany dla kolejnych instancji

Przykład

Kontynuując przykład, w którym wybranym przyrostkiem jest -2 i chodzi o drugą instancję Edge Gateway, a wybranym portem TCP jest 9081, plik C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gateway.xml należałoby zmodyfikować następująco:

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:9081</rpclisten>
<proxy>
Kompletny plik
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<gateway>
    <server>cyberelements-bastion.domain.local:443:ssl</server>
    <ticket>
        <hmac/>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ss0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <rpclisten>127.0.0.1:9081</rpclisten>
    <proxy>
        <type/>
        <address/>
        <login/>
        <password/>
        <domain/>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Następnie zmodyfikuj plik <INSTALLDIR>\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml (zmiana w wierszu 3 oraz uzupełnienie w wierszu 9):

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
 <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
 <gwxmlrpc>127.0.0.1:<RPC_PORT></gwxmlrpc>
 <mode>udp</mode>
 <restart>true</restart>
 <upgrade>true</upgrade>
 <restart-range>4:0-5:0</restart-range>
 <upgrade-range>1:0-2:0</upgrade-range>
 <suffix><SUFFIX></suffix>
</gwmonitor>

Zamień:

  • <RPC_PORT> wcześniej wybranym portem TCP
  • <SUFFIX> przyrostkiem użytym przy kopiowaniu katalogu IPdivaGateway

Przykład

Przy porcie RPC 9081 i przyrostku -2 plik C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml należałoby zmodyfikować następująco:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
    <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
    <gwxmlrpc>127.0.0.1:9081</gwxmlrpc>
    <mode>udp</mode>
    <restart>true</restart>
    <upgrade>true</upgrade>
    <restart-range>4:0-5:0</restart-range>
    <upgrade-range>1:0-2:0</upgrade-range>
    <suffix>-2</suffix>
</gwmonitor>

Za pomocą wiersza polecenia cmd uruchomionego jako administrator utworzymy usługę Windows, która będzie automatycznie uruchamiać nową instancję Edge Gateway Windows:

1
sc create "IPdiva Gateway<SUFFIX>" binPath= "\"<INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\IPdivaGateway<SUFFIX>.exe\"" type= own start= auto

Zamień:

  • <INSTALLDIR> katalogiem, w którym zainstalowano Edge Gateway Windows
  • <SUFFIX> przyrostkiem użytym przy kopiowaniu katalogu IPdivaGateway

Przykład

Przy instalacji w katalogu domyślnym i przyrostku -2 polecenie tworzące usługę jest następujące:

1
sc create "IPdiva Gateway-2" binPath= "\"C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\IPdivaGateway-2.exe\"" type= own start= auto

Na koniec pozostaje tylko ręcznie skonfigurować nową instancję, aby mogła się połączyć: Ręczne konfigurowanie instancji Edge Gateway