Ręczna konfiguracja i połączenie Edge Gateway Windows
Informacja
Instrukcje na tej stronie dotyczą również zduplikowanych instancji Edge Gateway Windows.
Trzeba jednak dostosować poszczególne odwołania do IPdivaGateway, zmieniając je na IPdivaGateway-2 lub na inny skonfigurowany przyrostek.
Wymagania wstępne
Do wykonania poniższych operacji musisz mieć prawa administratora na maszynie.
Umieść certyfikat, którego Edge Gateway Windows będzie używał do połączenia z CyberElements, w katalogu <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\.
Następnie edytuj plik <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34 | <gateway>
<server>SERVER:PORT:ssl</server>
<ticket>
<hmac></hmac>
</ticket>
<pipe>
<ping-timeout>60000</ping-timeout>
<push-timeout>20000</push-timeout>
<pop-timeout>20000</pop-timeout>
<fifo-sent-len>200000</fifo-sent-len>
<rout-max-lock>20000</rout-max-lock>
</pipe>
<timeout>
<reconnect>15000</reconnect>
</timeout>
<ssl>
<cert>CERT</cert>
<password>PASSWORD</password>
<ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
<cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<proxy>
<type></type>
<address></address>
<login></login>
<password></password>
<domain></domain>
</proxy>
<webaccess>
<useragent>true</useragent>
<autoauth>true</autoauth>
<forceauth>false</forceauth>
</webaccess>
</gateway>
|
Wykonaj następujące zamiany:
SERVER trzeba zamienić na nazwę DNS lub adres IP, pod którym dostępny jest SSL Router platformy CyberElements Bastion.
PORT należy zastąpić portem dostępu do SSL Router, zwykle 443
CERT należy zastąpić ścieżką bezwzględną do pliku certyfikatu, którego będzie używał Edge Gateway Windows
PASSWORD należy zastąpić hasłem certyfikatu
Example
Z uwzględnieniem poniższych informacji:
- Dostęp do SSL Router:
my-ssl-router.domain.local:443
- Lokalizacja pliku certyfikatu:
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
- Hasło certyfikatu:
MyP@ssw0rd
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34 | <gateway>
<server>my-ssl-router.domain.local:443:ssl</server>
<ticket>
<hmac></hmac>
</ticket>
<pipe>
<ping-timeout>60000</ping-timeout>
<push-timeout>20000</push-timeout>
<pop-timeout>20000</pop-timeout>
<fifo-sent-len>200000</fifo-sent-len>
<rout-max-lock>20000</rout-max-lock>
</pipe>
<timeout>
<reconnect>15000</reconnect>
</timeout>
<ssl>
<cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
<password>MyP@ssw0rd</password>
<ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
<cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<proxy>
<type></type>
<address></address>
<login></login>
<password></password>
<domain></domain>
</proxy>
<webaccess>
<useragent>true</useragent>
<autoauth>true</autoauth>
<forceauth>false</forceauth>
</webaccess>
</gateway>
|
Aby zastosować nową konfigurację, Edge Gateway musi zostać ponownie uruchomiony.
Można to zrobić, uruchamiając ponownie usługę IPdiva Gateway:
| Restart-Service -Name 'IPdiva Gateway'
|