Ir para o conteúdo

Instalação do servidor Edge Gateway

Configuração inicial do sistema

Quando a appliance Edge Gateway Standalone é iniciada pela primeira vez, aparece um assistente de configuração inicial da máquina. Este assistente permite inicializar a configuração própria do sistema, bem como a específica da utilização do CyberElements Bastion.

Configuração do sistema

O assistente começa por lhe pedir que selecione um idioma:

Informação

O idioma que escolher afeta tanto o idioma de visualização do sistema como a disposição do teclado. Em inglês, o teclado terá uma disposição QWERTY, enquanto em francês será AZERTY.

O assistente pede-lhe em seguida para adicionar uma nova palavra-passe para a conta de sistema root (verifique se respeita a complexidade exigida):

Em seguida, deve alterar a palavra-passe da conta de utilizador de sistema systancia (verifique se respeita a complexidade exigida):

Por último, deve introduzir o nome da máquina:

Configuração da rede

Depois de aplicadas as definições do sistema, o assistente passa às definições de rede da máquina.

O primeiro painel pede-lhe para escolher entre uma configuração estática e uma configuração dinâmica através de DHCP:

Recomendação

Recomenda-se utilizar uma configuração estática para as definições de rede da máquina, em particular para a funcionalidade de acesso direto.
O DHCP também pode ser utilizado se o endereço IP for fixado ao nível do servidor DHCP.

Se for escolhida a configuração estática, o assistente pedirá as definições de rede seguintes:

Sugestão

É possível introduzir vários servidores DNS (3 no máximo), separando-os por espaços. Do mesmo modo, podem ser adicionados vários sufixos DNS, separando-os por um espaço.

Configuração específica do funcionamento do CyberElements Bastion

Uma vez aplicadas as definições de rede, falta ligar as instâncias do Edge Gateway e do HTML5 Gateway ao Mediation Controller.

Ligar a instância principal do Edge Gateway

Nesta altura, o assistente de configuração inicial deve ter chegado à etapa em que pede as informações de acesso ao servidor Mediation Controller:

Deve introduzir o nome DNS de acesso à interface web do servidor Mediation Controller.
O endereço IP também pode ser utilizado, mas isso gerará um alerta de validade do certificado.

Validade do certificado web

O Edge Gateway verifica o certificado web que o servidor Mediation Controller lhe apresenta. Por predefinição, apenas os certificados emitidos por autoridades de certificação públicas consideradas de confiança não geram erros durante a verificação (salvo se o certificado não cobrir o nome DNS indicado).

Por conseguinte, se o acesso ao servidor Mediation Controller for feito através de um endereço IP ou se o certificado web for emitido por uma autoridade de certificação privada ou interna, o mecanismo de pairing não funcionará.
Para suprimir esta verificação, e unicamente se houver a certeza de que nenhum intermediário está a capturar o fluxo de rede (ataque MITM), pode desativar-se o controlo do certificado web.

Para isso, saia do assistente de instalação inicial (as configurações já introduzidas são igualmente aplicadas) e execute os comandos seguintes (o primeiro desativa a verificação e o segundo devolve-nos ao assistente de configuração):

1
2
sed -i "s/SECURE_SSL = True/SECURE_SSL = False/g" /usr/local/ipdiva/scripts/gateway-setup/gateway_setup.py
gateway-setup

Após introduzir o endereço do Mediation Controller, o assistente pedirá que introduza o token de pairing do Edge Gateway (obtido através da geração de um token de pairing):

Se toda a informação fornecida estiver correta, o Edge Gateway configura-se por si mesmo e o assistente de configuração inicial fecha-se automaticamente.

Ligar a instância do HTML5 Gateway

Se for necessário configurar a instância de HTML5 Gateway, execute o seguinte comando no servidor Edge Gateway como root para ativar o arranque automático da instância:

1
chmod +x /etc/ipdiva/services/50html5gateway

Para configurar a instância do HTML5 Gateway no servidor, siga as informações da documentação seguinte: Ligação por pairing da instância do HTML5 Gateway

Configuração de um servidor de tempo NTP

Recomenda-se configurar um servidor de tempo para manter o relógio do sistema atualizado. As etapas necessárias são descritas na página de configuração NTP.