Instalação do servidor Edge Gateway¶
Configuração inicial do sistema¶
Quando a appliance Edge Gateway Standalone é iniciada pela primeira vez, aparece um assistente de configuração inicial da máquina. Este assistente permite inicializar a configuração própria do sistema, bem como a específica da utilização do CyberElements Bastion.
Configuração do sistema¶
O assistente começa por lhe pedir que selecione um idioma: 
Informação
O idioma que escolher afeta tanto o idioma de visualização do sistema como a disposição do teclado. Em inglês, o teclado terá uma disposição QWERTY, enquanto em francês será AZERTY.
O assistente pede-lhe em seguida para adicionar uma nova palavra-passe para a conta de sistema root (verifique se respeita a complexidade exigida): 
Em seguida, deve alterar a palavra-passe da conta de utilizador de sistema systancia (verifique se respeita a complexidade exigida): 
Por último, deve introduzir o nome da máquina: 
Configuração da rede¶
Depois de aplicadas as definições do sistema, o assistente passa às definições de rede da máquina.
O primeiro painel pede-lhe para escolher entre uma configuração estática e uma configuração dinâmica através de DHCP: 
Recomendação
Recomenda-se utilizar uma configuração estática para as definições de rede da máquina, em particular para a funcionalidade de acesso direto.
O DHCP também pode ser utilizado se o endereço IP for fixado ao nível do servidor DHCP.
Se for escolhida a configuração estática, o assistente pedirá as definições de rede seguintes: 
Sugestão
É possível introduzir vários servidores DNS (3 no máximo), separando-os por espaços. Do mesmo modo, podem ser adicionados vários sufixos DNS, separando-os por um espaço.
Configuração específica do funcionamento do CyberElements Bastion¶
Uma vez aplicadas as definições de rede, falta ligar as instâncias do Edge Gateway e do HTML5 Gateway ao Mediation Controller.
Ligar a instância principal do Edge Gateway¶
Nesta altura, o assistente de configuração inicial deve ter chegado à etapa em que pede as informações de acesso ao servidor Mediation Controller: 
Deve introduzir o nome DNS de acesso à interface web do servidor Mediation Controller.
O endereço IP também pode ser utilizado, mas isso gerará um alerta de validade do certificado.
Validade do certificado web
O Edge Gateway verifica o certificado web que o servidor Mediation Controller lhe apresenta. Por predefinição, apenas os certificados emitidos por autoridades de certificação públicas consideradas de confiança não geram erros durante a verificação (salvo se o certificado não cobrir o nome DNS indicado).
Por conseguinte, se o acesso ao servidor Mediation Controller for feito através de um endereço IP ou se o certificado web for emitido por uma autoridade de certificação privada ou interna, o mecanismo de pairing não funcionará.
Para suprimir esta verificação, e unicamente se houver a certeza de que nenhum intermediário está a capturar o fluxo de rede (ataque MITM), pode desativar-se o controlo do certificado web.
Para isso, saia do assistente de instalação inicial (as configurações já introduzidas são igualmente aplicadas) e execute os comandos seguintes (o primeiro desativa a verificação e o segundo devolve-nos ao assistente de configuração):
1 2 | |
Após introduzir o endereço do Mediation Controller, o assistente pedirá que introduza o token de pairing do Edge Gateway (obtido através da geração de um token de pairing): 
Se toda a informação fornecida estiver correta, o Edge Gateway configura-se por si mesmo e o assistente de configuração inicial fecha-se automaticamente.
Ligar a instância do HTML5 Gateway¶
Se for necessário configurar a instância de HTML5 Gateway, execute o seguinte comando no servidor Edge Gateway como root para ativar o arranque automático da instância:
1 | |
Para configurar a instância do HTML5 Gateway no servidor, siga as informações da documentação seguinte: Ligação por pairing da instância do HTML5 Gateway
Configuração de um servidor de tempo NTP¶
Recomenda-se configurar um servidor de tempo para manter o relógio do sistema atualizado. As etapas necessárias são descritas na página de configuração NTP.