Sari la conținut

Duplicarea unei instanțe

Informație

Această documentație descrie modul de duplicare a unei prime instanțe de Edge Gateway Windows.
Poate fi urmată pentru instanțe noi, înlocuind sufixul -2 cu -3 sau cu orice altă valoare neutilizată.

Cerințe preliminare

Pentru a efectua operațiunile următoare, sunt necesare drepturi de administrator pe mașină.

Duplicarea instanțelor permite fiecărei instanțe să se conecteze la o platformă CyberElements diferită.
Prin urmare, de pe același server Windows este posibil să vă conectați la mai multe platforme CyberElements Bastion.

Prima etapă constă în duplicarea directorului <INSTALLDIR>\IPdiva\IPdivaGateway\.

Exemplu

Cu o instalare în directorul implicit, va trebui să copiați directorul IPdivaGateway în IPdivaGateway-2:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\

Apoi trebuie să redenumiți executabilul IPdivaGateway.exe cu același sufix ca cel utilizat pentru copierea directorului de mai sus.

Exemplu

Executabilul IPdivaGateway.exe devine IPdivaGateway-2.exe:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway.exe
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway-2.exe

Modificați fișierul <INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\conf\gateway.xml (modificarea liniilor 17 și 19 și adăugare la linia 22):

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:<RPC_PORT></rpclisten>
<proxy>

Înlocuiți:

  • <SUFFIX> cu sufixul utilizat la copierea directorului IPdivaGateway
  • <RPC_PORT> cu un număr de port TCP disponibil pe mașină; de obicei, prima instanță de Edge Gateway utilizează portul 9080, iar acesta se incrementează pentru instanțele următoare

Exemplu

Continuând cu exemplul în care sufixul ales este -2 și este vorba de a doua instanță de Edge Gateway, portul TCP selectat fiind 9081, fișierul C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gateway.xml s-ar modifica astfel:

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:9081</rpclisten>
<proxy>
Fișier complet
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<gateway>
    <server>cyberelements-bastion.domain.local:443:ssl</server>
    <ticket>
        <hmac/>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ss0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <rpclisten>127.0.0.1:9081</rpclisten>
    <proxy>
        <type/>
        <address/>
        <login/>
        <password/>
        <domain/>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Modificați apoi fișierul <INSTALLDIR>\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml (modificarea liniei 3 și adăugare la linia 9):

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
 <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
 <gwxmlrpc>127.0.0.1:<RPC_PORT></gwxmlrpc>
 <mode>udp</mode>
 <restart>true</restart>
 <upgrade>true</upgrade>
 <restart-range>4:0-5:0</restart-range>
 <upgrade-range>1:0-2:0</upgrade-range>
 <suffix><SUFFIX></suffix>
</gwmonitor>

Înlocuiți:

  • <RPC_PORT> cu portul TCP selectat anterior
  • <SUFFIX> cu sufixul utilizat la copierea directorului IPdivaGateway

Exemplu

Cu portul RPC 9081 și sufixul -2, fișierul C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml s-ar modifica astfel:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
    <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
    <gwxmlrpc>127.0.0.1:9081</gwxmlrpc>
    <mode>udp</mode>
    <restart>true</restart>
    <upgrade>true</upgrade>
    <restart-range>4:0-5:0</restart-range>
    <upgrade-range>1:0-2:0</upgrade-range>
    <suffix>-2</suffix>
</gwmonitor>

Dintr-un prompt de comandă cmd deschis ca administrator, vom crea un serviciu Windows pentru a porni automat noua instanță de Edge Gateway Windows:

1
sc create "IPdiva Gateway<SUFFIX>" binPath= "\"<INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\IPdivaGateway<SUFFIX>.exe\"" type= own start= auto

Înlocuiți:

  • <INSTALLDIR> cu directorul în care a fost instalat serverul Edge Gateway Windows
  • <SUFFIX> cu sufixul utilizat la copierea directorului IPdivaGateway

Exemplu

Cu o instalare în directorul implicit și sufixul -2, comanda de creare a serviciului este următoarea:

1
sc create "IPdiva Gateway-2" binPath= "\"C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\IPdivaGateway-2.exe\"" type= own start= auto

În sfârșit, nu mai rămâne decât să configurați manual noua instanță pentru ca aceasta să se poată conecta: Configurarea manuală a instanței Edge Gateway