Sari la conținut

Configurarea manuală și conectarea serverului Edge Gateway Windows

Informație

Indicațiile din această pagină se aplică și instanțelor duplicate ale serverului Edge Gateway Windows.
Totuși, va trebui să adaptați diferitele referințe de la IPdivaGateway la IPdivaGateway-2 sau la orice alt sufix configurat.

Cerințe preliminare

Pentru a efectua operațiunile următoare, trebuie să dispuneți de drepturi de administrator pe mașină.

Plasați în directorul <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\ certificatul pe care serverul Edge Gateway Windows îl va utiliza pentru a se conecta la cyberelements.

Modificați apoi fișierul <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>SERVER:PORT:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>CERT</cert>
        <password>PASSWORD</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Aplicați înlocuirile următoare:

  • SERVER trebuie înlocuit cu numele DNS sau adresa IP care permite accesul la SSL Router al unei platforme CyberElements Bastion.
  • PORT trebuie înlocuit cu portul de acces la SSL Router, care este de obicei 443
  • CERT trebuie înlocuit cu calea absolută a fișierului de certificat pe care îl va utiliza serverul Edge Gateway Windows
  • PASSWORD trebuie înlocuit cu parola certificatului
Example

Ținând cont de informațiile de mai jos:

  • Acces la SSL Router: my-ssl-router.domain.local:443
  • Locația fișierului de certificat: C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
  • Parola certificatului: MyP@ssw0rd
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>my-ssl-router.domain.local:443:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ssw0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Pentru a aplica noua configurare, serverul Edge Gateway trebuie repornit.
Acest lucru se poate face repornind serviciul IPdiva Gateway:

1
Restart-Service -Name 'IPdiva Gateway'