Sari la conținut

Adăugarea unui nume DNS autorizat să se conecteze la interfețele web

Accesul la interfețele web este restrâns de CyberElements Bastion numai la adresele IP sau numele DNS declarate în prealabil.

Dacă doriți să utilizați nume DNS noi, trebuie fie să:

  • le declarați din consola de sistem
  • le declarați în fișierul /etc/ipdiva/care/djangosettings.ini de pe serverul Mediation Controller.

Accesați interfața web a serverului Mediation Controller cu URI-ul /system.

Exemple

Dacă accesul la Mediation Controller pe adresa sa IP web este 10.0.10.10, atunci accesul la interfața de sistem va utiliza URL-ul: https://10.0.10.10/system.

Dacă accesul la Mediation Controller este posibil cu un nume DNS, de exemplu cyberelements-bastion.domain.local, atunci accesul la interfața de sistem va utiliza URL-ul: https://cyberelements-bastion.domain.local/system.

Important!

Pentru orice modificare a parolei, a licenței sau a certificatelor (SSL Router, Watchdog și client CyberElements Bastion), conectați-vă la adresa IP reală pentru clustere (RIP_MED_WEB_MASTER sau RIP_MED_WEB_SLAVE).

  1. Faceți clic pe dala Virtual Hosts:
  2. Creați un host virtual nou:
  3. Definiți tipul noului host virtual ca Web VPN:
    • Denumiți noul host virtual (1).
    • Declarați numele de domeniu care va fi utilizat de acest host virtual (2).
    • Introduceți adresa de e-mail a unui administrator al soluției sau o adresă generică (3).
    • Definiți tipul ca Web VPN (4).
    • Lăsați bifată publicarea portalului (5); dacă este debifată, diferitele console web nu vor fi accesibile.
    • Activați modulul SAML (6) numai dacă autentificarea SAML trebuie să fie posibilă.
    • Definiți redirecționarea de bază (7), adică URI-ul către care este redirecționat utilizatorul atunci când accesează rădăcina /. Pentru CyberElements Bastion, URI-ul /cloud/ permite redirecționarea utilizatorului către portalul de utilizator.
    • Opțional, activați redirecționarea HTTP către HTTPS (8) și indicați numele de domeniu corespunzător (9), care este de obicei același cu cel definit la etapa 2.
  4. Reveniți la tabul Web Interfaces și modificați interfața pentru a autoriza noul nume DNS:
  5. Adăugați noul host virtual la interfața web și confirmați modificarea:

Pe serverul Mediation Controller, conectați-vă prin SSH și utilizați comanda nano (sau vi) pentru a edita fișierul /etc/ipdiva/care/djangosettings.ini ca root:

1
nano /etc/ipdiva/care/djangosettings.ini

Fișierul trebuie să înceapă cu ceea ce este prezentat mai jos. Puteți specifica oricâte nume DNS este necesar, separându-le prin virgule:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Exemplu

Pentru a adăuga numele DNS cyberelements.domain.local la cele autorizate să se conecteze la produs, va trebui să modificați fișierul, care înainte de modificare se prezintă, de exemplu, astfel:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Pentru a adăuga noul nume DNS:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Apoi reîncărcați Apache pentru ca parametrul să intre în vigoare:

1
systemctl reload apache2

Numele DNS nou adăugat este acum autorizat să se conecteze la interfețele web.