Installation av Mediation Controller-servern¶
Systemets grundinställningar¶
När appliancen Mediation Controller Standalone startas för första gången visas en guide för maskinens inledande konfiguration. Med denna guide kan du initiera både den systemspecifika konfigurationen och den som är specifik för användningen av CyberElements Bastion.
Systeminställningar¶
Guiden börjar med att uppmana dig att välja ett språk: 
Information
Det språk du väljer påverkar både systemets visningsspråk och tangentbordslayouten. På engelska har tangentbordet en QWERTY-layout, medan det på franska har en AZERTY-layout.
Därefter ber guiden dig att lägga till ett nytt lösenord för systemkontot root (se till att det uppfyller den begärda komplexiteten): 
Sedan måste lösenordet för systemanvändarkontot systancia ändras (se till att det uppfyller den begärda komplexiteten): 
Till sist måste maskinens namn anges: 
Nätverksinställningar¶
När systeminställningarna har tillämpats går assistenten över till maskinens nätverksinställningar.
Mediation Controller måste ha två fasta IP-adresser. Den första används för åtkomst till produktens olika konsoler och webbportal. Guiden uppmanar dig att konfigurera den först: 
Tips
Flera DNS-servrar kan anges (högst 3) genom att de skiljs åt med blanksteg. På samma sätt kan flera DNS-suffix läggas till genom att de skiljs åt med ett blanksteg.
Därefter följer konfigurationen av den andra IP-adressen, som är dedikerad till komponenten SSL Router: 
Inställningar som är specifika för driften av CyberElements Bastion¶
När nätverksinställningarna har tillämpats återstår ett sista konfigurationssteg som är specifikt för CyberElements Bastion: 
HTML5 port-
Definition av den lokala lyssningsporten för åtkomst till HTML5-komponenten. Vi rekommenderar att parametern lämnas på sitt standardvärde
1234. Om du inte planerar att ha någon HTML5 Gateway måste fältet ändå innehålla ett värde. Organization name-
Namnet på den organisation som används för åtkomst till HTML5-komponenten. Om du inte planerar att ha någon HTML5 Gateway måste fältet fyllas i med ett fiktivt värde (det är då inte en standardinstallation).
Gateway name-
Namnet på Edge Gateway (motsvarar den del som står före
@i CN för det certifikat som Edge Gateway använder), vilken också fungerar som HTML5 Gateway. Om du inte planerar att ha någon HTML5 Gateway måste fältet fyllas i med ett fiktivt värde (det är då inte en standardinstallation).
För att slutföra åtgärden startar du om servern med följande kommando:
1 | |
Konfiguration av en NTP-tidsserver¶
Det rekommenderas att du sätter upp en tidsserver för att hålla systemklockan uppdaterad. De steg som krävs beskrivs på sidan om NTP-konfiguration.
Inledande konfigurationer i CyberElements Bastion¶
I detta skede är Mediation Controller-servern installerad, men flera åtgärder återstår att utföra:
-
Ändra standardlösenorden
Ändra standardlösenorden för systemkonsolerna.
-
Installera certifikaten och licenserna
Mediation Controller kräver olika certifikat och en licens för att vara driftklar.
-
Konfigurera webbcertifikatet
Konfigurera det webbcertifikat som används för att ansluta till webbgränssnitten
-
Deklarera ett DNS-namn
Lägg till ett DNS-namn som har behörighet att ansluta till webbgränssnitten.
-
Konfigurera den virtuella SSL-hosten
Konfiguration av den virtuella SSL-hosten i CyberElements Bastion, med vilken du anger anslutningsadressen till SSL router för klienterna och för pairing-mekanismen för Edge Gateways.
-
Konfigurera organisationen
Konfigurera organisationen i CyberElements Bastion.
-
Deklarera Edge Gateways
Deklarera de Edge Gateways eller HTML5 Gateways som ska installeras och generera en pairing token.
-
Skapa ett logiskt site
Skapa och konfigurera ett logiskt site som grupperar de Edge Gateways och HTML5 Gateways som kan komma åt de lokala resurserna.
-
Installera en Edge Gateway
Installera och konfigurera en ny Edge Gateway med den nyligen installerade Mediation Controller-servern.
En HTML5 Gateway-instans konfigureras också.