Gå till innehållet

Installation av Mediation Controller-servern

Obs

Som påminnelse: byte till root på Debian-maskiner måste göras med följande kommando:

1
su -

Ladda ner spegeln och de nödvändiga verktygen

Spegeln CyberElements Cleanroom 4.6 och signaturnyckeln för Systancia-repositoryt kan laddas ner via den här länken (kräver att ett kundkonto skapas): Systancia Marketplace

Utöver spegeln och nyckeln krävs verktyg från tredje part för uppgraderingsprocessen:

  • En SSH-klient (i Windows kan du använda PuTTY)
  • En SCP-klient (i Windows kan verktygen WinSCP eller FileZilla användas)

Använd SSH-klienten för att ansluta till servern på distans.

Använd SCP-klienten för att överföra filer till din fjärrmaskin.

Förbereda installationen

Konfiguration av nätverket

Det är absolut nödvändigt att konfigurera en statisk nätverksadress för Mediation Controller. För att göra det måste du först hämta namnet på maskinens nätverksgränssnitt. Kör följande kommando som root:

1
ip -br a | grep -ve "^lo"

Kommandot visar namnet på nätverksgränssnittet, dess status och de IP-adresser som tilldelats gränssnittet.

Exempel

När kommandot har körts visas följande utdata:

1
ens192           UP             10.0.10.10/24

Nätverksgränssnittets namn är ens192.

När namnet på nätverksgränssnittet har hämtats är det nu möjligt att redigera maskinens nätverkskonfiguration.
Redigera filen /etc/network/interfaces för att ändra den enligt följande mall:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto INTERFACE_NAME
iface INTERFACE_NAME inet static
    address IP_MED_WEB
    netmask NETMASK
    gateway NETWORK_GATEWAY
    dns-nameservers IP_DNS_1 IP_DNS_2
    dns-search DNS_SUFFIX

# The secondary network interface
auto INTERFACE_NAME:1
iface INTERFACE_NAME:1 inet static
    address IP_MED_SSL
    netmask NETMASK

Där:

  • INTERFACE_NAME ska ersättas med namnet på det nätverksgränssnitt som hämtades tidigare.
  • IP_MED_WEB ska ersättas med serverns huvudsakliga IP-adress, som blir den IP-adress via vilken webbkonsolerna kan nås.
  • NETMASK ska ersättas med den nätmask som hör till IP-adressen.
  • NETWORK_GATEWAY ska ersättas med nätverkets standardgateway.
  • IP_DNS ska ersättas med DNS-serverns IP-adress. Om flera servrar måste konfigureras (högst 3) separerar du dem med ett blanksteg.
  • DNS_SUFFIX ska ersättas med det DNS-suffix som ska användas. Om inget suffix behöver anges tar du bort raden.
  • IP_MED_SSL ska ersättas med serverns sekundära IP-adress. Det blir den IP-adress via vilken SSL Router kan nås.
Exempel
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
    address 10.0.10.10
    netmask 255.255.255.0
    gateway 10.0.10.254
    dns-nameservers 10.0.10.100 10.0.10.101
    dns-search domain.local

# The secondary network interface
auto eth0:1
iface eth0:1 inet static
    address 10.0.10.11
    netmask 255.255.255.0

Innan konfigurationen tillämpas återstår tre steg att slutföra.

Det första är att installera paketet resolvconf så att den DNS-konfiguration som angetts i den föregående filen kan tillämpas:

1
apt install -y resolvconf

Det andra är att kontrollera konfigurationen av filen /etc/hosts med avseende på maskinens huvudsakliga IP-adress (IP_MED_WEB).
Redigera då filen /etc/hosts och kontrollera att den andra raden har följande format:

2
IP_MED_WEB  FQDN    MACHINE_NAME
Exempel

Om maskinen heter MEDIATION-CONTROLLER utan att tillhöra en domän och dess IP-adress IP_MED_WEB är 10.0.10.10, ska filen fyllas i på följande sätt:

2
10.0.10.10  MEDIATION-CONTROLLER

Om maskinen tillhör domänen DOMAIN.LOCAL ska filen fyllas i på följande sätt:

2
10.0.10.10  MEDIATION-CONTROLLER.DOMAIN.LOCAL   MEDIATION-CONTROLLER

Observera!

En felaktig konfiguration av filen kan orsaka ett fel vid installationen av paketet collectd.

Slutligen återstår bara att starta om tjänsten networking för att den nya nätverkskonfigurationen ska läsas in:

1
systemctl restart networking

Konfigurera pakethanteraren APT

Ladda upp de filer som laddats ner från Systancia Marketplace till katalogen /tmp/ på servern med en SCP-klient:

  • systancia.gpg
  • cleanroom-4.6.1-build33.1096.D12-full.tgz

Logga in på servern som root och kör sedan följande kommandon för att packa upp Systancia-repositoryt, konfigurera dess användning i APT och autentisera det.

1
2
3
4
5
mv /tmp/systancia.gpg /etc/apt/trusted.gpg.d/
mkdir -p /opt/systancia/repository/
tar xvzf /tmp/cleanroom-4.6*.tgz -C /opt/systancia/repository/
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list
apt update

Vi rekommenderar starkt att du inaktiverar installationen av onödiga paket när apt-kommandon körs. Kör följande kommando för att göra det:

1
echo -e 'APT::Install-Recommends false;\nAPT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Kontrollera att locale en_US.utf8 finns

Installationen av Mediation Controller-servern kräver att locale en_US.utf8 genereras.
Kör följande kommando som root för att kontrollera om de redan har genererats på servern:

1
locale -a  | grep en_US.utf8

Om kommandots svar visar en_US.utf8 går du vidare till nästa steg, konfigurationen av GRUB.
Kör annars följande kommandon för att lägga till locale på maskinen:

1
2
sed -i "s/# en_US.UTF-8 UTF-8/en_US.UTF-8 UTF-8/" /etc/locale.gen
locale-gen

Konfigurera uppstartsprogrammet GRUB

När dessa kommandon har körts måste du starta om maskinen efter att ha tillämpat en inställning i uppstartsprogrammet GRUB:

1
2
3
sed '9s/quiet/quiet vsyscall=emulate/' -i /etc/default/grub
update-grub
reboot

Installation av Mediation Controller-servern i CyberElements Bastion

Installation av baskomponenterna

Starta installationen av komponenterna med följande kommando som root:

1
apt install -y ipdiva-base

När alla beroenden har laddats ner öppnas ett fönster där du ska välja servertyp. Välj mediation:

Välj därefter installationsläget standalone:

Därefter behöver du ange den port som SSL Router ska lyssna på. Lyssningsporten är vanligtvis satt till 443, men porten 8443 kan också användas om Mediation Controller endast använder en IP-adress:

Ange därefter webbåtkomstadressen för Mediation Controller-servern (motsvarar IP_MED_WEB i nätverkskonfigurationen):

Ange till sist IP-adressen för SSL router (motsvarar IP_MED_SSL i nätverkskonfigurationen):

Vad gör jag om det uppstår ett fel?

Om det har blivit ett fel i den information du angav fortsätter du installationen av paketet ipdiva-base och använder sedan följande kommando för att konfigurera om servern:

1
dpkg-reconfigure ipdiva-base

Installation av de specifika komponenterna

Starta installationen av de komponenter som är specifika för Mediation Controller-servern med följande kommando:

1
apt install -y ipdiva-safe-server

Servern måste startas om för att installationen ska slutföras (använd kommandot reboot).

Installation av drivrutinerna för anslutning till databaser i Microsoft SQL Server

Om du vill ansluta till en extern databas och det är en Microsoft SQL Server måste ytterligare ODBC-drivrutiner installeras.

Två versioner är tillgängliga: version 17 och version 18.

TLS-anslutning krävs för drivrutinerna i version 18

Användning av ODBC 18-drivrutinerna kräver att anslutningen är krypterad med TLS. För att göra det behöver du konfigurera MS SQL Server för kryptering av anslutningar.

Innan du börjar installationen av ODBC-drivrutinerna måste du installera de paket som krävs för förberedelsen och därefter förbereda Microsoft-repositoryt för installationen av paketen:

1
2
3
4
apt install -y curl apt-transport-https gpg
curl -fsSL https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor -o /usr/share/keyrings/microsoft-prod.gpg
curl https://packages.microsoft.com/config/debian/12/prod.list > /etc/apt/sources.list.d/mssql-release.list
apt update

Installera därefter drivrutinerna enligt den valda versionen och konfigurera systemet för att använda kommandot sqlcmd:

1
2
3
ACCEPT_EULA=Y apt install -y msodbcsql17 mssql-tools python3-pip
pip install mssql-scripter --break-system-packages
ln -sfn /opt/mssql-tools/bin/sqlcmd /usr/bin/sqlcmd
1
2
3
ACCEPT_EULA=Y apt install -y msodbcsql18 mssql-tools18 python3-pip
pip install mssql-scripter --break-system-packages
ln -sfn /opt/mssql-tools18/bin/sqlcmd /usr/bin/sqlcmd

ODBC-drivrutinerna är nu korrekt installerade.
Om Mediation Controller-servern har åtkomst till en MS SQL-server ska följande kommando göra det möjligt att ansluta till fjärrservern:

1
sqlcmd -S SERVER\INSTANCE_NAME,PORT -U USER

Där:

  • SERVER ska ersättas med DNS-namnet eller IP-adressen för MS SQL-servern.
  • INSTANCE_NAME ska ersättas med namnet på den instans som anslutningen ska göras till; om det inte behövs tar du även bort tecknet \.
  • PORT ska ersättas med anslutningsporten till MS SQL-databasinstansen.
  • USER ska ersättas med det användarnamn som anslutningen upprättas med.
Exempel

Om Mediation Controller-servern har åtkomst till en MS SQL-databasserver via IP-adressen 10.0.10.100, den instans som ska nås lyssnar på porten 1433 och åtkomstkontot är sql-user. Då blir anslutningskommandot följande:

1
sqlcmd -S 10.0.10.100,1433 -U sql-user

Om anslutningsinstansen med namnet MSSQLINSTANCE måste anges skulle kommandot ändras på följande sätt:

1
sqlcmd -S 10.0.10.100\MSSQLINSTANCE,1433 -U sql-user

Konfiguration av en NTP-tidsserver

Det rekommenderas att du sätter upp en tidsserver för att hålla systemklockan uppdaterad. De steg som krävs beskrivs på sidan om NTP-konfiguration.

Inledande konfigurationer i CyberElements Bastion

Komponenterna på Mediation Controller-servern är installerade. Nu måste Mediation Controller konfigureras.

  • Ändra standardlösenorden


    Ändra standardlösenorden för systemkonsolerna.

    Ändra

  • Installation av certifikat och licenser


    Mediation Controller kräver olika certifikat och en licens för att vara driftklar.

    Installera certifikaten och licensen

  • Konfiguration av certifikatutfärdare


    Lägg till den eller de certifikatutfärdare (CA) som inte tillhör Systancia och som används för certifikaten för Edge Gateway och HTML5 Gateway.

    Konfigurera betrodda CA:er

  • Konfigurera webbcertifikatet


    Konfigurera det webbcertifikat som används för att ansluta till webbgränssnitten

    Konfigurera

  • Deklarera ett DNS-namn


    Lägg till ett DNS-namn som har behörighet att ansluta till webbgränssnitten.

    Lägg till

  • Konfigurera den virtuella SSL-hosten


    Konfiguration av den virtuella SSL-hosten i CyberElements Bastion, med vilken du anger anslutningsadressen till SSL router för klienterna och för pairing-mekanismen för Edge Gateways.

    Konfigurera

  • Konfigurera organisationen


    Konfiguration av organisationen i CyberElements Bastion.

    Konfigurera

  • Deklarera Edge Gateways


    Deklarera de Edge Gateways eller HTML5 Gateways som ska installeras och generera en pairing token.

    Skapa pairing tokens

  • Skapa ett logiskt site


    Skapa och konfigurera ett logiskt site som grupperar de Edge Gateways och HTML5 Gateways som kan komma åt de lokala resurserna.

    Skapa ett site

  • Installera en Edge Gateway


    Installera och konfigurera en ny Edge Gateway med den nyligen installerade Mediation Controller-servern.
    En HTML5 Gateway-instans konfigureras också.

    Installera