Gå till innehållet

Ansluta en Edge Gateway med hjälp av pairing-mekanismen

Information

Anslutningsmetoden via pairing fungerar på samma sätt för en Edge Gateway som för en HTML5 Gateway.

Förutsättningar

SSH- eller konsolåtkomst med användaren root till Edge Gateway krävs.

För att pairing av Edge Gateway ska lyckas måste paketet ipdiva-gateway-setup vara installerat på maskinen. Alla virtuella appliancer från CyberElements Bastion (version 4.6 eller senare) innehåller paketet.
Om Systancia-repositoryt är korrekt konfigurerat kontrollerar följande kommando att paketet finns och försöker installera det om det behövs:

1
if dpkg -s ipdiva-gateway-setup &>/dev/null 2>&1; then echo -e "\033[0;32mipdiva-gateway-setup package already installed\033[0m"; else apt update && apt install -y ipdiva-gateway-setup; fi

Anslut till Edge Gateway-servern via SSH eller i konsolläge med användaren root och kör ett kommando motsvarande följande för att starta pairing-processen för en Edge Gateway eller HTML5 Gateway:

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s <DNS_MEDIATION_CONTROLLER> -t <PAIRING_TOKEN> -k -n <INSTANCE_NAME> --no-care -v

Här följer detaljerna för de olika alternativen:

  • -s: anger DNS-namnet för Mediation Controller; en IP-adress kan användas men kräver med största sannolikhet att osäkert läge används.
  • -t: definierar den pairing-token som ska användas (generering av en pairing-token).
  • -k: aktivering av osäkert läge, där kontrollen av giltigheten hos Mediation Controllers webbcertifikat är inaktiverad. Denna inställning bör inte användas systematiskt, utan endast i sammanhang där den är nödvändig och där förekomsten av en MITM-angripare har uteslutits (valideringen av ett webbcertifikat säkerställer identiteten hos den kontaktade servern).
  • -n: definition av suffixet för namnet på Edge Gateway-instansen på maskinen; om det inte definieras används namnet på huvudinstansen, gateway eller html5gateway. Ange endast ett namn som innehåller siffror, bokstäver eller specialtecknen - eller _. För den första anslutningen av en Edge Gateway eller HTML5 Gateway till servern rekommenderas att parametern -n inte anges.
  • --no-care: pairing försöker inte installera inspelningstjänstens certifikat.
  • -v: aktivering av utförligt läge för att få mer information om pairing-processen.

Exempel

För att installera den första Edge Gateway-instansen på en maskin räcker följande kommando:

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s mediation-controller.domain.local -t TCGX-091U-AIBW-EWF7-T7XW-1VLK-LPS8-2DWS

Om åtkomsten till Mediation Controller-servern däremot bara är möjlig med en IP-adress vars webbcertifikat inte är lämpligt, måste osäkert läge aktiveras (används helst när anslutningen inte går via det publika nätverket):

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s 10.0.10.10 -t TCGX-091U-AIBW-EWF7-T7XW-1VLK-LPS8-2DWS -k

Om en första instans av Edge Gateway redan finns på maskinen måste en ny instans skapas utan att inspelningstjänstens certifikat ändras:

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s 10.0.10.10 -t TCGX-091U-AIBW-EWF7-T7XW-1VLK-LPS8-2DWS -k --no-care -n instance-2

Det föregående kommandot skapar en ny instans med namnet gateway-instance-2 (Edge Gateways får automatiskt prefixet gateway- medan HTML5 Gateways får suffixet html5gateway-) och skapar dessutom nya kataloger för att:

  • Hantera instansens inställningar via katalogen /etc/ipdiva/gateway-instance-2/.
  • Starta, stoppa eller starta om instansen via skripten i katalogen /usr/local/ipdiva/gateway-instance-2/bin/.