Gå till innehållet

Duplicering av en instans

Information

Denna dokumentation beskriver hur en första instans av Edge Gateway Windows dupliceras.
Den kan följas för nya instanser genom att suffixet -2 ersätts med -3 eller något annat värde som inte används.

Förutsättningar

För att utföra följande åtgärder krävs administratörsrättigheter på maskinen.

Duplicering av instanser gör det möjligt för varje instans att ansluta till en annan CyberElements-plattform.
På samma Windows-server är det därför möjligt att ansluta till flera CyberElements Bastion-plattformar.

Det första steget är att duplicera katalogen <INSTALLDIR>\IPdiva\IPdivaGateway\.

Exempel

Vid en installation i standardkatalogen ska katalogen IPdivaGateway kopieras till IPdivaGateway-2:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\

Därefter ska den körbara filen IPdivaGateway.exe byta namn med samma suffix som användes för kopian av katalogen ovan.

Exempel

Den körbara filen IPdivaGateway.exe blir IPdivaGateway-2.exe:

C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway.exe
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\bin\IPdivaGateway-2.exe

Ändra filen <INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\conf\gateway.xml (ändring av rad 17 och 19 samt tillägg på rad 22):

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway<SUFFIX>\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:<RPC_PORT></rpclisten>
<proxy>

Ersätt:

  • <SUFFIX> med det suffix som användes vid kopieringen av katalogen IPdivaGateway
  • <RPC_PORT> med ett TCP-portnummer som är tillgängligt på maskinen; vanligtvis använder den första instansen av Edge Gateway porten 9080, som räknas upp för de följande instanserna

Exempel

För att fortsätta med exemplet där det valda suffixet är -2 och det handlar om den andra instansen av Edge Gateway, med den valda TCP-porten 9081, ska filen C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gateway.xml ändras på följande sätt:

16
17
18
19
20
21
22
23
<ssl>
    <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
    <password>MyP@ss0rd</password>
    <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
    <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<rpclisten>127.0.0.1:9081</rpclisten>
<proxy>
Fullständig fil
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<gateway>
    <server>cyberelements-bastion.domain.local:443:ssl</server>
    <ticket>
        <hmac/>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ss0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <rpclisten>127.0.0.1:9081</rpclisten>
    <proxy>
        <type/>
        <address/>
        <login/>
        <password/>
        <domain/>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Ändra sedan filen <INSTALLDIR>\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml (ändring av rad 3 och tillägg på rad 9):

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
 <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
 <gwxmlrpc>127.0.0.1:<RPC_PORT></gwxmlrpc>
 <mode>udp</mode>
 <restart>true</restart>
 <upgrade>true</upgrade>
 <restart-range>4:0-5:0</restart-range>
 <upgrade-range>1:0-2:0</upgrade-range>
 <suffix><SUFFIX></suffix>
</gwmonitor>

Ersätt:

  • <RPC_PORT> med den tidigare valda TCP-porten
  • <SUFFIX> med det suffix som användes vid kopieringen av katalogen IPdivaGateway

Exempel

Med RPC-porten 9081 och suffixet -2 ska filen C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\conf\gwmonitor.xml ändras på följande sätt:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<gwmonitor>
    <upgrade-server>http://127.0.0.1:6060/IPdivaGateway.exe</upgrade-server>
    <gwxmlrpc>127.0.0.1:9081</gwxmlrpc>
    <mode>udp</mode>
    <restart>true</restart>
    <upgrade>true</upgrade>
    <restart-range>4:0-5:0</restart-range>
    <upgrade-range>1:0-2:0</upgrade-range>
    <suffix>-2</suffix>
</gwmonitor>

Med hjälp av en kommandotolk cmd som administratör skapar vi en Windows-tjänst som automatiskt startar den nya instansen av Edge Gateway Windows:

1
sc create "IPdiva Gateway<SUFFIX>" binPath= "\"<INSTALLDIR>\IPdiva\IPdivaGateway<SUFFIX>\IPdivaGateway<SUFFIX>.exe\"" type= own start= auto

Ersätt:

  • <INSTALLDIR> med den katalog i vilken Edge Gateway Windows installerades
  • <SUFFIX> med det suffix som användes vid kopieringen av katalogen IPdivaGateway

Exempel

Vid en installation i standardkatalogen och med suffixet -2 lyder kommandot för att skapa tjänsten på följande sätt:

1
sc create "IPdiva Gateway-2" binPath= "\"C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway-2\IPdivaGateway-2.exe\"" type= own start= auto

Slutligen återstår bara att konfigurera den nya instansen manuellt så att den kan ansluta: Konfigurera Edge Gateway-instansen manuellt