Gå till innehållet

Manuell konfiguration och anslutning av Edge Gateway Windows

Information

Anvisningarna på denna sida gäller även duplicerade instanser av Edge Gateway Windows.
Du måste dock anpassa de olika hänvisningarna till IPdivaGateway till IPdivaGateway-2 eller till något annat suffix som har konfigurerats.

Förutsättningar

För att utföra följande åtgärder måste du ha administratörsrättigheter på maskinen.

Placera det certifikat som Edge Gateway Windows använder för att ansluta till CyberElements i katalogen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\.

Redigera sedan filen <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>SERVER:PORT:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>CERT</cert>
        <password>PASSWORD</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Gör följande ersättningar:

  • SERVER måste ersättas med det DNS-namn eller den IP-adress som används för att komma åt SSL Router på en CyberElements Bastion-plattform.
  • PORT ska ersättas med åtkomstporten för SSL Router, vanligtvis 443
  • CERT ska ersättas med den absoluta sökvägen till den certifikatfil som Edge Gateway Windows kommer att använda
  • PASSWORD ska ersättas med certifikatets lösenord
Example

Med hänsyn till informationen nedan:

  • Åtkomst till SSL Router: my-ssl-router.domain.local:443
  • Certifikatfilens placering: C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
  • Certifikatets lösenord: MyP@ssw0rd
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>my-ssl-router.domain.local:443:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ssw0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

För att den nya konfigurationen ska tillämpas måste Edge Gateway startas om.
Detta görs genom att starta om tjänsten IPdiva Gateway:

1
Restart-Service -Name 'IPdiva Gateway'