Gå till innehållet

Lägg till ett DNS-namn som har behörighet att ansluta till webbgränssnitten

CyberElements Bastion begränsar åtkomsten till webbgränssnitten till enbart tidigare deklarerade IP-adresser eller DNS-namn.

Om du vill använda nya DNS-namn måste du antingen:

  • deklarera dem från systemkonsolen
  • deklarera dem i filen /etc/ipdiva/care/djangosettings.ini på Mediation Controller-servern.

Öppna webbgränssnittet på Mediation Controller-servern med URI:n /system.

Exempel

Om åtkomsten till Mediation Controller sker via dess web-IP-adress 10.0.10.10 använder åtkomsten till systemgränssnittet URL:en: https://10.0.10.10/system.

Om åtkomst till Mediation Controller är möjlig med ett DNS-namn, till exempel cyberelements-bastion.domain.local, sker åtkomsten till systemgränssnittet via URL:en: https://cyberelements-bastion.domain.local/system.

Viktigt!

För varje ändring av lösenordet, licensen eller certifikaten (SSL Router, Watchdog och CyberElements Bastion-klienten) ansluter du till den verkliga IP-adressen för cluster (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

  1. Klicka på panelen Virtual Hosts:
  2. Skapa en ny virtuell värd:
  3. Ange typen för den nya virtuella värden till Web VPN:
    • Ge den nya virtuella värden ett namn (1).
    • Deklarera det domännamn som denna virtuella värd ska använda (2).
    • Ange e-postadressen till en administratör av lösningen eller en generisk adress (3).
    • Ange typen som Web VPN (4).
    • Låt publiceringen av portalen vara markerad (5); om den avmarkeras går de olika webbkonsolerna inte att nå.
    • Aktivera SAML-modulen (6) endast om SAML-autentisering måste vara möjlig.
    • Ange basomdirigeringen (7), det vill säga den URI som användaren omdirigeras till vid åtkomst till roten /. För CyberElements Bastion gör URI:n /cloud/ att användaren omdirigeras till användarportalen.
    • Aktivera vid behov omdirigering från HTTP till HTTPS (8) och ange det aktuella domännamnet (9), som vanligtvis är detsamma som det som angavs i steg 2.
  4. Gå tillbaka till fliken Web Interfaces och ändra gränssnittet för att auktorisera det nya DNS-namnet:
  5. Lägg till den nya virtuella värden i webbgränssnittet och bekräfta ändringen:

Anslut via SSH till Mediation Controller-servern och använd kommandot nano (eller vi) för att redigera filen /etc/ipdiva/care/djangosettings.ini som root:

1
nano /etc/ipdiva/care/djangosettings.ini

Filen måste börja så som visas nedan. Du kan ange så många DNS-namn som behövs, separerade med kommatecken:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Exempel

För att lägga till DNS-namnet cyberelements.domain.local till de namn som är auktoriserade att ansluta till produkten behöver du ändra filen, som före ändringen till exempel ser ut så här:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Så här lägger du till det nya DNS-namnet:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Ladda sedan om Apache för att parametern ska börja gälla:

1
systemctl reload apache2

Det nyligen tillagda DNS-namnet är nu auktoriserat att ansluta till webbgränssnitten.