Vai al contenuto

Configurazione manuale e connessione dell'Edge Gateway Windows

Informazioni

Le indicazioni di questa pagina si applicano anche alle istanze duplicate dell'Edge Gateway Windows.
Occorre tuttavia adattare i diversi riferimenti da IPdivaGateway a IPdivaGateway-2 o a qualsiasi altro suffisso configurato.

Prerequisiti

Per eseguire le operazioni seguenti occorre disporre dei diritti di amministratore sulla macchina.

Collocare nella directory <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\ il certificato che l'Edge Gateway Windows utilizzerà per connettersi a cyberelements.

Modificare quindi il file <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>SERVER:PORT:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>CERT</cert>
        <password>PASSWORD</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Applicare le sostituzioni seguenti:

  • SERVER deve essere sostituito con l'indirizzo dell'SSL Router CyberElements.
  • PORT deve essere sostituito con la porta di accesso all'SSL Router, che di solito è 443
  • CERT deve essere sostituito con il percorso assoluto del file di certificato che l'Edge Gateway Windows utilizzerà
  • PASSWORD deve essere sostituito con la password del certificato
Example

Tenendo conto delle informazioni seguenti:

  • Accesso all'SSL Router: my-ssl-router.domain.local:443
  • Posizione del file di certificato: C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
  • Password del certificato: MyP@ssw0rd
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<gateway>
    <server>my-ssl-router.domain.local:443:ssl</server>
    <ticket>
        <hmac></hmac>
    </ticket>
    <pipe>
        <ping-timeout>60000</ping-timeout>
        <push-timeout>20000</push-timeout>
        <pop-timeout>20000</pop-timeout>
        <fifo-sent-len>200000</fifo-sent-len>
        <rout-max-lock>20000</rout-max-lock>
    </pipe>
    <timeout>
        <reconnect>15000</reconnect>
    </timeout>
    <ssl>
        <cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
        <password>MyP@ssw0rd</password>
        <ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
        <cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
    </ssl>
    <proxy>
        <type></type>
        <address></address>
        <login></login>
        <password></password>
        <domain></domain>
    </proxy>
    <webaccess>
        <useragent>true</useragent>
        <autoauth>true</autoauth>
        <forceauth>false</forceauth>
    </webaccess>
</gateway>

Per applicare la nuova configurazione, l'Edge Gateway deve essere riavviato.
A tale scopo, riavviare il servizio IPdiva Gateway:

1
Restart-Service -Name 'IPdiva Gateway'