Gå til innhold

Forutsetninger

Virtualiseringsmiljø

Appliancen leveres i OVA-format for VMware og som fullstendig virtuell appliance (VHDX) for Hyper-V — se import av den virtuelle appliancen.

Produktet utfører ingen virtualisering selv, så nestet virtualisering trenger ikke å være aktivert på den virtuelle maskinen.

CPU

En CPU med 4 kjerner dekker de fleste bruksområdene.

RAM

Adadvarsel!

Verdiene nedenfor er kun veiledende: mange variabler påvirker RAM-forbruket, i første rekke produktfunksjonene som faktisk brukes.

RAM-forbruket avhenger av antallet samtidige økter og av applikasjonstypene som brukes:

  • Mellom 1 og 5 samtidige brukere: minst 2 GB RAM, 4 GB anbefalt.
  • Mellom 5 og 20 samtidige brukere: minst 4 GB RAM.
  • Fra 20 samtidige brukere og oppover: 8 GB RAM.

Merk at en RDP- eller VNC-applikasjon uten agent kan bruke opptil 400 MB per applikasjon som startes. Der slike applikasjoner brukes mye, bør du overvåke RAM-bruken for å dimensjonere den deretter.

Disk

Appliancen leveres ferdig partisjonert: det er ingenting å sette opp. Det som vokser over tid, er lagringen av opptak, i følgende kataloger:

  • /var/log/: systemlogger.
  • /var/lib/ipdiva/carerecord/recording/: arkiver som er under opptak (midlertidig lagring).
  • /var/lib/ipdiva/carerecord/archives/: grafiske arkiver.
  • /var/ipdiva/care/sshrecord/: ikke-grafiske arkiver (SSH).

Dimensjoner plassen som er tildelt /var, etter din egen bruk: grafiske arkiver bruker 1 til 2 MB per opptaksminutt, SSH-arkiver under 100 KB per minutt. Utover det kan lagringen av arkiver settes ut.

Nettverk

Edge Gateway trenger én IP-adresse. Den plasseres vanligvis i LAN-et, i VLAN som gjør at den kan nå målressursene.

Flyter mot plattformen din

Destinasjon Destinasjonsport Kommentarer
<tenant>.cyberelements.io TCP 443 Pairing og webkommunikasjon med plattformen din.
SSL Router for plattformen din TCP 443 TLSv1.3-tunnel som bærer produktets kommunikasjon. Adressen vises i administrasjonskonsollet når Edge Gateway er deklarert.

Utgående flyter

Destinasjon Destinasjonsport Kommentarer
Debian-repositoryer TCP 80 Kreves for å holde systemet oppdatert. Appliancene bruker ftp.fr.debian.org og security.debian.org.
DNS-server UDP 53 Kreves for navneoppslag. Valgfritt hvis en DNS-server er tilgjengelig i LAN-et.
NTP-tidsserver UDP 123 Valgfritt hvis klokken synkroniseres mot en server i LAN-et. Som standard brukes Debian-poolene.
SMS-leverandør TCP 443 (Valgfritt) Tilkobling til API-ene til de støttede SMS-leverandørene.

Flyter mot ressursene dine

Destinasjon Destinasjonsport Kommentarer
DNS-server UDP 53 Navneoppslag.
LDAP- eller AD-servere TCP 389 eller 636 Tilkobling til en LDAP- eller Active Directory-katalog.
AD-servere TCP 139 og 445 Rotasjon av passordene til AD-kontoer, bare når rotasjon over LDAPS ikke er mulig.
RDP-servere TCP/UDP 3389 Tilkobling til RDP-servere (standardport).
SSH-servere TCP 22 Tilkobling til SSH-servere (standardport).
VNC-servere TCP 5900 Tilkobling til VNC-servere (standardport).
Webservere TCP 80 eller 443 Tilkobling til webservere.
Citrix Storefront-servere TCP 443 Tilkobling til Citrix Storefront-servere.
Citrix-applikasjonsservere TCP 1494 Start av en applikasjon eller en desktop med ICA-klienten.
Filservere TCP 139 og 445 Tilkobling til filservere.
Databaseserver TCP 1433, 5432 eller en egendefinert port Kreves for å flytte Vault-databasen ut i LAN-et.
RDP-servere TCP 139 og 445 Utrulling av opptaksagenten fra administrasjonskonsollet.

Noen flyter går i motsatt retning, mot Edge Gateway:

Kilde Destinasjonsport Kommentarer
Klientarbeidsstasjon TCP 3389, eller porten som administratoren definerer Direkte RDP- eller SSH-tilgang.
RDP-servere TCP 8443 Opplasting av øktopptakene fra opptaksagenten.
Administratorarbeidsstasjon TCP 22 SSH-tilkobling til Edge Gateway.

Sertifikater

Pairing med token leverer sertifikatene som Edge Gateway trenger, inkludert det som brukes av opptakstjenesten: i standardtilfellet er det ingenting å forberede.

Et sertifikat er bare påkrevd hvis opptakstjenesten må konfigureres manuelt. Det må da oppfylle følgende krav:

Sertifikatet til opptakstjenesten må oppfylle følgende krav til attributtene sine:

  • Gyldighetsperioden til sertifikatet må ikke overskride 1095 dager (3 år).
  • Hashfunksjonen som brukes til signaturen, må tilhøre SHA-2-familien; vi anbefaler SHA-512.
  • Sertifikatet og sertifikatene til sertifiseringsinstansene må ha en privat nøkkel på minst 2048 bit med krypteringen RSA, DSA og DH; for nøkler med elliptiske kurver (ECC) må de være på minst 224 bit. Vi anbefaler en størrelse på 4096 bit for RSA og en ECDSA-kurve secp384r1 på 384 bit.
  • Verdien av attributtet Common Name må være FQDN-navnet eller i det minste navnet på maskinen til Edge Gateway.
  • Attributtet Key Usage må ha verdiene critical, digitalSignature og keyEncipherment.
  • Attributtet Extended Key Usage må ha verdien serverAuth.

Godtatt sertifikatformat: P12.