Gå til innhold

Koble til en Edge Gateway ved hjelp av pairing-mekanismen

Informasjon

Tilkoblingsmetoden med pairing fungerer på samme måte for en Edge Gateway som for en HTML5 Gateway.

Forutsetninger

SSH- eller konsolltilgang med brukeren root til Edge Gateway er påkrevd.

For at pairingen av Edge Gateway skal lykkes, må pakken ipdiva-gateway-setup være installert på maskinen. Alle virtuelle appliancer fra CyberElements (versjon 4.6 eller nyere) inneholder pakken.
Hvis Systancia-repositoryet er korrekt konfigurert, kontrollerer følgende kommando om pakken finnes, og forsøker å installere den om nødvendig:

1
if dpkg -s ipdiva-gateway-setup &>/dev/null 2>&1; then echo -e "\033[0;32mipdiva-gateway-setup package already installed\033[0m"; else apt update && apt install -y ipdiva-gateway-setup; fi

Koble til Edge Gateway-serveren via SSH eller konsollmodus med brukeren root, og kjør en kommando tilsvarende følgende for å starte pairing-prosessen for en Edge Gateway eller HTML5 Gateway:

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s <DNS_MEDIATION_CONTROLLER> -t <PAIRING_TOKEN> -k -n <INSTANCE_NAME> --no-care -v

Her er detaljene for de ulike alternativene:

  • -s: definerer DNS-navnet til Mediation Controller eller CyberElements-tenanten; en IP-adresse kan brukes, men vil mest sannsynlig kreve bruk av usikret modus.
  • -t: definerer pairing-tokenet som skal brukes (generering av et pairing-token).
  • -k: aktivering av usikret modus, der gyldighetskontrollen av websertifikatet til Mediation Controller er deaktivert. Denne innstillingen bør ikke brukes systematisk, bare i sammenhenger der den er nødvendig og der tilstedeværelsen av en MITM-angriper er utelukket (validering av et websertifikat sikrer identiteten til serveren som kontaktes).
  • -n: definisjon av suffikset til navnet på Edge Gateway-instansen på maskinen; hvis det ikke er definert, brukes navnet på hovedinstansen, gateway eller html5gateway. Angi bare et navn som inneholder tall, bokstaver eller spesialtegnene - eller _. Ved den første tilkoblingen av en Edge Gateway eller HTML5 Gateway til serveren anbefales det å ikke angi parameteren -n.
  • --no-care: pairingen vil ikke forsøke å installere sertifikatet til opptakstjenesten.
  • -v: aktivering av utvidet modus for å få mer informasjon om pairing-prosessen.

Eksempler

For å installere den første Edge Gateway-instansen på en maskin er følgende kommando tilstrekkelig:

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s mediation-controller.domain.local -t TCGX-091U-AIBW-EWF7-T7XW-1VLK-LPS8-2DWS

Hvis tilgangen til Mediation Controller-serveren derimot bare er mulig med en IP-adresse hvis websertifikat ikke er egnet, må usikret modus aktiveres (brukes helst når tilkoblingen ikke går gjennom det offentlige nettet):

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s 10.0.10.10 -t TCGX-091U-AIBW-EWF7-T7XW-1VLK-LPS8-2DWS -k

Hvis en første Edge Gateway-instans allerede finnes på maskinen, må det opprettes en ny instans uten å endre sertifikatet til opptakstjenesten:

1
/usr/local/ipdiva/scripts/gateway-setup/pair_gateway.py -s 10.0.10.10 -t TCGX-091U-AIBW-EWF7-T7XW-1VLK-LPS8-2DWS -k --no-care -n instance-2

Den forrige kommandoen oppretter en ny instans med navnet gateway-instance-2 (Edge Gateways får automatisk prefikset gateway-, mens HTML5 Gateways får suffikset html5gateway-), og oppretter samtidig nye kataloger for å:

  • Administrere innstillingene til instansen via katalogen /etc/ipdiva/gateway-instance-2/.
  • Starte, stoppe eller starte instansen på nytt ved hjelp av skriptene i katalogen /usr/local/ipdiva/gateway-instance-2/bin/.