Ręczna konfiguracja i połączenie Edge Gateway Windows
Informacja
Instrukcje na tej stronie dotyczą również zduplikowanych instancji Edge Gateway Windows.
Trzeba jednak dostosować poszczególne odwołania do IPdivaGateway, zmieniając je na IPdivaGateway-2 lub na inny skonfigurowany przyrostek.
Wymagania wstępne
Do wykonania poniższych operacji musisz mieć prawa administratora na maszynie.
Umieść certyfikat, którego Edge Gateway Windows będzie używał do połączenia z CyberElements, w katalogu <INSTALLDIR>\IPdiva\IPdivaGateway\conf\ssl\.
Następnie edytuj plik <INSTALLDIR>\IPdiva\IPdivaGateway\conf\gateway.xml:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34 | <gateway>
<server>SERVER:PORT:ssl</server>
<ticket>
<hmac></hmac>
</ticket>
<pipe>
<ping-timeout>60000</ping-timeout>
<push-timeout>20000</push-timeout>
<pop-timeout>20000</pop-timeout>
<fifo-sent-len>200000</fifo-sent-len>
<rout-max-lock>20000</rout-max-lock>
</pipe>
<timeout>
<reconnect>15000</reconnect>
</timeout>
<ssl>
<cert>CERT</cert>
<password>PASSWORD</password>
<ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
<cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<proxy>
<type></type>
<address></address>
<login></login>
<password></password>
<domain></domain>
</proxy>
<webaccess>
<useragent>true</useragent>
<autoauth>true</autoauth>
<forceauth>false</forceauth>
</webaccess>
</gateway>
|
Wykonaj następujące zamiany:
SERVER należy zastąpić adresem SSL Router CyberElements.
PORT należy zastąpić portem dostępu do SSL Router, zwykle 443
CERT należy zastąpić ścieżką bezwzględną do pliku certyfikatu, którego będzie używał Edge Gateway Windows
PASSWORD należy zastąpić hasłem certyfikatu
Example
Z uwzględnieniem poniższych informacji:
- Dostęp do SSL Router:
my-ssl-router.domain.local:443
- Lokalizacja pliku certyfikatu:
C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12
- Hasło certyfikatu:
MyP@ssw0rd
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34 | <gateway>
<server>my-ssl-router.domain.local:443:ssl</server>
<ticket>
<hmac></hmac>
</ticket>
<pipe>
<ping-timeout>60000</ping-timeout>
<push-timeout>20000</push-timeout>
<pop-timeout>20000</pop-timeout>
<fifo-sent-len>200000</fifo-sent-len>
<rout-max-lock>20000</rout-max-lock>
</pipe>
<timeout>
<reconnect>15000</reconnect>
</timeout>
<ssl>
<cert>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf\ssl\my-edge-gateway-windows.p12</cert>
<password>MyP@ssw0rd</password>
<ca-dir>C:\Program Files (x86)\Systancia\IPdiva\IPdivaGateway\conf</ca-dir>
<cipherlist>!ADH:!AECDH:!MD5:kEECDH+AES:kEDH+AES:AES256+RSA:3DES+RSA</cipherlist>
</ssl>
<proxy>
<type></type>
<address></address>
<login></login>
<password></password>
<domain></domain>
</proxy>
<webaccess>
<useragent>true</useragent>
<autoauth>true</autoauth>
<forceauth>false</forceauth>
</webaccess>
</gateway>
|
Aby zastosować nową konfigurację, Edge Gateway musi zostać ponownie uruchomiony.
Można to zrobić, uruchamiając ponownie usługę IPdiva Gateway:
| Restart-Service -Name 'IPdiva Gateway'
|