Saltar a contenido

Instalación de la Edge Gateway Servidor

Configuración inicial del sistema

Cuando se inicia el aparato independiente Edge Gateway por primera vez, aparece un asistente de configuración inicial de la máquina. Este asistente le permite iniciar la configuración específica del sistema, así como las específicas para el uso de ** elementos cibernéticos ** Cleanroom.

Configuración del sistema

Configuración de la red

Una vez aplicadas las configuraciones del sistema, el asistente cambia a las configuraciones de red de la máquina.

El primer panel le pide que elija entre una configuración estática y una configuración dinámica a través de DHCP:

Recomendación

Se recomienda que utilice una configuración estática para la configuración de red de la máquina, en particular para la función de acceso directo.
DHCP también puede utilizarse si la dirección IP se establece a nivel del servidor DHCP.

Si se elige la configuración estática, el asistente pedirá la siguiente configuración de red:

Tip

Se pueden introducir varios servidores DNS (3 como máximo) separándolos con espacios.

-8<-- [fin:configuración de red-gw]

Configuraciones específicas para el funcionamiento de los elementos ciberCleanroom

Una vez aplicadas las configuraciones de red, las instancias Edge Gateway y HTML5 Gateway aún deben conectarse al Mediation Controller.

Conectando el circuito principal Edge Gateway ejemplo

En este punto, el asistente de configuración inicial debe haber alcanzado la etapa en la que solicita información sobre el acceso al servidor Mediation Controller:

Debe introducir el nombre DNS para acceder a la interfaz web del servidor Mediation Controller.
La dirección IP también puede utilizarse, pero esto generará una alerta de validez del certificado.

Validez del certificado web

El Edge Gateway comprueba el certificado web que el servidor Mediation Controller le presentará. Por defecto, sólo los certificados emitidos por autoridades públicas de certificación consideradas confiables no generarán errores durante la comprobación (a menos que el certificado no cubra el nombre DNS especificado).

Por consiguiente, si el acceso a los Mediation Controller Si el servidor se encuentra a través de una dirección IP o si el certificado web es emitido por una autoridad de certificación privada/interna, el mecanismo de emparejamiento no funcionará.
Para eliminar el control, y solo si está seguro de que ningún intermediario está capturando el flujo de red (ataque MITM), se puede desactivar el control de certificados web.

Para ello, salga del asistente de instalación inicial (las configuraciones ya introducidas ya están aplicadas), y ejecute los siguientes comandos (el primero desactiva la comprobación y el segundo nos lleva de vuelta al asistente de configuración):

1
2
sed -i "s/SECURE_SSL = True/SECURE_SSL = False/g" /usr/local/ipdiva/scripts/gateway-setup/gateway_setup.py
gateway-setup

Después de introducir la dirección Mediation Controller, el asistente le pedirá que introduzca el token de emparejamiento Edge Gateway (obtenido por generando un token de emparejamiento {target="_blank"}):

Si toda la información proporcionada es correcta, el Edge Gateway se configurará a sí mismo y el asistente de configuración inicial se cerrará automáticamente.

Conectando la instancia de la puerta de enlace HTML5

Si la instancia de HTML5 Gateway necesita ser configurada, ejecute el siguiente comando en el servidor Edge Gateway como root para habilitar el inicio automático de la instancia:

1
chmod +x /etc/ipdiva/services/50html5gateway

Para configurar la instancia de HTML5 Gateway en el servidor, siga la información proporcionada en la siguiente documentación: Conexión mediante el emparejamiento de la instancia de la puerta de enlace HTML5

Configurando un servidor de tiempo NTP

Se recomienda configurar un servidor de tiempo para mantener el reloj del sistema actualizado. en la página de configuración de NTP.