Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Bramka zabezpieczeń Virtual-Edition (SCG-VE): Jak zainstalować SCG w konfiguracji z dwiema kartami sieciowymi

Summary: W tym artykule wyjaśniono, jak zainstalować bramkę zabezpieczeń w konfiguracji z dwiema kartami sieciowymi.

This article applies to   This article does not apply to 

Instructions

Jeśli urządzenie Secure Connect Gateway Virtual Edition Appliance jest zainstalowane w strefie DMZ, czasami wymagane są dwa interfejsy sieciowe:
  • Pierwszy interfejs (eth0) służy do "wewnętrznej" komunikacji z zarządzanymi urządzeniami (macierzami pamięci masowej, serwerami, urządzeniami), na przykład: "Zarządzanie" klientami LAN.
  • Drugi interfejs (eth1) jest używany do komunikacji "zewnętrznej" z firmą Dell przez Internet lub komunikacji z opcjonalnym serwerem proxy HTTP w celu dalszego połączenia z firmą Dell przez Internet.

Routingu:
Ponieważ można skonfigurować tylko jedną "bramę domyślną" IP (router), mogą być wymagane trasy statyczne. Istnieją dwie opcje:
 
  1. Skonfiguruj domyślny adres IP bramy tak, aby był routerem dostępnym w "wewnętrznej" sieci LAN (eth0). Wewnętrzne podsieci klienta są dostępne, a do bezpośredniego połączenia z infrastrukturą zaplecza firmy Dell przez Internet wymagane są statyczne trasy. Poniżej znajdują się przykłady.
Jeśli połączenie internetowe korzysta z serwera proxy, a serwer proxy znajduje się w tej samej podsieci, co interfejs eth0, nie będą wymagane żadne trasy statyczne.
  1. Skonfiguruj domyślny adres IP bramy tak, aby był routerem dostępnym w "zewnętrznej" sieci LAN (eth1). Bezpośrednia łączność internetowa z systemami zaplecza firmy Dell będzie możliwa, ale do dotarcia do dodatkowych "wewnętrznych" podsieci mogą być potrzebne trasy statyczne.
Najlepiej wybrać opcję, która skutkuje najmniejszą liczbą tras statycznych.

Rozpoznawanie nazw:
Instancja SCG musi być w stanie rozpoznać nazwy serwerów zaplecza SCG w firmie Dell (nawet jeśli jest podłączona przy użyciu serwera proxy). Jeśli serwer DNS jest tylko wewnętrzny i nie może rozpoznawać domen zewnętrznych, dodaj nazwy hostów SCG i adresy IP do pliku /etc/hosts na maszynie wirtualnej SCG. Listę serwerów zaplecza w firmie Dell można znaleźć w sekcji "Secure Connect Gateway Virtual Edition User's Guide".

Procedura instalacji:
  1. Wdróż obraz SCG-VE, OVF lub VHD zgodnie z "Secure Connect Gateway User's Guide".
  • Dla VMware:
    W szablonie wdrażania skonfiguruj sieć dla sieci "wewnętrznej" (zarządzania).
    IP, maska podsieci, brama domyślna (jeśli wewnętrzna), DNS.
    Uruchom wdrożoną maszynę wirtualną.

     
  • W przypadku funkcji Hyper-V:
    Uruchom maszynę wirtualną i skonfiguruj adres IP interfejsu sieciowego, maskę podsieci, bramę domyślną (jeśli jest wewnętrzna), DNS podczas pierwszego procesu rozruchu, zgodnie z "Podręcznikiem użytkownika bramy zabezpieczeń".

    Ukończ pracę pierwszego kreatora konfiguracji.
  1. Wyłącz maszynę wirtualną(zaloguj się jako root i uruchom polecenie "shutdown -h now") 
  2. Ręcznie dodaj drugi wirtualny interfejs sieciowy z poziomu aplikacji do zarządzania VMware lub Hyper-V.
  • VMware: Zalecany typ interfejsu "VmxNet3"
  • Hyper-V: Zalecany typ interfejsu "Karta sieciowa"
  1. Uruchom maszynę wirtualną i zaloguj się do konsoli jako root.
  2. Skonfiguruj drugi interfejs karty sieciowej:
  • Wpisz polecenie "yast" i naciśnij Return, aby uruchomić narzędzie konfiguracji yast.
  1. Wybierz opcję System > Network Settings i naciśnij Enter:
     Ustawienia sieci systemowej >

     
  2. Przejdź do listy kart sieciowych i zaznacz nowo dodany (nieskonfigurowany) interfejs, a następnie przejdź do pozycji "Edytuj" i naciśnij Return.
    Edytowanie kart sieciowych
    (Zrzut ekranu z wystąpienia funkcji Hyper-V).
  3. Ustaw adres IP i maskę podsieci. Pozostaw nazwę hosta pustą.
    Ustawianie adresu IP i maski podsieci
  • Przejdź TAB do opcji "Dalej" i naciśnij Return.
  • Zaakceptuj komunikat "Naprawdę zostawić nazwę hosta pustą?" Monit:
    Naprawdę zostawić nazwę hosta pustą?
    UWAGA: Nazwa hosta jest powiązana z interfejsem zarządzania (eth0) i nie jest wymagana dla interfejsu eth1.
  1. Przejdź TAB do opcji górnego wiersza i strzałką w prawo do strony "Wyznaczanie trasy":
    Strona

     
  2. Dodaj lub zweryfikuj domyślną bramę IPv4
    Domyślna bramka IPv4
  3. Przejdź TAB do pozycji "Dodaj" i naciśnij Return, aby dodać wymagane trasy statyczne:
    Dodaj wszystkie wymagane trasy statyczne
    UWAGA: Przekazywanie adresów IP NIE powinno być włączone.
  • Jeśli ustawisz bramę domyślną na router "wewnętrzny", dodaj trasy statyczne dla zaplecza SCG firmy Dell. Przykłady można znaleźć w sekcji "Dodatkowe informacje" poniżej.
  • Jeśli ustawisz "Default Gateway" na "external" router, dodaj statyczne trasy dla wszystkich dodatkowych wewnętrznych podsieci zawierających urządzenia, które zostaną dodane do SCG.
     
  1. Naciśnij TAB na "OK", aby zakończyć konfigurację sieci:
    Dokończ konfigurację sieci
  2. Przejdź do opcji "Zakończ" i naciśnij Return lub F9, aby zakończyć.
  3. Teraz powinno być możliwe przejście do SCG WebUI na porcie 5700 i dokończenie rejestracji bramki.
 

Additional Information

Backend SCG Dell — przykłady tras statycznych:
Listę serwerów zaplecza w firmie Dell można znaleźć w sekcji "Secure Connect Gateway Virtual Edition User's Guide". Przywracając je do adresów IPv4, można utworzyć zestaw tras statycznych. Można je zaimplementować jako minimalny zestaw tras "klasy B" lub bardziej szczegółowy zestaw tras "klasy C".

Przykład wykorzystania tras klasy B:
128.221.0.0/255.255.0.0
137.69.0.0/255.255.0.0
152.62.0.0/255.255.0.0
168.159.0.0/255.255.0.0

Przykład użycia tras klasy C:
128.221.204.0/255.255.255.0
128.221.236.0/255.255.255.0
137.69.120.0/255.255.255.0
152.62.45.0/255.255.255.0
152.62.177.0/255.255.255.0
168.159.209.0/255.255.255.0
168.159.224.0/255.255.255.0

Affected Products

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition