Zeige letzte Bearbeiter
1 {{aagon.priorisierung}}
2 40
3 {{/aagon.priorisierung}}
4
5 {{aagon.versionierungsbox}}
6 Beachten Sie, dass Sie das ACMP Gateway ab der AESB-Version 1.5 nutzen können.
7 {{/aagon.versionierungsbox}}
8
9 {{aagon.infobox}}
10 In der DMZ sollte der Host für das Gateway mindestens die Windows Version Server 2012 R2 bzw. Windows 8.1 haben.
11 {{/aagon.infobox}}
12
13 Bevor Sie mit der Installation starten, sollten Sie für zwei Vorkonfigurationen sorgen:
14
15 **1. Consolen-Port festlegen**
16
17 Für zusätzliche Sicherheit des Gateways haben Sie die Möglichkeit, den Port der Console und den Port des Clients zu trennen.
18
19 Gehen Sie für diese Einstellung in die ACMP Console über //System //> //Einstellungen //> //ACMP Server //> //Allgemein//. Unter Port-Einstellungen können Sie den Port für die Console angeben. Starten Sie dann die Console neu, damit Sie bei der Anmeldung den neu gesetzten Port eintragen können. Setzen Sie anschließend noch ein Häkchen in der Checkbox ACMP Console-Verbindungen auf dem Standardport blockieren. Diese Checkbox ist erst dann aktiviert, wenn Sie einen Neustart und das Eintragen des neuen Ports durchgeführt haben.
20
21 (% style="text-align:center" %)
22 [[image:https://manual.aagon.com/acmp/de/62/1-port-einstellungen_zoom60.png||alt="Port-Einstellungen" height="221" width="806"]]
23 Port-Einstellungen
24
25 **2. Servereinträge in der Settings.ini vornehmen**
26
27 Stellen Sie vor oder nach der Setup-Installation sicher, dass die ACMP Agenten so konfiguriert werden, dass sie sich zum Gateway verbinden. Grundsätzlich dient dazu eine Konfigurationsdatei, in der Sie die Adressen von einem oder mehreren ACMP Servern einpflegen können. Diese Konfigurationsdatei finden Sie im Installationsverzeichnis des ACMP Servers über// ACMP Server// > //Client// > //Settings.ini//.
28
29 **a. Konfiguration mit einem einzelnen Servereintrag**
30
31 Sie können einen einzelnen Server hier eintragen, müssen dann jedoch sicherstellen, dass:
32
33 1. Der Servername intern zu einer lokalen IP-Adresse des ACMP Servers aufgelöst werden kann.
34 1. Der Servername extern zu einer öffentlichen IP-Adresse des Gateways aufgelöst werden kann.
35
36 {{aagon.infobox}}
37 Beachten Sie, dass in diesem Fall sowohl der ACMP Server als auch das ACMP Gateway später dieselbe Portbelegung nutzen müssen.
38 {{/aagon.infobox}}
39
40 (% style="text-align:center" %)
41 [[image:https://manual.aagon.com/acmp/de/62/2-server_zoom60.png||alt="Beispiel für eine Settings.ini mit einem Servereintrag" height="391" width="476"]]
42 Beispiel für eine Settings.ini mit einem Servereintrag
43
44 **b. Konfiguration mit zwei Servereinträgen (einen für den ACMP Server/einen für das ACMP Gateway)**
45
46 Alternativ zur ersten Version können Sie auch mehrere Einträge vornehmen: einen Eintrag für den ACMP Server und einen Eintrag für das ACMP Gateway. Als Servername kann auch direkt die jeweilige IP-Adresse eingetragen werden.
47
48 (% style="text-align:center" %)
49 [[image:https://manual.aagon.com/acmp/de/62/3-server_zoom60.png||alt="Beispiel für eine Settings.ini mit zwei Servereinträgen" height="481" width="641"]]
50 Beispiel für eine Settings.ini mit zwei Servereinträgen
51
52 {{aagon.infobox}}
53 Beachten Sie, dass die maximale Serveranzahl unter [Servers] max= mit den Servereinträgen übereinstimmt. Beachten Sie außerdem, dass die Zählung bei 0 beginnt. Es wird somit die Nummer des höchsten Servereintrags angegeben (s. Beispiel für eine Settings.ini mit zwei Servereinträgen).
54 {{/aagon.infobox}}
55
56 Haben Sie diese beiden Vorkonfigurationen durchgeführt, können Sie mit der Gateway-Installation fortfahren.
57
58 Gehen Sie folgendermaßen vor:
59
60 **1. Zertifikate in Ordner bereitstellen**
61
62 Fügen Sie folgende Dateien aus dem ACMP Server Installationsverzeichnis in einen separaten Ordner ein:
63
64 |Zertifikate|Datei
65 |ACMP CA Zertifikat|ca.crt
66 |ACMP Gateway Zertifikat|gateway.crt
67 |ACMP Gateway Schlüssel|gateway.pem
68 |(optional) ACMP Gateway Zertifikatpasswortdatei|passphrase.txt
69
70 {{aagon.infobox}}
71 Die ACMP Gateway Zertifikatpasswortdatei muss eingetragen werden, wenn das Zertifikat ein Passwort voraussetzt. Wenn das Zertifikat dies nicht benötigt, dann muss kein Passwort eingetragen werden.
72 {{/aagon.infobox}}
73
74 Den separaten Ordner müssen Sie auf einem System bereitstellen, auf das der AESB Microservice zugreifen kann.
75
76 **2. Microservice-Paket importieren**
77
78 Gehen Sie dann in der AESB Console auf das Plugin Microservices > Importieren. Laden Sie die Paketdatei AcmpGatewayMicroservice_6_2_0_44752.mspackmspack hoch und klicken Sie dann auf Importieren.
79
80 {{aagon.infobox}}
81 Die Versionsnummer des Microservice-Pakets ist identisch zu Nummerierung der aktuellen ACMP Version. Die Versionsnummer des Microservices ist daher beispielhaft zu verstehen.
82 {{/aagon.infobox}}
83
84 (% style="text-align:center" %)
85 [[image:https://manual.aagon.com/acmp/de/62/4-microservice-paket_zoom60.png||alt="Microservice-Paket importieren" height="270" width="815"]]
86 Microservice-Paket importieren
87
88 **3. Microservice-Typ konfigurieren**
89
90 Das importierte Microservice-Paket befindet sich im Arbeitsbereich unter Microservice-Pakete & -Vorlagen. Klicken Sie auf die Version 6.2.0.44752 und dann auf Hinzufügen in der Ribbonleiste.
91
92 (% style="text-align:center" %)
93 [[image:https://manual.aagon.com/acmp/de/62/hmfile_hash_a8a64800.png||alt="Stelle des importierten Microservice-Pakets" height="460" width="1036"]]
94 Stelle des importierten Microservice-Pakets
95
96 **4. Gateway Konfiguration anpassen**
97
98 Im Bereich für die Gateway-Konfiguration tragen Sie nun die Pfade der in Schritt 1 gespeicherten Dateien ein.
99
100 (% style="text-align:center" %)
101 [[image:https://manual.aagon.com/acmp/de/62/hmfile_hash_b188b941.png||alt="Vorlage für das Gateway konfigurieren" height="520" width="939"]]
102 Vorlage für das Gateway konfigurieren
103
104 {{aagon.infobox}}
105 Beachten Sie, dass hier wirklich nur die Pfade der Dateien eingetragen werden müssen!
106 {{/aagon.infobox}}
107
108 {{aagon.infobox}}
109 Die ACMP Gateway Zertifikatpasswortdatei muss eingetragen werden, wenn das Zertifikat ein Passwort voraussetzt. Wenn das Zertifikat dies nicht benötigt, dann muss keine Datei angegeben werden.
110 {{/aagon.infobox}}
111
112 Achten Sie auch darauf, dass die Ports korrekt eingetragen werden, sodass der ACMP Agent das Gateway und das Gateway den Server erreichen kann.
113
114 {{aagon.infobox}}
115 Vergewissern Sie sich, dass Ihre Firewall diesen Port nicht blockiert!
116 {{/aagon.infobox}}
117
118 Klicken Sie dann in der Ribbonleiste auf Speichern.
119
120 **5. Microservice-Instanz erstellen**
121
122 {{aagon.infobox}}
123 Der ausgewählte Supervisor sollte für die Anbindung von Clients aus dem Internet auf einem Server in der DMZ laufen. Ggf. müssen Sie dort vorab einen Supervisor installieren und die Ports zur Steuerung via AESB in der Firewall freigeben!
124 {{/aagon.infobox}}
125
126 (((
127 (% id="cke_bm_5313S" style="display:none" %)** **(% id="cke_bm_5163S" style="display:none" %)** **(% id="cke_bm_4592S" style="display:none" %)** **(% id="cke_bm_4452S" style="display:none" %)** [[image:https://manual.aagon.com/acmp/de/61/warning.png||alt="warning" height="34" width="34"]]**
128 )))
129
130 Gehen Sie nun unter Microservice-Pakete auf die neu erstellte Konfigurations-Vorlage AcmpGatewayMicroservice. Ziehen Sie den Eintrag per Drag-and-Drop auf den zugehörigen Supervisor unter Supervisoren & Microservice-Instanzen.
131
132
133 (% style="text-align:center" %)
134 [[image:https://manual.aagon.com/acmp/de/62/hmfile_hash_e583355b.png||alt="Erstellte Instanz für das Gateway" height="551" width="1028"]]
135 Erstellte Instanz für das Gateway
136
137
138 Klicken Sie dann in der Ribbonleiste auf Starten. Das Gateway wird nun installiert und gestartet. Danach können sich die ACMP Agenten mit dem Gateway verbinden.

Navigation

© Aagon GmbH 2024
Besuchen Sie unsere neue Aagon-Community