TOSIBOX® Lock for Container Gebruikershandleiding
Inleiding
Baie geluk met die keuse van die Tosibox-oplossing!
Tosibox word wêreldwyd geoudit, gepatenteer en presteer op die hoogste sekuriteitsvlakke in die bedryf. Die tegnologie is gebaseer op twee-faktor-verifikasie, outomatiese sekuriteitsopdaterings en die nuutste enkripsietegnologie. Tosibox-oplossing bestaan uit modulêre komponente wat onbeperkte uitbreidbaarheid en buigsaamheid bied. Alle TOSIBOX-produkte is versoenbaar met mekaar en is 'n internetverbinding en operateur agnosties. Tosibox skep 'n direkte en veilige VPN-tonnel tussen die fisiese toestelle. Slegs vertroude toestelle het toegang tot die netwerk.
TOSIBOX®Lock for Container werk beide in private en publieke netwerke wanneer 'n internetverbinding beskikbaar is.
- TOSIBOX® Key is 'n kliënt wat gebruik word om toegang tot die netwerk te verkry. Die werkstasie waar die
TOSIBOX®-sleutel wat gebruik word, is die beginpunt vir die VPN-tonnel - TOSIBOX® Lock for Container is die eindpunt van die VPN-tonnel wat veilige afstandverbindings bied aan die gasheertoestel waar dit geïnstalleer is
Stelsel beskrywing
2.1 Konteks van gebruik
TOSIBOX® Lock for Container dien as die eindpunt van 'n hoogs veilige VPN-tonnel wat geïnisieer word vanaf 'n gebruikerwerkstasie wat TOSIBOX® Key gebruik, 'n gebruiker mobiele toestel wat TOSIBOX® Mobile Client gebruik, of 'n privaat datasentrum wat TOSIBOX® Virtual Central Lock gebruik. Die eind-tot-einde VPN-tonnel word deur die internet gelei na die Lock for Container wat oral in die wêreld woon, sonder 'n wolk in die middel.
TOSIBOX® Lock for Container kan werk op enige toestel wat Docker-houertegnologie ondersteun. Lock for Container bied 'n veilige afstandverbinding met die gasheertoestel waar dit geïnstalleer is en toegang tot die LAN-kanttoestelle wat aan die gasheer self gekoppel is.
TOSIBOX® Lock for Container is ideaal vir industriële OT-netwerke waar eenvoudige gebruikerstoegangsbeheer aangevul met uiteindelike sekuriteit nodig is. Lock for Container is ook geskik vir veeleisende toepassings in gebou-outomatisering en vir masjienbouers, of in gevaarlike omgewings soos mariene, vervoer en ander nywerhede. In hierdie scenario's bring Lock for Container veilige verbinding met hardeware toestelle wat ontwerp is om aan veeleisende vereistes te voldoen.
2.2 TOSIBOX® Slot vir Houer in kort
TOSIBOX® Lock for Container is slegs sagteware-oplossing gebaseer op Docker-tegnologie. Dit stel gebruikers in staat om netwerktoestelle soos IPC's, HMI's, PLC's en beheerders, industriële masjiene, wolkstelsels en datasentrums in hul Tosibox-ekosisteem te integreer. Enige diens wat op die gasheer loop of, indien gekonfigureer, op die LAN-toestelle kan verkry word oor die VPN-tonnel soos Remote Desktop Connection (RDP), web dienste (WWW), File Oordragprotokol (FTP), of Secure Shell (SSH) om net 'n paar te noem. LAN-kanttoegang moet op die gasheertoestel ondersteun en geaktiveer word om dit te werk. Geen gebruikerinvoer word vereis na opstelling nie, Lock for Container loop stil in die stelselagtergrond. Lock for Container is 'n sagteware-alleen-oplossing wat vergelykbaar is met TOSIBOX® Lock-hardeware.
2.3 Hoofkenmerke
Veilige verbinding met byna enige toestel Die gepatenteerde Tosibox-verbindingsmetode is nou feitlik vir enige toestel beskikbaar. Jy kan al jou toestelle integreer en bestuur met jou TOSIBOX® Virtual Central Lock met die bekende Tosibox-gebruikerservaring. TOSIBOX® Lock for Container kan by TOSIBOX® Virtual Central Lock-toegangsgroepe gevoeg word en verkry word vanaf die TOSIBOX® Key-sagteware. Die gebruik daarvan saam met TOSIBOX® Mobile Client verseker gerieflike gebruik onderweg.
Bou uiters veilige VPN-tonnels van einde tot einde
Dit is bekend dat TOSIBOX®-netwerke uiteindelik veilig is, maar tog buigsaam om by baie verskillende omgewings en gebruike te pas. TOSIBOX® Lock for Container ondersteun eenrigting, Laag 3 VPN-tonnels tussen 'n TOSIBOX®-sleutel en TOSIBOX® Lock for Container of tweerigting-, Laag 3VPN-tonnels tussen TOSIBOX® Virtual Central Lock en Lock for Container, sonder 'n derdeparty-wolk in die middel.
Bestuur enige diens wat op jou netwerk loop TOSIBOX® Lock for Container beperk nie die aantal dienste of toestelle wat jy moet bestuur nie. Jy kan enige diens oor enige protokol tussen enige toestelle koppel. Lock for Container bied onbeperkte toegang as dit ondersteun word deur en geaktiveer word op die gasheertoestel. Installeer sonder aktivering, of aktiveer vir onmiddellike toegang TOSIBOX® Lock for Container kan geïnstalleer word sonder om geaktiveer te word, hou die sagteware gereed en wag vir aktivering. Sodra dit geaktiveer is, koppel Lock for Container aan die Tosibox-ekosisteem en is gereed om in produksiegebruik geneem te word. Lock for Container-gebruikerslisensie kan van een toestel na 'n ander oorgedra word. Loop stil in die stelsel agtergrond
TOSIBOX® Lock for Container loop stil in die stelsel agtergrond. Dit meng nie in met die bedryfstelsel-vlak prosesse of middelware nie. Lock for Container installeer skoon bo-op die Docker-platform wat die Tosibox-verbindingsprogram van stelselsagteware skei. Lock for Container het nie toegang tot stelsel nodig nie files, en dit verander nie stelselvlak-instellings nie.
2.4 Vergelyking van TOSIBOX® Slot en Slot vir Houer
Die volgende tabel beklemtoon die verskille tussen 'n fisiese TOSIBOX® Node-toestel en Lock for Container.
Kenmerk | TOSIBOX® Node |
TOSIBOX®-slot vir houer |
Bedryfsomgewing | Hardeware toestel | Sagteware wat op die Docker-platform loop |
Ontplooiing | Plug & GoTM-verbindingstoestel | Beskikbaar in Docker Hub en in goed toegeruste markte |
SW outomatiese opdatering | ✔ | Opdateer via Docker Hub |
Internet konneksie | 4G, WiFi, Ethernet | – |
Laag 3 | ✔ | ✔ |
Laag 2 (Subslot) | ✔ | – |
NAT | 1:1 NAT | NAT vir roetes |
LAN toegang | ✔ | ✔ |
LAN toestel skandeerder | Vir LAN-netwerk | Vir Docker-netwerk |
Ooreenstemmende | Fisies en afgeleë | Afgeleë |
Maak firewall-poorte vanaf die internet oop | – | – |
Einde-tot-einde VPN | ✔ | ✔ |
Gebruikerstoegangsbestuur | Van TOSIBOX® Key Client of TOSIBOX® Virtual Central Lock | Van TOSIBOX® Key Client of TOSIBOX® Virtual Central Lock |
Docker grondbeginsels
3.1 Verstaan Docker-houers
'n Sagtewarehouer is 'n moderne manier om toepassings te versprei. 'n Docker-houer is 'n sagtewarepakket wat bo-op die Docker-platform loop, veilig en veilig geïsoleer van die onderliggende bedryfstelsel en ander toepassings. Die houer verpak kode en al sy afhanklikhede sodat die toepassing vinnig en betroubaar loop. Docker kry baie traksie in die bedryf danksy die oordraagbaarheid en robuustheid daarvan. Toepassings kan ontwerp word om in 'n houer te loop wat veilig en maklik op 'n wye verskeidenheid toestelle geïnstalleer kan word. Jy hoef nie bekommerd te wees dat die toepassing met die stelselsagteware of bestaande toepassings kan inmeng nie. Docker ondersteun ook die bestuur van verskeie houers op dieselfde gasheer. Vir meer inligting oor Docker en houer tegnologie, sien www.docker.com.
3.2 Inleiding tot Docker
Die Docker-platform kom in baie geure voor. Docker kan op 'n menigte stelsels geïnstalleer word wat wissel van kragtige bedieners tot klein draagbare toestelle. TOSIBOX® Slot vir
Houer kan op enige toestel loop waar die Docker-platform geïnstalleer is. Om te verstaan hoe om TOSIBOX® Lock for Container op te stel, is dit belangrik om te weet hoe Docker netwerke bedryf en bestuur.
Docker ekstrapoleer die onderliggende toestel en skep 'n net-gasheernetwerk vir die geïnstalleerde houers. Lock for Container sien die gasheer deur die Docker-netwerk en hanteer dit as 'n bestuurde netwerktoestel. Dieselfde geld vir ander houers wat op dieselfde gasheer loop. Alle houers is netwerktoestelle in onderskeidelik Lock for Container.
Docker het 'n menigte verskillende netwerkmodusse; brug, gasheer, oorleg, macvlan of geen. Lock for Container kan vir die meeste modusse gekonfigureer word, afhangende van verskillende verbindingscenario's. Docker skep 'n netwerk binne die gasheertoestel. Die gebruik van basiese netwerkkonfigurasie LAN is tipies op 'n ander subnetwerk wat statiese roetering op Lock for Container vereis.
Verbindingsscenario bvamples
4.1 Van sleutelkliënt tot slot vir houer
Verbinding vanaf TOSIBOX® Sleutelkliënt na die fisiese gasheertoestelnetwerk of na die Docker-netwerk op die gasheertoestel wat TOSIBOX® Lock for Container gebruik, is die eenvoudigste ondersteunde gebruiksgeval. Verbinding word geïnisieer vanaf die TOSIBOX®-sleutelkliënt wat by die gasheertoestel eindig. Hierdie opsie is goed geskik vir afstandbestuur van die gasheertoestel of die Docker-houers op die gasheertoestel.
4.2 Van sleutelkliënt of mobiele kliënt na die gasheertoestel LAN via Lock for Container
Verbinding van TOSIBOX®-sleutelkliënt na die toestelle wat aan die gasheer gekoppel is, is 'n uitbreiding op die vorige gebruiksgeval. Tipies word die eenvoudigste opstelling bereik as die gasheertoestel ook die poort is vir die toestelle wat skakeling en bewaking van die internettoegang verskaf. Die opstel van statiese roetetoegang kan uitgebrei word na die LAN-netwerktoestelle.
Hierdie opsie is goed geskik vir afstandbestuur van die gasheertoestel self en die plaaslike netwerk. Dit pas ook goed vir die mobiele arbeidsmag.
4.3 Van Virtual Central Lock na die gasheertoestel LAN via Lock for Container
Die mees buigsame konfigurasie word bereik wanneer TOSIBOX® Virtual Central Lock by die netwerk gevoeg word. Netwerktoegang kan per toestelbasis op die TOSIBOX® Virtual Central Lock gekonfigureer word. Gebruikers koppel aan die netwerk vanaf hul TOSIBOX®-sleutelkliënte. Hierdie opsie is gerig op deurlopende data-insameling en gesentraliseerde toegangsbestuur, veral in groot en komplekse omgewings. Die VPN-tonnel van TOSIBOX® Virtual Central Lock na TOSIBOX® Lock for Container is 'n tweerigtingverbinding wat skaalbare masjien-tot-masjien kommunikasie moontlik maak.
4.4 Van Virtual Central Lock wat in die wolk loop na 'n ander wolk-instansie via Lock for Container
Lock for Container is die perfekte wolkverbinding, dit kan twee verskillende wolke of wolkgevalle veilig binne dieselfde wolk verbind. Dit vereis Virtual Central Lock geïnstalleer op die hoofwolk met Lock for Container geïnstalleer op die kliëntwolkstelsel(s). Hierdie opsie is gerig om fisiese stelsels aan die wolk te koppel of wolkstelsels saam te skei. Die VPN-tonnel van TOSIBOX® Virtual Central Lock na TOSIBOX® Lock for Container is 'n tweerigtingverbinding wat skaalbare wolk-tot-wolk-kommunikasie moontlik maak.
Lisensiëring
5.1 Inleiding
TOSIBOX® Lock for Container kan vooraf op 'n toestel geïnstalleer word sonder om geaktiveer te word. 'n Onaktiewe Lock for Container kan nie kommunikeer of veilige verbindings vorm nie. Aktivering stel die Lock for Container in staat om aan die TOSIBOX®-ekosisteem te koppel en VPN-verbindings te begin bedien. Om die Lock for Container te aktiveer, benodig jy 'n aktiveringskode. Jy kan 'n aktiveringskode van Tosibox-verkope versoek. (www.tosibox.com/contact-us) Die installering van Lock for Container is ietwat afhanklik van die toestel waar die sagteware in gebruik geneem word en kan van geval tot geval verskil. As jy probleme ondervind, blaai deur Tosibox Helpdesk vir bystand (helpdesk.tosibox.com).
Let wel dat jy 'n internetverbinding nodig het om die Lock for Container te aktiveer en te bedryf.
5.2 Migreer die lisensie om te gebruik
TOSIBOX® Lock for Container-gebruikerslisensie is gekoppel aan die toestel waar die aktiveringskode gebruik word. Elke slot vir houeraktiveringskode is slegs vir eenmalige gebruik. Kontak Tosibox-ondersteuning as jy probleme met die aktivering het.
Installasie en opdatering
TOSIBOX® Lock for Container word geïnstalleer met Docker Compose of deur die opdragte handmatig in te voer. Docker moet geïnstalleer word voordat Lock for Container geïnstalleer word.
Installasie stappe
- Laai Docker gratis af en installeer, sien www.docker.com.
- Trek die Lock for Container vanaf Docker Hub na die teikengasheertoestel
6.1 Laai Docker af en installeer dit
Docker is beskikbaar vir 'n wye verskeidenheid bedryfstelsels en toestelle. Sien www.docker.com vir aflaai en installering op jou toestel.
6.2 Trek die slot vir houer van Docker Hub
Besoek die Tosibox Docker Hub-bewaarplek by https://hub.docker.com/r/tosibox/lock-forcontainer.
Volg die installasie-instruksies.
Docker Compose file word voorsien vir gerieflike houerkonfigurasie. Begin die skrip of tik die nodige opdragte met die hand op die opdragreël. Jy kan die skrif wysig soos vereis.
Aktivering en ingebruikneming
TOSIBOX® Lock for Container moet geaktiveer en aan jou Tosibox-ekosisteem gekoppel word voordat jy veilige afstandverbindings kan skep. Opsomming
- Maak die oop web gebruikerskoppelvlak na die Lock for Container wat op jou toestel loop.
- Aktiveer Lock for Container met die aktiveringskode wat deur Tosibox verskaf word.
- Meld aan by die web gebruikerskoppelvlak met die verstek geloofsbriewe.
- Skep die Remote Matching-kode.
- Gebruik die Remote Matching-funksie op die TOSIBOX®-sleutelkliënt om die
Sluit vir Container aan jou TOSIBOX®-netwerk. - Verleen toegangsregte.
- Koppel aan 'n virtuele sentrale slot
7.1 Maak die Slot vir Houer oop web gebruikerskoppelvlak
Om die TOSIBOX® Lock for Container oop te maak web gebruikerskoppelvlak, begin enige web blaaier op die gasheer en tik die adres in http://localhost.8000 (veronderstel Lock for Container is geïnstalleer met verstekinstellings)
7.2 Aktiveer Slot vir Houer
- Soek die "Aktivering vereis" boodskap op die Status area aan die linkerkant in die web gebruikerskoppelvlak.
- Klik op die skakel "Aktivering vereis" om die aktiveringsbladsy oop te maak.
- Aktiveer die Lock for Container deur die Aktiveringskode te kopieer of in te tik en op die Aktiveer-knoppie te klik.
- Bykomende sagtewarekomponente word afgelaai en "Aktivering voltooi" verskyn op die skerm. Die Lock for Container is nou gereed vir gebruik.
As aktivering misluk, gaan die aktiveringskode dubbel na, korrigeer moontlike foute en probeer weer.
7.3 Meld aan by die web gebruikerskoppelvlak
Een keer TOSIBOX®
Lock for Container is geaktiveer kan jy inteken by die web gebruikerskoppelvlak.
Klik op die Teken-skakel op die kieslysbalk.
Meld aan met die verstek geloofsbriewe:
- Gebruikersnaam: admin
- Wagwoord: admin
Nadat u aangemeld het, word die Status-, Instellings- en Netwerk-kieslyste sigbaar. Jy moet EULA aanvaar voordat jy Lock for Container kan gebruik.
7.4 Skep Remote Matching-kode
- Meld aan by die TOSIBOX®
Sluit vir houer en gaan na Instellings > Sleutels en slotte.
Rollees af na die onderkant van die bladsy om Remote Matching te vind.
- Klik op die Genereer-knoppie om die Remote Matching-kode te skep.
- Kopieer en stuur die kode na die netwerkadministrateur wat die hoofsleutel vir die netwerk het. Slegs die netwerkadministrateur kan die Lock for Container by die netwerk voeg.
7.5 Afstandpassing
Voeg TOSIBOX®-sleutelkliënt in is nie geïnstalleer nie, blaai na www.tosibox.com vir meer inligting. Let daarop dat jy die Meestersleutel vir jou netwerk moet gebruik.
Sleutel jou werkstasie in en TOSIBOX® Key Client maak oop. As TOSIBOX® Meld aan met jou geloofsbriewe en gaan na Toestelle > Afstandpassing.
Plak die Remote Matching-kode op die teksveld en klik Start. Die sleutelkliënt sal aan die TOSIBOX®-infrastruktuur koppel. Wanneer "Remote Matching suksesvol voltooi" op die skerm verskyn, is die Lock for Container by jou netwerk gevoeg. U kan dit onmiddellik op die sleutelkliënt-koppelvlak sien.
7.6 Verleen toegangsregte
Jy is die enigste gebruiker met toegang tot die TOSIBOX®Sluit vir Container totdat jy bykomende toestemmings verleen. Om toegangsregte te verleen, maak TOSIBOX® Key Client oop en gaan na
Toestelle > Bestuur sleutels. Verander toegangsregte soos nodig.
7.7 Koppel aan 'n virtuele sentrale slot
As jy TOSIBOX® Virtual Central Lock in jou netwerk geïnstalleer het, kan jy Lock for Container koppel vir altyd-aan, veilige VPN-verbinding.
- Maak TOSIBOX® oop
Sleutelkliënt en gaan na Toestelle > Koppel slotte. - Merk die nuut geïnstalleerde Lock for Container en die Virtual Central Lock en klik op Volgende.
- Vir Kies verbindingstipe kies Laag 3 altyd (Laag 2 word nie ondersteun nie), en klik Volgende.
- Bevestigingsdialoog word vertoon, klik Stoor en die VPN-tonnel word geskep.
Jy kan nou aan Virtual Central Lock koppel en Toegangsgroepinstellings toewys soos nodig.
Gebruikerskoppelvlak
Die TOSIBOX® web gebruikerskoppelvlakskerm is in vier afdelings verdeel:
A. Kieslysbalk – Produknaam, spyskaartopdragte en Aanteken/Loguit-opdrag
B. Statusarea – Stelsel verbyview en algemene status
C. TOSIBOX®-toestelle – Slotte en sleutels wat verband hou met die Lock for Container
D. Netwerktoestelle – Toestelle of ander Docker-houers wat tydens die netwerkskandering ontdek is
Wanneer TOSIBOX® Lock for Container nie geaktiveer is nie, sal die web gebruikerskoppelvlak vertoon die "Aktivering vereis"-skakel op die Status-area. As u op die skakel klik, gaan u na die aktiveringsbladsy. 'n Aktiveringskode van Tosibox word benodig vir aktivering. 'n Onaktiewe Lock for Container kommunikeer nie met die internet nie, so die internetverbindingstatus wys FAIL totdat die Lock for Container geaktiveer is.
Let wel dat jou skerm anders kan lyk na gelang van die instellings en jou netwerk.
8.1 Navigeer in die gebruikerskoppelvlak
Status menu
Die Status-kieslys-opdrag maak die Status oop view met basiese inligting oor die netwerkopstelling, alle ooreenstemmende TOSIBOX®-slotte en TOSIBOX®-sleutels, en moontlike LAN-toestelle of ander houers wat die TOSIBOX® Lock for Container ontdek het. Die TOSIBOX® Lock for Container skandeer die netwerkkoppelvlak waaraan dit gekoppel is tydens installasie. Met verstekinstellings skandeer die Lock for Container die gasheer-net Docker-netwerk en lys alle ontdekte houers. Die LAN-netwerkskandering kan gekonfigureer word om fisiese LAN-toestelle te ontdek met die gevorderde Docker-netwerkinstellings. Instellings-kieslys Die Instellings-kieslys maak dit moontlik om eienskappe vir TOSIBOX®-slotte en TOSIBOX®-sleutels te verander, die naam vir 'n slot te verander, die wagwoord van die admin-rekening te verander, alle ooreenstemmende sleutels uit die Lock for Container te verwyder en die gevorderde instellings te verander.
Netwerk menu
Statiese roetes vir TOSIBOX® Lock for Container se netwerk-LAN-verbinding kan in die Netwerk-kieslys geredigeer word. Die Statiese roetes view wys alle aktiewe roetes op die Lock for Container en laat toe om meer by te voeg indien nodig.
Die statiese roete view bevat 'n spesiale NAT vir die roetes-veld wat gekonfigureer kan word wanneer die LAN IP-adres vir die roete nie verander of geredigeer kan word nie. NAT masker die LAN IP-adres en vervang dit met die gegewe NAT-adres. Die effek is dat nou, in plaas van die regte LAN IP-adres, die NAT IP-adres aan TOSIBOX® Key gerapporteer word. As die NAT IP-adres uit 'n gratis IP-adresreeks gekies word, los dit moontlike IP-konflikte op wat kan ontstaan as dieselfde LAN IP-reeks in verskeie gasheertoestelle gebruik word.
Basiese konfigurasie
9.1 Genereer Remote Matching-kode
Die generering van afstandpassingkode en die afstandpassingsproses word in hoofstukke 7.4 – 7.5 verduidelik.
9.2 Verander admin wagwoord
Meld aan by die TOSIBOX® Lock for Container web gebruikerskoppelvlak en gaan na "Instellings > Verander admin wagwoord" om die wagwoord te verander. Jy kan toegang tot die web gebruikerskoppelvlak ook op afstand oor 'n VPN-verbinding vanaf die hoofsleutel(s). As daar 'n behoefte is om toegang tot die web gebruikerskoppelvlak vanaf ander sleutels of netwerke, kan die toegangsregte uitdruklik toegelaat word.
9.3 LAN-toegang
By verstek het TOSIBOX® Lock for Container nie toegang tot die gasheertoestel of tot die LAN-toestelle wat in dieselfde netwerk as die gasheertoestel self woon nie. Jy kan toegang tot die LAN-kant kry deur statiese roetes op die Lock for Container op te stel. Meld aan as admin en gaan na “Netwerk > Statiese roetes”. Op die Statiese IPv4-roeteslys kan jy 'n reël byvoeg om toegang tot die subnetwerk te verkry.
- Koppelvlak: LAN
- Teiken: Subnetwerk IP-adres (bv. 10.4.12.0)
- IPv4 Netmasker: Masker volgens subnetwerk (bv. 255.255.255.0)
- IPv4-poort: IP-adres van die poort na die LAN-netwerk
- NAT: Die IP-adres wat gebruik word om die fisiese adres te masker (opsioneel)
Metrieke en MTU kan as verstek gelaat word.
9.4 Verander Slot se naam
Maak die TOSIBOX® Lock for Container oop web gebruikerskoppelvlak en meld aan as admin. Gaan na "Instellings > Sluit naam" en tik die nuwe naam in. Druk Stoor en die nuwe naam is ingestel. Dit sal ook die naam beïnvloed soos dit op die TOSIBOX®-sleutelkliënt gesien word.
9.5 Aktiveer TOSIBOX®-afstandondersteuningstoegang
Maak die TOSIBOX® Lock for Container oop web gebruikerskoppelvlak en meld aan as admin. Gaan na "Instellings > Gevorderde instellings" en merk die Remote Support-merkblokkie. Klik op Stoor. Tosibox-ondersteuning kan nou toegang tot die toestel kry.
9.6 Aktiveer TOSIBOX® SoftKey of TOSIBOX® Mobile Client toegang
Jy kan toegang tot nuwe gebruikers byvoeg deur die TOSIBOX®-sleutelkliënt te gebruik. Sien
https://www.tosibox.com/documentation-and-downloads/ vir die gebruikershandleiding.
Deïnstallasie
Deïnstallasie stappe
- Verwyder alle sleutelserialiserings deur die TOSIBOX® Lock for Container te gebruik web gebruikerskoppelvlak.
- Verwyder TOSIBOX® Lock for Container met Docker-opdragte.
- Verwyder Docker indien nodig.
- As jy van plan is om die Lock for Container op 'n ander toestel te installeer, kontak asseblief Tosibox-ondersteuning vir lisensie-migrasie.
Stelselvereistes
Die volgende aanbevelings is goed geskik vir algemene doeleindes. Vereistes verskil egter tussen omgewings en gebruike.
Lock for Container is daarop gemik om op die volgende verwerker-argitekture te werk:
- ARMv7 32-bis
- ARMv8 64-bis
- x86 64-bis
Aanbevole sagteware vereistes
- Enige 64-bis Linux OS ondersteun deur Docker en Docker Engine – Community v20 of later geïnstalleer en loop (www.docker.com)
- Docker Compose
- Linux kern weergawe 4.9 of later
- Volle funksionaliteit vereis sekere kernmodules wat verband hou met IP-tabelle
- Enige 64-bis Windows-bedryfstelsel met WSL2 geaktiveer (Windows-substelsel vir Linux v2)
- Installasie vereis sudo- of wortelvlakgebruikersregte
Aanbevole stelselvereistes
- 50 MB RAM
- 50MB hardeskyfspasie
- ARM 32-bis of 64-bis verwerker, Intel of AMD 64-bis dubbelkern verwerker
- Internet konneksie
Vereiste oop firewall-poorte
- Uitgaande TCP: 80, 443, 8000, 57051
- Uitgaande UDP: ewekansig, 1-65535
- Inkomende: geen
Probleemoplossing
Ek probeer om die gasheertoestel oop te maak web UI van TOSIBOX®-sleutel, maar kry 'n ander toestel
Probleem: Jy maak 'n toestel oop web gebruikerskoppelvlak vir bvample deur op die IP-adres op jou TOSIBOX®-sleutelkliënt te dubbelklik, maar kry eerder die verkeerde gebruikerskoppelvlak. Oplossing: Maak seker dat jou web blaaier kas nie webwebwerf data. Vee die data uit om jou te dwing web blaaier om die bladsy weer te lees. Dit behoort nou die gewenste inhoud te vertoon.
Ek probeer toegang tot die gasheer kry, maar kry "Hierdie webwerf kan nie bereik word nie"
Probleem: Jy maak 'n toestel oop web gebruikerskoppelvlak vir bvample deur op die IP-adres op jou TOSIBOX®-sleutelkliënt te dubbelklik, maar kry na 'n rukkie 'Hierdie webwerf kan nie op jou web blaaier.
Oplossing: Probeer ander maniere van verbinding, ping word aanbeveel. As dit dieselfde fout tot gevolg het, is daar dalk geen roete na die gasheertoestel nie. Sien hulp vroeër in hierdie dokument vir hoe om statiese roetes te skep.
Ek het nog een web diens wat op die gasheertoestel loop, kan ek Lock for Container laat loop
Kwessie: Jy het 'n web diens wat op die verstekpoort (poort 80) loop en 'n ander installeer web diens op die toestel sal oorvleuel.
Oplossing: Die Slot vir Houer het 'n web gebruikerskoppelvlak en benodig dus 'n poort vanwaar toegang daartoe verkry kan word. Ten spyte van alle ander dienste, kan die Lock for Container op die toestel geïnstalleer word, maar dit moet op 'n ander poort gekonfigureer word. Maak net seker dat jy 'n ander poort gebruik as wat vir bestaande gebruik word web dienste. Die poort kan tydens die installasie gekonfigureer word.
Installasie misluk met "kan nie uitvoer in 'n gestopte toestand: onbekend"-fout Probleem: Jy installeer TOSIBOX® Lock for Container maar kry aan die einde van die installasie 'n fout "kan nie uitvoer in 'n gestopte toestand: onbekend" of soortgelyk.
Oplossing: Voer "docker ps" op die opdragreël uit en verifieer of die houer loop.
As die Lock for Container in 'n herbegin-lus is, .e. die statusveld vertoon iets soos
“Herbegin (1) 4 sekondes gelede”, dui aan dat die houer geïnstalleer is, maar nie suksesvol kan loop nie. Dit is moontlik dat die Lock for Container nie met jou toestel versoenbaar is nie, of jy het die verkeerde instellings tydens die installasie gebruik. Verifieer of jou toestel 'n ARM- of Intel-verwerker het en gebruik die toepaslike installasieskakelaar.
Ek kry IP-adreskonflik wanneer ek VPN oopmaak
Probleem: Jy maak twee gelyktydige VPN-tonnels oop vanaf jou TOSIBOX®-sleutelkliënt na twee Lock for Container-gevalle en ontvang 'n waarskuwing oor oorvleuelende verbindings.
Oplossing: Verifieer of beide Locks for Container-gevalle op dieselfde IP-adres opgestel is en stel NAT vir roetes op of herkonfigureer die adres op enige van die installasies. Om 'n Lock for Container op 'n pasgemaakte IP-adres te installeer, gebruik die netwerkopdragte saam met die installasieskrip.
VPN-deurset is laag
Probleem: Jy het 'n VPN-tonnel op, maar ervaar lae data-deurset.
Oplossing: TOSIBOX® Lock for Container gebruik toestel-HW-hulpbronne om VPN-data te enkripteer/dekripteer. Verifieer (1) die verwerker en geheuegebruik op jou toestel, bvample met Linux top-opdrag, (2) watter VPN-syfer jy gebruik vanaf die Lock for Container-kieslys “Instellings / Gevorderde instellings”, (3) as jou internettoegangsverskaffer jou netwerkspoed versper, (4) moontlike netwerkopeenhopings langs die roete, en (5) as uitgaande UDP-poorte oop is soos voorgestel vir die beste werkverrigting. As niks anders help nie, kyk hoeveel data jy oordra en of dit moontlik is om dit te verminder.
Ek kry "Jou verbinding is nie privaat nie" op my web blaaierprobleem: Jy het probeer om die Lock for Container oop te maak web gebruikerskoppelvlak, maar ontvang 'n "Jou verbinding is nie privaat nie"-boodskap op jou Google Chrome-blaaier. Oplossing: Google Chrome waarsku wanneer jou netwerkverbinding nie geïnkripteer is nie. Dit is nuttig wanneer u op die internet werk. Die Lock for Container stuur op sy beurt data oor 'n uiters veilige en hoogs geënkripteerde VPN-tonnel wat Chrome nie kan identifiseer nie. Wanneer Chrome met 'n TOSIBOX® VPN gebruik word, kan Chrome se waarskuwing veilig geïgnoreer word. Klik op die Gevorderde knoppie en dan die "Gaan voort na" skakel om voort te gaan na die webwebwerf.
Dokumente / Hulpbronne
![]() |
Tosibox (LFC) Lock for Container Software winkel outomatisering [pdfGebruikershandleiding LFC-slot vir houer-sagtewarewinkeloutomatisering, houersagtewarewinkeloutomatisering, winkeloutomatisering |