قفل TOSIBOX® لدليل مستخدم الحاوية 

مقدمة

تهانينا على اختيار حل Tosibox!
تم تدقيق Tosibox عالميًا وحاصل على براءة اختراع ويعمل بأعلى مستويات الأمان في الصناعة. تعتمد التقنية على المصادقة ذات العاملين وتحديثات الأمان التلقائية وأحدث تقنيات التشفير. يتكون حل Tosibox من مكونات معيارية توفر قابلية توسعة ومرونة غير محدودة. جميع منتجات TOSIBOX متوافقة مع بعضها البعض وهي عبارة عن اتصال بالإنترنت ومشغل محايد. يقوم Tosibox بإنشاء نفق VPN مباشر وآمن بين الأجهزة المادية. يمكن للأجهزة الموثوقة فقط الوصول إلى الشبكة.

توسي بوكس®يعمل Lock for Container في كل من الشبكات الخاصة والعامة عند توفر اتصال بالإنترنت.

  • TOSIBOX® Key هو عميل يستخدم للوصول إلى الشبكة. محطة العمل حيث
    مفتاح TOSIBOX® المستخدم هو نقطة البداية لنفق VPN
  • توسي بوكس® Lock for Container هي نقطة نهاية نفق VPN الذي يوفر اتصالاً آمنًا عن بُعد بالجهاز المضيف حيث تم تثبيته

وصف النظام

2.1 سياق الاستخدام
يعمل TOSIBOX® Lock for Container كنقطة نهاية لنفق VPN آمن للغاية بدأ من محطة عمل مستخدم تشغل TOSIBOX® Key ، أو جهاز محمول مستخدم يعمل على TOSIBOX® Mobile Client ، أو مركز بيانات خاص يقوم بتشغيل TOSIBOX® Virtual Central Lock. يتم توجيه نفق VPN من طرف إلى طرف عبر الإنترنت نحو Lock for Container الموجودة في أي مكان في العالم ، بدون سحابة في المنتصف.
يمكن تشغيل TOSIBOX® Lock للحاوية على أي جهاز يدعم تقنية حاوية Docker. يوفر Lock for Container اتصالاً آمنًا عن بُعد بالجهاز المضيف حيث تم تثبيته والوصول إلى أجهزة LAN الجانبية المتصلة بالمضيف نفسه.
يعتبر TOSIBOX® Lock for Container مثاليًا لشبكات OT الصناعية حيث يلزم التحكم البسيط في وصول المستخدم إلى جانب الأمان المطلق. يعد Lock for Container مناسبًا أيضًا للتطبيقات الصعبة في أتمتة المباني وبناة الآلات ، أو في البيئات الخطرة مثل الصناعات البحرية والنقل والصناعات الأخرى. في هذه السيناريوهات ، يوفر Lock for Container اتصالاً آمنًا بالأجهزة المصممة لتلبية المتطلبات الصعبة.
2.2 قفل TOSIBOX® للحاوية باختصار
TOSIBOX® Lock for Container هو حل برمجي فقط يعتمد على تقنية Docker. إنه يمكّن المستخدمين من دمج أجهزة الشبكات مثل IPCs و HMIs و PLCs وأجهزة التحكم والآلات الصناعية والأنظمة السحابية ومراكز البيانات في نظام Tosibox البيئي الخاص بهم. يمكن الوصول إلى أي خدمة تعمل على المضيف أو ، إذا تم تكوينها ، على أجهزة الشبكة المحلية عبر نفق VPN مثل اتصال سطح المكتب البعيد (RDP) ، web الخدمات (WWW) ، File بروتوكول النقل (FTP) ، أو Secure Shell (SSH) على سبيل المثال لا الحصر. يجب دعم الوصول إلى جانب LAN وتمكينه على الجهاز المضيف حتى يعمل هذا. لا يلزم إدخال أي مستخدم بعد الإعداد ، يعمل Lock for Container بصمت في خلفية النظام. Lock for Container هو حل برمجي فقط يمكن مقارنته بأجهزة TOSIBOX® Lock.
2.3 الميزات الرئيسية
اتصال آمن بأي جهاز تقريبًا طريقة اتصال Tosibox الحاصلة على براءة اختراع متاحة الآن تقريبًا لأي جهاز. يمكنك دمج وإدارة جميع أجهزتك مع TOSIBOX® Virtual Central Lock مع تجربة مستخدم Tosibox المألوفة. يمكن إضافة قفل TOSIBOX® للحاوية إلى مجموعات الوصول إلى TOSIBOX® Virtual Central Lock والوصول إليها من برنامج TOSIBOX® Key. يضمن استخدامه مع TOSIBOX® Mobile Client الاستخدام المريح أثناء التنقل.
قم ببناء أنفاق VPN شاملة وآمنة للغاية
من المعروف أن شبكات TOSIBOX® آمنة في نهاية المطاف ولكنها مرنة لتناسب العديد من البيئات والاستخدامات المختلفة. يدعم TOSIBOX® Lock للحاوية أنفاق VPN أحادية الاتجاه بطبقة 3 بين مفتاح TOSIBOX® وقفل TOSIBOX® للحاوية أو أنفاق Layer 3VPN ثنائية الاتجاه بين TOSIBOX® Virtual Central Lock and Lock للحاوية ، بدون سحابة خارجية في المنتصف.
إدارة أي خدمة تعمل على شبكتك لا يحد TOSIBOX Lock for Container من عدد الخدمات أو الأجهزة التي تحتاج إلى إدارتها. يمكنك توصيل أي خدمة عبر أي بروتوكول بين أي أجهزة. يوفر Lock for Container وصولاً غير محدود إذا كان مدعومًا وممكنًا على الجهاز المضيف. التثبيت بدون تنشيط أو التنشيط للوصول الفوري يمكن تثبيت TOSIBOX® Lock for Container دون تنشيطه ، مما يجعل البرنامج جاهزًا وينتظر التنشيط. بمجرد تنشيطه ، يتصل Lock for Container بالنظام البيئي Tosibox ويكون جاهزًا للاستخدام في الإنتاج. يمكن نقل رخصة مستخدم Lock for Container من جهاز إلى آخر. يعمل بصمت في خلفية النظام
يعمل قفل TOSIBOX® للحاوية بصمت في خلفية النظام. لا يتداخل مع العمليات على مستوى نظام التشغيل أو البرامج الوسيطة. يتم تثبيت Lock for Container بشكل نظيف أعلى منصة Docker التي تفصل تطبيق اتصال Tosibox عن برنامج النظام. لا يحتاج قفل الحاوية إلى الوصول إلى النظام files ، ولا يغير إعدادات مستوى النظام.

2.4 مقارنة بين TOSIBOX® Lock and Lock للحاوية
يوضح الجدول التالي الاختلافات بين جهاز TOSIBOX® Node المادي و Lock for Container.

ميزة عقدة TOSIBOX®

قفل TOSIBOX® للحاوية

بيئة التشغيل جهاز الأجهزة برنامج يعمل على منصة Docker
النشر جهاز التوصيل Plug & GoTM متوفر في Docker Hub وفي الأسواق المجهزة جيدًا
التحديث التلقائي لبرنامج SW التحديث عبر Docker Hub
اتصال بالإنترنت 4G ، واي فاي ، إيثرنت
الطبقة 3
الطبقة 2 (قفل فرعي)
نات 1: 1 NAT NAT للطرق
وصول LAN
الماسح الضوئي لجهاز LAN لشبكة LAN لشبكة Docker
مطابقة المادية والبعيدة بعيد
افتح منافذ جدار الحماية من الإنترنت
VPN من طرف إلى طرف
إدارة وصول المستخدم من TOSIBOX® Key Client أو TOSIBOX® Virtual Central Lock من TOSIBOX® Key Client أو TOSIBOX® Virtual Central Lock

أساسيات عامل ميناء

3.1 فهم حاويات Docker
حاوية البرامج هي طريقة حديثة لتوزيع التطبيقات. حاوية Docker عبارة عن حزمة برامج تعمل أعلى منصة Docker ، معزولة بشكل آمن وآمن عن نظام التشغيل الأساسي والتطبيقات الأخرى. تقوم الحاوية بحزم الكود وجميع تبعياتها بحيث يعمل التطبيق بسرعة وموثوقية. تحظى Docker بالكثير من الزخم في الصناعة بفضل قابليتها للنقل وقوتها. يمكن تصميم التطبيقات للتشغيل في حاوية يمكن تثبيتها على مجموعة متنوعة من الأجهزة بأمان وسهولة. لا داعي للقلق بشأن قدرة التطبيق على التداخل مع برامج النظام أو التطبيقات الحالية. يدعم Docker أيضًا تشغيل عدة حاويات على نفس المضيف. لمزيد من المعلومات حول تقنية Docker and Container ، راجع www.docker.com.

3.2 مقدمة إلى Docker
تأتي منصة Docker في العديد من النكهات. يمكن تثبيت Docker على العديد من الأنظمة التي تتراوح من الخوادم القوية إلى الأجهزة المحمولة الصغيرة. قفل TOSIBOX® لـ
يمكن تشغيل الحاوية على أي جهاز تم تثبيت منصة Docker عليه. لفهم كيفية إعداد TOSIBOX® Lock للحاوية ، من المهم معرفة كيفية تشغيل Docker للشبكات وإدارتها.
يقوم Docker باستقراء الجهاز الأساسي وإنشاء شبكة مضيفة فقط للحاويات المثبتة. يرى Lock for Container المضيف من خلال شبكة Docker ويعامله كجهاز شبكة مُدار. الأمر نفسه ينطبق على الحاويات الأخرى التي تعمل على نفس المضيف. جميع الحاويات عبارة عن أجهزة شبكة خاصة بـ Lock for Container.
يحتوي Docker على العديد من أوضاع الشبكة المختلفة ؛ جسر أو مضيف أو تراكب أو macvlan أو لا شيء. يمكن تكوين Lock for Container لمعظم الأوضاع اعتمادًا على سيناريوهات الاتصال المختلفة. ينشئ Docker شبكة داخل الجهاز المضيف. استخدام التكوين الأساسي للشبكة ، عادةً ما تكون الشبكة المحلية على شبكة فرعية مختلفة تتطلب توجيهًا ثابتًا على Lock for Container.

سيناريو الاتصال على سبيل المثالampليه

4.1 من العميل الرئيسي لقفل الحاوية
يعد الاتصال من TOSIBOX® Key Client بشبكة الجهاز المضيف الفعلية أو شبكة Docker على الجهاز المضيف الذي يقوم بتشغيل TOSIBOX® Lock for Container أبسط حالة استخدام مدعومة. يبدأ الاتصال من TOSIBOX® Key Client وينتهي على الجهاز المضيف. هذا الخيار مناسب تمامًا للإدارة عن بُعد للجهاز المضيف أو حاويات Docker على الجهاز المضيف.

4.2 من Key Client أو Mobile Client إلى الشبكة المحلية للجهاز المضيف عبر Lock for Container
يعد الاتصال من TOSIBOX® Key Client بالأجهزة المتصلة بالمضيف امتدادًا لحالة الاستخدام السابقة. عادةً ما يتم تحقيق أبسط إعداد إذا كان الجهاز المضيف هو أيضًا بوابة للأجهزة التي توفر التبديل وحراسة الوصول إلى الإنترنت. يمكن توسيع تكوين وصول التوجيه الثابت إلى أجهزة شبكة LAN.
هذا الخيار مناسب تمامًا للإدارة عن بُعد للجهاز المضيف نفسه والشبكة المحلية. كما أنها مناسبة للقوى العاملة المتنقلة.

4.3 من Virtual Central Lock إلى الشبكة المحلية للجهاز المضيف عبر Lock for Container
يتم تحقيق التكوين الأكثر مرونة عند إضافة TOSIBOX® Virtual Central Lock في الشبكة. يمكن تكوين الوصول إلى الشبكة لكل جهاز على أساس TOSIBOX® Virtual Central Lock. يتصل المستخدمون بالشبكة من عملاء TOSIBOX® الرئيسيين. يستهدف هذا الخيار الجمع المستمر للبيانات وإدارة الوصول المركزية ، خاصة في البيئات الكبيرة والمعقدة. نفق VPN من TOSIBOX® Virtual Central Lock إلى TOSIBOX® Lock for Container هو اتصال ثنائي الاتجاه يسمح بالاتصال القابل للتطوير من آلة إلى آلة.

4.4 من Virtual Central Lock الذي يعمل في السحابة إلى مثيل سحابي آخر عبر Lock for Container
Lock for Container هو الموصل السحابي المثالي ، ويمكنه الاتصال بشكل آمن بسحبتين مختلفتين أو مثيلات سحابية داخل نفس السحابة. يتطلب ذلك تثبيت Virtual Central Lock على السحابة الرئيسية مع تثبيت Lock for Container على نظام (أنظمة) سحابة العميل. يستهدف هذا الخيار توصيل الأنظمة المادية بالسحابة أو فصل أنظمة السحابة معًا. نفق VPN من TOSIBOX® Virtual Central Lock إلى TOSIBOX® Lock for Container هو اتصال ثنائي الاتجاه يسمح بالاتصال القابل للتطوير من السحابة إلى السحابة.

الترخيص

5.1 المقدمة
يمكن تثبيت TOSIBOX® Lock للحاوية مسبقًا على الجهاز دون تنشيطه. لا يمكن لـ Lock غير النشط للحاوية الاتصال أو تكوين اتصالات آمنة. يتيح التنشيط لـ Lock for Container الاتصال بنظام TOSIBOX® البيئي والبدء في خدمة اتصالات VPN. لتنشيط قفل الحاوية ، تحتاج إلى رمز تنشيط. يمكنك طلب رمز التفعيل من مبيعات Tosibox. (www.tosibox.com/contact-us) يعتمد تثبيت Lock for Container إلى حد ما على الجهاز حيث يتم استخدام البرنامج ويمكن أن يختلف من حالة إلى أخرى. إذا واجهت صعوبات ، فتصفح Tosibox Helpdesk للحصول على المساعدة (helpdesk.tosibox.com).
ملحوظة أنك بحاجة إلى اتصال بالإنترنت لتنشيط وتشغيل Lock for Container.

5.2 ترحيل الترخيص للاستخدام
ترخيص مستخدم TOSIBOX® Lock for Container مرتبط بالجهاز حيث يتم استخدام رمز التنشيط. كل قفل لرمز تنشيط الحاوية مخصص للاستخدام مرة واحدة فقط. اتصل بدعم Tosibox إذا كانت لديك مشكلات في التنشيط.

التثبيت والتحديث

يتم تثبيت TOSIBOX® Lock for Container باستخدام Docker Compose أو عن طريق إدخال الأوامر يدويًا. يجب تثبيت Docker قبل تثبيت Lock for Container.
خطوات التثبيت

  1. قم بتنزيل Docker وتثبيته مجانًا ، انظر www.docker.com.
  2. اسحب قفل الحاوية من Docker Hub إلى الجهاز المضيف المستهدف

6.1 قم بتنزيل Docker وتثبيته
يتوفر Docker لمجموعة متنوعة من أنظمة التشغيل والأجهزة. نرى www.docker.com للتنزيل والتثبيت على جهازك.

6.2 اسحب قفل الحاوية من Docker Hub
قم بزيارة مستودع Tosibox Docker Hub في https://hub.docker.com/r/tosibox/lock-forcontainer.
اتبع تعليمات التثبيت.
دوكر كومبوز file يتم توفيره لتكوين حاوية مناسب. قم بتشغيل البرنامج النصي أو اكتب الأوامر المطلوبة يدويًا في سطر الأوامر. يمكنك تعديل البرنامج النصي كما هو مطلوب.

التنشيط والاستخدام

يجب تنشيط TOSIBOX® Lock for Container وتوصيله بنظام Tosibox البيئي قبل أن تتمكن من إنشاء اتصالات آمنة عن بُعد. ملخص

  1. افتح web واجهة المستخدم لقفل الحاوية الذي يعمل على جهازك.
  2. قم بتنشيط Lock for Container باستخدام رمز التفعيل المقدم من Tosibox.
  3. تسجيل الدخول إلى web واجهة المستخدم مع بيانات الاعتماد الافتراضية.
  4. قم بإنشاء رمز المطابقة عن بعد.
  5. استخدم وظيفة المطابقة عن بُعد في عميل المفتاح TOSIBOX® لإضافة ملف
    قفل للحاوية لشبكة TOSIBOX® الخاصة بك.
  6. منح حقوق الوصول.
  7. الاتصال بقفل مركزي افتراضي

7.1 افتح قفل الحاوية web واجهة المستخدم
لفتح قفل TOSIBOX® للحاوية web واجهة المستخدم ، قم بتشغيل أي web المتصفح على المضيف واكتب العنوان http://localhost.8000 (بافتراض أنه تم تثبيت Lock for Container بالإعدادات الافتراضية)

7.2 تنشيط قفل الحاوية

  1. ابحث عن رسالة "التنشيط مطلوب" في منطقة الحالة على اليسار في web واجهة المستخدم.
  2. انقر على رابط "التنشيط مطلوب" لفتح صفحة التنشيط.
  3. قم بتنشيط Lock for Container عن طريق نسخ رمز التنشيط أو كتابته والنقر فوق الزر تنشيط.
  4. يتم تنزيل مكونات برامج إضافية ويظهر "اكتمل التنشيط" على الشاشة. قفل الحاوية جاهز الآن للاستخدام.
    في حالة فشل التنشيط ، تحقق مرة أخرى من رمز التنشيط ، وصحح الأخطاء المحتملة وحاول مرة أخرى.

7.3 قم بتسجيل الدخول إلى web واجهة المستخدم
مرة واحدة TOSIBOX®
تم تنشيط Lock for Container ، يمكنك تسجيل الدخول إلى web واجهة المستخدم.
انقر فوق ارتباط تسجيل الدخول في شريط القائمة.
قم بتسجيل الدخول باستخدام بيانات الاعتماد الافتراضية:

  • اسم المستخدم: admin
  • كلمة المرور:admin

بعد تسجيل الدخول ، تصبح قوائم الحالة والإعدادات والشبكة مرئية. يجب عليك قبول اتفاقية ترخيص المستخدم النهائي (EULA) قبل أن تتمكن من استخدام Lock for Container.

7.4 إنشاء رمز المطابقة عن بعد

  1. قم بتسجيل الدخول إلى TOSIBOX®
    قفل للحاوية وانتقل إلى الإعدادات> المفاتيح والأقفال.
    قم بالتمرير لأسفل إلى أسفل الصفحة للعثور على المطابقة عن بعد.
  2. انقر فوق الزر "إنشاء" لإنشاء رمز المطابقة عن بُعد.
  3. انسخ الرمز وأرسله إلى مسؤول الشبكة الذي لديه المفتاح الرئيسي للشبكة. يمكن لمسؤول الشبكة فقط إضافة Lock for Container إلى الشبكة.

7.5 المطابقة عن بعد
لم يتم تثبيت Insert TOSIBOX® Key Client ، انتقل إلى www.tosibox.com للمزيد من المعلومات. لاحظ أنه يجب عليك استخدام المفتاح الرئيسي لشبكتك.
أدخل محطة العمل الخاصة بك ويفتح TOSIBOX® Key Client. إذا كان TOSIBOX® قم بتسجيل الدخول باستخدام بيانات الاعتماد الخاصة بك وانتقل إلى الأجهزة> المطابقة عن بُعد.

الصق رمز المطابقة عن بعد في حقل النص وانقر فوق ابدأ. سيتصل العميل الرئيسي بالبنية التحتية TOSIBOX®. عند ظهور "Remote Matching Success بنجاح" على الشاشة ، تمت إضافة Lock for Container إلى شبكتك. يمكنك رؤيته على واجهة Key Client على الفور.
7.6 منح حقوق الوصول
أنت المستخدم الوحيد الذي يمكنه الوصول إلى TOSIBOX®قفل للحاوية حتى تمنح أذونات إضافية. لمنح حقوق الوصول ، افتح TOSIBOX® Key Client وانتقل إلى
الأجهزة> إدارة المفاتيح. قم بتغيير حقوق الوصول حسب الحاجة.
7.7 التوصيل بقفل مركزي افتراضي
إذا كان لديك TOSIBOX® Virtual Central Lock مثبتًا في شبكتك ، فيمكنك توصيل Lock for Container لاتصال VPN آمن دائمًا.

  1. افتح TOSIBOX®
    Key Client وانتقل إلى الأجهزة> توصيل الأقفال.
  2. حدد القفل المثبت حديثًا للحاوية والقفل الظاهري المركزي وانقر فوق التالي.
  3. بالنسبة لـ Select Connection Type ، اختر Layer 3 دائمًا (الطبقة 2 غير مدعومة) ، وانقر فوق Next.
  4. يتم عرض مربع حوار التأكيد ، انقر فوق حفظ ويتم إنشاء نفق VPN.
    يمكنك الآن الاتصال بـ Virtual Central Lock وتعيين إعدادات مجموعة الوصول حسب الحاجة.

واجهة المستخدم

TOSIBOX® web تنقسم شاشة واجهة المستخدم إلى أربعة أقسام:
أ شريط القوائم - اسم المنتج وأوامر القائمة وأمر تسجيل الدخول / تسجيل الخروج
منطقة الحالة - انتهى النظامview والحالة العامة
C. أجهزة TOSIBOX® - أقفال ومفاتيح متعلقة بقفل الحاوية
د. أجهزة الشبكة - الأجهزة أو حاويات Docker الأخرى التي تم اكتشافها أثناء فحص الشبكة

عندما لا يتم تنشيط TOSIBOX Lock for Container ، فإن ملف web تعرض واجهة المستخدم ارتباط "التنشيط مطلوب" في منطقة الحالة. يؤدي النقر فوق الارتباط إلى نقلك إلى صفحة التنشيط. مطلوب رمز التفعيل من Tosibox للتفعيل. لا يتصل "قفل الحاوية غير النشط" بالإنترنت ، لذا تعرض حالة اتصال الإنترنت "فشل" حتى يتم تنشيط "قفل الحاوية".
ملحوظة أن شاشتك يمكن أن تبدو مختلفة حسب الإعدادات وشبكتك.

8.1 التنقل في واجهة المستخدم
قائمة الحالة
يفتح أمر قائمة الحالة الحالة view مع المعلومات الأساسية حول تكوين الشبكة ، وجميع أقفال TOSIBOX® ومفاتيح TOSIBOX® المتطابقة ، وأجهزة LAN المحتملة أو الحاويات الأخرى التي اكتشفها قفل TOSIBOX® للحاوية. يقوم قفل TOSIBOX® للحاوية بمسح واجهة الشبكة المرتبطة به أثناء التثبيت. باستخدام الإعدادات الافتراضية ، يقوم Lock for Container بمسح شبكة Docker للمضيف فقط ويسرد جميع الحاويات المكتشفة. يمكن تكوين فحص شبكة LAN لاكتشاف أجهزة LAN الفعلية باستخدام إعدادات شبكة Docker المتقدمة. قائمة الإعدادات تتيح قائمة الإعدادات إمكانية تغيير خصائص مفاتيح TOSIBOX® Locks و TOSIBOX® وتغيير اسم القفل وتغيير كلمة مرور حساب المسؤول وإزالة جميع المفاتيح المتطابقة من Lock for Container وتغيير الإعدادات المتقدمة.

قائمة الشبكة
يمكن تحرير المسارات الثابتة لـ TOSIBOX® Lock لاتصال شبكة LAN الخاصة بالحاوية في قائمة الشبكة. الطرق الثابتة view يعرض جميع المسارات النشطة على Lock for Container ويسمح بإضافة المزيد إذا لزم الأمر.
الطريق الثابت view يحتوي على NAT خاص لحقل المسارات الذي يمكن تهيئته عندما يتعذر أو لا يرغب في تغيير أو تحرير عنوان IP الخاص بشبكة LAN الخاصة بالمسار. يخفي NAT عنوان IP الخاص بشبكة LAN ويستبدله بعنوان NAT المحدد. التأثير الآن ، بدلاً من عنوان IP للشبكة المحلية الحقيقي ، يتم الإبلاغ عن عنوان NAT IP إلى TOSIBOX® Key. إذا تم تحديد عنوان NAT IP من نطاق عناوين IP مجاني ، فإن هذا يحل تعارضات IP المحتملة التي يمكن أن تظهر في حالة استخدام نفس نطاق LAN IP في أجهزة مضيفة متعددة.

التكوين الأساسي

9.1 توليد كود المطابقة عن بعد
يتم شرح إنشاء رمز المطابقة عن بُعد وعملية المطابقة عن بُعد في الفصول من 7.4 إلى 7.5.
9.2 تغيير كلمة مرور المسؤول
قم بتسجيل الدخول إلى TOSIBOX® Lock للحاوية web واجهة المستخدم وانتقل إلى "الإعدادات> تغيير كلمة مرور المسؤول" لتغيير كلمة المرور. يمكنك الوصول إلى ملف web واجهة المستخدم أيضًا عن بُعد عبر اتصال VPN من المفتاح (المفاتيح) الرئيسية. إذا كانت هناك حاجة للوصول إلى ملف web واجهة المستخدم من مفاتيح أو شبكات أخرى ، يمكن السماح بحقوق الوصول بشكل صريح.

9.3 الوصول إلى الشبكة المحلية
بشكل افتراضي ، لا يمتلك TOSIBOX® Lock for Container إمكانية الوصول إلى الجهاز المضيف أو أجهزة LAN الموجودة في نفس الشبكة مثل الجهاز المضيف نفسه. يمكنك الوصول إلى جانب الشبكة المحلية عن طريق تكوين مسارات ثابتة على Lock for Container. سجّل الدخول كمسؤول وانتقل إلى "الشبكة> المسارات الثابتة". في قائمة مسارات IPv4 الثابتة ، يمكنك إضافة قاعدة للوصول إلى الشبكة الفرعية.

  • واجهة: لان
  • الهدف: عنوان IP للشبكة الفرعية (مثل 10.4.12.0)
  • IPv4 Netmask: القناع وفقًا للشبكة الفرعية (مثل 255.255.255.0)
  • بوابة IPv4: عنوان IP الخاص ببوابة شبكة LAN
  • NAT: عنوان IP المستخدم لإخفاء العنوان الفعلي (اختياري)

يمكن ترك Metric و MTU كإعدادات افتراضية.

9.4 تغيير اسم القفل
افتح قفل TOSIBOX® للحاوية web واجهة المستخدم وتسجيل الدخول كمسؤول. انتقل إلى "الإعدادات> اسم القفل" واكتب الاسم الجديد. اضغط على حفظ ويتم تعيين الاسم الجديد. سيؤثر هذا أيضًا على الاسم كما يظهر في TOSIBOX® Key Client.

9.5 تمكين الوصول إلى دعم TOSIBOX® عن بُعد
افتح قفل TOSIBOX® للحاوية web واجهة المستخدم وتسجيل الدخول كمسؤول. انتقل إلى "الإعدادات> الإعدادات المتقدمة" وحدد خانة الاختيار "الدعم عن بُعد". انقر فوق حفظ. يمكن الآن لدعم Tosibox الوصول إلى الجهاز.

9.6 تمكين الوصول إلى TOSIBOX® SoftKey أو TOSIBOX® Mobile Client
يمكنك إضافة وصول إلى مستخدمين جدد باستخدام TOSIBOX® Key Client. نرى
https://www.tosibox.com/documentation-and-downloads/ لدليل المستخدم.

إلغاء التثبيت

خطوات إلغاء التثبيت

  1. قم بإزالة جميع تسلسلات المفاتيح باستخدام قفل TOSIBOX® للحاوية web واجهة المستخدم.
  2. قم بإلغاء تثبيت TOSIBOX® Lock للحاوية باستخدام أوامر Docker.
  3. قم بإلغاء تثبيت Docker إذا لزم الأمر.
  4. إذا كنت تنوي تثبيت Lock for Container على جهاز آخر ، فالرجاء الاتصال بدعم Tosibox لترحيل الترخيص.

متطلبات النظام

التوصيات التالية مناسبة تمامًا للأغراض العامة. ومع ذلك ، تختلف المتطلبات بين البيئات والاستخدامات.
تم تصميم Lock for Container للتشغيل على بنيات المعالج التالية:

  • ARMv7 32 بت
  • ARMv8 64 بت
  • x86 64 بت

متطلبات البرامج الموصى بها

  • أي نظام تشغيل Linux 64 بت يدعمه Docker and Docker Engine - Community v20 أو إصدار أحدث مثبتًا وقيد التشغيل (www.docker.com)
  • دوكر كومبوز
  • إصدار Linux kernel 4.9 أو إصدار لاحق
  • تتطلب الوظائف الكاملة وحدات نمطية معينة من kernel تتعلق بجداول IP
  • أي نظام تشغيل Windows 64 بت مع تمكين WSL2 (نظام Windows الفرعي لنظام Linux v2)
  • يتطلب التثبيت sudo أو حقوق المستخدم على مستوى الجذر

متطلبات النظام الموصى بها

  • ذاكرة عشوائية 50 ميجابايت
  • مساحة 50 ميجا بايت على القرص الصلب
  • معالج ARM 32 بت أو 64 بت ، معالج Intel أو AMD ثنائي النواة 64 بت
  • اتصال بالإنترنت

مطلوب فتح منافذ جدار الحماية

  • TCP الصادر: 80 ، 443 ، 8000 ، 57051
  • UDP الصادر: عشوائي ، 1-65535
  • الواردة: لا شيء

استكشاف الأخطاء وإصلاحها

أحاول فتح الجهاز المضيف web واجهة المستخدم من TOSIBOX® Key ولكن احصل على جهاز آخر
المشكلة: أنت تفتح جهازًا web واجهة المستخدم على سبيل المثالample بالنقر نقرًا مزدوجًا فوق عنوان IP الموجود على TOSIBOX® Key Client ولكن احصل على واجهة مستخدم خاطئة بدلاً من ذلك. الحل: تأكد من أن ملف web المتصفح لا يتم تخزينه في ذاكرة التخزين المؤقت webبيانات الموقع. امسح البيانات لفرض ملف web متصفح لقراءة الصفحة مرة أخرى. يجب أن تعرض الآن المحتوى المطلوب.

أحاول الوصول إلى المضيف ولكني أحصل على "لا يمكن الوصول إلى هذا الموقع"
المشكلة: أنت تفتح جهازًا web واجهة المستخدم على سبيل المثالample بالنقر نقرًا مزدوجًا فوق عنوان IP الموجود على TOSIBOX® Key Client الخاص بك ولكن بعد فترة ، احصل على "لا يمكن الوصول إلى هذا الموقع على web المتصفح.
الحل: جرب وسائل أخرى للاتصال ، يوصى باستخدام ping. إذا نتج عن هذا الخطأ نفسه ، فقد لا يكون هناك مسار للجهاز المضيف. راجع التعليمات المذكورة سابقًا في هذا المستند للتعرف على كيفية إنشاء مسارات ثابتة.

لدي آخر web الخدمة تعمل على الجهاز المضيف ، هل يمكنني تشغيل Lock for Container
المشكلة: لديك ملف web خدمة تعمل على المنفذ الافتراضي (المنفذ 80) وتثبيت آخر web سوف تتداخل الخدمة الموجودة على الجهاز.
الحل: يحتوي قفل الحاوية على ملف web واجهة المستخدم وبالتالي يحتاج إلى منفذ يمكن الوصول إليه من خلاله. على الرغم من جميع الخدمات الأخرى ، يمكن تثبيت Lock for Container على الجهاز ولكن يجب تكوينه على منفذ آخر. فقط تأكد من أنك تستخدم منفذًا مختلفًا عن المنفذ المستخدم حاليًا web خدمات. يمكن تكوين المنفذ أثناء التثبيت.

فشل التثبيت مع الخطأ "يتعذر التنفيذ في حالة التوقف: غير معروف" المشكلة: أنت تقوم بتثبيت TOSIBOX® Lock للحاوية ولكن في نهاية التثبيت تحصل على خطأ "لا يمكن التنفيذ في حالة توقف: غير معروف" أو ما شابه.
الحل: قم بتنفيذ "docker ps" في سطر الأوامر وتحقق مما إذا كانت الحاوية قيد التشغيل.
إذا كان Lock for Container في حلقة إعادة تشغيل ، فسيكون .e. يعرض حقل الحالة شيئًا مثل

يشير "إعادة التشغيل (1) قبل 4 ثوانٍ" إلى أن الحاوية مثبتة ولكن لا يمكن تشغيلها بنجاح. من المحتمل أن يكون Lock for Container غير متوافق مع جهازك ، أو أنك استخدمت إعدادات خاطئة أثناء التثبيت. تحقق مما إذا كان جهازك يحتوي على معالج ARM أو Intel واستخدم مفتاح التثبيت المناسب.

أحصل على تعارض في عنوان IP عند فتح VPN
المشكلة: أنت تفتح أنفاق VPN متزامنة من TOSIBOX® Key Client إلى قفلين لمثيلات الحاوية وتتلقى تحذيرًا بشأن الاتصالات المتداخلة.

الحل: تحقق مما إذا كان قد تم تكوين كل من Locks for Container على نفس عنوان IP وإما تكوين NAT للطرق أو إعادة تكوين العنوان في أي من التثبيتين. لتثبيت Lock for Container على عنوان IP مخصص ، استخدم أوامر الشبكة مع البرنامج النصي للتثبيت.

معدل نقل VPN منخفض
المشكلة: لديك نفق VPN ولكنك تواجه معدل نقل بيانات منخفض.
الحل: يستخدم TOSIBOX® Lock for Container موارد الجهاز لتشفير / فك تشفير بيانات VPN. تحقق من (1) المعالج والذاكرة على جهازك ، على سبيل المثالample مع أمر Linux العلوي ، (2) أي تشفير VPN تستخدمه من قائمة Lock for Container "الإعدادات / الإعدادات المتقدمة" ، (3) إذا كان مزود الوصول إلى الإنترنت يخنق سرعة شبكتك ، (4) ازدحام الشبكة المحتمل على طول المسار ، و (5) إذا كانت منافذ UDP الصادرة مفتوحة كما هو مقترح للحصول على أفضل أداء. إذا لم يساعدك شيء آخر ، فتحقق من مقدار البيانات التي تنقلها وما إذا كان من الممكن تقليلها.

أحصل على "اتصالك ليس خاصًا" في web مشكلة المتصفح: لقد حاولت فتح قفل الحاوية web واجهة المستخدم ولكن تتلقى رسالة "اتصالك ليس خاصًا" على متصفح Google Chrome. الحل: يحذر Google Chrome عندما لا يكون اتصال الشبكة مشفرًا. هذا مفيد عند العمل على الإنترنت. ينقل Lock for Container بدوره البيانات عبر نفق VPN آمن للغاية ومشفّر للغاية لا يستطيع Chrome التعرف عليه. عند استخدام Chrome مع TOSIBOX® VPN ، يمكن تجاهل تحذير Chrome بأمان. انقر فوق الزر "خيارات متقدمة" ثم الرابط "متابعة إلى" للمتابعة إلى webموقع.

المستندات / الموارد

Tosibox (LFC) Lock لأتمتة متجر برامج الحاويات [بي دي اف] دليل المستخدم
LFC Lock لأتمتة متجر برامج الحاويات ، أتمتة متجر برامج الحاويات ، أتمتة المتجر

مراجع

اترك تعليقا

لن يتم نشر عنوان بريدك الإلكتروني. تم وضع علامة على الحقول المطلوبة *