TOSIBOX® Brava za kontejner Korisnički priručnik 

Uvod

Čestitamo na odabiru Tosibox rješenja!
Tosibox je globalno revidiran, patentiran i radi na najvišim sigurnosnim nivoima u industriji. Tehnologija se zasniva na dvofaktorskoj autentifikaciji, automatskim sigurnosnim ažuriranjima i najnovijoj tehnologiji šifriranja. Tosibox rješenje se sastoji od modularnih komponenti koje nude neograničenu proširivost i fleksibilnost. Svi TOSIBOX proizvodi su međusobno kompatibilni i ne ovise o internet konekciji i operateru. Tosibox kreira direktan i siguran VPN tunel između fizičkih uređaja. Samo pouzdani uređaji mogu pristupiti mreži.

TOSIBOX®Lock for Container radi i na privatnim i na javnim mrežama kada je dostupna internetska veza.

  • TOSIBOX® Key je klijent koji se koristi za pristup mreži. Radna stanica na kojoj je
    Korišteni TOSIBOX® ključ je početna tačka za VPN tunel
  • TOSIBOX® Lock for Container je krajnja tačka VPN tunela koja pruža sigurnu daljinsku konekciju sa glavnim uređajem na kojem je instaliran

Opis sistema

2.1 Kontekst upotrebe
TOSIBOX® Lock za kontejner služi kao krajnja tačka visoko bezbednog VPN tunela pokrenutog od korisničke radne stanice koja koristi TOSIBOX® Key, korisničkog mobilnog uređaja koji koristi TOSIBOX® Mobile Client, ili privatnog centra podataka koji koristi TOSIBOX® Virtual Central Lock. End-to-end VPN tunel se usmjerava kroz Internet prema bravi za kontejner koji se nalazi bilo gdje u svijetu, bez oblaka u sredini.
TOSIBOX® Lock za kontejner može da radi na bilo kom uređaju koji podržava Docker tehnologiju kontejnera. Lock for Container omogućava sigurnu udaljenu vezu sa glavnim uređajem na kojem je instaliran i pristup LAN uređajima koji su povezani sa samim hostom.
TOSIBOX® Lock for Container je idealan za industrijske OT mreže gdje je potrebna jednostavna kontrola pristupa korisnika dopunjena vrhunskom sigurnošću. Lock for Container je također pogodan za zahtjevne primjene u automatizaciji zgrada i za graditelje strojeva, ili u opasnim okruženjima kao što su pomorska, transportna i druge industrije. U ovim scenarijima Lock for Container donosi sigurnu povezanost sa hardverskim uređajima dizajniranim da zadovolje zahtjevne zahtjeve.
2.2 Ukratko TOSIBOX® brava za kontejner
TOSIBOX® Lock for Container je softversko rješenje zasnovano na Docker tehnologiji. Omogućava korisnicima da integrišu mrežne uređaje kao što su IPC, HMI, PLC i kontroleri, industrijske mašine, sistemi u oblaku i centri podataka u njihov Tosibox ekosistem. Bilo kojoj usluzi koja radi na hostu ili, ako je konfigurisana, na LAN uređajima može se pristupiti preko VPN tunela, kao što je Remote Desktop Connection (RDP), web usluge (WWW), File Transfer Protocol (FTP) ili Secure Shell (SSH) samo da spomenemo neke. Pristup sa strane LAN-a mora biti podržan i omogućen na glavnom uređaju da bi ovo funkcioniralo. Nakon podešavanja nije potreban korisnički unos, zaključavanje za kontejner radi tiho u pozadini sistema. Lock for Container je softversko rešenje koje se može uporediti sa TOSIBOX® Lock hardverom.
2.3 Glavne karakteristike
Sigurno povezivanje sa gotovo bilo kojim uređajem Patentirana Tosibox metoda povezivanja sada je dostupna gotovo svakom uređaju. Možete integrisati i upravljati svim svojim uređajima sa svojom TOSIBOX® virtuelnom centralnom bravom sa poznatim Tosibox korisničkim iskustvom. TOSIBOX® Lock za Container se može dodati u TOSIBOX® Virtual Central Lock pristupne grupe i pristupiti iz softvera TOSIBOX® Key. Korištenje zajedno sa TOSIBOX® Mobile Client osigurava praktičnu upotrebu u pokretu.
Izgradite end-to-end visoko sigurne VPN tunele
Poznato je da su TOSIBOX® mreže krajnje sigurne, ali fleksibilne da se uklope u mnoga različita okruženja i upotrebe. TOSIBOX® Lock for Container podržava jednosmjerne, Layer 3 VPN tunele između TOSIBOX® Key i TOSIBOX® Lock za kontejner ili dvosmjerne, Layer 3VPN tunele između TOSIBOX® Virtual Central Lock i Lock za Container, bez oblaka treće strane u sredini.
Upravljajte bilo kojom uslugom koja radi na vašoj mreži TOSIBOX® Lock for Container ne ograničava broj usluga ili uređaja kojima trebate upravljati. Možete povezati bilo koju uslugu preko bilo kojeg protokola između bilo kojeg uređaja. Zaključavanje za kontejner pruža neograničen pristup ako ga podržava i omogući na glavnom uređaju. Instalirajte bez aktivacije ili aktivirajte za trenutni pristup TOSIBOX® Lock za kontejner se može instalirati bez aktivacije, držeći softver spremnim i čekajući aktivaciju. Kada se aktivira, Lock for Container se povezuje sa Tosibox ekosistemom i spreman je za upotrebu u proizvodnji. Korisnička licenca Lock for Container može se prenijeti s jednog uređaja na drugi. Radi tiho u pozadini sistema
TOSIBOX® Lock za kontejner radi nečujno u pozadini sistema. Ne ometa procese na nivou operativnog sistema ili međuverski softver. Lock for Container se instalira čisto na vrh Docker platforme odvajajući aplikaciju za povezivanje Tosibox od sistemskog softvera. Lock for Container ne treba pristup sistemu files, i ne mijenja postavke na nivou sistema.

2.4 Poređenje TOSIBOX® brave i brave za kontejner
Sljedeća tabela naglašava razlike između fizičkog TOSIBOX® čvornog uređaja i zaključavanja za kontejner.

Feature TOSIBOX® čvor

TOSIBOX® brava za kontejner

Radno okruženje Hardverski uređaj Softver koji radi na Docker platformi
Deployment Plug & GoTM uređaj za povezivanje Dostupno u Docker Hubu i na dobro opremljenim tržnicama
SW automatsko ažuriranje Ažurirajte putem Docker Hub-a
Internet konekcija 4G, WiFi, Ethernet
Sloj 3
Sloj 2 (podzaključavanje)
NAT 1:1 NAT NAT za rute
LAN pristup
Skener LAN uređaja Za LAN mrežu Za Docker mrežu
Matching Fizički i daljinski Daljinski
Otvorite portove zaštitnog zida sa interneta
End-to-end VPN
Upravljanje pristupom korisnika Iz TOSIBOX® Key Client-a ili TOSIBOX® Virtual Central Lock Iz TOSIBOX® Key Client-a ili TOSIBOX® Virtual Central Lock

Docker osnove

3.1 Razumijevanje Docker kontejnera
Softverski kontejner je moderan način distribucije aplikacija. Docker kontejner je softverski paket koji radi na vrhu Docker platforme, sigurno i sigurno izolovan od osnovnog operativnog sistema i drugih aplikacija. Kontejner pakuje kod i sve njegove zavisnosti tako da aplikacija radi brzo i pouzdano. Docker dobija veliku vuču u industriji zahvaljujući svojoj prenosivosti i robusnosti. Aplikacije mogu biti dizajnirane za rad u kontejneru koji se može sigurno i jednostavno instalirati na širok spektar uređaja. Ne morate da brinete da će aplikacija biti u mogućnosti da ometa sistemski softver ili postojeće aplikacije. Docker također podržava pokretanje više kontejnera na istom hostu. Za više informacija o Dockeru i tehnologiji kontejnera, pogledajte www.docker.com.

3.2 Uvod u Docker
Docker platforma dolazi u više vrsta. Docker se može instalirati na mnoštvo sistema u rasponu od moćnih servera do malih prijenosnih uređaja. TOSIBOX® Brava za
Kontejner se može pokrenuti na bilo kojem uređaju na kojem je instalirana Docker platforma. Da biste razumjeli kako postaviti TOSIBOX® Lock za kontejner, važno je znati kako Docker radi i upravlja umrežavanjem.
Docker ekstrapolira osnovni uređaj i kreira mrežu samo za host za instalirane kontejnere. Lock for Container vidi host kroz Docker mrežu i tretira ga kao upravljani mrežni uređaj. Isto se odnosi i na druge kontejnere koji rade na istom hostu. Svi kontejneri su mrežni uređaji u odnosu na Zaključaj za kontejner.
Docker ima mnoštvo različitih mrežnih modova; bridge, host, overlay, macvlan ili ništa. Zaključavanje za kontejner može se konfigurirati za većinu načina rada ovisno o različitim scenarijima povezivanja. Docker kreira mrežu unutar glavnog uređaja. Korištenje osnovne mrežne konfiguracije LAN je obično na drugoj podmreži koja zahtijeva statičko rutiranje na Lock for Container.

Scenarij povezivanja npramples

4.1 Od ključnog klijenta do zaključavanja za kontejner
Povezivanje sa TOSIBOX® Key Client-a na fizičku mrežu host uređaja ili na Docker mrežu na host uređaju koji pokreće TOSIBOX® Lock za kontejner je najjednostavniji podržani slučaj upotrebe. Povezivanje se pokreće od TOSIBOX® ključnog klijenta koji završava na glavnom uređaju. Ova opcija je vrlo pogodna za daljinsko upravljanje host uređajem ili Docker kontejnerima na glavnom uređaju.

4.2 Od ključnog klijenta ili mobilnog klijenta na LAN host uređaja putem zaključavanja za kontejner
Povezivanje od TOSIBOX® Key Client-a sa uređajima povezanim na host je proširenje prethodnog slučaja upotrebe. Obično se najjednostavnije podešavanje postiže ako je glavni uređaj ujedno i gateway za uređaje koji omogućavaju prebacivanje i čuvaju pristup Internetu. Konfigurisanje pristupa statičkog rutiranja može se proširiti na LAN mrežne uređaje.
Ova opcija je vrlo pogodna za daljinsko upravljanje samim glavnim uređajem i lokalnom mrežom. Takođe dobro odgovara mobilnoj radnoj snazi.

4.3 Od virtuelne centralne brave do LAN-a glavnog uređaja preko zaključavanja za kontejner
Najfleksibilnija konfiguracija se postiže kada se TOSIBOX® Virtual Central Lock doda u mrežu. Mrežni pristup se može konfigurisati po uređaju na bazi TOSIBOX® virtuelne centralne brave. Korisnici se povezuju na mrežu sa svojih TOSIBOX® ključnih klijenata. Ova opcija je namijenjena za kontinuirano prikupljanje podataka i centralizirano upravljanje pristupom, posebno u velikim i složenim okruženjima. VPN tunel od TOSIBOX® virtuelne centralne brave do TOSIBOX® brave za kontejner je dvosmerna veza koja omogućava skalabilnu komunikaciju između mašine.

4.4 Od virtuelne centralne brave koja radi u oblaku do druge instance oblaka putem zaključavanja za kontejner
Lock for Container je savršen konektor za oblak, može bezbedno povezati dva različita oblaka ili instance oblaka unutar istog oblaka. Ovo zahteva instaliranu virtuelnu centralnu bravu na glavnom oblaku sa zaključavanjem za kontejner instaliranu na klijentskom oblaku. Ova opcija je namenjena povezivanju fizičkih sistema sa oblakom ili razdvajanju sistema u oblaku zajedno. VPN tunel od TOSIBOX® Virtual Central Lock do TOSIBOX® Lock for Container je dvosmjerna veza koja omogućava skalabilnu komunikaciju oblak-oblak.

Licenciranje

5.1 Uvod
TOSIBOX® Lock za kontejner može se unaprijed instalirati na uređaj bez aktiviranja. Neaktivna brava za kontejner ne može komunicirati ili formirati sigurne veze. Aktivacija omogućava zaključavanju za kontejner da se poveže na TOSIBOX® ekosistem i počne da opslužuje VPN veze. Da biste aktivirali zaključavanje za kontejner, potreban vam je aktivacijski kod. Aktivacijski kod možete zatražiti od Tosibox prodaje. (www.tosibox.com/contact-us) Instalacija Lock for Container donekle zavisi od uređaja na kojem se softver koristi i može se razlikovati od slučaja do slučaja. Ako imate poteškoća, pregledajte Tosibox Helpdesk za pomoć (helpdesk.tosibox.com).
Napomena da vam je potrebna internetska veza da aktivirate i koristite zaključavanje za kontejner.

5.2 Migracija licence za korištenje
Korisnička licenca TOSIBOX® Lock za kontejner je vezana za uređaj na kojem se koristi aktivacijski kod. Svaki kod za aktivaciju zaključavanja za kontejner je samo za jednokratnu upotrebu. Kontaktirajte Tosibox podršku ako imate problema sa aktivacijom.

Instalacija i ažuriranje

TOSIBOX® Lock za kontejner se instalira pomoću Docker Compose ili ručnim unosom komandi. Docker mora biti instaliran prije instaliranja Lock for Container.
Koraci instalacije

  1. Preuzmite i instalirajte Docker besplatno, pogledajte www.docker.com.
  2. Povucite bravu za kontejner iz Docker Huba na ciljni host uređaj

6.1 Preuzmite i instalirajte Docker
Docker je dostupan za širok spektar operativnih sistema i uređaja. Vidi www.docker.com za preuzimanje i instalaciju na vašem uređaju.

6.2 Povucite bravu za kontejner iz Docker Hub-a
Posjetite Tosibox Docker Hub spremište na https://hub.docker.com/r/tosibox/lock-forcontainer.
Slijedite upute za instalaciju.
Docker Compose file je predviđen za zgodnu konfiguraciju kontejnera. Pokrenite skriptu ili ručno unesite potrebne komande u komandnu liniju. Možete modificirati skriptu po potrebi.

Aktivacija i stavljanje u upotrebu

TOSIBOX® Lock za kontejner mora biti aktiviran i povezan s vašim Tosibox ekosistemom prije nego što možete kreirati sigurne udaljene veze. Sažetak

  1. Otvorite web korisničko sučelje za zaključavanje za kontejner koji se izvodi na vašem uređaju.
  2. Aktivirajte zaključavanje za kontejner pomoću aktivacijskog koda koji vam daje Tosibox.
  3. Prijavite se na web korisnički interfejs sa podrazumevanim akreditivima.
  4. Kreirajte kod za daljinsko podudaranje.
  5. Koristite funkciju Remote Matching na TOSIBOX® Key Clientu da dodate
    Zaključajte kontejner za vašu TOSIBOX® mrežu.
  6. Dajte prava pristupa.
  7. Povezivanje na virtuelnu centralnu bravu

7.1 Otvorite bravu za kontejner web korisnički interfejs
Za otvaranje TOSIBOX® brave za kontejner web korisnički interfejs, pokrenite bilo koji web pretraživač na hostu i ukucajte adresu http://localhost.8000 (pretpostavlja se da je zaključavanje za kontejner instalirano sa zadanim postavkama)

7.2 Aktivirajte zaključavanje za kontejner

  1. Potražite poruku „Potrebna je aktivacija“ u zoni statusa na lijevoj strani web korisnički interfejs.
  2. Kliknite na vezu "Potrebna je aktivacija" da otvorite stranicu za aktivaciju.
  3. Aktivirajte zaključavanje za kontejner kopiranjem ili upisivanjem aktivacijskog koda i klikom na dugme Aktiviraj.
  4. Dodatne softverske komponente se preuzimaju i na ekranu se pojavljuje „Aktivacija je završena“. Brava za kontejner je sada spremna za upotrebu.
    Ako aktivacija ne uspije, još jednom provjerite aktivacijski kod, ispravite moguće greške i pokušajte ponovo.

7.3 Prijavite se na web korisnički interfejs
Jednom TOSIBOX®
Zaključavanje za kontejner je aktivirano možete se prijaviti na web korisnički interfejs.
Kliknite na vezu Prijava na traci menija.
Prijavite se sa zadanim akreditivima:

  • Korisničko ime: admin
  • Lozinka: admin

Nakon prijave postaju vidljivi meniji Status, Postavke i Mreža. Morate prihvatiti EULA prije nego što možete koristiti Lock for Container.

7.4 Kreiranje koda za daljinsko podudaranje

  1. Prijavite se na TOSIBOX®
    Zaključajte za kontejner i idite na Postavke > Ključevi i brave.
    Pomaknite se do dna stranice da pronađete Remote Matching.
  2. Kliknite na dugme Generiraj da kreirate kod za daljinsko podudaranje.
  3. Kopirajte i pošaljite kod mrežnom administratoru koji ima glavni ključ za mrežu. Samo administrator mreže može dodati zaključavanje za kontejner na mrežu.

7.5 Daljinsko uparivanje
Insert TOSIBOX® Key Client nije instaliran, pretražite ga www.tosibox.com za više informacija. Imajte na umu da morate koristiti glavni ključ za svoju mrežu.
Unesite svoju radnu stanicu i otvara se TOSIBOX® Key Client. Ako TOSIBOX® Prijavite se sa svojim akreditivima i idite na Devices > Remote Matching.

Zalijepite kod za daljinsko podudaranje u tekstualno polje i kliknite na Start. Ključni klijent će se povezati na TOSIBOX® infrastrukturu. Kada se na ekranu pojavi „Remote Matching completed successfully“, zaključavanje za kontejner je dodano vašoj mreži. Možete ga odmah vidjeti na interfejsu Key Client.
7.6 Dodijeliti prava pristupa
Vi ste jedini korisnik koji ima pristup TOSIBOX-u®Zaključajte za kontejner dok ne date dodatna odobrenja. Za dodjelu prava pristupa otvorite TOSIBOX® Key Client i idite na
Uređaji > Upravljanje ključevima. Po potrebi promijenite prava pristupa.
7.7 Povezivanje na virtuelnu centralnu bravu
Ako imate TOSIBOX® Virtual Central Lock instaliranu u vašoj mreži, možete povezati Lock for Container za uvijek uključenu, sigurnu VPN konekciju.

  1. Otvorite TOSIBOX®
    Key Client i idite na Devices > Connect Locks.
  2. Označite novo instaliranu bravu za kontejner i virtuelnu centralnu bravu i kliknite Dalje.
  3. Za Odabir vrste veze odaberite Layer 3 uvijek (Sloj 2 nije podržan) i kliknite na Next.
  4. Prikazuje se dijalog za potvrdu, kliknite na Save i VPN tunel je kreiran.
    Sada se možete povezati na virtuelnu centralnu bravu i po potrebi dodijeliti postavke pristupne grupe.

Korisničko sučelje

TOSIBOX® web Ekran korisničkog interfejsa je podeljen u četiri sekcije:
A. Traka menija – Naziv proizvoda, naredbe menija i naredba Prijava/Odjava
B. Statusna oblast – Sistem je završenview i opšti status
C. TOSIBOX® uređaji – Brave i ključevi koji se odnose na bravu za kontejner
D. Mrežni uređaji – Uređaji ili drugi Docker kontejneri otkriveni tokom skeniranja mreže

Kada TOSIBOX® Lock za kontejner nije aktiviran, web korisničko sučelje prikazuje vezu „Potrebna je aktivacija“ u području statusa. Klikom na link vodite se na stranicu za aktivaciju. Za aktivaciju je potreban aktivacijski kod iz Tosiboxa. Neaktivno zaključavanje za kontejner ne komunicira s internetom, tako da status internetske veze prikazuje FAIL dok se zaključavanje za kontejner ne aktivira.
Napomena da vaš ekran može izgledati drugačije ovisno o postavkama i vašoj mreži.

8.1 Navigacija u korisničkom interfejsu
Izbornik statusa
Komanda menija Status otvara Status view sa osnovnim informacijama o konfiguraciji mreže, svim odgovarajućim TOSIBOX® bravama i TOSIBOX® ključevima, i mogućim LAN uređajima ili drugim kontejnerima koje je otkrio TOSIBOX® Lock za kontejner. TOSIBOX® Lock za kontejner skenira mrežni interfejs za koji je vezan tokom instalacije. Sa zadanim postavkama Lock for Container skenira Docker mrežu samo za host i navodi sve otkrivene kontejnere. Skeniranje LAN mreže može se konfigurirati za otkrivanje fizičkih LAN uređaja s naprednim Docker mrežnim postavkama. Meni postavki Meni Postavke omogućava promjenu svojstava za TOSIBOX® brave i TOSIBOX® ključeve, promjenu imena za bravu, promjenu lozinke administratorskog naloga, uklanjanje svih odgovarajućih ključeva iz brave za kontejner i promjenu naprednih postavki.

Meni mreže
Statičke rute za TOSIBOX® Lock za mrežnu LAN konekciju kontejnera mogu se uređivati ​​u meniju Mreža. Statičke rute view prikazuje sve aktivne rute na Lock for Container i dozvoljava dodavanje više ako je potrebno.
Statička ruta view sadrži poseban NAT za polje ruta koje se može konfigurirati kada se LAN IP adresa za rutu ne može ili ne želi mijenjati ili uređivati. NAT maskira LAN IP adresu i zamjenjuje je datom NAT adresom. Rezultat je da se sada, umjesto prave LAN IP adrese, TOSIBOX® Key prijavljuje NAT IP adresa. Ako je NAT IP adresa odabrana iz slobodnog raspona IP adresa, to rješava moguće IP konflikte koji se mogu pojaviti ako se koristi isti LAN IP raspon na više host uređaja.

Osnovna konfiguracija

9.1 Generiranje koda za daljinsko podudaranje
Generiranje koda za daljinsko podudaranje i proces daljinskog uparivanja objašnjeni su u poglavljima 7.4 – 7.5.
9.2 Promjena administratorske lozinke
Prijavite se na TOSIBOX® bravu za kontejner web korisničko sučelje i idite na “Postavke > Promijeni lozinku administratora” da promijenite lozinku. Možete pristupiti web korisničko sučelje također udaljeno preko VPN veze sa glavnog ključa(ova). Ako postoji potreba za pristupom web korisnički interfejs sa drugih ključeva ili mreža, prava pristupa mogu biti eksplicitno dozvoljena.

9.3 LAN pristup
Podrazumevano, TOSIBOX® Lock za kontejner nema pristup glavnom uređaju ili LAN uređajima koji se nalaze u istoj mreži kao i sam host uređaj. Možete pristupiti LAN strani tako što ćete konfigurirati statičke rute na Lock for Container. Prijavite se kao administrator i idite na “Mreža > Statičke rute”. Na listi statičkih IPv4 ruta možete dodati pravilo za pristup podmreži.

  • Interfejs: LAN
  • Cilj: IP adresa podmreže (npr. 10.4.12.0)
  • IPv4 mrežna maska: maska ​​prema podmreži (npr. 255.255.255.0)
  • IPv4 Gateway: IP adresa gatewaya do LAN mreže
  • NAT: IP adresa koja se koristi za maskiranje fizičke adrese (opcionalno)

Metrik i MTU se mogu ostaviti kao zadane.

9.4 Promjena imena brave
Otvorite TOSIBOX® bravu za kontejner web korisnički interfejs i prijavite se kao administrator. Idite na “Postavke > Ime zaključavanja” i upišite novo ime. Pritisnite Sačuvaj i novo ime je postavljeno. Ovo će takođe uticati na ime kako se vidi na TOSIBOX® Key Client-u.

9.5 Omogućavanje pristupa daljinskoj podršci TOSIBOX®
Otvorite TOSIBOX® bravu za kontejner web korisnički interfejs i prijavite se kao administrator. Idite na “Postavke > Napredne postavke” i potvrdite izbor u polju za potvrdu Remote Support. Kliknite na Save. Tosibox podrška sada može pristupiti uređaju.

9.6 Omogućavanje pristupa TOSIBOX® SoftKey ili TOSIBOX® Mobile Clientu
Možete dodati pristup novim korisnicima koristeći TOSIBOX® Key Client. Vidi
https://www.tosibox.com/documentation-and-downloads/ za uputstvo za upotrebu.

Deinstalacija

Koraci deinstalacije

  1. Uklonite sve serijalizacije ključeva pomoću TOSIBOX® brave za kontejner web korisnički interfejs.
  2. Deinstalirajte TOSIBOX® Lock za kontejner koristeći Docker komande.
  3. Deinstalirajte Docker ako je potrebno.
  4. Ako namjeravate instalirati Lock for Container na drugi uređaj, kontaktirajte Tosibox podršku za migraciju licence.

Sistemski zahtjevi

Sljedeće preporuke su prikladne za opće namjene. Međutim, zahtjevi se razlikuju u zavisnosti od okruženja i upotrebe.
Lock for Container je namijenjen za rad na sljedećim arhitekturama procesora:

  • ARMv7 32-bitni
  • ARMv8 64-bitni
  • x86 64-bit

Preporučeni softverski zahtjevi

  • Bilo koji 64-bitni Linux OS koji podržava Docker i Docker Engine – Community v20 ili noviji instaliran i pokrenut (www.docker.com)
  • Docker Compose
  • Linux kernel verzija 4.9 ili novija
  • Puna funkcionalnost zahtijeva određene module kernela koji se odnose na IP tabele
  • Bilo koji 64-bitni Windows OS sa omogućenim WSL2 (Windows podsistem za Linux v2)
  • Za instalaciju su potrebna korisnička prava sudo ili root nivoa

Preporučeni sistemski zahtjevi

  • 50MB RAM-a
  • 50MB prostora na tvrdom disku
  • ARM 32-bitni ili 64-bitni procesor, Intel ili AMD 64-bitni dvojezgreni procesor
  • Internet konekcija

Potrebni otvoreni portovi zaštitnog zida

  • Odlazni TCP: 80, 443, 8000, 57051
  • Odlazni UDP: nasumično, 1-65535
  • Dolazni: nema

Rješavanje problema

Pokušavam otvoriti host uređaj web UI sa TOSIBOX® ključa, ali nabavite drugi uređaj
Problem: Otvarate uređaj web korisnički interfejs za nprampdvaput kliknite na IP adresu na vašem TOSIBOX® Key Client-u, ali umjesto toga dobijete pogrešan korisnički interfejs. Rješenje: Provjerite svoje web pretraživač ne kešuje webpodaci o lokaciji. Obrišite podatke da biste prisilili svoje web pretraživač da ponovo pročitate stranicu. Sada bi trebao prikazati željeni sadržaj.

Pokušavam da pristupim hostu, ali dobijam “Ne može se pristupiti ovoj stranici”
Problem: Otvarate uređaj web korisnički interfejs za nprampdvaput kliknite na IP adresu na vašem TOSIBOX® Key Client-u, ali nakon nekog vremena dobijete 'Ova stranica nije dostupna na vašem web pretraživač.
Rješenje: Pokušajte s drugim načinom povezivanja, preporučuje se ping. Ako ovo rezultira istom greškom, možda nema rute do glavnog uređaja. Pogledajte pomoć ranije u ovom dokumentu za kreiranje statičkih ruta.

Imam drugu web servis koji radi na glavnom uređaju, mogu li pokrenuti Lock for Container
Problem: Imate a web servis radi na podrazumevanom portu (port 80) i instalira drugi web usluga na uređaju će se preklapati.
Rješenje: Brava za kontejner ima a web korisničko sučelje i stoga mu je potreban port s kojeg mu se može pristupiti. Unatoč svim drugim uslugama, Lock for Container se može instalirati na uređaj, ali ga treba konfigurirati na drugom portu. Samo se pobrinite da koristite drugačiji port od onoga koji se koristi za postojeći web usluge. Port se može konfigurisati tokom instalacije.

Instalacija ne uspijeva sa greškom “ne može se izvršiti u zaustavljenom stanju: nepoznato” Problem: Instalirate TOSIBOX® Lock za kontejner, ali na kraju instalacije dobijate grešku “ne može se izvršiti u zaustavljenom stanju: nepoznato” ili slično.
Rješenje: Izvršite „docker ps“ na komandnoj liniji i provjerite da li je kontejner pokrenut.
Ako je zaključavanje za kontejner u petlji ponovnog pokretanja, .e. statusno polje prikazuje nešto slično

“Ponovno pokretanje (1) prije 4 sekunde”, označava da je kontejner instaliran, ali ne može uspješno pokrenuti. Moguće je da Lock for Container nije kompatibilan s vašim uređajem ili ste koristili pogrešne postavke tokom instalacije. Proverite da li vaš uređaj ima ARM ili Intel procesor i koristite odgovarajući prekidač za instalaciju.

Dobijem konflikt IP adresa prilikom otvaranja VPN-a
Problem: Otvarate dva istovremena VPN tunela od vašeg TOSIBOX® ključnog klijenta do dvije instance Lock for Container i primate upozorenje o preklapanju veza.

Rješenje: Provjerite jesu li obje instance Locks for Container konfigurirane na istoj IP adresi i ili konfigurirajte NAT za rute ili ponovno konfigurirajte adresu na bilo kojoj instalaciji. Da biste instalirali zaključavanje za kontejner na prilagođenu IP adresu, koristite mrežne komande sa instalacijskom skriptom.

VPN propusnost je mala
Problem: Imate VPN tunel, ali imate nisku propusnost podataka.
Rješenje: TOSIBOX® Lock za kontejner koristi HW resurse uređaja za šifriranje/dešifriranje VPN podataka. Provjerite (1) iskorišćenost procesora i memorije na vašem uređaju, nprample sa Linux top komandom, (2) koju VPN šifru koristite iz menija Lock for Container “Postavke / Napredne postavke”, (3) ako vaš provajder pristupa Internetu smanjuje brzinu vaše mreže, (4) moguće zagušenja mreže duž rutu i (5) ako su odlazni UDP portovi otvoreni kako je predloženo za najbolje performanse. Ako ništa drugo ne pomaže, provjerite koliko podataka prenosite i da li je moguće to smanjiti.

Dobijem "Vaša veza nije privatna" na svom web Problem pretraživača: Pokušali ste da otvorite zaključavanje za kontejner web korisničko sučelje, ali primite poruku "Vaša veza nije privatna" na vašem pregledniku Google Chrome. Rješenje: Google Chrome upozorava kada vaša mrežna veza nije šifrirana. Ovo je korisno kada radite na Internetu. Lock for Container zauzvrat prenosi podatke preko izuzetno sigurnog i visoko šifriranog VPN tunela koji Chrome ne može identificirati. Kada koristite Chrome sa TOSIBOX® VPN-om, Chromeovo upozorenje se može bezbedno zanemariti. Kliknite na dugme Napredno, a zatim na vezu „Nastavi na“ da biste nastavili na website.

Dokumenti / Resursi

Tosibox (LFC) zaključavanje za automatizaciju prodavnice softvera kontejnera [pdf] Korisnički priručnik
LFC Lock za automatizaciju prodavnice softvera kontejnera, automatizacija prodavnice softvera kontejnera, automatizacija prodavnice

Reference

Ostavite komentar

Vaša email adresa neće biti objavljena. Obavezna polja su označena *