TOSIBOX® Lock for Container User Manual 

Introduzione

Complimenti per a scelta di a suluzione Tosibox !
Tosibox hè auditatu in u mondu sanu, patentatu è eseguisce à i più alti livelli di sicurezza in l'industria. A tecnulugia hè basatu annantu à l'autentificazione à dui fattori, l'aghjurnamenti automatichi di sicurezza è l'ultima tecnulugia di criptografia. A soluzione Tosibox hè custituita da cumpunenti modulari chì offrenu espansione è flessibilità illimitate. Tutti i prudutti TOSIBOX sò cumpatibili cù l'altri è sò una cunnessione Internet è un operatore agnosticu. Tosibox crea un tunnel VPN direttu è sicuru trà i dispositi fisici. Solu i dispositi di fiducia ponu accede à a reta.

TOSIBOX®Lock for Container funziona sia in e rete private sia pubbliche quandu una cunnessione Internet hè dispunibule.

  • TOSIBOX® Key hè un cliente utilizatu per accede à a reta. A stazione di travagliu induve u
    A chjave TOSIBOX® utilizata hè u puntu di partenza per u tunnel VPN
  • TOSIBOX® Lock for Container hè u puntu finale di u tunnel VPN chì furnisce una cunnessione remota sicura à u dispositivu ospitante induve hè stallatu

Descrizzione di u sistema

2.1 Cuntestu di usu
TOSIBOX® Lock for Container serve cum'è l'endpoint di un tunnel VPN altamente sicuru iniziatu da una stazione di travagliu d'utilizatore chì esegue TOSIBOX® Key, un dispositivu mobile d'utilizatore chì esegue TOSIBOX® Mobile Client, o un centru di dati privatu chì esegue TOSIBOX® Virtual Central Lock. U tunnel VPN end-to-end hè instradatu à traversu l'Internet versu u Lock for Container residente in ogni locu in u mondu, senza nuvola in u mezu.
TOSIBOX® Lock for Container pò eseguisce nantu à qualsiasi dispositivu chì sustene a tecnulugia di container Docker. Lock for Container furnisce una cunnessione remota sicura à u dispositivu ospitante induve hè stallatu è accede à i dispositi laterali LAN cunnessi à l'ospite stessu.
TOSIBOX® Lock for Container hè ideale per e rete industriale OT induve hè necessariu un cuntrollu simplice di accessu d'utilizatori cumplementatu cù a massima sicurezza. Lock for Container hè ancu adattatu per l'applicazioni esigenti in l'automatizazione di l'edilizia è per i costruttori di macchine, o in ambienti periculosi cum'è l'industria marina, di trasportu è altre. In questi scenarii Lock for Container porta una connettività sicura à i dispositi hardware pensati per risponde à esigenze esigenti.
2.2 TOSIBOX® Lock for Container in breve
TOSIBOX® Lock for Container hè solu solu solu software basatu nantu à a tecnulugia Docker. Permette à l'utilizatori di integrà i dispositi di rete cum'è IPC, HMI, PLC è controller, macchine industriali, sistemi di nuvola è centri di dati in u so ecosistema Tosibox. Qualchese serviziu in esecuzione nantu à l'ospite o, se cunfiguratu, nantu à i dispositi LAN pò esse accessu nantu à u tunnel VPN cum'è a Connessione Desktop Remote (RDP), web servizii (WWW), File Protokollu di Trasferimentu (FTP), o Secure Shell (SSH) solu per esse citati. L'accessu di u latu LAN deve esse supportatu è attivatu nantu à u dispositivu host per chì questu funziona. Nisun input di l'utilizatore hè necessariu dopu a stallazione, Lock for Container funziona in silenziu in u fondu di u sistema. Lock for Container hè una soluzione solu software paragunabile à l'hardware TOSIBOX® Lock.
2.3 Funzioni principali
Connettività sicura à quasi ogni dispositivu U metudu patentatu di cunnessione Tosibox hè avà dispunibule praticamente per qualsiasi dispositivu. Pudete integrà è gestisce tutti i vostri dispositi cù u vostru TOSIBOX® Virtual Central Lock cù l'esperienza familiare d'utilizatore Tosibox. TOSIBOX® Lock for Container pò esse aghjuntu à i gruppi di accessu TOSIBOX® Virtual Central Lock è accede da u software TOSIBOX® Key. Aduprallu inseme cù TOSIBOX® Mobile Client assicura un usu còmuda in viaghju.
Custruite tunnel VPN altamente sicuri end-to-end
E rete TOSIBOX® sò cunnisciute per esse ultimamente sicure ma flessibili per adattà à parechji ambienti è usi diffirenti. TOSIBOX® Lock for Container supporta tunnelli VPN unidirezionali, Layer 3 trà una TOSIBOX® Key è TOSIBOX® Lock for Container o tunnelli bidirezionali, Layer 3VPN trà TOSIBOX® Virtual Central Lock è Lock for Container, senza nuvola di terzu. à mezu.
Gestisce ogni serviziu in esecuzione in a vostra reta TOSIBOX® Lock for Container ùn limita micca u numeru di servizii o dispusitivi chì avete bisognu di gestisce. Pudete cunnette ogni serviziu nantu à qualsiasi protokollu trà qualsiasi dispositi. Lock for Container furnisce un accessu illimitatu se supportatu è attivatu nantu à u dispositivu ospitante. Installa senza attivazione, o attivate per accessu immediatu TOSIBOX® Lock for Container pò esse installatu senza esse attivatu, mantenendu u software prontu è aspittendu l'attivazione. Una volta attivatu, Lock for Container si cunnetta à l'ecosistema Tosibox è hè prontu à esse pigliatu in l'usu di pruduzzione. A licenza d'utilizatore Lock for Container pò esse trasferita da un dispositivu à l'altru. Funziona in silenziu in u fondu di u sistema
TOSIBOX® Lock for Container funziona in silenziu in u fondu di u sistema. Ùn interferiscenu micca cù i prucessi di u sistema operatore o middleware. Lock for Container si stalla in modu pulitu sopra a piattaforma Docker chì separa l'applicazione di cunnessione Tosibox da u software di u sistema. Lock for Container ùn hà micca bisognu di accessu à u sistema files, è ùn cambia micca i paràmetri di u sistema.

2.4 Paragone di TOSIBOX® Lock and Lock for Container
A tabella seguente mette in risaltu e differenze trà un dispositivu fisicu TOSIBOX® Node è Lock for Container.

Feature Node TOSIBOX®

Serratura TOSIBOX® per Container

Ambiente operativu Dispositivo hardware Software chì funziona nantu à a piattaforma Docker
Impiegazione Dispositivu di cunnessione Plug & GoTM Disponibile in Docker Hub è in mercati ben equipati
SW aghjurnamentu automaticu Aghjurnate via Docker Hub
cunnessione Internet 4G, WiFi, Ethernet
Stratu 3
Layer 2 (Sub Lock)
NAT 1:1 NAT NAT per rotte
Accessu LAN
scanner di dispositivi LAN Per a rete LAN Per a rete Docker
Corrispondenza Fisica è remota Remote
Apertura porti firewall da Internet
VPN end-to-end
Gestione di l'accessu di l'utilizatori Da TOSIBOX® Key Client o TOSIBOX® Virtual Central Lock Da TOSIBOX® Key Client o TOSIBOX® Virtual Central Lock

Fundamenti di Docker

3.1 Capisce i cuntenituri Docker
Un containeru di software hè un modu mudernu di distribuzione di applicazioni. Un containeru Docker hè un pacchettu di software chì corre nantu à a piattaforma Docker, isolatu in modu sicuru è sicuru da u sistema operatore sottostante è altre applicazioni. U containeru impacchetta u codice è tutte e so dipendenze per chì l'applicazione funziona rapidamente è in modu affidabile. Docker riceve assai trazione in l'industria grazia à a so portabilità è robustezza. L'applicazioni ponu esse disignate per eseguisce in un containeru chì pò esse stallatu nantu à una larga varietà di dispositi in modu sicuru è faciule. Ùn avete bisognu di preoccupassi chì l'applicazione pò interferisce cù u software di u sistema o l'applicazioni esistenti. Docker supporta ancu l'esecuzione di più cuntenituri nantu à u stessu host. Per più infurmazione nantu à Docker è a tecnulugia di cuntainer, vede www.docker.com.

3.2 Introduzione à Docker
A piattaforma Docker vene in parechji sapori. Docker pò esse installatu nantu à una multitùdine di sistemi chì varienu da i servitori putenti à i picculi dispositi portatili. TOSIBOX® Lock per
Container pò eseguisce nantu à qualsiasi dispositivu induve a piattaforma Docker hè stallata. Per capisce cumu cunfigurà TOSIBOX® Lock for Container, hè impurtante sapè cumu Docker opera è gestisce a rete.
Docker extrapola u dispositivu sottostante è crea una rete di host solu per i cuntenituri installati. Lock for Container vede l'ospite attraversu a reta Docker è u tratta cum'è un dispositivu di rete amministratu. U stessu s'applica à l'altri cuntenituri chì funzionanu nantu à u stessu host. Tutti i cuntenituri sò dispusitivi di rete rispettivamente à Lock for Container.
Docker hà una multitùdine di modi di rete diffirenti; ponte, host, overlay, macvlan, o nimu. Lock for Container pò esse cunfiguratu per a maiò parte di i modi sicondu diversi scenarii di cunnessione. Docker crea una reta in u dispositivu host. L'usu di a cunfigurazione di rete di basa LAN hè tipicamente in una subnetwork differente chì richiede un routing staticu in Lock for Container.

Scenariu di cunnessione examples

4.1 Da u Cliente Chjave à Lock for Container
A connettività da TOSIBOX® Key Client à a reta di u dispositivu fisicu ospite o à a rete Docker in u dispositivu ospitante chì esegue TOSIBOX® Lock for Container hè u casu d'usu più simplice supportatu. A cunnessione hè iniziata da u Cliente Chjave TOSIBOX® chì finisce in u dispositivu host. Questa opzione hè adattata per a gestione remota di u dispositivu ospite o di i cuntenituri Docker nantu à u dispositivu ospitante.

4.2 Da u Cliente Chjave o Cliente Mobile à a LAN di u dispositivu host via Lock for Container
A cunnessione da TOSIBOX® Key Client à i dispositi cunnessi à l'ospite hè una estensione à u casu d'usu precedente. Di genere, a cunfigurazione più simplice hè ottenuta se u dispositivu ospitante hè ancu a porta d'ingressu per i dispositi chì furnisce u cambiamentu è a guardia di l'accessu à Internet. A cunfigurazione di l'accessu di routing staticu pò esse allargata à i dispositi di rete LAN.
Questa opzione hè adattata per a gestione remota di u dispositivu ospite stessu è a reta lucale. Hè ancu adattatu bè per a forza di travagliu mobile.

4.3 Da Virtual Central Lock à u dispositivu host LAN via Lock for Container
A cunfigurazione più flexible hè ottenuta quandu TOSIBOX® Virtual Central Lock hè aghjuntu à a reta. L'accessu à a rete pò esse cunfiguratu per ogni dispusitivu nantu à u TOSIBOX® Virtual Central Lock. L'utilizatori si cunnettanu à a reta da i so Clienti chjave TOSIBOX®. Questa opzione hè destinata à a cullizzioni di dati cuntinui è a gestione d'accessu centralizata, in particulare in ambienti grandi è cumplessi. U tunnel VPN da TOSIBOX® Virtual Central Lock à TOSIBOX® Lock for Container hè una cunnessione bidirezionale chì permette una cumunicazione scalabile da a macchina à a macchina.

4.4 Da Virtual Central Lock in esecuzione in u nuvulu à un altru casu di nuvola via Lock for Container
Lock for Container hè u connettore di nuvola perfetta, pò cunnette in modu sicuru dui nuvole o istanze nuvole diverse in u stessu nuvulu. Questu richiede Virtual Central Lock installatu nantu à u nuvulu maestru cù Lock for Container installatu nantu à u sistema (s) di u cliente. Questa opzione hè destinata à cunnette i sistemi fisici à u nuvulu o à separà i sistemi di nuvola inseme. U tunnel VPN da TOSIBOX® Virtual Central Lock à TOSIBOX® Lock for Container hè una cunnessione bidirezionale chì permette una cumunicazione scalabile da nuvola à nuvola.

Licenza

5.1 Introduzione
TOSIBOX® Lock for Container pò esse preinstallatu in un dispositivu senza esse attivatu. Un Lock inattivu per Container ùn pò micca cumunicà o formate cunnessione sicure. L'attivazione permette à u Lock for Container per cunnette à l'ecosistema TOSIBOX® è cumincià à serve cunnessione VPN. Per attivà u Lock for Container, avete bisognu di un codice di attivazione. Pudete dumandà un codice di attivazione da Tosibox sales. (www.tosibox.com/contact-us) L'installazione di Lock for Container hè un pocu dipendente da u dispusitivu induve u software hè pigliatu in usu è pò varià casu per casu. Sì avete difficultà, cercate Tosibox Helpdesk per assistenza (helpdesk.tosibox.com).
Nota chì avete bisognu di una cunnessione Internet per attivà è operà u Lock for Container.

5.2 Migrazione di a licenza d'usu
A licenza d'utilizatore TOSIBOX® Lock for Container hè ligata à u dispusitivu induve u codice di attivazione hè utilizatu. Ogni Lock for Container Activation Code hè per un usu solu. Cuntattate l'Assistenza Tosibox se avete prublemi cù l'attivazione.

Installazione è aghjurnamentu

TOSIBOX® Lock for Container hè stallatu cù Docker Compose o inserendu i cumandamenti manualmente. Docker deve esse installatu prima di installà Lock for Container.
Passi di stallazione

  1. Scaricate è installate Docker gratuitamente, vede www.docker.com.
  2. Puls the Lock for Container da Docker Hub nantu à u dispositivu host di destinazione

6.1 Scaricate è installate Docker
Docker hè dispunibule per una larga varietà di sistemi operativi è dispusitivi. Vede www.docker.com per scaricà è stallà nantu à u vostru dispositivu.

6.2 Tire u Lock for Container da Docker Hub
Visita u repository Tosibox Docker Hub à https://hub.docker.com/r/tosibox/lock-forcontainer.
Segui l'istruzzioni di stallazione.
Docker Compose file hè furnitu per a cunfigurazione di u containeru convenientu. Eseguite u script o scrive i cumandamenti necessarii manualmente nantu à a linea di cummanda. Pudete mudificà u script cum'è necessariu.

Attivazione è presa in usu

TOSIBOX® Lock for Container deve esse attivatu è cunnessu à u vostru ecosistema Tosibox prima di pudè creà cunnessione remota sicura. Riassuntu

  1. Aprite u web interfaccia d'utilizatore à u Lock for Container in esecuzione nantu à u vostru dispositivu.
  2. Attivà Lock for Container cù u codice di attivazione furnitu da Tosibox.
  3. Accedi à u web interfaccia d'utilizatore cù e credenziali predeterminate.
  4. Crea u codice di currispundenza remota.
  5. Aduprate a funziunalità Remote Matching in u TOSIBOX® Key Client per aghjunghje
    Lock for Container à a vostra reta TOSIBOX®.
  6. Concede i diritti d'accessu.
  7. Cunnessione à una serratura centrale virtuale

7.1 Aprite u Lock for Container web interfaccia d'utilizatore
Per apre u TOSIBOX® Lock for Container web interfaccia d'utilizatore, lanciate qualsiasi web navigatore nantu à l'ospite è scrivite l'indirizzu http://localhost.8000 (presumendu Lock for Container hè statu stallatu cù paràmetri predeterminati)

7.2 Attivà Lock for Container

  1. Cercà u missaghju "Attivazione necessaria" in l'area Status à manca in u web interfaccia d'utilizatore.
  2. Cliccate u ligame "Attivazione necessaria" per apre a pagina di attivazione.
  3. Attivate u Lock for Container copiendu o scrivite in u Codice di Attivazione è clicchendu u buttone Attivate.
  4. Cumpunenti supplementari di u software sò scaricati è "Attivazione cumpleta" appare nantu à u screnu. U Lock for Container hè avà prontu per l'usu.
    Se l'attivazione falla, verificate duie volte u codice di attivazione, corregge i pussibuli errori è pruvate di novu.

7.3 Accedi à u web interfaccia d'utilizatore
Una volta TOSIBOX®
Lock for Container hè attivatu, pudete login à u web interfaccia d'utilizatore.
Cliccate u ligame Login in a barra di menu.
Accedi cù e credenziali predeterminate:

  • Nome d'utilizatore: admin
  • Password: admin

Dopu à u login, i menu Status, Settings è Network diventanu visibili. Duvete accettà EULA prima di pudè utilizà Lock for Container.

7.4 Crià codice Remote Matching

  1. Accedi à u TOSIBOX®
    Lock for Container è andate à Settings> Chjavi è Locks.
    Scroll down to the bottom of the page to find Remote Matching.
  2. Cliccate u buttone Generate per creà u Codice di Matching Remote.
  3. Copia è mandate u codice à l'amministratore di a rete chì hà a Chjave Maestra per a reta. Solu l'amministratore di a rete pò aghjunghje u Lock for Container à a reta.

7.5 Corrispondenza remota
Inserisci TOSIBOX® Key Client ùn hè micca installatu navigà www.tosibox.com per più infurmazione. Nota chì avete aduprà a Chjave Maestra per a vostra reta.
Inserite a vostra stazione di travagliu è TOSIBOX® Key Client si apre. Se TOSIBOX® accede cù e vostre credenziali è andate à Dispositivi> Matching Remote.

Incolla u codice Remote Matching in u campu di testu è cliccate Start. U Cliente Chjave si cunnette à l'infrastruttura TOSIBOX®. Quandu "Remote Matching cumpleta cù successu" appare nantu à u screnu, u Lock for Container hè statu aghjuntu à a vostra reta. Pudete vede immediatamente nantu à l'interfaccia di u Cliente Chjave.
7.6 Concede diritti d'accessu
Sò l'unicu utilizatore cù accessu à u TOSIBOX®Lock for Container finu à cuncede permessi supplementari. Per cuncede diritti d'accessu, apre TOSIBOX® Key Client è andate à
Dispositivi> Manage Keys. Cambia i diritti d'accessu cum'è necessariu.
7.7 Cunnessione à un Lock Central Virtual
Se avete TOSIBOX® Virtual Central Lock installatu in a vostra reta, pudete cunnette Lock for Container per una cunnessione VPN sempre attiva è sicura.

  1. Aprite TOSIBOX®
    Chjave Cliente è vai à Dispositivi> Cunnette Locks.
  2. Spuntate u Lock for Container appena installatu è u Virtual Central Lock è cliccate Next.
  3. Per Select Connection Type sceglite sempre Layer 3 (Layer 2 ùn hè micca supportatu), è cliccate Next.
  4. U dialogu di cunferma hè visualizatu, cliccate Salvà è u tunnel VPN hè creatu.
    Pudete avà cunnette à Virtual Central Lock è assignà i paràmetri di u Gruppu di Accessu cumu necessariu.

Interfaccia d'utilizatore

U TOSIBOX® web A pantalla di l'interfaccia d'utilizatore hè divisa in quattru sezioni:
A. Barra di menu - Nome di u produttu, cumandamenti di menu, è login / Logout command
B. Status area - System overview è statu generale
C. Dispositivi TOSIBOX® - Locks è Chjavi ligati à u Lock for Container
D. Dispositivi di rete - Dispositivi o altri cuntenituri Docker scupertu durante a scansione di a rete

Quandu TOSIBOX® Lock for Container ùn hè micca attivatu, u web L'interfaccia d'utilizatore mostra u ligame "Attivazione necessaria" in l'area Status. Cliccà u ligame vi porta à a pagina di attivazione. Un codice di attivazione da Tosibox hè necessariu per l'attivazione. Un Lock for Container inattivu ùn cumunicà micca à Internet, cusì u statutu di a cunnessione Internet mostra FAIL finu à chì u Lock for Container hè attivatu.
Nota chì u vostru screnu pò vede differente sicondu i paràmetri è a vostra reta.

8.1 Navigazione in l'interfaccia d'utilizatore
U menu di statutu
U cumandamentu di menu Status apre u Status view cù l'infurmazioni basi nantu à a cunfigurazione di a rete, tutti i TOSIBOX® Locks è i Chjavi TOSIBOX® cumpatibili, è i pussibuli dispositi LAN o altri cuntenituri chì u TOSIBOX® Lock for Container hà scupertu. U TOSIBOX® Lock for Container scansa l'interfaccia di rete à a quale hè ligata durante a stallazione. Cù i paràmetri predeterminati, Lock for Container scansa a rete Docker solu per l'ospiti è elenca tutti i cuntenituri scuperti. A scansione di a rete LAN pò esse cunfigurata per scopre i dispositi LAN fisici cù i paràmetri avanzati di rete Docker. Menu Settings U menù Settings permette di cambià e proprietà di TOSIBOX® Locks è TOSIBOX® Keys, cambià u nome per un Lock, cambià a password di u contu amministratore, sguassate tutte e Chjavi currispondenti da u Lock for Container è cambià i paràmetri avanzati.

Menu di rete
E rotte statiche per a cunnessione LAN di a rete di TOSIBOX® Lock for Container ponu esse editate in u menù Rete. I percorsi statici view mostra tutte e rotte attive nantu à u Lock for Container è permette di aghjunghje più se ne necessariu.
A strada statica view cuntene un NAT speciale per u campu di e rotte chì pò esse cunfiguratu quandu l'indirizzu IP LAN per a strada ùn pò micca o ùn vole micca esse cambiatu o editatu. NAT maschera l'indirizzu IP LAN è u rimpiazza cù l'indirizzu NAT datu. L'effettu hè chì avà, invece di u veru indirizzu IP LAN, l'indirizzu IP NAT hè infurmatu à TOSIBOX® Key. Se l'indirizzu IP NAT hè sceltu da un intervallu d'indirizzu IP gratuitu, questu risolve i pussibuli cunflitti IP chì ponu emergere s'ellu si usa u stessu intervallu IP LAN in parechji dispositi ospiti.

Cunfigurazione basica

9.1 Generazione di codice Remote Matching
A generazione di codice di cunfrontazione remota è u prucessu di currispondenza remota hè spiegata in i capituli 7.4 - 7.5.
9.2 Cambia a password di l'amministratore
Accedi à u TOSIBOX® Lock for Container web interfaccia d'utilizatore è andate à "Settings> Change admin password" per cambià a password. Pudete accede à u web interfaccia d'utilizatore ancu remotamente nantu à una cunnessione VPN da u Master Key (s). Se ci hè bisognu di accede à u web interfaccia d'utilizatore da altre Chjavi o rete, i diritti d'accessu ponu esse esplicitamente permessi.

9.3 Accessu LAN
Per automaticamente, TOSIBOX® Lock for Container ùn hà micca accessu à u dispositivu ospite o à i dispositi LAN chì residenu in a listessa reta cum'è u dispositivu host stessu. Pudete accede à u latu LAN cunfigurà rotte statiche nantu à u Lock for Container. Accedi cum'è amministratore è andate à "Network> Static routes". Nant'à u listinu Static IPv4 Routes, pudete aghjunghje una regula per accede à a subnetwork.

  • Interfaccia: LAN
  • Target: Indirizzu IP di subnetwork (per esempiu 10.4.12.0)
  • IPv4 Netmask: Maschera secondu a subnetwork (per esempiu 255.255.255.0)
  • IPv4 Gateway: Indirizzu IP di u gateway à a reta LAN
  • NAT: L'indirizzu IP utilizatu per maschera l'indirizzu fisicu (opcional)

Metric è MTU ponu esse lasciati cum'è predefiniti.

9.4 Cambia u nome di Lock
Aprite u TOSIBOX® Lock for Container web interfaccia d'utilizatore è accede cum'è amministratore. Andà à "Settings> Lock name" è scrive u novu nome. Press Salvà è u novu nome hè stabilitu. Questu affetterà ancu u nome cum'è vistu nantu à u TOSIBOX® Key Client.

9.5 Abilitazione di l'accessu di supportu remoto TOSIBOX®
Aprite u TOSIBOX® Lock for Container web interfaccia d'utilizatore è accede cum'è amministratore. Andà à "Settings> Advanced settings" è spunta a casella di cuntrollu Remote Support. Cliccate Salvà. U supportu Tosibox pò avà accede à u dispusitivu.

9.6 Abilitazione di l'accessu TOSIBOX® SoftKey o TOSIBOX® Mobile Client
Pudete aghjunghje l'accessu à novi utilizatori utilizendu u TOSIBOX® Key Client. Vede
https://www.tosibox.com/documentation-and-downloads/ per u manuale d'utilizatore.

Disinstallazione

Passi di disinstallazione

  1. Eliminate tutte e serializazione Chjave cù u TOSIBOX® Lock for Container web interfaccia d'utilizatore.
  2. Uninstall TOSIBOX® Lock for Container usendu cumandamenti Docker.
  3. Disinstalla Docker se necessariu.
  4. Se vulete installà u Lock for Container in un altru dispositivu, cuntattate Tosibox Support per a migrazione di licenza.

Requisiti di u sistema

I seguenti cunsiglii sò bè ​​adattati per scopi generale. Tuttavia, i bisogni varienu trà ambienti è usi.
Lock for Container hè destinatu à eseguisce nantu à e seguenti architetture di processore:

  • ARMv7 32-bit
  • ARMv8 64-bit
  • x86 64-bit

Requisiti di u software cunsigliatu

  • Qualchese OS Linux 64-bit supportatu da Docker è Docker Engine - Community v20 o più tardi installatu è in esecuzione (www.docker.com)
  • Docker Compose
  • Linux kernel versione 4.9 o più tardi
  • A funziunalità cumpleta richiede certi moduli di kernel in relazione à e tabelle IP
  • Qualsiasi OS Windows 64-bit cù WSL2 attivatu (Windows Subsystem per Linux v2)
  • L'installazione richiede diritti d'utente sudo o root

Requisiti di sistema cunsigliatu

  • 50 MB di RAM
  • 50 MB di spaziu di discu duru
  • Processore ARM 32-bit o 64-bit, processore Intel o AMD 64-bit dual-core
  • cunnessione Internet

Porti firewall aperti richiesti

  • TCP in uscita: 80, 443, 8000, 57051
  • UDP in uscita: aleatoriu, 1-65535
  • Ingressu: nimu

Risoluzione di prublemi

Pruvate à apre u dispusitivu òspite web UI da TOSIBOX® Key ma uttene un altru dispositivu
Issue: Avete apertu un dispositivu web interfaccia d'utilizatore per esampclicchendu duie volte l'indirizzu IP nantu à u vostru TOSIBOX® Key Client, ma uttene invece l'interfaccia d'utilizatore sbagliata. Soluzione: assicuratevi chì u vostru web u navigatore ùn hè micca caching webdati di u situ. Sguassà i dati à furzà u vostru web navigatore per leghje a pagina di novu. Avà deve vede u cuntenutu vulutu.

Provu à accede à l'ospitu ma uttene "Stu situ ùn pò micca esse ghjuntu"
Issue: Avete apertu un dispositivu web interfaccia d'utilizatore per esampclicchendu duie volte l'indirizzu IP nantu à u vostru Cliente Chjave TOSIBOX®, ma dopu un pocu tempu ottene 'Stu situ ùn pò esse ghjuntu in u vostru web navigatore.
Soluzione: Pruvate altri mezi di cunnessione, ping hè cunsigliatu. Se questu risultatu in u stessu errore, ùn ci pò esse micca rotta à u dispositivu host. Vede l'aiutu prima in stu documentu per cumu creà rotte statiche.

Aghju un altru web serviziu in esecuzione nantu à u dispositivu host, possu eseguisce Lock for Container
Issue: Avete un web serviziu in esecuzione nantu à u portu predeterminatu (portu 80) è installendu un altru web serviziu nant'à u dispusitivu vi overlap.
Soluzione: U Lock for Container hà a web interfaccia d'utilizatore è cusì hà bisognu di un portu da quale si pò accede. Malgradu tutti l'altri servizii, u Lock for Container pò esse stallatu nantu à u dispusitivu, ma deve esse cunfiguratu in un altru portu. Solu assicuratevi di utilizà un portu sfarente di quellu chì hè utilizatu per esistenti web servizii. U portu pò esse cunfiguratu durante a stallazione.

L'installazione falla cù l'errore "ùn si pò execu in un statu fermatu: scunnisciutu" Problema: Stai stallà TOSIBOX® Lock for Container ma à a fine di l'installazione ottene un errore "ùn pò micca exec in un statu fermatu: scunnisciutu" o simili.
Soluzione: Eseguite "docker ps" in a linea di cummanda è verificate se u cuntinuu hè in esecuzione.
Se u Lock for Container hè in un ciclu di riavvia, .e. u campu di statutu mostra qualcosa cum'è

"Restarting (1) 4 seconds ago", indica chì u cuntinuu hè stallatu ma ùn pò micca esse funzionatu bè. Hè pussibule chì u Lock for Container ùn hè micca cumpatibile cù u vostru dispositivu, o avete utilizatu i paràmetri sbagliati durante a stallazione. Verificate se u vostru dispositivu hà un processore ARM o Intel è utilizate l'interruttore d'installazione adattatu.

Aghju un cunflittu di indirizzu IP quandu apre u VPN
Issue: Avete apertu dui tunnel VPN simultanei da u vostru Cliente Chjave TOSIBOX® à duie istanze Lock for Container è riceve un avvisu annantu à e cunnessione sovrapposte.

Soluzione: Verificate se i dui Locks for Container instances sò stati cunfigurati nantu à u stessu indirizzu IP è cunfigurà NAT per rotte o ricunfigurate l'indirizzu in ogni installazione. Per installà un Lock for Container in un indirizzu IP persunalizatu, utilizate i cumandamenti di rete cù u script d'installazione.

U throughput VPN hè bassu
Issue: Avete un tunnel VPN up, ma avete un bassu throughput di dati.
Soluzione: TOSIBOX® Lock for Container usa risorse HW di u dispositivu per criptà / decifrate e dati VPN. Verificate (1) u processatore è l'utilizazione di a memoria in u vostru dispositivu, per esempiuample cù u cumandamentu superiore Linux, (2) quale cifru VPN utilizate da u menu Lock for Container "Settings / Advanced settings", (3) se u vostru fornitore d'accessu à Internet limita a vostra velocità di rete, (4) pussibuli congestioni di rete longu u rotta, è (5) se i porti UDP in uscita sò aperti cum'è suggeritu per u megliu rendimentu. Se nunda di più aiuta, verificate quantu dati trasfiriri è s'ellu hè pussibule di riduce.

Aghju "A vostra cunnessione ùn hè micca privata" nantu à u mo web Issue di u navigatore: Avete pruvatu à apre u Lock for Container web interfaccia d'utilizatore ma riceve un missaghju "A vostra cunnessione ùn hè micca privata" in u vostru navigatore Google Chrome. Soluzione: Google Chrome avvisa quandu a vostra cunnessione di rete ùn hè micca criptata. Questu hè utile quandu opera in Internet. U Lock for Container à u turnu trasmette dati nantu à un tunnel VPN estremamente sicuru è altamente criptatu chì Chrome ùn pò micca identificà. Quandu si usa Chrome cù una VPN TOSIBOX®, l'avvisu di Chrome pò esse ignoratu in modu sicuru. Cliccate u buttone Avanzate è dopu u ligame "Proceed to" per cuntinuà à u websitu.

Documenti / Risorse

Tosibox (LFC) Lock for Container Software store automation [pdfManuale d'usu
LFC Lock for Container Software store automation, Container Software store automation, store automation

Referenze

Lascia un cumentu

U vostru indirizzu email ùn serà micca publicatu. I campi obbligatori sò marcati *