TOSIBOX® Lås til container brugermanual 

Indledning

Tillykke med valget af Tosibox-løsningen!
Tosibox er globalt revideret, patenteret og yder på de højeste sikkerhedsniveauer i branchen. Teknologien er baseret på to-faktor autentificering, automatiske sikkerhedsopdateringer og den nyeste krypteringsteknologi. Tosibox-løsningen består af modulære komponenter, der tilbyder ubegrænset udvidelsesmuligheder og fleksibilitet. Alle TOSIBOX-produkter er kompatible med hinanden og er en internetforbindelse og operatøragnostiker. Tosibox skaber en direkte og sikker VPN-tunnel mellem de fysiske enheder. Kun betroede enheder kan få adgang til netværket.

Tosibox®Lock for Container fungerer både i private og offentlige netværk, når en internetforbindelse er tilgængelig.

  • TOSIBOX® Key er en klient, der bruges til at få adgang til netværket. Arbejdsstationen, hvor
    Den anvendte TOSIBOX®-nøgle er udgangspunktet for VPN-tunnelen
  • Tosibox® Lock for Container er slutpunktet for VPN-tunnelen, der giver sikker fjernforbindelse til værtsenheden, hvor den er installeret

Systembeskrivelse

2.1 Brugskontekst
TOSIBOX® Lock for Container fungerer som endepunktet for en meget sikker VPN-tunnel, der startes fra en brugerarbejdsstation, der kører TOSIBOX® Key, en brugermobilenhed, der kører TOSIBOX® Mobile Client, eller et privat datacenter, der kører TOSIBOX® Virtual Central Lock. End-to-end VPN-tunnelen dirigeres gennem internettet mod Lock for Container, der findes hvor som helst i verden, uden en sky i midten.
TOSIBOX® Lock for Container kan køre på enhver enhed, der understøtter Docker containerteknologi. Lock for Container giver en sikker fjernforbindelse til værtsenheden, hvor den er installeret, og adgang til de LAN-enheder, der er forbundet til selve værten.
TOSIBOX® Lock for Container er ideel til industrielle OT-netværk, hvor der er behov for enkel brugeradgangskontrol suppleret med ultimativ sikkerhed. Lock for Container er også velegnet til krævende applikationer inden for bygningsautomatisering og til maskinbyggere eller i farlige miljøer såsom marine, transport og andre industrier. I disse scenarier bringer Lock for Container sikker forbindelse til hardwareenheder designet til at opfylde krævende krav.
2.2 TOSIBOX® Lås til container kort fortalt
TOSIBOX® Lock for Container er en softwareløsning baseret på Docker-teknologi. Det gør det muligt for brugere at integrere netværksenheder såsom IPC'er, HMI'er, PLC'er og controllere, industrielle maskiner, cloud-systemer og datacentre i deres Tosibox-økosystem. Enhver tjeneste, der kører på værten eller, hvis den er konfigureret, på LAN-enhederne kan tilgås via VPN-tunnelen, såsom Remote Desktop Connection (RDP), web tjenester (WWW), File Transfer Protocol (FTP) eller Secure Shell (SSH) for blot at nævne nogle. LAN-sideadgang skal understøttes og aktiveres på værtsenheden for at dette kan fungere. Der kræves ingen brugerinput efter opsætning, Lock for Container kører lydløst i systemets baggrund. Lock for Container er en software-only-løsning, der kan sammenlignes med TOSIBOX® Lock-hardware.
2.3 Hovedtræk
Sikker forbindelse til næsten enhver enhed Den patenterede Tosibox-forbindelsesmetode er nu tilgængelig for stort set enhver enhed. Du kan integrere og administrere alle dine enheder med din TOSIBOX® Virtual Central Lock med den velkendte Tosibox-brugeroplevelse. TOSIBOX® Lock for Container kan føjes til TOSIBOX® Virtual Central Lock-adgangsgrupper og tilgås fra TOSIBOX® Key-softwaren. Brug af den sammen med TOSIBOX® Mobile Client sikrer bekvem brug på farten.
Byg ende-til-ende meget sikre VPN-tunneler
TOSIBOX®-netværk er kendt for at være i sidste ende sikre, men alligevel fleksible, så de passer til mange forskellige miljøer og anvendelser. TOSIBOX® Lock for Container understøtter envejs Layer 3 VPN tunneler mellem en TOSIBOX® nøgle og TOSIBOX® Lock for Container eller tovejs Layer 3VPN tunneler mellem TOSIBOX® Virtual Central Lock og Lock for Container, uden en tredjeparts cloud i midten.
Administrer enhver tjeneste, der kører på dit netværk TOSIBOX® Lock for Container begrænser ikke antallet af tjenester eller enheder, du skal administrere. Du kan forbinde enhver tjeneste over enhver protokol mellem alle enheder. Lock for Container giver ubegrænset adgang, hvis det understøttes af og aktiveres på værtsenheden. Installer uden aktivering, eller aktiver for øjeblikkelig adgang TOSIBOX® Lock for Container kan installeres uden at blive aktiveret, og holder softwaren klar og venter på aktivering. Når den er aktiveret, forbindes Lock for Container til Tosibox-økosystemet og er klar til at blive taget i brug. Lock for Container-brugerlicens kan overføres fra en enhed til en anden. Kører lydløst i systemets baggrund
TOSIBOX® Lock for Container kører lydløst i systemets baggrund. Det forstyrrer ikke processerne på operativsystemniveau eller middleware. Lock for Container installeres rent oven på Docker-platformen, der adskiller Tosibox-forbindelsesapplikationen fra systemsoftwaren. Lock for Container behøver ikke adgang til systemet files, og det ændrer ikke indstillinger på systemniveau.

2.4 Sammenligning af TOSIBOX®-lås og lås til container
Følgende tabel fremhæver forskellene mellem en fysisk TOSIBOX® Node-enhed og Lock for Container.

Feature TOSIBOX® Node

TOSIBOX® Lås til container

Driftsmiljø Hardware enhed Software, der kører på Docker-platformen
Implementering Plug & GoTM tilslutningsenhed Tilgængelig i Docker Hub og på veludstyrede markedspladser
SW automatisk opdatering Opdater via Docker Hub
Internetforbindelse 4G, WiFi, Ethernet
Lag 3
Lag 2 (underlås)
NAT 1:1 NAT NAT for ruter
LAN adgang
LAN-enhedsscanner Til LAN-netværk Til Docker-netværk
Matchende Fysisk og fjerntliggende Fjern
Åbn firewall-porte fra internettet
End-to-end VPN
Administration af brugeradgang Fra TOSIBOX® Key Client eller TOSIBOX® Virtual Central Lock Fra TOSIBOX® Key Client eller TOSIBOX® Virtual Central Lock

Docker fundamentals

3.1 Forstå Docker-containere
En softwarecontainer er en moderne måde at distribuere applikationer på. En Docker-container er en softwarepakke, der kører oven på Docker-platformen, sikkert og sikkert isoleret fra det underliggende operativsystem og andre applikationer. Containeren pakker kode og alle dens afhængigheder, så applikationen kører hurtigt og pålideligt. Docker får en masse trækkraft i branchen takket være dens bærbarhed og robusthed. Applikationer kan designes til at køre i en beholder, der sikkert og nemt kan installeres på en lang række enheder. Du behøver ikke bekymre dig om, at applikationen kan forstyrre systemsoftwaren eller eksisterende applikationer. Docker understøtter også at køre flere containere på den samme vært. For mere information om Docker og containerteknologi, se www.docker.com.

3.2 Introduktion til Docker
Docker-platformen kommer i mange varianter. Docker kan installeres på et væld af systemer lige fra kraftfulde servere til små bærbare enheder. TOSIBOX® Lås til
Container kan køre på enhver enhed, hvor Docker-platformen er installeret. For at forstå, hvordan man opsætter TOSIBOX® Lock for Container, er det vigtigt at vide, hvordan Docker driver og administrerer netværk.
Docker ekstrapolerer den underliggende enhed og opretter et værtsnetværk til de installerede containere. Lock for Container ser værten gennem Docker-netværket og behandler den som en administreret netværksenhed. Det samme gælder for andre containere, der kører på samme vært. Alle containere er netværksenheder i henhold til Lock for Container.
Docker har et væld af forskellige netværkstilstande; bro, vært, overlejring, macvlan eller ingen. Lås til container kan konfigureres til de fleste tilstande afhængigt af forskellige tilslutningsscenarier. Docker opretter et netværk i værtsenheden. Brug af grundlæggende netværkskonfiguration LAN er typisk på et andet undernetværk, der kræver statisk routing på Lock for Container.

Forbindelsesscenarie f.eksamples

4.1 Fra nøgleklient til lås til container
Forbindelse fra TOSIBOX® Key Client til det fysiske værtsenhedsnetværk eller til Docker-netværket på værtsenheden, der kører TOSIBOX® Lock for Container, er den enkleste understøttede brug. Forbindelse initieres fra TOSIBOX® Key Client, der afsluttes på værtsenheden. Denne mulighed er velegnet til fjernstyring af værtsenheden eller Docker-beholderne på værtsenheden.

4.2 Fra nøgleklient eller mobilklient til værtsenhedens LAN via Lock for Container
Forbindelse fra TOSIBOX® Key Client til de enheder, der er tilsluttet værten, er en udvidelse til den tidligere use case. Typisk opnås den enkleste opsætning, hvis værtsenheden også er gatewayen for de enheder, der sørger for switching og bevogtning af internetadgangen. Konfiguration af statisk routing-adgang kan udvides til LAN-netværksenhederne.
Denne mulighed er velegnet til fjernstyring af selve værtsenheden og det lokale netværk. Det passer også godt til den mobile arbejdsstyrke.

4.3 Fra virtuel centrallås til værtsenhedens LAN via Lock for Container
Den mest fleksible konfiguration opnås, når TOSIBOX® Virtual Central Lock tilføjes i netværket. Netværksadgang kan konfigureres pr. enhed på TOSIBOX® Virtual Central Lock. Brugere opretter forbindelse til netværket fra deres TOSIBOX® Key Clients. Denne mulighed er målrettet til kontinuerlig dataindsamling og centraliseret adgangsstyring, især i store og komplekse miljøer. VPN-tunnelen fra TOSIBOX® Virtual Central Lock til TOSIBOX® Lock for Container er en tovejsforbindelse, der tillader skalerbar maskine-til-maskine-kommunikation.

4.4 Fra Virtual Central Lock, der kører i skyen, til en anden cloud-instans via Lock for Container
Lock for Container er den perfekte cloud-connector, den kan sikkert forbinde to forskellige skyer eller cloud-instanser inden for samme sky. Dette kræver, at Virtual Central Lock er installeret på masterskyen med Lock for Container installeret på klientskysystemet/-systemerne. Denne mulighed er målrettet til at forbinde fysiske systemer til skyen eller adskille skysystemer sammen. VPN-tunnelen fra TOSIBOX® Virtual Central Lock til TOSIBOX® Lock for Container er en tovejsforbindelse, der tillader skalerbar sky-til-sky-kommunikation.

Licensering

5.1 Indledning
TOSIBOX® Lock for Container kan forudinstalleres på en enhed uden at være aktiveret. En inaktiv Lock for Container kan ikke kommunikere eller danne sikre forbindelser. Aktivering gør det muligt for Lock for Container at oprette forbindelse til TOSIBOX®-økosystemet og begynde at betjene VPN-forbindelser. For at aktivere låsen til container skal du bruge en aktiveringskode. Du kan anmode om en aktiveringskode fra Tosibox-salg. (www.tosibox.com/contact-us) Installationen af ​​Lock for Container er noget afhængig af den enhed, hvor softwaren tages i brug og kan variere fra sag til sag. Hvis du har problemer, kan du gennemse Tosibox Helpdesk for at få hjælp (helpdesk.tosibox.com).
Note at du har brug for en internetforbindelse for at aktivere og betjene Lock for Container.

5.2 Migrering af licensen til brug
TOSIBOX® Lock for Container-brugerlicens er knyttet til den enhed, hvor aktiveringskoden bruges. Hver lås til containeraktiveringskode er kun til engangsbrug. Kontakt Tosibox Support, hvis du har problemer med aktiveringen.

Installation og opdatering

TOSIBOX® Lock for Container installeres ved hjælp af Docker Compose eller ved at indtaste kommandoerne manuelt. Docker skal installeres før installation af Lock for Container.
Installationstrin

  1. Download og installer Docker gratis, se www.docker.com.
  2. Træk Lock for Container fra Docker Hub til målværtenheden

6.1 Download og installer Docker
Docker er tilgængelig til en bred vifte af operativsystemer og enheder. Se www.docker.com til download og installation på din enhed.

6.2 Træk låsen til container fra Docker Hub
Besøg Tosibox Docker Hub-depotet på https://hub.docker.com/r/tosibox/lock-forcontainer.
Følg installationsvejledningen.
Docker Compose file leveres til bekvem containerkonfiguration. Kør scriptet, eller skriv de nødvendige kommandoer manuelt på kommandolinjen. Du kan ændre scriptet efter behov.

Aktivering og ibrugtagning

TOSIBOX® Lock for Container skal aktiveres og tilsluttes dit Tosibox-økosystem, før du kan oprette sikre fjernforbindelser. Resumé

  1. Åbn web brugergrænseflade til Lock for Container, der kører på din enhed.
  2. Aktiver lås til container med aktiveringskoden leveret af Tosibox.
  3. Log ind på web brugergrænseflade med standardoplysningerne.
  4. Opret Remote Matching Code.
  5. Brug funktionen Remote Matching på TOSIBOX® Key Client til at tilføje
    Lås for Container til dit TOSIBOX®-netværk.
  6. Giv adgangsrettigheder.
  7. Tilslutning til en virtuel centrallås

7.1 Åbn låsen til container web brugergrænseflade
For at åbne TOSIBOX®-låsen til container web brugergrænseflade, start evt web browser på værten og indtast adressen http://localhost.8000 (forudsat at Lock for Container er blevet installeret med standardindstillinger)

7.2 Aktiver lås for container

  1. Se efter meddelelsen "Aktivering påkrævet" i statusområdet til venstre i web brugergrænseflade.
  2. Klik på linket "Aktivering påkrævet" for at åbne aktiveringssiden.
  3. Aktiver låsen til container ved at kopiere eller indtaste aktiveringskoden og klikke på knappen Aktiver.
  4. Yderligere softwarekomponenter downloades, og "Activation completed" vises på skærmen. Låsen til container er nu klar til brug.
    Hvis aktiveringen mislykkes, skal du dobbelttjekke aktiveringskoden, rette eventuelle fejl og prøve igen.

7.3 Log ind på web brugergrænseflade
En gang TOSIBOX®
Lås til container er aktiveret kan du logge ind på web brugergrænseflade.
Klik på linket Login på menulinjen.
Log ind med standardoplysningerne:

  • Brugernavn: admin
  • Adgangskode: admin

Når du har logget på, bliver menuerne Status, Indstillinger og Netværk synlige. Du skal acceptere EULA, før du kan bruge Lock for Container.

7.4 Opret Remote Matching-kode

  1. Log ind på TOSIBOX®
    Lås for container og gå til Indstillinger > Nøgler og låse.
    Rul ned til bunden af ​​siden for at finde Remote Matching.
  2. Klik på knappen Generer for at oprette Remote Matching Code.
  3. Kopier og send koden til netværksadministratoren, som har hovednøglen til netværket. Kun netværksadministratoren kan tilføje Lock for Container til netværket.

7.5 Fjerntilpasning
Indsæt TOSIBOX® Key Client er ikke installeret, gå til www.tosibox.com for mere information. Bemærk, at du skal bruge hovednøglen til dit netværk.
Indtast din arbejdsstation, og TOSIBOX® Key Client åbnes. Hvis TOSIBOX® Log på med dine legitimationsoplysninger, og gå til Enheder > Remote Matching.

Indsæt Remote Matching-koden i tekstfeltet, og klik på Start. Nøgleklienten vil oprette forbindelse til TOSIBOX®-infrastrukturen. Når "Remote Matching completed successfully" vises på skærmen, er Lock for Container blevet tilføjet til dit netværk. Du kan se det på Key Client-grænsefladen med det samme.
7.6 Giv adgangsrettigheder
Du er den eneste bruger med adgang til TOSIBOX®Lås for container, indtil du giver yderligere tilladelser. For at give adgangsrettigheder skal du åbne TOSIBOX® Key Client og gå til
Enheder > Administrer nøgler. Skift adgangsrettigheder efter behov.
7.7 Tilslutning til en virtuel centrallås
Hvis du har TOSIBOX® Virtual Central Lock installeret på dit netværk, kan du tilslutte Lock for Container for altid-på, sikker VPN-forbindelse.

  1. Åbn TOSIBOX®
    Key Client og gå til Enheder > Tilslut låse.
  2. Sæt kryds ved den nyligt installerede lås til container og den virtuelle centrallås, og klik på Næste.
  3. For Vælg forbindelsestype skal du vælge Layer 3 altid (Layer 2 understøttes ikke), og klik på Næste.
  4. Bekræftelsesdialogen vises, klik på Gem, og VPN-tunnelen oprettes.
    Du kan nu oprette forbindelse til Virtual Central Lock og tildele adgangsgruppeindstillinger efter behov.

Brugergrænseflade

TOSIBOX® web brugergrænsefladeskærmen er opdelt i fire sektioner:
A. Menulinje – Produktnavn, menukommandoer og kommandoen Log på/Log ud
B. Statusområde – System overview og generel status
C. TOSIBOX®-enheder – Låse og nøgler relateret til låsen til containeren
D. Netværksenheder – Enheder eller andre Docker-beholdere opdaget under netværksscanningen

Når TOSIBOX® Lock for Container ikke er aktiveret, vil web brugergrænsefladen viser linket "Aktivering påkrævet" i statusområdet. Ved at klikke på linket kommer du til aktiveringssiden. En aktiveringskode fra Tosibox kræves for aktivering. En inaktiv Lock for Container kommunikerer ikke til internettet, så internetforbindelsesstatus viser FAIL, indtil Lock for Container er aktiveret.
Note at din skærm kan se anderledes ud afhængigt af indstillingerne og dit netværk.

8.1 Navigering i brugergrænsefladen
Statusmenu
Statusmenukommandoen åbner Status view med grundlæggende oplysninger om netværkskonfigurationen, alle matchede TOSIBOX®-låse og TOSIBOX®-nøgler og mulige LAN-enheder eller andre beholdere, som TOSIBOX®-låsen til container har opdaget. TOSIBOX® Lock for Container scanner netværksgrænsefladen, den er bundet til under installationen. Med standardindstillinger scanner Lock for Container det host-only Docker-netværk og viser alle opdagede containere. LAN-netværksscanningen kan konfigureres til at opdage fysiske LAN-enheder med de avancerede Docker-netværksindstillinger. Menuen Indstillinger Indstillinger-menuen gør det muligt at ændre egenskaber for TOSIBOX®-låse og TOSIBOX®-nøgler, ændre navnet på en lås, ændre adgangskoden til admin-kontoen, fjerne alle matchede nøgler fra låsen til containeren og ændre de avancerede indstillinger.

Netværksmenu
Statiske ruter for TOSIBOX® Lock for Containers netværks-LAN-forbindelse kan redigeres i netværksmenuen. De statiske ruter view viser alle aktive ruter på Lock for Container og tillader tilføjelse af flere, hvis det er nødvendigt.
Den statiske rute view indeholder en speciel NAT for rutefeltet, der kan konfigureres, når LAN IP-adressen for ruten ikke kan eller ønskes ændret eller redigeret. NAT maskerer LAN IP-adressen og erstatter den med den givne NAT-adresse. Effekten er, at nu, i stedet for den rigtige LAN IP-adresse, rapporteres NAT IP-adressen til TOSIBOX® Key. Hvis NAT IP-adressen er valgt fra et ledigt IP-adresseområde, løser dette mulige IP-konflikter, der kan opstå, hvis du bruger det samme LAN IP-område i flere værtsenheder.

Grundlæggende konfiguration

9.1 Generering af Remote Matching-kode
Generering af fjerntilpasningskode og fjerntilpasningsprocessen er forklaret i kapitlerne 7.4 – 7.5.
9.2 Skift admin adgangskode
Log ind på TOSIBOX® Lock for Container web brugergrænseflade og gå til "Indstillinger > Skift administratoradgangskode" for at ændre adgangskoden. Du kan få adgang til web brugergrænseflade også eksternt via en VPN-forbindelse fra hovednøglerne. Hvis der er behov for at få adgang til web brugergrænseflade fra andre nøgler eller netværk, kan adgangsrettighederne udtrykkeligt tillades.

9.3 LAN-adgang
Som standard har TOSIBOX® Lock for Container ikke adgang til værtsenheden eller til LAN-enhederne, der ligger i det samme netværk som selve værtsenheden. Du kan få adgang til LAN-siden ved at konfigurere statiske ruter på Lock for Container. Log ind som admin og gå til "Netværk > Statiske ruter". På listen Statiske IPv4-ruter kan du tilføje en regel for at få adgang til undernetværket.

  • Interface: LAN
  • Mål: Undernetværkets IP-adresse (f.eks. 10.4.12.0)
  • IPv4-netmaske: Maske i henhold til undernetværk (f.eks. 255.255.255.0)
  • IPv4 Gateway: IP-adressen på gatewayen til LAN-netværket
  • NAT: IP-adressen, der bruges til at maskere den fysiske adresse (valgfrit)

Metrisk og MTU kan efterlades som standard.

9.4 Ændring af låsens navn
Åbn TOSIBOX®-låsen til container web brugergrænseflade og log ind som admin. Gå til "Indstillinger > Lås navn" og skriv det nye navn. Tryk på Gem og det nye navn er indstillet. Dette vil også påvirke navnet, som det ses på TOSIBOX® Key Client.

9.5 Aktivering af TOSIBOX® fjernsupportadgang
Åbn TOSIBOX®-låsen til container web brugergrænseflade og log ind som admin. Gå til "Indstillinger > Avancerede indstillinger", og marker afkrydsningsfeltet Fjernsupport. Klik på Gem. Tosibox-support kan nu få adgang til enheden.

9.6 Aktivering af TOSIBOX® SoftKey eller TOSIBOX® Mobile Client-adgang
Du kan tilføje adgang til nye brugere ved hjælp af TOSIBOX® Key Client. Se
https://www.tosibox.com/documentation-and-downloads/ til brugermanualen.

Afinstallation

Afinstallationstrin

  1. Fjern alle nøgleserialiseringer ved hjælp af TOSIBOX® Lock for Container web brugergrænseflade.
  2. Afinstaller TOSIBOX® Lock for Container ved hjælp af Docker-kommandoer.
  3. Afinstaller Docker om nødvendigt.
  4. Hvis du har til hensigt at installere Lock for Container på en anden enhed, bedes du kontakte Tosibox Support for licensmigrering.

Systemkrav

Følgende anbefalinger er velegnede til generelle formål. Kravene varierer dog mellem miljøer og anvendelser.
Lock for Container er målrettet til at køre på følgende processorarkitekturer:

  • ARMv7 32-bit
  • ARMv8 64-bit
  • x86 64-bit

Anbefalede softwarekrav

  • Ethvert 64-bit Linux OS understøttet af Docker og Docker Engine – Community v20 eller nyere installeret og kører (www.docker.com)
  • Docker Compose
  • Linux-kerne version 4.9 eller nyere
  • Fuld funktionalitet kræver visse kernemoduler relateret til IP-tabeller
  • Ethvert 64-bit Windows OS med WSL2 aktiveret (Windows Subsystem til Linux v2)
  • Installation kræver sudo- eller root-niveau brugerrettigheder

Anbefalede systemkrav

  • 50 MB RAM
  • 50 MB harddiskplads
  • ARM 32-bit eller 64-bit processor, Intel eller AMD 64-bit dual-core processor
  • Internetforbindelse

Nødvendige åbne firewall-porte

  • Udgående TCP: 80, 443, 8000, 57051
  • Udgående UDP: tilfældig, 1-65535
  • Indgående: ingen

Fejlfinding

Jeg prøver at åbne værtsenheden web UI fra TOSIBOX® Key, men få en anden enhed
Problem: Du åbner en enhed web brugergrænseflade f.eksample ved at dobbeltklikke på IP-adressen på din TOSIBOX® Key Client, men få den forkerte brugergrænseflade i stedet. Løsning: Sørg for, at din web browseren cachelagrer ikke webwebstedsdata. Ryd dataene for at tvinge din web browser for at læse siden igen. Den skulle nu vise det ønskede indhold.

Jeg prøver at få adgang til værten, men får "Dette websted kan ikke nås"
Problem: Du åbner en enhed web brugergrænseflade f.eksampved at dobbeltklikke på IP-adressen på din TOSIBOX® Key Client, men efter et stykke tid får du 'Dette websted kan ikke nås på din web browser.
Løsning: Prøv andre forbindelser, ping anbefales. Hvis dette resulterer i den samme fejl, er der muligvis ingen rute til værtsenheden. Se hjælpen tidligere i dette dokument for, hvordan du opretter statiske ruter.

Jeg har en anden web service, der kører på værtsenheden, kan jeg køre Lock for Container
Problem: Du har en web service, der kører på standardporten (port 80) og installerer en anden web service på enheden vil overlappe.
Løsning: Låsen til container har en web brugergrænseflade og har derfor brug for en port, hvorfra den kan tilgås. På trods af alle andre tjenester kan Lock for Container installeres på enheden, men skal konfigureres på en anden port. Bare sørg for at bruge en anden port end den, der bruges til eksisterende web tjenester. Porten kan konfigureres under installationen.

Installationen mislykkes med fejlen "kan ikke udføre i standset tilstand: ukendt" Problem: Du installerer TOSIBOX® Lock for Container, men i slutningen af ​​installationen får du fejlen "kan ikke udføre i standset tilstand: ukendt" eller lignende.
Løsning: Udfør "docker ps" på kommandolinjen og kontroller, om containeren kører.
Hvis Lock for Container er i en genstartsløkke, .e. statusfeltet viser noget lignende

"Genstarter (1) for 4 sekunder siden", angiver, at beholderen er installeret, men den kan ikke køre. Det er muligt, at Lock for Container ikke er kompatibel med din enhed, eller at du brugte de forkerte indstillinger under installationen. Kontroller, om din enhed har en ARM- eller Intel-processor, og brug den passende installationsswitch.

Jeg får IP-adressekonflikt, når jeg åbner VPN
Problem: Du åbner to samtidige VPN-tunneler fra din TOSIBOX® Key Client til to Lock for Container-instanser og modtager en advarsel om overlappende forbindelser.

Løsning: Kontroller, om begge Locks for Container-forekomster er blevet konfigureret på den samme IP-adresse, og konfigurer enten NAT for ruter eller rekonfigurer adressen på en af ​​installationerne. For at installere en lås til container på en brugerdefineret IP-adresse skal du bruge netværkskommandoer med installationsscriptet.

VPN-gennemløbet er lavt
Problem: Du har en VPN-tunnel oppe, men oplever lav datagennemstrømning.
Løsning: TOSIBOX® Lock for Container bruger enhedens HW-ressourcer til at kryptere/dekryptere VPN-data. Bekræft (1) processor- og hukommelsesudnyttelsen på din enhed, f.eksample med Linux-topkommando, (2) hvilken VPN-chiffer du bruger fra Lås til Container-menuen "Indstillinger / Avancerede indstillinger", (3) hvis din internetadgangsudbyder begrænser din netværkshastighed, (4) mulige netværksoverbelastninger langs rute, og (5) hvis udgående UDP-porte er åbne som foreslået for den bedste ydeevne. Hvis intet andet hjælper, så tjek hvor meget data du overfører, og om det er muligt at reducere det.

Jeg får "Din forbindelse er ikke privat" på min web browserproblem: Du forsøgte at åbne Lock for Container web brugergrænsefladen, men modtager meddelelsen "Din forbindelse er ikke privat" i din Google Chrome-browser. Løsning: Google Chrome advarer, når din netværksforbindelse ikke er krypteret. Dette er nyttigt, når du arbejder på internettet. Lock for Container transmitterer igen data over en ekstremt sikker og meget krypteret VPN-tunnel, som Chrome ikke kan identificere. Når du bruger Chrome med en TOSIBOX® VPN, kan Chromes advarsel ignoreres sikkert. Klik på knappen Avanceret og derefter på linket "Fortsæt til" for at fortsætte til webwebsted.

Dokumenter/ressourcer

Tosibox (LFC)Lås til Container Software butiksautomatisering [pdfBrugermanual
LFC Lock for Container Software butiksautomatisering, Container Software butiksautomation, butiksautomatisering

Referencer

Efterlad en kommentar

Din e-mailadresse vil ikke blive offentliggjort. Påkrævede felter er markeret *