Manual de usuario de TOSIBOX® Lock for container
Introdución
Parabéns por escoller a solución Tosibox!
Tosibox está auditado, patentado a nivel mundial e funciona cos máis altos niveis de seguridade da industria. A tecnoloxía baséase na autenticación de dous factores, actualizacións automáticas de seguranza e a tecnoloxía de cifrado máis recente. A solución Tosibox consta de compoñentes modulares que ofrecen unha capacidade de expansión e flexibilidade ilimitadas. Todos os produtos TOSIBOX son compatibles entre si e son unha conexión a Internet e un operador independente. Tosibox crea un túnel VPN directo e seguro entre os dispositivos físicos. Só os dispositivos de confianza poden acceder á rede.
TOSIBOX®Lock for Container funciona tanto en redes privadas como públicas cando hai unha conexión a Internet dispoñible.
- TOSIBOX® Key é un cliente que se usa para acceder á rede. A estación de traballo onde o
A clave TOSIBOX® utilizada é o punto de partida para o túnel VPN - TOSIBOX® Lock for Container é o punto final do túnel VPN que proporciona conectividade remota segura ao dispositivo host onde está instalado
Descrición do sistema
2.1 Contexto de uso
TOSIBOX® Lock for Container serve como o punto final dun túnel VPN altamente seguro iniciado desde unha estación de traballo de usuario que executa TOSIBOX® Key, un dispositivo móbil de usuario que executa TOSIBOX® Mobile Client ou un centro de datos privado que executa TOSIBOX® Virtual Central Lock. O túnel VPN de extremo a extremo envíase a través de Internet cara ao Lock for Container que reside en calquera lugar do mundo, sen unha nube no medio.
TOSIBOX® Lock for Container pódese executar en calquera dispositivo que admita a tecnoloxía de contedores Docker. Lock for Container ofrece unha conexión remota segura ao dispositivo host onde está instalado e acceso aos dispositivos do lado da LAN conectados ao propio host.
TOSIBOX® Lock for Container é ideal para redes OT industriais onde se necesita un control de acceso de usuario sinxelo complementado coa máxima seguridade. Lock for Container tamén é axeitado para aplicacións esixentes na automatización de edificios e para os fabricantes de máquinas, ou en ambientes perigosos como o marítimo, o transporte e outras industrias. Nestes escenarios, Lock for Container ofrece conectividade segura aos dispositivos de hardware deseñados para satisfacer requisitos esixentes.
2.2 Bloqueo TOSIBOX® para contedores en breve
TOSIBOX® Lock for Container é unha solución só de software baseada na tecnoloxía Docker. Permite aos usuarios integrar dispositivos de rede como IPC, HMI, PLC e controladores, máquinas industriais, sistemas de nube e centros de datos no seu ecosistema Tosibox. Pódese acceder a calquera servizo en execución no host ou, se está configurado, nos dispositivos LAN a través do túnel VPN, como a conexión de escritorio remoto (RDP). web servizos (WWW), File Protocolo de transferencia (FTP) ou Secure Shell (SSH) só por mencionar algúns. O acceso lateral LAN debe ser compatible e activado no dispositivo host para que isto funcione. Non é necesaria a entrada do usuario despois da configuración, Lock for Container execútase en silencio en segundo plano do sistema. Lock for Container é unha solución só de software comparable ao hardware TOSIBOX® Lock.
2.3 Principais características
Conectividade segura a case calquera dispositivo O método patentado de conexión Tosibox agora está dispoñible practicamente para calquera dispositivo. Podes integrar e xestionar todos os teus dispositivos co teu bloqueo central virtual TOSIBOX® coa familiar experiencia de usuario de Tosibox. TOSIBOX® Lock for Container pódese engadir aos grupos de acceso TOSIBOX® Virtual Central Lock e acceder desde o software TOSIBOX® Key. Usalo xunto con TOSIBOX® Mobile Client garante un uso cómodo en calquera lugar.
Constrúe túneles VPN de extremo a extremo altamente seguros
Sábese que as redes TOSIBOX® son seguras pero flexibles para adaptarse a moitos ambientes e usos diferentes. TOSIBOX® Lock for Container admite túneles VPN de capa 3 unidireccionais entre unha clave TOSIBOX® e TOSIBOX® Lock for Container ou túneles bidireccionais de capa 3VPN entre TOSIBOX® Virtual Central Lock e Lock for Container, sen unha nube de terceiros no medio.
Xestiona calquera servizo en execución na túa rede TOSIBOX® Lock for Container non limita o número de servizos ou dispositivos que necesitas xestionar. Podes conectar calquera servizo a través de calquera protocolo entre calquera dispositivo. Lock for Container ofrece acceso ilimitado se é compatible e activado no dispositivo host. Instalar sen activación ou activar para o acceso inmediato TOSIBOX® Lock for Container pódese instalar sen estar activado, mantendo o software preparado e esperando a súa activación. Unha vez activado, Lock for Container conéctase ao ecosistema Tosibox e está listo para ser usado en produción. A licenza de usuario de Lock for Container pódese transferir dun dispositivo a outro. Executa en silencio en segundo plano do sistema
TOSIBOX® Lock for Container execútase silenciosamente en segundo plano do sistema. Non interfire cos procesos a nivel de sistema operativo nin co middleware. Lock for Container instálase de forma limpa na parte superior da plataforma Docker separando a aplicación de conectividade Tosibox do software do sistema. Lock for Container non necesita acceso ao sistema files, e non cambia a configuración do sistema.
2.4 Comparación de bloqueo e bloqueo TOSIBOX® para contedores
A seguinte táboa destaca as diferenzas entre un dispositivo físico TOSIBOX® Node e Lock for Container.
Característica | Nodo TOSIBOX® |
Bloqueo TOSIBOX® para contenedor |
Entorno operativo | Dispositivo de hardware | Software que se executa na plataforma Docker |
Despregamento | Dispositivo de conectividade Plug & GoTM | Dispoñible en Docker Hub e en mercados ben equipados |
Actualización automática de SW | ✔ | Actualización mediante Docker Hub |
Conectividade a Internet | 4G, WiFi, Ethernet | – |
Capa 3 | ✔ | ✔ |
Capa 2 (subbloqueo) | ✔ | – |
NAT | 1:1 NAT | NAT para rutas |
Acceso LAN | ✔ | ✔ |
Escáner de dispositivos LAN | Para rede LAN | Para a rede Docker |
Coincidencia | Físico e remoto | Mando a distancia |
Abre os portos do firewall desde Internet | – | – |
VPN de extremo a extremo | ✔ | ✔ |
Xestión de acceso de usuarios | Desde TOSIBOX® Key Client ou TOSIBOX® Virtual Central Lock | Desde TOSIBOX® Key Client ou TOSIBOX® Virtual Central Lock |
Fundamentos de Docker
3.1 Comprensión dos contedores Docker
Un contedor de software é unha forma moderna de distribuír aplicacións. Un contedor Docker é un paquete de software que se executa sobre a plataforma Docker, illado de forma segura do sistema operativo subxacente e doutras aplicacións. O contedor empaqueta o código e todas as súas dependencias para que a aplicación se execute de forma rápida e fiable. Docker está a conseguir moita tracción na industria grazas á súa portabilidade e robustez. As aplicacións poden deseñarse para executarse nun contedor que se pode instalar nunha gran variedade de dispositivos de forma segura e sinxela. Non precisa preocuparse de que a aplicación poida interferir co software do sistema ou coas aplicacións existentes. Docker tamén admite a execución de varios contedores no mesmo host. Para obter máis información sobre Docker e tecnoloxía de contedores, consulte www.docker.com.
3.2 Introdución a Docker
A plataforma Docker vén en moitos sabores. Docker pódese instalar nunha multitude de sistemas que van desde servidores potentes ata pequenos dispositivos portátiles. Bloqueo TOSIBOX® para
Container pode executarse en calquera dispositivo onde estea instalada a plataforma Docker. Para entender como configurar TOSIBOX® Lock for Container, é importante saber como funciona e xestiona Docker a rede.
Docker extrapola o dispositivo subxacente e crea unha rede só para host para os contedores instalados. Lock for Container ve o host a través da rede Docker e trátao como un dispositivo de rede xestionado. O mesmo aplícase a outros contedores que se executan no mesmo host. Todos os contedores son dispositivos de rede en función de Lock for Container.
Docker ten multitude de modos de rede diferentes; ponte, host, superposición, macvlan ou ningún. Lock for Container pódese configurar para a maioría dos modos dependendo dos diferentes escenarios de conectividade. Docker crea unha rede dentro do dispositivo host. O uso da configuración de rede básica LAN normalmente está nunha subrede diferente que require un enrutamento estático en Lock for Container.
Escenario de conectividade examples
4.1 Do cliente clave ao bloqueo do contedor
A conectividade de TOSIBOX® Key Client á rede física do dispositivo host ou á rede Docker no dispositivo host que executa TOSIBOX® Lock for Container é o caso de uso compatible máis sinxelo. A conectividade iníciase desde o TOSIBOX® Key Client que remata no dispositivo host. Esta opción é moi adecuada para a xestión remota do dispositivo host ou dos contedores Docker do dispositivo host.
4.2 Desde o cliente clave ou o cliente móbil ata a LAN do dispositivo anfitrión mediante Lock for Container
A conectividade de TOSIBOX® Key Client aos dispositivos conectados ao host é unha extensión do caso de uso anterior. Normalmente, a configuración máis sinxela conséguese se o dispositivo host tamén é a porta de entrada para os dispositivos que proporcionan conmutación e protexen o acceso a Internet. A configuración do acceso de enrutamento estático pódese estender aos dispositivos de rede LAN.
Esta opción é moi adecuada para a xestión remota do propio dispositivo host e da rede local. Tamén se adapta ben á forza de traballo móbil.
4.3 Desde o bloqueo central virtual ata a LAN do dispositivo anfitrión a través de Lock for Container
A configuración máis flexible conséguese cando se engade TOSIBOX® Virtual Central Lock á rede. O acceso á rede pódese configurar por dispositivo no bloqueo central virtual TOSIBOX®. Os usuarios conéctanse á rede desde os seus clientes clave TOSIBOX®. Esta opción está dirixida á recollida de datos continua e á xestión centralizada de accesos, especialmente en ambientes grandes e complexos. O túnel VPN de TOSIBOX® Virtual Central Lock a TOSIBOX® Lock for Container é unha conexión bidireccional que permite unha comunicación escalable de máquina a máquina.
4.4 Desde o bloqueo central virtual que se executa na nube ata outra instancia na nube mediante Lock for Container
Lock for Container é o conector de nube perfecto, pode conectar de forma segura dúas nubes ou instancias de nube diferentes dentro da mesma nube. Isto require que Virtual Central Lock se instale na nube principal con Lock for Container instalado nos sistemas de nube cliente. Esta opción está dirixida á conexión de sistemas físicos á nube ou á separación de sistemas na nube. O túnel VPN de TOSIBOX® Virtual Central Lock a TOSIBOX® Lock for Container é unha conexión bidireccional que permite unha comunicación escalable de nube a nube.
Licenzas
5.1 Introdución
TOSIBOX® Lock for Container pódese preinstalar nun dispositivo sen estar activado. Un bloqueo inactivo para Container non pode comunicarse nin formar conexións seguras. A activación permite que Lock for Container se conecte ao ecosistema TOSIBOX® e comece a servir conexións VPN. Para activar o bloqueo do contedor, necesitas un código de activación. Podes solicitar un código de activación ás vendas de Tosibox. (www.tosibox.com/contact-us) A instalación de Lock for Container depende un pouco do dispositivo onde se utiliza o software e pode variar caso por caso. Se tes dificultades, busca asistencia en Tosibox Helpdesk (helpdesk.tosibox.com).
Nota que precisa unha conexión a Internet para activar e operar o Bloqueo para Container.
5.2 Migración da licenza de uso
A licenza de usuario de TOSIBOX® Lock for Container está vinculada ao dispositivo onde se utiliza o código de activación. Cada código de activación de bloqueo para contedores só é de uso único. Póñase en contacto co soporte de Tosibox se ten problemas coa activación.
Instalación e actualización
TOSIBOX® Lock for Container instálase mediante Docker Compose ou introducindo os comandos manualmente. Docker debe instalarse antes de instalar Lock for Container.
Pasos de instalación
- Descargue e instale Docker gratuitamente, consulte www.docker.com.
- Tire o bloqueo do contedor do Docker Hub no dispositivo host de destino
6.1 Descargar e instalar Docker
Docker está dispoñible para unha gran variedade de sistemas operativos e dispositivos. Ver www.docker.com para descargar e instalar no seu dispositivo.
6.2 Tire o bloqueo do contedor do Docker Hub
Visite o repositorio de Tosibox Docker Hub en https://hub.docker.com/r/tosibox/lock-forcontainer.
Siga as instrucións de instalación.
Docker Compose file ofrécese para unha cómoda configuración do contedor. Execute o script ou escriba os comandos necesarios manualmente na liña de comandos. Pode modificar o script segundo sexa necesario.
Activación e posta en uso
TOSIBOX® Lock for Container debe estar activado e conectado ao teu ecosistema Tosibox antes de poder crear conexións remotas seguras. Resumo
- Abre o web interface de usuario ao Lock for Container que se executa no teu dispositivo.
- Activa o bloqueo do contedor co código de activación proporcionado por Tosibox.
- Inicia sesión no web interface de usuario coas credenciais predeterminadas.
- Crea o código de coincidencia remota.
- Use a funcionalidade de coincidencia remota no TOSIBOX® Key Client para engadir o
Bloquear para Container á súa rede TOSIBOX®. - Conceder dereitos de acceso.
- Conectando a un bloqueo central virtual
7.1 Abra o bloqueo do contedor web interface de usuario
Para abrir o bloqueo TOSIBOX® para o contenedor web interface de usuario, inicie calquera web navegador no host e escriba o enderezo http://localhost.8000 (supoñendo que Lock for Container se instalou coa configuración predeterminada)
7.2 Activar o bloqueo para o contedor
- Busca a mensaxe "Requírese activación" na área de estado da esquerda web interface de usuario.
- Fai clic na ligazón "Activación necesaria" para abrir a páxina de activación.
- Active o bloqueo para o contedor copiando ou escribindo o código de activación e facendo clic no botón Activar.
- Descárganse compoñentes de software adicionais e aparece "Activación completada" na pantalla. O Lock for Container xa está listo para usar.
Se a activación falla, verifique dúas veces o código de activación, corrixa os posibles erros e ténteo de novo.
7.3 Inicie sesión no web interface de usuario
Unha vez TOSIBOX®
Bloqueo para Container está activado, podes iniciar sesión no web interface de usuario.
Fai clic na ligazón Iniciar sesión na barra de menú.
Inicia sesión coas credenciais predeterminadas:
- Nome de usuario: admin
- Contrasinal: admin
Despois de iniciar sesión, os menús Estado, Configuración e Rede fanse visibles. Debes aceptar o EULA antes de poder usar Lock for Container.
7.4 Crear código de coincidencia remota
- Inicie sesión no TOSIBOX®
Bloqueo para Container e vai a Configuración > Chaves e bloqueos.
Desprácese ata a parte inferior da páxina para atopar Coincidencia remota.
- Fai clic no botón Xerar para crear o código de coincidencia remota.
- Copia e envía o código ao administrador de rede que ten a chave mestra para a rede. Só o administrador de rede pode engadir o bloqueo para o contedor á rede.
7.5 Coincidencia remota
Inserir TOSIBOX® Key Client non está instalado navegar www.tosibox.com para máis información. Teña en conta que debe usar a chave mestra para a súa rede.
Introduce a túa estación de traballo e ábrese TOSIBOX® Key Client. Se TOSIBOX® inicia sesión coas túas credenciais e vai a Dispositivos > Coincidencia remota.
Pega o código de coincidencia remota no campo de texto e fai clic en Inicio. O cliente clave conectarase á infraestrutura TOSIBOX®. Cando apareza na pantalla "Coincidencia remota completada con éxito", o bloqueo do contedor engadiuse á túa rede. Podes velo inmediatamente na interface do cliente clave.
7.6 Conceder dereitos de acceso
Vostede é o único usuario con acceso ao TOSIBOX®Bloquear para Container ata que conceda permisos adicionais. Para conceder dereitos de acceso, abra TOSIBOX® Key Client e vaia a
Dispositivos > Xestionar chaves. Cambia os dereitos de acceso segundo sexa necesario.
7.7 Conexión a un bloqueo central virtual
Se tes TOSIBOX® Virtual Central Lock instalado na túa rede, podes conectar Lock for Container para obter unha conectividade VPN segura e sempre activa.
- Abre TOSIBOX®
Key Client e vai a Dispositivos > Bloqueos de conexión. - Marque o bloqueo recén instalado para Container e o bloqueo central virtual e prema en Seguinte.
- Para Seleccionar tipo de conexión, escolla sempre a capa 3 (non se admite a capa 2) e faga clic en Seguinte.
- Aparece o diálogo de confirmación, fai clic en Gardar e créase o túnel VPN.
Agora podes conectarte ao bloqueo central virtual e asignar a configuración do grupo de acceso segundo sexa necesario.
Interface de usuario
O TOSIBOX® web A pantalla da interface de usuario está dividida en catro seccións:
A. Barra de menús: nome do produto, comandos de menú e comando Iniciar sesión/Saír
B. Área de estado – Sistema rematadoview e estado xeral
C. Dispositivos TOSIBOX®: pechaduras e chaves relacionadas co bloqueo para contedores
D. Dispositivos de rede: dispositivos ou outros contedores Docker descubertos durante a exploración da rede
Cando TOSIBOX® Lock for Container non está activado, o web interface de usuario mostra a ligazón "Activación necesaria" na área de estado. Facendo clic na ligazón lévache á páxina de activación. Requírese un código de activación de Tosibox para a activación. Un bloqueo inactivo para o contenedor non se comunica con Internet, polo que o estado da conexión a Internet mostra FAIL ata que se active o bloqueo para o contenedor.
Nota que a súa pantalla pode verse diferente dependendo da configuración e da súa rede.
8.1 Navegación pola interface de usuario
Menú de estado
O comando do menú Estado abre o Estado view con información básica sobre a configuración da rede, todos os bloqueos TOSIBOX® e as chaves TOSIBOX® coincidentes e os posibles dispositivos LAN ou outros contenedores que descubriu o bloqueo TOSIBOX® para contedores. O TOSIBOX® Lock for Container analiza a interface de rede á que está vinculada durante a instalación. Coa configuración predeterminada, o Bloqueo para contedores analiza a rede Docker só do host e enumera todos os contedores descubertos. A exploración da rede LAN pódese configurar para descubrir dispositivos LAN físicos coa configuración de rede avanzada de Docker. Menú Configuración O menú Configuración permite cambiar as propiedades dos bloqueos TOSIBOX® e das chaves TOSIBOX®, cambiar o nome dun bloqueo, cambiar o contrasinal da conta de administrador, eliminar todas as chaves coincidentes do bloqueo do contedor e cambiar a configuración avanzada.
Menú de rede
As rutas estáticas para a conectividade LAN de rede de TOSIBOX® Lock for Container pódense editar no menú Rede. As rutas estáticas view mostra todas as rutas activas no Lock for Container e permite engadir máis se é necesario.
A ruta estática view contén un NAT especial para o campo de rutas que se pode configurar cando o enderezo IP da LAN para a ruta non se pode ou non se quere cambiar ou editar. NAT enmascara o enderezo IP da LAN e substitúeo polo enderezo NAT indicado. O efecto é que agora, en lugar do enderezo IP da LAN real, o enderezo IP NAT infórmase a TOSIBOX® Key. Se se selecciona o enderezo IP NAT dun intervalo de enderezos IP libre, isto resolve os posibles conflitos de IP que poden xurdir se se utiliza o mesmo intervalo de IP da LAN en varios dispositivos host.
Configuración básica
9.1 Xeración de código de coincidencia remota
A xeración de código de coincidencia remota e o proceso de coincidencia remota explícanse nos capítulos 7.4 – 7.5.
9.2 Cambiar o contrasinal do administrador
Inicie sesión no bloqueo TOSIBOX® para contenedores web interface de usuario e vai a "Configuración > Cambiar contrasinal de administrador" para cambiar o contrasinal. Podes acceder ao web interface de usuario tamén de forma remota a través dunha conexión VPN desde as chaves mestras. Se hai necesidade de acceder ao web interface de usuario doutras claves ou redes, os dereitos de acceso pódense permitir explícitamente.
9.3 Acceso LAN
Por defecto, TOSIBOX® Lock for Container non ten acceso ao dispositivo host nin aos dispositivos LAN que residen na mesma rede que o propio dispositivo host. Podes acceder ao lado da LAN configurando rutas estáticas no bloqueo do contedor. Inicie sesión como administrador e vai a "Rede > Rutas estáticas". Na lista de Rutas IPv4 estáticas pode engadir unha regra para acceder á subrede.
- Interface: LAN
- Destino: enderezo IP da subrede (por exemplo, 10.4.12.0)
- Máscara de rede IPv4: máscara segundo a subrede (por exemplo, 255.255.255.0)
- Pasarela IPv4: enderezo IP da pasarela á rede LAN
- NAT: o enderezo IP usado para enmascarar o enderezo físico (opcional)
Métrica e MTU pódense deixar como predeterminados.
9.4 Cambiar o nome do bloqueo
Abra o bloqueo TOSIBOX® para o contenedor web interface de usuario e inicie sesión como administrador. Vaia a "Configuración > Nome de bloqueo" e escriba o novo nome. Preme Gardar e establecerase o novo nome. Isto tamén afectará ao nome tal e como se ve no TOSIBOX® Key Client.
9.5 Activación do acceso ao soporte remoto de TOSIBOX®
Abra o bloqueo TOSIBOX® para o contenedor web interface de usuario e inicie sesión como administrador. Vaia a "Configuración > Configuración avanzada" e marque a caixa de verificación Soporte remoto. Fai clic en Gardar. O soporte de Tosibox agora pode acceder ao dispositivo.
9.6 Activación de TOSIBOX® SoftKey ou acceso ao cliente móbil TOSIBOX®
Podes engadir acceso a novos usuarios usando o TOSIBOX® Key Client. Ver
https://www.tosibox.com/documentation-and-downloads/ para o manual de usuario.
Desinstalación
Pasos de desinstalación
- Elimina todas as serializacións de claves usando o bloqueo TOSIBOX® para contenedores web interface de usuario.
- Desinstale TOSIBOX® Lock for Container mediante os comandos de Docker.
- Desinstale Docker se é necesario.
- Se queres instalar o Lock for Container noutro dispositivo, ponte en contacto co soporte de Tosibox para a migración da licenza.
Requisitos do sistema
As seguintes recomendacións son moi adecuadas para fins xerais. Non obstante, os requisitos varían entre os ambientes e os usos.
Lock for Container está destinado a executarse nas seguintes arquitecturas de procesadores:
- ARMv7 de 32 bits
- ARMv8 de 64 bits
- x86 de 64 bits
Requisitos de software recomendados
- Calquera sistema operativo Linux de 64 bits compatible con Docker e Docker Engine - Community v20 ou posterior instalado e en execución (www.docker.com)
- Docker Compose
- Versión do núcleo de Linux 4.9 ou posterior
- A funcionalidade completa require certos módulos do núcleo relacionados coas táboas IP
- Calquera sistema operativo Windows de 64 bits con WSL2 activado (subsistema de Windows para Linux v2)
- A instalación require dereitos de usuario de nivel sudo ou root
Requisitos do sistema recomendados
- 50 MB de RAM
- 50 MB de espazo no disco duro
- Procesador ARM de 32 bits o 64 bits, procesador de doble núcleo Intel ou AMD de 64 bits
- Conectividade a Internet
Portos de firewall abertos necesarios
- TCP de saída: 80, 443, 8000, 57051
- UDP saínte: aleatorio, 1-65535
- Entrada: ningunha
Resolución de problemas
Intento abrir o dispositivo host web IU de TOSIBOX® Key pero obtén outro dispositivo
Problema: estás abrindo un dispositivo web interface de usuario por exemploamppreme dúas veces no enderezo IP do teu TOSIBOX® Key Client pero obtén a interface de usuario incorrecta. Solución: asegúrese de que o seu web o navegador non está almacenado na caché webdatos do sitio. Borrar os datos para forzar web navegador para ler a páxina de novo. Agora debería mostrar o contido desexado.
Tento acceder ao host pero recibe "Non se pode acceder a este sitio"
Problema: estás abrindo un dispositivo web interface de usuario por exemploamppreme dúas veces no enderezo IP do teu cliente clave TOSIBOX® pero despois dun tempo obtén "Non se pode acceder a este sitio no teu web navegador.
Solución: Probe outros medios de conexión, recoméndase facer ping. Se isto dá lugar ao mesmo erro, é posible que non haxa ningunha ruta ao dispositivo host. Consulte a axuda anterior neste documento para saber como crear rutas estáticas.
Teño outro web servizo en execución no dispositivo host, podo executar Lock for Container
Problema: tes un web servizo executándose no porto predeterminado (porto 80) e instalando outro web servizo no dispositivo solaparase.
Solución: o bloqueo do contedor ten un web interface de usuario e, polo tanto, necesita un porto desde o que se poida acceder. A pesar de todos os demais servizos, o Lock for Container pódese instalar no dispositivo, pero debe configurarse noutro porto. Só asegúrate de usar un porto diferente do que se usa para o existente web Servizos. O porto pódese configurar durante a instalación.
A instalación falla co erro "non se pode executar nun estado parado: descoñecido" Problema: está a instalar TOSIBOX® Lock for Container pero ao final da instalación aparece un erro "non se pode executar nun estado parado: descoñecido" ou similar.
Solución: execute "docker ps" na liña de comandos e verifique se o contedor se está a executar.
Se o bloqueo do contedor está nun bucle de reinicio, .e. o campo de estado mostra algo así
"Reiniciando (1) hai 4 segundos", indica que o contedor está instalado pero non se pode executar correctamente. É posible que o Lock for Container non sexa compatible co teu dispositivo ou que utilizaches a configuración incorrecta durante a instalación. Verifique se o seu dispositivo ten un procesador ARM ou Intel e use o interruptor de instalación adecuado.
Recibo un conflito de enderezos IP ao abrir VPN
Problema: estás abrindo dous túneles VPN simultáneos desde o teu TOSIBOX® Key Client a dúas instancias de Lock for Container e recibes unha advertencia sobre conexións superpostas.
Solución: verifique se ambos bloqueos para instancias de Container se configuraron no mesmo enderezo IP e configure o NAT para as rutas ou reconfigure o enderezo en calquera das instalacións. Para instalar un bloqueo para Container nun enderezo IP personalizado, use os comandos de rede co script de instalación.
O rendemento da VPN é baixo
Problema: tes un túnel VPN pero estás experimentando un baixo rendemento de datos.
Solución: TOSIBOX® Lock for Container usa os recursos HW do dispositivo para cifrar/descifrar datos VPN. Verifique (1) o procesador e a utilización da memoria no seu dispositivo, por exemploample con comando superior de Linux, (2) que cifrado VPN está a usar no menú Bloquear para contedores "Configuración / Configuración avanzada", (3) se o seu fornecedor de acceso a Internet está limitando a súa velocidade de rede, (4) posibles conxestións de rede ao longo do ruta e (5) se os portos UDP saíntes están abertos como se suxire para o mellor rendemento. Se nada máis axuda, comprobe cantos datos está a transferir e se é posible reducilos.
Recibo "A túa conexión non é privada" no meu web Problema do navegador: tentaches abrir o bloqueo do contedor web interface de usuario pero recibe unha mensaxe "A túa conexión non é privada" no teu navegador Google Chrome. Solución: Google Chrome advirte cando a túa conexión de rede non está cifrada. Isto é útil cando se opera en Internet. O Lock for Container á súa vez transmite datos a través dun túnel VPN extremadamente seguro e altamente cifrado que Chrome non pode identificar. Cando se usa Chrome cunha VPN TOSIBOX®, a advertencia de Chrome pódese ignorar con seguridade. Fai clic no botón Avanzado e despois na ligazón "Proceder a" para continuar coa websitio.
Documentos/Recursos
![]() |
Bloqueo Tosibox (LFC) para automatización de tendas de software de contedores [pdfManual do usuario Bloqueo LFC para automatización de tendas de Container Software, automatización de tendas de Container Software, automatización de tendas |