TOSIBOX® Lock for Container User Manual
Uvod
Čestitamo na odabiru Tosibox rješenja!
Tosibox je globalno revidiran, patentiran i radi na najvišim razinama sigurnosti u industriji. Tehnologija se temelji na dvofaktorskoj autentifikaciji, automatskim sigurnosnim ažuriranjima i najnovijoj tehnologiji enkripcije. Tosibox rješenje sastoji se od modularnih komponenti koje nude neograničenu proširivost i fleksibilnost. Svi TOSIBOX proizvodi međusobno su kompatibilni i ne zavise od internetske veze i operatera. Tosibox stvara izravan i siguran VPN tunel između fizičkih uređaja. Samo pouzdani uređaji mogu pristupiti mreži.
TOSIBOX®Lock for Container radi iu privatnim iu javnim mrežama kada je dostupna internetska veza.
- TOSIBOX® Key je klijent koji se koristi za pristup mreži. Radna stanica na kojoj se
Korišteni TOSIBOX® ključ je početna točka za VPN tunel - TOSIBOX® Lock for Container krajnja je točka VPN tunela koji pruža sigurnu udaljenu vezu s glavnim uređajem na kojem je instaliran
Opis sustava
2.1 Kontekst upotrebe
TOSIBOX® Lock for Container služi kao krajnja točka visoko sigurnog VPN tunela koji se pokreće s korisničke radne stanice na kojoj je pokrenut TOSIBOX® Key, korisničkog mobilnog uređaja koji pokreće TOSIBOX® Mobile Client ili privatnog podatkovnog centra koji pokreće TOSIBOX® Virtual Central Lock. End-to-end VPN tunel usmjerava se preko Interneta prema Lock for Container koji se nalazi bilo gdje u svijetu, bez oblaka u sredini.
TOSIBOX® Lock for Container može raditi na bilo kojem uređaju koji podržava tehnologiju Docker kontejnera. Lock for Container pruža sigurnu udaljenu vezu s glavnim uređajem na kojem je instaliran i pristup uređajima na strani LAN-a koji su povezani sa samim glavnim računalom.
TOSIBOX® Lock for Container idealan je za industrijske OT mreže gdje je potrebna jednostavna kontrola pristupa korisnika upotpunjena vrhunskom sigurnošću. Brava za kontejner također je prikladna za zahtjevne primjene u automatizaciji zgrada i za proizvođače strojeva ili u opasnim okruženjima kao što su pomorstvo, transport i druge industrije. U ovim scenarijima Lock for Container donosi sigurnu vezu s hardverskim uređajima dizajniranim za ispunjavanje zahtjevnih zahtjeva.
2.2 TOSIBOX® Lock for Container ukratko
TOSIBOX® Lock for Container je softversko rješenje temeljeno na Docker tehnologiji. Korisnicima omogućuje integraciju mrežnih uređaja kao što su IPC, HMI, PLC i kontroleri, industrijski strojevi, sustavi u oblaku i podatkovni centri u njihov Tosibox ekosustav. Bilo kojoj usluzi koja radi na glavnom računalu ili, ako je konfigurirana, na LAN uređajima može se pristupiti preko VPN tunela kao što je veza s udaljenom radnom površinom (RDP), web usluge (WWW), File Transfer Protocol (FTP) ili Secure Shell (SSH) da spomenemo samo neke. Pristup LAN strani mora biti podržan i omogućen na glavnom uređaju da bi ovo radilo. Nije potreban korisnički unos nakon postavljanja, Lock for Container radi tiho u pozadini sustava. Lock for Container je softversko rješenje koje se može usporediti s hardverom TOSIBOX® Lock.
2.3 Glavne značajke
Sigurno povezivanje s gotovo svim uređajima Patentirana Tosibox metoda povezivanja sada je dostupna gotovo na svim uređajima. Možete integrirati i upravljati svim svojim uređajima sa svojom TOSIBOX® Virtual Central Lock uz poznato Tosibox korisničko iskustvo. TOSIBOX® Lock for Container može se dodati pristupnim grupama TOSIBOX® Virtual Central Lock i pristupiti iz softvera TOSIBOX® Key. Korištenje zajedno s TOSIBOX® Mobile Client osigurava praktičnu upotrebu u pokretu.
Izgradite krajnje sigurne VPN tunele
Poznato je da su mreže TOSIBOX® ultimativno sigurne, a ipak fleksibilne kako bi odgovarale mnogim različitim okruženjima i upotrebama. TOSIBOX® Lock for Container podržava jednosmjerne, Layer 3 VPN tunele između TOSIBOX® Key i TOSIBOX® Lock for Container ili dvosmjerne, Layer 3VPN tunele između TOSIBOX® Virtual Central Lock i Lock for Container, bez oblaka treće strane u sredini.
Upravljanje bilo kojom uslugom koja radi na vašoj mreži TOSIBOX® Lock for Container ne ograničava broj usluga ili uređaja kojima trebate upravljati. Možete povezati bilo koju uslugu preko bilo kojeg protokola između bilo kojeg uređaja. Lock for Container pruža neograničeni pristup ako ga podržava i omogućuje glavni uređaj. Instalirajte bez aktivacije ili aktivirajte za trenutni pristup TOSIBOX® Lock for Container može se instalirati bez aktivacije, ostavljajući softver spreman i čekajući aktivaciju. Nakon što se aktivira, Lock for Container povezuje se s Tosibox ekosustavom i spreman je za korištenje u proizvodnji. Korisnička licenca Lock for Container može se prenositi s jednog uređaja na drugi. Radi tiho u pozadini sustava
TOSIBOX® Lock for Container radi tiho u pozadini sustava. Ne ometa procese na razini operativnog sustava ili međuprogram. Lock for Container čisto se instalira na vrh Docker platforme odvajajući Tosibox aplikaciju za povezivanje od sistemskog softvera. Brava za kontejner ne treba pristup sustavu files, i ne mijenja postavke na razini sustava.
2.4 Usporedba TOSIBOX® brave i brave za spremnik
Sljedeća tablica ističe razlike između fizičkog uređaja TOSIBOX® Node i Lock for Container.
Značajka | Čvor TOSIBOX® |
TOSIBOX® brava za kontejner |
Radno okruženje | Hardverski uređaj | Softver koji radi na Docker platformi |
Raspoređivanje | Plug & GoTM uređaj za povezivanje | Dostupno u Docker Hubu i na dobro opremljenim tržnicama |
SW automatsko ažuriranje | ✔ | Ažurirajte putem Docker Huba |
Internetska povezanost | 4G, WiFi, Ethernet | – |
sloj 3 | ✔ | ✔ |
Sloj 2 (podbrava) | ✔ | – |
NAT | 1:1 NAT | NAT za rute |
LAN pristup | ✔ | ✔ |
skener LAN uređaja | Za LAN mrežu | Za Docker mrežu |
Podudaranje | Fizički i daljinski | Daljinski |
Otvorite portove vatrozida s interneta | – | – |
End-to-end VPN | ✔ | ✔ |
Upravljanje korisničkim pristupom | Iz TOSIBOX® Key Client ili TOSIBOX® Virtual Central Lock | Iz TOSIBOX® Key Client ili TOSIBOX® Virtual Central Lock |
Osnove Dockera
3.1 Razumijevanje Docker spremnika
Softverski spremnik je moderan način distribucije aplikacija. Docker spremnik je softverski paket koji radi na Docker platformi, sigurno i pouzdano izoliran od temeljnog operativnog sustava i drugih aplikacija. Spremnik pakira kod i sve njegove ovisnosti tako da aplikacija radi brzo i pouzdano. Docker postaje sve popularniji u industriji zahvaljujući svojoj prenosivosti i robusnosti. Aplikacije se mogu dizajnirati za izvođenje u spremniku koji se može sigurno i jednostavno instalirati na širok raspon uređaja. Ne morate se brinuti da bi aplikacija mogla ometati softver sustava ili postojeće aplikacije. Docker također podržava pokretanje više spremnika na istom hostu. Za više informacija o tehnologiji Docker i spremnika pogledajte www.docker.com.
3.2 Uvod u Docker
Docker platforma dolazi u mnogim okusima. Docker se može instalirati na mnoštvo sustava, od moćnih poslužitelja do malih prijenosnih uređaja. TOSIBOX® Brava za
Kontejner može raditi na bilo kojem uređaju na kojem je instalirana Docker platforma. Da biste razumjeli kako postaviti TOSIBOX® Lock for Container, važno je znati kako Docker radi i upravlja umrežavanjem.
Docker ekstrapolira temeljni uređaj i stvara mrežu samo za domaćine za instalirane spremnike. Lock for Container vidi host kroz Docker mrežu i tretira ga kao upravljani mrežni uređaj. Isto vrijedi i za druge spremnike koji rade na istom hostu. Svi spremnici su mrežni uređaji u odnosu na Lock for Container.
Docker ima mnoštvo različitih načina rada mreže; bridge, host, overlay, macvlan ili ništa. Zaključavanje za spremnik može se konfigurirati za većinu načina ovisno o različitim scenarijima povezivanja. Docker stvara mrežu unutar glavnog uređaja. Korištenje osnovne mrežne konfiguracije LAN je obično na drugoj podmreži koja zahtijeva statičko usmjeravanje na Lock for Container.
Scenarij povezivanja npramples
4.1 Od ključnog klijenta do brave za kontejner
Povezivost s TOSIBOX® Key Client na fizičku mrežu glavnog uređaja ili na Docker mrežu na glavnom uređaju koji pokreće TOSIBOX® Lock for Container najjednostavniji je podržani slučaj upotrebe. Povezivost se pokreće s TOSIBOX® Key Clienta koji završava na glavnom uređaju. Ova je opcija prikladna za daljinsko upravljanje glavnim uređajem ili Docker spremnicima na glavnom uređaju.
4.2 Od ključnog klijenta ili mobilnog klijenta do LAN-a glavnog uređaja putem zaključavanja za spremnik
Povezivost s TOSIBOX® Key Clienta na uređaje spojene na glavno računalo proširenje je prethodnog slučaja upotrebe. Obično se najjednostavnije postavljanje postiže ako je glavni uređaj ujedno i pristupnik za uređaje koji omogućuju prebacivanje i zaštitu pristupa Internetu. Konfiguriranje pristupa statičkom usmjeravanju može se proširiti na LAN mrežne uređaje.
Ova je opcija vrlo prikladna za daljinsko upravljanje samim glavnim uređajem i lokalnom mrežom. Također dobro odgovara mobilnoj radnoj snazi.
4.3 Od virtualne centralne brave do LAN-a glavnog uređaja preko brave za kontejner
Najfleksibilnija konfiguracija postiže se kada se TOSIBOX® Virtual Central Lock doda u mrežu. Mrežni pristup može se konfigurirati po uređaju na temelju TOSIBOX® virtualne centralne brave. Korisnici se spajaju na mrežu sa svojih TOSIBOX® ključnih klijenata. Ova je opcija namijenjena kontinuiranom prikupljanju podataka i centraliziranom upravljanju pristupom, posebno u velikim i složenim okruženjima. VPN tunel od TOSIBOX® Virtual Central Lock do TOSIBOX® Lock for Container je dvosmjerna veza koja omogućuje skalabilnu komunikaciju stroj-stroj.
4.4 Od virtualne centralne brave koja se izvodi u oblaku do druge instance oblaka putem brave za spremnik
Lock for Container savršen je poveznik za oblak, može sigurno povezati dva različita oblaka ili instance oblaka unutar istog oblaka. Ovo zahtijeva instaliranu virtualnu središnju bravu na glavnom oblaku s instaliranom bravom za spremnik na sustavu(ima) klijentskog oblaka. Ova je opcija namijenjena za povezivanje fizičkih sustava s oblakom ili razdvajanje sustava u oblaku. VPN tunel od TOSIBOX® Virtual Central Lock do TOSIBOX® Lock for Container dvosmjerna je veza koja omogućuje skalabilnu komunikaciju iz oblaka u oblak.
Licenciranje
5.1 Uvod
TOSIBOX® Lock for Container može se unaprijed instalirati na uređaj bez aktiviranja. Neaktivna brava za spremnik ne može komunicirati niti stvarati sigurne veze. Aktivacija omogućuje da se Lock for Container poveže s TOSIBOX® ekosustavom i počne posluživati VPN veze. Za aktiviranje brave za kontejner potreban vam je aktivacijski kod. Možete zatražiti aktivacijski kod od Tosibox prodaje. (www.tosibox.com/contact-us) Instalacija Lock for Container donekle ovisi o uređaju na kojem se softver koristi i može se razlikovati od slučaja do slučaja. Ako imate poteškoća, pretražujte Tosibox Helpdesk za pomoć (helpdesk.tosibox.com).
Bilješka da vam je potrebna internetska veza za aktiviranje i upravljanje bravom za kontejner.
5.2 Premještanje licence za korištenje
Korisnička licenca TOSIBOX® Lock for Container vezana je za uređaj na kojem se koristi aktivacijski kod. Svaki aktivacijski kod Lock for Container samo je za jednokratnu upotrebu. Kontaktirajte Tosibox podršku ako imate problema s aktivacijom.
Instalacija i ažuriranje
TOSIBOX® Lock for Container instalira se pomoću Docker Compose ili ručnim unosom naredbi. Docker se mora instalirati prije instaliranja Lock for Container.
Koraci instalacije
- Preuzmite i instalirajte Docker besplatno, pogledajte www.docker.com.
- Povucite bravu za spremnik s Docker Huba na ciljni host uređaj
6.1 Preuzmite i instalirajte Docker
Docker je dostupan za širok raspon operativnih sustava i uređaja. Vidjeti www.docker.com za preuzimanje i instaliranje na vaš uređaj.
6.2 Izvucite bravu za spremnik iz Docker Huba
Posjetite Tosibox Docker Hub spremište na https://hub.docker.com/r/tosibox/lock-forcontainer.
Slijedite upute za instalaciju.
Docker Compose file predviđen je za prikladnu konfiguraciju spremnika. Pokrenite skriptu ili ručno upišite potrebne naredbe u naredbeni redak. Možete modificirati skriptu prema potrebi.
Aktivacija i puštanje u uporabu
TOSIBOX® Lock for Container mora biti aktiviran i povezan s vašim Tosibox ekosustavom prije nego što možete stvoriti sigurne daljinske veze. Sažetak
- Otvorite web korisničko sučelje za Lock for Container koji radi na vašem uređaju.
- Aktivirajte bravu za kontejner s aktivacijskim kodom koji vam je dao Tosibox.
- Prijavite se na web korisničko sučelje sa zadanim vjerodajnicama.
- Stvorite kod daljinskog podudaranja.
- Koristite funkciju Remote Matching na TOSIBOX® Key Clientu za dodavanje
Zaključaj za kontejner na svoju TOSIBOX® mrežu. - Dodijelite prava pristupa.
- Povezivanje s virtualnom središnjom bravom
7.1 Otvorite bravu za spremnik web korisničko sučelje
Za otvaranje TOSIBOX® brave za spremnik web korisničko sučelje, pokrenite bilo koji web preglednik na glavnom računalu i upišite adresu http://localhost.8000 (pod pretpostavkom da je Lock for Container instaliran sa zadanim postavkama)
7.2 Aktivirajte zaključavanje za kontejner
- Potražite poruku "Potrebna je aktivacija" u području statusa s lijeve strane u web korisničko sučelje.
- Kliknite poveznicu “Potrebna je aktivacija” da biste otvorili stranicu za aktivaciju.
- Aktivirajte Lock for Container kopiranjem ili upisivanjem aktivacijskog koda i klikom na gumb Aktiviraj.
- Dodatne softverske komponente se preuzimaju i na zaslonu se pojavljuje "Aktivacija dovršena". Brava za kontejner sada je spremna za upotrebu.
Ako aktivacija ne uspije, još jednom provjerite aktivacijski kod, ispravite moguće pogreške i pokušajte ponovno.
7.3 Prijavite se na web korisničko sučelje
Jednom TOSIBOX®
Zaključavanje za kontejner je aktivirano, možete se prijaviti na web korisničko sučelje.
Kliknite vezu Prijava na traci izbornika.
Prijavite se sa zadanim vjerodajnicama:
- Korisničko ime: admin
- Lozinka: admin
Nakon prijave postaju vidljivi izbornici Status, Postavke i Mreža. Morate prihvatiti EULA prije nego što možete koristiti Lock for Container.
7.4 Stvorite kod za daljinsko podudaranje
- Prijavite se na TOSIBOX®
Zaključajte za spremnik i idite na Postavke > Ključevi i brave.
Pomaknite se prema dolje do dna stranice kako biste pronašli Remote Matching.
- Pritisnite gumb Generiraj za stvaranje koda za daljinsko podudaranje.
- Kopirajte i pošaljite kod administratoru mreže koji ima glavni ključ za mrežu. Samo mrežni administrator može dodati Lock for Container na mrežu.
7.5 Daljinsko usklađivanje
Umetnite TOSIBOX® Key Client nije instaliran i potražite www.tosibox.com za više informacija. Imajte na umu da morate koristiti glavni ključ za svoju mrežu.
Unesite svoju radnu stanicu i otvara se TOSIBOX® Key Client. Ako je TOSIBOX® Prijavite se svojim vjerodajnicama i idite na Uređaji > Udaljeno podudaranje.
Zalijepite kod za daljinsko podudaranje u tekstualno polje i kliknite Start. Ključni klijent spojit će se na infrastrukturu TOSIBOX®. Kada se na zaslonu pojavi "Udaljeno podudaranje uspješno dovršeno", zaključavanje za spremnik je dodano vašoj mreži. Možete ga odmah vidjeti na sučelju ključnog klijenta.
7.6 Dodjela prava pristupa
Vi ste jedini korisnik s pristupom TOSIBOX-u®Zaključaj za spremnik dok ne date dodatna dopuštenja. Za dodjelu prava pristupa otvorite TOSIBOX® Key Client i idite na
Uređaji > Upravljanje ključevima. Po potrebi promijenite prava pristupa.
7.7 Povezivanje s virtualnom središnjom bravom
Ako imate TOSIBOX® Virtual Central Lock instaliran u vašoj mreži, možete spojiti Lock for Container za uvijek uključenu, sigurnu VPN vezu.
- Otvorite TOSIBOX®
Key Client i idite na Devices > Connect Locks. - Označite novoinstaliranu Bravu za kontejner i Virtualnu centralnu bravu i kliknite Dalje.
- Za Select Connection Type uvijek odaberite Layer 3 (Layer 2 nije podržan) i kliknite Next.
- Prikazuje se dijaloški okvir potvrde, kliknite Spremi i VPN tunel je stvoren.
Sada se možete spojiti na Virtual Central Lock i po potrebi dodijeliti postavke pristupne grupe.
Korisničko sučelje
TOSIBOX® web Zaslon korisničkog sučelja podijeljen je u četiri odjeljka:
A. Traka izbornika – Naziv proizvoda, naredbe izbornika i naredba Prijava/Odjava
B. Područje statusa – Sustav gotovview i opći status
C. TOSIBOX® uređaji – Brave i ključevi povezani s bravom za kontejner
D. Mrežni uređaji – uređaji ili drugi Docker spremnici otkriveni tijekom skeniranja mreže
Kada TOSIBOX® Lock for Container nije aktiviran, web korisničko sučelje prikazuje vezu "Potrebna je aktivacija" u području statusa. Klikom na poveznicu dolazite na stranicu za aktivaciju. Za aktivaciju je potreban aktivacijski kod iz Tosiboxa. Neaktivno zaključavanje spremnika ne komunicira s internetom, tako da status internetske veze prikazuje FAIL dok se zaključavanje spremnika ne aktivira.
Bilješka da vaš zaslon može izgledati drugačije ovisno o postavkama i vašoj mreži.
8.1 Navigacija u korisničkom sučelju
Izbornik statusa
Naredba izbornika Status otvara Status view s osnovnim informacijama o mrežnoj konfiguraciji, svim odgovarajućim TOSIBOX® bravama i TOSIBOX® ključevima i mogućim LAN uređajima ili drugim spremnicima koje je otkrio TOSIBOX® Lock for Container. TOSIBOX® Lock for Container skenira mrežno sučelje na koje je povezan tijekom instalacije. Sa zadanim postavkama Lock for Container skenira Docker mrežu samo za host i ispisuje sve otkrivene spremnike. Skeniranje LAN mreže može se konfigurirati za otkrivanje fizičkih LAN uređaja s naprednim Docker mrežnim postavkama. Izbornik postavki Izbornik postavki omogućuje promjenu svojstava za TOSIBOX® brave i TOSIBOX® ključeve, promjenu naziva za bravu, promjenu lozinke administratorskog računa, uklanjanje svih odgovarajućih ključeva iz brave za spremnik i promjenu naprednih postavki.
Izbornik mreže
Statičke rute za mrežnu LAN vezu TOSIBOX® Lock for Container mogu se uređivati u izborniku Network. Statičke rute view prikazuje sve aktivne rute na Lock for Container i omogućuje dodavanje više ako je potrebno.
Statička ruta view sadrži posebno polje NAT za rute koje se može konfigurirati kada se LAN IP adresa za rutu ne može ili ne želi mijenjati ili uređivati. NAT maskira LAN IP adresu i zamjenjuje je danom NAT adresom. Učinak je da se sada, umjesto prave LAN IP adrese, TOSIBOX® ključu prijavljuje NAT IP adresa. Ako je NAT IP adresa odabrana iz slobodnog raspona IP adresa, to rješava moguće IP sukobe koji se mogu pojaviti ako se koristi isti LAN IP raspon u više uređaja.
Osnovna konfiguracija
9.1 Generiranje koda za daljinsko podudaranje
Generiranje koda za daljinsko podudaranje i proces daljinskog podudaranja objašnjeni su u poglavljima 7.4 – 7.5.
9.2 Promijenite lozinku administratora
Prijavite se na TOSIBOX® Lock for Container web korisničko sučelje i idite na “Postavke > Promjena administratorske lozinke” za promjenu lozinke. Možete pristupiti web korisničko sučelje također daljinski putem VPN veze s glavnog ključa(ova). Ako postoji potreba za pristupom web korisničko sučelje s drugih ključeva ili mreža, prava pristupa mogu se izričito dopustiti.
9.3 LAN pristup
Prema zadanim postavkama, TOSIBOX® Lock for Container nema pristup glavnom uređaju ili LAN uređajima koji se nalaze u istoj mreži kao i sam glavni uređaj. Možete pristupiti LAN strani konfiguracijom statičkih ruta na Lock for Container. Prijavite se kao administrator i idite na “Mreža > Statičke rute”. Na popis Static IPv4 Routes možete dodati pravilo za pristup podmreži.
- Sučelje: LAN
- Cilj: IP adresa podmreže (npr. 10.4.12.0)
- IPv4 mrežna maska: maska prema podmreži (npr. 255.255.255.0)
- IPv4 Gateway: IP adresa pristupnika LAN mreže
- NAT: IP adresa koja se koristi za maskiranje fizičke adrese (nije obavezno)
Metrički i MTU mogu se ostaviti kao zadani.
9.4 Promjena imena brave
Otvorite TOSIBOX® bravu za spremnik web korisničko sučelje i prijavite se kao admin. Idite na “Postavke > Naziv brave” i upišite novi naziv. Pritisnite Spremi i novi naziv je postavljen. To će također utjecati na naziv kako se vidi na TOSIBOX® Key Clientu.
9.5 Omogućivanje pristupa daljinskoj podršci za TOSIBOX®
Otvorite TOSIBOX® bravu za spremnik web korisničko sučelje i prijavite se kao admin. Idite na “Postavke > Napredne postavke” i potvrdite okvir Daljinska podrška. Pritisnite Spremi. Podrška za Tosibox sada može pristupiti uređaju.
9.6 Omogućavanje pristupa TOSIBOX® SoftKey ili TOSIBOX® Mobile Client
Možete dodati pristup novim korisnicima koristeći TOSIBOX® Key Client. Vidjeti
https://www.tosibox.com/documentation-and-downloads/ za korisnički priručnik.
Deinstalacija
Koraci deinstalacije
- Uklonite sve serijalizacije ključeva pomoću TOSIBOX® Lock for Container web korisničko sučelje.
- Deinstalirajte TOSIBOX® Lock for Container pomoću Docker naredbi.
- Deinstalirajte Docker ako je potrebno.
- Ako namjeravate instalirati Lock for Container na drugi uređaj, kontaktirajte Tosibox podršku za migraciju licence.
Zahtjevi sustava
Sljedeće preporuke dobro su prikladne za opće namjene. Međutim, zahtjevi se razlikuju ovisno o okruženju i upotrebi.
Lock for Container namijenjen je za rad na sljedećim procesorskim arhitekturama:
- ARMv7 32-bitni
- ARMv8 64-bitni
- x86 64-bitni
Preporučeni softverski zahtjevi
- Bilo koji 64-bitni Linux OS koji podržava Docker i Docker Engine – Community v20 ili noviji instaliran i pokrenut (www.docker.com)
- Docker Compose
- Linux kernel verzija 4.9 ili novija
- Potpuna funkcionalnost zahtijeva određene module jezgre koji se odnose na IP tablice
- Bilo koji 64-bitni Windows OS s omogućenim WSL2 (Windows podsustav za Linux v2)
- Instalacija zahtijeva sudo ili root korisnička prava
Preporučeni sistemski zahtjevi
- 50 MB RAM-a
- 50 MB prostora na tvrdom disku
- ARM 32-bitni ili 64-bitni procesor, Intel ili AMD 64-bitni dvojezgreni procesor
- Internetska povezanost
Potrebni otvoreni portovi vatrozida
- Izlazni TCP: 80, 443, 8000, 57051
- Odlazni UDP: nasumično, 1-65535
- Dolazni: nijedan
Rješavanje problema
Pokušavam otvoriti glavni uređaj web UI iz TOSIBOX® ključa, ali nabavite drugi uređaj
Problem: otvarate uređaj web korisničko sučelje nprampdvostrukim klikom na IP adresu na vašem TOSIBOX® Key Clientu, ali umjesto toga dobivate krivo korisničko sučelje. Rješenje: provjerite je li vaš web preglednik ne predmemorira webpodaci o mjestu. Izbrišite podatke kako biste prisilili svoje web preglednik za ponovno čitanje stranice. Sada bi trebao prikazati željeni sadržaj.
Pokušavam pristupiti hostu, ali dobijam "Ova stranica nije dostupna"
Problem: otvarate uređaj web korisničko sučelje nprampdvostrukim klikom na IP adresu na vašem TOSIBOX® Key Clientu, ali nakon nekog vremena dobijete 'Ova stranica nije dostupna na vašem web preglednik.
Rješenje: Pokušajte s drugim načinom povezivanja, preporučuje se ping. Ako to rezultira istom pogreškom, možda ne postoji ruta do glavnog uređaja. Pogledajte pomoć ranije u ovom dokumentu kako stvoriti statičke rute.
imam drugu web usluga pokrenuta na glavnom uređaju, mogu li pokrenuti Lock for Container
Problem: imate web servis radi na zadanom priključku (port 80) i instalira drugi web usluga na uređaju će se preklapati.
Rješenje: Brava za kontejner ima a web korisničko sučelje i stoga treba priključak s kojeg mu se može pristupiti. Unatoč svim ostalim uslugama, Lock for Container može se instalirati na uređaj, ali se mora konfigurirati na drugom priključku. Samo pazite da koristite drugačiji port od onoga koji se koristi za postojeći web usluge. Port se može konfigurirati tijekom instalacije.
Instalacija ne uspijeva s pogreškom "ne može se izvršiti u zaustavljenom stanju: nepoznato" Problem: Instalirate TOSIBOX® Lock for Container, ali na kraju instalacije dobivate pogrešku "ne može se izvršiti u zaustavljenom stanju: nepoznato" ili slično.
Rješenje: Izvršite "docker ps" na naredbenom retku i provjerite radi li spremnik.
Ako je Lock for Container u petlji ponovnog pokretanja, .e. polje statusa prikazuje nešto poput
"Ponovno pokretanje (1) prije 4 sekunde", označava da je spremnik instaliran, ali ne može uspješno raditi. Moguće je da Lock for Container nije kompatibilan s vašim uređajem ili ste koristili pogrešne postavke tijekom instalacije. Provjerite ima li vaš uređaj ARM ili Intel procesor i upotrijebite odgovarajući prekidač za instalaciju.
Dobivam sukob IP adresa prilikom otvaranja VPN-a
Problem: otvarate dva istovremena VPN tunela od vašeg TOSIBOX® Key Clienta do dvije instance Lock for Container i primate upozorenje o preklapajućim vezama.
Rješenje: Provjerite jesu li obje instance zaključavanja za spremnik konfigurirane na istoj IP adresi i konfigurirajte NAT za rute ili ponovno konfigurirajte adresu na bilo kojoj instalaciji. Da biste instalirali Lock for Container na prilagođenu IP adresu, koristite mrežne naredbe s instalacijskom skriptom.
VPN propusnost je niska
Problem: imate otvoren VPN tunel, ali imate nisku propusnost podataka.
Rješenje: TOSIBOX® Lock for Container koristi HW resurse uređaja za šifriranje/dekriptiranje VPN podataka. Provjerite (1) iskorištenost procesora i memorije na vašem uređaju, npramps gornjom naredbom Linuxa, (2) koju VPN šifru koristite iz izbornika Lock for Container “Postavke / Napredne postavke”, (3) ako vaš pružatelj pristupa internetu smanjuje brzinu vaše mreže, (4) moguća zagušenja mreže duž route, i (5) jesu li odlazni UDP priključci otvoreni kako je predloženo za najbolju izvedbu. Ako ništa drugo ne pomaže, provjerite koliko podataka prenosite i je li to moguće smanjiti.
Dobivam "Vaša veza nije privatna" na svom web Problem preglednika: Pokušali ste otvoriti bravu za spremnik web korisničko sučelje, ali primite poruku "Vaša veza nije privatna" u pregledniku Google Chrome. Rješenje: Google Chrome upozorava kada vaša mrežna veza nije šifrirana. Ovo je korisno kada radite na Internetu. Lock for Container zauzvrat prenosi podatke preko iznimno sigurnog i visoko kriptiranog VPN tunela koji Chrome ne može identificirati. Kada koristite Chrome s TOSIBOX® VPN-om, Chromeovo upozorenje možete zanemariti. Kliknite gumb Napredno, a zatim vezu "Nastavi na" za nastavak na webmjesto.
Dokumenti / Resursi
![]() |
Tosibox (LFC) Lock za automatizaciju trgovine kontejnerskog softvera [pdf] Korisnički priručnik LFC brava za automatizaciju trgovine Container Software, automatizacija trgovine Container Software, automatizacija trgovine |