TOSIBOX® Slot voor Container Gebruikershandleiding 

Invoering

Gefeliciteerd met uw keuze voor de Tosibox-oplossing!
Tosibox is wereldwijd gecontroleerd, gepatenteerd en presteert op het hoogste beveiligingsniveau in de branche. De technologie is gebaseerd op tweefactorauthenticatie, automatische beveiligingsupdates en de nieuwste encryptietechnologie. De Tosibox-oplossing bestaat uit modulaire componenten die onbeperkte uitbreidbaarheid en flexibiliteit bieden. Alle TOSIBOX-producten zijn compatibel met elkaar en zijn onafhankelijk van een internetverbinding en operator. Tosibox creëert een directe en veilige VPN-tunnel tussen de fysieke apparaten. Alleen vertrouwde apparaten hebben toegang tot het netwerk.

TOSIBOX®Lock for Container werkt zowel in private als publieke netwerken wanneer er een internetverbinding beschikbaar is.

  • TOSIBOX® Key is een client die wordt gebruikt om toegang te krijgen tot het netwerk. Het werkstation waar de
    De gebruikte TOSIBOX®-sleutel is het startpunt voor de VPN-tunnel
  • TOSIBOX® Lock for Container is het eindpunt van de VPN-tunnel en biedt veilige externe connectiviteit met het hostapparaat waarop het is geïnstalleerd

Systeembeschrijving

2.1 Gebruikscontext
TOSIBOX® Lock for Container fungeert als het eindpunt van een zeer veilige VPN-tunnel die wordt geïnitieerd vanaf een gebruikerswerkstation met TOSIBOX® Key, een mobiel gebruikersapparaat met TOSIBOX® Mobile Client, of een privédatacenter met TOSIBOX® Virtual Central Lock. De end-to-end VPN-tunnel wordt via internet naar de Lock for Container geleid, waar dan ook ter wereld, zonder dat er een wolk in het midden is.
TOSIBOX® Lock for Container kan worden uitgevoerd op elk apparaat dat Docker-containertechnologie ondersteunt. Lock for Container biedt een veilige externe verbinding met het hostapparaat waarop het is geïnstalleerd en toegang tot de LAN-apparaten die op de host zelf zijn aangesloten.
TOSIBOX® Lock for Container is ideaal voor industriële OT-netwerken waar eenvoudige toegangscontrole voor gebruikers, aangevuld met ultieme beveiliging, nodig is. Lock for Container is ook geschikt voor veeleisende toepassingen in de gebouwautomatisering en voor machinebouwers, of in gevaarlijke omgevingen zoals de scheepvaart, transport en andere industrieën. In deze scenario's biedt Lock for Container veilige connectiviteit met hardwareapparaten die zijn ontworpen om aan veeleisende eisen te voldoen.
2.2 TOSIBOX® Slot voor Container in het kort
TOSIBOX® Lock for Container is een softwarematige oplossing gebaseerd op Docker-technologie. Het stelt gebruikers in staat netwerkapparaten zoals IPC's, HMI's, PLC's en controllers, industriële machines, cloudsystemen en datacenters te integreren in hun Tosibox-ecosysteem. Elke service die op de host of, indien geconfigureerd, op de LAN-apparaten draait, is toegankelijk via de VPN-tunnel, zoals Remote Desktop Connection (RDP), web diensten (WWW), File Transfer Protocol (FTP) of Secure Shell (SSH) om er maar een paar te noemen. Om dit te laten werken, moet LAN-zijdetoegang op het hostapparaat worden ondersteund en ingeschakeld. Er is geen gebruikersinvoer vereist na de installatie. Lock for Container draait stil op de systeemachtergrond. Lock for Container is een software-only oplossing die vergelijkbaar is met TOSIBOX® Lock-hardware.
2.3 Belangrijkste kenmerken
Veilige connectiviteit met vrijwel elk apparaat De gepatenteerde Tosibox-verbindingsmethode is nu vrijwel op elk apparaat beschikbaar. U kunt al uw apparaten integreren en beheren met uw TOSIBOX® Virtueel Centraal Slot met de vertrouwde Tosibox-gebruikerservaring. TOSIBOX® Lock for Container kan worden toegevoegd aan TOSIBOX® Virtual Central Lock-toegangsgroepen en is toegankelijk via de TOSIBOX® Key-software. Het gebruik ervan in combinatie met TOSIBOX® Mobile Client zorgt voor gemakkelijk gebruik onderweg.
Bouw end-to-end, zeer veilige VPN-tunnels
Het is bekend dat TOSIBOX®-netwerken ultiem veilig en toch flexibel zijn en geschikt zijn voor veel verschillende omgevingen en toepassingen. TOSIBOX® Lock for Container ondersteunt eenrichtings-, Layer 3 VPN-tunnels tussen een TOSIBOX® Key en TOSIBOX® Lock for Container of tweerichtings-, Layer 3VPN-tunnels tussen TOSIBOX® Virtual Central Lock en Lock for Container, zonder een cloud van derden middenin.
Beheer elke dienst die op uw netwerk draait TOSIBOX® Lock for Container beperkt het aantal diensten of apparaten dat u moet beheren niet. U kunt elke dienst via elk protocol tussen elk apparaat verbinden. Lock for Container biedt onbeperkte toegang indien ondersteund door en ingeschakeld op het hostapparaat. Installeer zonder activering of activeer voor onmiddellijke toegang TOSIBOX® Lock for Container kan worden geïnstalleerd zonder te worden geactiveerd, waardoor de software gereed blijft en wacht op activering. Eenmaal geactiveerd, maakt Lock for Container verbinding met het Tosibox-ecosysteem en is het klaar om in productie te worden genomen. De Lock for Container-gebruikerslicentie kan van het ene apparaat naar het andere worden overgedragen. Draait stil op de systeemachtergrond
TOSIBOX® Lock for Container draait geruisloos op de systeemachtergrond. Het interfereert niet met de processen of middleware op besturingssysteemniveau. Lock for Container wordt netjes bovenop het Docker-platform geïnstalleerd en scheidt de Tosibox-connectiviteitsapplicatie van de systeemsoftware. Lock for Container heeft geen toegang tot het systeem nodig files, en de instellingen op systeemniveau worden niet gewijzigd.

2.4 Vergelijking TOSIBOX® Slot en Slot voor Container
De volgende tabel belicht de verschillen tussen een fysiek TOSIBOX® Node-apparaat en Lock for Container.

Functie TOSIBOX®-knooppunt

TOSIBOX® Slot voor Container

Operationele omgeving Hardware-apparaat Software die draait op het Docker-platform
Inzet Plug & GoTM-connectiviteitsapparaat Beschikbaar in Docker Hub en op goed uitgeruste marktplaatsen
SW automatische update Updaten via Docker Hub
Internetconnectiviteit 4G, WiFi, Ethernet
Laag 3
Laag 2 (subvergrendeling)
NAT 1:1 NAT NAT voor routes
LAN-toegang
LAN-apparaatscanner Voor LAN-netwerk Voor Docker-netwerk
Passend Fysiek en op afstand Op afstand
Open firewallpoorten vanaf internet
End-to-end-VPN
Beheer van gebruikerstoegang Van TOSIBOX® Key Client of TOSIBOX® Virtueel Centraal Slot Van TOSIBOX® Key Client of TOSIBOX® Virtueel Centraal Slot

Basisprincipes van Docker

3.1 Docker-containers begrijpen
Een softwarecontainer is een moderne manier om applicaties te distribueren. Een Docker-container is een softwarepakket dat bovenop het Docker-platform draait, veilig en beveiligd geïsoleerd van het onderliggende besturingssysteem en andere applicaties. De container bundelt code en alle afhankelijkheden ervan, zodat de applicatie snel en betrouwbaar werkt. Docker krijgt veel grip in de branche dankzij de draagbaarheid en robuustheid. Applicaties kunnen worden ontworpen om te worden uitgevoerd in een container die veilig en eenvoudig op een breed scala aan apparaten kan worden geïnstalleerd. U hoeft zich geen zorgen te maken dat de applicatie de systeemsoftware of bestaande applicaties kan verstoren. Docker ondersteunt ook het uitvoeren van meerdere containers op dezelfde host. Zie voor meer informatie over Docker- en containertechnologie www.docker.com.

3.2 Inleiding tot Docker
Het Docker-platform is er in vele smaken. Docker kan op een groot aantal systemen worden geïnstalleerd, variërend van krachtige servers tot kleine draagbare apparaten. TOSIBOX® Slot tbv
Container kan draaien op elk apparaat waarop het Docker-platform is geïnstalleerd. Om te begrijpen hoe u TOSIBOX® Lock for Container instelt, is het belangrijk om te weten hoe Docker netwerken opereert en beheert.
Docker extrapoleert het onderliggende apparaat en creëert een host-only netwerk voor de geïnstalleerde containers. Lock for Container ziet de host via het Docker-netwerk en behandelt deze als een beheerd netwerkapparaat. Hetzelfde geldt voor andere containers die op dezelfde host draaien. Alle containers zijn netwerkapparaten in de zin van Lock for Container.
Docker heeft een groot aantal verschillende netwerkmodi; bridge, host, overlay, macvlan of geen. Lock for Container kan voor de meeste modi worden geconfigureerd, afhankelijk van verschillende connectiviteitsscenario's. Docker creëert een netwerk binnen het hostapparaat. Bij gebruik van de basisnetwerkconfiguratie bevindt LAN zich doorgaans op een ander subnetwerk, waarvoor statische routering op Lock for Container nodig is.

Connectiviteitsscenario bijvampde

4.1 Van Key Client tot Slot voor Container
Connectiviteit van TOSIBOX® Key Client met het fysieke hostapparaatnetwerk of met het Docker-netwerk op het hostapparaat waarop TOSIBOX® Lock for Container draait, is het eenvoudigste ondersteunde gebruiksscenario. De connectiviteit wordt geïnitieerd vanaf de TOSIBOX® Key Client die eindigt op het hostapparaat. Deze optie is zeer geschikt voor extern beheer van het hostapparaat of de Docker-containers op het hostapparaat.

4.2 Van Key Client of Mobile Client naar het hostapparaat LAN via Lock for Container
Connectiviteit van TOSIBOX® Key Client met de apparaten die op de host zijn aangesloten, is een uitbreiding op het vorige gebruiksscenario. Normaal gesproken wordt de eenvoudigste installatie bereikt als het hostapparaat ook de gateway is voor de apparaten die de internettoegang verzorgen en bewaken. Het configureren van statische routeringstoegang kan worden uitgebreid naar de LAN-netwerkapparaten.
Deze optie is zeer geschikt voor extern beheer van het hostapparaat zelf en het lokale netwerk. Het is ook geschikt voor mobiele werknemers.

4.3 Van Virtual Central Lock naar het hostapparaat LAN via Lock for Container
De meest flexibele configuratie wordt bereikt wanneer TOSIBOX® Virtual Central Lock aan het netwerk wordt toegevoegd. Netwerktoegang kan per apparaat worden geconfigureerd op de TOSIBOX® Virtual Central Lock. Gebruikers maken verbinding met het netwerk vanaf hun TOSIBOX® Key Clients. Deze optie is bedoeld voor continue gegevensverzameling en gecentraliseerd toegangsbeheer, vooral in grote en complexe omgevingen. De VPN-tunnel van TOSIBOX® Virtual Central Lock naar TOSIBOX® Lock for Container is een tweerichtingsverbinding die schaalbare machine-to-machine-communicatie mogelijk maakt.

4.4 Van Virtual Central Lock draaiend in de cloud naar een andere cloud instance via Lock for Container
Lock for Container is de perfecte cloudconnector. Het kan veilig twee verschillende clouds of cloudinstances binnen dezelfde cloud verbinden. Hiervoor is Virtual Central Lock geïnstalleerd op de mastercloud en Lock for Container geïnstalleerd op de clientcloudsystemen. Deze optie is bedoeld om fysieke systemen met de cloud te verbinden of om cloudsystemen van elkaar te scheiden. De VPN-tunnel van TOSIBOX® Virtual Central Lock naar TOSIBOX® Lock for Container is een tweerichtingsverbinding die schaalbare cloud-naar-cloud-communicatie mogelijk maakt.

Licentieverlening

5.1 Inleiding
TOSIBOX® Lock for Container kan vooraf op een apparaat worden geïnstalleerd zonder te worden geactiveerd. Een inactief Lock for Container kan niet communiceren of beveiligde verbindingen tot stand brengen. Door activering kan het Lock for Container verbinding maken met het TOSIBOX®-ecosysteem en beginnen met het aanbieden van VPN-verbindingen. Om het Slot voor Container te activeren heeft u een Activeringscode nodig. U kunt een activeringscode aanvragen bij de verkoop van Tosibox. (www.tosibox.com/contact-us) De installatie van Lock for Container is enigszins afhankelijk van het apparaat waarop de software in gebruik wordt genomen en kan per geval verschillen. Als u problemen ondervindt, blader dan door de Tosibox Helpdesk voor hulp (helpdesk.tosibox.com).
Opmerking dat u een internetverbinding nodig heeft om het Slot voor Container te activeren en te bedienen.

5.2 De licentie migreren naar gebruik
De TOSIBOX® Lock for Container-gebruikerslicentie is gekoppeld aan het apparaat waarop de activeringscode wordt gebruikt. Elke Slot voor Container-activeringscode is slechts voor eenmalig gebruik. Neem contact op met Tosibox Support als u problemen ondervindt met de activering.

Installatie en update

TOSIBOX® Lock for Container wordt geïnstalleerd met Docker Compose of door de opdrachten handmatig in te voeren. Docker moet worden geïnstalleerd voordat Lock for Container wordt geïnstalleerd.
Installatiestappen

  1. Download en installeer Docker gratis, zie www.docker.com.
  2. Trek het slot voor container van Docker Hub naar het doelhostapparaat

6.1 Docker downloaden en installeren
Docker is beschikbaar voor een breed scala aan besturingssystemen en apparaten. Zien www.docker.com voor downloaden en installeren op uw apparaat.

6.2 Trek het slot voor container uit Docker Hub
Bezoek de Tosibox Docker Hub-repository op https://hub.docker.com/r/tosibox/lock-forcontainer.
Volg de installatie-instructies.
Docker-opstellen file is bedoeld voor een gemakkelijke containerconfiguratie. Voer het script uit of typ de benodigde opdrachten handmatig op de opdrachtregel. U kunt het script naar wens aanpassen.

Activering en ingebruikname

TOSIBOX® Lock for Container moet worden geactiveerd en verbonden met uw Tosibox-ecosysteem voordat u veilige externe verbindingen kunt maken. Samenvatting

  1. Open de web gebruikersinterface voor het Lock for Container dat op uw apparaat draait.
  2. Activeer Slot voor Container met de door Tosibox verstrekte activeringscode.
  3. Meld u aan bij de web gebruikersinterface met de standaardreferenties.
  4. Maak de Remote Matching-code aan.
  5. Gebruik de Remote Matching-functionaliteit op de TOSIBOX® Key Client om de
    Lock for Container aan uw TOSIBOX®-netwerk.
  6. Toegangsrechten verlenen.
  7. Verbinding maken met een virtueel centraal slot

7.1 Open het slot voor de container web gebruikersinterface
Om het TOSIBOX® Slot voor Container te openen web gebruikersinterface, start er een web browser op de host en typ het adres in http://localhost.8000 (ervan uitgaande dat Lock for Container is geïnstalleerd met de standaardinstellingen)

7.2 Activeer Slot voor Container

  1. Zoek naar het bericht 'Activering vereist' in het statusgebied aan de linkerkant van het scherm web gebruikersinterface.
  2. Klik op de link 'Activering vereist' om de activeringspagina te openen.
  3. Activeer het Slot voor Container door de Activeringscode te kopiëren of te typen en op de knop Activeren te klikken.
  4. Er worden aanvullende softwarecomponenten gedownload en op het scherm verschijnt “Activering voltooid”. Het Slot voor Container is nu klaar voor gebruik.
    Als de activering mislukt, controleer dan nogmaals de activeringscode, corrigeer eventuele fouten en probeer het opnieuw.

7.3 Log in op de web gebruikersinterface
Eenmaal TOSIBOX®
Lock for Container is geactiveerd, u kunt inloggen op de web gebruikersinterface.
Klik op de link Inloggen in de menubalk.
Log in met de standaardgegevens:

  • Gebruikersnaam: admin
  • Wachtwoord: admin

Na het inloggen worden de menu's Status, Instellingen en Netwerk zichtbaar. U moet de EULA accepteren voordat u Lock for Container kunt gebruiken.

7.4 Maak Remote Matching-code aan

  1. Log in op de TOSIBOX®
    Slot voor container en ga naar Instellingen > Sleutels en sloten.
    Scroll naar de onderkant van de pagina om Remote Matching te vinden.
  2. Klik op de knop Genereer om de Remote Matching-code aan te maken.
  3. Kopieer de code en stuur deze naar de netwerkbeheerder die de hoofdsleutel voor het netwerk heeft. Alleen de netwerkbeheerder kan het Lock for Container aan het netwerk toevoegen.

7.5 Matchen op afstand
TOSIBOX® Key Client invoegen is niet geïnstalleerd, blader naar www.tosibox.com voor meer informatie. Houd er rekening mee dat u de hoofdsleutel voor uw netwerk moet gebruiken.
Toets uw werkstation in en TOSIBOX® Key Client wordt geopend. Als TOSIBOX® Log in met uw inloggegevens en ga naar Apparaten > Remote Matching.

Plak de Remote Matching-code in het tekstveld en klik op Start. De Key Client maakt verbinding met de TOSIBOX®-infrastructuur. Wanneer “Remote Matching met succes voltooid” op het scherm verschijnt, is het Lock for Container aan uw netwerk toegevoegd. U kunt het onmiddellijk zien op de Key Client-interface.
7.6 Toegangsrechten verlenen
U bent de enige gebruiker met toegang tot de TOSIBOX®Vergrendelen voor container totdat u aanvullende machtigingen verleent. Om toegangsrechten te verlenen, opent u TOSIBOX® Key Client en gaat u naar
Apparaten > Sleutels beheren. Wijzig de toegangsrechten indien nodig.
7.7 Verbinding maken met een virtueel centraal slot
Als u TOSIBOX® Virtual Central Lock in uw netwerk hebt geïnstalleerd, kunt u Lock for Container verbinden voor altijd actieve, veilige VPN-connectiviteit.

  1. TOSIBOX® openen
    Key Client en ga naar Apparaten > Connect Locks.
  2. Vink het nieuw geïnstalleerde Lock for Container en het Virtual Central Lock aan en klik op Volgende.
  3. Kies bij Verbindingstype selecteren altijd Laag 3 (Laag 2 wordt niet ondersteund) en klik op Volgende.
  4. Er wordt een bevestigingsvenster weergegeven, klik op Opslaan en de VPN-tunnel wordt gemaakt.
    U kunt nu verbinding maken met Virtual Central Lock en indien nodig toegangsgroepinstellingen toewijzen.

Gebruikersinterface

De TOSIBOX® web Het gebruikersinterfacescherm is onderverdeeld in vier secties:
A. Menubalk – Productnaam, menuopdrachten en opdracht voor aanmelden/afmelden
B. Statusgebied – Systeem voorbijview en algemene status
C. TOSIBOX®-apparaten – Sloten en sleutels gerelateerd aan het slot voor container
D. Netwerkapparaten – Apparaten of andere Docker-containers die zijn ontdekt tijdens de netwerkscan

Wanneer TOSIBOX® Slot voor Container niet is geactiveerd, wordt de web gebruikersinterface toont de link “Activering vereist” in het statusgebied. Als u op de link klikt, gaat u naar de activeringspagina. Voor activatie is een activatiecode van Tosibox nodig. Een inactief Lock for Container communiceert niet met internet, dus de status van de internetverbinding wordt FAIL weergegeven totdat het Lock for Container wordt geactiveerd.
Opmerking dat uw scherm er anders uit kan zien, afhankelijk van de instellingen en uw netwerk.

8.1 Navigeren in de gebruikersinterface
Statusmenu
De menuopdracht Status opent de Status view met basisinformatie over de netwerkconfiguratie, alle bijpassende TOSIBOX® Sloten en TOSIBOX® Sleutels, en mogelijke LAN-apparaten of andere containers die het TOSIBOX® Slot voor Container heeft ontdekt. Het TOSIBOX® Lock for Container scant tijdens de installatie de netwerkinterface waaraan het is gekoppeld. Met standaardinstellingen scant Lock for Container het Docker-netwerk dat alleen op de host draait en geeft een overzicht van alle ontdekte containers. De LAN-netwerkscan kan worden geconfigureerd om fysieke LAN-apparaten te ontdekken met de geavanceerde Docker-netwerkinstellingen. Instellingenmenu Het menu Instellingen maakt het mogelijk om eigenschappen van TOSIBOX® Sloten en TOSIBOX® Sleutels te wijzigen, de naam van een Slot te wijzigen, het wachtwoord van het beheerdersaccount te wijzigen, alle overeenkomende Sleutels uit het Slot voor Container te verwijderen en de geavanceerde instellingen te wijzigen.

Netwerkmenu
Statische routes voor TOSIBOX® Lock for Container's netwerk LAN-connectiviteit kunnen worden bewerkt in het Netwerkmenu. De statische routes view toont alle actieve routes op het Slot voor Container en maakt het mogelijk om er indien nodig meer toe te voegen.
De statische route view bevat een speciaal NAT-veld voor het routes dat kan worden geconfigureerd wanneer het LAN IP-adres voor de route niet kan of wil worden gewijzigd of bewerkt. NAT maskeert het LAN IP-adres en vervangt dit door het opgegeven NAT-adres. Het effect is dat nu, in plaats van het echte LAN IP-adres, het NAT IP-adres wordt gerapporteerd aan TOSIBOX® Key. Als het NAT IP-adres wordt geselecteerd uit een vrij IP-adresbereik, worden mogelijke IP-conflicten opgelost die kunnen optreden als hetzelfde LAN IP-bereik op meerdere hostapparaten wordt gebruikt.

Basisconfiguratie

9.1 Remote Matching-code genereren
Het genereren van remote matching-code en het remote matching-proces worden uitgelegd in de hoofdstukken 7.4 – 7.5.
9.2 Wijzig het beheerderswachtwoord
Log in op het TOSIBOX® Slot voor Container web gebruikersinterface en ga naar “Instellingen > Beheerderswachtwoord wijzigen” om het wachtwoord te wijzigen. U heeft toegang tot de web gebruikersinterface ook op afstand via een VPN-verbinding vanaf de hoofdsleutel(s). Als het nodig is om toegang te krijgen tot de web gebruikersinterface van andere sleutels of netwerken, kunnen de toegangsrechten expliciet worden toegestaan.

9.3 LAN-toegang
TOSIBOX® Lock for Container heeft standaard geen toegang tot het hostapparaat of tot de LAN-apparaten die zich in hetzelfde netwerk bevinden als het hostapparaat zelf. U krijgt toegang tot de LAN-kant door statische routes op Lock for Container te configureren. Log in als admin en ga naar “Netwerk > Statische routes”. In de lijst Statische IPv4-routes kunt u een regel toevoegen voor toegang tot het subnetwerk.

  • Interface: LAN
  • Doel: IP-adres van subnetwerk (bijv. 10.4.12.0)
  • IPv4-netmasker: masker volgens subnetwerk (bijv. 255.255.255.0)
  • IPv4 Gateway: IP-adres van de gateway naar het LAN-netwerk
  • NAT: het IP-adres dat wordt gebruikt om het fysieke adres te maskeren (optioneel)

Metrisch en MTU kunnen als standaard blijven staan.

9.4 De naam van het slot wijzigen
Open het TOSIBOX® Slot voor Container web gebruikersinterface en log in als admin. Ga naar “Instellingen > Naam vergrendelen” en typ de nieuwe naam. Druk op Opslaan en de nieuwe naam is ingesteld. Dit heeft ook invloed op de naam zoals deze te zien is op de TOSIBOX® Key Client.

9.5 Toegang tot TOSIBOX®-ondersteuning op afstand inschakelen
Open het TOSIBOX® Slot voor Container web gebruikersinterface en log in als admin. Ga naar “Instellingen > Geavanceerde instellingen” en vink het selectievakje Ondersteuning op afstand aan. Klik op Opslaan. Tosibox-ondersteuning heeft nu toegang tot het apparaat.

9.6 Toegang tot TOSIBOX® SoftKey of TOSIBOX® Mobile Client inschakelen
U kunt toegang toevoegen aan nieuwe gebruikers met behulp van de TOSIBOX® Key Client. Zien
https://www.tosibox.com/documentation-and-downloads/ voor de gebruikershandleiding.

De-installatie

Verwijderingsstappen

  1. Verwijder alle sleutelserialisaties met behulp van het TOSIBOX® Lock for Container web gebruikersinterface.
  2. Verwijder TOSIBOX® Lock for Container met behulp van Docker-opdrachten.
  3. Verwijder Docker indien nodig.
  4. Als u de Lock for Container op een ander apparaat wilt installeren, neem dan contact op met Tosibox Support voor licentiemigratie.

Systeemvereisten

De volgende aanbevelingen zijn zeer geschikt voor algemene doeleinden. De vereisten variëren echter per omgeving en gebruik.
Lock for Container is bedoeld om te draaien op de volgende processorarchitecturen:

  • ARMv7 32-bits
  • ARMv8 64-bits
  • x86 64-bit

Aanbevolen softwarevereisten

  • Elk 64-bits Linux-besturingssysteem dat wordt ondersteund door Docker en Docker Engine – Community v20 of hoger geïnstalleerd en actief (www.docker.com)
  • Docker-opstellen
  • Linux-kernelversie 4.9 of hoger
  • Volledige functionaliteit vereist bepaalde kernelmodules gerelateerd aan IP-tabellen
  • Elk 64-bits Windows-besturingssysteem met WSL2 ingeschakeld (Windows-subsysteem voor Linux v2)
  • Voor de installatie zijn gebruikersrechten op sudo- of rootniveau vereist

Aanbevolen systeemvereisten

  • 50 MB RAM
  • 50 MB ruimte op de harde schijf
  • ARM 32-bit of 64-bit processor, Intel of AMD 64-bit dual-core processor
  • Internetconnectiviteit

Vereiste open firewallpoorten

  • Uitgaand TCP: 80, 443, 8000, 57051
  • Uitgaande UDP: willekeurig, 1-65535
  • Inkomend: geen

Probleemoplossing

Ik probeer het hostapparaat te openen web UI van TOSIBOX® Key maar koop een ander apparaat
Probleem: u opent een apparaat web gebruikersinterface voor bijvampbestand door te dubbelklikken op het IP-adres op uw TOSIBOX® Key Client, maar in plaats daarvan krijgt u de verkeerde gebruikersinterface. Oplossing: Zorg ervoor dat uw web browser cachet niet websitegegevens. Wis de gegevens om uw web browser om de pagina opnieuw te lezen. Het zou nu de gewenste inhoud moeten weergeven.

Ik probeer toegang te krijgen tot de host, maar krijg de melding "Deze site kan niet worden bereikt"
Probleem: u opent een apparaat web gebruikersinterface voor bijvampbestand door te dubbelklikken op het IP-adres op uw TOSIBOX® Key Client, maar na een tijdje krijgt u 'Deze site is niet bereikbaar op uw web browser.
Oplossing: Probeer een andere verbindingsmethode. Ping wordt aanbevolen. Als dit tot dezelfde fout leidt, is er mogelijk geen route naar het hostapparaat. Zie de help eerder in dit document voor het maken van statische routes.

ik heb er nog een web service die op het hostapparaat draait, kan ik Lock for Container uitvoeren
Probleem: u heeft een web service die op de standaardpoort (poort 80) draait en een andere installeert web service op het apparaat overlapt.
Oplossing: Het Slot voor Container heeft een web gebruikersinterface en heeft dus een poort nodig van waaruit deze toegankelijk is. Ondanks alle andere services kan het Lock for Container op het apparaat worden geïnstalleerd, maar moet het op een andere poort worden geconfigureerd. Zorg ervoor dat u een andere poort gebruikt dan de bestaande poort web Diensten. De poort kan tijdens de installatie worden geconfigureerd.

Installatie mislukt met de foutmelding 'kan niet uitvoeren in gestopte staat: onbekend' Probleem: u installeert TOSIBOX® Lock for Container, maar krijgt aan het einde van de installatie de foutmelding 'kan niet uitvoeren in gestopte status: onbekend' of iets dergelijks.
Oplossing: Voer “docker ps” uit op de opdrachtregel en controleer of de container actief is.
Als het Lock for Container zich in een herstartlus bevindt, b.v. het statusveld geeft zoiets weer als

“Herstarten (1) 4 seconden geleden”, geeft aan dat de container is geïnstalleerd maar niet succesvol kan worden uitgevoerd. Het kan zijn dat het Lock for Container niet compatibel is met uw toestel, of dat u tijdens de installatie de verkeerde instellingen heeft gebruikt. Controleer of uw apparaat een ARM- of Intel-processor heeft en gebruik de juiste installatieschakelaar.

Ik krijg een IP-adresconflict bij het openen van VPN
Probleem: u opent twee gelijktijdige VPN-tunnels van uw TOSIBOX® Key Client naar twee Lock for Container-instanties en ontvangt een waarschuwing over overlappende verbindingen.

Oplossing: Controleer of beide Locks for Container-instanties zijn geconfigureerd op hetzelfde IP-adres en configureer NAT voor routes of configureer het adres opnieuw bij een van beide installaties. Om een ​​Lock for Container op een aangepast IP-adres te installeren, gebruikt u de netwerkopdrachten met het installatiescript.

De VPN-doorvoer is laag
Probleem: u heeft een VPN-tunnel, maar ervaart een lage gegevensdoorvoer.
Oplossing: TOSIBOX® Lock for Container gebruikt hardware-bronnen van het apparaat om VPN-gegevens te coderen/decoderen. Controleer (1) bijvoorbeeld het processor- en geheugengebruik op uw apparaatampbestand met Linux top commando, (2) welk VPN-cijfer u gebruikt in het Lock for Container-menu “Instellingen / Geavanceerde instellingen”, (3) of uw internetprovider uw netwerksnelheid beperkt, (4) mogelijke netwerkopstoppingen langs de route, en (5) of uitgaande UDP-poorten open zijn, zoals voorgesteld voor de beste prestaties. Als niets anders helpt, controleer dan hoeveel gegevens u overdraagt ​​en of het mogelijk is deze te verminderen.

Ik krijg de melding "Uw verbinding is niet privé" op mijn web browser Probleem: u probeerde het Lock for Container te openen web gebruikersinterface, maar ontvang het bericht 'Uw verbinding is niet privé' in uw Google Chrome-browser. Oplossing: Google Chrome waarschuwt wanneer uw netwerkverbinding niet is gecodeerd. Dit is handig bij gebruik op internet. De Lock for Container verzendt op zijn beurt gegevens via een extreem veilige en sterk gecodeerde VPN-tunnel die Chrome niet kan identificeren. Wanneer u Chrome gebruikt met een TOSIBOX® VPN, kan de waarschuwing van Chrome veilig worden genegeerd. Klik op de knop Geavanceerd en vervolgens op de link 'Doorgaan naar' om door te gaan naar het webplaats.

Documenten / Bronnen

Tosibox (LFC)Slot voor winkelautomatisering van Container Software [pdf] Gebruikershandleiding
LFC Lock voor containersoftware winkelautomatisering, containersoftware winkelautomatisering, winkelautomatisering

Referenties

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *