TOSIBOX® Lock for Container Uporabniški priročnik 

Uvod

Čestitamo za izbiro rešitve Tosibox!
Tosibox je globalno revidiran, patentiran in deluje na najvišji ravni varnosti v industriji. Tehnologija temelji na dvofaktorski avtentikaciji, samodejnih varnostnih posodobitvah in najnovejši tehnologiji šifriranja. Rešitev Tosibox je sestavljena iz modularnih komponent, ki ponujajo neomejeno razširljivost in prilagodljivost. Vsi izdelki TOSIBOX so med seboj združljivi in ​​so neodvisni od internetne povezave in operaterja. Tosibox ustvari neposreden in varen tunel VPN med fizičnimi napravami. Samo zaupanja vredne naprave lahko dostopajo do omrežja.

TOSIBOX®Lock for Container deluje v zasebnih in javnih omrežjih, ko je na voljo internetna povezava.

  • TOSIBOX® Key je odjemalec, ki se uporablja za dostop do omrežja. Delovna postaja, kjer je
    Uporabljeni ključ TOSIBOX® je izhodišče za tunel VPN
  • TOSIBOX® Lock for Container je končna točka tunela VPN, ki zagotavlja varno oddaljeno povezljivost z gostiteljsko napravo, kjer je nameščen

Opis sistema

2.1 Kontekst uporabe
TOSIBOX® Lock for Container služi kot končna točka visoko varnega tunela VPN, ki se sproži z uporabniške delovne postaje, ki izvaja TOSIBOX® Key, uporabniške mobilne naprave, ki izvaja TOSIBOX® Mobile Client, ali zasebnega podatkovnega centra, ki izvaja TOSIBOX® Virtual Central Lock. Tunel VPN od konca do konca je speljan prek interneta proti ključavnici za vsebnik, ki se nahaja kjer koli na svetu, brez oblaka na sredini.
TOSIBOX® Lock for Container lahko deluje na kateri koli napravi, ki podpira tehnologijo vsebnikov Docker. Lock for Container zagotavlja varno oddaljeno povezavo z gostiteljsko napravo, kjer je nameščena, in dostop do naprav na strani LAN, povezanih s samim gostiteljem.
TOSIBOX® Lock for Container je idealen za industrijska OT omrežja, kjer je potreben preprost nadzor uporabniškega dostopa, dopolnjen z vrhunsko varnostjo. Lock for Container je primeren tudi za zahtevne aplikacije pri avtomatizaciji zgradb in za proizvajalce strojev ali v nevarnih okoljih, kot so pomorstvo, transport in druge industrije. V teh scenarijih Lock for Container prinaša varno povezljivost s strojnimi napravami, zasnovanimi za izpolnjevanje zahtevnih zahtev.
2.2 TOSIBOX® Lock for Container na kratko
TOSIBOX® Lock for Container je programska rešitev, ki temelji na tehnologiji Docker. Uporabnikom omogoča integracijo omrežnih naprav, kot so IPC-ji, HMI-ji, PLC-ji in krmilniki, industrijski stroji, sistemi v oblaku in podatkovni centri v njihov ekosistem Tosibox. Do katere koli storitve, ki se izvaja na gostitelju ali, če je konfigurirana, na napravah LAN, je mogoče dostopati prek tunela VPN, kot je povezava z oddaljenim namizjem (RDP), web storitve (WWW), File Prenosni protokol (FTP) ali varna lupina (SSH), če jih omenimo. Dostop na strani LAN mora biti podprt in omogočen v gostiteljski napravi, da to deluje. Po nastavitvi ni potreben vnos uporabnika, zaklepanje za vsebnik deluje tiho v ozadju sistema. Lock for Container je programska rešitev, primerljiva s strojno opremo TOSIBOX® Lock.
2.3 Glavne značilnosti
Varna povezljivost s skoraj vsako napravo Patentirana povezovalna metoda Tosibox je zdaj na voljo tako rekoč na kateri koli napravi. Vse svoje naprave lahko integrirate in upravljate z virtualno centralno ključavnico TOSIBOX® z znano uporabniško izkušnjo Tosibox. TOSIBOX® Lock for Container je mogoče dodati skupinam dostopa TOSIBOX® Virtual Central Lock in do njih dostopati iz programske opreme TOSIBOX® Key. Uporaba skupaj s TOSIBOX® Mobile Client zagotavlja priročno uporabo na poti.
Zgradite visoko varne tunele VPN od konca do konca
Znano je, da so omrežja TOSIBOX® izjemno varna, a hkrati prilagodljiva, da ustrezajo različnim okoljem in uporabam. TOSIBOX® Lock for Container podpira enosmerne tunele Layer 3 VPN med ključem TOSIBOX® Key in TOSIBOX® Lock for Container ali dvosmerne tunele Layer 3VPN med TOSIBOX® Virtual Central Lock in Lock for Container, brez oblaka tretjih oseb v sredini.
Upravljajte katero koli storitev, ki se izvaja v vašem omrežju. TOSIBOX® Lock for Container ne omejuje števila storitev ali naprav, ki jih morate upravljati. Poljubno storitev lahko povežete prek katerega koli protokola med poljubnimi napravami. Lock for Container zagotavlja neomejen dostop, če ga podpira in omogoča gostiteljska naprava. Namestitev brez aktivacije ali aktivacija za takojšen dostop TOSIBOX® Lock for Container je mogoče namestiti, ne da bi jo aktivirali, programska oprema pa ostane pripravljena in čaka na aktivacijo. Ko je aktiviran, se Lock for Container poveže z ekosistemom Tosibox in je pripravljen za uporabo v proizvodnji. Uporabniško licenco Lock for Container lahko prenesete iz ene naprave v drugo. Deluje tiho v ozadju sistema
TOSIBOX® Lock for Container deluje tiho v ozadju sistema. Ne posega v procese na ravni operacijskega sistema ali vmesno programsko opremo. Lock for Container se čisto namesti na vrh platforme Docker, ki ločuje aplikacijo za povezljivost Tosibox od sistemske programske opreme. Ključavnica za kontejner ne potrebuje dostopa do sistema files, in ne spremeni nastavitev na ravni sistema.

2.4 Primerjava ključavnice TOSIBOX® in ključavnice za kontejner
Naslednja tabela poudarja razlike med fizično napravo TOSIBOX® Node in Lock for Container.

Funkcija Vozlišče TOSIBOX®

TOSIBOX® ključavnica za kontejner

Delovno okolje Strojna naprava Programska oprema, ki deluje na platformi Docker
Razporeditev Povezovalna naprava Plug & GoTM Na voljo v Docker Hubu in na dobro opremljenih tržnicah
Samodejna posodobitev programske opreme Posodobite prek Docker Huba
Internetna povezljivost 4G, WiFi, Ethernet
3. plast
Layer 2 (Sub Lock)
NAT 1:1 NAT NAT za poti
LAN dostop
Skener naprav LAN Za LAN omrežje Za omrežje Docker
Ujemanje Fizično in na daljavo Daljinsko
Odprite vrata požarnega zidu iz interneta
VPN od konca do konca
Upravljanje uporabniškega dostopa Iz TOSIBOX® Key Client ali TOSIBOX® Virtual Central Lock Iz TOSIBOX® Key Client ali TOSIBOX® Virtual Central Lock

Osnove Dockerja

3.1 Razumevanje vsebnikov Docker
Programski vsebnik je sodoben način distribucije aplikacij. Vsebnik Docker je programski paket, ki deluje na platformi Docker, varno in varno izoliran od osnovnega operacijskega sistema in drugih aplikacij. Vsebnik pakira kodo in vse njene odvisnosti, tako da aplikacija deluje hitro in zanesljivo. Docker dobiva veliko pozornosti v industriji zaradi svoje prenosljivosti in robustnosti. Aplikacije so lahko oblikovane tako, da se izvajajo v vsebniku, ki ga je mogoče varno in enostavno namestiti na najrazličnejše naprave. Ni vam treba skrbeti, da bi lahko aplikacija posegala v sistemsko programsko opremo ali obstoječe aplikacije. Docker podpira tudi izvajanje več vsebnikov na istem gostitelju. Za več informacij o tehnologiji Docker in kontejnerjev glejte www.docker.com.

3.2 Uvod v Docker
Platforma Docker je na voljo v številnih različicah. Docker je mogoče namestiti na številne sisteme, od zmogljivih strežnikov do majhnih prenosnih naprav. TOSIBOX® Ključavnica za
Vsebnik se lahko izvaja na kateri koli napravi, kjer je nameščena platforma Docker. Da bi razumeli, kako nastaviti TOSIBOX® Lock for Container, je pomembno vedeti, kako Docker deluje in upravlja omrežje.
Docker ekstrapolira osnovno napravo in ustvari gostiteljsko omrežje za nameščene vsebnike. Lock for Container vidi gostitelja prek omrežja Docker in ga obravnava kot upravljano omrežno napravo. Enako velja za druge vsebnike, ki se izvajajo na istem gostitelju. Vsi vsebniki so omrežne naprave glede na Lock for Container.
Docker ima množico različnih omrežnih načinov; most, gostitelj, prekrivanje, macvlan ali nič. Lock for Container je mogoče konfigurirati za večino načinov, odvisno od različnih scenarijev povezljivosti. Docker ustvari omrežje znotraj gostiteljske naprave. Uporaba osnovne konfiguracije omrežja LAN je običajno v drugem podomrežju, ki zahteva statično usmerjanje na Lock for Container.

Scenarij povezljivosti npramples

4.1 Od ključnega odjemalca do ključavnice za vsebnik
Povezljivost iz TOSIBOX® Key Client z omrežjem fizične gostiteljske naprave ali z omrežjem Docker na gostiteljski napravi, v kateri se izvaja TOSIBOX® Lock for Container, je najpreprostejši podprt primer uporabe. Povezljivost se začne s ključnim odjemalcem TOSIBOX®, ki se konča na gostiteljski napravi. Ta možnost je zelo primerna za oddaljeno upravljanje gostiteljske naprave ali vsebnikov Docker na gostiteljski napravi.

4.2 Od ključnega odjemalca ali mobilnega odjemalca do lokalnega omrežja gostiteljske naprave prek ključavnice za vsebnik
Povezljivost iz TOSIBOX® Key Client z napravami, povezanimi z gostiteljem, je razširitev prejšnjega primera uporabe. Običajno je najenostavnejša nastavitev dosežena, če je gostiteljska naprava tudi prehod za naprave, ki zagotavljajo preklapljanje in varovanje dostopa do interneta. Konfiguriranje dostopa do statičnega usmerjanja je mogoče razširiti na omrežne naprave LAN.
Ta možnost je zelo primerna za oddaljeno upravljanje same gostiteljske naprave in lokalnega omrežja. Primeren je tudi za mobilno delovno silo.

4.3 Od navidezne centralne ključavnice do lokalnega omrežja gostiteljske naprave prek ključavnice za kontejner
Najbolj prilagodljiva konfiguracija je dosežena, ko je v omrežje dodana virtualna centralna ključavnica TOSIBOX®. Omrežni dostop je mogoče konfigurirati glede na napravo na virtualni centralni ključavnici TOSIBOX®. Uporabniki se povezujejo v omrežje iz svojih ključnih odjemalcev TOSIBOX®. Ta možnost je namenjena neprekinjenemu zbiranju podatkov in centraliziranemu upravljanju dostopa, zlasti v velikih in kompleksnih okoljih. Tunel VPN od TOSIBOX® Virtual Central Lock do TOSIBOX® Lock for Container je dvosmerna povezava, ki omogoča razširljivo komunikacijo med stroji.

4.4 Od navideznega osrednjega zaklepanja, ki se izvaja v oblaku, do drugega primerka v oblaku prek ključavnice za vsebnik
Lock for Container je popoln priključek za oblak, saj lahko varno poveže dva različna oblaka ali primerke oblaka znotraj istega oblaka. To zahteva nameščeno navidezno osrednjo ključavnico v glavnem oblaku s ključavnico za vsebnik, nameščeno v sistemih v oblaku odjemalcev. Ta možnost je namenjena povezovanju fizičnih sistemov z oblakom ali ločevanju sistemov v oblaku. Tunel VPN od TOSIBOX® Virtual Central Lock do TOSIBOX® Lock for Container je dvosmerna povezava, ki omogoča razširljivo komunikacijo oblak-v-oblaku.

Licenciranje

5.1 Uvod
TOSIBOX® Lock for Container je mogoče vnaprej namestiti na napravo, ne da bi jo aktivirali. Neaktivna ključavnica za vsebnik ne more komunicirati ali vzpostaviti varne povezave. Aktivacija omogoči, da se Lock for Container poveže z ekosistemom TOSIBOX® in začne streči povezave VPN. Za aktiviranje ključavnice za kontejner potrebujete aktivacijsko kodo. Aktivacijsko kodo lahko zahtevate pri prodaji Tosibox. (www.tosibox.com/contact-us) Namestitev Lock for Container je nekoliko odvisna od naprave, v kateri se uporablja programska oprema, in se lahko razlikuje od primera do primera. Če imate težave, poiščite pomoč pri Tosibox Helpdesk (helpdesk.tosibox.com).
Opomba da potrebujete internetno povezavo za aktiviranje in upravljanje ključavnice za kontejner.

5.2 Selitev licence za uporabo
Uporabniška licenca TOSIBOX® Lock for Container je vezana na napravo, kjer se uporablja aktivacijska koda. Vsaka aktivacijska koda Lock for Container je samo za enkratno uporabo. Če imate težave z aktivacijo, se obrnite na podporo Tosibox.

Namestitev in posodobitev

TOSIBOX® Lock for Container se namesti s pomočjo Docker Compose ali z ročnim vnosom ukazov. Docker je treba namestiti pred namestitvijo Lock for Container.
Namestitveni koraki

  1. Brezplačno prenesite in namestite Docker, glejte www.docker.com.
  2. Povlecite ključavnico za vsebnik iz Docker Huba na ciljno gostiteljsko napravo

6.1 Prenesite in namestite Docker
Docker je na voljo za široko paleto operacijskih sistemov in naprav. glej www.docker.com za prenos in namestitev v vašo napravo.

6.2 Izvlecite ključavnico za vsebnik iz Docker Huba
Obiščite repozitorij Tosibox Docker Hub na https://hub.docker.com/r/tosibox/lock-forcontainer.
Sledite navodilom za namestitev.
Docker Compose file je na voljo za priročno konfiguracijo posode. Zaženite skript ali ročno vnesite potrebne ukaze v ukazno vrstico. Skript lahko po potrebi spremenite.

Aktivacija in prevzem v uporabo

TOSIBOX® Lock for Container mora biti aktiviran in povezan z vašim ekosistemom Tosibox, preden lahko ustvarite varne oddaljene povezave. Povzetek

  1. Odprite web uporabniški vmesnik do Lock for Container, ki se izvaja v vaši napravi.
  2. Aktivirajte ključavnico za vsebnik z aktivacijsko kodo, ki jo zagotovi Tosibox.
  3. Prijavite se v web uporabniški vmesnik s privzetimi poverilnicami.
  4. Ustvarite kodo za oddaljeno ujemanje.
  5. Uporabite funkcijo oddaljenega ujemanja v ključnem odjemalcu TOSIBOX®, da dodate
    Zaklenite zabojnik na vaše omrežje TOSIBOX®.
  6. Podeli pravice dostopa.
  7. Povezovanje z virtualno centralno ključavnico

7.1 Odprite ključavnico za posodo web uporabniški vmesnik
Za odpiranje ključavnice TOSIBOX® za zabojnik web uporabniški vmesnik, zaženite katero koli web brskalnik na gostitelju in vnesite naslov http://localhost.8000 (ob predpostavki, da je bila ključavnica za vsebnik nameščena s privzetimi nastavitvami)

7.2 Aktivirajte ključavnico za posodo

  1. Poiščite sporočilo »Potrebna je aktivacija« v območju stanja na levi strani web uporabniški vmesnik.
  2. Kliknite povezavo »Potrebna je aktivacija«, da odprete stran za aktivacijo.
  3. Aktivirajte ključavnico za vsebnik tako, da kopirate ali vnesete aktivacijsko kodo in kliknete gumb Aktiviraj.
  4. Prenesejo se dodatne komponente programske opreme in na zaslonu se prikaže »Aktivacija je končana«. Ključavnica za posodo je zdaj pripravljena za uporabo.
    Če aktivacija ne uspe, ponovno preverite aktivacijsko kodo, popravite morebitne napake in poskusite znova.

7.3 Prijavite se v web uporabniški vmesnik
Enkrat TOSIBOX®
Zaklepanje za kontejner je aktivirano, lahko se prijavite v web uporabniški vmesnik.
V menijski vrstici kliknite povezavo Prijava.
Prijavite se s privzetimi poverilnicami:

  • Uporabniško ime: admin
  • Geslo: admin

Po prijavi postanejo vidni meniji Status, Nastavitve in Omrežje. Preden lahko uporabite Lock for Container, morate sprejeti EULA.

7.4 Ustvari kodo za oddaljeno ujemanje

  1. Prijavite se v TOSIBOX®
    Zaklenite za posodo in pojdite v Nastavitve > Ključi in ključavnice.
    Pomaknite se navzdol na dno strani in poiščite Remote Matching.
  2. Kliknite gumb Generiraj, da ustvarite kodo za oddaljeno ujemanje.
  3. Kopirajte in pošljite kodo skrbniku omrežja, ki ima glavni ključ za omrežje. Samo skrbnik omrežja lahko doda ključavnico za vsebnik v omrežje.

7.5 Ujemanje na daljavo
Vstavite TOSIBOX® Key Client ni nameščen pobrskajte po www.tosibox.com za več informacij. Upoštevajte, da morate za svoje omrežje uporabiti glavni ključ.
Vnesite svojo delovno postajo in odpre se TOSIBOX® Key Client. Če je TOSIBOX®, se prijavite s svojimi poverilnicami in pojdite na Naprave > Oddaljeno ujemanje.

Prilepite kodo za oddaljeno ujemanje v besedilno polje in kliknite Začni. Ključni odjemalec se bo povezal z infrastrukturo TOSIBOX®. Ko se na zaslonu prikaže »Oddaljeno ujemanje uspešno zaključeno«, je bila ključavnica za vsebnik dodana v vaše omrežje. Takoj ga lahko vidite na vmesniku Key Client.
7.6 Podelitev pravic dostopa
Ste edini uporabnik z dostopom do TOSIBOX-a®Zakleni za vsebnik, dokler ne podeliš dodatnih dovoljenj. Če želite podeliti pravice dostopa, odprite TOSIBOX® Key Client in pojdite na
Naprave > Upravljanje ključev. Po potrebi spremenite pravice dostopa.
7.7 Povezovanje z navidezno centralno ključavnico
Če imate v svojem omrežju nameščeno TOSIBOX® Virtual Central Lock, lahko povežete Lock for Container za vedno vklopljeno in varno povezljivost VPN.

  1. Odprite TOSIBOX®
    Key Client in pojdite na Naprave > Poveži ključavnice.
  2. Obkljukajte novo nameščeno ključavnico za kontejner in navidezno centralno ključavnico ter kliknite Naprej.
  3. Za Select Connection Type vedno izberite Layer 3 (Layer 2 ni podprt) in kliknite Next.
  4. Prikaže se potrditveno pogovorno okno, kliknite Shrani in tunel VPN je ustvarjen.
    Zdaj se lahko povežete z Virtual Central Lock in po potrebi dodelite nastavitve Access Group.

Uporabniški vmesnik

TOSIBOX® web zaslon uporabniškega vmesnika je razdeljen na štiri dele:
A. Menijska vrstica – Ime izdelka, menijski ukazi in ukaz Prijava/Odjava
B. Področje stanja – Sistem je končanview in splošno stanje
C. Naprave TOSIBOX® – ključavnice in ključi, povezani s ključavnico za zabojnik
D. Omrežne naprave – Naprave ali drugi vsebniki Docker, odkriti med skeniranjem omrežja

Ko TOSIBOX® Lock for Container ni aktiviran, je web uporabniški vmesnik prikaže povezavo »Potrebna je aktivacija« v območju stanja. S klikom na povezavo se odpre stran za aktivacijo. Za aktivacijo je potrebna aktivacijska koda iz Tosiboxa. Neaktivna ključavnica za vsebnik ne komunicira z internetom, zato je stanje internetne povezave prikazano FAIL, dokler ni aktivirana ključavnica za vsebnik.
Opomba da je lahko vaš zaslon videti drugače, odvisno od nastavitev in vašega omrežja.

8.1 Krmarjenje po uporabniškem vmesniku
Meni Stanje
Ukaz menija Status odpre Status view z osnovnimi informacijami o omrežni konfiguraciji, vseh ujemajočih se ključavnicah TOSIBOX® in ključih TOSIBOX® ter možnih napravah LAN ali drugih vsebnikih, ki jih je odkril TOSIBOX® Lock for Container. TOSIBOX® Lock for Container med namestitvijo skenira omrežni vmesnik, na katerega je povezan. S privzetimi nastavitvami Lock for Container pregleda gostiteljsko omrežje Docker in prikaže seznam vseh odkritih vsebnikov. Skeniranje omrežja LAN je mogoče konfigurirati za odkrivanje fizičnih naprav LAN z naprednimi omrežnimi nastavitvami Docker. Meni z nastavitvami Meni z nastavitvami omogoča spreminjanje lastnosti ključavnic TOSIBOX® in ključev TOSIBOX®, spreminjanje imena ključavnice, spreminjanje gesla skrbniškega računa, odstranitev vseh ujemajočih se ključev iz ključavnice za vsebnik in spreminjanje naprednih nastavitev.

Meni Omrežje
Statične poti za omrežno LAN povezljivost TOSIBOX® Lock for Container lahko urejate v meniju Network. Statične poti view prikazuje vse aktivne poti na ključavnici za kontejner in omogoča dodajanje več, če je potrebno.
Statična pot view vsebuje posebno polje NAT za poti, ki ga je mogoče konfigurirati, ko naslova LAN IP za pot ni mogoče ali ne želite spreminjati ali urejati. NAT prikrije naslov IP LAN in ga nadomesti z danim naslovom NAT. Posledica tega je, da se zdaj namesto pravega naslova IP LAN-a ključu TOSIBOX® sporoči naslov IP NAT. Če je naslov IP NAT izbran iz prostega obsega naslovov IP, to razreši morebitne spore IP, ki lahko nastanejo, če uporabljate isti obseg IP LAN v več gostiteljskih napravah.

Osnovna konfiguracija

9.1 Ustvarjanje kode za oddaljeno ujemanje
Generiranje kode za oddaljeno ujemanje in postopek oddaljenega ujemanja sta razložena v poglavjih 7.4 – 7.5.
9.2 Spremenite skrbniško geslo
Prijavite se v TOSIBOX® Lock for Container web uporabniški vmesnik in pojdite na »Nastavitve > Spremeni skrbniško geslo«, da spremenite geslo. Dostopate lahko do web uporabniški vmesnik tudi na daljavo prek povezave VPN z glavnega ključa(-ov). Če obstaja potreba po dostopu do web uporabniškega vmesnika iz drugih ključev ali omrežij, se lahko pravice dostopa izrecno dovolijo.

9.3 Dostop LAN
TOSIBOX® Lock for Container privzeto nima dostopa do gostiteljske naprave ali naprav LAN, ki so v istem omrežju kot sama gostiteljska naprava. Do strani LAN lahko dostopate tako, da konfigurirate statične poti na ključavnici za vsebnik. Prijavite se kot skrbnik in pojdite na »Omrežje > Statične poti«. Na seznamu Static IPv4 Routes lahko dodate pravilo za dostop do podomrežja.

  • Vmesnik: LAN
  • Cilj: naslov IP podomrežja (npr. 10.4.12.0)
  • IPv4 Netmask: Maska glede na podomrežje (npr. 255.255.255.0)
  • IPv4 Gateway: naslov IP prehoda v omrežje LAN
  • NAT: naslov IP, ki se uporablja za maskiranje fizičnega naslova (neobvezno)

Metriko in MTU lahko pustite kot privzeti.

9.4 Spreminjanje imena ključavnice
Odprite ključavnico TOSIBOX® za posodo web uporabniški vmesnik in se prijavite kot skrbnik. Pojdite na »Nastavitve > Ime ključavnice« in vnesite novo ime. Pritisnite Shrani in novo ime je nastavljeno. To bo vplivalo tudi na ime, kot je prikazano na TOSIBOX® Key Client.

9.5 Omogočanje oddaljenega dostopa za podporo TOSIBOX®
Odprite ključavnico TOSIBOX® za posodo web uporabniški vmesnik in se prijavite kot skrbnik. Pojdite v »Nastavitve > Napredne nastavitve« in označite potrditveno polje Podpora na daljavo. Kliknite Shrani. Podpora za Tosibox lahko zdaj dostopa do naprave.

9.6 Omogočanje dostopa TOSIBOX® SoftKey ali TOSIBOX® Mobile Client
Dostop do novih uporabnikov lahko dodate z uporabo TOSIBOX® Key Client. glej
https://www.tosibox.com/documentation-and-downloads/ za uporabniški priročnik.

Odstranitev

Koraki za odstranitev

  1. Odstranite vse serializacije ključev z uporabo TOSIBOX® Lock for Container web uporabniški vmesnik.
  2. Odstranite TOSIBOX® Lock for Container z ukazi Docker.
  3. Po potrebi odstranite Docker.
  4. Če nameravate Lock for Container namestiti na drugo napravo, se za selitev licence obrnite na podporo Tosibox.

Sistemske zahteve

Naslednja priporočila so zelo primerna za splošne namene. Vendar se zahteve razlikujejo glede na okolja in uporabe.
Lock for Container je namenjen delovanju na naslednjih procesorskih arhitekturah:

  • ARMv7 32-bitni
  • ARMv8 64-bitni
  • x86 64-bitni

Priporočene zahteve za programsko opremo

  • Kateri koli 64-bitni OS Linux, ki ga podpirata Docker in Docker Engine – Community v20 ali novejša različica, nameščena in zagnana (www.docker.com)
  • Docker Compose
  • Različica jedra Linuxa 4.9 ali novejša
  • Polna funkcionalnost zahteva določene module jedra, povezane s tabelami IP
  • Kateri koli 64-bitni operacijski sistem Windows z omogočenim WSL2 (podsistem Windows za Linux v2)
  • Za namestitev so potrebne uporabniške pravice sudo ali root

Priporočene sistemske zahteve

  • 50 MB RAM
  • 50 MB prostora na trdem disku
  • 32-bitni ali 64-bitni procesor ARM, 64-bitni dvojedrni procesor Intel ali AMD
  • Internetna povezljivost

Zahtevana odprta vrata požarnega zidu

  • Odhodni TCP: 80, 443, 8000, 57051
  • Odhodni UDP: naključno, 1-65535
  • Dohodno: brez

Odpravljanje težav

Poskušam odpreti gostiteljsko napravo web Uporabniški vmesnik iz ključa TOSIBOX®, vendar pridobite drugo napravo
Težava: odpirate napravo web uporabniški vmesnik npramptako, da dvokliknete naslov IP na vašem TOSIBOX® Key Client, vendar prejmete napačen uporabniški vmesnik. Rešitev: Prepričajte se, da vaš web brskalnik ne predpomni webpodatki spletnega mesta. Počistite podatke, da prisilite svoje web brskalnik, da znova preberete stran. Zdaj bi moral prikazati želeno vsebino.

Poskušam dostopati do gostitelja, vendar dobim »To spletno mesto ni dosegljivo«
Težava: odpirate napravo web uporabniški vmesnik npramptako, da dvokliknete naslov IP na vašem TOSIBOX® Key Client, vendar čez nekaj časa dobite »To spletno mesto ni dosegljivo na vašem web brskalnik.
Rešitev: poskusite z drugimi načini povezave, priporočamo ping. Če to povzroči isto napako, morda ni poti do gostiteljske naprave. Oglejte si pomoč prej v tem dokumentu za ustvarjanje statičnih poti.

Imam drugega web storitev, ki teče na gostiteljski napravi, ali lahko zaženem Lock for Container
Težava: Imate a web storitev, ki se izvaja na privzetih vratih (vrata 80) in namešča druga web storitev na napravi se bo prekrivala.
Rešitev: Ključavnica za zabojnik ima a web uporabniški vmesnik in zato potrebuje vrata, iz katerih je mogoče dostopati. Kljub vsem drugim storitvam lahko Lock for Container namestite na napravo, vendar jo je treba konfigurirati na drugih vratih. Prepričajte se, da uporabljate drugačna vrata od tistih, ki se uporabljajo za obstoječa web storitve. Vrata lahko konfigurirate med namestitvijo.

Namestitev ne uspe z napako »ni mogoče izvajati v zaustavljenem stanju: neznano« Težava: nameščate TOSIBOX® Lock for Container, vendar se na koncu namestitve prikaže napaka »ni mogoče izvajati v zaustavljenem stanju: neznano« ali podobno.
Rešitev: v ukazni vrstici izvedite »docker ps« in preverite, ali vsebnik deluje.
Če je ključavnica za vsebnik v zanki ponovnega zagona, .e. polje statusa prikaže nekaj takega

»Ponovni zagon (1) pred 4 sekundami«, pomeni, da je vsebnik nameščen, vendar ne more uspešno delovati. Možno je, da Lock for Container ni združljiv z vašo napravo ali pa ste med namestitvijo uporabili napačne nastavitve. Preverite, ali ima vaša naprava procesor ARM ali Intel, in uporabite ustrezno namestitveno stikalo.

Pri odpiranju VPN-ja dobim konflikt naslovov IP
Težava: odpirate dva sočasna tunela VPN iz vašega TOSIBOX® Key Client v dva primerka Lock for Container in prejmete opozorilo o prekrivajočih se povezavah.

Rešitev: preverite, ali sta bila oba primerka zaklepanja za vsebnik konfigurirana na istem naslovu IP in bodisi konfigurirajte NAT za poti ali znova konfigurirajte naslov pri kateri koli namestitvi. Če želite namestiti ključavnico za vsebnik na naslov IP po meri, uporabite omrežne ukaze z namestitvenim skriptom.

Prepustnost VPN je nizka
Težava: imate vzpostavljen tunel VPN, vendar imate nizko prepustnost podatkov.
Rešitev: TOSIBOX® Lock for Container uporablja HW vire naprave za šifriranje/dešifriranje podatkov VPN. Preverite (1) uporabo procesorja in pomnilnika v vaši napravi, nprample z zgornjim ukazom Linux, (2) katero šifro VPN uporabljate v meniju Zaklepanje za vsebnik »Nastavitve / Napredne nastavitve«, (3) če vaš ponudnik internetnega dostopa duši hitrost vašega omrežja, (4) morebitne zastoje omrežja vzdolž poti in (5) če so odhodna vrata UDP odprta, kot je predlagano za najboljšo zmogljivost. Če nič drugega ne pomaga, preverite, koliko podatkov prenašate in ali jih je mogoče zmanjšati.

Na mojem se prikaže sporočilo »Vaša povezava ni zasebna«. web Težava brskalnika: Poskušali ste odpreti ključavnico za vsebnik web uporabniški vmesnik, vendar v brskalniku Google Chrome prejmete sporočilo »Vaša povezava ni zasebna«. Rešitev: Google Chrome vas opozori, ko vaša omrežna povezava ni šifrirana. To je uporabno pri delovanju na internetu. Ključavnica za vsebnik nato prenaša podatke po izjemno varnem in zelo šifriranem tunelu VPN, ki ga Chrome ne more prepoznati. Pri uporabi Chroma s TOSIBOX® VPN lahko Chromovo opozorilo varno prezrete. Kliknite gumb Napredno in nato povezavo »Nadaljuj na«, da nadaljujete na webmesto.

Dokumenti / Viri

Ključavnica Tosibox (LFC) za avtomatizacijo trgovine Container Software [pdfUporabniški priročnik
LFC ključavnica za avtomatizacijo trgovin s programsko opremo za kontejnerje, avtomatizacija trgovin s programsko opremo za kontejnerje, avtomatizacija trgovin

Reference

Pustite komentar

Vaš elektronski naslov ne bo objavljen. Obvezna polja so označena *