本帖最后由 阳工 于 2022-3-18 01:05 编辑
以超融合旁路部署分离式零信任为例
1、bbs自助服务下载或其他渠道获取安装包并导入虚拟机
2、开机进控制台配置临时网络信息(重启会丢失)
控制台(后台)初始账号密码quickstart/SangforSDP@1220
临时网络配置(记得添加网卡,连接至物理出口) sdpc ifconfig eth1 192.168.100.177/24 #配置ip route add -net 192.168.100.0/24 eth1 #配置路由 route add default gw 192.168.100.254 #配置网关 proxy ifconfig eth1 192.168.100.178/24 route add -net 192.168.100.0/24 eth1 route add default gw 192.168.100.254
3、web控制台重新配置网络(重启不会丢失)
- proxy控制台地址:https://192.168.100.178:4433
- sdpc控制台地址:https://192.168.100.179:4433
- web控制台通用初始账号密码:admin/SangforSDP@1220
复制代码先配置路由,后新增网口。(直接改网口会导致临时路由失效而路由不可达)
新增网口,选择lan口。(wan口默认关闭4433端口,即通过wan的ip无法打开web控制台)
4、授权与升级
sdpc和proxy分别授权,确定好升级路线,补丁。
方式一:web控制台直接升级(大部分都可以),提前把控制台超时时间改大点,防止升级过程中退出。
方式二:后台升级(工具mobaxterm)
新建sftp会话(账号quicksftp/修改后的密码@sdp) 上传文件至upload目录 新建ssh会话(账号quickstart/修改后的密码@sdp) 输入atrust_uctl upgrade,选择升级包,通常就是第一个,输入1,输入Y确认升级
5、proxy加入sdpc
sdpc-系统设置-代理网关管理-密钥设置-查看密钥
proxy-加入sdpc-通过ip端口(默认443)+密钥申请加入
sdpc-同意加入,编辑proxy公网监听的地址(未添加会导致公网认证通过后,无法建立隧道访问应用)
6、公网访问
编辑客户端接入地址,填写公网接入地址。
需映射proxy的441(默认,不可修改),必须映射为相同端口。即proxyIP:441-公网IP:441
需映射sdpc的443(默认,可修改),修改要避免使用内部占用端口,不需映射为相同端口。
新建本地用户。通过公网接入地址访问零信任。
至此完成部署并可以从公网顺利接入。 |