Обратный прокси

Установка осуществляется из образа ibatyr-ubuntu-2Х.04-v2.XX.0.iso (OC+WAF) на виртуальный или физический сервер. Сервера, на которые планируется устанавливать iBatyr WAF, должны отвечать минимальным системным требованиям из раздела раздел 2.1.

Для начала нужно установить ОС (пример установки ОС приведён в приложении Б). После установки и аутентификации в ОС автоматически запустится установка WAF. Далее необходимо выполнить следующие действия:

  1. В появившемся окне выбрать установку на один узел (см. снимок экрана 1).

image5

Снимок экрана 1 – Окно выбора установки на один узел

  1. Затем в окне выбора режима установки выбрать пункт Reverse proxy (см. снимок экрана 2).

image6

Снимок экрана 2 – Выбор режима установки

  1. После, в соответствующих окнах, указать IP-адрес (см. снимок экрана 3) и порт защищаемого приложения (см. снимок экрана 4). Введенные на данном этапе значения можно будет изменить после установки.

image7

Снимок экрана 3 –IP-адреса защищаемого приложения

image8

Снимок экрана 4 – Порт защищаемого приложения

  1. Вывести для проверки обзорную информацию по результатам установки с помощью команды (см. снимок экрана 5):

sudo grep -A 1 RECAP /var/tmp/install.log

image9

Снимок экрана 5 – Команда для проверки

Индикатором успешной установки будет являться отсутствие ошибок установки (failed=0).

  1. Затем для проверки соответствия портов сервисам необходимо воспользоваться командой (см. снимок экрана 6):

ss -ntl

image10

Снимок экрана 6 – Соответствие проверки портов

Порты для сервисов должны соответствовать:

  • nginx: port 8443;

  • ibatyr-dashboard: port 5088;

  • mongod: port 27017;

  • ibatyr-analyzer@0: port 6666;

  • ibatyr-redis@mgmt: port 6378;

  • ibatyr-redis@0: port 6379;

  • ibatyr-nginx: порт, который вы указали при установке WAF;

  • sshd: port 22;

  • postgresql: port 5432.

Для безопасности во время установки был запрещен SSH доступ пользователю waf. Если необходимо разрешить такой доступ, то в конфигурационном файле /etc/sshd/sshd_config следует удалить последнюю строчку DenyUsers waf и перезапустить сервис с помощью команды (см. снимок экрана 7):

sudo systemctl restart sshd

42

Снимок экрана 7 – Разрешение SSH