GSM 600/650 +++ Setup Guide +++ Über dieses Dokument: Diese Anleitung beschreibt die Inbetriebnahme eines Greenbone Security Manager der 6x0-Serie (GSM 600 und GSM 650) mit Greenbone OS 3.0. GSM und GOS sind Produkte der Greenbone Networks GmbH (http://www.greenbone.net). Version: 20140415 Copyright 2014 Greenbone Networks GmbH 1/7
Inhaltsverzeichnis 1 Vor Inbetriebnahme zu beachten...3 1.1 Montage...3 1.2 Anschlüsse...3 1.3 Serielle Steuerung...3 2 Inbetriebnahme...4 3 Greenbone Security Manager verwenden...7 4 Erste Schritte...7 Version: 20140415 Copyright 2014 Greenbone Networks GmbH 2/7
1 Vor Inbetriebnahme zu beachten 1.1 Montage Für eine Montage im 19'' Schrank liegen passende Halter bei. 1.2 Anschlüsse Nehmen Sie nun die Verkablung vor: Netzwerkzugang: Kennzeichnung Vorderseite: eth0. Serielle Konsole: Rückseite Konsolen-Port: Kennzeichnung Vorderseite: IOIOIO, passendes Kabel liegt bei. Stromanschluss: Rückseite, passendes Kabel liegt bei. VGA-Monitor: Rückseite. Tastatur: Via USB, wahlweise Vorder- oder Rückseite. 1.3 Serielle Steuerung Falls Sie nicht mit direkt angeschlossenem Monitor und Tastatur arbeiten, benötigen Sie für die Einrichtung eine Terminal-Software für die serielle Schnittstelle. Hinweis 1: In der Regel ist ein USB-Adapter für das serielle Kabel hilfreich. Die meisten Systeme und Tools unterstützen serielle Anschlüsse via USB direkt. Hinweis 2: Der GSM ist vorkonfiguriert für eine Geschwindigkeit von 9600bps. Ggf. müssen Sie Ihr Terminal-Programm entsprechend anpassen. Im folgenden sind Beispiele einige Systeme genannt: Linux: Bei Nutzung eines USB-Adapters: Aufruf mit screen /dev/ttyusb0 Bei direktem Anschluss über seriell: Aufruf mit screen /dev/ttys0 ( screen ist in der Regel auf allen Linux-Systemen installiert oder leicht nachinstallierbar) Windows: Putty ( Putty ist ein frei erhältliches Installationspaket für alle Windows-Systeme) Version: 20140415 Copyright 2014 Greenbone Networks GmbH 3/7
2 Inbetriebnahme 1. Stromanschluss herstellen: Gerät einschalten. Der Boot-Vorgang wird auf dem LCD-Display angezeigt und ist im Detail auf der seriellen Konsole zu sehen. Falls die serielle Konsole erst nachträglich angeschlossen wird, drücken Sie ggf. einmal die Return-Taste um das Login-Prompt zu erhalten. 2. Einloggen: Loggen Sie sich als Benutzer admin mit Passwort admin ein. 3. Gehen Sie in das Administrations-Menü über den Befehl: "gos-admin-menu gsm> gos-admin-menu 4. Netzwerkkonfiguration einstellen: Gehen Sie in das Menü Network und dort nach ETH. eth0 entspricht LAN1, eth1 ist LAN2 usw. Binden Sie den GSM nun in Ihr Netzwerk ein. Das könnte beispielsweise so aussehen: Default Route: 192.168.110.254 eth0: 192.168.110.2/24 Oder bei Verwendung von DHCP einfach: eth0: dhcp Übernahme der Änderungen erfolgt mit commit. Es findet keine automatische Verwendung der DNS Dienste statt, die vom DHCP Server vorgeschlagen werden. Ebenfalls sind keine DNS-Server vorkonfiguriert. Version: 20140415 Copyright 2014 Greenbone Networks GmbH 4/7
Falls diese gesetzt werden sollen, so gehen Sie dafür in das Menü,,DNS" (ein Untermenü von,,network"). Beispiel: DNS 1: 192.168.110.10 Übernahme der Änderungen erfolgt mit Commit. 5. Passwort-Änderung für das GSM-Administrator-Konto admin : Gehen Sie in das Menü User und wählen Sie dort GSM Admin : Folgen Sie den Anweisungen. Die Vergabe von Trivial-Passworten ist nicht möglich, dazu zählt auch das voreingestellte Passwort welches dann nicht mehr verwendbar ist. Version: 20140415 Copyright 2014 Greenbone Networks GmbH 5/7
6. SSL-Zertifikat einstellen: Beim ersten Start wird automatisch ein selbst-signiertes Zertifikat erstellt. Sie können dieses, falls gewünscht, nun durch ein eigenes selbstsigniertes Zertifikat über das Menü SSL und dort Self-Signed austauschen: Das konfigurierte Zertifikat wird bei der Anmeldung angezeigt. Das Administrator- Handbuch des GSM beschreibt die Verwendung regulärer Trust-Center Zertifikate. 7. Web-Admin einrichten: Erstellen Sie einen initialen Administrator-Anwender für die Web-Oberfläche über das Menü User und dann Add Web Admin : Später können Sie über die Web-Oberfläche weitere Anwender-Konten einrichten. Version: 20140415 Copyright 2014 Greenbone Networks GmbH 6/7
8. Aktivierungsschlüssel: Im Hauptmenü von gos-admin-menu wird die Schlüssel-ID angezeigt. Fehlt der Schlüssel so steht dort MISSING und der GSM ist nicht aktualisierbar. Ist noch kein Greenbone Aktivierungsschlüssel vorinstalliert, so haben Sie ihn in der Regel separat für die Aktivierung erhalten. Halten Sie in diesem Fall den Aktivierungsschlüssel bereit und führen Sie folgendes durch: Verlassen Sie das gos-admin-menu und rufen Sie subscriptiondownload auf: gsm> subscriptiondownload AAAAB3NzaC1kc3MAAACBANd6Hj7Vxta57Qf5np4+vhsxa8aiiLd8asAHCL0vD Der GSM wartet nun darauf, dass Sie mit Copy & Paste den Aktivierungsschlüssel dort einfügen und den Vorgang mit Control-D abschließen. Prüfen Sie ob es geklappt hat und Ihre ID ausgegeben wird: show customer : gsm> show customer gsf20120505 (Beispiel) 9. Aktivierung: Geben Sie reboot ein um alle Änderungen zu aktivieren und den GSM damit im Netzwerk einsatzbereit und zugänglich zu machen. 3 Greenbone Security Manager verwenden Anmeldung als Web-Admin-Benutzer über Web-Browser (angelegter Benutzer bei Schritt 7): https://<ip-adresse> Anmeldung für Administration aus der Ferne über SSH ist ebenfalls möglich und erfolgt über: ssh admin@<ip-adresse> Falls Sie DHCP verwenden, so können Sie die IP-Adresse auch nach dem Neustart des GSM via gos-admin-menu abfragen. Wählen Sie dafür im Menü Network, Untermenü ETH das Kommando Show IPs. 4 Erste Schritte Lesen Sie nun GSM: Erste Schritte. Die aktuelle Fassung, auch als PDF, finden Sie hier: http://www.greenbone.net/learningcenter/first_steps.de.html Version: 20140415 Copyright 2014 Greenbone Networks GmbH 7/7