Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La información de esta referencia para Microsoft Tunnel Gateway se proporciona para admitir la instalación y el mantenimiento de la instalación de túnel en su entorno.
Herramienta de línea de comandos mst-cli para puerta de enlace de Microsoft Tunnel
Mst-cli es una herramienta de línea de comandos que se usa con Microsoft Tunnel Gateway. Esta herramienta está disponible en el servidor de Linux después de que se complete la instalación del túnel y se encuentra en /usr/sbin/mst-cli. Entre las tareas que puede usar esta herramienta para completar se incluyen:
- Obtenga información sobre el servidor de túnel.
- Establezca o actualice la configuración del servidor de túnel.
- Reinicie el servidor de túnel.
- Desinstale el servidor de túnel.
A continuación se indican los usos comunes de la herramienta en la línea de comandos.
Interfaz de línea de comandos:
mst-cli –help- Uso: mst-cli [comando]Comandos
-
agent- Operar en el componente del agente. -
server- Operar en el componente del servidor. -
uninstall- Desinstale Microsoft Tunnel. -
eula- Mostrar el End-User Contrato de licencia (CLUF). -
import_cert- Importar o actualizar el certificado TLS.
-
mst-cli agent –help- Uso: mst-cli agent [comando]Comandos:
-
logs- Mostrar los registros del agente. (Use -h para obtener más información). -
status- Mostrar el estado del agente. -
start- Inicie el servicio de agente. -
stop- Detener el servicio del agente. -
restart- Reinicia el servicio de agente.
-
mst-cli agent logs help- Uso: registros del agente mst-cli [flags]Banderas:
-
-f, --follow- Siga la salida del registro. El valor predeterminado es falso. -
--since string- Mostrar registros desde TIMESTAMP. -
--tail uint- Genere el número especificado de LÍNEAS al final de los registros. El valor predeterminado es cero (0), que imprime todas las líneas. -
-t, --timestamps- Genera las marcas de tiempo en el registro.
-
mst-cli agent status- Las siguientes devoluciones son ejemplos de resultados que puede ver:- Estado: en ejecución
- Salud: saludable
mst-cli agent start- Inicia el agente si está detenido.mst-cli agent stop- Detiene al agente. Debe iniciarse manualmente después de detenerse.mst-cli agent restart- Reinicia el agente.mst-cli server --help- Uso: servidor mst-cli [comando]Comandos:
-
logs- Mostrar los registros del servidor. Use -h para obtener más información. -
status- Mostrar el estado del servidor. -
start- Inicie el servicio del servidor. -
stop- Detenga el servicio del servidor. -
restart- Reinicie el servicio del servidor. -
show- Mostrar varias estadísticas del servidor. Use -h para obtener más información.
-
mst-cli server logs –help- Uso: registros del servidor mst-cli [flags]Banderas:
-
-f, --follow- Siga la salida del registro. El valor predeterminado es falso. -
--since string- Mostrar registros desde TIMESTAMP -
--tail uint- Genere el número especificado de LÍNEAS al final de los registros. El valor predeterminado es cero (0), que imprime todas las líneas. -
-t, --timestamps- Genera las marcas de tiempo en el registro.
-
mst-cli server status- Las siguientes devoluciones son ejemplos de resultados que puede ver:- Estado: en ejecución
- Salud: saludable
mst-cli server start- Inicia el servidor si está detenido.mst-cli server stop- Detiene el servidor. Debe iniciarse manualmente después de detenerse.mst-cli server restart- Reinicia el servidor.mst-cli server show-
show status- Imprime el estado y las estadísticas del servidor. -
show users- Imprime a los usuarios conectados. -
show ip bans- Imprime las direcciones IP prohibidas. -
show ip ban points- Imprime todas las direcciones IP conocidas que tienen puntos. -
show iroutes- Imprime las rutas proporcionadas por los usuarios del servidor. -
show sessions all- Imprime todos los ID de sesión. -
show sessions valid- Imprime todo lo válido para las sesiones de reconexión. -
show session [SID]- Imprime información sobre la sesión especificada. -
show user [NAME]- Imprime información sobre el usuario especificado. -
show id [ID]- Imprime información en la identificación especificada. -
show events- Proporciona información sobre cómo conectar usuarios. -
show cookies all- Alias para todas las sesiones de espectáculos. -
show cookies valid- Alias válido para sesiones de espectáculos.
-
Variables de entorno
A continuación se muestran las variables de entorno que es posible que quiera configurar al instalar el software de puerta de enlace de Microsoft Tunnel en el servidor de Linux. Estas variables se encuentran en el archivo de entorno /etc/mstunnel/env.sh:
- http_proxy=[address]: la dirección HTTP del servidor proxy.
- https_proxy=[address]: la dirección HTTPs del servidor proxy.
Rutas de acceso a datos
| Ruta de acceso/archivo | Descripción | Permisos |
|---|---|---|
| /.../mstunnel | Directorio raíz para toda la configuración. | Propietario, raíz, grupo mstunnel |
| /.../mstunnel/admin-settings.json | Contiene la configuración de la instalación del servidor. | Intune administra este archivo y no debe editarse manualmente. |
| /.../mstunnel/certs | El directorio donde se almacena el certificado TLS. | Propietario, raíz, grupo mstunnel |
| /.../mstunnel/private | Directorio donde se almacenan el certificado de agente de Intune y la clave privada TLS. | Propietario, raíz, grupo mstunnel |
Files add during server installation
/etc/mstunnel:
admin-settings.json:
- Contiene la configuración serializada del servidor de Intune.
- Se crea después de que el servidor se inscriba.
agent-info.json:
- Se crea cuando se completa la inscripción.
- AgentId, IntuneTenantId, AADTenantId y el certificado de agente RenewalDate.
- Actualizado sobre la renovación del certificado de agente.
private/agent.p12:
- Certificado PFX usado para la autenticación del agente en Intune.
- Se renueva automáticamente.
version-info.json:
- Contiene información sobre la versión de los distintos componentes.
- ConfigVersion, DockerVersion, AgentImageHash, AgentCreateDate, ServerImageHash, ServerCreateDate.
ocserv.conf:
- Configuración del servidor
Images_configured
Las imágenes de Docker utilizadas para crear los contenedores:
- agentImageDigest
- serverImageDigest
Ejemplo de admin-settings.json
{
"PolicyName": "Auto Generated Policy for rh7vm",
"DisplayName": "rh7vm Policy",
"Description": "This policy was auto generated for rh7vm",
"Network": "169.100.0.0/16",
"DNSServers": ["168.63.129.16"],
"DefaultDomainSuffix": "nmqjwlanybmubp4imht0k2b4qd.xx.internal.cloudapp.net",
"RoutesInclude": ["default"],
"RoutesExclude": [],
"ListenPort": 443
}
| Configuración de Administración | Descripción |
|---|---|
| PolicyName | El nombre de la directiva de configuración. Puede elegir el nombre. |
| DisplayName | El nombre para mostrar corto. Puede elegir el nombre. |
| Descripción | Descripción de la directiva. Puede elegir la descripción. |
| Red | La red y la máscara que se usan para asignar direcciones virtuales a los clientes. No es necesario cambiar esta configuración a menos que haya un conflicto. Esta configuración admite hasta 64 000 clientes. |
| Servidores DNS | La lista de servidores DNS que debe usar el cliente. Estos servidores pueden resolver las direcciones de recursos internos. |
| Sufijo DefaultDomainSuffix | El sufijo de dominio que un cliente anexa al nombre de host cuando intenta resolver recursos. |
| Las rutas incluyen | La lista de rutas que se enrutan a través de la VPN. El valor predeterminado es todas las rutas. |
| RutasExcluir | La lista de rutas que deben omitir la VPN. |
| ListenPort | El puerto en el que el servidor VPN recibe tráfico. |
Comandos de Docker
Los siguientes son comandos comunes para Docker que pueden ser útiles si debe investigar problemas en un servidor de túnel.
Nota:
La mayoría de las distribuciones de Linux usan Docker. Sin embargo, algunos, como Red Hat Enterprise Linux (RHEL) 8.4, no son compatibles con Docker. En su lugar, estas distribuciones usan Podman. Para obtener más información sobre las distribuciones compatibles y los requisitos de Docker o Podman de cada una, consulte Servidores de Linux.
Las referencias y líneas de comandos que se escriben para Docker se pueden usar con Podman reemplazando Docker con podman.
Interfaz de línea de comandos:
docker ps –a– Ver todos los contenedores.- mstunnel-server : este contenedor ejecuta los componentes del servidor ocserv y usa el puerto de entrada 443 (predeterminado) o una configuración de puerto personalizada.
- mstunnel-agent: este contenedor ejecuta el conector de Intune y usa el puerto de salida 443.
Para reiniciar Docker:
systemctl restart docker
Para ejecutar algo en un contenedor:
docker exec –it mstunnel-server bashdocker exec –it mstunnel-agent bash
Comandos de Podman
A continuación se muestran comandos para Podman que pueden ser útiles si debe investigar problemas en un servidor de túnel. Para obtener más comandos que puede usar con Podman, consulte Comandos de Docker.
-
sudo podman images- Enumere todos los contenedores en ejecución. -
sudo podman stats- Mostrar la utilización de CPU del contenedor, el uso de MEM, la red y la E/S de bloque. -
sudo podman port mstunnel-server- Enumere las asignaciones de puertos de tunnel-server al host local de Linux.
Comandos de Linux
Los siguientes son comandos comunes de Linux que puede utilizar con un servidor de túnel.
sudo su– Te hace enraizar en la caja. Use este comando antes de ejecutar los siguientes comandos y antes de ejecutar mstunnel-setup.ls– enumerar el contenido del directorio.ls – l– Enumere el contenido del directorio, incluidas las marcas de tiempo.cd– cambiar a otro directorio. Por ejemplo,cd /etc/test/stufflo cambia del directorio raíz a la subcarpeta etc a la subcarpeta >>de prueba y luego a la carpeta de cosas.cp <source> <destination>- Útil para copiar los certificados a la ubicación correcta.ln –s <source> <target>- Cree un enlace suave.curl <URL>– Comprueba el acceso a un sitio web. Por ejemplo:curl https://microsoft.com./<filename>- Ejecutar un script.
Cargar manualmente ip_tables
Utilice los siguientes comandos para comprobar ip_tables en el kernel del servidor de Linux y cargarlos manualmente, si es necesario. Use el contexto sudo:
- Valide la presencia de ip_tables en el servidor:
lsmod |grep ip_tables - Cree un archivo de configuración que cargue el ip_tables en el kernel cuando se inicie el servidor:
echo ip_tables > /etc/modules-load.d/mstunnel_iptables.conf - Para cargar ip_tables en el kernel inmediatamente:
/sbin/modprobe ip_tables