Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De informatie in deze verwijzing voor Microsoft Tunnel Gateway is bedoeld ter ondersteuning van de installatie en het onderhoud van de tunnelinstallatie in uw omgeving.
Opdrachtregelprogramma mst-CLI voor Microsoft Tunnel Gateway
Mst-cli is een opdrachtregelprogramma voor gebruik met Microsoft Tunnel Gateway. Dit hulpprogramma is beschikbaar op de Linux-server nadat de tunnel de installatie heeft voltooid en is te vinden op /usr/sbin/mst-cli. U kunt met dit hulpprogramma onder andere de volgende taken uitvoeren:
- Informatie over de tunnelserver.
- Stel de configuratie van de tunnelserver in of werk deze bij.
- Start de tunnelserver opnieuw op.
- Verwijder de tunnelserver.
Hierna worden de opdrachtregels vaak gebruikt.
Opdrachtregelinterface:
mst-cli –help- Gebruik: mst-cli [commando]Opdrachten
-
agent- Werk op het agentcomponent. -
server- Werk met de servercomponent. -
uninstall- Verwijder de Microsoft-tunnel. -
eula- Toon de End-User licentieovereenkomst (EULA). -
import_cert- Importeer of update het TLS-certificaat.
-
mst-cli agent –help- Gebruik: mst-cli agent [commando]Opdrachten:
-
logs- Toon de agentlogboeken. (Gebruik -h voor meer informatie.) -
status- Toon de agentstatus. -
start- Start de agentservice. -
stop- Stop de agentservice. -
restart- Start de agentservice opnieuw.
-
mst-cli agent logs help- Gebruik: mst-cli agent logs [vlaggen]Vlaggen:
-
-f, --follow- Volg de logboekuitvoer. De standaardinstelling is onwaar. -
--since string- Toon logboeken sinds TIMESTAMP. -
--tail uint- Voer het gespecificeerde aantal LIJNEN uit aan het einde van de logboeken. De standaardwaarde is nul (0), waardoor alle regels worden afgedrukt. -
-t, --timestamps- Voer de tijdstempels uit in het logboek.
-
mst-cli agent status- De volgende resultaten zijn voorbeelden van resultaten die u zou kunnen zien:- Status: wordt uitgevoerd
- Gezondheid: gezond
mst-cli agent start- Start de agent als deze is gestopt.mst-cli agent stop- Stopt de agent. Moet handmatig worden gestart na te zijn gestopt.mst-cli agent restart- Herstart de agent.mst-cli server --help- Gebruik: mst-cli server [commando]Opdrachten:
-
logs- Toon de serverlogboeken. Gebruik -h voor meer informatie. -
status- Toon de serverstatus. -
start- Start de serverservice. -
stop- Stop de serverservice. -
restart- Start de serverservice opnieuw. -
show- Toon verschillende serverstatistieken. Gebruik -h voor meer informatie.
-
mst-cli server logs –help- Gebruik: mst-cli server logs [vlaggen]Vlaggen:
-
-f, --follow- Volg de logboekuitvoer. De standaardinstelling is onwaar. -
--since string- Toon logs sinds TIMESTAMP -
--tail uint- Voer het gespecificeerde aantal LIJNEN uit aan het einde van de logboeken. De standaardwaarde is nul (0), waardoor alle regels worden afgedrukt. -
-t, --timestamps- Voer de tijdstempels uit in het logboek.
-
mst-cli server status- De volgende resultaten zijn voorbeelden van resultaten die u zou kunnen zien:- Status: wordt uitgevoerd
- Gezondheid: gezond
mst-cli server start- Start de server als deze is gestopt.mst-cli server stop- Stopt de server. Moet handmatig worden gestart na te zijn gestopt.mst-cli server restart- Start de server opnieuw op.mst-cli server show-
show status- Drukt de status en statistieken van de server af. -
show users- Drukt de aangesloten gebruikers af. -
show ip bans- Drukt de verboden IP-adressen af. -
show ip ban points- Drukt alle bekende IP-adressen met punten af. -
show iroutes- Drukt de routes af die door gebruikers van de server worden aangeboden. -
show sessions all- Drukt alle sessie-ID's af. -
show sessions valid- Drukt alle geldige sessies voor herverbinding af. -
show session [SID]- Drukt informatie af over de opgegeven sessie. -
show user [NAME]- Drukt informatie af over de opgegeven gebruiker. -
show id [ID]- Drukt informatie af op het opgegeven ID. -
show events- Geeft informatie over het verbinden van gebruikers. -
show cookies all- Alias voor showsessies allemaal. -
show cookies valid- Alias voor showsessies geldig.
-
Omgevingsvariabelen
Hieronder vindt u de omgevingsvariabelen die u mogelijk wilt configureren wanneer u de Microsoft Tunnel Gateway-software op de Linux-server installeert. Deze variabelen zijn te vinden in het omgevingsbestand /etc/mstunnel/env.sh:
- http_proxy=[address]: het HTTP-adres van uw proxyserver.
- https_proxy=[address]: het HTTP-adres van uw proxyserver.
Gegevenspaden
| Pad/bestand | Beschrijving | Machtigingen |
|---|---|---|
| /.../mstunnel | De hoofdmap voor alle configuraties. | Eigenaarshoofd, groep mstunnel |
| /.../mstunnel/admin-settings.json | Bevat de instellingen voor de serverinstallatie. | Intune beheert dit bestand en het mag niet handmatig worden bewerkt. |
| /.../mstunnel/certs | De map waarin het TLS-certificaat is opgeslagen. | Eigenaarshoofd, groep mstunnel |
| /.../mstunnel/private | De map waarin het Intune Agent-certificaat en de persoonlijke TLS-sleutel zijn opgeslagen. | Eigenaarshoofd, groep mstunnel |
Files add during server installation
/etc/mstunnel:
admin-settings.json:
- Bevat de seriële serverconfiguratie van Intune.
- Gemaakt nadat de server is geregistreerd.
agent-info.json:
- Gemaakt wanneer de inschrijving is voltooid.
- AgentId, IntuneTenantId, AADTenantId en het agentcertificaat RenewalDate.
- Bijgewerkt over verlenging van agentcertificaten.
Private/Agent.P12:
- PFX-certificaat gebruikt voor agentverificatie voor Intune.
- Automatisch verlengd.
version-info.json:
- Bevat versiegegevens voor de verschillende onderdelen.
- ConfigVersion, DockerVersion, AgentImageHash, AgentCreateDate, ServerImageHash, ServerCreateDate.
ocserv.conf:
- Serverconfiguratie
Images_configured
De Docker-installatiekopieën die worden gebruikt om de containers te maken:
- agentImageDigest
- serverImageDigest
Voorbeeld van admin-settings.json
{
"PolicyName": "Auto Generated Policy for rh7vm",
"DisplayName": "rh7vm Policy",
"Description": "This policy was auto generated for rh7vm",
"Network": "169.100.0.0/16",
"DNSServers": ["168.63.129.16"],
"DefaultDomainSuffix": "nmqjwlanybmubp4imht0k2b4qd.xx.internal.cloudapp.net",
"RoutesInclude": ["default"],
"RoutesExclude": [],
"ListenPort": 443
}
| Instellingen voor Beheer | Beschrijving |
|---|---|
| PolicyName | De naam van het instellingsbeleid. U kunt de naam kiezen. |
| DisplayName | De korte weergavenaam. U kunt de naam kiezen. |
| Beschrijving | De beschrijving van het beleid. U kunt de beschrijving kiezen. |
| Netwerk | Het netwerk en masker dat wordt gebruikt om virtuele adressen aan clients toe te wijzen. Deze instelling hoeft niet te worden gewijzigd, tenzij er een conflict is. Deze instelling ondersteunt tot 64.000 clients. |
| DNSServers | De lijst met DNS-servers die de client moet gebruiken. Deze servers kunnen de adressen van interne bronnen omzetten. |
| DefaultDomainSuffix | Het domeinachtervoegsel dat door een client wordt toegevoegd aan de hostnaam bij het omzetten van resources. |
| RoutesInclusief | De lijst met routes die worden gerouteerd via de VPN. De standaardwaarde is alle routes. |
| RoutesExclude | De lijst met routes die de VPN moeten omzeilen. |
| ListenPort | De poort waarop de VPN-server verkeer ontvangt. |
Docker-opdrachten
Hieronder vindt u algemene opdrachten voor Docker, die van pas kunnen komen als u problemen op een tunnelserver wilt onderzoeken.
Opmerking
De meeste Linux-distributies gebruiken Docker. Sommige programma's, zoals Red Hat Enterprise Linux (RHEL) 8.4, bieden echter geen ondersteuning voor Docker. In plaats daarvan gebruiken deze distributies Podman. Zie Linux-servers voor meer informatie over ondersteunde distributies en de Docker- of Podman-vereisten van elk.
De verwijzingen en opdrachtregels die voor Docker zijn geschreven, kunnen worden gebruikt met Podman door docker te vervangen door podman.
Opdrachtregelinterface:
docker ps –a– Bekijk alle containers.- mstunnel-server – Deze container voert de ocserv-servercomponenten uit en gebruikt binnenkomende poort 443 (standaard) of een aangepaste poortconfiguratie.
- mstunnel-agent - Deze container voert de Intune connector uit en gebruikt uitgaande poort 443.
U start Docker als volgt opnieuw op:
systemctl restart docker
Ga als volgt te werk om iets in een container uit te voeren:
docker exec –it mstunnel-server bashdocker exec –it mstunnel-agent bash
Podman-opdrachten
De volgende commando's voor Podman kunnen van pas komen als je problemen op een tunnelserver moet onderzoeken. Zie Docker-opdrachten voor meer opdrachten die u met Podman kunt gebruiken.
-
sudo podman images- Maak een lijst van alle lopende containers. -
sudo podman stats- CPU-gebruik van de container, MEM-gebruik, netwerk en blok-IO weergeven. -
sudo podman port mstunnel-server- Vermeld de poorttoewijzingen van tunnelserver naar de lokale Linux-host.
Linux-opdrachten
Hieronder vindt u algemene Linux-opdrachten die u met een tunnelserver kunt gebruiken.
sudo su- Zorgt ervoor dat je op de doos wortelt. Gebruik deze opdracht voordat u de volgende opdrachten uitvoert en voordat u mstunnel-setup uitvoert.ls– de inhoud van de directory vermelden.ls – l– Lijstinhoud van map, inclusief tijdstempels.cd– ga naar een andere map. U gaat bijvoorbeeldcd /etc/test/stuffvan de hoofdmap naar de submap etc naar de submap>>Test en vervolgens naar de map Spullen.cp <source> <destination>- Handig om de certificaten naar de juiste locatie te kopiëren.ln –s <source> <target>- Maak een softlink.curl <URL>– Controleert de toegang tot een website. Bijvoorbeeld:curl https://microsoft.com./<filename>- Voer een script uit.
Handmatig laden ip_tables
Gebruik de volgende opdrachten om te controleren op ip_tables in de kernel van de Linux server en deze zo nodig handmatig te laden. Gebruik de sudo-context:
- Valideer de aanwezigheid van ip_tables op de server:
lsmod |grep ip_tables - Een configuratiebestand maken waarbij de ip_tables in de kernel worden geladen wanneer de server wordt opgestart:
echo ip_tables > /etc/modules-load.d/mstunnel_iptables.conf - Om ip_tables direct in de kernel te laden:
/sbin/modprobe ip_tables