Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Informationen i den här referensen för Microsoft Tunnel Gateway tillhandahålls för att stödja installation och underhåll av tunnelinstallationen i din miljö.
Kommandoradsverktyget mst-CLI för Microsoft Tunnel Gateway
Mst-cli är ett kommandoradsverktyg för användning med Microsoft Tunnel Gateway. Det här verktyget är tillgängligt på Linux -servern när tunneln har slutfört installationen och finns på /usr/sbin/mst-cli. Du kan använda verktyget för att utföra följande uppgifter:
- Hämta information om tunnelservern.
- Ange eller uppdatera konfigurationen av tunnelservern.
- Starta om tunnelservern.
- Avinstallera tunnelservern.
Här följer vanliga kommandoradsanvändningar av verktyget.
Kommandoradsgränssnitt:
mst-cli –help- Användning: mst-cli [kommando]Kommandon
-
agent- Operera agentkomponenten. -
server- Arbeta på serverkomponenten. -
uninstall- Avinstallera Microsoft Tunnel. -
eula- Visa licensavtalet för End-User. -
import_cert- Importera eller uppdatera TLS-certifikatet.
-
mst-cli agent –help- Användning: mst-cli agent [kommando]Kommandon:
-
logs- Visa agentloggarna. (Använd -h för mer information.) -
status- Visa agentens status. -
start- Starta agenttjänsten. -
stop- Stoppa agenttjänsten. -
restart- Starta om agenttjänsten.
-
mst-cli agent logs help- Användning: mst-cli agentloggar [flaggor]Flaggor:
-
-f, --follow- Följ loggutdata. Standardvärdet är false. -
--since string- Visa loggar sedan TIMESTAMP. -
--tail uint- Mata ut det angivna antalet RADER i slutet av loggarna. Standardvärdet är noll (0), vilket skriver ut alla rader. -
-t, --timestamps- Mata ut tidsstämplarna i loggen.
-
mst-cli agent status- Följande returer är exempel på resultat som kan visas:- Tillstånd: körs
- Hälsa: frisk
mst-cli agent start- Startar agenten om den har stoppats.mst-cli agent stop- Stoppar agenten. Måste startas manuellt efter stopp.mst-cli agent restart- Startar om agenten.mst-cli server --help- Användning: mst-cli server [kommando]Kommandon:
-
logs- Visa serverloggarna. Använd -h för mer information. -
status- Visa serverstatus. -
start- Starta servertjänsten. -
stop- Stoppa servertjänsten. -
restart- Starta om servertjänsten. -
show- Visa olika serverstatistik. Använd -h för mer information.
-
mst-cli server logs –help- Användning: mst-cli server loggar [flaggor]Flaggor:
-
-f, --follow- Följ loggutdata. Standardvärdet är false. -
--since string- Visa loggar sedan TIMESTAMP -
--tail uint- Mata ut det angivna antalet RADER i slutet av loggarna. Standardvärdet är noll (0), vilket skriver ut alla rader. -
-t, --timestamps- Mata ut tidsstämplarna i loggen.
-
mst-cli server status- Följande returer är exempel på resultat som kan visas:- Tillstånd: körs
- Hälsa: frisk
mst-cli server start- Startar servern om den har stoppats.mst-cli server stop- Stoppar servern. Måste startas manuellt efter stopp.mst-cli server restart- Startar om servern.mst-cli server show-
show status– Skriver ut status och statistik för servern. -
show users- Skriver ut de anslutna användarna. -
show ip bans- Skriver ut de förbjudna IP-adresserna. -
show ip ban points– Skriver ut alla kända IP-adresser som har punkter. -
show iroutes- Skriver ut de rutter som tillhandahålls av användare av servern. -
show sessions all- Skriver ut alla sessions-ID:n. -
show sessions valid- Skriver ut alla giltiga för återanslutningssessioner. -
show session [SID]- Skriver ut information om den angivna sessionen. -
show user [NAME]- Skriver ut information om den angivna användaren. -
show id [ID]- Skriver ut information på det angivna ID-kortet. -
show events– Innehåller information om hur du ansluter användare. -
show cookies all- Alias för alla showsessioner. -
show cookies valid- Alias för showsessioner giltiga.
-
Miljövariabler
Följande är miljövariabler du kanske vill konfigurera när du installerar Microsoft Tunnel Gateway på Linux Server. Dessa variabler finns i miljöfilen /etc/mstunnel/env.sh:
- http_proxy=[address] – HTTP-adressen för proxyservern.
- https_proxy=[address] – HTTPs-adressen för proxyservern.
Datasökvägar
| Sökväg/Fil | Beskrivning | Behörigheter |
|---|---|---|
| /.../mstunnel | Rotkatalogen för all konfiguration. | Ägarrot, Group mstunnel |
| /.../mstunnel/admin-settings.json | Innehåller inställningarna för serverinstallationen. | Intune hanterar den här filen och den bör inte redigeras manuellt. |
| /.../mstunnel/certs | Katalogen där TLS-certifikatet lagras. | Ägarrot, Group mstunnel |
| /.../mstunnel/private | Katalogen där Intune Agent-certifikatet och den privata TLS-nyckeln lagras. | Ägarrot, Group mstunnel |
Files läggs till under serverinstallation
/etc/mstunnel:
admin-settings.json:
- Innehåller den serialiserade serverkonfigurationen från Intune.
- Skapas efter att servern har registrerats.
agent-info.json:
- Skapas när registreringen är klar.
- AgentId, IntuneTenantId, AADTenantId och agentcertifikatet RenewalDate.
- Uppdaterad vid förnyelse av agentcertifikat.
private/agent.p12:
- PFX-certifikat som används för agentautentisering till Intune.
- Förnyas automatiskt.
version-info.json:
- Innehåller versionsinformation för de olika komponenterna.
- ConfigVersion, DockerVersion, AgentImageHash, AgentCreateDate, ServerImageHash, ServerCreateDate.
ocserv.conf:
- Serverkonfiguration
Images_configured
Docker-avbildningarna som används för att skapa containrarna:
- agentImageDigest
- serverImageDigest
Exempel på admin-settings.json
{
"PolicyName": "Auto Generated Policy for rh7vm",
"DisplayName": "rh7vm Policy",
"Description": "This policy was auto generated for rh7vm",
"Network": "169.100.0.0/16",
"DNSServers": ["168.63.129.16"],
"DefaultDomainSuffix": "nmqjwlanybmubp4imht0k2b4qd.xx.internal.cloudapp.net",
"RoutesInclude": ["default"],
"RoutesExclude": [],
"ListenPort": 443
}
| Admin Setting | Beskrivning |
|---|---|
| PolicyName | Namnet på inställningsprincipen. Du väljer själva namnet. |
| DisplayName (visningsnamn) | Det korta visningsnamnet. Du väljer själva namnet. |
| Beskrivning | Beskrivning av policyn. Du kan välja beskrivningen. |
| Nätverk | Nätverket och masken som används för att tilldela klienter virtuella adresser. Den här inställningen behöver inte ändras såvida det inte uppstår en konflikt. Den här inställningen stöder upp till 64 000 klienter. |
| DNSServers | Listan över DNS-servrar som klienten ska använda. Dessa servrar kan matcha adresserna för interna resurser. |
| DefaultDomainSuffix | Domänsuffixet som en klient lägger till i värdnamnet när den försöker matcha resurser. |
| RoutesInclude | Listan över vägar som routas via VPN. Standardinställningen är alla vägar. |
| RoutesExclude | Listan över vägar som ska kringgå VPN. |
| ListenPort (på engelska) | Porten som VPN-servern tar emot trafik på. |
Docker-kommandon
Följande är vanliga kommandon för Docker som kan vara användbara om du måste undersöka problem på en tunnelserver.
Obs!
De flesta Linux distributioner använder Docker. Vissa som Red Hat Enterprise Linux (RHEL) 8.4 stöder dock inte Docker. I stället använder dessa distributioner Podman. Mer information om distributioner som stöds och Docker- eller Podman-kraven för var och en finns i Linux-servrar.
Referenserna och kommandoraderna som är skrivna för Docker kan användas med Podman genom att ersätta docker med podman.
Kommandoradsgränssnitt:
docker ps –a– Se alla behållare.- mstunnel-server – den här behållaren kör ocserv-serverkomponenterna och använder inkommande port 443 (standard) eller en anpassad portkonfiguration.
- mstunnel-agent – Den här containern kör Intune Connector och använder utgående port 443.
Så här startar du om Docker:
systemctl restart docker
Så här kör du något i en behållare:
docker exec –it mstunnel-server bashdocker exec –it mstunnel-agent bash
Podman-kommandon
Följande är kommandon för Podman som kan vara till nytta om du måste undersöka problem på en tunnelserver. Fler kommandon som du kan använda med Podman finns i Docker-kommandon.
-
sudo podman images- Visa en lista över alla containrar som körs. -
sudo podman stats- Visa behållarens CPU-användning, MEM-användning, nätverk och Block I/O. -
sudo podman port mstunnel-server- Lista portmappningarna från tunnelservern till den lokala Linux värden.
Linux kommandon
Följande är vanliga Linux kommandon du kan använda med en tunnel server.
sudo su– Får dig att rota på lådan. Använd det här kommandot innan du kör följande kommandon och innan du kör mstunnel-setup.ls– Lista innehållet i katalogen.ls – l– Lista innehållet i katalogen, inklusive tidsstämplar.cd– Byt till en annan katalog. Till exempelcd /etc/test/stuffändras du från rotkatalogen till undermappen etc till undermappen>> test och sedan till mappen saker.cp <source> <destination>- Användbart för att kopiera certifikaten till rätt plats.ln –s <source> <target>- Skapa en mjuk länk.curl <URL>– Kontrollerar åtkomsten till en webbplats. Till exempel:curl https://microsoft.com./<filename>- Kör ett skript.
Läsa in ip_tables manuellt
Använd följande kommandon för att söka efter, och vid behov manuellt läsa in ip_tables i Linux-serverns kärna. Använd sudo-kontexten:
- Verifiera att ip_tables finns på servern:
lsmod |grep ip_tables - Skapa en konfigurationsfil som läser in ip_tables i kernel när servern startar:
echo ip_tables > /etc/modules-load.d/mstunnel_iptables.conf - Så här läser du in ip_tables i kärnan omedelbart:
/sbin/modprobe ip_tables