Manual:Integrat/Module/Mobile/Instalare server

De la Manual
Sari la navigare Sari la căutare

Instalare pe server

Această pagină descrie instalarea și configurarea componentei Integrat.STS Mobile pe serverul pe care rulează Integrat.STS.

Instalarea pe server trebuie efectuată de administratorul de sistem sau de personal tehnic autorizat.

Cerințe

Pentru instalarea modulului Mobile sunt necesare:

  • un server Windows pe care este instalat Integrat.STS;
  • acces cu drepturi de administrator;
  • acces la Internet;
  • un port disponibil pentru serviciul Mobile;
  • un nume DNS sau subdomeniu destinat accesului din exterior;
  • acces la router/firewall pentru publicarea serviciului;
  • posibilitatea publicării portului HTTPS 443 către server.

Instalarea componentei Mobile

Instalarea se realizează utilizând kitul de instalare mobile.exe furnizat împreună cu Integrat.STS.

În timpul instalării se configurează portul utilizat de serviciul Mobile și se creează serviciul Windows aferent.

După instalare, serviciul are forma:

IntegratMobile_<port>

Exemplu:

IntegratMobile_5277

Verificarea serviciului Mobile

După instalare, se verifică dacă serviciul Windows aferent modulului Mobile rulează corect.

Serviciul poate fi verificat din Services sau din Command Prompt, utilizând:

sc query IntegratMobile_<port>

Exemplu:

sc query IntegratMobile_5277

Serviciul trebuie să fie în starea:

STATE : 4  RUNNING

Pentru pornirea manuală a serviciului se poate utiliza:

sc start IntegratMobile_<port>

După verificarea funcționării, serviciul Mobile trebuie configurat pentru pornire automată, astfel încât acesta să pornească împreună cu serverul Windows.

Verificarea API-ului local

După pornirea serviciului Mobile, se verifică dacă aplicația răspunde local pe portul configurat.

Testul se poate face din Command Prompt:

curl http://127.0.0.1:<port>

Exemplu:

curl http://127.0.0.1:5277

Dacă serviciul funcționează corect, comanda trebuie să returneze conținutul aplicației Web Integrat.STS Mobile.

Pentru verificări suplimentare se poate utiliza și:

curl http://127.0.0.1:<port>/test

Dacă serviciul nu răspunde, se verifică:

  • starea serviciului Windows;
  • portul configurat;
  • existența fișierelor aplicației în directorul de instalare;
  • eventualele restricții de firewall local.

Configurarea accesului extern

Pentru accesarea Integrat.STS Mobile din afara rețelei locale este necesară publicarea securizată a aplicației prin HTTPS.

Se recomandă utilizarea unui nume DNS dedicat, de forma:

mobile.domeniu-client.ro

Adresa DNS trebuie configurată să indice către adresa IP publică a locației în care se află serverul Integrat.STS.

Pe router/firewall se configurează redirecționarea portului HTTPS către serverul pe care rulează componenta Mobile.

În configurația recomandată:

Internet
   ↓
HTTPS :443
   ↓
Caddy
   ↓
http://127.0.0.1:<port>
   ↓
IntegratMobile_<port>

Portul intern al serviciului Mobile nu trebuie publicat direct în Internet.

Instalarea și configurarea Caddy

Pentru publicarea securizată a aplicației Integrat.STS Mobile se recomandă utilizarea Caddy ca reverse proxy HTTPS.

Caddy gestionează certificatul HTTPS și redirecționează traficul către serviciul Mobile care rulează local pe server.

Instalarea Caddy

Se descarcă versiunea Caddy pentru Windows 64-bit și se copiază executabilul în:

C:\Program Files\Caddy\

Fișierul executabil trebuie să fie:

C:\Program Files\Caddy\caddy.exe

Versiunea instalată poate fi verificată cu:

"C:\Program Files\Caddy\caddy.exe" version

Configurarea Caddyfile

În directorul:

C:\Program Files\Caddy\

se creează fișierul:

Caddyfile

Configurația recomandată este:

{
    auto_https disable_redirects
}

mobile.domeniu-client.ro {
    reverse_proxy 127.0.0.1:<port>
}

Exemplu:

{
    auto_https disable_redirects
}

mobile.exemplu.ro {
    reverse_proxy 127.0.0.1:5277
}

Opțiunea:

auto_https disable_redirects

este recomandată atunci când portul 80 este utilizat deja de IIS sau de alte servicii Windows.

În această configurație, Caddy utilizează portul 443 pentru HTTPS și nu încearcă să creeze redirect HTTP → HTTPS pe portul 80.

Configurația poate fi verificată cu:

"C:\Program Files\Caddy\caddy.exe" validate --config "C:\Program Files\Caddy\Caddyfile"

La final trebuie să apară mesajul:

Valid configuration

Configurarea DNS

Pentru accesul din Internet se creează un subdomeniu dedicat modulului Mobile.

Exemplu:

mobile.domeniu-client.ro

În zona DNS a domeniului se creează o înregistrare de tip:

A

care indică către adresa IP publică a locației unde se află serverul Integrat.STS.

Exemplu:

mobile.domeniu-client.ro → IP public

După configurare se verifică rezolvarea DNS:

nslookup mobile.domeniu-client.ro

Adresa returnată trebuie să fie IP-ul public corect.

Configurarea routerului / NAT

Pe router sau firewall se configurează redirecționarea portului HTTPS către serverul Integrat.STS.

Configurația necesară este:

TCP 443
→ IP local server
→ TCP 443

Exemplu:

443 → 192.168.0.100:443

Dacă portul 80 este deja utilizat de IIS sau de alte servicii, nu este obligatoriu ca acesta să fie preluat de Caddy.

Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct în Internet.

Configurarea Windows Firewall

Pe server trebuie permis traficul HTTPS către Caddy.

Exemplu:

netsh advfirewall firewall add rule name="Caddy HTTPS 443" dir=in action=allow protocol=TCP localport=443

Dacă este necesar și traficul HTTP:

netsh advfirewall firewall add rule name="Caddy HTTP 80" dir=in action=allow protocol=TCP localport=80

În configurația recomandată pentru Mobile este suficient accesul extern pe portul 443.

Crearea serviciului Windows Caddy

Caddy trebuie configurat ca serviciu Windows pentru a porni automat împreună cu serverul.

Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator:

sc create Caddy binPath= "\"C:\Program Files\Caddy\caddy.exe\" run --config \"C:\Program Files\Caddy\Caddyfile\"" start= demand

După creare, serviciul poate fi verificat cu:

sc query Caddy

Pentru pornire:

sc start Caddy

Serviciul trebuie să ajungă în starea:

STATE : 4  RUNNING

După verificarea funcționării, serviciul se configurează pentru pornire automată:

sc config Caddy start= auto

Certificatul HTTPS

La prima pornire, Caddy încearcă să obțină automat un certificat HTTPS valid pentru subdomeniul configurat.

Exemplu:

mobile.domeniu-client.ro

Pentru emiterea certificatului este necesar ca:

  • DNS-ul să indice corect către IP-ul public;
  • portul 443 să fie redirecționat către server;
  • Windows Firewall să permită accesul pe portul 443;
  • serviciul Caddy să ruleze.

Dacă validarea reușește, Caddy obține și gestionează automat certificatul HTTPS.

Nu este necesară instalarea manuală a unui certificat pe telefoanele sau calculatoarele utilizatorilor.

Testarea accesului extern

După finalizarea configurării se testează aplicația din afara rețelei locale.

Se recomandă efectuarea testului de pe un telefon folosind conexiunea mobilă, cu Wi-Fi dezactivat.

Se accesează:

https://mobile.domeniu-client.ro

Dacă aplicația se deschide și pagina de autentificare Integrat.STS Mobile este afișată, accesul extern funcționează corect.

Configurarea pornirii automate

Pentru funcționarea automată după restartul serverului trebuie verificate ambele servicii:

IntegratMobile_<port>
Caddy

Ambele servicii trebuie configurate pentru pornire automată.

După configurare se efectuează un restart al serverului și se verifică:

sc query IntegratMobile_<port>
sc query Caddy

Ambele servicii trebuie să fie în starea:

STATE : 4  RUNNING

Se verifică din nou și accesul extern la:

https://mobile.domeniu-client.ro

Actualizarea Integrat.STS Mobile

Actualizarea modulului Mobile se realizează utilizând un kit nou de instalare:

mobile.exe

Kitul de instalare conține componentele necesare modulului, inclusiv aplicația Web.

Actualizarea modulului Mobile păstrează configurația existentă a instalării, inclusiv parametrii specifici clientului.

După actualizare se recomandă verificarea:

  • serviciului IntegratMobile;
  • serviciului Caddy;
  • accesului local la API;
  • accesului extern HTTPS;
  • versiunii Web și elementelor grafice actualizate.

Probleme frecvente

Serviciul Mobile nu pornește

Se verifică:

  • existența fișierului executabil Mobile.Api;
  • calea configurată în serviciul Windows;
  • portul utilizat;
  • drepturile serviciului;
  • fișierele de configurare.

Starea serviciului se verifică cu:

sc query IntegratMobile_<port>

API-ul local nu răspunde

Se verifică:

curl http://127.0.0.1:<port>

Dacă nu există răspuns, se verifică serviciul Mobile și portul configurat.

Caddy nu pornește

Se poate testa manual:

"C:\Program Files\Caddy\caddy.exe" run --config "C:\Program Files\Caddy\Caddyfile"

Mesajele afișate permit identificarea cauzei.

O situație frecventă este ocuparea portului 80 de IIS sau HTTP.sys.

Porturile utilizate pot fi verificate cu:

netstat -ano | findstr :80
netstat -ano | findstr :443

Dacă portul 80 este ocupat, se poate utiliza configurația recomandată:

{
    auto_https disable_redirects
}

Certificatul HTTPS nu poate fi emis

Se verifică:

  • înregistrarea DNS;
  • IP-ul public;
  • redirecționarea portului 443;
  • Windows Firewall;
  • funcționarea serviciului Caddy.

Aplicația funcționează local, dar nu din Internet

Se verifică:

  • DNS;
  • NAT;
  • firewall;
  • portul 443;
  • starea serviciului Caddy;
  • accesul extern de pe o conexiune diferită de rețeaua locală.

Verificare finală

Instalarea pe server poate fi considerată finalizată atunci când:

  • serviciul IntegratMobile rulează;
  • serviciul Caddy rulează;
  • API-ul răspunde local;
  • subdomeniul DNS indică spre IP-ul public corect;
  • accesul HTTPS funcționează din Internet;
  • certificatul HTTPS este valid;
  • aplicația pornește corect după restartul serverului.