CanMe bereitstellen

Bauen Sie Ihr Netzwerk auf.

Image booten, ihm seine Rolle geben, wiederholen. Drei Schritte bis zum funktionierenden Netzwerk.

Der kurze Weg

Drei Schritte bis zum funktionierenden Netzwerk

Schritt auswählen, um zu sehen, was dazugehört.

Sie → CoreMesh ↔ CoreNutzer → MeshIhr LaptopKeine ApplianceCoreImmer erforderlichMeshImmer erforderlichIhre NutzerKeine Appliance
Weitere Teile des Bildes

Komponente antippen für Dimensionierung und Regeln, Verbindung für das, was darüber läuft.

Netzwerk benennen und Ziel wählen.

Sie hosten CanMe selbst, also wählen Sie ihn.

Tragen Sie diese ein, sobald die Maschinen Adressen haben.

Wo es laufen wird

In beiden Fällen dasselbe Image. Das entscheidet nur, welchen Link Sie brauchen.

Das Image

Image herunterladen

CanMe Core läuft als virtuelle Maschine in Ihrer Cloud oder über die CAN Live ISO auf eigener Hardware. Die Rollout-Schritte nach dem Boot sind in beiden Fällen identisch – die Start-Links unten kommen live von unserem Download-Server und sind immer die aktuelle Version.

Starten Sie die CanMe-AMI in der AWS-Konsole und fahren Sie dann mit dem Core-Rollout unten fort.

Version1.0.6
Regioneu-central-1
Image-ID
ami-0c0e6b36af010f25a

Ihre Nutzer brauchen davon nichts

Sobald das Netzwerk steht, installieren Mitarbeiter und Gäste einfach den Client und melden sich an. Schicken Sie sie auf die Beitreten-Seite.

Zur Beitreten-Seite

Fragen für Administratoren

Wie viele Maschinen brauche ich für den Anfang?

Zwei. Einen Core (4 CPU, 16 GB RAM, 80 GB Disk) und ein Mesh (2 CPU, 8 GB, 60 GB). Das ist genau der Inhalt der Schritte 1 bis 3 – alles Weitere ist eine Wiederholung davon.

Ist es wirklich dasselbe Image für Core, Mesh und Gate?

Ja. Ein ISO, ein Cloud-Image. Sie booten es und wählen auf der Rollout-Seite, was diese Maschine wird – beim Download gibt es also nichts falsch zu machen.

Brauche ich ein Mesh und ein Gate?

Einen Core und mindestens ein Mesh – Ihre täglichen Nutzer verbinden sich über ein Mesh, ohne eines erreicht also niemand das Netzwerk. Weitere Meshes für Kapazität oder zusätzliche Standorte. Nur das Gate ist optional, und zwar für Geräte, die selbst keinen Client ausführen können: Drucker, PLCs, Legacy-Server, ganze Subnetze.

Welche Ports muss ich öffnen?

Jedes Teil bringt seine eigene Liste mit – wählen Sie es im Diagramm oben aus, um seine Inbound- und Outbound-Regeln zu sehen. Kurz gefasst: Der Core lauscht auf 80, 443, 8440, 8443 und 9000, ein Mesh erreicht den Core auf 8440, und outbound braucht jede Appliance DNS und 443 für Lizenzierung, Updates und Zertifikate.

Was ist die Rollout-Seite unter :8443?

Eine temporäre, sichere Einrichtungsoberfläche auf Port 8443, die verfügbar ist, bevor Cansole existiert. Sie nutzen sie einmal zur Core-Installation (oder zum Enrollment eines Mesh/Gate mit Token); nach Abschluss deaktiviert sie sich selbst.

Die Rollout-Seite oder Cansole lädt nicht. Was ist falsch?

Fast immer eines von drei Dingen auf Ihrem eigenen Notebook: Der Cannector-Client ist nicht installiert, ein SSL/TLS-inspizierender Proxy bricht die Verbindung, oder es ist noch ein anderes VPN verbunden. Prüfen Sie außerdem, ob der DNS-Eintrag aus Schritt 1 wirklich auflöst, bevor Sie irgendwo eine Adresse eintippen.

Was passiert, wenn ich das Break-Glass-Konto verliere?

Es wird genau einmal angezeigt, am Ende der Core-Installation, und kann nicht erneut abgerufen werden – legen Sie es sofort in Ihren Passwortmanager. Nutzen Sie für die tägliche Arbeit Ihr eigenes Konto und verwahren Sie die Break-Glass-Zugangsdaten versiegelt für den Notfall.

Wie funktionieren Updates?

Alle Updates werden zentral aus Cansole gesteuert – keine manuellen Eingriffe, keine USB-Sticks. Sobald ein neues Update bereitsteht, rollen Sie sämtliche Komponenten bequem Ring für Ring aus.

Was müssen meine Nutzer installieren?

Den Cannector-Client, und sonst nichts. Schicken Sie sie auf die Beitreten-Seite Ihres Netzwerks; sie installieren ihn, melden sich an und sind drin. An clientlosen Geräten hinter einem Gate ändert sich gar nichts.

Brauche ich vorab einen Lizenzschlüssel?

Für den Abschluss der Core-Installation ja. Wenn Sie noch keinen haben, schreiben Sie an hello@canme.cloud, wir senden Ihnen einen.