IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

IVA SBC 15.0

IVA SBC 15.0

Новые возможности

Режим Inverse Reverse Proxy

В HTTP Reverse Proxy добавлен режим Inverse Reverse Proxy для случаев, когда прямой доступ к внутреннему сервису запрещён. Первоначальное соединение устанавливает агент, расположенный во внутреннем контуре компании.

Алгоритм передачи запросов:

  • агент устанавливает постоянное TCP-соединение с HTTP Reverse Proxy

  • внешний HTTP-клиент отправляет HTTPS-запрос на HTTP Reverse Proxy

  • HTTP Reverse Proxy передаёт запрос агенту по активному TCP-соединению

  • агент обращается к внутреннему сервису и передаёт полученный ответ HTTP Reverse Proxy

  • HTTP Reverse Proxy возвращает ответ внешнему HTTP-клиенту

Прямой доступ от HTTP Reverse Proxy к внутреннему сервису не требуется.

Режим Цепочка взаимодействия

Inverse Reverse Proxy

Внешний HTTP-клиент ↔ HTTP Reverse Proxy ↔ агент ↔ внутренний сервис

Стандартный

Внешний HTTP-клиент ↔ HTTP Reverse Proxy ↔ внутренний сервис

Для работы в режиме Inverse Reverse Proxy необходимы:

  • одна или две дополнительные машины с Debian

  • пакет sbc-agent-1.0.deb на каждой дополнительной машине

  • соединение между внутренним сервисом и агентом по порту, указанному в адресе внутреннего сервера в настройках маршрута HTTP Reverse Proxy; если порт не указан, используется порт 443

  • TCP-соединение между агентом и HTTP Reverse Proxy

Используемые порты перечислены в разделе HTTP Reverse-порты

Для настройки режима необходимо обратиться в техническую поддержку IVA Technologies

Хранение HTTP-кэша на диске

HTTP-кэш для HTTP Reverse Proxy перенесён из оперативной памяти на жёсткий диск

Индивидуальные настройки серверов

Добавлена возможность задавать настройки для выбранного сервера проксирования:

  • в системных настройках можно отдельно задавать параметры Zabbix

    Zabbix
  • при настройке SIEM-коннектора можно выбрать сервер, для которого применяется настройка

  • если для разных узлов используются разные серверы SIEM или Zabbix, их адреса можно указать отдельно

    Добавление syslog-коннектора

Перенос плавающего IP-адреса

Доработана логика сервиса keepalived: если служба sbc.service не работает, плавающий IP-адрес переносится на сервер с работающей службой.

Журнал VVoIP-регистраций

Журнал VVoIP-регистраций

Live-образы на базе Debian Trixie

Базовые Live-образы IVA SBC 15.0 переведены на Debian Trixie

Обновление системы

Обновление IVA SBC 14.x до версии 15.x выполняется стандартно через web-панель администрирования