> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/px-5.2.1/instalacion/linux_instalacion.md).

# Instalación Linux

## Requisitos

Para garantizar el correcto funcionamiento del sistema **Editran/PX**, el entorno de instalación debe cumplir los siguientes requisitos:

* En sistemas **Red Hat Enterprise Linux 9 (RHEL 9)**: contar con la versión de **OpenSSL 3.5** proporcionada por el propio sistema operativo con todas las actualizaciones de seguridad aplicadas.
* En sistemas **Red Hat Enterprise Linux 8 (RHEL 8)**: contar con **OpenSSL versión 1.1.1** instalado.

## Creación de un usuario de aplicación

Se recomienda crear una nueva cuenta de usuario dedicada para trabajar con **Editran/PX** (por ejemplo, `editran`). El nombre de la cuenta puede ser cualquiera definido por su organización.

Como criterio de seguridad, si se utiliza una cuenta dedicada, esta debe emplearse para la operación diaria del producto y no debe disponer de privilegios de administración del sistema (root/sudo). Si no se utiliza cuenta dedicada, la cuenta operativa deberá cumplir estos mismos criterios. Estas recomendaciones se detallan en el apartado [Seguridad](#seguridad).

## Instalador

En entornos Linux se distribuyen instaladores de software para los sistemas operativos y arquitecturas de la siguiente tabla:

| Sistema operativo | Arquitectura | Paquete                               |
| ----------------- | ------------ | ------------------------------------- |
| RHEL 9            | x86\_64      | EditranPX-v52.1.x-x86\_64-redhat9.run |
| RHEL 8            | x86\_64      | EditranPX-v52.1.x-x86\_64-redhat8.run |

Para instalar el producto, ejecute el instalador correspondiente a su sistema operativo:

```bash
chmod u+x EditranPX-52.1.x-x86_64-redhatx.run
./EditranPX-52.1.x-x86_64-redhatx.run
```

A continuación se detallan los pasos de instalación mediante capturas del instalador ejecutado en modo texto (consola). En servidores que dispongan de interfaz gráfica, el instalador mostrará ventanas equivalentes a las pantallas descritas en este apartado, manteniendo el mismo flujo, opciones y valores que se presentan en el modo texto.

### Directorio de instalación

El instalador solicita el directorio donde se copiarán los archivos. Se puede introducir una ruta o pulsar **Enter** para aceptar la ruta propuesta por defecto.

![directorio de instalación](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-76460f56837c225624bb0244d0557fe0c90f9180%2F15_instalacion_linux_ruta.png?alt=media)

### Configuración

El sistema preguntará si desea realizar una configuración básica de **Editran/PX** mediante el prompt:

`Seleccione si desea configurar EditranPX [Y/n]:`

* **Y/y** (o **Enter**): inicia la configuración y permite definir el **puerto de escucha** y el **servidor Editran** al que prestará servicio.
* **N/n**: omite la configuración.

![configuración](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-4ac41a2db044ac7e033217535f29fe455df6561e%2F16_instalacion_linux_configuracion.png?alt=media)

### Monitorización

En este apartado se definirá el puerto de escucha destinado a la monitorización de la actividad de **Editran/PX** desde Editran Mainframe.

![monitorización](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-2bd228d7f742230e91a58dc45983a0dbb5e90a27%2F17_instalacion_linux_monitorizacion.png?alt=media)

### Resumen e instalación.

El instalador presenta un resumen con los valores recopilados, realiza la copia de archivos y finaliza la instalación.

![resumen](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-e06cfece4a4637ef1d1c54ecfde2f9eac71f1f84%2F18_instalacion_linux_fin.png?alt=media)

## Dependencias

La instalación de **Editran/PX** incluye el script `home-px/inst/depends`, cuyo objetivo es facilitar al administrador del sistema la identificación y resolución de las dependencias de librerías de terceros requeridas por el producto.\
Este script utiliza el comando `rpm`, proporcionado por el sistema operativo, para la gestión y consulta de los paquetes de software instalados.\
Antes de ejecutar el script, es necesario editar la variable `EDITRAN_HOME` para indicar la ruta donde se encuentra instalada la aplicación **Editran/PX**:

```bash
#
# Global variables
#
EDITRAN_HOME=/opt/editranpx
```

A continuación, se describen los pasos que realiza el script mediante un ejemplo práctico:\
En primer lugar, el script muestra las dependencias requeridas por **Editran/PX**. Para ello, busca en el sistema los paquetes instalados que coincidan con OpenSSL y los lista junto con su versión:

```bash
#Dependencias:
-->OpenSSL v3
#Paquetes instalados [rpm]:
openssl V3.5.1
openssl-devel V3.5.1
openssl-fips-provider V3.0.7
openssl-fips-provider-so V3.0.7
openssl-libs V3.5.1
xmlsec1-openssl V1.2.29
```

A continuación, se comprueba si la dependencia correspondiente a la librería OpenSSL libcrypto está correctamente resuelta:

```bash
#Resolviendo libcrypto.so.3  Ya esta resuelta
libcrypto.so.3 => /lib64/libcrypto.so.3 (0x00007f7f92600000)
lrwxrwxrwx 1 root root 18 Jan 19 09:51 /lib64/libcrypto.so.3 -> libcrypto.so.3.5.1
```

En caso de que la dependencia no esté resuelta, el script localiza la librería correspondiente en la lista de ficheros de los paquetes instalados y crea el enlace simbólico necesario dentro del árbol de instalación de **Editran/PX**, permitiendo así que el producto pueda localizar correctamente la librería requerida.

## Servicio Editran/PX en Red Hat Enterprise Linux

Para configurar **Editran/PX** como un servicio gestionado por **systemd**, siga los pasos que se indican a continuación.

> ℹ️ *Nota:* En los ejemplos se asume que el producto se ha instalado en la ruta `/opt/editranpx`. Si la instalación se encuentra en una ubicación diferente, deberá adaptar las rutas indicadas.

### Configuración de la unidad de servicio

En sistemas Linux que utilizan **systemd**, una **unidad de servicio** es un fichero de configuración que define cómo se gestiona una aplicación como servicio del sistema (arranque, parada, reinicio, dependencias y usuario de ejecución). Estas unidades permiten que los servicios se inicien automáticamente durante el arranque del sistema y sean administrados mediante el comando `systemctl`.

En el caso de **Editran/PX**, la unidad de servicio se encuentra definida en el fichero `/opt/editranpx/service/editranpx.service` y su contenido es el siguiente:

```bash
[Unit]
Description=Editran Proxy
After=network.target

[Service]
Type=forking
User=editran
WorkingDirectory=/opt/editranpx
ExecStart=/opt/editranpx/EDItranPX -s start
ExecStop=/opt/editranpx/EDItranPX -s stop

[Install]
WantedBy=multi-user.target
```

Para adaptar la configuración del servicio a su entorno, es necesario editar dicho fichero y revisar los parámetros que se describen a continuación:

**User**: usuario del sistema bajo el cual se ejecutará el servicio.\
**WorkingDirectory, ExecStart y ExecStop**: deben reflejar correctamente la ruta de instalación de **Editran/PX**.

### Registro del servicio en systemd

Con permisos de usuario root, cree el fichero de unidad del servicio en el directorio de configuración de systemd, `/etc/systemd/system/editranpx.service` como un enlace simbólico al fichero `/opt/editranpx/service/editranpx.service`.

> ⚠️ *Importante:* Si la instalación de **Editran/PX** se encuentra en un punto de montaje que no está disponible durante el arranque del sistema, copie `/opt/editranpx/service/editranpx.service` en `/etc/systemd/system` en lugar de crear un enlace simbólico, para garantizar que **systemd** pueda localizar la unidad.

### Recarga de la configuración de systemd

Recargue la configuración del gestor de servicios ejecutando `systemctl daemon-reload`.

### Habilitación del servicio en el arranque

Opcionalmente se puede configurar el servicio para que se inicie automáticamente al arrancar el sistema. Para ello ejecute el comando `systemctl enable editranpx.service`\
En función de las dependencias particulares de su sistema, es posible que tenga que adaptar el fichero editranpx.service para que esta opción funcione correctamente.

### Comandos de gestión del servicio

Los siguientes comandos permiten consultar el estado del servicio **editranpx** y controlar su ejecución desde la línea de comandos mediante `systemd`:

* Ver el estado actual del servicio: `systemctl status editranpx.service`
* Iniciar el servicio: `systemctl start editranpx.service`
* Detener el servicio: `systemctl stop editranpx.service`
* Reiniciar el servicio: `systemctl restart editranpx.service`

## Licencia

Una vez finalizada la instalación debe solicitar un [fichero de licencia](/documentacion-editran/px-5.2.1/instalacion/licencia.md).

## Seguridad

EditranPX es una aplicación que actúa como pasarela y no procesa ni recopila el contenido de los ficheros que se transmiten entre aplicaciones Editran.\
No obstante, para reducir riesgos operativos, se recomienda proteger los recursos locales generados por la aplicación (configuración, binarios y logs) y aplicar buenas prácticas de administración del sistema.

### Seguridad del despliegue

1. Todo control de acceso a los puertos de escucha deberá implementarse en la máquina que aloja Editran/PX y en los elementos de seguridad de red asociados.
2. Todo puerto de escucha publicado deberá disponer de reglas explícitas de filtrado de origen y política de denegación por defecto para orígenes no autorizados.
3. Cuando el despliegue se realice en una DMZ dedicada, deberá existir un firewall delante de Editran/PX para filtrar y controlar el tráfico entrante.
4. La publicación de puertos de escucha de Editran/PX deberá realizarse conforme a las políticas de seguridad de la organización.

### Operación segura

1. Se recomienda crear una cuenta dedicada para la operación de EditranPX (por ejemplo, editran), distinta de las cuentas administrativas del sistema. Si no se crea una cuenta dedicada, la cuenta utilizada para operar EditranPX deberá cumplir las mismas condiciones de seguridad definidas en este apartado.
2. Aplicar el principio de mínimo privilegio: permisos de lectura y ejecución sobre binarios, y escritura solo en los directorios necesarios para la operación (por ejemplo, configuración y logs).
3. Restringir la gestión del servicio de EditranPX para que la cuenta operativa únicamente pueda iniciar y detener dicho servicio mediante una delegación específica, sin conceder privilegios root/sudo de administración general del sistema.
4. Restringir el acceso al directorio de instalación de EditranPX y a sus subdirectorios para que únicamente sean accesibles por root y por la cuenta operativa del servicio. El resto de usuarios del sistema no debe tener permisos de lectura, escritura ni ejecución sobre esa ruta, salvo necesidad operativa justificada.
5. Mantener el sistema operativo y las dependencias de terceros actualizados con los parches de seguridad recomendados por el fabricante, dentro de una política de mantenimiento periódica.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/px-5.2.1/instalacion/linux_instalacion.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
