安全連線閘道 - 從 SRS 3.52 升級的閘道上變更 HTTP 代理認證無效

Summary: 本文說明為何變更 HTTP 代理認證無法在從 SRS 3.52 升級的閘道上生效。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

從 SRS 3.52 遷移至 SCG 5.20 (這是唯一支援的遷移路徑) 後,嘗試變更代理認證,會導致閘道與 Dell 之間的連線中斷。

Cause

只有在將 SRS 3.x 遷移至 SCG 5.20 後更新代理認證時,才會發生此問題。Mosquitto.service被視為採用在mosquito.conf檔中配置的密碼,而不是存儲在LockBox中的憑據。觀察到更新的登入資料儲存在加密箱中,但 mosquitto.conf 未更新。由於密碼的優先順序是 mosquito.conf 檔案,因此會使用舊的登入資料。

Resolution

將 SCG 閘道從 5.20 升級到更新版本,這會從 mosquitto.conf 移除舊認證。

或者,如果閘道需要保持在 v5.20 上,請使用下列步驟:
  • 在 SCG WebUI 連線時,再次套用新登入資料。
  • SSH 至 SCG-VE,並以「root」身分登入。
  • 使用下列方式進入 SRS 容器:
    docker exec -it esrsde-app bash
  • 使用以下命令,從 mosquitto.conf 註解出密碼
  • sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
  • 重新啟動 Mosquitto 服務:
    wd stop esrsmosquitto                                                                                                  
    wd start esrsmosquitto
  • 登出容器和 SSH 工作階段:
    exit
    exit
  • 套用上述步驟後,將會從加密箱中取得登入資料。

Products

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
Article Properties
Article Number: 000227392
Article Type: Solution
Last Modified: 02 Aug 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.