Gateway de conexión segura: el cambio de las credenciales de proxy HTTP no es efectivo en gateways actualizados desde SRS 3.52

Resumen: En este artículo, se explica por qué el cambio de las credenciales de proxy HTTP no es eficaz en gateways actualizados desde SRS 3.52.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Síntomas

El intento de cambiar las credenciales de proxy después de migrar de SRS 3.52 a SCG 5.20 (que es la única ruta de migración compatible) provoca la pérdida de conectividad entre el gateway y Dell.

Causa

El problema ocurre solo cuando las credenciales de proxy se actualizan después de una migración de SRS 3.x a SCG 5.20. Se observó que Mosquitto.service estaba tomando la contraseña configurada en el archivo mosquito.conf en lugar de las credenciales almacenadas en la caja de seguridad. Se observó que las credenciales actualizadas se almacenan en Lockbox, pero mosquitto.conf no está actualizado. Dado que la prioridad para la contraseña es el archivo mosquito.conf, se estaban utilizando las credenciales antiguas.

Resolución

Actualice el gateway SCG de 5.20 a una versión posterior, lo que eliminará las credenciales antiguas de mosquitto.conf.

Como alternativa, si el gateway debe permanecer en v5.20, siga estos pasos:
  • Aplique las nuevas credenciales desde la interfaz de usuario web de SCG una vez más, mientras está conectada.
  • Acceda mediante el protocolo SSH a SCG-VE e inicie sesión como root.
  • Ingrese al contenedor de SRS mediante
    docker exec -it esrsde-app bash
  • Comente la contraseña de mosquitto.conf usando el siguiente comando
  • sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
  • Reinicie el servicio de Mosquitto:
    wd stop esrsmosquitto                                                                                                  
    wd start esrsmosquitto
  • Cierre de sesión del contenedor y sesión de SSH:
    exit
    exit
  • Una vez que se aplican los pasos anteriores, las credenciales se tomarán de Lockbox.

Productos

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
Propiedades del artículo
Número de artículo: 000227392
Tipo de artículo: Solution
Última modificación: 02 ago 2024
Versión:  1
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.