安全连接网关 — 更改 HTTP 代理凭据在从 SRS 3.52 升级的网关上无效

摘要: 本文介绍为什么在从 SRS 3.52 升级的网关上更改 HTTP 代理凭据无效。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

从 SRS 3.52 迁移到 SCG 5.20(这是受支持的唯一迁移路径)后尝试更改代理凭据会导致网关与戴尔之间的连接丢失。

原因

仅在 SRS 3.x 迁移到 SCG 5.20 后更新代理凭据的情况下,才会发生此问题。Mosquitto.service 被发现采用了 mosquito.conf 文件中配置的密码,而不是存储在密码箱中的凭据。我们观察到更新的凭据存储在密码箱中,但 mosquitto.conf 未更新。由于密码的优先级是 mosquito.conf 文件,因此使用旧凭据。

解决方案

将 SCG 网关从 5.20 升级到更高版本,这将从 mosquitto.conf 中删除旧凭据。

或者,如果网关需要保持在 v5.20 上,请使用以下步骤:
  • 连接后,再次从 SCG WebUI 应用新凭据。
  • 通过 SSH 连接到 SCG-VE 并以 root 用户身份登录。
  • 使用 输入 SRS 容器
    docker exec -it esrsde-app bash
  • 使用以下命令注释掉 mosquitto.conf 中的密码
  • sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
  • 重新启动 Mosquitto 服务:
    wd stop esrsmosquitto                                                                                                  
    wd start esrsmosquitto
  • 注销容器和 SSH 会话:
    exit
    exit
  • 应用上述步骤后,将从密码箱获取凭据。

产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000227392
文章类型: Solution
上次修改时间: 02 8月 2024
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。