Gateway for sikker tilkobling – Endring av HTTP-proxylegitimasjon er ikke effektiv på gatewayer som er oppgradert fra SRS 3.52

摘要: Denne artikkelen forklarer hvorfor endring av HTTP-proxylegitimasjon ikke er effektiv på gatewayer som er oppgradert fra SRS 3.52.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Forsøk på å endre proxylegitimasjonen etter migrering fra SRS 3.52 til SCG 5.20 (som er den eneste migreringsbanen som støttes), fører til tap av tilkobling mellom gatewayen og Dell.

原因

Problemet oppstår bare i tilfelle når proxy-legitimasjonen oppdateres etter en SRS 3.x til SCG 5.20-migrering. Mosquitto.service ble sett å ta passordet som er konfigurert i mosquito.conf-filen i stedet for legitimasjonen som er lagret i LockBox. Det ble observert at de oppdaterte legitimasjonene lagres i Lockbox, men mosquitto.conf er ikke oppdatert. Siden forrang for passordet er mosquito.conf-filen, ble den gamle legitimasjonen brukt.

解决方案

Oppgrader SCG-gatewayen fra 5.20 til en senere versjon, som vil fjerne den gamle legitimasjonen fra mosquitto.conf.

Alternativt, hvis gatewayen må forbli på v5.20, kan du bruke følgende trinn:
  • Bruk ny legitimasjon fra SCG-webgrensesnittet på nytt, mens det er tilkoblet.
  • SSH til SCG-VE og logg på som root.
  • Angi SRS-beholderen ved hjelp av
    docker exec -it esrsde-app bash
  • Kommenter passordet fra mosquitto.conf ved å bruke kommandoen nedenfor
  • sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
  • Start Mosquitto-tjenesten på nytt:
    wd stop esrsmosquitto                                                                                                  
    wd start esrsmosquitto
  • Logg av beholderen, og SSH-økt:
    exit
    exit
  • Når trinnene ovenfor er brukt, hentes legitimasjonen fra låseboksen.

产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000227392
文章类型: Solution
上次修改时间: 02 8月 2024
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。