安全連線閘道 - 從 SRS 3.52 升級的閘道上變更 HTTP 代理認證無效

摘要: 本文說明為何變更 HTTP 代理認證無法在從 SRS 3.52 升級的閘道上生效。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

從 SRS 3.52 遷移至 SCG 5.20 (這是唯一支援的遷移路徑) 後,嘗試變更代理認證,會導致閘道與 Dell 之間的連線中斷。

原因

只有在將 SRS 3.x 遷移至 SCG 5.20 後更新代理認證時,才會發生此問題。Mosquitto.service被視為採用在mosquito.conf檔中配置的密碼,而不是存儲在LockBox中的憑據。觀察到更新的登入資料儲存在加密箱中,但 mosquitto.conf 未更新。由於密碼的優先順序是 mosquito.conf 檔案,因此會使用舊的登入資料。

解决方案

將 SCG 閘道從 5.20 升級到更新版本,這會從 mosquitto.conf 移除舊認證。

或者,如果閘道需要保持在 v5.20 上,請使用下列步驟:
  • 在 SCG WebUI 連線時,再次套用新登入資料。
  • SSH 至 SCG-VE,並以「root」身分登入。
  • 使用下列方式進入 SRS 容器:
    docker exec -it esrsde-app bash
  • 使用以下命令,從 mosquitto.conf 註解出密碼
  • sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
  • 重新啟動 Mosquitto 服務:
    wd stop esrsmosquitto                                                                                                  
    wd start esrsmosquitto
  • 登出容器和 SSH 工作階段:
    exit
    exit
  • 套用上述步驟後,將會從加密箱中取得登入資料。

产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000227392
文章类型: Solution
上次修改时间: 02 8月 2024
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。