安全連線閘道 - 從 SRS 3.52 升級的閘道上變更 HTTP 代理認證無效
摘要: 本文說明為何變更 HTTP 代理認證無法在從 SRS 3.52 升級的閘道上生效。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
從 SRS 3.52 遷移至 SCG 5.20 (這是唯一支援的遷移路徑) 後,嘗試變更代理認證,會導致閘道與 Dell 之間的連線中斷。
原因
只有在將 SRS 3.x 遷移至 SCG 5.20 後更新代理認證時,才會發生此問題。Mosquitto.service被視為採用在mosquito.conf檔中配置的密碼,而不是存儲在LockBox中的憑據。觀察到更新的登入資料儲存在加密箱中,但 mosquitto.conf 未更新。由於密碼的優先順序是 mosquito.conf 檔案,因此會使用舊的登入資料。
解决方案
將 SCG 閘道從 5.20 升級到更新版本,這會從 mosquitto.conf 移除舊認證。
或者,如果閘道需要保持在 v5.20 上,請使用下列步驟:
或者,如果閘道需要保持在 v5.20 上,請使用下列步驟:
- 在 SCG WebUI 連線時,再次套用新登入資料。
- SSH 至 SCG-VE,並以「root」身分登入。
- 使用下列方式進入 SRS 容器:
docker exec -it esrsde-app bash
- 使用以下命令,從 mosquitto.conf 註解出密碼
-
sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
- 重新啟動 Mosquitto 服務:
wd stop esrsmosquitto wd start esrsmosquitto
- 登出容器和 SSH 工作階段:
exit exit
- 套用上述步驟後,將會從加密箱中取得登入資料。
产品
Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition文章属性
文章编号: 000227392
文章类型: Solution
上次修改时间: 02 8月 2024
版本: 1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。