安全連線閘道 - 從 SRS 3.52 升級的閘道上變更 HTTP 代理認證無效
摘要: 本文說明為何變更 HTTP 代理認證無法在從 SRS 3.52 升級的閘道上生效。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
從 SRS 3.52 遷移至 SCG 5.20 (這是唯一支援的遷移路徑) 後,嘗試變更代理認證,會導致閘道與 Dell 之間的連線中斷。
原因
只有在將 SRS 3.x 遷移至 SCG 5.20 後更新代理認證時,才會發生此問題。Mosquitto.service被視為採用在mosquito.conf檔中配置的密碼,而不是存儲在LockBox中的憑據。觀察到更新的登入資料儲存在加密箱中,但 mosquitto.conf 未更新。由於密碼的優先順序是 mosquito.conf 檔案,因此會使用舊的登入資料。
解析度
將 SCG 閘道從 5.20 升級到更新版本,這會從 mosquitto.conf 移除舊認證。
或者,如果閘道需要保持在 v5.20 上,請使用下列步驟:
或者,如果閘道需要保持在 v5.20 上,請使用下列步驟:
- 在 SCG WebUI 連線時,再次套用新登入資料。
- SSH 至 SCG-VE,並以「root」身分登入。
- 使用下列方式進入 SRS 容器:
docker exec -it esrsde-app bash
- 使用以下命令,從 mosquitto.conf 註解出密碼
-
sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
- 重新啟動 Mosquitto 服務:
wd stop esrsmosquitto wd start esrsmosquitto
- 登出容器和 SSH 工作階段:
exit exit
- 套用上述步驟後,將會從加密箱中取得登入資料。
產品
Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition文章屬性
文章編號: 000227392
文章類型: Solution
上次修改時間: 02 8月 2024
版本: 1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。