Konfigurowanie ustawień proxy
Konfigurowanie ustawień proxy dla Bob Shell w środowiskach korporacyjnych z ograniczeniami sieciowymi
Komunikaty o błędach
Błędy połączenia lub przekroczenia limitu czasu podczas próby użycia Bob Shell, takie jak:
- "Nie można połączyć się z usługami Bob"
- "Żądanie sieciowe nie powiodło się"
- "Przekroczono limit czasu połączenia"
- "Weryfikacja certyfikatu SSL nie powiodła się"
- Błędy "ECONNREFUSED" lub "ETIMEDOUT"
Typowe przyczyny
Twoja organizacja wymaga, aby cały ruch HTTP/HTTPS przechodził przez serwer proxy, zamiast zezwalać na bezpośrednie połączenia. Jest to powszechne w środowiskach korporacyjnych ze ścisłymi politykami bezpieczeństwa sieci.
Rozwiązanie
Skonfiguruj ustawienia proxy dla Bob Shell, używając zmiennych środowiskowych, aby kierować ruch przez serwer proxy twojej organizacji.
Ustawianie zmiennych środowiskowych proxy
Otwórz plik konfiguracyjny powłoki w edytorze tekstu:
- Dla Bash:
~/.bashrclub~/.bash_profile - Dla Zsh:
~/.zshrc - Dla Fish:
~/.config/fish/config.fish
Dodaj następujące zmienne środowiskowe do pliku konfiguracyjnego powłoki:
export HTTP_PROXY=http://proxy.example.com:8080
export HTTPS_PROXY=https://proxy.example.com:8080
export NO_PROXY=localhost,127.0.0.1Zastąp proxy.example.com:8080 rzeczywistym adresem i portem serwera proxy twojej organizacji.
Zmienna NO_PROXY określa adresy, które powinny omijać proxy. Dodaj wszelkie wewnętrzne domeny lub adresy IP, które nie wymagają dostępu przez proxy.
Zapisz plik konfiguracyjny i załaduj go ponownie:
# Dla Bash
source ~/.bashrc
# Dla Zsh
source ~/.zshrc
# Dla Fish
source ~/.config/fish/config.fishSprawdź, czy zmienne środowiskowe są ustawione:
echo $HTTP_PROXY
echo $HTTPS_PROXYPrzetestuj łączność Bob Shell, rozpoczynając nową sesję.
Konfigurowanie walidacji certyfikatu SSL
Jeśli twoje proxy używa certyfikatów z podpisem własnym lub niestandardowych urzędów certyfikacji, może być konieczne skonfigurowanie walidacji certyfikatu SSL.
Dodaj konfigurację SSL do pliku konfiguracyjnego powłoki:
# Wyłącz ścisłą walidację SSL (nie zalecane dla produkcji)
export NODE_TLS_REJECT_UNAUTHORIZED=0
# Lub dostarcz niestandardowe certyfikaty CA (zalecane)
export NODE_EXTRA_CA_CERTS=/path/to/your/ca-bundle.crtWyłączenie walidacji SSL (NODE_TLS_REJECT_UNAUTHORIZED=0) zmniejsza bezpieczeństwo i powinno być używane tylko tymczasowo. Dostarcz pakiet certyfikatów swojej organizacji, używając NODE_EXTRA_CA_CERTS.
Uzyskaj pakiet certyfikatów swojej organizacji od zespołu IT i zapisz go w bezpiecznej lokalizacji.
Zaktualizuj ścieżkę NODE_EXTRA_CA_CERTS, aby wskazywała na plik pakietu certyfikatów.
Załaduj ponownie konfigurację powłoki i przetestuj łączność Bob Shell.
Tymczasowa konfiguracja proxy
Dla tymczasowej konfiguracji proxy bez modyfikowania pliku konfiguracyjnego powłoki, ustaw zmienne środowiskowe w bieżącej sesji terminala:
export HTTP_PROXY=http://proxy.example.com:8080
export HTTPS_PROXY=https://proxy.example.com:8080
bobshellTe ustawienia będą miały zastosowanie tylko do bieżącej sesji terminala i zostaną utracone po zamknięciu terminala.