Rozwiązywanie problemów

Konfigurowanie ustawień proxy

Konfigurowanie ustawień proxy dla Bob Shell w środowiskach korporacyjnych z ograniczeniami sieciowymi

Komunikaty o błędach

Błędy połączenia lub przekroczenia limitu czasu podczas próby użycia Bob Shell, takie jak:

  • "Nie można połączyć się z usługami Bob"
  • "Żądanie sieciowe nie powiodło się"
  • "Przekroczono limit czasu połączenia"
  • "Weryfikacja certyfikatu SSL nie powiodła się"
  • Błędy "ECONNREFUSED" lub "ETIMEDOUT"

Typowe przyczyny

Twoja organizacja wymaga, aby cały ruch HTTP/HTTPS przechodził przez serwer proxy, zamiast zezwalać na bezpośrednie połączenia. Jest to powszechne w środowiskach korporacyjnych ze ścisłymi politykami bezpieczeństwa sieci.

Rozwiązanie

Skonfiguruj ustawienia proxy dla Bob Shell, używając zmiennych środowiskowych, aby kierować ruch przez serwer proxy twojej organizacji.

Ustawianie zmiennych środowiskowych proxy

Otwórz plik konfiguracyjny powłoki w edytorze tekstu:

  • Dla Bash: ~/.bashrc lub ~/.bash_profile
  • Dla Zsh: ~/.zshrc
  • Dla Fish: ~/.config/fish/config.fish

Dodaj następujące zmienne środowiskowe do pliku konfiguracyjnego powłoki:

export HTTP_PROXY=http://proxy.example.com:8080
export HTTPS_PROXY=https://proxy.example.com:8080
export NO_PROXY=localhost,127.0.0.1

Zastąp proxy.example.com:8080 rzeczywistym adresem i portem serwera proxy twojej organizacji.

Uwaga:

Zmienna NO_PROXY określa adresy, które powinny omijać proxy. Dodaj wszelkie wewnętrzne domeny lub adresy IP, które nie wymagają dostępu przez proxy.

Zapisz plik konfiguracyjny i załaduj go ponownie:

# Dla Bash
source ~/.bashrc

# Dla Zsh
source ~/.zshrc

# Dla Fish
source ~/.config/fish/config.fish

Sprawdź, czy zmienne środowiskowe są ustawione:

echo $HTTP_PROXY
echo $HTTPS_PROXY

Przetestuj łączność Bob Shell, rozpoczynając nową sesję.

Konfigurowanie walidacji certyfikatu SSL

Jeśli twoje proxy używa certyfikatów z podpisem własnym lub niestandardowych urzędów certyfikacji, może być konieczne skonfigurowanie walidacji certyfikatu SSL.

Dodaj konfigurację SSL do pliku konfiguracyjnego powłoki:

# Wyłącz ścisłą walidację SSL (nie zalecane dla produkcji)
export NODE_TLS_REJECT_UNAUTHORIZED=0

# Lub dostarcz niestandardowe certyfikaty CA (zalecane)
export NODE_EXTRA_CA_CERTS=/path/to/your/ca-bundle.crt
Ostrzeżenie:

Wyłączenie walidacji SSL (NODE_TLS_REJECT_UNAUTHORIZED=0) zmniejsza bezpieczeństwo i powinno być używane tylko tymczasowo. Dostarcz pakiet certyfikatów swojej organizacji, używając NODE_EXTRA_CA_CERTS.

Uzyskaj pakiet certyfikatów swojej organizacji od zespołu IT i zapisz go w bezpiecznej lokalizacji.

Zaktualizuj ścieżkę NODE_EXTRA_CA_CERTS, aby wskazywała na plik pakietu certyfikatów.

Załaduj ponownie konfigurację powłoki i przetestuj łączność Bob Shell.

Tymczasowa konfiguracja proxy

Dla tymczasowej konfiguracji proxy bez modyfikowania pliku konfiguracyjnego powłoki, ustaw zmienne środowiskowe w bieżącej sesji terminala:

export HTTP_PROXY=http://proxy.example.com:8080
export HTTPS_PROXY=https://proxy.example.com:8080
bobshell

Te ustawienia będą miały zastosowanie tylko do bieżącej sesji terminala i zostaną utracone po zamknięciu terminala.

Jak oceniasz ten temat?