1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
|
```bash
sudo apt-add-repository ppa:mosquitto-dev/mosquitto-ppa
sudo apt-get update
sudo apt install mosquitto mosquitto-clients
sudo service mosquitto status
# mosquitto start/running, process 16614
sudo mosquitto_passwd -c /etc/mosquitto/mosquitto.pwd user_name
sudo mosquitto_passwd /etc/mosquitto/mosquitto.pwd user_name
sudo vim /etc/mosquitto/mosquitto.conf
# Добавляем в конец файла, чем говорим MQTT где искать наш файл с паролями:
allow_anonymous false
password_file /etc/mosquitto/mosquitto.pwd
vim /etc/mosquitto/mosquitto.pwd
# добавляем клиента:
user_name-1:EXAMPLE_PASSWORD
user_name-2:STRONG_PASSWORD
# Зашифруйте открытые пароли пользователей с помощью `mosquitto_passwd`утилиты:
sudo mosquitto_passwd -U /etc/mosquitto/mosquitto.pwd
# посмотрим:
sudo cat /etc/mosquitto/mosquitto.pwd
sudo chmod 0644 /etc/mosquitto/mosquitto.pwd
sudo service mosquitto restart
```
Подпишитесь на `/home/sensor/temperature`тему, используя действительный логин и пароль. Например, `john_doe`и `EXAMPLE_PASSWORD`:
```sh
mosquitto_sub -u home -P 1234 -t test
mosquitto_sub -u john_doe -P EXAMPLE_PASSWORD -t "/home/sensor/temperature"
```
Опубликуйте новое сообщение в `/home/sensor/temperature`теме:
```sh
mosquitto_pub -t "test" -m "hello world" -u home -P 1234
mosquitto_pub -u john_doe -P EXAMPLE_PASSWORD -t "home/sensor/temperature" -m "22.5" -q 1 -r
```
Вывод:
```sh
22.5
```
Просмотрите все активные фоновые задания и запишите `mosquitto_sub`идентификатор задания:
```sh
jobs
```
Вывод:
```sh
[1] Running mosquitto_sub -u john_doe -P EXAMPLE_PASSWORD -t "home/lights/sitting_room" &
```
Остановите тему, указав идентификатор задания:
```sh
kill %1
```
Вывод:
```sh
[1] Done mosquitto_sub -u john_doe -P EXAMPLE_PASSWORD -t "home/lights/sitting_room" &
```
Попробуйте подписаться на `/home/sensor/temperature`тему, используя неверные учетные данные
```sh
mosquitto_pub -u john_doe -P VERY_WRONG_PASSWORD -t "home/sensor/temperature" -m "22.5" -q 1 -r
```
Вывод:
```sh
Connection error: Connection Refused: not authorised.
Error: The connection was refused.
```
Вышеприведенный вывод показывает, что соединение не устанавливается, поскольку Mosquitto не может авторизовать пользователя.
**Настройка**
После установки вы получите mqtt-брокера, слушающего только локальные интерфейсы. Причем, он об этом вам не скажет. У меня ушло довольно много времени, чтобы понять что не так, вы же получите эти знания сразу )
Поправим конфигурационный файл:
**/etc/mosquitto/mosquitto.conf**
```sh
# пишем в логи всё (если не нужно, то потом можно отключить)
log_type error
log_type warning
log_type notice
log_type information
# разрешаем подключаться без пароля (мне это было надо)
allow_anonymous true
# те самые "слушатели", без них москит будет слушать только локальные интерфейсы
listener 1883 192.168.1.2
listener 1883 192.168.3.2
```
В принципе, это все, по крайней мере, что было нужно мне.
Обратите внимание, что у **listener** вначале идет порт и только потом ip. Если ip не указывать, записать listener 1883, то будут доступны все интерфейсы, как внутренние, так и внешние.
**Эксплуатация**
Новые настройки сами себя не применят, поэтому сервис нужно перезагрузить:
`systemctl restart mosquitto
Логи москит пишет в **/var/log/mosquitto/mosquitto.log**
Помните, мы вместе с mosquitto поставили mosquitto-clients? При помощи клиента, например, можно смотреть сообщения в брокере:
`mosquitto_sub -d -t '#'
|