前言
Mosquitto是一個實現了MQTT3.1協議的代理服務器,由MQTT協議創始人之一的Andy Stanford-Clark開發,它為我們提供了非常棒的輕量級數據交換的解決方案。本文的主旨在于記錄Mosquitto服務的安裝和使用,以備日后查閱
一、Linux安裝mosquitto
1. Mosquitto源代碼下載并解壓
下載
wget http://mosquitto.org/files/source/mosquitto-1.4.9.tar.gz
解壓
tar zxfv mosquitto-1.4.9.tar.gz
2. 在源碼目錄里面找到主要的配置文件config.mk,其中包含了所有Mosquitto的安裝選項
# 是否支持tcpd/libwrap功能.
#WITH_WRAP:=yes
# 是否開啟SSL/TLS支持
#WITH_TLS:=yes
# 是否開啟TLS/PSK支持
#WITH_TLS_PSK:=yes
# Comment out to disable client client threading support.
#WITH_THREADING:=yes
# 是否使用嚴格的協議版本(老版本兼容會有點問題)
#WITH_STRICT_PROTOCOL:=yes
# 是否開啟橋接模式
#WITH_BRIDGE:=yes
# 是否開啟持久化功能
#WITH_PERSISTENCE:=yes
# 是否監控運行狀態
#WITH_MEMORY_TRACKING:=yes
這里需要注意的是,默認情況下Mosquitto的安裝需要OpenSSL的支持;如果不需要SSL,則需要關閉config.mk里面的某些與SSL功能有關的選項(WITH_TLS、WITH_TLS_PSK)。接著,就是運行
make
&
make install
進行安裝,完成之后會在系統命令行里發現mosquitto、mosquitto_passwd、mosquitto_pub和mosquitto_sub四個工具,分別用于啟動代理、管理密碼、發布消息和訂閱消息。
mosquitto mosquitto_passwd mosquitto_pub mosquitto_sub
3. 編譯mosquitto可能出現的問題及解決方法
3.1、編譯工具缺失
報錯信息:make、gcc工具缺失
解決方法:安裝工具:apt-get install build-essential
3.2、openssl/ssl.h 錯誤
報錯信息:fatal error: openssl/ssl.h: No such file or directory
解決方法:
情況1:檢查是否安裝openssl,一般VPS都已經安裝好了的,未安裝則對其進行安裝:
apt-get install openssl
安裝完畢后執行openssl,若可以進入oepnssl模式,如下圖
1.png
情況2:已安裝oepnssl,則先查看/usr/local/include和/usr/include目錄,看是否有openssl文件夾,若沒有,需安裝libssl-dev: apt-get install libssl-dev
3.3、ares 錯誤
報錯信息:fatal error:ares.h: No such file or directory
解決方法:
方法一:修改mosquitto目錄下config.mk文件,將WITH_SRV=yes改為WITH_SRV=no。
方法二:安裝libc-ares-dev:apt-get install libc-ares-dev
3.4、uuid 錯誤
報錯信息:fatal error: uuid/uuid.h: No such file or directory
解決方法:安裝uuid-dev:apt-get install uuid-dev
4. 安裝其他依賴包
yum install gcc gcc-c++ libstdc++-devel
yum install openssl-devel -y
yum install c-ares-devel -y
yum install uuid-devel -y
yum install libuuid-devel -y
5. 安裝完后目錄
mosquitto: /usr/local/sbin
configuration: /etc/mosquitto
utility command: /usr/local/bin
此時可輸入mosquitto直接運行,此時運行的是默認配置文件(也可自定義配置文件運行)
6. 定義配置文件
進入 /etc/mosquitto 目錄,新建配置文件
touch mosquitto.conf
# =================================================================
# General configuration
# =================================================================
# 客戶端心跳的間隔時間
#retry_interval 20
# 系統狀態的刷新時間
#sys_interval 10
# 系統資源的回收時間,0表示盡快處理
#store_clean_interval 10
# 服務進程的PID
#pid_file /var/run/mosquitto.pid
# 服務進程的系統用戶
#user mosquitto
# 客戶端心跳消息的最大并發數
#max_inflight_messages 10
# 客戶端心跳消息緩存隊列
#max_queued_messages 100
# 用于設置客戶端長連接的過期時間,默認永不過期
#persistent_client_expiration
# =================================================================
# Default listener
# =================================================================
# 服務綁定的IP地址
#bind_address
# 服務綁定的端口號
#port 1883
# 允許的最大連接數,-1表示沒有限制
#max_connections -1
# cafile:CA證書文件
# capath:CA證書目錄
# certfile:PEM證書文件
# keyfile:PEM密鑰文件
#cafile
#capath
#certfile
#keyfile
# 必須提供證書以保證數據安全性
#require_certificate false
# 若require_certificate值為true,use_identity_as_username也必須為true
#use_identity_as_username false
# 啟用PSK(Pre-shared-key)支持
#psk_hint
# SSL/TSL加密算法,可以使用“openssl ciphers”命令獲取
# as the output of that command.
#ciphers
# =================================================================
# Persistence
# =================================================================
# 消息自動保存的間隔時間
#autosave_interval 1800
# 消息自動保存功能的開關
#autosave_on_changes false
# 持久化功能的開關
persistence true
# 持久化DB文件
#persistence_file mosquitto.db
# 持久化DB文件目錄
#persistence_location /var/lib/mosquitto/
# =================================================================
# Logging
# =================================================================
# 4種日志模式:stdout、stderr、syslog、topic
# none 則表示不記日志,此配置可以提升些許性能
log_dest none
# 選擇日志的級別(可設置多項)
#log_type error
#log_type warning
#log_type notice
#log_type information
# 是否記錄客戶端連接信息
#connection_messages true
# 是否記錄日志時間
#log_timestamp true
# =================================================================
# Security
# =================================================================
# 客戶端ID的前綴限制,可用于保證安全性
#clientid_prefixes
# 允許匿名用戶
#allow_anonymous true
# 用戶/密碼文件,默認格式:username:password
#password_file
# PSK格式密碼文件,默認格式:identity:key
#psk_file
# pattern write sensor/%u/data
# ACL權限配置,常用語法如下:
# 用戶限制:user <username>
# 話題限制:topic [read|write] <topic>
# 正則限制:pattern write sensor/%u/data
#acl_file
# =================================================================
# Bridges
# =================================================================
# 允許服務之間使用“橋接”模式(可用于分布式部署)
#connection <name>
#address <host>[:<port>]
#topic <topic> [[[out | in | both] qos-level] local-prefix remote-prefix]
# 設置橋接的客戶端ID
#clientid
# 橋接斷開時,是否清除遠程服務器中的消息
#cleansession false
# 是否發布橋接的狀態信息
#notifications true
# 設置橋接模式下,消息將會發布到的話題地址
# $SYS/broker/connection/<clientid>/state
#notification_topic
# 設置橋接的keepalive數值
#keepalive_interval 60
# 橋接模式,目前有三種:automatic、lazy、once
#start_type automatic
# 橋接模式automatic的超時時間
#restart_timeout 30
# 橋接模式lazy的超時時間
#idle_timeout 60
# 橋接客戶端的用戶名
#username
# 橋接客戶端的密碼
#password
# bridge_cafile:橋接客戶端的CA證書文件
# bridge_capath:橋接客戶端的CA證書目錄
# bridge_certfile:橋接客戶端的PEM證書文件
# bridge_keyfile:橋接客戶端的PEM密鑰文件
#bridge_cafile
#bridge_capath
#bridge_certfile
#bridge_keyfile
修改配置文件的幾項內容
# 允許匿名用戶(設置為不允許匿名登錄)
allow_anonymous false
# 用戶/密碼文件,默認格式:username:password
password_file /etc/mosquitto/pwfile.conf
此設置,連接mosquitto時,必須輸入用戶名密碼
在 /etc/mosquitto目錄下新建pwfile.conf文件
mosquitto_passwd /etc/mosquitto/pwfile.conf 用戶名
此時,會讓連續輸入兩次密碼,輸入完成后,建立了一個用戶,用
vi pwfile.conf
如下圖:
我的此時實有三個用戶,admin、user、user1
7. 使用自定義的配置文件運行mosquitto
mosquitto -c /etc/mosquitto/mosquitto.conf -d
運行起來后,可用客戶端使用用戶名、密碼鏈接
后續
在配置文件中定義log日志 log_dest 后要加file參數
log_dest file /var/log/mosquitto/mosquitto.log
此種情況必須先創建mosquitto.log文件,并且
chmod -R 777 mosquitto
修改mosquitto權限目錄權限,這樣日志才能寫進去