下载路径
mqtt客户端地址
下载命令
1 wget http://mosquitto.org/files/source/mosquitto-1.4.9.tar.gz
解压
1 tar zxvf mosquitto-1.4.9.tar.gz
安装mosquitto依赖库
1 2 3 yum install gcc-c++ yum install cmake yum install openssl-devel
扩展插件(可不安装)
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 #c-areas 支持异步DNS查找的库 wget http://c-ares.haxx.se/download/c-ares-1.10.0.tar.gz tar xvf c-ares-1.10.0.tar.gz cd c-ares-1.10.0 ./configure make sudo make install #lib-uuid 支持为每个连接客户端生成唯一uuid yum install libuuid-devel #libwebsockets 支持需使用websocket的应用 wget https://github.com/warmcat/libwebsockets/archive/v1.3-chrome37-firefox30.tar.gz tar zxvf v1.3-chrome37-firefox30.tar.gz cd libwebsockets-1.3-chrome37-firefox30 mkdir build cd build cmake .. -DLIB_SUFFIX=64 make install yum install gcc gcc-c++ libstdc++-devel yum install openssl-devel -y yum install c-ares-devel -y yum install uuid-devel -y yum install libuuid-devel -y
修改mosquitto
注释WITH_SRV:=yes和WITH_UUID:=yes
1 2 cd mosquitto-1.4.9 vim config.mk
移动libmosquitto.so.1
1 2 3 4 #创建链接 sudo ln -s /usr/local/lib/libmosquitto.so.1 /usr/lib/libmosquitto.so.1 #更新链接 sudo ldconfig
创建用户
1 2 sudo groupadd mosquitto sudo useradd -g mosquitto mosquitto
安装
修改配置文件
配置文件
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 # ================================================================= # General configuration # ================================================================= # 客户端心跳的间隔时间 #retry_interval 20 # 系统状态的刷新时间 #sys_interval 10 # 系统资源的回收时间,0表示尽快处理 #store_clean_interval 10 # 服务进程的PID #pid_file /var/run/mosquitto.pid # 服务进程的系统用户 #user mosquitto # 客户端心跳消息的最大并发数 #max_inflight_messages 10 # 客户端心跳消息缓存队列 #max_queued_messages 100 # 用于设置客户端长连接的过期时间,默认永不过期 #persistent_client_expiration # ================================================================= # Default listener # ================================================================= # 服务绑定的IP地址 #bind_address # 服务绑定的端口号 #port 1883 # 允许的最大连接数,-1表示没有限制 #max_connections -1 # cafile:CA证书文件 # capath:CA证书目录 # certfile:PEM证书文件 # keyfile:PEM密钥文件 #cafile #capath #certfile #keyfile # 必须提供证书以保证数据安全性 #require_certificate false # 若require_certificate值为true,use_identity_as_username也必须为true #use_identity_as_username false # 启用PSK(Pre-shared-key)支持 #psk_hint # SSL/TSL加密算法,可以使用“openssl ciphers”命令获取 # as the output of that command. #ciphers # ================================================================= # Persistence # ================================================================= # 消息自动保存的间隔时间 #autosave_interval 1800 # 消息自动保存功能的开关 #autosave_on_changes false # 持久化功能的开关 persistence true # 持久化DB文件 #persistence_file mosquitto.db # 持久化DB文件目录 #persistence_location /var/lib/mosquitto/ # ================================================================= # Logging # ================================================================= # 4种日志模式:stdout、stderr、syslog、topic # none 则表示不记日志,此配置可以提升些许性能 log_dest none # 选择日志的级别(可设置多项) #log_type error #log_type warning #log_type notice #log_type information # 是否记录客户端连接信息 #connection_messages true # 是否记录日志时间 #log_timestamp true # ================================================================= # Security # ================================================================= # 客户端ID的前缀限制,可用于保证安全性 #clientid_prefixes # 允许匿名用户 #allow_anonymous false # 用户/密码文件,默认格式:username:password #password_file password_file /etc/mosquitto/pwfile.conf # PSK格式密码文件,默认格式:identity:key #psk_file # pattern write sensor/%u/data # ACL权限配置,常用语法如下: # 用户限制:user <username> # 话题限制:topic [read|write] <topic> # 正则限制:pattern write sensor/%u/data #acl_file # ================================================================= # Bridges # ================================================================= # 允许服务之间使用“桥接”模式(可用于分布式部署) #connection <name> #address <host>[:<port>] #topic <topic> [[[out | in | both] qos-level] local-prefix remote-prefix] # 设置桥接的客户端ID #clientid # 桥接断开时,是否清除远程服务器中的消息 #cleansession false # 是否发布桥接的状态信息 #notifications true # 设置桥接模式下,消息将会发布到的话题地址 # $SYS/broker/connection/<clientid>/state #notification_topic # 设置桥接的keepalive数值 #keepalive_interval 60 # 桥接模式,目前有三种:automatic、lazy、once #start_type automatic # 桥接模式automatic的超时时间 #restart_timeout 30 # 桥接模式lazy的超时时间 #idle_timeout 60 # 桥接客户端的用户名 #username # 桥接客户端的密码 #password # bridge_cafile:桥接客户端的CA证书文件 # bridge_capath:桥接客户端的CA证书目录 # bridge_certfile:桥接客户端的PEM证书文件 # bridge_keyfile:桥接客户端的PEM密钥文件 #bridge_cafile #bridge_capath #bridge_certfile #bridge_keyfile
设置密码
1 2 3 4 5 # 新建pwfile.conf touch pwfile.conf # 设置用户名 mosquitto_passwd /etc/mosquitto/pwfile.conf lyc # 输入密码、确认密码
运行
1 mosquitto -c /etc/mosquitto/mosquitto.conf -d
设置log
1 2 配置加入log_dest file /mnt/data/mqtt/mosquitto.log chmod -R 777 mqtt
使用
带端口
开启websocket支持,修改配置文件
1 2 3 4 port 1883 # 配置支持websocket了 listener 8080 protocol websockets
加上ssl协议
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 vim /etc/mosquitto/mosquitto.conf # mqtt 协议 port 1883 # mqtt+ssl listener 8883 cafile /home/yangjb/apache/1_root_bundle.crt certfile /home/yangjb/apache/2_www.qilv.group.crt keyfile /home/yangjb/apache/3_www.qilv.group.key # websocket 协议 listener 8080 protocol websockets # websocket+ssl listener 8081 protocol websockets cafile /home/yangjb/apache/1_root_bundle.crt certfile /home/yangjb/apache/2_www.qilv.group.crt keyfile /home/yangjb/apache/3_www.qilv.group.key
通过 nginx转发websocket
1 2 3 4 5 6 7 8 9 10 11 12 location /mqtt { proxy_pass http://127.0.0.1:8080; proxy_set_header Sec-WebSocket-Protocol mqtt; # 这行就是去除 Sec-WebSocket-Protocol more_clear_headers Sec-WebSocket-Protocol; proxy_http_version 1.1; proxy_set_header Upgrade websocket; proxy_set_header Connection "upgrade"; proxy_set_header X-real-ip $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; }