Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 14045|Odpověď: 5

Vytvořit ocserv VPN proxy na CentOS 7

[Kopírovat odkaz]
Zveřejněno 07.10.2020 11:54:56 | | | |
Cisco AnyConnect je VPN klient spuštěný společností Cisco, která v současnosti nabízí klienty pro Windows, Android, iOS, OS X, Ubuntu, WebOS a další operační systémy. AnyConnect je navržen tak, aby zaměstnancům pomáhal pracovat bezpečně na jakémkoli zařízení.

Jako proprietární technologie Cisco může server AnyConnect běžet pouze na zařízeních Cisco, tj. pokud si nekoupíte zařízení související s Cisco, nebudete moci server AnyConnect používat. Tento problém je vyřešen vznikem OpenConnect (ocserv), open-source projektu, jehož cílem je provozovat server kompatibilní s protokolem AnyConnect na relativně levných linuxových zařízeních, aby bylo možné tento protokol používat bez nutnosti kupovat proprietární zařízení Cisco.

Oficiální web Openconnect VPN serveru:Přihlášení k hypertextovému odkazu je viditelné.

Požadavky: Serverová služba otevírá přístup pouze k určitým IP adresám, což je mechanismus whitelistu, takže se můžete připojit pouze k whitelisted serveru přes VPN a pak přistupovat k dalším serverům.

Serverové prostředí:

entOS Linux release 7.7.1908 (Core)



Instalace ocservu


Zkontrolujte verzi

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Kompilováno s: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
Verze GnuTLS: 3.3.29


Configure ocserv

Konfigurační soubor /etc/ocserv/ocserv.conf je převážně nakonfigurován následovně:

(Poznámka:Na začátku jsem DNS nekonfiguroval, může normálně používat QQ a WeChat chat, ale nemůže se připojit k internetu)

Testovací profil


Zapnout přesměrování jádra

Upravte soubor /etc/sysctl.conf a nakonfigurujte ho následovně:

Znovu načíst konfiguraci

Konfigurace firewallových pravidel


Vytvořte uživatele



Začátek provozu


Zobrazit stav služby



Připojení k telefonu iPhonu

Stáhněte si aplikaci AnyConnect z obchodu s aplikacemi a přidejte informace o připojení VPN, jak je uvedeno níže:





Běžné příkazy

Přidat uživatele

Přidat uživatele do skupiny

Zamknout uživatele

Odemknout uživatele

Smazat uživatele

Zobrazit aktuální stav provozu služby

Zobrazit aktuální údaje o uživateli online



Vyhoďte současného online uživatele (podle uživatelského jména)

Vyhoďte současného online uživatele (přes ID)



Alternativně se můžete podívat na automatizovaný shell skript:Přihlášení k hypertextovému odkazu je viditelné.

ocserv-auto-master.zip (6.71 KB, Počet stažení: 2, 售价: 2 粒MB)





Předchozí:Chyba při serializaci nebo deserializaci pomocí JSON JavaScriptSerializer
Další:Publikujte svůj projekt na vzdálený IIS server pomocí VS 2019
 Pronajímatel| Zveřejněno 07.10.2020 12:04:14 |
Jiný ikev2 ipsec l2tp WireGuard v2ray
 Pronajímatel| Zveřejněno 05.01.2021 10:23:08 |
Stažení klientského softwaru pro Windows:

anyconnect-win-3.1.01065-web-deploy-k9.zip stáhnout
https://down.itsvse.com/item/24420.html

 Pronajímatel| Zveřejněno 05.01.2021 10:39:54 |
Nainstalovat anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip stažení
https://down.itsvse.com/item/24421.html
 Pronajímatel| Zveřejněno 13.03.2022 21:09:13 |
【Practical Action】Použijte Docker k vytvoření IPsec VPN serveru
https://www.itsvse.com/thread-10274-1-1.html
 Pronajímatel| Zveřejněno 11.10.2025 10:30:32 |
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com