Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 14045|Respuesta: 5

Construye un proxy VPN OCSERV en CentOS 7

[Copiar enlace]
Publicado en 7/10/2020 11:54:56 | | | |
Cisco AnyConnect es un cliente VPN lanzado por Cisco, que actualmente cuenta con clientes para Windows, Android, iOS, OS X, Ubuntu, WebOS y otros sistemas operativos. AnyConnect está diseñado para ayudar a los empleados a trabajar de forma segura en cualquier dispositivo.

Como tecnología propietaria de Cisco, el servidor de AnyConnect solo puede funcionar en dispositivos Cisco, es decir, si no compras equipos relacionados con Cisco, no podrás usar el servidor AnyConnect. Este problema se resuelve con la aparición de OpenConnect (ocserv), un proyecto de código abierto cuyo objetivo es ejecutar un servidor compatible con el protocolo AnyConnect en dispositivos Linux relativamente económicos para utilizar el protocolo sin necesidad de adquirir equipos propietarios de Cisco.

Página web oficial del servidor VPN de OpenConnect:El inicio de sesión del hipervínculo es visible.

Requisitos: El servicio de servidor solo abre el acceso a puertos a ciertas IPs, que es el mecanismo de la lista blanca, así que solo puedes conectarte al servidor en la lista blanca a través de la VPN y luego acceder a otros servidores.

Entorno del servidor:

entOS Linux versión 7.7.1908 (Core)



Instalar ocserv


Consulta la versión

[root@VM_0_9_centos ~]# OCSERV -v
OCSERV 1.1.0

Compilado con: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
Versión de GnuTLS: 3.3.29


Configurar ocserv

El archivo de configuración /etc/ocserv/ocserv.conf se configura principalmente de la siguiente manera:

(Nota:Al principio no configuraba el DNS, puede usar QQ y el chat de WeChat normalmente, pero no puede acceder a Internet)

Perfil de prueba


Activa el reenvío de kernel

Modifica el archivo /etc/sysctl.conf y configúralo de la siguiente manera:

Recarga la configuración

Configurar reglas de cortafuegos


Crear un usuario



Inicio del servicio


Ver estado del servicio



Conexión telefónica con iPhone

Descarga la app AnyConnect desde la tienda de aplicaciones y añade la información de conexión VPN como se muestra a continuación:





Comandos comunes

Añadir usuarios

Añadir usuarios a un grupo

Bloquear al usuario

Desbloquear usuarios

Eliminar un usuario

Ver el estado actual del servicio

Consulta los datos actuales de los usuarios en línea



Expulsar al usuario online actual (por nombre de usuario)

Expulsar al usuario online actual (mediante ID)



Alternativamente, puedes consultar el script automatizado de shell:El inicio de sesión del hipervínculo es visible.

ocserv-auto-master.zip (6.71 KB, Número de descargas: 2, 售价: 2 粒MB)





Anterior:Error al serializar o deserializar con JSON JavaScriptSerializer
Próximo:Publica tu proyecto en un servidor IIS remoto usando VS 2019
 Propietario| Publicado en 7/10/2020 12:04:14 |
Otros ikev2 ipsec l2tp WireGuard v2ray
 Propietario| Publicado en 5/1/2021 10:23:08 |
Descarga del software cliente de Windows:

anyconnect-win-3.1.01065-web-deploy-k9.zip descargar
https://down.itsvse.com/item/24420.html

 Propietario| Publicado en 5/1/2021 10:39:54 |
Instala anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip descargar
https://down.itsvse.com/item/24421.html
 Propietario| Publicado en 13/3/2022 21:09:13 |
【Acción Práctica】Usar Docker para construir un servidor VPN IPsec
https://www.itsvse.com/thread-10274-1-1.html
 Propietario| Publicado en 11/10/2025 10:30:32 |
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com