Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 14045|Répondre: 5

Construire un proxy VPN ocserv sur CentOS 7

[Copié le lien]
Publié sur 07/10/2020 11:54:56 | | | |
Cisco AnyConnect est un client VPN lancé par Cisco, qui dispose actuellement de clients pour Windows, Android, iOS, OS X, Ubuntu, WebOS et d’autres systèmes d’exploitation. AnyConnect est conçu pour aider les employés à travailler en toute sécurité sur n’importe quel appareil.

En tant que technologie propriétaire Cisco, le serveur d’AnyConnect ne peut fonctionner que sur des appareils Cisco, c’est-à-dire que si vous n’achetez pas d’équipement lié à Cisco, vous ne pourrez pas utiliser le serveur AnyConnect. Ce problème est résolu par l’émergence d’OpenConnect (ocserv), un projet open source dont le but est d’exécuter un serveur compatible avec le protocole AnyConnect sur des appareils Linux relativement peu coûteux afin d’utiliser le protocole sans avoir besoin d’acheter du matériel propriétaire Cisco.

Site officiel du serveur VPN OpenConnect :La connexion hyperlientérée est visible.

Exigences : Le service serveur n’ouvre l’accès aux ports que vers certaines adresses IP, ce qui est le mécanisme de liste blanche, donc vous ne pouvez vous connecter qu’au serveur sur liste blanche via le VPN puis accéder aux autres serveurs.

Environnement serveur :

entOS Linux version 7.7.1908 (Core)



Installer ocserv


Vérifie la version

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Compilé avec : seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
Version de GnuTLS : 3.3.29


Configurer ocserv

Le fichier de configuration /etc/ocserv/ocserv.conf est principalement configuré comme suit :

(Note :Au début, je n’avais pas configuré le DNS, peut utiliser le chat QQ et WeChat normalement, mais ne peut pas accéder à Internet)

Profil des tests


Activez le transfert de noyau

Modifiez le fichier /etc/sysctl.conf et configurez-le comme suit :

Rechargez la configuration

Configurer les règles du pare-feu


Créer un utilisateur



Début du service


Voir l’état du service



Connexion téléphonique iPhone

Téléchargez l’application AnyConnect depuis l’App Store et ajoutez les informations de connexion VPN comme indiqué ci-dessous :





Commandes courantes

Ajouter des utilisateurs

Ajouter des utilisateurs à un groupe

Verrouillez l’utilisateur

Débloquer les utilisateurs

Supprimer un utilisateur

Voir l’état actuel du service

Voir les informations actuelles des utilisateurs en ligne



Expulser l’utilisateur en ligne actuel (par nom d’utilisateur)

Expulser l’utilisateur en ligne actuel (via un identifiant)



Sinon, vous pouvez vous référer au script automatisé shell :La connexion hyperlientérée est visible.

ocserv-auto-master.zip (6.71 KB, Nombre de téléchargements: 2, 售价: 2 粒MB)





Précédent:Erreur lors de la sérialisation ou de la désérialisation avec JSON JavaScriptSerializer
Prochain:Publiez votre projet sur un serveur IIS distant en utilisant VS 2019
 Propriétaire| Publié sur 07/10/2020 12:04:14 |
Autres ikev2 ipsec l2tp WireGuard v2ray
 Propriétaire| Publié sur 05/01/2021 10:23:08 |
Téléchargement du logiciel client Windows :

anyconnect-win-3.1.01065-web-deploy-k9.zip télécharger
https://down.itsvse.com/item/24420.html

 Propriétaire| Publié sur 05/01/2021 10:39:54 |
Installer anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip téléchargement
https://down.itsvse.com/item/24421.html
 Propriétaire| Publié sur 13/03/2022 21:09:13 |
【Action pratique】Utiliser Docker pour construire un serveur VPN IPsec
https://www.itsvse.com/thread-10274-1-1.html
 Propriétaire| Publié sur 11/10/2025 10:30:32 |
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com