Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 14045|Válasz: 5

Építs egy ocserv vpn proxyt CentOS 7-re

[Linket másol]
Közzétéve 2020. 10. 07. 11:54:56 | | | |
A Cisco AnyConnect egy VPN kliens a Cisco által indított, amely jelenleg Windows, Android, iOS, OS X, Ubuntu, WebOS és más operációs rendszerek számára is elérhető. Az AnyConnect célja, hogy segítsen az alkalmazottaknak biztonságosan bármilyen eszközön dolgozni.

Mivel az AnyConnect saját fejlesztésű technológia, az AnyConnect szervere csak Cisco eszközökön fut, azaz ha nem vásárol Cisco kapcsolódó eszközöket, akkor nem használhatod az AnyConnect szervert. Ezt a problémát az OpenConnect (ocserv) megjelenése oldja meg, amely egy nyílt forráskódú projekt, amelynek célja, hogy egy olyan szervert futtasson, amely kompatibilis az AnyConnect protokollal viszonylag olcsó Linux eszközökön, hogy a protokollt használja anélkül, hogy Cisco saját eszközt kellene vásárolni.

Openconnect VPN Server hivatalos weboldala:A hiperlink bejelentkezés látható.

Követelmények: A szerver szolgáltatás csak bizonyos IP-khez nyitja meg porthozzáférést, ami a fehérlista mechanizmusa, így csak a fehérlistás szerverhez csatlakozhatsz VPN-en keresztül, majd más szerverekhez is hozzáférhetsz.

Szerver környezet:

entOS Linux kiadás 7.7.1908 (Core)



Ocserv telepítése


Nézd meg a verziót

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Összeállítva: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS verzió: 3.3.29


Ocserv konfigurálása

Az /etc/ocserv/ocserv.conf konfigurációs fájl főként a következőképpen van konfigurálva:

(Megjegyzés:Eleinte nem konfiguráltam a DNS-t, normál módon használhatja a QQ és a WeChat chatet, de nem fér hozzá az internethez)

Tesztprofil


Kapcsold be kernel-továbbítást

Módosítsd az /etc/sysctl.conf fájlt, és konfiguráld az alábbiakkal:

Újratöltés a konfiguráció

Tűzfal szabályok konfigurálása


Hozzon létre egy felhasználót



A szolgáltatás kezdete


Szolgáltatási állapot megtekintése



iPhone telefonkapcsolat

Töltsd le az AnyConnect alkalmazást az alkalmazásboltból, és add hozzá a VPN kapcsolati információkat, ahogy az alábbiakban látható:





Gyakori parancsok

Felhasználók hozzáadása

Felhasználók hozzáadása egy csoporthoz

Zárold le a felhasználót

Unlock felhasználók feloldása

Törölj egy felhasználót

Tekintse meg a jelenlegi szolgáltatás futási állapotát

Tekintse meg a jelenlegi online felhasználói adatokat



Dobd ki a jelenlegi online felhasználót (felhasználónév alapján)

Dobd ki a jelenlegi online felhasználót (igazolványon keresztül)



Alternatívaként hivatkozhatsz az automatizált shell szkriptre:A hiperlink bejelentkezés látható.

ocserv-auto-master.zip (6.71 KB, Letöltések száma: 2, 售价: 2 粒MB)





Előző:Hiba a JSON JavaScriptSerializerrel történő serializáláskor vagy deserializáláskor
Következő:Tüntesd közzé a projektedet egy távoli IIS szerverre a VS 2019 használatával
 Háziúr| Közzétéve 2020. 10. 07. 12:04:14 |
Egyéb ikev2 ipsec l2tp WireGuard v2ray
 Háziúr| Közzétéve 2021. 01. 05. 10:23:08 |
Windows kliens szoftver letöltése:

anyconnect-win-3.1.01065-web-deploy-k9.zip letöltés
https://down.itsvse.com/item/24420.html

 Háziúr| Közzétéve 2021. 01. 05. 10:39:54 |
Telepítsd anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip letöltés
https://down.itsvse.com/item/24421.html
 Háziúr| Közzétéve 2022. 03. 13. 21:09:13 |
【Practical Action】Use Docker to build an IPsec VPN server
https://www.itsvse.com/thread-10274-1-1.html
 Háziúr| Közzétéve 2025. 10. 11. 10:30:32 |
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com