Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 14045|Jawab: 5

Bangun proxy vpn ocserv di CentOS 7

[Salin tautan]
Diposting pada 07/10/2020 11.54.56 | | | |
Cisco AnyConnect adalah klien VPN yang diluncurkan oleh Cisco, yang saat ini memiliki klien untuk Windows, Android, iOS, OS X, Ubuntu, WebOS, dan sistem operasi lainnya. AnyConnect dirancang untuk membantu karyawan bekerja dengan aman di perangkat apa pun.

Sebagai teknologi milik Cisco, server AnyConnect hanya dapat berjalan di perangkat Cisco, yaitu jika Anda tidak membeli peralatan terkait Cisco, Anda tidak akan dapat menggunakan server AnyConnect. Masalah ini diselesaikan dengan munculnya OpenConnect (ocserv), sebuah proyek sumber terbuka yang tujuannya adalah menjalankan server yang kompatibel dengan protokol AnyConnect pada perangkat Linux yang relatif murah untuk menggunakan protokol tanpa perlu membeli peralatan milik Cisco.

Situs Web Resmi Openconnect VPN Server:Login hyperlink terlihat.

Persyaratan: Layanan server hanya membuka akses port ke IP tertentu, yang merupakan mekanisme daftar putih, sehingga Anda hanya dapat terhubung ke server yang masuk daftar putih melalui VPN dan kemudian mengakses server lain.

Lingkungan Server:

entOS Linux rilis 7.7.1908 (Inti)



Instal ocserv


Periksa versinya

[root@VM_0_9_centos ~]# ocserv -v
OCSERV 1.1.0

Dikompilasi dengan: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
Versi GnuTLS: 3.3.29


Konfigurasikan ocserv

File konfigurasi /etc/ocserv/ocserv.conf terutama dikonfigurasi sebagai berikut:

(Catatan:Pada awalnya saya tidak mengonfigurasi DNS, dapat menggunakan obrolan QQ dan WeChat secara normal, tetapi tidak dapat mengakses Internet)

Profil pengujian


Mengaktifkan penerusan kernel

Ubah file /etc/sysctl.conf dan konfigurasikan sebagai berikut:

Muat ulang konfigurasi

Mengonfigurasi aturan firewall


Membuat pengguna



Layanan mulai


Melihat status layanan



Koneksi telepon iPhone

Unduh aplikasi AnyConnect dari toko aplikasi dan tambahkan informasi koneksi VPN seperti yang ditunjukkan di bawah ini:





Perintah umum

Menambahkan pengguna

Menambahkan pengguna ke grup

Mengunci pengguna

Buka kunci pengguna

Menghapus pengguna

Melihat status berjalan layanan saat ini

Lihat detail pengguna online saat ini



Keluarkan pengguna online saat ini (dengan nama pengguna)

Usir pengguna online saat ini (melalui ID)



Atau, Anda dapat merujuk ke skrip shell otomatis:Login hyperlink terlihat.

ocserv-auto-master.zip (6.71 KB, Jumlah unduhan: 2, 售价: 2 粒MB)





Mantan:Kesalahan saat melakukan serialisasi atau deserialisasi dengan JSON JavaScriptSerializer
Depan:Menerbitkan proyek Anda ke server IIS jarak jauh menggunakan VS 2019
 Tuan tanah| Diposting pada 07/10/2020 12.04.14 |
ikev2 ipsec l2tp WireGuard v2ray lainnya
 Tuan tanah| Diposting pada 05/01/2021 10.23.08 |
Unduhan perangkat lunak klien Windows:

anyconnect-win-3.1.01065-web-deploy-k9.zip unduh
https://down.itsvse.com/item/24420.html

 Tuan tanah| Diposting pada 05/01/2021 10.39.54 |
Instal anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip unduh
https://down.itsvse.com/item/24421.html
 Tuan tanah| Diposting pada 13/03/2022 21.09.13 |
【Tindakan Praktis】Gunakan Docker untuk membangun server VPN IPsec
https://www.itsvse.com/thread-10274-1-1.html
 Tuan tanah| Diposting pada 11/10/2025 10.30.32 |
gambar buruh pelabuhan (Tidak diuji
Login hyperlink terlihat.
Login hyperlink terlihat.
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com