이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 14045|회답: 5

CentOS 7에서 ocserv VPN 프록시를 구축하세요

[링크 복사]
게시됨 2020. 10. 7. 오전 11:54:56 | | | |
Cisco AnyConnect는 Cisco에서 출시한 VPN 클라이언트로, 현재 Windows, Android, iOS, OS X, Ubuntu, WebOS 및 기타 운영체제용 클라이언트를 보유하고 있습니다. AnyConnect는 직원들이 어떤 기기에서든 안전하게 작업할 수 있도록 설계되었습니다.

Cisco 독점 기술인 AnyConnect의 서버는 Cisco 기기에서만 동작할 수 있으며, Cisco 관련 장비를 구매하지 않으면 AnyConnect 서버를 사용할 수 없습니다. 이 문제는 OpenConnect(ocserv)라는 오픈 소스 프로젝트의 등장으로 해결되었습니다. 이 프로젝트는 비교적 저렴한 리눅스 기기에서 AnyConnect 프로토콜과 호환되는 서버를 운영하여 Cisco 독점 장비를 구매하지 않고도 프로토콜을 사용할 수 있도록 하는 것입니다.

Openconnect VPN 서버 공식 웹사이트:하이퍼링크 로그인이 보입니다.

요구 사항: 서버 서비스는 특정 IP에 대한 포트 접근만 열어주는데, 이것이 화이트리스트 메커니즘입니다. 따라서 화이트리스트 서버에는 VPN을 통해서만 접속하고 다른 서버에 접속할 수 있습니다.

서버 환경:

entOS 리눅스 릴리스 7.7.1908 (코어)



ocserv 설치


버전 확인해

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

컴파일된 자료: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS 버전: 3.3.29


ocserv 구성

설정 파일 /etc/ocserv/ocserv.conf는 주로 다음과 같이 구성되어 있습니다:

(참고:처음에는 DNS 설정을 하지 않았습니다QQ와 위챗 채팅은 정상적으로 사용할 수 있지만, 인터넷에는 접속할 수 없습니다)

테스트 프로필


커널 포워딩을 켜기

/etc/sysctl.conf 파일을 수정하고 다음과 같이 설정하세요:

구성을 다시 불러오세요

방화벽 규칙 설정


사용자 생성



운행 시작


서비스 상태 보기



아이폰 전화 연결

앱 스토어에서 AnyConnect 앱을 다운로드하고 아래 참조와 같이 VPN 연결 정보를 추가하세요:





일반적인 명령어

사용자 추가

사용자 그룹 추가

사용자를 잠가세요

사용자 잠금 해제

사용자 삭제

현재 서비스 운영 상태 보기

현재 온라인 사용자 정보 보기



현재 온라인 사용자를 (사용자 이름으로 내보내기)

현재 온라인 사용자를 내쫓으세요 (ID 사용)



또는 자동 셸 스크립트를 참고할 수도 있습니다:하이퍼링크 로그인이 보입니다.

ocserv-auto-master.zip (6.71 KB, 다운로드 횟수: 2, 售价: 2 粒MB)





이전의:JSON JavaScriptSerializer로 직렬화 또는 비직렬화 시 오류 발생
다음:VS 2019를 사용해 원격 IIS 서버에 프로젝트를 게시하세요
 집주인| 게시됨 2020. 10. 7. 오후 12:04:14 |
Other ikev2 ipsec l2tp WireGuard v2ray
 집주인| 게시됨 2021. 1. 5. 오전 10:23:08 |
윈도우 클라이언트 소프트웨어 다운로드:

anyconnect-win-3.1.01065-web-deploy-k9.zip 다운로드
https://down.itsvse.com/item/24420.html

 집주인| 게시됨 2021. 1. 5. 오전 10:39:54 |
설치anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip 다운로드
https://down.itsvse.com/item/24421.html
 집주인| 게시됨 2022. 3. 13. 오후 9:09:13 |
【실질적 행동】도커를 사용해 IPsec VPN 서버를 구축하세요
https://www.itsvse.com/thread-10274-1-1.html
 집주인| 게시됨 2025. 10. 11. 오전 10:30:32 |
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com