Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 14045|Atsakyti: 5

Sukurkite ocserv vpn tarpinį serverį CentOS 7

[Kopijuoti nuorodą]
Paskelbta 2020-10-07 11:54:56 | | | |
"Cisco AnyConnect" yra "Cisco" paleistas VPN klientas, kuris šiuo metu turi "Windows", "Android", "iOS", OS X, Ubuntu, WebOS ir kitų operacinių sistemų klientus. "AnyConnect" sukurta taip, kad padėtų darbuotojams saugiai dirbti bet kuriame įrenginyje.

Kaip "Cisco" patentuota technologija, "AnyConnect" serveris gali veikti tik "Cisco" įrenginiuose, t. y. jei neįsigysite su "Cisco" susijusios įrangos, negalėsite naudotis "AnyConnect" serveriu. Šią problemą išsprendžia "OpenConnect" (ocserv) atsiradimas, atvirojo kodo projektas, kurio tikslas yra paleisti serverį, suderinamą su "AnyConnect" protokolu, palyginti nebrangiuose "Linux" įrenginiuose, kad būtų galima naudoti protokolą neperkant "Cisco" patentuotos įrangos.

Oficiali "Openconnect VPN Server" svetainė:Hipersaito prisijungimas matomas.

Reikalavimai: Serverio paslauga atidaro prievado prieigą tik tam tikriems IP, o tai yra baltojo sąrašo mechanizmas, todėl prie baltojo sąrašo serverio galite prisijungti tik per VPN, o tada pasiekti kitus serverius.

Serverio aplinka:

entOS Linux leidimas 7.7.1908 (branduolys)



Įdiekite ocserv


Patikrinkite versiją

[root@VM_0_9_centos ~]# ocserv -v
OCSERV 1.1.0

Sudaryta su: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS versija: 3.3.29


Konfigūruoti ocserv

Konfigūracijos failas /etc/ocserv/ocserv.conf iš esmės sukonfigūruotas taip:

(Pastaba:Pradžioje nesukonfigūravau DNS, gali įprastai naudotis QQ ir WeChat pokalbiais, bet negali prisijungti prie interneto)

Bandymo profilis


Branduolio persiuntimo įjungimas

Pakeiskite failą /etc/sysctl.conf ir sukonfigūruokite jį taip:

Iš naujo įkelkite konfigūraciją

Užkardos taisyklių konfigūravimas


Vartotojo kūrimas



Paslaugos pradžia


Peržiūrėti tarnybos būseną



"iPhone" telefono ryšys

Atsisiųskite "AnyConnect" programą iš programų parduotuvės ir pridėkite VPN ryšio informaciją, kaip parodyta toliau:





Bendrosios komandos

Vartotojų įtraukimas

Vartotojų įtraukimas į grupę

Užrakinti vartotoją

Atrakinti vartotojus

Vartotojo ištrynimas

Peržiūrėti dabartinę tarnybos veikimo būseną

Peržiūrėti dabartinio interneto vartotojo informaciją



Išmesti dabartinį interneto vartotoją (pagal vartotojo vardą)

Išmesti dabartinį interneto vartotoją (per ID)



Arba galite remtis automatizuotu apvalkalo scenarijumi:Hipersaito prisijungimas matomas.

ocserv-auto-master.zip (6.71 KB, Atsisiuntimų skaičius: 2, 售价: 2 粒MB)





Ankstesnis:Klaida serializuojant arba deserializuojant naudojant JSON JavaScriptSerializer
Kitą:Publikuokite savo projektą nuotoliniame IIS serveryje naudodami VS 2019
 Savininkas| Paskelbta 2020-10-07 12:04:14 |
Kiti ikev2 ipsec l2tp WireGuard v2ray
 Savininkas| Paskelbta 2021-01-05 10:23:08 |
"Windows" kliento programinės įrangos atsisiuntimas:

anyconnect-win-3.1.01065-web-deploy-k9.zip atsisiųsti
https://down.itsvse.com/item/24420.html

 Savininkas| Paskelbta 2021-01-05 10:39:54 |
Įdiekite anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip atsisiųsti
https://down.itsvse.com/item/24421.html
 Savininkas| Paskelbta 2022-03-13 21:09:13 |
【Praktinis veiksmas】 Naudokite "Docker", kad sukurtumėte IPsec VPN serverį
https://www.itsvse.com/thread-10274-1-1.html
 Savininkas| Paskelbta 2025-10-11 10:30:32 |
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com