Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 14045|Svare: 5

Bygg en ocserv vpn-proxy på CentOS 7

[Kopier lenke]
Publisert på 07.10.2020 11:54:56 | | | |
Cisco AnyConnect er en VPN-klient lansert av Cisco, som for øyeblikket har klienter for Windows, Android, iOS, OS X, Ubuntu, WebOS og andre operativsystemer. AnyConnect er designet for å hjelpe ansatte med å jobbe sikkert på hvilken som helst enhet.

Som en Cisco-proprietær teknologi kan AnyConnects server kun kjøres på Cisco-enheter, det vil si at hvis du ikke kjøper Cisco-relatert utstyr, vil du ikke kunne bruke AnyConnect-serveren. Dette problemet løses gjennom fremveksten av OpenConnect (ocserv), et åpen kildekode-prosjekt med mål om å kjøre en server kompatibel med AnyConnect-protokollen på relativt rimelige Linux-enheter for å bruke protokollen uten behov for å kjøpe Cisco-proprietært utstyr.

Openconnect VPN Server offisielle nettside:Innloggingen med hyperkoblingen er synlig.

Krav: Servertjenesten åpner kun porttilgang til visse IP-adresser, som er hvitelistemekanismen, så du kan kun koble til den hvitelistede serveren via VPN og deretter få tilgang til andre servere.

Servermiljø:

entOS Linux-utgivelse 7.7.1908 (Kjerne)



Installer ocserv


Sjekk versjonen

[root@VM_0_9_centos ~]# okserv -v
OCSERV 1.1.0

Kompilt med: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS-versjon: 3.3.29


Configure ocserv

Konfigurasjonsfilen /etc/ocserv/ocserv.conf er hovedsakelig konfigurert som følger:

(Merk:I begynnelsen konfigurerte jeg ikke DNS, kan bruke QQ- og WeChat-chat normalt, men kan ikke få tilgang til Internett)

Testprofil


Slå på kernel forwarding

Endre filen /etc/sysctl.conf og konfigurer den slik:

Last inn konfigurasjonen på nytt

Konfigurer brannmurregler


Opprett en bruker



Start av tjenesten


Se tjenestestatus



iPhone-telefontilkobling

Last ned AnyConnect-appen fra appbutikken og legg til VPN-tilkoblingsinformasjonen som vist nedenfor:





Felles kommandoer

Legg til brukere

Legg til brukere i en gruppe

Lås brukeren

Lås opp brukere

Slett en bruker

Se gjeldende driftsstatus

Se nåværende nettbrukerdetaljer



Kast ut den nåværende nettbrukeren (med brukernavn)

Kast ut den nåværende nettbrukeren (via ID)



Alternativt kan du se på det automatiserte shell-skriptet:Innloggingen med hyperkoblingen er synlig.

ocserv-auto-master.zip (6.71 KB, Antall nedlastinger: 2, 售价: 2 粒MB)





Foregående:Feil ved serialisering eller deserialisering med JSON JavaScriptSerializer
Neste:Publiser prosjektet ditt på en ekstern IIS-server ved hjelp av VS 2019
 Vert| Publisert på 07.10.2020 12:04:14 |
Andre ikev2 ipsec l2tp WireGuard v2ray
 Vert| Publisert på 05.01.2021 10:23:08 |
Nedlasting av Windows-klientprogramvare:

anyconnect-win-3.1.01065-web-deploy-k9.zip nedlasting
https://down.itsvse.com/item/24420.html

 Vert| Publisert på 05.01.2021 10:39:54 |
Installer anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip nedlasting
https://down.itsvse.com/item/24421.html
 Vert| Publisert på 13.03.2022 21:09:13 |
【Practical Action】Bruk Docker for å bygge en IPsec VPN-server
https://www.itsvse.com/thread-10274-1-1.html
 Vert| Publisert på 11.10.2025 10:30:32 |
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com