Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 14045|Antwoord: 5

Bouw een ocserv vpn-proxy op CentOS 7

[Link kopiëren]
Geplaatst op 07-10-2020 11:54:56 | | | |
Cisco AnyConnect is een VPN-client gelanceerd door Cisco, die momenteel clients heeft voor Windows, Android, iOS, OS X, Ubuntu, WebOS en andere besturingssystemen. AnyConnect is ontworpen om medewerkers te helpen veilig op elk apparaat te werken.

Als Cisco-eigen technologie kan de server van AnyConnect alleen op Cisco-apparaten draaien, dat wil zeggen als je geen Cisco-gerelateerde apparatuur koopt, kun je de AnyConnect-server niet gebruiken. Dit probleem wordt opgelost door de opkomst van OpenConnect (ocserv), een open-source project met als doel een server te draaien die compatibel is met het AnyConnect-protocol op relatief goedkope Linux-apparaten om het protocol te gebruiken zonder Cisco-eigen apparatuur aan te schaffen.

Officiële website van Openconnect VPN Server:De hyperlink-login is zichtbaar.

Vereisten: De serverservice opent alleen poorttoegang tot bepaalde IP's, wat het whitelist-mechanisme is, dus je kunt alleen via de VPN verbinding maken met de gewhitelisteerde server en daarna toegang krijgen tot andere servers.

Serveromgeving:

entOS Linux-uitgave 7.7.1908 (Core)



Installeer ocserv


Controleer de versie

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Gecompileerd met: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS-versie: 3.3.29


Configure ocserv

Het configuratiebestand /etc/ocserv/ocserv.conf is voornamelijk als volgt geconfigureerd:

(Opmerking:In het begin heb ik DNS niet geconfigureerd, kan normaal QQ en WeChat chatten, maar geen toegang tot het internet)

Testprofiel


Schakel kernel forwarding in

Pas het bestand /etc/sysctl.conf aan en configureer het als volgt:

Herlaad de configuratie

Configureer firewallregels


Maak een gebruiker aan



Begin van de dienst


Bekijk servicestatus



iPhone-telefoonverbinding

Download de AnyConnect-app uit de app store en voeg de VPN-verbindingsinformatie toe zoals hieronder weergegeven:





Veelvoorkomende commando's

Gebruikers toevoegen

Voeg gebruikers toe aan een groep

Vergrendel de gebruiker

Ontgrendel gebruikers

Verwijder een gebruiker

Bekijk de huidige dienststatus

Bekijk huidige online gebruikersgegevens



Zet de huidige online gebruiker eruit (op gebruikersnaam)

Zet de huidige online gebruiker eruit (via ID)



Alternatief kun je verwijzen naar het geautomatiseerde shell-script:De hyperlink-login is zichtbaar.

ocserv-auto-master.zip (6.71 KB, Aantal downloads: 2, 售价: 2 粒MB)





Vorig:Fout bij serialisatie of deserialisatie met JSON JavaScriptSerializer
Volgend:Publiceer je project op een externe IIS-server met VS 2019
 Huisbaas| Geplaatst op 07-10-2020 12:04:14 |
Andere ikev2 ipsec l2tp WireGuard v2ray
 Huisbaas| Geplaatst op 05-01-2021 10:23:08 |
Windows client software downloaden:

anyconnect-win-3.1.01065-web-deploy-k9.zip download
https://down.itsvse.com/item/24420.html

 Huisbaas| Geplaatst op 05-01-2021 10:39:54 |
Installeer anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip download
https://down.itsvse.com/item/24421.html
 Huisbaas| Geplaatst op 13-03-2022 21:09:13 |
【Practical Action】Gebruik Docker om een IPsec VPN-server te bouwen
https://www.itsvse.com/thread-10274-1-1.html
 Huisbaas| Geplaatst op 11-10-2025 10:30:32 |
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com