Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 14045|Odpowiedź: 5

Zbuduj proxy VPN ocserv na CentOS 7

[Skopiuj link]
Opublikowano 07.10.2020 11:54:56 | | | |
Cisco AnyConnect to klient VPN uruchomiony przez Cisco, które obecnie posiada klientów dla Windows, Android, iOS, OS X, Ubuntu, WebOS oraz innych systemów operacyjnych. AnyConnect został zaprojektowany, aby pomóc pracownikom bezpiecznie pracować na dowolnym urządzeniu.

Jako technologia zastrzeżona przez Cisco, serwer AnyConnect może działać tylko na urządzeniach Cisco, tzn. jeśli nie kupisz sprzętu związanego z Cisco, nie będziesz mógł korzystać z serwera AnyConnect. Problem ten rozwiązuje pojawienie się OpenConnect (ocserv), projektu open-source, którego celem jest uruchomienie serwera kompatybilnego z protokołem AnyConnect na stosunkowo tanich urządzeniach z Linuksem, umożliwiającego korzystanie z protokołu bez konieczności zakupu zastrzeżonego sprzętu Cisco.

Oficjalna strona serwera VPN Openconnect:Logowanie do linku jest widoczne.

Wymagania: Usługa serwera udostępnia dostęp tylko do wybranych adresów IP, co jest mechanizmem whitelist, więc możesz łączyć się z serwerem z whitelistą tylko przez VPN, a następnie korzystać z innych serwerów.

Środowisko serwera:

entOS Linux release 7.7.1908 (Core)



Instaluj ocserv


Sprawdź wersję

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Skompilowane z: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
Wersja GnuTLS: 3.3.29


Configure ocserv

Plik konfiguracyjny /etc/ocserv/ocserv.conf jest głównie skonfigurowany następująco:

(Uwaga:Na początku nie konfigurowałem DNS, może normalnie korzystać z czatu QQ i WeChat, ale nie ma dostępu do Internetu)

Profil testowy


Włącz przekierowanie jądra

Zmodyfikuj plik /etc/sysctl.conf i skonfiguruj go następująco:

Przeładuj konfigurację

Konfiguruj reguły zapory


Stwórz użytkownika



Początek obsługi


Zobacz status służby



Połączenie z iPhone'em

Pobierz aplikację AnyConnect ze sklepu z aplikacjami i dodaj informacje o połączeniu VPN, jak pokazano poniżej:





Polecenia powszechne

Dodaj użytkowników

Dodaj użytkowników do grupy

Zablokuj użytkownika

Odblokuj użytkowników

Usuń użytkownika

Zobacz aktualny status uruchomienia usług

Zobacz aktualne dane użytkownika online



Wyrzuć obecnego użytkownika online (według nazwy użytkownika)

Wyrzuć obecnego użytkownika online (przez ID)



Alternatywnie możesz odnieść się do automatycznego skryptu powłoki:Logowanie do linku jest widoczne.

ocserv-auto-master.zip (6.71 KB, Liczba pobranych plików: 2, 售价: 2 粒MB)





Poprzedni:Błąd podczas serializacji lub deserializacji za pomocą JSON JavaScriptSerializer
Następny:Publikuj swój projekt na zdalnym serwerze IIS za pomocą VS 2019
 Ziemianin| Opublikowano 07.10.2020 12:04:14 |
Inne ikev2 ipsec l2tp WireGuard v2ray
 Ziemianin| Opublikowano 05.01.2021 10:23:08 |
Pobierz oprogramowanie kliencki Windows:

anyconnect-win-3.1.01065-web-deploy-k9.zip pobierz
https://down.itsvse.com/item/24420.html

 Ziemianin| Opublikowano 05.01.2021 10:39:54 |
Instaluj anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip pobierz
https://down.itsvse.com/item/24421.html
 Ziemianin| Opublikowano 13.03.2022 21:09:13 |
【Practical Action】Use Docker to build a IPsec VPN server
https://www.itsvse.com/thread-10274-1-1.html
 Ziemianin| Opublikowano 11.10.2025 10:30:32 |
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com