Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 14045|Ответ: 5

Постройте ocserv vpn-прокси на CentOS 7

[Скопировать ссылку]
Опубликовано 07.10.2020 11:54:56 | | | |
Cisco AnyConnect — это VPN-клиент, запущенный компанией Cisco, которая в настоящее время имеет клиенты для Windows, Android, iOS, OS X, Ubuntu, WebOS и других операционных систем. AnyConnect создан для того, чтобы сотрудники безопасно работали на любом устройстве.

Как проприетарная технология Cisco, сервер AnyConnect может работать только на устройствах Cisco, то есть если вы не закупите оборудование, связанное с Cisco, вы не сможете использовать сервер AnyConnect. Эта проблема решается появлением OpenConnect (ocserv) — проекта с открытым исходным кодом, целью которого является запуск сервера, совместимого с протоколом AnyConnect, на относительно недорогих устройствах Linux для использования протокола без необходимости покупки проприетарного оборудования Cisco.

Официальный сайт Openconnect VPN Server:Вход по гиперссылке виден.

Требования: серверный сервис открывает доступ к портам только к определённым IP-адресам, что является механизмом белого списка, поэтому вы можете подключиться к серверу из белого списка только через VPN и затем получить доступ к другим серверам.

Серверная среда:

entOS Linux релиз 7.7.1908 (Core)



Установить ocserv


Проверьте версию

[root@VM_0_9_centos ~]# ocserv -v
Ocserv 1.1.0

Скомпилировано с: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
Версия GnuTLS: 3.3.29


Configure ocserv

Конфигурационный файл /etc/ocserv/ocserv.conf в основном настроен следующим образом:

(Примечание:В начале я не настроил DNS, может нормально использовать QQ и WeChat chat, но не имеет доступа к Интернету)

Профиль испытаний


Включите переадресацию ядра

Измените файл /etc/sysctl.conf и настройте его следующим образом:

Перезагрузить конфигурацию

Настройка правил межсетевого экрана


Создайте пользователя



Начало обслуживания


Просмотр статуса сервиса



Подключение к телефону iPhone

Скачайте приложение AnyConnect из магазина приложений и добавьте информацию о VPN-соединении, как показано ниже:





Распространённые команды

Добавить пользователей

Добавьте пользователей в группу

Заблокировать пользователя

Пользователи разблокировки

Удалить пользователя

Просмотр текущего состояния обслуживания

Просмотр актуальной информации о пользователях в интернете



Выгнать текущего пользователя из интернета (по имени)

Выгнать текущего пользователя онлайн (через ID)



В качестве альтернативы можно обратиться к автоматическому скрипту shell:Вход по гиперссылке виден.

ocserv-auto-master.zip (6.71 KB, Количество скачиваний: 2, 售价: 2 粒MB)





Предыдущий:Ошибка при сериализации или десериализации с помощью JSON JavaScriptSerializer
Следующий:Опубликуйте свой проект на удалённый IIS-сервер с помощью VS 2019
 Хозяин| Опубликовано 07.10.2020 12:04:14 |
Другой ikev2 ipsec l2tp WireGuard v2ray
 Хозяин| Опубликовано 05.01.2021 10:23:08 |
Загрузка клиентского программного обеспечения для Windows:

anyconnect-win-3.1.01065-web-deploy-k9.zip скачать
https://down.itsvse.com/item/24420.html

 Хозяин| Опубликовано 05.01.2021 10:39:54 |
Установка anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip скачать
https://down.itsvse.com/item/24421.html
 Хозяин| Опубликовано 13.03.2022 21:09:13 |
【Practical Action】Используйте Docker для создания IPsec VPN-сервера
https://www.itsvse.com/thread-10274-1-1.html
 Хозяин| Опубликовано 11.10.2025 10:30:32 |
Изображение docker (Не тестировали
Вход по гиперссылке виден.
Вход по гиперссылке виден.
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com