Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 14045|Odgovoriti: 5

Zgradite ocserv VPN proxy na CentOS 7

[Kopiraj povezavo]
Objavljeno na 7. 10. 2020 11:54:56 | | | |
Cisco AnyConnect je VPN odjemalca, ki ga je lansiralo podjetje Cisco in trenutno ima odjemalce za Windows, Android, iOS, OS X, Ubuntu, WebOS in druge operacijske sisteme. AnyConnect je zasnovan tako, da zaposlenim pomaga varno delati na katerikoli napravi.

Kot lastniška tehnologija Cisco strežnik AnyConnect lahko deluje le na Cisco napravah, torej če ne kupite opreme, povezane s Cisco, strežnika AnyConnect ne boste mogli uporabljati. Ta problem se reši z razvojem OpenConnect (ocserv), odprtokodnega projekta, katerega cilj je poganjati strežnik, združljiv s protokolom AnyConnect, na razmeroma poceni Linux napravah, da bi lahko protokol uporabljali brez potrebe po nakupu lastniške opreme Cisco.

Uradna spletna stran strežnika Openconnect VPN:Prijava do hiperpovezave je vidna.

Zahteve: Strežniška storitev omogoča dostop do vrat le do določenih IP-jev, kar je mehanizem bele liste, tako da se lahko na belo listo strežnika povežete le preko VPN-ja in nato dostopate do drugih strežnikov.

Strežniško okolje:

entOS Linux izdaja 7.7.1908 (jedro)



Namesti ocserv


Preveri različico

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Prevedeno z: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS različica: 3.3.29


Configure ocserv

Konfiguracijska datoteka /etc/ocserv/ocserv.conf je večinoma konfigurirana takole:

(Opomba:Na začetku nisem nastavljal DNS, lahko normalno uporablja QQ in WeChat klepet, vendar ne more dostopati do interneta)

Profil testa


Vklopite posredovanje jedra

Spremenite datoteko /etc/sysctl.conf in jo nastavite takole:

Ponovno naloži konfiguracijo

Konfiguracija pravil požarnega zidu


Ustvarite uporabnika



Začetek storitve


Oglejte si status storitve



Povezava z iPhonom

Prenesite aplikacijo AnyConnect iz trgovine z aplikacijami in dodajte informacije o povezavi VPN, kot je prikazano spodaj:





Pogosti ukazi

Dodajte uporabnike

Dodajte uporabnike v skupino

Zakleni uporabnika

Odkleni uporabnike

Izbriši uporabnika

Oglejte si trenutni status izvajanja storitev

Oglejte si trenutne podatke o spletnih uporabnikih



Izključite trenutnega spletnega uporabnika (po uporabniškem imenu)

Izključite trenutnega spletnega uporabnika (prek ID)



Alternativno se lahko sklicujete na avtomatizirani shell skript:Prijava do hiperpovezave je vidna.

ocserv-auto-master.zip (6.71 KB, Število prenosov: 2, 售价: 2 粒MB)





Prejšnji:Napaka pri serializaciji ali deserializaciji z JSON JavaScriptSerializer
Naslednji:Objavite svoj projekt na oddaljenem IIS strežniku z uporabo VS 2019
 Najemodajalec| Objavljeno na 7. 10. 2020 12:04:14 |
Drugi ikev2 ipsec l2tp WireGuard v2ray
 Najemodajalec| Objavljeno na 5. 01. 2021 10:23:08 |
Prenos programske opreme za Windows odjemalce:

anyconnect-win-3.1.01065-web-deploy-k9.zip prenos
https://down.itsvse.com/item/24420.html

 Najemodajalec| Objavljeno na 5. 01. 2021 10:39:54 |
Namestite anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip prenos
https://down.itsvse.com/item/24421.html
 Najemodajalec| Objavljeno na 13. 03. 2022 21:09:13 |
【Practical Action】Use Docker to build an IPsec VPN server
https://www.itsvse.com/thread-10274-1-1.html
 Najemodajalec| Objavljeno na 11. 10. 2025 10:30:32 |
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com