Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 14045|Svar: 5

Bygg en ocserv vpn-proxy på CentOS 7

[Kopiera länk]
Publicerad på 2020-10-07 11:54:56 | | | |
Cisco AnyConnect är en VPN-klient lanserad av Cisco, som för närvarande har klienter för Windows, Android, iOS, OS X, Ubuntu, WebOS och andra operativsystem. AnyConnect är utformad för att hjälpa anställda att arbeta säkert på vilken enhet som helst.

Som Cisco-proprietär teknik kan AnyConnects server endast köras på Cisco-enheter, det vill säga om du inte köper Cisco-relaterad utrustning kommer du inte kunna använda AnyConnect-servern. Detta problem löses genom framväxten av OpenConnect (ocserv), ett open source-projekt vars mål är att köra en server kompatibel med AnyConnect-protokollet på relativt billiga Linux-enheter för att använda protokollet utan att behöva köpa Cisco-proprietär utrustning.

Openconnect VPN Server officiella webbplats:Inloggningen med hyperlänken är synlig.

Krav: Servertjänsten öppnar endast portåtkomst till vissa IP-adresser, vilket är vitlistningsmekanismen, så du kan bara ansluta till den vitlistade servern via VPN och sedan komma åt andra servrar.

Servermiljö:

entOS Linux-utgåva 7.7.1908 (Kärna)



Installera ocserv


Kolla versionen

[root@VM_0_9_centos ~]# ocserv -v
OCSERV 1.1.0

Kompilerad med: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS-version: 3.3.29


Configure ocserv

Konfigurationsfilen /etc/ocserv/ocserv.conf är huvudsakligen konfigurerad enligt följande:

(Not:I början konfigurerade jag inte DNS, kan använda QQ och WeChat-chatten normalt, men kan inte komma åt internet)

Testprofil


Slå på kernelforwarding

Modifiera filen /etc/sysctl.conf och konfigurera den enligt följande:

Ladda om konfigurationen

Konfigurera brandväggsregler


Skapa en användare



Tjänstestart


Visa servicestatus



iPhone-telefonanslutning

Ladda ner AnyConnect-appen från appbutiken och lägg till VPN-anslutningsinformationen enligt nedan:





Vanliga kommandon

Lägg till användare

Lägg till användare i en grupp

Lås användaren

Lås upp användare

Radera en användare

Visa den aktuella trafikstatusen

Visa aktuella onlineanvändaruppgifter



Kasta ut den nuvarande onlineanvändaren (efter användarnamn)

Kasta ut den nuvarande onlineanvändaren (via ID)



Alternativt kan du hänvisa till det automatiserade shell-skriptet:Inloggningen med hyperlänken är synlig.

ocserv-auto-master.zip (6.71 KB, Antal nedladdningar: 2, 售价: 2 粒MB)





Föregående:Fel vid serialisering eller deserialisering med JSON JavaScriptSerializer
Nästa:Publicera ditt projekt på en fjärrserver för IIS med hjälp av VS 2019
 Hyresvärd| Publicerad på 2020-10-07 12:04:14 |
Andra ikev2 ipsec l2tp WireGuard v2ray
 Hyresvärd| Publicerad på 2021-01-05 10:23:08 |
Nedladdning av Windows-klientprogramvara:

anyconnect-win-3.1.01065-web-deploy-k9.zip nedladdning
https://down.itsvse.com/item/24420.html

 Hyresvärd| Publicerad på 2021-01-05 10:39:54 |
Installera anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip nedladdning
https://down.itsvse.com/item/24421.html
 Hyresvärd| Publicerad på 2022-03-13 21:09:13 |
【Practical Action】Använd Docker för att bygga en IPsec VPN-server
https://www.itsvse.com/thread-10274-1-1.html
 Hyresvärd| Publicerad på 2025-10-11 10:30:32 |
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com