Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 14045|Відповідь: 5

Побудуйте ocserv vpn-проксі на CentOS 7

[Копіювати посилання]
Опубліковано 07.10.2020 11:54:56 | | | |
Cisco AnyConnect — це VPN-клієнт, запущений компанією Cisco, яка наразі має клієнти для Windows, Android, iOS, OS X, Ubuntu, WebOS та інших операційних систем. AnyConnect створений для того, щоб допомогти працівникам безпечно працювати на будь-якому пристрої.

Як власна технологія Cisco, сервер AnyConnect може працювати лише на пристроях Cisco, тобто якщо ви не придбаєте обладнання, пов'язане з Cisco, ви не зможете користуватися сервером AnyConnect. Цю проблему вирішує поява OpenConnect (ocserv) — відкритого проекту, метою якого є запуск сервера, сумісного з протоколом AnyConnect, на відносно недорогих Linux-пристроях для використання протоколу без необхідності купувати власне обладнання Cisco.

Офіційний вебсайт VPN сервера Openconnect:Вхід за гіперпосиланням видно.

Вимоги: Серверний сервіс відкриває доступ до портів лише до певних IP, що є механізмом білого списку, тож ви можете підключатися до сервера з білого списку лише через VPN, а потім отримувати доступ до інших серверів.

Серверне середовище:

entOS Linux реліз 7.7.1908 (Core)



Встановити ocserv


Перевірте версію

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Компілювано з: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
Версія GnuTLS: 3.3.29


Configure ocserv

Файл конфігурації /etc/ocserv/ocserv.conf налаштований переважно так:

(Примітка:Спочатку я не налаштовував DNS, може нормально користуватися QQ і WeChat chat, але не має доступу до Інтернету)

Профіль тесту


Увімкніть переадресацію ядра

Змініть файл /etc/sysctl.conf і налаштуйте його наступним чином:

Перезавантажити конфігурацію

Налаштування правил міжмережевого екрану


Створити користувача



Початок обслуговування


Переглянути статус сервісу



Підключення телефону для iPhone

Завантажте додаток AnyConnect з магазину додатків і додайте інформацію про VPN-з'єднання, як показано нижче:





Поширені команди

Додайте користувачів

Додайте користувачів до групи

Заблокуйте користувача

Розблокувати користувачів

Видалити користувача

Переглянути поточний стан роботи сервісу

Перегляньте актуальні дані користувачів онлайн



Виключіть поточного користувача з інтернету (за ім'ям користувача)

Виключіть поточного онлайн-користувача (через ID)



Альтернативно, можна звернутися до автоматизованого shell-скрипту:Вхід за гіперпосиланням видно.

ocserv-auto-master.zip (6.71 KB, Кількість завантажень: 2, 售价: 2 粒MB)





Попередній:Помилка при серіалізації або десеріалізації за допомогою JSON JavaScript Serializer
Наступний:Опублікуйте свій проєкт на віддаленому IIS-сервері за допомогою VS 2019
 Орендодавець| Опубліковано 07.10.2020 12:04:14 |
Інші ikev2 ipsec l2tp WireGuard v2ray
 Орендодавець| Опубліковано 05.01.2021 10:23:08 |
Завантаження клієнтського програмного забезпечення для Windows:

anyconnect-win-3.1.01065-web-deploy-k9.zip завантажити
https://down.itsvse.com/item/24420.html

 Орендодавець| Опубліковано 05.01.2021 10:39:54 |
Встановити anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip завантажити
https://down.itsvse.com/item/24421.html
 Орендодавець| Опубліковано 13.03.2022 21:09:13 |
【Practical Action】Використовуйте Docker для створення IPsec VPN сервера
https://www.itsvse.com/thread-10274-1-1.html
 Орендодавець| Опубліковано 11.10.2025 10:30:32 |
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com