架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6214|回复: 4

在CentOS 7 上搭建 ocserv vpn 代理

[复制链接]
发表于 2020-10-7 11:54:56 | 显示全部楼层 |阅读模式
Cisco AnyConnect 为思科推出的 VPN 客户端,当前已有 Windows、Android、iOS、OS X、Ubuntu、WebOS 等操作系统的客户端。AnyConnect 主要作用是方便员工在任何设备上安全地办公。

AnyConnect 作为 Cisco 专有技术,其服务端只能运行在Cisco设备上,即如果没有购买Cisco相关设备,将无法使用AnyConnect服务端。而OpenConnect(ocserv)的出现解决了这一个问题,OpenConnect是一个开源项目,其目标是在相对廉价的linux设备上运行与AnyConnect协议兼容的服务端,以此来使用该协议而不需要购买Cisco专有设备。

Openconnect VPN Server 官网:http://ocserv.gitlab.io/www/index.html

需求:服务器服务只对某些ip开放了端口访问权限,也就是白名单机制,所以,只能通过vpn连接到白名单内的服务器,再去访问其他服务器。

服务器环境:

entOS Linux release 7.7.1908 (Core)

QQ截图20201007112002.jpg

安装 ocserv


查看版本

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Compiled with: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS version: 3.3.29


配置 ocserv

配置文件/etc/ocserv/ocserv.conf,主要配置如下:

(注意:开始我未配置dns,可以正常使用 QQ、微信聊天,但是无法上网)

测试配置文件


开启内核转发

修改 /etc/sysctl.conf 文件,配置如下:

重新加载配置

配置防火墙规则


创建用户

QQ截图20201007113323.jpg

服务启动


查看服务状态

QQ截图20201007113551.jpg

iPhone 手机连接

在应用商店下载 AnyConnect 应用,添加 VPN 连接信息,如下图:

QQ图片20201007115254.jpg

QQ截图20201007115328.jpg

常用命令

添加用户

添加用户至某个分组

锁定用户

解锁用户

删除用户

查看当前服务运行状态

查看当前在线用户详情

QQ截图20201007114908.jpg

踢掉当前在线用户(通过用户名)

踢掉当前在线用户(通过id)



另外,可以参考自动化的 shell 脚本:https://github.com/travislee8964/ocserv-auto/blob/master/ocserv-auto.sh

ocserv-auto-master.zip (6.71 KB, 下载次数: 2, 售价: 2 粒MB)





上一篇:使用 JSON JavaScriptSerializer 进行序列化或反序列化时出错
下一篇:【实战】使用 VS 2019 将项目发布到远程 IIS 服务器
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2020-10-7 12:04:14 | 显示全部楼层
其他 ikev2 ipsec l2tp WireGuard v2ray
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2021-1-5 10:23:08 | 显示全部楼层
Windows 客户端软件下载:

anyconnect-win-3.1.01065-web-deploy-k9.zip下载
https://down.itsvse.com/item/24420.html
any connect.jpg
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2021-1-5 10:39:54 | 显示全部楼层
安装 anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip下载
https://down.itsvse.com/item/24421.html
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2022-3-13 21:09:13 | 显示全部楼层
【实战】使用 Docker 搭建 IPsec VPN 服务器
https://www.itsvse.com/thread-10274-1-1.html
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-18 14:49

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表