搭建 OpenConnect VPN 服務器 AnyConnect (ocserv)

這篇文章早就寫好了,可是一直沒機會做實驗——估計以後也太會有,反正寫好了,我就發出來吧,大家如有需要就參考著看看……?注意,請去參考最新的筆記

要在服務器上搭建 ocserv,首先應該安裝依賴

下載 ocserv

訪問 FTP://ftp.infradead.org/pub/ocserv 來查看最新的版本,然後根據版本來下載,截止目前,最新版本號為 0.10.4

編譯安裝

創建用戶

創建的用戶會保存到“/等/ ocserv / ocpasswd”中

創建證書

生成 ca 證書

生成服務器本地證書

生成客戶端證書

導入證書

修改配置

主要修改如下

另外,你可以參考這個項目來直接給你的配置文件中增加路由表:

修改“/等/ ocserv / profile.xml配置”中的“主機地址”為你服務器的 IP 地址。

開啟 nat地址轉發

如果你使用 ufw 來控制 iptables,可以移步在 ufw 上開啟 nat 偽裝和埠轉發,如果你還是喜歡傳統的配置方法,那麼:

自動調整MTU

開啟 NAT

(記得把 eth0 改成自己的網卡名,openvz 的基本是 venet0

開啟 IPv4 轉發

允許 443 端口

創建服務管理文件

在“/等/ init.d中”創建文件“ocserv“,然後寫入

註冊之

這樣,你就可以使用如下命令來控制 ocserv 了:

最後

使用如下命令來臨時啟用 調試 模式

延伸閱讀

[轉載]的AnyConnect ( ocserv ) 搭建教程

安裝配置OpenConnect VPN server AnyConnect (ocserv)

在 Ubuntu 服務器上搭建 OpenConnect 服務器小記

本文由 落格博客 原創撰寫:落格博客 » 搭建 OpenConnect VPN 服務器 AnyConnect (ocserv)

轉載請保留出處和原文鏈接:https://www.logcg.com/archives/994.html

關於作者

R0uter

如非聲明,本人所著文章均為原創手打,轉載請註明本頁面鏈接和我的名字。

發表評論

您的電子郵件地址不會被公開. 必填字段標 *