日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Debian 9 配置 OpenConnect(兼容Cisco AnyConnect)

發布時間:2023/12/20 编程问答 24 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Debian 9 配置 OpenConnect(兼容Cisco AnyConnect) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

實測安裝配置成功,在此記錄過程

安裝背景:近期,需建立服務器訪問內網,先做一個實際測試
  • 配置環境:Debian 9
  • 使用 Let’s Encrypt 生成免費證書
  • 需要一個域名
  • 需要一個公網IP
  • 客戶端環境:Android / iOS / Ubuntu / Elementry / DeepinOS 均測試成功
二、配置服務器
  • 這一環節是最關鍵的,也是本文核心
  • 本人使用 VSCode 安裝 Remote - SSH ,其他方法大同小異,能連上服務器就ok

1、安裝服務端:
sudo apt update
sudo apt install ocserv
2、安裝 Let’s Encrypt Client 用于生成證書
sudo apt install certbot
3、生成證書
sudo certbot certonly --standalone --preferred-challenges http --agree-tos --email xxx@xxx.com -d abc.com

  • 說明: xxx@xxx.com 改成你的郵箱;abc.com 改成你的域名
    因為這臺服務器運行這一個服務,故使用這種方法,如服務器上已經部署Nginx等服務,參考ocserv教程安裝。
  • 生成證書后,會輸出證書目錄,請記住或復制目錄,下面會用到

4、編輯服務端配置文件
sudo nano /etc/ocserv/ocserv.conf

auth = "pam[gid-min=1000]" auth = "plain[passwd=/etc/ocserv/ocpasswd]" # 默認即可 tcp-port = 443 # 按自己需求改 udp-port = 443 # 按自己需求改 server-cert = /etc/letsencrypt/live/abc.com/fullchain.pem #剛才的證書路徑 server-key = /etc/letsencrypt/live/abc.com/privkey.pem #剛才的證書路徑 max-clients = 20 #最大連接數,自定義。值為零代表不限制連接數 max-same-clients = 1 # 同一賬號限制連接數量,按需求更改 try-mtu-discovery = false idle-timeout = 1200 mobile-idle-timeout = 1200 cookie-timeout = 43200 default-domain = abc.com #你自己的域名 ipv4-network = 10.10.10.0 #這個看你本地網絡是什么地址,不沖突就好 ipv4-netmask = 255.255.255.0 tunnel-all-dns = true dns = 8.8.8.8 dns = 8.8.4.4 # 把路由都注釋掉(前面加 # ) #route = 10.0.0.0/8 #route = 172.16.0.0/12 ... #no-route = 192.168.5.0/255.255.255.0
  • 配置完畢保存 按 Ctrl+x 然后 enter 保存
  • 然后 sudo systemctl restart ocserv 重啟服務端
  • 創建賬戶: sudo ocpasswd -c /etc/ocserv/ocpasswd 你的用戶名 然后輸入自定義密碼,回車。

5、進一步完成配置服務器

sed -i '/net.ipv4.ip_forward.*/d;$a\net.ipv4.ip_forward = 1' /etc/sysctl.conf(開啟IPv4轉發)
sudo sysctl -p
注:更改在重啟后生效,重啟后注意檢查各服務是否開啟

6、防火墻:

sudo apt install ufw 安裝防火墻
sudo ufw allow 22/tcp放行SSH
ip addr 查看網卡名

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE 注意eth0為你的網卡名
iptables -A FORWARD -s 10.10.10.0/24 -j ACCEPT 地址為你設置的地址
iptables -A INPUT -p tcp -m state --state NEW --dport 443 -j ACCEPT 開放443端口
iptables -A INPUT -p udp -m state --state NEW --dport 443 -j ACCEPT 開放443端口
service iptables save
2002-08 更新: 先apt install iptables-persistent,再iptables-save > /etc/iptables/iptables.rules
sudo systemctl restart ufw #重啟防火墻
防火墻簡單設置

7、Tips:

  • 安裝過程出現錯誤,嘗試安裝后運行apt-get -f install -y
  • nano 配置文件后 保存 方法為 ctrl+x
  • systemctl status ocserv可查看服務狀態
  • iftop 可以監控服務器流量,sudo apt-get install iftop 即可
  • 在網絡環境特別復雜(多重NAT等)、DNS污染,也可能導致連接出現問題。關于路由、網絡 可以瀏覽我的 博客

下載客戶端 & 連接

  • 證書是受信任的,所以不會提示證書不安全
  • 下載地址:
    • iOS 搜索 AnyConnect

8、連接:輸入域名、username(用戶名)、password(密碼) 連接即可。

總結

以上是生活随笔為你收集整理的Debian 9 配置 OpenConnect(兼容Cisco AnyConnect)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 免费黄色片子 | av无码一区二区三区 | 天堂精品视频 | 影音先锋在线播放 | 女人扒开屁股让男人捅 | 欧美精品五区 | 成人午夜视频免费观看 | 国产欧美综合一区 | 午夜精品久久久久久久91蜜桃 | 国产成人一级 | 91视频h | 欧美午夜精品一区二区三区电影 | 亚洲激情视频在线播放 | 99久久久无码国产精品不卡 | 久久综合久久网 | 欧美草逼视频 | 少妇厨房愉情理伦bd在线观看 | 蜜桃在线一区二区 | 国产亚洲制服欧洲高清一区 | 亚洲乱码国产乱码精品精软件 | 夜夜嗨老熟女av一区二区三区 | 久久久久久久久久久久久女过产乱 | 亚洲AV成人无码一二三区在线 | 日韩手机看片 | 伊人久久爱 | 69精品无码成人久久久久久 | 欧美日韩精 | 毛片毛片毛片毛片 | 亚洲成人精品一区二区三区 | 一本一道无码中文字幕精品热 | 欧美色欧美色 | 婷婷在线视频 | 91超碰在 | 污视频网站在线观看 | 麻豆精品国产传媒 | 蜜臀av色欲a片无码精品一区 | 欧美三级韩国三级日本三斤在线观看 | 极品白嫩的小少妇 | 亚洲午夜av | 六月色婷婷 | 99久久久无码国产精品 | 99久久精品免费看国产交换 | 中文字幕在线视频网站 | 国产激情av一区二区三区 | 影音先锋啪啪 | 欧美日韩综合一区 | 亚洲九九在线 | 欧美视频三区 | 精品女同一区 | 99久久99九九99九九九 | 欧美特级黄色大片 | www..com黄色| 在线看国产精品 | 日本免费在线一区 | 中文在线免费看视频 | 女性向片在线观看 | 亚洲av成人无码久久精品 | 乱色熟女综合一区二区三区 | 师生出轨h灌满了1v1 | 91口爆一区二区三区在线 | 日韩综合第一页 | 网站毛片 | 韩国三级一区 | 日批视频网站 | 绿帽视频| 女人的黄色片 | 国产九九热视频 | 国产精品亲子伦对白 | 中文精品无码中文字幕无码专区 | 亚洲精品婷婷 | 成人在线免费网址 | www.五月.com | 奇米一区二区三区 | 日韩黄色av | 国模私拍大尺度裸体av | 少妇15p| 色大师av一区二区三区 | 日韩乱码人妻无码中文字幕久久 | 亚洲自拍另类 | 精品女同一区二区 | 久久国产资源 | 伊人网综合视频 | 黄色网入口 | 国产麻豆乱码精品一区二区三区 | 中文字幕一二区 | www.国产成人 | 亚洲人 女学生 打屁股 得到 | 成 人 免费 黄 色 | 国产操操操 | 毛片aa| 一区二区色 | 94av| 日韩电影在线一区二区 | 国产一区视频在线 | 男女无遮挡xx00动态图120秒 | 天天躁日日躁bbbbb | 成人1区| 精品在线你懂的 | 麻豆蜜桃在线观看 |