Settu upp OpenConnect VPN netþjón fyrir Cisco AnyConnect á Ubuntu 14.04 x64

OpenConnect netþjónn, einnig þekktur sem ocserv, er VPN netþjónn sem hefur samskipti yfir SSL. Með hönnun er markmið þess að verða öruggur, léttur og fljótur VPN netþjónn. OpenConnect þjónn notar OpenConnect SSL VPN samskiptareglur. Þegar þetta er skrifað hefur það einnig tilraunasamhæfni við viðskiptavini sem nota AnyConnect SSL VPN samskiptareglur.

Þessi grein mun sýna þér hvernig á að setja upp og setja upp ocserv á Ubuntu 14.04 x64.

Er að setja upp ocserv

Þar sem Ubuntu 14.04 er ekki sent með ocserv verðum við að hlaða niður frumkóðann og setja hann saman. Nýjasta stöðuga útgáfan af ocserv er 0.9.2.

Sækja ocserv frá opinberu síðunni.

wget ftp://ftp.infradead.org/pub/ocserv/ocserv-0.9.2.tar.xz
tar -xf ocserv-0.9.2.tar.xz
cd ocserv-0.9.2

Næst skaltu setja upp compile dependencies.

apt-get install build-essential pkg-config libgnutls28-dev libwrap0-dev libpam0g-dev libseccomp-dev libreadline-dev libnl-route-3-dev

Settu saman og settu upp ocserv.

./configure
make
make install

Stillir ocserv

Sýnishorn af stillingarskrá er sett undir möppuna ocser-0.9.2/doc. Við munum nota þessa skrá sem sniðmát. Í fyrstu verðum við að búa til okkar eigið CA vottorð og netþjónsvottorð.

cd ~
apt-get install gnutls-bin
mkdir certificates
cd certificates

Við búum til CA sniðmátsskrá ( ca.tmpl) með innihaldi svipað og eftirfarandi. Þú getur stillt þitt eigið "cn" og "skipulag".

cn = "VPN CA" 
organization = "Big Corp" 
serial = 1 
expiration_days = 3650
ca 
signing_key 
cert_signing_key 
crl_signing_key 

Búðu síðan til CA lykil og CA vottun.

certtool --generate-privkey --outfile ca-key.pem
certtool --generate-self-signed --load-privkey ca-key.pem --template ca.tmpl --outfile ca-cert.pem

Næst skaltu búa til sniðmátsskrá fyrir staðbundið netþjónsvottorð ( server.tmpl) með innihaldinu hér að neðan. Vinsamlegast athugaðu "cn" reitinn, hann verður að passa við DNS nafn eða IP tölu netþjónsins þíns.

cn = "you domain name or ip"
organization = "MyCompany" 
expiration_days = 3650 
signing_key 
encryption_key
tls_www_server

Búðu síðan til netþjónslykilinn og vottorðið.

certtool --generate-privkey --outfile server-key.pem
certtool --generate-certificate --load-privkey server-key.pem --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem --template server.tmpl --outfile server-cert.pem

Afritaðu lykilinn, vottorðið og stillingarskrána í ocserv config möppuna.

mkdir /etc/ocserv
cp server-cert.pem server-key.pem /etc/ocserv
cd ~/ocserv-0.9.2/doc
cp sample.config /etc/ocserv/config
cd /etc/ocserv

Breyttu stillingarskránni undir /etc/ocserv. Taktu úr athugasemdum eða breyttu reitunum sem lýst er hér að neðan.

auth = "plain[/etc/ocserv/ocpasswd]"

try-mtu-discovery = true

server-cert = /etc/ocserv/server-cert.pem
server-key = /etc/ocserv/server-key.pem

dns = 8.8.8.8

# comment out all route fields
#route = 10.10.10.0/255.255.255.0
#route = 192.168.0.0/255.255.0.0
#route = fef4:db8:1000:1001::/64
#no-route = 192.168.5.0/255.255.255.0

cisco-client-compat = true

Búðu til notanda sem verður notaður til að skrá þig inn á ocserv.

ocpasswd -c /etc/ocserv/ocpasswd username

Virkja NAT.

iptables -t nat -A POSTROUTING -j MASQUERADE

Virkjaðu IPv4-framsendingu. Breyttu skránni /etc/sysctl.conf.

net.ipv4.ip_forward=1

Notaðu þessa breytingu.

sysctl -p /etc/sysctl.conf

Byrjaðu ocserv og tengdu með Cisco AnyConnect

Byrjaðu fyrst ocserv.

ocserv -c /etc/ocserv/config

Settu síðan upp Cisco AnyConnect á hvaða tæki sem er, eins og iPhone, iPad eða Android tæki. Þar sem við notuðum sjálfundirritaðan netþjónslykil og vottorð verðum við að taka hakið úr valkostinum sem kemur í veg fyrir óörugga netþjóna. Þessi valkostur er staðsettur í stillingum AnyConnect. Á þessum tímapunkti getum við sett upp nýja tengingu með léninu eða IP-tölu þjónsins okkar og notendanafnið/lykilorðið sem við bjuggum til.

Tengstu og njóttu!

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira