Подесите ОпенЦоннецт ВПН сервер за Цисцо АниЦоннецт на Убунту 14.04 к64

ОпенЦоннецт сервер, такође познат као оцсерв, је ВПН сервер који комуницира преко ССЛ-а. По дизајну, његов циљ је да постане сигуран, лаган и брз ВПН сервер. ОпенЦоннецт сервер користи ОпенЦоннецт ССЛ ВПН протокол. У време писања, такође има експерименталну компатибилност са клијентима који користе АниЦоннецт ССЛ ВПН протокол.

Овај чланак ће вам показати како да инсталирате и подесите оцсерв на Убунту 14.04 к64.

Инсталирање оцсерв

Пошто се Убунту 14.04 не испоручује са оцсервом, мораћемо да преузмемо изворни код и компајлирамо га. Најновија стабилна верзија оцсерва је 0.9.2.

Преузмите оцсерв са званичног сајта.

wget ftp://ftp.infradead.org/pub/ocserv/ocserv-0.9.2.tar.xz
tar -xf ocserv-0.9.2.tar.xz
cd ocserv-0.9.2

Затим инсталирајте зависности за компајлирање.

apt-get install build-essential pkg-config libgnutls28-dev libwrap0-dev libpam0g-dev libseccomp-dev libreadline-dev libnl-route-3-dev

Компилирајте и инсталирајте оцсерв.

./configure
make
make install

Конфигурисање оцсерв

Узорак конфигурационе датотеке се налази у директоријуму ocser-0.9.2/doc. Користићемо ову датотеку као шаблон. Прво морамо да направимо сопствени ЦА сертификат и сертификат сервера.

cd ~
apt-get install gnutls-bin
mkdir certificates
cd certificates

Креирамо датотеку ЦА шаблона ( ca.tmpl) са садржајем сличним следећем. Можете подесити сопствену "цн" и "организацију".

cn = "VPN CA" 
organization = "Big Corp" 
serial = 1 
expiration_days = 3650
ca 
signing_key 
cert_signing_key 
crl_signing_key 

Затим генеришете ЦА кључ и ЦА сертификат.

certtool --generate-privkey --outfile ca-key.pem
certtool --generate-self-signed --load-privkey ca-key.pem --template ca.tmpl --outfile ca-cert.pem

Затим креирајте датотеку шаблона сертификата локалног сервера ( server.tmpl) са садржајем испод. Обратите пажњу на поље "цн", оно мора да одговара ДНС имену или ИП адреси вашег сервера.

cn = "you domain name or ip"
organization = "MyCompany" 
expiration_days = 3650 
signing_key 
encryption_key
tls_www_server

Затим генеришите серверски кључ и сертификат.

certtool --generate-privkey --outfile server-key.pem
certtool --generate-certificate --load-privkey server-key.pem --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem --template server.tmpl --outfile server-cert.pem

Копирајте кључ, сертификат и конфигурациони фајл у оцсерв конфигурациони директоријум.

mkdir /etc/ocserv
cp server-cert.pem server-key.pem /etc/ocserv
cd ~/ocserv-0.9.2/doc
cp sample.config /etc/ocserv/config
cd /etc/ocserv

Уредите конфигурациону датотеку под /etc/ocserv. Уклоните коментаре или измените поља описана у наставку.

auth = "plain[/etc/ocserv/ocpasswd]"

try-mtu-discovery = true

server-cert = /etc/ocserv/server-cert.pem
server-key = /etc/ocserv/server-key.pem

dns = 8.8.8.8

# comment out all route fields
#route = 10.10.10.0/255.255.255.0
#route = 192.168.0.0/255.255.0.0
#route = fef4:db8:1000:1001::/64
#no-route = 192.168.5.0/255.255.255.0

cisco-client-compat = true

Генеришите корисника који ће се користити за пријаву на оцсерв.

ocpasswd -c /etc/ocserv/ocpasswd username

Омогући НАТ.

iptables -t nat -A POSTROUTING -j MASQUERADE

Омогућите ИПв4 прослеђивање. Уредите датотеку /etc/sysctl.conf.

net.ipv4.ip_forward=1

Примените ову модификацију.

sysctl -p /etc/sysctl.conf

Покрените оцсерв и повежите се користећи Цисцо АниЦоннецт

Прво покрените оцсерв.

ocserv -c /etc/ocserv/config

Затим инсталирајте Цисцо АниЦоннецт на било који од својих уређаја, као што су иПхоне, иПад или Андроид уређај. Пошто смо користили самопотписани серверски кључ и сертификат, морамо да поништимо опцију која спречава несигурне сервере. Ова опција се налази у подешавањима АниЦоннецт-а. У овом тренутку можемо да поставимо нову везу са именом домена или ИП адресом нашег оцсерв-а и корисничким именом/лозинком које смо креирали.

Повежите се и уживајте!

Остави коментар

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више