OpenConnect VPN Server را برای Cisco AnyConnect در اوبونتو 14.04 x64 تنظیم کنید

سرور OpenConnect ، همچنین با عنوان ocserv شناخته می شود ، یک سرور VPN است که از طریق SSL ارتباط برقرار می کند. با طراحی ، هدف آن تبدیل شدن به یک سرور امن ، سبک و سریع VPN است. سرور OpenConnect از پروتکل OpenConnect SSL VPN استفاده می کند. در زمان نوشتن ، همچنین دارای سازگاری آزمایشی با مشتریانی است که از پروتکل AnyConnect SSL VPN استفاده می کنند.

در این مقاله نحوه نصب و راه اندازی ocserv در Ubuntu 14.04 x64 به شما نشان داده می شود.

نصب ocserv

از آنجا که اوبونتو 14.04 با ocserv ارسال نمی شود ، ما مجبور به بارگیری کد منبع و کامپایل آن هستیم. آخرین نسخه پایدار ocserv 0.9.2 است.

ocserv را از سایت رسمی بارگیری کنید.

wget ftp://ftp.infradead.org/pub/ocserv/ocserv-0.9.2.tar.xz
tar -xf ocserv-0.9.2.tar.xz
cd ocserv-0.9.2

بعد ، وابستگی های کامپایل را نصب کنید.

apt-get install build-essential pkg-config libgnutls28-dev libwrap0-dev libpam0g-dev libseccomp-dev libreadline-dev libnl-route-3-dev

ocserv را کامپایل و نصب کنید.

./configure
make
make install

پیکربندی ocserv

یک پرونده پیکربندی نمونه در زیر دایرکتوری قرار می گیرد ocser-0.9.2/doc. ما از این پرونده به عنوان الگو استفاده خواهیم کرد. در ابتدا ، ما باید گواهینامه CA و سرور خود CA را درست کنیم.

cd ~
apt-get install gnutls-bin
mkdir certificates
cd certificates

ما یک فایل قالب CA ( ca.tmpl) با محتوا مشابه موارد زیر ایجاد می کنیم. می توانید "cn" و "سازمان" خود را تنظیم کنید.

cn = "VPN CA" 
organization = "Big Corp" 
serial = 1 
expiration_days = 3650
ca 
signing_key 
cert_signing_key 
crl_signing_key 

سپس یک کلید CA و گواهی CA تولید کنید.

certtool --generate-privkey --outfile ca-key.pem
certtool --generate-self-signed --load-privkey ca-key.pem --template ca.tmpl --outfile ca-cert.pem

در مرحله بعدی ، یک فایل قالب گواهی سرور محلی ( server.tmpl) با محتوای زیر ایجاد کنید. لطفاً به قسمت "cn" توجه کنید ، باید با نام DNS یا آدرس IP سرور شما مطابقت داشته باشد.

cn = "you domain name or ip"
organization = "MyCompany" 
expiration_days = 3650 
signing_key 
encryption_key
tls_www_server

سپس کلید و گواهی سرور را تولید کنید.

certtool --generate-privkey --outfile server-key.pem
certtool --generate-certificate --load-privkey server-key.pem --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem --template server.tmpl --outfile server-cert.pem

کلید ، گواهی و پیکربندی پرونده را در فهرست تنظیمات ocserv کپی کنید.

mkdir /etc/ocserv
cp server-cert.pem server-key.pem /etc/ocserv
cd ~/ocserv-0.9.2/doc
cp sample.config /etc/ocserv/config
cd /etc/ocserv

پرونده پیکربندی را در زیر ویرایش کنید /etc/ocserv. زمینه های شرح داده شده در زیر را حذف یا اصلاح کنید.

auth = "plain[/etc/ocserv/ocpasswd]"

try-mtu-discovery = true

server-cert = /etc/ocserv/server-cert.pem
server-key = /etc/ocserv/server-key.pem

dns = 8.8.8.8

# comment out all route fields
#route = 10.10.10.0/255.255.255.0
#route = 192.168.0.0/255.255.0.0
#route = fef4:db8:1000:1001::/64
#no-route = 192.168.5.0/255.255.255.0

cisco-client-compat = true

کاربری ایجاد کنید که برای ورود به سیستم ocserv استفاده خواهد شد.

ocpasswd -c /etc/ocserv/ocpasswd username

NAT را فعال کنید.

iptables -t nat -A POSTROUTING -j MASQUERADE

انتقال IPv4 را فعال کنید. پرونده را ویرایش کنید /etc/sysctl.conf.

net.ipv4.ip_forward=1

اعمال این اصلاح.

sysctl -p /etc/sysctl.conf

ocserv را شروع کنید و با استفاده از Cisco AnyConnect متصل شوید

اول ، ocserv را شروع کنید.

ocserv -c /etc/ocserv/config

سپس Cisco AnyConnect را در هر دستگاه خود مانند iPhone ، iPad یا دستگاه Android نصب کنید. از آنجا که از یک کلید و گواهی سرور خود امضا شده استفاده کرده ایم ، باید گزینه ای را که مانع از سرورهای ناامن می شود ، بردارید. این گزینه در تنظیمات AnyConnect قرار دارد. در این مرحله می توانیم ارتباط جدیدی با نام دامنه یا آدرس IP ocserv خود و نام کاربری / رمزعبور ایجاد شده ایجاد کنیم.

وصل و لذت ببرید!



Leave a Comment

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

سرور DHCP را در ویندوز سرور 2012 راه اندازی کنید

سرور DHCP را در ویندوز سرور 2012 راه اندازی کنید

DHCP پروتکل است که برای اختصاص پویا آدرس IP به دستگاه های شبکه شما استفاده می شود. ویندوز سرور 2012 نه تنها می تواند سرور DNS یا Domai باشد

MailCatcher را در اوبونتو 14 نصب کنید

MailCatcher را در اوبونتو 14 نصب کنید

مقدمه MailCatcher ابزاری است که روشی آسان برای توسعه دهندگان برای بازرسی از ایمیل هایی که برنامه های آنها ارسال می شود بدون نیاز به انتظار برای

نحوه نصب PiVPN در Debian

نحوه نصب PiVPN در Debian

مقدمه یک راه آسان برای راه اندازی سرور VPN در دبیان با PiVPN است. PiVPN نصب و بسته بندی OpenVPN است. این دستورات ساده را برای شما ایجاد می کند

از rezv.conf از DHCP در FreeBSD 10 محافظت کنید

از rezv.conf از DHCP در FreeBSD 10 محافظت کنید

اگر رأی دهنده خود را اجرا می کنید ، یا مایل به استفاده از یک ارائه دهنده شخص ثالث هستید ، ممکن است متوجه شوید که پرونده /etc/resolv.conf شما توسط DHCP رونویسی می شود

VPN را در ویندوز سرور 2012 راه اندازی کنید

VPN را در ویندوز سرور 2012 راه اندازی کنید

تنظیم VPN در ویندوز سرور نسبتاً آسان است. با استفاده از VPN می توانید با سایر رایانه های متصل به VPN ارتباط برقرار کنید. همچنین می توانید به هفتم وصل شوید

پیکربندی BGP در Vultr

پیکربندی BGP در Vultr

ویژگی Vultrs BGP به شما امکان می دهد فضای IP شخصی خود را بیاورید و از آن در هر مکان دیگری استفاده کنید. برای شروع استفاده از BGP ، شما نیاز دارید: یک Vult مستقر

پیکربندی BGP با استفاده از Quagga در Vultr (CentOS 7)

پیکربندی BGP با استفاده از Quagga در Vultr (CentOS 7)

Vultrs عملکرد IP فضای شما را امکان پذیر می سازد تا آزادی بی سابقه ای در اختصاص منابع IP شخصی شما به سرورهای cloud Vultr داشته باشید. ما کلی

پیکربندی آسان IPTables و نمونه هایی از اوبونتو 16.04

پیکربندی آسان IPTables و نمونه هایی از اوبونتو 16.04

مقدمه iptables ابزاری قدرتمند است که برای پیکربندی فایروال یکپارچه هسته های لینوکس استفاده می شود. با این حال ، در اکثر توزیع های اوبونتو از قبل نصب شده است

نحوه ایجاد تونل GRE بین دو سرور CentOS 7

نحوه ایجاد تونل GRE بین دو سرور CentOS 7

مقدمه GRE چیست؟ مزایای آن چیست؟ GRE مخفف Generic Routing Encapsulation است که به دو سرور امکان برقراری ارتباط خصوصی را می دهد. GR

پیوستن به یک دامنه فعال دایرکتوری برای مشتریان Windows

پیوستن به یک دامنه فعال دایرکتوری برای مشتریان Windows

هنگامی که سرور Active Directory خود را تنظیم کردید ، می توانید به دامنه Active Directory خود بپیوندید. این را می توان در مشتری های ویندوز انجام داد که b

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

در این آموزش نحوه تنظیم آدرس IPv4 اضافی در Vultr VPS شما توضیح داده شده است. ما موارد زیر را فرض خواهیم کرد: آدرس IP اصلی VPS شما 1.2.3.4 است.

در دسترس بودن زیاد در Vultr با IP و BGP شناور

در دسترس بودن زیاد در Vultr با IP و BGP شناور

Vultr به شما امکان می دهد تا دو ویژگی از ما (IP های شناور و BGP) را برای دستیابی به دسترسی بالا ترکیب کنید. راه اندازی شما به دو مورد در سام نیاز دارید

Mailserver ساده با Postfix ، Dovecot و Sieve On Debian 7

Mailserver ساده با Postfix ، Dovecot و Sieve On Debian 7

آموزش زیر نحوه تنظیم یک mailserver ساده با استفاده از Postfix به عنوان MTA ، Dovecot as MDA و Sieve awesome برای مرتب سازی نامه را شرح می دهد. استارت

چندین شبکه خصوصی

چندین شبکه خصوصی

Vultr در اوایل سال 2018 پشتیبانی از چندین شبکه خصوصی را معرفی کرد. این ویژگی به عنوان پیشرفت شبکه های خصوصی استاندارد ارائه شده است. چرخ

نمونه نامه مجوز برای اطلاعیه های BGP

نمونه نامه مجوز برای اطلاعیه های BGP

لطفاً هنگام درخواست مجوز برای اعلانات BGP از الگوی زیر استفاده کنید. نامه اعتبار (تاریخ) که ممکن است به آنها مربوط شود ، Thi

نصب Bro IDS در اوبونتو 16.04

نصب Bro IDS در اوبونتو 16.04

با استفاده از یک سیستم متفاوت؟ مقدمه Bro یک چارچوب تحلیل شبکه منبع باز قدرتمند است. تمرکز اصلی Bros بر نظارت بر امنیت شبکه است. برو

Mailserver ساده با Postfix ، Dovecot و Sieve On FreeBSD 10

Mailserver ساده با Postfix ، Dovecot و Sieve On FreeBSD 10

در این آموزش نحوه دریافت سرور پست الکترونیکی ساده در FreeBSD 10 با Postfix به عنوان MTA ، Dovecot as MDA و Sieve برای مرتب سازی نامه به شما نشان داده می شود - در کل

سرور DNS را در ویندوز سرور 2012 راه اندازی کنید

سرور DNS را در ویندوز سرور 2012 راه اندازی کنید

ویندوز سرور 2012 را می توان به عنوان یک سرور DNS پیکربندی کرد. DNS برای حل و فصل نام دامنه در آدرس های IP استفاده می شود. با میزبانی سرورهای DNS خود ، mor دارید

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد