CISCO ANYCONNECT服務(wù)器部署

1聂沙、更新包列表&安裝依賴環(huán)境

apt-get update

apt-get install build-essential libgnutls28-dev libpam0g-dev libwrap0-dev libreadline-dev libnl-nf-3-dev libseccomp-dev pkg-config

基本的步驟都通過 shell 腳本完成赢底,程序僅僅在 Ubuntu Server 12.04/14.04 下簡單測試過套媚,Github 地址驾锰。不放心的朋友們可以自己一步步執(zhí)行腳本里面的代碼。所有程序都需要在 Root 用戶下執(zhí)行白华。


2慨默、編譯安裝 OCServ

bash build-src.sh

安裝路徑在 /opt/ocserv 下,安裝成功后弧腥,測試一下下面的命令
(如果可以正常打印幫助信息就說明安裝成功了厦取。)

 cd /opt/ocserv 
 LD_LIBRARY_PATH=/opt/local/lib ./sbin/ocserv -h

3、配置證書

執(zhí)行腳本之前管搪,需要配置的地方 (build-ca.sh文件):
1. AUTHOR 填維護者或者公司的名字
2. VPN 填你給這個vpn的取名
3. DOMAIN 服務(wù)器的域名虾攻,如果沒域名用 ip

最終證書都生成在 /opt/ocserv/ca 目錄下铡买,其中用戶證書會要求你輸入密碼,記得一定要輸入霎箍,并記住奇钞。

執(zhí)行下面命令生成證書

bash build-ca.sh

4、配置 iptable/添加 upstart 腳本

運行下面的腳本開啟轉(zhuǎn)發(fā):

iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth0 -j MASQUERADE

如果是 openvz 的主機則:

iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o venet0 -j MASQUERADE

設(shè)置完轉(zhuǎn)發(fā)后漂坏,在 /etc/sysctl.conf 中添加 net.ipv4.ip_forward=1景埃,并運行下面的腳本使之生效:

sysctl -p

4.1、iptables 持久化

iptables-save > /etc/iptables.rules
cat << EOF > /etc/network/if-pre-up.d/iptablesload
#!/bin/sh
iptables-restore < /etc/iptables.rules
exit 0
EOF

chmod +x /etc/network/if-pre-up.d/iptablesload

4.2顶别、添加 upstart 腳本

mv config/ocserv.conf /etc/init/

5谷徙、測試運行

添加 ocserv 配置文件 + 測試連接

mkdir /opt/ocserv/etc/
mv config/config /opt/ocserv/etc/
LD_LIBRARY_PATH=/opt/local/lib ./sbin/ocserv -c etc/config -f -d 1

如果連接成功了,那么就開啟服務(wù)

service ocserv start
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末驯绎,一起剝皮案震驚了整個濱河市完慧,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌剩失,老刑警劉巖屈尼,帶你破解...
    沈念sama閱讀 216,372評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異赴叹,居然都是意外死亡鸿染,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評論 3 392
  • 文/潘曉璐 我一進店門乞巧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人摊鸡,你說我怎么就攤上這事绽媒。” “怎么了免猾?”我有些...
    開封第一講書人閱讀 162,415評論 0 353
  • 文/不壞的土叔 我叫張陵是辕,是天一觀的道長。 經(jīng)常有香客問我猎提,道長获三,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,157評論 1 292
  • 正文 為了忘掉前任锨苏,我火速辦了婚禮疙教,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘伞租。我一直安慰自己贞谓,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,171評論 6 388
  • 文/花漫 我一把揭開白布葵诈。 她就那樣靜靜地躺著裸弦,像睡著了一般祟同。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上理疙,一...
    開封第一講書人閱讀 51,125評論 1 297
  • 那天晕城,我揣著相機與錄音,去河邊找鬼窖贤。 笑死广辰,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的主之。 我是一名探鬼主播择吊,決...
    沈念sama閱讀 40,028評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼槽奕!你這毒婦竟也來了几睛?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,887評論 0 274
  • 序言:老撾萬榮一對情侶失蹤粤攒,失蹤者是張志新(化名)和其女友劉穎所森,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體夯接,經(jīng)...
    沈念sama閱讀 45,310評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡焕济,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,533評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了盔几。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片晴弃。...
    茶點故事閱讀 39,690評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖逊拍,靈堂內(nèi)的尸體忽然破棺而出上鞠,到底是詐尸還是另有隱情,我是刑警寧澤芯丧,帶...
    沈念sama閱讀 35,411評論 5 343
  • 正文 年R本政府宣布芍阎,位于F島的核電站,受9級特大地震影響缨恒,放射性物質(zhì)發(fā)生泄漏谴咸。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,004評論 3 325
  • 文/蒙蒙 一骗露、第九天 我趴在偏房一處隱蔽的房頂上張望岭佳。 院中可真熱鬧,春花似錦椒袍、人聲如沸驼唱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽玫恳。三九已至辨赐,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間京办,已是汗流浹背掀序。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評論 1 268
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留惭婿,地道東北人不恭。 一個月前我還...
    沈念sama閱讀 47,693評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像财饥,于是被迫代替她去往敵國和親换吧。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,577評論 2 353

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理钥星,服務(wù)發(fā)現(xiàn)沾瓦,斷路器,智...
    卡卡羅2017閱讀 134,651評論 18 139
  • 服務(wù)器https配置 配置https操作說明文檔 1谦炒、查看服務(wù)器環(huán)境配置(tomcat和apache合并使用) 2...
    南京楊小兵閱讀 8,834評論 0 9
  • 雨下了一整晚 我想你想得心好亂 沒有你我怎么晚安 喜歡聽你說悄悄話入眠 夢里面很甜 窗外樹葉在哭泣 是為你轉(zhuǎn)身離去...
    涼溫閱讀 213評論 2 1
  • 孤獨贯莺,我們必須要經(jīng)歷的一段路。 學(xué)會去享受孤獨吧宁改,沒有誰會陪我們走到最后缕探,走到最后的只有我們自己。 學(xué)會堅強吧还蹲,有...
    閉目聆聽閱讀 179評論 0 0
  • 掩卷三思。 這是我看完《當(dāng)幸福來敲門》這部電影之后锅论、久久回味之后,所能想到的最貼切形容它所帶給我震憾的一個詞楣号。盡管...
    凌星虹閱讀 851評論 0 14