百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程网 > 正文

基于 Linux 快速部署 OpenConnect VPN 服务(ocserv 实战指南)

yuyutoo 2025-05-05 19:49 4 浏览 0 评论

一、前言

在如今远程办公和内网穿透需求日益增长的背景下,搭建一套安全、稳定、高效的 VPN 系统显得尤为重要。OpenConnect Server(ocserv)是一个开源、高性能的 VPN 服务端软件,兼容 Cisco AnyConnect 协议,适合个人和企业快速部署安全访问环境。本文将手把手教你如何基于 Linux 快速搭建 OpenConnect VPN 服务器。





二、环境准备



  • 服务器系统:Ubuntu 20.04 / CentOS 7+
  • CPU:1核以上
  • 内存:1GB 以上(推荐2GB)
  • 公网IP:1个
  • 开放端口:TCP 443






三、安装 OpenConnect Server(ocserv)




1. 更新系统


sudo apt update && sudo apt upgrade -y

sudo yum update -y


2. 安装依赖



Ubuntu 系统:

sudo apt install ocserv gnutls-bin -y

CentOS 系统:

sudo yum install epel-release -y

sudo yum install ocserv gnutls-utils -y






四、生成 SSL 证书



可以使用 Let’s Encrypt 免费证书或自签证书。


以自签证书为例:

sudo mkdir /etc/ocserv/certs

cd /etc/ocserv/certs


# 生成私钥

openssl genrsa -out server.key 4096


# 生成证书签发请求

openssl req -new -key server.key -out server.csr


# 自签证书(有效期3650天)

openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

证书生成后,放置到 /etc/ocserv 目录下。





五、配置 ocserv



编辑主配置文件 /etc/ocserv/ocserv.conf:

sudo nano /etc/ocserv/ocserv.conf

修改以下关键内容:

auth = "plain[/etc/ocserv/ocpasswd]"

tcp-port = 443

udp-port = 443


server-cert = /etc/ocserv/certs/server.crt

server-key = /etc/ocserv/certs/server.key


ipv4-network = 192.168.100.0

ipv4-netmask = 255.255.255.0


default-domain = vpn.example.com

dns = 8.8.8.8

dns = 1.1.1.1


# 最大客户端连接数

max-clients = 128

max-same-clients = 4






六、添加 VPN 用户



创建用户密码文件并添加用户:

sudo ocpasswd -c /etc/ocserv/ocpasswd yourusername

输入两次密码完成。





七、配置防火墙与开启转发



开启内核转发:

sudo sysctl -w net.ipv4.ip_forward=1

sudo sed -i 's/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/' /etc/sysctl.conf

sudo sysctl -p

配置防火墙(以 UFW 为例):

sudo ufw allow 443/tcp

sudo ufw allow 443/udp

配置 NAT 转发规则:

sudo iptables -t nat -A POSTROUTING -j MASQUERADE

或者添加到 /etc/rc.local 中开机自动应用。





八、启动并设置开机自启


sudo systemctl start ocserv

sudo systemctl enable ocserv

查看状态:

sudo systemctl status ocserv






九、客户端连接



下载 Cisco AnyConnect 或 OpenConnect 客户端,根据服务器 IP 或域名进行连接,输入用户名密码即可接入 VPN。





十、总结



通过 OpenConnect Server(ocserv),可以快速搭建一套稳定、安全的 VPN 环境,兼容各种设备(Windows、Linux、Android、iOS)。适用于远程办公、加密通信、访问内网服务等多种应用场景,极大提升了办公和网络使用的灵活性与安全性。

相关推荐

微软Win10/Win11版Copilot上线:支持OpenAI o3推理模型

IT之家4月3日消息,科技媒体WindowsLatest昨日(4月2日)发布博文,报道称Windows10、Windows11新版Copilot应用已摘掉Beta帽...

WinForm 双屏幕应用开发:原理、实现与优化

在当今的软件开发领域,多屏幕显示技术的应用越来越广泛。对于WinForm应用程序来说,能够支持双屏幕显示不仅可以提升用户体验,还能满足一些特定场景下的业务需求,比如在演示、监控或者多任务处理等场景...

推荐一个使用 C# 开发的 Windows10 磁贴美化小工具

...

OpenJDK 8 安装(openjdk 8 windows)

通常OpenJDK8和11都能互相编译和通用。我们建议使用11,但是如果你使用JDK8的话也是没有问题的。建议配置使用OpenJDK,不建议使用OracleJDK,主要是因为版...

基于 Linux 快速部署 OpenConnect VPN 服务(ocserv 实战指南)

一、前言在如今远程办公和内网穿透需求日益增长的背景下,搭建一套安全、稳定、高效的VPN系统显得尤为重要。OpenConnectServer(ocserv)是一个开源、高性能的VPN服务端软件...

巧妙设置让Edge浏览器更好用(edge怎么设置好用)

虽然现在新版本的Edge浏览器已经推出,但是毕竟还处于测试的状态中。而Win10系统里面自带的老版Edge浏览器,却越来越不被人重视。其实我们只需要根据实际情况对老版本的Edge浏览器进行一些简单的设...

WPF做一个漂亮的登录界面(wpf页面设计)

...

微软开源博客工具Open Live Writer更新:多项Bug修复

OpenLiveWriter前身是WindowsLiveWriter,是微软WindowsLive系列软件之一,曾经是博主们非常喜爱的一款所见即所得博文编辑工具,支持离线保存,还支持图像编辑...

基于OpenVINO的在线设计和虚拟试穿 | OPENAIGC大赛企业组优秀作品

在第二届拯救者杯OPENAIGC开发者大赛中,涌现出一批技术突出、创意卓越的作品。为了让这些优秀项目被更多人看到,我们特意开设了优秀作品报道专栏,旨在展示其独特之处和开发者的精彩故事。...

C#开源免费的Windows右键菜单管理工具

...

Windows10或11中隐藏的功能,用它再也不用担心电脑中病毒!

...

Python open函数详解(python open函数源码)

演示环境,操作系统:Win1021H2(64bit);Python解释器:3.8.10。open是Python的一个内置函数,一般用于本地文件的读写操作。用法如下。my_file=open(fi...

Windows 11 安装 Docker Desktop(Windows 11 安装助手 Windows 易升 关系)

...

Windows 11 新版发布:屏幕亮度自适应控制,小组件界面重新设计!

...

世界上最好用的Linux发行版之一,OpenSUSE安装及简单体验

背景之前无意在论坛里看到openSUSE的Linux发行版,被称为世界上最好用的Linux发行版之一(阔怕),一直想体验一下,于是这期做一个安装和简单体验教程吧。...

取消回复欢迎 发表评论: