Обновить
0

Пользователь

Отправить сообщение

Здравствуйте, можете подсказать, тоже пытаюсь настроить openconnect на
openwrt, на iphone cisco anyconnect без проблем подключается c
камуфляжем, а на openwrt трафик исходящий есть, а входящего нету как на
скриншоте, все настройки вроде правильные, фаервол тоже как по
инструкции, не знаю куда копать.

Здравствуйте, можете подсказать, тоже пытаюсь настроить openconnect на openwrt, на iphone cisco anyconnect без проблем подключается c камуфляжем, а на openwrt трафик исходящий есть, а входящего нету как на скриншоте, все настройки вроде правильные, фаервол тоже как по инструкции, не знаю куда копать.

Здравствуйте, на ubuntu 20.04 получится установить? Пока не смог Updating from such a repository can't be done securely, and is therefore disabled by default, надо как-то отключить.

вбивал apt-get update --allow-insecure-repositories и --allow-insecure-repositories и получаю --allow-insecure-repositories Not Found [IP: что-то с репозиторием?

ввел ocserv option -v, так получается у меня старая версия установилась

ocserv 0.12.6

Compiled with: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS version: 3.6.13 (compiled with 3.6.11)

Как обновить то ее на ubuntu?

  1. cat /etc/apt/sources.list

    apt-get update

    apt-cache show ocserv

    apt-get install ocserv

    показывает 0.12.6

вписал эти строки и вот результат:

сделал restart ocserv, а потом status

warning: skipping unknown option 'camouflage'
warning: skipping unknown option 'camouflage_secret'
note: setting 'plain' as primary authentication method

ocserv не понимает эти опции.

Удалось в итоге настроить обычный open connect с letsencrypt, все работает с anyconnect, но теперь непонятно как можно прикрутить камуфлях, просто добавить в конфиг ocserv

camouflage = true camouflage_secret = "mysecretkey" camouflage_realm = "My admin panel"

сейчас в конфиге нету таких пунктов.

попробовал добавить docker exec -ti ocserv ocpasswd -c /etc/ocserv/ocpasswd user2
Enter password:
Re-enter password:

pam_auth_pass: Authentication failure на сервере

в клиенте

requested Basic authentication which is disabled by default

Здравствуйте, настроил уже letsencrypt, подключиться не получилось. Тогда попробовал по дефолту поставить docker c логином и паролем test

docker pull quay.io/aminvakil/ocserv

docker run --name ocserv --sysctl net.ipv4.ip_forward=1 --cap-add NET_ADMIN --security-opt no-new-privileges -p 443:443 -p 443:443/udp -d quay.io/aminvakil/ocserv

ввел уже ip сервера логин и пароль и в консоли все равно получаю PAM-auth pam_auth_pass: Authentication failure. Даже по дефолту не работает.

вотофак, установил certboot sudo apt install cerboot, ввожу команду sudo certbot certonly --standalone --preferred-challenges http -d здесь мой домен и получаю Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator standalone, Installer None
Enter email address (used for urgent renewal and security notices) (Enter 'c' to

новый домен и впс, на двух новых разных впс испробовал убунту и везде такая фигня, гуглешь не разяснил проблему.

Здравствуйте, вы можете скинуть скрин с правильными настройками клиента, уже всю голову сломал, не работает, серер настроен по этой статье (Bleeding-edge обход блокировок с полной маскировкой: настраиваем сервер и клиент XRay с XTLS-Reality быстро и просто) , один раз трафик даже вроде прошел через gcore, в статистике видно, но все равно не понятно как нормально клиент заставить работать.

Здравствуйте еще вопрос, если в gcore, я указал доменное имя второго уровня которое мне предоставил vps и поменял на нем настройки dns в кабинете vps на те которые предоставил gcore, все же правильно? Потому что у меня нету домена и gcore был выбран из-за настройки без домена.

короче так и ничего не получилось, пробовал менять порт на 8889 в панели и отключил tls, все равно не подключается, оставлю до лучших времен.

И не понятен этот пункт «TestChatGRPC» и «TestChatWS» должны совпадать с секретными URL'ами, которые мы потом внесем в конфиг Nginx, какие конкретно urlы имеются ввиду?

Обывателю трудно все это настроить, вот мои конфиги и настройки, я получаю ошибки при подключении. Не знаю куда копать

Здравствуйте неудалось разобраться с настройками застрял в панели 3XU, не понятно какие данные тут заполнить?

в gcore не должны же быть дополнительные сертификаты

в пункте назначение естественно указал ip ss сервера, просто на скриншоте замазал

прописал вот так и впн заработал, только не знаю через shadowsocs или напрямую

при подключении к ss ip не меняется на роуторе, а с телефона все норм

не пингуется, а с телефона работает

в open vpn есть еще какая-то переадресация кроме socs-proxy 127.0.0.1 1080 ?

1

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность