首页
运维部署
苹果MAC系统
nginx、frp
Kubernetes(K8S)
nginx 使用geo模块识别ip归属地做跳转
Docker
Docker部署Uptime Kuma
多媒体类
NGINX + OBS = 网页直播服务搭建
CentOS 7部署DNS服务器BIND
监控告警
prometheus(一、基础使用)
Prometheus(二、用snmp监控)
Grafana(1、部署+使用)
Grafana(2、snmp交换机仪表盘自定义)
prometheus_Alertmanager(三、报警配置_邮件)
prometheus_Alertmanager(四、企微 钉钉 告警)
prometheus_blackbox(五、黑盒监测 )
Pushgateway-客户端主动推送告警
snmp_exporter快速监控交换机
多个Prometheus实例互联
exporter自定义监控项
PC
服务器
Dell 服务器R540做raid
服务器电源供电
更换raid阵列卡
企业微信
企业微信api使用
centos7中yum安装dnsmasq内网dns
centos7部署ntopng
Syslog 日志存储
IT-数据恢复
OpenVPN
JumpServer分布式部署
Gitlab
ansible常用命令
将pem证书转换为crt和key
CentOS 7 中搭建ocserv
ocserv相关收藏
ocserv服务器配置实例
ocserv客户端无法将网络共享给其它终端
本文档由 内网文摘 发布,转载请注明出处
-
+
首页
ocserv服务器配置实例
### ocserv.conf ```bash [root@localhost ~]# cat /etc/ocserv/ocserv.conf | grep -v "^[[:space:]].*#" | grep -v "^#" | grep -v "^$" | grep -v "route" auth = "plain[passwd=/etc/ocserv/ocpasswd]" enable-auth = "certificate" tcp-port = 443 run-as-user = ocserv run-as-group = nobody socket-file = ocserv.sock chroot-dir = /var/lib/ocserv isolate-workers = false max-clients = 2048 max-same-clients = 2 keepalive = 32400 dpd = 30 mobile-dpd = 90 switch-to-tcp-timeout = 25 try-mtu-discovery = true #可信证书申请apache类型ssl证书 server-cert = /etc/ocserv/6101359__localnetwork.cn_public.crt server-key = /etc/ocserv/6101359__localnetwork.cn.key ca-cert = /etc/ocserv/Apache/6101359__localnetwork.cn_chain.crt cert-user-oid = 0.9.2342.19200300.100.1.1 tls-priorities = "NORMAL:%SERVER_PRECEDENCE:%COMPAT:-VERS-SSL3.0" auth-timeout = 240 session-timeout = 14400 min-reauth-time = 1200 max-ban-score = 0 ban-reset-time = 1200 cookie-timeout = 86400 persistent-cookies = true deny-roaming = false rekey-time = 172800 rekey-method = ssl use-occtl = true pid-file = /var/run/ocserv.pid device = vpns predictable-ips = true default-domain = example.com ipv4-network = 10.200.0.0 ipv4-netmask = 255.255.255.0 ipv4-network = 10.200.0.0/16 dns = 114.114.114.114 dns = 8.8.8.8 ping-leases = false cisco-client-compat = true dtls-legacy = true user-profile = profile.xml route = 192.168.0.0/255.255.0.0 route = 192.168.1.123/255.255.255.255 route = 172.16.0.0/255.255.0.0 route = 172.18.1.0/255.255.255.0 route = 10.0.0.0/255.0.0.0 ```
local
2021年9月14日 19:04
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 LocalNetwork
LocalNetwork
是由mrdoc开源
LocalNetwork.cn
修改的在线文档系统,作为个人和小型团队的云笔记、文档和知识库管理工具。
如果此文档给你或你的团队带来了帮助,欢迎支持作者持续投入精力更新和维护!内网文摘 & LocalNetwork
>>>主页
logo
logo
下载Markdown文件
分享
链接
类型
密码
更新密码