安装OpenConnect
-
安装OpenConnect在 Ubuntu 系统上:
- 更新包仓库并安装必要的工具:
sudo apt update && sudo apt install -y curl software-properties-common
- 安装OpenConnect:
sudo add-apt-repository https://launchpad.net/~openconnect-archive/ubuntu sudo apt update sudo apt install -y openconnect
- 或者从官方下载DEB包并安装:
wget https://github.com/openconnect/openconnect/releases/download/v9.2.1/openconnect-9.2.1-ubuntu-focal_amd64.deb sudo dpkg -i openconnect-9.2.1-ubuntu-focal_amd64.deb
- 更新包仓库并安装必要的工具:
-
启动OpenConnect服务并生成证书:
sudo systemctl unmask openconnect sudo systemctl enable openconnect@server.service sudo systemctl start openconnect@server.service
- 输入密码并按照提示保存密钥文件到
/etc/openconnect/server.key。
- 输入密码并按照提示保存密钥文件到
配置OpenConnect服务器
-
编辑配置文件:
sudo nano /etc/openconnect/server.conf
- 添加以下内容:
# 服务器配置 server # 接口设置 interface=tun # 内部IP地址 local IP=192.168.1./24 # DNS服务器 domain-servers=8.8.8.8 # 服务器端口 port=1194 # 密钥文件 keyfile=/etc/openconnect/server.key
- 添加以下内容:
-
重启服务以应用配置:
sudo systemctl restart openconnect@server.service
配置OpenConnect客户端
-
在客户端系统安装OpenConnect:
- Ubuntu/Debian:
sudo apt install -y openconnect
- Windows和macOS从官方下载安装。
- Ubuntu/Debian:
-
连接服务器:
- 启动OpenConnect客户端,输入以下信息:
- 服务器IP或域名: 服务器的外部IP地址或域名
- 用户名: 服务器上的用户名(可选)
- 密码或密钥文件: 服务器端的密码或相应的密钥文件路径
- 点击“连接”,完成后即可访问内部网络。
- 启动OpenConnect客户端,输入以下信息:
使用OpenConnect管理服务
-
使用命令线上管理:
- 查看服务状态:
systemctl status openconnect@server.service
- 启用和停止服务:
sudo systemctl stop openconnect@server.service sudo systemctl unmask openconnect sudo systemctl enable openconnect@server.service
- 查看服务状态:
-
使用Web界面管理:
访问服务器的OpenConnect Web界面,通过浏览器登录管理界面,查看连接状态和用户列表。
高级配置
-
自动连接(可选):
- 在客户端配置文件中添加:
autoconnect
- 连接成功后自动重连。
- 在客户端配置文件中添加:
-
多服务器支持:
在客户端配置文件中添加多个服务器配置,OpenConnect会轮-robin连接到最可用服务器。
-
路由配置:
在服务器配置文件中添加路由规则,确保客户端流量正确路由到内部网络。
故障排除
-
DNS问题:
- 检查
/etc/resolv.conf,确保DNS服务器正确配置。
- 检查
-
防火墙阻挡:
检查防火墙设置,确保OpenConnect的VPN端口开放(如1194)。
-
证书问题:
检查密钥文件路径和权限,确保正确无误。
通过以上步骤,可以轻松配置并使用OpenConnect VPN解决方案,确保安全连接到内部网络,遇到问题时,可参考官方文档或社区获取帮助。




