V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
commoccoom
V2EX  ›  问与答

debian6 环境下搭建 Cisco Anyconnect,无法登陆

  •  
  •   commoccoom · 2014-07-30 13:29:28 +08:00 · 11476 次点击
    这是一个创建于 3551 天前的主题,其中的信息可能已经有所发展或是发生改变。
    参考了:
    http://aenes.com/post/716.html

    https://www.stunnel.info/%E5%9C%A8centos-6-5%E4%B8%8A%E9%85%8D%E7%BD%AEcisco-anyconnect-vpn/


    运行:ocserv -c /etc/ocserv/ocserv.conf -f -d 1
    结果:
    listening (TCP) on 0.0.0.0:443...
    bind() failed: Address already in use
    Could not listen to any TCP ports

    手机端无法登陆
    第 1 条附言  ·  2014-07-30 20:59:33 +08:00
    在另一个开启TUN的VPS配置成功了,谢谢各位的帮助!
    第 2 条附言  ·  2014-08-02 21:32:40 +08:00
    OpenVZ开启TUN (不保证有效)

    Enter mkdir -p /dev/net
    Enter mknod /dev/net/tun c 10 200
    Enter chmod 600 /dev/net/tun
    Enter cat /dev/net/tun to test whether the TUN/TAP device is available:

    来源:http://wiki.vpslink.com/TUN/TAP_device_with_OpenVPN_or_Hamachi
    31 条回复    2015-03-23 08:58:55 +08:00
    jerry74
        1
    jerry74  
       2014-07-30 13:44:41 +08:00
    443 port被佔用了阿...
    commoccoom
        2
    commoccoom  
    OP
       2014-07-30 13:50:05 +08:00
    @jerry74

    可是我是直接 Reload OS 然后就安装这个了啊,没有安装其他东西,如果要换端口,怎么换啊?
    commoccoom
        3
    commoccoom  
    OP
       2014-07-30 14:17:16 +08:00
    @jerry74
    更改了端口也不行
    ooxxcc
        4
    ooxxcc  
       2014-07-30 14:24:17 +08:00
    停掉http服务呗
    commoccoom
        5
    commoccoom  
    OP
       2014-07-30 14:52:12 +08:00
    @ooxxcc
    不懂,能否详细讲讲,谢谢!
    rwzsycwan
        6
    rwzsycwan  
       2014-07-30 16:30:58 +08:00
    @commoccoom 额 如果用cisco的客户端登陆 只能用443端口 查看哪个程序占用了端口 kill掉
    rwzsycwan
        7
    rwzsycwan  
       2014-07-30 16:32:18 +08:00
    @commoccoom 你看看你的shadowsocks用的那个端口?? 不会是443吧
    commoccoom
        8
    commoccoom  
    OP
       2014-07-30 16:51:15 +08:00
    @rwzsycwan
    什么服务都没有装。另外,每个教程对于 ocserv.conf 配置文件的更改都不一样的。

    安装这个Cisco Anyconnect 对VPS有要求吗?openvz 不能用吗?
    002jnm
        9
    002jnm  
       2014-07-30 16:53:35 +08:00
    @commoccoom 打开TUN
    ooxxcc
        10
    ooxxcc  
       2014-07-30 17:11:00 +08:00
    @commoccoom 有些vps服务商默认都带apache的
    commoccoom
        11
    commoccoom  
    OP
       2014-07-30 17:11:14 +08:00
    @002jnm
    cat /dev/net/tun
    cat: /dev/net/tun: No such file or directory

    我的是wable的openvz
    ooxxcc
        12
    ooxxcc  
       2014-07-30 17:11:23 +08:00
    另外楼主没有sudo
    002jnm
        13
    002jnm  
       2014-07-30 17:13:10 +08:00   ❤️ 1
    @commoccoom ocserv需要TUN支持 你看下VPS面板没有没TUN开关
    commoccoom
        14
    commoccoom  
    OP
       2014-07-30 17:15:52 +08:00
    @002jnm
    没有。只有重启,重装,删除~.~
    给客服反映,会开启TUN吗?
    commoccoom
        15
    commoccoom  
    OP
       2014-07-30 17:16:23 +08:00
    @ooxxcc
    root登录也要sudo吗?
    ooxxcc
        16
    ooxxcc  
       2014-07-30 17:34:42 +08:00
    @commoccoom root不用。。
    rwzsycwan
        17
    rwzsycwan  
       2014-07-30 17:54:59 +08:00   ❤️ 1
    @commoccoom 额 你哪家的VPS? 搬瓦工的?? 我搬瓦工上的openvz可以正常配置登陆啊 ?? openvz可以 我是按照这个教程来的http://luoqkk.com/built-using-strongswan-ipsec-vpn-for-ios.html
    rwzsycwan
        18
    rwzsycwan  
       2014-07-31 00:24:54 +08:00
    msg7086
        19
    msg7086  
       2014-07-31 08:16:21 +08:00
    @rwzsycwan LZ说了是wable。

    wable没有TAP,但是有TUN。

    至少我的wable是有的。

    $ cat /dev/net/tun
    cat: /dev/net/tun: 文件描述符处于错误状态
    ferock
        20
    ferock  
       2014-08-02 20:27:10 +08:00
    @rwzsycwan 在么?想求教你,你装的服务端,可以用anyConntect 连接么?
    commoccoom
        21
    commoccoom  
    OP
       2014-08-02 21:19:26 +08:00
    @msg7086
    我的是:
    cat: /dev/net/tun: No such file or directory
    commoccoom
        22
    commoccoom  
    OP
       2014-08-02 21:30:16 +08:00
    @msg7086
    按照这个链接 http://wiki.vpslink.com/TUN/TAP_device_with_OpenVPN_or_Hamachi 试了一下,变
    cat: /dev/net/tun: File descriptor in bad state
    了,应该可以了。
    rwzsycwan
        23
    rwzsycwan  
       2014-08-02 23:01:58 +08:00
    @ferock 可以啊 一直在用
    ferock
        24
    ferock  
       2014-08-02 23:39:48 +08:00
    @rwzsycwan 有什么联系方式么?我也想搭建一个,想学习一下怎么搭建
    rwzsycwan
        25
    rwzsycwan  
       2014-08-03 00:03:25 +08:00
    @ferock 额 照着这个http://luoqkk.com/openconnect-vpn-server-anyconnect-ocserv.html 一步步就可以了
    lvjin
        26
    lvjin  
       2014-08-22 05:14:58 +08:00   ❤️ 1
    解决了吗?我是linode xen的vps,ubuntu的操作系统,和你错误一模一样,按道理xen的,不是默认就支持tun吗?
    commoccoom
        27
    commoccoom  
    OP
       2014-08-22 15:57:28 +08:00
    @lvjin
    解决了,试试第二条附言的方法。
    ghovik
        28
    ghovik  
       2015-03-22 01:11:40 +08:00
    小白一枚,原理一知半解,照着这个(http://bitinn.net/11084/)搭建的ocserv,一开始没有设置iptables规则,安卓anyconnect可以连接成功,但是不能上网.
    然后按照教程把iptables规则设置好了,anyconnect直接连接不上了,显示连接超时.求大神给个指点,多谢!
    commoccoom
        29
    commoccoom  
    OP
       2015-03-22 16:42:29 +08:00   ❤️ 1
    @ghovik

    https://docs.google.com/document/d/1xjStBBDrImAaaUXfjcaeK0CuRwS9rCXdjT7y2mtiVHk/edit?usp=sharing

    这是我自己写的教程,我自己是测试成功的,你可以参考参考。祝好运!
    ghovik
        30
    ghovik  
       2015-03-22 21:06:58 +08:00
    @commoccoom 感谢..!
    我后来用这个教程搞定了http://imkevin.me/post/80157872840/anyconnect-iphone
    不过还是不理想.速度特别不稳定,快的时候还可以,YouTube 720比较流畅,但是大部分时候是龟速,几乎无连接的那种状态.请问你那边的连接状况如何?有没有什么加速优化的方法?
    http://www.v2ex.com/t/172292 这里有讨论可是我理解起来有点困难.
    p.s. 测试环境 Linode Ubuntu 14.04 LTS + Nexus 5 +Nexus 6 (都是Android 5.0.1), 目的是帮用iPhone的朋友翻墙,朋友测试了也说速度很慢.苦恼中~~
    commoccoom
        31
    commoccoom  
    OP
       2015-03-23 08:58:55 +08:00
    我的是北美达拉斯的vps 本身线路就不太稳定。你可以去那个帖子下提问,会有热心人回答的。

    祝好运!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2970 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 03:10 · PVG 11:10 · LAX 20:10 · JFK 23:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.