Jump to content
  • 1

OpenConnect VPN (ocserv) & camouflage mode


AlexSv

Question

При включении режима камуфляжа (camouflage mode) для OpenConnect VPN -сервер, при попытке подключения клиента через доменное имя кинетик (xxxx.yyyy.keenetic.link) подключение клиентов не проходит (пробовал разные клиенты). При выключении режима camouflage, клиенты подключаются.

В логах клиента сообщение 

| Got HTTP response: HTTP/1.1 404 Not found
 

Скорее всего это происходит потому, что при обращении по адресу  https://xxxx.yyyy.keenetic.link выдается сообщение 404 Not Found. Если флаг camouflage снять, то по адресу  https://xxxx.yyyy.keenetic.link начинает выдаваться конфг:

<config-auth client="vpn" type="auth-request">
<version who="sg">0.1(1)</version>
<auth id="main">
<message>Please enter your username.</message>
<form method="post" action="/auth">
<input type="text" name="username" label="Username:"/>
</form>
</auth>
</config-auth>

 

  • Upvote 1
Link to comment
Share on other sites

4 answers to this question

Recommended Posts

  • 0

Все так и есть. Camouflage именно так и устроен и именно так и работает - если вы не знаете secret, то вы даже не сможете понять, есть ли там openconnect-сервер или нет.

Link to comment
Share on other sites

  • 0
2 часа назад, Le ecureuil сказал:

Все так и есть. Camouflage именно так и устроен и именно так и работает - если вы не знаете secret, то вы даже не сможете понять, есть ли там openconnect-сервер или нет.

а как правильно пользоваться опцией камуфляж? Активировал её на кинетике с OC сервером, а что дальше делать?) Где узнать или прописать secret? И его потом нужно будет дописывать к урл адресу сервера при подключении клиентом?

Link to comment
Share on other sites

  • 0
11 минуту назад, voVWan сказал:

а как правильно пользоваться опцией камуфляж? Активировал её на кинетике с OC сервером, а что дальше делать?) Где узнать или прописать secret? И его потом нужно будет дописывать к урл адресу сервера при подключении клиентом?

Пока не доделан веб, по идее в карточке сервера при включении этой опции должен показываться полный путь вместе с secret уже. Но пока берите его из show oc-server и делайте url навроде: https://domain.name/?secret , и его прям в таком виде суйте в клиента.

  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   1 member

×
×
  • Create New...