Jump to content
  • 1

OpenConnect VPN (ocserv) & camouflage mode


Question

Posted

При включении режима камуфляжа (camouflage mode) для OpenConnect VPN -сервер, при попытке подключения клиента через доменное имя кинетик (xxxx.yyyy.keenetic.link) подключение клиентов не проходит (пробовал разные клиенты). При выключении режима camouflage, клиенты подключаются.

В логах клиента сообщение 

| Got HTTP response: HTTP/1.1 404 Not found
 

Скорее всего это происходит потому, что при обращении по адресу  https://xxxx.yyyy.keenetic.link выдается сообщение 404 Not Found. Если флаг camouflage снять, то по адресу  https://xxxx.yyyy.keenetic.link начинает выдаваться конфг:

<config-auth client="vpn" type="auth-request">
<version who="sg">0.1(1)</version>
<auth id="main">
<message>Please enter your username.</message>
<form method="post" action="/auth">
<input type="text" name="username" label="Username:"/>
</form>
</auth>
</config-auth>

 

  • Upvote 1

7 answers to this question

Recommended Posts

  • 0
Posted

Все так и есть. Camouflage именно так и устроен и именно так и работает - если вы не знаете secret, то вы даже не сможете понять, есть ли там openconnect-сервер или нет.

  • 0
Posted
2 часа назад, Le ecureuil сказал:

Все так и есть. Camouflage именно так и устроен и именно так и работает - если вы не знаете secret, то вы даже не сможете понять, есть ли там openconnect-сервер или нет.

а как правильно пользоваться опцией камуфляж? Активировал её на кинетике с OC сервером, а что дальше делать?) Где узнать или прописать secret? И его потом нужно будет дописывать к урл адресу сервера при подключении клиентом?

  • 0
Posted
11 минуту назад, voVWan сказал:

а как правильно пользоваться опцией камуфляж? Активировал её на кинетике с OC сервером, а что дальше делать?) Где узнать или прописать secret? И его потом нужно будет дописывать к урл адресу сервера при подключении клиентом?

Пока не доделан веб, по идее в карточке сервера при включении этой опции должен показываться полный путь вместе с secret уже. Но пока берите его из show oc-server и делайте url навроде: https://domain.name/?secret , и его прям в таком виде суйте в клиента.

  • Thanks 3
  • 0
Posted

Спасибо! Действительно, show oc-server  в командной строке секрет показывает.

  • 0
Posted
В 17.10.2024 в 21:34, Le ecureuil сказал:

Пока не доделан веб, по идее в карточке сервера при включении этой опции должен показываться полный путь вместе с secret уже. Но пока берите его из show oc-server и делайте url навроде: https://domain.name/?secret , и его прям в таком виде суйте в клиента.

Подскажите пожалуйста, для клиента VPN-сервер SSTP в каком формате прописать url ? В формате https://domain.name/?secret - клиент SSTP ругается "is an invalid address"

  • 0
Posted
7 часов назад, Keen Air сказал:

Подскажите пожалуйста, для клиента VPN-сервер SSTP в каком формате прописать url ? В формате https://domain.name/?secret - клиент SSTP ругается "is an invalid address"

Проверяете клиента на последней версии 4.3?

  • 0
Posted
1 час назад, Le ecureuil сказал:

Проверяете клиента на последней версии 4.3?

Да, версия 4.3 Alpha 3. В настройках VPN-сервер SSTP адрес сервера уже отображается с секретом, но Клиент SSTP (iOS) дает ошибку - "is an invalid address". Без опции camouflage mode всё работает.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.