思科Anyconnect Ocserv的route noroute

1,当初我也被这种配置理解错误了。其实是Anyconnect客户端只支持单纯的Route或者NoRoute,或者转发所有流量(只能选择其一)。如果Route和NoRoute同时存在ocserv的配置中ocserv可以运行。但是Anyconnect客户端不接受。

2,此Anyconnect vpn形式,第一要开启转发,第二要打开NAT。也就是以下命令

vi sysctl.conf #编辑此文件
net.ipv4.ip_forward = 1 #设置参数为 1
iptables -t nat -A POSTROUTING -j MASQUERADE  #开启NAT
iptables-save #保存规则

3,route的意思,我只路由你设置的网段。其他网段我不路由。noroute的意思是,我不路由你的设置的网段,其他的我全部路由。default的意思就是,我路由全部流量。这个规则是建立在客户端的,而非服务器。相当于下发路由。

稀缺资源集锦

不以排序,时刻更新

1,Teamviewer 13 版本下载

https://www.teamviewer.com/en/download/previous-versions/

2,Adobe CC 2018 系列下载

https://helpx.adobe.com/download-install/kb/creative-cloud-apps-download.html

3,V2ray

Windows : v2rayN.zip

4,思科Anyconnect4.8

Mac OS anyconnect-macos-4.8.02042-predeploy-k9.dmg_.zip

Windows anyconnect-win-4.8.02042.msi_.zip

5,Dell M6700 Macos 10.15 Catalina Clover EFI 10.14通用 AMD M6000 PC屏 2020年2月24更新

Dell-M6700-3920xm-M6000-EFi.zip