V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
windblueos
V2EX  ›  问与答

请教如何在 ocserv 无法重新连接以及创建证书的问题

  •  
  •   windblueos · 2014 年 9 月 24 日 · 5967 次点击
    这是一个创建于 4132 天前的主题,其中的信息可能已经有所发展或是发生改变。
    在linode centos上搭建了ocserv服务,但是目前存在两个问题,有经验的网友麻烦请教下:
    1: 目前iphone已经能够通过密码验证使用,网络切换时也可以自动拨号重连,但是到了第二天中午时就发现断开连接了,早上起来都能正确重连。
    尝试cookie-timeout auth-timeout keepalive都调到比较大的数值,但依然无用,这方面有经验的麻烦请教下

    2:因为第一点问题,每次anyconnect手动重连时都是提示不信任服务,点击继续,然后输用户名 密码,这样操作需要三步,比较烦人,目前打算改为证书验证,服务器证书已经正确生成,但客户端证书是怎么弄的,我参考以下链接 却依然无法连接

    http://imkevin.me/post/80157872840/anyconnect-iphone

    官方文档
    http://www.infradead.org/ocserv/manual.html#heading5
    8 条回复    2014-10-13 12:43:08 +08:00
    dd99iii
        1
    dd99iii  
       2014 年 9 月 25 日 via iPhone
    问题1应该cookie timeout数值改大即可
    在 ios 8的确存在无法自动重连的问题,等cisco更新
    windblueos
        2
    windblueos  
    OP
       2014 年 9 月 25 日
    @dd99iii 我是在ios7上面都过了大概24小时后 会无法自动断开
    windblueos
        3
    windblueos  
    OP
       2014 年 9 月 25 日
    anyone can help me?
    dd99iii
        4
    dd99iii  
       2014 年 9 月 25 日
    @windblueos 自动断开?
    windblueos
        5
    windblueos  
    OP
       2014 年 9 月 25 日
    @dd99iii 某个时间待机 再打开iPhone就发现断开了,日志里也没任何显示
    pakto
        6
    pakto  
       2014 年 10 月 12 日
    @windblueos 现在搞定了么?
    windblueos
        7
    windblueos  
    OP
       2014 年 10 月 12 日
    windblueos
        8
    windblueos  
    OP
       2014 年 10 月 13 日
    @RoberMac 具体看我新一篇主题,我已经搞定证书验证的问题
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   951 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 19:40 · PVG 03:40 · LAX 11:40 · JFK 14:40
    ♥ Do have faith in what you're doing.