V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
windblueos
V2EX  ›  问与答

请教如何在 ocserv 无法重新连接以及创建证书的问题

  •  
  •   windblueos · 2014-09-24 22:06:09 +08:00 · 5713 次点击
    这是一个创建于 3747 天前的主题,其中的信息可能已经有所发展或是发生改变。
    在linode centos上搭建了ocserv服务,但是目前存在两个问题,有经验的网友麻烦请教下:
    1: 目前iphone已经能够通过密码验证使用,网络切换时也可以自动拨号重连,但是到了第二天中午时就发现断开连接了,早上起来都能正确重连。
    尝试cookie-timeout auth-timeout keepalive都调到比较大的数值,但依然无用,这方面有经验的麻烦请教下

    2:因为第一点问题,每次anyconnect手动重连时都是提示不信任服务,点击继续,然后输用户名 密码,这样操作需要三步,比较烦人,目前打算改为证书验证,服务器证书已经正确生成,但客户端证书是怎么弄的,我参考以下链接 却依然无法连接

    http://imkevin.me/post/80157872840/anyconnect-iphone

    官方文档
    http://www.infradead.org/ocserv/manual.html#heading5
    8 条回复    2014-10-13 12:43:08 +08:00
    dd99iii
        1
    dd99iii  
       2014-09-25 00:06:14 +08:00 via iPhone
    问题1应该cookie timeout数值改大即可
    在 ios 8的确存在无法自动重连的问题,等cisco更新
    windblueos
        2
    windblueos  
    OP
       2014-09-25 09:33:53 +08:00
    @dd99iii 我是在ios7上面都过了大概24小时后 会无法自动断开
    windblueos
        3
    windblueos  
    OP
       2014-09-25 10:53:17 +08:00
    anyone can help me?
    dd99iii
        4
    dd99iii  
       2014-09-25 14:15:11 +08:00
    @windblueos 自动断开?
    windblueos
        5
    windblueos  
    OP
       2014-09-25 14:38:36 +08:00
    @dd99iii 某个时间待机 再打开iPhone就发现断开了,日志里也没任何显示
    RoberMac
        6
    RoberMac  
       2014-10-12 17:20:22 +08:00
    @windblueos 现在搞定了么?
    windblueos
        7
    windblueos  
    OP
       2014-10-12 17:47:01 +08:00
    windblueos
        8
    windblueos  
    OP
       2014-10-13 12:43:08 +08:00
    @RoberMac 具体看我新一篇主题,我已经搞定证书验证的问题
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   943 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 20:47 · PVG 04:47 · LAX 12:47 · JFK 15:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.