尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.

2015-01-03 09:41:29 +08:00
 halczy

优化了一下配置文件. 自己测试从原来1Mbps不到的速度提升到5Mbps左右. 通过iperf测试 电信到服务器的单线带宽是应该有20Mbps左右. 不知道大家有用ocserv架的AnyConnect使用情况是怎么样呢?

欢迎大家测试一下, 看看速度如何.
服务器地址: omicronpersei8.ml
帐号: v2ex
密码: v2ex
高级选项 -> 网络漫游: 打开 (打开后可以自由切换网络不断线, 一天內断网自动重连)

91386 次点击
所在节点    分享创造
256 条回复
halczy
2015-09-09 22:18:47 +08:00
@pk000 证书没有变过。注意看一下内容,是 Startcom 的证书,如果域名对就应该没问题。
Dennypalace
2015-09-10 21:55:30 +08:00
@halczy 你好,我也是按照那个 github 上分享的 centos7 一键安装 Ocserv ,它的脚本提供了路由表,如下:
sed -i 's$route = 192.168.1.0/255.255.255.0$#route = 192.168.1.0/255.255.255.0$g' "${confdir}/ocserv.conf"
sed -i 's$route = 192.168.5.0/255.255.255.0$#route = 192.168.5.0/255.255.255.0$g' "${confdir}/ocserv.conf"
cat << _EOF_ >>${confdir}/ocserv.conf
# Apple
route = 17.0.0.0/255.0.0.0
route = 192.12.74.0/255.255.255.0
route = 192.42.249.0/255.255.255.0
#route = 204.79.190.0/255.255.255.0
#route = 63.92.224.0/255.255.224.0

我把后面这些以 route 起头的全部标注了,安装完成后能登陆,但 google 这些就打不开,国内的域名就能正常开,不知道他说的如果想全局的话注释掉所有 route 怎么弄,谢谢。
halczy
2015-09-10 22:00:46 +08:00
@Dennypalace 把所有 route = xxx 这些删掉后就是全局。连上后进客户端里看是不是 0.0.0.0 / 0.0.0.0
Dennypalace
2015-09-10 22:03:07 +08:00
@halczy 好的。。我明天试试,前面那 2 段 sed 开头的不用动吧。。就是删掉从#apple 开始后面的 route 起头的吧。。之前弄了就是翻不了,挺诡异,我明天回去了看看客户端怎么显示的,谢谢。
doraemon616
2015-09-15 13:59:40 +08:00
我想让国内地址不经路由直链访问,国外一律路由,配置文件里的路由部分该如何设置?
doraemon616
2015-09-15 14:19:03 +08:00
断网自动重连的时间在配置文件中如何修改?谢谢
s7lx
2015-09-16 14:18:32 +08:00
发个福利
Mac 下可以用这个连 ocserv http://t.cn/RyVg0r7
WinXP/7 下是这个 http://t.cn/RyVg0rz
sundaqing1969
2015-09-16 22:16:59 +08:00
楼主回来了,好
rakuhin
2015-09-19 20:48:14 +08:00
@s7lx 连接反了-_-#
sundaqing1969
2015-09-20 21:44:03 +08:00
楼主的这个怎么用?求解说
llhh6
2015-09-22 09:27:19 +08:00
@halczy 楼主现在有 ss 提供吗?收费也成
sundaqing1969
2015-09-22 21:06:44 +08:00
kang000feng
2015-12-09 14:58:01 +08:00
谢谢 @halczy ,发现现在无法建立到网关的安全连接了。您能检查下服务器吗?谢谢!
halczy
2015-12-09 15:23:45 +08:00
@kang000feng 服务器这边正常, 可能是线路有问题.
kang000feng
2015-12-09 17:08:21 +08:00
@halczy 好像被 Q 认证了, PING 得通, tcping 却不通,兄台可以测试下。
halczy
2015-12-09 18:21:12 +08:00
@kang000feng 请问你是用哪家 ISP 连? 我用广州电信测试正常, 联通 4G 正常, 但是联通固网宽带连上后的确有掉线的现象. 服务器上移动 /电信 /联通都有人在用.

另外, 无法建立到网关的安全连接可能是 Windows 端 AnyConnect 有问题. http://www.lewan.com/blog/2013/06/02/cisco-anyconnect-vs-internet-connection-sharing-in-windows-8-2
kang000feng
2015-12-10 13:49:31 +08:00
@halczy 电信。我的 ICS 一直是关闭的,进日志详细看了,发现真正错误是 The VPN client was unable to modify the IP forwarding table ,才导致 无法建立到网关的安全连接, google 发现思科官网也声称在 win3.1 有这个 bug ,但是试了多个版本的客户端 3.0/4.0/4.1 都是一样的问题,难道 Windows 端 AnyConnect 兼容性那么低?求楼主支支招。谢谢!
halczy
2015-12-10 14:36:43 +08:00
@kang000feng 试试 4.2.01022 这个版本。我在 Win 10 下正常可以连。尽量试多几次。

下载这里有 https://www.v2ex.com/t/241252
llhh6
2015-12-19 15:13:52 +08:00
速度很快,谢谢楼主。以前用楼主的 ss 也相当不错可惜楼主不做了。
specialist
2015-12-31 22:48:08 +08:00
服务器是哪家的,在哪个城市?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/158768

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX