проверить tls на ocserv
Добавлено: 27 дек 2024, 12:41
Установить недостающие пакеты
проверить сертификат
nat
Код: Выделить всё
sudo apt install openssl libssl-dev
Код: Выделить всё
openssl s_client -connect хост:443 -tls1_1
Код: Выделить всё
mkdir -p /var/lib/ocserv/run/ocserv-socket
chmod 777 -R /var/lib/ocserv
Код: Выделить всё
chown www-data:www-data -R /etc/ocserv/passwd
Код: Выделить всё
openssl s_client -connect хост:443
Код: Выделить всё
curl -v https://хост/
Код: Выделить всё
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
echo "net.ipv4.conf.all.forwarding=1" >> /etc/sysctl.conf
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p /etc/sysctl.conf
Код: Выделить всё
-A POSTROUTING -s 172.16.8.0/24 ! -d 172.16.8.0/24 -o enp3s0 -j SNAT --to-source 192.168.100.8
Код: Выделить всё
sudo iptables-save > /etc/iptables/rules.v4
sudo ip6tables-save > /etc/iptables/rules.v6