ocserv

OpenConnect 开发者常见问题汇总:配置、调试与源码疑难全解析

OpenConnect 在不同环境下表现不一致并不总是协议的问题,本汇总从常见 OpenConnect 配置误区出发,带你一步步排查证书链、TLS 握手和客户端/服务器选项。通过实用调试技巧和源码线索,帮助你快...
1年前
050

别忽视:系统补丁如何左右 OpenConnect 的安全与兼容性

别忽视系统补丁如何左右 OpenConnect 安全与兼容性——从内核和 TLS 库到包依赖的微小改动,都可能悄然影响连接稳定性与隐私保护。
1年前
050

OpenConnect 能否防 DNS 泄漏?原理与实战配置解析

OpenConnect 防止 DNS 泄漏 并非天生保证,但在协议、客户端与操作系统协同配置下,它可以有效阻止名称解析请求走出加密隧道。本文将从原理到实战教你如何排查、配置与验证,确保 DNS 请求真正...
1年前
050

OpenConnect:构建可审计、合规与兼容的企业远程访问

在远程办公时代,OpenConnect 企业远程访问 提供开源且兼容 Cisco AnyConnect 的可审计解决方案,帮助企业在保证用户体验的同时满足审计与合规要求。其基于 TLS/DTLS 的隧道、灵活的认证后端与...
1年前
050

Shadowsocks 与 OpenConnect 场景对比:性能、安全与适配性解析

在翻墙与企业远程接入的实际场景中,Shadowsocks 与 OpenConnect 各有侧重:前者轻量灵活、便于穿透审查,后者扎根企业生态、以 TLS/DTLS 与集中认证保障安全性和可管理性。本文不谈孰优孰劣,...
1年前
049

OpenConnect跨境互联实战:为海外分公司打造安全、低延迟的企业网络

在海外分公司面临高延迟、丢包与带宽成本压力时,OpenConnect 跨境互联用轻量且兼容的 TLS/DTLS 方案,让企业在保证访问安全的同时显著改善跨国访问体验。本文以实战为导向,分享部署要点与优化...
1年前
049

OpenConnect 如何满足 GDPR 要求:架构、加密与隐私合规实战

想在欧盟监管下用开源工具搭建既安全又合规的 VPN?本文以 OpenConnect GDPR 合规 为主线,从架构、加密、日志与流程四个维度提供可落地的技术与管理建议,帮助你在保护用户隐私的同时实现可操...
1年前
049

OpenConnect × 家用防火墙:实战整合与安全配置指南

整合 OpenConnect 家用防火墙 可以让你自建可控的 SSL‑VPN,实现远程访问、细粒度权限与日志审计而无需依赖第三方。实践中仍需处理端口转发、路由策略、DNS 泄漏与性能优化等细节,本文手把手...
1年前
048

OpenConnect 的下一步:迈向零信任、QUIC 与云原生时代

面对远程办公与应用云化的现实,OpenConnect 正在从传统 SSL‑VPN 转向零信任、QUIC 与云原生架构,重新定义安全与性能的平衡。探索 OpenConnect 零信任 的实践,能让企业在分散用户与复杂威胁...
1年前
048

OpenConnect:开源 VPN 如何强化隐私保护并降低元数据泄露风险

许多人把隐私等同于内容加密,但实际上元数据往往比内容更能暴露身份与行为。OpenConnect 开源 VPN 不仅为流量加密,更在设计与部署上主动减少元数据泄露,真正帮你把“看不见”变成可能。
1年前
047

OpenConnect:打造更安全、低延迟的远程教育网络

在远程教育中,实时互动和稳定性决定课堂体验,像 OpenConnect 这样的低延迟 VPN 能显著减少画面卡顿与音视频延时。它在保持 HTTPS 兼容性的同时通过 DTLS/UDP 等优化传输机制,把网络延时降到...
1年前
047

OpenConnect 与 RADIUS 深度集成:构建可扩展的企业级安全远程接入方案

OpenConnect 与 RADIUS 的深度集成,能把认证、计费与策略下发从 VPN 服务端下放到专用的认证平台,从而构建可扩展、高可用的企业远程接入方案。本文以实战角度剖析架构与配置,帮助你实现与 AD...
1年前
046

OpenConnect 助力路由器远程管理:安全部署与实战指南

厌倦了为路由器远程管理而冒险吗?本指南教你用 OpenConnect 远程管理 路由器,通过基于TLS的实战部署与配置要点,在家庭与小型办公环境里兼顾易用性与安全。
1年前
046

OpenConnect 驱动远程实验室:实现安全、低延迟与可扩展的远程接入

面对带宽、延迟与并发瓶颈,传统 RDP/VNC 和许多 VPN 方案已无法满足远程教学、研发与分布式 CI 对实验室资源的需求;OpenConnect 远程接入 提供了更安全、低延迟且可扩展的解决路径。本文将从...
1年前
046

OpenConnect×智能家居:实战构建安全可控的远程接入与流量隔离

智能家居设备把家庭网络边界延伸到云端与第三方服务,设备漏洞可能威胁整个局域网。本文讲解如何用OpenConnect 远程接入配合流量隔离与策略,实现易用、可控且可审计的安全远程访问。
1年前
045

OpenConnect 在云原生架构中的定位:从 VPN 到服务网格的桥梁

把传统 VPN 的隧道思路带进容器并不能解决云原生的东西向通信与零信任挑战。OpenConnect 云原生 可以作为熟悉且可组合的桥梁,把隧道、身份与服务网格协同起来,帮助实现更现代的安全互联。
1年前
045

OpenConnect 引入双因素认证支持,显著提升 VPN 身份验证安全

单靠密码已无法对抗钓鱼、密码重用和数据库泄露等现代威胁。OpenConnect 双因素认证 的加入,为 AnyConnect/ocserv 用户带来兼容、易用且更可靠的 VPN 身份验证第二道防线。
1年前
045

OpenConnect:构建金融合规的安全连接基石

面向金融场景,OpenConnect 金融合规 能作为以TLS为基石的安全连接平台,兼顾强认证、审计与长期合规留存。它在保障数据机密性与可追溯性的同时,也能最大限度地降低交易延迟与连接抖动,平衡安...
1年前
044

OpenConnect 匿名性风险剖析:流量指纹、DNS 泄露与防护要点

连接不上只是表面问题:OpenConnect 匿名性风险 关乎流量被识别与封堵的概率,远不止速度和稳定性。本文将从 TLS 指纹到 DNS 泄露拆解决定匿名性的关键细节,并给出切实可行的防护要点。
1年前
044

OpenConnect 与双重身份认证:为 VPN 构建第二道防线

OpenConnect 双重身份认证为你的 VPN 增加不可或缺的第二道防线——即便密码泄露,攻击者也难以在没有第二因素的情况下建立会话。本文将帮助你了解常见的二次认证类型以及如何在安全、用户体验...
1年前
044