ocserv in alpine added radius support
334
This is a docekr container running OpenConnect server (ocserv) ,useing very small os AlpineLinux
OpenConnect server (ocserv) is an SSL VPN server. Its purpose is to be a secure, small, fast and configurable VPN server.
ocserv radcli support radcli config added on volume radcli support group conifg useing radiusClass support ldap via freeaudius support ldap fill by ou if you not in some ou is can't login
X86_64 Linux , QEMU Linux , LXC Linux
not tested
Windows Docker ,Windows Docker WSL ,ARM Linux with RPI
ocserv freeradius with group need use radiusClass : OU=group1;RouteAll Ocserv will check your group in radiusClass OU
# OCServ.conf
# in radius useing group mode auth please non group mode
auth = "radius[config=/etc/radcli/radiusclient.conf]"
# and add select-group for gui select list
select-group = Group1
select-group = Group2
select-group = RouteAll
# create route list file on config-per-group folder
# and rename file to group name eg:Group1 Group2 RouteAll
config-per-group = /etc/ocserv/config-per-group/
ocserv Docker
> ocserv Docker
Name Example Descriptiona
VPN_DOMAIN oc01.ocserv.com server domain
VPN_NETWORK 10.20.31.0 vpn tun network
VPN_NETMASK 255.255.255.0 vpn tun subnet
LAN_NETWORK 172.18.120.0 server lan network
LAN_NETMASK 255.255.255.0 server lan subnet
VPN_USERNAME ocuser Default User AC ( ocpasswd file )
VPN_PASSWORD P@ssw0rd Default User PW ( ocpasswd file )
version: '2'
services:
ocserv-main:
build: .
devices:
- "/dev/net/tun"
ports:
- "24443:443/tcp"
- "24443:443/udp"
volumes:
- ./ocserv/certs:/etc/ocserv/certs
- ./ocserv/config-per-group:/etc/ocserv/config-per-group
- ./ocserv/config-per-user:/etc/ocserv/config-per-user
- ./ocserv/defaults:/etc/ocserv/defaults
- ./ocserv/ocserv.conf:/etc/ocserv/ocserv.conf
- ./ocserv/servers:/etc/radcli/servers
- ./ocserv/radiusclient.conf:/etc/radcli/radiusclient.conf
- ./ocserv/dictionary:/etc/radcli/dictionary
environment:
- VPN_DOMAIN=oc01.legendarbgroup.com
- VPN_NETWORK=10.20.31.0
- VPN_NETMASK=255.255.255.0
#- LAN_NETWORK=172.18.120.0
#- LAN_NETMASK=255.255.255.0
- VPN_USERNAME=demo
- VPN_PASSWORD=ki892hrno3g
cap_add:
- NET_ADMIN
Please Copy this list folder to you docker folder (Folder config file docker container not have auto create)
cd {your docker-compose.yml root}
docker-compose up -d
Android : Cisco Anyconnection, OpenConnection IOS : Cisco Anyconnection
Content type
Image
Digest
Size
9.6 MB
Last updated
over 4 years ago
docker pull cyrus0880/ocserv-radius