anylink
anylink copied to clipboard
AnyLink是一个企业级远程办公 ssl vpn 软件,可以支持多人同时在线使用。基于 openconnect 协议开发,并且借鉴了 ocserv 的开发思路,可以完全兼容 AnyConnect 客户端。
管理后台架构建议
### 使用的anylink版本 ? 0.93 ### 使用操作系统的类型和版本? Centos 7.9 ### 使用linux 内核版本? 6.3.8 ### 功能期望 期望邮件模板中增加LimitTime过期时间字段,多谢。
类似网站集成第三方oauth一样,需要自动创建本地账号,然后和oauth账户绑定。 - 假设登陆方式为ldap的用户组名为 LDAP - ldap用户登时陆选择LDAP用户组,初始otp为000000(仅首次登陆可用) - 服务端判断ldap用户首次登陆且ldap认证成功后,如果该组开启otp验证,自动创建组为LDAP的本地用户,流程和手动添加用户无区,如果能通过ldap获取到用户邮箱,也可以将otp二维码等信息发送给用户。 - 即密码验证使用ldap,验证成功后,进行本地otp验证。这种方式不需要管理本地用户,不需要第三方ldap系统本身支持otp,可以在任何第三方认证系统基础上加otp验证
### 使用的anylink版本 ? 0.9.3 ### 使用操作系统的类型和版本? Rocky Linux release 9.1 (Blue Onyx) ### 使用linux 内核版本? Linux PolarisTime 5.14.0-162.23.1.el9_1.x86_64 #1 SMP PREEMPT_DYNAMIC Tue Apr 11 19:09:37 UTC 2023 x86_64 x86_64 x86_64...
权限控制里面希望支持端口范围,当前只能一个个添加,不太好了,希望一个能支持端口范围配置
### 使用的anylink版本 ? AnyLink v0.9.1-beta1 ./anylink tool -v 管理后台也可以查看 ### 使用操作系统的类型和版本? CentOS Linux release 7.9.2009 (Core) cat /etc/issue cat /etc/redhat-release ### 使用linux 内核版本? Linux 25ec3d9a4bf6 3.10.0-862.el7.x86_64 uname -a ### 具体遇到的问题,可上传截图...
**anylink 版本:** 最新 v0.9.1-beta1 **ldap 认证失败, ldap server 抛错:** auth_bin | 16:51:40.742899 Bind ▶ DEBU 1a14 "level"=6 "msg"="Bind success" "binddn"="cn=robot,ou=people,dc=abc,dc=com" "src"={"IP":"172.21.0.1","Port":34804,"Zone":""} auth_bin | 16:41:57.756276 Search ▶ DEBU 1a08 "level"=6 "msg"="Search...
现在可以限制IP 建议可以增加端口限制
群晖LDAP使用过程中发现,无法限制用户组,群晖LDAP内设置的账号停用或者到期无效,即使是停用的账号依然可以登录ANYLINK