用的是https://www.stunnel.info/ocserv-cisco-anyconnect-%E5%85%BC%E5%AE%B9%E6%9C%8D%E5%8A%A1%E7%AB%AF-%E4%B8%80%E9%94%AE%E5%AE%89%E8%A3%85%E8%84%9A%E6%9C%AC-for-centos-7/这个网站的脚本。
其中遇到两个问题
1.在startssl制作证书的时候,将key解密的过程总是失败,看了一下是没有正确上传key文件(其实也有可能是key文件差了一两个字符)
2.连接的时候客户端是 “网址:端口”的格式,默认端口是443,但是我https已经用了。
3.如果要全局路由,应该写
route = 0.0.0.0/128.0.0.0
route = 128.0.0.0/128.0.0.0