Обновленная версия статьи со всеми конфигами доступна на моём сайте r4ven.me. Сегодня будем разворачивать свой VPN на базе OpenConnect сервера (ocserv), работающего поверх HTTPS и который совместим с Cisco Anyconnect. Все это добро мы упакуем в docker контейнер для простоты использования и лёгкой переносимости. Данный сервер планируется использовать, как основной связующий элемент, с помощью которого будем настраивать сетевое взаимодействие будущих проектов и сервисов. Сама установка сервера выполняется всего в несколько команд...
Мой зарплатодатель, для соединения с VPN компании рекомендует использовать клиент Cisco AnyConnect, но это очень плохое (ИМХО) решение, так как происходит обязательная установка компонента "Umbrella" который должен служить "защите" от перехвата DNS запросов, но в моем случае он просто перенаправлял запросы сервису OpenDNS и часть нужных мне сайтов просто стала недоступным, помимо этого - страничка "заглушка" для таких сайтов была с логотипом компании зарплпатодателя, что наводит на мысли о сборе информации о посещаемых мной ресурсах...