Также, как я могу настроить сервер (ocserv) для использования другого типа аутентификации?
На сервере откройте /etc/ocserv/ocserv.conf
файл (файл конфигурации по умолчанию), файл начинается с множества объяснений об альтернативных методах аутентификации. Чтобы включить метод проверки подлинности на основе сертификации, вы можете следовать инструкциям на vultr.com
Не беспокойтесь о man ocserv
способе выдачи клиентских сертификатов. Просто используйте easyrsa (как объяснено vultr) и сэкономить МНОГО хлопот.
В конце концов вы получите файл сертификата, поддерживаемый NetworkManager, клиентом AnyConnect (на Android, iOS, Windows) и ...
Как включить базовую аутентификацию в NetworkManager?
Все еще не уверен насчет этого. Как указано в руководстве к плагину networkmanager-openconnect, именно этот плагин по умолчанию отключает базовую аутентификацию. Вы должны передать некоторые параметры плагину, чтобы включить базовую аутентификацию. Как вы можете сделать nm
это? Точно сказать не могу. Вы получите некоторую идею из списка рассылки openconnect