ocbar/ macOS
EN/RU
Открытая альтернатива Cisco Secure Client

Рабочая сеть.
Ваши настройки.

Подключайтесь к совместимому с AnyConnect шлюзу. Выбирайте трафик для VPN, задавайте DNS для рабочих доменов и делитесь готовым профилем с коллегами. Всё в строке меню Mac.

Бесплатно · Открытый код · Сборка через Homebrew

Нативное приложение · пример профиля
Рабочая сеть. Под рукой.
Приложение на SwiftUIНа основе OpenConnectЛицензия MITБез телеметрии в приложении

01 / У каждой сети свой путь

Работа через VPN.
Остальное как обычно.

Вы сами задаёте сети в профиле и включаете нужные маршруты в меню. Список, присланный шлюзом, не становится автоматически вашим списком маршрутов. Остальной трафик сохраняет свой обычный путь.

Нужно ненадолго выйти из рабочей сети? Пауза убирает маршруты и зоны DNS ocbar, сохраняя сессию. Пока она действительна, можно вернуться без повторного входа.

Все возможности ↗
Вы выбираете маршрут.Интерактивная схема
⌘
Рабочие сервисы10.0.0.0/8
Через VPN
⌁
Среда разработки172.16.0.0/12
Через VPN
↗
Всё остальноеОбычное подключение к интернету
Напрямую

Выбрано сетей: 2. Попробуйте переключатели. Схема не меняет ваше подключение.

02 / Почему ocbar

Ваш Mac.
Вам решать, как подключаться.

Для тех, кому нужен доступ к рабочей сети и возможность самому настроить клиент. Маршруты, домены, режим подключения и диагностика доступны вам.

01 / ROUTES

Только выбранный трафик

Рабочие подсети идут в туннель. Вы выбираете их в своём профиле и меняете на лету, без редактирования политики VPN на сервере.

02 / DNS

Свой DNS для рабочих доменов

Назначьте домену конкретный DNS или DNS шлюза. ocbar создаёт отдельные правила для выбранных зон, не заменяя DNS для всего интернета.

03 / VPN + VPN

Рядом с другим VPN

Рабочий туннель может работать рядом с личным VPN. Разделите сети и DNS-зоны между клиентами. ocbar управляет одним своим подключением; пересечения маршрутов могут вызвать конфликт.

04 / CSD

Свой CSD wrapper без root

Подключите собственный скрипт HostScan в профиле. ocbar запустит его от вашего пользователя перед SSO. На совместимом шлюзе для этого не нужен Cisco Secure Client; решение о допуске остаётся за шлюзом.

05 / SOCKS

VPN только для нужных приложений

В режиме SOCKS направляйте через ocproxy браузер, Git или отдельную команду. При SystemProxy = off не нужны root-помощник, системные маршруты и изменение системного DNS.

06 / LOGS

Статистика и логи перед глазами

Скорость, трафик, активные маршруты, DNS и журналы доступны вам в приложении. Для открытия диагностики ocbar не требует разрешения администратора VPN.

Чем отличается подход от Cisco Secure Client?

В Cisco Secure Client split tunneling и split DNS настраиваются политикой VPN; диагностика у Cisco тоже есть. В ocbar выбор локальных маршрутов и DNS живёт в вашем профиле. Это контроль над клиентом, а доступ к ресурсам и требования входа по-прежнему определяет шлюз.

04 / В строке меню

Маленькое окно.
Всё перед глазами.

Смотрите скорость и трафик, включайте сети и DNS, открывайте диагностику и журналы. Настройки доступны прямо в приложении.

Настоящий интерфейс. Демо-данные.
Интерфейс ocbar: подключённый демонстрационный профиль, график трафика, переключатели сетей и зон DNS

Открыть скриншот в полном размере ↗

01

Привычный вход.

SAML SSO в окне WebKit, автозаполнение форм и TOTP по желанию. Если сохранённая сессия входа действует, окно может не понадобиться.

02

Связь после перерыва.

Супервизор восстанавливает соединение после сна, смены сети и обрыва связи. Если сессия входа истекла, приложение предложит войти снова.

03

Пароли остаются у вас.

Используйте Связку ключей macOS, KeePassXC или свою команду. В профиле хранятся ссылки на учётные данные, а не сами секреты.

05 / Начать пользоваться

Несколько команд.
И можно в меню.

Homebrew собирает ocbar из исходников на вашем Mac. После установки мастер поможет добавить шлюз и выполнить первый вход.

Минимум: macOS 13+Homebrew + Command Line ToolsДоступ к совместимому VPN-шлюзу

Проверено автором: macOS 26 на Apple Silicon, AnyConnect + Keycloak SSO. macOS 13–25 и Intel пока не проверены.

Установка и первое подключение ↗
1

Установите из Homebrew tap

Terminal
brew tap ValeraGin/ocbar
brew trust ValeraGin/ocbar
brew install ocbar

Это сторонний источник пакетов. Ознакомьтесь с ним перед подтверждением доверия. Homebrew соберёт приложение локально.

2

Установите помощник и откройте ocbar

sudo ocbar install
ocbar app start

Для туннеля нужен помощник с привилегиями. Первая команда попросит пароль администратора Mac в Терминале.

3

Добавьте рабочий профиль

Пройдите мастер настройки: укажите шлюз и группу, добавьте нужные сети и зоны DNS, затем войдите. Если настройки неизвестны, уточните их у администратора VPN.

Что изменится на моём Mac?

Для туннеля устанавливаются помощник и копия OpenConnect с владельцем root, фоновый агент переподключения и правило sudoers. Участники группы admin смогут запускать этого помощника без повторного ввода пароля. Само приложение в строке меню работает без root.

Безопасность ↗
Как удалить приложение?

Выполните команды по порядку: сначала остановить соединение и удалить помощник, его беспарольное правило и фоновые агенты; затем удалить пакет Homebrew.

sudo ocbar uninstall
brew uninstall ocbar

Профили, журналы, сохранённые данные входа и записи Связки ключей останутся. В инструкции описано, что сохраняется и где найти полную очистку.

Установка и первое подключение ↗

Перед подключением

Что стоит знать.

Это подписка на VPN?

Нет. ocbar подключается к VPN-шлюзу, к которому у вас уже есть доступ, например к рабочему шлюзу с поддержкой AnyConnect. Своих VPN-серверов и сервиса анонимизации у проекта нет.

Подойдёт ли мой шлюз и Mac?

Автор ежедневно использует ocbar на macOS 26 с Apple Silicon, шлюзом AnyConnect и Keycloak SSO. Работа на macOS 13–25 и Intel Mac ожидается, но не проверена. Политики шлюзов и способы входа различаются: совместимость с любой конфигурацией не гарантируется.

Почему нет скачивания в один клик?

Сейчас приложение распространяется через сборку из исходников в Homebrew, без подписанного и нотарифицированного установщика. Нужны Command Line Tools, полный Xcode не требуется. Обновление: brew upgrade ocbar. Если изменился помощник, повторите sudo ocbar install.

Можно обойтись без системных маршрутов?

Да. Дополнительный режим SOCKS использует OpenConnect и ocproxy без root, системных маршрутов и изменений DNS. Установите ocproxy отдельно и настройте нужные приложения на локальный прокси. Маршруты IPv6 внутри туннеля пока не поддерживаются.

Кто развивает проект и какие данные он собирает?

ocbar разрабатывает Валерий Игнаткович. Проект открыт под лицензией MIT. В приложении нет аналитики, отправки отчётов о сбоях и автоматической проверки обновлений. Оно обращается к вашему шлюзу и провайдеру входа, журналы хранит локально. Исходники и модель безопасности доступны на GitHub.

От тех, кто пользуется.
Для тех, кто пользуется.

ocbar вырос из повседневной работы с VPN. Исходники открыты под MIT: изучайте, меняйте под себя, делитесь профилями с командой и приносите улучшения.

Открыть ocbar на GitHub ↗