OpenConnect VPN Server for iKuai

默认 HTTP 入口：http://iKuai-LAN-IP:8799/（302 跳转到 HTTPS 8800）
默认管理后台：https://iKuai-LAN-IP:8800/
默认 VPN：https://lan1:8443/
默认首次 Profile：iKuai-SSLVPN / https://lan1:8443。

默认 TUN 池：192.168.90.0/24，网关 192.168.90.1，地址范围 192.168.90.100-192.168.90.200。
macvtap 模式必须经过 iKuaiOS 真机的接口、路由、重启和失败回退测试后才能宣称通过。
默认最大连接数 100，单用户同时在线 1。
默认用户组为 ikuai；all 保留为全网访问组，可自行调整。

服务端证书：config/ssl.pem 与 config/ssl.key。建议配置可信 SSL 证书，或关闭客户端证书校验。

客户端证书 CA：config/client_ca.pem 与 config/client_ca.key，仅在启用客户端证书验证时需要。
证书必须登记到用户：Subject CN 为用户名，第一条 OU 为用户组名；仅由 CA 签发但未登记的证书不能登录。启用客户端证书时，client_ca.pem 和匹配的 client_ca.key 都必须存在。

AnyConnect Profile：config/profile.xml，首次自动生成，后续由用户维护。
客户端文件目录为 config/files/，通过 https://路由IP:8443/files/ 访问。首次预设一个仅使用外链的 SSL VPN 介绍与下载页，之后目录和页面完全由用户维护，插件不覆盖。
浏览器访问 8443 根地址时会自动进入 /files/。
