|
1. Software DKMS、kernel_ppp_mppe、PPTPD ToDownloadeProgrammel WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download WGET ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Installation 1. Installer GCC Yum - installer GCC 2. Installer DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Installer kernel_ppp_mppe omdrejninger –IVH kernel_ppp_mppe-1,0,2-3 dkms.noarch.rpm 4. Installer PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Konfigurér VPN-serveren 1. Konfigurér masterprofilen vim /etc/pptpd.conf til sidst: Debug PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Bemærk: localip er IP-adressen på det lokale netværk. remoteip er det IP-adresseområde, der er tildelt den VPN-klient, du er forbundet til. 2. Konfigurér kontofilen vim /etc/ppp/chap-secrets Redigeringsindholdet er (* i IP repræsenterer alle): # Hemmeligheder til autentificering ved brug af CHAP # klientserver hemmelige IP-adresser Brugernavn pptpd adgangskode * Brugernavn pptpd adgangskode 192.168.0.3 Brugernavn pptpd adgangskode 192.168.0.4 3. Start gudstjenesten Start af tjeneste PPTPD 4. Tjek porten: netstat -ntpl Porten 1723, som bruges af PPTP, lytter 5. Opsæt NAT og tænd detLinuxKerne-routingfunktioner Kør følgende kommando i rækkefølge: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --til 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Konfigurér VPN til automatisk at starte Udfør kommandoen: ntsysv 7. Sæt iptables til at tillade VPN-forbindelser (eller deaktiver firewalls) Udfør kommandoen i rækkefølge: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Brug en VPN-klient for at få adgang Serverens IP-adresse er 118.193.75.110, som vi har konfigureret ovenfor, og kontonummer og adgangskode er også sat i konfigurationsfilen
|