|
1. Software DKMS、kernel_ppp_mppe、PPTPD ZweiHerunterladenSoftware WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download WGET ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Installation 1. GCC installieren Yum – Installieren Sie GCC 2. DKMS installieren U/min –IVH DKMs-2.0.10-1.Noarch.U/min 3. Installieren kernel_ppp_mppe U/min –IVH kernel_ppp_mppe-1,0,2–3 dkms.noarch.rpm 4. PPTPD installieren U/min –IVH PPTPD-1.4.0-3.el6.x86_64.U/min 4. Konfigurieren Sie den VPN-Server 1. Konfigurieren Sie das Masterprofil vim /etc/pptpd.conf am Ende: Debuggen PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Hinweis: localip ist die IP-Adresse des lokalen Netzwerks. remoteip ist der IP-Adressbereich, der dem VPN-Client zugewiesen ist, mit dem du verbunden bist. 2. Konfigurieren Sie die Kontodatei vim /etc/ppp/chap-secrets Der Bearbeitungsinhalt lautet (* in IP steht für alle): # Geheimnisse zur Authentifizierung mit CHAP # Client-Server geheime IP-Adressen Benutzername pptpd Passwort * Benutzername pptpd Passwort 192.168.0.3 Benutzername pptpd Passwort 192.168.0.4 3. Starte den Service Start des Dienstes PPTPD 4. Überprüfen Sie den Port: netstat -ntpl Der 1723-Port, der von PPTP genutzt wird, hört ab 5. NAT einrichten und einschaltenLinuxKernel-Routing-Funktionen Führe nacheinander folgenden Befehl aus: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --bis 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. VPN-Konfiguration so, dass es automatisch startet Führe den Befehl aus: ntsysv 7. Iptables so einstellen, dass VPN-Verbindungen erlaubt werden (oder Firewalls deaktiviert werden) Führe den Befehl nacheinander aus: iptables-I EINGABE -p tcp --dport 1723 -j AKZEPTIEREN iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Nutzen Sie einen VPN-Client zum Zugriff Die Server-IP-Adresse ist 118.193.75.110, wie oben konfiguriert, und Kontonummer sowie Passwort sind ebenfalls in der Konfigurationsdatei festgelegt
|