|
1. Λογισμικό dkms、kernel_ppp_mppe、pptpd ΔύοΚαταφόρτωσηΛογισμικό wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Εγκατάσταση 1. Εγκαταστήστε το GCC yum -εγκαταστήστε το gcc 2. Εγκαταστήστε το DKMS rpm –ivh dkms-2.0.10-1.noarch.rpm 3. Εγκαταστήστε kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Εγκαταστήστε το PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Διαμορφώστε τον διακομιστή VPN 1. Διαμορφώστε το κύριο προφίλ vim /etc/pptpd.conf στο τέλος: Εντοπισμός σφαλμάτων PPP/USR/SBB/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 ΤηλεχειριστήριοIP 192.168.0.2-4 Σημείωση: localip είναι η διεύθυνση IP του τοπικού δικτύου. Το remoteip είναι το εύρος διευθύνσεων IP που έχει εκχωρηθεί στον υπολογιστή-πελάτη VPN στον οποίο είστε συνδεδεμένοι. 2. Διαμορφώστε το αρχείο λογαριασμού vim /etc/ppp/chap-secrets Το περιεχόμενο επεξεργασίας είναι (* στην IP αντιπροσωπεύει όλα): # Μυστικά για έλεγχο ταυτότητας με χρήση CHAP # μυστικές διευθύνσεις IP διακομιστή πελάτη Όνομα χρήστη pptpd κωδικός πρόσβασης * Όνομα χρήστη pptpd κωδικός πρόσβασης 192.168.0.3 Όνομα χρήστη pptpd κωδικός πρόσβασης 192.168.0.4 3. Ξεκινήστε την υπηρεσία Υπηρεσία PPTPD Έναρξη 4. Ελέγξτε τη θύρα: netstat -ntpl Η θύρα 1723 που χρησιμοποιείται από το PPTP ακούει 5. Ρυθμίστε το NAT και ενεργοποιήστε τοLinuxΔυνατότητες δρομολόγησης πυρήνα Εκτελέστε την ακόλουθη εντολή με τη σειρά: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --έως 118.193.75.110 echo 1 > /proc/sys/net/ipv4/ip_forward 6. Διαμορφώστε το VPN ώστε να ξεκινά αυτόματα Εκτελέστε την εντολή: ntsysv 7. Ρυθμίστε τα iptables ώστε να επιτρέπουν συνδέσεις VPN (ή να απενεργοποιούν τα τείχη προστασίας) Εκτελέστε την εντολή με τη σειρά: iptables-I ΕΙΣΟΔΟΣ -p tcp --dport 1723 -j ΑΠΟΔΟΧΗ iptables-I ΕΙΣΟΔΟΣ -p tcp --dport 47 -j ΑΠΟΔΟΧΗ iptables -I ΕΙΣΟΔΟΣ -p gre -j ΑΠΟΔΟΧΗ 8. 5. Χρησιμοποιήστε έναν πελάτη VPN για πρόσβαση Η διεύθυνση IP του διακομιστή είναι 118.193.75.110 όπως διαμορφώσαμε παραπάνω και ο αριθμός λογαριασμού και ο κωδικός πρόσβασης ορίζονται επίσης στο αρχείο διαμόρφωσης
|