|
1. Software dkms、kernel_ppp_mppe、pptpd DosDescargarSoftware ¿Quién http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download ¿WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download ¿qué ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Instalación 1. Instalar el GCC Yum - instalar GCC 2. Instalar DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Instalar kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Instalar PPTPD rpm –ivh pptpd-1.4.0-3.el6.x86_64.rpm 4. Configurar el servidor VPN 1. Configurar el perfil maestro vim /etc/pptpd.conf al final: Depuración PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Nota: localiz es la dirección IP de la red local. remoteIP es el rango de direcciones IP asignado al cliente VPN al que estás conectado. 2. Configurar el archivo de la cuenta vim /etc/ppp/chap-secrets El contenido de edición es (* en IP representa todo): # Secretos para autenticación usando CHAP # Direcciones IP secretas del servidor cliente Nombre de usuario pptpd contraseña * Nombre de usuario pptpd contraseña 192.168.0.3 Nombre de usuario pptpd contraseña 192.168.0.4 3. Iniciar el servicio Inicio de servicio PPTPD 4. Comprueba el puerto: netstat -ntpl El puerto 1723 usado por PPTP escucha 5. Configurar NAT y actívaloLinuxCapacidades de enrutamiento del núcleo Ejecuta el siguiente comando por turno: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --a 118.193.75.110 echo 1 > /proc/sys/net/ipv4/ip_forward 6. Configurar la VPN para que se inicie automáticamente Ejecuta el comando: ntsysv 7. Establecer iptables para permitir conexiones VPN (o desactivar cortafuegos) Ejecuta el comando a su vez: iptables-i ENTRADA -p tcp --dport 1723 -j ACEPTAR iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Utilizar un cliente VPN para acceder La dirección IP del servidor es 118.193.75.110 como configuramos arriba, y el número de cuenta y la contraseña también están configurados en el archivo de configuración
|