|
1. Tarkvara dkms、kernel_ppp_mppe、pptpd KaksAlla laadimaTarkvara wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Paigaldus 1. Paigalda GCC Yum -installi GCC 2. Paigalda DKMS RPM –IVH DKMS-2.0.10-1.noarch.rpm 3. Paigalda kernel_ppp_mppe rpm –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Paigalda PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Seadista VPN-server 1. Seadista põhiprofiil vim /etc/pptpd.conf lõpus: Silumine ppp/usr/sbin/pppd option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Märkus: localip on kohaliku võrgu IP-aadress. remoteip on IP-aadresside vahemik, mis on määratud VPN-kliendile, millega oled ühendatud. 2. Seadista konto fail vim /jne/ppp/chap-secrets Redigeerimissisu on (* IP tähistab kõiki): # Saladused autentimiseks CHAP-i abil # kliendiserveri salajased IP-aadressid Kasutajanimi pptpd parool * Kasutajanimi pptpd parool 192.168.0.3 Kasutajanimi pptpd parool 192.168.0.4 3. Alusta teenistust Teenindus PPTPD algus 4. Kontrolli porti: netstat -ntpl PPTP poolt kasutatav 1723 port kuulab 5. Seadista NAT ja lülita see sisseLinuxKerneli marsruutimise võimalused Käivita järgmine käsk kordamööda: iptables -t nat -f iptables -t nat -A POSTROUTETING -s 192.168.0.2/24 -j SNAT --kuni 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Seadista VPN automaatselt käivituma Täida käsk: ntsysv 7. Seadista iptables VPN-ühenduste lubamiseks (või tulemüüride keelamiseks) Täida käsk kordamööda: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Kasuta VPN-klienti ligipääsuks Serveri IP-aadress on 118.193.75.110, nagu me eespool seadistasime, ning konto number ja parool on samuti seadistusfailis määratud
|