|
1. Ohjelmistot dkms、kernel_ppp_mppe、pptpd KaksiLadataOhjelmisto wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Asennus 1. Asenna GCC nam -asenna GCC 2. Asenna DKMS RPM –IVH DKMS-2.0.10-1.noarch.rpm 3. Asenna kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Asenna PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Määritä VPN-palvelin 1. Määritä pääprofiili vim /etc/pptpd.conf lopussa: Debug ppp/usr/sbin/pppd option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Huomautus: localip on paikallisverkon IP-osoite. remoteip on IP-osoitealue, joka on määritetty VPN-asiakkaalle, johon olet yhteydessä. 2. Määritä tilitiedosto vim /etc/ppp/chap-secrets Muokkaussisältö on (* IP:ssä tarkoittaa kaikkea): # Salaisuudet todennukseen CHAP:n avulla # asiakaspalvelin salaiset IP-osoitteet Käyttäjätunnus pptpd salasana * Käyttäjätunnus pptpd salasana 192.168.0.3 Käyttäjänimi pptpd salasana 192.168.0.4 3. Aloita palvelu Palvelu PPTPD:n aloitus 4. Tarkista portti: netstat -ntpl PPTP:n käyttämä 1723-portti kuuntelee 5. Aseta NAT ja käynnistä seLinuxYtimen reititysominaisuudet Suorita seuraava komento vuorollaan: iptables -t nat -f iptables -t nat -A POSTROUTETING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Määritä VPN käynnistymään automaattisesti Suorita komento: ntsysv 7. Aseta iptables sallimaan VPN-yhteydet (tai poista palomuurit) Suorita käsky vuorotellen: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Käytä VPN-asiakasta päästäksesi käsiksi Palvelimen IP-osoite on 118.193.75.110, kuten yllä määritimme, ja tilinumero sekä salasana on myös asetettu konfiguraatiotiedostossa
|