|
1. Logiciels dkms、kernel_ppp_mppe、pptpd DeuxTéléchargerLogiciel WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download WGET ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Installation 1. Installation du GCC yum - installer GCC 2. Installer DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Installer kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1.0.2-3DKMS.NOARCH.RPM 4. Installer PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Configurer le serveur VPN 1. Configurer le profil maître vim /etc/pptpd.conf à la fin : Débogage PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Note : localip est l’adresse IP du réseau local. remoteIP est la plage d’adresses IP attribuée au client VPN auquel vous êtes connecté. 2. Configurez le fichier du compte vim /etc/ppp/chap-secrets Le contenu d’édition est (* dans IP représente tout) : # Secrets pour l’authentification via le CHAP # adresses IP secrètes serveur client Nom d’utilisateur pptpd mot de passe * Nom d’utilisateur pptpd mot de passe 192.168.0.3 Nom d’utilisateur pptpd mot de passe 192.168.0.4 3. Commencer le service Service PPTPD Start 4. Vérifie le port : netstat -ntpl Le port 1723 utilisé par PPTP écoute 5. Configurez le NAT et activez-leLinuxCapacités de routage du noyau Exécutez la commande suivante à tour de rôle : iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --vers 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Configurer le VPN pour qu’il démarre automatiquement Exécutez la commande : ntsysv 7. Définir iptables pour permettre les connexions VPN (ou désactiver les pare-feux) Exécutez la commande à tour de rôle : iptables-I ENTRÉE -p tcp --dport 1723 -j ACCEPTER iptables-I ENTRÉE -p tcp --dport 47 -j ACCEPTER iptables -I INPUT -p gre -j ACCEPT 8. 5. Utiliser un client VPN pour accéder L’adresse IP du serveur est 118.193.75.110 comme nous l’avons configuré ci-dessus, et le numéro de compte ainsi que le mot de passe sont également définis dans le fichier de configuration
|