|
1. Szoftver dkms、kernel_ppp_mppe、pptpd KettőLetöltésSzoftver Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download Wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Telepítés 1. Telepítsd a GCC-t yum -telepítsd a gcc-t 2. Telepítsd a DKMS-t RPM –IVH dkms-2.0.10-1.noarch.rpm 3. Telepítsd kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Telepítsd a PPTPD-t RPM –IVH ppTPD-1.4.0-3.el6.x86_64.rpm 4. Konfiguráld a VPN szervert 1. Konfiguráld a fő profilt vim /etc/pptpd.conf a végén: Debug ppp/usr/sbin/pppd option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Megjegyzés: a localip a helyi hálózat IP-címe. a remoteip az IP-címtartomány, amelyet a VPN klienshez rendeltek, amelyhez csatlakozol. 2. Konfiguráld a fiókfájlt vim /etc/ppp/chap-secrets A szerkesztési tartalom a következők: (* az IP-ben az összes szereplő: # Titkok a CHAP hitelesítéshez # kliensszerver titkos IP-címek Felhasználónév: pptpd jelszó * Felhasználónév: pptpd jelszó: 192.168.0.3 Felhasználónév: pptpd jelszó: 192.168.0.4 3. Indítsa el a szertartást Szolgáltatás PPTPD Start 4. Ellenőrizd a portot: netstat -ntpl A PPTP által használt 1723-as port hallgat 5. Állítsd be a NAT-ot, és kapcsold beLinuxKernel útvonalválasztási képességei Sorban futtatjuk a következő parancsot: iptables -t nat -f iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Konfiguráld a VPN-t automatikusan indulónak Végrehajtsa a parancsot: ntsysv 7. Állítsd be az iptable-okat, hogy engedélyezzék a VPN kapcsolatokat (vagy tiltsd ki a tűzfalokat) Hajtsd végre a parancsot sorban: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Használj VPN klienst a hozzáféréshez A szerver IP-címe 118.193.75.110, ahogy fent beállítottunk, és a fiókszám és jelszó is be van állítva a konfigurációs fájlban
|