|
1. Perangkat lunak dkms、kernel_ppp_mppe、pptpd DuaMengunduhPerangkat lunak wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Instalasi 1. Instal GCC yum -instal gcc 2. Instal DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Instal kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Instal PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Konfigurasikan server VPN 1. Konfigurasikan profil master vim /etc/pptpd.conf di akhir: men-debug PPP/USR/SBIN/PPPD opsi/etc/ppp/opsi.pptpd lokalip118.193.75.110 remoteip 192.168.0.2-4 Catatan: localip adalah alamat IP jaringan lokal. remoteip adalah rentang alamat IP yang ditetapkan ke klien VPN yang Anda sambungkan. 2. Konfigurasikan file akun vim /etc/ppp/chap-secrets Konten suntingan adalah (* dalam IP mewakili semua): # Rahasia untuk otentikasi menggunakan CHAP # alamat IP rahasia server klien Nama pengguna kata sandi pptpd * Kata sandi pptpd nama pengguna 192.168.0.3 Nama pengguna kata sandi pptpd 192.168.0.4 3. Mulai layanan Layanan PPTPD Mulai 4. Periksa port: netstat -ntpl Port 1723 yang digunakan oleh PPTP mendengarkan 5. Siapkan NAT dan nyalakanLinuxKemampuan perutean kernel Jalankan perintah berikut secara bergantian: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110 gema 1 > /proc/sys/net/IPv4/ip_forward 6. Konfigurasikan VPN untuk memulai secara otomatis Jalankan perintah: ntsysv 7. Atur iptables untuk mengizinkan koneksi VPN (atau nonaktifkan firewall) Jalankan perintah secara bergantian: iptables-I INPUT -p tcp --dport 1723 -j TERIMA iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Gunakan klien VPN untuk mengakses Alamat IP server adalah 118.193.75.110 seperti yang kami konfigurasikan di atas, dan nomor akun serta kata sandi juga diatur dalam file konfigurasi
|