|
1. Software dkms、kernel_ppp_mppe、PPTPD DueScaricareSoftware wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download WGET ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Installazione 1. Installare GCC Yum - installa GCC 2. Installare DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Installare kernel_ppp_mppe rpm –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Installa PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Configura il server VPN 1. Configurare il profilo master vim /etc/pptpd.conf alla fine: Debug PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteIP 192.168.0.2-4 Nota: localip è l'indirizzo IP della rete locale. remoteip è l'intervallo di indirizzi IP assegnato al client VPN a cui sei connesso. 2. Configura il file dell'account vim /etc/ppp/chap-secrets Il contenuto di modifica è (* in IP rappresenta tutto): # Segreti per l'autenticazione tramite CHAP # indirizzi IP segreti server client Nome utente pptpd password * Nome utente pptpd password 192.168.0.3 Nome utente pptpd password 192.168.0.4 3. Avviare il servizio Inizio del servizio PPTPD 4. Controlla la porta: netstat -ntpl La porta 1723 usata da PPTP ascolta 5. Configurare il NAT e attivarloLinuxCapacità di routing del kernel Esegui il seguente comando a turno: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --a 118.193.75.110 echo 1 > /proc/sys/net/ipv4/ip_forward 6. Configurare la VPN per avviarsi automaticamente Esegui il comando: ntsysv 7. Impostare iptables per consentire connessioni VPN (o disabilitare firewall) Esegui il comando a turno: iptables-i INPUT -p tcp --dport 1723 -j ACCEPT iptables-i INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Utilizzare un client VPN per accedere L'indirizzo IP del server è 118.193.75.110 come configurato sopra, e il numero di account e la password sono anch'essi impostati nel file di configurazione
|