|
1. 소프트웨어 DKMS, kernel_ppp_mppe, PPTPD 2다운로드소프트웨어 WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. 설치 1. GCC 설치 얌 - GCC 설치 2. DKMS 설치 RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. 설치 kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. PPTPD 설치 RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. VPN 서버 설정 1. 마스터 프로필 구성 마지막에 vim /etc/pptpd.conf: 디버그 PPP/USR/SBIN/PPP option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 참고: localip은 로컬 네트워크의 IP 주소입니다. remoteip는 연결된 VPN 클라이언트에 할당된 IP 주소 범위입니다. 2. 계정 파일 설정 vim /etc/PPP/chap-secrets 편집 내용은 (* in IP 는 모두 나타난다): # CHAP를 이용한 인증용 비밀 # 클라이언트 서버 비밀 IP 주소 사용자 이름 pptpd 비밀번호 * 사용자 이름 pptpd 비밀번호 192.168.0.3 사용자 이름 pptpd 비밀번호 192.168.0.4 3. 서비스 시작 서비스 PPTPD 시작 4. 포트 확인: netstat -ntpl PPTP가 사용하는 1723 포트는 청취합니다 5. NAT를 설정하고 켜기리눅스커널 라우팅 기능 다음 명령을 차례로 실행하세요: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110 에코 1 > /proc/sys/net/IPv4/ip_forward 6. VPN이 자동으로 시작되도록 설정 명령어를 실행하세요: ntsysv 7. iptable을 VPN 연결을 허용하거나 방화벽을 비활성화하도록 설정하세요 명령을 차례로 실행하세요: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. VPN 클라이언트를 사용해 접속 서버 IP 주소는 위에서 설정한 대로 118.193.75.110이며, 계정 번호와 비밀번호도 설정 파일에 설정되어 있습니다
|