이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 12303|회답: 0

[VPN] CentOS 6.2 하에 VPN 서버를 구축하기

[링크 복사]
게시됨 2015. 5. 18. 오후 11:37:16 | | |
1. Yum을 통한 PPP 설치:

  1. $ yum install ppp -y
코드 복사

2. pptpd를 다운로드하고 설치하세요. 이 웹사이트에서 http://poptop.sourceforge.net/yum/stable/packages/ 받을 수 있습니다:

  (운영체제의 비트 수에 따라 64비트의 x86_64 버전은 다음과 같습니다)

  1. $ cd /usr/local/src $ wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.el6.x86_64.rpm $ rpm -Uhv pptpd-1.3.4-2.el6.x86_64.rpm
코드 복사

3. 설치 후 /etc/pptpd.conf를 열고 다음 구성을 추가하거나 수정하세요:

localip 192.168.0.1 remoteip 192.168.0.234-238
4. /etc/ppp/options.pptpd 열어 VPN의 DNS를 추가하세요 (구글 DNS 사용):

  1. ms-dns 8.8.8.8
코드 복사

5. VPN에 계정을 추가하고, /etc/ppp/chap-secrets를 열고, 다음 형식으로 사용자 이름과 비밀번호를 추가하세요:

  1. vpnuser pptpd myVPN$99 *
코드 복사

형식은 다음과 같습니다: [사용자 이름] [공백] [서버] [공백] [비밀번호] [공백][IP 주소]

6. 서비스 IP 포워딩을 활성화해야 합니다. /etc/sysctl.conf를 열고 다음 구성을 변경하세요:

  1. net.ipv4.ip_forward = 1</p><p>#net.ipv4.tcp_syncookies = 1 注释掉这一行
코드 복사

7. 다음 명령을 실행하여 구성을 실행하세요:

  1. $ sysctl -p
코드 복사

8. 방화벽에 NAT 변환을 허용하는 규칙 추가:

  1. $ iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE </p><p>$ service iptables save </p><p>$ service iptables restart
코드 복사

참고: 8단계를 마치면 /etc/sysconfig/iptables를 확인하세요. POSTROUTING 규칙이 어떤 REJECT 규칙보다 먼저 나오는지 꼭 확인하세요

VPS 구현에 따라 주로 openVZ와 XEN이 있습니다. 두 가지 규칙은 다음과 같습니다:

  1. OpenVZ: $iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source **.**.**.**(这里为VPS公网IP)
  2. XEN:iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE</p>
코드 복사


9. PPTPD 서비스의 자가 시작을 활성화하고 서버를 재시작합니다

  1. $ chkconfig pptpd on
코드 복사






이전의:PPTP VPN 서버 접근 FAQ 요약
다음:CentOS 6가 VPN 서버를 구축하다
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com