|
1. Programinė įranga dkms、kernel_ppp_mppe、pptpd DuAtsisiųstiPrograminė įranga wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Montavimas 1. Įdiekite GCC yum -įdiegti gcc 2. Įdiekite DKMS RPM –IVH dkms-2.0.10-1.noarch.rpm 3. Įdiekite kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Įdiekite PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Sukonfigūruokite VPN serverį 1. Sukonfigūruokite pagrindinį profilį vim /etc/pptpd.conf pabaigoje: Derinimas PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 Nuotolinis IP 192.168.0.2-4 Pastaba: localip yra vietinio tinklo IP adresas. remoteip yra IP adresų diapazonas, priskirtas VPN klientui, prie kurio esate prisijungę. 2. Sukonfigūruokite paskyros failą vim /etc/ppp/chap-secrets Redagavimo turinys yra (* IP reiškia visus): # Autentifikavimo naudojant CHAP paslaptys # kliento serverio slapti IP adresai Vartotojo vardas pptpd slaptažodis * Vartotojo vardas pptpd slaptažodis 192.168.0.3 Vartotojo vardas pptpd slaptažodis 192.168.0.4 3. Paleiskite paslaugą Paslaugos pptpd pradžia 4. Patikrinkite prievadą: netstat -ntpl PPTP naudojamas 1723 prievadas klausosi 5. Nustatykite NAT ir įjunkiteLinuxBranduolio maršruto parinkimo galimybės Paeiliui paleiskite šią komandą: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110 echo 1 > /proc/sys/net/ipv4/ip_forward 6. Sukonfigūruokite VPN, kad jis būtų paleistas automatiškai Vykdykite komandą: ntsysv 7. Nustatykite iptables, kad leistumėte VPN ryšius (arba išjunkite ugniasienes) Vykdykite komandą paeiliui: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Norėdami pasiekti VPN klientą, naudokite VPN klientą Serverio IP adresas yra 118.193.75.110, kaip sukonfigūravome aukščiau, o sąskaitos numeris ir slaptažodis taip pat nustatomi konfigūracijos faile
|