|
1. Programmatūra dkms、kernel_ppp_mppe、pptpd DiviLejupielādētProgrammatūra wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Uzstādīšana 1. Instalējiet GCC yum -instalējiet gcc 2. Instalējiet DKMS apgriezieni minūtē –ivh dkms-2.0.10-1.noarch.rpm 3. Instalējiet kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Instalējiet PPTPD RPM –IVH pptpd-1.4.0-3.el6.x86_64.rpm 4. Konfigurējiet VPN serveri 1. Konfigurējiet galveno profilu vim /etc/pptpd.conf beigās: Atkļūdošana PPP/USR/SBIN/PPPD opcija/etc/ppp/options.pptpd localip118.193.75.110 attālinātais IP 192.168.0.2-4 Piezīme: localip ir vietējā tīkla IP adrese. remoteip ir IP adrešu diapazons, kas piešķirts VPN klientam, ar kuru esat izveidojis savienojumu. 2. Konfigurējiet konta failu vim /etc/ppp/chap-secrets Rediģēšanas saturs ir (* IP apzīmē visus): # Autentifikācijas noslēpumi, izmantojot CHAP # klienta servera slepenās IP adreses Lietotājvārds pptpd parole * Lietotājvārds pptpd parole 192.168.0.3 Lietotājvārds pptpd parole 192.168.0.4 3. Sāciet pakalpojumu Pakalpojuma pptpd sākums 4. Pārbaudiet portu: netstat -ntpl 1723 ports, ko izmanto PPTP, klausās 5. Iestatiet NAT un ieslēdziet toLinuxKodola maršrutēšanas iespējas Savukārt palaidiet šādu komandu: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --līdz 118.193.75.110 atbalss 1 > /proc/sys/net/ipv4/ip_forward 6. Konfigurējiet VPN automātiskai startēšanai Izpildiet komandu: ntsysv 7. Iestatiet iptables, lai atļautu VPN savienojumus (vai atspējot ugunsmūrus) Izpildiet komandu pēc kārtas: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Izmantojiet VPN klientu, lai piekļūtu Servera IP adrese ir 118.193.75.110, kā mēs konfigurējām iepriekš, un konfigurācijas failā ir iestatīts arī konta numurs un parole
|