|
1. Programvare DKMS、kernel_ppp_mppe、PPTPD ToLaste nedProgramvare WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download Hva ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Installasjon 1. Installer GCC Yum - installer GCC 2. Installer DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.rpm 3. Installere kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1,0.2-3dkms.noarch.rpm 4. Installer PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Konfigurer VPN-serveren 1. Konfigurer hovedprofilen vim /etc/pptpd.conf på slutten: Debug PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Merk: localip er IP-adressen til det lokale nettverket. remoteip er IP-adresseområdet som er tildelt VPN-klienten du er koblet til. 2. Konfigurer kontofilen vim /etc/ppp/chap-secrets Redigeringsinnholdet er (* i IP representerer alt): # Hemmeligheter for autentisering ved bruk av CHAP # klientserver hemmelige IP-adresser Brukernavn pptpd passord * Brukernavn pptpd passord 192.168.0.3 Brukernavn pptpd passord 192.168.0.4 3. Start tjenesten Start av tjeneste PPTPD 4. Sjekk porten: netstat -ntpl Porten 1723 som brukes av PPTP lytter 5. Sett opp NAT og slå den påLinuxKjernerutingsmuligheter Kjør følgende kommando etter tur: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --til 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Konfigurer VPN til å starte automatisk Utfør kommandoen: ntsysv 7. Sett iptables til å tillate VPN-tilkoblinger (eller deaktivere brannmurer) Utfør kommandoen etter tur: iptables-I INPUT -p tcp --dport 1723 -j AKSEPTER iptables-I INPUT -p tcp --dport 47 -j AKSEPTERER iptables -I INPUT -p gre -j AKSEPTERER 8. 5. Bruk en VPN-klient for å få tilgang Serverens IP-adresse er 118.193.75.110 som vi konfigurerte ovenfor, og kontonummer og passord er også satt i konfigurasjonsfilen
|