|
1. Software DKMS、kernel_ppp_mppe、PPTPD TweeDownloadenSoftware wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Installatie 1. GCC installeren Yum - installeer GCC 2. Installeer DKMS Toerental –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Installeer kernel_ppp_mppe RPM –IVH kernel_ppp_mppe-1,0.2-3dkms.noarch.rpm 4. PPTPD installeren RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Configureer de VPN-server 1. Configureer het masterprofiel Vim /etc/pptpd.conf aan het einde: Debug PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Opmerking: localip is het IP-adres van het lokale netwerk. remoteip is het IP-adresbereik dat is toegewezen aan de VPN-client waarmee je verbonden bent. 2. Configureer het accountbestand vim /etc/ppp/chap-secrets De bewerkingsinhoud is (* in IP vertegenwoordigt alle): # Geheimen voor authenticatie met CHAP # client server geheime IP-adressen Gebruikersnaam pptpd wachtwoord * Gebruikersnaam pptpd wachtwoord 192.168.0.3 Gebruikersnaam pptpd wachtwoord 192.168.0.4 3. Start de dienst Start van de dienstp-PPTPD 4. Controleer de poort: netstat -ntpl De 1723-poort die door PPTP wordt gebruikt, luistert 5. NAT instellen en aanzettenLinuxKernelrouteringsmogelijkheden Voer achtereenvolgens het volgende commando uit: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --tot 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Stel VPN in om automatisch te starten Voer het commando uit: ntsysv 7. Stel iptables in om VPN-verbindingen toe te staan (of schakel firewalls uit) Voer het commando op zijn beurt uit: iptables-I INPUT -p tcp --dport 1723 -j ACCEPTEREN iptables-I INPUT -p tcp --dport 47 -j ACCEPTEREN iptables -I INPUT -p gre -j ACCEPTEREN 8. 5. Gebruik een VPN-client om toegang te krijgen Het server-IP-adres is 118.193.75.110 zoals hierboven geconfigureerd, en het accountnummer en wachtwoord zijn ook ingesteld in het configuratiebestand
|